Personuppgiftsbiträdesavtal (DPA)

Juni 2026 · Version 2026-06-v1 · art. 28 GDPR

Mellan salongen som salong (personuppgiftsansvarig) och Cat Loi Technology Co., Ltd. som personuppgiftsbiträde (plattform Swedenbeauty).

1. Föremål och varaktighet

Teknisk plattform (salon-admin, kundapp, API, hosting) för behandling av slutkunders data. Varaktighet = användningsperioden.

2. Slag och ändamål

  • Registrering och hantering av kunder
  • Tidsbokning
  • Kundkort
  • Säkerhetsloggar (HTTPS)

3. Biträdets skyldigheter

  • Behandling endast enligt salonens instruktion
  • Konfidentialitet
  • Tekniska åtgärder (TLS, hashing, kryptering)
  • Incidentanmälan inom 72 h
  • Radering vid avslut

4. Salonens skyldigheter

  • Rättslig grund för kunddata
  • Informera kunder
  • Skydd av inloggningsuppgifter

5. Underbiträden

  • Hetzner Online GmbH (hosting EU)
  • Google Ireland Ltd. (AdMob, om aktivt)

6. Godkännande

Godkännande i salon-admin (kryssruta vid första inloggning).

Kontakt: [email protected]

Observera: Mallen bör granskas av jurist.