See tõlge on esitatud teabe hõlbustamiseks. Kui see erineb ingliskeelsest versioonist, kehtib ingliskeelne versioon. Lugege ingliskeelset versiooni
1. Rollid: kes mille eest vastutab
Klient on alati tema AtlasEye paigalduses töödeldavate käitusandmete vastutav töötleja.
Oma serveris: klient paigaldab AtlasEye enda kontrolli all olevale taristule. cdnCore ei majuta, replitseeri ega saa neid andmeid. cdnCore tegutseb volitatud töötlejana ainult siis, kui klient kaasab ta juurdepääsu nõudvaks toe- või migreerimistööks; selle juurdepääsu annab klient ning määrab selle ulatuse ja kestuse.
cdnCore'i hallatav: cdnCore tegutseb volitatud töötlejana. Ta käitab kliendile eraldatud instantsi oma taristul Portugalis, mis on kliendi võrguga ühendatud kohtadevahelise (site-to-site) VPN-i kaudu, andmetöötluslepingu alusel.
cdnCore on iseseisev vastutav töötleja veebisaidi külastajate, prooviperioodi taotluste, ärikontaktide ja kontode haldamise osas.
2. Andmesubjektide õigused ja nende kasutamine
Taotlused andmete kohta, mida cdnCore töötleb vastutava töötlejana, saatke aadressil [email protected]. Kinnitame kättesaamist ja vastame ühe kuu jooksul.
Taotlused kliendi paigalduses hoitavate andmete kohta tuleb esitada sellele kliendile, kes on vastutav töötleja. Kui selline taotlus jõuab hoopis meieni, edastame selle kliendile või teatame taotlejale, kelle poole pöörduda, ning hallatava mudeli puhul abistame klienti volitatud töötlejana.
- Juurdepääs – isikuandmete koopia ja artiklis 15 nõutud teave.
- Parandamine – ebatäpsete või puudulike andmete parandamine.
- Kustutamine – kustutamine, kui kehtib mõni artiklis 17 sätestatud alus.
- Piiramine – töötlemise peatamine vaidluse lahendamise ajaks.
- Ülekandmine – struktureeritud, masinloetav koopia, kui kohaldub artikkel 20.
- Vastuväide – õigustatud huvidel põhinevale töötlemisele, sealhulgas profiilianalüüsile.
- Nõusoleku tagasivõtmine – igal ajal, ilma et see mõjutaks juba toimunud töötlemist.
3. Turvameetmed
cdnCore'i enda süsteemidele ja meie tarnitavale tarkvarale rakendatavad meetmed:
- Edastamisel krüpteerimine kõigi toote- ja ettevõtteteenuste puhul; salvestatud andmete krüpteerimine cdnCore'i hoitavate kirjete puhul.
- Rollipõhine juurdepääsukontroll minimaalsete õiguste põhimõttel ja nimeline konto iga operaatori jaoks.
- Mitmeastmeline autentimine administraatorijuurdepääsul.
- Administraatoritoimingute auditilogimine, säilitatud ja läbivaadatav.
- Eraldatud arendus-, test- ja tootmiskeskkonnad.
- Haavatavuste haldus ja sõltuvuste skannimine väljalaskeahelas.
- Dokumenteeritud intsidentidele reageerimine määratud rollide ja eskaleerimisteedega.
- Töötajate konfidentsiaalsuskohustused ja perioodiline andmekaitsekoolitus.
Kui sertifitseerimise staatus või hiljutise läbistustesti kokkuvõte on teie enda hindamise jaoks oluline, küsige kehtivat seisu aadressil [email protected].
4. Säilitamine
Paigalduse sees seadistab säilitamise klient. AtlasEye pakub säilitusseadeid mõõdikutele, varukoopiatele, syslogile ja auditikirjetele, et käitusandmeid saaks kustutada vastavalt kliendi poliitikale.
Andmete puhul, mida cdnCore hoiab vastutava töötlejana, kehtib privaatsuspoliitikas sätestatud ajakava: päringud ja prooviperioodi taotlused 24 kuud, lepingud ja arved 10 aastat, toe dokumendid 3 aastat, serverilogid 6 kuud.
Hallatava lepingu lõppemisel tagastatakse või kustutatakse instantsi andmed taotluse korral 30 päeva jooksul, sealhulgas varukoopiad, kui need on oma tavapärasest tsüklist välja langenud.
5. Andmetöötlusleping
Hallatava mudeli kliendid ja kliendid, kes kaasavad cdnCore'i nende andmetele juurdepääsu nõudvaks tööks, saavad artikli 28 kohase andmetöötluslepingu. Selles on sätestatud töötlemise sisu, kestus, laad ja eesmärk, andmete ja andmesubjektide kategooriad ning mõlema poole kohustused.
Andmetöötlusleping (DPA) hõlmab juhiseid, konfidentsiaalsust, turvalisust, alamtöötlust ja eelnevat luba, abi andmesubjektide õiguste ja mõjuhinnangute puhul, rikkumisest teatamist, auditiõigusi ning andmete kustutamist või tagastamist koostöö lõpus.
Koopia saamiseks kirjutage aadressil [email protected].
6. Alamtöötlejad
Kehtiv register – teenuseosutaja, eesmärk, asukoht ja edastamise mehhanism – on saadaval aadressil [email protected]. See hõlmab hallatavat mudelit ning cdnCore'i enda töötlemist veebisaidi, suhtluse ja äriadministratsiooni jaoks.
Andmetöötluslepinguga klientidele antakse enne uue alamtöötleja kaasamist vähemalt 30 päeva ette kirjalik teade ning nad võivad esitada vastuväite mõistlikel andmekaitsealastel põhjustel.
Mudelipakkuja, mille klient tehisintellekti funktsioonide jaoks ühendab, on kliendi valitud ja temaga lepingu sõlminud; see ei ole cdnCore'i alamtöötleja.
7. Rahvusvahelised edastamised
cdnCore'i töötlemine toimub Euroopa Majanduspiirkonnas ning hallatavaid instantse majutatakse Portugalis. Kui edastamine väljapoole EMP-d on vältimatu, tugineb see kaitse piisavuse otsusele või tüüptingimustele koos dokumenteeritud edastamise mõjuhinnanguga.
8. Isikuandmetega seotud rikkumine
cdnCore teavitab mõjutatud kliente põhjendamatu viivituseta pärast seda, kui ta on saanud teada nende andmeid mõjutavast rikkumisest, ning teatab sellest CNPD-le 72 tunni jooksul, kui määrus seda nõuab.
Oma serveris paigalduse puhul tuvastab klient rikkumised oma keskkonnas ja teatab neist ise. AtlasEye hoiatused, intsidendi ajajoon ja auditilogi on loodud selle kohustuse täitmise toetamiseks.
9. NIS2 ja igapäevane praktika
AtlasEye toetab nähtavust, logimist, hoiatamist ja intsidenditöövooge kooskõlas NIS2 nõuetega. See on tööriist, mis aitab organisatsioonil oma kohustusi täita; see ei sertifitseeri vastavust ja cdnCore ei anna kliendi nimel sellist sertifikaati.
10. Järelevalveasutus
Comissão Nacional de Proteção de Dados (CNPD) (Portugali andmekaitse järelevalveasutus) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.