Vilkår og betingelser for kunder

Vilkår og betingelser for kunder

Databehandleraftale


1. Introduktion, anvendelsesområde, definitioner



  1. "Clubee" betyder Clubee SARL, et registreret firma med hovedkontor på adressen 12, rue de l'Industrie, L-3895 Foetz, R.C.S. Luxembourg B 189.993;

  2. "Indhold" betyder alle data og oplysninger, der uploades af kunder/brugere, herunder men ikke begrænset til design, billeder, animationer, videoer, lydfiler, skrifttyper, logoer, illustrationer, kompositioner, kunstværker, grænseflader, tekst, litterære værker og alle andre materialer;

  3. "Kunde" betyder enhver person, organisation eller virksomhed, der indgår Kontrakten ved at vælge en af Pakkerne og bruge de dertilhørende Tjenester, som udbydes af Clubee;

  4. “Forbundne organisationer” betyder enhver organisation eller virksomhed, der benytter Clubees Tjenester, og som er bundet til Clubee via en Kontrakt og forbundet med Kunden med det formål at udveksle data og Materialer. Hvis Kunden f.eks. er en klub under et forbund, og der kræves en udveksling af spillerlicenser mellem begge organisationer, vil forbundet være en Forbundet organisation i forhold til Kunden. Den samme logik gælder for andre organisationer, som Kunden måtte være forbundet med, såsom f.eks. en anden klub, virksomhed, regional forening, national forening, internationalt styrende organ eller andre.

  5. "Kontrakt" betyder den bindende aftale mellem Clubee og Kunden, som indeholder disse vilkår og betingelser, databehandleraftalen, vilkår og betingelser for brugere, fortrolighedspolitikken for brugere samt eventuelle løbende ændringer hertil;

  6. "Materialer" betyder enhver nødvendig software, enhver form for informationstekst, softwaredokumentation, design og "look and feel”, fotografier, grafik, lyd, video, meddelelser, interaktive beskeder og onlinemeddelelser, design og funktioner, filer, dokumenter, billeder eller andre materialer, hvad enten de er offentligt lagt ud eller sendt privat, samt alle afledte værker heraf. Alle Materialer ejes af Clubee eller af tredjeparter;

  7. "Pakke" betyder en samling af Tjenester, der er tilgængelige for Kunden. Hver Pakke tilbyder forskellige Tjenester;

  8. "Tjenester" betyder brug af og adgang til webhosting-tjenester, websteder, kommunikationsværktøjer, Clubee-databasen og andre tjenester, der er tilgængelige via webstedet og Kundens websteder på www.clubee.com. Tjenester omfatter, men er ikke begrænset til, Materialer, design, lagring, teksturer, fotoelementer, holdmoduler og holdstyring, netværksdeling, ekstern administration af sociale netværk, arkivering, sammenkædning af medier og/eller dokumentfiler (herunder, men ikke begrænset til, tekst, beskeder, brugerkommentarer, information, grafik, data og billeder). Antallet af tilgængelige Tjenester varierer alt efter den valgte Pakke;

  9. "Clubee-database" betyder en data- og informationssamling om personer (fødselsdato, højde, vægt, alder osv.), hold, ligaer og kampresultater samt andre brugeres adfærdsmæssige sportsrelaterede og ikke-sportsrelaterede data. Clubee-databasen ejes af Clubee og er beskyttet i henhold til Europa-Parlamentets og Rådets direktiv 96/9/EF af 11. marts 1996 om retlig beskyttelse af databaser (i overensstemmelse med direktiv 95/46/EF) samt den luxembourgske databeskyttelseslov af 1. august 2018.

  10. "Clubee-annonceringsnetværk" betyder en online annonceringsplatform oprettet af Clubee, som bruges til at tilbyde annoncepladser på Kundens websted.

  11. "Annonceringspartner" betyder en virksomhed eller enhed, der annoncerer via Clubees annonceringsnetværk på Kundens websted.

  12. "Websted" betyder www.clubee.com og Kundens websteder eller webapplikationer, der er designet eller tilladt af Clubee;

  13. "Bruger" betyder den person, der logger ind på websitet med sin adgangskode og e-mailadresse; når Brugeren er registreret, kan vedkommende lægge indhold ud og dele det, kommunikere med andre Brugere og få adgang til Clubee-databasen samt forskellige Personers profiler;

  14. "Person" betyder en persons personlige profil, som opsummerer alle personlige data for en enkelt person, og som Kunden har indtastet på websitet. Denne personlige profil, herunder alle eller dele af dens data, kan efter anmodning eller afhængigt af den ønskede opsætning deles med andre organisationer, der er kunder hos Clubee, og som direkte eller indirekte er knyttet til Kunden, såsom i mange tilfælde klubber inden for samme forbund. En Person kan også tilgås og ændres af en Bruger. Kunden forstår risiciene og fordelene ved at dele Personer med andre organisationer.

  15. Denne kontrakt regulerer Kundens og Clubees (herefter benævnt "parterne") rettigheder og forpligtelser i forbindelse med behandling af personoplysninger på vegne af Kunden.

  16. Denne kontrakt gælder for alle aktiviteter, hvor Clubees medarbejdere eller underleverandører, som Clubee har givet i opdrag, behandler Kundens personoplysninger på Kundens vegne.

  17. Udtryk anvendt i denne kontrakt skal forstås i overensstemmelse med deres definition i EU's generelle databeskyttelsesforordning (GDPR). I den henseende er Kunden den "dataansvarlige", og Clubee er "databehandleren".


2. Formål og varighed af behandlingen



2.1 Formål 



Clubee udfører følgende behandling: 

  • Medlems- og licensadministration for Kunden eller Forbundne organisationer. Kun fornavn, efternavn og fødselsdato er påkrævet, alle andre data, såsom e-mailadresse eller telefonnummer, er efter Kundens skøn.   

  • Digitale kampsedler, spillerstatistikker, eventstyring, billetsalg, dommeradministration og andre sportslige og ikke-sportslige begivenheder

  • Onlinebetalinger, såsom medlemskontingenter, deltagergebyrer til events m.m.

  • Registrering af fremmøde og opfølgning for spillere og andre personer i forhold til træningssessioner, turneringer og andre begivenheder

  • Kommunikationsværktøjer såsom artikler, billeder og videoer, der kan deles af Kunden på dennes websted, sociale netværk, mobilapp og andre platforme

  • Administration af sponsorer, herunder invitationer af sponsorer til events, rapportering, præsentation af disse sponsorer på Kundens forskellige platforme

  • Formularer, f.eks. tilmeldingsblanketter til medlemskaber, licenser, begivenheder, billetsalg osv. for Kunden

  • Administration af Kundens websted, herunder alle andre tilknyttede funktioner og værktøjer 

  • E-mailmarketing, billetsalg og webshops for Kunden

  • Styring af finansielle data, fakturering og bogføring for Kunden

  • Oprettelse af grafisk og tekstmæssigt indhold, som Kunden kan bruge til markedsføringsformål

  • Yderligere værktøjer udvikles af Clubee med jævne mellemrum og kan stilles til rådighed for Kunden

Behandlingen er baseret på den eksisterende servicekontrakt mellem parterne, vilkårene og betingelserne for kunder samt, hvis det er relevant, suppleret med en hovedkontrakt mellem Kunden og Clubee (begge herefter benævnt "Hovedkontrakten").

2.2 Varighed 



Behandlingens varighed er afstemt med Hovedkontraktens varighed. 

3. Type, formål og de registrerede personer for databehandlingen:



3.1 Type af behandling



Behandlingen foregår på følgende måde: 

Personer og Brugere oprettes enten af Kunden, Brugerne selv eller andre Forbundne organisationer.

Personer kan knyttes til Brugere ved indtastning eller tilslutning af e-mailadresser.

Personer kan – afhængigt af opsætningen – deles med Forbundne organisationer. Kunden forstår risiciene og fordelene ved at dele Personer med andre organisationer. Kunden er den eneste dataansvarlige for en Person, medmindre den pågældende Person deles med Forbundne organisationer, og flere organisationer er autoriseret til at opdatere en Persons data. I så fald kan en Person have flere dataansvarlige.

Eftersom Brugere kan være forbundet med Personer på tværs af mange organisationer og kunder hos Clubee, uanset om de er forbundet med hinanden gennem Forbundne organisationer, er Clubee både dataansvarlig og databehandler for Brugere.


3.2 Formålet med behandlingen



Behandlingen tjener følgende formål: administration af Kunden og – hvis relevant – de klubber, der er tilsluttet foreningen, samt deres medlemmer, behandling af kampsedler til kampe og til underretningsformål samt enhver anden levering af værktøjer, der tjener administrationen, kommunikationen og markedsføringen af Kunden. 


3.3 Type af data



Clubee kan efter anmodning dele data med Forbundne organisationer og medlemmer. De delte data er data fra en Persons profil, herunder fornavn, efternavn, fødselsdato, nationalitet, sprog, adresse og eventuelt andre sportslige, personlige eller organisatoriske data, som den Forbundne organisation kræver, og under forudsætning af Kundens samtykke til deling af disse data. Dette samtykke kan til enhver tid tilbagekaldes.

  • Fornavn og efternavn

  • Fødselsdato

  • Foto

  • Alle andre data angivet af Kunden

3.4 Kategorier af registrerede personer

Berørt af behandlingen, hvis det ønskes:

  • Medlemmer eller atleter i en organisation

  • Fans, familie og øvrige personer i lokalsamfundet omkring en organisation

  • Organisationens medarbejdere

  • Andre personer, hvis data registreres af Kunden eller dennes Forbundne organisationer med det formål at dele disse data med de Forbundne organisationer


4. Clubees forpligtelser



  1. Clubee må udelukkende behandle personoplysninger som kontraktligt aftalt eller efter instruks fra Kunden, medmindre Clubee er juridisk forpligtet til at behandle dataene på en bestemt måde. Hvis sådanne forpligtelser findes for Clubee, skal Clubee informere Kunden om disse forud for behandlingen, medmindre Clubee ved lov er forhindret i at gøre det.

  2. Clubee bekræfter, at de er bekendt med de relevante generelle regler om databeskyttelse. Clubee overvåger principperne for korrekt databehandling.

  3. Clubee forpligter sig til at opretholde streng fortrolighed under behandlingen.

  4. Personer, som kan få kendskab til de behandlede data, skal skriftligt forpligte sig til at bevare fortroligheden, for så vidt de ikke allerede er underlagt en relevant tavshedspligt i henhold til lovgivningen.

  5. Clubee garanterer, at de personer, der er ansat af dem til behandlingen, er blevet gjort bekendt med de relevante bestemmelser om databeskyttelse og denne kontrakt inden behandlingens start. Passende uddannelses- og bevidstgørelsestiltag skal gentages med jævne mellemrum. Clubee skal sikre, at personer, der er indsat til den bestilte databehandling, instrueres og overvåges løbende med hensyn til overholdelse af databeskyttelseskravenv.

  6. I forbindelse med den bestilte behandling skal Clubee støtte Kunden i det nødvendige omfang i opfyldelsen af dennes forpligtelser i henhold til databeskyttelseslovgivningen, især ved udarbejdelse og opdatering af fortegnelsen over behandlingsaktiviteter, ved gennemførelse af konsekvensanalyser vedrørende databeskyttelse samt ved eventuel nødvendig høring af tilsynsmyndigheden. De påkrævede oplysninger og dokumentation skal holdes tilgængelige og fremsendes til Kunden efter anmodning.

  7. Hvis Kunden er genstand for tilsyn fra tilsynsmyndigheder eller andre organer, eller hvis registrerede personer gør rettigheder gældende over for Kunden, forpligter Clubee sig til at støtte Kunden i det nødvendige omfang, for så vidt behandlingen er berørt.

  8. Clubee må kun give oplysninger til tredjeparter eller den registrerede med forudgående samtykke fra Kunden. De skal videresende alle henvendelser, der er rettet direkte til dem, til Kunden.

  9. Hvor det kræves ved lov, skal Clubee udpege en kompetent og pålidelig person som databeskyttelsesrådgiver. Det skal sikres, at der ikke er interessekonflikter for den befuldmægtigede repræsentant. I tvivlstilfælde kan Kunden kontakte databeskyttelsesrådgiveren direkte. Clubee skal straks informere Kunden om kontaktoplysningerne på databeskyttelsesrådgiveren eller forklare, hvorfor der ikke er udpeget en. Clubee skal straks informere Kunden om eventuelle ændringer vedrørende personen eller de interne opgaver for den befuldmægtigede repræsentant.

  10.  Behandlingen skal generelt finde sted inden for EU eller EØS. Enhver flytning til et tredjeland må kun ske med Kundens samtykke og på de betingelser, der fremgår af kapitel V i den generelle databeskyttelsesforordning samt i overensstemmelse med bestemmelserne i denne kontrakt.

  11. Hvis en Person eller en Forbundet organisation hos Kunden beslutter sig for selv at gøre brug af Clubees Tjenester og indgå en ny Kontrakt, potentielt under en betalt Pakke, er Clubee forpligtet til at dele de relevante data med denne Person eller Forbundne organisation. Dette gælder f.eks., hvis en klub i et forbund ønsker at bruge Clubees administrationssoftware til egne formål, eller f.eks. hvis et medlem beslutter sig for at åbne sin egen konto hos Clubee og få adgang til sine egne personoplysninger og administrere sine forskellige personprofiler i forskellige organisationer i Clubee.


5. Behandlingssikkerhed



  1. De nedenfor anførte datasikkerhedsforanstaltninger er defineret som bindende. De definerer det absolutte minimum, som Clubee skylder. Beskrivelsen af foranstaltningerne skal være så detaljeret, at en kyndig tredjepart til enhver tid uden tvivl kan gennemskue, hvad minimumsforpligtelsen bør være på baggrund af beskrivelsen alene. Henvisning til oplysninger, som ikke fremgår direkte af denne aftale, er ikke tilladt.

    Formålet er især at garantere fortroligheden, integriteten og tilgængeligheden af de behandlede oplysninger.

    1. Alle tekniske og organisatoriske foranstaltninger vedrører Clubee. 

    2. Den interne organisering hos den dataansvarlige og dennes underleverandører er udformet, så den opfylder de specifikke krav til databeskyttelse. Disse foranstaltninger omfatter:

      1. Der foreligger skriftlige arbejdsinstrukser og retningslinjer.

      2. Programmer og procedurer er og vil blive dokumenteret korrekt.

      3. Lagrings- og adgangsmuligheder for maskingenererede logfiler er reguleret.

      4. Underretninger, anmodninger om oplysninger samt anmodninger om berigtigelse, sletning eller blokering dokumenteres

    3. Kryptering

      1. Det kontrolleres for hver behandlingsaktivitet, om formålet også kan opfyldes uden direkte henvisning til en person. Hvis dette er tilfældet, konverteres læsbar information til en tegnstreng, der ikke er let at tolke, ved hjælp af en passende metode.

      2. Kryptering (HTTPS) af data under transmission med SSL-certifikat 

    4. Pseudonymisering

      1. Det skal kontrolleres for hver behandlingsaktivitet, om formålet også kan realiseres uden direkte personlig reference. Hvis dette er tilfældet, udføres behandlingen af personoplysninger på en sådan måde, at disse data ikke længere kan henføres til en bestemt registreret person uden brug af supplerende oplysninger. 

      2. Disse supplerende oplysninger skal opbevares separat og er selv underlagt tekniske og organisatoriske foranstaltninger for at sikre, at personoplysningerne ikke kan henføres til en identificerbar eller identificeret fysisk person.

    5. Fortrolighed

      1. Følgende foranstaltninger sikrer, at uvedkommende ikke får adgang til databehandlingssystemerne og/eller lokalerne

        1. Adgangskontrol (fysisk): Ingen uautoriseret adgang til databehandlingssystemer

        2. Adgangskontrol (system): Ingen uautoriseret systembrug

        3. Datadgangskontrol: Ingen uautoriseret læsning, kopiering, ændring eller fjernelse i systemet

        4. Opdelingskontrol: Separat behandling af data indsamlet til forskellige formål

    6. Integritet



  1. Disse forholdsregler, som sikrer, at personoplysninger ikke kan forfalskes, er truffet

    1. Indtastningskontrol: Fastlæggelse af, om og af hvem personoplysninger er blevet indtastet i, ændret i eller slettet fra databehandlingssystemer

    2. Transmissionskontrol: Ingen uautoriseret læsning, kopiering, ændring eller fjernelse under elektronisk transmission eller transport

    3. Opdagelse af virusangreb og forebyggelse af malware eller spredning af inficeret indhold

    4. Individuel brugeridentifikation og personlig adgangskode

    5. Adgangskoden skal opfylde visse kriterier (specialtegn, adgangskodelængde, brug af små og store bogstaver, bogstaver og tal)

    6. Adgang via personaliserede konti baseret på et autorisationskoncept

    7. Differentieret adgangstilladelse til applikationsprogrammer

    8. Differentierede redigeringsmuligheder (læse/ændre/slette)

    9. Regelmæssig gennemgang af eksisterende tilladelser 

    10. Kryptering af data under transmission (SSL)

    11. Logning og evaluering af logfiler 

    12. Ingen uautoriseret brug af eksterne mobile lagringsenheder foretaget af medarbejdere

    13. Der er etableret et autorisationskoncept baseret på princippet om mindst mulige privilegier til administrative aktiviteter

    14. Ændringer i systemet evalueres på forhånd af forretningsanalytikere og softwarearkitekter

    15. Der udføres omfattende test, såsom funktionelle test, belastningstest, ydelsestest og penetrationstest.

    16. Efter godkendelsesprocessen oprettes versionerne og overføres til produktion.

    17. Ved overvågning og kontrol af funktionerne kan uregelmæssigheder opdages i god tid og videregives til supportmedarbejderne.

    18. Opdeling af datasæt mellem produktions- og testmiljøer.


7. Tilgængelighed og robusthed


  1. Disse foranstaltninger, som sikrer konstant tilgængelighed af systemerne, er allerede truffet:

    1. Tilgængelighedskontrol: beskyttelse mod hændelig eller bevidst ødelæggelse eller tab

    2. Robusthedskontrol: systemernes evne til at håndtere risikorelaterede ændringer og udvise tolerance og modstandsdygtighed over for forstyrrelser

    3. Brug af en database med kendte fejl på system- og applikationsniveau

    4. Overvågning og logning, fejlfinding, fejlretning og eskalering

    5. Tilstrækkelig hardwarebeskyttelse er garanteret

    6. Kvalificeret brug af beskyttelsessoftware (firewalls, krypteringsprogrammer, virusscannere, frapfiltrering af spam) på alle arbejdsstationer.

    7. Systemer, der arbejder uafhængigt af hinanden

    8. Automatisk rapportering af fejl 


8. Robusthed 


  1. Disse foranstaltninger, som sikrer, at de personoplysninger, der opbevares i systemerne, er beskyttet mod hændelig ødelæggelse eller tab selv under høje arbejdsbelastninger, er indført:

    1. Kørsel af ekstern software, der ikke er installeret på arbejdsstationen, forhindres af tekniske foranstaltninger 

    2. Kontraktlige forbud for brugere

    3. SPAM-filtre 

    4. Opdateringer/patches

    5. Brug af firewalls, krypteringsprogrammer, virusscannere, spamfiltre og anden beskyttelsessoftware


9. Sikring af tilgængelighed


  1. Disse foranstaltninger sikrer evnen til hurtigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse:

    1. Backupkoncept i flere niveauer (backup- & recoverykoncept) 

    2. Nødmanual/-plan


10. Procedurer for regelmæssig afprøvning, vurdering og evaluering


  1. Der udføres sikkerhedsrevisioner med jævne mellemrum for at sikre regelmæssig afprøvning, vurdering og evaluering af effektiviteten.

  2. Dette betyder, at systemerne og de foranliggende beskyttelsessystemer underkastes penetrationstest, som omfatter følgende trin

    1. Sårbarhedsscanning med kommercielle vurderingsværktøjer og open source-programmer 

    2. Yderligere manuel testning for at identificere sikkerhedshuller og sårbarheder

    3. Databeskyttelsesstyring: System til regelmæssig afprøvning, vurdering og evaluering av databeskyttelsesforanstaltninger

    4. Håndtering af sikkerhedshændelser: System til forberedelse, identifikation og rapportering af sikkerhedshændelser

    5. Privatlivsvenlige standardindstillinger (data protection by default)

  3. Eventuelle identificerede sårbarheder bruges til at skabe et klart overblik over den aktuelle sikkerhedssituation i virksomheden. Efter revisionen vurderes de fundne risici/sårbarheder og systemer. Vurderingen efterfølges af en beskrivelse af svaghederne og en tilsvarende anbefaling af foranstaltninger. Af sikkerhedsmæssige årsager kan denne vurdering først deles med Kunden, når eventuelle risici/sårbarheder er blevet elimineret.


11. Gendannelse


  1. Artikel 32 i GDPR henviser til "evnen til hurtigt at genoprette tilgængeligheden af og adgangen til personoplysninger i tilfælde af en fysisk eller teknisk hændelse". Det betyder, at virksomheder skal være i stand til at gøre dataene tilgængelige igen.

    1. Backupsystem med mulighed for at gendanne data

  1. Datasikkerhedsforanstaltningerne kan tilpasses i takt med den tekniske og organisatoriske udvikling, så længe de ikke falder under det her aftalte niveau. Clubee skal straks implementere de ændringer, der kræves for at opretholde informationssikkerheden. Kunden skal straks informeres om eventuelle ændringer. Væsentlige ændringer skal aftales mellem parterne.

  2. Hvis de trufne sikkerhedsforanstaltninger ikke eller ikke længere opfylder Kundens krav, skal Clubee straks underrette Kunden.

  3. Kopier eller duplikater må ikke oprettes uden Kundens vidende. Dette gælder ikke for teknisk nødvendige, midlertidige kopier, forudsat at enhver forringelse af det her aftalte databeskyttelsesniveau er udelukket.


6. Regler om berigtigelse, sletning og blokering af data



  1. Clubee må kun berigtige, slette eller blokere data, der behandles inden for rammerne af opgaven, i overensstemmelse med den indgåede kontraktlige aftale eller i overensstemmelse med Kundens instruktioner, medmindre dataejeren selv retter en juridisk gyldig anmodning til Kunden.


7. Underleverandørforhold



  1. Brug af underleverandører (f.eks. tekniske tjenesteudbydere) er tilladt inden for rammerne af de gældende juridiske betingelser.

  2. Samtykke er kun muligt, hvis underleverandøren kontraktligt er blevet bundet til databeskyttelsesforpligtelser, der mindst svarer til dem, der er aftalt i denne kontrakt.

  3. Ansvarsområderne for Clubee og underleverandøren skal være klart afgrænsede.

  4. Clubee skal omhyggeligt udvælge underleverandøren og være særlig opmærksom på egnetheden af de tekniske og organisatoriske foranstaltninger, som underleverandøren har truffet.

  5. Videreformidling af behandlede data til underleverandøren er kun tilladt, hvis Clubee har forvisset sig om, at underleverandøren fuldt ud har opfyldt sine forpligtelser.

  6. Brug af underleverandører, som ikke udelukkende udfører behandling fra EU's eller EØS' territorium, er kun mulig, hvis betingelserne i kapitel 4 (10) og (11) i denne kontrakt overholdes. Det er især kun tilladt, hvis og så længe underleverandøren tilbyder passende databeskyttelsesgarantier.

  7. Clubee skal regelmæssigt foretage en passende gennemgang af underleverandørens overholdelse af sine forpligtelser.

  8.  De nedenfor anførte underleverandører er godkendte. Denne liste kan opdateres af Clubee efter behov og nødvendighed:

    1. Alle underleverandører anført i virksomhedens fortrolighedspolitik, som findes på https://get.clubee.com/privacy-policy

    2. "Bannerbear.com" er en tjeneste udbudt af Bannerbear Ltd., 68 Hanbury Street, London, E1 5JL, Storbritannien. Vi bruger Bannerbear.com til at automatisere oprettelsen af visuelt indhold samt dokumenter for vores kunder. Bannerbear.com gør det blandt andet muligt for os at generere dynamiske billeder og videoer, administrere designskabeloner og strømline vores kunders produktionsproces for visuelt indhold. Brugen af Bannerbear.com er baseret på art. 6, stk. 1, litra f, i GDPR. Webstedsoperatøren har en legitim interesse i effektiv styring og automatisering af oprettelse af visuelt indhold og kundeengagement. For yderligere oplysninger henvises til Bannerbear.com's fortrolighedspolitik: https://www.bannerbear.com/privacy

    3. "ChatGPT API" (valgfri) er en tjeneste udbudt af OpenAI, L.L.C., 3180 18th Street, San Francisco, CA 94110, USA. Vi bruger ChatGPT API til at muliggøre hurtigere oprettelse af indhold til vores Kunder, som f.eks. at skrive artikler til at promovere begivenheder og kampe. Personoplysninger, såsom navne på spillere nævnt i kampartikler, kan blive delt med ChatGPT API, dog kun hvis denne tjeneste bruges af Kunden. Brugen af ChatGPT API er baseret på art. 6, stk. 1, litra f, i GDPR. Webstedsoperatøren har en legitim interesse i at tilbyde den mest effektive og virkningsfulde kundekommunikation som muligt. For yderligere oplysninger henvises til OpenAI's fortrolighedspolitik: https://openai.com/privacy.

    4. "Facebook" og "Facebook Connect" (valgfri) er tjenester udbudt af Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. I stedet for at registrere dig direkte på dette websted har du også mulighed for at registrere dig ved hjælp af Facebook Connect.


Udbyderen af denne tjeneste er Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland. Ifølge Facebooks erklæring vil de indsamlede data også blive overført til USA og andre tredjelande.

Hvis du beslutter dig for at registrere dig via Facebook Connect og klikker på knappen "Log ind med Facebook"/"Forbind med Facebook", bliver du automatisk forbundet til Facebook-platformen. Der kan du logge ind med dit brugernavn og din adgangskode. Som følge heraf vil din Facebook-profil blive knyttet til dette websted eller vores tjenester. Denne tilknytning giver os adgang til de data, du har arkiveret hos Facebook. Disse data omfatter primært følgende: Facebook-navn, Facebook-profilbillede, e-mailadresse arkiveret hos Facebook, Facebook-ID, fødselsdato, køn og geografisk placering.

Disse oplysninger vil blive brugt til at oprette, levere og tilpasse din konto.

Registreringen via Facebook Connect og de tilknyttede databehandlingsaktiviteter gennemføres på grundlag af dit samtykke (Art. 6, stk. 1, litra a i GDPR). Du kan til enhver tid tilbagekalde dette samtykke, hvilket vil gælde for alle fremtidige transaktioner derefter.


I det omfang personoplysninger indsamles på vores websted ved hjælp af det her beskrevne værktøj og videresendes til Facebook, er vi og Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland fælles dataansvarlige for denne databehandling (Art. 26 i GDPR). Det fælles ansvar er udelukkende begrænset til indsamlingen af dataene og videresendelsen af dem til Facebook. Den behandling foretaget af Facebook, som finder sted efter videresendelsen, er ikke en del af det fælles ansvar. De forpligtelser, der påhviler os i fællesskab, er fastsat i en aftale om fælles dataansvar. Ordlyden af aftalen findes under: https://www.facebook.com/legal/controller_addendum. I henhold til denne aftale er vi ansvarlige for at give oplysninger om fortrolighed ved brug af Facebook-værktøjet og for den sikkerhedsmæssige implementering af værktøjet på vores websted. Facebook er ansvarlig for datasikkerheden på Facebook-produkter. Du kan gøre rettigheder som registreret gældende (f.eks. anmodninger om oplysninger) vedrørende data behandlet af Facebook direkte over for Facebook. Hvis du gør rettighederne som registreret gældende over for os, er vi forpligtet til at videresende dem til Facebook. Dataoverførsel til USA er baseret på Europa-Kommissionens standardkontraktbestemmelser (SCC). Detaljer kan findes her: https://www.facebook.com/legal/EU_data_transfer_addendum, https://www.facebook.com/help/566994660333381 og https://www.facebook.com/policy.php.

For yderligere oplysninger henvises til Facebooks brugervilkår og Facebooks datapolitik. Brug disse links til at få adgang til disse oplysninger: https://www.facebook.com/about/privacy og https://www.facebook.com/legal/terms/.


Vi tilbyder også mulighed for at dele indhold (f.eks. nyhedsartikler, gallerier, videoer og billeder) automatisk på Facebook. Denne tjeneste kan valgfrit aktiveres for dig hos Clubee, hvis du ønsker at bruge dette værktøj. Hvis du vælger automatisk genudgivelse af klubopdateringer på Facebook, vil de data, du har indtastet, blive overført til Facebook. Du vil udtrykkeligt blive bedt af Facebook om yderligere samtykke på forhånd. Du kan finde flere oplysninger om dette emne her: https://www.facebook.com/legal/terms/dataprocessing

5. "HubSpot" er en tjeneste udbudt af HubSpot Ireland Limited, Ground Floor, Two Dockland Central, Guild Street, Dublin 1. Vi bruger HubSpot til at styre vores egen forbindelse og relation til vores kunder og klubber. HubSpot gør det blandt andet muligt for os at oprette interne teamopgaver hos Clubee samt administrere eksisterende og potentielle kunder og kundekontakter. Med HubSpot er vi i stand til at registrere, sortere og analysere kundeinteraktioner via e-mail, telefon og på tværs af forskellige kanaler. De personoplysninger, der indsamles på denne måde, kan evalueres og bruges til kommunikation med den potentielle kunde eller til markedsføringstiltag (f.eks. udsendelse af nyhedsbreve). Brugen af HubSpot er baseret på art. 6, stk. 1, litra f, i GDPR. Webstedsoperatøren har en legitim interesse i den mest effektive kundestyring og kundekommunikation som muligt. For yderligere oplysninger henvises til HubSpots fortrolighedspolitik: https://legal.hubspot.com/privacy-policy.


6. ”Mailcheap” (valgfri) er een tjeneste udbudt af Cyberlabs, Inc, 9450 SW Gemini DR, PMB 90201, Beaverton, Oregon 97008-7105, USA. På vores platform har du mulighed for at oprette e-mailkonti med dit domæne (f.eks. max.mustermann@foreningsnavn.com). Denne tjeneste kan efter eget valg aktiveres for dig, hvis du ønsker at benytte dette værktøj. Ved oprettelse af kontoen indtaster vi dit for- og efternavn, klubnavn samt en backup-e-mailadresse, som derefter gemmes på Mailcheaps servere. Efterfølgende vil du blive informeret om registreringen og bedt om at oprette en konto. Den behandling, der foretages af Mailcheap efter videresendelsen, er ikke en del af det fælles ansvar. Registreringen hos Mailcheap og de relaterede databehandlingsaktiviteter er baseret på dit samtykke (art. 6, stk. 1, litra a i GDPR). Du kan læse detaljer om dette i Mailcheaps fortrolighedspolitik under følgende link: https://www.mailcheap.co/privacypolicy.html


7. "Mailerlite" (kun klubadministratorer) er en tjeneste udbudt af UAB "MailerLite", J. Basanavičiaus 15, LT-03108 Vilnius, Litauen. Vi bruger Mailerlite til at kommunikere med vores kunder, nærmere bestemt klubadministratorerne, via e-mail. Vi sender regelmæssigt e-mails til klubadministratorer for at informere dem om ændringer, forbedringer eller anden udvikling på vores platform med henblik på at facilitere en bedre og nemmere brug. Data som for- og efternavn, e-mail, klubnavn, pakke, sprog og klubbens land gemmes på MailerLites servere. Du kan til enhver tid afmelde dig nyhedsbrevet. Til dette formål har vi indsat et link i bunden af hver nyhedsbrevsmeddelelse. MailerLite gør det muligt for os at analysere vores nyhedsbrevskampagner. Vi kan f.eks. se, om en nyhedsbrevsmeddelelse blev åbnet, og hvilke links der eventuelt blev klikket på. På den måde kan vi fastslå, hvilke links der blev klikket særligt ofte på. MailerLite gør det også muligt for os at opdele modtagerne af nyhedsbrevet i forskellige kategorier ("clustering"). Modtagerne kan f.eks. opdeles efter sprog eller land. På den måde kan nyhedsbrevene bedre tilpasses de respektive målgrupper. Detaljerede oplysninger om MailerLites funktioner findes på følgende link: https://www.mailerlite.com/features. MailerLites fortrolighedspolitik findes på: https://www.mailerlite.com/legal/privacy-policy.

8. ”Quickbooks” er en tjeneste udbudt av Intuit, Inc, 2700 Coast Ave, Mountain View, California 94043, USA. Vi bruger Quickbooks som vores regnskabsværktøj.

Brugen af Quickbooks er baseret på art. 6, stk. 1, litra f i GDPR. Webstedsoperatøren har en legitim interesse i den mest effektive kundestyring og kundekommunikation som muligt. Hvis der blev anmodet om et tilsvarende samtykke, er behandlingen udelukkende baseret på art. 6, stk. 1, litra a i GDPR. Samtykke kan til enhver tid tilbagekaldes. For detaljer, se Intuits fortrolighedspolitik: https://www.intuit.com/privacy/protect-your-privacy/.

Dataoverførsel til USA er baseret på EU-Kommissionens standardkontraktbestemmelser. Detaljer kan findes her: https://quickbooks.intuit.com/uk/legal/data-processing-agreement/.

Vi har indgået en databehandleraftale med den ovennævnte udbyder. Dette er en kontrakt, der kræves i henhold til databeskyttelseslovgivningen, og som sikrer, at denne udbyder kun behandler personoplysninger om vores besøgende i overensstemmelse med vores instruktioner og i overensstemmelse med GDPR.

9. Underleverandørforhold i denne kontrakts forstand er kun de tjenester, der er direkte relateret til leveringen af hovedtjenesten. Understøttende tjenester såsom transport, vedligeholdelse og rengøring samt brug af telekommunikationstjenester eller brugertjenester er ikke omfattet.


8. Kundens rettigheder og forpligtelser



  1. Kunden er alene ansvarlig for at vurdere tilladeligheden af den bestilte databehandling og for at beskytte de registrerede personers rettigheder.

  2. Kunden sikrer, at enhver udveksling af data med Forbundne organisationer er juridisk afklaret og sikret. Kunden sikrer, at de lovmæssigt påkrævede databehandleraftaler mellem Kunden og de Forbundne organisationer er på plads. Ved at instruere Clubee i at etablere en datadelingsstruktur med Forbundne organisationer indvilliger Kunden i at skadesløsholde og friholde Clubee for ethvert krav, ansvar, skader eller udgifter, der opstår direkte eller indirekte som følge af delingen af sådanne data. Kunden er fuldt ud ansvarlig for eventuelle klager og juridiske konsekvenser, der opstår som følge af denne dataudveksling.

  3. Kunden sikrer, at vedkommende har modtaget samtykke fra Personer og Brugere til at administrere deres personoplysninger.

  4. Kunden skal afgive alle ordrer, delordrer eller instrukser skriftligt, pr. e-mail eller som fysisk brev. I hastende tilfælde kan instrukser afgives mundtligt. Kunden skal straks bekræfte sådanne instrukser skriftligt.

  5. Kunden skal straks informere Clubee, hvis vedkommende opdager fejl eller uregelmæssigheder.

9. Underretningspligt


1. Clubee skal straks underrette Kunden om eventuelle brud på sikkerheden for personoplysninger, der behandles på Kundens vegne. Begrundet mistanke om dette skal også indberettes. Underretningen skal sendes til en (e-mail)adresse angivet af Kunden senest 72 timer efter, at Clubee er blevet bekendt med den relevante hændelse. Den skal indeholde mindst følgende oplysninger:

  1. en beskrivelse af karakteren af bruddet på persondatasikkerheden, herunder, hvis det er muligt, kategorierne og det omtrentlige antal berørte registrerede, de berørte kategorier og det omtrentlige antal berørte registreringer af personoplysninger;

  2. navn og kontaktoplysninger på databeskyttelsesrådgiveren eller et andet kontaktpunkt, hvor yderligere oplysninger kan indhentes;

  3. en beskrivelse af de sandsynlige konsekvenser af bruddet på persondatasikkerheden;

  4. en beskrivelse af de foranstaltninger, som Clubee har truffet eller foreslår at træffe for at håndtere bruddet på persondatasikkerheden, herunder, hvor det er relevant, foranstaltninger til at begrænse dets mulige skadelige virkninger 

2. Væsentlige forstyrrelser i opfyldelsen af behandlingen og overtrædelser af databeskyttelsesreglerne eller bestemmelserne i denne kontrakt begået af Clubee eller dennes medarbejdere skal ligeledes straks anmeldes.
3. Clubee skal straks informere Kunden om eventuelle inspektioner eller foranstaltninger foretaget af tilsynsmyndigheder eller andre tredjeparter, for så vidt disse vedrører databehandlingen.  
4. Clubee garanterer, at de vil bistå Kunden med at opfylde sine forpligtelser i henhold til artikel 33 og 34 i den generelle databeskyttelsesforordning i det nødvendige omfang.
Eventuelle meddelelser fra Kunden til Clubee i forbindelse med denne databeskyttelsesaftale skal ske både via almindelig post samt e-mail til management@clubee.com 


10. Ophør af databehandlingen



  1. Hvis der ved ophør af kontraktforholdet i Hovedkontrakten stadig befinder sig behandlede data eller kopier heraf under Clubees rådighed, skal Clubee efter Kundens valg enten destruere dataene eller udlevere dem til Kunden. Kunden skal træffe dette valg 4 uger før kontraktens ophør. Sker dette ikke, vil det resultere i destruktion af dataene på dagen for kontraktens ophør. Destruktionen skal udføres på en sådan måde, at det ikke længere er muligt at genoprette selv resterende oplysninger med en rimelig indsats. Fysisk destruktion skal udføres i overensstemmelse med DIN 66399.

  2. Clubee er forpligtet til at foranledige destruktion eller returnering af varerne.

  3. Dokumentation, der tjener som bevis for korrekt databehandling, skal opbevares af Clubee indtil udgangen af det andet kalenderår efter kontraktens udløb. Clubee kan udlevere dem til Kunden til Kundens ansvarsfrihed.


11. Ansvar



  1. Kunden og Clubee er solidarisk ansvarlige for erstatning for skader, som en person lider på grund af uautoriseret eller forkert databehandling inden for rammerne af kontraktforholdet.

  2. Clubee bærer bevisbyrden for, at en skade ikke skyldes forhold, som de er ansvarlige for, i det omfang de pågældende data er blevet behandlet af dem i henhold til denne aftale. Clubee er ansvarlig over for Kunden for enhver skade, som uagtsomt og udelukkende er forårsaget af Clubee, dennes medarbejdere eller de underleverandører, som er engageret af Clubee til at opfylde kontrakten i forbindelse med leveringen af den bestilte kontraktlige ydelse.

  3. Punkt (1) og (2) gælder ikke, hvis skaden skyldes den korrekte udførelse af den bestilte tjenesteydelse eller en instruks udstedt af Kunden. I så fald er Kunden alene ansvarlig.


12. Konventionalbod



  1. I tilfælde af uagtsom misligholdelse af sine forpligtelser i henhold til denne kontrakt, skal Clubee betale en konventionalbod, der står i rimeligt forhold til overtrædelsen. Konventionalboden forfalder navnlig i tilfælde af mangler ved implementeringen af de aftalte tekniske og organisatoriske foranstaltninger.

  2. I tilfælde af Clubees brud på databehandleraftalen er den bod, Clubee skal betale, begrænset til en engangsbetaling. Denne betaling må ikke overstige maksimalt 10 % af det årlige abonnementsgebyr betalt af Kunden til Clubee, og er udelukkende begrænset til det gældende gebyr for det indeværende kontraktår. Boden kan kun gøres gældende, hvis Kunden har betalt alle sine fakturaer udstedt af Clubee rettidigt.

  3. Konventionalboden forfalder til betaling ved erklæring af dens størrelse over for Clubee.

  4. Konventionalboden har ingen indflydelse på Kundens øvrige krav.


13. Diverse



  1. Denne databehandleraftale er oprindeligt udarbejdet på engelsk og oversat til andre sprog af hensyn til besøgende og kunders/brugeres bekvemmelighed. Besøgende og kunder/brugere kan tilgå og se andre sprogversioner ved at ændre sprogindstillingerne på kunders/brugeres Clubee-websted. Hvis en oversat (ikke-engelsk) version af disse vilkår og betingelser på nogen måde strider mod den engelske version, er det bestemmelserne i den engelske version, der er gældende.

  2. Begge parter er forpligtet til at behandle al viden om den anden parts forretningshemmeligheder og datasikkerhedsforanstaltninger, som er opnået inden for rammerne af aftaleforholdet, som fortrolig, også efter kontraktens ophør. Hvis der er tvivl om, hvorvidt oplysninger er underlagt fortrolighedsforpligtelsen, skal de behandles som fortrolige, indtil de er frigivet skriftligt af den anden part. 

  3. Hvis Kundens ejendom bringes i fare ved foranstaltninger truffet af tredjemand (såsom beslaglæggelse eller konfiskation), insolvens eller akkordforhandlinger eller andre begivenheder, skal Clubee straks informere Kunden.

  4. Supplerende aftaler skal indgås skriftligt og udtrykkeligt henvise til denne aftale.

  5. Skulle enkelte dele af denne aftale være ugyldige, påvirker dette ikke gyldigheden af resten af aftalen.

Allerede kunde?

Fortæl os om din organisation, så viser vi dig, hvad Clubee kan gøre.

Allerede kunde?

Fortæl os om din organisation, så viser vi dig, hvad Clubee kan gøre.

Allerede kunde?

Fortæl os om din organisation, så viser vi dig, hvad Clubee kan gøre.