Juridisks
Datu apstrādes līgums
1. Puses, tvērums un norādījumi
1.1. DAL ir daļa no Noteikumiem starp Klientu un Edge technologies MB, reģistrācijas numurs 308133888 (Apstrādātājs). Tas attiecas uz datiem, ko apstrādā Klienta vārdā, nevis sniedzēja atsevišķajām pārziņa darbībām Privātuma politikā.
1.2. Klients ir pārzinis vai apstrādātājs, kuru pārzinis pilnvarojis iecelt Hawler par apakšapstrādātāju. Klienta norādījumi ietver attiecīgos pārziņa norādījumus, kurus tam atļauts nodot.
1.3. Apstrāde ietver darbības datu saņemšanu, glabāšanu, organizēšanu, adrešu pārbaudi, maršrutu aprēķinu, sadalījuma / rezultātu ģenerēšanu, iegūšanu, eksportu un dzēšanu Hawler nodrošināšanai. Tā turpinās līguma laikā, ieskaitot aktīvu Starter kontu, un ierobežotā atdošanas / dzēšanas periodā pēc tam.
1.4. Datu subjekti var būt Klienta darbinieki, autovadītāji, saņēmēji, kontaktpersonas un citi iesniegtajos datos identificēti cilvēki. Dati var ietvert iesniegtus vārdus / kontaktus, adreses, koordinātas, transportlīdzekļu identifikatorus un saistītos uzdevumus, grafikus un maršrutus. Īpašu kategoriju un sodāmības dati parastai maršrutēšanai nav vajadzīgi; tos nesniedz bez skaidras vienošanās un atbilstošas aizsardzības.
1.5. Noteikumi, DAL un Klienta darbības atbalstītajās funkcijās veido dokumentētus norādījumus. Papildu likumīgus norādījumus var sniegt rakstiski. Apstrādātājs rīkojas tikai pēc tiem, arī starptautiskai nosūtīšanai, izņemot ES vai dalībvalsts likuma prasību; par prasību informē Klientu, ja likums to neaizliedz. Tas nekavējoties norāda uz instrukciju, kas, tā ieskatā, pārkāpj datu aizsardzības tiesības.
2. Apstrādātāja pienākumi
2.1. Pilnvarotām personām ir konfidencialitātes pienākumi un piekļuve tikai nepieciešamajā apjomā.
2.2. Apstrādātājs uztur VDAR 32. pantam atbilstošus pasākumus B pielikumā un apstrādes laikā būtiski nesamazina nolīgto aizsardzību.
2.3. Ņemot vērā apstrādi un pieejamo informāciju, palīdz datu subjektu pieprasījumu, drošības, pārkāpumu paziņošanas, ietekmes novērtējumu un iepriekšēju konsultāciju jautājumos pēc VDAR 32.–36. panta. Nekavējoties pārsūta Klienta pārziņā esošo datu pieprasījumus un neatbild tā vārdā bez pilnvarojuma vai juridiska pienākuma.
2.4. Nodrošina pamatoti vajadzīgo atbilstības informāciju un ļauj un palīdz veikt Klienta vai tā neatkarīgā auditora auditus, arī pārbaudes. Var vienoties par saprātīgu paziņošanu, konfidencialitāti un citu klientu aizsardzību, bet ne kavēt efektīvu, steidzamu vai uzrauga auditu.
3. Apakšapstrādātāji un nosūtīšana
3.1. Klients dod vispārēju rakstisku atļauju piesaistīt apakšapstrādātājus saskaņā ar šo sadaļu. Pašreizējā kārtība ir A pielikumā. Pirms jauna darbības personas datu apakšapstrādātāja iecelšanas Apstrādātājs vismaz 14 kalendārās dienas iepriekš norāda identitāti, funkcijas, vietas un garantijas, ļaujot pamatoti iebilst datu aizsardzības dēļ. Tas attiecas arī uz aizstāšanu.
3.2. Ja Klients iebilst paziņošanas periodā, puses meklē saprātīgu risinājumu pirms apstrādes sākuma. Ja tāda nav, Klients var pirms tās izbeigt skarto Pakalpojumu un saņemt proporcionālu neizmantotās priekšapmaksas pamatmaksas atmaksu.
3.3. Apakšapstrādātājiem piemēro līdzvērtīgus attiecīgos datu aizsardzības pienākumus; Apstrādātājs paliek Klientam atbildīgs par to izpildi.
3.4. Starptautiskai nosūtīšanai jāatbilst VDAR V nodaļai un dokumentētiem norādījumiem. A pielikumā norāda vietas, arī attālinātu piekļuvi, un nosūtīšanas mehānismu. Obligātām standarta līguma klauzulām ir priekšroka pār pretrunīgām normām.
4. Personas datu aizsardzības pārkāpumi
4.1. Apstrādātājs bez nepamatotas kavēšanās un ne vēlāk kā 48 stundās pēc uzzināšanas paziņo par pārkāpumu, kas skar Klienta vārdā apstrādātus datus. Sākotnējo paziņojumu neatliek līdz pilnai izmeklēšanai.
4.2. Pieejamā informācija ietver pārkāpuma būtību, datu un subjektu kategorijas, aptuveno skaitu, ja zināms, iespējamās sekas, veiktos / plānotos pasākumus un kontaktu. Trūkstošo informāciju var sniegt pa daļām bez turpmākas nepamatotas kavēšanās. Apstrādātājs palīdz reaģēt un glabā saistītos ierakstus.
5. Atdošana un dzēšana
5.1. Maksas atjaunošanas atcelšana ar saglabātu Starter kontu neizbeidz visu apstrādi. Faktiski izbeidzot attiecīgo apstrādi, Apstrādātājs pēc Klienta izvēles datus atdod vai dzēš un dzēš kopijas, ja vien ES vai dalībvalsts likums neprasa saglabāt.
5.2. Atdošanu, saņemšanu un dzēšanu nosaka Noteikumu 9. sadaļa. Datus glabā tikai nolīgtajā pārejas un saņemšanas laikā, pēc tam dzēš no aktīvām sistēmām. Pārbaudītu agrākas dzēšanas norādījumu izpilda 30 kalendārajās dienās, ievērojot obligāto glabāšanu. Atlikušās kopijas dzēš 30 dienās pēc aktīvās dzēšanas, tās aizsargā un nelieto parasti; nepieciešamas atjaunošanas gadījumā atkārtoti piemēro dzēšanas norādījumu. Likumiskiem pārejas / saņemšanas periodiem ir priekšroka pār īsāku līguma termiņu.
5.3. Likumīgi saglabāti dati ir aizsargāti un tiek apstrādāti tikai attiecīgajam juridiskajam nolūkam. Pēc pieprasījuma Apstrādātājs apstiprina dzēšanas pabeigšanu.
6. Vispārīgie noteikumi
6.1. DAL reglamentē Lietuvas tiesības, ievērojot obligāto datu aizsardzību un nosūtīšanas klauzulas. Noteikumu atbildības ierobežojumi darbojas tikai likuma pieļautajā apjomā un neierobežo subjektu tiesības vai uzraugu pilnvaras. Klienta personas datu jautājumos DAL ir priekšroka.
A pielikums — Apstrādes kārtība un atsevišķie sniedzēji
Klienta darbības personas datus Edge technologies MB apstrādā savās ES sistēmās. DAL neatļauj tos nodot ārējiem adrešu apstrādes vai MI sniedzējiem. Jebkuram darbības datu apakšapstrādātājam piemēro 3. sadaļas paziņošanu un aizsardzību.
Tālāk minētie pakalpojumi attiecas uz norēķiniem vai vietnes / kartes tehnisku izmantošanu. Iekļaušana nedod atļauju nodot augšupielādētos darbības ierakstus:
| Sniedzējs | Informācija un nolūks | Loma un vietas |
|---|---|---|
| Stripe, tostarp Stripe Payments Europe, Limited un attiecīgie saistītie uzņēmumi | Norēķinu kontakti / dati, abonements, maksājumi / rēķini un patēriņa daudzumi; maksājumi, rēķini, nodokļi un krāpšanas novēršana | Attiecīgo norēķinu apstrādātājs un savu nolūku neatkarīgs pārzinis; starptautiski, arī ES / ASV, saskaņā ar Stripe privātuma un nosūtīšanas noteikumiem |
| Google Analytics caur Google Ireland Limited un attiecīgajiem saistītajiem uzņēmumiem | Mārketinga vietnes notikumi un tehniskie mērījumi; lietošanas izpratne | Hawler paša vietnes mērīšanas sniedzējs, ne augšupielādēto darbības datu apakšapstrādātājs; starptautiski, arī ES / ASV, ar Google noteikumiem un garantijām |
| OpenStreetMap Foundation un attēlu piegādes infrastruktūra | Pārlūka / tīkla pieprasījumi un kartes apgabals; fona attēli | Atsevišķa kartes pakalpojuma apstrāde pēc fonda privātuma politikas; globāls piegādes tīkls |
Privātuma un nosūtīšanas saites ir Privātuma un Sīkdatņu politikās. Aktualitātes vai garantijas pieprasiet info@hawler.eu. Izmaiņām, kas ievieš Klienta darbības personas datu apstrādi, piemēro DAL neatkarīgi no sniedzēja esošās lomas citos nolūkos.
B pielikums — Nolīgtie drošības un dzēšanas pasākumi
Apstrādātājs nodrošina:
- Šifrētus publiskā tīkla savienojumus un glabāto datu / rezerves kopiju aizsardzību ar šifrēšanu un piekļuves kontroli; atslēgas pieejamas tikai pilnvarotām personām.
- Autentificētu piekļuvi, organizācijas līmeņa autorizāciju un klientu darbvietu nodalīšanu; privileģēta piekļuve tikai vajadzīgajiem darbiniekiem un atcelšana, kad vairs nav vajadzīga.
- Konfidencialitātes pienākumus, drošas apstrādes procedūras un piekļuves pārskatīšanu.
- Rezerves kopijas, dokumentētu atjaunošanas procedūru un periodiskus testus; kopijas ar dzēstiem datiem beidzas 30 dienu dzēšanas termiņā.
- Savlaicīgus drošības atjauninājumus un riska novērtējumā balstītu ievainojamību novēršanu, drošības žurnālus ar Privātuma politikas termiņiem un incidentu izmeklēšanas / DAL paziņošanas procesu.
- Pārbaudītus eksporta / dzēšanas pieprasījumus, drošu atdošanu un dzēšanu aktīvās sistēmās un kopijās pēc Noteikumu 9. sadaļas. Atjaunošana nedrīkst pastāvīgi atgriezt dzēšamos datus.
- Periodisku efektivitātes pārbaudi un testēšanu, kā arī pārskatīšanu pēc būtiskām izmaiņām vai incidentiem. Atbilstības informācija pieejama pēc 2.4. punkta audita kārtības.