Ez a fordítás tájékoztató jellegű. Ha eltér az angol nyelvű változattól, az angol nyelvű változat az irányadó. Az angol nyelvű változat megtekintése
1. Szerepek: ki minek az adatkezelője
Az AtlasEye-telepítésében kezelt üzemeltetési adatok adatkezelője mindig az ügyfél.
Saját infrastruktúrán: az ügyfél az általa ellenőrzött infrastruktúrára telepíti az AtlasEye-t. A cdnCore ezeket az adatokat nem tárolja, nem replikálja és nem kapja meg. A cdnCore csak akkor jár el adatfeldolgozóként, ha az ügyfél olyan támogatási vagy migrációs munkával bízza meg, amely hozzáférést igényel; a hozzáférést az ügyfél adja meg, és ő határozza meg annak terjedelmét és időtartamát.
A cdnCore üzemeltetésében: a cdnCore adatfeldolgozóként jár el. Adatfeldolgozási szerződés alapján dedikált példányt üzemeltet az ügyfél számára saját portugáliai infrastruktúráján, amely site-to-site VPN-en keresztül kapcsolódik az ügyfél hálózatához.
A cdnCore önálló adatkezelő a webhely látogatói, a próbaidőszak-igénylések, a kereskedelmi kapcsolattartók és a fiókadminisztráció tekintetében.
2. Az érintettek jogai és gyakorlásuk módja
A cdnCore által adatkezelőként kezelt adatokra vonatkozó kérelmeket a(z) [email protected] címre kell küldeni. A kérelem beérkezését azonnal visszaigazoljuk, és egy hónapon belül válaszolunk.
Az ügyfél telepítésében tárolt adatokra vonatkozó kérelmeket az adatkezelő ügyfélhez kell intézni. Ha egy ilyen kérelem mégis hozzánk érkezik, továbbítjuk az ügyfélnek, vagy tájékoztatjuk a kérelmezőt arról, kihez forduljon, és a cdnCore által üzemeltetett modellben adatfeldolgozóként segítjük az ügyfelet.
- Hozzáférés — a személyes adatok másolata és a 15. cikk által előírt információk.
- Helyesbítés — a pontatlan vagy hiányos adatok kijavítása.
- Törlés — törlés, ha a 17. cikkben meghatározott okok egyike fennáll.
- Korlátozás — az adatkezelés szüneteltetése a vita rendezéséig.
- Adathordozhatóság — tagolt, géppel olvasható másolat, ha a 20. cikk alkalmazandó.
- Tiltakozás — a jogos érdeken alapuló adatkezelés ellen, ideértve a profilalkotást is.
- A hozzájárulás visszavonása — bármikor, a már elvégzett adatkezelés jogszerűségének érintése nélkül.
3. Biztonsági intézkedések
A cdnCore saját rendszereire és az általunk szállított szoftverre alkalmazott intézkedések:
- Titkosítás átvitel közben minden termék- és vállalati szolgáltatásnál; tárolt adatok titkosítása a cdnCore által őrzött nyilvántartásoknál.
- Szerepköralapú hozzáférés-szabályozás a legkisebb jogosultság elvével, és név szerinti fiók minden operátor számára.
- Többfaktoros hitelesítés az adminisztratív hozzáféréshez.
- Az adminisztratív műveletek auditnaplózása, megőrzéssel és visszakereshetőséggel.
- Elkülönített fejlesztési, tesztelési és éles környezetek.
- Sebezhetőségkezelés és függőségvizsgálat a kiadási folyamatban.
- Dokumentált incidenskezelés meghatározott szerepkörökkel és eszkalációs útvonalakkal.
- A munkatársak titoktartási kötelezettségvállalásai és rendszeres adatvédelmi képzés.
Ha saját értékeléséhez a tanúsítási státusz vagy egy friss behatolásteszt összefoglalója releváns, a jelenlegi helyzetről a(z) [email protected] címen érdeklődhet.
4. Megőrzés
Egy telepítésen belül a megőrzési időt az ügyfél állítja be. Az AtlasEye megőrzési beállításokat biztosít a metrikákhoz, a biztonsági mentésekhez, a syslog-adatokhoz és az auditbejegyzésekhez, így az üzemeltetési adatok az ügyfél szabályzata szerint törölhetők.
A cdnCore által adatkezelőként kezelt adatokra az Adatvédelmi tájékoztatóban rögzített ütemezés vonatkozik: a megkeresésekre és próbaidőszak-igénylésekre 24 hónap, a szerződésekre és számlákra 10 év, a támogatási nyilvántartásokra 3 év, a szervernaplókra 6 hónap.
A cdnCore által üzemeltetett modellre vonatkozó szerződés végén a példány adatait kérésre 30 napon belül visszaadjuk vagy töröljük; a biztonsági mentésekre ez a szokásos megőrzési ciklusuk lejártával terjed ki.
5. Adatfeldolgozási szerződés
A cdnCore által üzemeltetett modell ügyfelei, valamint azok az ügyfelek, akik adataikhoz való hozzáférést igénylő munkával bízzák meg a cdnCore-t, a 28. cikk szerinti adatfeldolgozási szerződést kapnak. Ez rögzíti az adatkezelés tárgyát, időtartamát, jellegét és célját, a személyes adatok típusát és az érintettek kategóriáit, valamint mindkét fél kötelezettségeit.
Az adatfeldolgozási szerződés (DPA) kiterjed az utasításokra, a titoktartásra, a biztonságra, a további adatfeldolgozók igénybevételére és az előzetes engedélyezésre, az érintetti jogok gyakorlásával és a hatásvizsgálatokkal kapcsolatos segítségnyújtásra, az adatvédelmi incidensek bejelentésére, az ellenőrzési jogokra, valamint az adatok törlésére vagy visszaadására a megbízás végén.
Példányt a(z) [email protected] címen kérhet.
6. További adatfeldolgozók
Az aktuális nyilvántartás — szolgáltató, cél, helyszín és adattovábbítási mechanizmus — a(z) [email protected] címen kérhető. Kiterjed a cdnCore által üzemeltetett modellre, valamint a cdnCore webhellyel, kommunikációval és üzleti adminisztrációval kapcsolatos saját adatkezelésére.
Az adatfeldolgozási szerződéssel rendelkező ügyfeleket új további adatfeldolgozó igénybevétele előtt legalább 30 nappal írásban értesítjük, és ők észszerű adatvédelmi indokok alapján kifogást emelhetnek.
Az ügyfél által az MI-funkciókhoz kapcsolt modellszolgáltatót az ügyfél választja ki és szerződteti; az nem a cdnCore további adatfeldolgozója.
7. Nemzetközi adattovábbítás
A cdnCore adatkezelése az Európai Gazdasági Térségen belül történik, a cdnCore által üzemeltetett példányok pedig Portugáliában találhatók. Ha az EGT-n kívülre történő adattovábbítás elkerülhetetlen, az megfelelőségi határozaton vagy általános adatvédelmi kikötéseken alapul, dokumentált adattovábbítási hatásvizsgálattal.
8. Adatvédelmi incidens
A cdnCore az érintett ügyfeleket indokolatlan késedelem nélkül értesíti, miután tudomást szerzett az adataikat érintő incidensről, és ha a rendelet előírja, 72 órán belül bejelenti azt a CNPD-nek.
Saját infrastruktúrán futó telepítés esetén az ügyfél maga észleli és jelenti be a saját környezetében bekövetkezett incidenseket. Az AtlasEye riasztásai, incidensidővonala és auditnaplója e kötelezettség támogatására készült.
9. NIS2 és üzemeltetési gyakorlat
Az AtlasEye támogatja a NIS2 követelményeihez igazodó átláthatóságot, naplózást, riasztást és incidenskezelési munkafolyamatokat. Olyan eszköz, amely segíti a szervezetet kötelezettségei teljesítésében; nem tanúsítja a megfelelést, és a cdnCore sem ad ki ilyen tanúsítást az ügyfél nevében.
10. Felügyeleti hatóság
Comissão Nacional de Proteção de Dados (CNPD) (a portugál nemzeti adatvédelmi hatóság) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.