CoreFlow juridisk
Databehandleraftale
Databehandlervilkår efter GDPR artikel 28 for CoreFlow Inbox.
Version 2 · Senest opdateret 13. juli 2026
1. Aftalens status og parter
Denne databehandleraftale er en del af aftalen mellem kunden som dataansvarlig og CoreFlow Inbox, drevet og ansvarligt varetaget af Haris Loganathan, som databehandler. CoreFlow Inbox har endnu ikke CVR-nummer. Aftalen bliver bindende, når den accepteres som del af kundens aftalegrundlag; en offentlig side alene erstatter ikke gyldig aftaleindgåelse.
Hvis kunden selv er databehandler for en anden dataansvarlig, behandler CoreFlow som underdatabehandler, og kunden indestår for at have den nødvendige instruks og godkendelse.
2. Genstand, varighed og formål
Behandlingen består i at levere en hostet mail- og samarbejdstjeneste, herunder mailforbindelse, synkronisering, søgning, mapper, afsendelse, kladder, planlagte mails, vedhæftninger, noter, delte konti og Connect.
Behandlingen varer, så længe kunden bruger tjenesten, samt den begrænsede periode der kræves for sikker sletning, lovpligtig dokumentation og udfasning fra leverandørbackups.
3. Registrerede og personoplysninger
Registrerede kan være kundens brugere, ansatte, kunder, leverandører, samarbejdspartnere, mailmodtagere, mailafsendere og andre personer omtalt i mail eller vedhæftninger.
Oplysninger kan omfatte identitets- og kontaktdata, emailadresser, mailmetadata, mailtekst, signaturer, vedhæftninger, mapper, flags, noter, Connect-indhold, brugerroller, adgangshistorik, tekniske identifikatorer og sikkerhedsdata. Kunden kan indsætte særlige kategorier eller strafbare forhold i mails; CoreFlow opsøger ikke sådanne data, og kunden skal sikre et lovligt grundlag og passende instrukser.
4. Dokumenteret instruks
CoreFlow behandler kun personoplysninger efter kundens dokumenterede instruks, som består af aftalen, kundens produktvalg, konfigurationer og lovlige supportanmodninger. CoreFlow underretter kunden, hvis en instruks efter CoreFlows vurdering strider mod databeskyttelsesreglerne, medmindre lov forbyder underretning.
Lovpligtig behandling uden instruks meddeles kunden på forhånd, medmindre lov forbyder det.
5. Kundens pligter
Kunden er ansvarlig for behandlingsgrundlag, oplysningspligt, dataminimering, slettepolitik og lovlig adgang til tilsluttede og delte mailkonti. Kunden skal konfigurere roller korrekt, fjerne tidligere medlemmer og undgå at dele flere historiske mails end nødvendigt.
Kunden skal ikke sende CoreFlow instrukser, som CoreFlow ikke lovligt eller teknisk kan følge.
6. Fortrolighed
Personer med adgang til kundedata hos CoreFlow skal være underlagt fortrolighed og kun have adgang efter arbejdsbetinget behov. Kundens egne medlemmer er kundens ansvar og er ikke CoreFlows personale.
7. Tekniske og organisatoriske foranstaltninger
CoreFlow anvender blandt andet:
- TLS til webtrafik og sikre IMAP-/SMTP-forbindelser, når udbyderen understøtter det;
- AES-256-GCM-kryptering af credentials, tokens, mailtekst, Connect-indhold og køpayloads i applikationslaget;
- saltede passwordhashes og signerede, udløbende sessions;
- HttpOnly/Secure-sessioncookies i produktion, rate limits og CSRF-/origin-kontrol;
- rollebaseret adgang på workspace-, bruger- og mailkontoniveau;
- audit af udvalgte sikkerheds- og administratorhandlinger med hashede IP-adresser;
- mulighed for sessionstilbagekaldelse, eksport og kontosletning; og
- køer, claims og idempotens til planlagte mails og genforsøg.
Metadata og interne noter er ikke nødvendigvis feltkrypteret, men beskyttes af database-, netværks- og adgangskontrol. Foranstaltningerne vurderes og ændres i forhold til risiko, teknologi og tjenestens udvikling.
8. Brud på persondatasikkerheden
CoreFlow underretter kunden uden unødig forsinkelse efter at være blevet bekendt med et brud vedrørende kundens data. Underretningen indeholder de oplysninger, CoreFlow med rimelighed har til rådighed om art, sandsynlige konsekvenser, berørte data og afhjælpning. Kunden er ansvarlig for anmeldelse til myndighed og registrerede, medmindre andet følger af lov eller særskilt aftale.
9. Bistand
Under hensyn til behandlingens karakter og de oplysninger, CoreFlow råder over, bistår CoreFlow rimeligt med:
- anmodninger om indsigt, rettelse, sletning, begrænsning, indsigelse og dataportabilitet;
- sikkerhed efter artikel 32;
- brud efter artikel 33 og 34; og
- konsekvensanalyser og forhåndshøring efter artikel 35 og 36.
Tjenestens eksport- og slettefunktioner er en del af denne bistand. Ekstraordinært arbejde kan aftales og faktureres særskilt, hvis der senere indføres en kommerciel aftale.
10. Underdatabehandlere
Kunden giver generel skriftlig godkendelse til følgende dokumenterede underdatabehandlere:
- Vercel Inc. · hosting, serverless runtime og tekniske driftslogs · applikationen er konfigureret til Frankfurt (fra1); global support/koncernadgang kan forekomme.
- Neon, Inc./den kontraktuelle Neon-enhed · administreret PostgreSQL-database · region følger produktionskonfigurationen og skal bekræftes i leverandøroversigten.
- Clickwrap-leverandøren · kun hvis NEXT_PUBLIC_CLICKWRAP_APP_ID/integrationen er aktiveret · dokumentation af juridiske accepter.
- Den konfigurerede SMTP-leverandør for systemmails · invitationer og nødvendige driftsmails · navn og region skal tilføjes til oversigten før ekstern produktion.
Google, Microsoft og kundens IMAP/SMTP-udbyder vælges af kunden som mailintegration og kan være kundens egen databehandler eller selvstændige dataansvarlige. De er ikke automatisk CoreFlows underdatabehandlere for alle kunder.
CoreFlow varsler planlagte tilføjelser eller udskiftninger, så kunden kan gøre saglig indsigelse før ændringen. CoreFlow pålægger underdatabehandlere databeskyttelsesforpligtelser, der i det væsentlige svarer til denne aftale.
11. Tredjelandsoverførsler
CoreFlow overfører kun kundedata uden for EU/EØS efter dokumenteret instruks og et gyldigt grundlag efter GDPR kapitel V. Grundlaget kan være en tilstrækkelighedsafgørelse eller EU-Kommissionens standardkontraktbestemmelser med en vurdering af overførslen og nødvendige supplerende foranstaltninger.
Den konkrete produktionsregion, kontraktpart og transfermekanisme for Neon, Vercel, Clickwrap og system-SMTP skal fremgå af den ajourførte leverandøroversigt. Dette punkt kræver endelig kontraktmæssig kontrol før onboarding af eksterne betalende kunder.
12. Sletning og tilbagelevering
På kundens anmodning eller ved ophør kan data eksporteres i det format, tjenesten stiller til rådighed. Derefter slettes aktive workspace-data fra den primære database, medmindre EU-ret eller dansk ret kræver opbevaring. Data i leverandørbackups udfases efter leverandørens dokumenterede cyklus og må i mellemtiden kun bruges til gendannelse og sikkerhed.
Dokumentation, som CoreFlow er selvstændig dataansvarlig for, herunder nødvendig sikkerhedsaudit og juridiske accepter, kan opbevares efter egne lovlige retentionkriterier.
13. Audit og dokumentation
CoreFlow stiller de oplysninger til rådighed, der er nødvendige for at dokumentere overholdelse af artikel 28, og medvirker til rimelige audits. Audit skal varsles, begrænses til relevante systemer, beskytte andre kunders data og så vidt muligt baseres på eksisterende dokumentation før fysisk eller teknisk inspektion.
Kunden afholder egne auditomkostninger. Hvis audit afdækker væsentlig misligholdelse hos CoreFlow, afholder CoreFlow rimelige egne afhjælpningsomkostninger.
14. CoreFlow som dataansvarlig
CoreFlow er selvstændig dataansvarlig for egen konto- og kundeadministration, sikkerheds- og misbrugsforebyggelse, juridiske accepter, cookiebeviser, support og eventuel fakturering, hvis betaling senere indføres. Disse behandlinger er beskrevet i privatlivspolitikken og falder ikke under kundens instruks.
15. Rangorden og kontakt
Ved konflikt om databehandling går denne databehandleraftale forud for servicevilkårene. GDPR og anden ufravigelig ret går altid forud. Kontakt: kontakt@coreflow.dk.