Databehandleraftale
Version 2026-08-13 · gældende fra 13. august 2026
1. Parterne og aftalens status
Den dataansvarlige er den virksomhed, myndighed eller organisation, som kontohaveren repræsenterer, og som bestemmer formål og hjælpemidler for personoplysningerne i de overførte filer. Organisationens navn og kontaktperson er de oplysninger, der er registreret på sikkerftp.dk-kontoen.
Databehandleren er Rasmus Jensen, der driver sikkerftp.dk i Danmark. Kontakt: privacy@sikkerftp.dk.
Aftalen supplerer sikkerftp.dk's brugsbetingelser. Den bliver bindende, når en kontohaver accepterer den ved onboarding og anvender tjenesten på vegne af en dataansvarlig. Ved modstrid om behandling af personoplysninger går denne aftale forud.
2. Formål, karakter og varighed
Databehandleren stiller isolerede SFTP-endpoints og webbaseret filadgang til rådighed med det eneste formål at modtage, opbevare kortvarigt og udlevere filer efter den dataansvarliges dokumenterede instrukser.
Behandlingen omfatter modtagelse, transmission, midlertidig lagring, visning, download, sletning, adgangsstyring, sikkerhedslogning og nødvendig fejlsøgning. Aftalen gælder, mens kontoen eller et endpoint er aktivt, og i den efterfølgende sletteperiode.
3. Oplysninger og registrerede
Tilladte kategorier
Almindelige personoplysninger med lav skadevirkning, eksempelvis navn, arbejdsrelaterede kontaktoplysninger, kunde- eller ordrenummer, leveringsoplysninger og tilsvarende administrative oplysninger.
Kategorier af registrerede
Den dataansvarliges medarbejdere, kunder, leverandører, kontaktpersoner og andre personer, hvis almindelige oplysninger lovligt indgår i den konkrete filoverførsel.
Ikke tilladte kategorier
Følsomme oplysninger efter GDPR artikel 9, oplysninger om strafbare forhold efter artikel 10, CPR-numre, patientoplysninger, betalingskortdata, autentifikationshemmeligheder og andet indhold, hvor tab, ændring eller uvedkommendes adgang kan medføre høj risiko.
4. Instruks
- Databehandleren må kun behandle oplysninger efter dokumenteret instruks fra den dataansvarlige, medmindre EU-ret eller dansk ret kræver andet. I så fald underrettes den dataansvarlige før behandlingen, medmindre loven forbyder det.
- Upload, endpoint-konfiguration, adgangstildeling, sletning samt denne aftale og brugsbetingelserne udgør den dokumenterede instruks.
- Databehandleren bruger ikke filindhold til egne formål, annoncering, profilering eller produkttræning.
- Hvis en instruks efter databehandlerens vurdering strider mod databeskyttelsesreglerne, underrettes den dataansvarlige uden unødig forsinkelse, og den berørte behandling kan sættes på pause.
- Den dataansvarlige er ansvarlig for behandlingsgrundlag, oplysningspligt, dataminimering, korrekthed, modtagere og for at den valgte sikkerhedsprofil er passende efter egen risikovurdering.
5. Fortrolighed og adgang
Personer med adgang til personoplysninger er underlagt fortrolighed og må kun behandle dem efter instruks. Adgang begrænses til den operatør, der har et konkret drifts-, sikkerheds- eller supportbehov. Administrativ adgang anvender individuelle SSH-nøgler og et særskilt, begrænset administrationsnet.
6. Sikkerhedsforanstaltninger
Databehandleren gennemfører de foranstaltninger, der er beskrevet i bilag B, og vedligeholder et sikkerhedsniveau, der passer til den aftalte, lavrisiko og kortvarige behandling. Den dataansvarlige må ikke udvide behandlingens risiko uden en ny skriftlig aftale.
Backup af kundedata og kryptering af data i hvile er planlagte forbedringer. De er ikke en del af den aktuelle ydelse eller aftale, før bilag B er opdateret, ændringen er implementeret og den nye version er gjort gældende.
7. Underdatabehandlere og overførsler
- Den dataansvarlige giver generel godkendelse til de underdatabehandlere, der står i bilag C.
- Databehandleren varsler en ny eller udskiftet underdatabehandler mindst 30 dage før brug, når det er praktisk muligt. Den dataansvarlige kan gøre saglig indsigelse og ophøre med at bruge tjenesten før ændringen.
- En underdatabehandler pålægges mindst de samme databeskyttelsesforpligtelser for den relevante behandling.
- Kundernes SFTP-filindhold lagres i Danmark og overføres ikke bevidst til tredjelande. Eventuel behandling af webforbindelsesdata uden for EØS sker kun på et gyldigt overførselsgrundlag.
8. Bistand til den dataansvarlige
Databehandleren bistår, under hensyn til behandlingens karakter og de tilgængelige oplysninger, med:
- anmodninger om indsigt, rettelse, sletning, begrænsning og dataportabilitet;
- sikkerhed, brudanmeldelser og underretning af registrerede;
- konsekvensanalyser og eventuel forudgående høring;
- oplysninger, der er nødvendige for at dokumentere overholdelse af artikel 28.
Henvendelser sendes til privacy@sikkerftp.dk. Databehandleren besvarer ikke registrerede på den dataansvarliges vegne uden instruks, men videresender relevante henvendelser.
9. Brud på persondatasikkerheden
Databehandleren underretter den dataansvarlige uden unødig forsinkelse efter at være blevet bekendt med et brud, som berører dennes oplysninger. Underretningen indeholder, efterhånden som oplysningerne foreligger, hændelsens karakter, berørte kategorier, sandsynlige konsekvenser, trufne eller foreslåede foranstaltninger og kontaktpunkt. Den dataansvarlige er ansvarlig for eventuel anmeldelse til Datatilsynet og underretning af registrerede.
10. Sletning og tilbagelevering
- Den dataansvarlige kan løbende hente og slette filer gennem tjenesten og skal gøre det, så snart transportformålet er opfyldt.
- Når et endpoint slettes, fjernes ekstern adgang straks. Den isolerede mappe slettes permanent senest 30 dage efter, eller tidligere efter verificeret skriftlig instruks, medmindre lov kræver opbevaring.
- Ved aftalens ophør skal den dataansvarlige først hente ønskede filer. Databehandleren sletter derefter resterende personoplysninger og kopier, bortset fra oplysninger der lovligt skal opbevares.
- Kundernes filer findes ikke i backup. Kontrolplansbackup kan indeholde konto- og endpoint-metadata og roteres efter 30 dage.
11. Kontrol og revision
Databehandleren stiller relevante oplysninger om sikkerhedsforanstaltninger og efterlevelse til rådighed og tillader rimelige revisioner udført af den dataansvarlige, en uafhængig revisor eller en kompetent myndighed. Almindelig revision varsles mindst 30 dage og gennemføres uden adgang til andre kunders oplysninger eller kompromittering af sikkerheden. Begrænsningen gælder ikke ved sikkerhedsbrud, konkret begrundet mistanke eller myndighedskrav.
12. Ansvar, varighed og lovvalg
Parternes ansvar følger GDPR, dansk databeskyttelsesret og brugsbetingelserne. Aftalen begrænser ikke registreredes eller myndigheders rettigheder. Aftalen ophører, når databehandleren har slettet eller lovligt tilbageleveret alle oplysninger. Dansk ret finder anvendelse, og Datatilsynet er kompetent tilsynsmyndighed for databehandlerens behandling.
Bilag A — Behandlingsinstruks
- Formål: Kortvarig, brugerinitieret filtransport via SFTP og webklient.
- Hyppighed: Efter den dataansvarliges behov inden for kontoens kvoter.
- Geografi: SFTP-fillager og applikationsdatabase i Danmark.
- Varighed: Aktivt endpoint samt højst 30 dages isoleret sletteperiode.
- Særlige instrukser: Ingen højrisikodata, ingen permanent lagring og ingen tredjelandsoverførsel af filindhold.
Bilag B — Tekniske og organisatoriske foranstaltninger
- Krypteret transport med SFTP/SSH og HTTPS/TLS.
- Separat SFTPGo-bruger, UUID-baseret mappe og kvote pr. endpoint.
- Stærke, kryptografisk genererede adgangskoder, engangsvisning og sikker rotation.
- Brute-force-beskyttelse, rate limiting, firewall og begrænsede API-kildenetværk.
- Webadministration kun via SSH-tunnel og privat administrationsadgang.
- Sikkerhedsopdateringer, service-healthchecks, hændelseslogs og begrænset logrotation.
- Daglig lokal kontrolplansbackup med integritetskontrol; kundernes filer er udtrykkeligt ekskluderet.
- Ikke implementeret endnu: backup af kundernes filer og kryptering af data i hvile.
- Manuel, verificeret adgang ved support og hændelser; ingen rutinemæssig læsning af filindhold.
Bilag C — Godkendte underdatabehandlere
- Cloudflare, Inc. — DNS og eventuel proxy/sikkerhed for webtrafik. Kan behandle IP-adresser og forbindelsesmetadata globalt under sit gældende databeskyttelses- og overførselsgrundlag. Modtager ikke SFTP-filindhold som led i den beskrevne arkitektur.
Selvhostet Laravel, PostgreSQL, SFTPGo og lagerdrift udføres på operatørens eget udstyr i Danmark og er ikke underdatabehandlere.
Bilag D — Accept og kontakt
Accept dokumenteres på kontoen med bruger, tidspunkt og aftaleversion. Den accepterende bruger erklærer at være bemyndiget til at indgå aftalen for den dataansvarlige. Ændringer, der væsentligt forringer databeskyttelsen, kræver nyt varsel eller ny accept efter gældende ret.