Dodatková smlouva o zpracování údajů (DPA)
Ochrana osobních údajů jednotlivců je základní právo podle práva EU a v současnosti je regulována Obecným nařízením o ochraně údajů (Nařízení (EU) 2016⁄679) (dále jen „GDPR“). GDPR stanoví, že zpracování osobních údajů zpracovatelem jménem správce by mělo být řízeno písemnou dohodou, která upravuje mimo jiné okolnosti a podmínky, za kterých toto zpracování může probíhat.
Tento Dodatek k zpracování údajů (dále jen „Dodatek“ nebo „DPA“) tvoří součást Podmínek služby Worksection, které jsou dostupné na worksection.com/cz/agreement.html, (dále jen „Podmínky služby“, které se čas od času aktualizují), nebo jiné dohody upravující používání služeb Worksection (“Dohoda”), kterou uzavřeli mezi sebou vy, Zákazník (jak je definováno v Dohodě – souhrnně „vy“, „váš“, „Zákazník“), a Worksection LLC („Worksection“, „nás“, „my“, „náš“), aby odrážel dohodu stran ohledně zpracování osobních údajů Worksection výhradně jménem Zákazníka. Obě strany budou označovány jako „Strany“ a každá jako „Strana“.
Strany se dohodly, že Worksection poskytne Zákazníkovi cloudový nástroj pro řízení projektů (dále jen „Služby“), v rámci kterého Worksection bude zpracovávat určité osobní údaje jménem Zákazníka v roli zpracovatele. V tomto ohledu Strany uznávají potřebu uzavřít tento samostatný Dodatek k regulaci zpracování osobních údajů Worksection jménem Zákazníka. Používáním Služeb Zákazník přijímá tento DPA a každý, kdo uzavírá Podmínky služby jménem společnosti nebo jiné právnické osoby, prohlašuje, že má pravomoc zavázat takovou entitu a její přidružené subjekty k těmto podmínkám a ujednáním, přičemž výrazy „vy“ a „váš“ v tomto dokumentu se budou vztahovat na takovou entitu. Pokud nemůžete, nebo nesouhlasíte, že se budete řídit a být vázáni tímto DPA, nebo nemáte pravomoc zavázat Zákazníka či jinou entitu, neprovozujte nám, prosím, osobní údaje.
V případě jakéhokoli konfliktu mezi určitými ustanoveními tohoto DPA a ustanoveními Dohody, mají ustanovení tohoto DPA přednost před konfliktními ustanoveními Dohody pouze ohledně zpracování osobních údajů.
1. DEFINICE
Velká písmena, která nejsou definována zde, mají významy přiřazené takovým termínům v Dohodě.
(a) „Affiliate“ znamená jakoukoli entitu, která přímo nebo nepřímo ovládá, je ovládána, nebo je pod společným ovládáním se subjektem. „Ovládání“ v rámci této definice znamená přímé nebo nepřímé vlastnictví nebo kontrolu nad více než 50% hlasovacích práv subjektu.
(b) „Oprávněný Affiliate“ znamená kteroukoli z affiliate Zákazníka, která je výslovně povolena k používání Služeb podle Dohody mezi Zákazníkem a Worksection, ale nepodepsala svou vlastní dohodu s Worksection a není „Zákazníkem“ podle definice v Dohodě.
© „CCPA“ znamená Zákon o ochraně osobních údajů spotřebitelů v Kalifornii z roku 2018, § 1798.100.
(d) Výrazy „Správce“, „Členský stát“, „Zpracovatel“, „Zpracování“ a „Dohledový orgán“ mají stejný význam jako v GDPR. Výrazy „Podnik“, „Podnikový účel“, „Spotřebitel“ a „Poskytovatel služeb“ mají stejný význam jako v CCPA.
Pro účely clarity, v rámci tohoto DPA „Správce“ bude také znamenat „Podnik“, a „Zpracovatel“ bude také znamenat „Poskytovatel služeb“, do té míry, že se na to vztahuje CCPA. Podobně, sub-zpracovatel Zpracovatele se také bude vztahovat na koncept Poskytovatele služeb.
(e) „Právní předpisy na ochranu údajů“ znamenají všechny platné a závazné zákony a předpisy o ochraně osobních údajů, včetně takových zákonů a předpisů Evropské unie, Evropského hospodářského prostoru a jejich členských států, Švýcarska, Spojeného království, Kanady a Spojených států amerických, které se vztahují na zpracování osobních údajů podle Dohody, včetně (bez omezení) GDPR, UK GDPR a CCPA, které se vztahují na zpracování osobních údajů podle tohoto DPA a které jsou v platnosti v době výkonu Zpracovatele uvedeného v tomto DPA.
(f) „Subjekt údajů“ znamená identifikovanou nebo identifikovatelnou osobu, které se osobní údaje týkají.
(g) „GDPR“ znamená Nařízení (EU) 2016⁄679 Evropského parlamentu a Rady ze dne 27. dubna 2016 o ochraně fyzických osob při zpracování osobních údajů a o volném pohybu těchto údajů, a zrušení směrnice 95/46/ES (Obecné nařízení o ochraně údajů).
(h) „Osobní údaje“ nebo „Osobní informace“ znamená jakékoli informace, které identifikují, se vztahují, popisují, mohou být spojeny nebo mohou být rozumně spojeny, přímo nebo nepřímo, s identifikovanou nebo identifikovatelnou fyzickou osobou nebo spotřebitelem, které jsou zpracovány Worksection výhradně jménem Zákazníka, podle tohoto DPA a Dohody mezi Zákazníkem a Worksection.
(i) „Služby“ znamená cloudovou pracovní platformu operačního systému („Platforma“) a jakékoli další služby, které Zákazníkovi poskytuje Worksection podle Dohody.
(j) „Dokumentace o zabezpečení“ znamená dokumentaci o bezpečnosti, která se konkrétně vztahuje na zpracování osobních údajů Worksection podle Dohody a tohoto DPA, jak se čas od času aktualizuje, a která je přístupná prostřednictvím worksection.com/cz/agreement.html, nebo jakýmkoli jiným způsobem, který bude Worksection rozumně poskytovat.
(k) „Citlivé údaje“ znamená osobní údaje, které jsou chráněny zvláštními právními předpisy a vyžadují jedinečnou péči, jako jsou „speciální kategorie údajů“, „citlivé údaje“ nebo jiné materiálně podobné výrazy podle platných právních předpisů na ochranu údajů, které mohou zahrnovat jakékoli z následujícího: (a) číslo sociálního zabezpečení, číslo daňového spisu, číslo pasu, číslo řidičského průkazu nebo podobný identifikátor (nebo jakoukoli jeho část); (b) číslo kreditní nebo debetní karty; © finanční, úvěrové, genetické, biometrické nebo zdravotní informace; (d) informace odhalující rasový nebo etnický původ, politické názory, náboženské nebo filozofické přesvědčení, nebo členství v odborech, genetické údaje nebo biometrické údaje pro účely jedinečné identifikace fyzické osoby, údaje týkající se zdraví nebo osobního sexuálního života nebo sexuální orientace, či údaje týkající se trestních odsouzení a přestupků; a/nebo (e) hesla k účtům v nehashované podobě.
(l) „Sub-zpracovatel“ znamená jakoukoli třetí stranu, která zpracovává osobní údaje na základě pokynů nebo pod dohledem Worksection.
(m) „UK GDPR“ znamená Zákon o ochraně údajů z roku 2018, stejně jako GDPR, když tvoří součást práva Anglie a Walesu, Skotska a Severního Irska na základě § 3 Zákona o odchodu z Evropské unie (Withdrawal) z roku 2018 a jak bylo změněno nařízeními o ochraně údajů, ochraně soukromí a elektronických komunikacích (změny atd.) (EU Exit) z roku 2019 (SI 2019⁄419).
2. ZPRACOVÁNÍ ÚDAJŮ
2.1. Rozsah a role. Tento Dodatek se použije, když jsou Údaje zákazníka zpracovávány Worksection jménem Zákazníka v rámci plnění Služeb.
2.2. Dodržování zákonů. Každá strana bude dodržovat všechny zákony, předpisy a pravidla, které se na ni vztahují a které jsou pro ní závazné při plnění tohoto Dodatku, včetně všech zákonných požadavků týkajících se ochrany údajů.
2.3. Povaha a účel zpracování údajů. Dokud Zákazník používá Služby, a v důsledku toho, že Zákazník používá Služby, Worksection zpracovává Údaje zákazníka jménem Zákazníka. Údaje zákazníka zahrnují mimo jiné jména, adresy a kontaktní informace pozvaných uživatelů Zákazníka, jakož i jiné druhy osobních údajů, které Zákazník nahraje do Služeb v různých projektech, sbírkách a tabulích. Údaje zákazníka se mohou vztahovat na zaměstnance, ředitele, úředníky, zákazníky a subdodavatele Zákazníka, ale také na třetí strany, které jsou nějak součástí nebo se vztahují k projektu řízenému Zákazníkem při používání Služeb. Údaje zákazníka mohou také zahrnovat technická data, údaje o používání, kvalitu statistik a podobné informace (včetně, ale nikoli výhradně, metriky spojené s zařízením a na základě umístění) související s přístupem Zákazníka k a používáním Služeb.
2.4. Pokyny pro zpracování údajů. Worksection zpracovává Údaje zákazníka v souladu s písemnými pokyny Zákazníka, včetně pokynů týkajících se převodů osobních údajů do třetí země nebo mezinárodní organizace, pokud není platný zákon vyžaduje jinak. Všechny dodatečné náklady, které vzniknou z takových omezení, nese Zákazník. Strany se dohodly, že tento Dodatek je úplným a konečným pokynem Zákazníka pro Worksection v souvislosti se zpracováním Údajů zákazníka. Zpracování mimo rozsah tohoto Dodatku (pokud nějaké) vyžaduje předchozí písemnou dohodu mezi Worksection a Zákazníkem o dodatečných pokynech pro zpracování, včetně dohody o všech dodatečných poplatcích, které Zákazník zaplatí Worksection za provedení takových pokynů. Zákazník může ukončit tento Dodatek, pokud Worksection odmítne řídit se pokyny požadovanými Zákazníkem, které jsou mimo rozsah tohoto Dodatku.
2.5. Přístup nebo použití. Worksection nebude přistupovat nebo používat Údaje zákazníka, kromě případů, kdy je to nezbytné k udržení, zlepšení a poskytování Služeb požadovaných Zákazníkem.
2.6. Podrobnosti o zpracování. Délka zpracování, povaha a účel zpracování, typy Údajů zákazníka a kategorie subjektů údajů zpracovávané podle tohoto DPA jsou dále specifikovány v Příloze 1 (Podrobnosti o zpracování) tohoto DPA.
2.7. Podpora. Vzhledem k povaze zpracování bude Worksection asistovat Zákazníkovi přiměřenými technickými a organizačními opatřeními, pokud to bude možné, při plnění povinnosti Zákazníka reagovat na žádosti o výkon práv subjektu údajů.
2.8. Odhalení. Worksection nezveřejní Údaje zákazníka žádné vládě, kromě případů, kdy je to nezbytné k tomu, aby splnil zákon nebo platný a závazný příkaz orgánu činného v trestním řízení (např. předvolání nebo soudní příkaz). Pokud orgán činný v trestním řízení zašle Worksection žádost o Údaje zákazníka, Worksection se pokusí přesměrovat orgán činný v trestním řízení k žádosti o tyto údaje přímo od Zákazníka. V rámci tohoto úsilí může Worksection poskytnout základní kontaktní informace Zákazníka orgánu činnému v trestním řízení. Pokud bude Worksection nucen zveřejnit Údaje zákazníka orgánu činnému v trestním řízení, poté Worksection dá Zákazníkovi přiměřené Upozornění na žádost, aby Zákazník mohl požádat o ochranný příkaz nebo jiné vhodné opatření, pokud není Worksection právně zakázán to učinit.
2.9. Personál Worksection. Worksection omezuje svůj personál při zpracování Údajů zákazníka bez povolení od Worksection. Worksection uloží vhodné smluvní závazky svému personálu, včetně relevantních závazků týkajících se důvěrnosti, ochrany údajů a bezpečnosti údajů.
2.10. Kontroly Zákazníka. Worksection poskytuje mnoho bezpečnostních funkcí a funkcionalit, které může Zákazník zvolit používat. Zákazník je odpovědný za řádné (a) konfigurace Služeb, (b) používání dostupných kontrol v souvislosti se Službami (včetně bezpečnostních kontrol), a © za přijetí takových opatření, která Zákazník považuje za vhodná pro udržení adekvátní bezpečnosti, ochrany, odstranění a zálohování Údajů zákazníka, což může zahrnovat využití šifrovací technologie k ochraně Údajů zákazníka před neoprávněným přístupem a rutinní archivaci Údajů zákazníka.
3. PŘENOS DAT MEZI HRANICEMI
3.1. Přenos z EEA a Švýcarska do zemí, které nabízejí adekvátní úroveň nebo ochranu údajů. Osobní údaje mohou být přenášeny z členských států EU, Norska, Lichtenštejnska a Islandu (souhrnně „EEA“) a ze Švýcarska do zemí, které nabízejí adekvátní úroveň ochrany údajů podle nebo na základě rozhodnutí o přiměřenosti zveřejněných příslušnými úřady ochrany údajů EEA, Evropské unie, členských států nebo Evropských komisí, nebo Švýcarska, dle potřeby („Rozhodnutí o přiměřenosti“), jak je použitelné, bez potřeby dalších záruk.
3.2. Přenos do jiných zemí. Pokud zpracování osobních údajů Worksection zahrnuje přenosy (buď přímo nebo prostřednictvím dalšího přenosu) z EEA nebo Švýcarska do jiných zemí, které nebyly předmětem příslušného rozhodnutí o přiměřenosti, a takové přenosy nejsou prováděny prostřednictvím alternativního uznaného mechanismu dodržování, který může Worksection přijmout pro zákonný přenos osobních údajů (jak je definováno v GDPR) mimo EEA nebo Švýcarsko, jak je použitelné, pak se použijí „Standardní smluvní doložky 2021“ (jak schváleny Evropskou komisí v rozhodnutí Implementační rozhodnutí (EU) 2021⁄914) a související přílohy a dodatky.
4. ODPOVĚDNOSTI ZA ZABEZPEČENÍ
Worksection přijme taková technická a organizační opatření k ochraně Údajů zákazníka před náhodným nebo nezákonným zničením nebo náhodnou ztrátou, změnou, neoprávněným zpracováním, odhalením a přístupem, které jsou vyžadovány platným právem. Worksection udržuje program informační bezpečnosti (včetně přijetí a vynucení vnitřních politik a postupů) navržený tak, aby (a) pomáhal Zákazníkovi zabezpečit Údaje zákazníka před náhodnou nebo nezákonnou ztrátou, přístupem nebo odhalením, (b) identifikoval rozumně předvídatelná a interní rizika pro bezpečnost a neoprávněný přístup k Worksection, a © minimalizoval bezpečnostní rizika, včetně prostřednictvím hodnocení rizik a pravidelného testování. Worksection určí jednoho nebo více zaměstnanců, aby koordinovali a byli zodpovědní za program informační bezpečnosti. Program informační bezpečnosti zahrnuje opatření týkající se jak síťové, tak fyzické bezpečnosti a bude pravidelně přezkoumáván Worksection, aby se zjistilo, zda jsou vyžadována další nebo odlišná bezpečnostní opatření k odpověď na nové bezpečnostní rizika nebo zjištění generovaná pravidelnými přezkumy. Pokud Zákazník chce, aby Worksection přijalo jakákoli další opatření, Worksection tak učiní do přiměřené míry, ale jakékoli dodatečné náklady ponese Zákazník. Zákazník potvrzuje, že považuje opatření uvedená v Příloze 2 za vhodná technická a organizační záruky v souvislosti se zpracováním osobních údajů.
5. ODPOVĚDNOST ZÁKAZNÍKA
Zákazník nese výhradní odpovědnost za přezkoumání informací poskytnutých Worksection a za nezávislé zjištění, zda Služby splňují požadavky Zákazníka, a za zajištění, aby personál a konzultanti Zákazníka dodržovali pokyny, které jim byly poskytnuty v oblasti bezpečnosti údajů.
6. AUDIT
Na žádost Zákazníka a během běžných pracovních hodin, Worksection předloží své zařízení pro zpracování údajů k auditu aktivit zpracování krytých tímto Dodatkem, který bude proveden Zákazníkem na náklady Zákazníka.
7. BEZPEČNOST
7.1. Pokud Worksection zjistí (a) jakýkoli nezákonný přístup k jakýmkoli Údajům zákazníka uloženým na zařízeních Worksection nebo v zařízení Worksection; nebo (b) jakýkoli neoprávněný přístup k takovému zařízení nebo zařízení, kde v obou případech takový přístup vede k ztrátě, odhalení nebo změně Údajů zákazníka (každý „Incident zabezpečení“), Worksection okamžitě: (a) oznámí Zákazníkovi Incident zabezpečení; a (b) podnikne přiměřené kroky k zmírnění účinků a minimalizaci jakéhokoli poškození vzniklého v důsledku Incidentu zabezpečení.
7.2. Zákazník souhlasí, že:
(i) neúspěšný Incident zabezpečení nebude podléhat této sekci. Neúspěšný Incident zabezpečení je takový, který nevede k žádnému neoprávněnému přístupu k Údajům zákazníka nebo k jakémukoli zařízení nebo zařízení Worksection, které ukládá Údaje zákazníka, a může zahrnovat, bez omezení, pings a další útoky broadcast na firewall nebo edge servery, skeny portů, neúspěšné pokusy o přihlášení, útoky na odmítnutí služby, sniffing paketů (nebo jiný neoprávněný přístup k datům o provozu, který nevede k přístupu nad rámec IP adres nebo hlaviček) nebo podobné incidenty; a
(ii) povinnost Worksection oznamovat nebo reagovat na Incident zabezpečení podle této sekce není a nebude považována za uznání ze strany Worksection jakékoli viny nebo odpovědnosti Worksection ve vztahu k Incidentu zabezpečení.
7.3. Oznámení Incidentů zabezpečení, pokud nějaká, budou doručena jednomu nebo více administrátorům Zákazníka jakýmikoli prostředky, jaké Worksection zvolí, včetně e‑mailem. Je výhradní odpovědností Zákazníka zajistit, aby administrátoři Zákazníka měli neustále přesné kontaktní informace na Worksection.
8. SUB-ZPRACOVATELÉ
8.1. Oprávněné sub-zpracovatele. Zákazník souhlasí s tím, že Worksection může použít sub-zpracovatele k plnění svých smluvních závazků podle tohoto Dodatku nebo k poskytování určitých služeb jeho jménem, například k poskytování podpůrných služeb. Worksection udržuje seznam sub-zpracovatelů na svých webových stránkách worksection.com/cz/agreement.html. Worksection oznámí Zákazníkovi jakékoli zamýšlené změny týkající se přidání nebo nahrazení sub-zpracovatelů, proti nimž se může Zákazník odvolat. Zákazník je informován, když Worksection aktualizuje seznam sub-zpracovatelů na svých webových stránkách. Pokud Zákazník v průběhu třiceti (30) dnů od data obdržení oznámení/aktualizace na webových stránkách nevznese žádné námitky, předpokládá se, že nevznesl žádné námitky. V případě námitek od Zákazníka má Worksection právo napravit námitky Zákazníka podle výlučného uvážení Worksection. Pokud (i) neexistuje přiměřená možnost opravy; nebo (ii) strany nejsou schopny najít vzájemně přijatelný řešení, a (iii) námitka nebyla napravena do třiceti (30) dní po obdržení námitky Worksection, kterákoli strana může okamžitě ukončit Podmínky služby.
8.2. Obligace sub-zpracovatelů. Kdykoli Worksection povolí jakéhokoli sub-zpracovatele, jak je popsáno v této sekci:
(i) Worksection omezí přístup sub-zpracovatele k Údajům zákazníka pouze na to, co je nezbytné k udržení Služeb nebo k poskytování Služeb Zákazníkovi v souladu s Podmínkami služby, a Worksection zakáže sub-zpracovateli přístup k Údajům zákazníka pro jakýkoli jiný účel.
(ii) Worksection uloží sub-zpracovateli příslušné smluvní povinnosti písemně, které nejsou méně chráněné než tento Dodatek, včetně relevantních smluvních povinností týkajících se důvěrnosti, ochrany údajů, bezpečnosti údajů a práv na audit; a
(iii) Worksection zůstane zodpovědné za dodržování závazků tohoto Dodatku a za jakékoli jednání nebo opomenutí sub-zpracovatele, které způsobí Worksection porušení jakéhokoli z závazků Worksection podle tohoto Dodatku.
9. POVINNOSTI INFORMOVAT
Pokud se Údaje zákazníka stanou předmětem konfiskace během bankrotu nebo insolvenčního řízení, nebo podobných opatření třetími stranami během zpracování Worksection, Worksection informuje Zákazníka bez zbytečného odkladu. Worksection bez zbytečného prodlení oznámí všem relevantním stranám v takovém řízení (např. věřitelům, insolvenčnímu správci), že jakékoli Údaje zákazníka, které byly podrobeny těmto řízením, jsou majetkem Zákazníka a oblastí odpovědnosti a že Údaje zákazníka jsou v plném dispozici Zákazníka.
10. VRÁCENÍ A ODSTRANĚNÍ OSOBNÍCH ÚDAJŮ
Po ukončení Dohody a přerušení Služeb, na výběr Zákazníka (oznámeném prostřednictvím Platformy nebo v písemné notifikaci Zpracovateli) Zpracovatel odstraní nebo vrátí Zákazníkovi všechny Osobní údaje, které zpracovává výhradně jménem Zákazníka, způsobem popsaným v Dohodě, a Zpracovatel odstraní existující kopie takových Osobních údajů, pokud právní předpisy na ochranu údajů nevyžadují jinak. Pokud je to povoleno nebo vyžadováno platnými zákony, může Zpracovatel také uchovat jednu kopii Osobních údajů výhradně pro účely důkazů a/nebo pro stanovení, uplatňování nebo obhajobu právních nároků a/nebo pro dodržování právních závazků.
PŘÍLOHA 1 — PODROBNOSTI O ZPRACOVÁNÍ
Kategorie subjektů údajů.
Zákazník může odeslat Osobní údaje do Služby, které mohou zahrnovat, ale nejsou omezeny na, Osobní údaje týkající se následujících kategorií subjektů údajů:
● Pozvaní uživatelé Zákazníka
● Zaměstnanci Zákazníka
● Konzultanti Zákazníka
● Zástupci Zákazníka
● Poradci Zákazníka
● Obchodní partneři a dodavatelé Zákazníka (kteří jsou fyzickými osobami)
Jakákoliv jiná třetí strana, s níž se Zákazník rozhodne komunikovat prostřednictvím Služby.
Kategorie údajů.
Jakékoli osobní údaje zahrnuté v Údajích zákazníka, tj. Osobní údaje, které Zákazník nahraje do Služeb pod záznamy svého účtu Worksection nebo jinak zpracovává Worksection jménem Zákazníka, v souvislosti s používáním Služeb Zákazníkem.
Zákazník uznává a chápe, že Služby jsou určeny pro spolupráci a plánování a že nejsou navrženy pro zpracování speciálních kategorií osobních údajů.
Délka zpracování.
S ohledem na jakoukoli sekci DPA a/nebo Dohody týkající se doby zpracování a následků vypršení nebo ukončení této doby, Worksection zpracovává Osobní údaje v souladu s DPA a Dohodou po dobu platnosti Dohody, pokud mezi stranami není dohodnuto jinak písemně. Zákazník sám odstraní Osobní údaje nahrané do Služeb, v souladu se svými vlastními politikami uchovávání údajů.
Operace zpracování a frekvence.
Zpracování probíhá kontinuálně, jakmile Zákazník využívá Služby.
Osobní údaje mohou být podrobeny následujícím zpracovatelským činnostem:
● úložiště a další zpracování nezbytného pro poskytování, udržování a zlepšování Služeb poskytovaných Vývozci údajů;
● poskytování zákaznické a technické podpory Vývozci údajů;
● odhalení podle Dohody, jak požadováno zákonem.
Sub-zpracovatelské operace.
Sub-zpracovatelé jsou najímáni Worksection pro webovou analytiku, ERP, analýzu údajů zákazníků, zákaznickou podporu, servery a hosting a e‑mailové funkce.
PŘÍLOHA 2 – TECHNICKÁ A ORGANIZAČNÍ BEZPEČNOSTNÍ OPATŘENÍ
Opatření pseudonymizace a šifrování osobních údajů.
Worksection uchovává údaje zákazníků zašifrované v klidu pomocí šifrovací síly rovné 256bitovému symetrickému kryptu nebo lepšímu. Údaje jsou šifrovány při přenosu pomocí TLS 1.2 nebo novějšího.
Opatření pro zajištění kontinuální důvěrnosti, integrity a dostupnosti a odolnosti zpracovatelských systémů a služeb.
Infrastruktura pro služby Worksection zahrnuje více datových center v různých zemích EU a na Ukrajině.
Opatření pro zajištění schopnosti obnovit dostupnost a přístup k osobním údajům včas v případě fyzického nebo technického incidentu.
Worksection zálohuje údaje zákazníků v reálném čase. Zálohy jsou uchovávány redundantně napříč více datovými centry a jsou šifrovány při přenosu i v klidu pomocí standardní kryptografie s šifrovací silou rovnou 256 bitovému symetrickému kryptu.
Procesy pro pravidelné testování zajištění bezpečnosti zpracování.
Worksection udržuje program zabezpečení založený na standardech ISO 27001. To zahrnuje administrativní, organizační, technické a fyzické bezpečnostní záruky navržené pro ochranu důvěrnosti, integrity a dostupnosti údajů zákazníků. Worksection provádí každoroční testy pronikaní a aplikací třetími stranami.
Opatření pro identifikaci a autorizaci uživatelů.
Personál Worksection je povinen používat jedinečné uživatelské údaje a tajemství pro ověření.
Opatření pro ochranu údajů během přenosu.
Údaje zákazníka jsou šifrovány pomocí šifrování TLS 1.2 nebo novějšího při přenosu mezi zákazníkem a Worksection, stejně jako interně mezi systémy Worksection.
Opatření pro ochranu údajů během ukládání.
Údaje zákazníka jsou uloženy zašifrované pomocí průmyslových standardů 256bitových symetrických šifer.
Opatření pro zajištění konfigurace systémů, včetně výchozí konfigurace.
Worksection uplatňuje standardy Bezpečného životního cyklu vývoje softwaru (Secure SDLC) k provádění řady činností souvisejících s bezpečností pro Služby v různých fázích životního cyklu vytváření produktu od shromažďování požadavků a návrhu produktu až po nasazení produktu. Tato opatření zahrnují mimo jiné provedení (a) interních bezpečnostních přehledů před nasazením nových služeb; (b) každoroční penetrační testování nezávislými třetími stranami; a © hrozbové modely pro nové služby, aby se odhalily jakékoli potenciální bezpečnostní problémy.
Nap poslední aktualizováno: 11. července 2022