Denna översättning tillhandahålls för enkelhetens skull. Vid avvikelser från den engelska versionen gäller den engelska versionen. Läs den engelska versionen
1. Roller: vem ansvarar för vad
Kunden är alltid personuppgiftsansvarig för de driftdata som behandlas i kundens AtlasEye-installation.
Egen drift: kunden installerar AtlasEye på infrastruktur som kunden kontrollerar. cdnCore varken lagrar, replikerar eller tar emot dessa data. cdnCore agerar som personuppgiftsbiträde endast när kunden anlitar cdnCore för support- eller migreringsarbete som kräver åtkomst, som kunden beviljar, avgränsar och tidsbegränsar.
Driftas av cdnCore: cdnCore agerar som personuppgiftsbiträde. cdnCore driftar en dedikerad instans för kunden på sin infrastruktur i Portugal, ansluten till kundens nätverk via ett site-to-site-VPN, enligt ett personuppgiftsbiträdesavtal.
cdnCore är självständigt personuppgiftsansvarig för webbplatsbesökare, förfrågningar om provperiod, affärskontakter och kontoadministration.
2. De registrerades rättigheter och hur de utövas
Begäranden som gäller uppgifter som cdnCore har som personuppgiftsansvarig skickas till [email protected]. Vi bekräftar mottagandet och svarar inom en månad.
Begäranden som gäller uppgifter i en kunds installation ska riktas till den kunden, som är personuppgiftsansvarig. Om en sådan begäran i stället når oss vidarebefordrar vi den till kunden eller upplyser den som begär om vem som ska kontaktas, och vi bistår kunden som personuppgiftsbiträde när den driftade modellen tillämpas.
- Tillgång — en kopia av personuppgifterna och den information som krävs enligt artikel 15.
- Rättelse — korrigering av felaktiga eller ofullständiga uppgifter.
- Radering — radering när någon av grunderna i artikel 17 är tillämplig.
- Begränsning — behandlingen pausas medan en tvist utreds.
- Dataportabilitet — en strukturerad, maskinläsbar kopia när artikel 20 är tillämplig.
- Invändning — mot behandling som grundar sig på berättigade intressen, inklusive profilering.
- Återkallande av samtycke — när som helst, utan att det påverkar behandling som redan har utförts.
3. Säkerhetsåtgärder
Åtgärder som tillämpas på cdnCores egna system och på den programvara vi levererar:
- Kryptering under överföring för alla produkt- och företagstjänster; kryptering i vila för de register som cdnCore har.
- Rollbaserad åtkomstkontroll enligt principen om minsta behörighet, och ett namngivet konto för varje operatör.
- Multifaktorautentisering för administrativ åtkomst.
- Granskningsloggning av administrativa åtgärder, som sparas och kan granskas.
- Åtskilda miljöer för utveckling, staging och produktion.
- Sårbarhetshantering och skanning av beroenden i releasekedjan.
- Dokumenterad incidenthantering med definierade roller och eskaleringsvägar.
- Sekretessåtaganden för personalen och regelbunden utbildning i dataskydd.
Om en certifieringsstatus eller en sammanfattning av ett nyligen genomfört penetrationstest är relevant för er egen bedömning kan ni begära aktuell information på [email protected].
4. Lagring
Inom en installation konfigureras lagringstiden av kunden. AtlasEye har inställningar för lagringstid för mätvärden, säkerhetskopior, syslog och granskningsposter, så att driftdata kan gallras enligt kundens policy.
För uppgifter som cdnCore har som personuppgiftsansvarig gäller de tider som anges i integritetspolicyn: 24 månader för förfrågningar och förfrågningar om provperiod, 10 år för avtal och fakturor, 3 år för supportregister och 6 månader för serverloggar.
När ett avtal om den driftade modellen upphör återlämnas eller raderas instansens data på begäran inom 30 dagar, säkerhetskopior inräknade när de faller ur sin normala cykel.
5. Personuppgiftsbiträdesavtal
Kunder i den driftade modellen, och kunder som anlitar cdnCore för arbete som innebär åtkomst till deras data, får ett personuppgiftsbiträdesavtal enligt artikel 28. Det anger behandlingens föremål, varaktighet, art och ändamål, kategorierna av personuppgifter och registrerade samt båda parternas skyldigheter.
Biträdesavtalet omfattar instruktioner, sekretess, säkerhet, anlitande av underbiträden och förhandsgodkännande, stöd vid de registrerades rättigheter och konsekvensbedömningar, anmälan av incidenter, rätt till granskning samt radering eller återlämnande av data när uppdraget upphör.
Begär en kopia på [email protected].
6. Underbiträden
Den aktuella förteckningen — leverantör, ändamål, plats och överföringsmekanism — finns tillgänglig via [email protected]. Den omfattar den driftade modellen och cdnCores egen behandling för webbplatsen, kommunikation och företagsadministration.
Kunder med ett personuppgiftsbiträdesavtal får skriftligt meddelande minst 30 dagar innan ett nytt underbiträde anlitas och kan invända av rimliga dataskyddsskäl.
En modellleverantör som kunden ansluter för AI-funktioner väljs och avtalas av kunden; den är inte ett underbiträde till cdnCore.
7. Internationella överföringar
cdnCores behandling sker inom Europeiska ekonomiska samarbetsområdet (EES), och driftade instanser finns i Portugal. När en överföring utanför EES inte kan undvikas grundar den sig på ett beslut om adekvat skyddsnivå eller på standardavtalsklausuler med en dokumenterad bedömning av överföringens konsekvenser.
8. Personuppgiftsincidenter
cdnCore underrättar berörda kunder utan onödigt dröjsmål efter att ha fått kännedom om en incident som påverkar deras data, och anmäler den till CNPD inom 72 timmar när förordningen kräver det.
I en installation med egen drift upptäcker och anmäler kunden incidenter i sin egen miljö. AtlasEyes larm, incidenttidslinje och granskningslogg är utformade för att stödja den skyldigheten.
9. NIS2 och driftpraxis
AtlasEye stöder överblick, loggning, larm och incidentflöden som är anpassade till kraven i NIS2. Det är ett verktyg som hjälper en organisation att uppfylla sina skyldigheter; det certifierar inte efterlevnad, och cdnCore utfärdar ingen sådan certifiering för en kunds räkning.
10. Tillsynsmyndighet
Comissão Nacional de Proteção de Dados (CNPD) — Av. D. Carlos I, 134, 1.º, 1200-651 Lisboa, Portugal.