Databehandleravtale

Sist oppdatert: juli 2026

Denne databehandleravtalen ("DPA") utgjør en del av bruksvilkårene mellom MakeitPDF ("Behandler") og kunden ("Behandlingsansvarlig") og gjelder der Behandlingsansvarlig laster opp dokumenter som inneholder personopplysninger. Den reflekterer Artikkel 28 i EUs personvernforordning (GDPR) og tilsvarende britiske GDPR-bestemmelser.

1. Roller og omfang

Behandlingsansvarlig bestemmer formålene og midlene for behandlingen. MakeitPDF fungerer utelukkende som Behandler og behandler personopplysninger kun på Behandlingsansvarliges dokumenterte instruksjoner – i praksis er handlingen med å sende inn en fil til et verktøy den instruksjonen. MakeitPDF leser, analyserer, utvinner eller selger ikke innholdet i opplastede dokumenter, og bruker dem ikke til å trene noen modell.

2. Behandlingens art

Emne: konvertering, redigering, optimalisering og analyse av dokumenter sendt inn av Behandlingsansvarlig. Varighet: for lengden av oppbevaringsvinduet beskrevet i avsnitt 5. Kategorier av registrerte og personopplysninger: bestemmes utelukkende av Behandlingsansvarlig, siden MakeitPDF ikke har kontroll over hva et innsendt dokument inneholder.

3. Underdatabehandlere

MakeitPDF engasjerer følgende underdatabehandlere. Hver er bundet av databeskyttelsesvilkår som ikke er mindre beskyttende enn denne DPA. Behandlingsansvarlig varsles om tillegg via denne siden.

UnderdatabehandlerFormålSted
DigitalOceanServerhosting og fillagringDen europeiske union
StripeBetalingsbehandling og faktureringUSA (SCCs)
Google (Gemini API)AI oppsummer, chat og oversett – kun for dokumenter sendt til disse verktøyeneUSA (SCCs)
Zoho MailLevering av transaksjons-e-postDen europeiske union
SentryFeilovervåking (ingen dokumentinnhold)Den europeiske union
PostHogProduktdatabehandling, kun med samtykke (ingen dokumentinnhold)Den europeiske union

Dokumentinnhold deles med Gemini API kun når Behandlingsansvarlig bruker et AI-verktøy. Alle andre verktøy behandler filer utelukkende på MakeitPDFs egne servere.

4. Sikkerhetstiltak

All trafikk er kryptert under overføring med TLS. Opplastede filer lagres på tilgangsbegrensede servere, er aldri offentlig listet, og er kun tilgjengelige via uforutsigbare URL-er i løpet av oppbevaringsvinduet. Tilgang til produksjonssystemer er begrenset til nøkkelbasert administratorautentisering. Passord lagres ved hjelk av saltede enveis-hashing, og betalingskortdetaljer når aldri MakeitPDFs servere.

5. Oppbevaring og sletting

Opplastede filer og behandlede resultater slettes automatisk etter oppbevaringsvinduet for Behandlingsansvarliges plan: 1 time på Free, 24 timer på Pro og 72 timer på Business. Sletting er automatisk og krever ingen forespørsel. Behandlingsansvarlig kan også slette resultater umiddelbart fra verktøysiden. Ved oppsigelse av kontoen slettes gjenværende filer innen oppbevaringsvinduet og kontooppføringer slettes på forespørsel.

6. Rettigheter for registrerte

Med tanke på behandlingens art bistår MakeitPDF behandlingsansvarlig med å svare på forespørsler om utøvelse av den registrertes rettigheter. Fordi filer slettes automatisk innen timer, krever de fleste slike forespørsler ingen handling. Kontodata slettes på forespørsel, og en kopi av lagret kontoinformasjon kan leveres på forespørsel.

7. Brudd på personopplysningssikkerheten

MakeitPDF varsler behandlingsansvarlig uten ugrunnet opphold etter å ha blitt klar over et brudd på personopplysningssikkerheten som påvirker behandlingsansvarligs data, og gir den informasjonen som er rimelig tilgjengelig for den, slik at behandlingsansvarlig kan oppfylle sine egne varslingsforpliktelser. Behandlingsansvarlig er fortsatt ansvarlig for å varsle sin tilsynsmyndighet og, der det kreves, berørte registrerte.

8. Internasjonale overføringer

Der en underdatabehandler er lokalisert utenfor EØS eller Storbritannia, skjer overføringer i henhold til EU-kommisjonens standardkontraktsklausuler eller en tilsvarende godkjent overføringsmekanisme.

9. Revisjoner

På rimelig skriftlig forespørsel, og ikke mer enn én gang i løpet av en tolvmånedersperiode, gjør MakeitPDF tilgjengelig den informasjonen som er nødvendig for å demonstrere overholdelse av denne DPA. Revisjonsforpliktelser oppfylles vanligvis ved å gi skriftlige svar på et sikkerhetsspørreskjema og dokumentasjonen beskrevet ovenfor. Inspeksjon på stedet er kun tilgjengelig der en tilsynsmyndighet spesifikt krever det, med 30 dagers skriftlig varsel, i arbeidstiden, uten å forstyrre tjenesten, og på behandlingsansvarligs kostnad.

10. Aksept av denne DPA

Denne DPA gjelder automatisk for hver konto og krever ingen signatur – bruk av tjenesten aksepterer den. Hvis organisasjonen din krever en kontrasignert kopi for sine registre, skriv til oss, så vil vi vurdere forespørselen.

Spørsmål om denne avtalen: support@makeitpdf.com