Genom att använda Zenivos tjänster där personuppgifter behandlas för kundens räkning bekräftar kunden att detta DPA gäller för sådan behandling i enlighet med tillämplig dataskyddslagstiftning, inklusive GDPR.
Parter
Personuppgiftsansvarig: Kunden, som bestämmer ändamål och medel för behandlingen av personuppgifter.
Personuppgiftsbiträde: Zenivo AB, organisationsnummer 559259-1266, som behandlar personuppgifter på uppdrag av kunden.
Syfte med behandlingen
Zenivo behandlar personuppgifter endast i den utsträckning som krävs för att tillhandahålla de tjänster kunden har beställt, enligt kundens dokumenterade instruktioner, avtalet mellan parterna och tillämplig dataskyddslagstiftning.
Zenivos skyldigheter som personuppgiftsbiträde
Zenivo åtar sig att:
- behandla personuppgifter enligt GDPR, detta DPA och kundens dokumenterade instruktioner,
- vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder,
- säkerställa att personer med behörighet att behandla personuppgifter omfattas av sekretess,
- bistå kunden vid hantering av registrerades rättigheter i den mån det är rimligt och möjligt,
- informera kunden utan onödigt dröjsmål vid personuppgiftsincidenter som berör kundens personuppgifter,
- inte behandla personuppgifter för egna ändamål, om detta inte krävs enligt lag.
Underbiträden
Zenivo får anlita underbiträden när det behövs för att leverera avtalade tjänster, exempelvis driftleverantörer, e-postleverantörer, tekniska plattformar eller konsulter.
En aktuell underbiträdeslista finns tillgänglig via Zenivos resurssidor. Om en separat plattform eller tjänst har en egen underbiträdeslista gäller den listan för den aktuella tjänsten.
Kunden har rätt att invända mot nya eller ändrade underbiträden inom 30 dagar från att ändringen publicerats eller meddelats, om invändningen grundas på sakliga dataskyddsskäl. Om ingen invändning görs inom denna tid anses ändringen vara godkänd.
Överföring utanför EU/EES
Zenivo överför inte personuppgifter utanför EU/EES utan att säkerställa att lämpliga skyddsåtgärder finns på plats enligt GDPR, exempelvis EU-kommissionens standardavtalsklausuler eller annat giltigt överföringsstöd.
Säkerhet
Zenivo ska vidta tekniska och organisatoriska åtgärder som är lämpliga med hänsyn till behandlingens art, omfattning, sammanhang och risker. Åtgärderna kan omfatta åtkomstkontroll, sekretess, backup, loggning, behörighetsstyrning och skydd mot obehörig åtkomst.
Insyn och revision
Kunden har rätt att begära rimlig dokumentation om Zenivos säkerhetsåtgärder och behandling av personuppgifter. Eventuell revision ska ske efter skriftlig överenskommelse, under normal kontorstid och på ett sätt som inte orsakar onödiga störningar eller risker för andra kunder, system eller säkerhet.
Radering eller återlämning
När tjänsteavtalet upphör ska Zenivo, enligt kundens instruktioner, radera eller återlämna personuppgifter som behandlats för kundens räkning, om inte fortsatt lagring krävs enligt lag eller annan rättslig skyldighet.
Ansvar
Parternas ansvar regleras av tillämpligt avtal mellan parterna och gällande dataskyddslagstiftning. Zenivo ansvarar för behandling som sker i strid med detta DPA eller GDPR i den utsträckning Zenivo är ansvarigt enligt lag.
Giltighet
Detta DPA gäller så länge Zenivo behandlar personuppgifter som personuppgiftsbiträde för kundens räkning.
Kontakt
Vid frågor om detta DPA eller Zenivos behandling av personuppgifter, kontakta:
Zenivo AB
Organisationsnummer: 559259-1266
E-post: hello@zenivo.se
Senast uppdaterad: 2026-05-10