Databehandleraftale
Databehandleraftale for MenyVoice
Version: 3.0
Status: Endelig godkendt
Senest opdateret: 7. august 2026
Denne databehandleraftale ("Databehandleraftalen") indgås mellem den virksomhed eller organisation, der anvender MenyVoice ("Kunden" eller "den dataansvarlige"), og:
EzyAcnt ApS
CVR-nr.: 38362925
Olsbækeng 12
2670 Greve
Danmark
E-mail: hello@menyvoice.com
("MenyVoice" eller "databehandleren").
Databehandleraftalen udgør en integreret del af aftalen mellem Kunden og MenyVoice om levering af MenyVoice-tjenesten.
1. Formål og anvendelsesområde
1.1. Denne Databehandleraftale regulerer MenyVoices behandling af personoplysninger på vegne af Kunden i forbindelse med levering af MenyVoice.
1.2. Databehandleraftalen er indgået med henblik på at opfylde kravene i Europa-Parlamentets og Rådets forordning (EU) 2016/679 ("GDPR"), herunder navnlig artikel 28.
1.3. Databehandleraftalen gælder i det omfang, MenyVoice behandler personoplysninger på vegne af Kunden.
1.4. Når EzyAcnt ApS behandler personoplysninger til egne selvstændige formål, eksempelvis fakturering, bogføring, administration af kundeforholdet, sikkerhed, forebyggelse af misbrug eller opfyldelse af egne retlige forpligtelser, sker denne behandling som selvstændig dataansvarlig og er ikke omfattet af denne Databehandleraftale.
1.5. Behandlingens genstand, varighed, karakter, formål, kategorier af registrerede og kategorier af personoplysninger fremgår nærmere af Bilag A-D.
2. Definitioner
I denne Databehandleraftale forstås ved:
Kunden: Den virksomhed eller organisation, der har indgået aftale om anvendelse af MenyVoice.
Dataansvarlig: Den part, der alene eller sammen med andre afgør, til hvilke formål og med hvilke hjælpemidler der må foretages behandling af personoplysninger.
Databehandler: EzyAcnt ApS/MenyVoice, når personoplysninger behandles på vegne af Kunden.
Underdatabehandler: En tredjepart, der behandler personoplysninger på vegne af MenyVoice som led i MenyVoices levering af tjenesten til Kunden.
Registreret: En identificeret eller identificerbar fysisk person, hvis personoplysninger behandles.
Personoplysninger: Enhver information om en identificeret eller identificerbar fysisk person som defineret i GDPR artikel 4.
Behandling: Enhver aktivitet eller række af aktiviteter, som personoplysninger gøres til genstand for.
Tjenesten: MenyVoices AI-baserede telefoni-, stemme-, ordre-, booking- og kundeserviceløsning.
Persondatasikkerhedsbrud: Et brud på sikkerheden, der fører til hændelig eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er transmitteret, opbevaret eller på anden måde behandlet.
3. Parternes roller og ansvar
3.1. Kunden er som udgangspunkt dataansvarlig for personoplysninger, der behandles gennem MenyVoice vedrørende Kundens opkaldere, gæster, slutkunder, medarbejdere eller andre registrerede.
3.2. MenyVoice fungerer som databehandler og behandler alene personoplysninger på vegne af Kunden og efter Kundens dokumenterede instrukser.
3.3. Alayic Ltd leverer den underliggende AI-stemmeplatform og fungerer i denne behandlingskæde som underdatabehandler for MenyVoice.
3.4. Kunden er ansvarlig for:
- at der foreligger et gyldigt behandlingsgrundlag;
- at gældende oplysningspligter over for registrerede opfyldes;
- at behandlingsformålene er lovlige, udtrykkelige og legitime;
- at de instrukser, der gives til MenyVoice, er lovlige;
- at vurdere nødvendigheden og lovligheden af behandling af eventuelle særlige kategorier af personoplysninger;
- at sikre dataminimering i Kundens konfiguration og instrukser;
- at træffe afgørelse om registreredes rettigheder.
3.5. MenyVoice fastlægger ikke selvstændigt formålet med Kundens behandling af opkaldsdata.
3.6. Parterne bliver ikke fælles dataansvarlige alene som følge af denne Databehandleraftale eller MenyVoices levering af tjenesten.
4. Behandlingens genstand, karakter og formål
4.1. MenyVoice behandler personoplysninger med henblik på levering, drift, support, vedligeholdelse og sikkerhed for den aftalte MenyVoice-tjeneste.
4.2. Behandlingen kan afhængigt af Kundens konfiguration blandt andet omfatte:
- modtagelse og besvarelse af telefonopkald;
- behandling af tale;
- talegenkendelse;
- konvertering af tale til tekst;
- generering af AI-svar;
- generering af syntetisk tale;
- optagelse af telefonsamtaler;
- generering af transskriptioner;
- generering af AI-resuméer;
- registrering af ordrer;
- registrering af reservationer;
- viderestilling af opkald;
- registrering og fremsendelse af beskeder;
- anvendelse af Kundens instruktioner, menuer, åbningstider og andet indhold;
- integration med systemer, som Kunden vælger at forbinde til tjenesten;
- teknisk logning og fejlsøgning;
- eksport, berigtigelse, begrænsning eller sletning efter Kundens instrukser.
4.3. Behandlingens nærmere genstand, karakter, formål og varighed fremgår af Bilag A-D.
5. Dokumenterede instrukser
5.1. MenyVoice må alene behandle personoplysninger efter dokumenterede instrukser fra Kunden, herunder ved overførsel af personoplysninger til tredjelande eller internationale organisationer, medmindre behandling kræves i henhold til EU-retten eller medlemsstaternes nationale ret, som MenyVoice er underlagt.
5.2. Hvis MenyVoice er retligt forpligtet til behandling efter punkt 5.1, underretter MenyVoice Kunden om det pågældende retlige krav inden behandlingen, medmindre den relevante lovgivning forbyder en sådan underretning af hensyn til væsentlige samfundsmæssige interesser.
5.3. Kundens dokumenterede instrukser omfatter blandt andet:
- denne Databehandleraftale og dens bilag;
- Kundens valgte konfiguration;
- de funktioner og integrationer, som Kunden aktiverer;
- skriftlige instrukser fremsendt til MenyVoice;
- øvrige skriftlige aftaler mellem parterne.
5.4. Hvis MenyVoice vurderer, at en instruks er i strid med GDPR eller anden gældende databeskyttelseslovgivning, informerer MenyVoice Kunden uden unødig forsinkelse.
5.5. MenyVoice er ikke forpligtet til at udføre en instruks, som MenyVoice med rimelighed vurderer er ulovlig, før parterne har afklaret instruksen.
5.6. Hvis en ny eller ændret instruks medfører væsentligt ekstra arbejde, tekniske ændringer eller omkostninger, kan parterne aftale rimelige kommercielle vilkår herfor, forudsat at dette ikke begrænser MenyVoices ufravigelige forpligtelser efter GDPR.
6. Fortrolighed
6.1. MenyVoice sikrer, at personer, der er autoriseret til at behandle personoplysninger, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt.
6.2. Adgang til personoplysninger begrænses til personer, der har et relevant arbejdsbetinget behov for adgang.
6.3. MenyVoice skal sikre, at autoriserede personer alene behandler personoplysninger i overensstemmelse med denne Databehandleraftale og Kundens dokumenterede instrukser.
6.4. Fortrolighedsforpligtelser fortsætter efter den pågældende persons ansættelses- eller samarbejdsforholds ophør, hvor dette følger af aftalen eller gældende regler.
7. Sikkerhed
7.1. MenyVoice skal gennemføre og opretholde passende tekniske og organisatoriske sikkerhedsforanstaltninger i overensstemmelse med GDPR artikel 32.
7.2. Ved fastlæggelsen af sikkerhedsniveauet tages der blandt andet hensyn til:
- det aktuelle tekniske niveau;
- implementeringsomkostninger;
- behandlingens karakter, omfang, sammenhæng og formål;
- sandsynligheden for og alvoren af risici for fysiske personers rettigheder og frihedsrettigheder.
7.3. Foranstaltningerne skal efter omstændighederne understøtte:
- fortrolighed;
- integritet;
- tilgængelighed;
- modstandsdygtighed;
- adgangskontrol;
- sikker dataoverførsel;
- logning og overvågning;
- hændelseshåndtering;
- sikkerhedskopiering og gendannelse;
- leverandørstyring;
- løbende vurdering af sikkerhedsforanstaltningernes effektivitet.
7.4. MenyVoice anvender relevante platform-, telefoni-, cloud-, tale- og AI-leverandører som led i tjenestens tekniske leverance.
7.5. De tekniske og organisatoriske sikkerhedsforanstaltninger er nærmere beskrevet i Bilag H.
8. Underdatabehandlere
8.1. Kunden giver MenyVoice generel skriftlig godkendelse til at anvende underdatabehandlere til behandling, der er nødvendig for levering af tjenesten.
8.2. MenyVoice skal sikre, at enhver underdatabehandler, der behandler Kundens personoplysninger, pålægges databeskyttelsesforpligtelser, der i det væsentlige svarer til de forpligtelser, der følger af denne Databehandleraftale og GDPR artikel 28.
8.3. Hvis en underdatabehandler ikke opfylder sine databeskyttelsesforpligtelser, forbliver MenyVoice ansvarlig over for Kunden for opfyldelsen af de databeskyttelsesforpligtelser, som påhviler MenyVoice som databehandler efter gældende ret.
8.4. MenyVoice anvender aktuelt Alayic Ltd som central underdatabehandler for den underliggende AI-stemmeplatform:
Alayic Ltd
9 West Street
Congleton
England
CW12 1JN
United Kingdom
Company No. 16581244
8.5. MenyVoice fører en særskilt, ajourført og vedvarende tilgængelig Underdatabehandleroversigt, som angiver de underdatabehandlere, der er godkendt til behandling af Kundens personoplysninger, samt deres relevante behandlingsformål og, hvor det er relevant, behandlingslokationer.
8.6. Underdatabehandleroversigten udgør en del af det samlede aftalegrundlag for behandlingen og er indarbejdet i denne Databehandleraftale ved henvisning.
8.7. Alayic anvender yderligere underdatabehandlere til blandt andet cloud-hosting, telefoni, realtidsmedier, talegenkendelse, sprogmodeller, talegenerering, e-mail, betaling, sikkerhed og integrationer.
8.8. Alayics aktuelle DPA anvendes som den autoritative eksterne kilde til Alayics egen tekniske underdatabehandlerkæde:
https://www.alayic.com/data-processing-agreement
8.9. Ved generel godkendelse af underdatabehandlere underretter MenyVoice Kunden om planlagte ændringer vedrørende tilføjelse eller udskiftning af underdatabehandlere, inden den nye underdatabehandler påbegynder behandling af Kundens personoplysninger.
8.10. Underretningen skal give Kunden en reel mulighed for at gøre indsigelse på rimelige og dokumenterede databeskyttelsesmæssige grunde.
8.11. Hvis Kunden gør berettiget indsigelse, skal parterne i god tro forsøge at finde en rimelig løsning.
8.12. Hvis en løsning ikke kan findes, kan den berørte funktion eller behandling ophøre, eller aftalen kan bringes til ophør i det omfang, dette er nødvendigt som følge af indsigelsen.
8.13. En ændring på en ekstern leverandørs offentlige liste medfører ikke i sig selv godkendelse fra Kunden, medmindre MenyVoice har opfyldt underretnings- og godkendelsesordningen i dette afsnit.
9. Internationale overførsler
9.1. MenyVoice må alene overføre personoplysninger til et land uden for EU/EØS, hvis overførslen både:
- er omfattet af Kundens dokumenterede instrukser; og
- opfylder kravene i GDPR kapitel V.
9.2. Et gyldigt overførselsgrundlag efter GDPR kapitel V udgør ikke i sig selv en instruks fra Kunden til at foretage overførslen.
9.3. Internationale overførsler kan, afhængigt af den konkrete behandling, blandt andet baseres på:
- en gældende tilstrækkelighedsafgørelse;
- EU-Kommissionens standardkontraktbestemmelser (SCC);
- UK International Data Transfer Addendum, hvor relevant i den konkrete behandlingskæde;
- andre gyldige overførselsmekanismer efter gældende ret.
9.4. Hvor det er nødvendigt, anvendes supplerende kontraktuelle, tekniske eller organisatoriske sikkerhedsforanstaltninger på baggrund af den konkrete overførsel og risiko.
9.5. Den underliggende platform anvender aktuelt blandt andet hosting i Storbritannien og Irland.
9.6. Visse leverandører af tale-, sprogmodel-, telefoni- eller andre tekniske tjenester kan behandle personoplysninger uden for Storbritannien og EU/EØS, herunder i USA.
9.7. De konkrete behandlingslokationer og overførselsmekanismer fremgår af MenyVoices aktuelle Underdatabehandleroversigt og, hvor relevant, Alayics gældende databehandleraftale.
9.8. MenyVoice skal sikre, at dokumentation for det relevante overførselsgrundlag kan stilles til rådighed for Kunden i det omfang, dette kræves efter gældende databeskyttelsesregler.
10. Bistand ved registreredes rettigheder
10.1. MenyVoice bistår Kunden, under hensyntagen til behandlingens karakter, med passende tekniske og organisatoriske foranstaltninger, så Kunden kan opfylde sine forpligtelser i forbindelse med registreredes rettigheder.
10.2. Bistanden kan blandt andet vedrøre:
- indsigt;
- berigtigelse;
- sletning;
- begrænsning af behandling;
- dataportabilitet;
- indsigelse, hvor relevant;
- håndtering af andre rettigheder, som følger af gældende databeskyttelseslovgivning.
10.3. Hvis MenyVoice direkte modtager en anmodning fra en registreret om personoplysninger, der behandles på vegne af Kunden, videresender eller henviser MenyVoice som udgangspunkt anmodningen til Kunden uden unødig forsinkelse, medmindre andet følger af Kundens dokumenterede instrukser eller gældende ret.
10.4. Kunden er ansvarlig for at træffe afgørelse om, hvorvidt og i hvilket omfang en registrerets anmodning skal imødekommes.
10.5. MenyVoice kan anmode Kunden om de oplysninger, der med rimelighed er nødvendige for at identificere den relevante behandling eller registrerede.
10.6. MenyVoice må ikke uden Kundens dokumenterede instruks selv træffe materielle afgørelser om en registrerets rettigheder i relation til de personoplysninger, der behandles på Kundens vegne.
11. Bistand efter GDPR artikel 32-36
11.1. MenyVoice bistår Kunden med at opfylde relevante forpligtelser efter GDPR artikel 32-36 under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for MenyVoice.
11.2. Bistanden kan blandt andet vedrøre:
- vurdering og opretholdelse af passende informationssikkerhed;
- vurdering og håndtering af persondatasikkerhedsbrud;
- konsekvensanalyser vedrørende databeskyttelse (DPIA);
- forudgående høring med en relevant tilsynsmyndighed;
- dokumentation af sikkerhedsforanstaltninger;
- oplysninger om relevante underdatabehandlere og internationale overførsler.
11.3. MenyVoice skal i rimeligt omfang stille relevante oplysninger til rådighed, som Kunden med rette har behov for til at opfylde sine forpligtelser efter GDPR artikel 32-36.
11.4. Hvis Kunden anmoder om ekstraordinær bistand, som går væsentligt ud over MenyVoices almindelige forpligtelser som databehandler, kan parterne aftale rimelig betaling herfor, forudsat at dette ikke begrænser MenyVoices ufravigelige forpligtelser efter gældende databeskyttelseslovgivning.
12. Persondatasikkerhedsbrud
12.1. MenyVoice underretter Kunden uden unødig forsinkelse efter at være blevet bekendt med et persondatasikkerhedsbrud, der berører personoplysninger behandlet på vegne af Kunden.
12.2. Underretningen skal, i det omfang oplysningerne er tilgængelige, indeholde:
- en beskrivelse af bruddets karakter;
- de berørte kategorier af registrerede;
- de berørte kategorier af personoplysninger;
- de sandsynlige konsekvenser af bruddet;
- de foranstaltninger, der er truffet eller foreslået for at håndtere bruddet;
- foranstaltninger til at begrænse eventuelle skadevirkninger;
- relevante kontaktoplysninger.
12.3. Hvis alle oplysninger ikke kan gives samtidig, kan oplysningerne fremsendes løbende uden unødig yderligere forsinkelse.
12.4. MenyVoice skal dokumentere relevante persondatasikkerhedsbrud i det omfang, dette kræves efter gældende databeskyttelseslovgivning.
12.5. Kunden er som dataansvarlig ansvarlig for at vurdere, om bruddet skal anmeldes til en tilsynsmyndighed og/eller kommunikeres til berørte registrerede.
12.6. MenyVoice skal i rimeligt omfang bistå Kunden med de oplysninger og den dokumentation, som er nødvendige for Kundens vurdering af bruddet.
12.7. MenyVoice skal sikre, at relevante underdatabehandlere er underlagt forpligtelser til at underrette MenyVoice om persondatasikkerhedsbrud uden unødig forsinkelse.
13. Audit, kontrol og dokumentation
13.1. MenyVoice stiller de oplysninger til rådighed, som med rimelighed er nødvendige for at dokumentere overholdelse af forpligtelserne efter denne Databehandleraftale og GDPR artikel 28.
13.2. Kunden eller en uafhængig auditor, som Kunden har bemyndiget, kan gennemføre audits og inspektioner vedrørende behandling omfattet af denne Databehandleraftale.
13.3. Audit skal som udgangspunkt:
- varsles med rimeligt varsel;
- gennemføres i normal arbejdstid;
- være begrænset til forhold, der er relevante for Kundens behandling;
- gennemføres under passende fortrolighed;
- ikke unødigt forstyrre MenyVoices eller andre kunders drift;
- ikke kompromittere sikkerheden eller fortroligheden for andre kunder eller tredjeparter.
13.4. MenyVoice kan som første kontrolniveau stille eksisterende og relevante dokumenter til rådighed, herunder eksempelvis:
- sikkerhedsbeskrivelser;
- politikker;
- leverandørdokumentation;
- underdatabehandleroplysninger;
- revisions- eller assurance-rapporter, hvor sådanne foreligger;
- anden dokumentation, der med rimelighed dokumenterer overholdelse.
13.5. Hvis sådan dokumentation ikke i rimeligt omfang kan opfylde Kundens legitime kontrolbehov, kan en mere omfattende audit eller inspektion gennemføres.
13.6. Ekstraordinær audit kan gennemføres uden det normale varsel, hvis dette er nødvendigt som følge af:
- et væsentligt persondatasikkerhedsbrud;
- en instruktion fra en kompetent tilsynsmyndighed;
- begrundet mistanke om væsentlig manglende overholdelse;
- andre særlige forhold, der gør normal varsling uhensigtsmæssig.
13.7. Kunden afholder som udgangspunkt egne omkostninger ved audit.
13.8. MenyVoice kan kræve rimelig betaling for ekstraordinært omfattende bistand i forbindelse med audit, medmindre audit dokumenterer væsentlig misligholdelse af MenyVoices databeskyttelsesforpligtelser.
13.9. MenyVoice skal i rimeligt omfang medvirke ved audits hos relevante underdatabehandlere gennem den dokumentation og de kontrolrettigheder, som MenyVoice selv råder over i den pågældende behandlingskæde.
14. Varighed
14.1. Databehandleraftalen træder i kraft samtidig med, at MenyVoice begynder at behandle personoplysninger på vegne af Kunden.
14.2. Databehandleraftalen gælder, så længe MenyVoice behandler personoplysninger på Kundens vegne.
14.3. Databehandleraftalen ophører ikke, blot fordi hovedaftalen mellem parterne ophører, hvis MenyVoice fortsat behandler personoplysninger på Kundens vegne.
14.4. Bestemmelser, som efter deres karakter skal gælde efter ophør, herunder bestemmelser om:
- fortrolighed;
- sletning og returnering;
- ansvar;
- dokumentation;
- audit vedrørende tidligere behandling;
fortsætter i nødvendigt omfang.
15. Sletning og returnering ved ophør
15.1. Ved ophør af de tjenester, der indebærer behandling af personoplysninger, skal MenyVoice efter Kundens valg slette eller returnere alle personoplysninger, der behandles på Kundens vegne, og slette eksisterende kopier, medmindre EU-retten eller medlemsstaternes nationale ret kræver fortsat opbevaring.
15.2. MenyVoice skal sikre, at tilsvarende slette- eller returneringsforpligtelser gennemføres i den relevante underdatabehandlerkæde.
15.3. Kunden skal inden eller i forbindelse med ophøret meddele MenyVoice, om personoplysninger ønskes returneret eller slettet.
15.4. Hvis Kunden ønsker returnering, kan MenyVoice anvende et almindeligt og teknisk rimeligt dataformat, medmindre andet er aftalt.
15.5. Praktiske procedurer for eksport eller returnering begrænser ikke MenyVoices forpligtelser efter punkt 15.1.
15.6. Oplysninger, der efter EU-retten eller medlemsstaternes nationale ret skal opbevares efter aftalens ophør, må alene opbevares i det omfang og den periode, som det retlige krav nødvendiggør, og må ikke anvendes til uforenelige formål.
15.7. Aktuelle retention- og sletteforhold fremgår nærmere af Bilag G.
16. Ansvar
16.1. Parternes ansvar i forbindelse med behandling af personoplysninger følger GDPR, anden gældende databeskyttelseslovgivning og parternes øvrige aftalegrundlag.
16.2. Intet i denne Databehandleraftale begrænser rettigheder, som registrerede har efter ufravigelig databeskyttelseslovgivning.
16.3. Eventuelle kommercielle ansvarsbegrænsninger mellem parterne reguleres af Handelsbetingelserne eller anden særskilt aftale i det omfang, sådanne begrænsninger er gyldige og ikke strider mod ufravigelig databeskyttelseslovgivning.
16.4. Bestemmelserne om ansvar i denne Databehandleraftale ændrer ikke den ansvarsfordeling, som følger direkte af GDPR.
17. Prioritet og forholdet til øvrige aftaledokumenter
17.1. Hvis der er modstrid mellem denne Databehandleraftale og andre aftaledokumenter vedrørende behandling af personoplysninger på vegne af Kunden, har denne Databehandleraftale forrang for så vidt angår databeskyttelsesforhold.
17.2. Handelsbetingelserne regulerer de kommercielle forhold mellem parterne, mens denne Databehandleraftale regulerer MenyVoices behandling af personoplysninger på vegne af Kunden.
17.3. Kundens dokumenterede og lovlige senere instrukser kan supplere denne Databehandleraftale.
17.4. En senere instruks kan ikke ensidigt ændre MenyVoices kommercielle forpligtelser ud over de krav, der følger af gældende databeskyttelseslovgivning, uden særskilt aftale mellem parterne.
18. Ændringer i Databehandleraftalen
18.1. MenyVoice kan opdatere denne Databehandleraftale, når dette er nødvendigt som følge af:
- ændringer i gældende databeskyttelseslovgivning;
- myndighedskrav;
- ændringer i tjenestens behandlingsaktiviteter;
- ændringer i sikkerhedsforanstaltninger;
- ændringer i underdatabehandlerkæden;
- andre forhold, der nødvendiggør en opdatering.
18.2. Væsentlige ændringer, der påvirker Kundens rettigheder eller MenyVoices databeskyttelsesforpligtelser, meddeles Kunden inden ikrafttrædelsen med et rimeligt varsel, medmindre ændringen skal gennemføres hurtigere som følge af lovgivning, myndighedskrav eller sikkerhedsmæssige forhold.
18.3. Ændringer i underdatabehandlere håndteres særskilt efter afsnit 8.
19. Lovvalg, værneting og kontakt
19.1. Databehandleraftalen er underlagt dansk ret, uden at dette begrænser anvendelsen af ufravigelig EU-ret eller anden gældende databeskyttelseslovgivning.
19.2. Tvister mellem parterne vedrørende denne Databehandleraftale, som ikke kan løses i mindelighed, afgøres ved de danske domstole med Københavns Byret som værneting, i det omfang en sådan værnetingsaftale er gyldig.
19.3. Spørgsmål vedrørende Databehandleraftalen kan sendes til:
EzyAcnt ApS / MenyVoice
CVR-nr.: 38362925
Olsbækeng 12
2670 Greve
Danmark
E-mail: hello@menyvoice.com
Bilag A – Behandlingens genstand, karakter, formål og varighed
A.1 Genstand
Behandlingen omfatter personoplysninger, som MenyVoice behandler på vegne af Kunden i forbindelse med levering af MenyVoices AI-baserede telefoni-, stemme-, ordre-, booking- og kundeservicetjeneste.
A.2 Karakter
Behandlingen kan afhængigt af Kundens konfiguration blandt andet bestå i:
- indsamling;
- registrering;
- strukturering;
- lagring;
- organisering;
- søgning;
- fremfinding;
- aflæsning;
- brug;
- videregivelse ved transmission til relevante underdatabehandlere;
- konvertering af tale til tekst;
- generering af AI-baserede svar;
- generering af syntetisk tale;
- generering af transskriptioner og resuméer;
- eksport;
- berigtigelse;
- begrænsning;
- sletning.
A.3 Formål
Behandlingen sker med henblik på at:
- modtage og besvare telefonopkald;
- kommunikere med Kundens opkaldere;
- levere automatiseret kundeservice;
- besvare spørgsmål;
- registrere og håndtere bestillinger;
- registrere og håndtere reservationer;
- registrere og videresende beskeder;
- viderestille relevante opkald;
- generere transskriptioner;
- generere AI-resuméer;
- generere tale og AI-svar;
- levere relevante oplysninger til Kunden;
- understøtte integrationer, som Kunden har aktiveret;
- understøtte teknisk drift, sikkerhed, fejlsøgning og support;
- gennemføre behandling efter Kundens dokumenterede instrukser.
A.4 Varighed
Behandlingen sker, så længe MenyVoice leverer den relevante tjeneste til Kunden og derefter alene i det omfang, dette er nødvendigt for:
- sletning eller returnering efter Kundens valg;
- gennemførelse af gældende retention-perioder;
- håndtering af backups;
- opfyldelse af retlige opbevaringsforpligtelser.
De konkrete retention- og sletteforhold fremgår af Bilag G.
Bilag B – Kategorier af registrerede
Behandlingen kan afhængigt af Kundens anvendelse af tjenesten omfatte:
- personer, der ringer til Kunden;
- Kundens kunder;
- potentielle kunder;
- gæster;
- personer, der foretager reservationer;
- personer, der afgiver bestillinger;
- personer, der modtager eller efterlader beskeder;
- Kundens medarbejdere;
- Kundens administratorer og platformbrugere;
- Kundens kontaktpersoner;
- leverandører;
- samarbejdspartnere;
- andre personer, hvis oplysninger indgår i et relevant opkald, en besked eller et workflow.
Bilag C – Kategorier af personoplysninger
Afhængigt af Kundens konfiguration, formål og den registreredes samtale kan behandlingen omfatte følgende kategorier af personoplysninger.
C.1 Identifikations- og kontaktoplysninger
- navn;
- telefonnummer;
- e-mailadresse;
- fysisk adresse;
- leveringsadresse;
- postnummer;
- virksomhedsoplysninger;
- andre kontaktoplysninger, som den registrerede oplyser.
C.2 Opkalds- og kommunikationsoplysninger
- lydoptagelse;
- transskription;
- AI-genereret resumé;
- tidspunkt;
- dato;
- varighed;
- tekniske opkaldsmetadata;
- oplysninger om opkaldets resultat;
- beskeder;
- samtaleindhold.
C.3 Ordre- og reservationsoplysninger
- bestilte varer eller tjenester;
- ordreoplysninger;
- reservationstidspunkt;
- antal personer;
- leveringsoplysninger;
- afhentningsoplysninger;
- særlige instruktioner;
- relevante bemærkninger.
C.4 Bruger-, konto- og tekniske oplysninger
- navn og e-mailadresse på platformbrugere;
- brugeridentifikatorer;
- IP-adresse;
- enhedsoplysninger;
- systemdata;
- logdata;
- tekniske metadata.
C.5 Særlige kategorier af personoplysninger
MenyVoice er ikke som udgangspunkt designet til at anmode opkaldere om særlige kategorier af personoplysninger efter GDPR artikel 9.
Da telefonsamtaler er frie samtaler, kan en registreret dog frivilligt oplyse sådanne oplysninger.
Kunden er ansvarlig for:
- at vurdere, om behandling af sådanne oplysninger er nødvendig og lovlig;
- at sikre et gyldigt behandlingsgrundlag efter GDPR artikel 9, hvor relevant;
- at konfigurere tjenesten og instrukserne, så unødvendig behandling begrænses.
C.6 Strafferetlige oplysninger
Tjenesten er ikke som udgangspunkt designet til behandling af oplysninger om strafbare forhold.
Hvis sådanne oplysninger alligevel indgår i et opkald, er Kunden ansvarlig for at vurdere lovligheden og nødvendigheden af behandlingen.
Bilag D – Dokumenterede behandlingsinstrukser
MenyVoice er instrueret til at:
- behandle personoplysninger i det omfang, det er nødvendigt for at levere den tjeneste og konfiguration, Kunden har valgt;
- følge Kundens dokumenterede instrukser;
- anvende godkendte underdatabehandlere;
- foretage behandling gennem de funktioner og integrationer, Kunden aktiverer;
- opretholde passende tekniske og organisatoriske sikkerhedsforanstaltninger;
- bistå Kunden med registreredes rettigheder;
- bistå Kunden ved persondatasikkerhedsbrud;
- bistå Kunden med relevante forpligtelser efter GDPR artikel 32-36;
- slette eller returnere personoplysninger efter Kundens instrukser og denne Databehandleraftale;
- gennemføre internationale overførsler alene i overensstemmelse med Kundens instrukser og GDPR kapitel V;
- undlade at anvende Kundens personoplysninger til selvstændige, uforenelige formål.
Kunden kan give supplerende skriftlige instrukser, hvis disse:
- er lovlige;
- ligger inden for MenyVoices rolle som databehandler;
- er teknisk mulige eller kan gøres teknisk mulige efter særskilt aftale;
- ikke pålægger MenyVoice at handle i strid med gældende ret.
Hvis en instruks kræver væsentligt ekstra arbejde eller tekniske ændringer, kan parterne aftale rimelige kommercielle vilkår herfor, forudsat at dette ikke begrænser MenyVoices ufravigelige forpligtelser efter GDPR.
Bilag E – Underdatabehandlere
E.1 MenyVoices underdatabehandleroversigt
MenyVoice fører en særskilt, ajourført og vedvarende tilgængelig Underdatabehandleroversigt.
Oversigten angiver de underdatabehandlere, der er godkendt til behandling af Kundens personoplysninger, herunder efter omstændighederne:
- leverandørens navn;
- behandlingsformål;
- relevante datakategorier;
- behandlingslokation;
- relevante internationale overførsler;
- eventuelt relevant overførselsgrundlag.
Underdatabehandleroversigten udgør en del af denne Databehandleraftale ved henvisning.
E.2 Central underdatabehandler
MenyVoice anvender aktuelt:
Alayic Ltd
9 West Street
Congleton
England
CW12 1JN
United Kingdom
Company No. 16581244
Funktion: Underliggende AI-stemme-, telefoni- og platformtjeneste.
Alayic behandler personoplysninger som underdatabehandler i den relevante behandlingskæde.
E.3 Alayics underdatabehandlere
Alayic anvender yderligere underdatabehandlere som led i den tekniske levering af platformen.
Alayics aktuelle databehandleraftale anvendes som autoritativ ekstern kilde til oplysninger om Alayics egen underdatabehandlerkæde:
https://www.alayic.com/data-processing-agreement
Alayics underdatabehandlere kan blandt andet omfatte leverandører til:
- cloud-hosting;
- opbevaring;
- telefoni;
- realtidsmedier;
- talegenkendelse;
- sprogmodeller;
- talegenerering;
- e-mail;
- sikkerhed;
- betaling;
- integrationer.
E.4 Forholdet mellem MenyVoices register og Alayics DPA
MenyVoices egen Underdatabehandleroversigt er den kundevendte oversigt over de underdatabehandlere, der indgår i MenyVoices behandling på vegne af Kunden.
Alayics DPA anvendes som ekstern dokumentation for Alayics tekniske underdatabehandlerkæde.
Hvis en ændring hos Alayic medfører, at en ny underdatabehandler vil behandle Kundens personoplysninger, håndteres ændringen efter afsnit 8 i denne Databehandleraftale.
En ændring på Alayics offentlige liste medfører ikke i sig selv Kundens godkendelse, hvis den pågældende ændring kræver underretning efter denne Databehandleraftale.
Bilag F – Internationale overførsler
F.1 Aktuelle hostinglokationer
Den underliggende platform anvender aktuelt blandt andet:
- Microsoft Azure, UK South – applikation, database og logning;
- Amazon Web Services, Ireland – opbevaring af opkaldsoptagelser.
F.2 Andre behandlingslokationer
Visse leverandører af tale-, sprogmodel-, telefoni- og andre teknologitjenester kan behandle personoplysninger uden for EU/EØS og Storbritannien, herunder i USA.
De konkrete behandlingslokationer afhænger af de leverandører og funktioner, der anvendes i den relevante behandlingskæde.
F.3 Overførselsgrundlag
Internationale overførsler skal, hvor relevant, være baseret på et gyldigt overførselsgrundlag efter GDPR kapitel V.
Dette kan blandt andet være:
- en tilstrækkelighedsafgørelse;
- EU-Kommissionens Standard Contractual Clauses (SCC);
- UK International Data Transfer Addendum, hvor relevant;
- andre gyldige garantier efter gældende ret.
F.4 Instruks og overførselsgrundlag
En international overførsel må alene gennemføres, hvis:
- overførslen er omfattet af Kundens dokumenterede instrukser; og
- det relevante overførselsgrundlag efter GDPR kapitel V er på plads.
Et overførselsgrundlag udgør ikke i sig selv en instruks fra Kunden.
F.5 Supplerende foranstaltninger
Hvor det efter en konkret vurdering er nødvendigt, skal relevante supplerende kontraktuelle, tekniske eller organisatoriske foranstaltninger anvendes.
F.6 Dokumentation
MenyVoice skal i rimeligt omfang kunne stille dokumentation om relevante overførselsmekanismer til rådighed for Kunden, hvor dette er nødvendigt for Kundens overholdelse af gældende databeskyttelsesregler.
Bilag G – Opbevaring og sletning
G.1 Opkaldsoptagelser
Opkaldsoptagelse er en integreret del af den underliggende platforms nuværende funktionalitet.
Opkald, der behandles gennem MenyVoice, optages som udgangspunkt, og optagelsesfunktionen kan på nuværende tidspunkt ikke generelt deaktiveres.
Kunden er ansvarlig for at sikre et gyldigt behandlingsgrundlag, opfylde oplysningspligten over for opkaldere og konfigurere tjenesten i overensstemmelse med gældende databeskyttelseslovgivning.
Den aktuelle standardopbevaringsperiode for opkaldsoptagelser er 365 dage, medmindre Kunden har valgt en kortere opbevaringsperiode, hvor dette teknisk understøttes.
G.2 Transskriptioner
Den aktuelle standardopbevaringsperiode for transskriptioner er 365 dage, medmindre Kunden har valgt en kortere opbevaringsperiode, hvor dette teknisk understøttes.
G.3 AI-genererede resuméer
Den aktuelle standardopbevaringsperiode for AI-genererede resuméer er 365 dage, medmindre Kunden har valgt en kortere opbevaringsperiode, hvor dette teknisk understøttes.
G.4 Kortere retention
Hvor platformen teknisk understøtter det, kan Kunden vælge en kortere opbevaringsperiode.
G.5 Manuel sletning
Kunden kan til enhver tid anmode MenyVoice om manuel sletning af relevante personoplysninger.
Sletningen kan blandt andet omfatte:
- opkaldsoptagelser;
- transskriptioner;
- AI-resuméer;
- ordreoplysninger;
- reservationsoplysninger;
- øvrigt identificerbart opkaldsindhold.
G.6 Fakturerings- og systemoplysninger
Oplysninger om, at et opkald har fundet sted, herunder eksempelvis:
- tidspunkt;
- varighed;
- tekniske systemoplysninger;
- faktureringsoplysninger,
kan opbevares længere, når dette er nødvendigt af hensyn til bogføring, dokumentation eller andre retlige forpligtelser.
Sådanne oplysninger skal, hvor det er muligt, opbevares uden direkte identifikatorer.
G.7 Ophør
Ved aftalens ophør sker returnering eller sletning af personoplysninger efter Kundens valg og i overensstemmelse med punkt 15 i Databehandleraftalen.
G.8 Backups
Sikkerhedskopier kan opbevares i op til 7 dage på rullende basis.
Data, der er slettet fra aktive systemer, kan derfor fortsat eksistere i backupmedier, indtil den relevante backup overskrives.
Bilag H – Tekniske og organisatoriske sikkerhedsforanstaltninger (TOMs)
MenyVoice og relevante underdatabehandlere skal opretholde passende tekniske og organisatoriske sikkerhedsforanstaltninger.
Foranstaltningerne omfatter, hvor relevante:
H.1 Adgangskontrol
- rollebaseret adgang;
- mindst mulige privilegier;
- begrænset administrativ adgang.
H.2 Autentificering
- sikre adgangskoder;
- multifaktorautentificering, hvor relevant;
- sikker administration af privilegerede konti.
H.3 Kryptering
- kryptering af data under transmission;
- TLS-beskyttede forbindelser;
- relevante krypteringsmekanismer ved lagring, hvor understøttet.
H.4 Logisk adskillelse
Kundedata skal så vidt muligt være logisk adskilt fra andre kunders data.
H.5 Opkaldsdata
Opkaldsoptagelser og øvrigt opkaldsindhold skal opbevares med passende adgangskontrol.
H.6 Logning og overvågning
Relevante hændelser logges med henblik på:
- drift;
- fejlsøgning;
- sikkerhed;
- hændelseshåndtering.
H.7 Backup og gendannelse
Der anvendes passende procedurer for backup og gendannelse.
H.8 Fortrolighed
Personer med adgang til personoplysninger skal være underlagt passende fortrolighedsforpligtelser.
H.9 Leverandørstyring
Underdatabehandlere skal være kontraktligt forpligtet til at beskytte personoplysninger i overensstemmelse med GDPR artikel 28.
H.10 Hændelseshåndtering
Der skal være procedurer for:
- registrering;
- vurdering;
- begrænsning;
- afhjælpning;
- dokumentation;
- relevant underretning.
H.11 Løbende vurdering
Sikkerhedsforanstaltninger vurderes løbende i forhold til:
- teknologisk udvikling;
- risikobilledet;
- ændringer i behandlingen;
- gældende lovgivning.
Bilag I – Bistand ved registreredes rettigheder
MenyVoice bistår Kunden i det omfang, det er nødvendigt og teknisk muligt, med:
- lokalisering af relevante oplysninger;
- eksport;
- berigtigelse;
- begrænsning;
- sletning;
- anden behandling, som er nødvendig for Kundens håndtering af registreredes rettigheder.
Da opkaldere normalt identificeres ved telefonnummer, kan det være nødvendigt at oplyse:
- telefonnummer;
- dato eller cirka tidspunkt;
- hvilken virksomhed opkaldet vedrørte;
- andre relevante oplysninger.
Bilag J – Procedure ved persondatasikkerhedsbrud
Ved mistanke om eller konstatering af et persondatasikkerhedsbrud:
- Hændelsen registreres.
- Skade og uautoriseret adgang begrænses.
- Omfang og berørte oplysninger vurderes.
- Relevante underdatabehandlere inddrages.
- Kunden underrettes uden unødig forsinkelse.
- Tilgængelige oplysninger deles løbende med Kunden.
- Afhjælpende foranstaltninger gennemføres.
- Hændelsen dokumenteres.
- Relevante forbedringer vurderes og implementeres.
Bilag K – Audit og dokumentation
MenyVoice skal på anmodning kunne stille relevant dokumentation til rådighed vedrørende:
- denne Databehandleraftale;
- tekniske og organisatoriske sikkerhedsforanstaltninger;
- relevante underdatabehandlere;
- internationale overførsler;
- persondatasikkerhedsbrud;
- retention- og sletteprocedurer;
- anden dokumentation, som med rimelighed er nødvendig for Kundens overholdelse af GDPR artikel 28.
Hvor eksisterende dokumentation med rimelighed opfylder Kundens kontrolbehov, kan denne anvendes i stedet for fysisk audit.
Bilag L – Returnering og sletning ved ophør
L.1 Kundens valg
Ved ophør af de tjenester, der indebærer behandling af personoplysninger, skal MenyVoice efter Kundens valg returnere eller slette de personoplysninger, som MenyVoice behandler på Kundens vegne.
Kundens valg meddeles MenyVoice inden eller i forbindelse med aftalens ophør.
L.2 Returnering
Hvis Kunden vælger returnering, stiller MenyVoice de relevante personoplysninger til rådighed i et almindeligt og teknisk rimeligt format, medmindre andet er aftalt.
Når returneringen er gennemført, slettes de resterende kopier i overensstemmelse med denne Databehandleraftale, medmindre EU-retten eller medlemsstaternes nationale ret kræver fortsat opbevaring.
L.3 Sletning
Hvis Kunden vælger sletning, skal MenyVoice slette de relevante personoplysninger og sikre, at tilsvarende sletning gennemføres i den relevante underdatabehandlerkæde.
Sletningen gennemføres i overensstemmelse med de tekniske processer og retention-forhold beskrevet i Bilag G, uden at dette begrænser MenyVoices forpligtelser efter punkt 15 i Databehandleraftalen.
L.4 Backups
Personoplysninger, som er slettet fra aktive systemer, kan fortsat eksistere i sikkerhedskopier i den begrænsede periode, der fremgår af Bilag G.
Sådanne oplysninger må ikke gendannes eller anvendes til andre formål end nødvendig disaster recovery eller anden legitim sikkerhedsmæssig gendannelse.
Hvis data gendannes fra en backup, skal relevante tidligere sletteinstrukser gennemføres igen.
L.5 Lovpligtig opbevaring
Hvis EU-retten eller medlemsstaternes nationale ret kræver fortsat opbevaring af bestemte personoplysninger, må disse alene opbevares i det omfang og i den periode, som det retlige krav nødvendiggør.
Sådanne oplysninger må ikke behandles til uforenelige formål.
L.6 Bekræftelse
MenyVoice skal efter anmodning i rimeligt omfang kunne bekræfte over for Kunden, at den aftalte returnering eller sletning er gennemført.
