Handelsbetingelser

Handelsbetingelser

Handelsbetingelser

Zalye ApS

CVR-nummer: 40005811

Version 2.0 – Gældende fra: 10. marts 2026

§ 1 Aftalens parter

Disse handelsbetingelser ("Betingelserne") regulerer aftaleforholdet mellem:

Zalye ApS

CVR-nummer: 40005811

Fyrrely 23, 7451 Sunds

E-mail: info@zalye.dk

(herefter "Zalye" eller "Leverandøren")

og den virksomhed eller person, der indgår aftale om brug af Zalye-platformen (herefter "Kunden").


§ 2 Platformens omfang

2.1 Beskrivelse

Zalye er en cloud-baseret B2B SaaS-platform, der tilbyder integrerede løsninger til CRM, sagsstyring, tidsregistrering og fakturering.

2.2 Adgang

Kunden får adgang til platformen via internetbrowser. Zalye tilstræber en oppetid på minimum 95 % målt over en kalendermåned, eksklusiv planlagt vedligeholdelse.


§ 3 Priser og betaling

3.1 Prismodel

Zalye tilbyder en fleksibel prismodel baseret på forbrug:

Inkluderet i alle abonnementer:

  • 0 kr. pr. bruger – opret alle de brugere, du vil

  • 0 kr. for licenser – ingen fastlåste kontrakter

  • 25 GB data inkluderet til alle – uanset størrelse

Basispris (0–200 timer/md.):

  • 195 kr./md. ekskl. moms

  • Inkluderer: 15 AI-klip + 25 GB data

Vækst-tillæg (pr. påbegyndt 200 timer/md.):

  • +200 kr./md. ekskl. moms

  • +50 AI-klip ekstra pr. trin

Eksempler:

3.2 Betalingsbetingelser

Alle priser er angivet ekskl. moms. Betaling opkræves forud for hver faktureringsperiode. Betaling sker via Swedbank Pay (kortbetaling: Visa, Mastercard, Dankort).

3.3 Forsinket betaling

Ved manglende betaling fremsendes en betalingspåmindelse. Hvis betaling ikke modtages inden 14 dage fra påmindelsen, kan Zalye suspendere Kundens adgang til platformen, indtil betaling er modtaget.

3.4 Prisændringer

Zalye kan ændre priserne med 90 dages skriftligt varsel. Ændringer varsles via opdatering på hjemmesiden.


§ 4 Abonnement og opsigelse

4.1 Abonnementsperiode

Abonnementet er månedligt og uden binding. Abonnementet fortsætter automatisk, indtil det opsiges.

4.2 Opsigelse

Begge parter kan opsige abonnementet med virkning fra udløbet af den igangværende faktureringsperiode. Opsigelse kan ske via platformen eller ved skriftlig henvendelse til info@zalye.dk.

4.3 Konsekvenser af opsigelse

Ved abonnementets ophør bevares Kundens data i 90 dage, hvorefter data slettes permanent. Kunden kan inden for denne periode anmode om eksport af data.


§ 5 Kundens forpligtelser

Kunden forpligter sig til:

  • At anvende platformen i overensstemmelse med gældende lovgivning

  • At beskytte login-oplysninger og straks underrette Zalye ved mistanke om uautoriseret adgang

  • Ikke at misbruge platformen til ulovlige formål, herunder distribution af skadeligt indhold

  • At sikre, at Kundens brug af platformen ikke krænker tredjemands rettigheder


§ 6 Immaterielle rettigheder

6.1 Zalyes rettigheder

Alle immaterielle rettigheder til platformen, herunder software, design, varemærker og dokumentation, tilhører Zalye eller Zalyes licensgivere.

6.2 Kundens data

Kunden bevarer alle rettigheder til de data, som Kunden uploader til platformen. Kunden giver Zalye en begrænset licens til at behandle disse data med henblik på at levere tjenesterne.


§ 7 Support

Zalye tilbyder support via chat i platformen og e-mail (info@zalye.dk). Support er tilgængelig på hverdage mellem kl. 9.00 og 15.00. Zalye tilstræber at besvare henvendelser inden for 2 timer i supporttiden.


§ 8 Ansvarsbegrænsning

8.1 Ansvarets omfang

Zalyes samlede erstatningsansvar over for Kunden kan ikke overstige et beløb svarende til 6 måneders abonnementsbetaling.

8.2 Ansvarsfrihed

Zalye er ikke ansvarlig for indirekte tab, følgeskader, driftstab, tab af data, tab af fortjeneste eller andre økonomiske konsekvenstab, uanset om Zalye er blevet informeret om muligheden for sådanne tab.


§ 9 Force majeure

Ingen af parterne er ansvarlige for manglende opfyldelse af forpligtelser, såfremt dette skyldes omstændigheder uden for partens kontrol, herunder men ikke begrænset til naturkatastrofer, krig, strejke, lockout, epidemier, cyberangreb, strømsvigt eller svigt hos tredjepartsleverandører.


§ 10 Fortrolighed

Begge parter forpligter sig til at behandle fortrolige oplysninger modtaget fra den anden part fortroligt og ikke videregive disse til tredjemand uden forudgående skriftligt samtykke, medmindre videregivelse er påkrævet ved lov.


§ 11 Databehandling

Zalye behandler personoplysninger på vegne af Kunden i overensstemmelse med den databehandleraftale, der er vedlagt som Bilag 1 til disse Betingelser. Databehandleraftalen udgør en integreret del af Betingelserne.


§ 12 Ændringer af betingelserne

Zalye kan ændre disse Betingelser med 90 dages varsel for væsentlige ændringer. Ændringer varsles via opdatering på hjemmesiden. Fortsat brug af platformen efter ikrafttrædelsesdatoen udgør Kundens accept af de ændrede betingelser.


§ 13 Lovvalg og værneting

13.1 Lovvalg

Aftalen er underlagt dansk ret.

13.2 Værneting

Enhver tvist, der udspringer af eller er relateret til denne aftale, skal afgøres ved Retten i Herning som første instans.



BILAG 1

DATABEHANDLERAFTALE


§ 1 Baggrund og formål

Denne databehandleraftale ("DPA") er indgået mellem Kunden ("den Dataansvarlige") og Zalye ApS ("Databehandleren") og regulerer Databehandlerens behandling af personoplysninger på vegne af den Dataansvarlige i forbindelse med levering af Zalye-platformen.


§ 2 Instruktioner

Databehandleren må kun behandle personoplysninger efter dokumenteret instruks fra den Dataansvarlige, medmindre det kræves i henhold til EU-ret eller national ret.


§ 3 Fortrolighed

Databehandleren sikrer, at personer, der er autoriseret til at behandle personoplysningerne, har forpligtet sig til fortrolighed eller er underlagt en passende lovbestemt tavshedspligt.


§ 4 Sikkerhed

Databehandleren træffer alle foranstaltninger, der kræves i henhold til GDPR artikel 32, herunder passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der passer til risikoen. De specifikke sikkerhedsforanstaltninger fremgår af Bilag C.


§ 5 Underdatabehandlere

5.1 Godkendte underdatabehandlere

Den Dataansvarlige giver hermed generel forudgående skriftlig godkendelse til Databehandlerens brug af underdatabehandlere. Den aktuelle liste over underdatabehandlere fremgår af Bilag B.

5.2 Vilkår for underdatabehandlere

Databehandleren sikrer, at underdatabehandlere er underlagt de samme databeskyttelsesforpligtelser som fastsat i denne DPA.

5.3 Ændringer

Databehandleren underretter den Dataansvarlige om planlagte ændringer vedrørende tilføjelse eller erstatning af underdatabehandlere med 30 dages varsel via opdatering på hjemmesiden, hvorved den Dataansvarlige har mulighed for at gøre indsigelse.


§ 6 Registreredes rettigheder

Databehandleren bistår den Dataansvarlige med opfyldelse af dennes forpligtelse til at besvare anmodninger om udøvelse af de registreredes rettigheder i henhold til GDPR kapitel III.


§ 7 Bistand

Databehandleren bistår den Dataansvarlige med at sikre overholdelse af GDPR artikel 32-36, under hensyntagen til behandlingens karakter og de oplysninger, der er tilgængelige for Databehandleren.


§ 8 Sletning og returnering

Ved ophør af databehandlingstjenester sletter Databehandleren alle personoplysninger inden for 90 dage, medmindre EU-ret eller national ret foreskriver opbevaring. Den Dataansvarlige kan inden for denne periode anmode om returnering af data.


§ 9 Audit

Databehandleren stiller alle oplysninger, der er nødvendige for at påvise overholdelse af forpligtelserne i GDPR artikel 28, til rådighed for den Dataansvarlige og giver mulighed for audits efter forudgående skriftlig aftale med rimeligt varsel.


§ 10 Tredjelandsoverførsler

Overførsel af personoplysninger til lande uden for EU/EØS sker kun på grundlag af EU-Kommissionens tilstrækkelighedsafgørelser (herunder EU-U.S. Data Privacy Framework) eller standardkontraktbestemmelser (SCCs) i overensstemmelse med GDPR artikel 46.


§ 11 Brud på persondatasikkerheden

Databehandleren underretter uden unødig forsinkelse den Dataansvarlige efter at være blevet opmærksom på et brud på persondatasikkerheden og bistår med den Dataansvarliges eventuelle anmeldelse til Datatilsynet og underretning af registrerede.


§ 12 Ikrafttræden og ophør

Denne DPA træder i kraft ved Kundens accept af Handelsbetingelserne og ophører automatisk ved aftalens ophør. Forpligtelser vedrørende fortrolighed og sletning består efter ophør.



BILAG A

BEHANDLINGSDETALJER


1. Behandlingens genstand

Databehandlerens levering af cloud-baseret SaaS-platform til CRM, sagsstyring, tidsregistrering og fakturering.


2. Behandlingens varighed

Så længe Kundens abonnement er aktivt, samt i en opbevaringsperiode på 90 dage efter ophør.


3. Behandlingens art og formål

Opbevaring, organisering, strukturering, tilpasning, søgning og tilrådighedsstillelse af data med henblik på at levere platformens funktionalitet til Kunden.


4. Type af personoplysninger

Almindelige personoplysninger, herunder: kontaktoplysninger (navn, e-mail, telefon, adresse), virksomhedsoplysninger (CVR-nummer, firmanavn), tidregistreringsdata, fakturaoplysninger, kommunikationshistorik og brugsdata.

5. Kategorier af registrerede

Kundens medarbejdere, Kundens kunder og kontaktpersoner, Kundens leverandører og samarbejdspartnere.



BILAG B

UNDERDATABEHANDLERE

Følgende underdatabehandlere er godkendt til behandling af personoplysninger på vegne af den Dataansvarlige:

DPF = EU-U.S. Data Privacy Framework.

En opdateret liste over underdatabehandlere er tilgængelig på Zalyes hjemmeside.


BILAG C

SIKKERHEDSFORANSTALTNINGER

Databehandleren har implementeret følgende tekniske og organisatoriske sikkerhedsforanstaltninger i henhold til GDPR artikel 32:


Kryptering

  • TLS/SSL-kryptering af data under transport

  • Kryptering af data ved hvile


Adgangskontrol

  • Rollebaseret adgangskontrol (RBAC)

  • Krav om stærke passwords

  • Automatisk session-timeout

  • Need-to-know-princip for medarbejderadgang


Netværkssikkerhed

  • Firewall-beskyttelse

  • DDoS-beskyttelse

  • Web Application Firewall (WAF)

  • Intrusion Detection System (IDS)


Backup og genopretning

  • Daglig backup af alle data

  • Disaster recovery-plan


Overvågning

  • Realtidsovervågning af sikkerhedshændelser

  • Alarmering ved mistænkelig aktivitet


Fysisk sikkerhed (hos hostingudbyder)

  • Adgangskontrol til datacentre

  • Videoovervågning

  • Redundant strømforsyning

  • Brandsikring


Udviklingssikkerhed

  • Secure coding-principper

  • Regelmæssige sikkerhedsopdateringer og patches

  • Code review-processer

  • Årlig penetrationstest

  • Løbende sårbarhedsscanning


Organisatoriske foranstaltninger

  • Fortrolighedsaftaler med alle medarbejdere

  • Dokumenterede sikkerhedspolitikker

  • Regelmæssig medarbejderuddannelse i datasikkerhed


Databeskyttelse

  • Pseudonymisering hvor relevant

  • Dataminimering

  • Automatisk sletning efter ophør


— Slut på dokument —