DPA-readiness
Om jeg skal bruge en databehandleraftale, afhænger af den konkrete opgave.
Sidst opdateret: 23. juli 2026
Den offentlige DeskDude Services-side kræver ikke, at du opretter en konto eller uploader driftsdata. Kundearbejde kan se anderledes ud, så lad os få dataroller og en eventuel databehandleraftale på plads, før der behandles rigtige personoplysninger på dine kunders eller medarbejderes vegne.
Hvornår en databehandleraftale giver mening
Behandler jeg personoplysninger på vegne af dig, fx i et internt værktøj, et automationsworkflow, en medarbejderproces, et kundedatasæt, en CRM-integration, et AI-workflow eller en hosted applikation, skal roller og en databehandleraftale efter GDPR artikel 28 være aftalt, før den egentlige behandling starter. Det er en proces, vi følger for hver opgave, ikke en garanti for, at en aftale allerede findes for alt fremtidigt arbejde.
Sådan ser rollerne ud i dag
- Den offentlige DeskDude Services-side behandler ikke personoplysninger på vegne af en kunde. Besøgende er ikke en kundes slutbrugere.
- Ask Malte-assistenten besvarer den besøgendes egne spørgsmål og behandler ikke data på vegne af en kunde.
- En gratis e-bogsdownload udløser en redigeret, hashet hændelse til DeskDude Ops til min egen drift, ikke på vegne af en kunde.
- Fremtidigt kundearbejde afgøres fra sag til sag. Kræver opgaven, at jeg behandler en kundes personoplysninger, aftaler vi roller og en databehandleraftale, før det sker.
Det bør vi have afklaret først
- Hvem der er dataansvarlig, hvem der er databehandler, og om der er underdatabehandlere.
- Hvilke kategorier af personoplysninger der er tale om.
- Om der indgår følsomme data, medarbejderdata, kundedata eller fortrolige forretningsdata.
- Hvor data bliver gemt, overført, logget og sikkerhedskopieret.
- Hvem der skal have adgang, og hvordan adgangen fjernes igen bagefter.
- Hvad vi forventer af opbevaring, sletning, overdragelse, sikkerhed og håndtering af hændelser.
Min praktiske tilgang
Jeg vil helst ikke modtage live produktionsdata, medarbejderdata, kundeeksporter eller følsomt materiale, før afgrænsningen og ansvarsfordelingen er tydelig. Til den tidlige afklaring bruger vi hellere anonymiserede eksempler, syntetiske data, screenshots hvor de følsomme dele er fjernet, eller grove beskrivelser af workflowet, hvor det kan lade sig gøre.
Restaurant Training
Restaurant Training har sin egen produktspecifikke DPA-side, som ligger på /restaurant-training/dpa. Denne side gælder kun DeskDude Services og fremtidigt afgrænset kundearbejde.