We recently updated our consumer Privacy Notice.
We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.
Perplexity databehandleravtale
Vi har gjort noen oppdateringer for å gjøre det enkelt å finne informasjon om underleverandører, og vi har presisert hvordan du vil få beskjed om tillegg, enten gjennom en varsling i produktet eller via e-post. Vi oppfordrer deg til å gå gjennom og holde deg oppdatert om hvordan vi opererer og behandler dataene dine.
Sist oppdatert: 13. august 2026
Denne databehandleravtalen («DBA») utgjør en del av og er innlemmet i vilkårene for tjenesten eller en annen avtale mellom Perplexity AI, Inc. («Perplexity») og en bedriftskunde («Kunde») som uttrykkelig henviser til den (hver slik avtale, slik den oppdateres fra tid til annen, en «Avtale»), som regulerer Kundens bruk av Perplexitys tjenester («Tjenestene»). I denne DBAen betyr «Tjenester» alle Perplexity-produkter, funksjoner, API-er, verktøy eller andre tilbud som gjøres tilgjengelige for Kunden i henhold til Avtalen, inkludert fremtidige produkter, funksjoner eller oppdateringer som styres av vilkår som inkorporerer denne DBAen ved henvisning. Visse tjenester (inkludert, men ikke begrenset til, Embeddings-API-et og Perplexity Search) kan fungere under databehandlingsregimer som avviker fra denne DBAen, og for slike tjenester og behandlingen av data som behandles gjennom dem, skal de gjeldende produktspesifikke vilkårene gjelde foran denne DBAen. I den utstrekning Perplexity behandler personopplysninger i forbindelse med Kundens bruk av Tjenestene, fastsetter denne DBAen Kundens instruksjoner for behandlingen av slike personopplysninger samt begge partenes rettigheter og forpliktelser. Med unntak av det som uttrykkelig er fastsat i denne DBAen, skal Avtalen forbli uendret og i full kraft og virkning. Ved eventuelle konflikter mellom denne DBAen og Avtalen, skal DBAen ha ansvaret.
1. Definisjoner. I denne DBAen skal følgende begreper ha betydningen angitt nedenfor. Begreper med stor forbokstav som brukes, men ikke defineres i denne DBAen, skal ha betydningen som er gitt i Avtalen. Alle andre begreper med stor forbokstav i denne DBAen som ikke er definert ellers i Avtalen, skal ha de tilsvarende betydningene som er gitt til dem i personvernlovgivningen.
a. «Klausuler for behandlingsansvarlig til databehandler» betyr (i) med hensyn til overføringer av personopplysninger som er underlagt GDPR, standardavtaleklausulene for overføring av personopplysninger til tredjeland som fastsatt i kommisjonens gjennomføringsvedtak (EU) 2021/914 av 4. juni 2021, spesifikk inkludert modul 2 (Behandlingsansvarlig til databehandler) («EU SCC-er»); og (ii) med hensyn til overføringer av personopplysninger som er underlagt britisk GDPR, den internasjonale datatilleggsavtalen til EU-kommisjonens standardavtaleklausuler (versjon B.1.0) utstedt av UK Information Commissioner («UK-tillegg»), i hvert tilfelle som endret, oppdatert eller erstattet fra tid til annen.
b. «EU/UK-personvernlovgivning» betyr, alt etter hva som er relevant: (i) personvernforordningen (forordning (EU) 2016/679) («GDPR»); (ii) e-privacy-direktivet (direktiv 2002/58/EF); (iii) den britiske databeskyttelsesloven av 2018 («UK DPA 2018»), den britiske personvernforordningen som definert i UK DPA 2018, som endret ved Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019 (sammen med UK DPA 2018, «britisk GDPR»), og forskriftene om personvern og elektronisk kommunikasjon av 2003 (Privacy and Electronic Communications Regulations 2003); og (iv) enhver relevant lov, direktiv, pålegg, regel, forskrift eller annet bindende instrument som implementerer noe av det ovennevnte, i hvert tilfelle som gjeldende og i kraft fra tid til annen, og som endret, konsolidert, gjeninnført eller erstattet fra tid til annen.
c. «Personopplysninger» betyr all informasjon som Perplexity behandler på vegne av Kunden for å levere Tjenestene som er definert som «personopplysninger» («personal data», «personal information» eller «personally identifiable information») under enhver personvernlovgivning.
d. «Personvernlovgivning» betyr, der det er relevant, EU/UK-personvernlovgivning (inkludert GDPR), amerikansk personvernlovgivning (inkludert CCPA) og lignende gjeldende lovgivning i enhver annen jurisdiksjon som relaterer seg til personvern, personopplysninger eller bruk av personopplysninger, og som krever at behandlingsansvarlige og databehandlere inngår spesifikke avtaleforpliktelser angående behandlingen av personopplysninger, i hvert tilfelle som gjeldende og i kraft fra tid til annen, og som endret, konsolidert, gjeninnført eller erstattet fra tid til annen.
e. «Klausuler for databehandler til databehandler» betyr (i) med hensyn til overføringer av personopplysninger som er underlagt GDPR, standardavtaleklausulene for overføring av personopplysninger til tredjeland fastsatt i kommisjonens gjennomføringsvedtak (EU) 2021/914 av 4. juni 2021, spesifikt inkludert modul 3 (Databehandler til databehandler); og (ii) med hensyn til overføringer av personopplysninger som er underlagt britisk GDPR, den internasjonale datatilleggsavtalen til EU-kommisjonens standardavtaleklausuler (versjon B.1.0) utstedt av UK Information Commissioner, i hvert tilfelle som endret, oppdatert eller erstattet fra tid til annen.
f. «Tredjeland» betyr (i) med hensyn til overføringer av personopplysninger som er underlagt GDPR, ethvert land eller territorium utenfor virkeområdet til personvernlovgivningen i Det europeiske økonomiske samarbeidsområde, unntatt land eller territorier som fra tid til annen er godkjent av EU-kommisjonen som tilbyr tilstrekkelig beskyttelse for personopplysninger; (ii) med hensyn til overføringer av personopplysninger som er underlagt britisk GDPR, ethvert land eller territorium utenfor virkeområdet til Storbritannias personvernlovgivning, unntatt land eller territorier godkjent som å tilby tilstrekkelig beskyttelse for personopplysninger av relevant kompetent britisk myndighet fra tid til annen; og (iii) med hensyn til overføringer av personopplysninger underlagt annen personvernlovgivning, ethvert land eller territorium som ikke er godkjent som å tilby tilstrekkelig beskyttelse for personopplysninger av den relevante kompetente myndigheten fra tid til annen.
g. «Amerikansk personvernlovgivning» betyr, alt etter hva som er relevant, California Consumer Privacy Act, Colorado Privacy Act, Connecticut Data Privacy Act, Utah Consumer Privacy Act, Virginia Consumer Data Protection Act, enhver lignende lov i en annen stat knyttet til behandling av personopplysninger, og eventuelle forskrifter utstedt i henhold til disse, i hvert tilfelle som gjeldende og i kraft fra tid til annen, og som endret, konsolidert, gjeninnført eller erstattet fra tid til annen.
h. Begrepene «Virksomhet» («Business»), «Behandlingsansvarlig» («Controller»), «Registrert» («Data Subject»), «Databehandler» («Processor»), «Behandle» («Process»), «Selge» («Sell»), «Tjenesteleverandør» («Service Provider») og «Dele» («Share») skal ha den betydningen som er gitt dem under gjeldende personvernlovgivning.
2. Partenes roller. Partene erkjenner at i forbindelse med personopplysninger mottatt fra Kunden i forbindelse med levering av Tjenestene, i henhold til personvernlovgivningen, er Kunden behandlingsansvarlig, databehandler eller virksomhet, og Perplexity er tjenesteleverandør eller databehandler.
3. Kundens forpliktelser. Kunden skal overholde all gjeldende personvernlovgivning ved levering av personopplysninger til Perplexity i forbindelse med sin bruk av Tjenestene, inkludert bruk av integrasjoner med Tjenestene. Kunden erklærer og garanterer at (a) alle personopplysninger ble samlet inn og til enhver tid behandlet og opprettholdt av eller på vegne av Kunden i samsvar med all personvernlovgivning, inkludert med hensyn til eventuelle forpliktelser til å gi varsel til og/eller innhente samtykke fra enkeltpersoner, og (b) Kunden har overholdt personvernlovgivning (inkludert å ha et lovlig grunnlag for), og ellers har alle nødvendige rettigheter, tillatelser, samtykker og fullmakter til å utlevere personopplysningene til Perplexity og gjøre det mulig for Perplexity å behandle personopplysningene som angitt i Avtalen og denne DBAen. Kunden skal ikke foreta seg noe som vil gjøre levering av personopplysninger til Perplexity herunder til et salg eller en deling i henhold til amerikansk personvernlovgivning, eller på annen måte gjøre Perplexity til en annen enn en tjenesteleverandør eller databehandler under amerikansk personvernlovgivning. Kunden skal umiddelbart varsle Perplexity dersom Kunden fastslår at behandlingen av personopplysninger i henhold til Avtalen ikke er eller vil bli i samsvar med personvernlovgivningen, i hvilket tilfelle Perplexity ikke vil være pålagt å fortsette slik behandlingen av personopplysninger.
4. Behandling av personopplysninger. Partene er enige om at detaljene for behandlingen er som beskrevet i vedlegg 1. Ved behandling av personopplysninger i henhold til Avtalen skal Perplexity:
a. kun behandle personopplysninger etter dokumenterte instruksjoner fra Kunden, for det begrensede og spesifikke formålet beskrevet i vedlegg 1, med mindre det ellers er tillatt å behandle slike personopplysninger i henhold til gjeldende personvernlovgivning, og til enhver tid i samsvar med personvernlovgivningen og vilkårene i denne DBAen, og tilby samme nivå av personvern som kreves av personvernlovgivningen;
b. varsle Kunden omgående dersom den: (i) fastslår at den ikke lenger kan overholde Kundens instruksjoner for behandling av personopplysninger, sine forpliktelser i henhold til personvernlovgivning eller vilkårene i denne DBAen, eller (ii) mener at en instruksjon fra Kunden bryter med gjeldende personvernlovgivning;
c. i den utstrekning det kreves av personvernlovgivningen, gi Kunden rett til å i iverksette rimelige og hensiktsmessige tiltak for å bidra til å sikre at Perplexity bruker personopplysningene på en måte som er i samsvar med Kundens forpliktelser i henhold til denne DBAen og personvernlovgivningen, samt stoppe og utbedre uautorisert bruk av personopplysningene; og
d. kreve at hver ansatt eller annen person som behandler personopplysninger, er underlagt en passende taushetsplikt med hensyn til slike personopplysninger.
5. Forbud. I den utstrekning det kreves av personvernlovgivningen, skal ikke Perplexity (a) selge eller dele personopplysninger, (b) beholde, bruke eller utlevere personopplysningene utenfor det direkte forretningsforholdet mellom Perplexity og Kunden, og til andre formål enn det spesifikke formålet å levere Tjenestene til Kunden, eller (c) kombinere personopplysninger mottatt fra eller på vegne av Kunden med personopplysninger som samles inn fra Perplexitys separate interaksjoner med individet/individene som personopplysningene gjelder, eller fra andre kilder. For ordens skyld skal personopplysninger ikke brukes til trening av Perplexitys store språkmodeller. Dersom Perplexity mottar (i) en rettslig bindende forespørsel om utlevering av personopplysninger fra en rettshåndhevende myndighet; eller (ii) et varsel, en forespørsel eller undersøkelser knyttet til personopplysningene fra en tilsynsmyndighet/regulator (eller lignende); eller (iii) en klage eller forespørsel fra en registrert, i hvert tilfelle knyttet til Perplexitys behandling av personopplysninger for eller på vegne av Kunden i henhold til denne DBAen, skal Perplexity (i den utstrekning det er tillatt ved lov) varsle Kunden.
6. Bruk av underleverandører.
a. Kunden gir herved Perplexity generell skriftlig fullmakt til å engasjere underleverandørene som er angitt på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors («Tillitsgivers underleverandørliste»), med forbehold om kravene i denne seksjon 6.
b. Dersom Perplexity utoenemner en ny underleverandør eller har til hensikt å gjøre endringer knyttet til tilføyelse eller utskifting av en underleverandør som ikke er en modelltilbyder (som definert nedenfor), skal den gi Kunden ti virkedagers forhåndsvarsel, i løpet av hvilke Kunden kan protestere mot utnevnelsen eller utskiftingen på rimelige og dokumenterte grunnlag knyttet til konfidensialitet eller sikkerhet for personopplysninger eller underleverandørens overholdelse av personvernlovgivning (og dersom Kunden ikke protestere på dette, kan Perplexity fortsette med utnevnelsen eller utskiftingen). Perplexity vil gi varsel om nye eller erstattede underleverandører (bortsett fra modelltilbydere) ved å: (i) oppdatere underleverandørlisten og (ii) varsle Kunden via en varsling i appen eller produktet i Tjenestene, via e-post, eller ved en kombinasjon av de foregående, forutsatt at, i tilfelle e-postvarsling, har Kunden registrert seg for varsler om underleverandører via abonnementsmekanismen som da er tilgjengelig på Perplexitys juridiske nettsted eller tillitssenter (for tiden på https://perplexity.coolkeypoint.com/hub/legal/sub-processor-notification-subscription, eller en annen URL eller mekaniske Perplexity måtte fastsette fra tid til annen). Hvis Kunden protesterer innen fem virkedager etter å ha mottatt varselet, skal Kunden og Perplexity samarbeide i god tro for å bli enige om en løsning på innsigelsen (f.eks. begrense bruken av personopplysninger eller at Kunden midlertidig eller permanent avstår fra å bruke et bestemt aspekt eller en bestemt funksjon ved Tjenestene). Hvis det til tross for disse diskusjonene i god tro ikke finnes en løsning, kan Kunden (som sin eneste misligholdsbeføyelse) avslutte Avtalen og motta refusjon av eventuelle forhåndsbetalte, men ubrukte gebyrer under Avtalen.
c. Dersom Perplexity utnevner en ny underleverandør eller har til hensikt å gjøre endringer knyttet til tilføyelse eller utskifting av en underleverandør som leverer store språkmodeller eller andre generative kunstig intelligens-modeller (en «modelltilbyder»), vil Perplexity varsle Kunden (e-post eller varsling i appen eller produktet er tilstrekkelig) og vil oppdatere listen over «Tredjepartsleverandører» som er angitt på https://perplexity.coolkeypoint.com/hub/legal/third-party-models (hver av dem er, for ordens skyld, en modelltilbyder under denne DBAen). Dersom Kunden protesterer mot utnevnelsen eller utskiftingen, er Kundens eneste utvei å opphøre all bruk av den relevante tredjepartsmodellen via Tjenestene (noe Kunden, for ordens skyld, kan gjøre når som helst etter utnevnelsen eller utskiftingen).
d. Perplexity skal engasjere underleverandører utelukkende i henhold til en skriftlig avtale som inneholder forpliktelser for underleverandøren som ikke er mindre tyngende for den aktuelle underleverandøren enn forpliktelsene som påhviler Perplexity i henhold til denne DBAen.
e. Dersom Perplexity engasjerer en underdatabehandler til å utføre spesifikke behandlingsaktiviteter på vegne av Kunden i henhold til gjeldende personvernlovgivning, skal Perplexity forbli ansvarlig overfor Kunden for denne underdatabehandlerens oppfyllelse av personvernforpliktelsene som er veltet over på den, i samme utstrekning og med de samme begrensningene som gjelder for Perplexitys egen oppfyllelse under denne DBAen.
7. Bistand. Perplexity skal, i forbindelse med behandlingen av personopplysninger og for å sette Kunden i stand til å oppfylle sine forpliktelser som oppstår som følge av dette, yte bistand til Kunden ved å:
a. varsle Kunden om forespørsler fra enkeltpersoner i henhold til deres rettigheter under personvernlovgivningen, inkludert ved å utlevere, slette eller rette de relevante personopplysningene, eller ved å sette Kunden i stand til å gjøre det samme, i den utstrekning dette er mulig;
b. i den utstrekning det kreves av personvernlovgivning, gjennomføre vurderinger av personvernkonsekvenser og, om nødvendig, foreta forhåndsdrøftinger med relevante kompetente myndigheter; og
c. varsle Kunden om enhver utilsiktet, uautorisert eller ulovlig tilgang, ødeleggelse, bruk, tap, modifikasjon eller utlevering av personopplysninger («Brudd på personvernforordningen») uten unødig opphold etter at Perplexity blir oppmerksom på et slikt brudd på personvernforordningen.
8. Sikkerhetstiltak. Perplexity skal, under hensyntagen til det teknologiske nivået, kostnadene ved gjennomføringen og art, omfang, sammenheng og formål for behandlingen, iverksette egnede tekniske, fysiske og organisatoriske tiltak i samsvar med gjeldende personvernlovgivning som er utformet for å gi et sikkerhetsnivå som er tilpasset risikoen, som angitt på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, eller som ellers er avtalt og dokumentert mellom Kunden og Perplexity fra tid til annen, og skal fortsette å overholde disse i Avtalens løpetid. Perplexity skal tilby personvern- og sikkerhetsopplæring til ansatte og andre personer som er autorisert til å få tilgang til personopplysninger.
9. Tilgang og revisjoner. Ved rimelig skriftlig forespørsel fra Kunden og i den utstrekning Perplexity er pålagt det av personvernlovgivning, skal Perplexity tillate og bidra til inspeksjoner og revisjoner knyttet til Perplexitys overholdelse av sine forpliktelser i henhold til denne DBAen og personvernlovgivning ved, etter Kundens forespørsel, å gi Kunden slik informasjon i Perplexitys besittelse som er rimelig nødvendig for å påvise slik overholdelse og/eller sørge for at en kvalifisert og uavhengig revisor gjennomfører en vurdering av Perplexitys retningslinjer samt tekniske og organisatoriske tiltak for slik overholdelse, ved å bruke en hensiktsmessig og akseptert kontrollstandard eller rammeverk og vurderingsprosedyre for slike vurderinger. Perplexity vil levere en rapport om en slik vurdering til Kunden på rimelig forespørsel. Kunden skal ha tillatelse til å be om slik informasjon og/eller revisjon (i den utstrekning det kreves av personvernlovgivning) maks én gang hver 12. måned, mot 30 dagers skriftlig forhåndsvarsel til Perplexity, og kun etter at partene kommer til en enighet i god tro om det rimelige omfanget av revisjonen, og forutsatt at revisor er bundet av taushetsplikt. Uavhengig av det foregående skal Perplexity under ingen omstendigheter være pålagt å gi Kunden tilgang til informasjon, fasiliteter eller systemer i den utstrekning det å gjøre det ville føre til at Perplexity bryter taushetspliktforpliktelser overfor andre kunder eller sine rettslige forpliktelser.
10. Sletting av personopplysninger. Perplexity skal slette (eller, etter Kundens valg, returnere) alle personopplysninger innen tretti dager etter at leveringen av Tjenestene til Kunden er avsluttet, med mindre oppbevaring av personopplysningene er påkrevet ved lov, i hvilket tilfelle Perplexity skal varsle Kunden uten unødig opphold om et slikt lovkrav og skal, ved utløpet av en slik oppbevaringsforpliktelse, slette (eller, etter Kundens valg, returnere) personopplysningene.
11. Dataoverføringer. I den utstrekning Perplexity behandler personopplysninger som er underlagt EU/UK-personvernlovgivning i et tredjeland, og den opptrer som en dataimportør, skal Perplexity overholde dataimportørens forpliktelser angitt i klausulene for behandlingsansvarlig til databehandler eller klausulene for databehandler til databehandler (etter hva som er relevant), som herved innlemmes i og utgjør en del av denne DBAen, og:
a. for formålet med vedlegg I eller del 1 (etter hva som er relevant), (i) er Kunden behandlingsansvarlig eller databehandler (etter hva som er relevant) og Perplexity er en databehandler, og (ii) partene, kontaktpersonens opplysninger og behandlingsdetaljer som er angitt i Avtalen, denne DBAen og vedlegg 1 skal gjelde, og startdatoen er ikrafttredelsesdatoen for Avtalen;
b. hvis aktuelt, for formålet med del 1 av det britiske tillegget, er de relevante EU-SCC-ene for tillægget (slik begrepet er definert i det britiske tilllegget) EU-SCC-ene slik de er inkorporert i denne DBAen i henhold til denne seksjon 11;
c. for formålet med vedlegg II eller del 1 (etter hva som er relevant), skal de tekniske og organisatoriske sikkerhetstiltakene, og de tekniske og organisatoriske tiltakene som treffes av Perplexity for å bistå Kunden, slik hver av dem er angitt på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, gjelde;
d. hvis aktuelt, for formålet med vedlegg III eller del 1 (etter hva som er relevant), skal listen over autoriserte underleverandører angitt på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors gjelde; og
e. hvis aktuelt, for formålet med: (i) klausul 9, alternativ 2 («Generell skriftlig fullmakt») anses å være valgt, og det henvises til seksjon 6.b og 6.c med hensyn til varslingsfrister; (ii) klausul 11(a), den valgfrie ordlyden knyttet til uavhengig tvisteløsning anses å være inkludert; (iii) klausul 13 og vedlegg I.C, skal den kompetente tilsynsmyndigheten være den irske databeskyttelseskommisjonen; (iv) klausul 17 og 18, anses alternativ 1 å være valgt, og gjeldende rett og de kompetente domstolene skal være henholdsvis irsk rett og irske domstoler; og (v) del 1, kan Kunden som eksportør si opp det britiske tillægget i henhold til seksjon 19 i et slikt britisk tillegg.
I den utstrekning Perplexity utoenemner en tilknyttet selskaper eller tredjeparts underleverandør til å behandle personopplysningene i et tredjeland, skal Perplexity inngå klausulene for databehandler til databehandler med en hvilken som helst relevant underleverandør (inkludert tilknyttede selskaper) som den utoenemner på vegne av Kunden. På Kundens forespørsel skal Perplexity separat inngå klausulene for behandlingsansvarlig til databehandler med Kunden og skal iverksette andre alternative eller ytterligere tiltak som Kunden rimeligvis ber om for å sikre at Perplexitys behandling av personopplysninger finner sted i samsvar med kravene i personvernlovgivningen.til en part herunder.
12. Ansvar. Med forbehold om klausul 12 i EU-SCC-ene og eventuell gjeldende lovgivning som ikke kan begrenses ved avtale, er hver parts samlede erstatningsansvar som oppstår som følge av eller er knyttet til denne DBAen, EU-SCC-ene og det britiske tillægget, enten i kontrakt, erstatningsrett eller på annen måte, underlagt unntakene og ansvarsbegrensningene som er angitt i Avtalen, og ethvert ansvar under denne DBAen, EU-SCC-ene eller det britiske tillægget teller med i og øker ikke den grensen. Ingenting i denne seksjonen begrenser en parts ansvar overfor en registrert i henhold til klausul 12(b) eller 12(c) i EU-SCC-ene, eller et ansvarsforhold som ikke kan begrenses under gjeldende personvernlovgivning.
VEDLEGG 1
Detaljer om behandlingen:
Behandlingens art
Levering av Tjenestene til Kunden som angitt i Avtalen.
Formål(ene) med behandlingen
Levering av Tjenestene til Kunden som angitt i Avtalen.
Kategorier av registrerte hvis personopplysninger behandles
Autoriserte brukere av Tjenestene, og ellers som bestemt av Kunden.
Kategorier av personopplysninger som behandles
Autoriserte brukeres kontoinformasjon og personlig informasjon som finnes i inndata som sendes inn gjennom Tjenesten, som bestemt av Kunden. All personlig informasjon som finnes i inndata, vil bli lagret til det tidligste av (a) datoen den slettes av Kunden gjennom Tjenestens grensesnitt og (b) datoen som er tretti dager etter at Perplexity ikke lenger leverer Tjenestene til Kunden.
Typer personopplysninger som er gjenstand for behandlingen som anses som «sensitive» eller «særlige kategorier» under personvernlovgivningen
Ingen sensitive data er ment å bli behandlet med mindre en autorisert bruker uventet inkluderer det i inndata.
Frekvens (f.eks. engangshendelse eller kontinuerlig) og varighet av behandlingen
På kontinuerlig basis, i løpet av Avtalens varighet og eventuell etterfølgende oppbevaringsperiode som angitt i Avtalen.
Gjenstand, art og varighet av behandlingen utført av eventuelle underdatabehandlere autorisert i henhold til seksjon 6 er som angitt i dette vedlegg 1 og på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors.
VEDLEGG 2
Autoriserte underleverandører:
Som angitt på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors («Tillitsgivers underleverandørliste»).
VEDLEGG 3
Sikkerhetstiltak:
Perplexity opprettholder de tekniske, fysiske og organisatoriske sikkerhetstiltakene som er angitt på https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ i forholdsmessig målestokk til risikoen som presenteres av behandlingen av personopplysninger, og baserer seg ellers på sikkerhetstiltak implementert og opprettholdt av underleverandører som hensiktsmessig for risikoen angitt i vedlegg 2. Vennligst se Avtalen for flere detaljer om Perplexitys sikkerhetsforpliktelser.