---
title: "Databehandleraftale · Adea"
description: "Adeas databehandleraftale."
url: https://adea.app/da/databehandleraftale
---

# Databehandleraftalen, underskrevet i Adea.

En administrator accepterer den under Indstillinger, og du får en underskrevet kopi som PDF med jeres virksomheds oplysninger. Vil du have noget ændret i den, så skriv til os, så svarer et menneske.

[Log ind](https://adea.app/da/log-ind) [Skriv til os om aftalen](mailto:privacy@adea.app)

## Sådan accepterer du den

1. 1

Log ind i Adea som administrator.

2. 2

Åbn Indstillinger og derefter Databehandleraftale.

3. 3

Læs den, skriv jeres navn og titel, og accepter.

4. 4

Hent den underskrevne PDF til jeres arkiv.

## Aftalen

Det er den tekst, du accepterer. Felter i kantede parenteser bliver udfyldt med jeres virksomheds oplysninger i den underskrevne kopi.

Adea leveres af Marcus Wilstrup, Rua da Fonte 85 B, Capride, 2785-371 São Domingos de Rana, Portugal. Momsnr. PT310292522.

Version 2.0 af 6. oktober 2026

Version 2.0 af 6. oktober 2026. Aftalen bygger på Datatilsynets standardkontraktbestemmelser efter databeskyttelsesforordningens artikel 28, stk. 3, tilpasset Adea.

## 1. Parterne

**Den dataansvarlige:** [Kundens navn], CVR [CVR], [adresse] (»Kunden«).

**Databehandleren:** Marcus Wilstrup, momsnr. PT310292522, Rua da Fonte 85 B, Capride, 2785-371 São Domingos de Rana, Portugal (»Adea«).

Parterne har indgået denne aftale om Adeas behandling af personoplysninger på vegne af Kunden. Aftalen er en del af Kundens aftale om brug af Adea, herunder Adeas handelsbetingelser, og gælder, så længe Adea behandler personoplysninger for Kunden.

## 2. Formål og baggrund

Adea er en tjeneste, der holder en virksomhed orienteret om dens egen forretning. Kunden forbinder sine databaser, sin kode og de tjenester, Kunden bruger, fx en betalingsudbyder, en webshop eller et regneark. Adea holder derefter øje med Kundens tal, opdager, når noget ændrer sig, finder ud af hvorfor, besvarer de spørgsmål, Kundens medarbejdere stiller, og holder lister, dashboards og rapporter for dem. Adea læser kun fra det, Kunden forbinder, og skriver aldrig til Kundens systemer.

Til det behandler Adea personoplysninger, der findes i Kundens data, kode, filer og spørgsmål, og personoplysninger om Kundens egne brugere af Adea.

Aftalen sikrer, at Adea overholder databeskyttelsesforordningen (EU 2016/679) og databeskyttelsesloven, når Adea behandler personoplysninger for Kunden. Bilag A beskriver behandlingen, bilag B underdatabehandlerne og bilag C Kundens instruks og sikkerhedsforanstaltningerne.

## 3. Kundens rettigheder og forpligtelser

Kunden er ansvarlig for, at behandlingen sker i overensstemmelse med databeskyttelsesreglerne, herunder at der er et lovligt grundlag for behandlingen, og at de registrerede får den information, de har krav på.

Kunden bestemmer formålet med og hjælpemidlerne til behandlingen. I Adea bestemmer Kunden, hvilke datakilder Adea må læse, hvilke personer der må bruge Adea, og hvad hver af dem må se, hvilke tabeller og kolonner der er skjult eller maskeret, hvad Guardian holder tilbage til godkendelse, og om noget deles uden for virksomheden.

Kunden indestår for at have ret til at give Adea adgang til den kode og de data, Kunden forbinder. Kunden sørger for, at Adea ikke bruger følsomme personoplysninger (artikel 9), oplysninger om strafbare forhold (artikel 10) eller personnumre i svar, fx ved at skjule de tabeller og kolonner, hvor de findes, medmindre parterne har aftalt andet skriftligt.

## 4. Adea handler efter instruks

Adea behandler kun personoplysninger efter dokumenteret instruks fra Kunden. Instruksen fremgår af denne aftale, bilag C og de valg, Kunden og Kundens brugere træffer i Adea, også valg truffet gennem en AI-assistent eller agent, som en bruger har forbundet til Adea. Adea underretter straks Kunden, hvis en instruks efter Adeas opfattelse er i strid med databeskyttelsesreglerne.

Kræver EU-retten eller national ret, som Adea er underlagt, at Adea behandler oplysningerne på anden måde, oplyser Adea Kunden om det på forhånd, medmindre loven forbyder det.

## 5. Fortrolighed

Adea giver kun adgang til personoplysningerne til personer, der har brug for det for at levere tjenesten, og som har forpligtet sig til fortrolighed eller er underlagt lovbestemt tavshedspligt. Adgangen fjernes, når behovet ophører.

Adeas medarbejdere ser ikke på Kundens data, spørgsmål eller svar i den daglige drift. Det sker kun, når en af Kundens administratorer har givet adgang til en bestemt sag, fx en henvendelse til support, og kun så længe sagen kræver det, eller når det er nødvendigt for at standse en sikkerhedshændelse eller genskabe en slettet organisation, fordi Kunden har bedt om det. Hver adgang skrives i Kundens sikkerhedslog, som Kundens administratorer kan læse.

## 6. Behandlingssikkerhed

Adea gennemfører de tekniske og organisatoriske foranstaltninger, som artikel 32 kræver, set i forhold til risikoen for de registrerede. Foranstaltningerne er beskrevet i bilag C. Adea vurderer løbende risikoen og forbedrer foranstaltningerne, når det er nødvendigt.

## 7. Brug af underdatabehandlere

Kunden giver med denne aftale generel tilladelse til, at Adea bruger de underdatabehandlere, der står i bilag B. Nogle af dem bruges kun, når Kunden eller Kundens brugere bruger den funktion eller forbinder den tjeneste, underdatabehandleren leverer, som det står i bilag B.

Adea giver Kunden besked mindst 30 dage før, Adea tilføjer eller udskifter en underdatabehandler, på mail til Kundens administratorer og på siden om underdatabehandlere på adea.app, hvor alle også kan tilmelde sig beskederne. Kunden kan gøre indsigelse inden for de 30 dage. Kan parterne ikke finde en løsning, kan Kunden opsige abonnementet til ophør, før ændringen træder i kraft, og få refunderet forudbetalte beløb for den resterende periode.

Adea pålægger hver underdatabehandler de samme databeskyttelsesforpligtelser som i denne aftale. Adea er over for Kunden ansvarlig for underdatabehandlerens overholdelse af dem.

## 8. Overførsel til tredjelande

Adea overfører kun personoplysninger til lande uden for EU/EØS efter Kundens instruks, som fremgår af bilag B og C, og kun når der er et gyldigt overførselsgrundlag efter forordningens kapitel V, fx EU-US Data Privacy Framework eller EU's standardkontraktbestemmelser.

Er Adea etableret i et land uden for EU/EØS, eller bliver Adea det, fx fordi aftalen overdrages efter punkt 14, gælder EU-Kommissionens standardkontraktbestemmelser (gennemførelsesafgørelse (EU) 2021/914), modul 2 (dataansvarlig til databehandler), mellem Kunden som dataeksportør og Adea som dataimportør. De er en del af denne aftale ved henvisning, uden at parterne skal underskrive noget. For dem gælder:

- Bilag I.A udfyldes med parternes oplysninger i punkt 1, bilag I.B med bilag A, bilag II med bilag C og bilag III med bilag B.
- Den valgfri klausul 7 gælder ikke. Efter klausul 9, litra a, gælder valgmulighed 2 (generel tilladelse) med det varsel, der står i punkt 7.
- Den kompetente tilsynsmyndighed efter klausul 13 er tilsynsmyndigheden i det EU/EØS-land, hvor Kunden er etableret. Er Kunden ikke etableret i EU/EØS, er det den myndighed, klausul 13 udpeger.
- Efter klausul 17 er standardkontraktbestemmelserne underlagt dansk ret, og efter klausul 18 afgøres tvister ved danske domstole med Københavns Byret som første instans. Kan dette ikke aftales, gælder bestemmelsernes egne regler.

Bruger Adea en underdatabehandler uden for EU/EØS, sikrer Adea, at overførslen har et gyldigt grundlag. Er Adea selv etableret i EU/EØS, sker det fx ved at indgå standardkontraktbestemmelsernes modul 3 (databehandler til databehandler) med underdatabehandleren. Er Adea etableret uden for EU/EØS, pålægger Adea underdatabehandleren de samme forpligtelser, som Adea har efter modul 2.

Er der uoverensstemmelse mellem standardkontraktbestemmelserne og resten af denne aftale, har standardkontraktbestemmelserne forrang.

## 9. Bistand til Kunden

Adea hjælper Kunden med at opfylde de registreredes rettigheder (indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse), så vidt det er muligt, og ud fra behandlingens karakter. De fleste anmodninger kan Kunden selv klare i Adea: En administrator kan fjerne en person, slette svar, lister og dashboards og eksportere alt, hvad Adea har for Kunden. Personoplysninger, som Adea læser fra Kundens egne systemer, rettes eller slettes i de systemer, og Adea følger med, næste gang Adea læser dem.

Adea hjælper også Kunden med sikkerheden efter artikel 32, anmeldelse af brud efter artikel 33 og 34, konsekvensanalyser efter artikel 35 og forudgående høring efter artikel 36.

## 10. Brud på persondatasikkerheden

Adea underretter Kunden uden unødig forsinkelse og senest 48 timer efter, at Adea er blevet opmærksom på et brud på persondatasikkerheden. Underretningen beskriver så vidt muligt bruddets karakter, de berørte kategorier og omtrentlige antal registrerede og oplysninger, de sandsynlige konsekvenser og de foranstaltninger, Adea har truffet eller foreslår.

## 11. Sletning og tilbagelevering

Inden ophør kan en administrator eksportere alt, hvad Adea har for Kunden, i Adea: spørgsmål og svar, dashboards, lister, indsigter, teamet og sikkerhedsloggen. Kundens egne data bliver i Kundens egne systemer.

Når en administrator sletter Kundens organisation i Adea, eller aftalen om brug af Adea ophører, sker følgende:

- Med det samme kan ingen logge ind, abonnementet ophører, alle sessioner, nøgler, forbindelser til AI-assistenter og forbindelser til Kundens systemer bliver lukket, og planlagt arbejde stopper.
- I 30 dage bliver oplysningerne liggende uændret og krypteret, så en administrator kan genskabe organisationen med det link, Adea mailer til dem.
- På dag 30 sletter Adea alle Kundens oplysninger, herunder kopier af Kundens kode og data, og destruerer Kundens krypteringsnøgle. Uden nøglen kan Kundens oplysninger ikke læses, heller ikke i sikkerhedskopier fra før sletningen. Selve sikkerhedskopierne slettes med den normale rotation og senest 35 dage efter.

Adea gemmer kun det, Adea skal efter loven og for at føre sit eget regnskab: fakturaer og betalinger, så længe bogføringsreglerne kræver det, og en kort oplysning om, at Kunden har været kunde (virksomhedens navn, hjemmesidens domæne, land, branche, abonnement og betalingshistorik, datoerne for tilmelding og sletning og en eventuel begrundelse for at stoppe). Den indeholder ingen navne eller mailadresser på personer og intet af Kundens data, spørgsmål eller svar.

## 12. Revision og tilsyn

Adea stiller alle oplysninger til rådighed, som er nødvendige for at påvise, at aftalen overholdes. Adea giver mulighed for og bidrager til revisioner og inspektioner, som Kunden eller en uafhængig revisor udpeget af Kunden foretager, med et rimeligt varsel og højst én gang om året, medmindre et brud eller en myndighed giver anledning til mere.

## 13. Ansvar

Ansvarsbegrænsningen i Adeas handelsbetingelser gælder også for denne aftale. Beløbsgrænsen er fælles for handelsbetingelserne og denne aftale, så den ikke kan bruges to gange.

Begrænsningen gælder kun mellem Kunden og Adea. Den ændrer ikke de registreredes rettigheder efter databeskyttelsesforordningen, herunder retten til erstatning efter artikel 82, og den gælder ikke, hvor standardkontraktbestemmelserne eller ufravigelig lovgivning ikke tillader en begrænsning.

## 14. Overdragelse

Adea kan overdrage denne aftale sammen med handelsbetingelserne til et selskab, som ejes eller kontrolleres af Adea eller Adeas ejer, også et selskab etableret uden for EU/EØS. Adea giver Kunden skriftlig besked mindst 30 dage før. Det nye selskab overtager alle Adeas rettigheder og forpligtelser efter aftalen og bliver databehandler i Adeas sted. Er selskabet etableret uden for EU/EØS, gælder punkt 8 om standardkontraktbestemmelserne fra overdragelsen.

Ønsker Kunden ikke at fortsætte med det nye selskab, kan Kunden opsige abonnementet til ophør, før overdragelsen træder i kraft, og få refunderet forudbetalte beløb for den resterende periode.

## 15. Ikrafttræden og ophør

Aftalen træder i kraft, når Kunden accepterer den i Adea, og gælder, så længe Adea behandler personoplysninger for Kunden. Ændres databeskyttelsesreglerne, kan begge parter kræve aftalen opdateret.

Ved uoverensstemmelse mellem denne aftale og Adeas øvrige vilkår har denne aftale forrang for så vidt angår behandling af personoplysninger. Aftalen er underlagt dansk ret, og tvister afgøres efter reglerne om lovvalg og værneting i handelsbetingelserne, medmindre punkt 8 siger andet.

## Bilag A: Behandlingen

**Formål:** at holde Kunden orienteret om sin egen forretning: at holde øje med Kundens tal og opdage ændringer, finde ud af, hvorfor de skete, besvare de spørgsmål, Kundens brugere stiller, gemme de lister, dashboards, rapporter og præsentationer, de laver, dele det, de vælger at dele, og sende de beskeder, overblik og rapporter, de har bedt om.

**Behandlingens karakter:**

- Læsende opslag i Kundens databaser og datavarehuse.
- Læsning af Kundens kode, dens historik og dens ændringer.
- Hentning af data fra de tjenester, Kunden forbinder (fx en betalingsudbyder, en webshop, regnskab, Google Sheets, Search Console eller Google Ads), og læsning af filer, som Kunden uploader eller mailer til Adea, til et særskilt lager for Kunden hos Adea.
- Opbevaring af spørgsmål, svar, opslagene bag dem, opsummerede resultater, indsigter, lister, dashboards og målingerne af de tal, Adea holder øje med.
- Læsning af skærmbilleder, som Kundens brugere uploader for at genskabe en rapport.
- Omsætning af en brugers tale til tekst og af svar til tale, når brugeren bruger stemmen.
- Afsendelse af mails, push-beskeder, sms'er, opkald og beskeder i Slack eller Microsoft Teams, som Kunden og Kundens brugere har valgt.
- Visning af det, en bruger deler med et offentligt link, for alle, der har linket.

**Typer af personoplysninger:**

- De oplysninger i Kundens databaser, kode, forbundne tjenester og filer, der indgår i et svar, en liste eller et tal, Adea holder øje med, typisk navne, kontaktoplysninger, kunde-, medlems- og ordrenumre, bookinger, abonnementer og transaktioner. Kunden kan skjule og maskere tabeller og kolonner.
- Navne og mailadresser i kodens historik (dem, der har lavet ændringerne).
- Om Kundens brugere af Adea: navn, mailadresse, rolle, sprog, den afdeling eller det team, de må se, telefonnummer, hvis de tilføjer et, hvordan de logger ind (for adgangsnøgler kun den offentlige nøgle), tidspunkt og netværksadresse for login, og hvad de spørger om og gør i Adea.
- Optagelser af tale og skærmbilleder, kun så længe det tager at gøre dem til tekst eller et dashboard.

**Kategorier af registrerede:** Kundens kunder, medlemmer, samarbejdspartnere og medarbejdere, som optræder i Kundens data og kode, og Kundens brugere af Adea.

**Varighed:** så længe Kunden bruger Adea, og derefter indtil sletning efter punkt 11.

## Bilag B: Underdatabehandlere

Kunden har godkendt følgende underdatabehandlere:

- **Hetzner Online GmbH**: De servere, Adea kører på: programmet, databaserne, kopierne af forbundne data og kode samt filer. EU (Tyskland). Ingen overførsel ud af EU.
- **Cloudflare, Inc.**: Netværket og den krypterede forbindelse til Adea. Krypterede sikkerhedskopier af Adeas databaser (R2, opbevaret i EU). Læsning af kode i en kortlivet, isoleret sandkasse. Omdannelse af rapporter og dashboards til PDF-filer (Browser Rendering). Tale til tekst og tekst til tale, når en person bruger stemmen (Workers AI). EU og USA. Sikkerhedskopierne ligger kun i EU. Sandkassen, PDF-filerne og talen kører på Cloudflares globale netværk, ikke nødvendigvis i EU, og intet gemmes der efter opgaven. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Anthropic PBC**: AI-modellen (Claude), der forstår spørgsmål, skriver opslag, læser kode og skærmbilleder og skriver svar. Anthropic bruger ikke data til at træne sine modeller. USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Resend (Plus Five Five, Inc.)**: Afsendelse af mails (login-links, beskeder, rapporter og overblik) og modtagelse af filer, som en virksomheds godkendte afsendere mailer til Adea. USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Stripe Payments Europe, Ltd.**: Betaling, fakturaer, kvitteringer og moms. Kun Stripe håndterer kortoplysninger. Irland og USA. EU's standardkontraktbestemmelser.
- **Functional Software, Inc. (Sentry)**: Fejlovervågning: tekniske fejlrapporter fra Adea, uden indholdet af jeres data, kode, spørgsmål eller svar. EU (Tyskland). Data opbevares i EU. Eventuel adgang fra USA sker efter EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Twilio Inc.**: Sms'er og opkald om hastende fund, kun til personer, der har tilføjet deres telefonnummer og slået det til. USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Google Ireland Limited**: Login med Google og læsning af Google Sheets, BigQuery, Search Console og Google Ads, kun når en person logger ind med Google, eller kunden forbinder en af dem. Irland og USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Microsoft Ireland Operations Ltd.**: Login med Microsoft og spørgsmål og svar i Microsoft Teams, kun når en person logger ind med Microsoft, eller kunden forbinder Teams. Irland og USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **Slack Technologies, LLC**: Spørgsmål, svar og beskeder i Slack, kun når kunden forbinder Slack. USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.
- **GitHub, Inc.**: Læseadgang til kundens kode via GitHub-appen, kun når kunden forbinder GitHub. USA. EU-US Data Privacy Framework og EU's standardkontraktbestemmelser.

## Bilag C: Instruks og sikkerhed

**Instruks:** Adea behandler kun oplysninger for at levere tjenesten som beskrevet i bilag A. Hverken Adea eller Adeas AI-leverandører bruger Kundens data til at træne AI-modeller. Kundens oplysninger deles aldrig med andre kunder.

**Brugsdata:** Adea må lave anonymiserede, samlede opgørelser over, hvordan tjenesten bruges, fx antal spørgsmål, svartider, omkostninger og fejl, og bruge dem til at drive og forbedre tjenesten. Opgørelserne indeholder aldrig indholdet af Kundens data, kode, spørgsmål eller svar, kan ikke føres tilbage til en person og bruges aldrig til at træne AI-modeller.

**Hvad AI-modellen får:** spørgsmålet, navne og beskrivelser af Kundens tabeller og kolonner, de uddrag af kode og de resultatrækker, der skal til for at svare, og uploadede skærmbilleder. Kolonner, Kunden har skjult, sendes aldrig. Tale sendes til taletjenesten i bilag B sammen med Kundens egne ord og navne, så de bliver stavet rigtigt.

**Opbevaring:**

- Svar, der består af tal, tidsserier, fordelinger og forklaringer, gemmes, så længe Kunden bruger Adea. Resultatrækker med personoplysninger slettes efter 30 dage. Svaret viser derefter stadig sine tal og opslaget bag dem og kan køres igen.
- Kopier af Kundens kode gemmes, så længe repositoriet er forbundet, og slettes, når det fjernes.
- Data hentet fra forbundne tjenester og filer gemmes, så længe datakilden er forbundet, og slettes, når den fjernes.
- Optagelser af tale slettes, så snart de er gjort til tekst. Skærmbilleder slettes, når dashboardet er bygget.
- Guardians beslutningslog gemmes i 90 dage. Sikkerhedsloggen gemmes, så længe organisationen findes.
- På Gratis slettes forbindelsesoplysningerne til Kundens datakilder, når ingen har åbnet Adea i 90 dage.

**Lokation:** Kundens data opbevares på servere i EU, og sikkerhedskopier opbevares krypteret i EU. Underdatabehandlerne i bilag B behandler kun data uden for EU, som det står i bilag B, og efter det overførselsgrundlag, der står der.

**Sikkerhedsforanstaltninger:**

- Adea forbinder til Kundens databaser med en bruger, der kun kan læse, tjekker det, før forbindelsen oprettes, og afviser en bruger, der kan skrive. Hvert opslag har en tidsgrænse og en rækkegrænse.
- Hvert opslag kontrolleres, før det køres: kun læsning og ingen skjulte tabeller eller kolonner.
- Guardian ser på hvert udtræk af data, uanset hvem der spørger, også planlagt arbejde og AI-assistenter: hvor mange personoplysninger, hvor mange rækker, og hvor usædvanlig anmodningen er. Guardian markerer det, der ser usædvanligt ud, og på de abonnementer, der har det, holder Guardian en anmodning tilbage, til en administrator godkender den. At sænke en beskyttelse kræver en anden administrator eller venter 24 timer. Kan Guardian ikke køre, venter anmodninger om personoplysninger og eksporter.
- Hver virksomheds data er adskilt fra andre virksomheders med rækkebaseret adgangskontrol i databasen og en særskilt krypteringsnøgle pr. virksomhed. Hver opgave kører i sin egen kortlivede proces.
- Kode læses i en kortlivet, isoleret sandkasse, der forsvinder, når opgaven er færdig. AI-modellen kan ikke køre kode eller kommandoer. Al adgang sker gennem kontrollerede funktioner, der er bundet til Kunden.
- Forbindelsesoplysninger, nøgler og tokens er krypteret. Al trafik er krypteret med TLS.
- Login sker med engangslinks på mail, Google, Microsoft eller adgangsnøgler (passkeys), aldrig med adgangskoder. Kunden kan kræve adgangsnøgler eller single sign-on.
- Et offentligt link viser kun det, brugeren har valgt at dele, har en adresse, der ikke kan gættes, kan have en sidste dag og kan slås fra når som helst.
- Hvert spørgsmål og hvert udtræk af data logges med person, tidspunkt og de tabeller og den kode, der blev brugt. Sikkerhedsloggen kan ikke ændres, uden at det kan ses, og Kundens administratorer kan læse den.

[Se underdatabehandlerne](https://adea.app/da/underdatabehandlere)
