To tłumaczenie udostępniamy wyłącznie dla wygody. W razie rozbieżności z wersją angielską rozstrzygająca jest wersja angielska. Zobacz wersję angielską
1. Role: kto za co odpowiada
Klient jest zawsze administratorem danych operacyjnych przetwarzanych w jego instalacji AtlasEye.
Własna instalacja: klient instaluje AtlasEye w kontrolowanej przez siebie infrastrukturze. cdnCore nie hostuje, nie replikuje ani nie otrzymuje tych danych. cdnCore działa jako podmiot przetwarzający wyłącznie wtedy, gdy klient zleca mu wsparcie lub prace migracyjne wymagające dostępu, którego klient udziela, określając jego zakres i czas trwania.
Zarządzanie przez cdnCore: cdnCore działa jako podmiot przetwarzający. Obsługuje dedykowaną instancję dla klienta we własnej infrastrukturze w Portugalii, połączoną z siecią klienta przez VPN site-to-site, na podstawie umowy powierzenia przetwarzania danych.
cdnCore jest samodzielnym administratorem w odniesieniu do danych odwiedzających witrynę, wniosków o wersję próbną, kontaktów handlowych i administrowania kontami.
2. Prawa osób, których dane dotyczą, i sposób ich wykonywania
Żądania dotyczące danych, których administratorem jest cdnCore, należy kierować na adres [email protected]. Potwierdzamy ich otrzymanie i odpowiadamy w ciągu miesiąca.
Żądania dotyczące danych przechowywanych w instalacji klienta należy kierować do tego klienta, który jest administratorem. Jeśli takie żądanie trafi do nas, przekazujemy je klientowi lub informujemy wnioskodawcę, z kim należy się skontaktować, a w modelu zarządzanym wspieramy klienta jako podmiot przetwarzający.
- Dostęp — kopia danych osobowych i informacje wymagane na mocy art. 15.
- Sprostowanie — poprawienie danych nieprawidłowych lub niekompletnych.
- Usunięcie — usunięcie danych, gdy zachodzi jedna z przesłanek określonych w art. 17.
- Ograniczenie — wstrzymanie przetwarzania do czasu rozstrzygnięcia sporu.
- Przenoszenie — ustrukturyzowana kopia w formacie nadającym się do odczytu maszynowego, gdy ma zastosowanie art. 20.
- Sprzeciw — wobec przetwarzania opartego na prawnie uzasadnionych interesach, w tym profilowania.
- Wycofanie zgody — w dowolnym momencie, bez wpływu na przetwarzanie dokonane wcześniej.
3. Środki bezpieczeństwa
Środki stosowane w systemach własnych cdnCore i w dostarczanym przez nas oprogramowaniu:
- Szyfrowanie danych przesyłanych we wszystkich usługach produktowych i firmowych; szyfrowanie danych przechowywanych w odniesieniu do zapisów, które przechowuje cdnCore.
- Kontrola dostępu oparta na rolach zgodnie z zasadą najmniejszych uprawnień oraz imienne konto dla każdego operatora.
- Uwierzytelnianie wieloskładnikowe przy dostępie administracyjnym.
- Rejestrowanie działań administracyjnych w dzienniku audytu, przechowywanym i dostępnym do przeglądu.
- Oddzielone środowiska deweloperskie, testowe (staging) i produkcyjne.
- Zarządzanie podatnościami i skanowanie zależności w procesie wydawniczym.
- Udokumentowana procedura reagowania na incydenty z określonymi rolami i ścieżkami eskalacji.
- Zobowiązania pracowników do zachowania poufności i okresowe szkolenia z ochrony danych.
Jeśli dla Państwa oceny istotny jest status certyfikacji lub podsumowanie niedawnego testu penetracyjnego, prosimy o zapytanie o aktualny stan na adres [email protected].
4. Okres przechowywania
W instalacji okres przechowywania konfiguruje klient. AtlasEye udostępnia ustawienia przechowywania metryk, kopii zapasowych, logów syslog i zapisów audytu, dzięki czemu dane operacyjne mogą być usuwane zgodnie z polityką klienta.
W przypadku danych, których administratorem jest cdnCore, obowiązuje harmonogram określony w Polityce prywatności: 24 miesiące dla zapytań i wniosków o wersję próbną, 10 lat dla umów i faktur, 3 lata dla zapisów wsparcia, 6 miesięcy dla logów serwera.
Po zakończeniu umowy w modelu zarządzanym dane instancji są na żądanie zwracane lub usuwane w ciągu 30 dni, w tym kopie zapasowe — po upływie ich zwykłego cyklu przechowywania.
5. Umowa powierzenia przetwarzania danych
Klienci korzystający z modelu zarządzanego oraz klienci, którzy zlecają cdnCore prace wymagające dostępu do ich danych, otrzymują umowę powierzenia przetwarzania danych zgodną z art. 28. Określa ona przedmiot, czas trwania, charakter i cel przetwarzania, kategorie danych i osób, których dane dotyczą, oraz obowiązki obu stron.
Umowa powierzenia (DPA) obejmuje polecenia, poufność, bezpieczeństwo, dalsze powierzenie przetwarzania i uprzednią zgodę, pomoc w realizacji praw osób, których dane dotyczą, i w ocenach skutków, zgłaszanie naruszeń, prawo do audytu oraz usunięcie lub zwrot danych po zakończeniu współpracy.
Kopię można otrzymać, pisząc na adres [email protected].
6. Podmioty podprzetwarzające
Aktualny rejestr — dostawca, cel, lokalizacja i mechanizm przekazywania — jest dostępny pod adresem [email protected]. Obejmuje model zarządzany oraz własne przetwarzanie cdnCore na potrzeby witryny, komunikacji i administracji biznesowej.
Klienci objęci umową powierzenia przetwarzania danych otrzymują pisemne powiadomienie co najmniej 30 dni przed zaangażowaniem nowego podmiotu podprzetwarzającego i mogą wnieść sprzeciw z uzasadnionych przyczyn związanych z ochroną danych.
Dostawca modelu, którego klient podłącza na potrzeby funkcji AI, jest wybierany przez klienta i związany umową z klientem; nie jest podmiotem podprzetwarzającym cdnCore.
7. Przekazywanie danych do państw trzecich
Przetwarzanie prowadzone przez cdnCore odbywa się na terenie Europejskiego Obszaru Gospodarczego, a instancje zarządzane są hostowane w Portugalii. Jeśli przekazanie poza EOG jest nieuniknione, opiera się na decyzji stwierdzającej odpowiedni stopień ochrony lub na standardowych klauzulach umownych wraz z udokumentowaną oceną skutków przekazania.
8. Naruszenie ochrony danych osobowych
cdnCore bez zbędnej zwłoki powiadamia klientów, których to dotyczy, po stwierdzeniu naruszenia dotyczącego ich danych, a w przypadkach wymaganych przez rozporządzenie zgłasza je CNPD w ciągu 72 godzin.
W modelu własnej instalacji klient samodzielnie wykrywa i zgłasza naruszenia w swoim środowisku. Alerty, oś czasu incydentów i dziennik audytu AtlasEye zaprojektowano tak, aby wspierały wykonanie tego obowiązku.
9. NIS2 i praktyka operacyjna
AtlasEye wspiera widoczność, rejestrowanie zdarzeń, alerty i przepływy pracy związane z incydentami, dostosowane do wymogów NIS2. Jest narzędziem, które pomaga organizacji wypełniać jej obowiązki; nie certyfikuje zgodności, a cdnCore nie wydaje takiej certyfikacji w imieniu klienta.
10. Organ nadzorczy
Comissão Nacional de Proteção de Dados (CNPD, portugalski organ ochrony danych) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.