LeverancerSådan virker detSikkerhedPriserLog ind
Udkast v1.1 · Senest opdateret 22. juni 2026

Databehandleraftale

Aftalen mellem SimpleEntra som databehandler og jer som dataansvarlig — i henhold til GDPR art. 28. Status: udkast. Bliver granskt af jurist før underskrift.

Dokumentet beskriver formål, sub-processors, sikkerheds- foranstaltninger, sletning og auditrettigheder for jeres data i SimpleEntra. Det er en integreret del af Servicebetingelserne og skal accepteres ved bestilling.

Læs dokumentet

Den autoritative version vedligeholdes i SimpleEntra-repoet. Vælg det format der passer:

Hvad dækker aftalen

  • Formål og scope — read-only scan af jeres Microsoft 365-tenant via 11 application-permissions, alle read-only. Ingen ændringer i jeres opsætning.
  • 3-tier data-strategi — Snapshot, Pseudonymiseret eller Fuld. I vælger niveauet og kan til enhver tid sænke det.
  • Sub-processors — Supabase (EU/Frankfurt), Vercel (Frankfurt), Resend (USA, SCCs), Anthropic (USA, zero retention, kun pseudonymiseret input), Cloudflare, Microsoft Graph.
  • Sikkerhed — AES-256 at rest, TLS 1.2+ in transit, TOTP-MFA, Row-Level Security, audit-log, HTTP- sikkerhedsheaders, SSRF-blokering, rate-limits.
  • Brud — varsel til jer inden for 72 timer jf. GDPR art. 33.
  • Sletning — alle persondata slettes senest 30 dage efter opsigelse eller jeres skriftlige anmodning.
  • Audit — I kan med 30 dages varsel anmode om en sikkerheds-audit.

Status og forbehold

Dette er et udkast. Det endelige juridiske dokument skal granskes af jurist før underskrift. Felter markeret med […] (CVR, adresser, kontakt- personer) udfyldes ved kontraktindgåelse.

Spørgsmål til indholdet sendes til hello@simpleentra.com.

Relaterede dokumenter