SVOYAGER-tillæg om databehandling og privatliv (DPA)

Senest opdateret: 31. maj 2026

Dette tillæg om databehandling og privatliv (DPA) udgør en del af aftalen mellem SVOYAGER CONCIERGE & CONSULTANCY - FZCO, der opererer under varemærket SVOYAGER (SVOYAGER, vi, vores, os eller databehandleren), og den erhvervskunde, partner, agentur, platform, udgiver eller anden enhed, der bruger SVOYAGERs B2B-fotowidget, hostede partnerlinks, API, white-label-adgang eller relaterede tjenester (kunden, partneren, du, din eller den dataansvarlige).

Denne databehandlingsaftale (DPA) gælder for behandlingen af personoplysninger i forbindelse med SVOYAGERs generering, validering, forhåndsvisning og levering af den endelige fil med fotos til pas, visa, ID-kort og andre dokumenter, samt partnersporing, fakturering, rapportering og relaterede tekniske tjenester. Denne databehandlingsaftale supplerer – og erstatter ikke – den primære kommercielle aftale, partnerbetingelserne, ordreformularen, prisaftalen eller platformbetingelserne og gælder udelukkende for databehandling og forpligtelser vedrørende beskyttelse af personoplysninger.

1. Formål

SVOYAGER leverer AI-baseret fotobehandling, formatering af dokumentfotos, partnersporing, hostede fotostrømme, indlejrede widgets og B2B-API-adgang til partnere inden for rejser, visa, flytning, indvandring og relaterede områder. I forbindelse med leveringen af disse tjenester kan SVOYAGER behandle personoplysninger på vegne af partneren og, hvor det er relevant, partnerens slutbrugere. Denne databehandlingsaftale fastlægger forpligtelserne vedrørende privatliv, sikkerhed, datahåndtering, opbevaring, fortrolighed, underdatabehandlere og sletning, der gælder for sådanne tjenester.

2. Parternes roller

2.1 Partneren som dataansvarlig. I forbindelse med B2B-partneranvendelser fungerer partneren generelt som den dataansvarlige for personoplysninger vedrørende sine egne kunder, brugere, potentielle kunder, klienter eller besøgende på hjemmesiden og fastlægger, hvorfor brugerne tilbydes fototjenesten, hvordan den præsenteres, det gældende retsgrundlag, integrationsmodellen samt hvordan partneren kommunikerer med sine brugere om privatliv, samtykke, betaling og servicevilkår.

2.2 SVOYAGER som databehandler. SVOYAGER fungerer som databehandler, når virksomheden behandler personoplysninger på vegne af partneren for at levere B2B-fotowidgetten, det hostede partnerlink, API, white-label-adgang, rapportering og relaterede tjenester, udelukkende i overensstemmelse med partnerens dokumenterede instrukser, i det omfang det er nødvendigt for at levere tjenesterne, som krævet i henhold til gældende lovgivning, og som tilladt i henhold til hovedaftalen, denne DPA og gældende lovgivning om beskyttelse af personoplysninger.

2.3 SVOYAGER som uafhængig dataansvarlig i begrænsede tilfælde. SVOYAGER kan fungere som uafhængig dataansvarlig til begrænsede formål, herunder administration af partnerkonti, fakturering, regnskab og overholdelse af skatteregler, forebyggelse af svig, påvisning af misbrug og sikkerhedsovervågning, juridiske krav, overholdelse af regler og håndtering af tvister samt direkte kommunikation med partnere vedrørende tjenesten.

2.4 Underbehandlere. SVOYAGER kan anvende underbehandlere til at levere tjenesterne, herunder SNAPFLOW LLC som en underliggende udbyder af AI-fotobehandling. Disse udbydere behandler kun data i det omfang, det er nødvendigt for at levere tjenesterne inden for fotobehandling, hosting, opbevaring, sikkerhed, betaling eller infrastruktur.

3. Omfanget af databehandlingen

Denne databeskyttelseserklæring gælder for personoplysninger, der behandles via partnerlinks hostet af SVOYAGER (partneren sender brugere til et sporet link hostet af SVOYAGER, for eksempel https://svoyager.com/{locale}/passport-photo?ref={code}), den indlejrede SVOYAGER-widget (indlejret på partnerens egen platform, hvor behandlingen dirigeres gennem SVOYAGERs backend), samt SVOYAGERs B2B-API / white-label-adgang (partneren opretter forbindelse til SVOYAGERs API ved hjælp af legitimationsoplysninger udstedt af SVOYAGER).

4. Kategorier af personoplysninger

De personoplysninger, der behandles, kan omfatte uploadede brugerfotos, genererede forhåndsvisninger og endelige fotos uden vandmærke, udskrivbare fotark, hvor dette understøttes, valgt dokumenttype/land/specifikationskode, tekniske metadata (filtype, filstørrelse, anmodnings-ID, behandlingsstatus, tidsstempler, fejl-/problemkoder), brugerens e-mailadresse, hvor det er påkrævet til levering/betaling/support, partner-/kampagne-/lejer-/affiliate-/sporingsidentifikatorer eller API-nøgleidentifikator, IP-adresse, browser-/enhedsmetadata, logfiler og sikkerhedshændelser, betalingsstatus/ordre-/transaktions-/faktureringsmetadata samt supportkommunikation. Hvor det er muligt, bør partneren minimere de personoplysninger, der deles med SVOYAGER.

5. Kategorier af registrerede

De registrerede kan omfatte partnerens kunder og besøgende på hjemmesiden, kunder inden for visum-, indvandrings-, flytning-, rejse- og dokumenttjenester, slutbrugere, der genererer pas-, visum-, ID- og dokumentfotos, partnerens medarbejdere eller autoriserede brugere, der administrerer kontoen, SVOYAGER B2C-brugere samt personer, der kontakter support vedrørende fototjenesten.

6. Behandlingsinstruktioner

Partneren pålægger SVOYAGER kun at behandle personoplysninger til de formål, der er beskrevet i denne DPA og den gældende aftale. SVOYAGER vil ikke behandle personoplysninger til noget urelateret formål, medmindre det er påkrævet ved lov, nødvendigt af hensyn til sikkerhed, forebyggelse af svig eller misbrug, udtrykkeligt godkendt af partneren eller nødvendigt for at levere, vedligeholde eller forbedre den aftalte tjeneste på en måde, der er tilladt i henhold til denne DPA. Hvis SVOYAGER mener, at en instruks er i strid med gældende databeskyttelseslovgivning, kan SVOYAGER underrette Partneren herom og suspendere den pågældende behandling, indtil sagen er afklaret.

7. Principper for databeskyttelse og sikkerhed

SVOYAGER vil anvende passende tekniske og organisatoriske sikkerhedsforanstaltninger, der er udformet til at beskytte personoplysninger mod uautoriseret adgang, videregivelse, ændring, tab, misbrug eller ødelæggelse, og vil behandle personoplysninger i overensstemmelse med principperne om lovlighed, retfærdighed og gennemsigtighed, formålsbegrænsning, dataminimering, nøjagtighed, opbevaringsbegrænsning, integritet og fortrolighed samt ansvarlighed. Alle data, der overføres til og fra SVOYAGERs tjenester, skal beskyttes ved hjælp af krypteret transport i henhold til branchestandarden (TLS/HTTPS).

8. Muligheder for datalagring

Mulighed A — Midlertidig cloud-lagring. Kundebilleder, forhåndsvisninger, endelige resultater og tilhørende behandlingsdata kan midlertidigt lagres i en sikker cloud-infrastruktur til driftsmæssige formål (adgang til forhåndsvisning, endelig levering, gendannelse via e-mail, ordreafslutning, support ved refusion/omarbejdning, forebyggelse af misbrug, fejlfinding, fakturaverifikation, partnerrapportering). Anbefalede SVOYAGER-standardindstillinger: forhåndsvisningsbilleder 24 timer; endelige filer uden vandmærke 24 timer; ordremetadata op til 7 år, hvor det er nødvendigt af skatte-, regnskabs- eller juridiske årsager; tekniske logfiler 30 til 180 dage. Hvor den underliggende udbyder understøtter konfigurerbar opbevaringsperiode, kan SVOYAGER vælge en periode mellem 2 timer og 14 dage, medmindre en kortere eller længere periode er påkrævet af lovgivning, sikkerhed, support eller partnerens konfiguration.

Valgmulighed B — Stateless / No-storage-behandling. Hvor det er teknisk muligt, sendes uploadede billeder til behandling, og de behandlede resultater returneres direkte (f.eks. som Base64), hvorved permanent lagring minimeres eller deaktiveres. Denne valgmulighed anbefales til partnere med skærpede krav inden for privatlivsbeskyttelse, compliance, finans, offentlig forvaltning, sundhedsvæsen, indvandring eller virksomhedsdrift.

9. Ejerskab af data

Partneren, eller i givet fald partnerens slutbruger, bevarer alle rettigheder, ejerskab og interesser i uploadede billeder, genererede forhåndsvisninger, endelige fotofiler og relateret brugerindhold. SVOYAGER gør ikke krav på ejerskab af uploadede brugerfotos eller endeligt genererede fotofiler og modtager kun de rettigheder, der er nødvendige for at behandle fotoet, generere resultater, levere tjenesten, yde support, drive/sikre/forbedre tjenesten, overholde juridiske forpligtelser og håndhæve den gældende aftale.

10. Intet salg, ingen reklame, ingen AI-træning uden tilladelse

SVOYAGER vil ikke sælge personoplysninger om partnere eller slutbrugere, vil ikke anvende uploadede billeder, genererede resultater eller personoplysninger om slutbrugere til tredjepartsreklamer, og vil ikke anvende billeddata fra partnere eller slutbrugere til træning af AI-modeller, medmindre dette udtrykkeligt er godkendt skriftligt (hvor det er relevant), tilladt i henhold til gældende lovgivning og tydeligt angivet i den gældende privatlivspolitik. SVOYAGER vil kræve, at sine underdatabehandlere overholder de samme begrænsninger, medmindre andet udtrykkeligt er godkendt.

11. Partneres ansvar vedrørende privatlivsbeskyttelse

Partneren er ansvarlig for at levere passende privatlivsmeddelelser og indhente ethvert påkrævet samtykke eller retsgrundlag fra sine slutbrugere, inden personoplysninger sendes til SVOYAGER, samt for klart at informere brugerne om, at deres foto vil blive behandlet med henblik på at generere et dokumentfoto, at tjenesten kan indebære automatiseret behandling, at SVOYAGER og underdatabehandlere kan behandle billedet og metadataene, at der kan kræves betaling for den endelige fil, og at et genereret foto ikke garanterer godkendelse fra nogen myndighed. Partneren må ikke beskrive tjenesten på en vildledende måde.

12. Fortrolighed og adgang

SVOYAGERs personale, underleverandører og autoriserede underdatabehandlere med adgang til personoplysninger er underlagt fortrolighedsforpligtelser, der svarer til oplysningernes karakter. Adgangen er begrænset til autoriseret personale med et legitimt forretningsmæssigt, teknisk, sikkerhedsmæssigt, supportmæssigt eller driftsmæssigt behov.

13. Sikkerhedsovervågning og revisioner

SVOYAGER foretager periodiske gennemgange og overvågning for at identificere, forebygge og afbøde sikkerhedsrisici, herunder overvågning af infrastruktur, adgangskontrol, rollebaseret adgang, sårbarhedsvurderinger, opdatering af afhængigheder, overvågning af API-misbrug, logning/alarmering, rotation af adgangskoder og håndtering af hændelser. Efter en rimelig skriftlig anmodning og med forbehold for fortroligheds- og sikkerhedsbegrænsninger kan SVOYAGER levere de oplysninger, der med rimelighed er nødvendige for at påvise overholdelse af denne DPA.

14. Underbehandlere og infrastrukturudbydere

SVOYAGER kan anvende velrenommerede tredjepartsunderbehandlere og infrastrukturudbydere, underlagt passende kontraktmæssige forpligtelser vedrørende fortrolighed, sikkerhed og databeskyttelse. Nuværende underdatabehandlere omfatter SNAPFLOW LLC (AI-fotobehandling), Supabase (database/autentificering/applikationsbackend), Stripe (betalinger), Vercel inklusive Vercel Blob (hosting og midlertidig fillagring/levering), Resend (transaktions-e-mail), Upstash (hastighedsbegrænsning og idempotens) og Sentry (fejlovervågning/observabilitet). AWS udgør den underliggende cloud-infrastruktur for Supabase og Vercel og er ikke direkte engageret som en separat underdatabehandler. Den aktuelle liste er offentliggjort på /legal/subprocessors.

15. Ændringer vedrørende underdatabehandlere

SVOYAGER kan fra tid til anden tilføje, erstatte eller fjerne underdatabehandlere. For virksomhedspartnere kan SVOYAGER give forudgående meddelelse om væsentlige ændringer vedrørende underdatabehandlere, hvor dette kræves i henhold til den gældende aftale. Hvis partneren har en rimelig indvending vedrørende databeskyttelse mod en ny underdatabehandler, kan denne underrette SVOYAGER skriftligt, og parterne vil i god tro samarbejde om at løse problemet.

16. Internationale dataoverførsler

Personoplysninger kan behandles i lande, hvor SVOYAGER, dets infrastrukturudbydere, underbehandlere eller tjenesteudbydere opererer. Hvor det kræves i henhold til gældende lovgivning, vil SVOYAGER anvende passende overførselsmekanismer, som kan omfatte standardkontraktbestemmelser, det britiske tillæg om international dataoverførsel, afgørelser om tilstrækkelighed, kontraktmæssige sikkerhedsforanstaltninger, indstillinger for datalokalisering, hvor disse er tilgængelige, eller stateless-behandlingsmodus, hvor dette understøttes.

17. API-nøgler og adgangskontrol

SVOYAGER kan udstede API-nøgler, klient-ID'er, partner-ID'er, tenant-ID'er, indlejrede tokens eller andre legitimationsoplysninger. Partneren er ansvarlig for at holde adgangsoplysningerne fortrolige, ikke at afsløre hemmelige nøgler i front-end-koden, at begrænse adgangen til autoriserede medarbejdere og systemer, straks at udskifte nøgler, hvis der er mistanke om kompromittering, at underrette SVOYAGER om uautoriseret brug og at sikre, at API-brugen overholder den gældende aftale og dokumentation.

18. Brugsdata, logfiler og partnerrapportering

SVOYAGER kan behandle tekniske data og brugsdata til sporing af API-brug, tilskrivning af partnere, fakturering, beregning af indtægtsdeling eller provision, forebyggelse af svindel, fejlfinding, serviceanalyse, SLA-overvågning, produktforbedring og sikkerhedsovervågning. SVOYAGER bør undgå at eksponere unødvendige personoplysninger om slutbrugere i partnerdashboards, medmindre det er påkrævet af hensyn til support, fakturering eller den specifikke integrationsmodel.

19. Betalingsoplysninger

Hvor SVOYAGER behandler betalinger direkte, håndteres betalingskortoplysninger af en PCI-kompatibel betalingsudbyder såsom Stripe. SVOYAGER gemmer ikke fulde kortnumre, CVC-koder eller følsomme betalingsautentificeringsdata på sine egne servere og kan gemme begrænsede betalingsmetadata såsom betalingsstatus, ordre-ID, transaktions-ID, beløb, valuta, kvitterings-URL, refusionsstatus, partnerhenvisning, fakturametadata og skatte-/regnskabsoplysninger.

20. Anmodninger fra den registrerede

I det omfang det kræves af gældende lovgivning, vil SVOYAGER yde rimelig bistand til Partneren i forbindelse med besvarelse af anmodninger fra registrerede (adgang, rettelse, sletning, begrænsning, indsigelse, overførsel, tilbagekaldelse af samtykke). Partneren er ansvarlig for at verificere den anmodende parts identitet og afgøre, om anmodningen skal imødekommes. Hvis SVOYAGER modtager en anmodning direkte fra en partners slutbruger, kan SVOYAGER henvise brugeren til partneren, svare direkte, hvor det er lovmæssigt påkrævet, anmode om verifikation eller samarbejde med partneren.

21. Sletning af data

Efter anmodning fra partneren, ved ophør af tjenesterne eller udløb af den gældende opbevaringsperiode vil SVOYAGER slette eller anonymisere personoplysninger i overensstemmelse med den gældende opbevaringskonfiguration, medmindre opbevaring er påkrævet ved lov eller nødvendig af hensyn til skatteoptegnelser, regnskabsoptegnelser, tvistbilæggelse, forebyggelse af svig, sikkerhedsundersøgelser, retskrav eller compliance-forpligtelser.

22. Sikkerhedshændelser

SVOYAGER har rimelige procedurer til at opdage, undersøge og reagere på sikkerhedshændelser, der involverer personoplysninger. Hvis SVOYAGER bliver opmærksom på et bekræftet brud på persondatasikkerheden, der berører partnerens personoplysninger, vil SVOYAGER underrette partneren uden unødig forsinkelse efter at være blevet opmærksom på det, med tilgængelige detaljer om hændelsen, de berørte data, sandsynlige konsekvenser, trufne foranstaltninger og en kontaktperson. SVOYAGER kan udsætte underretningen, hvis dette kræves af retshåndhævende myndigheder, tilsynsmyndigheder eller i forbindelse med sikkerhedsundersøgelser.

23. Nøjagtighed og officielle krav

SVOYAGER kan tilbyde automatiseret formatering, beskæring, baggrundsjustering, validering og overensstemmelseskontrol baseret på valgte fotospecifikationer. Officielle krav kan dog ændre sig og variere alt efter jurisdiktion, myndighed, ambassade, konsulat, visumcenter eller ansøgningstype. Medmindre andet udtrykkeligt er aftalt, garanterer SVOYAGER ikke godkendelse fra nogen statslig myndighed, visumgodkendelse, udstedelse af pas, indvandringsgodkendelse, konsulær godkendelse eller godkendelse fra et tredjepartsansøgningscenter.

24. Gældende lov og rækkefølge af prioritet

Denne databehandlingsaftale (DPA) er underlagt lovgivningen i De Forenede Arabiske Emirater, som den finder anvendelse i emiratet Dubai (i overensstemmelse med SVOYAGER Photo Partner & API/Widget-vilkårene), medmindre en anden gældende lovgivning udtrykkeligt er angivet i hovedaftalen. Hvis der er en konflikt mellem denne DPA og hovedaftalen, gælder følgende rækkefølge, medmindre andet er angivet: den obligatoriske gældende databeskyttelseslovgivning; denne DPA for databeskyttelsesspørgsmål; den kommercielle hovedaftale; ordreformularen eller prisoversigten; samt API-/produktdokumentationen.

25. Gældende sprog

Denne databeskyttelseserklæring kan af praktiske årsager offentliggøres på flere sprog. Den engelsksprogede version er gældende. I tilfælde af uoverensstemmelse, modstrid eller tvetydighed mellem den engelske version og en oversættelse gælder den engelske version, medmindre andet udtrykkeligt kræves i henhold til de ufravigelige bestemmelser i gældende lovgivning.

26. Vilkår og kontaktoplysninger

Denne databehandlingsaftale forbliver i kraft, så længe SVOYAGER behandler personoplysninger på vegne af partneren; bestemmelser om fortrolighed, sikkerhed, sletning, revisionsprotokoller, overholdelse af lovgivning og ansvar forbliver gældende efter aftalens ophør i det omfang, loven eller hovedaftalen kræver det. Ved spørgsmål vedrørende privatliv, sikkerhed eller databehandling bedes du kontakte privacy@svoyager.com eller hello@svoyager.com.