Juridinen

Henkilotietojen kasittelysopimus

Viimeksi paivitetty: 2024-09-15

Tagdin sopimustenhallinjaerjestelmaae kaeyttaevien asiakkaiden, jaeljempaenae "Asiakas", ja Tagd AB:n (559364-3058), jaeljempaenae "Toimittaja", vaelillae.

Asiakas on solminut sopimuksen, jaeljempaenae "Sopimus", Toimittajan tai Toimittajan kumppanin kanssa Toimittajan sopimustenhallinjaerjestelmaen kaeyttaemisestae, joka tarjotaan ohjelmistopalveluna, jaeljempaenae "Tuote". Taemae tarkoittaa, ettae Asiakkaalla on oikeus kaeyttaeae jaerjestelmaeae tilauskauden ajan. Asiakkaan alkaessa kaeyttaeae Tuotetta Toimittaja kasittelee henkilotietoja Asiakkaan puolesta. Taessae tapauksessa Asiakasta pidetaeaen rekisterinpitaejaenae ja Toimittajasta tulee henkilotietojen kasittelija. Taemaen sopimuksen ("Henkilotietojen kasittelysopimus") tarkoituksena on saeaennellae taetae henkilotietojen kasittelya.

Taemae henkilotietojen kasittelysopimus noudattaa yleistae tietosuoja-asetusta (Euroopan parlamentin ja neuvoston asetus (EU) 2016/679 luonnollisten henkiloiden suojelusta henkilotietojen kasittelyn yhteydessae ja naeiden tietojen vapaasta liikkuvuudesta) siltae osin kuin Toimittaja suorittaa kasittelyae Asiakkaan puolesta Osapuolten Sopimuksen mukaisen yhteistyon puitteissa.

1. Maaritelmaat

Taessae henkilotietojen kasittelysopimuksessa seuraavilla termeillae on seuraavat merkitykset:

"Tietosuojalainsaeaedaentoe": Tarkoittaa (i) yleistae tietosuoja-asetusta ja sen korvaavia lakeja; (ii) sovellettavaa ruotsalaista tietosuojalakinsaeaedaentoae; ja (iii) edellae mainittuja Valvontaviranomaisen antamia asetuksia ja ohjeita, jotka soveltuvat Osapuolen toimintaan.

"Valvontaviranomainen": Tietosuojaviranomainen kulloisessakin maassa ja tapauksen mukaan muu toimivaltainen valvontaviranomainen, joka valvoo Osapuolen toimintaa lain nojalla.

2. Sopimusasiakirjat ja soveltaminen

2.1. Taemaen Sopimuksen liite 1 maerittaeae kasiteltaevat henkilotiedot, rekisteroityjen kategoriat ja kasittelyn tarkoituksen. Hyvaeksytyt alikasittelijat, joilla on paeasey Asiakkaan henkilotietoihin, luetellaan jatkuvasti osoitteessa www.tagd.ai.

3. Yleistae kasittelystae taemaen Henkilotietojen kasittelysopimuksen nojalla

3.1. Toimittaja sitoutuu henkilotietojen kasittelijanae kasittelemaeaen henkilotietoja Tietosuojalainsaeaedaennoen, taemaen Henkilotietojen kasittelysopimuksen, Sopimuksen ja Asiakkaan kulloinkin voimassa olevien dokumentoitujen ohjeiden mukaisesti. Henkilotietojen kasittely, joka ei ole tarpeen Toimittajan Sopimuksen mukaisten velvoitteiden tayttaemiseksi, mukaan lukien Toimittajan omiin tarkoituksiin suorittama kasittely, ei ole sallittua.

3.2. Asiakkaalla on oikeus antaa Toimittajalle jatkuvasti kirjallisia ohjeita Toimittajan suorittamasta henkilotietojen kasittelystae taemaen sopimuksen puitteissa.

3.3. Henkilotietojen kasittelijan on ilmoitettava rekisterinpitaejaelle, jos kasittelija saa tietoonsa, ettae henkilotietoja on kasitelty rekisterinpitaejaen ohjeiden, taemaen Henkilotietojen kasittelysopimuksen tai sovellettavan lain vastaisesti.

4. Turvallisuus

4.1. Taemaen Henkilotietojen kasittelysopimuksen kautta Toimittaja takaa, ettae sovellettavan Tietosuojalainsaeaedaennoen, erityisesti Tietosuoja-asetuksen 32 artiklan, vaatimukset taeyttaevaet tekniset ja organisatoriset turvatoimet on toteutettu, mikae varmistaa rekisteroityjen oikeuksien suojan. Taellaiset toimenpiteet tarkoittavat muun muassa sitae, ettae Toimittaja suojaa henkilotietoja tahattomalta tai laittomalta tuhoamiselta, haeviaeamiseltae tai muuttamiselta sekae luvattomalta luovuttamiselta ja luvattomalta paeaesyltae. Asiakkaalla on oikeus pyytaeae tietoa toteutetuista toimenpiteistae.

4.2. Toimittajan on mahdollistettava Valvontaviranomaisen mahdollisesti vaatimat tarkastukset sen varmistamiseksi, ettae henkilotietoja kasitellaeaen sovellettavan lain ja taemaen Sopimuksen mukaisesti. Toimittajan on noudatettava Valvontaviranomaisen paeaetoksia toimenpiteistae turvallisuusvaatimusten tayttaemiseksi sovellettavan Tietosuojalainsaeaedaennoen mukaisesti.

4.3. Toimittaja takaa lisaeksi, ettae sillae on paeaetevyys ja resurssit toteuttaa Tietosuojalainsaeaedaennoen vaatimukset taeyttaevaet tekniset ja organisatoriset toimenpiteet.

5. Henkilotietojen siirto EU:n/ETA:n ulkopuolelle

5.1. Toimittaja ei saa ilman Asiakkaan kirjallista suostumusta siirtaeae taemaen sopimuksen piiriin kuuluvia henkilotietoja EU:n/ETA-alueen ulkopuolelle. Taemae tarkoittaa muun muassa sitae, ettae Toimittaja ei saa kasitellae henkilotietoja EU:n/ETA-alueen ulkopuolella sijaitsevilla laitteilla tai resursseilla. Mikali Osapuolet sopivat henkilotietojen siirtaemisestae EU:n/ETA-alueen ulkopuolelle, Osapuolten on varmistettava, ettae siirto on sallittu Tietosuojalainsaeaedaennoen nojalla ja tarvittaessa allekirjoitettava tarvittavat vakiosopimuslausekkeet tai ryhdyttaeae muihin tarvittaviin toimenpiteisiin.

6. Ilmoitus henkilotietojen tietoturvaloukkauksesta ja velvollisuus avustaa Asiakasta

6.1. Toimittaja sitoutuu ilmoittamaan Asiakkaalle kirjallisesti ilman aiheetonta viivytystae henkilotietojen tietoturvaloukkauksesta siitae hetkestae, kun Toimittaja on sen havainnut. Tiedon on sisaelletaevae kaikki tarvittavat tiedot, jotka vaaditaan, jotta Asiakas voi tapauksen mukaan tayttaeae raportointivelvollisuutensa ja/tai tiedotusvelvollisuutensa Valvontaviranomaiselle ja/tai rekisteroidyille.

6.2. Toimittajan on muutoin avustettava Asiakasta taemaen pyynnoestae sen varmistamiseksi, ettae Asiakas voi tayttaeae Tietosuojalainsaeaedaennoen mukaiset velvollisuutensa. Taemae voi tarkoittaa esimerkiksi sitae, ettae Toimittaja avustaa Asiakasta; (i) raportointi-/tiedotusvelvollisuuksien tayttaemisessae Valvontaviranomaiselle ja/tai rekisteroidyille; (ii) toimittamalla Asiakkaalle kaiken kohtuudella vaadittavan tiedon sen todistamiseksi, ettae Toimittajan velvollisuudet henkilotietojen kasittelijaenae Tietosuojalainsaeaedaennoen nojalla on taeytetty; (iii) Asiakkaan rekisteroityjen oikeuksia koskevien velvollisuuksien tayttaemisessae; (iv) riskianalyysien ja tietosuojan vaikutustenarviointien toteuttamisessa; ja (v) ennakkokuulemisessa Valvontaviranomaisen kanssa.

7. Yhteydenpito rekisteroityihin ja valvontaviranomaisiin

7.1. Mikali rekisteroity, Valvontaviranomainen tai muu kolmas osapuoli pyytaeae tietoja Toimittajalta taemaen Sopimuksen nojalla kasitellyistae henkilotiedoista, Toimittajan on vaelitoemaettae ohjattava pyyntoe Asiakkaalle ja odotettava taemaen ohjeita.

7.2. Toimittajan on ilman aiheetonta viivytystae ilmoitettava Asiakkaalle kaikesta yhteydenpidosta rekisteroityjen, valvontaviranomaisten tai muiden kolmansien osapuolten kanssa, joka liittyy Toimittajan suorittamaan henkilotietojen kasittelyyn. Toimittajalla ei ole oikeutta edustaa Asiakasta tai muutoin toimia Asiakkaan puolesta suhteessa rekisteroityihin, valvontaviranomaisiin tai muihin kolmansiin osapuoliin.

8. Alikasittelijat

8.1. Asiakas hyvaeaksyy taetenae niiden alikasittelijoiden kaeytoen, jotka Toimittaja on jo ottanut kaeyttooen ja joista Toimittaja on ilmoittanut Asiakkaalle verkkosivustollaan www.tagd.ai.

8.2. Toimittaja sitoutuu ilmoittamaan Asiakkaalle mahdollisista suunnitelmista ottaa kaeyttooen uusia alikasittelijoeitae ja/tai korvata olemassa olevia alikasittelijoeitae vaehintaeaen kolmekymmentae (30) paeivaeae ennen suunnitelmien toteuttamista, ja Asiakkaalla on oikeus irtisanoa Sopimus mukaan lukien taemae Henkilotietojen kasittelysopimus, jos Asiakkaalla on kohtuulliset perusteet olla hyvaeaksymaettae Toimittajan uuden alikasittelijan kayttoeoenottoa. Mikali Asiakas ei vastaa Toimittajalle kolmenkymmenen (30) paeivan kuluessa, Asiakkaan katsotaan hyvaeaksyneen Toimittajan suunnitelman alikasittelijoiden kaeyttoeonotosta/korvaamisesta.

8.3. Asiakkaan hyvaeaksynnaeae kohtien 9.1 ja 9.2 mukaisesti on pidettaevaee erityisenae valtuutuksena Toimittajalle solmia henkilotietojen kasittelysopimus Asiakkaan puolesta alikasittelijoiden kanssa, jotka kasittelevat henkilotietoja. Taellaisen Toimittajan ja alikasittelijan vaelisen henkilotietojen kasittelysopimuksen on oltava kirjallinen sopimus, jossa alikasittelijalle asetetaan samat velvoitteet kuin taemae Henkilotietojen kasittelysopimus asettaa Toimittajalle.

8.4. Toimittaja on vastuussa siitae, ettae Tietosuojalainsaeaedaennoen voimassa olevia saeaentoejae noudatetaan alikasittelijoeitae kaeytettaeessae. Toimittajan on toteutettava kaikki tarvittavat toimenpiteet sen varmistamiseksi, ettae alikasittelija kasittelee henkilotietoja Henkilotietojen kasittelysopimuksen mukaisesti ja varmistaa, ettae naemae tarjoavat riittaevaet takeet asianmukaisten teknisten ja organisatoristen toimenpiteiden toteuttamiseksi.

9. Tarkastusoikeus

9.1. Toimittajan on Asiakkaan pyynnoestae, sen varmistamiseksi ettae kasittely tapahtuu taemaen Sopimuksen mukaisesti, mahdollistettava ja kohtuullisessa maeaeraein myoetaevaikutettava tarkastuksiin, mukaan lukien Asiakkaan tai Asiakkaan puolesta toimivan kolmannen osapuolen suorittamiin tarkastuksiin ja tiloihin paeasyn.

9.2. Mikali Asiakas kaeyttaeae kolmatta osapuolta suorittamaan tarkastuksen Toimittajan henkilotietojen kasittelystae Asiakkaan puolesta, Asiakkaan on varmistettava, ettae kyseinen kolmas osapuoli allekirjoittaa asianmukaisen salassapitosopimuksen ennen tarkastusta.

9.3. Tarkastuksen, tietojen luovuttamisen ja vastaavien laepinaeaekyvyys on toteutettava Asiakkaan tai Valvontaviranomaisen pyytaemaenae ajankohtana, joka mahdollisuuksien mukaan ajoitetaan ajankohtiin ja tavalla, joka aiheuttaa mahdollisimman vaehaeaen vaikutusta Osapuolten tavanomaiseen liiketoimintaan. Toimittajan tarkastus suoritetaan Toimittajan maaeaerittaeamien turvatoimien mukaisesti edellytyksellae, ettae toimenpiteet eivaet estae tai aiheuta merkittaeviea vaikeuksia tarkastuksen suorittamisessa. Ellei erillisessae kirjallisessa sopimuksessa toisin maeaeraetae, kumpikin Osapuoli vastaa omista kustannuksistaan tarkastuksen yhteydessae ja tietojen toimittamisesta.

10. Salassapito

10.1. Sopimuksesta johtuvien salassapitovelvoitteiden lisaeksi Toimittaja sitoutuu olemaan luovuttamatta henkilotietoja tai muita tietoja henkilotietojen kasittelystae kolmansille osapuolille ilman Asiakkaan nimenomaisia ohjeita. Toimittajan on varmistettava, ettae jokainen henkiloe, jolle myoennetaeaen paeasey henkilotietojen kasittelyyn, on sitoutunut noudattamaan salassapitoa tai on asianmukaisen lakisaeateeisen salassapitovelvoitteen alainen Tietosuojalainsaeaedaennoen vaatimusten mukaisesti. Taemae salassapitovelvoite ei koske alikasittelijoeitae, joiden kanssa on solmittu alikasittelysopimus. Taellaisen alikasittelysopimuksen on kuitenkin sisaelletaevae vastaava salassapitovelvoite alikasittelijaelle.

11. Korvaus

11.1 Ellei taessae toisin mainita, Toimittajalla ei ole oikeutta korvaukseen henkilotietojen kasittelystae tai muutoin velvollisuuksiensa tayttaemisestae Henkilotietojen kasittelysopimuksen nojalla.

11.2 Muuttuneiden ohjeiden yhteydessae Asiakkaan on korvattava Toimittajalle kohtuulliset ja dokumentoidut lisaeaentyneet kustannukset muuttuneiden ohjeiden seurauksena edellytyksellae, ettae (i) muuttuneet ohjeet ovat Asiakaskohtaisia eivaetka johdu yleisistae vaatimuksista Toimittajan Sopimuksen mukaisesti tarjoamille palveluille, kuten lainsaeaedaennoen tai markkinakaeytaennoen muutoksista, ja (ii) Toimittaja ilmoittaa Asiakkaalle kirjallisesti kustannusten noususta viimeistaeaen kolme kuukautta sen jaelkeen kun Asiakas on antanut muuttuneet ohjeet.

12. Vastuu

12.1. Kasittelyyn liittyvaen vahingonkorvauksen osalta, joka lainvoimaisella tuomiolla tai sovinnolla on maeaeraetty maksettavaksi rekisteroidylle Henkilotietojen kasittelysopimuksen ja/tai Tietosuojalainsaeaedaennoen sovellettavan saeaennoksen rikkomisen vuoksi, sovelletaan Tietosuoja-asetuksen 82 artiklaa.

12.2. Tietosuoja-asetuksen 83 artiklan tai kansallisen tietosuojalainsaeaedaennoen mukaiset hallinnolliset seuraamukset kantaa se osapuoli, jolle seuraamukset on maeaeraetty.

12.3. Jos jompikumpi Osapuolista saa tietoonsa olosuhteen, joka voi aiheuttaa vahinkoa toiselle osapuolelle, osapuolen on vaelitoemaettae ilmoitettava toiselle osapuolelle olosuhteesta ja aktiivisesti tehtaevaee yhteistyoetae toisen osapuolen kanssa taellaisen vahingon ehkaiseemiseksi ja minimoimiseksi. Lisaeksi kumpikin Osapuoli on vastuussa rekisteroidyille mahdollisesta vahingosta, jonka se aiheuttaa rikkomalla velvoitteitaan Tietosuojalainsaeaedaennoen tai taemaen Henkilotietojen kasittelysopimuksen nojalla. Osapuoli, johon rekisteroidyt kohdistavat vahingonkorvausvaatimuksen ja jossa on todennaekoistae, ettae vahinko aiheutui toisesta Osapuolesta, on voidakseen siirtaeae osan vahingosta toiselle Osapuolelle ilman aiheetonta viivytystae ilmoitettava toiselle Osapuolelle kirjallisesti vaatimuksesta ja sallittava toisen Osapuolen osallistua omalla kustannuksellaan puolustautumiseen.

12.4. On nimenomaisesti sovittu, ettae mahdolliset Asiakkaan ja Toimittajan vaelillae muutoin sovitut vastuunrajoitukset koskevat myoes taetae Henkilotietojen kasittelysopimusta.

13. Henkilotietojen kasittelyn paeaettyminen

Toimittajan henkilotietojen kasittelyn paeaettyessae, riippumatta syystae, Toimittajan on Asiakkaan ohjeiden mukaisesti joko (i) siirrettaevaee kaikki henkilotiedot Asiakkaalle Asiakkaan kohtuullisten ohjeiden mukaisella tavalla, valineellae ja muodossa; tai (ii) pysyvaesti poistettava ja tuottava henkilotiedot sekae poistettava olemassa olevat kopiot. Taemaen kohdan mukaisen siirron tai poiston yhteydessae Toimittajan on varmistettava, ettae tietoja ei voida palauttaa.

14. Sopimuksen voimassaoloaika

Taemae Henkilotietojen kasittelysopimus on voimassa allekirjoituksesta ja niin kauan kuin Toimittaja kasittelee henkilotietoja.

15. Siirto

Kummallakaan osapuolella ei ole oikeutta siirtaeae mitaeaen taemaen Henkilotietojen kasittelysopimuksen mukaisia velvoitteita tai oikeuksia kolmannelle osapuolelle, ei kokonaan eikae osittain.

16. Sovellettava laki ja riitojen ratkaisu

Taetae Henkilotietojen kasittelysopimusta ja kaikkea sopimuksen mukaista henkilotietojen kasittelyae saeaeaennellaeaen Ruotsin lailla, lukuun ottamatta sovellettavia lainvalintasaeaentoejae. Mahdolliset taemaen Henkilotietojen kasittelysopimuksen tulkintaa tai soveltamista koskevat riidat ratkaistaan Sopimuksen riitojenratkaisumaeaeraeysten mukaisesti.

LIITE 1

1. Yleiskatsaus henkilotietojen kasittelyyn:

Palveluiden kaeyttoeae varten luodaan kaeyttaejaetileja, mikae tarkoittaa, ettae kaeyttaejistae rekisteroidaeaen henkilotietoja. Myoes Asiakkaan asiakkaiden yhteyshenkiloet rekisteroidaeaen. Lisaeksi Asiakkaan yllaepitaejaet voivat rekisteroedae palveluihin muiden kuin kaeyttaejien henkilotietoja. Ainoastaan Asiakkaan palveluihin rekisteroeimae henkilotiedot kasitellaeaen.

2. Tarkoitus:

  • Kaeyttaejaetilien luominen ja hallinnointi (mukaan lukien turvallisen kirjautumisen/paeaesynhallinnan varmistaminen)
  • Viestintae kaeyttaejien kanssa
  • Jotta Asiakas voi luoda yleiskatsauksen ja hallita, ketkae henkiloet ovat edustajia/yhteyshenkiloeitae/vastuuhenkiloeitae tietylle toiminnalle.

3. Rekisteroityjen kategoriat:

  • Asiakkaan organisaation henkiloet, joille on myoennetty oikeus kaeyttaeae Toimittajan palveluita ja jotka on siten rekisteroity kaeyttaejiksi.
  • Asiakkaan kaeyttaejien palveluihin rekisteroemaeaet henkiloet yhteyshenkiloeinaa, edustajina ja/tai palveluun rekisteroityjen sopimusten vastuuhenkiloeinaea.

4. Tiedot, joissa joku on sopimuksen yhteyshenkilo:

Kaeyttaejaetiedot:

Nimi, saehkoeposti, salasana, puhelinnumero, organisaatio, osasto, nimike.

Sopimukseen liittyvaet tiedot:

Tiedot yhteyshenkiloistae, nimi, saehkoepostiosoite ja puhelinnumero.

Tiettyihin luonnollisiin henkiloihin liittyvien tehtaevien suorittaminen.

Kaeyttaejaelokitiedot.