Gå til hovedindhold
← Tilbage til TablePlay

Denne tekst er en oversættelse af den nederlandske version. Ved uoverensstemmelse mellem oversættelsen og det nederlandske original er den nederlandske version gældende. Denne aftale er underlagt nederlandsk ret.

Roller

For kunde- og restaurantdata optræder TablePlay som regel som databehandler på vegne af erhvervskunden. For egen administration og sikkerhed kan TablePlay være selvstændig dataansvarlig.

Sikkerhed

Vi bruger tekniske og organisatoriske foranstaltninger såsom adgangskontrol, sessionssikkerhed, logning og adskilt kundeadgang.

Underdatabehandlere

TablePlay kan bruge leverandører som hosting, database, e-mail og betalingsudbydere. Disse leverandører anvendes til levering af tjenesten.

Anmodninger fra registrerede

Når en kunde modtager en privatlivsanmodning, der vedrører TablePlay-data, hjælper vi med rimelighed med eksport, korrektion eller sletning.

Databehandleraftale og Sikkerhedspolitik TablePlay Inklusive underdatabehandlerliste, tekniske og organisatoriske foranstaltninger, responsible disclosure og tilgængelighedserklæring

TablePlay by Jimani Jimani B.V. Albert Plesmanweg 122, 4462 GC Goes KvK 91644453 - Btw NL865722729B01 support@tableplay.online

Version 1.0 Sidst opdateret: 10. juli 2026

Juridisk kontrolnotat Dette dokument er udarbejdet til erhvervsmæssig brug af TablePlay. Lad den endelige offentliggørelse, internationale anvendelse, aktuelle leverandører, tekniske indretning og landespecifikke regler kontrollere juridisk med jævne mellemrum.

Indholdsoversigt Del A - Databehandleraftale Bilag 1 - Underdatabehandlere Bilag 2 - Tekniske og organisatoriske foranstaltninger Del B - Security og Coordinated Vulnerability Disclosure Del C - Tilgængelighedserklæring

Databehandleraftale og Sikkerhedspolitik TablePlay

Side 2 af 10

Del A - Databehandleraftale Artikel 1 - Parter Denne databehandleraftale gælder mellem TablePlays erhvervskunde som Dataansvarlig og Jimani B.V., der driver virksomhed under navnet TablePlay by Jimani, Albert Plesmanweg 122, 4462 GC Goes, KvK 91644453, som Databehandler. Parterne betegnes i fællesskab som Parterne.

Artikel 2 - Anvendelighed og indgåelse Denne aftale gælder i det omfang TablePlay behandler personoplysninger på vegne af og til fordel for Kunden og udgør en integreret del af hovedaftalen. Den opstår ved elektronisk accept, underskrift eller faktisk brug af Tjenesten. For behandlinger hvor TablePlay selvstændigt fastlægger formål og midler, er TablePlay dataansvarlig, og Privatlivspolitikken finder anvendelse. Ved uoverensstemmelse vedrørende behandling på vegne af Kunden har denne Databehandleraftale forrang frem for de Almindelige Betingelser.

Artikel 3 - Genstand, varighed og art TablePlay behandler personoplysninger til restaurantrelaterede spil-, bord-, QR-, score-, leaderboard-, dashboard- og supportfunktionaliteter. Behandlingen varer i hovedaftalens løbetid og en begrænset periode derefter til sletning, tilbagelevering, backuprotation, lovmæssige forpligtelser og retsbeskyttelse. Behandlingen kan omfatte indsamling, registrering, organisering, strukturering, opbevaring, konsultation, beregning, sammenkobling inden for restaurantkonteksten, visning, afsendelse, begrænsning, sletning og anonymisering.

Artikel 4 - Formål • Kobling af QR-koder til restaurant og bord. • Igangsætning og gennemførelse af spilsessioner. • Behandling af midlertidige kaldenavne, spilvalg, svar, scores og resultater. • Facilitering af bord-mod-bord-spil og midlertidige leaderboards. • Visning af restaurantrelateret statistik. • Forebyggelse af dobbelte, svigagtige eller teknisk ugyldige sessioner. • Teknisk support, sikkerhed, kontinuitet og genoprettelse. • Sletning eller anonymisering efter opbevaringsperioder.

Artikel 5 - Kategorier af registrerede • Gæster og spillere hos Kunden. • Kontaktpersoner, brugere, medarbejdere og hjælpepersoner hos Kunden. • Personer der forekommer i en supporthenvendelse.

Artikel 6 - Kategorier af personoplysninger • Midlertidigt kaldenavn, bordnummer eller unikt bord-ID og restaurant- eller lokations-ID. • Spilsessions-ID, valgt spil, spilletilstand, svar, handlinger, score, resultat og rangordning. • Dato, tid og midlertidig sprogindstilling. • Tekniske sessions-, IP-, browser- og enhedsoplysninger, i det omfang de forekommer i sikkerhedslogfiler.

Databehandleraftale og Sikkerhedspolitik TablePlay

Side 3 af 10 • Navn og forretningsmæssig e-mailadresse på en kontaktperson og indhold af supportforespørgsler. • Øvrige oplysninger der indtastes inden for den aftalte funktionalitet. TablePlay er ikke beregnet til følsomme, strafferetlige, medicinske eller biometriske oplysninger eller omfattende direkte identificerbare gæsteprofiler. Kunden instruerer ikke sådan behandling uden forudgående skriftlig aftale.

Artikel 7 - Dokumenterede instrukser Hovedaftalen, denne Databehandleraftale, kundeportalindstillinger og lovlige supportanmodninger gælder som instrukser. TablePlay behandler ikke oplysninger til andre formål, medmindre der er tale om lovmæssige forpligtelser, selvstændige sikkerheds- og retsbeskyttelsesformål eller behandling efter tilstrækkelig anonymisering. Ved en formodet ulovlig instruks informerer TablePlay Kunden, medmindre dette er lovmæssigt forbudt, og kan udsætte udførelsen. Yderligere omfattende instrukser kan faktureres særskilt.

Artikel 8 - Kundens forpligtelser Kunden er ansvarlig for lovlighed, gyldigt hjemmelsgrundlag, information til Gæster, retmæssige instrukser, dataminimering, intern sikkerhed og beskyttelse af logindata. Kunden er ansvarlig for nøjagtighed og kvalitet, kræver ikke rigtige navne fra Gæster og anvender ikke Spildata til individuel markedsføring eller profilering uden selvstændigt hjemmelsgrundlag. Sikkerhedshændelser og ulovlige instrukser skal meddeles uden unødigt forsinkelse.

Artikel 9 - Fortrolighed Personer under TablePlays instruktionsbeføjelse har kun adgang i det omfang, det er nødvendigt, er underlagt fortrolighed og behandler kun i overensstemmelse med instrukser. Forpligtelsen forbliver gældende efter ophør. Videregivelse til tredjeparter finder kun sted på baggrund af denne aftale, hovedaftalen eller loven.

Artikel 10 - Sikkerhed TablePlay træffer passende tekniske og organisatoriske foranstaltninger under hensyntagen til det aktuelle tekniske niveau, kostpriser, art, omfang, kontekst, formål og risiko. Foranstaltningerne er anført i Bilag 2 og kan ændres, så længe det generelle beskyttelsesniveau ikke forringes væsentligt. Intet system kan garantere absolut sikkerhed.

Artikel 11 - Sikkerhedsbrud på persondata TablePlay informerer Kunden uden unødig forsinkelse, efter at have fået kendskab til en overtrædelse af persondata, der behandles på Kundens vegne. Hvor det er muligt, gives oplysninger om art, systemer, kategorier af data og involverede personer, konsekvenser, foranstaltninger og kontaktoplysninger. Information kan gives i faser. TablePlay undersøger, begrænser, opbevarer relevant dokumentation og udfører genopretning. Kunden vurderer den lovmæssige meddelelsespligt, og TablePlay giver rimelig støtte. En meddelelse udgør ikke en anerkendelse af ansvar. Arbejde forårsaget af omstændigheder under Kundens ansvar kan udføres mod rimelig betaling.

Artikel 12 - Anmodninger fra registrerede Direkte anmodninger, der vedrører Kundens rolle, videresendes som udgangspunkt. TablePlay reagerer kun selvstændigt efter instruks, i sin egen rolle eller ved lovmæssig pligt. TablePlay giver rimelig støtte ved indsigt, rettelse, sletning, begrænsning, dataportabilitet og indsigelse.

Da Gæster ikke har en Konto, kan identifikation være begrænset. Restaurant, bord, dato, tidspunkt, kaldenavn og spilkontekst kan være nødvendige. Data udleveres ikke, hvis det ikke er tilstrækkeligt fastslået, at de vedrører den anmodende part.

Artikel 13 - Støtte til efterlevelse TablePlay giver rimelig støtte ved sikkerhed, vurderinger af sikkerhedsbrud på persondata, konsekvensanalyser vedrørende databeskyttelse, forudgående høring og nødvendig dokumentation. Omfattende støtte, der går ud over standardtjenesten, kan blive faktureret, medmindre den følger af en mangel hos TablePlay.

Artikel 14 - Underdatabehandlere Kunden giver generel tilladelse til de underdatabehandlere, der er nævnt i Bilag 1. TablePlay kan tilføje, udskifte eller fjerne disse og fører en aktuel elektronisk liste. Ved en ny væsentlig underdatabehandler informerer TablePlay som udgangspunkt tredive dage i forvejen. Kunden kan inden for denne periode gøre begrundet indsigelse på konkrete databeskyttelsesmæssige grunde. Parterne søger efter yderligere garantier, begrænsning eller et teknisk alternativ. Findes der ingen rimelig løsning, kan Kunden opsige den direkte berørte del inden ibrugtagning. TablePlay pålægger væsentligt tilsvarende forpligtelser og forbliver ansvarlig, i det omfang GDPR fastsætter dette.

Artikel 15 - International overførsel Persondata behandles, hvor det er muligt, i en europæisk region. Underdatabehandlere eller koncernselskaber kan være etableret uden for EØS eller have adgang derfra. Hvor det kræves, anvender TablePlay tilstrækkelighedsafgørelser, standardkontraktbestemmelser, supplerende foranstaltninger eller andre gyldige mekanismer. Efter rimelig anmodning gives information med respekt for fortrolighed.

Artikel 16 - Anmodninger fra myndigheder TablePlay udleverer kun data til kompetente myndigheder ved en lovmæssig forpligtelse. Hvor det er tilladt, informeres Kunden forudgående. TablePlay vurderer beføjelse, omfang og juridisk gyldighed og begrænser udleveringen, hvor det er muligt.

Artikel 17 - Audit og oplysninger TablePlay stiller rimelige oplysninger til rådighed, herunder sikkerhedsdokumentation, audits, certificeringer, spørgeskemaer eller erklæringer om assurance. Hvis dette er utilstrækkeligt, kan Kunden højst én gang pr. kalenderår kræve en audit med tredive dages varsel, i kontortiden, udført af en uafhængig ekspert med tavshedspligt, uden skade på sikkerhed, fortrolighed eller andre kunder. Kunden bærer omkostningerne, medmindre der konstateres en væsentlig tilregnelig overtrædelse. TablePlay kan afskærme kildekode, andre kundedata, oplysninger om sårbarheder og kommercielt følsomme oplysninger, når et tilstrækkeligt alternativ findes.

Artikel 18 - Tilbagelevering og sletning Efter ophør sletter eller returnerer TablePlay, efter Kundens valg og i det omfang det er teknisk og juridisk muligt, data der udelukkende behandles på Kundens vegne. Valget skal meddeles senest inden tredive dage. Hvis der ikke træffes et valg, kan TablePlay slette eller anonymisere i overensstemmelse med standardpolitikken. Backup kan indeholde data i højst én måned og anvendes udelukkende til genoprettelse.

Databehandleraftale og Sikkerhedspolitik TablePlay

Side 5 af 10

Data, der er lovpligtige, nødvendige for retsbeskyttelse, og anonymiserede data behøver ikke at blive slettet.

Artikel 19 - Ansvar Ansvarsbestemmelserne fra de Almindelige Betingelser gælder også. Hver part er ansvarlig for sine egne privacyforpligtelser. Kunden holder TablePlay skadesløs for krav som følge af ulovlige instruktioner, mangel på retsgrundlag, utilstrækkelige oplysninger, ulovlig brug af Spildata eller indtastning af forbudte følsomme data, i det omfang det er lovligt tilladt.

Artikel 20 - Varighed og opsigelse Denne Databehandleraftale ophører, når TablePlay ikke længere behandler personoplysninger på Kundens vegne. Tavshedspligt, sikkerhed, sletning, ansvar og audit forbliver gyldige i det omfang deres karakter kræver dette.

Artikel 21 - Lovvalg og tvister Denne Databehandleraftale er underlagt nederlandsk ret. Tvister behandles i overensstemmelse med de Almindelige Betingelser.

Bilag 1 - Underdatabehandlere Leverandør

Tjeneste

Mulige data

Region / rolle

Supabase

Database, autentificering, opbevaring og backend Konti, borddata, kaldenavne, sessioner, scores Primær og logs EU-region i det omfang indstillet; kerne-underdatabehandler

Vercel

Hosting, runtime, content delivery og IP-adresse, logning forespørgsels-, browser-, enheds- og applikationsdata EØS og eventuelt USA; hosting-underdatabehandler

Twilio SendGrid

Transaktionel og operationel e-mail Navn, e-mailadresse, kontooplysninger, indhold og Internationalt; leveringsstatuse-mail-underdatabehandler

OpenAI / anden AI-leverandør Kun ved aktiverede AI-funktioner

Begrænsede data der er nødvendige for funktionen Afhængig af konfiguration; potentiel underdatabehandler

Stripe

Forretningsdata, fakturaer, transaktioner og betalingsstatus Internationalt; rolle varierer efter behandling

Betalinger, fakturering og svig

Google / Meta / LinkedIn Analytics og marketing efter samtykke Website-, enheds-, annonce- og konverteringsdata Internationalt; normalt ikke underdatabehandler for re

Den aktuelle liste stilles til rådighed via hjemmesiden eller kundeportalen. Ved en væsentlig ny underdatabehandler gælder underretnings- og indsigelsesproceduren fra artikel 14. TablePlay leverer ikke identificerbare gæstedata til en AI-leverandør til generel modeltræning, medmindre dette senere udtrykkeligt, lovligt og transparent ordnes anderledes.

Bilag 2 - Tekniske og organisatoriske foranstaltninger 1. Adgangssikkerhed • Unikke brugerkonti og sikret autentificering. • Hashede adgangskoder og begrænsning af administratorrettigheder. • Adgang baseret på rolle og nødvendighed. • Tilbagekaldelse af adgang, når denne ikke længere er nødvendig. • Yderligere autentificeringsforanstaltninger hvor relevant.

2. Logisk dataadskillelse • Adskillelse mellem forretningskonti og tenant-bundet autorisation.

Databehandleraftale og Sikkerhedspolitik TablePlay

Side 6 af 10 • Supabase Row Level Security hvor teknisk anvendeligt. • Begrænsning af adgang til andre Kunders data. • Unikke bordidentifikatorer.

3. Transport og opbevaring • HTTPS- og TLS-sikrede forbindelser. • Sikret kommunikation mellem browser, applikation, backend og API'er. • Opbevaring hos udvalgte cloudleverandører. • Begrænset medarbejderadgang og kontraktuel tavshedspligt. • Ingen opbevaring af adgangskoder i direkte læsbar form.

4. Tilgængelighed, logning og genoprettelse • Backup og genoprettelsesfaciliteter hvor relevant. • Overvågning af tekniske fejl og relevante loginforsøg. • Detektion og undersøgelse af afvigende brug. • Backup i princippet højst én måned. • Logs i princippet højst ét år, medmindre længere er nødvendigt ved incident eller tvist.

5. Sikker udvikling og leverandørstyring • Versionsstyring, kodegennemgang og kontrolleret implementering, hvor det er relevant. • Begrænsning af hemmeligheder og nøgler i kildekode. • Rettidige opdateringer af relevante komponenter. • Vurdering og udbedring af indrapporterede sårbarheder. • Udvælgelse af professionelle leverandører, kontraktlige aftaler og overførselsmekanismer.

6. Dataminimering og hændelseshåndtering • Ingen krav om rigtige navne, e-mail eller telefonnummer for Gæster. • Midlertidige kaldenavne og begrænset synlighed på ranglisten. • Sletning eller anonymisering efter udløb af frister. • Intern eskaleringsproces, undersøgelse, registrering, vurdering af underretningspligt og udbedringsforanstaltninger.

Del B - Sikkerhed og Coordinated Vulnerability Disclosure 1. Formål og henvendelsesadresse TablePlay lægger vægt på sikkerheden af hjemmesiden, Platformen, infrastrukturen og data. Mulige tekniske sårbarheder kan indrapporteres fortroligt via support@tableplay.online med som emne Sikkerhedsindrapportering - fortroligt.

2. Indhold af en indrapportering • Tydelig beskrivelse af sårbarheden. • Berørt domæne, endpoint, skærm eller system.

Side 7 af 10 • Reproducerbare trin og mulig effekt. • Begrænsede skærmbilleder eller tekniske bevisdata. • Anvendt browser, enhed eller miljø. • Kontaktoplysninger og eventuelt forslag til sikker kommunikation.

3. Tilladte handlinger • Kun handlinger, der er nødvendige for at fastslå eksistensen. • Hold effekten og dataindsigten så begrænset som muligt. • Ingen ændring, sletning eller download af tredjeparters data. • Påvirk ikke tilgængeligheden, og stop, så snart der foreligger tilstrækkeligt bevis. • Undersøg udelukkende systemer, der påviseligt hører under TablePlays kontrol.

4. Ikke-tilladte handlinger • Social engineering, phishing, fysiske angreb, brute force og credential stuffing. • Overtagelse af konti, denial-of-service, malware eller vedvarende adgang. • Ændring, sletning, kopiering eller offentliggørelse af data. • Reel manipulation af betalinger, fakturaer, kuponer eller point. • Undersøgelse af eksterne leverandører uden deres samtykke. • Belastende automatiserede scanninger. • Offentliggørelse, før der er givet rimelig tid til undersøgelse og udbedring. • Afpresning eller fremtvingelse af betaling gennem trusler.

5. Reaktion og offentliggørelse TablePlay bestræber sig på at bekræfte modtagelsen inden for fem arbejdsdage, at vurdere indrapporteringen, at stille spørgsmål, hvor det er nødvendigt, at informere anmelderen i hovedtræk og at afhjælpe en verificeret sårbarhed så hurtigt, som det med rimelighed er muligt. Udbedringstiden afhænger af alvor, kompleksitet, leverandører og nødvendige tests. TablePlay garanterer ingen fast frist. Detaljer offentliggøres ikke, før TablePlay giver sit samtykke, en rimelig dato er aftalt, eller der er forløbet mindst halvfems dage uden rimelig indholdsmæssig reaktion eller forsøg på udbedring. Personoplysninger, autentificeringsoplysninger og exploitkode offentliggøres ikke.

6. Ingen generel bugbounty og juridisk tilgang TablePlay har ikke et generelt bugbounty-program, og en indrapportering giver ikke ret til betaling, opdrag eller offentlig omtale. TablePlay kan efter eget skøn give en påskønnelse. TablePlay vil som udgangspunkt ikke iværksætte retlige skridt mod en forsker, der handler i god tro, inden for denne politik, uden skade, fortroligt og uden afpresning. Denne tilsagn gælder ikke ved åbenlyst strafbare, skadelige, svigagtige eller uforholdsmæssige handlinger og er ikke bindende for tredjeparter eller myndigheder.

Side 8 af 10

7. security.txt TablePlay kan på /.well-known/security.txt offentliggøre en teknisk fil med henvendelsesadresse, link til politikken, sprog, udløbsdato og eventuelt en krypteringsnøgle. Denne fil skal kontrolleres og fornyes periodisk.

Del C - Tilgængelighedserklæring 1. Ambition og referenceramme TablePlay bestræber sig på at gøre hjemmesiden, registreringen, kundeportalen og gæstespillene anvendelige for en bred gruppe brugere, herunder personer med synsmæssige, høremæssige, motoriske eller kognitive funktionsnedsættelser. Hvor det med rimelighed er muligt, anvendes principperne i WCAG 2.2 niveau AA som teknisk og indholdsmæssig referenceramme. Dette udgør ingen garanti for, at hver enkelt del under alle omstændigheder er fuldt overensstemmende hermed.

2. Nuværende status Det samlede miljø er endnu ikke uafhængigt og fuldt ud auditeret. TablePlay hævder derfor på nuværende tidspunkt ikke fuld formel WCAG 2.2 AA-overensstemmelse. Mulige begrænsninger vedrører realtidsspilelementer, tidspres, drag-and-drop, animationer, eksterne betalings- eller autentificeringssider, oversættelser, ældre farvevisninger og touch-baserede funktioner.

3. Foranstaltninger • Semantisk HTML og anvendelige labels, hvor det er relevant. • Tastaturbetjening af essentielle funktioner og synligt fokus. • Tilstrækkelig kontrast og skalerbar tekst. • Alternative tekster til informative billeder. • Ingen væsentlig information udelukkende gennem farve. • Forståelige fejlmeddelelser og konsistent navigation. • Tydelige knapper og links. • Understøttelse af almindelige browsere og skærmstørrelser. • Begrænsning af unødig animation. • Forståeligt sprog i gæstemiljøet. • Automatiserede og manuelle test hvor muligt.

4. Spil og tidspres Nogle spil er af deres natur tidsbundne. Hvor teknisk og spilindholdsmæssigt muligt kan TablePlay tilbyde alternative spilmåder, udvidede tidsgrænser, mindre bevægelse, visuelle alternativer til lyd og tekst eller symboler ud over farve. Ikke hver spilmåde er lige velegnet for hver bruger. Restauranter opfordres til at tilbyde flere spiltyper.

Databehandleraftale og Sikkerhedspolitik TablePlay

Side 9 af 10

5. Ansvar for erhvervskunden Kunden forbliver ansvarlig for fysisk og operationel tilgængelighed af Lokationen, herunder placering af QR-koder, læselighed af trykt materiale, alternativ hjælp, tilgængelighed af skærme, support fra personale og eget indhold. QR-koder placeres tilgængeligt og synligt, og hvor det med rimelighed er muligt tilbydes et alternativ til Gæster, der ikke selvstændigt kan scanne.

6. Anmeldelse og alternativ adgang Tilgængelighedsproblemer kan anmeldes via support@tableplay.online med angivelse af side eller spil, enhed, browser, hjælpeteknologi, beskrivelse og ønsket løsning. TablePlay stræber efter en modtagelsesbekræftelse inden for fem arbejdsdage og et indholdsmæssigt svar inden for rimelig tid. Hvor muligt kan information via e-mail, support, en alternativ instruktion, manuel behandling eller en anden spilmulighed tilbydes.

7. Uforholdsmæssig belastning og forbedring En tilpasning kan udskydes, når denne teknisk ikke er gennemførlig, væsentligt påvirker sikkerheden, ændrer et spils grundlæggende karakter, er afhængig af en ekstern leverandør eller udgør en uforholdsmæssig organisatorisk eller finansiel belastning. TablePlay vurderer i så fald et alternativ. TablePlay kan inddrage tilgængelighed i design, test, prioritering, brugerfeedback og eksterne audits og opdatere denne erklæring.

8. Kontakt TablePlay by Jimani - Jimani B.V. - Albert Plesmanweg 122 - 4462 GC Goes - Nederland - KvK 91644453 - Moms NL865722729B01 - support@tableplay.online.

Databehandleraftale og Sikkerhedspolitik TablePlay

Side 10 af 10

Supplerende underdatabehandlerliste Denne underdatabehandlerliste udgør en del af Databehandleraftalen og Sikkerhedspolitikken for TablePlay. Den aktuelle liste kan ændres, når leverandører, regioner eller funktioner ændres.

Leverandør: Supabase Tjeneste: database, autentificering, opbevaring og backend. Mulige data: konti, borddata, kaldenavne, sessioner, scorer og logs. Region / rolle: primært EU-region i det omfang dette er indstillet; kerneunderdatabehandler.

Leverandør: Vercel Tjeneste: hosting, runtime, indholdslevering og logning. Mulige data: IP-adresse, forespørgsels-, browser-, enheds- og applikationsdata. Region / rolle: EØS og muligvis USA; hosting-underdatabehandler.

Leverandør: Twilio SendGrid Tjeneste: transaktions- og driftsmæssig e-mail. Mulige data: navn, e-mailadresse, kontoinformation, indhold og leveringsstatus. Region / rolle: internationalt; e-mail-underdatabehandler.

Leverandør: OpenAI / anden AI-leverandør Tjeneste: kun ved aktiverede AI-funktioner. Mulige data: begrænsede data, der er nødvendige for funktionen. Region / rolle: afhængigt af konfiguration; potentiel underdatabehandler. TablePlay leverer ikke identificerbare gæstedata til en AI-leverandør til generel modeltræning, medmindre dette senere udtrykkeligt, lovligt og transparent indrettes anderledes.

Leverandør: Stripe Tjeneste: betalinger, fakturering og svindel. Mulige data: virksomhedsdata, fakturaer, transaktioner og betalingsstatus. Region / rolle: internationalt; rolle varierer efter behandling.

Leverandør: Google / Meta / LinkedIn Tjeneste: analytics og marketing efter samtykke. Mulige data: website-, enheds-, reklame- og konverteringsdata. Region / rolle: internationalt; sædvanligvis ingen underdatabehandler for restaurantspildata.