smaqly.
FunktionerMarketingBookingPriserTryksagerHardwareSkabelonerKontakt
Log indKom i gang →Kom i gang
GDPR · Artikel 28

Databehandleraftale.

Aftalen fastlægger, hvordan Smaqly behandler restaurantens gæste-, ordre-, booking- og medarbejderdata på restaurantens vegne.

Version1.0
Opdateret5. september 2026
AftaletypeIntegreret DPA
Aftalens indhold
01Parter, roller og aftalens status02Behandlingens genstand og varighed03Formål, datatyper og registrerede04Dokumenteret instruks05Fortrolighed og adgang06Behandlingssikkerhed07Underdatabehandlere08Overførsler uden for EU/EØS09Registreredes rettigheder10Brud, konsekvensanalyse og myndigheder11Kontrol og dokumentation12Sletning, returnering og ophør13Ansvar, rangorden og kontakt
Databeskyttelse

Sikkerhedshændelser og registreredes anmodninger sendes til vores kontaktadresse med Kundens navn og restaurant-id.

kontakt@smaqly.dk →
01

Parter, roller og aftalens status

Den virksomhed, der har indgået Smaqly-aftalen (“Kunden”), er dataansvarlig. Smaqly ApS, CVR 46526740, Bogensevej 40, 8940 Randers SV, er databehandler.

Denne databehandleraftale er en integreret del af Kundens aftale om Smaqly og gælder automatisk, når Smaqly behandler personoplysninger på Kundens vegne. Behandler en part oplysninger til egne formål, er den part selvstændig dataansvarlig for den behandling.

02

Behandlingens genstand og varighed

Behandlingen består i at modtage, lagre, strukturere, vise, overføre, analysere, sikkerhedskopiere og slette oplysninger for at levere de funktioner, Kunden aktiverer. Den løber, mens hovedaftalen er aktiv, samt i den begrænsede ophørs- og sletteperiode beskrevet i punkt 12.

03

Formål, datatyper og registrerede

Formålet er at drive Kundens hjemmeside, takeaway, betaling, POS, køkken, levering, bordbooking, kundeklub, gavekort, kommunikation, rapportering, personaleværktøjer, integrationer og support.

RegistreredeOplysninger
Gæster og kunderNavn, kontaktoplysninger, adresse, ordre- og bookinghistorik, valg, noter, samtykker, loyalitet, gavekort og kommunikation
Medarbejdere og brugereNavn, kontakt, rolle, login-id, vagt- og tidsdata, handlinger, PIN-hændelser og supportkommunikation
Betalere og modtagereBetalingsreference, status, beløb, refundering, chargeback og terminal-id — ikke fulde kortoplysninger
AI- og telefonbrugereTelefonnummer, opkaldsmetadata, transskription, samtaleresultat og eventuel lyd, når den aktiverede løsning kræver det
Besøgende og leveringsmodtagereIP- og enhedsdata, cookievalg, lokation, leveringsadresse og leveringsdokumentation, hvor funktionen bruges

Kunden må ikke instruere Smaqly i at behandle følsomme oplysninger eller CPR-numre, medmindre det er nødvendigt, lovligt og særskilt aftalt. Fritekstfelter skal bruges med omtanke.

04

Dokumenteret instruks

Smaqly behandler kun oplysninger efter dokumenteret instruks fra Kunden. Hovedaftalen, Kundens opsætning, handlinger i administrationen og konkrete skriftlige supportanmodninger udgør dokumenterede instrukser.

Hvis en instruks efter Smaqlys vurdering strider mod databeskyttelsesreglerne, orienteres Kunden, og behandlingen kan sættes på pause. Kræver EU-ret eller dansk ret en behandling uden instruks, informeres Kunden på forhånd, medmindre loven forbyder det.

05

Fortrolighed og adgang

Personer med adgang hos Smaqly er underlagt fortrolighed og får alene adgang efter arbejdsbetinget behov. Adgang skal fjernes ved rolleændring eller fratrædelse. Kunden styrer egne brugere og er ansvarlig for at anvende passende roller og beskytte login og enheder.

06

Behandlingssikkerhed

Smaqly opretholder blandt andet følgende foranstaltninger:

  • krypteret transport, kontrolleret hemmelighedshåndtering og hosting hos professionelle leverandører,
  • tenant-adskillelse, rollebaseret adgang og servervalidering af følsomme handlinger,
  • logning, overvågning, rate limits og beskyttelse af betalings-, eksport- og adminfunktioner,
  • backup, gendannelsesprocedurer og test af væsentlige ændringer, og
  • processer for sårbarheder, hændelser, adgangsophør og dataminimering.

Foranstaltningerne kan udvikles med teknologien, når det samlede sikkerhedsniveau ikke forringes. Kunden skal selv sikre internet, netværk, fysiske enheder, lokale brugere og nødprocedurer.

07

Underdatabehandlere

Kunden giver generel godkendelse til nedenstående underdatabehandlere. Valgfrie leverandører anvendes kun, når Kunden aktiverer den relevante funktion eller giver det krævede samtykke.

LeverandørFormålOmrådeStatus
SupabaseDatabase, fillagring og loginEU (Frankfurt)Grunddrift
VercelApplikations-hosting og CDNEU (Frankfurt)Grunddrift
Surfboard PaymentsKortbetaling online og i kassenEUGrunddrift
ResendTransaktions-email (kvitteringer, login-mails)EUGrunddrift
GatewayAPISMS til gæster og personaleDanmarkGrunddrift
SentryFejl- og drifts-overvågningEU/USA — standardkontraktbestemmelser (SCC)Grunddrift
TwilioTelefoni og stemme-opkaldUSA — EU-US Data Privacy FrameworkVed aktivering
Meta (WhatsApp Business)WhatsApp-beskeder til gæsterEU/USA — standardkontraktbestemmelser (SCC)Ved aktivering
OpenAIAI-funktioner (tekst)USA — EU-US Data Privacy FrameworkVed aktivering
AnthropicAI-funktioner (tekst)USA — EU-US Data Privacy FrameworkVed aktivering
fal.aiAI-funktioner (billeder)USA — EU-US Data Privacy FrameworkVed aktivering

Smaqly sikrer, at underdatabehandlere pålægges mindst tilsvarende databeskyttelsesforpligtelser. En ny underdatabehandler varsles før ibrugtagning via e-mail, administrationen eller den offentliggjorte liste. Kunden kan gøre saglig indsigelse af databeskyttelseshensyn; parterne søger da en praktisk løsning. Kan indsigelsen ikke afhjælpes, kan Kunden opsige den berørte funktion inden den nye underdatabehandler tages i brug.

08

Overførsler uden for EU/EØS

Behandling uden for EU/EØS sker kun med gyldigt overførselsgrundlag, eksempelvis EU-Kommissionens standardkontraktbestemmelser, en afgørelse om tilstrækkelighed eller EU-US Data Privacy Framework, når modtageren er certificeret. Smaqly gennemfører nødvendige vurderinger og supplerende foranstaltninger efter risikoen.

09

Registreredes rettigheder

Smaqly bistår efter Kundens anmodning med søgning, eksport, rettelse, begrænsning og sletning, så Kunden kan besvare registreredes rettigheder. Modtager Smaqly en anmodning direkte, videresendes den til Kunden, medmindre Smaqly selv er dataansvarlig for den pågældende behandling.

Almindelig bistand via platformens værktøjer er inkluderet. Ekstraordinært manuelt arbejde kan faktureres efter forudgående aftale, medmindre behovet skyldes Smaqlys misligholdelse.

10

Brud, konsekvensanalyse og myndigheder

Ved et brud på persondatasikkerheden underretter Smaqly Kunden uden unødig forsinkelse efter at være blevet bekendt med bruddet og giver tilgængelige oplysninger om art, omfang, sandsynlige konsekvenser og afhjælpning. Kunden afgør som dataansvarlig, om Datatilsynet og de registrerede skal underrettes.

Smaqly bistår rimeligt med risikovurderinger, konsekvensanalyser, forudgående høring og myndighedsspørgsmål, i det omfang behandlingen og de oplysninger, Smaqly råder over, kræver det.

11

Kontrol og dokumentation

Smaqly stiller de oplysninger til rådighed, der er nødvendige for at dokumentere overholdelse. Kunden kan én gang årligt anmode om relevant sikkerhedsdokumentation eller gennemføre en rimelig, afgrænset kontrol med mindst 30 dages varsel og uden adgang til andre kunders data eller Smaqlys sikkerhedshemmeligheder.

Begrænsningen i hyppighed og varsel gælder ikke, når en dokumenteret sikkerhedshændelse, et konkret begrundet complianceproblem eller et bindende myndighedskrav nødvendiggør en hurtigere kontrol.

Kontrol udføres som udgangspunkt gennem dokumentation og fjernmøde. Kunden betaler egne og Smaqlys rimelige omkostninger ved ekstraordinær kontrol, medmindre kontrollen påviser væsentlig misligholdelse hos Smaqly.

12

Sletning, returnering og ophør

Ved ophør kan Kunden i op til 30 dage anmode om eksport i et almindeligt tilgængeligt format. Herefter sletter eller anonymiserer Smaqly Kundens personoplysninger fra aktive systemer, medmindre lov kræver fortsat opbevaring eller Kunden instruerer om returnering inden fristen.

Sikkerhedskopier udfases efter den normale rotationscyklus, som aktuelt er op til 30 dage, og må i perioden kun bruges til gendannelse og sikkerhedsformål. Oplysninger, som Smaqly skal opbevare som selvstændig dataansvarlig, holdes adskilt og bruges kun til det lovbestemte formål.

13

Ansvar, rangorden og kontakt

Parternes ansvar følger hovedaftalens ansvarsbegrænsning, i det omfang databeskyttelsesreglerne tillader det. Denne aftale går forud for hovedaftalen ved modstrid om behandling af personoplysninger. Ændringer, som alene er nødvendige for at efterleve bindende databeskyttelsesret, kan gennemføres med relevant varsel.

Henvendelser om denne aftale sendes til kontakt@smaqly.dk. Kundens kontakt er den ejer- eller administratoradresse, der er registreret på Smaqly-kontoen.

Handelsbetingelser →Privatlivspolitik →Sikkerhed →
smaqly.

Dit eget bestillingssystem til danske restauranter — uden portal-provision på stamkunder. Bygget i Danmark.

Kom i gang →Facebook

Produkt

FunktionerKassesystemTemplatesTryksagerHardwarePriser

Sammenlign

Alternativ til WoltJust Eat lukkede — hvad nu?Foodora lukkede — hvad nu?Hungry lukkede — hvad nu?Alternativ til MyShopAlternativ til OrderYoyoDinnerBookingEasyTableBookingOpenTableTheForkQuandooSuperbFormitableResmio

Ressourcer

ChangelogStatus & oppetidDu ejer kundenDit eget bestillingssystem

Virksomhed

KontaktStifterePresseSikkerhed & GDPRkontakt@smaqly.dk
  • 0 kr i abonnement
  • Bygget i Danmark
  • EU-data · GDPR
  • Ingen binding
© 2026 Smaqly · Smaqly ApS · Bogensevej 40, 8940 Randers SV · CVR 46526740BetingelserPrivatlivspolitikDatabehandleraftaleGå til toppen↑