Databehandleraftale
Version 1.0 · Sidst opdateret: 2026-07-15
Denne databehandleraftale ("Aftalen") indgås mellem FieldScore ApS (Anpartsselskab, CVR 46519280) ("FieldScore", "Databehandleren") og den kunde ("Kunden", "den Dataansvarlige"), der opretter en konto på Field Score. Aftalen indgår som bilag til vilkårene og accepteres ved kontooprettelsen. Den opfylder kravet om en skriftlig databehandleraftale i GDPR art. 28, stk. 3, og dækker kun Kundedata som defineret i afsnit 2. For øvrige personoplysninger (offentlige registerdata, betalingsdata, sikkerhedslogs og aggregeret statistik) er FieldScore selvstændigt dataansvarlig, jf. privatlivspolitikken.
1. Baggrund og formål
Field Score er en dansk landbrugsplatform, hvor en organisation kan oprette en konto, invitere kolleger, samle CVR-lister i projekter og stille spørgsmål til data. Til disse funktioner indlægger Kunden personoplysninger i tjenesten. FieldScore behandler dem udelukkende på Kundens vegne og efter Kundens instruks, jf. GDPR art. 28. Behandlingens karakter, formål, varighed samt kategorierne af registrerede og oplysninger fremgår af Bilag B.
2. Scope: Kundedata over for Platformsdata
Aftalen afgrænser to roller. Afgrænsningen afgør, hvilke rettigheder og pligter der gælder for hvilke data.
2.1 Kundedata — FieldScore er databehandler
Kundedata er de personoplysninger, Kunden selv lægger ind i eller genererer i tjenesten. FieldScore behandler dem alene efter Kundens instruks. Listen er den samme, som FieldScores GDPR-selvbetjening (dataeksport og kontosletning) bygger på:
| Datakategori | Hvor det opstår | Tabel |
|---|---|---|
| Kontooplysninger for Kundens brugere: navn, email, telefon | Signup + profil | profiles |
| Persondata om kolleger som Kunden inviterer, før de selv har accepteret (email, navn, telefon indtastet af Kundens admin) | Invite-flow | invitations, profiles |
| Medlemskab og rolle i organisationen | Invite/accept | organization_members |
| Kundens projekter og egne CVR-lister | Projekt-modulet | projects, project_cvrs |
| Brugerens rå spørgsmål til "Spørg Field Score" + genereret SQL | AI-modulet | ask_audit |
| Søgetekst | Søgning | search_audit |
| Adfærds- og aktivitetslog pr. bruger | Tracking | user_activity, user_sessions |
| Email-log (emne, modtager, leveringsstatus) | Udsendelse | email_log |
2.2 Platformsdata — FieldScore er selvstændigt dataansvarlig
For følgende data fastlægger FieldScore selv formål og midler og er derfor selvstændigt dataansvarlig. De falder uden for denne Aftale og er reguleret af privatlivspolitikken:
- Offentlige registerdata FieldScore selv henter og viser: markdata (SGAV), virksomhedsstamdata (CVR), ejeroplysninger (Ejerfortegnelsen), husdyrhold (CHR) og sprøjtejournaldata (SJI). Retsgrundlaget er FieldScores egen legitime interesse (art. 6, stk. 1, litra f).
- Betalings- og faktureringsdata behandlet via Stripe. FieldScore er her selvstændigt ansvarlig, bl.a. for at overholde bogføringsloven.
- Sikkerheds- og driftslogs, der genereres for at drive tjenesten sikkert.
- Aggregeret, ikke-personhenførbar statistik om brugen af tjenesten.
3. Instruks
FieldScore må kun behandle Kundedata efter dokumenteret instruks fra Kunden, herunder ved overførsel til tredjelande, medmindre EU-ret eller dansk ret kræver andet. Kundens brug af tjenesten og de valg, Kunden træffer i den, udgør den dokumenterede instruks. Kunden kan give supplerende instrukser skriftligt til info@fieldscore.dk. FieldScore underretter Kunden, hvis en instruks efter FieldScores opfattelse er i strid med databeskyttelsesretten.
4. Fortrolighed
FieldScore sikrer, at de personer, der er autoriseret til at behandle Kundedata, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt. Adgangen til Kundedata er begrænset til de personer, for hvem det er nødvendigt for at opfylde Aftalen.
5. Sikkerhed (art. 32)
FieldScore gennemfører passende tekniske og organisatoriske foranstaltninger, der som minimum omfatter det, der faktisk kører i produktion i dag:
- Adgangsstyring på rækkeniveau (Row Level Security, RLS) i databasen, så en organisations data ikke er tilgængelige for andre organisationer.
- Kryptering under transport (HTTPS/TLS) mellem bruger, tjeneste og databehandlere.
- Service-roller anvendes kun server-side og eksponeres aldrig i klient-koden.
- Rate-limiting på følsomme endpoints og audit-logning af opslag mod persondata.
- EU-placering af databasen (AWS eu-west-1, Irland) og af serverless-eksekveringen (Vercel dub1, Dublin, samme AWS-region).
6. Underdatabehandlere
Kunden giver FieldScore en generel skriftlig godkendelse til at anvende underdatabehandlerne i Bilag A. FieldScore har indgået en databehandleraftale med hver af dem, der pålægger de samme databeskyttelsesforpligtelser som denne Aftale.
FieldScore underretter Kunden om planlagte ændringer vedrørende tilføjelse eller udskiftning af underdatabehandlere med mindst 30 dages varsel, så Kunden kan gøre indsigelse. Underretning sker på den email, der er knyttet til Kundens organisation. Gør Kunden indsigelse med rimelig, databeskyttelsesretlig begrundelse, søger parterne en løsning i mindelighed; kan en løsning ikke findes, kan Kunden opsige den berørte del af tjenesten.
7. Bistand til den dataansvarlige
FieldScore bistår Kunden med passende foranstaltninger, i det omfang det er muligt, med at opfylde:
- De registreredes rettigheder (art. 15-22). Kundens brugere kan selv eksportere alle deres data (art. 15/20) og selv slette deres konto (art. 17) fra
/konto. FieldScore bistår herudover med indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse ved henvendelse til info@fieldscore.dk. - Sikkerhed samt anmeldelse og underretning af brud (art. 33-34). FieldScore underretter Kunden uden unødigt ophold efter at være blevet opmærksom på et brud vedrørende Kundedata, med de oplysninger Kunden har brug for til sin egen anmeldelse til Datatilsynet.
- Konsekvensanalyse og forudgående høring (art. 35-36), i det omfang det er relevant og under hensyn til behandlingens karakter og de oplysninger, FieldScore råder over.
8. Sletning og tilbagelevering ved ophør
Ved ophør sletter eller tilbageleverer FieldScore Kundedata efter Kundens valg og sletter eksisterende kopier, medmindre EU-ret eller dansk ret kræver fortsat opbevaring. I den løbende drift håndhæves sletning allerede af to mekanismer:
- Retention-cron (dagligt kl. 03:15): tracking og aktivitet (
user_activity,user_sessions, anonyme besøg og events) slettes efter 90 dage; spørge- og søge-audit (ask_audit,search_audit) efter 12 måneder. EJF-/CHR-opslags-audit bevares i 24 måneder af hensyn til DPIA-dokumentationskrav og hører til Platformsdata. - Selvbetjent kontosletning: sletter medlemskaber, aktivitet og sessioner og anonymiserer
ask_auditogsearch_audit(bevares som ikke-personhenførbar driftsdokumentation, indtil retention-fristen rydder dem).
Betalings- og bogføringsdata (Platformsdata) opbevares i 5 år plus indeværende år, jf. bogføringsloven.
9. Audit og tilsyn
FieldScore stiller de oplysninger, der er nødvendige for at påvise overholdelse af art. 28, til rådighed for Kunden og giver mulighed for og bidrager til revisioner, herunder inspektioner, der foretages af Kunden eller en revisor bemyndiget af Kunden. Revisioner varsles i rimelig tid og gennemføres, så de i mindst muligt omfang forstyrrer driften og ikke kompromitterer andre kunders data.
10. Overførsel til tredjelande
Enkelte underdatabehandlere er etableret i USA. Overførsler hertil sker på EU-Kommissionens standardkontraktbestemmelser (SCC) og, hvor tjenesten er certificeret, EU-U.S. Data Privacy Framework (DPF), suppleret af leverandørens egne foranstaltninger. Overførselsgrundlaget pr. tjeneste fremgår af Bilag A. Du kan få en kopi af overførselsgrundlaget ved at skrive til info@fieldscore.dk.
11. Varighed og ophør
Aftalen gælder, så længe FieldScore behandler Kundedata for Kunden. Den ophører automatisk, når Kundens konto lukkes, og forpligtelserne i afsnit 8 træder da i kraft.
12. Ændringer
FieldScore kan opdatere Aftalen, når lovgivning, tjenesten eller listen af underdatabehandlere ændrer sig. Væsentlige ændringer varsles som beskrevet i afsnit 6. Den til enhver tid gældende version med versionsnummer og dato findes på fieldscore.dk/dpa.
Bilag A — Underdatabehandlere
FieldScore anvender følgende underdatabehandlere til behandling af Kundedata. Ændringer varsles med mindst 30 dages varsel, jf. afsnit 6.
| Underdatabehandler | Behandling af Kundedata | Placering | Overførselsgrundlag |
|---|---|---|---|
| Supabase | Database, login og filopbevaring — al primær lagring af Kundedata | Database i AWS eu-west-1 (Irland); Supabase Inc. er amerikansk (support-/driftsadgang kan ske fra USA) | SCC |
| Vercel | Hosting, serverless og cron; Kundedata passerer i request-levetiden | Serverless-eksekvering i dub1 (Dublin, eu-west-1); Vercel Inc. er amerikansk | SCC |
| Resend | Udsendelse af email (login-koder, invitationer, servicebeskeder) — modtagers email, navn og mail-indhold | Resend Inc. (USA) | SCC / DPF |
| Anthropic | Brugerens rå spørgsmål i "Spørg Field Score", når funktionen bruges | Anthropic PBC (USA) | SCC / DPF |
AI-funktionen kan fravælges organisatorisk. Anthropic modtager kun data, når en bruger aktivt stiller et spørgsmål i "Spørg Field Score". En organisation, der ikke ønsker, at rå spørgsmål behandles af Anthropic, kan undlade at bruge funktionen, hvorefter der ikke overføres Kundedata til Anthropic. Ønsker Kunden funktionen deaktiveret på organisationsniveau, kan det aftales ved henvendelse til info@fieldscore.dk.
Billing (Platformsdata). Betaling og fakturering håndteres af Stripe (Stripe Payments Europe, Irland; Stripe Inc., USA, i koncernen, overførsel på SCC). Stripe behandler betalingsdata, som FieldScore er selvstændigt dataansvarlig for (afsnit 2.2), og som derfor ikke er Kundedata under denne Aftale. Stripe er anført her for fuldstændighedens skyld.
Bilag B — Behandlingsbeskrivelse
- Genstand og karakter: Behandling (indsamling, opbevaring, visning, sletning) af de personoplysninger, Kunden lægger ind i eller genererer i Field Score, til brug for levering af tjenesten.
- Formål: At levere Field Scores konto-, organisations-, projekt-, søge- og AI-funktioner til Kunden.
- Varighed: Så længe Kundens konto består, og med de retention-frister der er beskrevet i afsnit 8.
- Kategorier af registrerede: Kundens brugere og administratorer samt kolleger, som Kunden inviterer.
- Kategorier af personoplysninger: Almindelige personoplysninger, jf. tabellen i afsnit 2.1. Der behandles ikke særlige kategorier (art. 9) som led i Kundedata.
FieldScore ApS (Anpartsselskab), CVR 46519280
Ølstedgårdsvej 1, 5672 Broby
E-mail: info@fieldscore.dk