תאריך כניסה: 25 במאי 2018
סעיפי חוזה סטנדרטיים (מעבדים)
לעניין סעיף 26 (2) בהנחיה 95/46 / EC להעברת נתונים אישיים למעבדים הממוקמים במדינות עולם שלישי אשר אינם מבטיחים רמה נאותה של הגנת נתונים.
ישות משפטית שאינה בילדראול בסך הכל המקבלת את הסעיפים ("יצואן הנתונים")
וגם
builderall LLC,
13485 Veteran's Way, Suite 430
Orlando - FL, 32827, USA
("יבואן הנתונים")
כל אחד מהם "צד"; יחד "הצדדים",
הסכמתי על הסעיפים החוזיים הבאים (להלן: "הסעיפים") בכדי להוסיף אמצעי הגנה נאותים ביחס להגנה על פרטיות וזכויות יסוד וחירויות יסוד של אנשים לצורך העברת יצואן הנתונים ליבואן הנתונים של הנתונים האישיים המפורטים בסעיף נספח 1.
הסעיפים (כולל נספחים 1 ו -2) נכנסים לתוקף מהמועד בו הישות שאינה Builderall קיבלה את הסעיפים הללו על ידי יצירת חשבון Builderall בפלטפורמת Builderall ("השירותים"). "תוספת לעיבוד נתונים" פירושה תיקון ל- Builderall להסכם הקובע תנאים מסוימים ביחס להגנה ועיבוד נתונים אישיים.
אם אתה מאשר בשם יצואן הנתונים, אתה מצהיר ומתחייב כי: (i) יש לך את הסמכות החוקית המלאה לחייב את עצמך, או את הגורם הרלוונטי, לתנאים ולהגבלות אלה; (ii) קראת והבנת את הסעיפים; ו- (iii) אתה מסכים, בשם הצד שאתה מייצג, לסעיפים. אם אין לך סמכות חוקית לחייב את יצואן הנתונים, אל תשתמש במוצרים שלנו. הסעיפים יפוגו אוטומטית עם סיום או תום התוספת לעיבוד נתונים. הצדדים מסכימים כי מקום בו הוצג ליצואן הנתונים סעיפים אלה וקיבל תנאים אלה, קבלה כאמור תהווה ביצוע של כלל הסעיפים על ידי שני הצדדים, בכפוף למועד הכניסה המתואר לעיל.
כחלק ממאמץ זה, אנו מעבדים נתונים אישיים בהתאם לתקנה הכללית של האיחוד האירופי להגנת נתונים (GDPR), לעקרונות מגן הפרטיות של האיחוד האירופי / ארה"ב (Privacy Shield Framework), חוקי ארה"ב המסדירים את הטיפול בסוגים שונים של נתונים אישיים. . כדי להגן טוב יותר על הנתונים האישיים של הפרט, אנו מספקים תנאים אלה לניהול הבונה ולטיפול שלך בנתונים אישיים ("התוספת לעיבוד נתונים" או "DPA").
סעיף 1
הגדרות
לעניין הסעיפים:
(א) 'נתונים אישיים', 'קטגוריות נתונים מיוחדות', 'תהליך / עיבוד', 'בקר', 'מעבד', 'נושא הנתונים' ו'רשות הפיקוח 'יהיו בעלי אותה משמעות כמו בהנחיה 95/46 / EC. הפרלמנט האירופי והמועצה מיום 24 באוקטובר 1995 על הגנה על יחידים בכל הקשור לעיבוד נתונים אישיים ועל מעבר חופשי של נתונים כאלה;
(ב) 'יצואן הנתונים' פירושו הבקר המעביר את הנתונים האישיים;
(ג) 'יבואן הנתונים' פירושו המעבד המסכים לקבל מיצואן הנתונים מידע אישי המיועד לעיבוד מטעמו לאחר ההעברה בהתאם להוראותיו ולתנאי הסעיפים ואשר אינו כפוף למדינה שלישית. מערכת המבטיחה הגנה נאותה כמשמעותה בסעיף 25 (1) להוראה 95/46 / EC;
(ד) 'מעבד המשנה פירושו כל מעבד שעובד על ידי יבואן הנתונים או על ידי כל מעבד משנה אחר של יבואן הנתונים שמסכים לקבל מיבואן הנתונים או מכל מעבד משנה אחר של יבואן הנתונים המיועד באופן בלעדי. עבור פעילויות עיבוד המתבצעות מטעם יצואן הנתונים לאחר ההעברה בהתאם להוראותיו, לתנאי הסעיפים ולתנאי קבלן המשנה בכתב;
(ה) "חוק הגנת הנתונים הרלוונטי" פירושו חקיקה המגנה על זכויות וחירויות היסוד של אנשים פרטיים, ובמיוחד על זכותם לפרטיות ביחס לעיבוד נתונים אישיים החלים על בעל מידע במדינה החברתית בה מקים יצואן נתונים;
(ו) "אמצעי אבטחה טכניים וארגוניים": אמצעים שמטרתם להגן על נתונים אישיים מפני הרס בשוגג או בלתי חוקי או אובדן מקרי, שינוי, גילוי או גישה בלתי מורשים, בפרט כאשר העיבוד כרוך בהעברת נתונים ברשת, ונגד כל שאר צורות העיבוד הבלתי חוקיות.
סעיף 2
פרטי ההעברה
פרטי ההעברה ובמיוחד הקטגוריות המיוחדות של נתונים אישיים במידת הצורך מפורטים בנספח 1 המהווה חלק בלתי נפרד מהסעיפים.
סעיף 3
סעיף מוטב צד ג '
1. נושא הנתונים יכול לאכוף נגד יצואן הנתונים את סעיף זה, סעיף 4 (ב) עד (i), סעיף 5 (א) עד (ה) ו- (ז) עד (י), סעיף 6 (1) ו- ( סעיף 7, סעיף 8 (2) וסעיפים 9 עד 12 כמוטב צד ג '.
2. נושא הנתונים יכול לאכוף את סעיף זה, סעיף 5 (א) עד (ה) ו- (ז), סעיף 6, סעיף 7, סעיף 8 (2) וסעיפים 9 עד 12, נגד יבואן הנתונים, במקרים בהם יצואנית הנתונים נעלמה למעשה או חדלה להתקיים בחוק אלא אם כל גורם ממשיך קיבל על עצמו את כל ההתחייבויות החוקיות של יצואן הנתונים על ידי חוזה או מכוח החוק, וכתוצאה מכך הוא מקבל על עצמו את הזכויות והחובות של יצואן הנתונים. , ובמקרה כזה יכול הנבדק לאכוף אותם כנגד ישות כזו.
3. נושא הנתונים יכול לאכוף נגד מעבד המשנה את סעיף זה, סעיף 5 (א) עד (ה) ו- (ז), סעיף 6, סעיף 7, סעיף 8 (2) וסעיפים 9 עד 12, במקרים בהם גם יצואן הנתונים וגם יבואן הנתונים נעלמו למעשה או חדלו להתקיים בחוק או נקלעו לחדלות פירעון אלא אם כן כל גורם ממשיך קיבל על עצמו את כל ההתחייבויות החוקיות של יצואן הנתונים על פי חוזה או מכוח החוק וכתוצאה מכך הוא לוקח על עצמו את הזכויות והחובות של יצואן הנתונים, ובמקרה כזה יכול הנבדק לאכוף אותן כנגד ישות כזו. אחריות צד ג 'כאמור של מעבד המשנה תוגבל לפעולות העיבוד שלה עצמה על פי הסעיפים.
4. הצדדים אינם מתנגדים לכך שנבדק מיוצג על ידי עמותה או גוף אחר אם הנבדק מעוניין בכך במפורש ואם החוק החוקי מאפשר זאת.
סעיף 4
חובותיו של יצואן הנתונים
יצואן הנתונים מסכים ומתחייב:
(א) כי העיבוד, כולל העברת הנתונים האישיים, בוצע וימשיך בהתאם להוראות הרלוונטיות בחוק הגנת הנתונים הרלוונטי (ובמידת הצורך הודיעו לו רשויות המדינה החברתית בה קיים יצואן הנתונים) ואינה מפרה את ההוראות הרלוונטיות של אותה מדינה;
(ב) כי הורתה ולאורך משך שירותי עיבוד הנתונים האישיים תנחה את יבואן הנתונים לעבד את הנתונים האישיים המועברים רק מטעם יצואן הנתונים ובהתאם לחוק הגנת המידע הרלוונטי ולסעיפים;
(ג) כי יבואן הנתונים יתן ערבויות מספקות ביחס לאמצעי האבטחה הטכניים והארגוניים המפורטים בנספח 2 לחוזה זה;
(ד) כי לאחר הערכת הדרישות בחוק הגנת המידע הרלוונטי, אמצעי האבטחה מתאימים להגן על נתונים אישיים מפני הרס מקרי או בלתי חוקי או אובדן מקרי, שינוי, גילוי או גישה בלתי מורשים, בפרט כאשר העיבוד כרוך בהעברת נתונים ברשת, וכנגד כל צורות העיבוד הבלתי חוקיות האחרות, וכי אמצעים אלה מבטיחים רמת אבטחה המתאימה לסיכונים המוצגים על ידי העיבוד ולאופי הנתונים שיש להגן עליהם בהתחשב במצב הטכנולוגי והמצב עלות יישומם;
(ה) שהיא תבטיח עמידה באמצעי האבטחה;
(ו) כי אם ההעברה כוללת קטגוריות מיוחדות של נתונים, נודע לנושא המידע או יידע לפני, או בהקדם האפשרי לאחר מכן, ההעברה לפיה ניתן להעביר את נתוניה למדינה שלישית שאינה מספקת הגנה מספקת במסגרת המשמעות של הוראה 95/46 / EC;
(ז) להעביר כל הודעה שהתקבלה מיבואן הנתונים או מכל מעבד משנה לפי סעיף 5 (ב) וסעיף 8 (3) לרשות הפיקוח על הגנת המידע אם יצואן הנתונים יחליט להמשיך בהעברה או לבטל את ההשעיה ;
(ח) להעמיד לרשות הנבדקים על פי בקשה עותק של הסעיפים, למעט נספח 2, ותיאור מסכם של אמצעי האבטחה, כמו גם העתק של כל חוזה לשירותי עיבוד משנה שעליו להיעשות בהתאם לסעיפים, אלא אם כן הסעיפים או החוזה מכילים מידע מסחרי, ובמקרה זה הוא עשוי להסיר מידע מסחרי כאמור;
(ט) כי במקרה של עיבוד משנה, פעולת העיבוד מתבצעת בהתאם לסעיף 11 על ידי מעבד משנה המעניק לפחות אותה הגנה על הנתונים האישיים וזכויותיו של הנבדק כמו הנתונים. יבואן לפי הסעיפים; ו
(י) שהיא תבטיח עמידה בסעיף 4 (א) עד (ט).
סעיף 5
חובות יבואן הנתונים 1
יבואן הנתונים מסכים ומתחייב:
(א) לעבד את הנתונים האישיים רק בשם יצואן הנתונים ובהתאם להוראותיו ולסעיפים; אם היא אינה יכולה לספק עמידה כזו מכל סיבה שהיא, היא מסכימה ליידע מייד את יצואן הנתונים על חוסר יכולתו לעמוד, ובמקרה זה יצואן הנתונים רשאי להשעות את העברת הנתונים ו / או לסיים את החוזה;
(ב) כי אין לה שום סיבה להאמין כי החקיקה החלה עליה מונעת ממנה למלא את ההוראות שהתקבלו מיצואן הנתונים והתחייבויותיה על פי החוזה וכי במקרה של שינוי בחקיקה זו העשויה להיות השפעה שלילית מהותית על האחריות וההתחייבויות המסופקות על ידי הסעיפים, היא תודיע מיד על השינוי ליצואן הנתונים ברגע שידוע לו, ובמקרה זה רשאי יצואן הנתונים להשעות את העברת הנתונים ו / או לסיים את החוזה. ;
(ג) כי יישמה את אמצעי האבטחה הטכניים והארגוניים המפורטים בנספח 2 לפני עיבוד הנתונים האישיים שהועברו;
(ד) שהיא תודיע מיד ליצואן הנתונים אודות:
(ט) כל בקשה משפטית מחייבת לגילוי הנתונים האישיים על ידי רשות אכיפת החוק, אלא אם כן נאסר אחרת, כגון איסור על פי החוק הפלילי לשמור על סודיות חקירת אכיפת החוק;
(ii) כל גישה מקרית או בלתי מורשית; ו
(ג) כל בקשה שהתקבלה ישירות מהנבדקים מבלי להיענות לבקשה זו אלא אם הוסמכה אחרת לעשות כן;
(ה) לטפל במהירות ובצורה נכונה בכל פניות יצואן הנתונים הנוגעות לעיבודו של הנתונים האישיים נשוא ההעברה ולקיים את עצת הרשות המפקחת בכל הנוגע לעיבוד הנתונים שהועברו;
(ו) לבקשת הנתונים, היצואן יגיש את מתקני עיבוד הנתונים שלו לביקורת על פעילויות העיבוד המכוסות בסעיפים אשר יבוצע על ידי יצואן הנתונים או גוף פיקוח המורכב מחברים בלתי תלויים ובידו הכישורים המקצועיים הנדרשים המחויבים בחובת סודיות, שנבחרו על ידי יצואן הנתונים, במידת הצורך, בהסכמה עם רשות הפיקוח;
(ז) להעמיד לרשות הנבדק על פי בקשה עותק מהסעיפים, או מכל חוזה קיים לעיבוד משנה, אלא אם כן הסעיפים או החוזה מכילים מידע מסחרי, ובמקרה זה הוא רשאי להסיר מידע מסחרי כאמור, למעט נספח 2 אשר יוחלף בתיאור מסכם של אמצעי האבטחה במקרים בהם הנבדק אינו מצליח להשיג עותק מיצואן הנתונים;
(ח) כי במקרה של עיבוד משנה, היא הודיעה בעבר על יצואן הנתונים וקיבלה את הסכמתה בכתב ומראש;
(ט) ששירותי העיבוד על ידי מעבד המשנה יבוצעו בהתאם לסעיף 11;
(י) לשלוח מייד עותק של כל הסכם מעבד-משנה שהוא מסכם על פי הסעיפים ליצואן הנתונים.
סעיף 6
אחריות
1. הצדדים מסכימים כי כל נושא מידע, אשר נגרם לו נזק כתוצאה מהפרה כלשהי של ההתחייבויות המוזכרות בסעיף 3 או בסעיף 11 על ידי כל צד או מעבד משנה זכאי לקבל פיצוי מיצואן הנתונים עבור נזק שנגרם.
2. אם נושא מידע אינו מסוגל להגיש תביעה לפיצוי בהתאם לסעיף 1 כנגד יצואן הנתונים, הנובע מהפרה של יבואן הנתונים או מעבד המשנה שלו באשר להתחייבויותיהם כאמור בסעיף 3 או בסעיף 11, מכיוון שיצואן הנתונים נעלם למעשה או חדל להתקיים בחוק או הפך לחדלות פירעון, יבואן הנתונים מסכים כי הנבדק רשאי להגיש תביעה כנגד יבואן הנתונים כאילו היה יצואן הנתונים אלא אם כן יש לגורם יורש כלשהו לקחה על עצמה את כל ההתחייבויות החוקיות של יצואן הנתונים על ידי החוזה או מכוח החוק, ובמקרה זה יכול הנבדק לאכוף את זכויותיו כנגד ישות כזו.
יבואן הנתונים אינו רשאי להסתמך על הפרת מעבד משנה של התחייבויותיו על מנת להימנע מהתחייבויותיו שלו.
3. אם נושא נתונים אינו מסוגל להגיש תביעה כנגד יצואן הנתונים או יבואן הנתונים המוזכר בסעיפים 1 ו -2, הנובע מהפרת מעבד המשנה את כל התחייבויותיהם כאמור בסעיף 3 או בסעיף 11 מכיוון שגם יצואן הנתונים וגם יבואן הנתונים נעלמו למעשה או חדלו להתקיים בחוק או נכנסו לחדלות פירעון, מעבד המשנה מסכים שהנבדק רשאי להגיש תביעה כנגד מעבד המשנה לנתונים ביחס לשלו. עיבוד פעולות על פי הסעיפים כאילו היה זה יצואן הנתונים או יבואן הנתונים אלא אם כן גורם כלשהו יורש קיבל על עצמו את כל ההתחייבויות החוקיות של יצואן הנתונים או יבואן הנתונים על פי חוזה או מכוח החוק, ובמקרה כזה יכול הנבדק לאכוף את זכויות כנגד ישות כזו. אחריותו של מעבד המשנה תהיה מוגבלת לפעולות העיבוד שלו במסגרת הסעיפים.
סעיף 7
גישור ושיפוט
1. יבואן הנתונים מסכים שאם נושא הנתונים ידרוש נגדו זכויות מוטב של צד ג 'ו / או יבקש פיצוי בגין נזקים על פי הסעיפים, יבואן הנתונים יקבל את החלטת הנבדק:
(א) להפנות את המחלוקת לתיווך, על ידי אדם עצמאי או, אם רלוונטי, על ידי רשות הפיקוח;
(ב) להפנות את המחלוקת לבתי המשפט במדינה החברתית בה נמצא היצואן.
2. הצדדים מסכימים כי הבחירה שנעשתה על ידי הנבדק לא תפגע בזכויותיו המהותיות או הפרוצדורליות לחפש סעדים בהתאם להוראות אחרות בחוק הלאומי או הבינלאומי.
סעיף 8
שיתוף פעולה עם רשויות הפיקוח
1. יצואן הנתונים מסכים להפקיד עותק של חוזה זה לרשות המפקחת אם היא מבקשת זאת או אם נדרש פיקדון כזה על פי חוק הגנת הנתונים הרלוונטי.
2. הצדדים מסכימים כי לרשות הפיקוח יש זכות לערוך ביקורת על יבואן הנתונים ועל כל מעבד-משנה שיש לו אותו היקף וכפוף לאותם תנאים שיחולו על ביקורת של יצואן הנתונים. על פי חוק הגנת הנתונים הרלוונטי.
3. יבואן הנתונים יידע מייד את יצואן הנתונים אודות קיומה של חקיקה החלה עליו או על כל מעבד-משנה המונע עריכת ביקורת על יבואן הנתונים, או על כל מעבד-משנה, לפי סעיף 2. במקרה כזה. יצואן הנתונים יהיה רשאי לנקוט בצעדים האמורים בסעיף 5 (ב).
סעיף 9
חוק מסדיר
על הסעיפים תחול החוק במדינת החבר בה קיים יצואן הנתונים.
סעיף 10
שינוי החוזה
הצדדים מתחייבים שלא לשנות או לשנות את הסעיפים. זה לא מונע מהצדדים להוסיף סעיפים בנושאים הקשורים לעסקים במידת הצורך כל עוד הם לא סותרים את הסעיף.
סעיף 11
עיבוד משנה
1. יבואן הנתונים לא יקבל קבלנות משנה כלשהן מפעולות העיבוד שלו שבוצעו מטעם יצואן הנתונים על פי הסעיפים ללא הסכמתה מראש ובכתב של יצואן הנתונים. כאשר יבואן הנתונים מקבל חוזה חוזר של התחייבויותיו על פי הסעיפים, בהסכמת יצואן הנתונים, הוא יעשה זאת רק בדרך של הסכם בכתב עם מעבד המשנה המטיל את אותן חובות על מעבד המשנה כפי שמוטלות על יבואן נתונים על פי הסעיפים. כאשר מעבד המשנה לא ממלא אחר חובותיו להגנת נתונים על פי הסכם כתוב כאמור, יישאר יבואן האחריות באופן מלא כלפי יצואן הנתונים בגין ביצוע חובותיו של מעבד המשנה במסגרת הסכם זה.
2. החוזה הקודם בכתב בין יבואן הנתונים למעבד המשנה יקבע גם סעיף מוטב צד ג 'כמפורט בסעיף 3 למקרים בהם הנבדק אינו מסוגל להביא את התביעה לפיצויים כאמור בפסקה. 1 בסעיף 6 נגד יצואן הנתונים או יבואן הנתונים מכיוון שהם נעלמו למעשה או חדלו להתקיים בחוק או הפכו לחדלי פירעון ואף גורם ממשיך לא קיבל על עצמו את כל חובותיו החוקיות של יצואן הנתונים או יבואן הנתונים על פי חוזה או מכוח פעולה של החוק. אחריות צד ג 'כאמור של מעבד המשנה תוגבל לפעולות העיבוד שלה עצמה על פי הסעיפים.
3. ההוראות הנוגעות להיבטי הגנה על נתונים לעיבוד משנה של החוזה האמורה בסעיף 1 כפופות לחוק המדינה החברתית בה נמצא היצואן.
4. יצואן הנתונים ינהל רשימה של הסכמי עיבוד משנה שנחתמו על פי הסעיפים והודעה על ידי יבואן הנתונים לפי סעיף 5 (י), אשר יעודכן לפחות פעם בשנה. הרשימה תהיה זמינה לרשות הפיקוח על הגנת נתונים על יצואנית הנתונים.
סעיף 12
חובה לאחר סיום שירותי עיבוד נתונים אישיים
1. הצדדים מסכימים כי בסיום מתן שירותי עיבוד הנתונים, יבואן הנתונים ומעבד המשנה, לפי בחירת יצואן הנתונים, יחזירו את כל הנתונים האישיים שהועברו ואת העותקים שלהם ליצואן הנתונים. או תשמיד את כל הנתונים האישיים ותאשר ליצואן הנתונים שעשה זאת, אלא אם כן חקיקה המוטלת על יבואן הנתונים מונעת ממנו להחזיר או להשמיד את כל הנתונים האישיים שהועברו או חלקם. במקרה זה, יבואן הנתונים מתחייב כי יבטיח את סודיות הנתונים האישיים המועברים ולא יעבד יותר באופן פעיל את הנתונים האישיים שהועברו.
2. יבואן הנתונים ומעבד המשנה מתחייבים כי על פי בקשת יצואן הנתונים ו / או הרשות המפקחת, הוא יגיש את מתקני עיבוד הנתונים לביקורת על האמצעים האמורים בסעיף 1.
נספח 1
לסעיפים החוזיים הסטנדרטיים
נספח זה מהווה חלק מהסעיפים
יצואנית נתונים
יצואן הנתונים הוא הישות המשפטית שאינה Builderall והיא צד לסעיפים.
יבואן נתונים
יבואנית הנתונים היא builderall LLC, ספקית מגוון שירותי טכנולוגיה ליחידים ועסקים.
נושאי נתונים
הנתונים האישיים שהועברו נוגעים לקטגוריות של נושא הנתונים הבאים: משתמשי הקצה של יצואנית הנתונים; וכל אדם אחר המעביר נתונים באמצעות ה"שירותים "(כהגדרתם בתיקון לעיבוד נתונים) כולל אנשים המשתפים פעולה ומתקשרים עם משתמשי הקצה של יצואנית הנתונים.
קטגוריות נתונים
הנתונים האישיים שהועברו נוגעים לקטגוריות הנתונים הבאות: נתונים אישיים שהוגשו, נשמרים, נשלחים או מתקבלים על ידי יצואן הנתונים או משתמשי הקצה שלו באמצעות ה"שירותים ", כולל תעודות משתמש, דוא"ל, שמות, תמונות ונתונים אלקטרוניים אחרים שהוגשו, מאוחסנים, נשלחים או מתקבלים על ידי משתמשי הקצה באמצעות ה"שירותים ".
קטגוריות נתונים מיוחדות (אם מתאים)
הנתונים האישיים שהועברו נוגעים לקטגוריות הנתונים המיוחדות הבאות: נתונים שהוגשו, נשמרו, נשלחו או התקבלו על ידי משתמשי הקצה באמצעות ה"שירותים ".
פעולות עיבוד
הנתונים האישיים המועברים יהיו כפופים לפעילויות הבסיס הבאות:
היקף העיבוד.
הסעיפים משקפים את הסכמת הצדדים ביחס לעיבוד והעברת נתונים אישיים המפורטים בנספח זה בהתאם לאספקת "השירותים".
ניתן לעבד נתונים אישיים למטרות הבאות: לספק את ה"שירותים ".
יצואן הנתונים מורה ליבואן הנתונים לעבד נתונים אישיים במדינות בהן יבואן הנתונים או כל אחד ממעבדי המשנה שלו מקיים מתקנים.
תקופת עיבוד הנתונים.
עיבוד הנתונים יהיה לתקופה הנקובה בתוספת לעיבוד נתונים. מונח כזה יסתיים באופן אוטומטי עם מחיקתו של יבואן הנתונים של כל הנתונים כמתואר בתוספת לעיבוד נתונים.
מחיקת נתונים.
במהלך תקופת הסכם זה, יבואן הנתונים יספק ליצואן הנתונים את היכולת למחוק את הנתונים האישיים של יצואן הנתונים מ"השירותים "בהתאם להסכם זה. לאחר סיום או פקיעת תוקף של הסכם זה, יבואן הנתונים ימחק את הנתונים האישיים של יצואן הנתונים בהתאם להסכם זה.
גישה לנתונים.
במהלך תקופת הסכם זה, יבואן הנתונים יספק ליצואן הנתונים גישה ויכולת לתקן, לחסום ולייצא את הנתונים האישיים של יצואן הנתונים מהשירותים בהתאם להסכם זה.
מעבדי משנה.
יבואן הנתונים רשאי לעסוק במעבדי משנה לספק חלקים מהשירותים. יבואן הנתונים יבטיח כי מעבדי המשנה ייגשו אך ורק בנתונים האישיים של יצואן הנתונים כדי לספק את השירותים ושירותי התמיכה הטכנית הקשורים אליהם ולא למטרה אחרת.
נספח 2
לסעיפים החוזיים הסטנדרטיים
נספח זה מהווה חלק מהסעיפים.
תיאור אמצעי האבטחה הטכניים והארגוניים המיושמים על ידי יבואן הנתונים בהתאם לסעיפים 4 (ד) ו- 5 (ג) (או מצורף מסמך / חקיקה):
יבואן הנתונים לוקח ומיישם כיום את תקני האבטחה בנספח זה 2. יבואן הנתונים רשאי לעדכן או לשנות תקני אבטחה אלה מעת לעת ובלבד שעדכונים ושינויים כאלה לא יביאו לפגיעה באבטחה הכוללת של השירותים במהלך התקופה. של ההסכם.
1. קריפטוגרפיה
אנו מספקים פרוטוקול הצפנה מקצה לקצה SSL.
2. מרכז נתונים
אנו עוסקים באבטחת הנתונים שאספנו וצוות מרכז הנתונים שלנו משתמש באמצעים סבירים מסחרית כדי למנוע גישה בלתי מורשית למידע זה. אמצעים אלה כוללים מדיניות, נהלים, הכשרת עובדים, גישה פיזית ואלמנטים טכניים הנוגעים לבקרות גישה לנתונים. בנוסף, הם משתמשים בפרוטוקולים ומנגנוני אבטחה סטנדרטיים בכדי להקל על החלפה והעברה של נתונים רגישים. הם גם מאושרים על ידי SSAE-16 SOC 2.
3. הודעה על הפרת נתונים
במקרה שמידע אישי נרכש או אם סביר להניח שהוא נרכש, על ידי אדם שאינו מורשה והדין הרלוונטי מחייב הודעה, יבואן הנתונים יודיע לאדם המושפע על ההפרה בדוא"ל. ההודעה תינתן מיד, בהתאם לצרכים הלגיטימיים של אכיפת החוק ולכל האמצעים הדרושים או אכיפת החוק כדי לקבוע את היקף ההפרה ולהבטיח או להחזיר את תקינות מערכת הנתונים. יבואן הנתונים רשאי לעכב את ההודעה אם רשות אכיפת החוק קובעת כי ההודעה תפריע לחקירה פלילית, ובמקרה כזה לא תימסר הודעה אלא אם כן הסוכנות תקבע כי ההודעה לא תפגע בחקירה.