
Oplysninger i henhold til art. 26 i dataforordningen ved skift af udbyder:
Metoder til skift og overførsel, datastrukturer og -formater, begrænsninger og åbne interoperabilitetsspecifikationer
Nedenfor giver vi oplysninger i henhold til art. 26, litra a) og b), i dataforordningen om mulighederne for og de tekniske krav ved skift til en anden udbyder af en databehandlingstjeneste af samme tjenestetype.
| Procedure | 1. Offentlig API (REST/JSON) | 2. Stamdata og Excel-udtræk |
|---|---|---|
| Formål med skift af udbyder | Central procedure for struktureret, interoperabelt skift af udbyder | Supplerende procedure for kunder, der ikke anvender API’er |
| Metode til skift og overførsel | Fuldt automatiseret API-baseret eksport (REST/HTTPS), autentifikation via API-nøgle/JWT | Manuel eller delvist automatiseret eksport |
| Overførsels- / dataformater | JSON (application/json); delvist også multipart/form-data eller application/x-www-form-urlencoded (især ved upload af filer); Base64-kodede filer | Excel, CSV |
| Omfattede data (udvalg) | Virksomheds- og arbejdsstedsdata, medarbejderstamdata, kontraktdata, skatteoplysninger og oplysninger om social sikring, lønkomponenter, fremførte værdier | Stamdata samt udvalgte transaktions- og rapporteringsdata |
| Begrænsninger | Teknisk implementering påkrævet; data følger Paychex’ domænelogik; paginering og rate limits; forretningsmæssig mapping påkrævet | Ikke fuldt standardiseret; begrænset automatisering; større manuelt arbejde |
Hvis du ønsker at skifte til en anden udbyder af en databehandlingstjeneste af samme tjenestetype, anbefaler vi, at skiftet sker via vores offentlige API.
Oplysninger i henhold til art. 28 i dataforordningen:
Nærmere oplysninger om, hvilke jurisdiktioner vores IKT-infrastruktur er underlagt, og om foranstaltninger til at forhindre udenlandske myndigheders adgang
1. Oplysninger om, hvilke jurisdiktioner vores IKT-infrastruktur er underlagt
Den IKT-infrastruktur, der anvendes til levering af de kontraktuelle ydelser, drives udelukkende i datacentre inden for EU, herunder i Danmark. Databehandling finder udelukkende sted på servere, der fysisk er placeret i EU. Adgangsrettigheder til data tildeles udelukkende medarbejdere i Tyskland og Danmark, som er betroet denne opgave, og alene i det omfang, det er nødvendigt i det enkelte tilfælde (need-to-know-princippet).
På grund af infrastrukturens fysiske placering er driften primært underlagt EU-retten og den til enhver tid gældende danske lovgivning, herunder databeskyttelsesforordningen (GDPR) og de nationale regler om IT-
2. Indirekte henvisninger til tredjelande – foranstaltninger til at forhindre udenlandske myndigheders adgang
Vores moderselskab i USA, Paychex Inc., har ingen adgang til data, der er omfattet af leveringen af de kontraktuelle ydelser. Som et selskab med hjemsted i USA kan Paychex Inc. imidlertid, i teorien og inden for snævre rammer, blive pålagt af amerikanske myndigheder at udlevere data, som vi opbevarer i Europa, med henblik på retshåndhævelse, national sikkerhed eller bekæmpelse af terrorisme. Der er til dato ikke fremsat nogen sådan anmodning.
I tilfælde af en sådan anmodning vil vi henvise til vores retlige forpligtelser til at beskytte vores kundedata samt til den gældende europæiske og danske lovgivning, der begrænser videregivelse. Vi vil endvidere henvise den anmodende myndighed til de relevante mellemstatslige aftaler om gensidig retshjælp.
1. Eksporterbare Data (Input- og outputdata)
Nedenfor findes en oversigt over alle generelt eksporterbare datakategorier.
Bemærk, at det konkrete omfang kan variere afhængigt af den valgte eksport- eller overførselsmetode (Offentlig API eller eksport af stamdata og Excel-udtræk (se yderligere om eksport- og overførselsmetoder her).
1.1. Virksomhedsdata
- Kontoejerens brugernavn
- Navn, selskabsform
- CVR-nummer/-numre
- Startmåned for lønkørsel
1.2. Medarbejderstamdata og Kontaktdata
- Medarbejder-ID, personalenummer
- Status (aktiv/inaktiv/fremtidig)
- Fornavn, efternavn
- E-mailadresse (valgfrit)
- Gade, husnummer, postnummer, by, land, delstat
- Telefon/mobil (valgfrit)
1.3. Betalingsdata (Medarbejderens bankoplysninger)
- Kontohaver
- IBAN, BIC
- Bankens navn (valgfrit)
- Indikator “Betaling via bankoverførsel”
- NemKonto
1.4. Kontrakt- og Ansættelsesdata
- Stillingsbetegnelse (valgfrit)
- Ansættelsesdato
- Fratrædelsesdato (hvis relevant)
- Fratrædelsesårsag (hvis relevant)
1.5. Data om Pensionsordning
- Hvorvidt bidrag indbetales til en gruppelivsforsikring
1.6. Omkostningsstedsfordeling pr. Medarbejder
- Reference til virksomhedens omkostningssted (hvis relevant)
1.7. Løbende Lønkomponenter / Lønarter
- Reference til lønart / lønkomponent
- Beløb / mængde / faktor / procent
- Gyldighed (måned fra/til) (hvis relevant)
1.8. Overførte Saldi (år)
- Saldi for AM-bidrag (arbejdsmarkedsbidrag)
- Saldi for A-skat
- Hvor relevant, særlige overførte saldi for frivillig sundhedsforsikring, arbejdsløshedsforsikring mv.
2. Metadata
Metadata er beskrivende oplysninger vedrørende de Eksporterbare Data. Hvor det er nødvendigt, leveres metadata for at sikre forståelighed og interoperabilitet:
- 2.1. Betegnelser og tekniske beskrivelser af lønarter og fradragstyper (f.eks. “grundløn”, “overtidsbetaling”, “privat sundhedsforsikring”).
- 2.2. Oplysninger om de anvendte dataformater, enheder samt dato- og tidsangivelser (f.eks. valuta, lønmåned, tjenesteperiode, forfaldsdato, anvendte datoformater såsom DDMMYYYY hh:mm:ss).
- 2.3. Strukturelle og organisatoriske oplysninger vedrørende løndata (f.eks. tabelstruktur, feltlogik, referencer mellem stamdata og transaktionsdata).
- 2.4. Oplysninger om de enkelte datafelters oprindelse.
- 2.5. Tidsstempler vedrørende ændringer, registreringer eller behandling, i det omfang disse er nødvendige for at forstå lønresultaternes funktionelle kontekst eller deres historik.
3. Ikke-Eksporterbare Data
De følgende datakategorier vedrører databehandlingstjenestens interne funktion og er derfor undtaget fra de Eksporterbare Data, da videregivelse heraf ville indebære en risiko for krænkelse af forretningshemmeligheder. Der er ingen risiko for hindring eller forsinkelse af leverandørskifte i henhold til artikel 23, litra c, i dataforordningen.
- Log- og protokoldata, der udelukkende anvendes til at dokumentere adgang, systemanvendelse eller klargøringsprocesser, i det omfang de ikke selv udgør en del af de data, der skal stilles til rådighed for brugeren.
- Interne test- og valideringslogfiler (f.eks. regler for plausibilitetskontrol af lønarter, valideringsmatricer, tekniske regelsæt til fejlidentifikation), i det omfang videregivelse heraf ville afsløre forretningshemmeligheder eller leverandørens interne systemlogik.
- Kildekode
- Scripts og andre tekniske komponenter, der anvendes til at generere arbejdsresultater, i det omfang videregivelse heraf ville omfatte forretningshemmeligheder eller beskyttede interne implementeringer.
- Interne databasestrukturer, relationer, koblinger og forespørgselslogik (f.eks. joins), i det omfang videregivelse heraf ville afsløre den interne systemarkitektur eller muliggøre reverse engineering.
- Interne reference- og konfigurationsdata, der anvendes til at mappe skatte-, socialsikrings- eller virksomhedsspecifikke regler (f.eks. internt vedligeholdte parametertabeller, beregningslogikker og algoritmer), i det omfang disse ikke allerede er tilgængelige som lovligt offentliggjorte regulatoriske rammer, og deres specifikke implementering ikke udgør en forretningshemmelighed.


