DATU APSTRĀDES LĪGUMS

DPA

Standarta DPA · Versija 1.0 ·  EvaluationsHub Autors Vockam SAS

 

Noklikšķiniet šeit, lai parakstītu savu kopiju

 

ŠĪ LĪGUMA PUSES
kontrolieris[Klienta juridiskās personas nosaukums], kas reģistrēta [Jurisdikcijā], juridiskā adrese ir [Adrese] (“Pārzinis”)
ProcesorsVockam SAS, Francijas Société par Actions Simplifiée (SAS), reģistrācijas Nr. 899272736 RCS Meaux, 1 Boulevard du huit mai 1945, 77260 La Ferté-sous-Jouarre, Francija, darbojas EvaluationsHub (“Apstrādātājs”)
Spēkā stāšanās datums[DATUMS]
Reglamentē likumsFrancijas likumi un ES GDPR
JurisdikcijaParīzes tiesas, Francija

 

Šis datu apstrādes līgums (“DPA”) ir standarta datu apstrādes līgums, ko izdevusi Vockam SAS (operējošā EvaluationsHub) saviem klientiem. Tas ir daļa no iepriekš minēto pušu vispārējā pakalpojumu līguma vai pakalpojumu sniegšanas noteikumiem (“Pamatlīgums”) un nosaka nosacījumus, saskaņā ar kuriem apstrādātājs apstrādās personas datus pārziņa vārdā saistībā ar EvaluationsHub pakalpojums. Parakstoties zemāk, Pārzinis piekrīt šī Datu apstrādes līguma noteikumiem.

  1. Definīcijas

Šajā DPA šādiem terminiem ir šāda nozīme:

 

Datu aizsardzības likumiVisi piemērojamie tiesību akti par datu aizsardzību un privātumu, tostarp ES Vispārīgā datu aizsardzības regula 2016/679 (“VDAR”), Francijas Datu aizsardzības likums (Loi Informatique et Libertés) un visi piemērojamie valsts īstenošanas tiesību akti ar grozījumiem vai aizstāšanu.
Fizisko personu datuIr VDAR 4. panta 1. punktā noteiktā nozīme: jebkura informācija, kas attiecas uz identificētu vai identificējamu fizisku personu.
PārstrādesIr VDAR 4. panta 2. punktā noteiktā nozīme: jebkura ar personas datiem veikta darbība.
Datu subjektsIdentificēta vai identificējama fiziska persona, uz kuru attiecas Personas dati.
Personas datu pārkāpumsIr VDAR 4. panta 12. punktā noteiktā nozīme: drošības pārkāpums, kas izraisa nejaušu vai nelikumīgu personas datu iznīcināšanu, nozaudēšanu, pārveidošanu, neatļautu izpaušanu vai piekļuvi tiem.
ApakšapstrādātājsJebkura trešā persona, ko Apstrādātājs piesaista Personas datu apstrādei Pārziņa vārdā.
Līguma standarta klauzulas (SCC)ES Komisijas 2021. gada 4. jūnija Īstenošanas lēmums (ES) 2021/914 par standarta līguma klauzulām personas datu pārsūtīšanai uz trešajām valstīm, kas laiku pa laikam tiek atjaunināts.
EEAEiropas Ekonomikas zona.
TOMTehniskie un organizatoriskie pasākumi, kā aprakstīts 2. pielikumā.
  1. Darbības joma un ilgums

2.1  Priekšmets. Apstrādātājs nodrošina piegādātāju attiecību pārvaldības (SRM) un klientu pieredzes novērtēšanas platformu (“EvaluationsHub"). Apstrādātājs apstrādās personas datus tikai tādā apmērā, kāds nepieciešams šo pakalpojumu sniegšanai saskaņā ar pamatlīgumu.

2.2 Ilgums. Šis DPA paliek spēkā tik ilgi, kamēr Apstrādātājs apstrādā Personas datus saskaņā ar Pamatlīgumu. Tas automātiski izbeidzas līdz ar Pamatlīguma izbeigšanu vai termiņa beigām, ievērojot 8. punktā (Datu dzēšana vai atgriešana) noteikto saistību pastāvēšanu.

  1. Apstrāde tikai pēc norādījumiem

3.1 Dokumentētas instrukcijas. Apstrādātājs apstrādā personas datus tikai saskaņā ar Pārziņa dokumentētām instrukcijām, kā noteikts šajā Datu apstrādes līgumā vai Pamatlīgumā, ja vien to nepieprasa Savienības vai Dalībvalsts tiesību akti. Šādā gadījumā Apstrādātājs informē Pārzini par šo juridisko prasību pirms apstrādes, ja vien tas nav aizliegts ar likumu sabiedrības interešu dēļ.

3.2 Konfliktu paziņošana. Ja Apstrādātājs uzskata, ka kāds Pārziņa norādījums pārkāptu Datu aizsardzības likumus, tas nekavējoties paziņo Pārzinim un var apturēt attiecīgo apstrādi, līdz problēma ir atrisināta.

3.3 Personāla konfidencialitāte. Apstrādātājs nodrošina, ka visas personas, kurām ir atļauts apstrādāt personas datus, ir apņēmušās ievērot līgumiskas vai likumā noteiktas konfidencialitātes saistības.

  1. Drošība

4.1 Atbilstoši pasākumi. Apstrādātājs īsteno un uztur 2. pielikumā (TOM) izklāstītos tehniskos un organizatoriskos pasākumus. Šiem pasākumiem ir jānodrošina riskam atbilstošs drošības līmenis, ņemot vērā apstrādes raksturu, apmēru, kontekstu un mērķus, kā arī risku Datu subjektu tiesībām un brīvībām.

4.2 TOM atjauninājumi. Apstrādātājs laiku pa laikam var atjaunināt vai modificēt TOM, ar nosacījumu, ka šāds atjauninājums būtiski nesamazina kopējo nodrošināto drošības līmeni. Apstrādātājs paziņo Pārzinim par jebkādu būtisku drošības pasākumu samazināšanu vismaz 30 dienas iepriekš.

4.3 Personāla apmācība. Apstrādātājs nodrošina, ka visi darbinieki, kuriem ir piekļuve personas datiem, saņem atbilstošu un regulāru apmācību par datu aizsardzības pienākumiem un drošības praksi.

  1. Apakšapstrāde

5.1 Vispārēja atļauja. Pārzinis piešķir Apstrādātājam vispārēju rakstisku atļauju piesaistīt 3. pielikumā uzskaitītos Apakšapstrādātājus, ievērojot šajā 5. punktā minētos nosacījumus.

5.2 Apakšapstrādātāja pienākumi. Pirms jebkura Apakšapstrādātāja piesaistes Apstrādātājam ir jāuzliek šim Apakšapstrādātājam datu aizsardzības pienākumi, kas ir līdzvērtīgi šajā DPA noteiktajiem pienākumiem, jo ​​īpaši sniedzot pietiekamas garantijas atbilstošu informācijas apstrādes pienākumu (TOP) ieviešanai. Apstrādātājs joprojām ir pilnībā atbildīgs Pārziņa priekšā par savu Apakšapstrādātāju darbībām un bezdarbību.

5.3 Izmaiņas apakšapstrādātājos. Apstrādātājs vismaz 30 dienas iepriekš rakstiski paziņo Pārzinim par jebkādām paredzētām izmaiņām Apakšapstrādātāju sarakstā (papildinājumiem vai aizstāšanām). Pārzinis var iebilst pret šādām izmaiņām pamatotu iemeslu dēļ 15 dienu laikā pēc paziņojuma saņemšanas. Ja Pārzinis iebilst un Apstrādātājs nevar izpildīt iebildumus, Pārzinis var pārtraukt attiecīgos pakalpojumus bez soda, iesniedzot rakstisku paziņojumu.

5.4 Apakšapstrādātāji ārpus EEZ. Ja apakšapstrādātājs atrodas ārpus EEZ valstī, kuru Eiropas Komisija nav atzinusi par tādu, kas nodrošina atbilstošu datu aizsardzības līmeni, apstrādātājam ir jānodrošina atbilstošs pārsūtīšanas mehānisms (piemēram, standarta lietošanas noteikumi un nosacījumi), pirms jebkādi personas dati tiek pārsūtīti šim apakšapstrādātājam. Apstiprinātie pārsūtīšanas mehānismi pašreizējiem apakšapstrādātājiem ārpus EEZ ir sīki aprakstīti 3. pielikumā.

  1. Starptautiskā datu pārsūtīšana

6.1 Galvenā glabāšana. Personas dati galvenokārt tiek glabāti un apstrādāti EEZ, izmantojot AWS infrastruktūru ES (Īrijas un Frankfurtes reģionos).

6.2 Pārsūtīšana ārpus EEZ. Ja personas dati tiek pārsūtīti uz valsti ārpus EEZ, uz kuru neattiecas lēmums par atbilstību, apstrādātājam pirms pārsūtīšanas ir jānodrošina, ka ir ieviests viens no šiem drošības pasākumiem: (a) ar attiecīgo apakšapstrādātāju ir noslēgtas ES standarta līguma klauzulas (2021/914); vai (b) ir piemērojams cits likumīgs pārsūtīšanas mehānisms, kas atzīts saskaņā ar VDAR 46. pantu. Sīkāka informācija par piemērojamajiem drošības pasākumiem katram apakšapstrādātājam ir izklāstīta 3. pielikumā.

6.3 Paziņošana. Apstrādātājs nekavējoties paziņo Pārzinim, ja kāds no 6.2. punktā minētajiem aizsardzības pasākumiem zaudē spēku vai tiek būtiski mainīts.

  1. Palīdzība saistībā ar datu subjekta tiesībām

7.1 Datu subjektu pieprasījumi. Ņemot vērā apstrādes raksturu, Apstrādātājs palīdz Pārzinim, īstenojot atbilstošus tehniskus un organizatoriskus pasākumus, lai tas varētu izpildīt savu pienākumu atbildēt uz Datu subjektu pieprasījumiem, kuri izmanto savas tiesības saskaņā ar VDAR III nodaļu (tostarp piekļuves, labošanas, dzēšanas, ierobežošanas, pārnesamības un iebildumu tiesības).

7.2 Pieprasījumu pārsūtīšana. Ja Apstrādātājs saņem pieprasījumu tieši no Datu subjekta, tas to pārsūta Pārzinim 5 darba dienu laikā un pats neatbild uz pieprasījumu bez Pārziņa iepriekšējas rakstiskas atļaujas, ja vien to nepieprasa likums.

7.3 Papildu palīdzība. Apstrādātājs arī palīdz Pārzinim nodrošināt atbilstību tā pienākumiem attiecībā uz: (a) apstrādes drošību (VDAR 32. pants); (b) uzraudzības iestāžu un datu subjektu informēšanu par personas datu pārkāpumiem (VDAR 33.–34. pants); un (c) datu aizsardzības ietekmes novērtējumiem un iepriekšēju apspriešanos (VDAR 35.–36. pants).

  1. Paziņojums par personas datu pārkāpumu

8.1 Paziņojums Pārzinim. Apstrādātājs bez nepamatotas kavēšanās un jebkurā gadījumā bez nepamatotas kavēšanās un jebkurā gadījumā 72 stundu laikā paziņo Pārzinim pēc tam, kad ir uzzinājis par Personas datu pārkāpumu, kas ietekmē saskaņā ar šo DPA apstrādātos Personas datus.

8.2  Paziņojuma saturs. Šādā paziņojumā, ciktāl tas ir zināms, jāiekļauj: (a) pārkāpuma rakstura apraksts, tostarp attiecīgo datu subjektu un personas datu ierakstu kategorijas un aptuvenais skaits; (b) apstrādātāja datu aizsardzības kontaktpersonas vārds un kontaktinformācija (team@evaluationshub.com); (c) iespējamo pārkāpuma seku apraksts; un (d) pārkāpuma novēršanai veikto vai ierosināto pasākumu apraksts, tostarp mazināšanas pasākumi.

8.3 Papildinformācija. Ja sākotnējā paziņojuma sniegšanas laikā visa informācija nav pieejama, Apstrādātājs bez liekas kavēšanās sniegs papildu informāciju pakāpeniski, tiklīdz tā kļūs pieejama.

8.4 Uzskaite. Apstrādātājs dokumentē visus personas datu pārkāpumus, tostarp faktus, sekas un veiktās koriģējošās darbības, un pēc pieprasījuma nodrošina, lai šie ieraksti būtu pieejami Pārzinim.

  1. Datu saglabāšana

9.1 Saglabāšanas periodi. Apstrādātājs nedrīkst glabāt personas datus ilgāk, nekā nepieciešams 1. pielikumā noteiktajiem mērķiem. Ja vien rakstiski nav panākta cita vienošanās, piemēro šādus maksimālos saglabāšanas periodus:

 

Datu kategorijaUzglabāšanas periods
Aktīva lietotāja konta datiPamatlīguma ilgums
Veiktspējas novērtējumi un izvērtējumi3 gadi no izveides brīža, ja vien dzēšana netiek pieprasīta agrāk
Pieteikšanās akreditācijas dati (piekļuves žurnāli)12 mēneši no izveides brīža
Rezerves kopijas90 dienas pēc pamatlīguma izbeigšanas
Revīzijas žurnāli3 gadi no izveides (juridisks pienākums)
  1. Datu dzēšana vai atgriešana

10.1 Pēc līguma izbeigšanas. Pēc pamatlīguma izbeigšanas vai termiņa beigām Apstrādātājs pēc Pārziņa izvēles un 30 dienu laikā pēc rakstiska pieprasījuma saņemšanas: (a) droši atdod visus Personas datus Pārzinim plaši izmantotā mašīnlasāmā formātā; vai (b) droši dzēš un iznīcina visus Personas datus (un visas to kopijas), ja vien Savienības vai Dalībvalsts tiesību akti neparedz turpmāku glabāšanu.

10.2 Apstiprinājums. Apstrādātājs 30 dienu laikā pēc darbības pabeigšanas sniedz Pārzinim rakstisku apstiprinājumu par dzēšanu vai atgriešanu.

10.3 Atlikušās kopijas. Apstrādātājs veiks komerciāli pamatotus pasākumus, lai nodrošinātu, ka arī Apakšapstrādātāji dzēš vai atgriež Personas datus saskaņā ar šo 10. punktu.

  1. Revīzijas tiesības

11.1 Informācija. Apstrādātājs dara Pārzinim pieejamu visu informāciju, kas ir pamatoti nepieciešama, lai pierādītu atbilstību šajā DPA un VDAR 28. pantā noteiktajām saistībām.

11.2 Auditi. Apstrādātājs atļauj un piedalās auditos, tostarp pārbaudēs, ko veic Pārzinis vai Pārziņa pilnvarots auditors, ievērojot šādus nosacījumus: (a) Pārzinis sniedz rakstisku paziņojumu vismaz 30 dienas iepriekš; (b) auditi tiek veikti ne biežāk kā vienu reizi kalendārajā gadā (izņemot gadījumus, kad ir aizdomas par Personas datu pārkāpumu); (c) audits tiek veikts parastajā darba laikā un veidā, kas rada minimālus traucējumus; un (d) audita izmaksas sedz Pārzinis, ja vien audita laikā netiek atklāta būtiska neatbilstība, tādā gadījumā izmaksas sedz Apstrādātājs.

11.3 Sertifikāti. Pēc Pārziņa pieprasījuma Apstrādātājs sniedz attiecīgo trešo pušu sertifikātu kopijas (piemēram, ISO 27001, tiklīdz tie ir iegūti) vai drošības novērtējuma kopsavilkumus, ja piemērojams, papildus vai vietā veiktajai revīzijai uz vietas. Apstrādātājs pašlaik iegūst ISO 27001 sertifikāciju.

  1. Datu aizsardzības ietekmes novērtējumi

12.1 Apstrādātājs saprātīgā mērā palīdz Pārzinim veikt jebkuru saskaņā ar VDAR 35. pantu nepieciešamo datu aizsardzības ietekmes novērtējumu (DPIA), veicot šādas darbības: (a) sniedzot atbilstošu informāciju par apstrādes darbībām, riskiem un ieviestajiem informācijas un komunikācijas rīkiem (TOM); (b) piedaloties konsultāciju sanāksmēs, par kurām paziņots saprātīgā termiņā; un (c) nekavējoties atbildot uz rakstiskiem jautājumiem par 1. pielikumā aprakstītajām apstrādes darbībām.

  1. Atbildība

13.1 Atbildības ierobežojums. Ciktāl to atļauj piemērojamie tiesību akti, Apstrādātāja kopējā atbildība pret Pārzini saskaņā ar šo DPA vai saistībā ar to (neatkarīgi no tā, vai tas ir līgumisks, delikts, nolaidība vai citādi) nepārsniedz kopējo maksu, ko Pārzinis samaksājis vai maksājis Apstrādātājam 12 mēnešu periodā tieši pirms notikuma, kas izraisījis prasību (“Atbildības ierobežojums”). Ja pamatlīgums prasības iesniegšanas brīdī aptver periodu, kas ir mazāks par 12 mēnešiem, atbildības ierobežojums ir kopējā maksa, kas samaksāta vai maksājama saskaņā ar pamatlīgumu līdz šim brīdim.

13.2 Izņēmumi no atbildības ierobežojuma. Atbildības ierobežojums neattiecas uz: (a) nevienas Puses atbildību par nāvi vai miesas bojājumiem, kas radušies tās nolaidības dēļ; (b) nevienas Puses atbildību par krāpšanu vai krāpniecisku sagrozīšanu; vai (c) jebkuru atbildību, ko nevar izslēgt vai ierobežot saskaņā ar piemērojamajiem tiesību aktiem.

13.3 Savstarpēja atbildība. Ja abas Puses ir atbildīgas par zaudējumiem, kas radušies VDAR pārkāpuma rezultātā, katra Puse ir atbildīga par savu daļu no zaudējumiem saskaņā ar VDAR 82. pantu. Atbildības ierobežojums, kas noteikts 13.1. punktā, attiecas uz Apstrādātāja daļu šādā atbildībā.

13.4. Zaudējumu mazināšana. Katra Puse veic saprātīgus pasākumus, lai mazinātu jebkādus zaudējumus vai kaitējumu, kas tai radušies otras Puses šī DPA pārkāpuma rezultātā.

  1. Regulējošie tiesību akti un piekritība

14.1 Šo DPA regulē un interpretē saskaņā ar Francijas tiesību aktiem un piemērojamajiem ES tiesību aktiem, tostarp GDPR.

14.2 Jebkurš strīds, kas izriet no šī DPA vai ir saistīts ar to, ir Parīzes, Francijas tiesu ekskluzīvā jurisdikcijā, ja vien piemērojamie tiesību akti neparedz citādi.

  1. Paraksti

Parakstoties zemāk, Puses piekrīt šī Datu apstrādes līguma noteikumiem.

 

Pārziņa (Klienta) vārdā un vārdāVockam SAS (Apstrādātāja) vārdā
Pilns vārds: _ ...Pilnais vārds:  Bert Paesbrughe
Nosaukums: _ ...Amats: Dibinātājs un izpilddirektors, Vockam SAS
Uzņēmums: _ ...Uzņēmums: Vockam SAS
Paraksts:Paraksts:

1. PIELIKUMS. Apstrādes darbību apraksts

Datu subjektu kategorijas• Klienta darbinieki un pilnvaroti platformas lietotāji • Klienta piegādātāju un pārdevēju pārstāvji
Personas datu veidi• Vārdi un amatu nosaukumi • Profesionālās e-pasta adreses • Uzņēmuma kontaktinformācija (tālrunis, adrese) • Piegādātāju un klientu vārdi • Veiktspējas novērtējuma dati • Platformas pieteikšanās akreditācijas dati (saglabāti tikai kā vienvirziena hešētas vērtības; vienkārša teksta akreditācijas dati nekad netiek saglabāti) • Lietotāja uzvedības un lietošanas žurnāli
Apstrādes veidsPersonas datu vākšana, glabāšana, atgūšana, izmantošana, izpaušana (autorizētiem lietotājiem) un dzēšana.
Apstrādes mērķisLai atvieglotu piegādātāju un klientu novērtējumus, riska novērtējumus un SRM platformas pārvaldību saskaņā ar EvaluationsHub pakalpojums.
Juridiskais pamats (Pārziņa pamats)Pārzinis ir atbildīgs par sava juridiskā pamata identificēšanu un dokumentēšanu apstrādei saskaņā ar VDAR 6. pantu (piemēram, 6. panta 1. punkta b) apakšpunkts — līguma izpilde; vai 6. panta 1. punkta f) apakšpunkts — leģitīmās intereses). EvaluationsHub apstrādā Personas datus tikai pēc Pārziņa norādījumiem un nenosaka juridisko pamatu.

2. PIELIKUMS. Tehniskie un organizatoriskie pasākumi (TOP)

PasākumsĪstenošana
Šifrēšana miera stāvoklīAES-256 šifrēšana visiem personas datiem, kas tiek glabāti AWS S3 un RDS datubāzēs.
Šifrēšana tranzītāTLS 1.2 vai jaunāks visiem datu pārraides veidiem. TLS 1.0 un 1.1 ir atspējoti.
Access ControlStingra piekļuves kontrole, kuras pamatā ir lomas (RBAC). Piekļuve personas datiem tiek piešķirta tikai tad, ja tie ir nepieciešami.
AutentifikācijaDivfaktoru autentifikācija (2FA) ir obligāta visiem darbinieku un administratoru kontiem, kuriem ir piekļuve personas datiem.
Akreditācijas datu apstrādeLietotāju paroles tiek glabātas tikai kā vienvirziena sālītas jaucējkodas (bcrypt vai līdzvērtīgas). Vienkārša teksta paroles nekad netiek glabātas vai reģistrētas.
Datu glabāšanaVisi personas dati tiek glabāti AWS ES reģionos (Īrijā/Frankfurtē). Personas dati netiek replicēti ārpus EEZ, ja vien nav ieviests derīgs pārsūtīšanas mehānisms (sk. 3. pielikumu).
Rezerves kopijas un noturībaAutomatizētas ikdienas dublējumkopijas, kas tiek glabātas AWS pieejamības zonās ES ietvaros. RPO: 24 stundas. RTO: 8 stundas.
Audita žurnāliVisiem datu piekļuves, modificēšanas un dzēšanas notikumiem tiek uzturēti nemaināmi žurnāli. Žurnāli tiek glabāti 3 gadus.
Neaizsargātības pārvaldībaRegulāras drošības pārbaudes, kas tiek veiktas saskaņā ar Apstrādātāja drošības programmu. Apstrādātājs aktīvi cenšas iegūt ISO 27001 sertifikāciju. Kritiskas ievainojamības tiek novērstas, pamatojoties uz riska prioritāti.
Negadījumu reakcijaDokumentēts incidentu reaģēšanas plāns tiek uzturēts un katru gadu tiek pārbaudīts. Apstrādātājs apņemas paziņot Pārzinim 72 stundu laikā pēc apstiprināta Personas datu pārkāpuma (sk. 8. punktu).
Piegādātāju vadībaApakšapstrādātājiem pirms iesaistīšanās ir jāveic datu aizsardzības rūpīga pārbaude un jāievēro līgumiskās datu aizsardzības saistības.

3. PIELIKUMS. Apstiprinātie apakšapstrādātāji

Spēkā stāšanās datumā ir pilnvaroti šādi apakšapstrādātāji. Apstrādātājs 30 dienas iepriekš paziņos par jebkādām izmaiņām saskaņā ar 5.3. punktu.

 

ApakšapstrādātājsNolūksValstsPārsūtīšanas mehānismsDatu kategorijas
Amazon Web Services (AWS)Mākoņinfrastruktūra un mitināšanaEEZ (Īrija / Frankfurte)Atbilstība — EEZ teritorijā; ir ieviests AWS DPAVisi personas dati
SvītraMaksājumu apstrāde (attiecīgā gadījumā)ASVIzpildītie standarta pakalpojumu klīringa (SCC) nosacījumi (2. modulis: starp kontrolieri un apstrādātāju)Norēķinu kontaktpersonas vārds, e-pasts, tikai maksājuma metadati
Zoho korporācijaCRM, e-pasta kampaņas, atbalsta tērzēšanaASV / IndijaIzpildīti standarta līguma nosacījumi (2. modulis); iespējota Zoho ES datu glabāšanas opcija. Piezīme. Jebkuras Zoho mākslīgā intelekta funkcijas apstrādāto datu apjomu regulē Zoho datu apstrādes līgums un privātuma dokumentācija, kas pieejama vietnē zoho.com/privacy.html.Vārdi, e-pasta adreses, darba kontaktinformācija
Pitangent TechnologiesProgrammatūras izstrāde un uzturēšanaIndijaIzpildīti standarta līguma nosacījumi (2. modulis: pārzinis apstrādātājam); piekļuve ierobežota tikai ar anonimizētiem/testa datiem; piekļuve personas datiem ražošanas vidē nav atļauta bez pārziņa piekrišanas.Anonimizēti/pseidonimizēti dati tikai parastajā veidā
MixpanelPlatformas lietošanas analītikaASVIzpildīti standarta pakalpojumu līguma nosacījumi (2. modulis); iespējota datu glabāšana ESTikai pseidonimizēti lietotāju uzvedības un lietošanas žurnāli

 

* EvaluationsHub (Vockam SAS) garantē, ka visiem iepriekš uzskaitītajiem apakšapstrādātājiem, kas atrodas ārpus EEZ, ir ieviesti standarta līguma noteikumi un/vai līdzvērtīgi pārsūtīšanas mehānismi. Attiecīgo standarta līguma noteikumu kopijas ir pieejamas pārzinim pēc rakstiska pieprasījuma, kas iesniegts komandai@.evaluationshub. Com.