தரவு செயலாக்க ஒப்பந்தம்

பீ.பீ.ஏ.

நிலையான DPA · பதிப்பு 1.0 ·  EvaluationsHub வோக்கம் எஸ்ஏஎஸ் மூலம்

 

உங்கள் நகலில் கையொப்பமிட இங்கே சொடுக்கவும்

 

இந்த ஒப்பந்தத்தின் தரப்பினர்
கட்டுப்படுத்தி[வாடிக்கையாளர் நிறுவனத்தின் பெயர்], [அதிகார வரம்பில்] இணைக்கப்பட்டது, [முகவரி] (“கட்டுப்பாட்டாளர்”) இல் பதிவுசெய்யப்பட்ட அலுவலகம்.
செயலிவோக்காம் எஸ்ஏஎஸ், ஒரு பிரெஞ்சு சமூகம், செயல்கள் எளிமையானது (எஸ்ஏஎஸ்), பதிவு எண். 899272736 RCS Meaux, 1 Boulevard du huit mai 1945, 77260 La Ferté-sous-Jouarre, பிரான்ஸ், இயங்குகிறது EvaluationsHub ("செயலி")
நடைமுறைப்படுத்திய தேதி[உன்னுடைய இடத்தில்]
ஆளும் சட்டம்பிரெஞ்சு சட்டம் மற்றும் EU GDPR
அதிகாரபாரிஸ் நீதிமன்றங்கள், பிரான்ஸ்

 

இந்த தரவு செயலாக்க ஒப்பந்தம் ("DPA") என்பது Vockam SAS (செயல்படும்) ஆல் வழங்கப்பட்ட நிலையான தரவு செயலாக்க ஒப்பந்தமாகும். EvaluationsHub) அதன் வாடிக்கையாளர்களுக்கு. இது மேலே உள்ள தரப்பினரிடையேயான முதன்மை சேவை ஒப்பந்தம் அல்லது சேவை விதிமுறைகளின் (“முதன்மை ஒப்பந்தம்”) ஒரு பகுதியாக அமைகிறது, மேலும் செயலி கட்டுப்பாட்டாளரின் சார்பாக தனிப்பட்ட தரவை செயலாக்கும் விதிமுறைகளை அமைக்கிறது. EvaluationsHub சேவை. கீழே கையொப்பமிடுவதன் மூலம், கட்டுப்பாட்டாளர் இந்த DPA இன் விதிமுறைகளை ஏற்றுக்கொள்கிறார்.

  1. வரையறைகள்

இந்த DPA-வில், பின்வரும் சொற்களுக்கு கீழே கொடுக்கப்பட்டுள்ள அர்த்தங்கள் உள்ளன:

 

தரவு பாதுகாப்பு சட்டங்கள்தரவு பாதுகாப்பு மற்றும் தனியுரிமை தொடர்பான அனைத்து பொருந்தக்கூடிய சட்டங்களும், EU பொது தரவு பாதுகாப்பு ஒழுங்குமுறை 2016/679 (“GDPR”), பிரெஞ்சு தரவு பாதுகாப்பு சட்டம் (Loi Informatique et Libertés) மற்றும் அவ்வப்போது திருத்தப்படும் அல்லது மாற்றப்படும் எந்தவொரு பொருந்தக்கூடிய தேசிய செயல்படுத்தும் சட்டமும் உட்பட.
தனிப்பட்ட தகவல்GDPR பிரிவு 4(1) இல் கொடுக்கப்பட்டுள்ள பொருளைக் கொண்டுள்ளது: அடையாளம் காணப்பட்ட அல்லது அடையாளம் காணக்கூடிய இயற்கை நபர் தொடர்பான எந்தவொரு தகவலும்.
நடைமுறைப்படுத்துவதற்குGDPR பிரிவு 4(2) இல் கொடுக்கப்பட்டுள்ள பொருளைக் கொண்டுள்ளது: தனிப்பட்ட தரவுகளில் செய்யப்படும் எந்தவொரு செயல்பாடும்.
தரவு பொருள்தனிப்பட்ட தரவு தொடர்புடைய அடையாளம் காணப்பட்ட அல்லது அடையாளம் காணக்கூடிய இயற்கை நபர்.
தனிப்பட்ட தரவு மீறல்பிரிவு 4(12) GDPR இல் கொடுக்கப்பட்டுள்ள பொருளைக் கொண்டுள்ளது: பாதுகாப்பு மீறல், தற்செயலான அல்லது சட்டவிரோத அழிவு, இழப்பு, மாற்றம், தனிப்பட்ட தரவை அங்கீகரிக்கப்படாத முறையில் வெளிப்படுத்துதல் அல்லது அணுகுதல்.
துணை செயலிகட்டுப்பாட்டாளரின் சார்பாக தனிப்பட்ட தரவை செயலாக்க செயலியால் ஈடுபடுத்தப்பட்ட எந்தவொரு மூன்றாம் தரப்பினரும்.
நிலையான ஒப்பந்த உட்பிரிவுகள் (SCCகள்)தனிப்பட்ட தரவை மூன்றாம் நாடுகளுக்கு மாற்றுவதற்கான நிலையான ஒப்பந்த உட்பிரிவுகள் குறித்த, அவ்வப்போது புதுப்பிக்கப்படும், ஜூன் 4, 2021 அன்று EU ஆணையம் 2021/914 முடிவை செயல்படுத்துகிறது (EU).
EAA க்குஐரோப்பிய பொருளாதாரப் பகுதி.
டாம்ஸ்இணைப்பு 2 இல் விவரிக்கப்பட்டுள்ளபடி தொழில்நுட்ப மற்றும் நிறுவன நடவடிக்கைகள்.
  1. நோக்கம் மற்றும் கால அளவு

2.1  பொருள் விஷயம். செயலி ஒரு சப்ளையர் உறவு மேலாண்மை (SRM) மற்றும் வாடிக்கையாளர் அனுபவ மதிப்பீட்டு தளத்தை வழங்குகிறது (“EvaluationsHub"). முதன்மை ஒப்பந்தத்தின் கீழ் இந்த சேவைகளை வழங்குவதற்குத் தேவையான அளவிற்கு மட்டுமே செயலி தனிப்பட்ட தரவைச் செயலாக்கும்.

2.2 கால அளவு. முதன்மை ஒப்பந்தத்தின் கீழ் செயலி தனிப்பட்ட தரவைச் செயலாக்கும் வரை இந்தத் தரவுப் பாதுகாப்பு ஒப்பந்தம் நடைமுறையில் இருக்கும். பிரிவு 8-இன் (தரவை நீக்குதல் அல்லது திரும்ப அளித்தல்) கீழ் உள்ள கடமைகள் நீடிப்பதைப் பொறுத்து, முதன்மை ஒப்பந்தம் முடிவடைந்தாலோ அல்லது காலாவதியானாலோ இது தானாகவே முடிவுக்கு வரும்.

  1. வழிமுறைகளின் பேரில் மட்டுமே செயலாக்கம்

3.1 ஆவணப்படுத்தப்பட்ட அறிவுறுத்தல்கள். ஒன்றிய அல்லது உறுப்பு நாட்டுச் சட்டத்தால் தேவைப்பட்டாலன்றி, இந்த தரவுப் பாதுகாப்பு ஆணை (DPA) அல்லது முதன்மை ஒப்பந்தத்தில் குறிப்பிடப்பட்டுள்ளபடி, கட்டுப்பாட்டாளரிடமிருந்து பெறப்படும் ஆவணப்படுத்தப்பட்ட அறிவுறுத்தல்களின் பேரில் மட்டுமே செயலாக்கி தனிப்பட்ட தரவுகளைச் செயலாக்க வேண்டும். அத்தகைய நேர்வில், பொது நலன் கருதி சட்டத்தால் தடை செய்யப்படாவிட்டால், செயலாக்குவதற்கு முன்னர், செயலாக்கி அந்தச் சட்டப்பூர்வத் தேவை குறித்து கட்டுப்பாட்டாளருக்குத் தெரிவிக்க வேண்டும்.

3.2 முரண்பாடுகள் குறித்த அறிவிப்பு. கட்டுப்பாட்டாளரிடமிருந்து வரும் ஏதேனும் அறிவுறுத்தல் தரவுப் பாதுகாப்புச் சட்டங்களை மீறும் என்று செயலாக்கி நம்பினால், அது உடனடியாகக் கட்டுப்பாட்டாளருக்கு அறிவிக்க வேண்டும், மேலும் பிரச்சினை தீர்க்கப்படும் வரை தொடர்புடைய செயலாக்கத்தை இடைநிறுத்தலாம்.

3.3 பணியாளர்களின் இரகசியத்தன்மை. தனிப்பட்ட தரவுகளைச் செயலாக்க அங்கீகரிக்கப்பட்ட அனைத்து நபர்களும், ஒப்பந்த அடிப்படையிலான அல்லது சட்டப்பூர்வமான இரகசியத்தன்மைக் கடமைகளுக்கு உறுதியளித்துள்ளதைச் செயலி உறுதிசெய்ய வேண்டும்.

  1. பாதுகாப்பு

4.1 பொருத்தமான நடவடிக்கைகள். செயலியானது, இணைப்பு 2-இல் (TOMs) குறிப்பிடப்பட்டுள்ள தொழில்நுட்ப மற்றும் நிறுவன ரீதியான நடவடிக்கைகளைச் செயல்படுத்திப் பராமரிக்க வேண்டும். இந்த நடவடிக்கைகள், செயலாக்கத்தின் தன்மை, வரம்பு, சூழல் மற்றும் நோக்கங்கள், அத்துடன் தரவு உரிமையாளர்களின் உரிமைகள் மற்றும் சுதந்திரங்களுக்கு ஏற்படக்கூடிய அபாயம் ஆகியவற்றைக் கருத்தில் கொண்டு, அபாயத்திற்கு ஏற்ற அளவிலான பாதுகாப்பை உறுதி செய்ய வேண்டும்.

4.2 TOM-களுக்கான புதுப்பிப்புகள். வழங்கப்படும் பாதுகாப்பின் ஒட்டுமொத்த அளவை கணிசமாகக் குறைக்காத வரையில், செயலி அவ்வப்போது TOM-களைப் புதுப்பிக்கலாம் அல்லது மாற்றியமைக்கலாம். பாதுகாப்பு நடவடிக்கைகளில் ஏதேனும் கணிசமான குறைப்பு ஏற்பட்டால், செயலி குறைந்தது 30 நாட்களுக்கு முன்னதாகக் கட்டுப்பாட்டாளருக்குத் தெரிவிக்க வேண்டும்.

4.3 பணியாளர் பயிற்சி. தனிப்பட்ட தரவை அணுகும் அனைத்துப் பணியாளர்களும், தரவுப் பாதுகாப்பு கடமைகள் மற்றும் பாதுகாப்பு நடைமுறைகள் குறித்து போதுமான மற்றும் வழக்கமான பயிற்சியைப் பெறுவதை செயலி உறுதிசெய்ய வேண்டும்.

  1. துணை செயலாக்கம்

5.1 பொதுவான அங்கீகாரம். இந்தப் பிரிவு 5-இல் உள்ள நிபந்தனைகளுக்கு உட்பட்டு, இணைப்பு 3-இல் பட்டியலிடப்பட்டுள்ள துணைச் செயலாக்கிகளை ஈடுபடுத்துவதற்கு, கட்டுப்பாட்டாளர் செயலாக்கிக்கு பொதுவான எழுத்துப்பூர்வ அங்கீகாரத்தை வழங்குகிறார்.

5.2 துணைச் செயலாக்கியின் கடமைகள். எந்தவொரு துணைச் செயலாக்கியையும் ஈடுபடுத்துவதற்கு முன்பு, செயலாக்கியானது இந்த தரவுப் பாதுகாப்பு ஒப்பந்தத்தில் உள்ளவற்றுக்கு இணையான தரவுப் பாதுகாப்பு கடமைகளை அந்தத் துணைச் செயலாக்கியின் மீது விதிக்க வேண்டும்; குறிப்பாக, பொருத்தமான செயல்பாட்டு மேலாண்மைகளை (TOMs) செயல்படுத்துவதற்குப் போதுமான உத்தரவாதங்களை வழங்க வேண்டும். தனது துணைச் செயலாக்கிகளின் செயல்களுக்கும் செய்யத் தவறிய செயல்களுக்கும் செயலாக்கியானது கட்டுப்பாட்டாளருக்கு முழுப் பொறுப்புடையதாகவே இருக்கும்.

5.3 துணைச் செயலாக்கிகளில் மாற்றங்கள். துணைச் செயலாக்கிகளின் பட்டியலில் உத்தேசிக்கப்பட்ட ஏதேனும் மாற்றங்கள் (சேர்க்கைகள் அல்லது மாற்றீடுகள்) குறித்து, செயலாக்கியானது கட்டுப்பாட்டாளருக்குக் குறைந்தது 30 நாட்களுக்கு முன்னதாக எழுத்துப்பூர்வ அறிவிப்பை வழங்க வேண்டும். அறிவிப்பைப் பெற்ற 15 நாட்களுக்குள், நியாயமான காரணங்களின் அடிப்படையில் கட்டுப்பாட்டாளர் அத்தகைய மாற்றங்களுக்கு ஆட்சேபிக்கலாம். கட்டுப்பாட்டாளர் ஆட்சேபித்து, அந்த ஆட்சேபனையைச் செயலாக்கியால் ஏற்றுக்கொள்ள முடியாவிட்டால், கட்டுப்பாட்டாளர் எழுத்துப்பூர்வ அறிவிப்பின் மூலம் அபராதமின்றி தொடர்புடைய சேவைகளை நிறுத்தலாம்.

5.4 ஐரோப்பிய பொருளாதாரப் பகுதி அல்லாத துணைச் செயலாக்கிகள். ஒரு துணைச் செயலாக்கி, ஐரோப்பிய பொருளாதாரப் பகுதிக்கு வெளியே, போதுமான தரவுப் பாதுகாப்பு அளவை வழங்குவதாக ஐரோப்பிய ஆணையத்தால் அங்கீகரிக்கப்படாத ஒரு நாட்டில் அமைந்திருந்தால், அந்தத் துணைச் செயலாக்கிக்கு எந்தவொரு தனிப்பட்ட தரவும் மாற்றப்படுவதற்கு முன்பு, பொருத்தமான பரிமாற்ற வழிமுறை (எ.கா. SCCகள்) நடைமுறையில் இருப்பதை செயலாக்கி உறுதி செய்ய வேண்டும். தற்போதைய ஐரோப்பிய பொருளாதாரப் பகுதி அல்லாத துணைச் செயலாக்கிகளுக்கான உறுதிசெய்யப்பட்ட பரிமாற்ற வழிமுறைகள் இணைப்பு 3-இல் விரிவாகக் கொடுக்கப்பட்டுள்ளன.

  1. சர்வதேச தரவு இடமாற்றங்கள்

6.1 முதன்மை சேமிப்பகம். தனிப்பட்ட தரவுகள் முதன்மையாக ஐரோப்பிய பொருளாதாரப் பகுதிக்குள் (EEA) சேமிக்கப்பட்டு செயலாக்கப்படுகின்றன; இதற்காக ஐரோப்பிய ஒன்றியத்தில் (அயர்லாந்து மற்றும் ஃபிராங்பர்ட் பகுதிகள்) உள்ள AWS உள்கட்டமைப்பு பயன்படுத்தப்படுகிறது.

6.2 ஐரோப்பிய பொருளாதாரப் பகுதிக்கு (EEA) வெளியே தரவுப் பரிமாற்றங்கள். போதுமான தன்மை குறித்த முடிவுக்கு உட்படாத, ஐரோப்பிய பொருளாதாரப் பகுதிக்கு வெளியே உள்ள ஒரு நாட்டிற்குத் தனிப்பட்ட தரவு பரிமாற்றம் செய்யப்படும்போது, ​​அந்தப் பரிமாற்றத்திற்கு முன்னர் பின்வரும் பாதுகாப்பு ஏற்பாடுகளில் ஒன்று நடைமுறையில் இருப்பதைச் செயலி உறுதிசெய்ய வேண்டும்: (அ) தொடர்புடைய துணைச் செயலியுடன் ஐரோப்பிய ஒன்றியத்தின் தரநிலை ஒப்பந்த விதிகள் (2021/914) செயல்படுத்தப்பட்டிருக்க வேண்டும்; அல்லது (ஆ) GDPR-இன் பிரிவு 46-இன் கீழ் அங்கீகரிக்கப்பட்ட மற்றொரு சட்டப்பூர்வமான பரிமாற்ற வழிமுறை பொருந்த வேண்டும். ஒவ்வொரு துணைச் செயலிக்குமான பொருந்தக்கூடிய பாதுகாப்பு ஏற்பாடுகளின் விவரங்கள் இணைப்பு 3-இல் கொடுக்கப்பட்டுள்ளன.

6.3 அறிவிப்பு. பிரிவு 6.2-இல் குறிப்பிடப்பட்டுள்ள ஏதேனும் பாதுகாப்பு ஏற்பாடு செல்லுபடியாகாமல் போனால் அல்லது கணிசமாக மாற்றப்பட்டால், செயலாக்கி கட்டுப்பாட்டாளருக்கு உடனடியாக அறிவிக்க வேண்டும்.

  1. தரவு பொருள் உரிமைகள் தொடர்பான உதவி

7.1 தரவு உரிமையாளர்களிடமிருந்து வரும் கோரிக்கைகள். செயலாக்கத்தின் தன்மையைக் கருத்தில் கொண்டு, GDPR-இன் அத்தியாயம் III-இன் கீழ் (அணுகல், திருத்தம், அழித்தல், கட்டுப்படுத்துதல், தரவு பெயர்வுத்திறன் மற்றும் ஆட்சேபனை உரிமைகள் உட்பட) தங்கள் உரிமைகளைப் பயன்படுத்தும் தரவு உரிமையாளர்களிடமிருந்து வரும் கோரிக்கைகளுக்குப் பதிலளிக்கும் தனது கடமையை நிறைவேற்றுவதில், செயலாக்கியானது பொருத்தமான தொழில்நுட்ப மற்றும் நிறுவன ரீதியான நடவடிக்கைகளைச் செயல்படுத்துவதன் மூலம் கட்டுப்பாட்டாளருக்கு உதவ வேண்டும்.

7.2 கோரிக்கைகளை அனுப்புதல். தரவுச் செயலி, ஒரு தரவு உரிமையாளரிடமிருந்து நேரடியாக ஒரு கோரிக்கையைப் பெற்றால், அதனை 5 வணிக நாட்களுக்குள் கட்டுப்பாட்டாளருக்கு அனுப்ப வேண்டும். மேலும், சட்டப்படி அவ்வாறு செய்ய வேண்டிய அவசியம் இருந்தாலன்றி, கட்டுப்பாட்டாளரின் முன் எழுத்துப்பூர்வ அங்கீகாரம் இல்லாமல், அக்கோரிக்கைக்கு அதுவே பதிலளிக்கக் கூடாது.

7.3 மேலதிக உதவி. செயலாக்குநர், கட்டுப்பாட்டாளருக்குப் பின்வரும் கடமைகளுக்கு இணங்குவதை உறுதி செய்வதில் உதவ வேண்டும்: (அ) செயலாக்கத்தின் பாதுகாப்பு (ஜிடிபிஆர் பிரிவு 32); (ஆ) மேற்பார்வை அதிகாரிகளுக்கும் தரவு உரிமையாளர்களுக்கும் தனிப்பட்ட தரவு மீறல்கள் குறித்த அறிவிப்பு (ஜிடிபிஆர் பிரிவுகள் 33–34); மற்றும் (இ) தரவுப் பாதுகாப்பு தாக்க மதிப்பீடுகள் மற்றும் முன் கலந்தாலோசனை (ஜிடிபிஆர் பிரிவுகள் 35–36).

  1. தனிப்பட்ட தரவு மீறல் அறிவிப்பு

8.1 கட்டுப்பாட்டாளருக்கு அறிவித்தல். இந்த தரவுப் பாதுகாப்பு ஒப்பந்தத்தின் கீழ் செயலாக்கப்படும் தனிப்பட்ட தரவைப் பாதிக்கும் ஒரு தனிப்பட்ட தரவு மீறல் குறித்து அறிந்தவுடன், செயலாக்கி தேவையற்ற தாமதமின்றி, மற்றும் எந்தவொரு சந்தர்ப்பத்திலும் 72 மணி நேரத்திற்குள் கட்டுப்பாட்டாளருக்கு அறிவிக்க வேண்டும்.

8.2  அறிவிப்பின் உள்ளடக்கம். அத்தகைய அறிவிப்பில், அப்போது அறியப்பட்ட அளவிற்கு, பின்வருவன அடங்கும்: (அ) மீறலின் தன்மை பற்றிய விளக்கம், வகைகள் மற்றும் தோராயமான தரவு பாடங்களின் எண்ணிக்கை மற்றும் சம்பந்தப்பட்ட தனிப்பட்ட தரவு பதிவுகள் உட்பட; (ஆ) செயலியின் தரவு பாதுகாப்பு தொடர்பின் பெயர் மற்றும் தொடர்பு விவரங்கள் (team@)evaluationshub.com); (இ) மீறலின் சாத்தியமான விளைவுகள் பற்றிய விளக்கம்; மற்றும் (ஈ) மீறலை நிவர்த்தி செய்ய எடுக்கப்பட்ட அல்லது முன்மொழியப்பட்ட நடவடிக்கைகள் பற்றிய விளக்கம், இதில் தணிப்பு நடவடிக்கைகள் அடங்கும்.

8.3 கூடுதல் தகவல்கள். ஆரம்ப அறிவிப்பின் போது அனைத்துத் தகவல்களும் கிடைக்காத பட்சத்தில், செயலாக்கி கூடுதல் தகவல்களை, அவை கிடைக்கப்பெறும்போது, ​​தேவையற்ற தாமதமின்றிப் படிப்படியாக வழங்க வேண்டும்.

8.4 பதிவேடுகளைப் பராமரித்தல். செயலாக்கி, அனைத்து தனிப்பட்ட தரவு மீறல்களையும், அவற்றின் உண்மைகள், விளைவுகள் மற்றும் எடுக்கப்பட்ட சரிசெய்யும் நடவடிக்கைகள் உட்பட, ஆவணப்படுத்த வேண்டும், மேலும் கோரிக்கையின் பேரில் அத்தகைய பதிவேடுகளைக் கட்டுப்பாட்டாளருக்குக் கிடைக்கச் செய்ய வேண்டும்.

  1. தரவு வைத்திருத்தல்

9.1 தக்கவைப்புக் காலங்கள். இணைப்பு 1-இல் குறிப்பிடப்பட்டுள்ள நோக்கங்களுக்காகத் தேவைப்படுவதை விட அதிக காலத்திற்குச் செயலி தனிப்பட்ட தரவுகளைத் தக்கவைக்கக் கூடாது. எழுத்துப்பூர்வமாக வேறுவிதமாக ஒப்புக் கொள்ளப்பட்டாலன்றி, பின்வரும் அதிகபட்ச தக்கவைப்புக் காலங்கள் பொருந்தும்:

 

தரவு வகைதக்கவைக்கும் காலம்
செயலில் உள்ள பயனர் கணக்குத் தரவுமுதன்மை ஒப்பந்தத்தின் காலம்
செயல்திறன் மதிப்பீடுகள் மற்றும் மதிப்பீடுகள்உருவாக்கத்திலிருந்து 3 ஆண்டுகள், முன்கூட்டியே நீக்கக் கோரப்படாவிட்டால்
உள்நுழைவு சான்றுகள் (அணுகல் பதிவுகள்)உருவாக்கத்திலிருந்து 12 மாதங்கள்
காப்பு பிரதிகள்முதன்மை ஒப்பந்தம் முடிவடைந்ததிலிருந்து 90 நாட்கள்
தணிக்கை பதிவுகள்உருவாக்கப்பட்டதிலிருந்து 3 ஆண்டுகள் (சட்டப்பூர்வ கடமை)
  1. தரவை நீக்குதல் அல்லது திரும்பப் பெறுதல்

10.1 ஒப்பந்தம் முடிவுக்கு வரும்போது. முதன்மை ஒப்பந்தம் முடிவுக்கு வந்தாலோ அல்லது காலாவதியானாலோ, கட்டுப்பாட்டாளரின் விருப்பப்படி மற்றும் எழுத்துப்பூர்வமான கோரிக்கையைப் பெற்ற 30 நாட்களுக்குள், செயலாக்கி பின்வருவனவற்றைச் செய்ய வேண்டும்: (அ) அனைத்து தனிப்பட்ட தரவுகளையும் பொதுவாகப் பயன்படுத்தப்படும் கணினி படிக்கக்கூடிய வடிவத்தில் கட்டுப்பாட்டாளருக்குப் பாதுகாப்பாகத் திருப்பித் தர வேண்டும்; அல்லது (ஆ) ஒன்றியம் அல்லது உறுப்பு நாட்டின் சட்டம் தொடர்ச்சியான சேமிப்பைக் கோரினால் தவிர, அனைத்து தனிப்பட்ட தரவுகளையும் (மற்றும் அதன் அனைத்து நகல்களையும்) பாதுகாப்பாக நீக்கி அழிக்க வேண்டும்.

10.2 உறுதிப்படுத்தல். செயலியானது, நீக்கம் அல்லது திருப்பி அனுப்புதலை நிறைவுசெய்த 30 நாட்களுக்குள், அதற்கான எழுத்துப்பூர்வ உறுதிப்படுத்தலைக் கட்டுப்பாட்டாளருக்கு வழங்க வேண்டும்.

10.3 எஞ்சிய நகல்கள். இந்தப் பிரிவு 10-க்கு இணங்க, துணைச் செயலாக்கிகளும் தனிப்பட்ட தரவை நீக்குவதையோ அல்லது திருப்பித் தருவதையோ உறுதிசெய்ய, செயலாக்கி வணிகரீதியாக நியாயமான முயற்சிகளை மேற்கொள்ள வேண்டும்.

  1. தணிக்கை உரிமைகள்

11.1 தகவல். இந்த தரவுப் பாதுகாப்பு ஒப்பந்தம் (DPA) மற்றும் GDPR-இன் பிரிவு 28-இல் உள்ள கடமைகளுக்கு இணங்குவதை நிரூபிக்க, நியாயமாகத் தேவைப்படும் அனைத்துத் தகவல்களையும் செயலாக்குநர் கட்டுப்பாட்டாளருக்கு வழங்க வேண்டும்.

11.2 தணிக்கைகள். கட்டுப்பாட்டாளர் அல்லது அவரால் நியமிக்கப்பட்ட ஒரு தணிக்கையாளரால் நடத்தப்படும் ஆய்வுகள் உட்பட, தணிக்கைகளுக்குச் செயலி அனுமதிக்க வேண்டும் மற்றும் பங்களிக்க வேண்டும், பின்வரும் நிபந்தனைகளுக்கு உட்பட்டு: (அ) கட்டுப்பாட்டாளர் குறைந்தது 30 நாட்களுக்கு முன்னதாக எழுத்துப்பூர்வ அறிவிப்பை வழங்குதல்; (ஆ) ஒரு நிதியாண்டில் ஒரு முறைக்கு மேல் தணிக்கைகள் நடத்தப்படாமல் இருத்தல் (தனிப்பட்ட தரவு மீறல் சந்தேகிக்கப்பட்டால் தவிர); (இ) தணிக்கையானது சாதாரண வணிக நேரங்களில் மற்றும் இடையூறுகளைக் குறைக்கும் வகையில் நடத்தப்படுதல்; மற்றும் (ஈ) தணிக்கையில் குறிப்பிடத்தக்க இணக்கமின்மை தெரியவந்தால் தவிர, தணிக்கைக்கான செலவுகளைக் கட்டுப்பாட்டாளர் ஏற்க வேண்டும், அவ்வாறான நிலையில் செலவுகளைச் செயலி ஏற்க வேண்டும்.

11.3 சான்றிதல்கள். கட்டுப்பாட்டாளரின் கோரிக்கையின் பேரில், பொருந்தக்கூடிய இடங்களில், கள ஆய்வுத் தணிக்கைக்குப் பதிலாகவோ அல்லது கூடுதலாகவோ, செயலாக்கி தொடர்புடைய மூன்றாம் தரப்பு சான்றிதல்களின் (எ.கா., பெறப்பட்டவுடன் ISO 27001) நகல்களை அல்லது பாதுகாப்பு மதிப்பீட்டுச் சுருக்கங்களை வழங்க வேண்டும். செயலாக்கி தற்போது ISO 27001 சான்றிதழைப் பெறும் முயற்சியில் உள்ளது.

  1. தரவு பாதுகாப்பு தாக்க மதிப்பீடுகள்

12.1 GDPR பிரிவு 35-இன் கீழ் தேவைப்படும் எந்தவொரு தரவுப் பாதுகாப்பு தாக்க மதிப்பீட்டையும் (DPIA) மேற்கொள்வதில், செயலாக்கியானது கட்டுப்பாட்டாளருக்குப் பின்வருவனவற்றின் மூலம் நியாயமான முறையில் உதவ வேண்டும்: (அ) செயலாக்கச் செயல்பாடுகள், அபாயங்கள் மற்றும் நடைமுறையில் உள்ள TOM-கள் பற்றிய தொடர்புடைய தகவல்களை வழங்குதல்; (ஆ) நியாயமான அறிவிப்பின் பேரில் கலந்தாலோசனைக் கூட்டங்களில் பங்கேற்றல்; மற்றும் (இ) இணைப்பு 1-இல் விவரிக்கப்பட்டுள்ள செயலாக்கச் செயல்பாடுகள் தொடர்பான எழுத்துப்பூர்வமான வினவல்களுக்கு உடனடியாகப் பதிலளித்தல்.

  1. பொறுப்பு

13.1 பொறுப்பு வரம்பு. பொருந்தக்கூடிய சட்டத்தால் அனுமதிக்கப்பட்ட அதிகபட்ச அளவிற்கு, இந்த DPA-இன் கீழ் அல்லது அது தொடர்பாக (ஒப்பந்தம், சிவில் தவறு, கவனக்குறைவு அல்லது வேறுவிதமாக) செயலாக்குநர் கட்டுப்பாட்டாளருக்குச் செலுத்த வேண்டிய மொத்த கூட்டுப் பொறுப்பானது, உரிமைகோரலுக்கு வழிவகுக்கும் நிகழ்வுக்கு முந்தைய 12 மாத காலப்பகுதியில் கட்டுப்பாட்டாளரால் செயலாக்குநருக்குச் செலுத்தப்பட்ட அல்லது செலுத்தப்பட வேண்டிய மொத்தக் கட்டணங்களை ("பொறுப்பு வரம்பு") தாண்டக்கூடாது. உரிமைகோரலின் போது முதன்மை ஒப்பந்தம் 12 மாதங்களுக்கும் குறைவான காலத்தை உள்ளடக்கியிருந்தால், பொறுப்பு வரம்பானது, முதன்மை ஒப்பந்தத்தின் கீழ் இன்றுவரை செலுத்தப்பட்ட அல்லது செலுத்தப்பட வேண்டிய மொத்தக் கட்டணங்களாக இருக்கும்.

13.2 பொறுப்பு வரம்பிலிருந்து விலக்குகள். பொறுப்பு வரம்பு பின்வருவனவற்றிற்குப் பொருந்தாது: (அ) எந்தவொரு தரப்பினரின் கவனக்குறைவால் ஏற்படும் மரணம் அல்லது தனிப்பட்ட காயத்திற்கான பொறுப்பு; (ஆ) எந்தவொரு தரப்பினரின் மோசடி அல்லது மோசடியான தவறான பிரதிநிதித்துவத்திற்கான பொறுப்பு; அல்லது (இ) பொருந்தக்கூடிய சட்டத்தால் விலக்கவோ அல்லது வரம்பிடவோ முடியாத எந்தவொரு பொறுப்பும்.

13.3 பரஸ்பரப் பொறுப்பு. GDPR மீறலால் ஏற்படும் சேதத்திற்கு இரு தரப்பினரும் பொறுப்பாக இருக்கும் பட்சத்தில், ஒவ்வொரு தரப்பினரும் GDPR பிரிவு 82-இன் படி, சேதத்தில் தத்தமது பங்கிற்குப் பொறுப்பாவார்கள். பிரிவு 13.1-இல் உள்ள பொறுப்பு உச்சவரம்பு, அத்தகைய எந்தவொரு பொறுப்பிலும் செயலாக்கியின் பங்கிற்குப் பொருந்தும்.

13.4 தணித்தல். இந்த தரவுப் பாதுகாப்பு ஒப்பந்தத்தை (DPA) மற்ற தரப்பினர் மீறுவதன் விளைவாகத் தங்களுக்கு ஏற்படும் எந்தவொரு இழப்பு அல்லது சேதத்தையும் தணிப்பதற்கு ஒவ்வொரு தரப்பினரும் நியாயமான நடவடிக்கைகளை மேற்கொள்ள வேண்டும்.

  1. ஆளும் சட்டம் மற்றும் அதிகார வரம்பு

14.1 இந்த தரவுப் பாதுகாப்பு ஒப்பந்தம், பிரெஞ்சு சட்டம் மற்றும் GDPR உட்பட, பொருந்தக்கூடிய ஐரோப்பிய ஒன்றியச் சட்டத்தின்படி நிர்வகிக்கப்படுகிறது மற்றும் பொருள் கொள்ளப்படுகிறது.

14.2 இந்த தரவுப் பாதுகாப்பு ஒப்பந்தம் தொடர்பாக எழும் எந்தவொரு தகராறும், பொருந்தக்கூடிய சட்டத்தால் வேறுவிதமாகத் தேவைப்படாவிட்டால், பிரான்சின் பாரிஸ் நீதிமன்றங்களின் பிரத்தியேக அதிகார வரம்பிற்கு உட்பட்டதாகும்.

  1. கையொப்பங்கள்

கீழே கையொப்பமிடுவதன் மூலம், இந்தத் தரவு செயலாக்க ஒப்பந்தத்தின் விதிமுறைகளை தரப்பினர் ஒப்புக்கொள்கிறார்கள்.

 

கட்டுப்பாட்டாளருக்காகவும் (வாடிக்கையாளர்) சார்பாகவும்வோக்கம் எஸ்ஏஎஸ் (செயலி) சார்பாகவும் அதன் சார்பாகவும்
முழு பெயர்: _______________________________முழு பெயர்:  Bert பயஸ்ப்ருகே
தலைப்பு: _____________________________________தலைப்பு: நிறுவனர் & தலைமை நிர்வாக அதிகாரி, வோக்கம் எஸ்ஏஎஸ்
நிறுவனம்: ________________________________நிறுவனம்: வோக்கம் எஸ்ஏஎஸ்
கையொப்பம்:கையொப்பம்:

இணைப்பு 1 — செயலாக்க செயல்பாடுகளின் விளக்கம்

தரவு பாடங்களின் வகைகள்• வாடிக்கையாளர் ஊழியர்கள் மற்றும் அங்கீகரிக்கப்பட்ட தள பயனர்கள் • வாடிக்கையாளரின் சப்ளையர்கள் மற்றும் விற்பனையாளர்களின் பிரதிநிதிகள்
தனிப்பட்ட தரவு வகைகள்• பெயர்கள் மற்றும் பணிப் பெயர்கள் • தொழில்முறை மின்னஞ்சல் முகவரிகள் • வணிக தொடர்பு விவரங்கள் (தொலைபேசி, முகவரி) • சப்ளையர் மற்றும் வாடிக்கையாளர் பெயர்கள் • செயல்திறன் மதிப்பீட்டுத் தரவு • பிளாட்ஃபார்ம் உள்நுழைவுச் சான்றுகள் (ஒருவழி ஹாஷ் மதிப்புகளாக மட்டுமே சேமிக்கப்படும்; எளிய உரைச் சான்றுகள் ஒருபோதும் தக்கவைக்கப்படாது) • பயனர் நடத்தை மற்றும் பயன்பாட்டுப் பதிவுகள்
செயலாக்கத்தின் தன்மைதனிப்பட்ட தரவைச் சேகரித்தல், சேமித்தல், மீட்டெடுப்பது, பயன்படுத்துதல், வெளிப்படுத்துதல் (அங்கீகரிக்கப்பட்ட பயனர்களுக்கு) மற்றும் நீக்குதல்.
செயலாக்கத்தின் நோக்கம்சப்ளையர் மற்றும் வாடிக்கையாளர் மதிப்பீடுகள், இடர் மதிப்பீடுகள் மற்றும் SRM தளத்தின் மேலாண்மையை எளிதாக்குவதற்கு EvaluationsHub சேவை.
சட்ட அடிப்படை (கட்டுப்பாட்டாளரின் அடிப்படை)பிரிவு 6 GDPR இன் கீழ் செயலாக்கத்திற்கான அதன் சொந்த சட்ட அடிப்படையை அடையாளம் கண்டு ஆவணப்படுத்துவதற்கு கட்டுப்பாட்டாளர் பொறுப்பாவார் (எ.கா. பிரிவு 6(1)(b) - ஒப்பந்தத்தின் செயல்திறன்; அல்லது பிரிவு 6(1)(f) - சட்டபூர்வமான நலன்கள்). EvaluationsHub கட்டுப்பாட்டாளரின் அறிவுறுத்தல்களின் பேரில் மட்டுமே தனிப்பட்ட தரவை செயலாக்குகிறது மற்றும் சட்ட அடிப்படையை தீர்மானிக்காது.

இணைப்பு 2 - தொழில்நுட்ப மற்றும் நிறுவன நடவடிக்கைகள் (TOMகள்)

நடவடிக்கைநடைமுறைப்படுத்தல்
ஓய்வு நேரத்தில் குறியாக்கம்AWS S3 மற்றும் RDS தரவுத்தளங்களில் சேமிக்கப்பட்ட அனைத்து தனிப்பட்ட தரவுகளுக்கும் AES-256 குறியாக்கம்.
போக்குவரத்தில் குறியாக்கம்அனைத்து தரவு பரிமாற்றங்களுக்கும் TLS 1.2 அல்லது அதற்கு மேற்பட்டது. TLS 1.0 மற்றும் 1.1 முடக்கப்பட்டுள்ளன.
நுழைவு கட்டுப்பாடுகண்டிப்பான பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடு (RBAC). தனிப்பட்ட தரவுகளுக்கான அணுகல் தெரிந்து கொள்ள வேண்டிய அடிப்படையில் மட்டுமே வழங்கப்படுகிறது.
அங்கீகாரதனிப்பட்ட தரவை அணுகக்கூடிய அனைத்து ஊழியர்கள் மற்றும் நிர்வாகக் கணக்குகளுக்கும் இரு-காரணி அங்கீகாரம் (2FA) கட்டாயமாகும்.
நற்சான்றிதழ் கையாளுதல்பயனர் கடவுச்சொற்கள் பிரத்தியேகமாக ஒரு வழி சால்ட் ஹாஷ்களாக (bcrypt அல்லது அதற்கு சமமானவை) சேமிக்கப்படுகின்றன. எளிய உரை கடவுச்சொற்கள் ஒருபோதும் சேமிக்கப்படவோ அல்லது பதிவு செய்யப்படவோ மாட்டாது.
தரவு குடியிருப்புஅனைத்து தனிப்பட்ட தரவுகளும் AWS EU பகுதிகளில் (அயர்லாந்து / பிராங்பேர்ட்) சேமிக்கப்படுகின்றன. செல்லுபடியாகும் பரிமாற்ற வழிமுறை இல்லாவிட்டால், EEA க்கு வெளியே எந்த தனிப்பட்ட தரவும் நகலெடுக்கப்படாது (இணைப்பு 3 ஐப் பார்க்கவும்).
காப்புப்பிரதிகள் மற்றும் மீள்தன்மைEU-விற்குள் உள்ள AWS கிடைக்கும் மண்டலங்களில் சேமிக்கப்படும் தானியங்கி தினசரி காப்புப்பிரதிகள். RPO: 24 மணிநேரம். RTO: 8 மணிநேரம்.
பதிவுகள் தணிக்கைஅனைத்து தரவு அணுகல், மாற்றம் மற்றும் நீக்குதல் நிகழ்வுகளுக்கும் மாற்ற முடியாத பதிவுகள் பராமரிக்கப்படுகின்றன. பதிவுகள் 3 ஆண்டுகளுக்கு தக்கவைக்கப்படும்.
பாதிப்பு மேலாண்மைசெயலியின் பாதுகாப்புத் திட்டத்திற்கு ஏற்ப வழக்கமான பாதுகாப்பு சோதனை நடத்தப்படுகிறது. செயலி ISO 27001 சான்றிதழை தீவிரமாகப் பின்பற்றி வருகிறது. முக்கியமான பாதிப்புகள் ஆபத்து-முன்னுரிமை அடிப்படையில் சரிசெய்யப்படுகின்றன.
சம்பவம் பதில்ஆவணப்படுத்தப்பட்ட சம்பவ மறுமொழித் திட்டம் ஆண்டுதோறும் பராமரிக்கப்பட்டு சோதிக்கப்படுகிறது. உறுதிப்படுத்தப்பட்ட தனிப்பட்ட தரவு மீறல் குறித்து 72 மணி நேரத்திற்குள் கட்டுப்பாட்டாளருக்கு அறிவிக்க செயலி உறுதியளிக்கிறது (பிரிவு 8 ஐப் பார்க்கவும்).
சப்ளையர் மேலாண்மைதுணைச் செயலிகள், ஈடுபடுவதற்கு முன் தரவுப் பாதுகாப்பு உரிய விடாமுயற்சி மற்றும் ஒப்பந்தத் தரவுப் பாதுகாப்புக் கடமைகளுக்கு உட்பட்டவை.

இணைப்பு 3 — அங்கீகரிக்கப்பட்ட துணை செயலிகள்

பின்வரும் துணை-செயலிகள் நடைமுறைக்கு வரும் தேதியில் அங்கீகரிக்கப்பட்டுள்ளன. பிரிவு 5.3 இன் படி, ஏதேனும் மாற்றங்கள் இருந்தால் செயலி 30 நாட்களுக்கு முன்னதாக அறிவிப்பை வழங்கும்.

 

துணை செயலிநோக்கம்நாடுபரிமாற்ற பொறிமுறைதரவு வகைகள்
அமேசான் வலை சேவைகள் (AWS)கிளவுட் உள்கட்டமைப்பு மற்றும் ஹோஸ்டிங்EEA (அயர்லாந்து / பிராங்க்ஃபர்ட்)போதுமான அளவு — EEA அடிப்படையிலானது; AWS DPA நடைமுறையில் உள்ளதுஅனைத்து தனிப்பட்ட தரவுகளும்
கோடுகள்கட்டணச் செயலாக்கம் (பொருந்தக்கூடிய இடங்களில்)அமெரிக்காSCCகள் (தொகுதி 2: கட்டுப்படுத்தி-க்கு-செயலி) செயல்படுத்தப்பட்டனபில்லிங் தொடர்பு பெயர், மின்னஞ்சல், கட்டண மெட்டாடேட்டா மட்டும்
ஜோஹோ கார்ப்பரேஷன்CRM, மின்னஞ்சல் பிரச்சாரங்கள், ஆதரவு அரட்டைஅமெரிக்கா / இந்தியாSCCகள் (தொகுதி 2) செயல்படுத்தப்பட்டன; Zoho EU தரவு வதிவிட விருப்பம் இயக்கப்பட்டது. குறிப்பு: Zoho-வில் உள்ள எந்த AI அம்சங்களாலும் செயலாக்கப்படும் தரவின் நோக்கம் Zoho-வின் சொந்த DPA மற்றும் தனியுரிமை ஆவணங்களால் நிர்வகிக்கப்படுகிறது, இது zoho.com/privacy.html இல் கிடைக்கிறது.பெயர்கள், மின்னஞ்சல் முகவரிகள், வணிக தொடர்பு விவரங்கள்
பிட்டான்ஜென்ட் டெக்னாலஜிஸ்மென்பொருள் மேம்பாடு மற்றும் பராமரிப்புஇந்தியாSCCகள் (தொகுதி 2: கட்டுப்படுத்தியிலிருந்து செயலி வரை) செயல்படுத்தப்பட்டன; அநாமதேய/சோதனை தரவுகளுக்கு மட்டுமே அணுகல் வரையறுக்கப்பட்டுள்ளது; கட்டுப்படுத்தியின் ஒப்புதல் இல்லாமல் தயாரிப்பு தனிப்பட்ட தரவு அணுகல் இல்லை.சாதாரண போக்கில் மட்டுமே அநாமதேயமாக்கப்பட்ட/புனைப்பெயர் மாற்றப்பட்ட தரவு.
Mixpanelதள பயன்பாட்டு பகுப்பாய்வுஅமெரிக்காSCCகள் (தொகுதி 2) செயல்படுத்தப்பட்டன; EU தரவு வதிவிடத்தை இயக்கியது.புனைப்பெயர் மாற்றப்பட்ட பயனர் நடத்தை மற்றும் பயன்பாட்டுப் பதிவுகள் மட்டும்

 

* EvaluationsHub மேலே பட்டியலிடப்பட்டுள்ள அனைத்து EEA அல்லாத துணை-செயலிகள் SCCகள் மற்றும்/அல்லது அதற்கு சமமான பரிமாற்ற வழிமுறைகளுடன் உள்ளன என்று (Vockam SAS) உத்தரவாதம் அளிக்கிறது. team@ க்கு எழுத்துப்பூர்வ கோரிக்கையின் பேரில் தொடர்புடைய SCCகளின் நகல்கள் கட்டுப்பாட்டாளருக்குக் கிடைக்கும்.evaluationshubகாம்.