Compliance: GDPR og databehandleraftaler
Databeskyttelse
It- og datasikkerhed er noget, vi tager alvorligt hos IntraNote.
Vi lever op til gældende lovgivning om databeskyttelse og GDPR.
På denne side har vi samlet information om og dokumentation for, hvordan vi lever op til it-sikkerhed og datahåndtering og sikrer, at dine oplysninger ikke bliver misbrugt af tredjepart.
Revisorerklæring
Vi indhenter årligt en ISAE3000 erklæring.
Erklæringen er udarbejdet af en uafhængig tredjepart og beskriver, hvordan vi overholder databeskyttelsesforordningen, databeskyttelsesbestemmelser i anden EU-ret, medlemsstaternes nationale ret og indholdet af databehandleraftalen.
Databehandleraftale
IntraNote behandler personoplysninger på vegne af vores kunder. Her er vores kunder dataansvarlige, og vi er databehandler.
Derfor er både vi og kunderne forpligtet til at indgå en databehandleraftale, der opfyldet GDPR-kravene.
Vi bruger Datatilsynets standardkontraktsbestemmelser som databehandleraftale. Det giver den fordel, at vi opfylder vores fælles forpligtelse til at indgå en gyldig databehandleraftale.
Bemærk vi bruger samme databehandleraftale til alle vores løsninger
Bilag B – underdatabehandleraftale
Som det fremgår af databehandleraftalen, benytter vi os af underdatabehandlere for at kunne levere vores platform til vores kunder.
Det er vigtigt for os, at alle vores samarbejdspartnere, der agerer som underdatabehandlere, sikrer håndteringen af personoplysninger efter gældende lov. Derfor samarbejder IntraNote udelukkende med underdatabehandlere, som overholder kravene til behandlingssikkerhed.
Læs eller download bilag B - vores underdatabehandleraftale her
NIS2
NIS2-direktivet skal øge cybersikkerheden i samfundskritisk infrastruktur og stiller nye krav til risikostyring, dokumentation, hændelseshåndtering og leverandørsikkerhed.
For IntraNotes forsyningskunder betyder det, at både deres interne systemer og de løsninger, de køber hos eksterne leverandører, skal kunne dokumentere et tilstrækkeligt sikkerhedsniveau.
Hos IntraNote kan vi dokumentere, at vi lever op til NIS2’s krav — og at DocuNote understøtter jeres arbejde med compliance og driftssikkerhed.
IntraNote er registreret hos Digitaliseringsstyrelsen i henhold til NIS2-registreringspligten, som omfatter leverandører og tjenester, der er relevante for kritisk infrastruktur. Det giver vores forsyningskunder et ekstra lag dokumentation og tryghed.
Læs mere her.