Databehandling (GDPR)
Sidst opdateret 22. juni 2026
Udkast: skabelontekst, ikke juridisk rådgivning. Dette dokument er skrevet ud fra almindelige skabeloner og skal gennemgås og færdiggøres af en advokat, inden det tages i brug. Teksten er ikke juridisk rådgivning og kan ikke lægges til grund som sådan. Pladsholdere i kantede parenteser (fx [Legal entity]) mangler stadig rigtige oplysninger.
Disse databehandlervilkår beskriver de roller, det omfang og de sikkerhedsforanstaltninger, der gælder, når Just Say Yes behandler personoplysninger. De supplerer privatlivspolitikken og udgør en del af aftalen mellem dig og os.
1. Roller
For personoplysninger om dig og dine gæster er du som udgangspunkt dataansvarlig, og vi handler som databehandler efter din instruks; for konto- og faktureringsoplysninger er vi dataansvarlige. Hver af vores underdatabehandlere behandler udelukkende oplysninger efter vores instruks.
2. Genstand og varighed
Behandlingen omfatter de personoplysninger, du indtaster for at planlægge dit bryllup, så længe dit arbejdsrum er aktivt, og som beskrevet i afsnittet om opbevaring i privatlivspolitikken.
3. Behandlingens karakter og formål
Hosting, opbevaring, overførsel og visning af personoplysninger med det formål at levere planlægningstjenesten, sende servicemails, gennemføre betalinger og, hvor det er slået til, drive Lucia-assistenten.
4. Kategorier af oplysninger og registrerede
- Registrerede: dig, dine samarbejdspartnere og dine gæster.
- Kategorier: kontaktoplysninger, svar og kostoplysninger, fotos og det planlægningsindhold, du tilføjer. Undgå at tilføje følsomme personoplysninger, medmindre det er nødvendigt.
5. Underdatabehandlere
- Stripe: betalinger.
- Resend: levering af e-mails.
- Hetzner: fillagring (EU).
- Google (Gemini): den valgfrie AI-assistent Lucia.
Vi orienterer dig om planlagte ændringer af underdatabehandlere og giver dig mulighed for at gøre indsigelse.
6. Sikkerhedsforanstaltninger
Vi anvender passende tekniske og organisatoriske foranstaltninger, herunder kryptering under overførsel, adgangsstyring afgrænset til det enkelte arbejdsrum, signerede URL'er med udløb til lagrede filer og adgang til produktionssystemer efter princippet om færrest mulige rettigheder.
7. Anmodninger fra registrerede
Vi bistår dig med at besvare anmodninger fra registrerede (indsigt, berigtigelse, sletning, dataportabilitet, begrænsning og indsigelse) og stiller, hvor det er muligt, værktøjer til rådighed, så anmodningerne kan efterkommes.
8. Underretning ved brud på persondatasikkerheden
Vi underretter dig uden unødig forsinkelse, efter at vi er blevet opmærksomme på et brud på persondatasikkerheden, der berører dine oplysninger, og vi giver dig de oplysninger, du skal bruge for at opfylde dine egne underretningsforpligtelser.
9. Tilbagelevering og sletning
Ved ophør sletter eller tilbageleverer vi personoplysningerne som beskrevet i privatlivspolitikken, medmindre opbevaring er påkrævet efter loven.
10. Overførsel til tredjelande
Hvis en underdatabehandler overfører oplysninger til lande uden for EØS, sker det på grundlag af fornødne garantier, fx EU's standardkontraktbestemmelser.
11. Lovvalg
Disse vilkår er underlagt dansk ret.
12. Kontakt
Kontakt vedrørende databeskyttelse: [privacy email].