Veri işleme sözleşmesi
InsertChat'nin onaylı web sitesi kaynakları, ziyaretçi konuşmaları ve ilgili asistan iş akışları için kişisel verileri nasıl işlediğini okuyun.
3 günlük ücretsiz deneme · Deneme süresinde ücretsiz
Ziyaretçiye yönelik yapay zeka için işleme sözleşmesi
Markalı bir asistanı halka açık bir web sitesinde dağıtmadan önce önemli olan işleme kapsamını, önlemleri ve operasyonel kontrolleri gözden geçirin.
İşleme kapsamı
DPA, InsertChat'nin markalı asistanlar, ziyaretçi sohbetleri, onaylı kaynaklar ve ilgili hizmetler için kişisel verileri nasıl işlediğinin incelenmesini destekler.
Haklar ve yardım
Anlaşma, veri sahibi haklarına yönelik yardımı, kişisel veri ihlaline müdahaleyi, DPIA'ları, denetimleri, silinmeyi ve kişisel verilerin iadesini kapsamaktadır.
Alt işlemciler ve aktarımlar
Gizlilik incelemesi, yüksek riskli ziyaretçi iş akışları başlatılmadan önce alt işleyicileri, aktarım korumalarını ve belgelenmiş talimatları içerebilir.
Veri işleme sözleşmesi
DPA'ın tamamı tek bir yerde mevcut olmaya devam ediyor.
Genel Bakış
Kategori: Yasal
Geçerlilik Tarihi: 11 Eylül 2024
Bu Veri İşleme Sözleşmesi ('Sözleşme'), InsertChat (bu Sözleşmede 'Veri İşleyici' olarak anılacaktır) ile InsertChat hizmetlerinin herhangi bir kullanıcısı (bu Sözleşmede 'Şirket' olarak anılacaktır) ile birlikte 'Taraflar' arasındaki Hizmetler Sözleşmesinin ("Ana Sözleşme") bir parçasını oluşturur.
WHEREAS
- (A) Şirket, Veri Denetleyicisi olarak hareket etmektedir.
- (B) Şirket, kişisel verilerin işlenmesini gerektiren belirli Hizmetleri Veri İşleyiciye alt yüklenici olarak vermek istemektedir.
- (C) Taraflar, veri işlemeyle ilgili mevcut yasal çerçevenin gerekliliklerine ve kişisel verilerin işlenmesiyle ilgili olarak gerçek kişilerin korunmasına ve bu tür verilerin serbest dolaşımına ilişkin ve 95/46/EC (Genel Veri Koruma Yönetmeliği) Direktifini yürürlükten kaldıran 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konsey Yönetmeliği (AB) 2016/679'a uygun bir veri işleme sözleşmesi uygulamayı amaçlamaktadır.
- (D) Taraflar hak ve yükümlülüklerini belirlemek istiyorlar.
AŞAĞIDAKİ ŞEKİLDE ANLAŞILMIŞTIR:
1. Tanımlar ve Yorum
1.1 Burada aksi belirtilmedikçe, bu Sözleşmede kullanılan büyük harfle başlayan terimler ve ifadeler aşağıdaki anlamlara sahip olacaktır:
- 'Sözleşme' bu Veri İşleme Sözleşmesini ve tüm bölümlerini ifade eder.
- 'Şirket Kişisel Verileri' Ana Sözleşme uyarınca veya bununla bağlantılı olarak Şirket adına Sözleşmeli İşleyici tarafından İşlenen her türlü Kişisel Veri anlamına gelir.
- 'Sözleşmeli İşleyici' Alt İşleyici anlamına gelir.
- 'Veri Koruma Yasaları', AB Veri Koruma Yasaları ve geçerli olduğu ölçüde, diğer herhangi bir ülkenin veri koruma veya gizlilik yasaları anlamına gelir.
- 'EEA' Avrupa Ekonomik Alanı anlamına gelir.
- 'AB Veri Koruma Kanunları', GDPR ve GDPR. 'yi uygulayan veya tamamlayan kanunlar da dahil olmak üzere, her Üye Devletin yerel mevzuatına aktarılan ve zaman zaman değiştirilen, değiştirilen veya değiştirilen AB Direktifi 95/46/EC anlamına gelir.
- 'GDPR' AB Genel Veri Koruma Yönetmeliği 2016/679 anlamına gelir.
- 'Veri Aktarımı', Şirket Kişisel Verilerinin Şirketten bir Sözleşmeli İşleyiciye aktarılması veya Şirket Kişisel Verilerinin bir Sözleşmeli İşleyiciden bir Alt İşleyiciye veya bir Sözleşmeli İşleyicinin iki kuruluşu arasında ileriye doğru aktarımı anlamına gelir; her durumda böyle bir aktarım Veri Koruma Kanunları tarafından yasaklanmıştır.
- 'Hizmetler' Şirketin sağladığı hizmetler anlamına gelir.
- 'Alt İşleyici', Sözleşmeyle bağlantılı olarak Şirket adına Kişisel Verileri işlemek üzere İşleyici tarafından veya İşleyici adına atanan herhangi bir kişi anlamına gelir.
1.2 'Komisyon', 'Denetleyici', 'Veri Sahibi', 'Üye Devlet', 'Kişisel Veriler', 'Kişisel Veri İhlali', 'İşleme' ve 'Denetleyici Otorite' terimleri GDPR ile aynı anlama sahip olacak ve bunlarla bağlantılı terimler buna göre yorumlanacaktır.
2. Şirket Kişisel Verilerinin İşlenmesi
2.1 İşleyici:
- Şirket Kişisel Verilerinin İşlenmesinde geçerli tüm Veri Koruma Yasalarına uyun.
- Şirket Kişisel Verilerini, ilgili Şirketin belgelenen talimatları dışında İşlemeyin.
2.2 Şirket, İşleyiciye Şirketin Kişisel Verilerini işlemesi talimatını verir.
3. İşleyici Personeli
4. Güvenlik
4.1 En son teknolojiyi, uygulama maliyetlerini ve İşlemenin niteliğini, kapsamını, bağlamını ve amaçlarını ve ayrıca gerçek kişilerin hak ve özgürlüklerine ilişkin farklı olasılık ve önem derecesine sahip riski dikkate alarak İşleyici, Şirket Kişisel Verileri ile ilgili olarak söz konusu riske uygun bir güvenlik düzeyi sağlamak için GDPR.
Madde 32(1)'de atıfta bulunulan önlemler de dahil olmak üzere uygun teknik ve organizasyonel önlemleri uygulayacaktır.4.2 Uygun güvenlik düzeyini değerlendirirken İşleyici, özellikle Kişisel Veri İhlalinden kaynaklanan İşleme tarafından sunulan riskleri dikkate alacaktır.
5. Alt İşleme
6. Veri Sahibi Hakları
6.1 İşlemenin doğasını dikkate alarak İşleyici, Şirket tarafından makul olarak anlaşıldığı şekliyle Veri Koruma Yasaları kapsamında Veri Sahibi haklarını kullanma taleplerine yanıt verme yönündeki yükümlülüklerini yerine getirmek için mümkün olduğu ölçüde uygun teknik ve organizasyonel önlemleri uygulayarak Şirkete yardımcı olacaktır.
6.2 İşleyici:
- Şirketin Kişisel Verileriyle ilgili olarak herhangi bir Veri Koruma Yasası kapsamında Veri Sahibinden bir talep alması durumunda Şirkete derhal bilgi verin.
- Şirketin belgelenen talimatları veya İşleyicinin tabi olduğu Geçerli Yasaların gerektirdiği durumlar dışında bu talebe yanıt vermediğinden emin olun; bu durumda İşleyici, Sözleşmeli İşleyici talebe yanıt vermeden önce Geçerli Yasaların izin verdiği ölçüde Şirkete söz konusu yasal gereklilik hakkında bilgi verecektir.
7. Kişisel Veri İhlali
7.1 İşleyici, Şirketin Kişisel Verilerini etkileyen bir Kişisel Veri İhlali'nin farkına vardığında gereksiz bir gecikme olmaksızın Şirkete bildirimde bulunacak ve Şirkete, Veri Koruma Yasaları kapsamında Kişisel Veri İhlalini Veri Sahiplerine bildirme veya bilgilendirme yükümlülüğünü yerine getirebilmesi için yeterli bilgiyi sağlayacaktır.
7.2 İşleyici, Şirket ile işbirliği yapacak ve bu tür her bir Kişisel Veri İhlalinin soruşturulmasına, hafifletilmesine ve iyileştirilmesine yardımcı olmak için Şirket tarafından yönlendirildiği şekilde makul ticari adımları atacaktır.
8. Veri Koruma Etki Değerlendirmesi ve Ön Danışma
9. Şirket Kişisel Verilerinin Silinmesi veya İadesi
10. Denetim Hakları
10.1 Bu bölüme tabi olarak, İşleyici, talep üzerine bu Sözleşmeye uygunluğu göstermek için gerekli tüm bilgileri Şirkete sunacak ve Şirket Kişisel Verilerinin Sözleşmeli İşleyiciler tarafından İşlenmesiyle ilgili olarak Şirket veya Şirket tarafından görevlendirilen bir denetçi tarafından denetimler dahil olmak üzere denetimlere izin verecek ve bunlara katkıda bulunacaktır.
10.2 Şirketin bilgi ve denetim hakları, yalnızca Sözleşmenin Veri Koruma Yasalarının ilgili gerekliliklerini karşılayan hakları vermediği ölçüde bu bölüm kapsamında ortaya çıkar.
11. Veri Aktarımı
12. Genel Şartlar
12.1 Gizlilik. Tarafların her biri, bu Sözleşmeyi ve diğer Taraf ve bu Sözleşmeyle bağlantılı olarak yaptığı iş hakkında aldığı bilgileri ("Gizli Bilgiler") gizli tutmalı ve aşağıdaki durumlar dışında, diğer Tarafın önceden yazılı izni olmadan bu Gizli Bilgileri kullanmamalı veya ifşa etmemelidir:
- Yasa gereği açıklama yapılması zorunludur.
- İlgili bilgiler zaten kamu malıdır.
12.2 Bildirimler. Bu Sözleşme kapsamında verilen tüm bildirimler ve iletişimler yazılı olmalı ve şahsen teslim edilmeli, posta yoluyla gönderilmeli veya bu Sözleşmede belirtilen iletişim bilgilerine veya Taraflarca zaman zaman bildirilen diğer iletişim bilgilerine e-posta yoluyla gönderilmelidir.
13. Geçerli Kanun ve Yargı Yetkisi
13.1 Bu Sözleşme Fransa yasalarına tabidir.
13.2 Bu Sözleşmeyle bağlantılı olarak ortaya çıkan ve Tarafların dostane bir şekilde çözemeyeceği herhangi bir anlaşmazlık, Fransa mahkemelerinin münhasır yargı yetkisine sunulacaktır.
14. Kabul ve Uygulanabilirlik
DPA ekiplerin incelemesine ne yardımcı olur?
Ziyaretçi bilgilerini toplayan, saklayan veya yönlendiren markalı asistanlara yönelik temel gizlilik konuları.
Denetleyici ve işlemci sorumlulukları
Alt işleyici ve aktarım incelemesi
Veri sahibi hakları desteği
Kişisel verilerin silinmesi veya iadesi