Интегритет и безбедност
Интегритет и безбедност
Ние во Examinare се грижиме за заштита на вашата приватност и безбедност. GDPR, новиот закон за обработка на лични податоци, поставува поголеми барања за транспарентност и затоа оваа страница е за вас да знаете што правиме во обработката на личните податоци. Постојат неколку области кои заедно ви даваат цела идеја за тоа како гледаме на интегритетот и безбедноста, како во однос на Examinare програмите, така и за вас како корисник и клиент на Examinare. Овие ги поделивме на голем број на делови кои може да се ажурира и да се пополни со повеќе информации во иднина.
GDPR – Законот за обработка на лични податоци.
GDPR е одговорен за Општата регулатива за заштита на податоците и е нова регулатива за заштита на податоците од ЕУ која ќе стане закон во сите земји-членки на ЕУ од 25 мај 2018 година. GDPR ќе го замени актуелниот закон на шведскиот закон за лични податоци (PUL). Законот има за цел да го заштити интегритетот на поединците и да ја модернизира, хармонизира и зајакне заштитата во рамките на ЕУ.
Во рамките на секоја земја-членка на ЕУ постои надзорна власт која ќе го провери ова. Во Шведска, овој орган се нарекува Интегритет Заштита Орган, поранешен Компјутер Инспекторат. На нивната веб-страница има повеќе информации и помош што можете да ја проверите за да дознаете што треба да направите. https://www.datainspektionen.se/dataskyddsreformen/ (Страницата е на шведски јазик)
Исто така може да се најде и на англиски јазик. GDPR тука: https://www.eugdpr.org/
Обработка на лични податоци.
Законот опишува како да се обработуваат личните податоци, кои имаат два важни концепти за разбирање. Лични податоци се сите информации кои се однесуваат на идентификувано или идентификувано физичко лице, односно физичко лице кое може да биде идентификувано директно или индиректно, особено преку идентификатор како што е име, идентификациски број, локација, онлајн идентификатор или преку еден или повеќе фактори специфични за физичкиот, физиолошкиот, генетскиот, психичкиот, економскиот, културниот или социјалниот идентитет на тоа физичко лице. Обработката на овие податоци значи дека вие преземате акција или комбинација на лични податоци или збир на лични податоци, без оглед на тоа дали тие се изведуваат автоматски или не. Примери за ваква обработка се собирање, структурирање, складирање, обработка, дистрибуција или бришење.
Осетливи лични податоци.
Постои посебна категорија на лични податоци кои законот ги адресира и на кои вие како контролор на лични податоци треба да обрнете посебно внимание, тоа се чувствителни лични податоци. Примери за чувствителни лични податоци се податоци кои откриваат етничко потекло, политички мислења, религиозни или филозофски верувања или информации за здравјето и сексуалниот живот. Потеклото на овој поим е нејасно, но се претпоставува дека се однесува на одредена група на луѓе. Во Шведска, се спроведува истрага за овие задачи и се очекува да се развие дополнителна шведска легислатива. Прочитајте повеќе за Ве молиме не внесувајте чувствителни лични информации тука. (На шведски, но има превод обезбеден од веб страната.)
Контролор и обработувач на лични податоци.
Во обработката на личните податоци, постојат две главни улоги кои треба да ги знаете и во зависност од тоа која улога ја имате, постојат различни области на одговорност. Контролорот на податоци (PuA) е оној кој, според законот, има крајна одговорност за обработката и ја одредува целта и средствата. Контролорот на податоците ќе се погрижи за следење на законот, ќе ги информира лицата, чии лични податоци се обработуваат и ќе обезбеди согласност со приватноста на податоците. Процесорот на податоци (PuB) ги обработува личните податоци во име на контролорот на податоци и е одговорен за техничките и организациските безбедносни мерки.
Одговорен и помошник за задачите во Examinare Услуги.
Целата обработка на личните податоци во програмите е ваша единствена одговорност. Examinare е обработувач на податоци и презема технички и организациски безбедносни мерки за да се осигура дека вашите собрани лични податоци се обработуваат безбедно и во согласност со законот. Examinare Техничките и организациските дејствија се опишани под Безбедност.
Овде можете да ги најдете безбедносните информации.
Examinare како лично одговорен.
Секоја обработка на лични податоци за вас како клиент, корисник или учесник во нашата обука е наша одговорност за личните информации, кога ќе нарачате Examinare услуги, контактирајте не или регистрирајте се за која било од нашите програми. Што правиме и што не правиме со вашите лични информации, го опишавме во нашата Политика за приватност.
Нашата политика за приватност можете да ја најдете тука.
Основни принципи на GDPR.
Законот се заснова на 7 основни принципи:
- Законитост, коректност и транспарентност
- Ограничување на целта
- Минимизација на податоци
- Точност
- Минимизирање на складирањето
- Интегритет и доверливост
- Одговорност
Што значат основните принципи, можете да прочитате тука: https://www.datainspektionen.se/dataskyddsreformen/dataskyddsforordningen/principer-for-behandling-av-personuppgifter/ (Повеќето од нив се на шведски јазик, но некои се на англиски јазик.)
Правна основа.
Во согласност со принципот на законитоста, редовноста и транспарентноста, ви треба поддршка во Регулативата за заштита на податоците за да се дозволи обработката на личните податоци. Овие правни основи се она што ви треба за да имате договор, правна обврска, основни интереси, јавен интерес, власт или баланс на интереси за обработка на лични податоци.
Правна основа за информациите во Examinare услугите.
Кои правни основи постојат за обработка на личните податоци во Examinare Services, вие како единствен одговорен за личните информации мора да дознаете и документирате. Тоа може да варира од случај до случај во зависност од активноста, кои закони треба да ги следите, дали собирате информации кои се потребни или кои може да бидат добри.
Неструктуриран материјал.
Во ПУЛ имавме исклучок во Шведска, каде што не моравме да размислуваме за тоа како се обработуваат личните податоци. Овој исклучок се нарекува „Кодекс на злоупотреба“. Тоа значеше дека можевме да имаме лични податоци во таканаречениот неструктуриран материјал, кој е текст и слободен текст како документ, е-пошта, веб-страници или белешки во системот. Правилото за злоупотреба сега исчезнува преку GDPR и значи дека треба да се мапираат кои лични податоци се содржани во сите неструктурирани материјали и треба да почнат да се справуваат со нив на ист начин како структурирани материјали.
Прочитај повеќеЗатвори
Ова е она што треба да се има на ум, кога се користи Examinare услуги.
Вие како клиент имате голем број на работи кои треба да ги земете предвид во врска со обработката на личните податоци во Examinare програмите, каде што вие сте лично одговорни и само вие ја одредувате целта и средствата.
Преглед на лични податоци во Examinare програми.
Examinare е програмски провајдер и обработувач на податоци за обработка на лични податоци во Examinare програмите. Како наш корисник, вие сте одговорни за податоците и треба да знаете какви информации собирате, зошто и колку долго ќе ги чувате информациите во програмата. Кои лични податоци ќе бидат обработени од вас во Examinare програмите е познато само од вас. Ако се работи за лични или приватни податоци на компанијата, тогаш се сметаат за лични податоци или податоци на компанијата. Само вие знаете кои податоци ги чувате и обработувате во програмите на Examinare. Ние направивме сопствена истрага за тоа каде и кои лични податоци може да се обработуваат во нашите програми и откривме дека следниве информации може да бидат лични податоци.
| Дел од програмата/сервисот | Тип на податоци | Полеа | Дополнителни информации |
| База на податоци за примачи | Лични податоци | Име: Презиме Е- пошта Број на мобилен телефон Телефонски број Пол Година на раѓање Месец на раѓање Датум на раѓање Адреса за внимание (C/o) Адреса на улица Поштенски број Град Состојба Грција |
|
| База на податоци за примачи | Лични податоци | Име на компанијата Одделение Насловот на компанијата |
|
| Податоци за анкетата | Лични податоци | Име: | Името се зачувува заедно со идентификаторот на контактот за да се зачува статистичката доверливост. |
Examinare исто така има способност да креира сопствени полиња и податоците зачувани во овие полиња не се додаваат на горенаведениот список.
Ракување помеѓу Examinare програми преку Examinare API и надворешни услуги.
Бидејќи повеќето од услугите на Examinare го користат Examinare API за да функционираат, исто така треба да ве информираме за тоа како се користат. Интеграциите кои ги користите во вашата сметка зависат од вас и само вие знаете кои лични информации се користат во овие системи.
По правило, Алатка за анкети Examinare секогаш се користи како главно складиште и “привремено позајмено” на надворешни системи преку Examinare API. Сите процеси во Examinare надворешни програми користат API клучеви. Ние се погриживме да нема информации за вашите приматели кои се зачувани надвор од Алатка за анкети Examinare.
Подолу е даден преглед на интеграциите кои се развиени и одржуваат од страна на Examinare, покажувајќи со какви информации се управува и дали нешто е привремено складирано на овие сервери или за системот да работи.
| Програма/Услуга | Тип на поврзување | Зачувани информации | Дополнителни информации |
| Dropbox | Еднонасочен излезен правец | Извештаи кои одлучивте да ги синхронизирате. [O] | Нема читање на информации |
| Синхронизација | Еднонасочен излезен правец | Извештаи кои одлучивте да ги синхронизирате. [O] Префрлени датотеки.[O] Структурирани податоци за контрола на истражувањата.[O] |
EBox е хостиран од Examinare според Examinare надворешни услуги. |
| Интеграција со Fortnox | Еднонасочен излезен правец | Податоци за клиентот: – Е- пошта – Име Презиме Телефонски број Мобилни телефони |
|
| Mailchimp | Еднонасочен излезен правец | Податоци за примачот: – Е- пошта – Име Презиме |
|
| PrestaShop | Еднонасочен излезен правец | Податоци за клиентот: – Е- пошта – Име Презиме Телефонски број Мобилни телефони – Идентификација на нарачка во PrestaShop |
|
| Shopify | Еднонасочен излезен правец | Податоци за клиентот: – Е- пошта – Име Презиме Телефонски број Мобилни телефони – Идентификација на нарачка во Shopify |
|
| Twilio | Еднонасочен излезен правец | Лични податоци: Телефонски број Мобилни телефони – Идентификација на повик во Twilio |
|
| WooCommerce | Еднонасочен излезен правец | Податоци за клиентот: – Е- пошта – Име Презиме Телефонски број Мобилни телефони – Идентификација на нарачка во WooCommerce |
|
| Zendesk (Сите) | Еднонасочен излезен правец | Податоци за билетот: – Е- пошта – Име Презиме – Идентификација на билетот во Zendesk |
|
| Clinic Evaluator | Еднонасочна влезна насока | [K] API клуч Целосен профил на примачот [E] Сериски број на примачи [O] Поставувања за конфигурација |
Поставувањата за конфигурација вклучуваат конфигурација на е- пошта.
Целосниот профил на примачот = Сите информации кои одлучивте да ги зачувате во системот. |
| Анкета за повратни информации | Еднонасочна влезна насока | [K] API клуч Целосен профил на примачот [E] Сериски број на примачи [O] Поставувања за конфигурација Идентификација на редоследот [O] |
Поставувањата за конфигурација вклучуваат конфигурација на е- пошта.
Целосниот профил на примачот = Сите информации кои одлучивте да ги зачувате во системот. |
| Food Evaluator | Еднонасочна влезна насока | [K] API клуч Целосен профил на примачот [E] Сериски број на примачи [O] Поставувања за конфигурација |
Поставувањата за конфигурација вклучуваат конфигурација на е- пошта.
Целосниот профил на примачот = Сите информации кои одлучивте да ги зачувате во системот. |
| Class Evaluator | Еднонасочна влезна насока | [K] API клуч Целосен профил на примачот [E] Профил на класа Сериски број на примачи [O] Поставувања за конфигурација |
Поставувањата за конфигурација вклучуваат конфигурација на е- пошта.
Целосниот профил на примачот = Сите информации кои одлучивте да ги зачувате во системот. Профилот на класата содржи само сериски броеви на примачите и нема лични информации. |
| Stay Evaluator | Еднонасочна влезна насока | [K] API клуч Целосен профил на примачот [E] Сериски број на примачи [O] Поставувања за конфигурација |
Поставувањата за конфигурација вклучуваат конфигурација на е- пошта.
Целосниот профил на примачот = Сите информации кои одлучивте да ги зачувате во системот. |
| Why Cancel | Еднонасочна влезна насока | [K] API клуч Целосен профил на примачот [E] Сериски број на примачи [O] Поставувања за конфигурација |
Поставувањата за конфигурација вклучуваат конфигурација на е- пошта.
Целосниот профил на примачот = Сите информации кои одлучивте да ги зачувате во системот. |
[O] = Информации зачувани во надворешниот сервис. [E] = Информации од надворешната програма се зачувани во Examinare анкетната алатка. [A] = Информации на кои се пристапува, кога вие или вашите колеги го користите надворешниот сервис, но не се чуваат во системот. [K] = API клучни информации кои се зачувани во надворешниот сервис, но се заштитени со криптирано складирање и се пристапуваат само во ваше име за време на користење на програмата.
Еднонасочна влезна насока значи дека програмата ќе ги користи вашите зачувани API-информации за да пристапи до информациите во ваше име само преку овластени влезови.
Еднонасочна излезна насока значи дека Алатка за анкети Examinare контактира со надворешен сервис и во некои случаи, тоа дава право на привремена API врска од Proxy до Алатка за анкети Examinare да се воспостави. По завршувањето на индивидуалното барање, оваа привремена API врска се отстранува и никогаш не се користи повторно.
Прочитај повеќеЗатвори
Колачињата на нашите веб-страници
Политика за приватност
Безбедност и серверски средини
Examinare е одговорен за техничките и организациските безбедносни мерки во и околу Examinare Програми. Тоа значи дека во Examinare програмите ќе се осигураме дека постои потребната безбедност, како што е управувањето со привилегии, способноста да се прават записи во регистарот и да се бришат личните податоци. Кога нема карактеристики во програмата за управување со лични податоци, имаме внатрешни процедури за ова. Дејствата преземени од Examinare се опишани поподробно подолу.
Аутентификација и криптирање.
Сите комуникации на податоците се одвиваат со Secure Sockets Layer (SSL). За да се пристапи до сервисите, потребно е да се влезе со корисничко име и лозинка.
- Examinare користи криптирани комуникации во форма на 256-битно SSL криптирање и 2048-битни јавни клучеви од RSA. Сите комуникации на податоците до и од компјутерите на корисникот се криптирани со SSL, најшироко користениот интернет стандард за криптирана комуникација.
- Examinare користи заштита на лозинка во форма на процесот на влез е целосно криптирани, што значи дека нема информации се испраќаат како некриптирани текст. Корисничката лозинка се чува во еднонасочен криптиран формат и ако се изгуби треба да се врати преку е-пошта.
- Постои континуирана автентикација на корисникот. Секој повик до Examinare серверите вклучува проверка на логин верификација.
- Лозинките никогаш не се чуваат во сесиите или колачињата.
Складирање и резерви.
– Да. Examinare Серверските средини се поделени на 2 Зони. Една зона е Examinare Алатката за истражување, каде што сите податоци за истражувањето се чуваат во Шведска и втората зона за надворешни услуги, како што се Examinare Клиентска зона и други надворешни услуги кои користат Examinare API за поврзување со податоците од анкетата во Examinare Податотеки поврзани со АПИ (англиски)
Примери на Examinare надворешни услуги (подолу споменати како Examinare надворешни) се, но не се ограничени на: Store Evaluator, Delivery Control Survey, Stay Evaluator, Why Cancel, Examinare веб-страници и Examinare Customer Zone.
Examinare Истражувачка алатка.
Инфраструктурата на Алатка за анкети Examinare се одвива на сервери во 24-часовни простории за податоци. Инфраструктурата на Алатка за анкети Examinare е сместена во Јужна Шведска на излишни интернет конекции.
- Собата за податоци е опремена со противпожарна заштита и климатски системи. Постојат неколку автоматски системи за детекција на чад. Климатскиот контролен систем гарантира дека температурата е секогаш ниска и дека влажноста е оптимална.
- Холовите за податоци се опремени со секундарен систем за снабдување со енергија и дизел генератор кој го обезбедува снабдувањето со енергија на серверите.
- Пристапот на корисниците до услугите се обезбедува преку мрежата.
- Само овластените лица имаат пристап до просторијата за податоци.
- Examinare Серверската средина и мрежата се заштитени со огнени ѕидови. Покрај тоа, Examinare е проактивен преку следење и анализа на огнени ѕидови и системски дневници.
- Инфраструктурата на Examinare се следи секоја минута за проблеми со пристапот. Ако се појават проблеми, се контактира соодветниот персонал за поддршка.
- Заштитните копии се земаат секојдневно, секој час (снимки) и секоја ноќ (целосна заштита) и се чуваат на криптирана меморија.
- Целосните резервни копии исто така се чуваат на географски одвоена локација во Шведска.
Examinare Надворешни услуги и Клиентска зона.
Екстерните услуги на Examinare (кои не ги чуваат податоците од анкетите) се хостирани во рамките на ЕУ, главно во центрите за податоци во Франција.
- Собата за податоци е опремена со противпожарна заштита и климатски системи. Постојат неколку автоматски системи за детекција на чад. Климатскиот контролен систем гарантира дека температурата е секогаш ниска и дека влажноста е оптимална.
- Холовите за податоци се опремени со секундарен систем за снабдување со енергија и дизел генератор кој го обезбедува снабдувањето со енергија на серверите.
- Пристапот на корисниците до услугите се обезбедува преку мрежата.
- Само овластените лица имаат пристап до просторијата за податоци.
- Examinare Надворешната средина и мрежата се заштитени со огнени ѕидови. Покрај тоа, Examinare е проактивен преку следење и анализа на огнени ѕидови и системски дневници.
- Examinare Надворешниот се следи секоја минута за проблеми со пристапот. Ако се појават проблеми, се контактира соодветниот персонал за поддршка.
- Заштитните копии се земаат секојдневно и се чуваат на шифрирано складиште.
- Целосните резервни копии исто така се чуваат на географски одвоена локација во рамките на ЕУ.
Специфичната база на податоци за складирање по наредба.
Складирањето на базата на податоци за специфични корисници постои во Канада, Сингапур и Русија. Само клиентите кои нарачуваат специфични бази на податоци имаат активни податоци поврзани со странски области. Ако поединечниот клиент не нарачал специфично складирање на базата на податоци, податоците ќе се чуваат во Шведска и Франција.
Заштита на знаењето и информациите.
- Само неколку клучни луѓе знаат како е изграден безбедносниот систем.
- Сите вработени се обврзани со договор за доверливост кој го спречува ширењето на податоците, информациите и личните податоци на лицето или клиентот. Само овластениот персонал има пристап до податоците и привилегиите се управувани од Examinare AB.
Прочитај повеќеЗатвори
Менаџмент на инциденти
Во GDPR постои нов услов за инциденти со лични податоци, што значи дека инциденти мора да се пријават до безбедносната агенција во рок од 72 часа. Со цел да се исполнат новите обврски според Регулативата, важно е да се воспостават соодветни процедури за откривање, известување и испитување на инциденти со лични податоци.
Инцидент
Процес на инциденти
Examinare има тим за инциденти кој управува со неопходната координација, комуникација и одговорност за проценка, одговор и учење од инциденти за да се намали ризикот од повторување. Во зависност од природата и влијанието на инцидентот, вклучени се лицата потребни за управување со инцидентот. Процесот на ракување е основата за протокот, кој, со комплементарни процедури, разјаснува кој што прави и како ситуацијата треба да се реши. Процесот е поделен на потпроцеси идентификација на инцидентот, проценка на влијанието, процес на дејствување, комуникација и анализа на коренската причина (RCA).
Кога се идентификува еден инцидент, потребна е идентификација на типот на инцидентот. Во подпроцесот Проценка на влијанието е анализа на степенот до кој клиентите и корисниците се погодени од инцидентот и какви се последиците. Процесот на дејствување се одвива во проценка и приоритизирање на проблемот со цел да се заштити акциониот план, како и спроведувањето на дејствувањето. Во случај на инцидент со лични податоци, составувањето на извештајот кој опишува дека треба да вклучиме информации за:
- Каков инцидент е тоа?
- Кои категории на луѓе може да бидат погодени?
- Колку луѓе се вклучени?
- Какви последици може да има инцидентот?
- Какви мерки се преземени за да се спречат евентуалните негативни последици?
Инцидентите и дејствата се комуницираат со засегнатите лица. Во случај на инциденти со лични податоци, известувањето до Агенцијата за заштита на интеграцијата е активност во овој потпроцес. Откако ќе се преземат дејства и ќе се информира засегнатата личност, се спроведува анализа на коренската причина за да се спречи повторно појавување на проблемот.
Прочитај повеќеЗатвори
Договор за обработка на лични податоци на Examinare
Контролор на лични податоци: „Клиентот“ и
Обработувач на лични податоци: Examinare AB
Број на организација: 556773-2598 Земја на основање: Шведска.
Процесорот за податоци се однесува на Examinare AB за услугите наведени во Examinare Договорите се потпишуваат по наредба. Контролорот на податоци се однесува на клиентот. Овој договор, исто така, ги вклучува услугите потпишани на брендирани сајтови во сопственост на Examinare AB, но тргува под брендирано име/заштитен знак во сопственост на Examinare AB.
Контактот на Examinare за општи прашања за договорот и обработката на личните податоци од страна на Examinare може да се најде на https://www.examinare.com/integrity-security/
1. Вовед
1.1 Двете страни потврдуваат дека потписниците имаат овластување да влезат во овој Договор за обработка на податоци („Договор“), кој е составен дел од Договорот за услуги потпишан помеѓу страните („Договор за услуги“). Овој договор го регулира процесирањето на личните податоци во врска со било кој договор за услуги во сила.
1.2 Examinare делува во согласност со Изјавата за приватност на Examinare, која е достапна на https://www.examinare.com/privacy-policy/
2 Дефиниции
2.1 Дефиниција на лични податоци, специфични категории на лични податоци (чувствителни лични податоци),
Обработката на личните податоци, субјектот на податоците, контролорот на податоците и процесорот на податоците се исти како што се користат во применливите закони за заштита на податоците, вклучувајќи ја и Општата регулатива за заштита на податоците (GDPR), како што е наведено во овој Договор, и во Европа од 25 мај 2018 година и во секое време применливата национална дополнителна легислатива, заедно понатаму наречени „Применлив закон за заштита на податоците“.
2.2 Во овој анекс, контролорот на податоци се нарекува „клиент“ или „партија“, процесорот на податоци како „Examinare“ или „партија“ и колективно како „партиите“.
3 Покривање
3.1 Договорот ја регулира обработката на личните податоци од страна на Examinare во име на клиентот и опишува како Examinare ќе обезбеди заштита на податоците преку технички и организациски мерки според применливите закони за заштита на податоците.
3.2 Целта на обработката на Examinare на личните податоци во име на клиентот е да ги исполни обврските според применливиот Договор за услуги за обезбедените услуги.
3.3 Овој Договор има предност пред сите противречни одредби во врска со обработката на личните податоци во договорите за услуги или во било кој друг договор склучен помеѓу страните.
4 ExaminareДолжности
4.1 Examinare може да обработува лични податоци само во име и во согласност со документираните инструкции на клиентот. Со склучување на овој договор, клиентот-инструктор го инструктира Examinare да ги обработува личните податоци како што следува:
(i) само во согласност со применливиот закон; (ii) да ги исполни сите обврски според Договорите за услуги применливи на обезбедените услуги; (iii) како што е понатаму наведено од страна на нормалната употреба на клиентот на услугите на Examinare; и (iv) како што е наведено во овој Договор.
4.2 Examinare нема причина да верува дека постои легислатива која го спречува Examinare да ги следи инструкциите дадени погоре. Во случај на прекршување на законот за заштита на личните податоци од страна на клиентот, Examinare ќе го информира клиентот во случај, дека инструкциите на клиентот или обработката, според Examinare, го прекршуваат применливиот закон за заштита на податоците.
4.3 Категориите на субјекти на податоци и лични податоци опфатени со обработка во овој договор се утврдени во овој документ.
4.4 Examinare ќе обезбеди доверливост, интегритет и достапност на личните податоци во согласност со применливиот закон за заштита на податоците. Examinare ќе спроведе систематски, организациски и технички мерки за да обезбеди соодветно ниво на безбедност, земајќи ја предвид најновата технологија и трошоците за спроведување во однос на ризикот вклучен во обработката и видот на личните податоци што треба да се заштитат.
4.5 Examinare ќе му помогне на Клиентот со соодветни технички и организациски мерки, колку што е можно, земајќи го предвид типот на обработка и информациите достапни за Examinare, со цел да ги исполни обврските на Клиентот според применливите закони за заштита на податоците во врска со барањата од субјектите на податоците и општа заштита на податоците според членовите 32-36 од Одлуката за заштита на податоците.
4.6 Ако на Клиентот му требаат информации за безбедносните мерки, документација или други информации за тоа како Examinare раководи со личните податоци, и таквите барања вклучуваат повеќе информации од стандардните информации обезбедени од Examinare со цел да се усогласат со легислативата за заштита на податоците како што е Одборот за лични податоци, и ова значи повеќе работа за Examinare, Examinare може да му наплати на Клиентот за таквите дополнителни услуги.
4.7 Examinare и нивниот персонал/партнери/екстерни консултанти ќе ја обезбедат доверливоста на личните податоци обработени според овој договор. Овој услов важи и по истекот на Договорот.
4.8 Examinare ќе го информира клиентот брзо и непотребно, овозможувајќи му на клиентот да ги исполни законските барања кои се однесуваат на информациите до релевантните власти за заштита на податоците и регистрираните инциденти со лични податоци.
4.9 Понатаму, колку што е практично и законски, Examinare ќе го информира клиентот за:
(i) барања за откривање на лични податоци добиени од регистриран (ii) прашања од властите, како што е полицијата, за откривање на лични податоци.
4.10 Examinare не смее директно да одговори на барања од Регистриран без дозвола од Клиентот. Examinare не смее да ги открива содржините поврзани со Договорот на властите како полицијата, вклучувајќи ги и личните податоци, со исклучок на законските одредби, како што се судските одлуки или слични одлуки.
4.11 Examinare нема контрола врз тоа дали и како Клиентот избира да користи интеграција од трета страна преку API на Examinare, преку директна поврзаност на податоци или слично. Одговорноста за таквите интеграции со трети страни е исклучиво одговорност на клиентот. Examinare не е одговорен за било каква обработка на лични податоци преку таква интеграција на трети страни.
5 Обврски на клиентот
5.1 Со потпишувањето на овој Договор, Клиентот признава дека Клиентот:
- при користење на услугите обезбедени од Examinare во согласност со применливиот Договор за услуги за обезбедените услуги, ќе обработува лични податоци во согласност со барањата на актуелната легислатива за заштита на податоците.
- имаат правна основа за обработка и откривање на релевантните лични податоци на Examinare (вклучувајќи ги и сите под-асистенти кои ги користи Examinare)
- е единствено одговорен за точноста, интегритетот, содржината, доверливоста и законитоста на личните податоци поднесени до Examinare.
- ги исполни сите задолжителни барања и обврски за известување или добивање дозвола од релевантните власти за обработка на лични податоци.
- ги исполни своите обврски да обезбеди релевантни информации за Регистарот за обработка на лични податоци во согласност со применливиот Закон за лични податоци.
- се согласува дека Examinare обезбедил гаранции во врска со спроведувањето на техничките и организациските безбедносни мерки, кои се доволни за заштита на интегритетот и личните податоци на регистраторот.
- при користење на услугите обезбедени од Examinare во согласност со Договорот за услуги, нема да пренесува никакви чувствителни лични податоци, или податоци поврзани со пресуди во кривични постапки и прекршоци на Examinare. Во случај на ваков трансфер, Examinare не може да се смета за одговорен за несоодветно ракување со овие чувствителни лични податоци.
- ќе одржува ажурирана евиденција на видовите и категориите на лични податоци кои се обработуваат.
6 Употреба на под-платформи и пренос на податоци.
6.1 Како дел од испораката на услугите на клиентот во согласност со применливиот Договор за услуги за обезбедените услуги и овој Договор, Examinare може да користи потдоговарачи во улогата на потдоговарачи. Таквите подредени можат да бидат сестрински компании на Examinare AB или надворешни субдоговарачи (трети страни) во или надвор од ЕУ. Examinare Ќе се осигура дека договарачите се согласуваат да ја преземат одговорноста која е во согласност со обврските наведени во овој Договор.
6.2 Главните потконтрактори со пристап до личните податоци се објавени на страницата за приватност на Examinare https://www.examinare.com/integrity-security/, кои се прифатени од страна на клиентот како потдоговорници. Examinare го задржува правото да ги чува потдоговорниците кои работат како надворешни „вработени“ скриени онлајн поради личниот интегритет.
6.3 Клиентот може во секое време да побара целосен преглед и подетални информации за потдоговорниците вклучени во испораката на услугата според Договорот за услуга.
6.4 Ако субдоговарачите се надвор од ЕУ, Examinare ќе се осигура дека пренесувањето се одвива во согласност со применливиот закон за лични податоци. Клиентот со ова се согласува Examinare компетентност и овластување за обезбедување на соодветни правни основи за пренесување на лични податоци надвор од ЕУ во име на Клиентот, на пример со потпишување на Стандардните договорни клаузули на ЕУ или пренесување на лични податоци во согласност со ЕУ / САД Privacy Shield.
6.5 Клиентот ќе биде известен пред промените на потконтрагентите, кои ги обработуваат личните податоци, освен за потконтрагентите кои работат самостојно. Ако новиот потдоговорник очигледно не се придржува кон законот за заштита на податоците и потдоговорникот сè уште не се придржува кон законот за заштита на податоците откако Examinare има разумно време да се осигура дека потдоговорникот се придржува кон регулативите, Клиентот може да го прекине Договорот. Таквото прекинување може да го вклучи правото на прекинување на Договорот за услуги, во целост или делумно, во согласност со клаузулите за прекинување содржани во соодветниот Договор за услуги. Важен дел од ваквите проценки треба да биде до кој степен обработката на личните податоци од страна на потконтракторот е суштински дел од услугите што се обезбедуваат во согласност со Договорот за услуги. Промената на субдоговарачот сама по себе нема да се смета за прекршување на Договорот за услуги.
6.6 Со потпишувањето на овој Договор, Клиентот се согласува дека Examinare користи потконтрактори како што е опишано погоре.
7. Безбедност
7.1 Examinare се обврзува да обезбеди високо ниво на безбедност во своите производи и услуги. Examinare обезбедува ниво на безбедност преку организациски, технички и физички безбедносни мерки, во согласност со барањата за безбедност на информациите опишани во членот 32 од Уредбата за заштита на податоците.
Понатаму, внатрешната рамка за заштита на податоците, Examinare AB, има за цел да ја заштити доверливоста, интегритетот, точноста и пристапот до личните податоци. Следниве мерки се од особена важност во овој поглед:
- Класификација на личните податоци за да се обезбеди спроведување на безбедносни мерки кои одговараат на проценката на ризикот.
- Проценка на употребата на енкрипција и псевдонимизација како фактори за намалување на ризикот.
- Ограничување на пристапот до личните податоци на оние кои имаат потреба од пристап за исполнување на обврските од овој Договор или Договорот за услуги применлив на услугите што се обезбедуваат.
- Употреба на системи кои откриваат, враќаат, спречуваат и известуваат за инциденти со лични податоци.
- Спроведување на безбедносни анализи за проценка на квалитетот на актуелните технички и организациски мерки за заштита на личните податоци, земајќи ги предвид барањата на актуелната легислатива за заштита на податоците.
8 Права за ревизија
8.1 Клиентот има право да спроведе годишна ревизија на Examinare за да се усогласи со условите на Договорот. Ако законот бара, клиентот може да побара ревизии почесто. Бидејќи услугите на Examinare AB се мулти-кориснички средини, клиентот ги овластува овластените и самовработените потдоговорници на Examinare, од безбедносни причини, да одлучат дека ревизијата треба да се изврши од неутрален ревизор на трета страна избран од Examinare. Ревизиите можат да резултираат со трошок за клиентот и во тој случај ќе бидат фактурирани на клиентот.
8.2 Ако Клиентот не го прифати неутралниот ревизор од трета страна избран од Examinare AB, Клиентот може, заедно со Examinare AB, да избере друг неутрален ревизор од трета страна на своја сметка.
8.3 Клиентот е одговорен за сите трошоци кои настануваат во врска со бараните ревизии. Помагањето на Examinare кое ја надминува стандардната услуга обезбедена од Examinare AB и/или потдоговорниците на Examinare за да се усогласат со применливите закони за заштита на податоците ќе биде наплатено.
9 Траење и прекинување
9.1 Овој Договор е валиден сè додека Examinare раководи со личните податоци во име на Клиентот во согласност со применливиот Договор за услуги.
9.2 Договорот престанува автоматски, кога Договорот за услуги истекува. По прекинувањето на договорот, Examinare ќе ги избрише личните податоци обработени во име на клиентот, во согласност со применливите клаузули во соодветниот договор за услуги. Освен ако не е договорено поинаку во писмена форма, цената на ваквите дејствија ќе се заснова на:
i) распоред за Examinare’s време и ii) сложеноста на бараниот процес.
9.3 Examinare може да ги задржи личните податоци по прекинувањето на Договорот, до степенот што го бара законот, со истиот вид на технички и организациски безбедносни мерки како што е опишано во овој Договор.
10 Одговорност
10.1 Одговорноста за прекршување на условите на овој договор ќе биде регулирана од клаузулите за одговорност во соодветниот Договор за услуги помеѓу страните. Ова исто така важи и за можните прекршувања извршени од страна на потдоговорниците на Examinare.
11 Применлив закон и надлежност
11.1 Овој Договор е предмет на применливиот закон и надлежноста специфицирана во соодветниот Договор за услуги помеѓу страните.
12 Категории на лични податоци и регистрирани
12.1 Бидејќи услугите на Examinare му овозможуваат на клиентот да обработува произволни податоци во рамките на услугите, не е можно генерално да се извести за категориите на субјекти на податоци и лични податоци опфатени со обработка. Оваа информација е одговорност на клиентот да се регистрира.
12.2 Клиентот не смее да пренесува никакви чувствителни лични податоци на Examinare. Во случај на ваков трансфер, Examinare не може да се смета за одговорен за несоодветно ракување со овие чувствителни лични податоци. Осетливите лични податоци се дефинирани во применливиот закон за лични податоци, т.е.:
- Раса или етничко потекло, политички мислења, религиозни или филозофски верувања,
- информации за здравјето,
- информации за сексуалниот живот или сексуалната ориентација на лицето,
- членство во синдикат,
- Генетски податоци или биометрички податоци за уникатно идентификување на физичко лице
12.3 Ниту пак Клиентот може да пренесува лични податоци кои се однесуваат на пресуди во кривични постапки и прекршоци.
13 Преглед на актуелните потконтрактори
13.1 Актуелните потдоговарачи (освен самовработените потдоговарачи кои работат како консултанти) на Examinare, кои имаат пристап до личните податоци на клиентот, може да се најдат на:
https://www.examinare.com/integrity-security/
14. Потпишување на договорот
14.1 Договорот за обработка на податоците е вклучен во сите наши договори и услови на услугата и не мора да биде потпишан. Сепак, ако клиентот сака потпишана копија на одобрувањето да се зачува според нивните сопствени внатрешни регулативи, овој договор може да се потпише онлајн без трошоци со барање во вашата клиентска зона. Проверете дали вашите информации се ажурирани во Клиентската зона пред да побарате процес на потпишување. Само 1 барање ќе биде направено по клиентска зона без трошоци.
14.2 Клиентот најпрво го потпишува договорот и потоа документот се испраќа до нашиот одговорен дел на GDPR кој ќе го потпише (во рок од 4 работни дена). По потпишувањето документот ќе биде испратен како pdf-верзија како доказ за прифаќање на двете страни.
14.3 Клиентот го одобрува Examinare да го чува потписот дигитално во своите системи и/или да го направи достапен за Клиентот во Клиентската Зона на Examinare или брендирана Клиентска Зона на брендирани услуги под контрола на Examinare и може да го сподели потпишаниот документ во рамките на организацијата и надворешните потконтрактори на барање.
15. Спорови
15.1 Споровите помеѓу Examinare и Клиентот кои произлегуваат од овој договор ќе се решаваат директно помеѓу страните. Ако не се постигне решение во рок од три (3) месеци од кога едната страна го известила за предметот во прашање, спорот ќе биде решен од шведскиот суд. Окружниот суд на Кристијанстад има исклучителна надлежност.
Одлуката на окружниот суд во Кристијанстад не може да се оспори.
Прочитај повеќеЗатвори