Η παρούσα μετάφραση παρέχεται για διευκόλυνση. Σε περίπτωση απόκλισης από την αγγλική έκδοση, υπερισχύει η αγγλική έκδοση. Διαβάστε την αγγλική έκδοση
1. Ρόλοι: ποιος ελέγχει τι
Ο πελάτης είναι πάντοτε ο υπεύθυνος επεξεργασίας των επιχειρησιακών δεδομένων που υποβάλλονται σε επεξεργασία στην εγκατάστασή του του AtlasEye.
Αυτοφιλοξενία: ο πελάτης εγκαθιστά το AtlasEye σε υποδομή που ελέγχει. Η cdnCore δεν φιλοξενεί, δεν αναπαράγει και δεν λαμβάνει τα δεδομένα αυτά. Η cdnCore ενεργεί ως εκτελούσα την επεξεργασία μόνο όταν ο πελάτης της αναθέτει εργασίες υποστήριξης ή μετάπτωσης που απαιτούν πρόσβαση, την οποία ο πελάτης παραχωρεί, οριοθετεί και περιορίζει χρονικά.
Διαχείριση από την cdnCore: η cdnCore ενεργεί ως εκτελούσα την επεξεργασία. Λειτουργεί αποκλειστικό στιγμιότυπο για τον πελάτη στην υποδομή της στην Πορτογαλία, συνδεδεμένο με το δίκτυο του πελάτη μέσω site-to-site VPN, βάσει Σύμβασης Επεξεργασίας Δεδομένων.
Η cdnCore είναι αυτοτελώς υπεύθυνος επεξεργασίας για τους επισκέπτες του ιστότοπου, τα αιτήματα δοκιμής, τις εμπορικές επαφές και τη διαχείριση λογαριασμών.
2. Δικαιώματα των υποκειμένων των δεδομένων και πώς ασκούνται
Τα αιτήματα σχετικά με δεδομένα που τηρεί η cdnCore ως υπεύθυνος επεξεργασίας αποστέλλονται στη διεύθυνση [email protected]. Επιβεβαιώνουμε την παραλαβή και απαντάμε εντός ενός μηνός.
Τα αιτήματα σχετικά με δεδομένα που τηρούνται σε εγκατάσταση πελάτη πρέπει να απευθύνονται στον πελάτη αυτό, ο οποίος είναι ο υπεύθυνος επεξεργασίας. Εάν ένα τέτοιο αίτημα περιέλθει σε εμάς, το διαβιβάζουμε στον πελάτη ή ενημερώνουμε τον αιτούντα σε ποιον να απευθυνθεί, και συνδράμουμε τον πελάτη ως εκτελούσα την επεξεργασία όταν εφαρμόζεται το διαχειριζόμενο μοντέλο.
- Πρόσβαση — αντίγραφο των προσωπικών δεδομένων και οι πληροφορίες που απαιτούνται βάσει του άρθρου 15.
- Διόρθωση — διόρθωση ανακριβών ή ελλιπών δεδομένων.
- Διαγραφή — διαγραφή όταν ισχύει ένας από τους λόγους του άρθρου 17.
- Περιορισμός — αναστολή της επεξεργασίας έως ότου επιλυθεί μια διαφορά.
- Φορητότητα — δομημένο, μηχαναγνώσιμο αντίγραφο όταν εφαρμόζεται το άρθρο 20.
- Εναντίωση — σε επεξεργασία που βασίζεται σε έννομα συμφέροντα, συμπεριλαμβανομένης της κατάρτισης προφίλ.
- Ανάκληση της συγκατάθεσης — οποτεδήποτε, χωρίς να θίγεται η επεξεργασία που έχει ήδη πραγματοποιηθεί.
3. Μέτρα ασφάλειας
Μέτρα που εφαρμόζονται στα συστήματα της ίδιας της cdnCore και στο λογισμικό που διαθέτουμε:
- Κρυπτογράφηση κατά τη μεταφορά για όλες τις υπηρεσίες προϊόντων και τις εταιρικές υπηρεσίες· κρυπτογράφηση σε κατάσταση αποθήκευσης για τις εγγραφές που τηρεί η cdnCore.
- Έλεγχος πρόσβασης βάσει ρόλων με ελάχιστα δικαιώματα και ονομαστικός λογαριασμός για κάθε χειριστή.
- Έλεγχος ταυτότητας πολλαπλών παραγόντων για τη διαχειριστική πρόσβαση.
- Καταγραφή ελέγχου των διαχειριστικών ενεργειών, η οποία διατηρείται και μπορεί να επανεξεταστεί.
- Διαχωρισμένα περιβάλλοντα ανάπτυξης, προπαραγωγής (staging) και παραγωγής.
- Διαχείριση ευπαθειών και σάρωση εξαρτήσεων στη διαδικασία έκδοσης.
- Τεκμηριωμένη απόκριση σε περιστατικά με καθορισμένους ρόλους και διαδρομές κλιμάκωσης.
- Δεσμεύσεις εμπιστευτικότητας του προσωπικού και περιοδική εκπαίδευση στην προστασία δεδομένων.
Εάν η κατάσταση πιστοποίησης ή η σύνοψη πρόσφατης δοκιμής διείσδυσης είναι σχετική με τη δική σας αξιολόγηση, ζητήστε την τρέχουσα θέση στη διεύθυνση [email protected].
4. Διατήρηση
Εντός μιας εγκατάστασης, η διατήρηση διαμορφώνεται από τον πελάτη. Το AtlasEye παρέχει ρυθμίσεις διατήρησης για μετρικές, αντίγραφα ασφαλείας, syslog και εγγραφές ελέγχου, ώστε τα επιχειρησιακά δεδομένα να διαγράφονται σύμφωνα με την πολιτική του πελάτη.
Για τα δεδομένα που τηρεί η cdnCore ως υπεύθυνος επεξεργασίας, ισχύει το χρονοδιάγραμμα που ορίζεται στην Πολιτική Απορρήτου: 24 μήνες για ερωτήματα και αιτήματα δοκιμής, 10 έτη για συμβάσεις και τιμολόγια, 3 έτη για εγγραφές υποστήριξης, 6 μήνες για αρχεία καταγραφής διακομιστών.
Με τη λήξη μιας σύμβασης διαχειριζόμενου μοντέλου, τα δεδομένα του στιγμιότυπου επιστρέφονται ή διαγράφονται κατόπιν αιτήματος εντός 30 ημερών, συμπεριλαμβανομένων των αντιγράφων ασφαλείας μόλις συμπληρωθεί ο κανονικός κύκλος τους.
5. Σύμβαση Επεξεργασίας Δεδομένων
Οι πελάτες του διαχειριζόμενου μοντέλου, καθώς και οι πελάτες που αναθέτουν στην cdnCore εργασίες που περιλαμβάνουν πρόσβαση στα δεδομένα τους, λαμβάνουν Σύμβαση Επεξεργασίας Δεδομένων βάσει του άρθρου 28. Αυτή ορίζει το αντικείμενο, τη διάρκεια, τη φύση και τον σκοπό της επεξεργασίας, τις κατηγορίες δεδομένων και υποκειμένων των δεδομένων, καθώς και τις υποχρεώσεις αμφότερων των μερών.
Η Σύμβαση Επεξεργασίας Δεδομένων καλύπτει τις οδηγίες, την εμπιστευτικότητα, την ασφάλεια, την υπεργολαβική επεξεργασία και την προηγούμενη άδεια, τη συνδρομή στην άσκηση των δικαιωμάτων των υποκειμένων και στις εκτιμήσεις αντικτύπου, τη γνωστοποίηση παραβιάσεων, τα δικαιώματα ελέγχου και τη διαγραφή ή επιστροφή των δεδομένων στο τέλος της συνεργασίας.
Ζητήστε αντίγραφο στη διεύθυνση [email protected].
6. Υπεκτελούντες την επεξεργασία
Το τρέχον μητρώο — πάροχος, σκοπός, τοποθεσία και μηχανισμός διαβίβασης — διατίθεται στη διεύθυνση [email protected]. Καλύπτει το διαχειριζόμενο μοντέλο και την επεξεργασία της ίδιας της cdnCore για τον ιστότοπο, τις επικοινωνίες και τη διοίκηση της επιχείρησης.
Οι πελάτες με Σύμβαση Επεξεργασίας Δεδομένων λαμβάνουν έγγραφη ειδοποίηση τουλάχιστον 30 ημέρες πριν από την ανάθεση σε νέο υπεκτελούντα και μπορούν να αντιταχθούν για εύλογους λόγους προστασίας δεδομένων.
Ο πάροχος μοντέλων που συνδέει ο πελάτης για τις λειτουργίες τεχνητής νοημοσύνης επιλέγεται και συμβάλλεται από τον πελάτη· δεν αποτελεί υπεκτελούντα της cdnCore.
7. Διεθνείς διαβιβάσεις
Η επεξεργασία της cdnCore πραγματοποιείται εντός του Ευρωπαϊκού Οικονομικού Χώρου και τα διαχειριζόμενα στιγμιότυπα φιλοξενούνται στην Πορτογαλία. Όταν μια διαβίβαση εκτός του ΕΟΧ είναι αναπόφευκτη, βασίζεται σε απόφαση επάρκειας ή σε τυποποιημένες συμβατικές ρήτρες με τεκμηριωμένη εκτίμηση αντικτύπου της διαβίβασης.
8. Παραβίαση δεδομένων προσωπικού χαρακτήρα
Η cdnCore ειδοποιεί τους επηρεαζόμενους πελάτες χωρίς αδικαιολόγητη καθυστέρηση αφού λάβει γνώση παραβίασης που αφορά τα δεδομένα τους και γνωστοποιεί το περιστατικό στην CNPD εντός 72 ωρών όταν το απαιτεί ο κανονισμός.
Σε αυτοφιλοξενούμενη εγκατάσταση, ο πελάτης εντοπίζει και γνωστοποιεί τις παραβιάσεις στο δικό του περιβάλλον. Οι ειδοποιήσεις, το χρονολόγιο περιστατικών και το αρχείο καταγραφής ελέγχου του AtlasEye έχουν σχεδιαστεί για να υποστηρίζουν την υποχρέωση αυτή.
9. NIS2 και επιχειρησιακή πρακτική
Το AtlasEye υποστηρίζει την ορατότητα, την καταγραφή, τις ειδοποιήσεις και τις ροές εργασιών για περιστατικά σύμφωνα με τις απαιτήσεις της NIS2. Είναι ένα εργαλείο που βοηθά έναν οργανισμό να εκπληρώνει τις υποχρεώσεις του· δεν πιστοποιεί τη συμμόρφωση και η cdnCore δεν παρέχει τέτοια πιστοποίηση για λογαριασμό πελάτη.
10. Εποπτική αρχή
Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.