Databehandleravtale
Sist oppdatert: juli 2026
Denne databehandleravtalen ("DPA") utgjør en del av bruksvilkårene mellom MakeitPDF ("Behandler") og kunden ("Behandlingsansvarlig") og gjelder der Behandlingsansvarlig laster opp dokumenter som inneholder personopplysninger. Den reflekterer Artikkel 28 i EUs personvernforordning (GDPR) og tilsvarende britiske GDPR-bestemmelser.
1. Roller og omfang
Behandlingsansvarlig bestemmer formålene og midlene for behandlingen. MakeitPDF fungerer utelukkende som Behandler og behandler personopplysninger kun på Behandlingsansvarliges dokumenterte instruksjoner – i praksis er handlingen med å sende inn en fil til et verktøy den instruksjonen. MakeitPDF leser, analyserer, utvinner eller selger ikke innholdet i opplastede dokumenter, og bruker dem ikke til å trene noen modell.
2. Behandlingens art
Emne: konvertering, redigering, optimalisering og analyse av dokumenter sendt inn av Behandlingsansvarlig. Varighet: for lengden av oppbevaringsvinduet beskrevet i avsnitt 5. Kategorier av registrerte og personopplysninger: bestemmes utelukkende av Behandlingsansvarlig, siden MakeitPDF ikke har kontroll over hva et innsendt dokument inneholder.
3. Underdatabehandlere
MakeitPDF engasjerer følgende underdatabehandlere. Hver er bundet av databeskyttelsesvilkår som ikke er mindre beskyttende enn denne DPA. Behandlingsansvarlig varsles om tillegg via denne siden.
| Underdatabehandler | Formål | Sted |
|---|---|---|
| DigitalOcean | Serverhosting og fillagring | Den europeiske union |
| Stripe | Betalingsbehandling og fakturering | USA (SCCs) |
| Google (Gemini API) | AI oppsummer, chat og oversett – kun for dokumenter sendt til disse verktøyene | USA (SCCs) |
| Zoho Mail | Levering av transaksjons-e-post | Den europeiske union |
| Sentry | Feilovervåking (ingen dokumentinnhold) | Den europeiske union |
| PostHog | Produktdatabehandling, kun med samtykke (ingen dokumentinnhold) | Den europeiske union |
Dokumentinnhold deles med Gemini API kun når Behandlingsansvarlig bruker et AI-verktøy. Alle andre verktøy behandler filer utelukkende på MakeitPDFs egne servere.
4. Sikkerhetstiltak
All trafikk er kryptert under overføring med TLS. Opplastede filer lagres på tilgangsbegrensede servere, er aldri offentlig listet, og er kun tilgjengelige via uforutsigbare URL-er i løpet av oppbevaringsvinduet. Tilgang til produksjonssystemer er begrenset til nøkkelbasert administratorautentisering. Passord lagres ved hjelk av saltede enveis-hashing, og betalingskortdetaljer når aldri MakeitPDFs servere.
5. Oppbevaring og sletting
Opplastede filer og behandlede resultater slettes automatisk etter oppbevaringsvinduet for Behandlingsansvarliges plan: 1 time på Free, 24 timer på Pro og 72 timer på Business. Sletting er automatisk og krever ingen forespørsel. Behandlingsansvarlig kan også slette resultater umiddelbart fra verktøysiden. Ved oppsigelse av kontoen slettes gjenværende filer innen oppbevaringsvinduet og kontooppføringer slettes på forespørsel.
6. Rettigheter for registrerte
Med tanke på behandlingens art bistår MakeitPDF behandlingsansvarlig med å svare på forespørsler om utøvelse av den registrertes rettigheter. Fordi filer slettes automatisk innen timer, krever de fleste slike forespørsler ingen handling. Kontodata slettes på forespørsel, og en kopi av lagret kontoinformasjon kan leveres på forespørsel.
7. Brudd på personopplysningssikkerheten
MakeitPDF varsler behandlingsansvarlig uten ugrunnet opphold etter å ha blitt klar over et brudd på personopplysningssikkerheten som påvirker behandlingsansvarligs data, og gir den informasjonen som er rimelig tilgjengelig for den, slik at behandlingsansvarlig kan oppfylle sine egne varslingsforpliktelser. Behandlingsansvarlig er fortsatt ansvarlig for å varsle sin tilsynsmyndighet og, der det kreves, berørte registrerte.
8. Internasjonale overføringer
Der en underdatabehandler er lokalisert utenfor EØS eller Storbritannia, skjer overføringer i henhold til EU-kommisjonens standardkontraktsklausuler eller en tilsvarende godkjent overføringsmekanisme.
9. Revisjoner
På rimelig skriftlig forespørsel, og ikke mer enn én gang i løpet av en tolvmånedersperiode, gjør MakeitPDF tilgjengelig den informasjonen som er nødvendig for å demonstrere overholdelse av denne DPA. Revisjonsforpliktelser oppfylles vanligvis ved å gi skriftlige svar på et sikkerhetsspørreskjema og dokumentasjonen beskrevet ovenfor. Inspeksjon på stedet er kun tilgjengelig der en tilsynsmyndighet spesifikt krever det, med 30 dagers skriftlig varsel, i arbeidstiden, uten å forstyrre tjenesten, og på behandlingsansvarligs kostnad.
10. Aksept av denne DPA
Denne DPA gjelder automatisk for hver konto og krever ingen signatur – bruk av tjenesten aksepterer den. Hvis organisasjonen din krever en kontrasignert kopi for sine registre, skriv til oss, så vil vi vurdere forespørselen.
Spørsmål om denne avtalen: support@makeitpdf.com