Деректерді өңдеу туралы қосымша (DPA)
Жеке тұлғалардың деректерін қорғау Еуропалық Одақ заңдары бойынша негізді құқық болып табылады және қазіргі уақытта Жалпы деректерді қорғау регламентімен (Регламент (EU) 2016⁄679) (бұдан әрі — “GDPR”) реттеледі. GDPR деректерді өңдеу нұсқаушыны контроллер атынан деректерді өңдеу кезінде, соның ішінде мұндай өңдеу қалай жүзеге асырылатынын белгілейтін жазбаша келісіммен басқарылуы тиіс деп нақтылайды.
Бұл Деректерді өңдеу қосымшасы (бұдан әрі — “Қосымша” немесе “DPA”) worksection.com/en/agreement.html сайтындағы Worksection қызметінің шарттарына қосымша болып табылады (бұдан әрі — “Қызмет көрсету шарттары”, уақыттық жаңартулармен), немесе Worksection қызметтерін пайдалануды реттейтін басқа келісім (бұдан әрі — “Келісім”), сіз, Тапсырыс беруші (Келісімде анықталғандай — бірігіп “сіз”, “сіздің”, “Тапсырыс беруші”) мен Worksection LLC (“Worksection”, “біз”, “біз”, “біздің”) арасында жасалған. Екі тарап “Тараптар” ретінде аталады, ал әрқайсысы “Тарап”.
Тараптар Worksection-ның Тапсырыс беруші қамтитын бұлттық жоба басқару құралын (бұдан әрі “Қызметтер” деп аталады) ұсынуы туралы келіскен, онда Worksection Тапсырыс беруші атынан деректерді өңдейтін жүктемені қабылдаушылар жүктеуінің орнына қарастырады. Осылайша, Тараптар Тапсырыс беруші атынан Worksection-ның жеке деректерді өңдеуін реттейтін осы жеке қосымшаны енгізу қажет екенін мойындайды. Қызметтерді пайдалана отырып, Тапсырыс беруші бұл DPA-ны қабылдайды, ал компания немесе басқа заңды тұлға тарапынан Қызмет көрсету шарттарына қосылушылар осындай тұлға мен оның филиалдарын осы шарттарға бағындыруға құқықтары бар екенін білдіреді; осындай жағдайда “сіз” және “сіздің” бұл жерде осындай тұлғаға қатысты болады. Егер сіз бұл DPA-мен келісу немесе оны орындау құқығына ие болмасаңыз, немесе Тапсырыс берушіні немесе басқа да заңды тұлғаны байлау құқығыңыз болмаса, бізге жеке деректер бермеңіз.
Егер осы DPA-ның белгілі ережелері мен Келісімнің ережелері арасында қайшылықтар туындаса, осы DPA-ның ережелері жеке деректерді өңдеу бойынша Келісімнің қайшылықты ережелерінен басым болады.
1. НЫСАНДАР
Мұнда анықталмаған бас әріппен жазылған терминдерге Келісімде берілген анықтамалар пайдаланылады.
(a) “Байланысушы” – қандай да бір ұйымды тікелей немесе жанама түрде бақылайтынды, өздеріне бақылауға алатын немесе олармен бірлескен бақылау аясында болатын кез келген субъект. “Бақылау”, осы анықтаманың мақсаты үшін, бақылаудың 50%-дан астам дауыс құқықтары мен меншік ретінде анықталады.
(b) “Уәкілетті байланыстырушы” – Тапсырыс беруші мен Worksection арасындағы Келісім бойынша Қызметтерді пайдалануға тікелей рұқсат етілген, бірақ Worksection-пен өз келісімін жасамаған және Келісімнің негізінде “Тапсырыс беруші” ретінде анықталмаған Тапсырыс берушінің бір не бірнеше байланысушысы.
© “CCPA” – 2018 жылғы Калифорния тұтынушыларының жеке өмірін қорғау заңы. Бап 1798.100.
(d) “Контроллер“, “Мүше мемлекет“, “Өңдеуші“, “Өңдеу” және “Бақылаушы орган” ұғымдары GDPR-де берілгендей бірдей мағынаға ие болады. “Бизнес”, “Іскерлік мақсаты”, “Тұтынушы” және “Қызмет көрсетуші” терминдері CCPA-да берілгендей бірдей мағынаға ие болады.
Айқындық үшін, осы DPA шеңберінде “Контроллер” “Бизнес” дегенді білдіреді, ал “Өңдеуші” “Қызмет көрсетуші” дегенді білдіреді, егер CCPA-ның талаптары қолданылады. Сол сияқты, Өңдеушінің бағынушысы “Қызмет көрсетуші” ұғымымен де байланысты болады.
(e) “Деректерді қорғау заңдары” – барлық рәсімдік және міндетті деректерді қорғау заңдары мен нормалар, оған Еуропа Одағы, Еуропалық Экономикалық Алаңы және оның Мүше мемлекеттерінің, Швейцария, Біріккен Корольдік, Канада және Америка Құрама Штаттарының заңдары мен нормалары, сонымен қатар осы Келісім шеңберінде жеке деректерді өңдеуге қатысты (шектелмей) GDPR, UK GDPR және CCPA, қолданыстар кезінде.
(f) “Деректер субъектісі” – Жеке деректермен байланысты идентификацияланған немесе идентификациялық адамның ұғымы.
(g) “GDPR” – 2016 жылғы 27 сәуірдегі Еуропалық Парламент пен Еуропа Кеңесінің жеке тұлғалардың деректерін қорғау және сол деректердің еркін қозғалысы туралы Регламент (EU) 2016⁄679. 95/46/EC директивасын жою.
(h) “Жеке деректер” немесе “Жеке ақпарат” – кез келген ақпарат, ол идентификацияланатын, байланыстырылатын, сипатталатын, немесе тікелей немесе жанама түрде идентификацияланған немесе идентификацияланатын жеке адаммен немесе Тұтынушымен байланысты болуы мүмкін; Worksection тек Тапсырыс беруші атынан осы DPA және Тапсырыс беруші мен Worksection арасындағы Келісім шеңберінде өңдейді.
(i) “Қызметтер” – Worksection Тапсырыс берушіге Келісім бойынша ұсынатын бұлттық жұмыс операциялық жүйе платформасы (бұдан әрі “Платформа”) және кез келген басқа қызметтер.
(j) “Қауіпсіздік құжаттамасы” – Worksection-ның Келісім бойынша және осы DPA шеңберінде Жеке деректерді өңдеуіне арнайы қатысты қауіпсіздік құжаттамасы, уақыт мерзімдеріне қарай жаңартылады, worksection.com/en/agreement.html сайтында қолжетімді немесе Worksection жүргізген шаралар арқылы қол проблемалар болса.
(k) “Сенситив деректер” – ерекше заңнамамен қорғалатын, арнайы тұжырымдарды қажет ететін жеке деректер; мұндай “арнайы категориялар”, “сезімтал деректер” немесе қатысты Деректерді қорғау заңдарына қатысты материалдық мерзімдер қамтуы мүмкін, соның ішінде: (a) әлеуметтік қамсыздандыру нөмірі, салық файл нөмірі, төлқұжат нөмірі, жүргізуші куәлігі нөмірі немесе ұқсас идентификатор (немесе оның кез келген бөлігі); (b) кредит немесе дебеттік карта нөмірі; © қаржылық, кредиттік, генетикалық, биометрикалық немесе денсаулық мәліметтері; (d) нәсілдік немесе этникалық шығу, саяси көзқарастар, діни немесе философиялық нанымдар, кәсіподақ мүшелігі, генетикалық деректер немесе биометрикалық деректер адамның уникалды идентификациясы мақсатында, денсаулық немесе адамның жыныстық өмірі немесе сексуалдық бейімділігі немесе қылмыстық соттылық пен құқық бұзуларды танытатын деректер; және/немесе (e) хэшталған формада емес есептік жазбалардың парольдері.
(l) “Бағынушы” – Worksection-ның нұсқауымен немесе бақылауымен Жеке деректерді өңдейтін кез келген үшінші тарап.
(m) “UK GDPR” – 2018 жылғы Деректерді қорғау заңы, сонымен қатар GDPR, Англия мен Уэльс, Шотландия және Солтүстік Ирландия заңының бөлігі ретінде, Еуропалық Одақтан (Шығу) Заңы 2018 жылғы 3‑бабы және 2019 жылғы Деректерді қорғау, Жекелік пен Электронды байланыс (Түзетулер т.б.) (EU Exit) ережелерімен (SI 2019⁄419) өзгертілген.
2. ДЕРЕКТЕРДІ ӨҢДЕУ
2.1. Шеңбер мен рөлдер. Бұл қосымша Тапсырыс берушінің деректері Worksection тарапынан Тапсырыс беруші атынан Қызметтерді орындау кезінде өңделгенде қолданылады.
2.2. Заңдарға сәйкестік. Әр тарап осы қосымшаны орындау кезінде өзінің тиестілігіне қатысты барлық заңдар, ережелер мен нормаларға сай болуы тиіс.
2.3. Деректерді өңдеудің табиғаты мен мақсаты. Тапсырыс беруші Қызметтерді пайдаланып жүргенде, Worksection Тапсырыс беруші атынан Тапсырыс берушінің деректерін өңдейді. Тапсырыс берушінің деректері Тапсырыс берушінің шақырылатын пайдаланушылардың есімдері, мекенжайлары және байланыс ақпаратын, сондай-ақ Тапсырыс берушісі Қызметтерге жоба, қорлар және тақталардағы жүктеулеріне байланысты кез келген басқа деректерді қамтиды. Тапсырыс берушінің деректері Тапсырыс берушінің жұмысшылары, директорлары, қызметкерлері, клиенттері мен қосалқы мердігерлері үшін, сондай-ақ Тапсырыс беруші Қызметтерді пайдаланып жүргенде жобамен байланысты немесе аяқталған үшінші тараптарға қатысты болуы мүмкін. Тапсырыс берушінің деректері сондай-ақ Тапсырыс берушінің Қызметтерге кіруі мен пайдалануы байланысындағы техникалық деректер, пайдалану деректері, сапа статистикасы және ұқсас ақпаратты (құрылғыға қатысты және орын ауытқуына байланысты көрсеткіштерді қамтиды, бірақ шектелмейді) қамтуы мүмкін.
2.4. Деректерді өңдеу бойынша нұсқаулар. Worksection Тапсырыс берушінің құжатталған нұсқауларына сәйкес деректерді өңдейді, соның ішінде жеке деректерді үшінші елге немесе халықаралық ұйымдарға беру бойынша, егер де ондай қысыммен көруге болмайтын заң болса, соған қарамастан. Мұндай шектеулердің салдарынан туындаған қосымша шығындарды Тапсырыс беруші көтереді. Тараптар осы қосымшаның Тапсырыс берушіге Worksection-мен деректерді өңдеу бойынша арналған толық және соңғы нұсқаулары екенін келіседі. Осы қосымша шеңберінде өңдеу (егер болса) Worksection мен Тапсырыс беруші арасындағы қосымша өңдеу нұсқаулары бойынша алдын ала жазбаша келісімді талап етеді, бұған қосымша ақы бойынша келісімді қосқанда, Тапсырыс беруші Worksection-ке орындау үшін мәлімделетін нұсқаулар үшін қосымша төлемдер төлеуге келісуі тиіс. Тапсырыс беруші, Worksection Тапсырыс берушіге керек нұсқауларды орындаудан бас тартса, осы қосымшаның шеңберінен тыс болса, осы қосымшаны тоқтата алады.
2.5. Қол жетімділік немесе пайдалану. Worksection Тапсырыс берушінің деректеріне кіру немесе оны пайдаланбайды, тек Тапсырыс беруші сұраған Қызметтерді қолдау, жақсарту және қамтамасыз ету қажет болғанда ғана.
2.6. Өңдеу мәліметтері. Өңдеудің ұзақтығы, табиғаты мен мақсаты, деректердің типтері және осы DPA-да өңделетін деректер субъектілерінің категориялары 1‑қосымшада (Өңдеу мәліметтері) нақты көрсетілген.
2.7. Көмек. Өңдеудің табиғатын ескере отырып, Worksection Тапсырыс берушіге деректер субъектісінің құқықтарының жүзеге асырылуына жауап беру міндетін орындау үшін техникалық және ұйымдастырушылық шаралармен көмектеседі, бұл мүмкін болғанша.
2.8. Ашылу. Worksection Тапсырыс берушінің деректерін мемлекеттік органдарға ашпайды, тек заңға немесе бір заңды мемлекеттік агенттіктің (мысалы, сот шешімі немесе хокее сотының бұйрығы) сендіруі қажет болған жағдайда ғана. Егер заңды агенттік Worksection-ге Тапсырыс берушінің деректерін талап етсе, Worksection заңды агенттікке Тапсырыс берушінің деректерін тікелей Тапсырыс берушіден сұрауға бағыттап көрмек болады. Осы әрекеттің бір бөлігі ретінде, Worksection Тапсырыс берушінің негізгі байланыс ақпаратын заңды агенттікке беруі мүмкін. Егер Тапсырыс берушінің деректерін ашуға мәжбүр болса, Worksection Тапсырыс берушіге сұраныс туралы дер кезінде хабарлайды, Тапсырыс беруші қорғаныс бұйрығын немесе басқа тиісті шешімді сұрау үшін, егер Worksection заңмен оны орындау мүмкін емес болса, хабардар болады.
2.9. Worksection Персоналы. Worksection өзінің персоналын Тапсырыс берушінің деректерін Worksection-нің рұқсатымен өңдемеуге шектеу қояды. Worksection өз персоналын қажетті келісімшарттық міндеттемелермен жүктейді, сонымен қатар құпиялылық, деректерді қорғау және деректердің қауіпсіздігі туралы сәйкес міндеттемелермен.
2.10. Тапсырыс берушінің бақылауы. Worksection Тапсырыс берушінің пайдалануы үшін көптеген қауіпсіздік функциялары мен функционалдығына қол жеткізу ұсынылады. Тапсырыс беруші (a) Қызметтерді дұрыс конфигурациялауға, (b) Қызметтермен (құқықтық бақылауларды қоса алғанда) қолжетімді бақылауларды пайдалануға, және © Тапсырыс берушінің деректерін дұрыс қауіпсіз сақтау, қорғау, жою және резервтеу үшін жеткілікті түрде шаралар қабылдауға жауапты, бұл Тапсырыс берушінің деректерін рұқсатсыз қол жетуден қорғау және Тапсырыс берушінің деректерін тұрақтандыруды қамтуы мүмкін.
3. ШЕТЕЛДІК ДЕРЕКТЕРДІ ЖІБЕРУ
3.1. ЕЭА және Швейцариядан жеткізілген елдерге, деректер қорғаудың жеткілікті деңгейін ұсынады. Жеке деректер Еуроодақ мүшелері, Норвегия, Лихтенштейн және Исландия (бірлесіп “ЕЭА”) және Швейцариядан тараптардың шешімдеріне қатысты деректерді қорғаумен байланысты жеткілікті деңгейді ұсынатын елдерге ауыса алады.
3.2. Басқа елдерге ауысу. Егер Worksection бойынша жеке деректерді өңдеу ЕЭА-дан немесе Швейцариядан, басқа елдерге (тиісті кеменің шешіміне ие емес) ауысу (тікелей немесе ілеспе тасымалмен) ішкі түрде танылған болса, және мұндай тасымалдар GDPR-де анықталған тәртіп бойынша жеке деректерді заңды тасымалдауға қарсы қабылданған басқа танымал сәйкестік механизмімен жүзеге асырылмаса, онда “2021 стандарттық келісімшарттық ережелері” (Еуропалық Комиссияның 2021⁄914 шешімімен расталған) және оған қатысты қосымшалар мен кітапшалар орындалады.
4. ҚАУІПСІЗДІК ЖАУАПКЕРШІЛІКТЕРІ
Worksection Тапсырыс берушінің деректерін кездейсоқ немесе заңсыз жою, кездейсоқ жоғалту, өзгерту, рұқсатсыз өңдеу, ашу және қол жеткізуге қарсы қолдануға қажетті техникалық және ұйымдық шараларды енгізеді. Worksection ақпараттық қауіпсіздік бағдарламасын (ішкі саясаттар мен рәсімдерді қабылдау және іске асыруды қоса алғанда) жүргізеді, ал олар (а) Тапсырыс берушінің деректерін кездейсоқ немесе заңсыз жоғалту, қол жеткізу немесе ашу қаупіне қарсы қорғауға көмектеседі, (b) қауіпсіздікке және Worksection-ға рұқсатсыз қол жеткізу қауіптерін сәйкестіру және © қауіптерді бағалауды және тұрақты тестілеу арқылы қауіпсіздік тәуекелдерін азайтуға бағытталған. Worksection ақпараттық қауіпсіздік бағдарламасына жауапты бір не бірнеше қызметкерлерді тағайындайды. Ақпараттық қауіпсіздік бағдарламасы желілік және физикалық қауіпсіздікпен байланысты шараларды қамтиды және Worksection-да жаңа қауіпсіздік тәуекелдеріне немесе кезеңдік тексерулер нәтижелеріне жауап бере алатын немесе басқа қауіпсіздік шараларын қажет етуі мүмкін екендігін бағалау үшін мерзімдік шолулар жүргізіледі. Егер Тапсырыс беруші Worksection-ден қосымша шаралар қабылдауды сұраса, Worksection мүмкіндігіне қарай оларды орындауға тырысады, бірақ кез келген қосымша шығындарды Тапсырыс беруші көтереді. Тапсырыс беруші Annex 2‑де көрсетілген шараларды жеке деректерді өңдеу бойынша тиісті техникалық және ұйымдық шектеулер ретінде көретініне келіседі.
5. Тапсырыс берушінің ЖАУАПКЕРШІЛІГІ
Тапсырыс беруші Worksection арқылы ұсынылған деректерді қорғау туралы ақпаратты қарауы және қызметтердің Тапсырыс берушінің талаптарына сәйкестігін тәуелсіз түрде анықтау, сондай-ақ Тапсырыс берушінің қызметшілері мен кеңесшілері деректерді қорғау бойынша берілген нұсқауларды орындауын қамтамасыз ету үшін толығымен жауап беретін болады.
6. ТЕКСЕРУ
Тапсырыс берушінің өтініші бойынша жұмыс кестесі уақытта Worksection өз деректерді өңдеуге арналған объектілерін осы қосымша аясында ашып беруге келіседі, бұл тексеріс Тапсырыс берушінің есебінен орындалады.
7. ҚАУІПСІЗДІК
7.1. Егер Worksection (a) Worksection-нің құрал-жабдықтарында немесе Worksection-нің объектілерінде Тапсырыс берушінің деректеріне заңсыз кіру болса; немесе (b) такая приборға немесе объектінің заңсыз қол жеткізілуі, тегі жоғалту, ашылу немесе өзгерту нәтижесін беретін жағдайда, (әрқайсысы “Қауіпсіздік инциденті”), Worksection дереу: (a) Тапсырыс берушіні қауіпсіздік инциденті туралы хабарлайды; және (b) қауіпсіздік инцидентінің әсерін жұмсартуға және қауіпсіздік инцидентінің нәтижесінде болатын залалды минимумға дейін азайту үшін қазіргі уақытта тиісті шараларды қолданады.
7.2. Тапсырыс беруші келіседі,:
(i) сәтсіздікке ұшыраған қауіпсіздік инциденттері осы бөлім бойынша қолданылмайды. Сәтсіздікке ұшыраған қауіпсіздік инциденті Тапсырыс берушінің деректеріне немесе Worksection-нің кез келген құрал-жабдығына немесе объектілеріне рұқсатсыз қол жетімді болмайтын жағдай; мұндай инциденттер, сонымен қатар, пингтер мен отандық желілік қарсы шабуылдар, порт сканерлеулер, сәтті кіріскен қарапайым жұмыстан бас тартулар, пакеттерді сүзіп тастау (немесе IP мекенжайлары мен тақырыбынан басқа көлік деректеріне рұқсатсыз қол жеткізу) немесе ұқсас инциденттерді қамтуы мүмкін; және
(ii) Worksection-ның қауіпсіздік инцидентіне қатысты хабардар ету немесе жауап беру міндеті, Worksection-нің қауіпсіздік инцидентіне қатысты қандай да бір кемшілік немесе жауапкершілік танығаны деп түсінілмейді.
7.3. Қауіпсіздік инциденттері туралы хабарландыру(лар), егер бар болса, Тапсырыс берушінің әкімшілеріне кез келген тәсілмен Worksection таңдап, электрондық пошта арқылы жеткізіледі. Тапсырыс берушінің әкімшілері Worksection-де алдынғы уақытта гүлдей ақша қараша ақпараттарын сақтауды қамтамасыз ету үшін түгелігі Тапсырыс берушіге жауапты.
8. БАҚЫЛАУШЫЛАР
8.1. Уәкілетті бақылаушылар. Тапсырыс беруші Worksection-ның осы қосымша бойынша келісімді орындау үшін немесе кейбір қызметтерді орындалуы үшін бақылаушыларды пайдалануға келіседі, мысалы, қолдау қызметтерін қамтамасыз ету. Worksection уеб-сайтын worksection.com/en/agreement.html арқылы бақылаушылардың тізімін сақтайды. Worksection хабарлаудың кез-келген басшылығын немесе бақылаушыларды қосу немесе алмастыру туралы жоспарын мерзімді түрде хабарлайды, оларға Тапсырыс беруші қарсылық көрсетуі мүмкін. Тапсырыс беруші Worksection-дің веб-сайтын жаңарту кезінде хабарлайды. Егер Тапсырыс беруші хабарламаны алған (30) күн ішінде ондай қарсылық білдірмеген болса, Тапсырыс беруші ешқандай қарсылық білдірмеген болып есептеледі. Тапсырыс берушіден келісім алған жағдайда, Worksection Тапсырыс берушінің қарсылығын Worksection-нің ішкі тәртібі бойынша шешуге құқығы болады. Егер (i) түзету үшін жекелеген вариант қол жетімді болмаса; немесе (ii) тараптар өзара келісімді шешуге қол жеткізбесе; және (iii) қарсылық үштен (30) күн ішінде Worksection-ға, сол бойынша түзетілмейтін болса, кез келген Тарап Тапсырыс беру шарттарын бірден тоқтату құқығын алады.
8.2. Бақылаушының міндеттемелері. Осы бөлімде сипатталғандай, Worksection кез келген бақылаушыны уәкілетті деп тапса:
(i) Worksection бақылаушының Тапсырыс беруші деректеріне қол жетімділігін тек Қызметтерді қолдау немесе Тапсырыс берушыға сәйкес Қызметтерді қамтамасыз ету үшін қажеттілікке шектейді, сонымен қатар бақылаушының Тапсырыс беруші деректеріне қол жеткізуін басқарады;
(ii) Worksection тиісті келісімшартық міндеттемелерді бақылаушыға жүктейді, олар осы қосымшаны қорғау бойынша әзірленген келісімшарттық міндеттемелермен болады, соның ішінде құпиялылық, деректерді қорғау, деректердің қауіпсіздігін және тексеру құқықтары бойынша;
(iii) Worksection осы қосымшаның міндеттемелерін орындау үшін, және бақылаушының тікелей реттеуі бойынша Worksection-ның міндеттерін бұзуына себеп болатын әрекеттеріне жауапты болады.
9. ХАБАРЛАУ МІНДЕТІ
Егер Тапсырыс берушінің деректері банкроттық немесе нысан ысырауда болса, немесе үшінші тұлғалардың операциясы кезінде Worksection-мен өңделген кезінде тәркілеуге ұшыраса, Worksection Тапсырыс берушіге кешіктірмей хабарлайды. Worksection, кешіктірмей, мақсатты істе (мысалы, кредиторлар, банкрот администраторы) барлық тараптарды хабарлайды, бұл Тапсырыс берушінің деректері олардың меншігі және жауапкершілігі болып табылады және Тапсырыс берушінің деректері Тапсырыс берушінің өз бағынысында болады.
10. ЖЕКЕ ДЕРЕКТЕРДІ ОРНАТУ ЖӘНЕ ЖОЮ
Келісімді тоқтатқан сайын және Қызметтердің тоқтатылуына байланысты, Тапсырыс берушінің таңдауы бойынша (Платформа арқылы немесе Өңдеушіге жазбаша хабарлама арқылы белгіленген), Өңдеуші Тапсырыс беруші атынан өңделетін барлық Жеке деректерді жою немесе Тапсырыс берушіге қайтаруды орындалады, Келісімде көрсетілгендей, және Өңдеуші заңды қорғау заңдары талап етілмеген жағдайда, Тапсырыс берушіге бар деректердің көшелерін жоятын болады. Заңды негіздемеміздің заңдарына сәйкес болса, Өңдеуші Жеке деректердің бір данасын деректерді талап ету, жүзеге асыру немесе заңға сәйкес жақтар үшін сақтау мақсатында сақтап қалуға құқылы.
ҚОСЫМША 1 — ӨҢДЕУ МӘЛІМЕТТЕРІ
Деректер субъектілерінің категориялары.
Тапсырыс беруші Қызметке Жеке деректерді енгізуге, оның ішінде, бірақ шектелмей, келесі деректер субъектілерімен қатысты Жеке деректерді ұсынуға болады:
● Тапсырыс берушінің шақырылған пайдаланушылары
● Жұмысшылар Тапсырыс беруші
● Тапсырыс берушінің кеңесшілері
● Тапсырыс берушінің агенттері
● Тапсырыс берушінің кеңесшілері
● Тапсырыс берушінің (жеке тұлғалар) бизнес серіктестері мен өнім берушілері
Тапсырыс беруші қызметте сөйлесуге шешім қабылдаған кез келген басқа үшінші тарап жеке тұлғасы.
Деректер категориялары.
Тапсырыс беруші деректерінде қамтылған кез келген жеке деректер, яғни Тапсырыс берушінің Worksection шоттарында немесе басқа түрде Worksection тарапынан өңделген Жеке деректер Тапсырыс берушінің Қызметті пайдалану кезінде.
Тапсырыс беруші Қызметтердің ынтымақтастық және жоспарлау үшін қолданылатындығын және олар жекешелік деректердің арнайы категорияларын өңдеу үшін арналған емес екенін қабылдайды және түсінеді.
Өңдеу ұзақтығы.
DPA және/немесе келісім бойынша өңдеу ұзақтығы мен соған қатысты бөлімдерге сәйкес, Worksection Жеке деректерді DPA және келісім бойынша келісілген уақытта өңдейді, егер басқа тараптармен жазбаша келісілмесе. Тапсырыс беруші Өзі Жеке деректерді Жеке деректерін автоматты түрде жояды, өзінің сақталу саясатына сәйкес.
Өңдеу операциялары мен жиілігі.
Өңдеу Тапсырыс беруші Қызметтерді пайдалану кезінде тұрақты түрде жүргізіледі.
Жеке деректер мынадай өңдеу операцияларының нысанына түсуі мүмкін:
● деректерді сақтау және Тапсырыс берушіге ұсынылған қызметтерді қамтамасыз ету, үнемі сақтау мен жақсарту;
● Тапсырыс берушіге техникалық қолдау және клиенттерге қызмет көрсету;
● Келісім бойынша жариялау, заңмен талап етілген жағдайда.
Бағынушы өңдеу операциялары.
Worksection веб-аналитика, ERP, клиенттік деректерді аналитикалау, клиенттерге қызмет көрсету, серверлер мен хостинг, және электрондық пошта функциялары үшін бақылаушыларды тағайындайды.
ҚОСЫМША 2 — ТЕХНИКАЛЫҚ ЖӘНЕ ҰЙЫМДЫҚ ҚАУІПСІЗДІК ШАРАЛАРЫ
Жеке деректерді шарттандыру мен шифрлаудың шаралары.
Worksection клиент деректерін шифрлау бағытын 256 бит симметриялық криптоға немесе одан жоғары шифрлау күшін пайдаланып шифрлайды. Деректер TLS 1.2 немесе одан жоғары шифрлау кезінде жолданады.
Өңдеу жүйелерінің конфиденциалдығын, тұрақтылығын және бірыңғайдылығын сақтау шаралары.
Worksection қызметтерінің инфрақұрылымы Еуропалық Одақ елдерінде және Украинада бірнеше дерек орталықтарын қамтиды.
Физикалық немесе техникалық инцидент болған кезде Жеке деректерге қол жетімділікті қалпына келтіру шараларын қамтамасыз етіңіз.
Worksection клиент деректерін тіркелімімен шифрлайды. Резервтер бірнеше дерек орталықтарында қайталап сақталып, өнеркәсіп стандарттарының шифрлау күшіне сәйкестендірілген шифрлаумен шифрланады.
Қауіпсіздікті қамтамасыз ету үшін жүйелер конфигурациясын қалыптастыру процестері.
Worksection әртүрлі өнімдерді жасау кезеңінде көптеген қауіпсіздік іс-шараларын жүзеге асыру үшін Қауіпсіз Бағдарламалық қамтамасыз ету Өмірлік цикл стандарттарына келіседі. Аталмыш шараларға: (a) жаңа қызметтер енгізбес бұрын ішкі қауіпсіздік шолуларын жүргізу; (b) жыл сайын тәуелсіз тараптармен өткізілетін шабуылдарды тексеру; және © жаңа қызметтерге арналған қауіптер модельдерін дамыту, ықтимал қауіптерді анықтау кіреді.
Пайдаланушыларды тану мен авторизациялау шаралары.
Worksection персоналы аутентификация үшін бірегей пайдаланушы деректемелері мен құпиялылықты пайдаланады.
Деректерді берудегі қауіпсіздікті қамтамасыз ету шаралары.
Тапсырыс беруші деректері TLS 1.2 немесе одан жоғары шифрлаумен шифрланады, Тапсырыс беруші мен Worksection арасындағы, сондай-ақ Worksection жүйелері арасында ішкі түрде беріледі.
Деректерді сақтау кезіндегі қауіпсіздікті қамтамасыз ету шаралары.
Тапсырыс беруші деректері 256 бит симметриялық шифрлаумен шифрланады.
Жүйелер конфигурациясын қамтамасыз ету шаралары, оның ішінде деректер конфигурациясының сол стандарттарын да.
Worksection әрбір қызмет үшін стандарттарға сәйкес шабуыл бағдарламалау жасауды қамтамасыз етеді, дәстүрлі өмірлік кезеңінде өнімді жасау ретінде байланыстыратын жекелеген қауіпсіздік шараларын атқарады. Оларға: (a) жаңа қызметтер енгізер алдында жүзеге асырылатын ішкі қауіптерді бағалау, (b) жыл сайын үшінші тараптармен өткізілетін шабуылдарды тексеру және © қызметтерге қауіп шарттарын бағалау үшін схемалар әзірлеу қосылады.
Соңғы жаңартылған күні: 11 шілде 2022