Login
Autosoft - 25 ane nan inovasyon

Pwosesis Akò

Ak clauses estanda pou pwosesis

Entwodiksyon

Autosoft BV trete, pami lòt bagay, done pèsonèl pou ak sou non kliyan an. Se poutèt sa, Autosoft BV ak kliyan an oblije dapre Règleman Jeneral Pwoteksyon Done (GDPR) pou konkli yon Akò Processeur. Dapre GDPR a, Autosoft BV se yon 'prosesè' ak kliyan an se yon 'kontwolè'. Akò Processeur sa a dekri tou kijan Autosoft BV okipe obligasyon notifikasyon vyolasyon done yo.

Pwosesis Akò

Ki konpoze de:
Pati 1: Done Pro Deklarasyon
Pati 2: Klas Pwosesis Creole

Pati 1: Done Pro Deklarasyon

Enfòmasyon jeneral

1). Data Pro Statement sa a te trase pa processeur done sa a (proseseur):

  • Autosoft BV
    Hengelosestraat 547
    7521 AG Enschede

Pou kesyon sou Deklarasyon Data Pro sa a oswa sou pwoteksyon done, tanpri kontakte:
Arthur van der Lek: arthur@autosoft.eu / +31 (0)53 – 428 00 98

2). Deklarasyon Data Pro sa a aplike apati 1ye Out 2021
Nou regilyèman ajiste Deklarasyon Data Pro sa a ak mezi sekirite ki dekri ladan l pou asire ke nou toujou prepare ak ajou konsènan pwoteksyon done. Nou pral kenbe w enfòme sou nouvo vèsyon atravè chanèl nòmal nou yo.

3). Deklarasyon Data Pro sa a aplike a pwodwi ak sèvis done processeur sa yo

  • AutoWebsite
  • AutoCommerce

4). Deskripsyon machin sit entènèt
Konpayi machin yo itilize Autowebsite. Avèk Autowebsite, konpayi machin yo ka prezante tèt yo sou entènèt la.

5). Gen entansyon itilize sit entènèt Machin
Autowebsite fèt ak ekipe pou trete kalite done sa yo:
Vizitè yo nan sit entènèt devlope pa Autosoft ak Autowebsite gen opsyon pou yo kite detay kontak yo la pou konpayi machin nan gen opòtinite pou apwoche vizitè a pou plis sèvis. Detay kontak sa yo pa estoke ak Autosoft, men yo voye dirèkteman pa imel nan adrès imel konpayi machin nan.

  • Sèvis sa a pa pran an kont tretman done pèsonèl espesyal, oswa done konsènan kondanasyon kriminèl ak ofans oswa nimewo pèsonèl gouvènman an bay.

6). Deskripsyon Autocommerce
Konpayi machin yo itilize Autocommerce. Avèk Autocommerce, konpayi machin yo ka jere epi prezante machin yo sou pwòp sit entènèt yo ak sou pòtay rechèch sou entènèt twazyèm pati yo.

7). Gen entansyon Itilizasyon Autocommerce
Autocommerce fèt ak ekipe pou trete kalite done sa yo:
Konpayi machin yo ka mete machin yo anrejistre atravè Autocommerce sou pwòp sit entènèt machin yo. Machin ki anrejistre sa yo pa genyen okenn done ki ka remonte ak done pèsonèl sou nenpòt fòm. Vizitè yo nan sit entènèt Machin nan gen opsyon pou yo kite detay kontak yo la pou ke konpayi machin nan gen opòtinite pou apwoche vizitè a pou plis sèvis. Detay kontak vizitè a kite sou pwòp sit entènèt Auto yo yo estoke nan Autocommerce.

  • Sèvis sa a pa pran an kont tretman done pèsonèl espesyal, oswa done konsènan kondanasyon kriminèl ak ofans oswa nimewo pèsonèl gouvènman an bay.

8). Pwosesisè done yo sèvi ak Klas Creole yo pou tretman pou Autowebsite ak Autocommerce, ki ka jwenn kòm yon anèks nan Akò a.

9). Pwosesè done yo trete done pèsonèl kliyan li yo nan Inyon Ewopeyen/EEA pou Autowebsite ak Autocommerce.

10). Pwosesè done yo itilize sous-proseseur sa yo pou Autocommerce:
Nan kèk ka, Autosoft voye machin ki anrejistre yo atravè Autocommerce nan pòtal rechèch entènèt twazyèm pati oswa sous-prosesè sou non Konpayi Machin nan. Yon lis sou-pwosesè yo disponib sou demann nan support@autosoft.eu.

11). Apre revokasyon akò a ak yon kliyan, processeur done a pral an prensip retire done pèsonèl ke li trete pou kliyan an nan 3 mwa nan yon fason ke yo pa ka itilize ankò epi yo pa aksesib ankò (rann inaksesibl).

Politik Sekirite Sosyal

Rezime mezi sekirite sa yo ke Data processeur te pran pou pwoteje pwodwi oswa sèvis li yo:

Jesyon ensidan ak politik repons
Jesyon ensidan ak politik repons nan domèn sekirite enfòmasyon yo enkli siveyans ak deteksyon ensidan sekirite sou yon òdinatè oswa enfrastrikti IT, men tou, obsèvasyon aktivite sispèk pèsonèl la, ak aplikasyon repons kòrèk yo nan evènman sa yo.

Objektif prensipal politik sa a se devlope yon repons byen konprann ak previzib nan evènman move ak entrizyon òdinatè nan sans ki pi laj nan mo a.

Jesyon ensidan ak politik repons se pwosesis pou jere ak pwoteje òdinatè, rezo ak sistèm enfòmasyon ak enfòmasyon ki estoke ladan l. Autosoft okouran de responsablite li yo lè li rive pwoteje enfòmasyon sa yo pou benefis kliyan li yo ak patnè chèn ekipman yo. Responsablite sa a pwolonje nan gen yon pwosedi Ensidan. Jesyon ensidan se yon seri aktivite ki defini ak aplike yon pwosesis ke yon òganizasyon ka itilize pou ankouraje pwòp byennèt li ak sekirite piblik la.

IT ak sekirite
Estrikti ICT Autosoft BV an sekirize byen ak yon pare-feu epi yo kenbe lojisyèl analiz viris la ajou. Chak anplwaye gen yon pwofil konekte. Lè yo kòmanse yon òdinatè, anplwaye yo dwe antre yon non login ak modpas epi kote sa posib avèk otantifikasyon 2 etap.

Sèten lojisyèl tou mande pou yon non login ak modpas ak kote sa posib ak otantifikasyon 2-etap. Konsyantizasyon nan mitan anplwaye yo sou travay san danje, tankou atire atansyon a pa louvri imèl ki sispèk, pa klike sou lyen sispèk, dekonekte lè w ap kite espas travay la pou yon tan long, ak sou sa.

Dosye yo ap fè bak pandan lajounen ak chak swa. Pou rezon sekirite, pwosedi depo plis ki antoure backup la konfidansyèl. Autosoft BV te konkli kontra sèvis pou sa a ak founisè òdinatè ak founisè hosting entènèt.

Politik pwoteksyon done
Autosoft BV pran mezi teknik ak òganizasyonèl apwopriye pou pwoteje done pèsonèl kliyan an kont pèt oswa nenpòt fòm tretman ilegal. Mezi teknik ak òganizasyonèl sa yo konsidere kòm yon nivo sekirite apwopriye nan siyifikasyon Atik 1 nan GDPR a epi yo estoke kòm dokiman nan Basecamp santral la (Pwojè: Òganizasyon / Règleman Pwoteksyon Done) nan Autosoft BV.

Teknik ak òganizasyonèl

  1. Mezi pou asire ke sèlman pèsonèl otorize gen aksè a Done Pèsonèl yo trete nan kontèks Akò Pwosesè a;
  2. Mezi pou pwoteje Done Pèsonèl yo an patikilye kont destriksyon aksidan oswa ilegal, pèt, chanjman aksidan, depo san otorizasyon oswa ilegal, aksè oswa divilgasyon;
  3. Mezi pou pwoteje Done Pèsonèl yo kont, an patikilye, destriksyon aksidan oswa ilegal, pèt, chanjman aksidan, depo san otorizasyon oswa ilegal, aksè oswa divilgasyon pandan echanj / transpò done;
  4. Mezi pou asire kapasite pou asire konfidansyalite, entegrite, disponiblite ak rezistans nan sistèm koreksyon ak sèvis yo sou yon baz kontinyèl;
  5. Mezi pou retabli disponiblite ak aksè a Done Pèsonèl yo nan yon fason apwopriye nan ka ta gen yon ensidan fizik oswa teknik;
  6. Mezi pou idantifye vilnerabilite yo konsènan tretman Done Pèsonèl nan sistèm yo itilize pou bay sèvis yo anba kontra a;

Òganizasyon tankou:

  • Limite sèk ofisyèl ki gen aksè a sèten done pèsonèl ak moun ki bezwen done yo pou akonpli devwa yo;
  • bay moun sa yo aksè a sèlman done pèsonèl ke yo bezwen pou fè travay yo;
  • dakò yon kloz konfidansyalite ak yon kloz penalite ak tout moun yo pral akòde aksè a done pèsonèl;
  • estoke done pèsonèl sou sèvè nan yon espas fèmen;
  • kenbe fichye papye yo nan kabinèt fèmen;
  • kreye konsyans sekirite enfòmasyon nan mitan anplwaye yo;
  • etabli pwotokòl klè ak pwosedi pou manyen alè ak efikas nan ensidan sekirite enfòmasyon ak vilnerabilite sekirite;

Pwosesis done itilize pwòp metodoloji li yo ak pwosedi pou jesyon ki anfòm nan metòd travay òganizasyon an:

  • Nan Basecamp, dokiman ki enpòtan yo jere epi evalye detanzantan.
Pwotokòl vyolasyon done

Nan ka yon bagay pa ale mal, processeur done a sèvi ak pwotokòl la koule done sa a pou asire ke kliyan an okouran de ensidan yo:

Autosoft BV - Pwosedi vyolasyon done

Ki sa ki se yon vyolasyon done ak ki lè mwen dwe rapòte li bay AP la?
Yon vyolasyon done se yon ensidan sekirite enfòmasyon ki enplike yon vyolasyon sekirite done pèsonèl atravè ekspoze a pèt oswa tretman ilegal tankou (men pa konplè):

  • Ajiste ak/oswa chanje done pèsonèl ak aksè san otorizasyon nan done pèsonèl sa a;
  • Nan evènman an nan yon rupture pa yon pirate;
  • Pèdi yon baton USB, vòlè yon laptop;
  • Voye done sansib nan yon adrès imel ki pa kòrèk;

Dapre lalwa a, yon vyolasyon done 'grav' dwe rapòte bay Otorite Pwoteksyon Done Olandè a san reta san rezon, e si sa posib pa pita pase 72 èdtan apre dekouvèt la.

Autosoft BV pa oblije rapòte bay Otorite Pwoteksyon Done Olandè yo si yo pa rezonab idantifikasyon moun natirèl yo.
Tout sispèk yon ensidan sekirite enfòmasyon yo pral adrese an premye support@autosoft.eu rapòte ak anrejistre. Sipò rapòte ensidan an bay Ekip Jesyon an epi detèmine ki aksyon swivi yo ta dwe pran.

Pwosedi swivi

Kilè mwen oblije fè moun yo konnen enfòmasyon yo?
Yo dwe rapòte yon vyolasyon done bay sijè a si, nan ka yon vyolasyon, gen yon gwo risk pou vyolasyon an gen konsekans negatif sou lavi prive li. Konsekans favorab pou sijè a done yo se: domaj nan repitasyon li ak repitasyon li, fwod idantite oswa diskriminasyon. Si Autosoft BV te pran mezi pwoteksyon teknik apwopriye, kòm yon rezilta done pèsonèl yo konsène yo vin enkonpreyansib oswa aksesib, notifikasyon an bay sijè a done pa nesesè. Notifikasyon bay sijè a dwe genyen yon deskripsyon, nan lang klè ak klè, sou nati vyolasyon done pèsonèl la epi omwen:

  • non ak detay kontak ofisye pwoteksyon done a oswa lòt pwen kontak kote yo ka jwenn plis enfòmasyon;
  • konsekans posib vyolasyon done pèsonèl la;
  • mezi kontwolè a pwopoze oswa pran pou adrese vyolasyon done pèsonèl la, ki gen ladan, lè sa apwopriye, mezi pou bese nenpòt efè negatif ladan l. Evalyasyon pou konnen si yon vyolasyon done yo dwe rapòte bay Otorite Pwoteksyon Done Olandè yo ak/oswa moun ki afekte yo se toujou jiska Autosoft BV. Pou detèmine si yon ensidan dwe rapòte, Otorite Pwoteksyon Done Olandè yo te trase règleman politik yo (https://autoriteitpersoonsgegevens.nl/nl/zelf-doen/thematic-beleidsreglement/beleidsreglement-meldspraak-datareken-2015) ak gwoup k ap travay 29 nan direktiv sipèvizè Ewopeyen yo pibliye sou obligasyon rapò a nan GDPR la. Si Autosoft BV pa rapòte vyolasyon done a, Otorite Pwoteksyon Done Olandè yo ka mande pou Autosoft BV toujou fè yon rapò. Si w pa fè rapò, yo ka pini ak yon amann administratif.

Kouman pou mwen rapòte yon vyolasyon done?
Otorite Olandè Pwoteksyon Done a fè yon fòm entènèt disponib ki dwe itilize pou rapòte vyolasyon done (https://dataleks.autoriteitpersoonsgegevens.nl/). Otorite Pwoteksyon Done Olandè yo kenbe yon rejis sou notifikasyon vyolasyon done yo resevwa. Rejis sa a pa piblik. Si Otorite Pwoteksyon Done Olandè yo enpoze yon amann kòm konsekans vyolasyon done yo, desizyon sa a pral pibliye. Yon vyolasyon done yo fè piblik tou lè sijè yo bezwen enfòme sou vyolasyon done yo. Notifikasyon an bay sijè a done dwe nan nenpòt ka endike nati a nan vyolasyon an ak otorite yo kote sijè a done ka jwenn plis enfòmasyon sou vyolasyon an. Li dwe endike tou sa sijè a ka fè tèt li pou limite konsekans negatif vyolasyon done yo. Pou egzanp, chanje non itilizatè yo ak modpas lè yo ka yo te konpwomèt pa vyolasyon an.

Avètisman Flowchart Done Leaks

Kisa mwen ta dwe rapòte?
Yon notifikasyon bay Otorite Pwoteksyon Done Olandè yo enkli:

  • Repòtè vyolasyon done yo.
  • Moun ki Otorite Pwoteksyon Done Olandè yo ka kontakte pou plis enfòmasyon sou rapò a.
  • Yon rezime ensidan an kote vyolasyon sekirite done pèsonèl la te fèt.
  • Tan enfraksyon an.
  • Nati vyolasyon an.
  • Kalite done pèsonèl ki konsène yo.
  • Konsekans ke vyolasyon an ka genyen sou vi prive moun ki enplike yo.
  • Mezi teknik ak òganizasyonèl ke Autosoft BV te pran pou atake vyolasyon an ak pou anpeche plis vyolasyon.
  • Kit Autosoft BV te rapòte vyolasyon done yo bay sijè yo epi si se pa sa, si Autosoft BV gen entansyon fè sa:
  • Si se konsa, kontni notifikasyon an bay sijè done yo.
  • Si ou pa, rezon ki fè Autosoft BV evite rapòte vyolasyon done yo bay sijè yo.
  • Èske done pèsonèl yo te ankripte, hache oswa otreman te fè enkonpreyansib oswa aksesib pou moun ki pa otorize?

Pati 2: Klas Pwosesis Creole

Vèsyon: Septanm 2019
Ansanm ak Data Pro Statement, fòme akò sou tretman an epi li se yon apendis nan Akò a ak apendis ki akonpaye yo tankou tèm ak kondisyon jeneral aplikab yo.

Atik 1. Definisyon

Tèm ki anba yo gen siyifikasyon sa yo nan Clauses Estanda sa yo pou trete, nan Deklarasyon Data Pro ak nan akò a:

  • 1.1 Otorite Pwoteksyon Done Olandè (AP): otorite sipèvizyon, jan sa dekri nan Atik 4, sub 21 nan Avg.
  • 1.2 AVG: Règleman Jeneral Pwoteksyon Done yo.
  • 1.3 Pwosesis done: pati ki, kòm yon founisè ICT, trete Done Pèsonèl pou benefis Kliyan li yo nan yon kontèks ekzekisyon Akò a.
  • 1.4 Done Pro Deklarasyon: deklarasyon Pwosesè Done kote li bay enfòmasyon konsènan itilizasyon pwodwi oswa sèvis li yo, mezi sekirite yo pran, sub-prosesè, fwit done, sètifikasyon ak manyen dwa Sijè Done yo.
  • 1.5 Sijè done (sijè done): yon moun ki idantifye oswa ki kapab idantifye.
  • 1.6 Kliyan: Pati sou non ki Pwosesè Done trete done pèsonèl. Kliyan an ka swa yon kontwolè ("kontwolè") oswa yon lòt processeur.
  • 1.7 Akò: akò ki genyen ant Kliyan an ak Pwosesè Done, sou baz ki founisè ICT bay sèvis ak/oswa pwodwi pou Kliyan an, nan ki akò Pwosesè a fè pati.
  • 1.8 Done pèsonèl: tout enfòmasyon sou yon moun ki idantifye oswa ki idantifye moun natirèl, jan sa dekri nan Atik 4, sub 1 AVG, ki Pwosesè Done trete nan yon kontèks pèfòmans obligasyon li ki soti nan Akò a.
  • 1.9 Pwosesis akò: Klas Creole sa yo pou tretman, ki ansanm ak Deklarasyon Done Pro (oswa enfòmasyon konparab) ki soti nan Data Processor fòme akò pwosesis la jan yo refere li nan Atik 28, paragraf 3 nan GDPR la.
Atik 2. Jeneral
  • 2.1 Klaz Pwosesis Estanda sa yo aplike nan tout pwosesis Done Pèsonèl ke Pwosesisè Done fè nan yon kontèks livrezon pwodwi ak sèvis li yo ak nan tout Akò ak òf. Yo rejte aplikasyon akò pwosesis Kliyan an ekspreseman.
  • 2.2 Data Pro Statement, ak an patikilye mezi sekirite ki ladan l, ka amande pa Data Processor de tan zan tan pou reflete sikonstans chanje. Data Processor pral enfòme Kliyan sou chanjman enpòtan. Si Kliyan an pa rezonab dakò ak ajisteman yo, Kliyan an gen dwa pou mete fen nan akò pwosesis la alekri nan 30 jou apre notifikasyon ajisteman yo.
  • 2.3 Pwosesisè Done yo trete Done Pèsonèl yo sou non ak sou non Kliyan an akò ak enstriksyon alekri Kliyan yo te dakò ak Pwosesè Done yo.
  • 2.4 Kliyan an, oswa kliyan li yo, se kontwolè a nan siyifikasyon GDPR a, gen kontwòl sou pwosesis la nan Done Pèsonèl yo epi li te detèmine objektif la ak mwayen pou trete Done Pèsonèl yo.
  • 2.5 Data Processor se yon processeur nan siyifikasyon GDPR a e Se poutèt sa pa gen okenn kontwòl sou objektif la ak mwayen pou trete Done Pèsonèl yo e Se poutèt sa pa pran okenn desizyon sou, pami lòt bagay, itilizasyon Done Pèsonèl yo.
  • 2.6 Pwosesisè Done aplike GDPR jan sa endike nan Clauses Standards for Processing, Data Pro Statement ak Akò a. Se kliyan an pou evalye sou baz enfòmasyon sa yo si Data Processor ofri ase garanti konsènan aplikasyon mezi teknik ak òganizasyonèl apwopriye pou pwosesis la satisfè egzijans GDPR a ak pwoteksyon dwa sijè Done yo. se ase garanti.
  • 2.7 Kliyan an garanti Pwosesè Done a ke li aji an akò ak GDPR a, ke li byen pwoteje sistèm li yo ak enfrastrikti li yo tout tan e ke kontni an, itilizasyon ak/oswa tretman Done Pèsonèl yo pa ilegal epi yo pa vyole okenn dwa. nan yon twazyèm pati.
  • 2.8 Yon amann administratif AP enpoze sou Kliyan an pa ka refè nan Data Processor.
Atik 3. Sekirite
  • 3.1 Data Processor pran mezi sekirite teknik ak òganizasyonèl, jan sa dekri nan Deklarasyon Data Pro li a. Lè w ap pran mezi sekirite teknik ak òganizasyonèl, Data Processor te pran an konsiderasyon eta a nan atizay la, depans aplikasyon mezi sekirite yo, nati, sijè ki abòde ak kontèks pwosesis la, objektif ak itilizasyon pwodwi ak sèvis li yo. , risk pwosesis yo ak risk ki diferan nan pwobabilite ak gravite pou dwa ak libète Sijè Done ke li te kapab atann nan gade nan itilizasyon an gen entansyon nan pwodwi li yo ak sèvis yo.
  • 3.2 Sòf si yo di klèman otreman nan Deklarasyon Data Pro a, pwodwi oswa sèvis Data Processor la pa fèt pou trete kategori espesyal Done Pèsonèl oswa done ki gen rapò ak kondanasyon kriminèl oswa ofans oswa nimewo pèsonèl gouvènman an bay.
  • 3.3 Data Processor fè efò pou asire ke mezi sekirite li dwe pran yo apwopriye pou itilizasyon pwodwi oswa sèvis la pa Data Processor.
  • 3.4 Dapre kliyan an, mezi sekirite ki dekri yo ofri, pran an kont faktè ki refere yo nan Atik 3.1, yon nivo sekirite ki adapte a risk pou yo trete Done Pèsonèl yo itilize oswa bay li.
  • 3.5 Data Processor ka fè chanjman nan mezi sekirite yo pran si nan opinyon li sa nesesè pou kontinye bay yon nivo sekirite apwopriye. Data Processor pral anrejistre chanjman enpòtan, pou egzanp nan yon Deklarasyon Data Pro amande, epi li pral enfòme Kliyan sou chanjman sa yo lè sa enpòtan.
  • 3.6 Kliyan ka mande Data Processor pou pran plis mezi sekirite. Pwosesisè Done pa gen okenn obligasyon pou fè chanjman nan mezi sekirite li yo sou demann sa a. Pwosesisè Done ka chaje depans ki gen rapò ak chanjman ki fèt sou demann Kliyan an ba Kliyan an. Se sèlman apre mezi sekirite amande yo vle pa Kliyan an te dakò alekri epi siyen pa Pati yo, Pwosesè Done yo oblije aktyèlman aplike mezi sekirite sa yo.
Atik 4. Vyolasyon Done Pèsonèl
  • 4.1 Data Processor pa garanti ke mezi sekirite yo efikas nan tout sikonstans. Si Pwosesisè Done dekouvri yon vyolasyon an koneksyon avèk Done Pèsonèl (jan sa endike nan Atik 4 sub 12 Avg), li pral enfòme Kliyan an san reta san rezon. Deklarasyon Done Pro a (anba pwotokòl la koule done) etabli kijan Pwosesè Done a enfòme Kliyan an sou vyolasyon an koneksyon avèk Done Pèsonèl.
  • 4.2 Se kontwolè a (Kliyan, oswa kliyan li) pou evalye si vyolasyon Done Pèsonèl ke Pwosesisè Done te enfòme sou yo dwe rapòte bay AP oswa sijè Done a. Rapòte vyolasyon an koneksyon avèk Done Pèsonèl, ki dwe rapòte bay AP ak/oswa Sijè Done yo dapre Atik 33 ak 34 GDPR, rete responsablite kontwolè a (Kliyan oswa kliyan li) tout tan. Pwosesisè Done pa oblije rapòte vyolasyon done pèsonèl bay AP ak/oswa Sijè Done a.
  • 4.3 Pwosesisè Done yo pral, si sa nesesè, bay plis enfòmasyon sou vyolasyon an anrapò ak Done Pèsonèl epi li pral kolabore ak dispozisyon enfòmasyon ki nesesè yo bay Kliyan an nan bi pou yo fè yon notifikasyon jan sa endike nan Atik 33 ak 34 Avg.
  • 4.4 Pwosesisè Done yo ka chaje kliyan an pri rezonab li fè nan kontèks sa a nan tarif ki aplikab li yo.
Atik 5. Konfidansyalite
  • 5.1 Data Processor garanti ke moun ki trete Done Pèsonèl anba responsablite li yo gen yon devwa konfidansyalite.
  • 5.2 Pwosesisè Done yo gen dwa bay Done Pèsonèl yo bay twazyèm pati, si epi nan mezi li nesesè dapre yon desizyon tribinal, yon règleman legal oswa sou baz yon lòd otorize nan men yon otorite gouvènman an.
  • 5.3 Tout kòd aksè ak/oswa idantifikasyon, sètifika, enfòmasyon konsènan aksè ak/oswa modpas politik Data Processor bay Kliyan ak tout enfòmasyon Data Processor bay Kliyan ki aplike mezi sekirite teknik ak òganizasyonèl ki enkli nan Deklarasyon Data Pro yo konfidansyèl. epi yo pral trete kòm sa yo pa Kliyan an epi sèlman fè konnen anplwaye otorize nan Kliyan an. Kliyan an asire ke anplwaye li yo respekte obligasyon yo anba atik sa a.
Atik 6. Manda ak revokasyon
  • 6.1 Akò processeur sa a fè pati Akò a ak nenpòt nouvo akò oswa lòt akò ki soti nan li, vin anvigè nan moman konklizyon Akò a epi li konkli pou yon peryòd de tan endefini.
  • 6.2 Akò processeur sa a fini pa operasyon lalwa lè revokasyon akò a oswa nenpòt nouvo akò oswa lòt akò ant pati yo.
  • 6.3 Nan evènman an nan fen akò pwosesis la, Data Processor pral efase tout Done Pèsonèl nan posesyon li epi li resevwa nan men Kliyan an nan tèm ki enkli nan Deklarasyon Done Pro a nan yon fason ke li pa ka itilize ankò epi li pa ankò. aksesib (rann inaksesibl), oswa, si yo dakò, retounen li bay Kliyan an nan yon fòma machin lizib.
  • 6.4 Pwosesisè Done yo ka chaje kliyan an nenpòt depans li genyen nan kontèks dispozisyon ki nan Atik 6.3. Plis akò sou sa a ka mete nan Deklarasyon Done Pro a.
  • 6.5 Dispozisyon Atik 6.3 yo pa aplike si yon règleman legal anpeche Pwosesè Done a konplètman oswa pasyèlman retire oswa retounen Done Pèsonèl yo. Nan ka sa a, Pwosesè Done yo pral kontinye trete Done Pèsonèl yo sèlman nan limit ki nesesè dapre obligasyon legal li yo. Dispozisyon ki nan Atik 6.3 pa aplike tou si Pwosesè Done a se kontwolè a nan siyifikasyon GDPR a konsènan Done Pèsonèl yo.
Atik 7. Dwa Sijè Done yo, Evalyasyon Enpak Pwoteksyon Done yo (DPIA) ak Dwa Odit
  • 7.1 Pwosesisè Done pral, lè sa posib, kolabore ak demann rezonab nan men Kliyan ki gen rapò ak dwa Sijè Done yo envoke nan men Kliyan pa Sijè Done yo. Si Pwosesè Done yo apwoche dirèkteman pa yon sijè Done, li pral refere moun sa a bay Kliyan an lè sa posib.
  • 7.2 Si Kliyan an oblije fè sa, Data Processor ap kolabore ak yon evalyasyon enpak pwoteksyon done (DPIA) oswa yon konsiltasyon davans ki vin apre jan yo refere li nan Atik 35 ak 36 Avg.
  • 7.3 Pwosesisè Done yo pral kolabore ak demann Kliyan an pou retire done pèsonèl yo toutotan Kliyan pa ka fè sa poukont li.
  • 7.4 Sou demann Kliyan an, Pwosesisè Done yo pral bay tout lòt enfòmasyon ki rezonab ki nesesè pou demontre konfòmite ak akò ki fèt nan akò pwosesis sa a. Si kliyan an gen rezon pou kwè ke pwosesis la nan Done Pèsonèl pa fèt an akò ak akò sou pwosesis la, li ka konsilte pi plis yon fwa pa ane pa yon ekspè endepandan, sètifye, ekstèn ki gen eksperyans demontre ak kalite a. pwosesis ki fèt sou baz Akò a. , gen yon odit ki fèt sou depans pou Kliyan an. Odit la pral limite a tcheke konfòmite ak akò yo konsènan pwosesis la nan Done Pèsonèl jan sa endike nan Akò Pwosesè sa a. Ekspè a pral gen yon devwa konfidansyalite konsènan sa li jwenn epi li pral rapòte sèlman bay Kliyan an sa ki lakòz yon enpèfeksyon nan akonplisman obligasyon ke Pwosesè Done yo genyen dapre akò sa a processeur. Ekspè a pral bay Pwosesè Done yon kopi rapò li a. Pwosesisè Done ka refize yon odit oswa enstriksyon nan men ekspè an si, nan opinyon li, sa a vyole GDPR oswa lòt lejislasyon oswa konstitye yon vyolasyon ki pa pèmèt mezi sekirite li te pran.
  • 7.5 Pati yo pral konsilte pi vit posib sou rezilta yo nan rapò a. Pati yo pral swiv mezi amelyorasyon pwopoze yo ki tabli nan rapò a nan mezi sa yo ka rezonab atann de yo. Data Processor pral aplike mezi amelyorasyon yo pwopoze a nan limit ke yo apwopriye nan opinyon li, pran an konsiderasyon risk pwosesis ki asosye ak pwodwi oswa sèvis li yo, eta nan atizay la, depans pou aplikasyon yo, mache kote li opere a, ak itilizasyon entansyonèl pwodwi oswa sèvis la.
  • 7.6 Pwosesisè Done yo gen dwa pou peye kliyan an nan kontèks dispozisyon ki nan atik sa a depans li genyen yo.
Atik 8. Sous-pwosesè yo
  • 8.1 Pwosesè Done te deklare nan Deklarasyon Done Pro a si wi ou non, epi si se konsa, ki twazyèm pati (sub-proseseur oswa sub-proseseur) Data Processor angaje nan pwosesis la nan Done Pèsonèl yo.
  • 8.2 Kliyan bay Pwosesè Done pèmisyon pou angaje lòt sous-pwosesè pou akonpli obligasyon li ki soti nan Akò a.
  • 8.3 Pwosesisè Done a pral enfòme Kliyan an sou yon chanjman nan twazyèm pati yo angaje pa Pwosesisè Done a, pou egzanp pa mwayen yon Deklarasyon Data Pro amande. Kliyan an gen dwa pou fè objeksyon sou chanjman ki endike anwo a pa Data Processor. Data Processor asire ke twazyèm pati yo angaje pa li angaje nan menm nivo sekirite ak konsiderasyon pwoteksyon an nan Done Pèsonèl kòm nivo sekirite a ki Data Processor se mare nan direksyon Kliyan an sou baz la nan Deklarasyon Done Pro la.
Atik 9. Lòt

Clauses Standard Processing sa yo, ansanm ak Data Pro Statement, fòme yon pati entegral akò a. Tout dwa ak obligasyon anba Akò a, ki gen ladan tèm ak kondisyon jeneral ki aplikab yo ak/oswa limit responsablite yo, se poutèt sa tou aplike nan akò pwosesis la.

Revizyon Kliyan

9,3 soti nan 10

* rezilta sondaj 2020

Mwen pran swen sit entènèt ou a!

Indy Lammerink
+ 31 (0) 53 428 00 98

Indy Lammerink

Powered by: Autosoft BV - © 2024 Autosoft - Avètisman - sou enfòmasyon prive - Sitemap