CoreFlow juridisk
Databehandleraftale
Databehandlervilkår efter GDPR artikel 28 for CoreFlow Inbox.
Version 3 · Senest opdateret 31. august 2026
1. Aftalens status og parter
Denne databehandleraftale er en del af aftalen mellem kunden som dataansvarlig og CoreFlow Inbox · CVR-nr. 46727827 · Tværgade 5, 5500 Middelfart, Danmark, som databehandler. Aftalen bliver bindende, når den accepteres som del af kundens aftalegrundlag; en offentlig side alene erstatter ikke gyldig aftaleindgåelse.
Hvis kunden selv er databehandler for en anden dataansvarlig, behandler CoreFlow som underdatabehandler, og kunden indestår for at have den nødvendige instruks og godkendelse.
2. Genstand, varighed og formål
Behandlingen består i at levere en hostet mail- og samarbejdstjeneste, herunder mailforbindelse, synkronisering, søgning, mapper, afsendelse, kladder, planlagte mails, vedhæftninger, noter, delte konti og Connect.
Behandlingen varer, så længe kunden bruger tjenesten, samt den begrænsede periode der kræves for sikker sletning, lovpligtig dokumentation, rotation af CoreFlow-kontrollerede krypterede backups og leverandørstyret sletning efter leverandørernes processer.
3. Registrerede og personoplysninger
Registrerede kan være kundens brugere, ansatte, kunder, leverandører, samarbejdspartnere, mailmodtagere, mailafsendere og andre personer omtalt i mail eller vedhæftninger.
Oplysninger kan omfatte identitets- og kontaktdata, emailadresser, mailmetadata, mailtekst, signaturer, vedhæftninger, mapper, flags, noter, Connect-indhold, brugerroller, adgangshistorik, tekniske identifikatorer og sikkerhedsdata. Kunden kan indsætte særlige kategorier eller strafbare forhold i mails; CoreFlow opsøger ikke sådanne data, og kunden skal sikre et lovligt grundlag og passende instrukser.
4. Dokumenteret instruks
CoreFlow behandler kun personoplysninger efter kundens dokumenterede instruks, som består af aftalen, kundens produktvalg, konfigurationer og lovlige supportanmodninger. CoreFlow underretter kunden, hvis en instruks efter CoreFlows vurdering strider mod databeskyttelsesreglerne, medmindre lov forbyder underretning.
Lovpligtig behandling uden instruks meddeles kunden på forhånd, medmindre lov forbyder det.
5. Kundens pligter
Kunden er ansvarlig for behandlingsgrundlag, oplysningspligt, dataminimering, slettepolitik og lovlig adgang til tilsluttede og delte mailkonti. Kunden skal konfigurere roller korrekt, fjerne tidligere medlemmer og undgå at dele flere historiske mails end nødvendigt.
Kunden skal ikke sende CoreFlow instrukser, som CoreFlow ikke lovligt eller teknisk kan følge.
6. Fortrolighed
Personer med adgang til kundedata hos CoreFlow skal være underlagt fortrolighed og kun have adgang efter arbejdsbetinget behov. Kundens egne medlemmer er kundens ansvar og er ikke CoreFlows personale.
7. Tekniske og organisatoriske foranstaltninger
CoreFlow anvender blandt andet:
- TLS til webtrafik og sikre IMAP-/SMTP-forbindelser, når udbyderen understøtter det;
- AES-256-GCM-kryptering af credentials, tokens, mailtekst, Connect-indhold og køpayloads i applikationslaget;
- saltede passwordhashes og signerede, udløbende sessions;
- HttpOnly/Secure-sessioncookies i produktion, rate limits og CSRF-/origin-kontrol;
- rollebaseret adgang på workspace-, bruger- og mailkontoniveau;
- audit af udvalgte sikkerheds- og administratorhandlinger med hashede IP-adresser;
- mulighed for sessionstilbagekaldelse, eksport og kontosletning; og
- køer, claims og idempotens til planlagte mails og genforsøg.
Metadata og interne noter er ikke nødvendigvis feltkrypteret, men beskyttes af database-, netværks- og adgangskontrol. Foranstaltningerne vurderes og ændres i forhold til risiko, teknologi og tjenestens udvikling.
8. Brud på persondatasikkerheden
CoreFlow underretter kunden uden unødig forsinkelse efter at være blevet bekendt med et brud vedrørende kundens data. Underretningen indeholder de oplysninger, CoreFlow med rimelighed har til rådighed om art, sandsynlige konsekvenser, berørte data og afhjælpning. Kunden er ansvarlig for anmeldelse til myndighed og registrerede, medmindre andet følger af lov eller særskilt aftale.
9. Bistand
Under hensyn til behandlingens karakter og de oplysninger, CoreFlow råder over, bistår CoreFlow rimeligt med:
- anmodninger om indsigt, rettelse, sletning, begrænsning, indsigelse og dataportabilitet;
- sikkerhed efter artikel 32;
- brud efter artikel 33 og 34; og
- konsekvensanalyser og forhåndshøring efter artikel 35 og 36.
Tjenestens eksport- og slettefunktioner er en del af denne bistand. Ekstraordinært arbejde kan aftales og faktureres særskilt, hvis der senere indføres en kommerciel aftale.
10. Underdatabehandlere
Kunden giver generel skriftlig godkendelse til følgende dokumenterede underdatabehandlere:
- Vercel Inc. · Vercel Pro-hosting, deployment, Functions, tekniske driftslogs og observability · production-Functions er verificeret i Frankfurt (fra1), mens global support, subprocessorer og tredjelandsadgang kan forekomme · Vercel DPA af 17. marts 2026, gældende 31. marts 2026, med SCC 2021/914 og verificeret DPF-oplysning.
- Neon/Databricks · Neon Launch PostgreSQL-produktionsdatabase · AWS Frankfurt (aws-eu-central-1) · Neon Product Specific Schedule af 5. august 2026 under Databricks MCSA/DPA, SCC 2021/914 og Grafana Labs (USA) som særskilt subprocessor. Leverandørstyrede backup-, replica-, snapshot- og disaster-recovery-kopier følger Neons processer; det maksimale slettevindue er ikke verificeret.
- Ably Realtime Ltd. · Free-planens globale standardtjeneste til Connect realtime · pseudonyme kanal-/brugeridentifikatorer, korte signaler og forbindelsesmetadata; ingen beskedindhold eller message history · Ably DPA med SCC 2021/914; ingen EU-only garanti.
- Better Stack, Inc. · aktiv fejlrapportering og monitorering · separat production-kilde i eu-central-1a modtager sanitiserede fejl og begrænset driftskontekst · verificeret 3 dages logretention · DPA af 25. februar 2025 med DPF/SCC-mekanismer; leverandørstyrede backup-, replica- og disaster-recovery-kopier følger Better Stacks processer, og det maksimale slettevindue er ikke verificeret.
- Simply.com A/S, CVR 29412006 · ejerbekræftet aktiv production-system-SMTP · invitationer, recovery-/sikkerhedsmails og nødvendige driftsmails · dansk/EØS-behandling efter den offentliggjorte DPA version 1.8; kontoens accept/underskrift skal dokumenteres.
Google, Microsoft og kundens IMAP/SMTP-udbyder vælges af kunden som mailintegration og kan være kundens egen databehandler eller selvstændige dataansvarlige. De er ikke automatisk CoreFlows underdatabehandlere for alle kunder.
CoreFlow varsler planlagte tilføjelser eller udskiftninger, så kunden kan gøre saglig indsigelse før ændringen. CoreFlow pålægger underdatabehandlere databeskyttelsesforpligtelser, der i det væsentlige svarer til denne aftale.
11. Tredjelandsoverførsler
CoreFlow overfører kun kundedata uden for EU/EØS efter dokumenteret instruks og et gyldigt grundlag efter GDPR kapitel V. Grundlaget kan være en tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser med en vurdering af overførslen og nødvendige supplerende foranstaltninger.
Den ajourførte leverandøroversigt er styrende for versionsdatoer, teknisk evidens og resterende manuelle punkter. De eneste åbne leverandørpunkter er dokumentation for Simply-DPA-accept samt skriftlig verifikation af Better Stacks og Neon/Databricks' maksimale slettevinduer for leverandørstyrede backup-, replica-, snapshot- og disaster-recovery-kopier; CoreFlow angiver aktuelt intet maksimum for disse kopier. Better Stacks production-logretention er verificeret til 3 dage. Clickwrap er ikke aktiv som underdatabehandler; staging-fixet skal verificeres før en senere production-deploy og oprydning af de inaktive production-variabler.
12. Sletning og tilbagelevering
Ved ophør starter den aftalte 30-dages grace-periode. I perioden instruerer kunden CoreFlow om efter kundens valg at (a) tilbagelevere data, (b) slette data eller (c) først tilbagelevere og derefter slette data. Tilbagelevering sker i produktets tilgængelige eksportformat og før sletning; v1-eksportens dokumenterede begrænsninger kan kræve supplerende manuel bistand. Kunden kan også instruere om sletning gennem den tilgængelige slettefunktion før grace-periodens udløb.
Ved grace-periodens udløb, eller tidligere efter kundens gyldige sletteinstruks, slettes aktive workspace-data fra den primære database, medmindre EU-ret eller dansk ret kræver opbevaring. CoreFlow-kontrollerede, age-krypterede backupfiler roteres med et hårdt maksimum på 35 dage regnet efter deres egen backuprotation. Leverandørstyrede backup-, replica-, snapshot- og disaster-recovery-kopier slettes efter leverandørernes processer og må i mellemtiden kun bruges til gendannelse og sikkerhed; maksimale slettefrister hos Neon/Databricks og Better Stack er ikke verificeret. CoreFlow bekræfter efter anmodning gennemførelsen af de slettehandlinger, som CoreFlow kontrollerer.
Dokumentation, som CoreFlow er selvstændig dataansvarlig for, herunder nødvendig sikkerhedsaudit og juridiske accepter, kan opbevares efter egne lovlige retentionkriterier.
13. Audit og dokumentation
CoreFlow stiller de oplysninger til rådighed, der er nødvendige for at dokumentere overholdelse af artikel 28, og medvirker til rimelige audits. Audit skal varsles, begrænses til relevante systemer, beskytte andre kunders data og så vidt muligt baseres på eksisterende dokumentation før fysisk eller teknisk inspektion.
Kunden afholder egne auditomkostninger. Hvis audit afdækker væsentlig misligholdelse hos CoreFlow, afholder CoreFlow rimelige egne afhjælpningsomkostninger.
14. CoreFlow som dataansvarlig
CoreFlow er selvstændig dataansvarlig for egen konto- og kundeadministration, sikkerheds- og misbrugsforebyggelse, juridiske accepter, cookiebeviser, support og eventuel fakturering, hvis betaling senere indføres. Disse behandlinger er beskrevet i privatlivspolitikken og falder ikke under kundens instruks.
15. Rangorden og kontakt
Ved konflikt om databehandling går denne databehandleraftale forud for servicevilkårene. GDPR og anden ufravigelig ret går altid forud. Kontakt: kontakt@coreflow.dk.