1. Thỏa thuận và vai trò của các bên
Thỏa thuận xử lý dữ liệu cá nhân này là một phần của Điều khoản và Điều kiện và được áp dụng bất cứ khi nào khách hàng, với tư cách là bên kiểm soát dữ liệu hoặc bên xử lý dữ liệu, sử dụng Kruspin để xử lý dữ liệu cá nhân của người khác. Bằng việc chấp nhận Điều khoản và Điều kiện, khách hàng giao kết thỏa thuận này với Necktip s.r.o.
Đối với dữ liệu mà khách hàng nhập vào không gian làm việc hoặc sự kiện về khách hàng cuối, khách mời, nhà cung cấp, thành viên nhóm và những người tham gia khác của mình, khách hàng thường là bên kiểm soát dữ liệu và Necktip s.r.o., đơn vị vận hành Kruspin, là bên xử lý dữ liệu. Nếu chính khách hàng là bên xử lý dữ liệu cho khách hàng cuối của mình, khách hàng xác nhận rằng mình được phép thuê Kruspin làm bên xử lý phụ.
Đối với dữ liệu cần thiết cho chính tài khoản, đăng nhập, lập hóa đơn, bảo mật, ngăn chặn lạm dụng, trao đổi pháp lý và hoạt động giám sát vận hành của mình, Necktip s.r.o. có thể là bên kiểm soát dữ liệu độc lập. Nếu hoạt động giám sát hoặc ghi lại phiên xử lý dữ liệu khách hàng chỉ để cung cấp, bảo vệ hoặc hỗ trợ dịch vụ theo chỉ dẫn của khách hàng, thỏa thuận này được áp dụng. Bản ghi đã che vẫn có thể chứa dữ liệu cá nhân.
2. Đối tượng, thời hạn, bản chất và mục đích
Đối tượng của thỏa thuận là việc xử lý dữ liệu cá nhân cần thiết để vận hành không gian làm việc, sự kiện, xác nhận tham dự, trang dành cho khách mời, lưu trú, sơ đồ chỗ ngồi, lịch trình, công việc, tệp, nhà cung cấp, bảng tổng quan tài chính phục vụ vận hành, trao đổi, tài liệu cho khách hàng, các đầu ra phục vụ vận hành và hỗ trợ.
Việc xử lý kéo dài trong thời gian tài khoản khách hàng hoặc dịch vụ đã thỏa thuận còn hiệu lực và trong khoảng thời gian cần thiết để hoàn trả hoặc xóa dữ liệu. Bản chất của việc xử lý bao gồm lưu trữ, cấu trúc, truy xuất, hiển thị, truyền, sao lưu, xuất, chỉnh sửa, hạn chế và xóa theo các chức năng và chỉ dẫn của khách hàng.
Mục đích là cung cấp và bảo vệ chức năng Kruspin được chọn và thực hiện chỉ dẫn được lập thành văn bản của khách hàng. Nội dung có thể nhận dạng của khách hàng không được dùng để huấn luyện mô hình hoặc tạo bộ dữ liệu đánh giá có thể tái sử dụng. Chương trình tự nguyện cung cấp dữ liệu trong tương lai, nếu có, sẽ tách biệt, mặc định bị tắt và yêu cầu điều khoản cùng căn cứ pháp lý riêng. Đơn vị vận hành có thể sử dụng thông tin thực sự đã được ẩn danh và tổng hợp theo Điều khoản và Điều kiện.
3. Chủ thể và loại dữ liệu
4. Chỉ dẫn và nghĩa vụ của khách hàng
- Khách hàng chịu trách nhiệm về tính hợp pháp của các chỉ dẫn, căn cứ pháp lý, nghĩa vụ cung cấp thông tin, tính chính xác của dữ liệu và quyền hạn của những người được mời vào dịch vụ.
- Thiết lập chức năng, nhập khẩu, công bố, chia sẻ, xuất, xóa và yêu cầu do người được ủy quyền của khách hàng gửi là các chỉ dẫn được lập thành văn bản trong phạm vi thỏa thuận này và Điều khoản và Điều kiện.
- Khách hàng phải giảm thiểu dữ liệu về dị ứng, nhu cầu sức khỏe và hỗ trợ tiếp cận, trẻ em, ghi chú gia đình và dữ liệu nhạy cảm khác, đồng thời chỉ nhập dữ liệu đó khi cần thiết cho mục đích cụ thể.
- Khách hàng phải thiết lập vai trò, quyền, trang công khai, liên kết xác nhận tham dự và bản xuất sao cho dữ liệu chỉ hiển thị với những người nhận dự kiến.
- Khách hàng không được chỉ dẫn đơn vị vận hành thực hiện việc xử lý trái pháp luật. Nếu có cơ sở hợp lý để cho rằng một chỉ dẫn vi phạm quy định bảo vệ dữ liệu, đơn vị vận hành sẽ thông báo cho khách hàng và có thể tạm ngừng thực hiện cho đến khi vấn đề được làm rõ.
- Nếu khách hàng xử lý dữ liệu thay mặt một bên kiểm soát dữ liệu khác, khách hàng phải bảo đảm có quyền cần thiết để thuê Kruspin và chuyển tiếp các chỉ dẫn nghiêm ngặt hơn áp dụng cho việc xử lý.
5. Nghĩa vụ của đơn vị vận hành với tư cách là bên xử lý dữ liệu
- Chỉ xử lý dữ liệu cá nhân theo thỏa thuận này, thiết lập của dịch vụ và các chỉ dẫn có thể chứng minh khác của khách hàng, trừ khi việc xử lý được pháp luật EU hoặc pháp luật của một quốc gia thành viên yêu cầu; trong trường hợp đó, phải thông báo trước cho khách hàng, trừ khi pháp luật cấm việc thông báo.
- Bảo đảm những người được phép xử lý dữ liệu chịu nghĩa vụ bảo mật và chỉ có quyền truy cập trong phạm vi vai trò của mình.
- Áp dụng và duy trì các biện pháp kỹ thuật và tổ chức hợp lý được nêu dưới đây, đồng thời điều chỉnh các biện pháp đó theo rủi ro, trình độ kỹ thuật hiện tại và bản chất của dịch vụ.
- Chỉ thuê bên xử lý phụ theo thỏa thuận này và áp đặt cho họ về cơ bản các nghĩa vụ bảo vệ dữ liệu cá nhân tương đương.
- Có tính đến bản chất của việc xử lý, hỗ trợ khách hàng ở mức hợp lý đối với yêu cầu của chủ thể dữ liệu, bảo mật, sự cố, đánh giá tác động và tham vấn với cơ quan giám sát.
- Sau khi dịch vụ kết thúc, hoàn trả hoặc xóa toàn bộ dữ liệu cá nhân của khách hàng và các bản sao hiện có theo lựa chọn của khách hàng, trừ khi pháp luật Liên minh châu Âu hoặc Cộng hòa Séc yêu cầu tiếp tục lưu giữ.
- Cung cấp thông tin cần thiết để chứng minh việc tuân thủ Điều 28 GDPR và cho phép kiểm toán hợp lý theo các điều kiện dưới đây.
- Thông báo cho khách hàng không chậm trễ không cần thiết nếu đơn vị vận hành biết được hành vi vi phạm bảo mật dữ liệu cá nhân được xử lý thay mặt khách hàng.
6. Bên xử lý phụ và dịch vụ bên ngoài
Khách hàng cấp phép chung bằng văn bản để thuê các bên xử lý phụ được liệt kê dưới đây cho những mục đích đã mô tả. Tùy theo chức năng cụ thể, một số dịch vụ cũng hoạt động với tư cách là bên kiểm soát dữ liệu độc lập; điều khoản riêng của họ sẽ được hiển thị khi sử dụng hoặc trên trang do họ lưu trữ.
Đơn vị vận hành sẽ thông báo về việc dự kiến bổ sung hoặc thay thế một bên xử lý phụ sẽ xử lý đáng kể dữ liệu cá nhân của khách hàng ít nhất 15 ngày trước thông qua tài khoản hoặc e-mail, trừ khi nhu cầu khẩn cấp về bảo mật hoặc pháp lý đòi hỏi thời hạn ngắn hơn. Trong vòng 10 ngày, khách hàng có thể đưa ra phản đối có căn cứ liên quan đến việc bảo vệ dữ liệu cá nhân. Nếu không thể giải quyết phản đối một cách hợp lý, các bên có thể tắt chức năng tùy chọn bị ảnh hưởng hoặc chấm dứt việc sử dụng chức năng đó.
Đơn vị vận hành sẽ áp đặt cho bên xử lý phụ về cơ bản các nghĩa vụ bảo vệ dữ liệu tương đương và vẫn chịu trách nhiệm trước khách hàng về việc bên xử lý phụ thực hiện nghĩa vụ trong phạm vi GDPR.
7. Chuyển dữ liệu quốc tế
Tùy theo tình trạng khả dụng, đơn vị vận hành lựa chọn khu vực châu Âu hoặc điểm cuối tại châu Âu. Tuy nhiên, một số nhà cung cấp có thể sử dụng hạ tầng toàn cầu hoặc cho phép hỗ trợ từ ngoài EU/EEA.
Nếu dữ liệu cá nhân được chuyển đến quốc gia không có quyết định công nhận mức bảo vệ đầy đủ, đơn vị vận hành sẽ sử dụng cơ chế áp dụng được theo Chương V GDPR, đặc biệt là các Điều khoản hợp đồng tiêu chuẩn của Ủy ban châu Âu, và các biện pháp bổ sung tùy theo rủi ro. Theo yêu cầu, đơn vị vận hành sẽ cung cấp cho khách hàng thông tin về cơ chế hiện hành của nhà cung cấp cụ thể.
Khách hàng chỉ dẫn việc chuyển dữ liệu trong phạm vi cần thiết cho chức năng do khách hàng bật và nhà cung cấp đã được chấp thuận ở trên. Điều này không hạn chế quyền của khách hàng phản đối một bên xử lý phụ mới.
8. Biện pháp kỹ thuật và tổ chức
- Đăng nhập bằng e-mail đã xác minh và mã dùng một lần có thời hạn ngắn, phiên bảo mật HTTP-only và kiểm tra danh tính phía máy chủ.
- Vai trò, tư cách thành viên, quyền và đầu ra riêng cho chế độ xem của khách hàng và công khai nhằm giới hạn quyền truy cập theo không gian làm việc, sự kiện và mục đích của đầu ra.
- Truyền dữ liệu được mã hóa qua HTTPS/TLS; mã hóa dữ liệu được lưu trữ theo khả năng và cấu hình của nhà cung cấp cơ sở dữ liệu và lưu trữ đối tượng; lưu trữ dưới dạng mã hóa đối với một số token tích hợp được chọn.
- Tách biệt môi trường sản xuất và phát triển, giữ thông tin bí mật phía máy chủ ngoài máy khách, hạn chế quyền truy cập hỗ trợ và quản trị, đồng thời kiểm toán các hành động có ý nghĩa đối với bảo mật.
- Xác thực dữ liệu đầu vào, bảo vệ cùng nguồn, giới hạn tần suất yêu cầu, token có thời hạn ngắn, thu hồi phiên và phòng vệ trước các hành vi lạm dụng ứng dụng web phổ biến.
- Giảm thiểu nhật ký, phân tích, giám sát và dữ liệu hỗ trợ; che văn bản, trường nhập và thuộc tính trong bản ghi phiên, đồng thời loại trừ bảng điều khiển, tiêu đề và nội dung yêu cầu, bản đồ nhiệt và khung nhúng từ miền khác. Bản ghi vẫn có thể là dữ liệu cá nhân có thể nhận dạng.
- Bản sao lưu và quy trình khôi phục phù hợp với hạ tầng được cung cấp, thay đổi cơ sở dữ liệu có kiểm soát và hạn chế các thao tác phá hủy trên môi trường sản xuất.
- Quy trình phân loại, hạn chế, khắc phục và lập hồ sơ sự cố bảo mật cũng như thông báo cho khách hàng bị ảnh hưởng.
- Định kỳ đánh giá lại các biện pháp theo bản chất của dữ liệu, trình độ kỹ thuật hiện tại, chi phí và rủi ro. Không hệ thống nào có thể bảo đảm an toàn tuyệt đối.
9. Quyền của cá nhân, sự cố và hợp tác
Nếu đơn vị vận hành nhận được yêu cầu của một cá nhân liên quan đến dữ liệu của khách hàng, đơn vị vận hành sẽ không trả lời về nội dung khi chưa có chỉ dẫn của khách hàng, trừ khi pháp luật yêu cầu. Đơn vị vận hành sẽ chuyển yêu cầu cho khách hàng hoặc hỗ trợ xác định bên kiểm soát dữ liệu phù hợp và, tùy theo khả năng, cung cấp công cụ hoặc thông tin cần thiết để phản hồi.
Khi xảy ra vi phạm bảo mật dữ liệu cá nhân, đơn vị vận hành sẽ thông báo cho khách hàng không chậm trễ không cần thiết sau khi biết được vi phạm. Dựa trên thông tin sẵn có, đơn vị vận hành sẽ mô tả bản chất của sự cố, các loại dữ liệu bị ảnh hưởng, hậu quả có thể xảy ra, các biện pháp đã áp dụng hoặc đề xuất và đầu mối liên hệ để tiếp tục hợp tác. Bản thân thông báo không phải là sự thừa nhận trách nhiệm.
Có tính đến bản chất của việc xử lý và thông tin sẵn có, đơn vị vận hành sẽ hỗ trợ ở mức hợp lý đối với đánh giá tác động, tham vấn trước, bảo mật, nghĩa vụ thông báo và chứng minh tuân thủ. Hoạt động hỗ trợ đặc biệt vượt quá phạm vi thông thường của dịch vụ có thể bị tính phí nếu nhu cầu đó không phát sinh do đơn vị vận hành vi phạm thỏa thuận này.
10. Hoàn trả, xóa, kiểm toán và thứ tự ưu tiên của tài liệu
Sau khi dịch vụ kết thúc, theo lựa chọn của khách hàng, đơn vị vận hành sẽ hoàn trả dữ liệu cá nhân của khách hàng ở định dạng có thể cung cấp một cách hợp lý hoặc xóa dữ liệu đó, trừ khi pháp luật yêu cầu tiếp tục lưu giữ. Trong sản phẩm hiện tại, việc xuất và xóa được xử lý thông qua bộ phận hỗ trợ; chức năng tự phục vụ xuất đầy đủ và xóa tài khoản không khả dụng cho mọi tài khoản.
Sau khi xóa khỏi hệ thống vận hành, các bản sao chỉ có thể còn lại trong bản sao lưu kỹ thuật tách biệt trong thời gian cần thiết để hoàn tất chu kỳ xóa có lập hồ sơ, tối đa 180 ngày, hoặc khi pháp luật Liên minh châu Âu hay Cộng hòa Séc yêu cầu lưu giữ. Trong thời gian này, dữ liệu không được dùng cho hoạt động vận hành thông thường; khi hết thời hạn áp dụng, Đơn vị vận hành sẽ xóa dữ liệu. Dữ liệu giám sát được xử lý thay mặt khách hàng tuân theo cùng quy tắc; dữ liệu mà Necktip s.r.o. là bên kiểm soát dữ liệu độc lập tuân theo Thông tin về quyền riêng tư.
Khách hàng có thể yêu cầu, không quá một lần mỗi năm và cả sau một sự cố nghiêm trọng, những thông tin cần thiết một cách hợp lý để xác minh thỏa thuận này. Nếu tài liệu chưa đủ, sau khi thông báo trước ít nhất 30 ngày, khách hàng có thể tự tiến hành kiểm toán hoặc thuê chuyên gia độc lập chịu nghĩa vụ bảo mật, trong giờ làm việc và không được truy cập dữ liệu của khách hàng khác. Thời hạn này không áp dụng nếu cần quy trình ngắn hơn do sự cố khẩn cấp hoặc yêu cầu của cơ quan giám sát. Khách hàng chịu các chi phí kiểm toán hợp lý, trừ khi cuộc kiểm toán chứng minh đơn vị vận hành có vi phạm đáng kể.
Nếu có mâu thuẫn, thỏa thuận này được ưu tiên áp dụng đối với việc xử lý dữ liệu cá nhân thay mặt khách hàng; Điều khoản và Điều kiện được ưu tiên áp dụng đối với các vấn đề khác. Thỏa thuận riêng bằng văn bản nghiêm ngặt hơn được ưu tiên trong phạm vi thỏa thuận đó sửa đổi rõ ràng thỏa thuận này.
Các câu hỏi, chỉ dẫn, phản đối bên xử lý phụ mới và yêu cầu hợp tác được gửi đến [email protected].