Databehandleraftale
Standardvilkår for Riot Tool ApS' behandling af personoplysninger på vegne af din organisation. Senest opdateret 1. juli 2026.
1. Parter og roller
Denne databehandleraftale (DPA) indgås mellem kunden (den dataansvarlige) og Riot Tool ApS, som leverer CloudDialer (databehandleren). Den er en integreret del af handelsbetingelserne og gælder for al behandling af personoplysninger, som kunden lægger ind i CloudDialer.
2. Behandlingens karakter og formål
Databehandleren behandler oplysningerne udelukkende for at levere tjenesten: opbevaring og visning af CRM-data, gennemførelse og dokumentation af opkald og SMS, transskription og AI-resuméer af opkald (hvis slået til), automatisering samt synkronisering med de integrationer, kunden har aktiveret.
3. Kategorier af registrerede og oplysninger
Registrerede er typisk kundens leads, kunder, kontaktpersoner og egne medarbejdere. Oplysningerne omfatter almindelige personoplysninger som navn, stilling, virksomhed, e-mail, telefonnummer, ordre- og faktureringshistorik, noter samt opkaldsoptagelser og transskriptioner. Kunden må ikke lægge følsomme oplysninger (GDPR art. 9) ind i tjenesten.
4. Instruks
Databehandleren behandler kun oplysningerne efter dokumenteret instruks fra kunden — som udgangspunkt den konfiguration, kunden selv foretager i produktet — medmindre EU-ret eller dansk ret kræver andet. Databehandleren underretter kunden, hvis en instruks efter vores vurdering strider mod GDPR.
5. Fortrolighed og sikkerhed
Alle medarbejdere med adgang til kundedata er underlagt fortrolighed. Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger, jf. GDPR art. 32: kryptering under transport og i hvile, rollebaseret adgangsstyring, logning, adskillelse af kundedata pr. organisation samt løbende backup.
6. Underdatabehandlere
Kunden giver en generel godkendelse til brug af underdatabehandlere til hosting, betalingsformidling, SMS-udsendelse og transskription. En aktuel liste udleveres på forespørgsel til hello@clouddialer.net. Ændringer varsles, så kunden kan gøre indsigelse. Underdatabehandlere pålægges de samme forpligtelser som i denne aftale, og overførsler til tredjelande sikres med gyldigt overførselsgrundlag, fx EU's standardkontraktbestemmelser.
7. Bistand og brud på sikkerheden
Databehandleren bistår kunden med at besvare anmodninger fra registrerede og med kundens forpligtelser efter GDPR art. 32-36. Brud på persondatasikkerheden meddeles kunden uden unødig forsinkelse efter, at databehandleren er blevet bekendt med bruddet, med de oplysninger kunden skal bruge til sin anmeldelse til Datatilsynet.
8. Sletning, revision og ophør
Ved aftalens ophør sletter eller tilbageleverer databehandleren efter kundens valg alle personoplysninger, medmindre lovgivning kræver opbevaring. Databehandleren stiller de oplysninger til rådighed, der er nødvendige for at påvise overholdelse af GDPR art. 28, og muliggør revision efter rimeligt varsel. Aftalen gælder, så længe databehandleren behandler personoplysninger på kundens vegne.