MineLejemål.dk
Version 1.0

Databehandleraftale (DPA)

Senest opdateret: 27. februar 2026  ·  Leverandør: TTM Properties ApS, CVR 42119997

Denne Databehandleraftale gælder, når MineLejemål.dk behandler personoplysninger på vegne af en kunde, der bruger Tjenesten til at administrere lejemål, lejekontrakter, dokumenter og relateret indhold.

1. Parter og roller

  • Dataansvarlig: Kunden (udlejer/organisation), der bestemmer formål og hjælpemidler til behandling af personoplysninger i Kundedata.
  • Databehandler: TTM Properties ApS (CVR 42119997) ("MineLejemål.dk", "Vi").

Denne DPA udgør en del af aftalen mellem Kunden og TTM Properties ApS om brug af MineLejemål.dk.

2. Genstand og varighed

Genstanden for behandlingen er levering af Tjenesten. Behandlingen varer, så længe Kunden bruger Tjenesten, og indtil Kundedata er slettet eller returneret efter ophør, jf. pkt. 9.

3. Behandlingens art og formål

Databehandler behandler personoplysninger for at:

  • stille Tjenesten til rådighed (hosting, drift, funktionalitet)
  • lagre, strukturere og vise Kundedata
  • generere dokumenter (fx lejekontrakter/PDF) baseret på Kundedata
  • udføre teknisk support og fejlfinding efter kundens anmodning
  • sikre stabil drift, logning og sikkerhed

4. Kategorier af registrerede og personoplysninger

Registrerede kan fx være: lejere, medlejere, medunderskrivere, udlejerens medarbejdere/brugere og andre personer indtastet i Kundedata.

Personoplysninger kan fx omfatte: navn, kontaktoplysninger, adresseoplysninger, lejemålsoplysninger, kontraktoplysninger, underskriftsdata, betalingsrelaterede oplysninger i dokumenter, samt andet indhold Kunden uploader/indtaster.

5. Kundens instrukser

Databehandler behandler kun personoplysninger efter dokumenterede instrukser fra Kunden, herunder brugen af Tjenesten og de funktioner Kunden aktiverer.

Hvis Databehandler mener, at en instruktion strider mod gældende databeskyttelsesret, underretter Databehandler Kunden.

6. Databehandlers forpligtelser

Databehandler forpligter sig til at:

  • sikre fortrolighed om personoplysninger (herunder at medarbejdere er underlagt fortrolighed)
  • gennemføre passende tekniske og organisatoriske sikkerhedsforanstaltninger
  • bistå Kunden med rimelige oplysninger og assistance ved henvendelser fra registrerede, i det omfang det er relevant for Kundedata
  • bistå Kunden ved sikkerhedsbrud, herunder med relevante oplysninger til Kundens anmeldelse til myndigheder, når Databehandler bliver opmærksom på brud
  • bistå Kunden ved konsekvensanalyser og forudgående høringer, i det omfang det er relevant og rimeligt ift. Tjenesten

7. Underdatabehandlere

Kunden godkender, at Databehandler anvender underdatabehandlere til levering af Tjenesten, herunder:

  • Supabase (database/auth)
  • Vercel (hosting)
  • Stripe (betaling)
  • Resend (transaktionelle e-mails)
  • DanDomain (domæne/infrastruktur)
  • ImprovMX (mail-routing)

Databehandler sikrer, at underdatabehandlere pålægges tilsvarende databeskyttelsesforpligtelser som i denne DPA.

Databehandler kan ændre/tilføje underdatabehandlere ved behov. Væsentlige ændringer offentliggøres eller meddeles i rimelig tid.

8. Overførsel til lande uden for EU/EØS

Hvis behandlingen indebærer overførsel til lande uden for EU/EØS, sikrer Databehandler et lovligt overførselsgrundlag (fx EU Standard Contractual Clauses) og relevante supplerende foranstaltninger, afhængigt af leverandørens setup.

9. Sletning og returnering ved ophør

Ved ophør af Kundens brug af Tjenesten slettes eller anonymiseres Kundedata inden for rimelig tid, med forbehold for:

  • tekniske back-ups og driftskopier (som overskrives efter deres normale cyklus)
  • opbevaring der er nødvendig pga. retlige krav

Hvis Tjenesten understøtter eksport, kan Kunden inden ophør eksportere data via Tjenestens funktioner, hvis tilgængeligt.

10. Revision og dokumentation

Kunden kan anmode om rimelig dokumentation for Databehandlers overholdelse af denne DPA. Databehandler vil som udgangspunkt opfylde dette ved at udlevere relevante politikker, beskrivelser af sikkerhedsforanstaltninger og anden skriftlig dokumentation.

Hvis Kunden fortsat har et sagligt behov for yderligere kontrol, kan Kunden anmode om en audit, forudsat at:

  1. audit varsles mindst 30 dage forud,
  2. audit gennemføres i normal arbejdstid,
  3. audit omfatter kun forhold, der vedrører Kundens behandling i Tjenesten,
  4. audit ikke kompromitterer sikkerhed eller fortrolighed for andre kunders data,
  5. audit gennemføres af en uafhængig revisor/auditor under passende fortrolighed, og
  6. Kunden afholder alle omkostninger ved audit, medmindre audit dokumenterer væsentlig misligholdelse fra Databehandlers side.

Databehandler kan afvise eller udskyde audit, hvis den er urimelig byrdefuld, gentages uden sagligt grundlag, eller udgør en sikkerhedsrisiko, men vil i så fald tilbyde et rimeligt alternativ (fx udvidet dokumentation).

11. Ansvar

Parternes ansvar følger den aftale, der i øvrigt gælder mellem parterne, samt ufravigelige regler.

12. Kontakt

Spørgsmål vedrørende denne DPA: support@minelejemaal.dk

Spørgsmål til DPA'en? Kontakt os.