Dokumentmallar

Personuppgiftsbiträdesavtal, EN [Data Processing Agreement]

I ett personuppgiftsbiträdesavtal kommer den personuppgiftsansvarige och personuppgiftsbiträdet överens om hur biträdet ska behandla personuppgifter överlåtna av den ansvarige. Det är viktigt att parterna uppfyller samtliga kriterier som framkommer av EUs allmänna dataskyddsförordning (GDPR). Detta är ett personuppgiftsbiträdesavtal på engelska. Läs mer

Vad är ett personuppgiftsbiträdesavtal?

I ett personuppgiftsbiträdesavtal kommer den personuppgiftsansvarige och personuppgiftsbiträdet överens om hur personuppgiftsbiträdet ska behandla personuppgifter å den personuppgiftsansvariges vägnar. Avtalet kan benämnas som ett PUB-avtal, GDPR-avtal eller DPA (Data Processing Agreement).

Vad är personuppgifter?

Personuppgifter är all information som direkt eller indirekt kan identifiera en fysisk person. En personuppgift kan exempelvis vara ett namn, personnummer, adressuppgifter och onlineidentifikatorer såsom IP-adress. De personuppgiftskategorier som behandlas måste definieras i personuppgiftsbiträdesavtalet.

När behöver ett personuppgiftsbiträdesavtal upprättas?

När ett företag behandlar personuppgifter tillhandahållna från ett annat företag måste dessa parter upprätta ett skriftligt avtal om behandlingen av personuppgifterna. En sådan situation föreligger vanligtvis när företag exempelvis överför sina kunders eller anställdas personuppgifter till sina underleverantörer. Ett vanligt exempel är när ett företag använder sig av ett utomstående bolag för att betala ut löner till sina anställda.

Skyldigheten att upprätta avtalet baserar sig på EU:s allmänna dataskyddsförordning (General Data Protection Regulation, GDPR), som trädde i kraft i maj 2018 och avsevärt skärpte dataskyddskraven för företag. Regleringar om höga böter och andra sanktioner som integrationsskyddsmyndigheten (IMY) enligt förordningen kan utdela vid överträdelser har väckt stor uppmärksamhet. Det är därför viktigt att se till att samtliga krav uppställda i förordningen efterföljs av både personuppgiftsansvarig och personuppgiftsbiträdet.

Vad är skillnaden mellan den personuppgiftsansvarige och personuppgiftsbiträdet?

Det är viktigt att klargöra skillnaden mellan den personuppgiftsansvarige och personuppgiftsbiträdet.

Den personuppgiftsansvarige är den part som bestämmer ändamål och metoder för behandlingen av personuppgifter, medan Personuppgiftsbiträdet är den part som, för den personuppgiftsansvariges räkning, behandlar de personuppgifter som överlämnats av den ansvarige. I praktiken utför biträdet ett arbete åt den personuppgiftsansvarige och får inte ha någon avtalsenlig befogenhet att fastställa villkoren för behandlingen av personuppgifter.

Den personuppgiftsansvarige är alltid ytterst ansvarig för de aktuella personuppgifterna. Det leder till att den personuppgiftsansvarige kan åläggas större ansvar vid bristande personuppgiftsbehandling än personuppgiftsbiträdet.

Behövs fler avtal?

Ett personuppgiftsbiträdesavtal behövs inte om det endast är den personuppgiftsansvarige som behandlar de aktuella personuppgifterna.

I varje fall av personuppgiftsbehandling krävs däremot en integritetspolicy. Se därför till att du upprättar en integritetspolicy anpassad efter ditt företags egna hantering av personuppgifter.

Vad ingår i Docues personuppgiftsbiträdesavtal?

I Docues personuppgiftsbiträdesavtal på engelska kan du hitta bland annat följande avtalspunkter:

  • Den personuppgiftsansvariges och personuppgiftsbiträdets rättigheter och skyldigheter,
  • Anlitande av underbiträde
  • Revision av behandlingen av uppgifterna
  • Informationssäkerhet
  • Ansvar för skada i samband med personuppgiftsbehandling

Det har aldrig varit enklare att upprätta ett personuppgiftsavtal. Kom igång med Docue idag.

—-

Tags: personuppgiftsbiträdesavtal på engelska, personuppgiftsbiträdesavtal engelska, pub avtal engelska, pub-avtal engelska, dpa, dpa avtal

Docue ger dig tillgång till 150+ smarta dokumentmallar utformade av erfarna svenska jurister. Över 100 000 företag har redan förlitat sig på vår plattform.

"Docue har utmärkta mallar på både svenska och engelska, bättre än andra tjänster vi provat. De har ett robust system för att fylla i dem enligt mall men också ett flexibelt system för att köra över mallen när det behövs."

Sebastian Lundgren

VD, Winning Impact AB

"Det som gör att Docue särskiljer sig från andra alternativ är att de erbjuder hela paketet som en startup behöver, där andra begränsar tillgången till vissa dokument bakom ett erbjudande som bara stora bolag har råd med."

Jacob Hjalmarsson

COO, Arboair

Distansarbete har kommit för att stanna – men hänger juridiken med?

Många arbetsplatser har förändrats i grunden de senaste åren. Möten sker över video, köksbord har blivit skrivbord och kontorets väggar har bytts ut mot hem, stugor eller till och med andra länder. Flexibiliteten är något som uppskattas, men den ställer även krav på både arbetsgivare och arbetstagare. Så hur ser regelverket egentligen ut när kontoret blir digitalt? Vilket ansvar har arbetsgivaren? Och vad måste egentligen stå i ett avtal om distansarbete? Här reder vi ut vad som gäller – och vad du behöver tänka på innan nästa distanslösning blir verklighet.

Arian Sadeghi | Jurist

10.4.2025

Kommande webbinar: Arbetsrätt i praktiken – lagar, domstolsavgöranden & avtal

Arbetsrätten är en central del av det svenska arbetslivet och berör både arbetsgivare och anställda. Nu har du chansen att den fördjupa dina kunskaper genom ett exklusivt webbinar där vår jurist går igenom de viktigaste aspekterna av arbetsrätten. Webbinaret kommer att äga rum den 10 mars 2025.

Docue Technologies Sweden

28.2.2025

Vanliga juridiska begrepp som alla företagare bör känna till

Att förstå innebörden av diverse juridiska begrepp är avgörande för att kunna etablera sig på marknaden och hantera olika affärssituationer. Oavsett om du skriver ett avtal, förhandlar med en leverantör eller säkerställer att ditt företag följer lagen, kan rätt kunskap göra skillnad mellan hinder och framgång. Vi på Docue vill därför dela med oss av olika juridiska begrepp som vi anser kan vara relevanta för dig som egenföretagare.

Arian Sadeghi | Jurist

31.12.2024