データ処理契約
InsertChat が承認された Web サイトのソース、訪問者の会話、および関連するアシスタントのワークフローの個人データをどのように処理するかを読んでください。
3日間の無料トライアル・トライアル中は料金はかかりません
訪問者対応 AI の処理契約
ブランドアシスタントを公開 Web サイトに展開する前に、重要な処理範囲、安全対策、運用管理を確認してください。
処理範囲
DPA は、InsertChat がブランド化されたアシスタント、訪問者の会話、承認されたソース、および関連サービスの個人データを処理する方法のレビューをサポートします。
権利と援助
この契約には、データ主体の権利、個人データ侵害への対応、DPIA、監査、削除、個人データの返却に対する支援が含まれます。
副処理者と転送
プライバシーのレビューには、リスクの高い訪問者のワークフローが開始される前に、副処理者、転送の安全策、および文書化された指示が含まれる場合があります。
データ処理契約
完全な DPA は引き続き 1 か所で利用可能です。
概要
カテゴリ: 法的
発効日: 2024 年 9 月 11 日
このデータ処理契約 (「契約」) は、InsertChat (本契約では「データ処理者」と呼ばれます) と InsertChat のサービスのユーザー (本契約では「会社」と呼ばれます) との間のサービス契約 (「主契約」) の一部を形成します。
WHEREAS
- (A) 当社はデータ管理者として機能します。
- (B) 当社は、個人データの処理を意味する特定のサービスをデータ処理者に下請けしたいと考えています。
- (C) 両当事者は、データ処理に関する現行の法的枠組みの要件と、個人データの処理およびかかるデータの自由な移動に関する自然人の保護に関する 2016 年 4 月 27 日の欧州議会および理事会の規則 (EU) 2016/679、および指令 95/46/EC (一般データ保護) の廃止に準拠するデータ処理協定の履行を目指します。規制).
- (D) 両当事者は、権利と義務を定めることを望んでいます。
以下のとおり同意します:
1. 定義と解釈
1.1 本契約で別途定義されていない限り、本契約で使用される大文字の用語および表現は次の意味を有するものとします:
- 「契約」 とは、本データ処理契約およびそのすべてのセクションを意味します。
- 「会社の個人データ」 とは、主契約に従って、または主契約に関連して、会社に代わって契約処理業者によって処理される個人データを意味します。
- 「契約プロセッサ」 はサブプロセッサを意味します。
- 「データ保護法」 とは、EU データ保護法、および該当する範囲で他の国のデータ保護法またはプライバシー法を意味します。
- 'EEA' は欧州経済地域を意味します。
- 「EU データ保護法」 とは、GDPR および GDPR を実施または補足する法律など、各加盟国の国内法に置き換えられ、随時修正、置き換え、または置き換えられる EU 指令 95/46/EC を意味します。
- 'GDPR' は、EU 一般データ保護規則 2016/679 を意味します。
- 「データ転送」 とは、当社から契約処理者への企業個人データの転送、または契約処理者から副処理者への企業個人データの転送、または契約処理者の 2 つの施設間での企業個人データの転送を意味します。いずれの場合も、そのような転送はデータ保護法によって禁止されています。
- 「サービス」 とは、会社が提供するサービスを意味します。
- 「副処理者」 とは、本契約に関連して会社に代わって個人データを処理するために処理者によって、または処理者に代わって任命された人物を意味します。
1.2 「委員会」、「管理者」、「データ主体」、「加盟国」、「個人データ」、「個人データ侵害」、「処理」および「監督機関」という用語は、GDPR と同じ意味を持ち、それらの同類の用語はそれに応じて解釈されるものとします。
2. 会社の個人データの処理
2.1 プロセッサは次のことを行う必要があります:
- 会社の個人データの処理においては、適用されるすべてのデータ保護法を遵守します。
- 関連する会社の文書化された指示以外に会社の個人データを処理しないでください。
2.2 会社は処理者に会社の個人データを処理するよう指示します。
3. 処理担当者
4. セキュリティ
4.1 最先端技術、実装コスト、処理の性質、範囲、状況、目的、および自然人の権利と自由に対する可能性と重大度が変化するリスクを考慮して、処理者は会社の個人データに関して、そのリスクに適切なレベルのセキュリティを確保するための適切な技術的および組織的措置を実施するものとします。 GDPR.
4.2 適切なセキュリティ レベルを評価する際、処理者は、処理によってもたらされるリスク、特に個人データ侵害によるリスクを特に考慮するものとします。
5. サブ処理
6. データ主体の権利
6.1 処理の性質を考慮して、処理者は、データ保護法に基づくデータ主体の権利行使の要求に応じるという、当社が合理的に理解している当社の義務を果たすために、可能な限り適切な技術的および組織的措置を導入することにより当社を支援するものとします。
6.2 プロセッサは次のことを行う必要があります:
- 会社の個人データに関してデータ保護法に基づいてデータ主体から要求を受けた場合は、直ちに会社に通知してください。
- 当社の文書化された指示による場合、または処理者が適用される適用法で要求される場合を除き、その要求に応答しないようにしてください。その場合、処理者は、契約処理者が要求に応答する前に、適用法で許可される範囲でその法的要件を会社に通知するものとします。
7. 個人データの侵害
7.1 処理者は、企業の個人データに影響を与える個人データ侵害を認識した場合、不当な遅滞なく当社に通知し、データ保護法に基づく個人データ侵害についてデータ主体に報告または通知する義務を当社が果たせるよう十分な情報を当社に提供するものとします。
7.2 処理者は、当社と協力し、当社の指示に従って合理的な商業措置を講じて、かかる各個人データ侵害の調査、軽減、修復を支援するものとします。
8. データ保護の影響評価と事前相談
9. 会社の個人データの削除または返却
10. 監査の権利
10.1 本項に従い、処理者は、要求に応じて、本契約の遵守を証明するために必要なすべての情報を会社に提供するものとし、契約処理者による会社の個人データの処理に関して、会社または会社が委任した監査人による検査を含む監査を許可し、これに貢献するものとします。
10.2 当社の情報および監査の権利は、本契約によりデータ保護法の関連要件を満たす権利が別途付与されていない限り、本条に基づいてのみ発生します。
11. データ転送
12. 一般規約
12.1 機密保持。 各当事者は、本契約および本契約に関連して相手方当事者およびそのビジネスに関して受け取った情報 (「機密情報」) を機密として保持しなければならず、次の場合を除き、相手方当事者の事前の書面による同意なしにその機密情報を使用または開示してはなりません。
- 開示は法律で義務付けられています。
- 関連情報はすでにパブリックドメインにあります。
12.2 通知。 本契約に基づいて与えられるすべての通知および連絡は書面で行う必要があり、直接手渡し、郵送、または本契約に定められた連絡先詳細または両当事者によって随時通知されるその他の連絡先詳細に電子メールで送信されます。
13. 準拠法と裁判管轄
13.1 本契約はフランスの法律に準拠します。
13.2 本契約に関連して生じ、両当事者が友好的に解決できない紛争は、フランスの裁判所の専属管轄権に服するものとします。
14. 受諾と適用性
DPA がチームのレビューに役立つもの
訪問者情報を収集、保存、またはルーティングするブランドアシスタントに関する主要なプライバシートピック。
コントローラーとプロセッサーの責任
副処理者と転送のレビュー
データ主体の権利のサポート
個人データの削除または返却