این ترجمه صرفاً برای سهولت ارائه شده است. در صورت هرگونه مغایرت با نسخهٔ انگلیسی، نسخهٔ انگلیسی معتبر است. مطالعهٔ نسخهٔ انگلیسی
1. نقشها: چه کسی کنترل چه چیزی را در دست دارد
مشتری همواره کنترلکنندهٔ دادههای عملیاتی است که در نصب AtlasEye او پردازش میشوند.
میزبانی توسط خودتان: مشتری AtlasEye را روی زیرساختی که تحت کنترل اوست نصب میکند. cdnCore این دادهها را میزبانی، تکثیر یا دریافت نمیکند. cdnCore فقط زمانی در مقام پردازشگر عمل میکند که مشتری او را برای کار پشتیبانی یا مهاجرتی به کار گیرد که نیازمند دسترسی باشد؛ دسترسیای که مشتری اعطا میکند و دامنه و مدت آن را تعیین میکند.
مدیریتشده توسط cdnCore: cdnCore در مقام پردازشگر عمل میکند. این شرکت بر اساس توافقنامهٔ پردازش داده، یک نمونهٔ اختصاصی برای مشتری را روی زیرساخت خود در پرتغال اداره میکند که از طریق VPN سایتبهسایت به شبکهٔ مشتری متصل است.
cdnCore در مورد بازدیدکنندگان وبسایت، درخواستهای دورهٔ آزمایشی، مخاطبان تجاری و مدیریت حسابها، خود مستقلاً کنترلکننده است.
2. حقوق اشخاص موضوع داده و نحوهٔ اعمال آنها
درخواستهای مربوط به دادههایی که cdnCore در مقام کنترلکننده نگهداری میکند به [email protected] ارسال میشوند. دریافت آنها را بیدرنگ تأیید میکنیم و ظرف یک ماه پاسخ میدهیم.
درخواستهای مربوط به دادههای نگهداریشده در نصب یک مشتری باید به همان مشتری، که کنترلکننده است، خطاب شوند. اگر چنین درخواستی به دست ما برسد، آن را به مشتری ارجاع میدهیم یا به درخواستکننده اطلاع میدهیم که با چه کسی تماس بگیرد، و در مواردی که مدل مدیریتشده اعمال میشود، در مقام پردازشگر به مشتری کمک میکنیم.
- دسترسی — نسخهای از دادههای شخصی و اطلاعاتی که مادهٔ 15 الزام میکند.
- اصلاح — تصحیح دادههای نادرست یا ناقص.
- پاکسازی — حذف در صورت وجود یکی از جهات مندرج در مادهٔ 17.
- محدودسازی — توقف موقت پردازش تا زمان حل یک اختلاف.
- قابلیت انتقال — نسخهای ساختاریافته و ماشینخوان در مواردی که مادهٔ 20 اعمال میشود.
- اعتراض — به پردازش مبتنی بر منافع مشروع، از جمله نمایهسازی.
- پسگرفتن رضایت — در هر زمان، بدون تأثیر بر پردازشهایی که پیشتر انجام شده است.
3. تدابیر امنیتی
تدابیری که بر سامانههای خود cdnCore و بر نرمافزاری که عرضه میکنیم اعمال میشوند:
- رمزنگاری در حین انتقال برای همهٔ سرویسهای محصول و سرویسهای سازمانی؛ رمزنگاری در حالت ذخیره برای سوابقی که cdnCore نگهداری میکند.
- کنترل دسترسی مبتنی بر نقش با اصل حداقل دسترسی، و یک حساب مشخصشده با نام برای هر اپراتور.
- احراز هویت چندعاملی برای دسترسی مدیریتی.
- ثبت ممیزی اقدامات مدیریتی که نگهداری میشود و قابل بازبینی است.
- محیطهای جداگانهٔ توسعه، آزمایش پیش از انتشار (staging) و عملیاتی.
- مدیریت آسیبپذیری و پویش وابستگیها در فرایند انتشار.
- پاسخگویی مستند به حوادث با نقشها و مسیرهای ارجاع تعریفشده.
- تعهدنامههای محرمانگی کارکنان و آموزش دورهای حفاظت از دادهها.
اگر وضعیت گواهینامهها یا خلاصهٔ یک آزمون نفوذ اخیر برای ارزیابی خودتان اهمیت دارد، وضعیت جاری را از [email protected] درخواست کنید.
4. مدت نگهداری
درون یک نصب، مدت نگهداری را مشتری پیکربندی میکند. AtlasEye تنظیمات نگهداری را برای معیارها، نسخههای پشتیبان، syslog و سوابق ممیزی فراهم میکند تا دادههای عملیاتی طبق سیاست مشتری منقضی و حذف شوند.
برای دادههایی که cdnCore در مقام کنترلکننده نگهداری میکند، جدول زمانی مندرج در سیاست حریم خصوصی اعمال میشود: 24 ماه برای پرسشها و درخواستهای دورهٔ آزمایشی، 10 سال برای قراردادها و صورتحسابها، 3 سال برای سوابق پشتیبانی و 6 ماه برای لاگهای سرور.
در پایان قرارداد مدیریتشده، دادههای نمونه بنا به درخواست ظرف 30 روز بازگردانده یا حذف میشوند؛ نسخههای پشتیبان نیز پس از خروج از چرخهٔ عادی خود مشمول این حکم میشوند.
5. توافقنامهٔ پردازش داده
مشتریان مدل مدیریتشده و مشتریانی که cdnCore را برای کاری نیازمند دسترسی به دادههایشان به کار میگیرند، یک توافقنامهٔ پردازش داده بر اساس مادهٔ 28 دریافت میکنند. این توافقنامه موضوع، مدت، ماهیت و هدف پردازش، دستههای داده و اشخاص موضوع داده و تعهدات هر دو طرف را تعیین میکند.
این توافقنامه (DPA) دستورها، محرمانگی، امنیت، پردازش فرعی و مجوز پیشین، کمک در زمینهٔ حقوق اشخاص موضوع داده و ارزیابیهای اثر، اعلان نقض، حقوق حسابرسی و حذف یا بازگرداندن دادهها در پایان همکاری را پوشش میدهد.
نسخهای از آن را از [email protected] درخواست کنید.
6. پردازشگران فرعی
فهرست جاری — ارائهدهنده، هدف، محل و سازوکار انتقال — از طریق [email protected] در دسترس است. این فهرست مدل مدیریتشده و پردازشهای خود cdnCore برای وبسایت، ارتباطات و مدیریت کسبوکار را پوشش میدهد.
به مشتریانی که توافقنامهٔ پردازش داده دارند، دستکم 30 روز پیش از به کارگیری یک پردازشگر فرعی جدید اخطار کتبی داده میشود و آنان میتوانند با دلایل معقول مرتبط با حفاظت از دادهها اعتراض کنند.
ارائهدهندهٔ مدلی که مشتری برای قابلیتهای هوش مصنوعی متصل میکند، توسط خود مشتری انتخاب و با او قرارداد بسته میشود؛ این ارائهدهنده پردازشگر فرعی cdnCore نیست.
7. انتقالهای بینالمللی
پردازشهای cdnCore درون منطقهٔ اقتصادی اروپا انجام میشود و نمونههای مدیریتشده در پرتغال میزبانی میشوند. در مواردی که انتقال به خارج از منطقهٔ اقتصادی اروپا اجتنابناپذیر باشد، انتقال بر تصمیم کفایت یا بر بندهای قراردادی استاندارد همراه با ارزیابی مستند اثر انتقال متکی است.
8. نقض دادههای شخصی
cdnCore پس از آگاهی از نقضی که بر دادههای مشتریان اثر بگذارد، بدون تأخیر ناموجه به مشتریان متأثر اطلاع میدهد و در مواردی که مقررات الزام کند، ظرف 72 ساعت به CNPD گزارش میدهد.
در نصبی که میزبانی آن توسط خود مشتری است، مشتری نقضها را در محیط خود شناسایی و گزارش میکند. هشدارها، خط زمانی حوادث و لاگ ممیزی AtlasEye برای پشتیبانی از این تکلیف طراحی شدهاند.
9. NIS2 و رویهٔ عملیاتی
AtlasEye از دیدپذیری، ثبت لاگ، هشداردهی و گردش کار حوادث همراستا با الزامات NIS2 پشتیبانی میکند. این محصول ابزاری است که به سازمان در انجام تعهداتش کمک میکند؛ انطباق را گواهی نمیکند و cdnCore نیز از طرف هیچ مشتری چنین گواهیای صادر نمیکند.
10. مرجع نظارتی
Comissão Nacional de Proteção de Dados (CNPD؛ کمیسیون ملی حفاظت از دادههای پرتغال) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.