DUOMENŲ TVARKYMO SUTARTIS
DPA
Standartinis DPA · 1.0 versija · EvaluationsHub pateikė Vockam SAS
Spustelėkite čia, kad pasirašytumėte nukopijuoti
| ŠIOS SUSITARIMO ŠALYS | |
| kontrolierius | [Kliento subjekto pavadinimas], įregistruota [Jurisdikcijoje], registruotos buveinės adresas [Adresas] („Duomenų valdytojas“) |
| Procesorius | Vockam SAS, prancūzų Société par Actions Simplifiée (SAS), registracijos Nr. 899272736 RCS Meaux, 1 Boulevard du huit mai 1945, 77260 La Ferté-sous-Jouarre, Prancūzija, veikia EvaluationsHub („Tvarkytojas“) |
| Įsigaliojimo data | [DATA] |
| Taikytina teisė | Prancūzijos teisė ir ES BDAR |
| Jurisdikcija | Paryžiaus teismai, Prancūzija |
Ši duomenų tvarkymo sutartis („DPA“) yra standartinė duomenų tvarkymo sutartis, kurią išdavė „Vockam SAS“ (veikianti bendrovė EvaluationsHub) savo klientams. Tai yra Pagrindinės paslaugų teikimo sutarties arba Paslaugų teikimo sąlygų („Pagrindinė sutartis“) tarp aukščiau nurodytų šalių dalis ir nustato sąlygas, kuriomis Tvarkytojas tvarkys Asmens duomenis Duomenų valdytojo vardu, kai tai susiję su EvaluationsHub paslauga. Pasirašydamas apačioje, Duomenų valdytojas sutinka su šios DPS sąlygomis.
- Apibrėžimai
Šioje DPA toliau nurodytos sąvokos turi toliau pateiktas reikšmes:
| Duomenų apsaugos įstatymai | Visi taikomi su duomenų apsauga ir privatumu susiję teisės aktai, įskaitant ES Bendrąjį duomenų apsaugos reglamentą 2016/679 („BDAR“), Prancūzijos duomenų apsaugos įstatymą (Loi Informatique et Libertés) ir visus taikomus nacionalinės teisės aktus, su pakeitimais ar pakeitimais. |
| Asmeniniai duomenys | Turi BDAR 4(1) straipsnyje nurodytą reikšmę: bet kokia informacija, susijusi su identifikuotu arba identifikuojamu fiziniu asmeniu. |
| Apdorojimas | Turi BDAR 4(2) straipsnyje nurodytą reikšmę: bet kokia su asmens duomenimis atliekama operacija. |
| Duomenų subjektas | Identifikuotas arba identifikuojamas fizinis asmuo, su kuriuo susiję Asmens duomenys. |
| Asmens duomenų pažeidimas | Turi BDAR 4(12) straipsnyje nurodytą reikšmę: saugumo pažeidimas, dėl kurio netyčia arba neteisėtai sunaikinami, prarandami, pakeičiami, neteisėtai atskleidžiami asmens duomenys arba prie jų gaunama prieiga. |
| Subtvarkytojas | Bet kuri trečioji šalis, kurią Tvarkytojas pasitelkia tvarkyti Asmens duomenis Duomenų valdytojo vardu. |
| Standartinės sutarties sąlygos (SCC) | 2021 m. birželio 4 d. ES Komisijos įgyvendinimo sprendimas (ES) 2021/914 dėl standartinių sutarčių sąlygų, susijusių su asmens duomenų perdavimu trečiosioms šalims, su atnaujinamomis procedūromis. |
| EEE | Europos ekonominė erdvė. |
| TOM | Techninės ir organizacinės priemonės, aprašytos 2 priede. |
- Taikymo sritis ir trukmė
2.1 Dalykas. Tvarkytojas teikia tiekėjų ryšių valdymo (SRM) ir klientų patirties vertinimo platformą („EvaluationsHub„). Tvarkytojas tvarkys asmens duomenis tik tiek, kiek būtina šioms paslaugoms teikti pagal Pagrindinę sutartį.
2.2 Trukmė. Ši DPS galioja tol, kol Tvarkytojas tvarko Asmens duomenis pagal Pagrindinę sutartį. Ji automatiškai nutraukiama nutraukus arba pasibaigus Pagrindinei sutarčiai, atsižvelgiant į tai, ar lieka galioti 8 punkte (Duomenų ištrynimas arba grąžinimas) numatyti įsipareigojimai.
- Apdorojimas tik pagal instrukcijas
3.1 Dokumentuoti nurodymai. Tvarkytojas tvarko asmens duomenis tik pagal dokumentuotus duomenų valdytojo nurodymus, kaip nustatyta šioje duomenų tvarkymo sutartyje arba pagrindinėje sutartyje, nebent to reikalauja Sąjungos ar valstybės narės teisė. Tokiu atveju, prieš tvarkydamas duomenis, Tvarkytojas informuoja duomenų valdytoją apie tą teisinį reikalavimą, nebent tai draudžiama pagal įstatymus viešojo intereso sumetimais.
3.2 Pranešimas apie duomenų konfliktus. Jei Tvarkytojas mano, kad bet koks Duomenų valdytojo nurodymas pažeistų duomenų apsaugos įstatymus, jis nedelsdamas praneša apie tai Duomenų valdytojui ir gali sustabdyti atitinkamą tvarkymą, kol problema bus išspręsta.
3.3 Personalo konfidencialumas. Tvarkytojas užtikrina, kad visi asmenys, įgalioti tvarkyti asmens duomenis, būtų įsipareigoję laikytis sutartinių arba įstatyminių konfidencialumo įsipareigojimų.
- saugumas
4.1 Tinkamos priemonės. Tvarkytojas įgyvendina ir prižiūri 2 priede (TOP) nurodytas technines ir organizacines priemones. Šios priemonės užtikrina riziką atitinkantį saugumo lygį, atsižvelgiant į tvarkymo pobūdį, apimtį, kontekstą ir tikslus, taip pat į riziką Duomenų subjektų teisėms ir laisvėms.
4.2 TOM atnaujinimai. Tvarkytojas gali laikas nuo laiko atnaujinti arba modifikuoti TOM, su sąlyga, kad toks atnaujinimas iš esmės nesumažina bendro užtikrinamo saugumo lygio. Tvarkytojas privalo pranešti Duomenų valdytojui apie bet kokį esminį saugumo priemonių sumažinimą bent prieš 30 dienų.
4.3 Darbuotojų mokymai. Tvarkytojas turi užtikrinti, kad visi darbuotojai, turintys prieigą prie Asmens duomenų, būtų tinkamai ir reguliariai apmokyti duomenų apsaugos įsipareigojimų ir saugumo praktikos klausimais.
- Subapdorojimas
5.1 Bendrasis įgaliojimas. Duomenų valdytojas suteikia Tvarkytojui bendrąjį rašytinį įgaliojimą pasitelkti 3 priede išvardytus Subtvarkytojus, laikantis šio 5 punkto sąlygų.
5.2 Subtvarkytojo įsipareigojimai. Prieš pasitelkdamas bet kurį Subtvarkytoją, Tvarkytojas turi nustatyti tam Subtvarkytojui duomenų apsaugos įsipareigojimus, kurie yra lygiaverčiai šioje DPA numatytiems įsipareigojimams, visų pirma, užtikrindamas pakankamas garantijas, kad bus įgyvendinti tinkami Duomenų tvarkymo tikslai (TOP). Tvarkytojas lieka visiškai atsakingas Duomenų valdytojui už savo Subtvarkytojų veiksmus ir neveikimą.
5.3 Duomenų tvarkytojų pakeitimai. Tvarkytojas privalo bent prieš 30 dienų raštu pranešti Duomenų valdytojui apie bet kokius numatomus Duomenų tvarkytojų sąrašo pakeitimus (papildymus ar pakeitimus). Duomenų valdytojas gali pagrįstai nesutikti su tokiais pakeitimais per 15 dienų nuo pranešimo gavimo dienos. Jei Duomenų valdytojas nesutinka ir Tvarkytojas negali patenkinti prieštaravimo, Duomenų valdytojas gali nutraukti atitinkamų paslaugų teikimą be baudos, pateikęs rašytinį pranešimą.
5.4 Ne EEE įsisteigę subtvarkytojai. Kai subtvarkytojas yra už EEE ribų, šalyje, kurios Europos Komisija nepripažįsta užtikrinančia tinkamą duomenų apsaugos lygį, tvarkytojas turi užtikrinti, kad būtų įdiegtas tinkamas perdavimo mechanizmas (pvz., standartinės sutarties sąlygos), prieš perduodant bet kokius asmens duomenis tam subtvarkytojui. Patvirtinti perdavimo mechanizmai dabartiniams ne EEE įsisteigusiems subtvarkytojams išsamiai aprašyti 3 priede.
- Tarptautiniai duomenų perdavimai
6.1 Pagrindinė saugykla. Asmens duomenys daugiausia saugomi ir tvarkomi EEE, naudojant AWS infrastruktūrą ES (Airijos ir Frankfurto regionuose).
6.2 Perdavimas už EEE ribų. Kai asmens duomenys perduodami į šalį, esančią už EEE ribų, kuriai netaikomas sprendimas dėl tinkamumo, Tvarkytojas užtikrina, kad prieš perdavimą būtų taikoma viena iš šių apsaugos priemonių: (a) su atitinkamu Subtvarkytoju būtų pasirašytos ES standartinės sutarčių sąlygos (2021/914); arba (b) būtų taikomas kitas teisėtas perdavimo mechanizmas, pripažintas pagal BDAR 46 straipsnį. Išsami informacija apie kiekvienam Subtvarkytojui taikomas apsaugos priemones pateikta 3 priede.
6.3 Pranešimas. Tvarkytojas nedelsdamas praneša Duomenų valdytojui, jei kuri nors 6.2 punkte nurodyta apsaugos priemonė nustoja galioti arba yra iš esmės pakeista.
- Pagalba dėl duomenų subjekto teisių
7.1 Duomenų subjektų prašymai. Atsižvelgdamas į tvarkymo pobūdį, Tvarkytojas padeda Duomenų valdytojui įgyvendindamas tinkamas technines ir organizacines priemones, kad šis galėtų įvykdyti savo pareigą atsakyti į Duomenų subjektų, besinaudojančių savo teisėmis pagal BDAR III skyrių (įskaitant teises susipažinti su duomenimis, juos ištaisyti, ištrinti, apriboti, perkeliamumo ir nesutikimo teises), prašymus.
7.2 Prašymų persiuntimas. Jei Tvarkytojas gauna prašymą tiesiogiai iš Duomenų subjekto, jis per 5 darbo dienas jį persiunčia Duomenų valdytojui ir pats neatsako į prašymą be išankstinio raštiško Duomenų valdytojo leidimo, nebent to reikalauja įstatymai.
7.3 Papildoma pagalba. Tvarkytojas taip pat padeda Duomenų valdytojui užtikrinti, kad būtų laikomasi jo įsipareigojimų, susijusių su: (a) tvarkymo saugumu (BDAR 32 straipsnis); (b) pranešimu priežiūros institucijoms ir duomenų subjektams apie asmens duomenų saugumo pažeidimus (BDAR 33–34 straipsniai); ir (c) duomenų apsaugos poveikio vertinimais ir išankstinėmis konsultacijomis (BDAR 35–36 straipsniai).
- Pranešimas apie asmens duomenų saugumo pažeidimą
8.1 Pranešimas duomenų valdytojui. Tvarkytojas nedelsdamas ir bet kuriuo atveju ne vėliau kaip per 72 valandas nuo tada, kai sužino apie asmens duomenų saugumo pažeidimą, turintį įtakos pagal šią DTS tvarkomiems asmens duomenims, praneša duomenų valdytojui.
8.2 Pranešimo turinys. Tokiame pranešime, kiek tuo metu žinoma, turi būti pateikta: (a) pažeidimo pobūdžio aprašymas, įskaitant duomenų subjektų ir atitinkamų asmens duomenų įrašų kategorijas ir apytikslį skaičių; (b) tvarkytojo duomenų apsaugos kontaktinio asmens (team@) vardas, pavardė ir kontaktiniai duomenys.evaluationshub.com); (c) galimų pažeidimo pasekmių aprašymą; ir (d) priemonių, kurių buvo imtasi arba siūloma siekiant pašalinti pažeidimą, įskaitant švelninimo priemones, aprašymą.
8.3 Papildoma informacija. Jei pradinio pranešimo metu ne visa informacija yra prieinama, Tvarkytojas nedelsdamas pateiks papildomą informaciją etapais, kai tik ji taps prieinama.
8.4 Įrašų tvarkymas. Tvarkytojas dokumentuoja visus asmens duomenų saugumo pažeidimus, įskaitant faktus, pasekmes ir atliktus taisomuosius veiksmus, ir pateikia šiuos įrašus Duomenų valdytojui paprašius.
- Duomenų saugojimas
9.1 Saugojimo laikotarpiai. Tvarkytojas nesaugo asmens duomenų ilgiau, nei būtina 1 priede nurodytiems tikslams pasiekti. Jei raštu nesusitarta kitaip, taikomi šie maksimalūs saugojimo laikotarpiai:
| Duomenų kategorija | Susilaikymo periodas |
| Aktyvios naudotojo paskyros duomenys | Pagrindinės sutarties trukmė |
| Veiklos vertinimai ir vertinimai | 3 metai nuo sukūrimo, nebent anksčiau būtų paprašyta ištrinti |
| Prisijungimo duomenys (prieigos žurnalai) | 12 mėnesių nuo sukūrimo |
| Atsarginės kopijos | 90 dienų nuo pagrindinės sutarties nutraukimo |
| Audito žurnalai | 3 metai nuo sukūrimo (teisinė prievolė) |
- Duomenų ištrynimas arba grąžinimas
10.1 Nutraukus sutartį. Nutraukus pagrindinę sutartį arba pasibaigus jos galiojimo laikui, Tvarkytojas, Duomenų valdytojo pasirinkimu ir per 30 dienų nuo rašytinio prašymo gavimo dienos: (a) saugiai grąžina visus Asmens duomenis Duomenų valdytojui įprastai naudojamu kompiuterio skaitomu formatu; arba (b) saugiai ištrina ir sunaikina visus Asmens duomenis (ir visas jų kopijas), nebent Sąjungos ar valstybės narės teisė reikalauja toliau saugoti duomenis.
10.2 Patvirtinimas. Tvarkytojas privalo pateikti Duomenų valdytojui raštišką ištrynimo arba grąžinimo patvirtinimą per 30 dienų nuo veiksmo atlikimo.
10.3 Likutinės kopijos. Tvarkytojas dės komerciškai pagrįstas pastangas siekdamas užtikrinti, kad Subtvarkytojai taip pat ištrintų arba grąžintų Asmens duomenis pagal šį 10 punktą.
- Audito teisės
11.1 Informacija. Tvarkytojas privalo pateikti Duomenų valdytojui visą informaciją, pagrįstai būtiną įrodyti, kad laikomasi šioje DTS ir BDAR 28 straipsnyje numatytų įsipareigojimų.
11.2 Auditai. Tvarkytojas leidžia ir prisideda prie auditų, įskaitant patikrinimus, kuriuos atlieka Duomenų valdytojas arba Duomenų valdytojo įgaliotas auditorius, laikantis šių sąlygų: (a) Duomenų valdytojas pateikia rašytinį pranešimą bent prieš 30 dienų; (b) auditai atliekami ne dažniau kaip kartą per kalendorinius metus (išskyrus įtariamo Asmens duomenų saugumo pažeidimo atvejus); (c) auditas atliekamas įprastomis darbo valandomis ir taip, kad būtų kuo mažiau sutrikdyta veikla; ir (d) audito išlaidas padengia Duomenų valdytojas, nebent audito metu nustatomas esminis neatitikimas, tokiu atveju išlaidas padengia Tvarkytojas.
11.3 Sertifikatai. Duomenų valdytojo prašymu Tvarkytojas, prireikus, pateiks atitinkamų trečiųjų šalių sertifikatų (pvz., ISO 27001, kai tik jie bus gauti) kopijas arba saugumo vertinimo santraukas vietoj audito vietoje arba kartu su juo. Tvarkytojas šiuo metu siekia gauti ISO 27001 sertifikatą.
- Duomenų apsaugos poveikio vertinimai
12.1 Tvarkytojas pagrįstai padeda Duomenų valdytojui atlikti bet kokį pagal BDAR 35 straipsnį reikalaujamą duomenų apsaugos poveikio vertinimą (DPAV): (a) teikdamas atitinkamą informaciją apie duomenų tvarkymo operacijas, riziką ir taikomas informacijos valdymo priemones (TOM); (b) dalyvaudamas konsultacijų susitikimuose, apie tai pranešdamas pagrįstai; ir (c) nedelsdamas atsakydamas į rašytinius klausimus, susijusius su 1 priede aprašyta duomenų tvarkymo veikla.
- Atsakomybė
13.1 Atsakomybės riba. Maksimaliai, kiek tai leidžia taikytini įstatymai, bendra Tvarkytojo atsakomybė Duomenų valdytojui pagal šią DTS arba su ja susijusi (nesvarbu, ar tai būtų sutartis, deliktas, aplaidumas ar kitaip) negali viršyti visų mokesčių, kuriuos Duomenų valdytojas sumokėjo arba mokėtino Tvarkytojui per 12 mėnesių laikotarpį iki įvykio, dėl kurio pateikiamas ieškinys („Atsakomybės riba“). Jei Pagrindinė sutartis apima trumpesnį nei 12 mėnesių laikotarpį ieškinio pateikimo metu, Atsakomybės riba yra bendra pagal Pagrindinę sutartį iki šios dienos sumokėtų arba mokėtinų mokesčių suma.
13.2 Apribojimo išimtys. Atsakomybės riba netaikoma: (a) bet kurios Šalies atsakomybei už mirtį ar kūno sužalojimą dėl jos neatsargumo; (b) bet kurios Šalies atsakomybei už sukčiavimą ar apgaulingą klaidinimą; arba (c) bet kokiai atsakomybei, kurios negalima atmesti ar apriboti pagal taikomus įstatymus.
13.3 Abipusė atsakomybė. Kai abi Šalys yra atsakingos už žalą, atsiradusią dėl BDAR pažeidimo, kiekviena Šalis yra atsakinga už savo žalos dalį pagal BDAR 82 straipsnį. 13.1 punkte nurodyta atsakomybės riba taikoma Tvarkytojo daliai tokioje atsakomybėje.
13.4 Švelninimas. Kiekviena Šalis imasi pagrįstų priemonių, kad sumažintų bet kokius nuostolius ar žalą, kuriuos ji patiria dėl kitos Šalies šio DPA pažeidimo.
- Taikoma teisė ir jurisdikcija
14.1 Šiai DPA taikoma ir ji aiškinama pagal Prancūzijos teisę ir taikomą ES teisę, įskaitant BDAR.
14.2 Bet koks ginčas, kylantis iš šios DPA arba susijęs su ja, priklauso išimtinei Paryžiaus (Prancūzija) teismų jurisdikcijai, nebent taikytini įstatymai reikalauja kitaip.
- Parašai
Pasirašydamos žemiau, Šalys sutinka su šios Duomenų tvarkymo sutarties sąlygomis.
| Duomenų valdytojo (Kliento) vardu ir jo vardu | „Vockam SAS“ (duomenų tvarkytojo) vardu |
| Vardas ir pavardė: _ ... | Pilnas vardas: Bert Paesbrugghe |
| Pavadinimas: _ ... | Pareigos: Įkūrėjas ir generalinis direktorius, „Vockam SAS“ |
| Įmonė: _ ... | Įmonė: Vockam SAS |
| Parašas: | Parašas: |
1 PRIEDAS. Tvarkymo veiklos aprašymas
| Duomenų subjektų kategorijos | • Kliento darbuotojai ir įgalioti platformos naudotojai • Kliento tiekėjų ir pardavėjų atstovai |
| Asmens duomenų tipai | • Vardai ir pavardės bei pareigos • Profesionalūs el. pašto adresai • Darbo kontaktiniai duomenys (telefonas, adresas) • Tiekėjų ir klientų vardai ir pavardės • Veiklos vertinimo duomenys • Prisijungimo prie platformos duomenys (saugomi tik kaip vienpusio maišymo reikšmės; paprasto teksto duomenys niekada neišsaugomi) • Naudotojų elgesio ir naudojimo žurnalai |
| Apdorojimo pobūdis | Asmens duomenų rinkimas, saugojimas, paieška, naudojimas, atskleidimas (įgaliotiems naudotojams) ir ištrynimas. |
| Apdorojimo tikslas | Siekiant palengvinti tiekėjų ir klientų vertinimus, rizikos vertinimus ir SRM platformos valdymą pagal EvaluationsHub paslaugos. |
| Teisinis pagrindas (Duomenų valdytojo pagrindas) | Duomenų valdytojas yra atsakingas už savo teisinio pagrindo tvarkymui pagal BDAR 6 straipsnį nustatymą ir dokumentavimą (pvz., 6 straipsnio 1 dalies b punktas – sutarties vykdymas; arba 6 straipsnio 1 dalies f punktas – teisėti interesai). EvaluationsHub tvarko asmens duomenis tik pagal Duomenų valdytojo nurodymus ir nenustato teisinio pagrindo. |
2 PRIEDAS. Techninės ir organizacinės priemonės (TOP)
| Priemonė | Vykdymas |
| Šifravimas ramybės būsenoje | AES-256 šifravimas visiems asmens duomenims, saugomiems AWS S3 ir RDS duomenų bazėse. |
| Šifravimas pervežant | TLS 1.2 arba naujesnis visiems duomenų perdavimui. TLS 1.0 ir 1.1 yra išjungti. |
| Prieigos valdymas | Griežta vaidmenimis pagrįsta prieigos kontrolė (RBAC). Prieiga prie asmens duomenų suteikiama tik tiems, kuriems būtina žinoti. |
| Atpažinimas | Dviejų veiksnių autentifikavimas (2FA) yra privalomas visoms darbuotojų ir administratorių paskyroms, turinčioms prieigą prie asmens duomenų. |
| Įgaliojimų tvarkymas | Vartotojų slaptažodžiai saugomi tik kaip vienkrypčiai sūdyti maišos kodai („bcrypt“ arba lygiavertis kodas). Paprasto teksto slaptažodžiai niekada nėra saugomi ar registruojami. |
| Duomenų rezidencija | Visi asmens duomenys saugomi AWS ES regionuose (Airijoje / Frankfurte). Jokie asmens duomenys nėra kopijuojami už EEE ribų, nebent būtų įdiegtas galiojantis perdavimo mechanizmas (žr. 3 priedą). |
| Atsarginės kopijos ir atsparumas | Automatinės kasdienės atsarginės kopijos saugomos AWS prieinamumo zonose ES. RPO: 24 valandos. RTO: 8 valandos. |
| Audito žurnalai | Visiems duomenų prieigos, keitimo ir ištrynimo įvykiams saugomi nekintami žurnalai. Žurnalai saugomi 3 metus. |
| Pažeidžiamumo valdymas | Reguliariai atliekami saugumo testavimai pagal Tvarkytojo saugumo programą. Tvarkytojas aktyviai siekia gauti ISO 27001 sertifikatą. Kritinės spragos šalinamos pagal rizikos prioritetus. |
| Reagavimas į incidentus | Dokumentuotas incidentų reagavimo planas yra tvarkomas ir kasmet testuojamas. Tvarkytojas įsipareigoja pranešti Duomenų valdytojui per 72 valandas nuo patvirtinto Asmens duomenų saugumo pažeidimo (žr. 8 punktą). |
| Tiekėjų valdymas | Subrangovams, prieš pradedant juos vykdyti, taikomi duomenų apsaugos išsamaus patikrinimo ir sutartiniai duomenų apsaugos įsipareigojimai. |
3 PRIEDAS. Patvirtinti subrangovų duomenų tvarkytojai
Įsigaliojimo dieną įgalioti šie Subtvarkytojai. Tvarkytojas apie bet kokius pakeitimus praneš prieš 30 dienų pagal 5.3 punktą.
| Subtvarkytojas | Tikslas | Šalis | Perdavimo mechanizmas | Duomenų kategorijos |
| "Amazon Web Services" (AWS) | Debesų infrastruktūra ir talpinimas | EEE (Airija / Frankfurtas) | Tinkamumas – EEE; AWS DPA yra įdiegtas | Visi asmens duomenys |
| Juostelių | Mokėjimų apdorojimas (jei taikoma) | JAV | Vykdomi SCC (2 modulis: valdiklio ir tvarkytojo ryšys) | Atsiskaitymo kontaktinio asmens vardas, pavardė, el. pašto adresas, tik mokėjimo metaduomenys |
| „Zoho“ korporacija | CRM, el. pašto kampanijos, palaikymo pokalbiai | JAV / Indija | Įvykdyti standartinės klientų aptarnavimo sąlygos (2 modulis); įjungta „Zoho“ duomenų saugojimo ES parinktis. Pastaba: bet kokių „Zoho“ dirbtinio intelekto funkcijų apdorojamų duomenų apimtį reglamentuoja „Zoho“ duomenų apsaugos sutartis ir privatumo dokumentai, kuriuos galima rasti adresu zoho.com/privacy.html. | Vardai, pavardės, el. pašto adresai, verslo kontaktinė informacija |
| „Pitangent Technologies“ | Programinės įrangos kūrimas ir priežiūra | Indija | Įvykdomos standartinės sutarties sąlygos (2 modulis: duomenų valdytojo ir tvarkytojo ryšiai); prieiga ribojama tik prie nuasmenintų / bandymų duomenų; be duomenų valdytojo sutikimo negalima pasiekti gamybinių asmens duomenų. | Anonimizuoti / pseudonimizuoti duomenys tik įprastai |
| Mixpanel | Platformos naudojimo analizė | JAV | Įvykdytos standartinės licencijos (2 modulis); įjungta duomenų saugojimo ES funkcija | Tik pseudonimizuoti naudotojų elgesio ir naudojimo žurnalai |
* EvaluationsHub („Vockam SAS“) garantuoja, kad su visais aukščiau išvardytais ne EEE subrangovų duomenų tvarkytojais yra įdiegti standartinės sutarties sąlygos ir (arba) lygiaverčiai perdavimo mechanizmai. Atitinkamų standartinių sutarties sąlygų kopijas duomenų valdytojas gali gauti pateikus raštišką prašymą adresu team@.evaluationshub..
