Spring til indhold

GDPR & Compliance

Databehandleraftale (DPA)

Standard databehandleraftale i henhold til GDPR artikel 28 for brug af Regsta-platformen.

Version 2.0 · Gældende fra 18. august 2026.

01

1. Aftalens parter og formål

Nærværende Databehandleraftale regulerer Keyton ApS' (Databehandler) behandling af personoplysninger på vegne af Kunden (Dataansvarlig) i forbindelse med levering af Regsta SaaS-platformen til arbejdstidsregistrering.

02

2. Behandlingens karakter og kategorier

Behandlingen omfatter almindelige personoplysninger: Navn, e-mail, medarbejder-ID, stemplingstidspunkter, pauser, vagtgodkendelser, begrundelser for manuelle ændringer samt adgangs- og revisionslogfiler. Der behandles ingen særlige kategorier af personoplysninger (følsomme oplysninger) eller GPS-lokationsdata.

03

3. Databehandlerens forpligtelser

Databehandleren må udelukkende behandle personoplysninger efter dokumenteret instruks fra den Dataansvarlige. Databehandleren sikrer, at medarbejdere med adgang er underlagt tavshedspligt og har modtaget relevant sikkerhedsinstruktion.

04

4. Tekniske og organisatoriske sikkerhedsforanstaltninger

Databehandleren anvender strenge sikkerhedsforanstaltninger, herunder: PostgreSQL Row-Level Security (RLS) til logisk tenant-isolation, TLS 1.3 kryptering under transmission, AES-256 kryptering under hvile, uforanderlige revisionslogs og hosting i EU (Tyskland/Frankfurt) på GDPR-kompatibel infrastruktur.

05

5. Underdatabehandlere

Databehandleren anvender følgende godkendte underdatabehandlere med databehandling i EU: Supabase Inc. (Database og autentifikation, EU Frankfurt region), Vercel Inc. (Edge applikationsservere, EU) og Upstash Inc. (Rate limiting i EU). Enhver ændring i underdatabehandlere varsles i platformen.

06

6. Bistand og de registreredes rettigheder

Databehandleren bistår den Dataansvarlige med tekniske værktøjer til opfyldelse af de registreredes rettigheder (indsigt, berigtigelse, sletning og dataportabilitet). Medarbejdere har indbygget direkte adgang til at se og eksportere deres egne arbejdstidsdata.

07

7. Sletning og udlevering ved aftalens ophør

Ved aftalens ophør kan den Dataansvarlige hente alle historiske tids- og revisionsdata via platformens eksportfunktion. Data opbevares i henhold til kundens konfigurerede retention-periode (lovpligtigt 5 år), hvorefter data slettes automatisk.

DPA- og sikkerhedsforespørgsler: hej@regsta.com.