完整性&安全
完整性和安全
我們在Examinare關心保護您的隱私和安全。 GDPR,新的個人數據處理法案,對透明度提出了更高的要求,因此此頁面是為了讓您瞭解我們在處理個人數據時所做的事情。 有許多領域,一起給你我們如何看待完整性和安全的整個想法,無論是關於Examinare程序和你作為Examinare的用户和客户。 我們將這些信息分為若干部分,今後可能會更新並填入更多信息。
GDPR – 個人數據處理法律。
GDPR 負責《一般數據保護條例 》 , 這是歐盟新的數據保護條例,將於5月在所有歐盟成員國成為法律 25, 2018. GDPR 將取代現行的《瑞典個人數據法案 》 ( PUL ) 。 該法旨在保護個人的完整性,並使歐盟內部的保護現代化、統一和加強。
每個歐盟成員國都有一個監督機構負責檢查這一點。 在瑞典,這一機構稱為廉正保護局,前身是計算機監察局。 在他們的網站上有更多的信息和幫助,你可以檢查,找出你需要做什麼. https://www.datainspektionen.se/dataskyddsreformen/ (頁面為瑞典文)
您也可以在這裏找到關於 GDPR 的英文頁面: https://www.eugdpr.org/
個人數據的處理。
法律描述瞭如何處理個人數據,其中有兩個重要的概念要理解。 個人數據可以解釋為與已識別或可識別的個人(也稱為數據主體)有關的任何信息,可識別的自然人是指直接或間接識別的自然人,特別是通過參考一個標識符,如姓名、識別號碼、位置、在線標識符或一個或多個特定因素,表明該自然人的身體、生理、遺傳、心理、經濟、文化或社會身份。 處理這些數據意味着您對個人數據或一組個人數據進行操作或組合,無論是否自動執行。 此類處理的例子包括收集、結構化、存儲、處理、散播或刪除。
敏感個人數據。
有一種特殊類別的個人數據是法律規定的,您作為個人數據控制者需要特別注意,這就是敏感的個人數據。 敏感個人數據的例子是披露種族血統、政治觀點、宗教或哲學信仰或健康和性生活信息的數據。 起點是禁止處理這些個人數據,但有一些例外情況。 瑞典正在對這些任務進行調查,並期待制定瑞典補充立法。 閲讀更多關於 敏感的個人信息在這裏 . ( 它在瑞典,但有一個翻譯提供的網站 ) 。
個人資料控制者與處理者。
在處理個人數據時,您應該瞭解的主要有兩種角色,並且根據您的角色,有不同的責任領域。 數據控制者 (PuA) 是指根據法律對處理負有最終責任並確定目的和手段的人。 數據控制者將確保遵守法律,通知處理個人數據的人員,並確保遵守隱私數據。 數據處理者(PuB)代表數據控制者處理個人數據,並負責技術和組織安全措施。
負責和助理的Examinare服務的任務。
程序中對個人數據的所有處理均由您自行負責。 Examinare是數據處理者,並採取技術和組織安全措施,以確保您收集的個人數據按照法律安全處理。 Examinare技術和組織行動在安全下描述。
Examinare作為個人負責。
當您訂購Examinare服務、聯繫我們或註冊我們的任何項目時,我們對您作為客户、用户或培訓參與者的所有個人數據處理負責。 您使用或繼續使用我們的服務,即意味着同意我們按照本《隱私政策》收集、使用、儲存和分享您的信息。
GDPR的基本原則。
該法是基於 7 基本原則:
- 合法、正確和透明
- 目的限制
- 數據最小化
- 正確性
- 存儲最小化
- 誠信和保密
- 問責制
基本原則意味着什麼,您可以在這裏閲讀: https://www.datainspektionen.se/dataskyddsreformen/dataskyddsforordningen/principer-for-behandling-av-personuppgifter/ (鏈接是瑞典語,但英文翻譯由網站提供 ) 。
法律依據。
根據合法、正常和透明的原則,您需要在數據保護條例中獲得支持,以允許處理個人數據。 這些法律依據是您需要有協議、法律義務、基本利益、公共利益、權力或利益平衡來處理個人數據。
Examinare服務信息的法律依據。
Examinare服務中處理個人數據的法律依據是什麼,您作為個人信息的唯一負責人必須找出並記錄。 根據活動的不同,您需要遵循哪些法律,您是否收集了必要的信息或可能需要的信息,這可能會因個案而異。
非結構化材料。
在PUL,我們在瑞典有一個例外,那裏我們不必考慮如何處理個人數據。 這種例外情況稱為 ” 濫用守則 ” 。 這意味着我們能夠在所謂的非結構化材料中獲得個人數據,這是運行文本和自由文本,如文檔、電子郵件、網頁或系統中的筆記本。 濫用規則現在通過 GDPR 消失了,這意味着您需要繪製所有非結構化材料中包含的個人數據圖,並需要開始以與結構化材料相同的方式處理它們。
閲讀更多 »關閉
這是您在使用Examinare服務時需要牢記的。
作為客户,您需要考慮Examinare程序中處理個人數據的一些事情,您個人負責,只有您決定目的和手段。
Examinare程序中的個人數據概述。
Examinare是Examinare程序中個人數據處理的程序提供商和數據處理商。 作為我們的用户,您對數據負責,需要知道您收集的信息,為什麼以及您將在程序中保留信息的時間。 您在Examinare程序中將處理哪些個人數據,只有您知道。 如果是個人或私人公司的數據,則被視為個人數據或公司數據。 只有您知道您在Examinare程序中保存和處理的數據。 我們對我們的程序中可能處理的個人數據的位置和類型進行了調查,並發現以下信息可能是個人數據。
| 方案/服務的一部分 | 數據類型 | 領域 | 額外信息 |
| 受益人數據庫 | 個人資料 | 姓名 姓氏 電子郵件 手機號碼 電話號碼 性別 出生年份 出生月份 出生日期 注意地址(C/o) 街道地址 郵政編碼 城市 州 國家 |
|
| 受益人數據庫 | 公司/個人資料 | 公司名稱 部門 公司名稱 |
|
| 調查數據 | 個人資料 | 姓名 | 名稱與聯繫人 ID 一起保存,以保持統計依賴性。 |
Examinare也有能力創建自定義字段和保存在這些字段中的數據不會添加到上面的列表。
通過Examinare API和外部服務在Examinare程序之間進行處理。
由於大多數Examinare的服務使用Examinare API來運行,我們也需要告訴您它們是如何使用的。 您在帳户中使用的集成由您決定,只有您知道這些系統中使用了哪些個人信息。
作為一項規則,Examinare調查工具總是被用作主要存儲,並通過Examinare API“臨時借用”給外部系統。 Examinare外部程序中的所有流程都使用API密鑰。 我們已經確保您的收件人的信息不會在Examinare調查工具之外保存。
所有信息都通過加密連接檢索。 Examinare調查工具和Examinare外部服務的數據保留政策可以通過點擊這裏找到。
下面是Examinare開發和維護的集成的摘要,顯示正在管理什麼樣的信息,以及是否有臨時存儲在這些服務器或系統工作的東西。
| 方案/服務 | 連接類型 | 保存的信息 | 額外信息 |
| Dropbox | 單向出發方向 | 您決定同步的報告。 [O] | 無需閲讀信息 |
| eBox同步 | 單向出發方向 | 您決定同步的報告。 [O] 上傳的文件 [O] 用於控制調查的結構化數據[O] |
eBox由Examinare根據Examinare外部服務託管。 |
| Fortnox集成 | 單向出發方向 | 客户數據 : [ E] 電子郵件 姓名 姓氏 電話號碼 手機 |
|
| Mailchimp | 單向出發方向 | 收件人資料:[英] 電子郵件 姓名 姓氏 |
|
| PrestaShop | 單向出發方向 | 客户數據 : [ E] 電子郵件 姓名 姓氏 電話號碼 手機 – 訂單ID在PrestaShop |
|
| Shopify | 單向出發方向 | 客户數據 : [ E] 電子郵件 姓名 姓氏 電話號碼 手機 – 訂單ID在 Shopify |
|
| Twilio | 單向出發方向 | 個人資料:[E] 電話號碼 手機 呼叫 ID 在 Twilio |
|
| WooCommerce | 單向出發方向 | 客户數據 : [ E] 電子郵件 姓名 姓氏 電話號碼 手機 WooCommerce中的訂單ID |
|
| Zendesk(所有產品) | 單向出發方向 | [E] 2016年1月1日 星期一 電子郵件 姓名 姓氏 Zendesk 中的服務單 ID |
|
| Clinic Evaluator | 單向進入方向 | [K] API 密鑰 收件人詳細資料 [E] 收件人的序列號 [O] 配置設置[O] |
配置設置涉及電子郵件消息配置。
收件人完整資料 = 您決定保存到系統中的所有信息。 |
| 交付反饋調查 | 單向進入方向 | [K] API 密鑰 收件人詳細資料 [E] 收件人的序列號 [O] 配置設置[O] 訂單ID [O] |
配置設置涉及電子郵件消息配置。
收件人完整資料 = 您決定保存到系統中的所有信息。 |
| Food Evaluator | 單向進入方向 | [K] API 密鑰 收件人詳細資料 [E] 收件人的序列號 [O] 配置設置[O] |
配置設置涉及電子郵件消息配置。
收件人完整資料 = 您決定保存到系統中的所有信息。 |
| Class Evaluator | 單向進入方向 | [K] API 密鑰 收件人詳細資料 [E] 類別簡介 [O] 收件人的序列號 [O] 配置設置[O] |
配置設置涉及電子郵件消息配置。
收件人完整資料 = 您決定保存到系統中的所有信息。 Class Profile(班級資料)只包含收件人的序號,不包含個人資料。 |
| Stay Evaluator | 單向進入方向 | [K] API 密鑰 收件人詳細資料 [E] 收件人的序列號 [O] 配置設置[O] |
配置設置涉及電子郵件消息配置。
收件人完整資料 = 您決定保存到系統中的所有信息。 |
| Why Cancel | 單向進入方向 | [K] API 密鑰 收件人詳細資料 [E] 收件人的序列號 [O] 配置設置[O] |
配置設置涉及電子郵件消息配置。
收件人完整資料 = 您決定保存到系統中的所有信息。 |
[O] = 保存在外部服務中的信息。 [E] = 來自外部程序的信息保存在Examinare調查工具帳户中。 [A] = 當您或您的同事使用外部服務時訪問的信息,但不存儲在系統中。 [K] = API 密鑰信息保存在外部服務中,但受加密存儲保護,僅在使用程序時代表您訪問。
單向入站方向意味着程序將使用您保存的 API 信息,僅通過授權登錄代表您訪問信息。
單向出站方向意味着Examinare調查工具正在聯繫外部服務,在某些情況下,它有權從代理建立臨時API連接到Examinare調查工具。 單個請求完成後,此臨時 API 連接將被刪除,且不會再次使用。
閲讀更多 »關閉
我們網站上的cookies
隱私政策的變更
安全和服務器環境
Examinare負責Examinare程序內部和周圍的技術和組織安全措施。 這意味着,在Examinare程序中,我們將確保有必要的安全性,如權限管理,創建註冊表條目和刪除個人數據的能力。 當個人數據管理程序中沒有功能時,我們有相應的內部程序。 Examinare採取的行動詳見下文。
認證和加密。
所有數據通信均通過安全套接字層 (SSL) 進行。 為了訪問服務,需要登錄用户名和密碼。
- Examinare 使用 256 位元 SSL 加密和 RSA 的 2048 位元公鑰進行加密通訊。與使用者電腦之間的所有資料通訊均使用 SSL 加密;SSL 是用於加密通訊的最普遍互聯網標準。
- Examinare 使用密碼保護,登錄過程完全加密,這意味着沒有信息作為未加密文本發送。 用户密碼以單向加密格式存儲,如果丟失,需要通過電子郵件恢復。
- 有持續的用户身份驗證。 每次調用Examinare服務器都會檢查登錄憑據。
- 密碼不會存儲在會話或Cookie中。
存儲和備份。
2006年12月1日至2007年6月30日期間收到的來文 Examinare 服務器環境分為 2 區域。 一個區域是 Examinare 調查工具,其中所有調查數據存儲在瑞典和外部服務的第二個區域,如 Examinare 客户專區和其他使用的外部服務 Examinare API 連接到調查數據中的 Examinare 具有API信息的調查工具。
例如: Examinare 外部服務(以下簡稱外部服務) Examinare 您同意,您不得對任何資料作商業性利用。 Store Evaluator, 交付控制調查 Stay Evaluator, Why Cancel, Examinare 網站和 Examinare 客户專區 等等
Examinare調查工具。
Examinare 調查工具基礎設施在服務器上運行 24-小時數據大廳。 Examinare 調查工具基礎設施託管在瑞典南部的冗餘互聯網連接。
- 數據中心配備了防火和氣候控制系統。 有幾個自動煙霧探測系統。 氣候控制系統確保温度始終保持低温,濕度保持最佳。
- 數據中心配備了二級電源系統和柴油發電機,以確保服務器的電力供應。
- 高容量連接確保用户訪問服務。
- 只有經授權的人員才能進入數據大廳。
- Examinare服務器環境和網絡受防火牆保護。 此外,Examinare通過監控和分析防火牆和系統日誌來積極主動。
- Examinare基礎設施每分鐘監控訪問問題。 如果發生任何問題,將與適當的支持人員聯繫。
- 備份每天、每小時(快照)和每晚(全面備份)進行,並存儲在加密存儲上。
- 完整備份也存儲在瑞典的地理分離位置。
Examinare外部服務和客户區。
Examinare的外部服務(不存儲調查數據)在歐盟內部託管,主要在法國的數據中心。
- 數據中心配備了防火和氣候控制系統。 有幾個自動煙霧探測系統。 氣候控制系統確保温度始終保持低温,濕度保持最佳。
- 數據中心配備了二級電源系統和柴油發電機,以確保服務器的電力供應。
- 高容量連接確保用户訪問服務。
- 只有經授權的人員才能進入數據大廳。
- Examinare的外部環境和網絡受防火牆保護。 此外,Examinare通過監控和分析防火牆和系統日誌來積極主動。
- Examinare外部每分鐘監控訪問問題。 如果發生任何問題,將與適當的支持人員聯繫。
- 備份每天進行,並存儲在加密存儲上。
- 完整備份也存儲在歐盟內地理分離的位置。
訂購特定數據庫存儲。
在加拿大、新加坡和俄羅斯有客户特定的數據庫存儲。 只有訂購特定數據庫存儲的客户才有活躍的數據連接到國外地區。 如果個人客户沒有訂購特定的數據庫存儲,數據將存儲在瑞典和法國。
知識和信息保護。
- 只有少數關鍵人員知道安全系統是如何構建的。
- 所有人員都受保密協議的約束,防止數據、信息和個人或客户個人數據的傳播。 只有授權人員才能訪問數據,特權由Examinare AB管理。
閲讀更多 »關閉
事件管理
GDPR 對個人數據事件有新的要求,這意味着事件必須在 72 小時內報告給安全機構。 為了履行《條例》規定的新義務,必須制定適當的程序來檢測、報告和調查個人數據事件。
事件
事件流程
Examinare有一個事件團隊,管理必要的協調,溝通和責任,以評估,應對和從事件中學習,以減少重複的風險。 根據事件的性質和影響,需要有管理事件的人員參與。 處理過程是流動的基礎,與補充程序一起,它澄清了誰做什麼和如何處理情況。 該流程分為事件識別、影響評估、行動流程、溝通和根源分析(RCA)等子流程。
在確定事件時,需要確定事件的類型。 在子流程中,影響評估是分析客户和用户受事件影響的程度以及後果。 行動過程是評估問題並確定其優先次序,以保障行動計劃和行動的執行。 在個人數據事件中,報告的彙編描述了我們應該包括以下信息:
- 是什麼樣的事件?
- 哪些類別的人可能受到影響?
- 有多少人受到影響?
- 這一事件可能產生什麼後果?
- 採取了哪些措施來抵消任何負面後果?
事件和行動通知受影響的人。 在發生個人數據事件的情況下,向一體化保護機構通報是該次級流程中的一項活動。 在採取行動並通知受影響人員後,將進行根源分析,以防止問題再次發生。
閲讀更多 »關閉
Examinare 個人資料處理協議
個人資料控制者:「客戶」及
個人資料處理者:Examinare AB
組織編號:556773-2598 成立國:瑞典。
「個人資料處理者」是指 Examinare AB,適用於訂購時簽署的 Examinare AB 協議所列服務。「個人資料控制者」是指客戶。本協議亦包括在 Examinare AB 擁有的品牌網站上簽訂的服務;該等網站以 Examinare AB 擁有的品牌名稱或商標經營。
Examinare的聯繫方式,如有關於協議和Examinare處理個人數據的一般問題,可在 https://www.examinare.com/integrity-security/
1. 導 言
1.1 雙方確認簽署人有權簽訂本數據處理協議(以下簡稱“協議 ” ) ,本協議是雙方簽訂的服務協議(以下簡稱“服務協議 ” ) 的組成部分。 本協議適用於與任何有效服務協議相關的個人數據處理。
1.2 Examinare根據Examinare的隱私聲明行事,該隱私聲明可在 https://www.examinare.com/privacy-policy/
2 定義
2.1 個人數據的定義、特定類別的個人數據(敏感個人數據 ) 、
個人資料處理、資料當事人、資料控制者和資料處理者等用語,與適用資料保護法例中的用語具有相同含義,包括本協議所涉及的《一般資料保護規則》(GDPR)、自 2018 年 5 月 25 日起於歐洲適用的規定,以及任何時候適用的國家補充法例。這些法例在下文統稱為「適用資料保護法」。
2.2 在本附件中,數據控制者被稱為“客户”或“當事方 ” , 數據處理者被稱為“Examinare”或“當事方 ” , 並統稱為“當事方 ” 。
3 覆蓋範圍
3.1 協議規定Examinare代表客户處理個人數據,並描述Examinare如何根據適用的數據保護法律通過技術和組織措施確保數據保護。
3.2 Examinare代表客户處理個人數據的目的是為了履行適用的服務協議下提供服務的義務。
3.3 本協議優先於服務合同或雙方簽訂的任何其他協議中有關個人數據處理的任何衝突條款。
4 Examinare的職責
4.1 Examinare只能代表客户並根據客户的文件指示處理個人數據。 通過簽訂本協議,客户教師指示Examinare按以下方式處理個人數據:
(i) 僅根據適用法律 ; ( ii) 履行適用於所提供服務的服務協議下的所有義務 ; ( iii) 由客户正常使用Examinare服務進一步規定 ; ( iv) 根據本協議規定。
4.2 Examinare沒有理由相信有法律禁止Examinare遵循上述指示。 如果Examinare認為客户的指示或處理違反了適用的數據保護法規,Examinare將在瞭解後通知客户。
4.3 本協議中所涉及的數據主體和個人數據類別在本文件中列出。
4.4 Examinare將根據適用的數據保護法確保個人數據的保密、完整和可用性。 Examinare將實施系統化、組織和技術措施,以確保適當的安全級別,同時考慮到最新技術和實施成本與處理所涉及的風險以及需要保護的個人數據類型。
4.5 Examinare 在考慮到處理類型和可用信息的情況下,將儘可能通過適當的技術和組織措施協助客户。 Examinare 為了履行客户根據適用的數據保護法律對數據主體的請求和根據數據保護條例的一般數據保護所承擔的義務 32-36.
4.6 如果客户需要有關安全措施的信息,文件或其他有關Examinare如何處理個人數據的信息,並且此類請求涉及比Examinare提供的標準信息更多的信息,以遵守個人數據委員會的數據保護立法,這意味着Examinare的工作量增加,Examinare可能會向客户收取此類額外服務的費用。
4.7 Examinare及其員工/合作伙伴/外部顧問將確保根據本協議處理的個人數據的保密性。 該條件也適用於本協議到期後。
4.8 Examinare將通過及時和不必要地通知客户,使客户能夠遵守適用於相關數據保護機構信息和註冊個人數據事件的法律要求。
4.9 此外,在可行和合法的情況下,Examinare將告知客户:
(i) 從註冊人處獲得的個人數據披露請求 (ii) 警察等當局關於披露個人數據的詢問。
4.10 未經客户許可,Examinare不得直接回應註冊用户的請求。 Examinare不得向警察等當局披露與協議有關的內容,包括個人數據,除非法律規定,如法院裁決或類似決定。
4.11 Examinare無法控制客户是否以及如何選擇通過Examinare的API、通過直接數據連接或類似方式使用任何第三方集成。 與第三方進行此類集成的責任完全由客户承擔。 Examinare不對通過第三方集成的任何個人數據處理負責。
5 客户義務
5.1 通過簽署本協議,客户確認客户:
- 在使用Examinare提供的服務時,根據所提供服務的適用服務協議,將根據現行數據保護法律的要求處理個人數據。
- 擁有處理和向Examinare(包括Examinare使用的任何副助理)披露相關個人數據的法律依據
- 對提交給Examinare的個人數據的準確性、完整性、內容、可靠性和合法性負全部責任。
- 已履行任何強制性要求和義務,通知或獲得相關個人數據處理機構的許可。
- 根據適用的個人數據法律,已履行向註冊商提供相關信息以處理個人數據的義務。
- 同意Examinare已提供有關實施技術和組織安全措施的保證,這些措施足以保護註冊商的完整性和個人數據。
- 在使用Examinare根據服務協議提供的服務時,不會向Examinare傳輸任何敏感的個人數據,或與刑事訴訟和違法定罪有關的數據。 在此類轉移的情況下,Examinare不會對這些敏感個人數據的不當處理負責。
- 將保持處理的個人數據類型和類別的最新記錄。
6 子板的使用和數據傳輸。
6.1 作為根據所提供服務的適用服務協議和本協議向客户提供服務的一部分,Examinare可以使用分包商的分包角色。 這些子公司可能是Examinare AB的姊妹公司或歐盟內外的外部分包商(第三方 ) 。 Examinare將確保合同承包商同意承擔遵守本協議所述義務的責任。
6.2 可訪問個人數據的主要分包商在Examinare隱私頁面上公佈 https://www.examinare.com/integrity-security/, 已被客户接受為分包商。 Examinare保留保持分包商作為外部“員工”在網上隱藏的權利,因為個人的完整性。
6.3 客户可隨時要求提供關於服務協議下服務提供所涉及的分包商的完整概覽和更詳細的信息。
6.4 如果分包商位於歐盟之外, Examinare 將確保根據適用的個人數據法律進行傳輸。 客户特此授予 Examinare 確保代表客户將個人數據傳輸到歐盟之外的適當法律依據的權限和授權,例如簽署歐盟標準合同條款或根據歐盟/美國法律傳輸個人數據 Privacy Shield.
6.5 客户將在處理個人數據的分包商發生變更之前獲得通知,但完全自營職業的分包商除外。 如果新的分包商顯然未能遵守數據保護法規,且在Examinare有合理時間確保分包商遵守法規後,分包商仍然未能遵守數據保護法規,客户可以終止協議。 此類終止可能包括終止服務協議的權利,全部或部分,根據相應服務協議中所載的終止條款。 此類評估的一個重要組成部分應是分包商處理個人數據在何種程度上是服務協議下提供的服務的基本組成部分。 分包商的變更本身不被視為違反服務協議。
6.6 通過簽署本協議,客户同意Examinare使用上述分包商。
7. 安全
7.1 Examinare 致力於為其產品和服務提供高水平的安全保障。Examinare 依照《資料保護規則》第 32 條所述的資訊安全要求,透過組織、技術及實體安全措施提供該等安全保障。
此外,Examinare AB的內部數據保護框架旨在保護個人數據的保密性、完整性、正確性和訪問權限。 下列措施在這方面特別重要:
- 個人數據分類,以確保實施與風險評估相應的安全措施。
- 評估使用加密和假名作為降低風險因素的情況。
- 將個人數據的訪問權限限制在那些需要訪問以履行本協議或適用於所提供服務的服務協議義務的人員。
- 使用檢測、恢復、防止和報告個人數據事件的系統。
- 執行安全分析,以評估當前保護個人數據的技術和組織措施的質量,同時考慮到當前數據保護立法的要求。
8 審計權
8.1 客户有權對Examinare遵守協議條款的情況進行年度審計。 如果法律要求,客户可以要求更頻繁的修訂。 由於Examinare AB的服務是多用户環境,客户授權Examinare的授權人和自營分包商,出於安全原因,決定審計應由Examinare選擇的中立第三方審計員進行。 審計可能會導致客户支付費用,在這種情況下,將向客户開具發票。
8.2 如果客户不接受Examinare AB選擇的中立第三方審計師,客户可以與Examinare AB一起選擇另一位中立第三方審計師,費用由客户自行承擔。
8.3 客户應負責支付與請求修改有關的任何費用。 超出Examinare AB和/或Examinare分包商提供的標準服務以遵守適用的數據保護法律的Examinare協助將收取費用。
9 期限和終止
9.1 只要Examinare根據適用的服務協議代表客户處理個人數據,本協議就有效。
9.2 當服務協議到期時,協議自動終止。 協議終止後,Examinare將根據各服務協議中的適用條款刪除代表客户處理的個人數據。 除非另有書面協議,否則此類行動的費用將基於:
i) Examinare 時間表和 ii) 請求的過程的複雜性。
9.3 Examinare可以在協議終止後在法律要求的範圍內保留個人數據,並採用與本協議所述相同類型的技術和組織安全措施。
10 賠償責任
10.1 本協議各方面應受中華人民共和國大陸地區法律的管轄。 這也適用於以下人員可能犯下的侵權行為: Examinare分包商。
11 適用法律和管轄權
11.1 本協議各方面應受中華人民共和國大陸地區法律的管轄。
12 個人資料和註冊資料類別
12.1 由於Examinare的服務允許客户在服務中處理任意數據,因此無法通常報告處理所涵蓋的數據主體和個人數據類別。 這些信息是客户註冊的責任。
12.2 客户不得將任何敏感個人數據傳輸給Examinare。 在此類轉移的情況下,Examinare不會對這些敏感個人數據的不當處理負責。 敏感個人數據在適用的個人數據法律中定義,即:
- 種族或民族血統、政治見解、宗教或哲學信仰、
- 關於健康的信息,
- 關於某人的性生活或性取向的信息,
- 工會會員資格;
- 用於唯一識別自然人的遺傳數據或生物識別數據
12.3 客户也不得傳輸與刑事訴訟和犯罪定罪有關的個人數據。
13. 目前分包商概況
13.1 Examinare目前的分包商(不包括作為顧問工作的自營分包商 ) , 他們可以訪問客户的個人數據,可以在以下地址找到:
https://www.examinare.com/integrity-security/
14. 協議簽署
14.1 數據處理協議包含在我們的所有合同和服務條款中,無需簽署。 然而,如果客户需要根據他們自己的內部規定保存批准書的簽名副本,則可以在您的客户區登錄中請求免費在線簽署此協議。 在請求籤名過程之前,請確保您的信息在客户專區內更新。 只有 1 請求將按客户區域進行,無需支付費用。
14.2 客户首先簽署協議,然後將文件發送給我們 GDPR 負責方將簽署 4 工作日)。 簽字後,文件將作為pdf版本發送給雙方,作為接受證明。
14.3 客户批准Examinare在其系統中數字化存儲簽名和/或在Examinare控制的Examinare客户區或品牌服務品牌客户區中向客户提供訪問,並可在組織內部和外部分包商的請求下共享簽名文件。
15. 爭端
15.1 Examinare和客户之間因本協議而產生的爭議首先應由雙方直接解決。 如果在當事人通知有關事項後三(3)個月內未達成解決方案,則爭議應由瑞典法院裁定。 克里斯蒂安斯塔德地區法院擁有專屬管轄權。
對克里斯蒂安斯塔德地區法院的裁決不得提出上訴。
閲讀更多 »關閉