Juridisk
Privatlivspolitik
Hvordan Grouper Technology Limited indsamler, bruger, hoster og beskytter jeres persondata som BambooHR’s autoriserede europæiske partner, med primær datalagring på AWS Ireland.
Sidst opdateret: 16 August 2026
Denne oversættelse er kun til orientering. Hvis der er nogen konflikt eller uoverensstemmelse, er det den engelske version, der er gældende.
Grouper er forpligtet til at beskytte persondata og opretholde høje standarder for privatliv, sikkerhed og lovgivningsmæssig compliance. Databeskyttelse behandles som et centralt operationelt og kontraktligt ansvar, ikke som en eftertanke. Vi designer vores leverance, adgangskontrol, supportprocesser og leverandørstyring, så de afspejler principperne om ansvarlighed, integritet, fortrolighed og gennemsigtighed i GDPR.
Denne privatlivspolitik forklarer, hvordan Grouper Technology Limited (“Grouper”, “vi”, “os” eller “vores”) indsamler, bruger, tilgår, hoster, opbevarer, beskytter, overfører og på anden måde behandler persondata i forbindelse med de tjenester, vi leverer, herunder vores rolle som europæisk partner for BambooHR.
Grouper understøtter organisationer i Irland, Storbritannien, Europa og andre regioner med implementering, administration og brug af BambooHR HRIS-platformen og relateret HR-teknologi.
Vores europæiske servicemodel er bygget op omkring et klart princip om europæisk datalokalisering. Kundens persondata, der håndteres gennem Grouper's europæiske BambooHR-service, hostes og opbevares inden for Det Europæiske Økonomiske Samarbejdsområde (“EEA”), med primær hosting i Irland.
Denne privatlivspolitik gælder for persondata, der behandles i forbindelse med:
- BambooHR-implementering og onboarding;
- HRIS-konfiguration;
- kontoadministration;
- kundesupport;
- teknisk support;
- integrationssupport;
- datamigrering;
- kundesucces;
- uddannelse;
- professionelle tjenester;
- sikkerheds- og serviceadministration;
- kundekommunikation;
- salg og demonstrationer;
- Grouper-websites og digitale tjenester; og
- vores generelle forretningsaktiviteter.
Grouper Technology Limited er et irsk selskab med registreret kontor på 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Irland.
BambooHR leverer det underliggende HR-informationssystem og tilhørende produktfunktionalitet. Grouper leverer europæisk implementering, migrering, konfiguration, uddannelse, kundesucces, support, serviceadministration og relaterede professionelle tjenester. Afhængigt af kundens abonnement og konfiguration kan BambooHR HRIS-platformen understøtte medarbejderoptegnelser, onboarding, rekruttering, tid og fremmøde, orlovshåndtering, performance, kompensation, personalegoder, payroll-relateret funktionalitet, rapportering, analyse, integrationer, APIs og kunstig intelligens-funktioner.
Afhængigt af de tjenester, som en kunde har købt, kan Grouper levere:
- BambooHR-implementering;
- introduktion;
- konfiguration;
- opsætning af konto;
- migreringsassistance;
- integrationstjenester;
- teknisk support;
- HRIS-support;
- uddannelse;
- kundesucces-tjenester;
- serviceadministration;
- fejlfinding; og
- relaterede professionelle tjenester.
Grouper's præcise databeskyttelsesrolle afhænger af den pågældende behandlingsaktivitet.
Hvor Grouper fastlægger formålene med og midlerne til behandling — for eksempel i visse aktiviteter vedrørende website, salg, forretningskontakter, sikkerhed eller virksomhedsadministration — fungerer Grouper som dataansvarlig.
Hvor Grouper behandler kundens persondata udelukkende på vegne af en kunde og i overensstemmelse med den pågældende kundes dokumenterede instrukser, fungerer Grouper som databehandler.
Hvor kunden selv fungerer som databehandler for en anden dataansvarlig, kan Grouper fungere som underdatabehandler, i det omfang det er relevant.
BambooHR kan særskilt fungere som databehandler eller underdatabehandler i relation til kundens personoplysninger behandlet via BambooHR HRIS-platformen. Roller er yderligere beskrevet i del B og den gældende kundeaftale.
4.1's centrale europæiske lokaliseringsforpligtelse
For kunder, der køber Grouper's europæiske BambooHR-service med EEA-datalokalisering, hostes og opbevares kundens persondata, der udgør en del af det centrale HRIS-produktionsmiljø, inden for EEA, med den primære hostingplacering i Irland.
Den primære cloud-hostinginfrastruktur for den europæiske tjeneste leveres af Amazon Web Services (AWS), med primær datalagring i AWS Ireland-regionen. Tjenesten er designet, så ordinær produktionslagring forbliver i den kontraherede europæiske region.
Dette gælder for personoplysninger, der opbevares i det europæiske HRIS-miljø, herunder medarbejder-, kandidat- og andre arbejdsstyrkeoplysninger.
4.2 opbevaring versus adgang
Datalokalisering beskriver, hvor kundens persondata opbevares. Det betyder ikke, at ingen autoriseret support eller teknisk adgang nogensinde kan finde sted fra et andet land.
Exceptionel adgang udefra EEA kan kun finde sted, hvor det er nødvendigt, autoriseret og juridisk beskyttet som beskrevet i afsnit 17 og 18 i denne politik.
4.3 sikkerhedskopier, robusthed og katastrofeberedskab
Ordninger for sikkerhedskopiering, robusthed og katastrofeberedskab er designet til at bevare fortrolighed, integritet og tilgængelighed og forblive i overensstemmelse med kundens kontraktmæssige regionale hostingforpligtelser.
Hvor der anvendes replikering, robusthed eller disaster-recovery-infrastruktur, forbliver kundens personoplysninger lagret inden for EØS, underlagt dokumenterede nød-, kontinuitets- eller supportscenarier og gældende overførselsgarantier.
4.4 ingen rutinemæssig flytning uden for EEA
Grouper bruger ikke exceptionel supportadgang som en mekanisme til rutinemæssig flytning af europæiske kunders persondata.
Kundens personoplysninger, der udgør en del af den europæiske tjeneste, hostes eller lagres ikke rutinemæssigt uden for EØS. Enhver væsentlig ændring af den kontraherede datalokaliseringsmodel er underlagt den gældende aftale, varslingskrav og gældende databeskyttelseslovgivning.
“Gældende databeskyttelseslovgivning” betyder alle databeskyttelses-, privatlivs- og datasikkerhedslove og -regler, der gælder for behandlingen, herunder hvor relevant:
- Forordning (EU) 2016/679 — den generelle forordning om databeskyttelse (GDPR);
- den irske databeskyttelseslov 2018;
- gældende irske ePrivacy- og elektroniske kommunikationsregler;
- UK GDPR og UK Data Protection Act 2018, hvor det er relevant;
- gældende schweizisk databeskyttelseslovgivning, hvor det er relevant;
- gældende national lovgivning, der implementerer europæiske privatlivskrav; og
- enhver lovgivning, der erstatter, supplerer eller ændrer disse love.
content.legal-document.record.content.811c9dc5
Parterne vil fortolke denne politik og enhver gældende DPA i overensstemmelse med tvingende databeskyttelseslovgivning. Tvingende bestemmelser i GDPR, gældende overførselsinstrumenter og tilsynsmyndighedskrav har forrang, hvor det kræves.
De oplysninger, der behandles, afhænger af de tjenester, som kunden har valgt, og de data, som kunden vælger at placere i HR-miljøet.
6.1 medarbejder- og arbejdsstyrkeoplysninger
Persondata kan omfatte:
- navn og medarbejderidentifikationsnumre;
- fotografier, hvor de er stillet til rådighed;
- kontaktoplysninger til hjem eller arbejde;
- fødselsdato, køn og demografiske oplysninger, hvor de er stillet til rådighed;
- ægteskabelige eller familiemæssige oplysninger, hvor de er stillet til rådighed;
- nødkontakter og telefonnumre;
- akademiske og faglige kvalifikationer;
- CV- eller résumé-oplysninger, ansættelseshistorik og sprogkundskaber;
- jobtitel, niveau, afdeling, lokation, rapporteringslinjer og teamtilknytning;
- ansættelses- og fratrædelsesdatoer, arbejdstimer og kontraktmæssige detaljer;
- oplysninger om performance, evaluering, disciplinære forhold og arbejdshistorik;
- personalegoder, forsikring, virksomhedsaktiver og uddannelsesoplysninger; og
- orlov, fremmøde og oplysninger om fridage.
6.2 Payroll- og kompensationsoplysninger
Hvor relevante tjenester anvendes, kan Personoplysninger omfatte:
- løn, vederlag og bonusser;
- oplysninger om skat og social sikring;
- bank- og betalingsoplysninger;
- pensionsoplysninger;
- aktieoptioner og andre personalegoder; og
- andre oplysninger vedrørende lønadministration.
6.3 Oplysninger om rekruttering, kandidater og refere
For kandidater, potentielle medarbejdere og referencer kan oplysninger omfatte:
- identitets- og kontaktoplysninger;
- CV’er, resuméer, ansættelseshistorik og kvalifikationer;
- ansøgninger, samtaler og rekrutteringsoptegnelser;
- kommunikation med kandidater og rekrutteringsstatus;
- oplysninger om foreslået vederlag;
- navne på refere, kontaktoplysninger og fagligt forhold; og
- oplysninger indeholdt i referencer.
6.4 Særlige kategorier og følsomme data
Afhængigt af en Kundes brug af BambooHR HRIS-platformen kan Tjenesterne indeholde helbredsoplysninger eller oplysninger om handicap samt andre særlige kategorier eller følsomme Personoplysninger.
Kunden forbliver ansvarlig for at sikre et passende Article 6 lovligt grundlag og, hvor GDPR Article 9 finder anvendelse, en gyldig særligt-kategori-betingelse.
Kunder bør ikke indtaste følsomme oplysninger i fritekstfelter eller AI-funktioner, medmindre det er nødvendigt, lovligt og tilladt i henhold til de relevante produktvilkår.
Personoplysninger, der behandles i forbindelse med Grouper’s tjenester, kan vedrøre:
- nuværende, tidligere, potentielle og fremtidige medarbejdere;
- kandidater og ansøgere;
- kontraktansatte, konsulenter, agenter og selvstændige underleverandører;
- vikar-, midlertidige og lejlighedsvise medarbejdere;
- praktikanter og frivillige;
- medarbejderes pårørende, begunstigede og nødkontakter;
- refere og referencegivere;
- Kundeadministratorer og autoriserede brugere; og
- andre personer, hvis Personoplysninger en Kunde lovligt indsender til Tjenesterne.
Personoplysninger kan indhentes:
- direkte fra den enkelte person;
- fra den pågældendes arbejdsgiver eller potentielle arbejdsgiver;
- fra Kundeadministratorer og autoriserede brugere;
- under implementering, konfiguration og datamigrering;
- via autoriserede integrationer eller APIs;
- via supportanmodninger og fejlfinding;
- via BambooHR HRIS-platformen eller et andet system valgt af Kunden;
- via rekrutteringsprocesser;
- fra offentlige kilder, hvor de lovligt anvendes; og
- fra andre lovlige kilder, der er godkendt af Kunden.
Grouper behandler kun Personoplysninger til angivne og lovlige formål. Disse kan omfatte:
- implementering og konfiguration af BambooHR HRIS-platformen;
- hosting eller facilitere hosting af Kundens Personoplysninger;
- administration af konti og brugerrettigheder;
- vedligeholdelse og sikring af tjenesten;
- levering af kunde- og teknisk support;
- support til integrationer og migreringer;
- levering af træning og professionelle ydelser;
- administration af abonnementer og kundeforhold;
- detektion og undersøgelse af sikkerhedshændelser;
- vedligeholdelse af revisionsspor;
- forebyggelse af svig eller misbrug;
- overholdelse af retlige forpligtelser; og
- at forbedre serviceydelsen, hvor det er tilladt i henhold til aftalen og gældende databeskyttelseslovgivning.
content.legal-document.record.content.811c9dc5
Når supportpersonale får adgang til Kundens Personoplysninger, skal adgangen begrænses til de mindst nødvendige oplysninger, der med rimelighed kræves til supportformålet, og skal udføres af autoriseret personale, der er underlagt fortroligheds- og adgangskontrolforanstaltninger.
Hvor Grouper fungerer som dataansvarlig, kan det anvendelige lovlige grundlag omfatte:
10.1-kontrakt
Behandling, der er nødvendig for at indgå eller opfylde en kontrakt, eller for at træffe foranstaltninger forud for indgåelse af en kontrakt på den enkeltes anmodning.
10.2’s legitime interesser
Behandling, der er nødvendig af hensyn til legitime forretningsinteresser, forudsat at disse interesser ikke tilsidesættes af enkeltpersoners rettigheder og friheder. Legitime interesser kan omfatte:
- levering af tjenester;
- kundeadministration;
- informationssikkerhed;
- forebyggelse af svig;
- forretningskontinuitet;
- kundesupport; og
- relationsstyring.
10.3’s retlige forpligtelse
Behandling, der er nødvendig for at overholde gældende lovgivningsmæssige eller regulatoriske krav.
10.4’s samtykke
Hvor det er passende, kan Behandling være baseret på samtykke. Samtykke kan til enhver tid tilbagekaldes uden at dette påvirker lovligheden af den Behandling, der er udført forud for tilbagetrækningen.
Når Kunden fungerer som dataansvarlig, er Kunden ansvarlig for:
- at fastlægge formålene, hvortil Personoplysninger behandles;
- at etablere lovlige behandlingsgrundlag og særlige kategoribetingelser;
- at give de krævede privatlivsmeddelelser;
- at indhente samtykke, hvor dette kræves;
- at sikre datanøjagtighed og datakvalitet;
- at fastlægge passende opbevaringsperioder;
- at administrere autoriserede brugere og rettigheder;
- at bruge Tjenesterne sikkert; og
- at sikre, at dets instrukser til Grouper er lovlige.
content.legal-document.record.content.811c9dc5
Kunden må ikke instruere Grouper til at behandle Personoplysninger på en måde, der krænker den gældende databeskyttelseslovgivning.
Grouper vil underrette Kunden, hvor en instruktion efter dets rimelige vurdering krænker den gældende databeskyttelseslovgivning, og kan suspendere den berørte Behandling, indtil problemet er løst.
Grouper begrænser adgangen til Kundens Personoplysninger til autoriserede personer, som med rimelighed har behov for adgang til deres opgaver. Personale er underlagt passende fortrolighedsforpligtelser og modtager privatlivs- og sikkerhedstræning, der er passende for deres rolle. Adgangen styres efter principperne om mindst mulig adgang og need-to-know.
Adgangskontroller omfatter:
- identitets- og autentificeringskontroller;
- rollebaserede og privilegerede adgangskontroller;
- administrative kontokontroller;
- livscyklusstyring af konti;
- adgangslogning og overvågning;
- periodisk adgangsgennemgang;
- krav om fortrolighed og acceptabel brug; og
- passende personalesikkerhed og træning.
Grouper opretholder, og kræver, at relevante teknologileverandører opretholder, tekniske og organisatoriske foranstaltninger, der er passende i forhold til de risici, som behandlingen medfører, under hensyntagen til den teknologiske udvikling, implementeringsomkostninger, behandlingens art, omfang, kontekst og formål samt risikoen for enkeltpersoner.
Foranstaltninger omfatter:
- fysiske og logiske adgangskontroller;
- stærk autentificering og passende adgangskodekontroller;
- kryptering under overførsel og i rest, hvor det er passende;
- pseudonymisering, hvor det er passende;
- netværksfirewalls, perimeter-sikkerhed og indtrængningsdetektion;
- logning, overvågning og revisionsspor;
- sårbarhedsstyring og sikkerhedstest;
- begrænset administrativ adgang;
- sikker transmission, herunder beskyttede overførselskanaler;
- backup, redundans, gendannelse og robusthed;
- planlægning af forretningskontinuitet og katastrofeberedskab;
- sikker udvikling og ændringsstyring;
- dataseparation mellem kunder og behandlingsformål;
- procedurer for incident-respons;
- medarbejdernes sikkerhedsbevidsthed og træning; og
- due diligence og sikkerhedsstyring for underdatabehandlere.
content.legal-document.record.content.811c9dc5
Yderligere detaljer om minimale kontrolområder er fastlagt i Schedule 2 af databehandlingsaftalen. Sikkerhedsforanstaltninger kan udvikle sig over tid, men ændringer vil ikke væsentligt forringe det samlede beskyttelsesniveau for kundens personoplysninger under et aktivt abonnement, medmindre loven kræver det, eller kunden accepterer det.
Grouper opretholder dokumenterede procedurer til at identificere, undersøge, inddæmme, afbøde, afhjælpe og rapportere brud på persondatasikkerheden.
Hvor Grouper fungerer som databehandler og bliver opmærksom på et faktisk eller mistænkt brud på Personoplysninger, der påvirker Kundens Personoplysninger, vil Grouper underrette den relevante Kunde hurtigst muligt og under alle omstændigheder inden for 48 timer efter at være blevet opmærksom på hændelsen.
I det omfang det med rimelighed er tilgængeligt, vil underretningen omfatte:
- hændelsens karakter;
- berørte kategorier af Personoplysninger;
- omtrentlige kategorier og antal Registrerede og registreringer;
- sandsynlige konsekvenser;
- iværksatte eller foreslåede foranstaltninger;
- afbødningsforanstaltninger; og
- et kontaktpunkt for yderligere oplysninger.
content.legal-document.record.content.811c9dc5
Oplysninger kan gives i faser, efterhånden som de bliver tilgængelige.
Grouper vil yde rimeligt samarbejde for at gøre det muligt for Kunden at opfylde gældende lovgivningsmæssige forpligtelser og meddelelsesforpligtelser over for Registrerede.
Offentlige eller regulatoriske meddelelser vedrørende et kundespecifikt brud vil blive koordineret i overensstemmelse med loven og den gældende aftale.
Grouper kan udpege omhyggeligt udvalgte underdatabehandlere og tjenesteudbydere, hvor det er nødvendigt for at levere, hoste, sikre, støtte, overvåge eller forbedre Tjenesterne.
Før en underdatabehandler får tilladelse til at behandle kundens personoplysninger, vil Grouper gennemføre passende due diligence og pålægge skriftlige databeskyttelsesforpligtelser, der er passende i forhold til behandlingen. Disse forpligtelser omfatter fortrolighed, passende tekniske og organisatoriske foranstaltninger, formålsbegrænsning, støtte til registreredes rettigheder og brudforpligtelser, krav om sletning eller returnering samt lovlige internationale overførselsgarantier, hvor det er relevant.
Grouper forbliver ansvarlig for underdatabehandlerens præstation i det omfang, det kræves af gældende databeskyttelseslovgivning og kontrakt.
content.legal-document.record.content.811c9dc5
Hvor de gældende kundevilkår giver generel skriftlig bemyndigelse, vil Kunder modtage forudgående varsel om væsentlige nye underdatabehandlere og mulighed for at gøre indsigelse på rimelige databeskyttelsesgrunde.
For BambooHR’s underdatabehandlere giver den nuværende BambooHR DPA mindst 30 dages forudgående varsel om en ny underleverandør, der vil behandle Kundens Personoplysninger.
Schedule 4 giver gennemsigtighed om centrale leverandørkategorier og navngivne leverandører, der er identificeret i det styrende servicemateriale.
BambooHR LLC leverer den underliggende HR-teknologiplatform, der anvendes i forbindelse med de relevante tjenester. Grouper kan arbejde sammen med BambooHR om vedligeholdelse af platformen, hosting, implementering, fejlfinding, servicesupport, sikkerhed, teknisk administration, integrationer og andre funktioner, der er nødvendige for at levere de kontraherede tjenester.
BambooHR’s behandling er underlagt de gældende kontraktmæssige og databeskyttelsesmæssige vilkår, herunder DPA, sikkerhedsforanstaltninger, underdatabehandleraftaler og værn ved internationale overførsler.
content.legal-document.record.content.811c9dc5
Grouper forbliver ansvarlig for egne forpligtelser i henhold til gældende databeskyttelseslovgivning og den gældende kundeaftale. Hvor BambooHR behandler Personoplysninger til støtte for Grouper’s europæiske kundemiljø, gælder de relevante kontraktmæssige, sikkerheds- og dataresidenskrav.
For Grouper’s kontraktmæssige europæiske tjeneste er Kundens Personoplysninger designet til at blive opbevaret i EØS med primær hosting i Irland via Amazon Web Services (AWS). Autoriseret behandling eller fjernadgang fra uden for EØS kan udgøre en begrænset overførsel, selv når dataene fortsat er opbevaret i Irland. Sådan adgang er kun tilladt, hvor den er lovlig, nødvendig og beskyttet af passende sikkerhedsforanstaltninger.
Eksempler på ekstraordinære scenarier omfatter:
- en nødsituation, der påvirker det irske datacenter-miljø eller tjenestens kontinuitet;
- en support- eller vedligeholdelsesanmodning, der kræver autoriseret specialiseret adgang fra uden for EØS, med forbehold for Kundens gældende godkendelse eller kontraktmæssige bemyndigelse; og
- en verificeret anmodning fra Kunden om at flytte eller på anden måde behandle data uden for det kontraktmæssige europæiske hostingområde.
content.legal-document.record.content.811c9dc5
Hvor der sker en begrænset overførsel, vil Grouper og/eller den relevante teknologileverandør anvende en juridisk anerkendt mekanisme såsom:
- en tilstrækkelighedsafgørelse;
- Europa-Kommissionens standardkontraktbestemmelser;
- det britiske tillæg om internationale dataoverførsler, hvor det er relevant;
- deltagelse i EU-US Data Privacy Framework, hvor dette er lovligt tilgængeligt og relevant;
- bindende virksomhedsregler, hvor det er relevant; eller
- en anden gyldig sikkerhedsforanstaltning, der anerkendes i henhold til gældende databeskyttelseslovgivning.
content.legal-document.record.content.811c9dc5
Hvor det kræves, vil en vurdering af overførselskonsekvenser og supplerende tekniske, kontraktmæssige eller organisatoriske foranstaltninger blive implementeret.
Intet i sådanne ordninger for ekstraordinær adgang ændrer Grouper’s forpligtelse til, at Kundens Personoplysninger for den europæiske tjeneste opbevares inden for EØS.
Hvor EU’s standardkontraktbestemmelser kræves, indarbejdes de i deres officielt godkendte form uden ændringer i den obligatoriske ordlyd. Ved overførsler fra dataansvarlig til databehandler vil Modul To normalt finde anvendelse, medmindre et andet modul kræves af parternes roller.
Hvor Irland er valgt som gældende EU-ret og værneting, er parterne enige om de irske domstole, som angivet i det gældende SCC-bilag.
Ved overførsler, der er underlagt britisk databeskyttelseslovgivning, vil EU SCC’erne finde anvendelse sammen med det på daværende tidspunkt gældende britiske tillæg om internationale dataoverførsler eller en anden juridisk anerkendt britisk overførselsmekanisme.
content.legal-document.record.content.811c9dc5
Supplerende foranstaltninger kan omfatte:
- kryptering;
- adgangsbegrænsninger;
- nøglehåndteringskontroller;
- minimering;
- logning;
- kontraktmæssige begrænsninger på videresendelse;
- gennemgangsprocedurer for myndighedsanmodninger;
- gennemsigtighedsforanstaltninger; og
- suspendering eller ophør af overførsler, hvor et passende beskyttelsesniveau ikke kan sikres.
Grouper anerkender, at lovlige anmodninger om offentlig myndighedsadgang kan skabe væsentlige privatlivsrisici. I det omfang loven tillader det, vil anmodningen blive gennemgået for gyldighed, omfang og proportionalitet, hvor Grouper eller en relevant databehandler modtager en retligt bindende anmodning om kundens personoplysninger fra en offentlig, retshåndhævende eller retslig myndighed.
Ulovlige eller uforholdsmæssige anmodninger vil blive bestridt, hvor der er rimelig grund og et lovligt grundlag herfor.
content.legal-document.record.content.811c9dc5
Videregivelse vil blive begrænset til det minimum, som er lovmæssigt påkrævet.
Kunden vil blive underrettet, hvor dette er lovligt tilladt. Hvor underretning er forbudt, vil der blive gjort rimelige bestræbelser på at indhente tilladelse til at give meddelelse, hvor det er relevant.
Optegnelser over anmodningen og svaret vil blive opbevaret som krævet ved lov og den gældende overførselsmekanisme.
Afhængigt af gældende databeskyttelseslovgivning kan enkeltpersoner have rettigheder, herunder:
- adgang;
- berigtigelse;
- sletning;
- begrænsning af Behandling;
- dataportabilitet;
- indsigelse;
- tilbagetrækning af samtykke;
- rettigheder vedrørende automatiserede afgørelser og profilering; og
- retten til at klage til en kompetent tilsynsmyndighed.
content.legal-document.record.content.811c9dc5
Hvor Grouper fungerer som databehandler, bør anmodninger vedrørende Kundens Personoplysninger som udgangspunkt rettes til den relevante Kunde som dataansvarlig. Hvis Grouper modtager en sådan anmodning direkte, vil Grouper, medmindre det er lovligt forbudt, videresende eller underrette Kunden om anmodningen og ikke besvare den substantielt, undtagen på dokumenterede kundeinstrukser eller hvor det kræves ved lov. Grouper vil yde rimelig bistand for at gøre det muligt for Kunden at opfylde sine forpligtelser.
Under hensyntagen til Behandlingens karakter og de oplysninger, der er tilgængelige for Grouper, vil Grouper yde rimelig bistand med vurderinger af konsekvenser for databeskyttelsen og, hvor det kræves, forudgående konsultation med en kompetent tilsynsmyndighed.
Kunden forbliver ansvarlig for at afgøre, om en DPIA eller forudgående konsultation er påkrævet for dens brug af tjenesterne.
Grouper vil stille oplysninger til rådighed, som med rimelighed er nødvendige for at påvise overholdelse af gældende databehandlerforpligtelser. Dette kan omfatte:
- sikkerhedsdokumentation;
- politikker;
- compliance-oplysninger;
- revisionsoplysninger;
- uafhængige sikkerhedsgodkendelsesrapporter;
- relevante certificeringer; og
- svar på rimelige sikkerhedsspørgeskemaer.
content.legal-document.record.content.811c9dc5
Hvor dette kræves ved lov eller kontrakt, og hvor rimelig dokumentation er utilstrækkelig, kan Kunder udøve gældende revisionsrettigheder med rimeligt varsel, underlagt fortrolighed, sikkerhed, ikke-indblanding og beskyttelse af andre kunders oplysninger. Medmindre det kræves på grund af en Sikkerhedshændelse, et lovkrav eller rimelig dokumentation for væsentlig manglende overholdelse, bør formelle revisioner normalt begrænses til én gang i en hvilken som helst tolvmånedersperiode. Kunder afholder som udgangspunkt selv deres revisionsomkostninger, medmindre lov eller kontrakt bestemmer andet.
Grouper opbevarer kun Personoplysninger, så længe det med rimelighed er nødvendigt til det relevante formål eller som krævet ved lov.
Hvor Grouper fungerer som databehandler, bestemmes opbevaringen primært af:
- dokumenterede kundeinstrukser;
- den gældende kundeaftale;
- Tjenesternes varighed;
- supportkrav;
- retlige forpligtelser; og
- kontraktmæssige sletningskrav.
content.legal-document.record.content.811c9dc5
Ved ophør eller udløb af tjenesterne, eller tidligere efter en gyldig kundeinstruks, hvor dette er teknisk og juridisk muligt, vil Grouper returnere, stille til rådighed til eksport eller sikkert slette kundens personoplysninger i overensstemmelse med aftalen.
Hvor loven kræver fortsat opbevaring, vil de berørte data forblive beskyttede, isoleret fra almindelig brug og kun behandlet i det omfang, loven kræver.
Supportrelaterede oplysninger vil kun blive opbevaret i den periode, der er nødvendig for at levere, dokumentere og afslutte supportaktiviteten, underlagt gældende juridiske og operationelle opbevaringskrav.
Grouper understøtter principperne om dataminimering, nøjagtighed og formålsbegrænsning. Kunder bør kun behandle personoplysninger, der med rimelighed er nødvendige til legitime HR- og arbejdsstyrkestyringsformål, og bør undgå unødvendige følsomme oplysninger i fritekstfelter, bilag, noter, brugerdefinerede felter eller valgfrie funktioner.
content.legal-document.record.content.811c9dc5
Kunder er ansvarlige for at opretholde nøjagtige Kundens Personoplysninger. Hvor Grouper eller en databehandler bliver opmærksom på, at data er unøjagtige eller forældede under omstændigheder, der kræver handling, vil Grouper samarbejde med Kunden om at berigtige eller slette dataene i overensstemmelse med dokumenterede instrukser og gældende databeskyttelseslovgivning.
content.legal-document.record.content.811c9dc5
Personoplysninger i særlige kategorier bør begrænses til oplysninger, som kunden har et passende lovligt grundlag og et reelt forretningsmæssigt behov for.
Visse BambooHR-funktioner kan anvende kunstig intelligens eller maskinlæring. AI-funktionalitet er valgfri, hvor dette er angivet, og kan være underlagt særskilte BambooHR AI-vilkår.
Nuværende BambooHR AI-servicematerialer angiver tredjeparts AI-leverandører, herunder OpenAI, Cohere og Anthropic/Claude, og aktuelle materialer for underleverandører kan angive yderligere AI- eller dokumentbehandlingsleverandører (såsom LlamaIndex) afhængigt af funktionskonfigurationen.
Kunder forbliver ansvarlige for:
- vurdere, om brug af AI er passende for deres organisation;
- fastlægge et lovligt grundlag;
- give de krævede oplysninger til de registrerede;
- at indhente samtykke, hvor dette kræves;
- implementere tilstrækkeligt menneskeligt tilsyn;
- vurdere risici for bias og retfærdighed; og
- at overholde ansættelses-, ligebehandlings-, AI- og databeskyttelseslovgivning.
content.legal-document.record.content.811c9dc5
Kunder må ikke indsende følsomme eller regulerede oplysninger til AI-funktioner, hvor dette er forbudt i henhold til de gældende AI-vilkår, herunder helbreds-, genetiske eller biometriske oplysninger, myndighedsudstedte identifikatorer samt personlige finansielle eller bankoplysninger. AI-output kan være unøjagtige, ufuldstændige, partiske, ikke-unikke eller uegnede til et bestemt formål og må ikke betragtes som en erstatning for ansvarlig menneskelig vurdering.
content.legal-document.record.content.811c9dc5
Hvor BambooHR bruger Kundedata, Input eller Output til at finjustere eller træne en kundespecifik model, angiver de relevante BambooHR AI-vilkår, at sådan brug sker med henblik på at levere AI-funktionerne til den pågældende Kunde, og at den deraf følgende kundetrænede model ikke i øvrigt anvendes til at levere tjenester til andre kunder.
content.legal-document.record.content.811c9dc5
AI-leverandører og AI-relateret behandling kan indebære autoriseret behandling uden for EØS. Sådan behandling er underlagt de internationale overførselsgarantier i denne politik og enhver gældende databehandlingsaftale. Kerneforpligtelserne om opbevaringssted for HRIS-data betyder ikke i sig selv, at hver enkelt valgfri AI-inferensoperation fysisk finder sted inden for EØS.
Grouper leverer implementering af HR-teknologi, support og relaterede tjenester. Grouper afgør normalt ikke, hvem en kunde rekrutterer eller ansætter, forfremmelser, kompensation, performance-resultater, disciplinære tiltag, beslutninger om goder, opsigelse eller andre ansættelsesbeslutninger. Disse beslutninger forbliver ansvaret hos den relevante arbejdsgiver eller dataansvarlige.
Kunder skal sikre, at AI-, analyse-, scorings- eller arbejdsprocesfunktioner ikke bruges til at træffe ulovligt automatiserede beslutninger, der medfører juridiske eller tilsvarende væsentlige konsekvenser, uden de garantier, der kræves af gældende databeskyttelseslovgivning, herunder meningsfuld menneskelig involvering, hvor det kræves.
BambooHR HRIS-platformen understøtter APIs og integrationer, der kan hente, overføre eller ændre medarbejder- og andre HR-data. Kunder er ansvarlige for at autorisere passende tilladelser, beskytte API legitimationsoplysninger, begrænse integrationsadgang til legitime forretningsformål og sikre, at tredjepartsintegrationer er lovligt konfigurerede og kontraktligt regulerede.
content.legal-document.record.content.811c9dc5
Programmatisk adgang bør bruge understøttede autentificeringsmetoder og må ikke eksponere Kundedata eller legitimationsoplysninger for uautoriserede parter.
Integrationer må ikke anvende Kundedata ud over det dokumenterede og autoriserede formål.
Hvor en integrationsudbyder behandler Personoplysninger på vegne af Kunden eller Grouper, skal passende vilkår for databehandler eller underdatabehandler samt værn ved overførsler finde anvendelse.
Hvor Grouper fungerer som dataansvarlig i relation til sine egne forretningsaktiviteter, kan vi behandle forretningskontaktoplysninger vedrørende:
- potentielle kunder;
- kundekontakter;
- leverandører;
- partnere;
- professionelle rådgivere;
- deltagere ved arrangementer;
- webstedsbesøgende; og
- personer, der kontakter Grouper.
content.legal-document.record.content.811c9dc5
Oplysninger kan omfatte navn, organisation, rolle, forretningskontaktoplysninger, kommunikation, forespørgselsoplysninger, IP-adresse, browser- og enhedsoplysninger, besøgte sider og lignende tekniske data.
content.legal-document.record.content.811c9dc5
Vi behandler sådanne oplysninger for at besvare forespørgsler, administrere relationer, levere ønskede tjenester, opretholde sikkerhed, opfylde kontrakter, overholde lovgivningen og, hvor det er tilladt, sende relevante forretningsmeddelelser. Modtagere kan til enhver tid fravælge direkte markedsføring. Operationel, kontraktmæssig, sikkerheds- og kundeservicekommunikation er ikke markedsføring.
content.legal-document.record.content.811c9dc5
Websteder kan anvende nødvendige, funktionelle og analytiske cookies og lignende teknologier. Hvor dette kræves ved lov, vil ikke-nødvendige cookies kun blive anvendt efter passende samtykke, og brugerne vil få kontrolmuligheder til at administrere præferencer.
Grouper søger at indarbejde privatliv i tjenestedesign og drift. Dette omfatter:
- europæiske dataresidensmuligheder;
- dataminimering;
- adgang med mindst mulig privilegium;
- passende autentificering;
- kryptering;
- adgangslogning;
- rollebaserede rettigheder;
- sikker transmission;
- kontroller for underdatabehandlere;
- opbevaringskontroller;
- processer for incident-respons;
- privatlivs- og sikkerhedstræning;
- sikkerhedstest;
- DPIA-støtte; og
- dokumenteret ansvarlighed.
content.legal-document.record.content.811c9dc5
Grouper vil føre optegnelser og styringsforanstaltninger, der er passende for dets rolle, og vil samarbejde i god tro med Kunder, Registrerede og kompetente tilsynsmyndigheder.
Grouper kan opdatere denne privatlivspolitik og DPA, hvor det med rimelighed er nødvendigt for at afspejle ændringer i lovgivning, regulatorisk vejledning, sikkerhedskrav, teknologi, tjenester, behandlingsaktiviteter, underdatabehandlere eller overførselsmekanismer. Væsentlige ændringer vil blive kommunikeret, hvor det kræves.
content.legal-document.record.content.811c9dc5
Hvor Grouper behandler Kundens Personoplysninger som databehandler, regulerer del B og den gældende kundeaftale det kontraktmæssige behandlingsforhold. I tilfælde af uoverensstemmelse vedrørende Kundens Personoplysninger gælder følgende forrang: ufravigelig gældende databeskyttelseslovgivning; de gældende SCC’er, UK-tillægget eller anden obligatorisk overførselsmekanisme; Databehandleraftalen; de gældende databeskyttelsesbestemmelser i Aftalen; og resten af Aftalen.
Grouper’s europæiske BambooHR-tilbud er bygget op omkring tre principper:
Europæisk dataresidens.
Kundens Personoplysninger hostes og opbevares inden for EØS med primær hosting i Irland via Amazon Web Services (AWS).
Europæiske privatlivsstandarder.
Kundens personoplysninger behandles i overensstemmelse med gældende europæiske databeskyttelseskrav, herunder GDPR.
Europæisk service og support.
Grouper giver kunder europæisk implementering, support og servicestyring omkring BambooHR HRIS-platformen.
content.legal-document.record.content.811c9dc5
Vores mål er at gøre det muligt for organisationer at anvende BambooHR samtidig med at de opretholder de privatlivs-, governance- og dataresidensstandarder, som europæiske kunder forventer.
Spørgsmål vedrørende denne privatlivspolitik, Grouper’s behandlingsaktiviteter, de Registreredes rettigheder, sikkerhed eller vores ordninger for europæisk dataresidens kan indsendes via Grouper’s udpegede privatlivs- eller kundesupportkanaler.
Grouper Technology Limited kan også kontaktes på 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
Hvor de pågældende Personoplysninger findes i en arbejdsgivers BambooHR-konto, bør personer som udgangspunkt først kontakte den pågældende arbejdsgiver, da den organisation normalt vil være den dataansvarlige, der er ansvarlig for at fastlægge, hvordan oplysningerne anvendes.
Denne Data Processing Agreement (“DPA”) udgør en del af aftalen, ordreformularen, arbejdserklæringen eller anden kontrakt, der regulerer leveringen af Grouper’s BambooHR-relaterede tjenester mellem Kunden og Grouper Technology Limited.
Ved levering af Tjenesterne kan Grouper behandle Kundens Personoplysninger på vegne af Kunden. Denne DPA fastlægger Parternes respektive forpligtelser for den behandling.
Denne DPA gælder i det omfang Grouper behandler Kundens Personoplysninger på vegne af Kunden, og sådan behandling er underlagt gældende databeskyttelseslovgivning. Den supplerer og udgør en del af Aftalen; kapitaliserede begreber, der ikke er defineret her, har den betydning, der er angivet i Aftalen.
For denne DPA:
Kundens Personoplysninger
Personoplysninger, der kontrolleres af en Kunde eller Kundens Tilknyttede Virksomhed, og som behandles af Grouper i forbindelse med Tjenesterne.
Begrænset overførsel
En overførsel af Personoplysninger, der kræver en lovlig overførselsmekanisme i henhold til gældende databeskyttelseslovgivning.
Standardkontraktbestemmelser (SCC’er)
De gældende standardkontraktbestemmelser fra Europa-Kommissionen for overførsel af personoplysninger til tredjelande, som ændret, erstattet eller suppleret fra tid til anden.
Underbehandler
En tredjepart udpeget af eller på vegne af Grouper til at behandle Kundens Personoplysninger.
Teknologileverandør
BambooHR LLC og, hvor det er relevant, tilknyttede BambooHR-enheder, der leverer den underliggende HR-teknologiplatform.
Medmindre andet er skriftligt aftalt, fungerer Kunden som dataansvarlig, og Grouper fungerer som databehandler. Hvor Kunden fungerer som databehandler for en anden dataansvarlig, fungerer Grouper som underdatabehandler i det omfang, det er relevant.
content.legal-document.record.content.811c9dc5
Grouper vil kun behandle Kundens Personoplysninger efter dokumenterede kundeinstrukser og kun i det omfang det er nødvendigt for at levere, vedligeholde, sikre og supporte Tjenesterne, medmindre det kræves at behandle dataene i henhold til gældende lov.
Grouper vil straks informere Kunden, hvis en instruktion efter dets rimelige vurdering krænker gældende databeskyttelseslovgivning, og kan suspendere den berørte behandling, mens afklaringen pågår.
Hver part vil overholde sine forpligtelser i henhold til gældende databeskyttelseslovgivning i relation til personoplysninger, der behandles under eller i forbindelse med aftalen. Grouper vil ikke bevidst behandle kundens personoplysninger på en måde, der sandsynligvis vil få kunden til at overtræde gældende databeskyttelseslovgivning.
Grouper vil sikre, at autoriserede personer er underlagt passende fortrolighedsforpligtelser, kun får adgang til Kundens Personoplysninger, hvor det med rimelighed er nødvendigt, modtager passende privatlivs- og sikkerhedstræning og kun behandler Kundens Personoplysninger i overensstemmelse med denne DPA og dokumenterede kundeinstrukser. Adgangen vil være begrænset i overensstemmelse med principperne om mindst mulig adgang og need-to-know.
Grouper vil implementere og vedligeholde passende tekniske og organisatoriske foranstaltninger for at beskytte kundens personoplysninger mod utilsigtet eller ulovlig ødelæggelse, tab, ændring, uautoriseret videregivelse eller adgang.
De minimale kontrolområder er beskrevet i Schedule 2. Grouper kan opdatere disse foranstaltninger, forudsat at ændringerne ikke væsentligt reducerer det samlede beskyttelsesniveau for Kundens Personoplysninger.
Grouper vil underrette Kunden så hurtigt som det med rimelighed er praktisk muligt og, hvor den 48-timers kontraktuelle forpligtelse gælder, senest 48 timer efter at være blevet opmærksom på en faktisk eller mistænkt Sikkerhedshændelse, der påvirker Kundens Personoplysninger.
Oplysninger kan gives i faser, efterhånden som de bliver tilgængelige. Grouper vil yde rimeligt samarbejde, der er nødvendigt for at gøre det muligt for Kunden at overholde underretningspligter over for tilsynsmyndigheder og berørte Registrerede.
Kunden giver Grouper generel skriftlig bemyndigelse til at engagere underdatabehandlere, der er nødvendige for at levere Tjenesterne.
content.legal-document.record.content.811c9dc5
Grouper vil opretholde oplysninger om underdatabehandlere, der behandler kundens personoplysninger, og vil give rimeligt forudgående varsel om væsentlige tilføjelser eller udskiftninger.
Hvor den underliggende BambooHR DPA finder anvendelse, giver BambooHR i øjeblikket mindst 30 dages forudgående skriftligt varsel om en ny underleverandør, der vil behandle Kundens personoplysninger.
Grouper vil pålægge underdatabehandlere skriftlige databeskyttelsesforpligtelser, der væsentligt svarer til de beskyttelser, som kræves af denne DPA. Grouper forbliver ansvarlig for underdatabehandlerens præstation i det omfang, det kræves af gældende databeskyttelseslovgivning.
Under hensyntagen til behandlingens art vil Grouper yde rimelig bistand for at gøre det muligt for kunden at besvare anmodninger om adgang, berigtigelse, sletning, begrænsning, portabilitet, indsigelse og andre gældende rettigheder.
Hvis Grouper modtager en anmodning direkte vedrørende Kundens personoplysninger, vil Grouper straks henvise til eller underrette Kunden og vil ikke besvare anmodningen substantielt, medmindre det sker på dokumenterede instruktioner eller hvor det kræves ved lov.
Grouper vil yde rimelig bistand under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige, med konsekvensanalyser vedrørende databeskyttelse, forudgående høring med tilsynsmyndigheder og rimelige forespørgsler eller undersøgelser fra en kompetent tilsynsmyndighed i relation til Tjenesterne.
Grouper vil stille oplysninger til rådighed, som med rimelighed er nødvendige for at påvise overholdelse af gældende databehandlerforpligtelser, hvilket kan omfatte sikkerhedsdokumentation, certificeringer, revisionsrapporter og sammenfatninger.
Hvor sådanne oplysninger er utilstrækkelige, og en revision er påkrævet i henhold til gældende databeskyttelseslovgivning, kan kunden anmode om en revision med rimeligt varsel. Revisioner vil normalt være begrænset til én gang inden for en tolvmånedersperiode, medmindre en sikkerhedshændelse eller et regulatorisk krav berettiger hyppigere gennemgang. Kunden afholder sine egne revisionsomkostninger, medmindre loven eller aftalen bestemmer andet.
Grouper vil sikre, at begrænsede overførsler af kundens personoplysninger foretages i overensstemmelse med gældende databeskyttelseslovgivning. Hvor kunden køber den europæiske datalokaliseringsservice, er den primære lagring af kundens personoplysninger i Irland/EØS via Amazon Web Services (AWS), men autoriseret fjernadgang uden for EØS kan stadig udgøre en begrænset overførsel og skal beskyttes derefter.
Hvis en overførselsmekanisme ophører med at være lovlig, vil Grouper arbejde sammen med kunden om at implementere en alternativ lovlig mekanisme eller suspendere den berørte overførsel.
I det omfang loven tillader det, vil Grouper gennemgå juridisk bindende anmodninger fra offentlige myndigheder om Kundens personoplysninger, anfægte ulovlige eller uforholdsmæssige anmodninger, hvor der er rimelig grund, søge at begrænse videregivelsen til det minimum, der er lovligt påkrævet, underrette Kunden, hvor dette er lovligt tilladt, og føre passende optegnelser.
På Kundens anmodning, eller ved ophør eller udløb af Tjenesterne, vil Grouper efter Kundens valg og med forbehold for teknisk gennemførlighed og Aftalen returnere eller sikkert slette Kundens personoplysninger og kræve, at relevante underdatabehandlere gør det samme. Hvor loven kræver opbevaring, vil Grouper isolere og beskytte de opbevarede data og kun behandle dem, som det kræves ved lov.
Kunden garanterer, at den har de rettigheder, tilladelser, meddelelser, lovlige behandlingsgrundlag og samtykker, der kræves for at stille Kundens personoplysninger til rådighed til behandling; at dens instruktioner overholder gældende databeskyttelseslovgivning; at den ikke vil instruere ulovlig behandling; og at den vil konfigurere og bruge Tjenesterne sikkert samt opretholde passende kontroller over brugerkonti, legitimationsoplysninger og integrationer.
Ansvar, der opstår som følge af eller i forbindelse med denne DPA, er underlagt begrænsningerne og undtagelserne i aftalen, bortset fra i det omfang det er forbudt i henhold til gældende databeskyttelseslovgivning eller uforeneligt med tvingende SCC-bestemmelser. Intet i denne DPA begrænser registreredes eller tilsynsmyndigheders rettigheder, som lovligt ikke kan begrænses.
Denne DPA træder i kraft, når Kunden bliver bundet af den, og fortsætter, så længe Grouper behandler Kundens personoplysninger på Kundens vegne. Forpligtelser, som af deres natur eller i henhold til lov skal fortsætte, mens data opbevares, består efter udløb eller ophør.
Grouper kan opdatere denne DPA, hvor det med rimelighed er nødvendigt for at overholde loven, implementere nye overførselsmekanismer, reagere på regulatorisk vejledning eller afspejle ændringer i tjenester eller behandling. Ingen opdatering vil væsentligt reducere beskyttelsen under en aktiv abonnementsperiode, medmindre det kræves af loven eller udtrykkeligt aftales.
Medmindre gældende databeskyttelseslovgivning eller tvingende overførselsvilkår kræver andet, er denne DPA underlagt den lovvalg, der gælder for aftalen.
I tilfælde af uoverensstemmelse vedrørende Kundens personoplysninger gælder følgende rangorden: ufravigelig gældende databeskyttelseslovgivning; gældende SCC'er, UK Addendum eller anden obligatorisk overførselsmekanisme; denne DPA; gældende databeskyttelsesbestemmelser i Aftalen; og den resterende del af Aftalen.
Dataansvarlig / dataeksportør
Kunden identificeret i den gældende aftale eller ordrebekræftelse.
Databehandler / dataimportør
Grouper Technology Limited, 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Irland.
Teknologileverandør
BambooHR LLC og relevante BambooHR-enheder, der leverer den underliggende HRIS-platform.
Genstand
Levering, implementering, konfiguration, drift, vedligeholdelse, hosting-support, sikkerhed og support af BambooHR-relaterede HR-informationssystemtjenester.
Behandlingens karakter
Indsamling, modtagelse, registrering, organisering, strukturering, migrering, hosting, lagring, hentning, konsultation, brug, transmission, tilgængeliggørelse, begrænsning, supportadgang, sletning og anden behandling, der med rimelighed er nødvendig for at levere Tjenesterne.
Formål
At levere, implementere, drive, sikre, vedligeholde og supportere tjenesterne i overensstemmelse med dokumenterede kundeinstruktioner og aftalen.
Varighed
I hele Tjenesternes varighed og enhver efterfølgende periode, der er nødvendig for at returnere eller slette Kundens personoplysninger eller overholde loven.
Registrerede personer
Medarbejdere, tidligere medarbejdere, potentielle medarbejdere, kandidater, kontraktansatte, konsulenter, bureauarbejdere, midlertidige og lejlighedsvis ansatte, praktikanter, frivillige, referencer, pårørende, begunstigede, nødkontakter, kundeadministratorer og andre personer, hvis personoplysninger indsendes af eller på vegne af kunden.
Personoplysninger
Identitet, kontakt, demografiske, ansættelses-, rekrutterings-, kvalifikations-, organisatoriske, kompensations-, løn-, skatte-, socialsikrings-, bank-, pensions-, goder-, fremmøde-, friheds-, performance-, uddannelses-, disciplinære, nødkontakt-, konto-, system- og relaterede HR-oplysninger.
Følsomme oplysninger
Hvor Kunden vælger det, kan dette omfatte sundheds- og handicapoplysninger samt andre særlige kategorier eller følsomme oplysninger, som Tjenesterne tillader.
Primær europæisk lagring
Irland / EØS via Amazon Web Services (AWS) for Kunder, der køber den europæiske datalagringstjeneste.
Kompetent tilsynsmyndighed
Hvor DPC er kompetent: Data Protection Commission, 6 Pembroke Row, Dublin 2, D02 X963, Irland.
Grouper opretholder tekniske og organisatoriske foranstaltninger inden for følgende minimumskontrolområder:
1. Informationssikkerhedsstyring
Dokumenterede sikkerhedsansvar, risikovurdering, styring, ledelsestilsyn og passende politikker.
2. Personalesikkerhed
Fortrolighedsforpligtelser, rollepassende screening hvor lovligt, sikkerhedsbevidsthed og privatlivsuddannelse samt disciplinære foranstaltninger mod uautoriseret adgang.
3. Fysisk sikkerhed
Begrænset adgang til relevante faciliteter og infrastruktur; kontrollerede adgangsveje; adgangsgodkendelser; fysisk overvågning og andre sikkerhedsforanstaltninger, der er passende for hostingmiljøet.
4. Identitets- og adgangsstyring
Autentificering, rollebaseret adgang, mindste privilegium, kontroller for privilegerede konti, livscyklusstyring af konti, inaktivitetstimeout og periodisk gennemgang.
5. Adgangskontrol til data
Kontroller udformet, så autoriserede brugere kun kan tilgå data inden for deres tilladelser; logning og overvågning af adgang; udlevering af data kun til autoriserede personer.
6. Kryptering og pseudonymisering
Passende kryptering af personoplysninger under overførsel og hos rest; pseudonymisering, hvor det er passende for behandlingsformålet.
7. Netværks- og transmissionssikkerhed
Firewalls, beskyttede gateways, sikre kommunikationskanaler, TLS/SFTP eller tilsvarende beskyttede overførselsmekanismer samt kontroller mod uautoriseret aflytning eller ændring.
8. Logning og overvågning
Logning af relevant system-, administrations- og adgangsaktivitet; overvågning af mistænkelige hændelser; opbevaring af revisionsoplysninger, der er passende i forhold til risikoen.
9. Input- og ændringskontrol
Kontroller til at identificere, hvem der har indtastet, ændret eller slettet data; autentificering af autoriserede brugere og systemer; dokumenteret praksis for ændringsstyring.
10. Sårbarheds- og sikkerhedstest
Processer til at identificere, vurdere og afhjælpe sårbarheder; periodiske penetrations- eller sikkerhedstest; regelmæssig vurdering og evaluering af kontrollernes effektivitet.
11. Tilgængelighed, backup og gendannelse
Infrastrukturredundans, backup, gendannelseskapacitet, tilgængelighedskontroller og beskyttelse mod utilsigtet tab eller ødelæggelse.
12. Forretningskontinuitet og katastrofegendannelse
Dokumenterede kontinuitets- og gendannelsesplaner udformet til at gendanne tilgængelighed og adgang rettidigt efter en forstyrrelse eller sikkerhedshændelse.
13. Dataseparation
Logisk eller applikationsniveaubaseret adskillelse mellem kunder og mellem behandlingsformål; kontroller udformet til at forhindre uautoriseret adgang på tværs af kunder.
14. Sikker udvikling
Sikkerhedspraksis passende til softwareudvikling, test, frigivelse og ændringsstyring.
15. Håndtering af underdatabehandlere
Due diligence, skriftlige databeskyttelsesforpligtelser, sikkerhedsgennemgang, overførselsbeskyttelse og løbende tilsyn, der er passende for behandlingen.
16. Hændelseshåndtering
Dokumenterede procedurer for opdagelse, undersøgelse, inddæmning, afhjælpning, eskalering, kundemeddelelse og læring.
EU-begrænsede overførsler
Hvor EU SCC'er kræves, indgår de officielle SCC'er fra Europa-Kommissionen ved henvisning uden ændring af det obligatoriske ordlyd. Medmindre rollerne kræver andet, er Kunden Dataeksportøren, Grouper og/eller den relevante teknologileverandør er Dataimportøren, og Modul to anvendes på overførsler fra dataansvarlig til databehandler.
UK-begrænsede overførsler
Ved overførsler, der er underlagt britisk databeskyttelseslovgivning, vil EU SCC’erne finde anvendelse sammen med det på daværende tidspunkt gældende britiske tillæg om internationale dataoverførsler eller en anden juridisk anerkendt britisk overførselsmekanisme.
Schweiziske overførsler
For overførsler, der er underlagt schweizisk databeskyttelseslovgivning, fortolkes og tilpasses SCC'erne som krævet i henhold til gældende schweizisk lov, herunder passende henvisninger til den schweiziske tilsynsmyndighed og schweiziske registrerede personer.
EU-US Data Privacy Framework
Hvor en amerikansk modtager er en berettiget deltager i EU-US Data Privacy Framework, og Europa-Kommissionens adequacy-afgørelse fortsat er gyldig for den relevante behandling, kan rammen anvendes som en adequacy-mekanisme. Grouper bygger ikke på de forældede EU-US- eller Swiss-US Privacy Shield-rammer.
Vurderinger af overførselskonsekvenser og supplerende foranstaltninger
Hvor det kræves, vil parterne vurdere omstændighederne ved overførslen, værtslandets love og praksis, videresendelser, datakategorier, lagringssted, transmissionskanaler og supplerende tekniske, kontraktmæssige eller organisatoriske sikkerhedsforanstaltninger. Overførsler vil blive suspenderet, hvor der ikke med rimelighed kan opretholdes nogen lovlig og tilstrækkelig sikkerhedsforanstaltning.
Ekstraordinære adgangsscenarier for europæiske kunder
Autoriseret ekstraordinær adgang uden for EØS kan kun finde sted under følgende omstændigheder:
- en nødsituation, der påvirker det irske datacenter-miljø eller tjenestens kontinuitet;
- en support- eller vedligeholdelsesanmodning, der kræver autoriseret specialistadgang uden for EØS, med forbehold for gældende kundegodkendelse eller kontraktmæssig bemyndigelse; og
- en bekræftet kundeanmodning om behandling eller hosting uden for den europæiske region.
De præcise leverandører, der anvendes, varierer efter produkt, funktion, supportvej og kundekonfiguration. Det aktuelle levende register over underdatabehandlere, der vedligeholdes af Grouper og/eller BambooHR, er styrende for den aktive leveringsydelse.
Følgende nøgleleverandører er identificeret i de styrende servicematerialer. En leverandør, der er angivet her, behandler ikke nødvendigvis Kundens personoplysninger for alle kunder eller alle implementeringer.
BambooHR LLC
Teknologileverandør; vedligeholdelse, hosting og support af HRIS. Placering: USA / serviceregioner inklusive Europa.
Amazon Web Services (AWS)
Primær cloud-hostinginfrastruktur; europæisk regional hosting i Irland. Placering: Irland / Europa og andre regioner afhængigt af servicekonfiguration.
Anthropic / Claude
AI-/sprogsmodelbehandling. Placering: USA.
Cohere
Sprogsmodel-API / AI-behandling. Placering: USA.
OpenAI
Sprogsmodel-API / AI-behandling. Placering: USA.
LlamaIndex / LlamaParse
Valgfri dokumentanalyse forbundet med AI-funktionalitet. Placering: USA.
Atlas MongoDB
Datalagring, der understøtter udvalgte tjenester / AI-relateret funktionalitet. Placering: USA.
Gainsight
Kundeforhold / CRM-tjenester.
Salesforce
CRM-platform.
Cloudflare
Webapplikationsfirewall / sikkerhed.
Datadog
Overvågning af infrastruktur og applikationer.
Microsoft / Google Workspace
Samarbejde, kommunikation og dokumentlagring afhængigt af den aktuelle konfiguration.
Mailgun
Applikationskommunikation.
Snowflake
Dataanalyse.
Twilio
MFA / SMS-levering.
Yderligere leverandører
Yderligere leverandører identificeret i de aktuelle servicematerialer kan omfatte Celonis/Make, Databricks, Formstack, Jira, Netskope, Omni/Visier, Pendo, Rollbar, Slack, Tableau, OneTrust/TrustArc, Wrike og andre. Kunder bør se den aktuelle BambooHR-liste over underdatabehandlere og Grouper's aktuelle oplysninger om underdatabehandlere for de mest opdaterede detaljer.
1. Omfang
Dette bilag gælder, hvor Kunden aktiverer eller bruger BambooHR-funktionalitet for kunstig intelligens eller maskinlæring i forbindelse med Grouper-understøttede Tjenester.
2. AI-leverandører
Nuværende servicematerialer identificerer AI-udbydere, herunder OpenAI, Cohere og Anthropic/Claude, og kan identificere yderligere udbydere såsom LlamaIndex til valgfri dokumentparsing. Det aktive sæt af udbydere kan ændre sig i overensstemmelse med de gældende krav til meddelelse om underdatabehandlere.
3. Input og output
Kundeleverede prompts, instruktioner eller data, der indsendes til AI-funktionalitet, kan udgøre “Input”, og genererede svar kan udgøre “Output”. Afhængigt af funktionen kan Input eller Output omfatte Kundedata. Output er muligvis ikke unikt og kan ligne output, der er produceret for andre brugere.
4. Kundens ansvar og menneskeligt tilsyn
Kunden er ansvarlig for at sikre, at den har de nødvendige rettigheder, det lovlige grundlag, de nødvendige meddelelser og tilladelser til at indsende Input og bruge Output. Kunden skal iværksætte tilstrækkeligt menneskeligt tilsyn og skal uafhængigt vurdere output, før det anvendes til ansættelses-, juridiske, finansielle, sikkerhedskritiske eller tilsvarende væsentlige beslutninger.
5. Begrænsninger for følsomme og regulerede data
Hvor det er forbudt i henhold til de gældende AI-vilkår, må Kunden ikke indsende følsomme eller regulerede oplysninger til AI-funktioner, herunder helbreds-, genetiske eller biometriske oplysninger, offentligt udstedte identifikationsnumre eller personlige finansielle oplysninger eller bankkontooplysninger. Kunder bør minimere personoplysninger i prompts.
6. Nøjagtighed, bias og retfærdighed
Generativ AI har kendte og ukendte begrænsninger. Output kan være unøjagtigt, ufuldstændigt, usikkert, partisk, uretfærdigt, stødende eller på anden måde uegnet. Kunder er ansvarlige for at gennemgå output, teste for relevante risici og undgå ulovlig forskelsbehandling eller udelukkende automatiserede ansættelsesbeslutninger.
7. Modelforbedring
Hvor de gældende BambooHR AI-vilkår tillader brug af præstationsdata og feedback til at forbedre AI-funktionalitet, er sådan brug reguleret af disse vilkår. Hvor Kundedata bruges til at finjustere en kundespecifik model, anvendes den resulterende model til at levere AI-funktioner til den pågældende Kunde og bruges ikke på anden måde til at levere tjenester til andre kunder.
8. International behandling
AI-leverandører kan behandle autoriserede input eller relaterede personoplysninger uden for EØS. Sådan behandling er underlagt overførselssikringerne i denne DPA og ændrer ikke placeringen af Kundens kontraherede kerne-HRIS-lagringsregion. Kunder bør vurdere, om valgfri AI-brug er i overensstemmelse med deres egne krav til datalokalisering, samarbejdsudvalg, ansættelsesret og risiko, før de aktiverer den.
Har du spørgsmål om denne privatlivspolitik eller dine databeskyttelsesrettigheder?
Kontakt os







































