Databehandleraftale – Skole ↔ MLN Learn I/S

Denne databehandleraftale ("Aftalen") regulerer MLN Learn I/S’ behandling af personoplysninger på vegne af Skolen ved brug af QTI-platformen. Ved køb eller brug af QTI accepterer Skolen denne aftale.

1. Parter og roller

Dataansvarlig: Skolen, der køber licens til QTI.
Databehandler: MLN Learn I/S (CVR 45634809), ml@qti.dk.

2. Formål og instruks

MLN Learn I/S behandler personoplysninger udelukkende for at levere og drifte QTI-platformen for Skolen og må kun behandle oplysningerne efter dokumenteret instruks fra Skolen, herunder denne aftale.

3. Personoplysninger og registrerede

Behandlingen omfatter almindelige personoplysninger om Skolens personale (administratorer og lærere), herunder navn, email, login-oplysninger (krypterede passwords), IP-adresser i systemlogs og skolens tilknytning.
Der behandles ingen følsomme oplysninger, ingen CPR-numre og ingen elevdata; elevbesvarelser er anonyme.

4. Varighed

Behandling sker i hele perioden, hvor Skolen anvender QTI-platformen, og ophører ved sletning eller tilbagelevering efter Skolens instruks.

5. Fortrolighed

Personer, der hos MLN Learn I/S er autoriseret til at behandle oplysningerne, er underlagt fortrolighed.

6. Sikkerhedsforanstaltninger

MLN Learn I/S implementerer passende tekniske og organisatoriske sikkerhedsforanstaltninger i overensstemmelse med GDPR artikel 32.
En oversigt over foranstaltninger findes i TEKNISK BILAG.

7. Underdatabehandlere

Skolen giver generel godkendelse til, at MLN Learn I/S anvender underdatabehandlere, som er underlagt tilsvarende databeskyttelsesforpligtelser som i denne aftale.

Aktuelle underdatabehandlere omfatter bl.a.:
Brokk og Sindre ApS – teknisk drift og udvikling (Danmark)
DigitalOcean LLC – infrastruktur-hosting (Frankfurt, Tyskland)
Simply.com A/S – email-/password-reset-tjenester (Danmark)

Opdateret liste findes på QTI.dk/dpa. Skolen kan gøre indsigelse mod nye eller ændrede underdatabehandlere inden 30 dage.

8. Bistand

MLN Learn I/S bistår Skolen efter behov med at opfylde forpligtelser om behandlingssikkerhed, håndtering af registreredes rettigheder, anmeldelse af databrud og eventuelle konsekvensanalyser (DPIA).

9. Databrud

Skolen informeres uden unødig forsinkelse ved brud på persondatasikkerheden samt med de oplysninger, der er nødvendige for anmeldelse til tilsynsmyndigheden.

10. Sletning eller tilbagelevering

Ved ophør af Skolens brug af QTI sletter eller tilbageleverer MLN Learn I/S alle personoplysninger efter Skolens instruks. Sletning omfatter relevant data, backups (efter udløb af opbevaringsperiode) og logs, medmindre opbevaring kræves ved lov.

11. Dokumentation og tilsyn

MLN Learn I/S stiller de oplysninger til rådighed, der er nødvendige for at påvise overholdelse af denne aftale, og muliggør tilsyn i det omfang det er nødvendigt for GDPR-overholdelse.

Version: 1.0
Accepteret ved køb eller brug af QTI-platformen.