Supplers

Personuppgiftsbiträdesavtal (DPA)

Senast uppdaterad: 7 maj 2026

Detta personuppgiftsbiträdesavtal ("DPA") kompletterar huvudavtal enligt vilket Supplers AB ("Biträdet") tillhandahåller tjänster till en kundorganisation ("Ansvarig") som innebär behandling av personuppgifter för Ansvarigs räkning. Det återspeglar kraven i artikel 28 GDPR. Om du är en slutanvändare utan skriftligt avtal beskriver detta dokument våra biträdesåtaganden endast i allmänna termer.

Behandlingens föremål och varaktighet följer av de avtalade tjänsterna. Behandlingen pågår under avtalstiden och till dess att uppgifter raderas eller återlämnas enligt avtalet och detta DPA.

Behandlingen kan omfatta insamling, lagring, ändring, framtagning, användning, spridning genom överföring och radering av personuppgifter som behövs för att leverera de avtalade tjänsterna (till exempel användarkonton, inventering av arbetsplatsen, bokningar och relaterade arbetsflöden).

Kategorier av uppgifter och registrerade beror på hur Ansvarig konfigurerar och använder tjänsterna. De kan omfatta anställda och andra slutanvändare, kontaktuppgifter, identifierare, användningsloggar och innehåll som Ansvarig laddar upp. Ansvarig ansvarar för att behandlingen är laglig och för instruktioner till Biträdet.

Biträdet behandlar personuppgifter endast enligt Ansvarigs dokumenterade instruktioner om inte EU- eller medlemsstatsrätt kränder annat. Biträdet säkerställer att personer som får behandla uppgifter omfattas av sekretess. Biträdet vidtar lämpliga tekniska och organisatoriska åtgärder, bistår Ansvarig med begäranden från registrerade i rimlig utsträckning, bistår med säkerhet och anmälningar vid personuppgiftsincidenter enligt artikel 32–34 GDPR, raderar eller återlämnar uppgifter när tjänsterna avslutas om inte lag kräver lagring, och tillhandahåller information som behövs för att visa efterlevnad samt medger revisioner som avtalas skriftligen.

Ansvarig ger i allmänhet Biträdet rätt att anlita underbiträden för att leverera tjänsterna. Biträdet förblir ansvarigt för underbiträden och pålägger dataskyddsvillkor i linje med detta DPA. Ansvarig informeras om väsentliga förändringar av underbiträden när huvudavtal eller lag kräver det.

Om personuppgifter överförs utanför EU/EES säkerställer Biträdet lämpliga skyddsåtgärder enligt GDPR, till exempel standardavtalsklausuler.

Om detta DPA står i strid med huvudavtalet ska de bestämmelser som bäst skyddar personuppgifter och uppfyller artikel 28 GDPR gälla i den utsträckning lag kräver det.

Boka demo