Този превод е предоставен за удобство. При несъответствие с английската версия предимство има английската версия. Прочетете английската версия
1. Роли: кой какво контролира
Клиентът винаги е администратор на оперативните данни, обработвани в неговата инсталация на AtlasEye.
Самостоятелно хостване: клиентът инсталира AtlasEye в инфраструктура, която контролира. cdnCore не хоства, не репликира и не получава тези данни. cdnCore действа като обработващ лични данни само когато клиентът я ангажира за поддръжка или миграция, изискващи достъп, който клиентът предоставя, определя по обхват и ограничава по време.
Управление от cdnCore: cdnCore действа като обработващ лични данни. Тя експлоатира отделна инстанция за клиента в своята инфраструктура в Португалия, свързана с мрежата на клиента чрез site-to-site VPN, съгласно Споразумение за обработване на данни.
cdnCore е самостоятелен администратор по отношение на посетителите на уебсайта, заявките за пробен период, търговските контакти и администрирането на акаунти.
2. Права на субектите на данни и как да ги упражните
Исканията относно данни, съхранявани от cdnCore като администратор, се изпращат на [email protected]. Потвърждаваме получаването им и отговаряме в срок от един месец.
Исканията относно данни, съхранявани в инсталация на клиент, трябва да бъдат отправени до този клиент, който е администратор. Ако такова искане бъде получено от нас, ние го препращаме на клиента или уведомяваме заявителя към кого да се обърне и подпомагаме клиента като обработващ лични данни, когато се прилага управляваният модел.
- Достъп — копие на личните данни и информацията, изисквана съгласно член 15.
- Коригиране — поправяне на неточни или непълни данни.
- Изтриване — заличаване, когато е налице някое от основанията по член 17.
- Ограничаване — спиране на обработването, докато се разреши спор.
- Преносимост — структурирано, машинночетимо копие, когато се прилага член 20.
- Възражение — срещу обработване, основано на легитимни интереси, включително профилиране.
- Оттегляне на съгласието — по всяко време, без да се засяга вече извършеното обработване.
3. Мерки за сигурност
Мерки, прилагани към собствените системи на cdnCore и към софтуера, който доставяме:
- Криптиране при пренос за всички продуктови и корпоративни услуги; криптиране в покой за записите, съхранявани от cdnCore.
- Контрол на достъпа, основан на роли, с минимални привилегии и поименен акаунт за всеки оператор.
- Многофакторно удостоверяване при административен достъп.
- Одитно регистриране на административните действия, които се съхраняват и могат да бъдат преглеждани.
- Разделени среди за разработка, предварителни тестове (staging) и производство.
- Управление на уязвимостите и сканиране на зависимостите в процеса по издаване на версии.
- Документирана процедура за реагиране при инциденти с определени роли и пътища за ескалация.
- Задължения за поверителност на служителите и периодично обучение по защита на данните.
Ако статус на сертификация или обобщение от скорошен тест за проникване е от значение за вашата собствена оценка, поискайте актуалната информация на [email protected].
4. Съхранение
В рамките на инсталацията сроковете за съхранение се конфигурират от клиента. AtlasEye предоставя настройки за съхранение на метрики, резервни копия, syslog и одитни записи, така че оперативните данни да бъдат изтривани съгласно политиката на клиента.
За данните, които cdnCore съхранява като администратор, се прилага графикът, посочен в Политиката за поверителност: 24 месеца за запитвания и заявки за пробен период, 10 години за договори и фактури, 3 години за записи от поддръжката, 6 месеца за сървърни логове.
При прекратяване на договор за управлявания модел данните на инстанцията се връщат или изтриват при поискване в срок от 30 дни, включително резервните копия, след като изтекат от обичайния си цикъл.
5. Споразумение за обработване на данни
Клиентите на управлявания модел и клиентите, които ангажират cdnCore за работа, включваща достъп до техните данни, получават Споразумение за обработване на данни съгласно член 28. То определя предмета, срока, естеството и целта на обработването, категориите данни и субекти на данни, както и задълженията на двете страни.
Споразумението обхваща указанията, поверителността, сигурността, възлагането на обработване на подизпълнители и предварителното разрешение, съдействието при упражняване на правата на субектите на данни и при оценки на въздействието, уведомяването за нарушения, правата на одит и изтриването или връщането на данните при приключване на ангажимента.
Поискайте копие на [email protected].
6. Подизпълнители по обработването
Актуалният регистър — доставчик, цел, местоположение и механизъм за предаване — е достъпен на [email protected]. Той обхваща управлявания модел и собственото обработване на cdnCore за уебсайта, комуникациите и бизнес администрацията.
Клиентите със Споразумение за обработване на данни получават писмено уведомление най-малко 30 дни преди ангажирането на нов подизпълнител и могат да възразят на основателни съображения, свързани със защитата на данните.
Доставчик на модели, когото клиентът свързва за функциите с изкуствен интелект, се избира от клиента и се договаря с него; той не е подизпълнител на cdnCore.
7. Международни предавания
Обработването от cdnCore се извършва в рамките на Европейското икономическо пространство, а управляваните инстанции се хостват в Португалия. Когато предаване извън ЕИП е неизбежно, то се основава на решение относно адекватното ниво на защита или на стандартни договорни клаузи с документирана оценка на въздействието на предаването.
8. Нарушение на сигурността на личните данни
cdnCore уведомява засегнатите клиенти без неоправдано забавяне, след като узнае за нарушение, засягащо техните данни, и докладва на CNPD в срок от 72 часа, когато регламентът го изисква.
При инсталация със самостоятелно хостване клиентът открива нарушенията в собствената си среда и докладва за тях. Известията, хронологията на инцидентите и одитният журнал на AtlasEye са предназначени да подпомагат изпълнението на това задължение.
9. NIS2 и оперативна практика
AtlasEye подпомага видимостта, регистрирането, известяването и процесите за инциденти в съответствие с изискванията на NIS2. Той е инструмент, който помага на организацията да изпълнява задълженията си; той не удостоверява съответствие и cdnCore не извършва такова удостоверяване от името на клиента.
10. Надзорен орган
Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.