Ta prevod je na voljo za lažje razumevanje. V primeru razhajanj z angleško različico prevlada angleška različica. Preberite angleško različico
1. Vloge: kdo je upravljavec česa
Stranka je vedno upravljavec operativnih podatkov, ki se obdelujejo v njeni namestitvi AtlasEye.
Na lastni infrastrukturi: stranka namesti AtlasEye na infrastrukturo, ki jo nadzoruje. cdnCore teh podatkov ne gosti, ne replicira in ne prejema. cdnCore deluje kot obdelovalec samo, kadar ga stranka angažira za podporo ali selitev, ki zahteva dostop; tega stranka odobri ter omeji po obsegu in času.
Upravlja cdnCore: cdnCore deluje kot obdelovalec. Za stranko upravlja namensko instanco na svoji infrastrukturi na Portugalskem, povezano z omrežjem stranke prek site-to-site VPN, na podlagi pogodbe o obdelavi osebnih podatkov.
cdnCore je samostojni upravljavec za obiskovalce spletnega mesta, zahteve za preizkus, poslovne stike in upravljanje računov.
2. Pravice posameznikov in kako jih uveljavljati
Zahteve glede podatkov, ki jih cdnCore hrani kot upravljavec, pošljite na [email protected]. Prejem zahteve potrdimo takoj in odgovorimo v enem mesecu.
Zahteve glede podatkov v namestitvi stranke je treba nasloviti na to stranko, ki je upravljavec. Če takšna zahteva namesto tega prispe k nam, jo posredujemo stranki ali prosilcu sporočimo, na koga naj se obrne, pri upravljanem modelu pa stranki kot obdelovalec pomagamo.
- Dostop — kopija osebnih podatkov in informacije, ki jih zahteva 15. člen.
- Popravek — popravek netočnih ali nepopolnih podatkov.
- Izbris — izbris, kadar velja eden od razlogov iz 17. člena.
- Omejitev — obdelava je začasno ustavljena, dokler se spor ne razreši.
- Prenosljivost — strukturirana, strojno berljiva kopija, kadar se uporablja 20. člen.
- Ugovor — zoper obdelavo na podlagi zakonitih interesov, vključno z oblikovanjem profilov.
- Preklic privolitve — kadar koli, brez vpliva na že izvedeno obdelavo.
3. Varnostni ukrepi
Ukrepi, ki se uporabljajo za lastne sisteme družbe cdnCore in za programsko opremo, ki jo dobavljamo:
- Šifriranje med prenosom za vse storitve izdelka in podjetja; šifriranje v mirovanju za evidence, ki jih hrani cdnCore.
- Nadzor dostopa na podlagi vlog po načelu najmanjših pooblastil in poimenski račun za vsakega operaterja.
- Večfaktorska avtentikacija za skrbniški dostop.
- Revizijsko beleženje skrbniških dejanj, ki se hrani in ga je mogoče pregledati.
- Ločena razvojna, testna in produkcijska okolja.
- Upravljanje ranljivosti in pregledovanje odvisnosti v postopku izdaje.
- Dokumentiran odziv na incidente z opredeljenimi vlogami in potmi eskalacije.
- Zaveze zaposlenih glede zaupnosti in redno usposabljanje o varstvu podatkov.
Če sta za vašo lastno oceno pomembna status certifikacije ali povzetek nedavnega penetracijskega testa, zahtevajte trenutno stanje na [email protected].
4. Hramba
V namestitvi hrambo nastavi stranka. AtlasEye ponuja nastavitve hrambe za metrike, varnostne kopije, syslog in revizijske zapise, da je mogoče operativne podatke odstranjevati v skladu s politiko stranke.
Za podatke, ki jih cdnCore hrani kot upravljavec, velja razpored iz Pravilnika o zasebnosti: 24 mesecev za poizvedbe in zahteve za preizkus, 10 let za pogodbe in račune, 3 leta za evidence podpore, 6 mesecev za strežniške dnevnike.
Ob koncu pogodbe o upravljanem modelu se podatki instance na zahtevo vrnejo ali izbrišejo v 30 dneh, vključno z varnostnimi kopijami, ko izteče njihov običajni cikel.
5. Pogodba o obdelavi osebnih podatkov
Stranke upravljanega modela in stranke, ki cdnCore angažirajo za delo, ki vključuje dostop do njihovih podatkov, prejmejo pogodbo o obdelavi osebnih podatkov v skladu s 28. členom. Ta določa predmet, trajanje, naravo in namen obdelave, vrste osebnih podatkov in kategorije posameznikov, na katere se nanašajo, ter obveznosti obeh pogodbenih strank.
Pogodba (DPA) zajema navodila, zaupnost, varnost, obdelavo prek podobdelovalcev in predhodno odobritev, pomoč pri uresničevanju pravic posameznikov in ocenah učinka, uradno obveščanje o kršitvah, pravice do revizije ter izbris ali vračilo podatkov ob koncu sodelovanja.
Kopijo zahtevajte na [email protected].
6. Podobdelovalci
Trenutni register — ponudnik, namen, lokacija in mehanizem prenosa — je na voljo na [email protected]. Zajema upravljani model in lastne obdelave družbe cdnCore za spletno mesto, komunikacijo in poslovno administracijo.
Stranke s pogodbo o obdelavi osebnih podatkov prejmejo pisno obvestilo najmanj 30 dni pred angažiranjem novega podobdelovalca in mu lahko iz utemeljenih razlogov varstva podatkov ugovarjajo.
Ponudnika modela, ki ga stranka poveže za funkcije umetne inteligence, izbere in z njim sklene pogodbo stranka; ni podobdelovalec družbe cdnCore.
7. Mednarodni prenosi
Obdelave družbe cdnCore potekajo v Evropskem gospodarskem prostoru, upravljane instance pa gostujejo na Portugalskem. Kadar se prenosu zunaj EGP ni mogoče izogniti, temelji na sklepu o ustreznosti ali na standardnih pogodbenih določilih z dokumentirano oceno učinka prenosa.
8. Kršitev varnosti osebnih podatkov
Ko cdnCore izve za kršitev, ki zadeva podatke strank, prizadete stranke o tem obvesti brez nepotrebnega odlašanja, kršitev pa v 72 urah prijavi CNPD, kadar to zahteva uredba.
V namestitvi na lastni infrastrukturi stranka sama zaznava in prijavlja kršitve v svojem okolju. Opozorila, časovnica incidentov in revizijski dnevnik platforme AtlasEye so zasnovani kot podpora tej dolžnosti.
9. NIS2 in operativna praksa
AtlasEye podpira preglednost, beleženje, opozarjanje in postopke za incidente, usklajene z zahtevami NIS2. Je orodje, ki organizaciji pomaga izpolnjevati njene obveznosti; ne potrjuje skladnosti, cdnCore pa takšnega potrdila ne izdaja v imenu stranke.
10. Nadzorni organ
Comissão Nacional de Proteção de Dados (CNPD) (portugalski nacionalni nadzorni organ za varstvo podatkov) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.