Această traducere este furnizată pentru comoditate. În caz de neconcordanță cu versiunea în limba engleză, prevalează versiunea în limba engleză. Citiți versiunea în limba engleză
1. Roluri: cine controlează ce
Clientul este întotdeauna operatorul datelor operaționale prelucrate în instalarea sa AtlasEye.
Găzduire proprie: clientul instalează AtlasEye pe o infrastructură aflată sub controlul său. cdnCore nu găzduiește, nu replică și nu primește aceste date. cdnCore acționează ca persoană împuternicită de operator numai atunci când clientul o angajează pentru activități de asistență sau migrare care necesită acces, acces pe care clientul îl acordă, îl delimitează și îl limitează în timp.
Gestionat de cdnCore: cdnCore acționează ca persoană împuternicită de operator. Operează o instanță dedicată clientului pe infrastructura sa din Portugalia, conectată la rețeaua clientului printr-un VPN site-to-site, în temeiul unui Acord de prelucrare a datelor.
cdnCore este operator în nume propriu pentru vizitatorii site-ului, cererile de perioadă de probă, contactele comerciale și administrarea conturilor.
2. Drepturile persoanelor vizate și modul de exercitare
Cererile privind datele deținute de cdnCore în calitate de operator se trimit la [email protected]. Confirmăm primirea și răspundem în termen de o lună.
Cererile privind datele deținute într-o instalare a unui client trebuie adresate clientului respectiv, care este operatorul. Dacă o astfel de cerere ne parvine totuși nouă, o transmitem clientului sau îi indicăm solicitantului pe cine să contacteze și asistăm clientul în calitate de persoană împuternicită atunci când se aplică modelul gestionat.
- Acces — o copie a datelor cu caracter personal și informațiile prevăzute la articolul 15.
- Rectificare — corectarea datelor inexacte sau incomplete.
- Ștergere — eliminarea datelor atunci când se aplică unul dintre motivele de la articolul 17.
- Restricționare — prelucrarea este suspendată până la soluționarea unei contestații.
- Portabilitate — o copie structurată, care poate fi citită automat, atunci când se aplică articolul 20.
- Opoziție — față de prelucrarea întemeiată pe interese legitime, inclusiv crearea de profiluri.
- Retragerea consimțământului — oricând, fără a afecta prelucrarea efectuată deja.
3. Măsuri de securitate
Măsuri aplicate sistemelor proprii ale cdnCore și software-ului pe care îl livrăm:
- Criptare în tranzit pentru toate serviciile de produs și corporative; criptare la repaus pentru înregistrările deținute de cdnCore.
- Control al accesului bazat pe roluri, conform principiului privilegiului minim, și un cont nominal pentru fiecare operator.
- Autentificare multifactor pentru accesul administrativ.
- Jurnalizarea de audit a acțiunilor administrative, păstrată și disponibilă pentru verificare.
- Medii separate de dezvoltare, testare (staging) și producție.
- Gestionarea vulnerabilităților și scanarea dependențelor în fluxul de lansare.
- Răspuns documentat la incidente, cu roluri și căi de escaladare definite.
- Angajamente de confidențialitate ale personalului și instruire periodică în materie de protecție a datelor.
Dacă stadiul unei certificări sau rezumatul unui test de penetrare recent sunt relevante pentru propria dumneavoastră evaluare, solicitați situația actuală la [email protected].
4. Păstrarea datelor
Într-o instalare, perioada de păstrare este configurată de client. AtlasEye oferă setări de păstrare pentru metrici, copii de rezervă, syslog și înregistrări de audit, astfel încât datele operaționale să poată fi eliminate conform politicii clientului.
Pentru datele pe care cdnCore le deține în calitate de operator, se aplică calendarul stabilit în Politica de confidențialitate: 24 de luni pentru solicitări și cereri de perioadă de probă, 10 ani pentru contracte și facturi, 3 ani pentru evidențele de asistență, 6 luni pentru jurnalele serverului.
La sfârșitul unui contract gestionat, datele instanței sunt returnate sau șterse la cerere în termen de 30 de zile, inclusiv copiile de rezervă, după ce acestea ies din ciclul lor normal.
5. Acordul de prelucrare a datelor
Clienții modelului gestionat și clienții care angajează cdnCore pentru activități care implică acces la datele lor primesc un Acord de prelucrare a datelor în temeiul articolului 28. Acesta stabilește obiectul, durata, natura și scopul prelucrării, categoriile de date și de persoane vizate, precum și obligațiile ambelor părți.
DPA acoperă instrucțiunile, confidențialitatea, securitatea, subcontractarea prelucrării și autorizarea prealabilă, asistența privind drepturile persoanelor vizate și evaluările de impact, notificarea încălcărilor, drepturile de audit, precum și ștergerea sau returnarea datelor la finalul colaborării.
Solicitați o copie la [email protected].
6. Subîmputerniciți
Registrul actual — furnizor, scop, locație și mecanism de transfer — este disponibil la [email protected]. Acesta acoperă modelul gestionat și prelucrările proprii ale cdnCore pentru site, comunicări și administrarea afacerii.
Clienții care au încheiat un Acord de prelucrare a datelor primesc o notificare scrisă cu cel puțin 30 de zile înainte de angajarea unui nou subîmputernicit și se pot opune din motive rezonabile legate de protecția datelor.
Un furnizor de modele pe care clientul îl conectează pentru funcționalitățile AI este ales și contractat de client; acesta nu este un subîmputernicit al cdnCore.
7. Transferuri internaționale
Prelucrările cdnCore au loc în Spațiul Economic European, iar instanțele gestionate sunt găzduite în Portugalia. Atunci când un transfer în afara SEE este inevitabil, acesta se bazează pe o decizie privind caracterul adecvat sau pe clauze contractuale standard, cu o evaluare documentată a impactului transferului.
8. Încălcarea securității datelor cu caracter personal
cdnCore informează clienții afectați fără întârzieri nejustificate după ce ia cunoștință de o încălcare care le afectează datele și notifică CNPD în termen de 72 de ore atunci când regulamentul impune acest lucru.
Într-o instalare cu găzduire proprie, clientul detectează și raportează încălcările din propriul mediu. Alertele, cronologia incidentelor și jurnalul de audit ale AtlasEye sunt concepute pentru a sprijini această obligație.
9. NIS2 și practica operațională
AtlasEye sprijină vizibilitatea, jurnalizarea, alertarea și fluxurile de lucru pentru incidente, aliniate la cerințele NIS2. Este un instrument care ajută o organizație să își îndeplinească obligațiile; nu certifică conformitatea, iar cdnCore nu emite o astfel de certificare în numele unui client.
10. Autoritatea de supraveghere
Comissão Nacional de Proteção de Dados (CNPD) (autoritatea portugheză pentru protecția datelor) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.