Databehandleraftale
Sidst opdateret: August 2026 · Indgået i henhold til databeskyttelsesforordningens (GDPR) artikel 28
1. Parterne
Den dataansvarlige: Jeres klinik, som angivet ved oprettelse af jeres Klinikpro-konto ("Dataansvarlig", "I").
Databehandleren: Klinikpro, CVR 21268887, Højrebygade 25c st, 4920 Søllested ("Databehandler", "vi").
I er dataansvarlig for de personoplysninger om jeres kunder (dyreejere) og disses husdyr, som I registrerer og behandler i Klinikpro. Vi behandler disse oplysninger på jeres vegne og efter jeres instruks, som beskrevet i denne aftale.
2. Genstand og varighed
Databehandlerens behandling af personoplysninger sker for at kunne levere Klinikpro-platformen til jer, jf. vores vilkår og betingelser. Aftalen gælder, så længe jeres Klinikpro-konto er aktiv, og indtil alle personoplysninger er slettet eller tilbageleveret i henhold til punkt 8.
3. Karakteren og formålet med behandlingen
Databehandleren behandler personoplysninger med det formål at drifte, vedligeholde og videreudvikle Klinikpro-platformen, herunder lagring, visning, søgning og opdatering af de data, I selv indtaster.
Kategorier af registrerede
- Jeres kunder (dyreejere)
- Jeres ansatte, der har login til systemet
Kategorier af personoplysninger
| Type | Eksempler |
|---|---|
| Almindelige kontaktoplysninger | Navn, adresse, e-mail, telefonnummer |
| Journal- og behandlingsdata | Patientjournaler, vaccinationer, recepter, prøvesvar tilknyttet dyreejerens husdyr |
| Kontooplysninger | Login-oplysninger for ansatte og dyreejere med adgang til ejerportalen |
| Betalings- og fakturaoplysninger | Fakturahistorik (ikke kortoplysninger — se punkt 5) |
Der behandles ikke oplysninger om de dyreejere selv, der kategoriseres som særlige kategorier af personoplysninger (GDPR art. 9) i platformens normale brug.
4. Databehandlerens forpligtelser
- Vi behandler kun personoplysninger efter jeres dokumenterede instruks, medmindre det kræves efter EU-ret eller dansk ret.
- Vi sikrer, at personer med adgang til oplysningerne er underlagt tavshedspligt.
- Vi træffer passende tekniske og organisatoriske sikkerhedsforanstaltninger, jf. GDPR art. 32, herunder kryptering af data under transport (HTTPS/TLS), adgangsstyring baseret på roller, og adskillelse af data mellem klinikker.
- Vi bistår jer med at opfylde jeres forpligtelser til at besvare anmodninger fra registrerede om at udøve deres rettigheder (indsigt, berigtigelse, sletning m.v.).
- Vi bistår jer med overholdelse af GDPR art. 32-36 (sikkerhed, brud på persondatasikkerheden, konsekvensanalyser), i det omfang det er relevant for vores behandling.
5. Underdatabehandlere
Vi bruger følgende underdatabehandlere til at levere Klinikpro. I giver med denne aftale generel forhåndsgodkendelse til brug af nedenstående, og vi orienterer jer, hvis der tilføjes nye underdatabehandlere med behandling af personoplysninger, så I har mulighed for at gøre indsigelse.
| Underdatabehandler | Formål | Placering |
|---|---|---|
| Nordicway | Hosting og drift af servere og database | Danmark |
| Stripe | Betalingsformidling af jeres Klinikpro-abonnement | EU/USA (Stripe er certificeret under gældende overførselsmekanismer) |
Vælger I selv at aktivere SMS-påmindelser via jeres egen konto hos en SMS-udbyder (fx GatewayAPI), er den udbyder IKKE vores underdatabehandler — I indgår i så fald en selvstændig aftale direkte med den udbyder, og er selv dataansvarlig for den overførsel.
6. Overførsel til tredjelande
Personoplysninger opbevares som udgangspunkt inden for EU/EØS. I det omfang en underdatabehandler overfører oplysninger uden for EU/EØS, sker det alene på baggrund af et gyldigt overførselsgrundlag efter GDPR kapitel V (fx EU-Kommissionens standardkontraktbestemmelser).
7. Brud på persondatasikkerheden
Konstaterer vi et brud på persondatasikkerheden vedrørende jeres data, underretter vi jer uden unødig forsinkelse og senest 48 timer efter, vi er blevet bekendt med bruddet, med de oplysninger, der er nødvendige for, at I kan opfylde jeres egen underretningspligt over for Datatilsynet og eventuelt berørte registrerede.
8. Sletning og tilbagelevering
Ved ophør af jeres Klinikpro-konto kan I anmode om at få udleveret jeres data i et almindeligt anvendt format. Herefter, eller senest 90 dage efter kontoens ophør, slettes personoplysningerne fra vores driftsmiljø, medmindre vi er retligt forpligtet til at opbevare dem længere (fx bogføringslovens 5-årige opbevaringskrav for fakturadata).
9. Revision og tilsyn
Vi stiller efter rimelig anmodning den nødvendige information til rådighed for jer, så I kan dokumentere overholdelse af GDPR art. 28, og giver mulighed for og bidrager til revisioner, herunder inspektioner, foretaget af jer eller en anden revisor, som I har bemyndiget.
10. Ansvar
Hver part er ansvarlig for egne overtrædelser af databeskyttelseslovgivningen i overensstemmelse med gældende ret. Denne bestemmelse begrænser ikke registreredes rettigheder efter GDPR.
11. Kontakt
Spørgsmål til denne databehandleraftale kan sendes til: info@klinikpro.dk