Договір на обробку даних
Дізнайтеся, як InsertChat обробляє особисті дані для схвалених джерел веб-сайтів, розмов відвідувачів і відповідних робочих процесів помічника.
3-денна безкоштовна пробна версія · Безкоштовно протягом пробної версії
Угода про обробку для відвідувачів ШІ
Перш ніж розгортати фірмового помічника на загальнодоступному веб-сайті, ознайомтеся з обсягом обробки, заходами безпеки та операційним контролем, які мають значення.
Обсяг обробки
DPA підтримує перегляд того, як InsertChat обробляє персональні дані фірмових помічників, розмов відвідувачів, затверджених джерел і пов’язаних служб.
Права та допомога
Угода охоплює допомогу щодо прав суб’єктів даних, реагування на порушення персональних даних, DPIA, аудити, видалення та повернення персональних даних.
Субпроцесори та трансфери
Перевірка конфіденційності може включати підпроцесорів, засоби захисту передавання та задокументовані інструкції перед запуском робочих процесів для відвідувачів із підвищеним ризиком.
Договір на обробку даних
Повний DPA залишається доступним в одному місці.
Огляд
Категорія: Юридичний
Дата набрання чинності: 11 вересня 2024 року
Ця Угода про обробку даних («Угода») є частиною Контракту про надання послуг («Основна угода») між InsertChat (іменується в цій Угоді «Обробником даних») та будь-яким користувачем послуг InsertChat (іменується в цій Угоді «Компанією») разом як «Сторони».
ЯКІ
- (A) Компанія діє як Контролер даних.
- (B) Компанія бажає передати Обробнику даних певні Послуги, які передбачають обробку персональних даних.
- (C) Сторони прагнуть реалізувати угоду про обробку даних, яка відповідає вимогам чинної правової бази щодо обробки даних і Регламенту (ЄС) 2016/679 Європейського Парламе��ту та Ради від 27 квітня 2016 року про захист фізичних осіб щодо обробки персональних даних і вільного переміщення таких даних, а також про скасування Директиви 95/46/EC (Загальний захист даних). Регламент).
- (D) Сторони бажають встановити свої права та обов’язки.
ДОГОВОРЕНО ПРО НИЖЧЕ:
1. Визначення та тлумачення
1.1 Якщо в цьому документі не зазначено інше, терміни та вирази, написані з великої літери, що використовуються в цій Угоді, мають такі значення:
- «Угода» означає цю Угоду про обробку даних і всі її розділи.
- «Особисті дані компанії» означає будь-які персональні дані, оброблені Обробником за контрактом від імені Компанії відповідно до Основної угоди або у зв’язку з нею.
- "Обробник за контрактом" означає Субпроцесор.
- «Закони про захист даних» означає закони ЄС про захист даних і, у відповідній мірі, закони про захист даних або конфіденційність будь-якої іншої країни.
- 'EEA' означає Європейську економічну зону.
- «Закони ЄС про захист даних» означає Директиву ЄС 95/46/EC, транспоновану у внутрішнє законодавство кожної держави-члена та з поправками, замінами чи замінами, які час від часу вносяться, включно з GDPR та законами, що імплементують або доповнюють GDPR.
- 'GDPR' означає Загальний регламент ЄС із захисту даних 2016/679.
- «Передача даних» означає передачу Персональних даних Компанії від Компанії до Обробника за контрактом або подальшу передачу Персональних даних Компанії від Обробника за контрактом до Субобробника або між двома установами Обробника за контрактом, у кожному випадку, коли така передача буде заборонена законами про захист даних.
- «Послуги» означає послуги, які надає Компанія.
- «Субобробник» означає будь-яку особу, призначену Обробником або від його імені для обробки Персональних даних від імені Компанії у зв’язку з Угодою.
1.2 Терміни «Комісія», «Контролер», «Суб’єкт даних», «Держава-член», «Особисті дані», «Порушення персональних даних», «Обробка» та «Наглядовий орган» мають те ж значення, що й у GDPR, а їхні споріднені терміни тлумачаться відповідно.
2. Обробка персональних даних компанії
2.1 Процесор повинен:
- Дотримуйтеся всіх відповідних законів про захист даних під час обробки персональних даних компанії.
- Не обробляти персональні дані Компанії інакше, ніж відповідно до відповідних задокументованих інструкцій Компанії.
2.2 Компанія доручає Обробнику обробляти Персональні дані компанії.
3. Персонал процесора
4. Безпека
4.1 Беручи до уваги сучасний рівень техніки, витрати на впровадження, а також характер, обсяг, контекст і цілі обробки, а також ризики різної ймовірності та серйозності для прав і свобод фізичних осіб, Обробник персональних даних Компанії вживає відповідні технічні та організаційні заходи для забезпечення рівня безпеки, відповідного цьому ризику, включаючи, у відповідних випадках, заходи, зазначені в статті 32(1) GDPR.
4.2 Оцінюючи належний рівень безпеки, Обробник враховує, зокрема, ризики, пов’язані з Обробкою, зокрема через порушення безпеки персональних даних.
5. Підобробка
6. Права суб'єктів даних
6.1 Беручи до уваги характер Обробки, Обробник повинен допомагати Компанії шляхом впровадження належних технічних та організаційних заходів, наскільки це можливо, для виконання зобов’язань Компанії, як це обґрунтовано розуміє Компанія, щодо відповіді на запити щодо реалізації прав Суб’єктів даних згідно із Законами про захист даних.
6.2 Процесор повинен:
- Негайно повідомити Компанію, якщо вона отримає запит від Суб’єкта даних відповідно до будь-якого Закону про захист даних щодо персональних даних Компанії.
- Переконайтеся, що він не відповідає на цей запит, окрім як за документально підтвердженими вказівками Компанії або відповідно до чинного законодавства, якому підпорядкований Обробник. У цьому випадку Обробник повинен, у межах, дозволених Застосовним законодавством, повідомити Компанію про цю правову вимогу до того, як Обробник за контрактом відповість на запит.
7. Порушення персональних даних
7.1 Обробник повинен повідомити Компанію без невиправданої затримки, коли йому стане відомо про порушення безпеки персональних даних, яке впливає на персональні дані компанії, надаючи Компанії достатньо інформації, щоб компанія могла виконати будь-які зобов’язання повідомляти або інформувати суб’єктів даних про порушення безпеки персональних даних відповідно до законів про захист даних.
7.2 Обробник повинен співпрацювати з Компанією та вживати розумних комерційних заходів відповідно до вказівок Компанії, щоб допомогти в розслід��ванні, пом’якшенні та усуненні кожного такого порушення Персональних даних.
8. Оцінка впливу на захист даних і попередня консультація
9. Видалення або повернення персональних даних компанії
10. Права на проведення аудиту
10.1 Відповідно до цього розділу Обробник на запит надає Компанії всю інформацію, необхідну для демонстрації дотримання цієї Угоди, а також дозволяє та бере участь у перевірках, включаючи інспекції, Компанією або аудитором, уповноваженим Компанією, щодо обробки Персональних даних Компанії Обробниками за контрактом.
10.2 Інформаційні та аудиторські права Компанії виникають відповідно до цього розділу лише в тій мірі, в якій Угода іншим чином не надає ці права відповідно до відповідних вимог законів про захист да��их.
11. Передача даних
12. Загальні умови
12.1 Конфіденційність. Кожна Сторона повинна зберігати конфіденційність цієї Угоди та інформації, яку вона отримує про іншу Сторону та її бізнес у зв’язку з цією Угодою («Конфіденційна інформація»), і не має права використовувати чи розголошувати таку Конфіденційну інформацію без попередньої письмової згоди іншої Сторони, за винятком випадків, коли:
- Розголошення вимагається законом.
- Відповідна інформація вже у відкритому доступі.
12.2 Повідомлення. Усі повідомлення та повідомлення, надані згідно з цією Угодою, мають бути в письмовій формі та надсилатися особисто, поштою чи електронною поштою за контактними даними, зазначеними в цій Угоді, або іншими контактними даними, про які час від часу повідомляють Сторони.
13. Застосовне право та юрисдикція
13.1 Ця Угода регулюється законодавством Франції.
13.2 Будь-який спір, що виникає у зв’язку з цією Угодою, який Сторони не можуть вирішити мирним шляхом, буде передано до виключної юрисдикції судів Франції.
14. Прийняття та застосовність
Що DPA допомагає командам переглянути
Основні теми конфіденційності для фірмових помічників, які збирають, зберігають або направляють інформацію про відвідувачів.
Обов'язки контролера та процесора
Перегляд субпроцесора та передачі
Підтримка прав суб'єктів даних
Видалення або повернення персональних даних