Databehandleraftale
Standardvilkår efter databeskyttelsesforordningens artikel 28, stk. 3. Senest opdateret 08/10/2026.
Volt leverer lockers, opladning og SOUNDBOKS-batterier til festivaler og permanente installationer. Om Volt er dataansvarlig eller databehandler, afhænger af, hvem der ejer kundeforholdet til gæsten. Siden forklarer rollerne, vores standardvilkår, når vi er databehandler, og den liste over underdatabehandlere, der gælder alle kunder. Den aftale, parterne underskriver, er altid den bindende.
1. Hvem er dataansvarlig
Den, der ejer kundeforholdet til gæsten, er dataansvarlig. På samme festival kan begge dele forekomme, og oplysningerne holdes adskilt efter, hvor de kommer fra.
| Situation | Dataansvarlig | Volts rolle |
|---|---|---|
| Permanente installationer, hvor et venue tilbyder lockers til egne gæster | Venue | Databehandler efter denne side og den underskrevne aftale |
| Festival, hvor gæsten booker og betaler direkte hos Volt (forudbestilling hos Volt eller køb på pladsen) | Volt | Selvstændig dataansvarlig. Se Volts persondatapolitik |
| Festival, hvor festivalen eller dens partnere står for forudbestilling og sender oplysningerne til Volt, så vi kan levere ydelsen | Festivalen | Databehandler for de modtagne oplysninger |
Volt modtager betalinger i eget navn hos Stripe og Vipps MobilePay. For betalings-, transaktions- og bogføringsoplysninger er Volt derfor altid selvstændig dataansvarlig.
2. Hvad vi behandler for kunden
Når Volt er databehandler, behandler vi oplysninger for at levere og drive vores løsning til kunden:
- Booking og udlejning af lockers, opladning og SOUNDBOKS-batterier
- Adgangskoder, åbning og låsning af lockers, herunder fjernåbning
- Udsendelse af bookingbekræftelser, adgangskoder og kvitteringer på e-mail og SMS
- Kundesupport til gæsterne på kundens vegne
- Drift, fejlfinding og overvågning af hardware og software
- Rapporter og statistik til kunden
Typisk drejer det sig om navn, e-mail, telefonnummer, bookingdata, adgangsdata og supporthenvendelser. Vi behandler ikke CPR-numre eller følsomme oplysninger. Det præcise omfang står i den enkelte aftales bilag A.
3. Vores standardvilkår som databehandler
Vilkårene bygger på Datatilsynets standardkontraktbestemmelser. Her er hovedpunkterne.
Instruks. Vi behandler kun personoplysninger efter kundens dokumenterede instruks. Hvis vi mener, at en instruks strider mod databeskyttelsesreglerne, siger vi det med det samme.
Fortrolighed. Kun medarbejdere, der har brug for det i deres arbejde og har tavshedspligt, får adgang til oplysningerne.
Sikkerhed. Vi gennemfører passende tekniske og organisatoriske foranstaltninger efter artikel 32. Data krypteres under transmission og i hvile, der tages daglig backup med test af gendannelse, og administrative handlinger logges.
Underdatabehandlere. Kunden giver en generel godkendelse til de underdatabehandlere, der står i afsnit 4. Ændringer varsles skriftligt mindst 14 dage i forvejen, så kunden kan gøre indsigelse. Vi pålægger underdatabehandlerne de samme forpligtelser og er fuldt ansvarlige over for kunden for dem.
Overførsel uden for EU. Oplysningerne opbevares i EU. Hvis en underdatabehandler med moderselskab i USA får adgang, sker det på grundlag af EU-U.S. Data Privacy Framework eller EU-Kommissionens standardkontraktbestemmelser.
Bistand. Vi hjælper kunden med at besvare de registreredes anmodninger om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse, samt med konsekvensanalyser og høring af Datatilsynet.
Brud på persondatasikkerheden. Vi underretter kunden uden unødig forsinkelse og senest 48 timer efter, at vi er blevet bekendt med bruddet, og hjælper med anmeldelsen til Datatilsynet inden for 72 timer.
Opbevaring og sletning. Navn, e-mail og telefonnummer slettes 90 dage efter bookingperiodens udløb. Bookingdata opbevares derefter i pseudonymiseret form i 24 måneder, så et køb kan genfindes via købs-ID'et på kontoudtoget. Ved aftalens ophør tilbageleverer vi oplysningerne og sletter dem. Oplysninger omfattet af bogføringsloven gemmes i fem år.
Revision. Kunden kan få de oplysninger, der er nødvendige for at påvise, at vilkårene overholdes, og kan foretage revision og inspektion selv eller via en bemyndiget revisor.
4. Underdatabehandlere
Listen er gennemgået og bekræftet den 08/10/2026 og gælder alle kunder, hvor Volt er databehandler.
| Underdatabehandler | Behandlingsaktivitet | Lokation og overførselsgrundlag |
|---|---|---|
| DigitalOcean, LLC, USA | Hosting af platformens servere, database og backup | Datacenter i Frankfurt. Eventuel supportadgang fra USA omfattet af DPF eller SCC |
| AC PM, LLC (Postmark), USA | Transaktionelle e-mails: bookingbekræftelser, adgangskoder og kvitteringer | Postmarks EU-server. Eventuel overførsel til USA omfattet af DPF eller SCC |
| Twilio Ireland Limited, Irland | SMS med adgangskoder og bookinginformation | EU (Irland). Konto- og brugsdata hos Twilio Inc. i USA omfattet af DPF eller SCC |
| Functional Software, Inc. (Sentry), USA | Fejl- og crashlogning | EU-region (Frankfurt). Eventuelle restoverførsler omfattet af DPF eller SCC |
| 650 Industries, Inc. (Expo), USA | Push-beskeder via Expos push-tjeneste og distribution af app-opdateringer, herunder enhedsoplysninger og push-tokens | USA, DPF eller SCC |
| Apple Inc., USA | Levering af push-beskeder til iOS-enheder (APNs) via Expo | USA, DPF eller SCC |
| Google Cloud EMEA Limited (Google Workspace), Irland | E-mail og dokumenter i forbindelse med support til kundens medarbejdere. Omfatter ikke gæsternes oplysninger | EU-dataregion. Eventuel overførsel omfattet af DPF eller SCC |
| Planday A/S, Danmark | Vagtplanlægning og tidsregistrering for lønnet personale ved kundens event. Omfatter ikke gæsternes oplysninger | EU (Danmark) |
| Crewstack (HEAP), Danmark | Frivilligplanlægning: tilmelding, vagter og fremmøde for frivillige ved kundens event. Omfatter ikke gæsternes oplysninger | EU |
Betaling. Stripe og Vipps MobilePay behandler betalingen som selvstændige dataansvarlige og er ikke underdatabehandlere. Volt er merchant og selvstændig dataansvarlig for betalings- og bogføringsoplysninger.
Låse. Fjernåbning styres af Volts egen backend. Låseleverandøren modtager kun låsens tekniske ID og åbn/luk-kommandoer og får ingen personoplysninger.
5. Kontakt
Spørgsmål om databeskyttelse sendes til privacy@getvolt.dk. Kundens egen kontaktperson står i den underskrevne aftale.
Volt ApS · CVR 42439916 · Smallegade 52E, 2000 Frederiksberg · privacy@getvolt.dk