Dës Iwwersetzung gëtt nëmmen zur Informatioun zur Verfügung gestallt. Bei Ofwäichunge vun der englescher Versioun ass déi englesch Versioun maassgeblech. Englesch Versioun liesen
1. Rollen: wie fir wat responsabel ass
De Client ass ëmmer de Responsabele fir d'Veraarbechtung vun de Betribsdonnéeën, déi a senger AtlasEye-Installatioun veraarbecht ginn.
Selwer gehost: de Client installéiert AtlasEye op enger Infrastruktur, déi hie kontrolléiert. cdnCore host dës Donnéeë net, repliquéiert se net a kritt se net. cdnCore handelt nëmmen dann als Soustraitant, wann de Client cdnCore mat Support- oder Migratiounsaarbechte beoptraagt, fir déi Zougang néideg ass; dësen Zougang gëtt de Client, begrenzt en inhaltlech a limitéiert en an der Zäit.
Vun cdnCore bedriwwen: cdnCore handelt als Soustraitant. cdnCore bedreift fir de Client eng dedizéiert Instanz op senger Infrastruktur a Portugal, déi iwwer e Site-to-Site-VPN mat dem Netzwierk vum Client verbonnen ass, op Basis vun engem Dateveraarbechtungskontrakt.
Fir Visiteure vum Site, Ufroe fir eng Testphas, kommerziell Kontakter a Kontoverwaltung ass cdnCore selwer Responsabele fir d'Veraarbechtung.
2. Rechter vun de betraffene Persounen, a wéi een se ausübt
Ufroen iwwer Donnéeën, déi cdnCore als Responsabele fir d'Veraarbechtung hält, schéckt Dir un [email protected]. Mir confirméieren den Empfang an äntweren bannent engem Mount.
Ufroen iwwer Donnéeën an enger Installatioun vun engem Client musse bei deem Client gemaach ginn, deen de Responsabele fir d'Veraarbechtung ass. Wann esou eng Ufro amplaz dovunner bei eis ukënnt, schécke mir se un de Client weider oder soen der Persoun, déi d'Ufro gestallt huet, u wien se sech wende muss, a mir ënnerstëtzen de Client als Soustraitant, wann de Modell, dee vun cdnCore bedriwwe gëtt, gëllt.
- Zougang — eng Kopie vun de perséinlechen Donnéeën an d'Informatiounen, déi den Artikel 15 virschreift.
- Korrektur — Verbesserung vun onrichtegen oder onvollstännegen Donnéeën.
- Läschung — Läsche vun Donnéeën, wann ee vun de Grënn vum Artikel 17 zoutrëfft.
- Aschränkung — d'Veraarbechtung gëtt suspendéiert, soulaang e Sträitfall geléist gëtt.
- Iwwerdroung — eng strukturéiert, maschinnelesbar Kopie, wann den Artikel 20 zoutrëfft.
- Widdersproch — géint eng Veraarbechtung op Basis vu berechtegten Interessen, inklusiv Profiling.
- Zréckzéie vum Averständnis — all Moment, ouni datt dat d'Veraarbechtung beaflosst, déi scho gemaach gouf.
3. Sécherheetsmoossnamen
Moossnamen, déi op déi eege Systemer vun cdnCore an op d'Software, déi mir liwweren, ugewannt ginn:
- Verschlësselung bei der Iwwerdroung fir all Produkt- a Firmeservicer; Verschlësselung vun de gespäicherten Donnéeë fir d'Opzeechnungen, déi cdnCore hält.
- Zougangskontroll op Basis vu Rollen, no dem Prinzip vum mindeste Recht, an en nimmentleche Kont fir all Operateur.
- Multi-Faktor-Authentifikatioun fir den administrativen Zougang.
- Audit-Protokolléierung vun administrativen Aktiounen, opgehale an iwwerpréifbar.
- Getrennten Entwécklungs-, Staging- a Produktiounsëmfelder.
- Gestioun vu Schwachstellen an Iwwerpréiwung vun den Ofhängegkeeten an der Release-Pipeline.
- Dokumentéiert Reaktioun op Tëschefäll mat definéierte Rollen an Eskalatiounsweeër.
- Vertraulechkeetsverflichtunge vum Personal a reegelméisseg Formatiounen zum Dateschutz.
Wann e Stand vun enger Zertifizéierung oder e Resumé vun engem rezente Penetratiounstest fir Är eege Bewäertung relevant ass, frot den aktuelle Stand ënner [email protected] un.
4. Späicherdauer
An enger Installatioun konfiguréiert de Client d'Späicherdauer. AtlasEye bitt Astellunge fir d'Späicherdauer vu Metriken, Backups, Syslog an Audit-Entréeën, fir datt d'Betribsdonnéeë no der Richtlinn vum Client auslafe kënnen.
Fir Donnéeën, déi cdnCore als Responsabele fir d'Veraarbechtung hält, gëllen d'Friste vun der Dateschutzerklärung: 24 Méint fir Ufroen an Ufroe fir eng Testphas, 10 Joer fir Kontrakter a Rechnungen, 3 Joer fir Supportopzeechnungen, 6 Méint fir Server-Logs.
Um Enn vun engem Kontrakt am Modell, dat vun cdnCore bedriwwe gëtt, ginn d'Donnéeë vun der Instanz op Ufro bannent 30 Deeg zréckginn oder geläscht, Backups abegraff, soubal se aus hirem normalen Zyklus erausfalen.
5. Dateveraarbechtungskontrakt
D'Clienten vum Modell, dat vun cdnCore bedriwwe gëtt, an d'Clienten, déi cdnCore mat Aarbechte beoptraagen, fir déi Zougang zu hiren Donnéeën néideg ass, kréien en Dateveraarbechtungskontrakt no Artikel 28. En definéiert de Géigestand, d'Dauer, d'Aart an den Zweck vun der Veraarbechtung, d'Kategorie vun Donnéeën a vu betraffene Persounen an d'Flichte vu béide Parteien.
Den DPA regelt Instruktiounen, Vertraulechkeet, Sécherheet, weider Soustraitance a virdrun Autorisatioun, Ënnerstëtzung bei de Rechter vun de betraffene Persounen an de Folgenofschätzungen, Meldung vu Verletzunge vum Dateschutz, Auditrechter, a Läschung oder Retour vun den Donnéeën um Enn vun der Zesummenaarbecht.
Frot eng Kopie ënner [email protected] un.
6. Weider Soustraitanten
Dat aktuellt Register — Ubidder, Zweck, Standuert an Transfertmechanismus — ass ënner [email protected] disponibel. Et deckt de Modell, dee vun cdnCore bedriwwe gëtt, of, souwéi déi eege Veraarbechtung vun cdnCore fir de Site, d'Kommunikatioun an d'Verwaltung vun der Firma.
Clienten mat engem Dateveraarbechtungskontrakt ginn op d'mannst 30 Deeg, ier en neie weidere Soustraitant beoptraagt gëtt, schrëftlech informéiert a kënne sech aus berechtegte Grënn vum Dateschutz dergéint ausschwätzen.
En Ubidder vu Modeller, deen de Client fir d'KI-Funktiounen ubënnt, gëtt vum Client gewielt a vertraglech gebonnen; en ass kee weidere Soustraitant vun cdnCore.
7. International Transferten
D'Veraarbechtung duerch cdnCore fënnt am Europäesche Wirtschaftsraum statt, an Instanzen, déi vun cdnCore bedriwwe ginn, gi a Portugal gehost. Wann en Transfert ausserhalb vum EWR net ze vermeiden ass, baséiert en op engem Ugemiessenheetsbeschloss oder op Standardkontraktklauselen mat enger dokumentéierter Ofschätzung vun de Folge vum Transfert.
8. Verletzung vum Schutz vu perséinlechen Donnéeën
cdnCore informéiert déi betraffe Clienten ouni onnéideg Verspéidung, nodeems et vun enger Verletzung erfuer huet, déi hir Donnéeë betrëfft, a mellt se bannent 72 Stonnen der CNPD, wann d'Veruerdnung dat virschreift.
An enger Installatioun, déi selwer gehost gëtt, erkennt a mellt de Client d'Verletzungen a sengem eegenen Ëmfeld. D'Alarméierung, d'Zäitlinn vun den Tëschefäll an den Audit-Log vun AtlasEye si konzipéiert, fir dës Flicht z'ënnerstëtzen.
9. NIS2 an d'Praxis am Betrib
AtlasEye ënnerstëtzt Iwwerbléck, Protokolléierung, Alarméierung a Prozesser fir Tëschefäll, déi sech un den Ufuerderunge vun NIS2 orientéieren. Et ass en Tool, dat enger Organisatioun hëlleft, hir Flichten z'erfëllen; et zertifizéiert keng Konformitéit, an cdnCore stellt keng esou Zertifizéierung am Numm vun engem Client aus.
10. Kontrollautoritéit
Comissão Nacional de Proteção de Dados (CNPD) (portugisesch Kontrollautoritéit fir den Dateschutz) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.