Šis tulkojums ir sniegts ērtības labad. Ja tas atšķiras no angļu valodas versijas, noteicošā ir angļu valodas versija. Lasīt angļu valodas versiju
1. Lomas: kas ko kontrolē
Klients vienmēr ir savā AtlasEye instalācijā apstrādāto darbības datu pārzinis.
Jūsu serverī: klients instalē AtlasEye infrastruktūrā, kuru tas kontrolē. cdnCore šos datus nemitina, nereplicē un nesaņem. cdnCore darbojas kā apstrādātājs tikai tad, ja klients to piesaista atbalsta vai migrācijas darbiem, kuriem nepieciešama piekļuve, ko klients piešķir un kurai nosaka apjomu un laika ierobežojumu.
cdnCore pārvaldīts: cdnCore darbojas kā apstrādātājs. Tas saskaņā ar Datu apstrādes līgumu savā infrastruktūrā Portugālē uztur klientam atsevišķu instanci, kas savienota ar klienta tīklu, izmantojot vietņu savienojuma (site-to-site) VPN.
cdnCore ir patstāvīgs pārzinis attiecībā uz tīmekļa vietnes apmeklētājiem, izmēģinājuma pieprasījumiem, komerciālajiem kontaktiem un kontu administrēšanu.
2. Datu subjektu tiesības un to īstenošana
Pieprasījumus par datiem, ko cdnCore glabā kā pārzinis, sūtiet uz [email protected]. Mēs apstiprinām saņemšanu un atbildam viena mēneša laikā.
Pieprasījumi par datiem, kas glabājas klienta instalācijā, jāadresē attiecīgajam klientam, kurš ir pārzinis. Ja šāds pieprasījums tomēr nonāk pie mums, mēs to pārsūtām klientam vai norādām pieprasītājam, pie kā vērsties, un pārvaldītā modeļa gadījumā palīdzam klientam kā apstrādātājs.
- Piekļuve – personas datu kopija un 15. pantā prasītā informācija.
- Labošana – neprecīzu vai nepilnīgu datu labošana.
- Dzēšana – dzēšana, ja ir piemērojams kāds no 17. pantā noteiktajiem pamatiem.
- Ierobežošana – apstrādes apturēšana, kamēr tiek atrisināts strīds.
- Pārnesamība – strukturēta, mašīnlasāma kopija, ja piemērojams 20. pants.
- Iebildumi – pret apstrādi, kuras pamatā ir leģitīmās intereses, tostarp profilēšanu.
- Piekrišanas atsaukšana – jebkurā laikā, neietekmējot jau veikto apstrādi.
3. Drošības pasākumi
Pasākumi, ko piemēro cdnCore pašu sistēmām un mūsu piegādātajai programmatūrai:
- Šifrēšana pārsūtīšanas laikā visiem produkta un korporatīvajiem pakalpojumiem; glabājamo datu šifrēšana ierakstiem, ko glabā cdnCore.
- Uz lomām balstīta piekļuves kontrole pēc minimālo privilēģiju principa un personalizēts konts katram operatoram.
- Daudzfaktoru autentifikācija administratīvai piekļuvei.
- Administratīvo darbību audita reģistrēšana, ierakstus glabājot un nodrošinot to pārskatīšanu.
- Nodalītas izstrādes, testēšanas un ražošanas vides.
- Ievainojamību pārvaldība un atkarību skenēšana laidienu sagatavošanas procesā.
- Dokumentēta reaģēšana uz incidentiem ar noteiktām lomām un eskalācijas ceļiem.
- Darbinieku konfidencialitātes saistības un periodiskas datu aizsardzības apmācības.
Ja jūsu novērtējumam ir būtisks sertifikācijas statuss vai nesena ielaušanās testa kopsavilkums, pieprasiet aktuālo informāciju, rakstot uz [email protected].
4. Glabāšana
Instalācijā glabāšanu konfigurē klients. AtlasEye nodrošina glabāšanas iestatījumus metrikām, dublējumkopijām, syslog un audita ierakstiem, lai darbības datus varētu dzēst atbilstoši klienta politikai.
Datiem, ko cdnCore glabā kā pārzinis, piemēro Privātuma politikā noteikto grafiku: 24 mēneši jautājumiem un izmēģinājuma pieprasījumiem, 10 gadi līgumiem un rēķiniem, 3 gadi atbalsta ierakstiem, 6 mēneši servera žurnāliem.
Pārvaldītā modeļa līguma beigās instances dati pēc pieprasījuma 30 dienu laikā tiek atdoti vai dzēsti, tostarp dublējumkopijas, tiklīdz tās iziet no sava parastā cikla.
5. Datu apstrādes līgums
Pārvaldītā modeļa klienti un klienti, kas piesaista cdnCore darbiem, kuri saistīti ar piekļuvi viņu datiem, saņem Datu apstrādes līgumu saskaņā ar 28. pantu. Tajā noteikts apstrādes priekšmets, ilgums, raksturs un nolūks, datu un datu subjektu kategorijas, kā arī abu pušu pienākumi.
DPA aptver norādījumus, konfidencialitāti, drošību, apakšapstrādi un iepriekšēju atļauju, palīdzību saistībā ar datu subjektu tiesībām un ietekmes novērtējumiem, paziņošanu par pārkāpumiem, audita tiesības, kā arī datu dzēšanu vai atdošanu sadarbības beigās.
Pieprasiet kopiju, rakstot uz [email protected].
6. Apakšapstrādātāji
Aktuālais reģistrs – nodrošinātājs, nolūks, atrašanās vieta un nosūtīšanas mehānisms – ir pieejams, rakstot uz [email protected]. Tas aptver pārvaldīto modeli un cdnCore pašu apstrādi tīmekļa vietnes, saziņas un uzņēmējdarbības administrēšanas vajadzībām.
Klientiem, kuriem ir Datu apstrādes līgums, vismaz 30 dienas iepriekš rakstiski paziņo par jauna apakšapstrādātāja piesaisti, un viņi var iebilst, pamatojoties uz saprātīgiem datu aizsardzības apsvērumiem.
Modeļa nodrošinātāju, ko klients pievieno mākslīgā intelekta funkcijām, izvēlas klients un ar to slēdz līgumu klients; tas nav cdnCore apakšapstrādātājs.
7. Starptautiska datu nosūtīšana
cdnCore apstrāde notiek Eiropas Ekonomikas zonā, un pārvaldītās instances tiek mitinātas Portugālē. Ja nosūtīšana ārpus EEZ ir neizbēgama, tā balstās uz lēmumu par aizsardzības līmeņa pietiekamību vai uz standarta līguma klauzulām ar dokumentētu nosūtīšanas ietekmes novērtējumu.
8. Personas datu aizsardzības pārkāpums
cdnCore bez nepamatotas kavēšanās informē skartos klientus pēc tam, kad tam kļuvis zināms par pārkāpumu, kas skar viņu datus, un ziņo CNPD 72 stundu laikā, ja to prasa regula.
Instalācijā klienta serverī klients pats atklāj pārkāpumus savā vidē un ziņo par tiem. AtlasEye brīdinājumi, incidenta laika skala un audita žurnāls ir izstrādāti, lai atbalstītu šā pienākuma izpildi.
9. NIS2 un darbības prakse
AtlasEye atbalsta pārskatāmību, žurnālu reģistrēšanu, brīdināšanu un incidentu darbplūsmas saskaņā ar NIS2 prasībām. Tas ir rīks, kas palīdz organizācijai izpildīt savus pienākumus; tas nesertificē atbilstību, un cdnCore šādu sertifikāciju klienta vārdā neveic.
10. Uzraudzības iestāde
Comissão Nacional de Proteção de Dados (CNPD) (Portugāles datu aizsardzības uzraudzības iestāde) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.