1. Aftalens parter og formål
Nærværende Databehandleraftale regulerer Keyton ApS' (Databehandler) behandling af personoplysninger på vegne af Kunden (Dataansvarlig) i forbindelse med levering af Regsta SaaS-platformen til arbejdstidsregistrering.
GDPR & Compliance
Standard databehandleraftale i henhold til GDPR artikel 28 for brug af Regsta-platformen.
Version 2.0 · Gældende fra 18. august 2026.
Nærværende Databehandleraftale regulerer Keyton ApS' (Databehandler) behandling af personoplysninger på vegne af Kunden (Dataansvarlig) i forbindelse med levering af Regsta SaaS-platformen til arbejdstidsregistrering.
Behandlingen omfatter almindelige personoplysninger: Navn, e-mail, medarbejder-ID, stemplingstidspunkter, pauser, vagtgodkendelser, begrundelser for manuelle ændringer samt adgangs- og revisionslogfiler. Der behandles ingen særlige kategorier af personoplysninger (følsomme oplysninger) eller GPS-lokationsdata.
Databehandleren må udelukkende behandle personoplysninger efter dokumenteret instruks fra den Dataansvarlige. Databehandleren sikrer, at medarbejdere med adgang er underlagt tavshedspligt og har modtaget relevant sikkerhedsinstruktion.
Databehandleren anvender strenge sikkerhedsforanstaltninger, herunder: PostgreSQL Row-Level Security (RLS) til logisk tenant-isolation, TLS 1.3 kryptering under transmission, AES-256 kryptering under hvile, uforanderlige revisionslogs og hosting i EU (Tyskland/Frankfurt) på GDPR-kompatibel infrastruktur.
Databehandleren anvender følgende godkendte underdatabehandlere med databehandling i EU: Supabase Inc. (Database og autentifikation, EU Frankfurt region), Vercel Inc. (Edge applikationsservere, EU) og Upstash Inc. (Rate limiting i EU). Enhver ændring i underdatabehandlere varsles i platformen.
Databehandleren bistår den Dataansvarlige med tekniske værktøjer til opfyldelse af de registreredes rettigheder (indsigt, berigtigelse, sletning og dataportabilitet). Medarbejdere har indbygget direkte adgang til at se og eksportere deres egne arbejdstidsdata.
Ved aftalens ophør kan den Dataansvarlige hente alle historiske tids- og revisionsdata via platformens eksportfunktion. Data opbevares i henhold til kundens konfigurerede retention-periode (lovpligtigt 5 år), hvorefter data slettes automatisk.
DPA- og sikkerhedsforespørgsler: hej@regsta.com.