Skip to main content

Databehandleraftale

Sidst opdateret: 19. august 2026

Denne databehandleraftale ("Aftalen") regulerer Driblos behandling af personoplysninger på vegne af en klub. Aftalen er en del af Driblos servicevilkår og indgås ved, at klubben accepterer dem. Aftalen kræver ingen underskrift. Databeskyttelsesforordningens artikel 28, stk. 9, fastsætter, at aftalen skal være skriftlig, herunder elektronisk.

1. Parterne og aftalens genstand

Den dataansvarlige er den klub, på hvis vegne servicevilkårene er accepteret, og som er identificeret på klubbens Driblo-konto. Klubben benævnes i det følgende "Klubben".

Databehandleren er:

Driblo FCCVR-nr. 33324138Astridsminde 168960 Randers SØDanmark

Aftalen regulerer Driblos behandling af personoplysninger på Klubbens vegne i forbindelse med levering af Driblo-platformen, herunder websitet og appene Driblo Player og Driblo Coach ("Tjenesten"). Den er indgået i henhold til artikel 28, stk. 3, i forordning (EU) 2016/679 ("Databeskyttelsesforordningen").

Klubben er dataansvarlig for de oplysninger, der behandles i forbindelse med Klubbens brug af Tjenesten. Driblo er dataansvarlig for forholdet mellem Driblo og den enkelte bruger – konto, e-mailadresse, login, sikkerhedslogfiler og notifikationstokens – og den behandling er ikke omfattet af denne Aftale. Privatlivspolitikkens afsnit 1 beskriver den samme opdeling.

2. Definitioner

Begreber, der er defineret i databeskyttelsesforordningen, har samme betydning her. Derudover gælder følgende definitioner:

  • Personoplysninger: enhver oplysning om en identificeret eller identificerbar fysisk person, som Driblo behandler på Klubbens vegne
  • Registrerede: de personer, hvis personoplysninger behandles gennem Tjenesten – spillere med og uden konto, trænere, holdledere og klubadministratorer
  • Underdatabehandler: en leverandør, som Driblo anvender til at udføre dele af behandlingen på Klubbens vegne
3. Klubbens ansvar

Klubben er ansvarlig for, at behandlingen har et lovligt grundlag, og navnlig for:

  • at fastlægge formålene med behandlingen
  • at afgøre, hvilke personer der oprettes i Tjenesten, og hvad der registreres om dem
  • at have et lovligt grundlag for behandlingen og at oplyse de registrerede om den
  • at involvere en forælder eller værge, hvor reglerne kræver det for et medlem under 18 år
  • at sikre, at trænere kun registrerer helbredsoplysninger om spillere, der har givet samtykke i Tjenesten
  • at de instrukser, der gives til Driblo, er lovlige
4. Driblos behandling

Driblo behandler alene personoplysninger:

  • for at levere, drive, vedligeholde og sikre Tjenesten
  • i overensstemmelse med denne Aftale og dens bilag
  • efter dokumenterede instrukser fra Klubben
  • hvor behandling er påkrævet efter EU-ret eller dansk ret, i hvilket tilfælde Driblo underretter Klubben forinden, medmindre lovgivningen forbyder det

Driblo anvender ikke personoplysninger til egne formål. Oplysningerne bruges ikke til at træne AI-modeller, til markedsføring eller til profilering, og de sælges ikke.

5. Instrukser

Klubbens instrukser fremgår af denne Aftale, af Bilag 1, og af Klubbens brug af Tjenestens funktioner. Efterfølgende instrukser skal gives skriftligt.

Vurderer Driblo, at en instruks strider mod databeskyttelseslovgivningen, underretter Driblo Klubben. Driblo er ikke forpligtet til at gennemføre en instruks, der er åbenbart ulovlig, før forholdet er afklaret.

6. Fortrolighed

Driblo sikrer, at enhver, der er autoriseret til at behandle personoplysninger, er underlagt tavshedspligt, og at adgangen begrænses til det, der er nødvendigt for den pågældendes arbejdsopgaver. Tavshedspligten gælder også efter samarbejdets ophør.

7. Sikkerhed

Driblo gennemfører passende tekniske og organisatoriske foranstaltninger, så der opretholdes et sikkerhedsniveau, der passer til risikoen ved behandlingen, jf. artikel 32. Foranstaltningerne fremgår af Bilag 3 og opretholdes som minimum i det beskrevne omfang.

Driblo vurderer løbende, om foranstaltningerne er tilstrækkelige, og kan gennemføre yderligere foranstaltninger.

8. Helbredsoplysninger

Tjenesten kan anvendes til at registrere skader, som udgør helbredsoplysninger og dermed tilhører en særlig kategori af personoplysninger efter artikel 9.

  • Sådanne oplysninger må kun behandles, hvis Klubben har et gyldigt behandlingsgrundlag efter artikel 9
  • Tjenesten forudsætter, at den enkelte spiller selv har givet samtykke, før en skade kan registreres om hende
  • Driblo anvender ikke helbredsoplysninger til andre formål end dem, Klubben har instrueret i
  • Adgangen til oplysningerne er begrænset i selve softwaren, som beskrevet i Bilag 3
9. Underdatabehandlere

Klubben giver Driblo generel tilladelse til at anvende underdatabehandlere. De aktuelt godkendte fremgår af Bilag 2.

  • Driblo pålægger enhver underdatabehandler databeskyttelsesforpligtelser, der som minimum svarer til denne Aftale
  • Driblo er ansvarlig over for Klubben for en underdatabehandlers behandling i samme omfang, som Driblo er ansvarlig for sin egen behandling

Driblo underretter Klubben mindst 30 dage før en underdatabehandler tilføjes eller udskiftes. Klubben kan inden for fristen gøre skriftlig indsigelse mod ændringen. Hvis parterne ikke kan finde en løsning, kan Klubben opsige Tjenesten uden varsel og uden betaling for den resterende periode.

10. Overførsel til tredjelande

Personoplysninger overføres ikke til et land uden for EU/EØS, medmindre betingelserne i Databeskyttelsesforordningens kapitel V er opfyldt. Er en underdatabehandler etableret i et tredjeland, sikrer Driblo et gyldigt overførselsgrundlag. Underdatabehandlernes placering og overførselsgrundlag fremgår af Bilag 2.

11. Bistand til Klubben

Driblo bistår Klubben under hensyntagen til behandlingens karakter og de oplysninger, Driblo har adgang til, med at opfylde sine forpligtelser, herunder:

  • anmodninger fra registrerede om indsigt, berigtigelse, sletning, begrænsning, dataportabilitet og indsigelse
  • behandlingssikkerheden
  • anmeldelse af brud på persondatasikkerheden
  • konsekvensanalyser og eventuelle forudgående høringer hos tilsynsmyndigheden
12. Henvendelser fra registrerede

Henvender en registreret sig direkte til Driblo om oplysninger, der behandles på Klubbens vegne, orienterer Driblo Klubben uden unødig forsinkelse. Driblo træffer ikke selv afgørelse om anmodningen, medmindre Klubben har instrueret i det, og bistår Klubben med at besvare den.

13. Brud på persondatasikkerheden

Bliver Driblo bekendt med et brud vedrørende personoplysninger, der behandles på Klubbens vegne, underretter Driblo Klubben uden unødig forsinkelse og senest 48 timer efter, at Driblo har konstateret bruddet. Underretningen indeholder, i det omfang oplysningerne foreligger:

  • bruddets karakter
  • hvilke typer personoplysninger og kategorier af registrerede der er berørt
  • de sandsynlige konsekvenser
  • de foranstaltninger, der er truffet eller planlagt

Driblo samarbejder med Klubben om håndtering og om en eventuel anmeldelse til tilsynsmyndigheden. Det er Klubben, der som dataansvarlig anmelder bruddet.

14. Dokumentation og kontrol

Driblo stiller de oplysninger til rådighed, der er nødvendige for at påvise, at forpligtelserne i artikel 28 og i denne Aftale er opfyldt. Kontrol gennemføres som udgangspunkt ved:

  • gennemgang af Bilag 3 og af Driblos øvrige dokumentation
  • besvarelse af Klubbens spørgeskema
  • eventuelle revisionserklæringer eller certificeringer, som Driblo eller Driblos underdatabehandlere råder over

Er dette ikke tilstrækkeligt, kan Klubben forlange en nærmere inspektion. En sådan gennemføres højst én gang årligt, med mindst 30 dages skriftligt varsel, i almindelig arbejdstid, og for Klubbens regning – medmindre inspektionen påviser en væsentlig misligholdelse, i hvilket tilfælde Driblo bærer omkostningerne. Inspektion gennemføres under hensyntagen til fortroligheden og sikkerheden hos Driblos øvrige kunder.

15. Opbevaring og sletning

Driblo opbevarer ikke personoplysninger længere end nødvendigt for at levere Tjenesten eller længere end instrueret af Klubben. Opbevaringsperioderne fremgår af Bilag 1.

Ved ophør sletter eller tilbageleverer Driblo efter Klubbens valg de personoplysninger, der behandles på Klubbens vegne, og sletter eksisterende kopier, medmindre EU-ret eller dansk ret kræver fortsat opbevaring. Et sådant krav meddeles Klubben, medmindre lovgivningen forhindrer det.

En bruger kan til enhver tid slette sin egen konto. Det, brugeren har oprettet til Klubben – træninger, øvelser, spillestile og kampdata – forbliver hos Klubben uden brugerens navn. Det følger af Driblos rolle som dataansvarlig for kontoforholdet og er ikke en behandling, der kræver Klubbens instruks.

16. Varighed, ændringer og ophør

Aftalen træder i kraft, når Klubben accepterer servicevilkårene, og gælder, så længe Driblo behandler personoplysninger på Klubbens vegne.

Driblo kan ændre Aftalen, når det er nødvendigt for at overholde lovgivningen eller for at afspejle ændringer i Tjenesten. Væsentlige ændringer varsles mindst 30 dage før ikrafttræden, og Klubben kan i den periode opsige Tjenesten, hvis Klubben ikke vil acceptere dem.

Bestemmelserne om fortrolighed, sletning og tilbagelevering samt eventuelle lovbestemte opbevaringskrav gælder også efter ophør.

17. Lovvalg og værneting

Aftalen er underlagt dansk ret. Tvister afgøres efter de danske værnetingsregler.

Bilag 1 – Behandlingsinstruks

Formål

Personoplysninger behandles udelukkende for at levere Tjenesten til Klubben og dens medlemmer: at planlægge og afvikle træninger og kampe, at udtage trupper og lave kampplaner, at følge spillerudvikling, at registrere skader for de spillere der har samtykket, og at give hver bruger adgang til de oplysninger, som vedkommende har ret til at se.

Registrerede

  • spillere med en konto
  • spillere uden konto – en klub kan oprette en spiller som pladsholder, før hun har en konto. Det er en rigtig person, og oplysningerne om hende er personoplysninger, selv om hun ikke selv kan logge ind
  • trænere og holdledere
  • klubadministratorer
  • andre personer, som Klubben opretter som brugere af Tjenesten

Kategorier af personoplysninger

  • Identifikation og kontakt: navn, visningsnavn, e-mailadresse, telefonnummer, profilbillede, adresse, postnummer, by, land, nationalitet og sprogvalg
  • Fødselsdato og køn: på brugerprofilen for spillere med konto, og på klubmedlemskabet for pladsholderspillere
  • Klub- og holdtilknytning: rolle i klubben, trænerrolle, holdtilknytning, medlemsperiode og adgangstilladelser
  • Sportslige oplysninger: trøjenummer, spillepositioner, primær position, foretrukken fod, højde og vægt
  • Aktivitetsoplysninger: deltagelse i træninger og kampe, afbud, trupudtagelse, startopstilling og bænk, kampdata og kamphændelser
  • Udviklingsoplysninger: udviklingsplaner med titel, beskrivelse, mål, datoer og status, samt dokumenter og videoer, som Klubben knytter til en spillers plan
  • Helbredsoplysninger – særlig kategori: skadetype valgt fra en fast liste, startdato, slutdato, trænerens bemærkning, og hvem der har oprettet registreringen. Hertil den enkelte spillers samtykkestatus
  • Tekniske oplysninger: godkendelsessessioner, enhedsoplysninger, notifikationstoken per app-installation med platform og sprog, samt registrering af hvilke notifikationer der er afsendt
  • AI-relaterede oplysninger: samtaler med assistenten Libero, som kun trænere og klubadministratorer har adgang til, samt en log over hvilken funktion der har sendt noget til en leverandør og hvornår – uden indhold

Behandlingsaktiviteter

Indsamling, registrering, opbevaring, visning, ændring, søgning, organisering, overførsel til de underdatabehandlere der fremgår af Bilag 2, og sletning.

Varighed og opbevaring

Behandlingen finder sted, så længe Klubben anvender Tjenesten. Derudover gælder disse perioder, som er de samme, der fremgår af privatlivspolitikkens afsnit 10:

  • Kontooplysninger: mens kontoen er aktiv, og slettes straks ved sletning af kontoen
  • Aktivitetsoplysninger: i klubmedlemskabets varighed
  • Helbredsoplysninger: indtil samtykket trækkes tilbage, eller kontoen slettes
  • Tekniske logfiler: 90 dage
  • Libero-samtaler: 12 måneder efter seneste besked
  • Registrering af AI-afsendelser: 12 måneder. Indeholder intet indhold
  • Notifikationstokens: ved frakobling, ved afvisning fra Apple eller Google, eller efter 180 dage uden brug
Bilag 2 – Godkendte underdatabehandlere

Hver leverandør er anført med formål, hvilke oplysninger den modtager, hvor behandlingen sker, og grundlaget for en eventuel overførsel til et tredjeland.

  • Supabase – database, godkendelse og fillagring. Modtager alle oplysninger i Bilag 1. EU-servere. Amerikansk selskab; overførsel er omfattet af standardkontraktbestemmelser.
  • Vercel – hosting og driftsanalyse. Modtager trafikdata og anonymiseret brugsanalyse. EU-servere. Amerikansk selskab; overførsel er omfattet af standardkontraktbestemmelser.
  • Resend – udgående e-mail. Modtager e-mailadressen og indholdet af loginkoder, invitationer, bekræftelser, velkomstbeskeder og prøveperiode-påmindelser. Amerikansk selskab; overførsel er omfattet af standardkontraktbestemmelser.
  • Anthropic – assistenten Libero, øvelsesimport, kamprapportlæsning og kalenderimport. Modtager det, der er beskrevet i Bilag 3 om AI-funktioner. USA; overførsel er omfattet af standardkontraktbestemmelser.
  • OpenAI – beskrivelse af animerede spilsituationer. Modtager den situationstekst, en træner har skrevet. USA; overførsel er omfattet af standardkontraktbestemmelser.
  • Apple – notifikationer til iPhone og iPad. Modtager enhedstoken og teksten i den enkelte notifikation, og kun hvis brugeren selv slår notifikationer til. USA; overførsel er omfattet af standardkontraktbestemmelser.
  • Google – notifikationer til Android. Modtager det samme som Apple, på samme betingelser. USA; overførsel er omfattet af standardkontraktbestemmelser.

Et notifikationstoken identificerer en app-installation og ikke en person, og notifikationsteksten er den samme sætning, brugeren ser på sin skærm. Der sendes aldrig helbredsoplysninger i en notifikation.

Bilag 3 – Tekniske og organisatoriske sikkerhedsforanstaltninger
  • Adskillelse mellem klubber. Alle tabeller med data fra flere klubber er beskyttet med sikkerhedspolitikker på rækkeniveau i databasen. En forespørgsel kan ikke returnere en anden klubs rækker, uanset hvad applikationen beder om – adskillelsen håndhæves i databasen og ikke i applikationskoden.
  • Adgangsstyring. Adgang følger rollen i klubben: klubadministrator, træner eller spiller. En træner ser de hold, hun er tilknyttet. En spiller ser sig selv og det, Klubben har frigivet til hende – en kampplan og en startopstilling er først synlig, når træneren udgiver kampen.
  • Helbredsoplysninger. Skader ligger i en selvstændig tabel med sin egen adgangspolitik: en spiller læser sine egne, og Klubbens trænere og administratorer læser Klubbens. En holdkammerat kan se, at en spiller er ude, og at årsagen er en skade – gennem en databasefunktion, der returnerer en bruger og ét af to ord. Skadetype, datoer og bemærkning læses inde i funktionen og forlader den aldrig.
  • AI-funktioner. Der er præcis seks steder, hvorfra en AI-model kan kaldes, og ingen af dem kan gøre det uden at oplyse funktion, klub, træner og indholdstype. Alt struktureret indhold på vej til en model passerer et filter, der afviser – ikke renser – otte kategorier: helbredsoplysninger, skader, fødselsdatoer, e-mailadresser, telefonnumre, trænerens noter, noter om en spiller og foretrukken fod. Disse regler håndhæves af en automatiseret test, der gennemlæser kildekoden ved hver ændring og afviser en ændring, der omgår dem.
  • Filer uploadet af en træner. Tre funktioner tager imod en fil, træneren selv har valgt – en kamprapport, en øvelsessamling eller en kampplan. Indholdet af en fil kan ikke filtreres på samme måde, og de tre funktioner er derfor beskrevet i privatlivspolitikkens afsnit 7.
  • Telefonapps. Ingen af appene indeholder en nøgle, der kan omgå databasens adgangspolitikker. Hvor en app har brug for en handling med forhøjede rettigheder, kalder den et endepunkt på serveren, som først kontrollerer brugerens adgangsbevis. Vælger en bruger biometrisk login, opbevares nøglen i telefonens egen sikre nøglering og forlader aldrig enheden.
  • Notifikationer. Et token knyttes til en app-installation og slettes, så snart Apple eller Google afviser det, og under alle omstændigheder efter 180 dage uden brug. Sletningen sker automatisk hver nat.
  • Sletning. En konto kan slettes af brugeren selv og slettes straks. Sletningen omfatter også filer i fillageret, herunder profilbilleder og dokumenter knyttet til en udviklingsplan. Databasens fremmednøgler er gennemgået, så en sletning ikke kan blokeres af en overset reference.
  • Kryptering og transport. Al trafik går over HTTPS/TLS. Databasen er krypteret i hvile hos leverandøren, og backup varetages af leverandøren.
  • Ændringer i koden. Hver ændring skal bestå typekontrol, statisk analyse og de sikkerhedstests, der er nævnt ovenfor, før den kan indgå i kodebasen. Ændringer af databasens struktur sker gennem versionerede migrationer.
  • Driblos egen adgang. Driblo har som leverandør adgang til data på tværs af klubber. Adgangen er forbeholdt Driblos administrator- og supportkonti og anvendes til drift og support.