AICOM

Databehandleraftale (DPA)

Senest opdateret: juni 2026

Download databehandleraftale (PDF)

Denne databehandleraftale ("Aftalen") regulerer behandlingen af personoplysninger i forbindelse med kundens anvendelse af Aicom AI. Aftalen er indgået mellem:

Den dataansvarlige (Kunden)

og

Databehandleren

PointTaken I/S
CVR: 38540807
E-mail: kontakt@pointtaken.dk

1. Formål

Denne aftale regulerer PointTakens behandling af personoplysninger på vegne af kunden i forbindelse med levering af Aicom AI og øvrige tilknyttede ydelser. PointTaken behandler alene personoplysninger efter instruks fra kunden og i overensstemmelse med gældende databeskyttelseslovgivning.

2. Behandlingens karakter

Aicom AI anvendes til blandt andet:

  • kommunikationsanalyse
  • AI-genereret tekst
  • brandfortællinger
  • SEO-analyser
  • kampagneudvikling
  • pressevurderinger
  • nyhedsbreve
  • LinkedIn-opslag
  • upload af dokumenter
  • analyse af virksomhedsmateriale

Behandlingen består blandt andet af: registrering, strukturering, lagring, analyse, AI-generering, organisering og sletning.

3. Typer af personoplysninger

Kunden bestemmer selv hvilke oplysninger, der uploades. Det kan blandt andet være: navne, e-mailadresser, telefonnumre, stillingsbetegnelser, virksomhedsoplysninger, dokumenter, PDF'er, billeder, præsentationer, tekstmateriale og kommunikationsmateriale.

4. Kategorier af registrerede

Behandlingen kan omfatte oplysninger om eksempelvis: medarbejdere, kunder, samarbejdspartnere, leverandører, kontaktpersoner, ansøgere og øvrige personer, som kunden vælger at registrere.

5. PointTakens forpligtelser

PointTaken forpligter sig til at:

  • behandle oplysninger fortroligt
  • kun behandle oplysninger efter kundens instruks
  • træffe passende tekniske og organisatoriske sikkerhedsforanstaltninger
  • sikre, at medarbejdere er underlagt tavshedspligt
  • bistå kunden ved forespørgsler fra registrerede
  • bistå ved eventuelle sikkerhedsbrud
  • slette data ved aftalens ophør, medmindre lovgivningen kræver opbevaring

6. Kundens ansvar

Kunden er dataansvarlig og er ansvarlig for:

  • at have lovligt behandlingsgrundlag
  • at give nødvendige informationer til registrerede
  • at sikre lovligheden af de oplysninger, der uploades

Følsomme personoplysninger

Aicom AI er ikke designet eller beregnet til behandling af følsomme personoplysninger (særlige kategorier af personoplysninger, jf. GDPR art. 9 og 10 – fx helbred, CPR-numre, race, religion, politisk overbevisning eller strafbare forhold). Kunden må ikke uploade eller indtaste sådanne oplysninger i tjenesten.

Uploader eller indtaster kunden alligevel følsomme personoplysninger, sker det udelukkende på kundens eget ansvar og risiko. Kunden indestår i så fald for at have både et behandlingsgrundlag efter art. 6 og en gyldig undtagelse efter art. 9/art. 10. PointTaken påtager sig intet ansvar for følsomme personoplysninger, som kunden i strid med dette uploader til tjenesten.

7. Underdatabehandlere

PointTaken anvender følgende underdatabehandlere til levering af Aicom AI:

Leverandør
Formål
OpenAI
AI-generering og analyser
Emergent
Drift, hosting og udvikling af platformen
MongoDB
Database og brugeradministration
Stripe
Betaling og abonnementer
Resend
Udsendelse af e-mails og notifikationer
Mailchimp
Nyhedsbreve og e-mailmarkedsføring
Google Analytics 4
Statistik, inkl. server-til-server-hændelser (Measurement Protocol) (kun ved samtykke)
Microsoft Clarity
Adfærdsanalyse, session-optagelser og heatmaps (kun ved samtykke)

PointTaken kan løbende udskifte eller tilføje underdatabehandlere. Kunder orienteres om væsentlige ændringer.

8. Overførsel til tredjelande

Visse underdatabehandlere behandler personoplysninger uden for EU/EØS (bl.a. i USA og Indien), herunder vores hosting-/infrastrukturleverandør Emergent Labs Inc. samt OpenAI, Stripe, Google (Analytics) og Microsoft (Clarity). Overførslen sker på et lovligt grundlag: Emergent har indgået en databehandleraftale med os, der inkorporerer EU-Kommissionens standardkontraktbestemmelser (SCC), jf. Kommissionens gennemførelsesafgørelse (EU) 2021/914. Google og Microsoft er certificeret under EU-U.S. Data Privacy Framework. Den aktuelle liste over Emergents underdatabehandlere findes på app.emergent.sh/subprocessors.

9. Informationssikkerhed

PointTaken arbejder løbende med informationssikkerhed. Vi anvender blandt andet:

  • krypterede forbindelser (HTTPS/TLS)
  • adgangsstyring
  • rollebaserede rettigheder
  • sikre cloud-løsninger
  • regelmæssig krypteret backup via hostingleverandør
  • logning
  • løbende softwareopdateringer

Vores underliggende hostinginfrastruktur er ISO 27001- (2013 og 2022) og SOC 2 (SSAE 18)-certificeret. Databasen kører på MongoDB Atlas med automatisk krypterede backups.

10. Brud på persondatasikkerheden

Ved konstaterede sikkerhedsbrud, der påvirker kundens oplysninger, underretter PointTaken kunden uden unødig forsinkelse.

11. Revision

Kunden kan anmode om dokumentation for PointTakens overholdelse af denne aftale. PointTaken kan fremlægge relevant dokumentation eller erklæringer fra underleverandører.

12. Aftalens ophør

Ved ophør af samarbejdet slettes personoplysninger, medmindre lovgivningen kræver opbevaring. Vores hostingleverandør sletter eller anonymiserer data senest 45 dage efter kontoens ophør. Data i rutinemæssige backups isoleres og sættes ud af brug, indtil de slettes i henhold til hostingleverandørens backup-cyklus.

13. Kontakt

Har du spørgsmål vedrørende databehandling eller denne databehandleraftale, kan du kontakte:

PointTaken I/S
E-mail: kontakt@pointtaken.dk

Du kan til enhver tid hente dine uploadede dokumenter direkte i Vidensbanken. Ønsker du at få din øvrige kontodata udleveret eller din konto slettet, kan du skrive til kontakt@pointtaken.dk.

Vi bruger cookies

Vi bruger cookies til at få hjemmesiden til at fungere samt til statistik og markedsføring. Du bestemmer selv, hvad du samtykker til. Læs mere i vores privatlivspolitik.