Databehandleraftale
Databehandleraftale (DPA) når eCommerceLogic behandler personoplysninger på vegne af kunden. Version 2026-06-16.
1. Parter og anvendelse
Denne databehandleraftale (“DPA”) gælder mellem kunden (“dataansvarlig”) og eCommerceLogic, CVR DK35392769, Ulstrupvej 33, 8870 Langå, Danmark (“databehandler”), når databehandleren behandler personoplysninger på vegne af dataansvarlige via eCommerceLogic, herunder WMS, scan og tilknyttede integrationer.
DPA supplerer handelsbetingelserne og erstatter ikke disse. Ved modstrid gælder DPA for behandling af personoplysninger.
2. Behandlingens genstand
Databehandleren behandler personoplysninger udelukkende efter dokumenterede instrukser fra dataansvarlige, typisk til lagring, synkronisering, ordrehåndtering, forsendelse, retur, brugeradministration og support i platformen.
3. Typer af data og registrerede
Kan omfatte kontaktoplysninger, ordre- og leveringsdata, medarbejderbrugere, kundehenvendelser og tekniske identifikatorer — afhængigt af kundens brug.
Registrerede: kundens slutkunder, medarbejdere og andre personer, hvis data kunden overfører til tjenesten.
4. Sikkerhedsforanstaltninger
Databehandleren implementerer passende tekniske og organisatoriske foranstaltninger, herunder adgangskontrol med **adskilte MySQL-brugere pr. schema** (main, WMS, feedimport), logning, adskillelse af miljøer, krypterede forbindelser, dobbelt krypterede WMS-backups til EU-baseret objektlager (Hetzner Object Storage, Helsinki) og incidenthåndtering.
5. Underdatabehandlere
Dataansvarlige godkender generelt brug af underdatabehandlere, der er nødvendige for driften. Pr. juni 2026 omfatter dette bl.a.:
Laravel Cloud / AWS (hosting, EU), Microsoft 365 (e-mail), Nets (betaling), OpenAI (AI-funktioner når aktiveret), Hetzner Online GmbH (Object Storage, Helsinki, EU).
Databehandleren informerer om væsentlige ændringer, så dataansvarlige kan gøre indsigelse efter gældende ret.
6. Overførsler
Primær behandling og WMS-backup sker inden for EU/EØS. Hvis underdatabehandlere behandler uden for EU/EØS, sker det med passende garantier (fx standardkontraktbestemmelser).
7. Assistance og brud
Databehandleren bistår med registreredes rettigheder, DPIA og tilsyn inden for rimelige grænser.
Ved brud på persondatasikkerheden underrettes dataansvarlige uden unødig forsinkelse, jf. handelsbetingelser §16.
8. Sletning ved ophør
Ved ophør af abonnement eller GDPR-sletningsanmodning sletter eCommerceLogic kundens personoplysninger i produktion (WMS, feedimport/leverandør-feeds, scan-historik og faktureringsdata efter instruks). Kunden skal ikke selv kryptere eller slette rækker i WMS.
Sikkerhedskopier: WMS offsite-backups kan indeholde slettede data i op til 10 dage. Laravel Cloud kan desuden opbevare snapshots af main-databasen (hosting) med egen retention — kontakt os for aktuel periode. Derefter prunes backups automatisk hvor det er konfigureret. Anmodninger: contact@ecommercelogic.eu.
9. Kontakt
Spørgsmål om denne DPA: contact@ecommercelogic.eu.