En databehandleravtale kan være en frittstående avtale mellom partene, eller en integrert del av et annet avtaleverk. Databehandleravtalen skal være skriftlig.
Innholdet i databehandleravtale er regulert i personvernforordning artikkel 28 Databehandler (lovdata.no). Se mer om bruk av databehandler i Normens faktaark for bruk av databehandler (faktaark 10)
Databehandlerens selvstendige ansvar for informasjonssikkerhet og for ivaretakelse av de registrertes personvern skal presiseres.
Det skal fremgå av avtalen at databehandler forplikter seg til å oppfylle lovbestemte krav, samt de kravene fra Normen som er relevante for det aktuelle avtaleforholdet.






Organisaation olisi luotava ja käytettävä vakiomallia tietojenkäsittelysopimuksia varten. Mallin on oltava kirjallinen asiakirja, ja sen on sisällettävä kaikki yleisen tietosuoja-asetuksen (28 artikla) edellyttämät määräykset. Siinä olisi myös selkeästi mainittava tietojenkäsittelijän itsenäiset vastuut tietoturvasta ja yksityisyyden suojasta sekä sitoutuminen noudattamaan asiaankuuluvia lakeja ja alan standardeja.
Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.
.png)