Zalye ApS
CVR-nummer: 40005811
Version 2.0 – Gældende fra: 10. marts 2026
§ 1 Aftalens parter
Disse handelsbetingelser ("Betingelserne") regulerer aftaleforholdet mellem:
Zalye ApS
CVR-nummer: 40005811
Fyrrely 23, 7451 Sunds
E-mail: info@zalye.dk
(herefter "Zalye" eller "Leverandøren")
og den virksomhed eller person, der indgår aftale om brug af Zalye-platformen (herefter "Kunden").
§ 2 Platformens omfang
2.1 Beskrivelse
Zalye er en cloud-baseret B2B SaaS-platform, der tilbyder integrerede løsninger til CRM, sagsstyring, tidsregistrering og fakturering.
2.2 Adgang
Kunden får adgang til platformen via internetbrowser. Zalye tilstræber en oppetid på minimum 95 % målt over en kalendermåned, eksklusiv planlagt vedligeholdelse.
§ 3 Priser og betaling
3.1 Prismodel
Zalye tilbyder en fleksibel prismodel baseret på forbrug:
Inkluderet i alle abonnementer:
0 kr. pr. bruger – opret alle de brugere, du vil
0 kr. for licenser – ingen fastlåste kontrakter
25 GB data inkluderet til alle – uanset størrelse
Basispris (0–200 timer/md.):
195 kr./md. ekskl. moms
Inkluderer: 15 AI-klip + 25 GB data
Vækst-tillæg (pr. påbegyndt 200 timer/md.):
+200 kr./md. ekskl. moms
+50 AI-klip ekstra pr. trin
Eksempler:

3.2 Betalingsbetingelser
Alle priser er angivet ekskl. moms. Betaling opkræves forud for hver faktureringsperiode. Betaling sker via Swedbank Pay (kortbetaling: Visa, Mastercard, Dankort).
3.3 Forsinket betaling
Ved manglende betaling fremsendes en betalingspåmindelse. Hvis betaling ikke modtages inden 14 dage fra påmindelsen, kan Zalye suspendere Kundens adgang til platformen, indtil betaling er modtaget.
3.4 Prisændringer
Zalye kan ændre priserne med 90 dages skriftligt varsel. Ændringer varsles via opdatering på hjemmesiden.
§ 4 Abonnement og opsigelse
4.1 Abonnementsperiode
Abonnementet er månedligt og uden binding. Abonnementet fortsætter automatisk, indtil det opsiges.
4.2 Opsigelse
Begge parter kan opsige abonnementet med virkning fra udløbet af den igangværende faktureringsperiode. Opsigelse kan ske via platformen eller ved skriftlig henvendelse til info@zalye.dk.
4.3 Konsekvenser af opsigelse
Ved abonnementets ophør bevares Kundens data i 90 dage, hvorefter data slettes permanent. Kunden kan inden for denne periode anmode om eksport af data.
§ 5 Kundens forpligtelser
Kunden forpligter sig til:
At anvende platformen i overensstemmelse med gældende lovgivning
At beskytte login-oplysninger og straks underrette Zalye ved mistanke om uautoriseret adgang
Ikke at misbruge platformen til ulovlige formål, herunder distribution af skadeligt indhold
At sikre, at Kundens brug af platformen ikke krænker tredjemands rettigheder
§ 6 Immaterielle rettigheder
6.1 Zalyes rettigheder
Alle immaterielle rettigheder til platformen, herunder software, design, varemærker og dokumentation, tilhører Zalye eller Zalyes licensgivere.
6.2 Kundens data
Kunden bevarer alle rettigheder til de data, som Kunden uploader til platformen. Kunden giver Zalye en begrænset licens til at behandle disse data med henblik på at levere tjenesterne.
§ 7 Support
Zalye tilbyder support via chat i platformen og e-mail (info@zalye.dk). Support er tilgængelig på hverdage mellem kl. 9.00 og 15.00. Zalye tilstræber at besvare henvendelser inden for 2 timer i supporttiden.
§ 8 Ansvarsbegrænsning
8.1 Ansvarets omfang
Zalyes samlede erstatningsansvar over for Kunden kan ikke overstige et beløb svarende til 6 måneders abonnementsbetaling.
8.2 Ansvarsfrihed
Zalye er ikke ansvarlig for indirekte tab, følgeskader, driftstab, tab af data, tab af fortjeneste eller andre økonomiske konsekvenstab, uanset om Zalye er blevet informeret om muligheden for sådanne tab.
§ 9 Force majeure
Ingen af parterne er ansvarlige for manglende opfyldelse af forpligtelser, såfremt dette skyldes omstændigheder uden for partens kontrol, herunder men ikke begrænset til naturkatastrofer, krig, strejke, lockout, epidemier, cyberangreb, strømsvigt eller svigt hos tredjepartsleverandører.
§ 10 Fortrolighed
Begge parter forpligter sig til at behandle fortrolige oplysninger modtaget fra den anden part fortroligt og ikke videregive disse til tredjemand uden forudgående skriftligt samtykke, medmindre videregivelse er påkrævet ved lov.
§ 11 Databehandling
Zalye behandler personoplysninger på vegne af Kunden i overensstemmelse med den databehandleraftale, der er vedlagt som Bilag 1 til disse Betingelser. Databehandleraftalen udgør en integreret del af Betingelserne.
§ 12 Ændringer af betingelserne
Zalye kan ændre disse Betingelser med 90 dages varsel for væsentlige ændringer. Ændringer varsles via opdatering på hjemmesiden. Fortsat brug af platformen efter ikrafttrædelsesdatoen udgør Kundens accept af de ændrede betingelser.
§ 13 Lovvalg og værneting
13.1 Lovvalg
Aftalen er underlagt dansk ret.
13.2 Værneting
Enhver tvist, der udspringer af eller er relateret til denne aftale, skal afgøres ved Retten i Herning som første instans.
BILAG 1
DATABEHANDLERAFTALE
§ 1 Baggrund og formål
Denne databehandleraftale ("DPA") er indgået mellem Kunden ("den Dataansvarlige") og Zalye ApS ("Databehandleren") og regulerer Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige i forbindelse med levering af Zalye-platformen.
§ 2 Instruktioner
Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den Dataansvarlige, medmindre det kræves i henhold til EU-ret eller national ret.
§ 3 Fortrolighed
Databehandleren sikrer, at personer, der er autoriseret til at behandle personoplysningerne, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt.
§ 4 Sikkerhed
Databehandleren træffer alle foranstaltninger, der kræves i henhold til GDPR artikel 32, herunder passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til risikoen. De specifikke sikkerhedsforanstaltninger fremgår af Bilag C.
§ 5 Underdatabehandlere
5.1 Godkendte underdatabehandlere
Den Dataansvarlige giver hermed generel forudgående skriftlig godkendelse til Databehandlerens brug af underdatabehandlere. Den aktuelle liste over underdatabehandlere fremgår af Bilag B.
5.2 Vilkår for underdatabehandlere
Databehandleren sikrer, at underdatabehandlere er underlagt de samme databeskyttelsesforpligtelser som fastsat i denne DPA.
5.3 Ændringer
Databehandleren underretter den Dataansvarlige om planlagte ændringer vedrørende tilføjelse eller erstatning af underdatabehandlere med 30 dages varsel via opdatering på hjemmesiden, hvorved den Dataansvarlige har mulighed for at gøre indsigelse.
§ 6 Registreredes rettigheder
Databehandleren bistår den Dataansvarlige med opfyldelse af dennes forpligtelse til at besvare anmodninger om udøvelse af de registreredes rettigheder i henhold til GDPR kapitel III.
§ 7 Bistand
Databehandleren bistår den Dataansvarlige med at sikre overholdelse af GDPR artikel 32-36, under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for Databehandleren.
§ 8 Sletning og returnering
Ved ophør af databehandlingstjenester sletter Databehandleren alle personoplysninger inden for 90 dage, medmindre EU-ret eller national ret foreskriver opbevaring. Den Dataansvarlige kan inden for denne periode anmode om returnering af data.
§ 9 Audit
Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af forpligtelserne i GDPR artikel 28, til rådighed for den Dataansvarlige og giver mulighed for audits efter forudgående skriftlig aftale med rimeligt varsel.
§ 10 Tredjelandsoverførsler
Overførsel af personoplysninger til lande uden for EU/EØS sker kun på grundlag af EU-Kommissionens tilstrækkelighedsafgørelser (herunder EU-U.S. Data Privacy Framework) eller standardkontraktbestemmelser (SCCs) i overensstemmelse med GDPR artikel 46.
§ 11 Brud på persondatasikkerheden
Databehandleren underretter uden unødig forsinkelse den Dataansvarlige efter at være blevet opmærksom på et brud på persondatasikkerheden og bistår med den Dataansvarliges eventuelle anmeldelse til Datatilsynet og underretning af registrerede.
§ 12 Ikrafttræden og ophør
Denne DPA træder i kraft ved Kundens accept af Handelsbetingelserne og ophører automatisk ved aftalens ophør. Forpligtelser vedrørende fortrolighed og sletning består efter ophør.
BILAG A
BEHANDLINGSDETALJER
1. Behandlingens genstand
Databehandlerens levering af cloud-baseret SaaS-platform til CRM, sagsstyring, tidsregistrering og fakturering.
2. Behandlingens varighed
Så længe Kundens abonnement er aktivt, samt i en opbevaringsperiode på 90 dage efter ophør.
3. Behandlingens art og formål
Opbevaring, organisering, strukturering, tilpasning, søgning og tilrådighedsstillelse af data med henblik på at levere platformens funktionalitet til Kunden.
4. Type af personoplysninger
Almindelige personoplysninger, herunder: kontaktoplysninger (navn, e-mail, telefon, adresse), virksomhedsoplysninger (CVR-nummer, firmanavn), tidregistreringsdata, fakturaoplysninger, kommunikationshistorik og brugsdata.
5. Kategorier af registrerede
Kundens medarbejdere, Kundens kunder og kontaktpersoner, Kundens leverandører og samarbejdspartnere.
BILAG B
UNDERDATABEHANDLERE
Følgende underdatabehandlere er godkendt til behandling af personoplysninger på vegne af den Dataansvarlige:
DPF = EU-U.S. Data Privacy Framework.
En opdateret liste over underdatabehandlere er tilgængelig på Zalyes hjemmeside.
BILAG C
SIKKERHEDSFORANSTALTNINGER
Databehandleren har implementeret følgende tekniske og organisatoriske sikkerhedsforanstaltninger i henhold til GDPR artikel 32:
Kryptering
TLS/SSL-kryptering af data under transport
Kryptering af data ved hvile
Adgangskontrol
Rollebaseret adgangskontrol (RBAC)
Krav om stærke passwords
Automatisk session-timeout
Need-to-know-princip for medarbejderadgang
Netværkssikkerhed
Firewall-beskyttelse
DDoS-beskyttelse
Web Application Firewall (WAF)
Intrusion Detection System (IDS)
Backup og genopretning
Daglig backup af alle data
Disaster recovery-plan
Overvågning
Realtidsovervågning af sikkerhedshændelser
Alarmering ved mistænkelig aktivitet
Fysisk sikkerhed (hos hostingudbyder)
Adgangskontrol til datacentre
Videoovervågning
Redundant strømforsyning
Brandsikring
Udviklingssikkerhed
Secure coding-principper
Regelmæssige sikkerhedsopdateringer og patches
Code review-processer
Årlig penetrationstest
Løbende sårbarhedsscanning
Organisatoriske foranstaltninger
Fortrolighedsaftaler med alle medarbejdere
Dokumenterede sikkerhedspolitikker
Regelmæssig medarbejderuddannelse i datasikkerhed
Databeskyttelse
Pseudonymisering hvor relevant
Dataminimering
Automatisk sletning efter ophør
— Slut på dokument —
