Databehandleraftale: Guide til regler og krav

26 sep, 2026

Ofte stillede spørgsmål om databehandleraftale

Hvad er en databehandleraftale?

En databehandleraftale er en juridisk aftale mellem dataansvarlig og databehandler om personoplysninger. Aftalen regulerer, hvordan en ekstern leverandør må behandle personoplysninger på virksomhedens vegne. Den bruges eksempelvis ved samarbejde med lønsystemer, cloududbydere, marketingplatforme eller IT-leverandører. Formålet er at sikre klare rammer, dokumentation og overholdelse af GDPR.

Hvornår skal man indgå en databehandleraftale?

Du skal indgå en databehandleraftale, når en ekstern leverandør behandler personoplysninger på din virksomheds vegne. Det gælder, når leverandøren følger virksomhedens instrukser og ikke selv bestemmer formålet med behandlingen. Aftalen skal være på plads, før leverandøren får adgang til personoplysningerne. Hvis leverandøren selv bestemmer formål og midler, er der normalt tale om en selvstændig dataansvarlig i stedet.

Hvad skal en databehandleraftale indeholde?

En databehandleraftale skal beskrive behandlingen, parternes ansvar og databehandlerens GDPR-forpligtelser. Den skal blandt andet angive behandlingens varighed, formål, karakter, typer af personoplysninger og kategorier af registrerede. Aftalen bør også regulere fortrolighed, sikkerhedsforanstaltninger, brug af underdatabehandlere, hjælp til de registreredes rettigheder samt håndtering af sikkerhedsbrud. Endelig skal den beskrive, hvordan oplysningerne tilbageleveres eller slettes, når samarbejdet ophører, og hvordan kontrol eller revision kan gennemføres.

Hvem har ansvaret for en databehandleraftale?

Den dataansvarlige har ansvaret for at vælge en egnet databehandler og indgå en korrekt aftale. Den dataansvarlige skal samtidig sikre, at behandlingen sker lovligt og dokumentere, at leverandøren giver tilstrækkelige garantier. Databehandleren har ansvar for at følge de dokumenterede instrukser og overholde sine egne forpligtelser efter GDPR. Begge parter bør derfor gennemgå aftalen grundigt, før behandlingen af personoplysninger begynder.

Er en databehandleraftale det samme som en serviceaftale?

Nej, en databehandleraftale regulerer persondatabehandling, mens en serviceaftale regulerer selve leverancen. En serviceaftale kan eksempelvis beskrive pris, oppetid, support, levering og opsigelse. Databehandleraftalen fastlægger derimod kravene til sikkerhed, instrukser, underleverandører og behandling af personoplysninger. De to aftaler kan være separate dokumenter eller indgå som forskellige dele af den samme kontrakt.

Hvad sker der, hvis man ikke har en databehandleraftale?

Manglende databehandleraftale kan medføre brud på GDPR og øge virksomhedens juridiske og økonomiske risiko. Virksomheden kan få problemer med at dokumentere, at personoplysninger behandles lovligt og sikkert. Datatilsynet kan i relevante tilfælde reagere med kritik, påbud eller sanktioner, afhængigt af overtrædelsens karakter. En skriftlig aftale mindsker desuden risikoen for misforståelser om adgang, sikkerhed, underdatabehandlere og sletning af data.

Relaterede artikler

Du kunne også være interesseret i…

Ansættelseskontrakt: Det skal du vide

Ansættelseskontrakt: Det skal du vide

Hvad skal en ansættelseskontrakt indeholde, og hvilke vilkår bør du undersøge, før du skriver under? Få et klart overblik over løn, arbejdstid, ferie, opsigelse, rettigheder og andre vigtige forhold, så du kan opdage uklare formuleringer og træffe en tryg beslutning.

GDPR forklaret: Det vigtigste du skal vide

GDPR forklaret: Det vigtigste du skal vide

Hvad betyder GDPR for din virksomhed? Få en enkel og praktisk forklaring på de vigtigste regler for persondata, ansvar og samtykke. Vi gennemgår typiske fejl, konkrete krav og gode arbejdsgange, så du kan beskytte oplysninger, styrke tilliden og mindske risikoen for unødvendige bøder.

Cookiepolitik: Hvad er det, og hvad skal den indeholde?

Cookiepolitik: Hvad er det, og hvad skal den indeholde?

Få et klart overblik over, hvad en cookiepolitik er, hvorfor den er nødvendig, og hvilke krav GDPR og danske regler stiller. Artiklen guider dig gennem samtykke, gennemsigtighed og de vigtigste oplysninger, så du kan udforme en korrekt politik, der skaber tryghed for besøgende og styrker virksomhedens compliance.

Privatlivspolitik: Det skal du vide

Privatlivspolitik: Det skal du vide

Er din privatlivspolitik opdateret og i overensstemmelse med GDPR? Få en enkel gennemgang af, hvad politikken skal indeholde, hvordan du informerer besøgende om behandlingen af personoplysninger, og hvilke typiske fejl du bør undgå for at skabe tryghed og mindske risikoen for juridiske problemer.

Handelsbetingelser: Hvad skal de indeholde?

Handelsbetingelser: Hvad skal de indeholde?

Få overblik over, hvad dine handelsbetingelser skal indeholde, så de er tydelige, lovlige og dækkende. Læs om de vigtigste krav til oplysninger om betaling, levering, returret, reklamation og ansvar – og få konkrete råd til at formulere betingelserne korrekt til din webshop eller virksomhed.

Kontoplan: Få styr på virksomhedens bogføring

Kontoplan: Få styr på virksomhedens bogføring

En kontoplan giver dig overblik over virksomhedens indtægter, udgifter og daglige bogføring. Lær, hvordan du opbygger og bruger den korrekt, så regnskabet bliver mere overskueligt, og du undgår typiske fejl. Få praktiske råd til at komme godt i gang – uanset om du bogfører selv eller får hjælp.