Databehandleravtale for synlighetspakken
Versjon 10. september 2026. Ferdig utfylt for denne tjenesten. Bare partene og datoen skal fylles inn.
Hva denne dekker
Synlighetspakken: nettsted på kundens eget domene, oppsett og vedlikehold av Google-bedriftsprofil, riktige opplysninger i katalogene, og automatisk henting av innlegg og bilder fra kundens Facebook-side.
Gjør vi annet arbeid for kunden i tillegg, som fjernhjelp, drift eller feilretting, gjelder den generelle databehandleravtalen for det.
Partene
| Behandlingsansvarlig (kunden) | NAVN, org.nr NUMMER |
|---|---|
| Databehandler | HOLMESTRANDIT AS, org.nr. 938 342 121 |
| Avtalen gjelder fra | DATO |
| Kontaktpunkt hos kunden | NAVN OG E-POST |
| Kontaktpunkt hos oss | personvern@holmestrandit.no, telefon 995 60 122 |
Kunden bestemmer hva opplysningene skal brukes til. HolmestrandIT behandler dem kun etter instruks fra kunden.
Alle henvendelser om innsyn, retting, sletting og avvik går til kontaktpunktene over.
1 · Hva vi behandler, og hvorfor
| Formål | Å gjøre kunden synlig på nett: drive nettstedet, holde opplysningene riktige, og vise innhold kunden selv publiserer på Facebook |
|---|---|
| Varighet | Så lenge abonnementet løper |
| Typer opplysninger | Innlegg og bilder publisert av kunden på egen Facebook-side, med tidspunkt og lenke. Kontaktopplysninger kunden selv ønsker vist: navn, adresse, telefon, e-post, åpningstider. Tilgangsbevis til Facebook-siden |
| Kategorier personer | Kundens ansatte som er avbildet eller navngitt i innlegg og på nettstedet. Personer som måtte være avbildet på bilder kunden selv har publisert |
Grensene, satt tydelig
- Vi henter bare fra den siden kunden selv har valgt, og bare det som allerede er offentlig publisert der.
- Vi henter ikke kommentarer, meldinger, følgerlister eller statistikk om besøkende.
- Vi publiserer ikke noe på kundens vegne. Tilgangen er kun lesing.
- Vi rører ingen private profiler.
⚠️ Det er kunden som er ansvarlig for at de har lov til å publisere bildene sine, også når andre er avbildet. Vi viser videre det kunden allerede har lagt ut selv.
2 · Instruks
Vi behandler personopplysninger kun etter dokumentert instruks fra kunden, inkludert denne avtalen. Mener vi en instruks bryter personvernregelverket, sier vi fra med en gang.
Vi bruker aldri opplysningene til egne formål, og vi bruker dem ikke til å markedsføre oss selv eller andre.
3 · Taushetsplikt
Alle som får tilgang til opplysningene hos oss har taushetsplikt. Taushetsplikten gjelder også etter at avtalen er avsluttet.
4 · Sikkerhet
- Tilgangsbeviset til Facebook-siden lagres kryptert, og bare på vår egen server.
- Tilgangen er begrenset til lesing av den ene siden kunden har valgt.
- Innhold og bilder lagres på kundens eget nettsted, ikke hos en tredjepart.
- Tilgang kun for dem som trenger det, og kun så lenge det trengs.
- Utstyr med diskkryptering og skjermlås.
- Tofaktor på alle kontoer som gir tilgang til kundens data.
Vi bygger ikke inn Facebook
Innholdet hentes ned og lagres på kundens eget domene. Det betyr at Facebook ikke får vite hvem som besøker kundens nettsted. Kunden slipper samtykkebanner, og besøkende slipper sporing.
5 · Underleverandører
Vi bruker disse underdatabehandlerne:
| Hvem | Hva | Hvor |
|---|---|---|
| Meta Platforms | Leverer innleggene og bildene fra kundens egen side | EU og USA |
| Cloudflare | Levering og beskyttelse av nettstedet | Globalt |
| Resend | Utsending av e-post fra skjemaer på nettstedet | EU og USA |
Vil vi bytte eller legge til en underleverandør, varsler vi kunden minst 30 dager i forveien. Kunden kan protestere, og da finner vi en annen løsning eller avslutter den delen av oppdraget.
Vi står ansvarlig overfor kunden for det underleverandørene gjør.
Overføring til USA skjer på grunnlag av EU-kommisjonens beslutning om tilstrekkelig beskyttelsesnivå, eller EUs standard personvernbestemmelser der den ikke gjelder.
6 · Hjelp til kunden
Vi bistår kunden med:
- Å svare på krav fra personer om innsyn, retting eller sletting, også når det gjelder noen som er avbildet i et innlegg.
- Å fjerne et enkelt innlegg eller bilde fra nettstedet, uten at kunden må slette det på Facebook.
- Å ivareta sikkerheten i behandlingen.
7 · Avvik
Oppdager vi et brudd på personopplysningssikkerheten, varsler vi kunden uten ugrunnet opphold, og senest innen 24 timer etter at vi ble kjent med det.
Varselet beskriver hva som har skjedd, hvilke opplysninger som er berørt, sannsynlige følger og hva vi gjør med det. Det er kunden som melder til Datatilsynet, siden det er kunden som er behandlingsansvarlig.
8 · Når avtalen avsluttes
Kunden kan når som helst trekke tilbake tilgangen selv, fra innstillingene på Facebook-siden. Da stopper hentingen umiddelbart.
Ved avslutning sletter vi tilgangsbeviset med en gang, og alt innhold vi har hentet innen 30 dager, eller leverer det tilbake dersom kunden ønsker det. Kunden velger hvilken av delene.
Vi beholder ingenting utover det loven eventuelt pålegger oss, som regnskapsdokumentasjon.
Fremgangsmåten står også på slette data, skrevet for kunden.
9 · Revisjon
Kunden kan be om dokumentasjon på at vi følger avtalen. Vi svarer innen rimelig tid og legger til rette for revisjon dersom kunden krever det.
10 · Lovvalg
Norsk rett gjelder. Vi avtaler ikke et bestemt verneting, så en eventuell tvist føres der loven ellers bestemmer.
Signatur
| For kunden | For HolmestrandIT |
|---|---|
| Sted og dato: | Sted og dato: |
| Navn: | Navn: |
| Signatur: | Signatur: |