Databehandleraftale
1. Introduktion, anvendelsesområde, definitioner
"Clubee" betyder Clubee SARL, en registreret virksomhed med hovedkvarter på adressen 12, rue de l'Industrie, L-3895 Foetz, R.C.S. Luxembourg B 189.993;
"Indhold" betyder alle data og oplysninger uploadet af Kunder/Brugere, herunder men ikke begrænset til design, billeder, animationer, videoer, lydfiler, skrifttyper, logoer, illustrationer, kompositioner, kunstværker, grænseflader, tekst, litterære værker og alle andre materialer;
"Kunde" betyder enhver person, organisation eller virksomhed, der indgår Kontrakten ved at vælge en af Pakkerne og bruge de dertilhørende Tjenester, der tilbydes af Clubee;
“Forbundne Organisationer” betyder enhver organisation eller virksomhed, der benytter Clubees Tjenester, er bundet til Clubee via en Kontrakt og er forbundet med Kunden med det formål at udveksle data og Materialer. For eksempel, hvis Kunden er en klub i et forbund, og en udveksling af spillerlicenser er påkrævet mellem begge organisationer, så vil forbundet være en Forbunden Organisation i forhold til Kunden. Den samme logik gælder for andre organisationer, som Kunden måtte være forbundet med, som f.eks. en anden klub, virksomhed, regional forening, national forening, internationalt styrende organ eller andre.
"Kontrakt" betyder den bindende aftale mellem Clubee og Kunden, der indeholder disse vilkår og betingelser, databehandleraftale, vilkår og betingelser for brugere, privatlivspolitik for brugere samt eventuelle ændringer til disse fra tid til anden;
"Materialer" betyder ethvert nødvendigt software, al informationstekst, softwaredokumentation, design og "look and feel”, fotografier, grafik, lyd, video, beskeder, interaktive beskeder og onlinemeddelelser, design og funktioner, filer, dokumenter, billeder eller andre materialer, uanset om de er offentligt lagt ud eller sendt privat, samt alle afledte værker deraf. Alle Materialer ejes af Clubee eller af tredjeparter;
"Pakke" betyder en række Tjenester, der er tilgængelige for Kunden. Hver Pakke tilbyder forskellige Tjenester;
"Tjenester" betyder brug af og adgang til webstedets hostingtjenester, websteder, kommunikationsværktøjer, Clubee-databasen og andre tjenester, der er tilgængelige via webstedet samt Kunde-websteder på www.clubee.com. Tjenester omfatter, men er ikke begrænset til, Materialer, design, lagring, teksturer, fotoelementer, holdmoduler og holdadministration, netværksdeling, ekstern administration af sociale netværk, arkivering, tilknytning af medie- og/eller dokumentfiler (herunder, men ikke begrænset til tekst, beskeder, brugerkommentarer, information, grafik, data og billeder). Antallet af tilgængelige Tjenester varierer i overensstemmelse med den valgte Pakke;
"Clubee-database" betyder en data- og informationssamling om personer (fødselsdato, højde, vægt, alder osv.), hold, ligaer og kampresultater samt andre sportsrelaterede og ikke-sportsrelaterede brugeradfærdsdata. Clubee-databasen ejes af Clubee og er beskyttet i henhold til Europa-Parlamentets og Rådets direktiv 96/9/EF af 11. marts 1996 om retlig beskyttelse af databaser (i overensstemmelse med direktiv 95/46/EF) samt den luxembourgske databeskyttelseslov af 1. august 2018.
"Clubee Annoncenetværk" betyder en online annonceplatform oprettet af Clubee, som bruges til at tilbyde annoncepladser på Kundens Websted.
"Annoncepartner" betyder en virksomhed eller enhed, der annoncerer via Clubee Annoncenetværk på Kundens Websted.
"Websted" betyder www.clubee.com og Kundens websteder eller webapplikationer designet af eller godkendt af Clubee;
"Bruger" betyder den person, der logger ind på Webstedet med sin adgangskode og e-mailadresse. Når Brugeren er registreret, kan denne indsende og dele Indhold, kommunikere med andre Brugere og få adgang til Clubee-databasen samt forskellige Personers profil;
"Person" betyder en persons personlige profil, som opsummerer alle personlige data for en enkelt person og indtastes af Kunden på Webstedet. Denne personlige profil, herunder alle eller dele af dens data, kan efter anmodning eller afhængigt af den ønskede konfiguration deles med andre organisationer, der er kunder hos Clubee, og som er direkte eller indirekte knyttet til Kunden, såsom i mange tilfælde klubber inden for samme forbund. En Person kan også tilgås og ændres af en Bruger. Kunden forstår risiciene og fordelene ved at dele Personer med andre organisationer.
Denne kontrakt regulerer Kundens og Clubees (herefter benævnt "parterne") rettigheder og forpligtelser i forbindelse med behandling af personoplysninger på vegne af Kunden.
Denne kontrakt gælder for alle aktiviteter, hvor ansatte hos Clubee eller underleverandører pålagt opgaver af Clubee behandler personoplysninger på Kundens vegne.
Udtryk brugt i denne kontrakt skal forstås i overensstemmelse med deres definition i EU's databeskyttelsesforordning (GDPR). I denne forstand er Kunden den "dataansvarlige", og Clubee er "databehandleren".
2. Formål og varighed af behandlingen
2.1 Formål
Clubee påtager sig følgende behandling:
Medlemskabs- og licensadministration for Kunden eller Forbundne Organisationer. Kun fornavn, efternavn og fødselsdato er påkrævet, alle andre data såsom e-mailadresse eller telefonnummer er op til Kundens skøn.
Digitale kampsedler, spillerstatistikker, eventstyring, billetsalg, dommeradministration og andre sportslige og ikke-sportslige begivenheder
Onlinebetalinger, såsom medlemskontingenter, deltagergebyrer til begivenheder og andet
Deltagelsesregistrering og sporing af spillere og andre personer i forhold til træningssessioner, turneringer og andre begivenheder
Kommunikationsværktøjer såsom artikler, fotos og videoer, der kan deles af Kunden på dennes hjemmeside, sociale netværk, mobilapp og andre platforme
Administration af sponsorer, herunder invitationer til sponsorer til arrangementer, rapportering, præsentation af disse sponsorer på Kundens forskellige platforme
Formularer, f.eks. tilmeldingsformularer til medlemskaber, licenser, begivenheder, billetsalg osv. for Kunden
Administration af Kundens hjemmeside, herunder alle andre tilknyttede funktioner og værktøjer
E-mailmarketing, billetsalg, webshops for Kunden
Økonomistyring, fakturering og bogføring for Kunden
Oprettelse af grafisk og tekstuelt indhold, som Kunden kan bruge til markedsføringsformål
Yderligere værktøjer udvikles af Clubee med jævne mellemrum og kan gøres tilgængelige for Kunden
Behandlingen er baseret på den eksisterende servicekontrakt mellem parterne, vilkårene og betingelserne for kunder samt, hvis relevant, suppleret af en hovedkontrakt mellem Kunden og Clubee (begge herefter benævnt "Hovedkontrakten").
2.2 Varighed
Behandlingens varighed er afstemt med varigheden af Hovedkontrakten.
3. Type, formål og registrerede for databehandlingen:
3.1 Type af behandling
Behandlingen foregår på følgende måde:
Personer og Brugere oprettes enten af Kunden, Brugerne selv eller andre Forbundne Organisationer.
Personer kan knyttes til Brugere ved indtastning eller tilslutning af e-mailadresser.
Personer kan - afhængigt af opsætningen - deles med Forbundne Organisationer. Kunden forstår risiciene og fordelene ved at dele Personer med andre organisationer. Kunden er den eneste dataansvarlige for en Person, medmindre den pågældende Person deles med Forbundne Organisationer, og flere organisationer har tilladelse til at opdatere en Persons data. I dette tilfælde kan en Person have flere dataansvarlige.
Eftersom Brugere kan være forbundet med Personer på tværs af mange organisationer og kunder hos Clubee, uanset om de er forbundet med hinanden via Forbundne Organisationer, er Clubee både dataansvarlig og databehandler for Brugere.
3.2 Formål med behandlingen
Behandlingen tjener følgende formål: administration af Kunden, og - hvis det er relevant - klubberne tilknyttet foreningen og deres medlemmer, behandling af kamprapporter til kampe og til brug for underretninger, samt enhver anden levering af værktøjer, der tjener administrationen, kommunikationen og markedsføringen af Kunden.
3.3 Type af data
Clubee kan efter anmodning dele data med Forbundne Organisationer og medlemmer. De data, der deles, er data fra en Persons profil, herunder fornavn, efternavn, fødselsdato, nationalitet, sprog, adresse og eventuelt andre sportslige, personlige eller organisatoriske data, som den Forbundne Organisation kræver, og som er underlagt Kundens samtykke til deling af disse data. Dette samtykke kan til enhver tid tilbagekaldes.
Fornavn og efternavn
Fødselsdato
Foto
Alle andre data angivet af Kunden
3.4 Kategorier af registrerede
Berørt af behandlingen, hvis det ønskes:
Medlemmer eller atleter i en organisation
Fans, familie og medlemmer af det omgivende samfund tilknyttet en organisation
Organisationens medarbejdere
Andre personer, hvis data registreres af Kunden eller dennes Forbundne Organisationer med det formål at dele disse data med de Forbundne Organisationer
4. Clubees forpligtelser
Clubee må udelukkende behandle personoplysninger som kontraktligt aftalt eller instrueret af Kunden, medmindre Clubee er juridisk forpligtet til at behandle dataene på en bestemt måde. Hvis sådanne forpligtelser eksisterer for Clubee, skal Clubee informere Kunden om disse forud for behandlingen, medmindre loven forbyder Clubee at gøre det.
Clubee bekræfter, at de er bekendt med de relevante generelle databeskyttelsesregler. Clubee overvåger principperne for korrekt databehandling.
Clubee forpligter sig til at opretholde streng fortrolighed under behandlingen.
Personer, der kan få kendskab til de behandlede data, skal skriftligt forpligte sig til at opretholde fortrolighed, i det omfang de ikke allerede er underlagt en relevant juridisk tavshedspligt.
Clubee garanterer, at de personer, der er beskæftiget af Clubee til behandlingen, er blevet gjort bekendt med de relevante bestemmelser om databeskyttelse og denne kontrakt inden behandlingen påbegyndes. Passende træning og sensibiliseringsforanstaltninger skal gentages med jævne mellemrum. Clubee skal sikre, at personer, der indsættes til den bestilte behandling, instrueres passende og løbende overvåges med hensyn til overholdelse af databeskyttelseskrav.
I forbindelse med den bestilte behandling skal Clubee støtte Kunden i det nødvendige omfang i opfyldelsen af dennes forpligtelser i henhold til databeskyttelseslovgivningen, især ved udarbejdelse og opdatering af fortegnelsen over behandlingsaktiviteter, ved gennemførelse af konsekvensanalyser vedrørende databeskyttelse og ved enhver nødvendig høring af tilsynsmyndigheden. De påkrævede oplysninger og dokumentation skal holdes tilgængelige og fremsendes til Kunden efter anmodning.
Hvis Kunden undergives kontrol af tilsynsmyndigheder eller andre organer, eller hvis registrerede gør rettigheder gældende over for denne, forpligter Clubee sig til at støtte Kunden i det nødvendige omfang, for så vidt angår den berørte behandling.
Clubee må kun give oplysninger til tredjeparter eller den registrerede med forudgående samtykke fra Kunden. De skal videresende enhver henvendelse, der er rettet direkte til dem, til Kunden.
Hvor loven kræver det, skal Clubee udpege en kompetent og pålidelig person som databeskyttelsesrådgiver (DPO). Det skal sikres, at der ikke er interessekonflikter for den befuldmægtigede repræsentant. I tvivlstilfælde kan Kunden kontakte databeskyttelsesrådgiveren direkte. Clubee skal straks informere Kunden om kontaktoplysningerne på databeskyttelsesrådgiveren eller forklare, hvorfor der ikke er udpeget en rådgiver. Clubee skal straks informere Kunden om eventuelle ændringer vedrørende personen eller de interne opgaver for den befuldmægtigede repræsentant.
Behandling skal som udgangspunkt finde sted inden for EU eller EØS. Enhver flytning til et tredjeland må kun finde sted med samtykke fra Kunden og under de betingelser, der er indeholdt i kapitel V i databeskyttelsesforordningen, og i overensstemmelse med bestemmelserne i denne kontrakt.
Hvis en Person eller Forbunden Organisation tilknyttet Kunden beslutter selv at gøre brug af Clubees Tjenester og indgå en ny Kontrakt, potentielt under en betalt Pakke, er Clubee forpligtet til at dele de relevante data med denne Person eller Forbundne Organisation. Dette gælder for eksempel, hvis en klub i et forbund ønsker at bruge Clubees administrationssoftware til egne formål, eller hvis et medlem for eksempel beslutter at åbne sin egen konto hos Clubee og få adgang til sine egne personoplysninger og administrere sine mange Personprofiler fra forskellige organisationer i Clubee.
5. Behandlingssikkerhed
De nedenfor anførte datasikkerhedsforanstaltninger er defineret som bindende. De definerer det mindstekrav, som Clubee er forpligtet til. Beskrivelsen af foranstaltningerne skal være så detaljeret, at en kyndig tredjepart til enhver tid og uden tvivl kan se, hvad minimumskravet bør være, alene ud fra beskrivelsen. Henvisning til oplysninger, der ikke kan uddrages direkte af denne aftale, er ikke tilladt.
Formålet er især at garantere fortroligheden, integriteten og tilgængeligheden af de behandlede oplysninger.Alle tekniske og organisatoriske foranstaltninger vedrører Clubee.
Den dataansvarliges og dennes underleverandørers interne organisation er designet til at opfylde de specifikke krav til databeskyttelse. Disse foranstaltninger omfatter:
Skriftlige arbejdsinstruktioner og retningslinjer er på plads.
Programmer og procedurer er og vil blive behørigt dokumenteret.
Opbevarings- og adgangsmulighederne for maskingenererede logfiler er reguleret.
Underretninger, anmodninger om oplysninger og anmodninger om berigtigelse, sletning eller blokering dokumenteres
Kryptering
Hver behandlingsaktivitet kontrolleres for at se, om formålet også kan opfyldes uden direkte henvisning til en person. Hvis dette er tilfældet, konverteres læsbar information til en tegnstreng, der ikke er let at tolke, ved hjælp af en passende metode.
Kryptering (HTTPS) af data under transmission med SSL-certifikat
Pseudonymisering
Hver behandlingsaktivitet skal kontrolleres for at se, om formålet også kan realiseres uden direkte personlig reference. Hvis dette er tilfældet, udføres behandlingen af personoplysninger på en sådan måde, at disse data ikke længere kan henføres til en bestemt registreret uden brug af yderligere oplysninger.
Disse yderligere oplysninger skal opbevares separat og er selv underlagt tekniske og organisatoriske foranstaltninger for at sikre, at personoplysningerne ikke kan henføres til en identificerbar eller identificeret fysisk person.
Fortrolighed
Følgende foranstaltninger sikrer, at uvedkommende ikke får adgang til databehandlingssystemerne og/eller lokalerne
Adgangskontrol: Ingen uautoriseret adgang til databehandlingssystemer
Brugskontrol: Ingen uautoriseret systembrug
Datakontrol: Ingen uautoriseret læsning, kopiering, ændring eller fjernelse i systemet
Adskillelseskontrol: Separat behandling af data indsamlet til forskellige formål
Integritet
Disse forholdsregler, som sikrer, at personoplysninger ikke kan forfalskes, er truffet
Inputkontrol: Fastlæggelse af, om og af hvem personoplysninger er blevet indtastet i, ændret eller fjernet fra databehandlingssystemer
Transmissionskontrol: Ingen uautoriseret læsning, kopiering, ændring eller fjernelse under elektronisk transmission eller transport
Detektion af virusangreb og forebyggelse af malware eller spredning af inficeret indhold
Individuel brugeridentifikation og personlig adgangskode
Adgangskoden skal opfylde visse kriterier (specialtegn, adgangskodelængde, brug af små og store bogstaver, bogstaver og tal)
Adgang via personaliserede konti baseret på et autorisationskoncept
Differentieret adgangsautorisation til applikationsprogrammer
Differentierede redigeringsmuligheder (læse/opdatere/slette)
Regelmæssig gennemgang af eksisterende autorisationer
Kryptering af data under transmission (SSL)
Logning og evaluering af logfiler
Ingen uautoriseret brug af eksterne mobile lagringsenheder af medarbejdere
Et autorisationskoncept baseret på princippet om mindste adgang er etableret for administrative aktiviteter
Systemændringer evalueres på forhånd af forretningsanalytikere og softwarearkitekter
Der udføres omfattende test, såsom funktionelle test, belastningstest, ydeevnetest og penetrationstest.
Efter acceptprocessen oprettes versionerne og overføres til produktion.
Ved at overvåge og kontrollere funktionerne kan uregelmæssigheder opdages i tide og videresendes til supportpersonalet.
Differentiering af datasæt mellem produktions- og testmiljøer.
7. Tilgængelighed og robusthed
Disse foranstaltninger, som sikrer konstant tilgængelighed af systemerne, er allerede truffet:
Tilgængelighedskontrol: Beskyttelse mod utilsigtet eller forsætlig ødelæggelse eller tab
Robusthedskontrol: Systemernes evne til at håndtere risikorelaterede ændringer og udvise tolerance samt modstandskraft over for forstyrrelser
Brug af en database med kendte fejl på system- og applikationsniveau
Overvågning og logning, fejlfinding, fejlretning og eskalering
Tilstrækkelig hardwarebeskyttelse er garanteret
Kvalificeret brug af beskyttelsessoftware (firewalls, krypteringsprogrammer, virusscannere, SPAM-filtre) på alle arbejdsstationer.
Systemer, der fungerer uafhængigt af hinanden
Automatisk rapportering af fejl
8. Robusthed
Disse foranstaltninger, som sikrer, at de personoplysninger, der opbevares i systemerne, er beskyttet mod utilsigtet ødelæggelse eller tab selv under høje arbejdsbelastninger, er blevet indført:
Kørsel af ekstern software, der ikke er installeret på arbejdsstationen, forhindres ved tekniske foranstaltninger
Kontraktlige forbud for brugere
SPAM-filtre
Opdateringer / patches
Brug of firewalls, krypteringsprogrammer, virusscannere, SPAM-filtre og anden beskyttelsessoftware
9. Sikring af tilgængelighed
Disse foranstaltninger sikrer evnen til hurtigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse:
Koncept for backup på flere niveauer (backup- & recoverykoncept)
Nødmanual/plan
10. Procedurer for regelmæssig kontrol, vurdering og evaluering
Sikkerhedsaudits udføres med jævne mellemrum for at sikre regelmæssig undersøgelse, vurdering og evaluering af effektiviteten.
Dette betyder, at systemerne og de foranliggende beskyttelsessystemer underkastes penetrationstest, som omfatter følgende trin
Scanning efter sårbarheder med kommercielle vurderingsværktøjer og open source-programmer
Yderligere manuel test for at identificere sikkerhedshuller og sårbarheder
Databeskyttelsesstyring: System til regelmæssig undersøgelse, vurdering og evaluering af databeskyttelsesforanstaltninger
Håndtering af sikkerhedshændelser: System til forberedelse, identifikation og rapportering af sikkerhedshændelser
Databeskyttelsesvenlige standardindstillinger
Eventuelle identificerede sårbarheder bruges til at skabe et klart overblik over den aktuelle sikkerhedssituation i virksomheden. Efter revisionen vurderes de fundne risici/sårbarheder og systemer. Vurderingen efterfølges af en beskrivelse af svaghederne og en tilsvarende anbefaling af foranstaltninger. Af sikkerhedsmæssige årsager kan denne vurdering først deles med Kunden, når eventuelle risici/sårbarheder er elimineret.
11. Gendannelse
Artikel 32 i GDPR henviser til ”evnen til rettidigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse”. Dette betyder, at virksomheder skal være i stand til at gøre dataene tilgængelige igen.
Backupsystem med mulighed for at gendanne data
Datasikkerhedsforanstaltningerne kan tilpasses i takt med den tekniske og organisatoriske udvikling, så længe de ikke falder under det her aftalte niveau. Clubee skal straks implementere eventuelle ændringer, der er nødvendige for at opretholde informationssikkerheden. Kunden skal straks informeres om eventuelle ændringer. Væsentlige ændringer skal aftales mellem parterne.
Hvis de trufne sikkerhedsforanstaltninger ikke eller ikke længere opfylder Kundens krav, skal Clubee straks informere Kunden.
Kopier eller duplikater vil ikke blive lavet uden Kundens vidende. Dette gælder ikke for teknisk nødvendige, midlertidige kopier, forudsat at enhver svækkelse af det her aftalte databeskyttelsesniveau er udelukket.
6. Regler for berigtigelse, sletning og blokering af data
Clubee må kun rette, slette eller blokere data, der behandles inden for rammerne af ordren, i overensstemmelse med den indgåede kontraktlige aftale eller i overensstemmelse med Kundens anvisninger, medmindre dataejeren selv fremsætter en juridisk gyldig anmodning til Kunden.
7. Underleverandørforhold
Brug af underleverandører (f.eks. tekniske tjenesteudbydere) er tilladt inden for rammerne af de lovmæssigt gældende betingelser.
Samtykke er kun muligt, hvis underleverandøren er kontraktligt forpligtet til databeskyttelsesforpligtelser, der mindst er på niveau med de i denne kontrakt aftalte.
Ansvarsområderne for Clubee og underleverandøren skal være klart afgrænset.
Clubee skal omhyggeligt udvælge underleverandøren og være særligt opmærksom på egnetheden af de tekniske og organisatoriske foranstaltninger, som underleverandøren har truffet.
Videresendelse af behandlede data til underleverandøren er kun tilladt, hvis Clubee har forvisset sig om, at underleverandøren fuldt ud har opfyldt sine forpligtelser.
Brug af underleverandører, der ikke udelukkende udfører behandling fra EU's eller EØS's område, er kun mulig, hvis betingelserne i kapitel 4 (10) og (11) i denne kontrakt overholdes. Det er især kun tilladt, hvis og så længe underleverandøren tilbyder passende databeskyttelsesgarantier.
Clubee skal regelmæssigt foretage en passende gennemgang af underleverandørens overholdelse af sine forpligtelser.
De nedenfor anførte underleverandører er godkendte. Denne liste kan opdateres af Clubee baseret på behov og nødvendighed:
Alle underleverandører anført i virksomhedens privatlivspolitik, som kan findes på https://get.clubee.com/privacy-policy
"Bannerbear.com" er en tjeneste leveret af Bannerbear Ltd., 68 Hanbury Street, London, E1 5JL, Storbritannien. Vi bruger Bannerbear.com til at automatisere oprettelsen af visuelt indhold samt dokumenter til vores Kunder. Blandt andet gør Bannerbear.com det muligt for os at generere dynamiske billeder og videoer, administrere designskabeloner og strømline vores Kunders visuelle indholdsproduktion. Brugen af Bannerbear.com er baseret på art. 6, stk. 1, litra f i GDPR. Websitets operatør har en legitim interesse i effektiv styring og automatisering af oprettelse af visuelt indhold og kundeengagement. For mere information, se venligst Bannerbear.coms privatlivspolitik: https://www.bannerbear.com/privacy
"ChatGPT API" (valgfrit) er en tjeneste leveret af OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Vi bruger ChatGPT API til at tillade hurtigere oprettelse af indhold til vores Kunder, som f.eks. at skrive artikler til at promovere arrangementer og kampe. Personoplysninger såsom navne på spillere nævnt i kampartikler kan dele med ChatGPT API, dog kun hvis denne tjeneste bruges af Kunden. Brugen af ChatGPT API er baseret på art. 6, stk. 1, litra f i GDPR. Websitets operatør har en legitim interesse i at levere den mest effektive og virkningsfulde kundekommunikation muligt. For mere information, se venligst OpenAIs privatlivspolitik: https://openai.com/privacy.
"Facebook" og "Facebook Connect" (valgfrit) er tjenester leveret af Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. I stedet for at registrere dig direkte på denne hjemmeside, har du også mulighed for at registrere dig ved hjælp af Facebook Connect.
Udbyderen af denne tjeneste er Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Ifølge Facebooks erklæring vil de indsamlede data også blive overført til USA og andre tredjelande.
Hvis du beslutter dig for at registrere dig via Facebook Connect og klikker på knappen "Log ind med Facebook"/„Forbind med Facebook”, vil du automatisk blive forbundet til Facebook-platformen. Der kan du logge ind med dit brugernavn og din adgangskode. Som et resultat vil din Facebook-profil blive knyttet til denne hjemmeside eller vores tjenester. Dette link giver os adgang til de data, du har arkiveret hos Facebook. Disse data omfatter primært følgende: Facebook-navn, Facebook-profilbillede, e-mailadresse arkiveret hos Facebook, Facebook-ID, fødselsdato, køn og placering.
Disse oplysninger vil blive brugt til at oprette, levere og tilpasse din konto.
Registreringen via Facebook Connect og de tilknyttede databehandlingsaktiviteter gennemføres på grundlag af dit samtykke (art. 6, stk. 1, litra a i GDPR). Du kan til enhver tid tilbagekalde dette samtykke, hvilket vil påvirke alle fremtidige transaktioner derefter.
I det omfang personoplysninger indsamles på vores hjemmeside ved hjælp af det her beskrevne værktøj og videresendes til Facebook, er vi og Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland fælles ansvarlige for denne databehandling (art. 26 i GDPR). Det fælles ansvar er udelukkende begrænset til indsamlingen af dataene og videresendelsen heraf til Facebook. Behandlingen hos Facebook, der finder sted efter videresendelsen, er ikke en del af det fælles ansvar. De forpligtelser, der påhviler os i fællesskab, er fastlagt i en aftale om fælles dataansvar. Ordlyden af aftalen kan findes på: https://www.facebook.com/legal/controller_addendum. I henhold til denne aftale er vi ansvarlige for at give privatlivsoplysninger, når vi bruger Facebook-værktøjet, og for den privatlivssikre implementering af værktøjet på vores hjemmeside. Facebook er ansvarlig for datasikkerheden for Facebook-produkter. Du kan gøre rettigheder som registreret (f.eks. anmodninger om indsigt) gældende vedrørende data behandlet af Facebook direkte over for Facebook. Hvis du gør rettighederne som registreret gældende over for os, er vi forpligtet til at videresende dem til Facebook. Datatransmission til USA er baseret på Europa-Kommissionens standardkontraktbestemmelser (SCC). Detaljer kan findes her: https://www.facebook.com/legal/EU_data_transfer_addendum, https://www.facebook.com/help/566994660333381 og https://www.facebook.com/policy.php.
For mere information, se venligst Facebooks brugervilkår og Facebooks datapolitikker. Brug disse links til at få adgang til disse oplysninger: https://www.facebook.com/about/privacy og https://www.facebook.com/legal/terms/.
Vi tilbyder også muligheden for at dele indhold (f.eks. nyhedsartikler, gallerier, videoer og billeder) automatisk på Facebook. Denne tjeneste kan valgfrit aktiveres for dig hos Clubee, hvis du ønsker at bruge dette værktøj. Hvis du vælger automatisk genudgivelse af klubopdateringer på Facebook, vil de data, du har indtastet, blive overført til Facebook. Du vil udtrykkeligt blive bedt af Facebook om yderligere samtykke på forhånd. Du kan finde mere information om dette emne her: https://www.facebook.com/legal/terms/dataprocessing
5. "HubSpot" er en tjeneste leveret af HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublin 1. Vi bruger HubSpot til at administrere vores egen forbindelse og relation til vores kunder og klubber. Blandt andet gør HubSpot det muligt for os at oprette interne teamopgaver hos Clubee, administrere eksisterende og potentielle kunder såvel som kundekontakter. Med HubSpot er vi i stand til at registrere, sortere og analysere kundeinteraktioner via e-mail, telefon og på tværs af forskellige kanaler. De personoplysninger, der indsamles på denne måde, kan evalueres og bruges til kommunikation med den potentielle kunde eller til markedsføringsforanstaltninger (f.eks. udsendelse af nyhedsbreve). Brugen af HubSpot er baseret på art. 6, stk. 1, litra f i GDPR. Websitets operatør har en legitim interesse i den mest effektive kundeadministration og kundekommunikation muligt. For mere information, se venligst HubSpots privatlivspolitik: https://legal.hubspot.com/privacy-policy.
6. ”Mailcheap” (valgfrit) er en tjeneste leveret af Cyberlabs, Inc, 9450 SW Gemini DR, PMB 90201, Beaverton, Oregon 97008-7105, USA. På vores platform har du mulighed for at oprette e-mailkonti med dit eget domæne (f.eks. max.mustermann@vereinsname.com). Denne tjeneste kan valgfrit aktiveres for dig, hvis du ønsker at benytte dig af dette værktøj. Når du opretter kontoen, indtaster vi dit fornavn og efternavn, klubnavn og en backup-e-mailadresse, som derefter vil blive gemt på Mailcheaps servere. Efterfølgende vil du blive informeret om registreringen og bedt om at oprette en konto. Den behandling, der udføres af Mailcheap efter videresendelsen, er ikke en del af det fælles ansvar. Registreringen hos Mailcheap og de dertil knyttede databehandlingsaktiviteter er baseret på dit samtykke (art. 6, stk. 1, litra a i GDPR). Du kan læse detaljer om dette i Mailcheaps privatlivspolitik på følgende link: https://www.mailcheap.co/privacypolicy.html
7. "Mailerlite" (kun klubadministratorer) er en tjeneste fra UAB "MailerLite", J. Basanavičiaus 15, LT-03108 Vilnius, Litauen. Vi bruger Mailerlite til at kommunikere med vores kunder, nærmere bestemt klubadministratorerne, via e-mail. Vi sender regelmæssigt e-mails til klubadministratorer for at informere dem om ændringer, forbedringer eller anden udvikling på vores platform for at lette en bedre og nemmere brug. Data såsom fornavn og efternavn, e-mail, klubnavn, pakke, sprog og klubbens land gemmes på MailerLites servere. Du kan til enhver tid afmelde dig nyhedsbrevet. Til dette formål leverer vi et tilsvarende link i hver nyhedsbrevsmeddelelse. MailerLite gør det muligt for os at analysere vores nyhedsbrevskampagner. Vi kan for eksempel se, om en nyhedsbrevsmeddelelse blev åbnet, og hvilke links der eventuelt blev klikket på. På den måde kan vi fastslå, hvilke links der blev klikket særligt ofte på. MailerLite gør det også muligt for os at opdele nyhedsbrevsmodtagerne i forskellige kategorier (”clustering”). Nyhedsbrevsmodtagerne kan for eksempel opdeles efter sprog eller land. På den måde kan nyhedsbrevene bedre tilpasses de respektive målgrupper. Detaljerede oplysninger om funktionerne i MailerLite kan findes på følgende link: https://www.mailerlite.com/features. MailerLites privatlivspolitik kan findes på: https://www.mailerlite.com/legal/privacy-policy.
8. ”Quickbooks” er en tjeneste leveret af Intuit, Inc, 2700 Coast Ave, Mountain View, Californien 94043, USA. Vi bruger Quickbooks som vores regnskabsværktøj.
Brugen af Quickbooks er baseret på art. 6, stk. 1, litra f i GDPR. Websitets operatør har en legitim interesse i den mest effektive kundeadministration og kundekommunikation muligt. Hvis der blev anmodet om et tilsvarende samtykke, er behandlingen udelukkende baseret på art. 6, stk. 1, litra a i GDPR. Samtykke kan til enhver tid tilbagekaldes. For detaljer, se Intuits privatlivspolitik: https://www.intuit.com/privacy/protect-your-privacy/.
Datatransmission til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://quickbooks.intuit.com/uk/legal/data-processing-agreement/.
Vi har indgået en databehandleraftale med den ovennævnte udbyder. Dette er en kontrakt, der kræves i henhold til databeskyttelseslovgivningen, og som sikrer, at denne udbyder kun behandler personoplysningerne for vores besøgende i overensstemmelse med vores instruktioner og i overensstemmelse med GDPR.
9. Underleverandørforhold i denne kontrakts forstand er kun de tjenester, der er direkte relateret til leveringen af hovedtjenesten. Sekundære tjenester såsom transport, vedligeholdelse og rengøring samt brug af telekommunikationstjenester eller brugertjenester er ikke dækket.
8. Kundens rettigheder og forpligtelser
Kunden er alene ansvarlig for at vurdere lovligheden af den bestilte behandling og for at varetage de registreredes rettigheder.
Kunden sikrer, at enhver udveksling af data med Forbundne Organisationer er blevet juridisk afklaret og sikret. Kunden sikrer, at de lovmæssigt påkrævede databehandleraftaler mellem Kunden og de Forbundne Organisationer er på plads. Ved at instruere Clubee i at opsætte en datadelingsstruktur med Forbundne Organisationer indvilger Kunden i at skadesløsholde og holde Clubee skadesløs for ethvert krav, ansvar, skader eller udgifter, der opstår direkte eller indirekte som følge af delingen af sådanne data. Kunden er fuldt ud ansvarlig for eventuelle klagepunkter og juridiske konsekvenser, der opstår som følge af denne dataudveksling.
Kunden sikrer, at denne har modtaget samtykke fra Personerne og Brugerne til at behandle deres personoplysninger.
Kunden skal afgive alle ordrer, delordrer eller instruktioner skriftligt, via e-mail eller i et skriftligt brev. I akutte tilfælde kan instruktioner afgives mundtligt. Kunden skal straks bekræfte sådanne instruktioner skriftligt.
Kunden skal straks informere Clubee, hvis denne opdager fejl eller uregelmæssigheder.
9. Underretningsforpligtelser
1. Clubee skal straks underrette Kunden om eventuelle brud på sikkerheden for personoplysninger, der behandles på vegne af Kunden. Begrundet mistanke herom skal ligeledes indberettes. Underretningen skal sendes til en (e-mail)adresse angivet af Kunden senest 72 timer efter, at Clubee er blevet bekendt med den relevante begivenhed. Den skal mindst indeholde følgende oplysninger:
en beskrivelse af karakteren af bruddet på persondatasikkerheden, herunder, hvor det er muligt, kategorierne og det omtrentlige antal berørte registrerede, de berørte kategorier og det omtrentlige antal berørte registreringer af personoplysninger;
navn på og kontaktoplysninger for databeskyttelsesrådgiveren eller et andet kontaktpunkt, hvor yderligere oplysninger kan indhentes;
en beskrivelse af de sandsynlige konsekvenser af bruddet på persondatasikkerheden;
en beskrivelse af de foranstaltninger, som Clubee har truffet eller foreslår at træffe for at håndtere bruddet på persondatasikkerheden, herunder, hvor det er hensigtsmæssigt, foranstaltninger til at begrænse dets mulige skadelige virkninger
2. Væsentlige forstyrrelser i opfyldelsen af behandlingen og overtrædelser af databeskyttelsesreglerne eller bestemmelserne i denne kontrakt begået af Clubee eller dennes medarbejdere skal ligeledes straks anmeldes.
3. Clubee skal straks informere Kunden om eventuelle inspektioner eller foranstaltninger truffet af tilsynsmyndigheder eller andre tredjeparter, for så vidt disse vedrører databehandlingen.
4. Clubee garanterer, at de vil støtte Kunden i opfyldelsen af dennes forpligtelser i henhold til art. 33 og 34 i databeskyttelsesforordningen i det nødvendige omfang.
Eventuelle meddelelser fra Kunden til Clubee i forbindelse med denne databeskyttelsesaftale skal ske både via almindelig post og via e-mail til management@clubee.com
10. Ophør af databehandlingen
Hvis de behandlede data eller kopier heraf ved ophør af kontraktforholdet for Hovedkontrakten stadig er under Clubees rådighed, skal Clubee, efter Kundens valg, enten destruere dataene eller overlevere dem til Kunden. Kunden skal foretage dette valg 4 uger før kontraktens ophør. Sker dette ikke, vil det resultere i destruktion af data på dagen for kontraktens ophør. Destruktionen skal ske på en sådan måde, at det ikke længere er muligt at genskabe selv restinformation med en rimelig indsats. Fysisk destruktion skal udføres i overensstemmelse med DIN 66399.
Clubee er forpligtet til at sørge for destruktion eller returnering af varerne.
Dokumentation, der tjener som bevis for korrekt databehandling, skal opbevares af Clubee mindst indtil udgangen af det andet kalenderår efter kontraktens udløb. Clubee kan overlevere dem til Kunden til Kundens decharge.
11. Ansvar
Kunden og Clubee hæfter solidarisk for erstatning for skader, som en person lider på grund af uautoriseret eller forkert databehandling inden for rammerne af kontraktforholdet.
Clubee bærer bevisbyrden for, at skaden ikke skyldes en omstændighed, som Clubee er ansvarlig for, i det omfang de relevante data blev behandlet af Clubee under denne aftale. Clubee er ansvarlig over for Kunden for enhver skade, som er forårsaget udelukkende og culpøst af Clubee, dennes medarbejdere eller de underleverandører, som Clubee har engageret til at opfylde kontrakten i forbindelse med leveringen af den bestilte kontraktlige ydelse.
Punkt (1) og (2) gælder ikke, hvis skaden skyldes korrekt udførelse af den bestilte tjeneste eller en instruktion givet af Kunden. I så fald er Kunden alene ansvarlig.
12. Konventionalbod
I tilfælde af culpøse overtrædelser af sine forpligtelser i henhold til denne kontrakt, skal Clubee betale en konventionalbod, der står i rimeligt forhold til overtrædelsen. Konventionalboden forfalder navnlig i tilfælde af mangler ved gennemførelsen af de aftalte tekniske og organisatoriske foranstaltninger.
I tilfælde af Clubees misligholdelse af databehandleraftalen er den bod, Clubee skal betale, begrænset til en enkelt betaling. Denne betaling må ikke overstige maksimalt 10 % af det årlige abonnementsgebyr betalt af Kunden til Clubee, begrænset til det gældende gebyr for det indeværende kontraktår. Boden finder kun anvendelse, hvis Kunden har betalt alle sine fakturaer udstedt af Clubee rettidigt.
Konventionalboden forfalder ved meddelelse af dens størrelse til Clubee.
Konventionalboden har ingen indflydelse på eventuelle andre krav fra Kunden.
13. Diverse
Denne databehandleraftale er udarbejdet på engelsk og oversat til andre sprog af hensyn til besøgende og Kunder/Brugere. Besøgende og Kunder/Brugere kan tilgå og se andre sprogversioner ved at ændre sprogindstillingerne på Clubee-hjemmesiden. Hvis en oversat (ikke-engelsk) version af disse vilkår og betingelser på nogen måde er i modstrid med den engelske version, er det bestemmelserne i den engelske version, der er gældende.
Begge parter er forpligtet til at behandle al viden om forretningshemmeligheder og datasikkerhedsforanstaltninger hos den anden part, som er opnået inden for rammerne af kontraktforholdet, som fortrolig, også efter kontraktens ophør. Hvis der er tvivl om, hvorvidt oplysninger er underlagt tavshedspligten, skal de behandles som fortrolige, indtil de er frigivet skriftligt af den anden part.
Hvis Kundens ejendom bringes i fare af foranstaltninger truffet af tredjemand (f.eks. beslaglæggelse eller konfiskation), insolvens- eller akkordforhandlinger eller andre begivenheder, skal Clubee straks informere Kunden.
Sideløbende aftaler skal indgås skriftligt og udtrykkeligt henvise til denne aftale.
Skulle enkelte dele af denne aftale være ugyldige, påvirker dette ikke gyldigheden af resten af aftalen.
