Juridisk

Databehandleraftale

De artikel 28-vilkår, der gælder, når vi behandler personoplysninger på jeres vegne. Skrevet så en DPO kan læse den i én omgang.

Version 1.0Gældende fra 1. juni 2026Art. 28 GDPR

Denne aftale indgås mellem kunden (“den dataansvarlige”) og Wildfire ApS, Smedevej 1, 5800 Nyborg, Danmark, CVR 18101580 (“databehandleren”), og udgør en del af handelsbetingelserne eller af en underskrevet ordrebekræftelse. Er der underskrevet en forhandlet databehandleraftale, gælder det dokument.

1. Roller og omfang

Den dataansvarlige fastlægger formål og midler for behandlingen af personoplysninger i sit workspace. Databehandleren behandler disse data udelukkende for at levere tjenesten. Intet i denne aftale gør databehandleren dataansvarlig for kundeindhold.

Værktøjer, som den dataansvarlige selv kobler på, forbliver den dataansvarliges egne systemer og er ikke databehandlerens underdatabehandlere.

2. Instrukser

Databehandleren behandler personoplysninger udelukkende efter dokumenteret instruks fra den dataansvarlige. Opsætning af et workspace, fastsættelse af en tier-politik, godkendelse af en integration og afsendelse af en opgave er alle instrukser.

Databehandleren underretter den dataansvarlige, hvis en instruks efter databehandlerens vurdering strider mod GDPR eller anden EU- eller medlemsstatslovgivning om databeskyttelse, og kan suspendere den behandling, indtil instruksen er ændret.

Databehandleren anvender ikke kundeindhold til at træne, finetune eller evaluere nogen model, hverken sin egen eller tredjemands. Denne forpligtelse videreføres til hver underdatabehandler i bilag III.

3. Fortrolighed og medarbejdere

  • Adgang er begrænset til medarbejdere, der har brug for den for at levere eller supportere tjenesten.
  • Alle medarbejdere er omfattet af skriftlige fortrolighedsforpligtelser, der gælder efter ansættelsens ophør.
  • Private hukommelsesrum er teknisk utilgængelige for databehandlerens medarbejdere. Der findes ingen support-nødadgang.
  • Adgang til produktionsmiljøet logges og gennemgås.

4. Sikkerhedsforanstaltninger

Databehandleren implementerer de tekniske og organisatoriske foranstaltninger, der er anført i bilag II, passende i forhold til risikoen efter artikel 32. Foranstaltningerne kan opdateres, men ikke sænkes under det beskrevne niveau.

5. Underdatabehandlere

Den dataansvarlige giver generel tilladelse til at anvende de underdatabehandlere, der er anført i bilag III.

  • Databehandleren varsler mindst 30 dage før tilføjelse eller udskiftning af en underdatabehandler.
  • Den dataansvarlige kan inden for perioden gøre indsigelse på rimelige databeskyttelsesmæssige grunde. Kan indsigelsen ikke løses, kan den dataansvarlige opsige den berørte del af tjenesten uden gebyr og med forholdsmæssig refusion.
  • Underdatabehandlere er bundet af databeskyttelsesforpligtelser, der ikke er mindre beskyttende end disse.
  • Databehandleren er fortsat fuldt ansvarlig for sine underdatabehandleres opfyldelse.

6. Overførsler til tredjelande

Reguleret Tier 3-behandling finder sted inden for europæisk jurisdiktion og håndhæves i gatewayen, ikke via politik. Sker der en overførsel uden for EØS, baseres den på en tilstrækkelighedsafgørelse eller Europa-Kommissionens Standard Contractual Clauses, med en transfer impact assessment tilgængelig på anmodning.

Databehandleren underretter den dataansvarlige, hvis den modtager en retligt bindende anmodning fra en offentlig myndighed om kundeindhold, medmindre det er forbudt, og gør indsigelse mod anmodninger, der virker ulovlige.

7. Anmodninger fra datasubjekter

Databehandleren bistår den dataansvarlige med at besvare anmodninger efter artikel 15–22, herunder fremfinding, rettelse, eksport og sletning. Kontakter et datasubjekt databehandleren direkte, henviser databehandleren til den dataansvarlige og underretter denne straks.

8. Brud på persondatasikkerheden

  • Underretning af den dataansvarlige uden unødig forsinkelse og under alle omstændigheder inden 24 timer efter, at databehandleren er blevet bekendt med bruddet.
  • Underretningen indeholder bruddets karakter, kategorier og omtrentligt antal berørte registreringer, sandsynlige konsekvenser og foranstaltninger truffet eller foreslået.
  • Databehandleren underretter ikke en tilsynsmyndighed eller et datasubjekt på den dataansvarliges vegne, medmindre der er instrueret om det.
  • Er fuld information ikke straks tilgængelig, gives den i etaper uden yderligere forsinkelse.

9. Konsekvensanalyser vedrørende databeskyttelse

Databehandleren stiller de oplysninger til rådighed, der med rimelighed er nødvendige, for at den dataansvarlige kan gennemføre en konsekvensanalyse og, hvor det er relevant, forudgående høring af en tilsynsmyndighed. Det omfatter opsætningen af tier routing, oplysninger om underdatabehandlere og sikkerhedsforanstaltningerne i bilag II.

10. Revision og oplysninger

Med rimeligt varsel og højst én gang i en 12-måneders periode - medmindre en tilsynsmyndighed kræver det, eller der er sket et brud - kan den dataansvarlige revidere overholdelsen af denne aftale. Revision kan opfyldes med gyldige certificeringer og revisionserklæringer, hvor disse dækker omfanget tilstrækkeligt. Logbogen er til rådighed for den dataansvarlige til enhver tid og er den primære revisionsflade.

11. Sletning og tilbagelevering

  • Den dataansvarlige kan til enhver tid i aftalens løbetid eksportere kundeindhold og logbogsposter i standardformater.
  • Ved ophør slettes kundeindhold inden 30 dage, medmindre den dataansvarlige først anmoder om tilbagelevering, eller loven kræver opbevaring.
  • Logbogsposter opbevares i den periode, der er fastsat i ordrebekræftelsen — mellem 3 og 7 år — fordi de udgør revisionssporet. Den dataansvarlige fastsætter perioden.
  • Backups udløber efter deres egen cyklus, højst 35 dage.

12. Ansvar og lovvalg

Ansvarsbegrænsningerne i handelsbetingelserne gælder for denne aftale, dog således at intet begrænser en parts ansvar efter GDPR artikel 82 eller for administrative bøder, der retmæssigt kan henføres til parten.

Dansk ret gælder. Københavns domstole har enekompetence. I tilfælde af konflikt mellem denne aftale og handelsbetingelserne har denne aftale forrang i spørgsmål om personoplysninger.

Bilag I — Beskrivelse af behandlingen

GenstandLevering af Wildfires AI-medarbejderplatform til den dataansvarlige.
VarighedAftalens løbetid plus den opbevaringsperiode for logbogen, som den dataansvarlige har fastsat.
Karakter og formålLagring, fremfinding, indeksering, videregivelse til modelleverandører inden for det tildelte tier, generering af udkast og opsummeringer samt logning af hver handling i en log, der kun kan tilføjes til.
Kategorier af datasubjekterDen dataansvarliges medarbejdere og konsulenter; den dataansvarliges kunder, potentielle kunder og leverandører, hvor de fremgår af tilkoblede systemer; enhver person, der er nævnt i indhold, den dataansvarlige behandler.
Kategorier af personoplysningerIdentifikations- og kontaktoplysninger; ansættelses- og rolleoplysninger; kommercielt indhold og korrespondance; filindhold fra tilkoblede systemer; forbrugs- og revisionsmetadata.
Særlige kategorierKun hvor den dataansvarlige bevidst dirigerer sådanne data, som platformen begrænser til Tier 3. Ikke tilladt i Tier 1 eller 2 via håndhævet politik.
HyppighedLøbende, i aftalens løbetid.

Bilag II — Tekniske og organisatoriske foranstaltninger

Kryptering

AES-256 i hvile, TLS 1.3 under transport. Nøgler håndteres pr. kunde og roteres efter en dokumenteret plan.

Adgangskontrol

SAML SSO, roller med mindst mulig adgang, adskillelse mellem workspace-administration og politik-administration. Adgang til produktion er tidsbegrænset, begrundet og logget.

Netværksisolation

Privat netværk pr. kunde. Ingen delt applikationsruntime mellem kunder for regulerede workloads.

Håndhævelse af routing

Hver forespørgsel klassificeres efter følsomhed og dirigeres i gatewayen. En forespørgsel klassificeret som Tier 3 kan ikke nå et ikke-europæisk endpoint; kontrollen er teknisk, ikke proceduremæssig.

Logning og integritet

Hash-kædet logbog over hver agenthandling, som kun kan tilføjes til, inklusive model, jurisdiktion, aktør og dataomfang. Daglige rod-hashes offentliggøres, så den dataansvarlige kan opdage manipulation uafhængigt af os.

Robusthed

Daglige krypterede backups med et rullende vindue på højst 35 dage, dokumenteret gendannelsesprocedure og testede gendannelser.

Hosting

Europæiske datacentre med auditeret fysisk sikkerhed. Certificeringer er listet på compliance-siden.

Organisatorisk

Skriftlig sikkerhedspolitik, sikkerhedstræning ved onboarding og årligt, baggrundstjek hvor det er lovligt, dokumenteret hændelseshåndtering og leverandørvurdering før indgåelse.

Bilag III — Godkendte underdatabehandlere

Gældende pr. ikrafttrædelsesdatoen. Ændringer varsles på forhånd efter punkt 5.

UnderdatabehandlerFormålPlacering
Webdock ApSHosting af infrastruktur og dedikeret computeDanmark
AnthropicModelinferens, Tier 1EU-regioner
OpenAIModelinferens, Tier 1EU-regioner
Mistral AIModelinferens, Tier 2Frankrig
Google CloudModelinferens, Tier 1, kun EU-regionerEU-regioner
TailscaleNetværksisolation pr. kunde, kun metadataEU / USA — SCC’er indgået
Tier 3 har ingen model-underdatabehandler

Regulerede workloads kører på inferens, vi selv driver på vores eget hardware i Europa. Ingen tredjeparts modelleverandør er involveret - det er hele pointen med niveauet.