---
title: "Databehandleraftale | Movea"
description: "Databehandleraftalen mellem Movea og flyttefirmaer, der bruger systemet: instruks, sikkerhed, underdatabehandlere, brud, sletning og revision efter GDPR artikel 28."
url: "https://movea.dk/databehandleraftale"
lang: "da-DK"
---

Juridisk

# Databehandleraftale

Senest opdateret 4. oktober 2026

Aftalen om, hvordan Movea behandler personoplysninger på jeres vegne, når I bruger systemet. Den bygger på databeskyttelsesforordningens artikel 28 og på Datatilsynets standardkontraktsbestemmelser, og den er en del af jeres aftale om Movea.

01

## Parter og baggrund

Denne databehandleraftale er indgået mellem den virksomhed, der har oprettet et abonnement på Movea (Kunden, den dataansvarlige), og B2X ApS, CVR 46399250, Sofienhøjvej 10, 3. th., 2300 København S (Databehandleren). Hver for sig kaldes de en part og tilsammen parterne.

Databehandleren leverer Movea til Kunden efter vilkårene for Movea (hovedaftalen). Når Kunden bruger Movea, behandler Databehandleren personoplysninger om Kundens egne kunder, medarbejdere og samarbejdspartnere på Kundens vegne. Denne aftale fastlægger parternes rettigheder og forpligtelser ved den behandling.

Aftalen er udformet for at opfylde artikel 28, stk. 3, i Europa-Parlamentets og Rådets forordning (EU) 2016/679 (databeskyttelsesforordningen) og følger opbygningen i Datatilsynets standardkontraktsbestemmelser. Begreber, der er defineret i databeskyttelsesforordningens artikel 4, har samme betydning her.

Aftalen accepteres sammen med vilkårene for Movea, når Kunden opretter abonnement, og er en integreret del af hovedaftalen. Den har fire bilag: Bilag A om behandlingen, Bilag B om underdatabehandlere, Bilag C om instruks og sikkerhed, og Bilag D om parternes øvrige regulering.

Aftalen gælder kun den behandling, Databehandleren udfører på Kundens vegne. Behandling, hvor B2X ApS selv er dataansvarlig, for eksempel af Kundens kontaktpersoner, fakturering og demoforespørgsler, er beskrevet i privatlivspolitikken.

02

## Den dataansvarliges rettigheder og forpligtelser

Kunden er ansvarlig for, at behandlingen af personoplysninger sker i overensstemmelse med databeskyttelsesforordningen, databeskyttelsesloven og anden relevant lovgivning, jf. forordningens artikel 24.

Kunden har ret og pligt til at træffe beslutning om, til hvilke formål og med hvilke hjælpemidler der må behandles personoplysninger i Movea.

Kunden er ansvarlig for, at der er et behandlingsgrundlag for den behandling, Databehandleren instrueres i at udføre, og for at opfylde oplysningspligten over for de registrerede. Det gælder blandt andet, når Kunden sender SMS og e-mail til sine egne kunder og medarbejdere gennem Movea.

03

## Databehandleren handler efter instruks

Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra Kunden, medmindre behandlingen kræves efter EU-ret eller dansk ret, som Databehandleren er underlagt. I så fald underretter Databehandleren Kunden om det retlige krav inden behandlingen, medmindre den pågældende ret forbyder underretningen af hensyn til vigtige samfundsmæssige interesser.

Instruksen fremgår af denne aftale med bilag og af hovedaftalen. Kundens brug af funktionerne i Movea, herunder opsætning, integrationer og afsendelse af beskeder, er en dokumenteret instruks. Kunden kan give yderligere instrukser skriftligt til info@b2x.dk. Instrukser, der kræver udvikling eller arbejde ud over den almindelige tjeneste, aftales særskilt.

Databehandleren underretter omgående Kunden, hvis en instruks efter Databehandlerens vurdering er i strid med databeskyttelsesforordningen eller databeskyttelsesretlige bestemmelser i anden EU-ret eller dansk ret. Databehandleren kan afvente Kundens stillingtagen, før instruksen udføres.

04

## Fortrolighed

Databehandleren giver kun adgang til personoplysninger, der behandles på Kundens vegne, til personer, som er underlagt Databehandlerens instruktionsbeføjelser, som har forpligtet sig til fortrolighed eller er underlagt en lovbestemt tavshedspligt, og kun i det omfang det er nødvendigt for deres arbejde.

Listen over personer med adgang gennemgås løbende. Adgangen lukkes, når den ikke længere er nødvendig.

Databehandleren kan efter anmodning fra Kunden påvise, at de pågældende personer er underlagt fortrolighed. Fortrolighedspligten gælder også efter aftalens ophør.

05

## Behandlingssikkerhed

Databehandleren gennemfører passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til risiciene ved behandlingen, jf. databeskyttelsesforordningens artikel 32. Vurderingen tager hensyn til det aktuelle tekniske niveau, omkostningerne, behandlingens karakter, omfang, sammenhæng og formål samt risiciene for fysiske personers rettigheder og frihedsrettigheder.

Kunden vurderer selv risiciene ved sin behandling. Databehandleren foretager en selvstændig vurdering af risiciene ved den behandling, der sker i Movea, og gennemfører som minimum de foranstaltninger, der står i Bilag C.

Databehandleren bistår Kunden med at overholde Kundens forpligtelser efter forordningens artikel 32 ved at stille de oplysninger til rådighed, som er nødvendige for Kundens egen risikovurdering. Kræver Kundens vurdering yderligere foranstaltninger end dem i Bilag C, aftales de og betalingen for dem særskilt.

06

## Underdatabehandlere

Databehandleren opfylder betingelserne i databeskyttelsesforordningens artikel 28, stk. 2 og 4, for at gøre brug af en anden databehandler (en underdatabehandler).

Kunden giver med denne aftale Databehandleren en generel skriftlig godkendelse til at bruge underdatabehandlere. De underdatabehandlere, der er godkendt ved aftalens indgåelse, står i Bilag B.

Databehandleren underretter Kunden skriftligt, mindst 30 dage før en underdatabehandler tilføjes eller udskiftes, ved e-mail til Kundens kontoejer eller ved meddelelse i Movea. Kunden kan inden for fristen gøre indsigelse, hvis indsigelsen er sagligt begrundet i databeskyttelsesretlige forhold. Kan parterne ikke finde en løsning, kan Kunden opsige hovedaftalen til det tidspunkt, hvor ændringen træder i kraft, og få forudbetalt vederlag for den resterende periode tilbage.

Databehandleren pålægger hver underdatabehandler de samme databeskyttelsesforpligtelser som dem, der fremgår af denne aftale, gennem en kontrakt eller et andet retligt dokument efter EU-ret eller dansk ret, herunder krav om tilstrækkelige garantier for passende tekniske og organisatoriske foranstaltninger.

Opfylder en underdatabehandler ikke sine databeskyttelsesforpligtelser, er Databehandleren fuldt ansvarlig over for Kunden for underdatabehandlerens forpligtelser. Det påvirker ikke de registreredes rettigheder efter forordningens artikel 79 og 82.

Tjenester, som Kunden selv vælger at forbinde til Movea, for eksempel et regnskabssystem, er ikke Databehandlerens underdatabehandlere. Kunden har sit eget aftaleforhold til den leverandør, og overførslen dertil sker efter Kundens instruks.

07

## Overførsel til tredjelande

Enhver overførsel af personoplysninger til tredjelande eller internationale organisationer må kun ske efter dokumenteret instruks fra Kunden og altid i overensstemmelse med databeskyttelsesforordningens kapitel V.

Personoplysninger, der behandles på Kundens vegne, opbevares og behandles inden for EU/EØS på de lokaliteter, der står i Bilag B og Bilag C. Uden Kundens instruks må Databehandleren ikke overføre oplysninger til en dataansvarlig eller databehandler i et tredjeland, overlade behandlingen til en underdatabehandler i et tredjeland eller lade oplysningerne behandle af Databehandleren selv i et tredjeland.

Kræves en overførsel efter EU-ret eller dansk ret, som Databehandleren er underlagt, underretter Databehandleren Kunden om kravet inden behandlingen, medmindre retten forbyder det.

Hvor en underdatabehandler i Bilag B er en del af en koncern med moderselskab uden for EU/EØS, er overførselsgrundlaget angivet dér. Denne aftale er ikke i sig selv et overførselsgrundlag efter forordningens kapitel V.

08

## Bistand til den dataansvarlige

Databehandleren bistår, under hensyn til behandlingens karakter og så vidt muligt, Kunden ved hjælp af passende tekniske og organisatoriske foranstaltninger med at besvare anmodninger fra registrerede om udøvelse af deres rettigheder efter databeskyttelsesforordningens kapitel III: oplysningspligt, indsigt, berigtigelse, sletning, begrænsning, underretning, dataportabilitet, indsigelse og automatiske afgørelser.

Movea er bygget, så Kunden selv kan finde, rette, eksportere og slette oplysninger om sine kunder: en kundes oplysninger kan hentes som én samlet fil, og en kunde kan slettes, hvorefter oplysningerne fjernes endeligt efter 30 dage, eller straks hvis Kunden vælger det. Oplysninger om medarbejdere kan Kunden selv finde, rette og fjerne; en samlet eksport af en medarbejders oplysninger leverer Databehandleren på anmodning. Modtager Databehandleren en anmodning direkte fra en registreret, sender Databehandleren den videre til Kunden uden unødig forsinkelse og besvarer den ikke selv.

Databehandleren bistår desuden Kunden med at overholde forordningens artikel 33 til 36: anmeldelse af brud til den kompetente tilsynsmyndighed, i Danmark Datatilsynet, underretning af registrerede, konsekvensanalyser og forudgående høring af tilsynsmyndigheden, under hensyn til behandlingens karakter og de oplysninger, Databehandleren har.

Bistand, der ligger ud over funktionerne i Movea og almindelig support, kan Databehandleren kræve rimeligt vederlag for efter medgået tid, medmindre behovet skyldes Databehandlerens egen misligholdelse.

09

## Underretning om brud på persondatasikkerheden

Databehandleren underretter Kunden uden unødig forsinkelse og så vidt muligt inden for 48 timer efter at være blevet opmærksom på et brud på persondatasikkerheden, der vedrører oplysninger behandlet på Kundens vegne, så Kunden kan overholde sin frist på 72 timer efter forordningens artikel 33.

Underretningen sendes til Kundens kontoejer og indeholder, i det omfang oplysningerne er til rådighed, det, der står nedenfor. Kan alt ikke gives samlet, gives oplysningerne trinvist uden unødig yderligere forsinkelse.

Databehandleren dokumenterer alle brud, herunder de faktiske omstændigheder, virkningerne og de afhjælpende foranstaltninger, og træffer straks rimelige foranstaltninger for at begrænse skaden.

- Karakteren af bruddet, herunder så vidt muligt kategorierne og det omtrentlige antal berørte registrerede og registreringer.
- De sandsynlige konsekvenser af bruddet.
- De foranstaltninger, Databehandleren har truffet eller foreslår truffet for at håndtere bruddet og begrænse dets skadevirkninger.
- Et kontaktpunkt hos Databehandleren, hvor Kunden kan få yderligere oplysninger.

10

## Sletning og returnering af oplysninger

Når hovedaftalen ophører, uanset årsag, opbevarer Databehandleren fortsat Kundens data, så Kunden kan se og eksportere dem i et struktureret, almindeligt anvendt og maskinlæsbart format, indtil Kunden anmoder om sletning. Kunden vælger selv, om oplysningerne skal eksporteres eller blot slettes.

Kunden kan til enhver tid, også mens aftalen løber, anmode om, at alle personoplysninger, der er behandlet på Kundens vegne, slettes. Anmodningen afgives af Kundens kontoejer i Movea og bekræftes med kontoejerens adgangskode. Databehandleren sletter oplysningerne fra de aktive systemer, når der er gået 60 dage fra anmodningen; indtil da kan Kunden trække anmodningen tilbage. Sikkerhedskopier overskrives efter den faste rotation og senest 90 dage derefter, og gendannes ikke til andet end sletning i den periode.

Sletningen omfatter også brugerkonti, der ikke er tilknyttet en anden kunde hos Databehandleren. Oplysninger i systemer, som Kunden selv har forbundet, for eksempel et regnskabssystem, berøres ikke.

Databehandleren bekræfter sletningen skriftligt. Sletning sker ikke, i det omfang EU-ret eller dansk ret kræver, at Databehandleren opbevarer oplysningerne. I så fald behandles de kun til det formål og i den periode, loven kræver.

Sletter Kunden en kunde, en opgave, et køretøj eller udstyr, mens aftalen løber, kan det gendannes i 30 dage. Derefter fjernes personoplysningerne endeligt fra de aktive systemer, herunder navne, kontaktoplysninger, adresser, noter, beskeder og billeder, og fra sikkerhedskopier efter samme rotation. Kunden kan vælge at slette en kundes oplysninger straks. Fakturaer, som Kunden har udstedt, og tilbud, der er accepteret, bevares uændret, så længe Kunden efter bogføringsloven skal opbevare dem.

Uden at Kunden gør noget, sletter Databehandleren fraværsregistreringer fem år efter fraværets afslutning, henvendelser fra Kundens hjemmeside 12 måneder efter sidste aktivitet og kommentarer i anmeldelser efter tre år. Tilbud, der ikke er blevet accepteret, mister deres link og de oplysninger, modtageren afgav ved besvarelsen, 12 måneder efter udløb.

11

## Revision og tilsyn

Databehandleren stiller alle oplysninger til rådighed, der er nødvendige for at påvise overholdelse af databeskyttelsesforordningens artikel 28 og denne aftale, og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af Kunden eller en revisor, Kunden har bemyndiget.

Databehandleren udarbejder én gang årligt en skriftlig redegørelse for de tekniske og organisatoriske foranstaltninger og for tilsynet med underdatabehandlere, og sender den til Kunden efter anmodning. Kunden kan desuden stille skriftlige spørgsmål, som Databehandleren besvarer inden for rimelig tid.

Giver redegørelsen og svarene ikke Kunden tilstrækkelig sikkerhed, kan Kunden med mindst 30 dages skriftligt varsel og højst én gang årligt gennemføre en revision hos Databehandleren, i almindelig arbejdstid og under fortrolighed. Den begrænsning gælder ikke ved et konkret brud eller ved et påbud fra en tilsynsmyndighed. Kunden afholder sine egne og sin revisors omkostninger. Databehandlerens tidsforbrug ud over én arbejdsdag pr. revision kan faktureres efter medgået tid.

Revision må ikke give adgang til oplysninger om Databehandlerens andre kunder. Databehandleren giver tilsynsmyndigheder, der efter lovgivningen har adgang til Kundens eller Databehandlerens faciliteter, adgang mod behørig legitimation.

Databehandleren fører tilsyn med sine underdatabehandlere, som beskrevet i Bilag C, og deler resultatet med Kunden efter anmodning.

12

## Ansvar og forrang

Parternes ansvar over for hinanden for overtrædelse af denne aftale følger ansvarsreglerne og ansvarsbegrænsningerne i hovedaftalen. Begrænsningerne gælder ikke ved forsæt eller grov uagtsomhed, og de begrænser ikke de registreredes ret til erstatning efter databeskyttelsesforordningens artikel 82 eller en parts ansvar for bøder eller andre sanktioner, som en tilsynsmyndighed eller en domstol har pålagt den pågældende part selv.

Ved modstrid mellem denne aftale og hovedaftalen eller andre aftaler mellem parterne har denne aftale forrang i alle spørgsmål om behandling af personoplysninger. Ved modstrid mellem denne aftale og databeskyttelsesforordningen har forordningen forrang.

Aftalen er underlagt dansk ret, og tvister afgøres ved samme værneting som hovedaftalen.

13

## Ikrafttræden, ændringer og ophør

Aftalen træder i kraft, når Kunden opretter abonnement og accepterer vilkårene for Movea, og gælder, så længe Databehandleren behandler personoplysninger på Kundens vegne. Den kan ikke opsiges særskilt, så længe hovedaftalen løber, og den gælder efter hovedaftalens ophør, indtil oplysningerne er slettet eller returneret som beskrevet ovenfor.

Begge parter kan kræve aftalen genforhandlet, hvis lovændringer, praksis fra en kompetent tilsynsmyndighed eller EU-Domstolen eller uhensigtsmæssigheder i aftalen giver anledning til det.

Databehandleren kan ændre aftalen med mindst 30 dages skriftligt varsel, når ændringen skyldes lovkrav, myndighedspraksis eller ændringer i tjenesten, og ændringen ikke forringer beskyttelsen af de registrerede. Ændringer i Bilag B følger reglerne om underdatabehandlere. Den gældende version ligger altid på movea.dk/databehandleraftale med dato.

Kunden kan få en underskrevet kopi af aftalen ved at skrive til info@b2x.dk.

14

## Bilag A: Oplysninger om behandlingen

Formål. Databehandleren behandler personoplysninger på Kundens vegne for at stille Movea til rådighed: tilbud og fakturering, disponering og kalender, hold og tidsregistrering, ruter, køretøjer og udstyr, skadesrapporter, kundearkiv, SMS og e-mail afsendt af Kunden, rapporter, support og sikker drift.

Behandlingens karakter. Indsamling, registrering, organisering, opbevaring, tilpasning, søgning, brug, videregivelse ved transmission til de modtagere, Kunden har valgt, sammenstilling, begrænsning, sletning og sikkerhedskopiering.

Varighed. Behandlingen varer, så længe hovedaftalen løber, og derefter indtil sletning er sket efter afsnittet Sletning og returnering af oplysninger.

Kategorier af registrerede og typer af oplysninger står nedenfor. Behandlingen omfatter som udgangspunkt kun almindelige personoplysninger efter forordningens artikel 6. Kunden må ikke indlægge særlige kategorier af oplysninger efter artikel 9, oplysninger om strafbare forhold eller personnumre i fritekstfelter, billeder eller noter, medmindre det er aftalt skriftligt med Databehandleren.

- Kundens kunder og deres kontaktpersoner: navn, adresse, e-mail, telefonnummer, til- og fraflytningsadresser med adgangsforhold, opgavehistorik, tilbud og fakturaer, beskeder, interne noter og samtykke til markedsføring.
- Kundens medarbejdere og brugere: navn, e-mail, telefonnummer, rolle, kørekortkategorier, tildelte opgaver, tidsregistreringer, aktivitetslog, loginoplysninger og to-faktor-opsætning.
- Andre personer, der optræder i opgaver, skadesrapporter eller billeder, for eksempel kontaktpersoner på en adresse: de oplysninger, Kunden vælger at registrere.
- Modtagere af SMS og e-mail sendt gennem Movea: telefonnummer eller e-mail, beskedens indhold og leveringsstatus.

15

## Bilag B: Underdatabehandlere

Ved aftalens ikrafttræden har Kunden godkendt brugen af underdatabehandlerne nedenfor til den beskrevne behandling. Databehandleren må ikke bruge en underdatabehandler til en anden behandling end den beskrevne, eller lade en anden underdatabehandler udføre den, uden at følge reglerne i afsnittet Underdatabehandlere.

Underdatabehandlere med moderselskab i USA behandler oplysningerne i de angivne EU-lokaliteter. I det omfang en overførsel til USA alligevel måtte finde sted, sker den på grundlag af EU-Kommissionens afgørelse om EU-U.S. Data Privacy Framework, som leverandøren er certificeret under, og ellers på EU-Kommissionens standardkontraktbestemmelser.

Adressesøgning og kort i Movea leveres af Google Maps Platform. Når en bruger skriver en adresse, sendes den indtastede tekst og brugerens IP-adresse til Google, og når en opgave planlægges, kan adressernes koordinater sendes til Google for at beregne køretid. Google er selvstændigt dataansvarlig for den behandling efter Googles egne vilkår (Google Maps Controller-Controller Data Protection Terms) og er derfor ikke underdatabehandler. Kunden instruerer med denne aftale Databehandleren i at videregive oplysningerne til Google til det formål.

- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Tyskland: hosting af applikation og database. Lokalitet: Tyskland.
- DigitalOcean, LLC, USA: opbevaring af uploadede filer, herunder billeder af skader og køretøjer. Lokalitet: Frankfurt, Tyskland.
- Amazon Web Services EMEA SARL, 38 Avenue John F. Kennedy, L-1855 Luxembourg: afsendelse af e-mail (Amazon SES). Lokalitet: EU-region.
- inMobile ApS, Danmark: afsendelse af SMS. Behandler telefonnummer, beskedens indhold og leveringsstatus. Lokalitet: Danmark/EU.
- Cloudflare, Inc., USA: netværk, beskyttelse mod angreb og spamkontrol foran app.movea.dk og api.movea.dk. Behandler IP-adresser og trafikdata i transit. Lokalitet: Cloudflares globale netværk, hvor trafik fra EU som udgangspunkt betjenes i europæiske datacentre. Overførselsgrundlag: EU-U.S. Data Privacy Framework.
- motorapi.dk, Danmark: opslag af køretøjsoplysninger ud fra registreringsnummer. Behandler kun registreringsnummeret. Lokalitet: Danmark.
- Laravel Holdings Inc., USA: overvågning af fejl og svartider i applikationen (Laravel Nightwatch). Behandler tekniske oplysninger om forespørgsler, fejl og baggrundsjob, som kan omfatte brugerens id, navn, e-mail og IP-adresse. Lokalitet: EU.
- 650 Industries, Inc. (Expo), USA: levering af push-beskeder til Movea-appen på telefonen. Behandler enhedens push-token og beskedens indhold, som ikke opbevares længere end nødvendigt for at aflevere beskeden til Apple eller Google. Lokalitet: USA. Overførselsgrundlag: EU-Kommissionens standardkontraktbestemmelser.

16

## Bilag C: Instruks og sikkerhed

Behandlingens genstand. Databehandleren behandler personoplysninger ved at drive Movea for Kunden som beskrevet i Bilag A og i hovedaftalen.

Sikkerhedsniveau. Behandlingen omfatter almindelige personoplysninger om et større antal privatpersoner, herunder adresser og kontaktoplysninger, og der skal derfor etableres et højt sikkerhedsniveau. Databehandleren kan og skal selv træffe beslutning om, hvilke foranstaltninger der er nødvendige, men gennemfører som minimum dem, der står nedenfor.

Opbevaringsperiode og sletterutiner. Oplysningerne opbevares, indtil Kunden sletter dem, eller indtil aftalen ophører, hvorefter de slettes efter afsnittet Sletning og returnering af oplysninger. Kunden bestemmer selv opbevaringsperioderne for sine data i Movea.

Lokalitet. Behandlingen sker hos Databehandleren i Danmark og på de lokaliteter, der står i Bilag B. Medarbejdere kan arbejde på afstand inden for EU/EØS gennem sikrede forbindelser.

Instruks om tredjelande. Kunden har ikke givet instruks om overførsel til tredjelande ud over det, der fremgår af Bilag B. Uden en sådan instruks må Databehandleren ikke foretage overførsler.

Tilsyn med underdatabehandlere. Databehandleren vurderer hver underdatabehandler, før den tages i brug, og gennemgår derefter mindst én gang årligt underdatabehandlerens revisionserklæringer, certificeringer eller tilsvarende dokumentation, for eksempel ISO 27001 eller SOC 2, og følger op på væsentlige afvigelser.

- Kryptering under transport: al trafik til og fra Movea er krypteret med TLS.
- Kryptering i databasen: følsomme felter, herunder kontaktoplysninger, adgangsnøgler til integrationer og to-faktor-hemmeligheder, er krypteret på feltniveau. Adgangskoder gemmes kun som hash.
- Adskillelse af kunder: hver forespørgsel afgrænses automatisk til Kundens egen virksomhed på serveren, og adgang uden en gyldig virksomhed returnerer ingenting.
- Adgangsstyring: rollebaseret adgang, hvor hver handling godkendes på serveren ud fra brugerens rolle. To-faktor-login er tilgængeligt for alle brugere. Adgangskoder skal være mindst 12 tegn og kontrolleres mod kendte læk.
- Administrativ adgang: kun de medarbejdere hos Databehandleren, der har et arbejdsbetinget behov, har adgang til produktionsdata, med personlige konti og to-faktor-login.
- Logning: handlinger på opgaver, kunder og køretøjer registreres i en aktivitetslog. Systemet er bygget, så følsomme personoplysninger ikke skrives i tekniske logfiler.
- Beskyttelse mod misbrug: begrænsning af antal forsøg på login og på offentlige formularer, spamkontrol og beskyttelse mod overbelastningsangreb.
- Beskyttelse mod fejlsendte beskeder: dubletkontrol og loft over antal SMS pr. modtager og pr. virksomhed, og testmiljøer kan ikke sende til rigtige modtagere.
- Sikkerhedskopiering: databasen sikkerhedskopieres regelmæssigt, kopierne opbevares krypteret inden for EU, og gendannelse afprøves.
- Udvikling og drift: ændringer gennemgår automatiske test og kodegennemgang, afhængigheder holdes opdateret, og produktionsdata bruges ikke i udviklings- og testmiljøer.
- Organisatorisk: medarbejdere er underlagt fortrolighed, instrueres i behandling af personoplysninger, og der er en fast procedure for håndtering af brud på persondatasikkerheden.

17

## Bilag D: Parternes øvrige regulering

Kontaktpunkt hos Databehandleren for alle henvendelser efter denne aftale, herunder om brud på persondatasikkerheden: info@b2x.dk.

Kontaktpunkt hos Kunden er den bruger, der er registreret som kontoejer i Movea. Kunden er ansvarlig for, at kontoejerens e-mail er aktuel, da underretninger efter denne aftale sendes dertil.

Databehandleren har ikke udpeget en databeskyttelsesrådgiver, da Databehandleren ikke er forpligtet til det efter forordningens artikel 37.

Se også [Vilkår](https://movea.dk/vilkaar).
