Denne oversættelse stilles til rådighed for nemheds skyld. Ved uoverensstemmelser med den engelske version har den engelske version forrang. Læs den engelske version
1. Roller: hvem er ansvarlig for hvad
Kunden er altid dataansvarlig for de driftsdata, der behandles i kundens AtlasEye-installation.
Selvhostet: kunden installerer AtlasEye på infrastruktur, som kunden kontrollerer. cdnCore hverken hoster, replikerer eller modtager disse data. cdnCore optræder kun som databehandler, når kunden benytter cdnCore til support- eller migreringsopgaver, der kræver adgang, som kunden giver, afgrænser og tidsbegrænser.
Driftet af cdnCore: cdnCore optræder som databehandler. cdnCore driver en dedikeret instans for kunden på sin infrastruktur i Portugal, forbundet til kundens netværk via en site-to-site-VPN, i henhold til en databehandleraftale.
cdnCore er selvstændigt dataansvarlig for besøgende på websitet, anmodninger om prøveperiode, kommercielle kontakter og kontoadministration.
2. De registreredes rettigheder, og hvordan de udøves
Anmodninger om oplysninger, som cdnCore opbevarer som dataansvarlig, sendes til [email protected]. Vi bekræfter modtagelsen og svarer inden for en måned.
Anmodninger om oplysninger i en kundes installation skal rettes til den pågældende kunde, som er dataansvarlig. Hvis en sådan anmodning i stedet når os, videresender vi den til kunden eller oplyser anmoderen om, hvem der skal kontaktes, og vi bistår kunden som databehandler, når den driftede model finder anvendelse.
- Indsigt — en kopi af personoplysningerne og de oplysninger, der kræves efter artikel 15.
- Berigtigelse — rettelse af urigtige eller ufuldstændige oplysninger.
- Sletning — sletning, når en af grundene i artikel 17 finder anvendelse.
- Begrænsning — behandlingen sættes i bero, mens en tvist afklares.
- Dataportabilitet — en struktureret, maskinlæsbar kopi, når artikel 20 finder anvendelse.
- Indsigelse — mod behandling baseret på legitime interesser, herunder profilering.
- Tilbagetrækning af samtykke — til enhver tid, uden at det berører behandling, der allerede er foretaget.
3. Sikkerhedsforanstaltninger
Foranstaltninger, der anvendes på cdnCores egne systemer og på den software, vi leverer:
- Kryptering under overførsel for alle produkt- og virksomhedstjenester; kryptering af lagrede data for de registreringer, cdnCore opbevarer.
- Rollebaseret adgangskontrol efter princippet om mindste privilegium og en navngiven konto for hver operatør.
- Multifaktorgodkendelse ved administrativ adgang.
- Revisionslogning af administrative handlinger, som opbevares og kan gennemgås.
- Adskilte miljøer til udvikling, staging og produktion.
- Sårbarhedsstyring og scanning af afhængigheder i releasepipelinen.
- Dokumenteret håndtering af sikkerhedshændelser med definerede roller og eskaleringsveje.
- Fortrolighedserklæringer fra medarbejderne og periodisk undervisning i databeskyttelse.
Hvis en certificeringsstatus eller et resumé af en nylig penetrationstest er relevant for jeres egen vurdering, kan I anmode om den aktuelle status på [email protected].
4. Opbevaring
I en installation konfigureres opbevaringen af kunden. AtlasEye har indstillinger for opbevaring af metrikker, backup, syslog og revisionsregistreringer, så driftsdata kan udfases i overensstemmelse med kundens politik.
For oplysninger, som cdnCore opbevarer som dataansvarlig, gælder de frister, der er beskrevet i privatlivspolitikken: 24 måneder for henvendelser og anmodninger om prøveperiode, 10 år for kontrakter og fakturaer, 3 år for supportregistreringer og 6 måneder for serverlogs.
Ved ophør af en kontrakt om den driftede model returneres eller slettes instansens data efter anmodning inden for 30 dage, backup medregnet, når den udløber i sin normale cyklus.
5. Databehandleraftale
Kunder i den driftede model og kunder, der benytter cdnCore til opgaver, som indebærer adgang til deres data, får en databehandleraftale i henhold til artikel 28. Den fastlægger behandlingens genstand, varighed, karakter og formål, kategorierne af oplysninger og registrerede samt begge parters forpligtelser.
Databehandleraftalen omfatter instrukser, fortrolighed, sikkerhed, brug af underdatabehandlere og forudgående godkendelse, bistand i forbindelse med de registreredes rettigheder og konsekvensanalyser, underretning om brud, revisionsret samt sletning eller tilbagelevering af data ved opgavens ophør.
Anmod om en kopi på [email protected].
6. Underdatabehandlere
Den aktuelle fortegnelse — udbyder, formål, placering og overførselsgrundlag — kan fås ved henvendelse til [email protected]. Den omfatter den driftede model og cdnCores egen behandling i forbindelse med websitet, kommunikation og virksomhedsadministration.
Kunder med en databehandleraftale får mindst 30 dages skriftligt varsel, før en ny underdatabehandler tages i brug, og kan gøre indsigelse af rimelige databeskyttelsesmæssige grunde.
En modeludbyder, som kunden forbinder til AI-funktionerne, vælges af kunden, som også indgår aftalen med den; den er ikke underdatabehandler for cdnCore.
7. Internationale overførsler
cdnCores behandling finder sted i Det Europæiske Økonomiske Samarbejdsområde (EØS), og driftede instanser hostes i Portugal. Hvis en overførsel uden for EØS ikke kan undgås, baseres den på en afgørelse om tilstrækkeligt beskyttelsesniveau eller på standardkontraktbestemmelser med en dokumenteret vurdering af overførslens virkninger.
8. Brud på persondatasikkerheden
cdnCore underretter berørte kunder uden unødig forsinkelse efter at være blevet bekendt med et brud, der berører deres data, og anmelder bruddet til CNPD inden for 72 timer, når forordningen kræver det.
I en selvhostet installation opdager og anmelder kunden brud i sit eget miljø. AtlasEyes alarmer, hændelsestidslinje og revisionslog er udformet til at understøtte denne pligt.
9. NIS2 og driftspraksis
AtlasEye understøtter overblik, logning, alarmering og hændelsesforløb, der er tilpasset kravene i NIS2. Det er et værktøj, der hjælper en organisation med at opfylde sine forpligtelser; det certificerer ikke overholdelse, og cdnCore foretager ingen sådan certificering på vegne af en kunde.
10. Tilsynsmyndighed
Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.