ADATKEZELÉSI MEGÁLLAPODÁS

DPA

Szabványos DPA · 1.0 verzió ·  EvaluationsHub Vockam SAS által

 

Kattintson ide a saját példányának aláírásához

 

E MEGÁLLAPODÁS FELEI
ellenőr[Ügyfél Jogi Neve], bejegyezve [Joghatóság] területén, bejegyzett székhelye: [Cím] („Adatkezelő”)
ProcesszorVockam SAS, a francia Société par Actions Simplifiée (SAS), regisztrációs sz. 899272736 RCS Meaux, 1 Boulevard du huit mai 1945, 77260 La Ferté-sous-Jouarre, Franciaország, üzemel EvaluationsHub („az Adatfeldolgozó”)
Hatálybalépés napjára[DÁTUM]
Irányadó jogFrancia jog és az EU GDPR
igazságszolgáltatásPárizsi bíróságok, Franciaország

 

Ez az Adatfeldolgozási Megállapodás („Adatfeldolgozási Megállapodás”) a Vockam SAS (üzemeltető) által kiadott szabványos adatfeldolgozási megállapodás. EvaluationsHub) ügyfeleinek. Ez a fenti felek között létrejött Általános Szolgáltatási Szerződés vagy Szolgáltatási Feltételek („Fő Szerződés”) részét képezi, és meghatározza azokat a feltételeket, amelyek alapján az Adatfeldolgozó az Adatkezelő nevében a Személyes Adatokat a következővel kapcsolatban kezeli: EvaluationsHub szolgáltatás. Az alábbi aláírással az Adatkezelő elfogadja a jelen DPA feltételeit.

  1. Fogalommeghatározások

Ebben a DPA-ban a következő kifejezések jelentése az alábbiakban található:

 

Adatvédelmi törvényekAz adatvédelemmel és a magánélet védelmével kapcsolatos összes vonatkozó jogszabály, beleértve az EU 2016/679 Általános Adatvédelmi Rendeletét („GDPR”), a francia adatvédelmi törvényt (Loi Informatique et Libertés) és az alkalmazandó nemzeti végrehajtási jogszabályokat, azok időről időre módosított vagy felváltott változatával.
Személyes adatokA GDPR 4. cikkének (1) bekezdésében meghatározott jelentéssel bír: azonosított vagy azonosítható természetes személyre vonatkozó bármely információ.
FeldolgozásA GDPR 4. cikk (2) bekezdésében meghatározott jelentéssel bír: a személyes adatokon végzett bármely művelet.
Az adatalanyAz azonosított vagy azonosítható természetes személy, akire a személyes adat vonatkozik.
Személyes adatok megsértéseA GDPR 4. cikkének (12) bekezdésében meghatározott jelentéssel bír: a biztonság olyan megsértése, amely a személyes adatok véletlen vagy jogellenes megsemmisítéséhez, elvesztéséhez, megváltoztatásához, jogosulatlan nyilvánosságra hozatalához vagy az azokhoz való hozzáféréshez vezet.
AlfeldolgozóBármely harmadik fél, akit az Adatfeldolgozó az Adatkezelő nevében Személyes Adatok feldolgozásával megbíz.
Szabványos szerződési feltételek (SCC)Az Európai Bizottság (EU) 2021/914 végrehajtási határozata (2021. június 4.) a személyes adatok harmadik országokba történő továbbítására vonatkozó általános szerződési feltételekről, időről időre frissítve.
EGTAz Európai Gazdasági Térség.
TOM-okA 2. mellékletben leírt technikai és szervezési intézkedések.
  1. Hatály és időtartam

2.1  Tárgy. Az Adatfeldolgozó egy Beszállítói Kapcsolatkezelési (SRM) és Ügyfélélmény-értékelési platformot biztosít („EvaluationsHub„). Az Adatfeldolgozó kizárólag a Megbízói Szerződés szerinti szolgáltatások nyújtásához szükséges mértékben kezeli a Személyes Adatokat.

2.2 Időtartam. Ez az adatkezelési megállapodás mindaddig hatályban marad, amíg az adatfeldolgozó a Megbízói megállapodás alapján személyes adatokat kezel. A megállapodás automatikusan megszűnik a Megbízói megállapodás megszűnésével vagy lejártával, a 8. záradék (Adatok törlése vagy visszaküldése) szerinti kötelezettségek fennmaradására is figyelemmel.

  1. Csak utasítások alapján történő feldolgozás

3.1 Dokumentált utasítások. Az Adatfeldolgozó kizárólag az Adatkezelő dokumentált utasításai alapján, a jelen Adatkezelési Megállapodásban vagy a Megbízói Szerződésben foglaltak szerint dolgozhat fel Személyes adatokat, kivéve, ha erre uniós vagy tagállami jog kötelezi. Ilyen esetben az Adatfeldolgozó az adatkezelést megelőzően tájékoztatja az Adatkezelőt erről a jogi követelményről, kivéve, ha azt közérdekből törvény tiltja.

3.2 Értesítés az összeférhetetlenségről. Amennyiben az Adatfeldolgozó úgy véli, hogy az Adatkezelőtől származó bármely utasítás sértené az adatvédelmi törvényeket, haladéktalanul értesíti az Adatkezelőt, és felfüggesztheti az adott adatkezelést a probléma megoldásáig.

3.3 Személyzeti titoktartás. Az Adatfeldolgozó biztosítja, hogy minden, a Személyes Adatok feldolgozására jogosult személy szerződéses vagy törvényi titoktartási kötelezettségeket vállaljon.

  1. Biztonság

4.1 Megfelelő intézkedések. Az Adatfeldolgozó végrehajtja és fenntartja a 2. mellékletben (TOMs) meghatározott technikai és szervezési intézkedéseket. Ezeknek az intézkedéseknek a kockázatnak megfelelő biztonsági szintet kell biztosítaniuk, figyelembe véve az adatkezelés jellegét, hatókörét, kontextusát és céljait, valamint az Érintettek jogaira és szabadságaira jelentett kockázatot.

4.2 TOM-ok frissítései. Az Adatfeldolgozó időről időre frissítheti vagy módosíthatja a TOM-okat, feltéve, hogy az ilyen frissítések nem csökkentik lényegesen a nyújtott biztonság általános szintjét. Az Adatfeldolgozó legalább 30 nappal korábban értesíti az Adatkezelőt a biztonsági intézkedések lényeges csökkentéséről.

4.3 Személyzet képzése. Az Adatfeldolgozó biztosítja, hogy a Személyes Adatokhoz hozzáféréssel rendelkező összes alkalmazott megfelelő és rendszeres képzésben részesüljön az adatvédelmi kötelezettségekről és a biztonsági gyakorlatokról.

  1. Alfeldolgozás

5.1 Általános felhatalmazás. Az Adatkezelő általános írásbeli felhatalmazást ad az Adatfeldolgozónak a 3. mellékletben felsorolt ​​Al-adatfeldolgozók igénybevételére, a jelen 5. pontban foglalt feltételek mellett.

5.2 Al-adatfeldolgozó kötelezettségei. Mielőtt bármely Al-adatfeldolgozót megbízna, az Adatfeldolgozó köteles az adott Al-adatfeldolgozóra olyan adatvédelmi kötelezettségeket róni, amelyek egyenértékűek a jelen Adatfeldolgozási Megállapodásban foglaltakkal, különösen a megfelelő adatvédelmi előírások (TOM-ek) végrehajtására vonatkozó megfelelő garanciák nyújtásával. Az Adatfeldolgozó teljes mértékben felelős az Adatkezelővel szemben Al-adatfeldolgozóinak cselekedeteiért és mulasztásaiért.

5.3 Változások az Al-adatfeldolgozók körében. Az Adatfeldolgozó legalább 30 nappal korábban írásban értesíti az Adatkezelőt az Al-adatfeldolgozók listájának tervezett változásairól (kiegészítésekről vagy cserékről). Az Adatkezelő az értesítés kézhezvételétől számított 15 napon belül alapos okkal kifogást emelhet az ilyen változások ellen. Ha az Adatkezelő kifogást emel, és az Adatfeldolgozó nem tud a kifogásnak eleget tenni, az Adatkezelő írásbeli értesítéssel büntetés nélkül megszüntetheti az érintett szolgáltatásokat.

5.4 EGT-n kívüli alfeldolgozók. Amennyiben egy alfeldolgozó az EGT-n kívül, egy olyan országban található, amelyet az Európai Bizottság nem ismer el megfelelő adatvédelmi szintet biztosító országként, az Adatfeldolgozó gondoskodik arról, hogy megfelelő továbbítási mechanizmus (pl. Általános Szerződési Feltételek) legyen érvényben, mielőtt bármilyen személyes adatot továbbítanának az adott alfeldolgozónak. A jelenlegi, EGT-n kívüli alfeldolgozókra vonatkozó megerősített továbbítási mechanizmusokat a 3. melléklet részletezi.

  1. Nemzetközi adatátvitel

6.1 Elsődleges tárolás. A személyes adatokat elsősorban az EGT-n belül tároljuk és dolgozzuk fel, az EU-ban (Írország és Frankfurt régió) található AWS infrastruktúra használatával.

6.2 Adattovábbítás az EGT-n kívülre. Amennyiben a Személyes Adatok olyan, az EGT-n kívüli országba kerülnek továbbításra, amelyre nem vonatkozik megfelelőségi határozat, az Adatfeldolgozó gondoskodik arról, hogy az adattovábbítás előtt az alábbi garanciák egyike érvényben legyen: (a) az EU Általános Szerződési Feltételeit (2021/914) aláírták az adott Al-adatfeldolgozóval; vagy (b) az Általános Adatvédelmi Rendelet 46. cikke által elismert más jogszerű továbbítási mechanizmus alkalmazandó. Az egyes Al-adatfeldolgozókra alkalmazandó garanciák részleteit a 3. melléklet tartalmazza.

6.3 Értesítés. Az Adatfeldolgozó haladéktalanul értesíti az Adatkezelőt, ha a 6.2. pontban említett bármely óvintézkedés érvényét veszti vagy lényegesen megváltozik.

  1. Segítségnyújtás az érintettek jogaival kapcsolatban

7.1 Az érintettek kérelmei. Figyelembe véve az adatkezelés jellegét, az Adatfeldolgozó megfelelő technikai és szervezési intézkedések végrehajtásával segíti az Adatkezelőt az Érintettek azon kérelmeire való válaszadási kötelezettségének teljesítésében, amelyek a GDPR III. fejezete szerinti jogaikat (beleértve a hozzáférési, helyesbítési, törlési, korlátozási, hordozhatósági és tiltakozási jogokat) gyakorolják.

7.2 Kérelmek továbbítása. Amennyiben az Adatfeldolgozó közvetlenül az Érintetttől kap kérelmet, azt 5 munkanapon belül továbbítja az Adatkezelőnek, és az Adatkezelő előzetes írásbeli engedélye nélkül nem válaszol a kérelemre, kivéve, ha erre törvény kötelezi.

7.3 További segítségnyújtás. Az Adatfeldolgozó segíti az Adatkezelőt a következőkkel kapcsolatos kötelezettségeinek teljesítésében is: (a) az adatkezelés biztonsága (GDPR 32. cikk); (b) a felügyeleti hatóságok és az érintettek személyesadat-védelmi incidensekről való értesítése (GDPR 33–34. cikk); és (c) adatvédelmi hatásvizsgálatok és előzetes konzultáció (GDPR 35–36. cikk).

  1. Személyes adatok megsértéséről szóló értesítés

8.1 Az Adatkezelő értesítése. Az Adatfeldolgozó indokolatlan késedelem nélkül, de minden esetben indokolatlan késedelem nélkül, de legkésőbb 72 órán belül értesíti az Adatkezelőt, miután tudomást szerzett a jelen adatvédelmi megállapodás alapján kezelt Személyes Adatokat érintő Személyes Adatvédelmi Incidensről.

8.2  Az értesítés tartalma. Az értesítésnek a következő információkat kell tartalmaznia, amennyiben az akkor ismert: (a) az adatvédelmi incidens jellegének leírása, beleértve az érintettek kategóriáit és hozzávetőleges számát, valamint az érintett személyes adatok körét; (b) az adatfeldolgozó adatvédelmi kapcsolattartójának neve és elérhetőségei (team@evaluationshub.com); (c) a jogsértés valószínűsíthető következményeinek leírása; és (d) a jogsértés kezelésére tett vagy javasolt intézkedések leírása, beleértve az enyhítő intézkedéseket is.

8.3 További információk. Amennyiben a kezdeti értesítés időpontjában nem áll rendelkezésre minden információ, az Adatfeldolgozó haladéktalanul, szakaszosan további információkat bocsát rendelkezésre, amint azok rendelkezésre állnak.

8.4 Nyilvántartás vezetése. Az Adatfeldolgozó dokumentálja az összes Személyes Adatok megsértését, beleértve a tényeket, a hatásokat és a megtett korrekciós intézkedéseket, és kérésre az Adatkezelő rendelkezésére bocsátja ezeket a nyilvántartásokat.

  1. adatmegőrzési

9.1 Megőrzési időszakok. Az Adatfeldolgozó nem őrizheti meg a Személyes Adatokat a szükségesnél hosszabb ideig az 1. mellékletben meghatározott célokból. Eltérő írásbeli megállapodás hiányában a következő maximális megőrzési időszakok érvényesek:

 

AdatkategóriaMegőrzési időszak
Aktív felhasználói fiók adataiA főmegállapodás időtartama
Teljesítményértékelések és -felmérésekA létrehozástól számított 3 év, kivéve, ha korábban törlést kérnek
Bejelentkezési adatok (hozzáférési naplók)12 hónap a létrehozástól számítva
Biztonsági másolatok90 nap a főszerződés megszűnésétől számítva
Ellenőrzési naplók3 év a létrehozástól számítva (jogi kötelezettség)
  1. Adatok törlése vagy visszaállítása

10.1 Megszűnés esetén. A Megbízói Szerződés megszűnésekor vagy lejártakor az Adatkezelő az írásbeli kérelem kézhezvételétől számított 30 napon belül köteles: (a) biztonságosan visszaszolgáltatni az összes Személyes Adatot az Adatkezelőnek széles körben használt, géppel olvasható formátumban; vagy (b) biztonságosan törölni és megsemmisíteni az összes Személyes Adatot (és azok minden másolatát), kivéve, ha az uniós vagy tagállami jog további tárolást ír elő.

10.2 Visszaigazolás. Az Adatfeldolgozó a törlésről vagy visszaküldésről a művelet befejezésétől számított 30 napon belül írásban visszaigazolja az Adatkezelőt.

10.3 Maradék másolatok. Az Adatfeldolgozó kereskedelmileg ésszerű erőfeszítéseket tesz annak biztosítására, hogy az Al-adatfeldolgozók is töröljék vagy visszaszolgáltassák a Személyes Adatokat a jelen 10. záradékkal összhangban.

  1. Könyvvizsgálati jogok

11.1 Információk. Az Adatfeldolgozó köteles az Adatkezelő rendelkezésére bocsátani minden olyan információt, amely észszerűen szükséges a jelen adatvédelmi megállapodásban és a GDPR 28. cikkében foglalt kötelezettségek teljesítésének igazolásához.

11.2 Auditok. Az Adatfeldolgozó lehetővé teszi és hozzájárul az Adatkezelő vagy az Adatkezelő által megbízott auditor által végzett auditokhoz, beleértve az ellenőrzéseket is, a következők szerint: (a) az Adatkezelő legalább 30 napos előzetes írásbeli értesítést ad; (b) az auditokat naptári évenként legfeljebb egyszer lehet elvégezni (kivéve feltételezett személyesadat-védelmi incidens esetén); (c) az auditot a szokásos munkaidőben és a lehető legkisebb zavarást okozó módon kell elvégezni; és (d) az audit költségeit az Adatkezelő viseli, kivéve, ha az audit lényeges meg nem felelésre derít fényt, amely esetben a költségeket az Adatfeldolgozó viseli.

11.3 Tanúsítványok. Az Adatkezelő kérésére az Adatfeldolgozó a helyszíni audit helyett vagy mellett – amennyiben alkalmazható – rendelkezésre bocsátja a vonatkozó harmadik fél által kiállított tanúsítványok (pl. ISO 27001, miután azokat megszerezték) vagy biztonsági értékelési összefoglalók másolatait. Az Adatfeldolgozó jelenleg ISO 27001 tanúsítvány megszerzésén dolgozik.

  1. Adatvédelmi hatásvizsgálatok

12.1 Az Adatfeldolgozó észszerűen segíti az Adatkezelőt a GDPR 35. cikke szerinti adatvédelmi hatásvizsgálat (DPIA) elvégzésében az alábbiak révén: (a) releváns információkat nyújt az adatkezelési műveletekről, a kockázatokról és az alkalmazott információs és kommunikációs eszközökről (TOM); (b) észszerű időn belül részt vesz a konzultációs üléseken; és (c) haladéktalanul válaszol az 1. mellékletben leírt adatkezelési tevékenységekkel kapcsolatos írásbeli megkeresésekre.

  1. Felelősség

13.1 Felelősségkorlát. A vonatkozó jogszabályok által megengedett legteljesebb mértékben az Adatfeldolgozónak az Adatkezelővel szembeni teljes felelőssége a jelen Adatfeldolgozási Megállapodás alapján vagy azzal összefüggésben (legyen az szerződéses, szerződésen kívüli, gondatlanságból eredő vagy egyéb) nem haladhatja meg az Adatkezelő által az Adatfeldolgozónak a követelést kiváltó eseményt közvetlenül megelőző 12 hónapos időszakban kifizetett vagy fizetendő teljes díjat („Felelősségkorlát”). Amennyiben a Megbízói Szerződés a követelés időpontjában kevesebb, mint 12 hónapos időszakot fed le, a Felelősségkorlát a Megbízói Szerződés alapján a mai napig kifizetett vagy fizetendő teljes díj.

13.2 Kizárások a felelősség felső határa alól. A felelősség felső határa nem alkalmazandó: (a) bármelyik Fél felelősségére a gondatlanságából eredő halálesetért vagy személyi sérülésért; (b) bármelyik Fél felelősségére a csalásért vagy csalárd félrevezetésért; vagy (c) bármely olyan felelősségre, amelyet az alkalmazandó jog nem zárhat ki vagy nem korlátozhat.

13.3 Kölcsönös felelősség. Amennyiben mindkét Fél felelős a GDPR megsértése által okozott kárért, mindkét Fél a GDPR 82. cikkével összhangban felelős a kár rá eső részéért. A 13.1. pontban foglalt felelősségi korlátozás az Adatfeldolgozó ilyen felelősségből való részesedésére vonatkozik.

13.4 Kárenyhítés. Mindkét Fél köteles ésszerű lépéseket tenni a másik Fél által a jelen Adatfeldolgozási Megállapodás megszegése következtében elszenvedett veszteség vagy kár enyhítésére.

  1. Irányadó jog és joghatóság

14.1 Ezt az adatkezelési megállapodást a francia jog és az alkalmazandó uniós jog, beleértve a GDPR-t is, szabályozza, és azokkal összhangban kell értelmezni.

14.2 A jelen DPA-ból eredő vagy azzal kapcsolatos bármely jogvita Párizs, Franciaország bíróságainak kizárólagos joghatósága alá tartozik, kivéve, ha az alkalmazandó jog másként rendelkezik.

  1. aláírások

Az alábbi aláírással a Felek elfogadják a jelen Adatfeldolgozási Megállapodás feltételeit.

 

Az Adatkezelő (Ügyfél) nevében és nevébenA Vockam SAS (Adatfeldolgozó) nevében és nevében
Teljes név: _ ...Teljes név:  Bert Paesbrugghe
Cím: _ ...Titulus: Alapító és vezérigazgató, Vockam SAS
Cég: _ ...Cég: Vockam SAS
Aláírás:Aláírás:

1. MELLÉKLET – Az adatfeldolgozási tevékenységek leírása

Az érintettek kategóriái• Az Ügyfél alkalmazottai és a platform jogosult felhasználói • Az Ügyfél beszállítóinak és értékesítőinek képviselői
Személyes adatok típusai• Nevek és beosztások • Munkahelyi e-mail címek • Üzleti elérhetőségek (telefonszám, cím) • Beszállítók és ügyfelek nevei • Teljesítményértékelési adatok • Platform bejelentkezési adatok (csak egyirányú hashelt értékként tárolva; sima szöveges hitelesítő adatok soha nem kerülnek megőrzésre) • Felhasználói viselkedési és használati naplók
A feldolgozás jellegeSzemélyes adatok gyűjtése, tárolása, lekérése, felhasználása, közlése (jogosult felhasználók számára) és törlése.
A feldolgozás céljaA beszállítói és ügyfél-értékelések, a kockázatértékelések és az SRM platform kezelésének megkönnyítése érdekében EvaluationsHub szolgáltatás.
Jogalap (adatkezelői jogalap)Az Adatkezelő felelős a GDPR 6. cikke szerinti adatkezelés jogalapjának azonosításáért és dokumentálásáért (pl. 6. cikk (1) bekezdés b) pont – szerződés teljesítése; vagy 6. cikk (1) bekezdés f) pont – jogos érdekek). EvaluationsHub kizárólag az Adatkezelő utasításai alapján kezeli a Személyes adatokat, és nem határozza meg a jogalapot.

2. MELLÉKLET – Technikai és szervezési intézkedések (TOM-ok)

MértékImplementáció
Titkosítás inaktív állapotbanAES-256 titkosítás az AWS S3 és RDS adatbázisokban tárolt összes személyes adathoz.
Titkosítás átvitel közbenTLS 1.2 vagy újabb minden adatátvitelhez. A TLS 1.0 és 1.1 le van tiltva.
Access ControlSzigorú szerepköralapú hozzáférés-vezérlés (RBAC). A személyes adatokhoz való hozzáférés csak a szükséges ismeret elve alapján biztosított.
HitelesítésA kétfaktoros hitelesítés (2FA) kötelező minden olyan alkalmazotti és adminisztrátori fiók számára, amely hozzáfér a személyes adatokhoz.
Hitelesítő adatok kezeléseA felhasználói jelszavakat kizárólag egyirányú sózott hash-ként tároljuk (bcrypt vagy azzal egyenértékű). A sima szöveges jelszavakat soha nem tároljuk vagy naplózzuk.
Data ResidencyMinden személyes adatot az AWS EU régióiban (Írország / Frankfurt) tárolunk. Személyes adatokat az EGT-n kívülre nem másolunk, kivéve, ha érvényes átviteli mechanizmus van érvényben (lásd a 3. mellékletet).
Biztonsági mentések és rugalmasságAutomatikus napi biztonsági mentések az AWS Availability Zones-ban az EU-n belül. RPO: 24 óra. RTO: 8 óra.
Ellenőrzési naplókMinden adathozzáférési, módosítási és törlési eseményről megváltoztathatatlan naplókat vezetünk. A naplókat 3 évig őrzzük meg.
Sebezhetőség kezeléseRendszeres biztonsági tesztelés az Adatfeldolgozó biztonsági programjával összhangban. Az Adatfeldolgozó aktívan törekszik az ISO 27001 tanúsítvány megszerzésére. A kritikus sebezhetőségeket kockázatprioritás alapján javítják.
Eseményekre adott válaszEgy dokumentált incidens-elhárítási tervet évente vezetnek és tesztelnek. Az Adatfeldolgozó vállalja, hogy a megerősített személyesadat-incidensről 72 órán belül értesíti az Adatkezelőt (lásd a 8. záradékot).
Beszállítói menedzsmentAz al-feldolgozókra a megbízás előtt adatvédelmi átvilágítás és szerződéses adatvédelmi kötelezettségek vonatkoznak.

3. MELLÉKLET – Jóváhagyott al-adatfeldolgozók

A következő al-adatfeldolgozók rendelkeznek engedéllyel a hatálybalépés napján. Az Adatfeldolgozó az 5.3. záradékkal összhangban 30 nappal korábban értesíti a változásokról.

 

AlfeldolgozóCélOrszágÁtviteli mechanizmusAdatkategóriák
Amazon Web Services (AWS)Felhőinfrastruktúra és tárhelyEGT (Írország / Frankfurt)Megfelelőség – EGT-alapú; AWS adatvédelmi hatóság van érvénybenMinden személyes adat
Stripe IndexFizetésfeldolgozás (ahol alkalmazható)USAVégrehajtott SCC-k (2. modul: Vezérlő-feldolgozó)Számlázási kapcsolattartó neve, e-mail címe, csak fizetési metaadatok
Zoho CorporationCRM, e-mail kampányok, ügyfélszolgálati chatUSA / IndiaSCC-k (2. modul) végrehajtva; a Zoho EU-s adattárolási opciója engedélyezve. Megjegyzés: a Zoho bármely mesterséges intelligencia funkciója által feldolgozott adatok körét a Zoho saját adatvédelmi megállapodása és adatvédelmi dokumentációja szabályozza, amely a zoho.com/privacy.html címen érhető el.Nevek, e-mail címek, üzleti elérhetőségek
Pitangent TechnologiesSzoftverfejlesztés és karbantartásIndiaÁltalános Szerződési Feltételek (2. modul: Adatkezelő és Adatfeldolgozó közötti kapcsolatok) végrehajtása; a hozzáférés kizárólag anonimizált/tesztadatokra korlátozódik; éles környezetben a személyes adatokhoz csak az Adatkezelő hozzájárulása férhet hozzá.Anonimizált/álnéven kezelt adatok csak normál esetben
MixpanelPlatformhasználati elemzésekUSASCC-k (2. modul) végrehajtva; EU-s adattárolás engedélyezveCsak álnéven kezelt felhasználói viselkedési és használati naplók

 

* EvaluationsHub (Vockam SAS) szavatolja, hogy az összes fent felsorolt, nem EGT-beli alfeldolgozóval SCC-k és/vagy azzal egyenértékű átviteli mechanizmusok vannak érvényben. A vonatkozó SCC-k másolatai írásbeli kérésre elérhetők az Adatkezelő számára a team@ címen.evaluationshub. Com.