Deze vertaling wordt voor het gemak aangeboden. Bij verschillen met de Engelse versie prevaleert de Engelse versie. Engelse versie lezen
1. Rollen: wie waarvoor verantwoordelijk is
De klant is altijd de verwerkingsverantwoordelijke voor de operationele gegevens die in zijn AtlasEye-installatie worden verwerkt.
In eigen beheer: de klant installeert AtlasEye op infrastructuur waarover hij zeggenschap heeft. cdnCore host, repliceert of ontvangt die gegevens niet. cdnCore treedt alleen op als verwerker wanneer de klant cdnCore inschakelt voor ondersteunings- of migratiewerk waarvoor toegang nodig is, die de klant verleent, afbakent en in de tijd beperkt.
Beheerd door cdnCore: cdnCore treedt op als verwerker. cdnCore beheert een eigen instantie voor de klant op zijn infrastructuur in Portugal, verbonden met het netwerk van de klant via een site-to-site-VPN, op grond van een verwerkersovereenkomst.
cdnCore is zelfstandig verwerkingsverantwoordelijke voor websitebezoekers, aanvragen voor een proefperiode, commerciële contacten en accountbeheer.
2. Rechten van betrokkenen, en hoe u ze uitoefent
Verzoeken over gegevens die cdnCore als verwerkingsverantwoordelijke bewaart, stuurt u naar [email protected]. Wij bevestigen de ontvangst en antwoorden binnen één maand.
Verzoeken over gegevens in een installatie van een klant moeten worden gericht aan die klant, die de verwerkingsverantwoordelijke is. Als een dergelijk verzoek toch bij ons binnenkomt, sturen wij het door naar de klant of laten wij de verzoeker weten tot wie hij zich moet wenden, en wij ondersteunen de klant als verwerker wanneer het model beheerd door cdnCore van toepassing is.
- Inzage — een kopie van de persoonsgegevens en de informatie die artikel 15 voorschrijft.
- Rectificatie — correctie van onjuiste of onvolledige gegevens.
- Wissing — verwijdering wanneer een van de gronden van artikel 17 van toepassing is.
- Beperking — verwerking opgeschort zolang een geschil wordt opgelost.
- Overdraagbaarheid — een gestructureerde, machineleesbare kopie wanneer artikel 20 van toepassing is.
- Bezwaar — tegen verwerking op grond van gerechtvaardigde belangen, met inbegrip van profilering.
- Intrekking van toestemming — op elk moment, zonder gevolgen voor verwerking die al heeft plaatsgevonden.
3. Beveiligingsmaatregelen
Maatregelen voor de eigen systemen van cdnCore en voor de software die wij leveren:
- Versleuteling tijdens transport voor alle product- en bedrijfsdiensten; versleuteling in rust voor registraties die cdnCore bewaart.
- Op rollen gebaseerd toegangsbeheer volgens het principe van minimale rechten, en een persoonlijk account voor elke operator.
- Meervoudige authenticatie voor beheerderstoegang.
- Auditlogging van beheerdershandelingen, bewaard en controleerbaar.
- Gescheiden ontwikkel-, test- en productieomgevingen.
- Kwetsbaarhedenbeheer en scans van afhankelijkheden in de releasepijplijn.
- Gedocumenteerde incidentrespons met vastgelegde rollen en escalatiepaden.
- Geheimhoudingsverklaringen van medewerkers en periodieke training in gegevensbescherming.
Als een certificeringsstatus of een samenvatting van een recente penetratietest relevant is voor uw eigen beoordeling, vraag dan de actuele stand van zaken op via [email protected].
4. Bewaartermijnen
Binnen een installatie stelt de klant de bewaartermijnen in. AtlasEye biedt bewaarinstellingen voor metrics, back-ups, syslog en auditregistraties, zodat operationele gegevens volgens het beleid van de klant kunnen worden opgeschoond.
Voor gegevens die cdnCore als verwerkingsverantwoordelijke bewaart, gelden de termijnen uit het Privacybeleid: 24 maanden voor vragen en aanvragen voor een proefperiode, 10 jaar voor overeenkomsten en facturen, 3 jaar voor ondersteuningsregistraties, 6 maanden voor serverlogs.
Aan het einde van een overeenkomst in het model beheerd door cdnCore worden de gegevens van de instantie op verzoek binnen 30 dagen geretourneerd of verwijderd, back-ups inbegrepen zodra die uit hun normale cyclus zijn gelopen.
5. Verwerkersovereenkomst
Klanten van het model beheerd door cdnCore, en klanten die cdnCore inschakelen voor werk waarvoor toegang tot hun gegevens nodig is, ontvangen een verwerkersovereenkomst op grond van artikel 28. Daarin zijn het onderwerp, de duur, de aard en het doel van de verwerking, de categorieën gegevens en betrokkenen en de verplichtingen van beide partijen vastgelegd.
De verwerkersovereenkomst regelt instructies, vertrouwelijkheid, beveiliging, subverwerking en voorafgaande toestemming, bijstand bij rechten van betrokkenen en effectbeoordelingen, melding van inbreuken, auditrechten, en verwijdering of teruggave van gegevens aan het einde van de samenwerking.
Vraag een exemplaar aan via [email protected].
6. Subverwerkers
Het actuele register — dienstverlener, doel, locatie en doorgiftemechanisme — is verkrijgbaar via [email protected]. Het omvat het model beheerd door cdnCore en de eigen verwerking van cdnCore voor de website, communicatie en bedrijfsadministratie.
Klanten met een verwerkersovereenkomst worden ten minste 30 dagen voordat een nieuwe subverwerker wordt ingeschakeld schriftelijk geïnformeerd, en kunnen op redelijke gronden van gegevensbescherming bezwaar maken.
Een modelprovider die de klant voor AI-functies koppelt, wordt door de klant gekozen en gecontracteerd; die is geen subverwerker van cdnCore.
7. Internationale doorgiften
De verwerking door cdnCore vindt plaats binnen de Europese Economische Ruimte, en door cdnCore beheerde instanties worden in Portugal gehost. Wanneer een doorgifte buiten de EER onvermijdelijk is, berust die op een adequaatheidsbesluit of op standaardcontractbepalingen met een gedocumenteerde beoordeling van de gevolgen van de doorgifte.
8. Inbreuk in verband met persoonsgegevens
cdnCore stelt getroffen klanten zonder onredelijke vertraging in kennis nadat het kennis heeft gekregen van een inbreuk die hun gegevens betreft, en meldt deze binnen 72 uur aan de CNPD wanneer de verordening dat vereist.
In een installatie in eigen beheer detecteert en meldt de klant inbreuken in zijn eigen omgeving. De alerts, de incidenttijdlijn en de auditlog van AtlasEye zijn ontworpen om die plicht te ondersteunen.
9. NIS2 en de operationele praktijk
AtlasEye ondersteunt inzicht, logging, alerts en incidentworkflows die aansluiten op de eisen van NIS2. Het is een tool die een organisatie helpt aan haar verplichtingen te voldoen; het certificeert geen compliance, en cdnCore geeft geen dergelijke certificering af namens een klant.
10. Toezichthoudende autoriteit
Comissão Nacional de Proteção de Dados (CNPD) (Portugese toezichthouder voor gegevensbescherming) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.