← Tillbaka till listan

Personuppgiftsbiträdesavtal (DPA)

Detta personuppgiftsbiträdesavtal (“DPA”) gäller när Zenivo AB behandlar personuppgifter som personuppgiftsbiträde på uppdrag av en kund. Avtalet utgör en del av Zenivos villkor, om inget annat skriftligen har avtalats separat.

Genom att använda Zenivos tjänster där personuppgifter behandlas för kundens räkning bekräftar kunden att detta DPA gäller för sådan behandling i enlighet med tillämplig dataskyddslagstiftning, inklusive GDPR.

Parter

Personuppgiftsansvarig: Kunden, som bestämmer ändamål och medel för behandlingen av personuppgifter.

Personuppgiftsbiträde: Zenivo AB, organisationsnummer 559259-1266, som behandlar personuppgifter på uppdrag av kunden.

Syfte med behandlingen

Zenivo behandlar personuppgifter endast i den utsträckning som krävs för att tillhandahålla de tjänster kunden har beställt, enligt kundens dokumenterade instruktioner, avtalet mellan parterna och tillämplig dataskyddslagstiftning.

Zenivos skyldigheter som personuppgiftsbiträde

Zenivo åtar sig att:

  • behandla personuppgifter enligt GDPR, detta DPA och kundens dokumenterade instruktioner,
  • vidta lämpliga tekniska och organisatoriska säkerhetsåtgärder,
  • säkerställa att personer med behörighet att behandla personuppgifter omfattas av sekretess,
  • bistå kunden vid hantering av registrerades rättigheter i den mån det är rimligt och möjligt,
  • informera kunden utan onödigt dröjsmål vid personuppgiftsincidenter som berör kundens personuppgifter,
  • inte behandla personuppgifter för egna ändamål, om detta inte krävs enligt lag.

Underbiträden

Zenivo får anlita underbiträden när det behövs för att leverera avtalade tjänster, exempelvis driftleverantörer, e-postleverantörer, tekniska plattformar eller konsulter.

En aktuell underbiträdeslista finns tillgänglig via Zenivos resurssidor. Om en separat plattform eller tjänst har en egen underbiträdeslista gäller den listan för den aktuella tjänsten.

Kunden har rätt att invända mot nya eller ändrade underbiträden inom 30 dagar från att ändringen publicerats eller meddelats, om invändningen grundas på sakliga dataskyddsskäl. Om ingen invändning görs inom denna tid anses ändringen vara godkänd.

Överföring utanför EU/EES

Zenivo överför inte personuppgifter utanför EU/EES utan att säkerställa att lämpliga skyddsåtgärder finns på plats enligt GDPR, exempelvis EU-kommissionens standardavtalsklausuler eller annat giltigt överföringsstöd.

Säkerhet

Zenivo ska vidta tekniska och organisatoriska åtgärder som är lämpliga med hänsyn till behandlingens art, omfattning, sammanhang och risker. Åtgärderna kan omfatta åtkomstkontroll, sekretess, backup, loggning, behörighetsstyrning och skydd mot obehörig åtkomst.

Insyn och revision

Kunden har rätt att begära rimlig dokumentation om Zenivos säkerhetsåtgärder och behandling av personuppgifter. Eventuell revision ska ske efter skriftlig överenskommelse, under normal kontorstid och på ett sätt som inte orsakar onödiga störningar eller risker för andra kunder, system eller säkerhet.

Radering eller återlämning

När tjänsteavtalet upphör ska Zenivo, enligt kundens instruktioner, radera eller återlämna personuppgifter som behandlats för kundens räkning, om inte fortsatt lagring krävs enligt lag eller annan rättslig skyldighet.

Ansvar

Parternas ansvar regleras av tillämpligt avtal mellan parterna och gällande dataskyddslagstiftning. Zenivo ansvarar för behandling som sker i strid med detta DPA eller GDPR i den utsträckning Zenivo är ansvarigt enligt lag.

Giltighet

Detta DPA gäller så länge Zenivo behandlar personuppgifter som personuppgiftsbiträde för kundens räkning.

Kontakt

Vid frågor om detta DPA eller Zenivos behandling av personuppgifter, kontakta:

Zenivo AB
Organisationsnummer: 559259-1266
E-post: hello@zenivo.se

Senast uppdaterad: 2026-05-10