Version 1.0, 4. oktober 2026. Bilag til vilkårene for gott-IT ERP. Denne side er den gældende version; afløste versioner arkiveres og kan fremvises på anmodning.
1. Parterne
Dataansvarlig: Den virksomhed, der har oprettet et abonnement på gott-IT ERP ("Kunden").
Databehandler: Gottlieb IT ApS (binavn gott-IT ApS), CVR-nr. 30727592, Plantagevej 10, 2800 Kgs. Lyngby ("Leverandøren").
2. Baggrund og omfang
2.1. Leverandøren driver gott-IT ERP, en webapp på erp.gott-it.dk, der kobler Kundens e-conomic-regnskab, bank og bilagskilder sammen, foreslår bogføring, danner betalingsfiler og har tidsregistrering og fakturering. Kunden får sin egen database, og Leverandøren behandler de personoplysninger, der ligger i den eller hentes ind gennem Kundens forbindelser, på Kundens vegne.
2.2. Kunden er dataansvarlig for disse oplysninger. Leverandøren er selv dataansvarlig for brugernes login og konto og for abonnement og betaling, jf. privatlivspolitikken; det er ikke omfattet af denne aftale.
2.3. Behandlingens karakter, formål, varighed samt kategorier af oplysninger og registrerede fremgår af Bilag A.
3. Instruks
3.1. Leverandøren behandler kun personoplysningerne efter dokumenteret instruks fra Kunden. Vilkårene, denne aftale og det, Kundens brugere gør i appen, udgør instruksen: appen henter data fra de forbindelser, Kunden har oprettet, gemmer dem efter reglerne i Bilag A, foreslår bogføring og skriver til Kundens e-conomic, når en bruger hos Kunden har godkendt det.
3.2. Leverandøren bruger ikke oplysningerne til egne formål, og der er ingen AI i appen. Kobler Kunden sin egen AI-assistent på, sker det på Kundens instruks, og AI-leverandøren er Kundens egen leverandør og ikke underdatabehandler for Leverandøren.
3.3. Leverandøren underretter Kunden, hvis en instruks efter Leverandørens opfattelse strider mod databeskyttelsesforordningen (GDPR) eller anden databeskyttelsesret.
4. Fortrolighed og supportadgang
4.1. Kun personer med arbejdsbetinget behov har adgang til Leverandørens driftssystemer, og de er underlagt fortrolighedsforpligtelse.
4.2. Leverandøren åbner ikke Kundens data i appen uden Kundens samtykke. Kunden giver supportadgang i appen med angivelse af moduler, varighed (højst 7 dage) og begrundelse og kan lukke den igen når som helst. Hvert kald under supportadgangen logges, og Kunden kan se loggen i appen. Uden for appen tilgås databasen kun, hvor det er nødvendigt for driften (fx migrering, gendannelse eller fejlretning efter nedbrud), og det dokumenteres.
5. Behandlingssikkerhed (art. 32)
5.1. Leverandøren gennemfører passende tekniske og organisatoriske foranstaltninger, jf. Bilag C, herunder egen database pr. kunde, kryptering af tokens, bilag, betalingsfiler og backups, adgangsstyring med flerfaktor-login og logning af supportadgang.
6. Underdatabehandlere
6.1. Kunden giver en generel godkendelse til, at Leverandøren anvender underdatabehandlere. De aktuelle fremgår af Bilag B.
6.2. Ændringer varsles pr. mail til Kundens kontaktperson senest 30 dage før ikrafttræden. Gør Kunden berettiget indsigelse, og kan parterne ikke finde en løsning, kan Kunden opsige aftalen til ændringens ikrafttræden.
6.3. Leverandøren pålægger underdatabehandlere de samme databeskyttelsesforpligtelser som i denne aftale og hæfter over for Kunden for deres behandling.
7. Overførsler til tredjelande
7.1. Kundens data opbevares i EU/EØS. Hvor en underdatabehandler er etableret i et tredjeland (se Bilag B), sker overførsel kun på gyldigt overførselsgrundlag: EU-Kommissionens tilstrækkelighedsafgørelse (herunder EU-U.S. Data Privacy Framework) eller EU's standardkontraktbestemmelser (SCC).
8. Bistand til den dataansvarlige
8.1. Leverandøren bistår, under hensyntagen til behandlingens karakter og de oplysninger Leverandøren råder over, Kunden med besvarelse af anmodninger om de registreredes rettigheder (art. 12-23) samt sikkerhed, anmeldelse af brud og eventuelle konsekvensanalyser (art. 32-36). Kunden kan selv eksportere sine data, og retter en registreret henvendelse til Leverandøren, sendes den videre til Kunden uden unødig forsinkelse.
9. Brud på persondatasikkerheden
9.1. Leverandøren underretter Kunden uden unødig forsinkelse og senest 48 timer efter at være blevet bekendt med et brud, der vedrører Kundens oplysninger, med de oplysninger Kunden skal bruge til en eventuel anmeldelse til Datatilsynet (art. 33). Anmeldelse til tilsyn og registrerede er Kundens ansvar.
9.2. Underretningen sker pr. mail til Kundens kontaktperson og indeholder, i det omfang oplysningerne foreligger, bruddets karakter, de berørte kategorier og omtrentlige antal registrerede, de sandsynlige konsekvenser og de foranstaltninger, Leverandøren har truffet. Foreligger alle oplysninger ikke inden for fristen, underretter Leverandøren om det kendte og supplerer løbende.
10. Sletning og tilbagelevering
10.1. Kunden kan til enhver tid eksportere sine data som et komplet databaseudtræk. Ved ophør gemmes Kundens database i 30 dage, så Kunden kan nå at hente sine data, hvorefter databasen slettes, og alle forbindelser afbrydes, så tokens slettes og banksamtykket lukkes. Sletter Kunden selv sin virksomhed i appen, sker det med det samme.
10.2. Backups udløber 30 dage efter sletningen, hvorefter der ikke findes kopier hos Leverandøren eller dennes underdatabehandlere. Kunden får en kvittering for sletningen med datoen, hvor den sidste backup udløber.
10.3. Det, appen har skrevet til Kundens e-conomic, ligger i Kundens eget regnskab og er ikke omfattet af sletningen.
11. Dokumentation og revision
11.1. Leverandøren stiller de oplysninger til rådighed, der er nødvendige for at påvise overholdelse af art. 28, og muliggør og bidrager til revisioner. Det opfyldes som udgangspunkt ved skriftlig dokumentation (denne aftale, Bilag B og C, log over supportadgang og sletninger samt underdatabehandlernes egne aftaler og certificeringer, som Leverandøren opbevarer i dateret kopi). Fysisk audit kan aftales mod dækning af Leverandørens rimelige omkostninger.
12. Ansvar
12.1. Vilkårenes bestemmelser om ansvar og ansvarsbegrænsning gælder også for krav i henhold til denne aftale. Hver part hæfter over for de registrerede efter GDPR art. 82; den part, der har betalt erstatning, kan kræve regres hos den anden i det omfang, denne er ansvarlig.
13. Varighed og ophør
13.1. Aftalen gælder, så længe Leverandøren behandler personoplysninger på Kundens vegne, og ophører sammen med abonnementet, dog tidligst når forpligtelserne i pkt. 10 er opfyldt.
14. Lovvalg
14.1. Dansk ret. Tvister afgøres ved Leverandørens hjemting.
Bilag A – Behandlingen
| Emne | Beskrivelse |
|---|---|
| Formål | Bogføring af Kundens banklinjer og bilag i Kundens e-conomic, betalingsfiler til Kundens bank, tidsregistrering og fakturering af Kundens projekter. |
| Karakter | Hentning af banklinjer via Enable Banking (PSD2) med Kundens samtykke, læsning af bilag fra e-conomics indbakke, upload, den mailmappe Kunden har valgt og Kundens Stripe-konto, opslag i Kundens e-conomic, matchning og forslag, skrivning til e-conomic efter brugerens godkendelse, opbevaring, backup og sletning efter reglerne nedenfor. |
| Registrerede | Kundens medarbejdere og brugere, Kundens kunder og deres kontaktpersoner, leverandører og deres kontaktpersoner, og personer der optræder som afsender eller modtager i Kundens banklinjer. |
| Oplysningskategorier | Medarbejdere: navn, initialer, e-mail, timepriser, tidsregistreringer med fritekst. Banklinjer: dato, beløb, tekst, kontonummer. Bilag: fakturaer og kvitteringer med de navne og kontaktoplysninger, de indeholder. Kreditorer og betalingsfiler: navn, kontonummer, beløb. Kunders kontaktpersoner gemmes ikke, men slås op i e-conomic, når de vises. Mailindhold læses ved behov og gemmes ikke. |
| Følsomme oplysninger | Behandles ikke som en del af formålet. Banklinjer og bilag kan indirekte afsløre fx fagforeningsmedlemskab eller helbred (et kontingent, et apotek), og bilag kan indeholde CPR-numre, fx en lønseddel. Sker det, behandles de efter samme regler og med samme sikkerhed som de øvrige data. |
| Varighed og sletning | Banklinjer: 6 måneder efter lukket regnskabsår. Tidsregistreringer og fakturalinjer: 5 år efter regnskabsårets udløb (bogføringsloven), fritekster anonymiseres efter 6 år. Uploadede bilag: når kopien er bekræftet på bilaget i e-conomic, ellers 12 måneder. Betalingsfiler: når alle betalinger er set på banken, plus 6 måneder. API-log: 90 dage. Tokens: slettes når forbindelsen afbrydes. Backups: 30 dage. Ved ophør: se pkt. 10. |
Bilag B – Underdatabehandlere
Pr. 4. oktober 2026. Daterede kopier af underdatabehandlernes databehandleraftaler opbevares af Leverandøren og fremvises på anmodning.
| Leverandør | Ydelse | Etableret | Behandlingssted | Overførselsgrundlag |
|---|---|---|---|---|
| Railway Corporation | Hosting af appen og Kundens database (Postgres) | USA | EU (Amsterdam) | EU-U.S. DPF / SCC (Railway DPA) |
| Microsoft Ireland Operations Ltd. | Opbevaring af krypterede backups (Azure Storage) | Irland | EU | Microsoft Products and Services DPA |
| Okta, Inc. (Auth0) | Login for Kundens brugere (Microsoft, Google eller kodeord) | USA | EU (europæisk tenant) | EU-U.S. DPF / SCC (Okta DPA) |
| Enable Banking Oy | Adgang til Kundens bankkonti og hentning af banklinjer (PSD2), på grundlag af Kundens samtykke i banken | Finland | EU | Ikke relevant (EU) |
Leverandører uden adgang til Kundens data: Cloudflare (DNS for gott-it.dk), UptimeRobot (overvågning af at appen svarer, og at backuppen er kørt) og GitHub (appens kildekode). Stripe behandler betalingen af Kundens abonnement som selvstændig dataansvarlig.
Kundens egne systemer, som Kunden forbinder appen med (e-conomic, banken, mailpostkassen hos Microsoft, Stripe-kontoen og en evt. AI-assistent), er ikke underdatabehandlere for Leverandøren, men Kundens egne systemer, som Kunden selv har aftale med.
Bilag C – Tekniske og organisatoriske foranstaltninger
- Adskillelse: hver kunde har sin egen database. Sletning er sletning af hele databasen, og en fejl i koden kan ikke vise en kundes data hos en anden.
- Kryptering: TLS på al trafik. Tokens og nøgler til forbindelserne, uploadede bilag og betalingsfiler er krypteret i databasen med en nøglering, som er beskyttet af et certifikat, der kun findes i driftsmiljøet og hos Leverandøren, så et udtræk af databasen alene ikke kan dekryptere dem.
- Backups: daglig backup pr. kunde, krypteret i appen før upload (AES-256-GCM med engangsnøgle pr. backup, pakket til to certifikater), opbevaret i EU i 30 dage. Der uploades aldrig en ukrypteret backup. Backuppen overvåges, og gendannelse testes.
- Adgangsstyring: Kundens brugere har kun de moduler, Kunden har givet dem, og tidsbegrænset adgang slår igennem med det samme. Leverandørens adgang til driftssystemer kræver flerfaktor-login, og nøgler opbevares i passwordhusker.
- Supportadgang: kun med Kundens samtykke i appen, højst 7 dage ad gangen, og hvert kald logges og kan ses af Kunden.
- Godkendelse: intet skrives til Kundens e-conomic uden en brugers godkendelse, og appen kontrollerer beløb, konti og moms forfra inden skrivning.
- Dataminimering: mailindhold gemmes ikke, kunders kontaktpersoner slås op i e-conomic i stedet for at blive gemt, og tokens slettes, når en forbindelse afbrydes.
- Logning: API-log i 90 dage, log over supportadgang, eksport og sletning.
- Sporbarhed: alle ændringer af appen er versioneret i Git og deployes automatisk fra versionerede ændringer.
- Organisatorisk: adgang begrænset til Leverandørens bemyndigede personale med fortrolighedsforpligtelse; årlig gennemgang af sikkerhed, sletning og underdatabehandlere.
