Version 2026-05-22 · Senest opdateret 22. maj 2026
Databehandleraftale
Denne aftale fastsætter Flexnus pligter når vi behandler personoplysninger på din virksomheds vegne — typisk chauffør-konti, GPS-positioner, tur-historik og audit-logs. Den opfylder kravene i GDPR Art. 28, stk. 3, samt databeskyttelseslovens § 27.
Tiltrædelse ved brug. Ved at oprette en konto eller logge ind på Flexnu accepterer din virksomhed denne databehandleraftale. Den første accept bekræftes med IP-adresse + tidsstempel i platformens samtykke-flow (ConsentGate) og udgør en gyldig elektronisk underskrift jf. GDPR Art. 28, stk. 9 og eIDAS-forordningen. Brug for en papir-version til underskrift? Skriv til support@flexnu.dk.
1. Parter
Dataansvarlig: Din virksomhed (vognmanden) — du bestemmer formålet med og hjælpemidlerne til behandlingen.
Databehandler: Keyton ApS, CVR 38508571, Aalborg, Danmark (“Flexnu”) — handler udelukkende efter din dokumenterede instruks.
2. Formål og varighed
Behandlingen sker for at levere Flexnu-platformen: chauffør-app, vognmandsportal og integration til FlexDanmark eller andre trafikselskaber du har indgået aftale med. Behandlingen løber så længe din konto er aktiv plus den retentionsperiode der fremgår af privatlivspolitikken.
3. Kategorier af data og registrerede
Registrerede: Dine chauffører, dispatchere og andre brugere af platformen. I tur-data kan optræde passager-kontaktoplysninger (navn, telefon) leveret af trafikselskabet.
Datakategorier: Identifikationsdata (navn, brugernavn, e-mail, telefon), autentificeringsmateriale (hashede passwords, PIN-hash, JWT-cursors), GPS-positioner og tidsstempler under aktive vagter, tur-historik (rutepunkter, status, prisdata), kommunikations-metadata (push-tokens, WebSocket-sessioner) og audit-logs.
4. Instruks
Flexnu behandler kun data efter din dokumenterede instruks. Den oprindelige instruks består af denne aftale plus de funktioner du aktiverer i portalen. Vi underretter dig hvis vi vurderer en instruks er i strid med GDPR.
5. Sikkerhed (GDPR Art. 32)
Flexnu gennemfører passende tekniske og organisatoriske foranstaltninger: moderne transport-kryptering på al trafik, rollebaseret adgangskontrol (RBAC), industri-standard hashing af passwords og PIN-koder, audit-log på kritisk adgang, dagligt backup-program med 30 dages retention, og separation af produktions-data fra udviklings-miljøer. ISO 27001-baseret kontrolprogram er under fortsat udbygning — detaljeret kontrol-oversigt og uafhængig revisions-rapport deles med kontraktbundne kunder ved forespørgsel.
6. Underbehandlere
Du giver hermed Flexnu generel godkendelse til at anvende underbehandlere. Den til enhver tid gældende liste fremgår af Bilag A nedenfor.
Varsel. Ændringer (tilføjelse eller udskiftning) varsles direkte til din registrerede kontakt-e-mail mindst 30 dage før ibrugtagning. Indvendinger rejses ved at svare på varslet med begrundelse. Hvis vi ikke kan finde en rimelig løsning, kan du opsige hovedaftalen med 30 dages varsel uden gebyr.
7. Overførsel til tredjelande
Flexnu behandler alle persondata i EU/EØS (primært Tyskland med disaster-recovery i Finland). Skulle en underbehandler involvere overførsel uden for EU/EØS, sker det udelukkende på grundlag af EU-Kommissionens standardkontraktbestemmelser (SCCs) suppleret med en transfer impact assessment.
8. Notifikation ved brud
Ved brud på persondatasikkerheden underretter Flexnu dig uden unødigt ophold og under alle omstændigheder inden 72 timer efter konstatering. Notifikationen indeholder de oplysninger der kræves jf. GDPR Art. 33, stk. 3, så du kan opfylde din egen anmeldelsespligt over for Datatilsynet.
9. Bistand til rettigheder
Flexnu bistår dig — i det omfang det er muligt — med at besvare anmodninger fra de registrerede om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse jf. GDPR Art. 12–22. Chauffører kan selv anmode om indsigt og sletning via /min-side i chauffør-appen.
10. Sletning og tilbagelevering
Ved opsigelse af hovedaftalen sletter eller tilbageleverer Flexnu — efter dit valg — alle persondata, medmindre lovgivningen (f.eks. bogføringsloven for afregnings-relevante data) kræver fortsat opbevaring. Eksport leveres i et struktureret maskinlæsbart format (JSON eller CSV).
11. Revision og tilsyn
Flexnu giver dig adgang til de oplysninger der er nødvendige for at påvise overholdelse af art. 28-forpligtelserne, herunder årlig opsummering af sikkerheds-foranstaltninger og hændelses-loggen. Egentlig audit på stedet kræves rimeligt varslet (minimum 30 dage), foregår uden for spidsbelastningsperioder og kan udføres af en gensidigt accepteret tredjepart.
12. Ansvar og lovvalg
Parternes ansvar reguleres af GDPR Art. 82 og dansk ret. Tvister afgøres ved de almindelige danske domstole med Aalborg som værneting.
Bilag A — Kategorier af underbehandlere
Alle behandlinger sker i EU/EØS. Kategorierne nedenfor dækker de typer af underbehandlere Flexnu anvender til drift. Den konkrete leverandør pr. kategori — og enhver ændring — varsles direkte til kundens kontakt-e-mail mindst 30 dage før ibrugtagning, så indvendinger kan rejses inden den nye leverandør tages i brug.
| Kategori | Region | Formål |
|---|---|---|
| Infrastruktur og database-hosting | EU (primær + disaster-recovery) | Drift af applikations- og databasetjenester |
| Frontend-hosting | EU | Servering af offentligt marketing-site og portal-frontend |
| Transaktionel e-mail | EU | Udsendelse af kvitteringer, login-detaljer og hændelses-varsler |
| Netværks-sikkerhed (DNS, WAF, DDoS-beskyttelse) | EU edge | Filtrering og lastfordeling af indgående trafik |
| Push-notifikationer (mobil) | EU | Levering af pushbeskeder til chauffør-appen (kun anonymt device-token + payload-id, ingen indhold) |
Den konkrete navne-liste pr. kategori deles med kontraktbundne kunder ved forespørgsel til support@flexnu.dk. Indvendinger mod en varslet ændring sendes samme sted inden 30 dage efter bekendtgørelsen.
Kontakt
Spørgsmål til denne aftale, til en konkret behandling eller til subprocessor-listen rettes til support@flexnu.dk. Den fulde, paragraf-for-paragraf RC1-version (til underskrift på papir) udleveres ved henvendelse.