Databehandleravtale
1 Parter og anvendelse
Denne databehandleravtalen ("Avtalen") gjelder mellom Delta Media AS, organisasjonsnummer 916 747 330, Smalvollveien 58, 0667 Oslo, med forretningsnavn Future Driver ("Databehandler" eller "Future Driver"), og kunden som har inngått kundeavtale, bestillingsskjema eller akseptert tilbud om Future Driver-tjenestene ("Behandlingsansvarlig").
Avtalen er en del av avtalen som Future Driver leverer sin webplattform, mobilapplikasjoner, integrasjoner og tilhørende tjenester til Behandlingsansvarlig under.
Avtalen gjelder automatisk for ethvert kundeforhold fra det tidspunktet kundeforholdet etableres, enten gjennom signert avtale, akseptert tilbud, bestillingsskjema eller bruk av tjenestene. Separat signering er ikke nødvendig.
Dersom partene har signert en kundespesifikk databehandleravtale, gjelder den signerte avtalen i stedet for denne Avtalen. Future Driver inngår kundespesifikk databehandleravtale på forespørsel. Kontakt help@futuredriver.app.
Ved motstrid mellom denne Avtalen og kundeavtalen om behandling av personopplysninger går denne Avtalen foran. Begreper definert i personvernforordningen har samme betydning i denne Avtalen.
Avtalen er publisert på norsk og engelsk. For Behandlingsansvarlige etablert i Norge går den norske versjonen foran ved motstrid. For alle andre Behandlingsansvarlige går den engelske versjonen foran.
2 Formål
Formålet med Avtalen er å regulere Future Drivers behandling av personopplysninger på vegne av Behandlingsansvarlig og sikre etterlevelse av:
- forordning (EU) 2016/679, personvernforordningen ("GDPR");
- lov 15. juni 2018 nr. 38 om behandling av personopplysninger (personopplysningsloven); og
- annen gjeldende personvernlovgivning.
Future Driver skal kun behandle personopplysninger for å levere, drifte, sikre, vedlikeholde og støtte tjenestene som er avtalt med Behandlingsansvarlig.
3 Roller og ansvar
Behandlingsansvarlig bestemmer formålet med og de vesentlige midlene for behandlingen av personopplysninger.
Future Driver opptrer som databehandler og skal kun behandle personopplysninger etter dokumenterte instrukser fra Behandlingsansvarlig, med mindre behandling er påkrevd etter gjeldende lov. Dokumenterte instrukser omfatter:
- kundeavtalen;
- denne Avtalen;
- Behandlingsansvarliges konfigurasjon og bruk av tjenestene;
- instrukser gitt av autoriserte kundeadministratorer; og
- andre skriftlige instrukser som Future Driver har akseptert.
Future Driver skal uten ugrunnet opphold varsle Behandlingsansvarlig dersom Future Driver mener at en instruks er i strid med gjeldende personvernlovgivning.
Behandlingsansvarlig er ansvarlig for å sikre at:
- det foreligger gyldig behandlingsgrunnlag;
- de registrerte får den informasjonen de har krav på;
- bruk av GPS, kontrolltiltak overfor ansatte og andre kontrolltiltak er i samsvar med gjeldende personvern- og arbeidsrett, herunder arbeidsmiljøloven kapittel 9;
- kun nødvendige personopplysninger legges inn i tjenestene; og
- brukertilganger, rettigheter og aktiverte moduler er riktig konfigurert.
4 Behandlingens art og formål
Future Driver leverer en plattform for flåte-, utstyrs-, service- og driftsstyring. Avhengig av hvilke moduler og integrasjoner Behandlingsansvarlig har aktivert, kan behandlingen omfatte:
- administrasjon av brukere, organisasjoner, roller og rettigheter;
- flåte- og utstyrsstyring;
- driftsplanlegging, skift, turer, oppdrag og tildelinger;
- GPS-posisjonering, geofencing og bevegelseshistorikk for utstyr;
- skade-, dekk-, temperatur-, HMS- og utstyrsrapporter;
- bilder, kommentarer, dokumenter og signaturer;
- verkstedbooking, service, reparasjon og vedlikehold;
- sjåførkvalifikasjoner, fartsskriverdata og samsvarsinformasjon for utstyr;
- varslinger og operativ kommunikasjon;
- integrasjoner med telematikkleverandører, transportstyringssystemer, offentlige registre og kundesystemer;
- kunderapporter, dashboards og driftsanalyse;
- kundestøtte, feilsøking, overvåking og sikkerhet; og
- AI-funksjonalitet der Behandlingsansvarlig har aktivert dette.
Behandlingen kan omfatte innsamling, mottak, registrering, organisering, lagring, oppdatering, gjenfinning, konsultasjon, visning, analyse, overføring, begrensning, eksport, sikkerhetskopiering og sletting.
Behandlingen varer så lenge kundeavtalen løper, og i den begrensede perioden som kreves for å tilbakelevere eller slette personopplysninger etter opphør.
5 Kategorier av registrerte
Personopplysningene kan gjelde:
- ansatte og sjåfører;
- vikarer og innleide;
- underleverandørers personell;
- kundeadministratorer og andre autoriserte brukere;
- trafikkledere, verkstedpersonell og driftsledere;
- kundekontakter og representanter;
- personell hos Behandlingsansvarliges kunder, leverandører og servicepartnere; og
- personer som tilfeldig kan fremkomme i bilder, rapporter, meldinger eller annet innsendt materiale.
6 Kategorier av personopplysninger
Avhengig av hvilke tjenester som brukes, kan Future Driver behandle:
- navn, jobb-e-postadresser og telefonnumre;
- arbeidsgiver, avdeling, rolle og bruker-ID;
- kontostatus, rettigheter og autentiseringsinformasjon;
- utstyrs- og kjøretøytildelinger;
- skift, turer, oppdrag, oppgaver og operativ aktivitet;
- gjeldende og historiske GPS-posisjoner;
- tidsstempler, ruter, geofence-hendelser og adresser utledet fra koordinater;
- registreringsnumre, utstyrs-ID og utstyrsstatus;
- sjåførkortnummer og aktivitetsdata fra fartsskriver når fartsskrivermodulen er aktivert;
- skade-, inspeksjons-, dekk-, temperatur-, HMS- og servicerapporter;
- bilder, kommentarer, signaturer og tilhørende metadata;
- verksted-, vedlikeholds- og samsvarsinformasjon;
- enhets-ID, IP-adresser, applikasjonsversjoner og tekniske logger;
- supporthenvendelser, meldinger og vedlegg;
- data mottatt gjennom integrasjoner Behandlingsansvarlig har autorisert; og
- informasjon i ledetekster, kontekst og generert output når AI-funksjonalitet er aktivert.
Tjenestene er ikke laget for behandling av særlige kategorier av personopplysninger etter GDPR artikkel 9 eller opplysninger om straffedommer og lovovertredelser etter artikkel 10. Behandlingsansvarlig skal ikke bevisst legge inn slike opplysninger med mindre partene skriftlig har avtalt behandlingen og egnede sikkerhetstiltak.
7 Konfidensialitet og tilgang
Future Driver skal sikre at personer som er autorisert til å behandle personopplysninger:
- er underlagt bindende taushetsplikt;
- kun får tilgang der det er nødvendig for arbeidet;
- har tilgang tilpasset sin rolle;
- får relevante sikkerhets- og personverninstrukser; og
- får tilgangen fjernet når den ikke lenger er nødvendig.
Taushetsplikten gjelder også etter at ansettelsesforholdet, oppdraget eller systemtilgangen er avsluttet.
8 Informasjonssikkerhet
Future Driver skal gjennomføre og opprettholde egnede tekniske og organisatoriske tiltak i samsvar med GDPR artikkel 32. Tiltakene omfatter, der det er relevant:
- rollebasert tilgangsstyring og minste privilegium;
- beskyttelse av administrativ tilgang og produksjonstilgang, herunder tofaktorautentisering;
- kryptering av personopplysninger under overføring;
- kryptering av produksjonsdatabaser, lagringsvolumer og sikkerhetskopier ved hjelp av skyleverandørens kontroller;
- logisk atskillelse av kundeorganisasjoner;
- logging og overvåking av relevante sikkerhets- og administrasjonshendelser;
- kontrollert programvareutvikling og utrulling;
- risikobasert sårbarhetshåndtering og sikkerhetstesting;
- sikkerhetskopiering og gjenopprettingsrutiner;
- rutiner for deteksjon og håndtering av hendelser;
- kontrollerte rutiner for dataeksport og sletting; og
- sikkerhets- og personvernvurdering av relevante leverandører.
En oppdatert beskrivelse av tiltakene er tilgjengelig på forespørsel. Future Driver kan oppdatere tiltakene i tråd med teknisk og operativ utvikling, forutsatt at det samlede beskyttelsesnivået ikke reduseres vesentlig.
Behandlingsansvarlig er ansvarlig for sikkerhet innenfor sin kontroll, herunder brukeradministrasjon, rolletildeling, endepunktsikkerhet, beskyttelse av påloggingsopplysninger og gjennomgang av brukertilganger.
9 De registrertes rettigheter og bistand
Idet det tas hensyn til behandlingens art, skal Future Driver ved egnede tekniske og organisatoriske tiltak, så langt det er mulig, bistå Behandlingsansvarlig med å besvare henvendelser fra registrerte om innsyn, retting, sletting, begrensning, dataportabilitet, protest og rettigheter knyttet til automatiserte avgjørelser.
Dersom Future Driver mottar en henvendelse direkte fra en registrert om personopplysninger som behandles på vegne av Behandlingsansvarlig, skal Future Driver videresende henvendelsen til Behandlingsansvarlig uten ugrunnet opphold der Behandlingsansvarlig kan identifiseres.
Future Driver skal også gi rimelig bistand til Behandlingsansvarliges forpliktelser etter GDPR artikkel 32 til 36, herunder sikkerhetsvurderinger, brudd på personopplysningssikkerheten, vurderinger av personvernkonsekvenser og forhåndsdrøftinger med tilsynsmyndighet.
10 Brudd på personopplysningssikkerheten
Future Driver skal varsle Behandlingsansvarlig uten ugrunnet opphold etter å ha blitt kjent med et brudd på personopplysningssikkerheten som berører Behandlingsansvarliges personopplysninger, og der det er mulig innen 24 timer. Så langt informasjonen er tilgjengelig skal varselet inneholde:
- en beskrivelse av bruddets art;
- hvilke kategorier av opplysninger og registrerte som er berørt;
- omtrentlig antall berørte registrerte og registreringer;
- de sannsynlige konsekvensene av bruddet;
- tiltak som er iverksatt eller foreslått for å begrense og avhjelpe bruddet; og
- et kontaktpunkt for ytterligere informasjon.
Future Driver kan gi informasjonen trinnvis etter hvert som undersøkelsen skrider frem. Varsel sendes til kontaktpersonen som er registrert for Behandlingsansvarlig. Behandlingsansvarlig er ansvarlig for å varsle tilsynsmyndigheten og berørte personer med mindre annet er avtalt eller følger av lov.
11 Underdatabehandlere
Behandlingsansvarlig gir Future Driver generell skriftlig godkjenning til å bruke underdatabehandlere for å levere og støtte tjenestene. Future Driver skal:
- inngå skriftlig databehandleravtale med hver underdatabehandler;
- pålegge personvernforpliktelser som ikke er mindre beskyttende enn de relevante forpliktelsene i denne Avtalen;
- være fullt ansvarlig for underdatabehandlerens oppfyllelse slik GDPR artikkel 28 krever; og
- vurdere relevante personvern- og sikkerhetsrisikoer før en underdatabehandler engasjeres.
Følgende underdatabehandlere benyttes per Avtalens ikrafttredelse:
Amazon Web Services EMEA SARL
Funksjon: Skydrift, databaser, lagring, backup og Amazon Bedrock (AI-funksjonalitet)
Sted: EU (AWS-region Frankfurt, eu-central-1)
Gjelder: Standard, alle kunder
OVH SAS (OVHcloud)
Funksjon: Dedikerte servere for geokoding (omgjøring av GPS-koordinater til adresser) og egendriftet logghåndtering (Graylog)
Sted: Tyskland (OVHcloud-datasenter Limburg, eu-west-lim)
Gjelder: Standard, alle kunder
FiveDotTwelve sp. z o.o.
Funksjon: DevOps-tjenester: drift, overvåking og vedlikehold av Future Drivers skyinfrastruktur
Sted: Polen (EU)
Gjelder: Standard, alle kunder
Teltonika Telematics UAB
Funksjon: Tilkobling, fastvare og administrasjon av telematikkenheter
Sted: Litauen (EU)
Gjelder: Når GPS-utstyr leveres av Future Driver
Gurtam (flespi)
Funksjon: Gateway for telematikkdata, brukes som reserve for Teltonika-tilkobling
Sted: EU (Vilnius, Litauen)
Gjelder: Kun reserve
Google Cloud EMEA Ltd (Google Workspace)
Funksjon: Supportpostkasse og saksbehandling for help@futuredriver.app
Sted: Irland (EU), med overføringer regulert av Googles standardpersonvernbestemmelser
Gjelder: Standard, alle kunder
Google Ireland Ltd (Firebase Cloud Messaging)
Funksjon: Levering av push-varsler til Android- og iOS-appene (kun enhetstoken og varselinnhold)
Sted: EU / USA under Googles standardpersonvernbestemmelser
Gjelder: Standard, alle appbrukere
Apple Inc. (Apple Push Notification service)
Funksjon: Levering av push-varsler til iOS-appen (kun enhetstoken og varselinnhold)
Sted: USA, EU-US Data Privacy Framework
Gjelder: Standard, alle iOS-brukere
Infolab Narloch Sp. z o.o. (TACHO API)
Funksjon: Analyse av fartsskriver-, sjåførkort- og kjøretøyenhetsdata for brudd på kjøre- og hviletid
Sted: Polen (EU)
Gjelder: Når fartsskrivermodulen er aktivert
Google Ireland Ltd (Firebase Crashlytics)
Funksjon: Krasjrapportering for mobilappene (enhets-ID, appversjon, krasjlogger)
Sted: EU / USA under Googles standardpersonvernbestemmelser
Gjelder: Standard, alle appbrukere
Brevo (Sendinblue SAS)
Funksjon: Transaksjonell e-post og SMS-varsling
Sted: Frankrike (EU)
Gjelder: Standard, alle kunder
Future Driver skal gi minst 30 dagers skriftlig varsel før en ny eller erstattende underdatabehandler begynner å behandle Behandlingsansvarliges personopplysninger. Varsel gis på e-post til kontaktpersonen som er registrert for Behandlingsansvarlig, og ved oppdatering av denne listen. Behandlingsansvarlig kan registrere en ekstra varslingsadresse hos help@futuredriver.app.
Behandlingsansvarlig kan protestere innen varslingsfristen dersom det foreligger saklig grunn knyttet til personvern. Partene skal i god tro søke å løse innsigelsen. Dersom ingen rimelig løsning er tilgjengelig, kan Behandlingsansvarlig avslutte den berørte funksjonen eller si opp de berørte tjenestene i samsvar med kundeavtalen.
12 Skyinfrastruktur og Amazon Bedrock
Future Driver bruker Amazon Web Services til skyinfrastruktur og tilhørende tjenester. Produksjonsdata lagres og behandles i AWS-regionen Frankfurt (eu-central-1), Tyskland. Future Driver bruker i tillegg OVHcloud-servere i Tyskland til geokoding og egendriftet logghåndtering.
Der Behandlingsansvarlig aktiverer AI-funksjonalitet, kan Future Driver sende utvalgt kundeinnhold og relevant kontekst til Amazon Bedrock for å generere svar eller analyse på vegne av Behandlingsansvarlig. Amazon Bedrock brukes utelukkende i AWS-regioner innenfor EØS, og cross-region inference til regioner utenfor EØS er deaktivert.
Future Driver skal ikke bruke Behandlingsansvarliges personopplysninger til å trene en generell AI-modell, eller tillate at en modelleverandør bruker dem til det formålet, med mindre Behandlingsansvarlig gir særskilt uttrykkelig skriftlig samtykke. Amazon Bedrock bruker ikke kunders ledetekster eller generert output til å trene modeller.
Etter Amazon Bedrocks dokumenterte tjenestearkitektur har leverandørene av grunnmodeller ikke tilgang til AWS-kontrollerte modellkontoer, Amazon Bedrock-logger, kunders ledetekster eller genererte svar. En modelleverandør som gjøres tilgjengelig gjennom Amazon Bedrock regnes derfor ikke som egen underdatabehandler for Future Driver når leverandøren ikke kan få tilgang til Behandlingsansvarliges personopplysninger. Future Driver skal vurdere dette på nytt dersom AWS-konfigurasjonen eller relevante Amazon Bedrock-vilkår eller -arkitektur endres.
13 Overføring til tredjeland
Future Driver skal ikke overføre personopplysninger ut av EØS, eller tillate tilgang fra utenfor EØS, med mindre overføringen er i samsvar med GDPR kapittel V.
Der en beslutning om tilstrekkelig beskyttelsesnivå ikke gjelder, skal Future Driver bruke et egnet overføringsgrunnlag, som EU-kommisjonens standardpersonvernbestemmelser, og gjennomføre supplerende tiltak der det kreves.
Informasjon om behandlingssteder og overføringsgrunnlag gjøres tilgjengelig for Behandlingsansvarlig på rimelig forespørsel.
14 Bruk av anonymisert informasjon
Future Driver skal ikke bruke personopplysninger som behandles på vegne av Behandlingsansvarlig til urelatert produktutvikling, markedsføring eller andre selvstendige formål.
Future Driver kan bruke statistisk, aggregert eller anonymisert informasjon til å forbedre og utvikle tjenestene der informasjonen ikke lenger med rimelighet kan knyttes til Behandlingsansvarlig, et kjøretøy, en bruker eller en annen identifiserbar person. Pseudonymisert informasjon er fortsatt personopplysninger og skal beskyttes etter denne Avtalen.
15 Dokumentasjon og revisjon
Future Driver skal gjøre tilgjengelig informasjon som med rimelighet er nødvendig for å påvise etterlevelse av denne Avtalen. Dette kan omfatte relevante retningslinjer og rutiner, beskrivelser av tekniske og organisatoriske tiltak, sammendrag av sikkerhetsvurderinger, relevante revisjonsrapporter eller sertifiseringer, og svar på rimelige sikkerhets- og personvernskjemaer.
Dersom tilgjengelig dokumentasjon ikke er tilstrekkelig, kan Behandlingsansvarlig gjennomføre revisjon selv eller ved uavhengig revisor underlagt taushetsplikt. Med mindre et brudd på personopplysningssikkerheten, en henvendelse fra tilsynsmyndighet eller troverdige holdepunkter for vesentlig mislighold krever tidligere handling, skal revisjoner:
- begrenses til én gang i enhver 12-månedersperiode;
- gjennomføres i ordinær arbeidstid;
- varsles minst 30 dager i forveien;
- unngå urimelig forstyrrelse av Future Drivers drift; og
- ivareta konfidensialitet og sikkerhet for andre kunder.
Hver part bærer egne kostnader ved revisjon. Future Driver skal samarbeide med kompetente tilsynsmyndigheter slik loven krever.
16 Tilbakelevering og sletting
I kundeforholdet kan Behandlingsansvarlig eksportere personopplysninger ved hjelp av tilgjengelige funksjoner i tjenestene eller ved rimelig supporthenvendelse. Data oppbevares i tjenestene så lenge kundeavtalen løper, med mindre Behandlingsansvarlig instruerer kortere oppbevaringstid.
Når tjenestene opphører, skal Future Driver etter Behandlingsansvarliges valg tilbakelevere eller slette personopplysninger som er behandlet på vegne av Behandlingsansvarlig, med mindre gjeldende lov krever fortsatt lagring. Tilbakelevering skjer i et vanlig, maskinlesbart format.
Sletting skjer i to trinn. Data deaktiveres først i tjenestene (soft delete), slik at de ikke lenger er tilgjengelige for brukere, og slettes deretter permanent fra produksjonssystemene innen 30 dager etter Behandlingsansvarliges instruks eller tjenestenes opphør. Restkopier i beskyttede sikkerhetskopier slettes gjennom Future Drivers ordinære backup-syklus, senest 35 dager etter sletting fra produksjon. Frem til sletting forblir slike kopier beskyttet og brukes ikke til ordinære forretningsformål.
Future Driver kan beholde begrenset informasjon som Future Driver behandler som selvstendig behandlingsansvarlig, herunder avtale-, fakturerings-, sikkerhets- og etterlevelsesdokumentasjon.
17 Varighet og opphør
Avtalen gjelder så lenge Future Driver behandler personopplysninger på vegne av Behandlingsansvarlig.
Dersom Future Driver vesentlig misligholder Avtalen, kan Behandlingsansvarlig kreve at Future Driver stanser den berørte behandlingen inntil etterlevelse er gjenopprettet. Dersom etterlevelse ikke kan gjenopprettes innen rimelig tid, kan Behandlingsansvarlig si opp de berørte tjenestene i samsvar med kundeavtalen.
Future Driver kan stanse behandling som Future Driver med rimelighet mener vil være i strid med gjeldende personvernlovgivning eller utgjøre en umiddelbar og vesentlig sikkerhetsrisiko, og skal varsle Behandlingsansvarlig uten ugrunnet opphold.
18 Endringer i Avtalen
Future Driver kan oppdatere Avtalen for å reflektere endringer i lov, veiledning fra tilsynsmyndigheter eller tjenestene. Vesentlige endringer varsles til kontaktpersonen som er registrert for Behandlingsansvarlig minst 30 dager før de trer i kraft. Gjeldende versjon og ikrafttredelsesdato er alltid publisert på denne siden. Endringer reduserer ikke beskyttelsesnivået for personopplysninger.
19 Lovvalg og verneting
Avtalen er underlagt norsk rett. Tvister skal først søkes løst ved forhandlinger mellom partene. Dersom tvisten ikke løses, vedtas Oslo tingrett som verneting, med forbehold for ufravikelige rettigheter og myndighet etter gjeldende personvernlovgivning. Dette gjelder også etter opphør.
20 Kontakt
Spørsmål om Avtalen, underdatabehandlere eller Future Drivers behandling av personopplysninger kan sendes til:
Delta Media AS, forretningsnavn Future Driver
Organisasjonsnummer 916 747 330
Smalvollveien 58, 0667 Oslo
help@futuredriver.app | +47 21 05 14 05
Ikrafttredelse: 01.09.2026