Aquesta traducció s'ofereix per comoditat. En cas de discrepància amb la versió anglesa, prevaldrà la versió anglesa. Llegiu la versió anglesa
1. Rols: qui és responsable de què
El client és sempre el responsable del tractament de les dades operatives tractades a la seva instal·lació d'AtlasEye.
Autoallotjat: el client instal·la AtlasEye en una infraestructura que controla. cdnCore no allotja, no replica ni rep aquestes dades. cdnCore actua com a encarregat del tractament només quan el client li encarrega tasques d'assistència o de migració que requereixen accés, que el client concedeix, delimita i limita en el temps.
Gestionat per cdnCore: cdnCore actua com a encarregat del tractament. Opera una instància dedicada al client a la seva infraestructura a Portugal, connectada a la xarxa del client mitjançant una VPN site-to-site, en virtut d'un acord de tractament de dades.
cdnCore és responsable del tractament per dret propi pel que fa als visitants del lloc web, les sol·licituds de prova, els contactes comercials i l'administració de comptes.
2. Drets dels interessats i com exercir-los
Les sol·licituds sobre dades que cdnCore conserva com a responsable del tractament s'han d'adreçar a [email protected]. N'acusem recepció en rebre-les i responem en el termini d'un mes.
Les sol·licituds sobre dades conservades dins d'una instal·lació d'un client s'han d'adreçar a aquest client, que n'és el responsable del tractament. Si una sol·licitud d'aquest tipus ens arriba a nosaltres, la reenviem al client o indiquem al sol·licitant amb qui ha de contactar, i assistim el client com a encarregat del tractament quan s'aplica el model gestionat.
- Accés: una còpia de les dades personals i la informació que exigeix l'article 15.
- Rectificació: correcció de dades inexactes o incompletes.
- Supressió: eliminació quan s'escau algun dels motius de l'article 17.
- Limitació: suspensió del tractament mentre es resol una controvèrsia.
- Portabilitat: una còpia estructurada i de lectura mecànica quan s'aplica l'article 20.
- Oposició: al tractament basat en interessos legítims, inclosa l'elaboració de perfils.
- Retirada del consentiment: en qualsevol moment, sense que afecti el tractament ja efectuat.
3. Mesures de seguretat
Mesures aplicades als sistemes propis de cdnCore i al programari que distribuïm:
- Xifratge en trànsit per a tots els serveis del producte i corporatius; xifratge en repòs per als registres que conserva cdnCore.
- Control d'accés basat en rols amb el mínim privilegi, i un compte nominal per a cada operador.
- Autenticació multifactor per a l'accés administratiu.
- Registre d'auditoria de les accions administratives, conservat i revisable.
- Entorns de desenvolupament, preproducció i producció separats.
- Gestió de vulnerabilitats i anàlisi de dependències a la cadena de publicació.
- Resposta a incidents documentada, amb rols i vies d'escalat definits.
- Compromisos de confidencialitat del personal i formació periòdica en protecció de dades.
Si l'estat de certificació o un resum recent d'una prova de penetració és rellevant per a la vostra pròpia avaluació, sol·liciteu la situació actual a [email protected].
4. Conservació
Dins d'una instal·lació, la conservació la configura el client. AtlasEye ofereix paràmetres de conservació per a mètriques, còpies de seguretat, syslog i registres d'auditoria, de manera que les dades operatives es puguin eliminar segons la política del client.
Per a les dades que cdnCore conserva com a responsable del tractament, el calendari és el que estableix la Política de privadesa: 24 mesos per a consultes i sol·licituds de prova, 10 anys per a contractes i factures, 3 anys per als registres d'assistència i 6 mesos per als registres del servidor.
En finalitzar un contracte gestionat, les dades de la instància es retornen o se suprimeixen, a petició, en un termini de 30 dies, incloses les còpies de seguretat un cop surten del seu cicle normal.
5. Acord de tractament de dades
Els clients del model gestionat, i els clients que encarreguen a cdnCore tasques que impliquen accés a les seves dades, reben un acord de tractament de dades d'acord amb l'article 28. Aquest acord estableix l'objecte, la durada, la naturalesa i la finalitat del tractament, les categories de dades i d'interessats, i les obligacions de totes dues parts.
L'acord de tractament de dades (DPA) cobreix les instruccions, la confidencialitat, la seguretat, la subcontractació i l'autorització prèvia, l'assistència en relació amb els drets dels interessats i les avaluacions d'impacte, la notificació de violacions, els drets d'auditoria i la supressió o devolució de les dades en finalitzar l'encàrrec.
Sol·liciteu-ne una còpia a [email protected].
6. Subencarregats
El registre actual —proveïdor, finalitat, ubicació i mecanisme de transferència— està disponible a [email protected]. Cobreix el model gestionat i els tractaments propis de cdnCore per al lloc web, les comunicacions i l'administració de l'empresa.
Els clients amb un acord de tractament de dades reben un avís per escrit amb un mínim de 30 dies d'antelació abans que s'incorpori un nou subencarregat, i s'hi poden oposar per motius raonables de protecció de dades.
El proveïdor de models que el client connecti per a les funcions d'IA el tria i el contracta el client; no és un subencarregat de cdnCore.
7. Transferències internacionals
Els tractaments de cdnCore tenen lloc dins de l'Espai Econòmic Europeu, i les instàncies gestionades s'allotgen a Portugal. Quan una transferència fora de l'EEE és inevitable, es basa en una decisió d'adequació o en clàusules contractuals tipus, amb una avaluació documentada de l'impacte de la transferència.
8. Violació de la seguretat de les dades personals
cdnCore notifica els clients afectats sense dilacions indegudes després de tenir coneixement d'una violació que afecti les seves dades, i la notifica a la CNPD en un termini de 72 hores quan el Reglament ho exigeix.
En una instal·lació autoallotjada, el client detecta i notifica les violacions en el seu propi entorn. Les alertes, la cronologia d'incidents i el registre d'auditoria d'AtlasEye estan dissenyats per donar suport a aquesta obligació.
9. NIS2 i pràctica operativa
AtlasEye dona suport a la visibilitat, el registre, les alertes i els fluxos de treball d'incidents alineats amb els requisits de NIS2. És una eina que ajuda una organització a complir les seves obligacions; no certifica el compliment, i cdnCore no emet cap certificació d'aquest tipus en nom d'un client.
10. Autoritat de control
Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.