Artikel 28
DPA enligt artikel 28: vad avtalet måste innehålla
Artikel 28 i förordning (EU) 2016/679 kräver ett avtal mellan den personuppgiftsansvarige och dess personuppgiftsbiträde. En B2B-kund som lägger uppgifter i ditt SaaS kommer att begära det, ofta med bilagan över ytterligare biträden.
StackLégals mall följer den förväntade strukturen: föremål och varaktighet, dokumenterade instruktioner, konfidentialitet, säkerhetsåtgärder (artikel 32) utan påhittat ISO/SOC 2, hjälp med rättigheter, meddelande om incident utan onödigt dröjsmål, avgränsade revisioner, radering eller återlämnande, överföringar utanför EU, ansvar. Bilaga 3 listar bara de leverantörer du markerar.
Det här är inte DPA:t för StackLégal som tjänst (det finns på /dpa). Här genererar du ditt eget för dina kunder. 39 € inkl. moms, Markdown-ZIP plus App Router. Mallar på det här språket är daterade den 6 oktober 2026 och följer GDPR i allmänhet. Granska innan du undertecknar — inte juridisk rådgivning.
Leverantörsbladen (uppgifter, DPA, Data Privacy Framework, klausul att klistra in) finns på /sv/gdpr — till exempel Vercel, AWS, OVHcloud. För att sätta ihop flera klausuler: markera din stack.