ULTEH ir apņēmies nodrošināt klientu datu privātumu, drošību un atbilstību. Šis Datu apstrādes pielikums (DPA) izklāsta noteikumus, kas regulē to, kā mēs apstrādājam, uzglabājam un aizsargājam personas datus saskaņā ar piemērojamiem datu aizsardzības likumiem un noteikumiem. Šis DPA ir mūsu galvenā līguma ar Klientiem paplašinājums un attiecas, kad ULTEH apstrādā personas datus Klienta vārdā kā datu apstrādātājs. Tas nosaka skaidras atbildības abām pusēm attiecībā uz datu apstrādi, nodrošinot atbilstību attiecīgajiem privātuma likumiem. Izmantojot ULTEH, Klienti atzīst un piekrīt šajā DPA izklāstītajiem noteikumiem. Ja jums ir nepieciešama šī līguma parakstīta kopija atbilstības nolūkiem, lūdzu, sazinieties ar mums.
Filiāle attiecas uz jebkuru vienību, kas tieši vai netieši kontrolē, ko kontrolē vai kas atrodas kopīgā kontrolē ar pusi. "Kontrole" nozīmē tiešu vai netiešu īpašumtiesību uz vismaz 50% balsstiesīgo akciju, kapitāla daļām vai līdzīgām tiesībām vienībā, dodot iespēju ietekmēt tās pārvaldību un politiku. Filiāles tiek uzskatītas par saistītām ar pienākumiem un atbildību, kas izklāstīta šajā DPA, ciktāl tās iesaistās Personas datu apstrādē.
Pilnvarots apakšapstrādātājs nozīmē jebkuru trešās puses pārdevēju, pakalpojumu sniedzēju vai līgumslēdzēju, kuru Pakalpojumu sniedzējs iesaista Klienta Personas datu apstrādē stingri Pakalpojumu sniedzēja vārdā un saskaņā ar tā norādījumiem. Pilnvarotie apakšapstrādātāji palīdz izpildīt pienākumus, kas paredzēti šajā DPA un galvenajā Līgumā. Visiem apakšapstrādātājiem jāievēro tie paši datu aizsardzības pienākumi, uzturot drošību, konfidencialitāti un regulatīvo atbilstību.
Konta dati attiecas uz visu ar uzņēmējdarbību saistīto informāciju, ko Pakalpojumu sniedzējs vāc, uzglabā un apstrādā saistībā ar tā līgumattiecībām ar Klientu. Tas ietver, bet neaprobežojas ar Klienta pilnvaroto personu, kas pārvalda un darbina savu kontu Pakalpojumu sniedzēja platformā, vārdiem, e-pasta adresēm, tālruņa numuriem, maksājumu datiem un piekļuves akreditācijas datiem. Konta dati tiek izmantoti stingri administratīviem, norēķinu un atbalsta mērķiem.
Datu aizsardzības likumi ietver visus piemērojamos likumus, noteikumus un ietvarus, kas regulē Personas datu vākšanu, apstrādi, uzglabāšanu, pārsūtīšanu un aizsardzību. Tas ietver, bet neaprobežojas ar Eiropas Savienības Vispārīgo datu aizsardzības regulu (GDPR), Apvienotās Karalistes GDPR, kas attiecas uz Apvienoto Karalisti, Kalifornijas Patērētāju privātuma likumu (CCPA) un jebkurus citus valsts vai starptautiskos privātuma likumus, kas attiecas uz datu apstrādes darbībām saskaņā ar šo Līgumu. Atbilstība šiem likumiem nodrošina, ka Personas dati tiek apstrādāti likumīgi, caurspīdīgi un droši.
Personas dati attiecas uz jebkuru informāciju, kas attiecas uz identificētu vai identificējamu fizisku personu ("Datu subjekts"). Identificējama persona ir persona, kuru var tieši vai netieši identificēt, jo īpaši atsaucoties uz identifikatoriem, piemēram, vārdu, e-pasta adresi, tālruņa numuru, atrašanās vietas datiem, tiešsaistes identifikatoru (piemēram, IP adresi vai sīkdatnes) vai citiem unikāliem faktoriem, kas definē tās identitāti. Personas dati neietver anonimizētus vai apkopotus datus, ko nevar izmantot, lai identificētu personu.
Apstrāde nozīmē jebkuru darbību vai darbību kopumu, kas tiek veikta ar Personas datiem, gan ar automatizētiem līdzekļiem, gan manuāli. Tas ietver, bet neaprobežojas ar vākšanu, ierakstīšanu, organizēšanu, strukturēšanu, uzglabāšanu, pielāgošanu, mainīšanu, izgūšanu, konsultēšanos, izmantošanu, izpaušanu, pārsūtīšanu, ierobežošanu, dzēšanu vai iznīcināšanu. Apstrāde tiek veikta saskaņā ar Klienta norādījumiem un piemērojamiem Datu aizsardzības likumiem.
Drošības pasākumi attiecas uz tehniskiem un organizatoriskiem aizsardzības pasākumiem, kas ieviesti, lai nodrošinātu Personas datu konfidencialitāti, integritāti un pieejamību. Šie pasākumi ietver šifrēšanu, piekļuves kontroli, ugunsmūrus, datu maskēšanu, pseidonimizāciju, regulāras drošības pārbaudes un datu pārkāpumu paziņošanas mehānismus. Drošības pasākumi ir izstrādāti, lai novērstu neatļautu piekļuvi, nejaušu zaudēšanu vai nelikumīgu Personas datu apstrādi.
Uzraudzības iestāde attiecas uz neatkarīgu valsts iestādi, kas atbildīga par Datu aizsardzības likumu ievērošanas uzraudzību un ieviešanu. Piemēri ietver **Eiropas Datu aizsardzības padomi (EDPB)** ar GDPR saistītiem jautājumiem, **Apvienotās Karalistes Informācijas komisāra biroju (ICO)** Apvienotās Karalistes GDPR, un **Kalifornijas Privātuma aizsardzības aģentūru (CPPA)** CCPA ieviešanai. Uzraudzības iestādei ir juridiskas pilnvaras izmeklēt sūdzības, sniegt norādījumus un piemērot sodus par neatbilstību.
Datu subjektu tiesības attiecas uz tiesībām, kas piešķirtas privātpersonām saskaņā ar piemērojamiem Datu aizsardzības likumiem. Šīs tiesības var ietvert tiesības piekļūt, labot, dzēst, ierobežot vai pārsūtīt savus Personas datus, kā arī tiesības iebilst pret apstrādi un iesniegt sūdzības Uzraudzības iestādei. Pakalpojumu sniedzējs palīdz Klientiem atvieglot šo tiesību izmantošanu, kad tas ir piemērojams.
Klients var darboties vai nu kā Datu pārzinis vai kā Datu apstrādātājs, atkarībā no tā attiecībām ar Datu subjektu un mērķiem, kādiem tiek apstrādāti Personas dati. Visos gadījumos, ULTEH darbojas kā Datu apstrādātājs, apstrādājot Personas datus Klienta vārdā un saskaņā ar Klienta norādījumiem.
Klients ir atbildīgs par to, lai nodrošinātu, ka visas datu apstrādes darbības, kas tiek veiktas, izmantojot mūsu Pakalpojumus, atbilst Piemērojamiem datu aizsardzības likumiem, ieskaitot, bet neaprobežojoties ar Vispārīgo datu aizsardzības regulu (GDPR), Apvienotās Karalistes GDPR, Kalifornijas Patērētāju privātuma likumu (CCPA) un citiem piemērojamiem privātuma noteikumiem. Klients apliecina, ka tam ir juridisks pamats apstrādāt Personas datus, un atbrīvo mūs no atbildības par prasībām, saistībām vai zaudējumiem, kas izriet no neatbilstības šīm juridiskajām prasībām.
Mēs apstrādāsim Personas datus tikai saskaņā ar Klienta rakstiskiem norādījumiem un tikai tiktāl, cik nepieciešams, lai sniegtu Pakalpojumus, ja vien to nepieprasa likums. Mēs neizmantosim, neizpaudīsim vai nekopīgosim Personas datus nekādiem citiem mērķiem, izņemot tos, ko pilnvarojis Klients vai kas ir skaidri izklāstīti šajā Līgumā.
Pēc Līguma izbeigšanas vai Klienta pieprasījuma, mēs, pēc Klienta ieskatiem, vai nu: (a) Droši izdzēsīsim visus Personas datus, kas apstrādāti saskaņā ar šo Līgumu, nodrošinot, ka nepaliek kopijas, ja vien to nenosaka likums, vai (b) Atdosim Personas datus Klientam strukturētā, plaši izmantotā un mašīnlasāmā formātā pirms dzēšanas. Klientam šādi pieprasījumi jāiesniedz saprātīgā termiņā pirms līguma izbeigšanas.
Ja mums juridiski jāsaglabā Personas dati pēc līguma izbeigšanas, mēs paziņosim Klientam (ja vien tas nav juridiski aizliegts) un nodrošināsim, ka šādi dati paliek aizsargāti atbilstoši Datu aizsardzības likumiem.
ULTEH ir apņēmies aizsargāt drošību un konfidencialitāti Personas datu kas apstrādāti Klienta. vārdā. Lai nodrošinātu datu integritāti un drošību, mēs ieviešam un uzturām nozares vadošos drošības pasākumus kas izstrādāti, lai novērstu neatļautu piekļuvi, izpaušanu, pārveidošanu vai Personas datu iznīcināšanu.
Šie drošības pasākumi ietver, bet neaprobežojas ar:
Jebkura persona, tostarp darbinieki, darbuzņēmēji un pilnvaroti pakalpojumu sniedzēji, kas apstrādā Personas datus mūsu vārdā, ir pakļauta stingriem konfidencialitātes pienākumiem. Tas ietver juridiski izpildāmu neizpaušanas līgumu (NDA) parakstīšanu un iekšējo datu apstrādes politiku ievērošanu, lai nodrošinātu atbilstību datu privātuma un drošības standartiem.
Mēs nekavējoties paziņosim Klientam par jebkuru **apstiprinātu drošības pārkāpumu**, kas var izraisīt nejaušu vai nelikumīgu Personas datu iznīcināšanu, zaudēšanu, pārveidošanu, neatļautu izpaušanu vai piekļuvi. Šādi paziņojumi ietvers incidenta detaļas, potenciālo ietekmi un veiktos labošanas pasākumus, lai mazinātu riskus.
Mēs nepārtraukti pārskatām un atjauninām savus drošības pasākumus saskaņā ar mainīgajiem nozares standartiem un regulatīvajām prasībām lai nodrošinātu nepārtrauktu Klienta datu aizsardzību.
ULTEH var iesaistīt trešās puses apakšapstrādātājus lai palīdzētu nodrošināt un uzturēt Pakalpojumus. Šie apakšapstrādātāji veic konkrētas funkcijas, piemēram, datu uzglabāšanu, infrastruktūras hostēšanu, analītiku vai klientu atbalstu. Mēs nodrošinām, ka visi iesaistītie apakšapstrādātāji ievēro stingrus datu aizsardzības pienākumus kas atbilst šajā DPA izklāstītajām prasībām.
Mēs uzturām aktuālu apakšapstrādātāju sarakstu, ieskaitot to lomu un apstrādes atrašanās vietas. Klienti var pieprasīt informāciju par pašreizējiem apakšapstrādātājiem jebkurā laikā, sazinoties ar mums.
Klienta tiesības un iebildumi:
Mēs paliekam pilnībā atbildīgi par mūsu apakšapstrādātāju darbībām un nodrošinām, ka tie ievēro:
Mēs paturam tiesības **atjaunināt vai nomainīt** mūsu apakšapstrādātājus pēc nepieciešamības, pienācīgi ņemot vērā Klienta bažas un pastāvīgos atbilstības pienākumus.
ULTEH var nodot Personas datus ārpus Eiropas Ekonomikas zonas (EEZ), Apvienotās Karalistes (AK) vai Šveices lai atvieglotu Pakalpojumu sniegšanu. Kad notiek šāda nodošana, mēs nodrošinām, ka atbilstoši juridiskie aizsardzības pasākumi ir ieviesti, lai aizsargātu nodoto datu aizsardzību atbilstoši piemērojamiem Datu aizsardzības likumiem.
Mēs paļaujamies uz atzītiem datu nodošanas mehānismiem, tostarp, bet neaprobežojoties ar:
Klienta tiesības un palīdzība: Mēs esam apņēmušies palīdzēt Klientam nodrošināt atbilstību Datu subjektu tiesībām saskaņā ar piemērojamiem Datu aizsardzības likumiem. Tas ietver, bet neaprobežojas ar:
Mēs nepārtraukti uzraugām globālos privātuma noteikumus, lai nodrošinātu atbilstību **pārrobežu datu nodošanas prasībām**, un paziņosim Klientam, ja izmaiņas juridiskajā satvarā ietekmēs mūsu datu apstrādes pienākumus.
ULTEH atzīst un respektē **Datu subjektu** tiesības saskaņā ar piemērojamiem **Datu aizsardzības likumiem**. Mēs palīdzēsim **Klientam** kā Datu pārzinim, atbildot uz pieprasījumiem no privātpersonām par viņu **Personas datiem**.
Datu subjekti var izmantot šādas tiesības:
Klienta pienākumi: Klients, kurš darbojas kā Datu pārzinis, ir atbildīgs par Datu subjektu pieprasījumu apstrādi. Mēs sniegsim **saprātīgu palīdzību** pēc pieprasījuma, nodrošinot, ka atbildes tiek sniegtas **nekavējoties un atbilstoši** piemērojamiem likumiem.
Mēs neatbildēsim tieši uz Datu subjekta pieprasījumu, ja vien tas nav juridiski pieprasīts vai skaidri pilnvarots no Klienta puses.
ULTEH uztver drošību nopietni un īsteno **preventīvos pasākumus**, lai aizsargātu Personas datus. Tomēr, ja notiek **Personas datu pārkāpums**, mēs rīkosimies **ātri un caurspīdīgi**.
Datu pārkāpumu reaģēšanas plāns: Ja mēs uzzinām par **apstiprinātu Personas datu pārkāpumu**, kas var izraisīt **neatļautu piekļuvi, zaudēšanu, pārveidošanu vai Personas datu izpaušanu**, mēs:
Klienta pienākumi: Klients ir atbildīgs par to, lai noteiktu, vai jāpaziņo regulatīvajām iestādēm un Datu subjektiem saskaņā ar piemērojamiem Datu aizsardzības likumiem.
Mēs dokumentēsim visus pārkāpumus un uzturēsim ierakstus par mūsu **izmeklēšanu, mazināšanas centieniem un labošanas darbībām**.
ULTEH saglabā **Personas datus tikai tik ilgi, cik nepieciešams**, lai izpildītu savus pienākumus saskaņā ar šo Līgumu vai kā to pieprasa piemērojamie likumi.
Datu saglabāšanas politika:
Klienta kontrolēta datu dzēšana:
Izņēmumi datu dzēšanai: Noteiktos gadījumos mēs varam **saglabāt Personas datus** ilgāk par norunāto saglabāšanas periodu, ieskaitot:
Mēs nodrošinām, ka tiek ievērotas **drošas dzēšanas procedūras**, novēršot jebkādu neatļautu Personas datu atjaunošanu vai ļaunprātīgu izmantošanu.
Šo Datu apstrādes pielikumu (DPA) regulē un interpretē saskaņā ar **tiem pašiem likumiem un jurisdikciju**, kas noteikti galvenajā līgumā starp ULTEH un Klientu.
Strīdu risināšanas process: Ja rodas kāds strīds saistībā ar šo DPA, abas puses piekrīt sekot strukturētam risināšanas procesam, ieskaitot:
Jebkura konflikta gadījumā starp šo DPA un galveno līgumu, **šī DPA noteikumi ir prioritāri** tikai attiecībā uz datu aizsardzības jautājumiem, nodrošinot atbilstību piemērojamiem Datu aizsardzības likumiem.
Šis Datu apstrādes pielikums veido neatņemamu daļu no vispārējā līguma starp ULTEH un Klientu. Turpinot izmantot Pakalpojumus, Klients apstiprina un **piekrīt šī DPA noteikumiem**.
Ja kāds šī DPA noteikums tiek atzīts par **nederīgu vai neizpildāmu**, pārējie noteikumi paliek spēkā. Puses piekrīt aizstāt jebkuru neizpildāmu noteikumu ar tādu, kas pēc iespējas precīzāk atspoguļo sākotnējo nodomu, vienlaikus paliekot atbilstošam piemērojamiem likumiem.
Grozījumi un atjauninājumi: Mēs paturam tiesības **modificēt vai atjaunināt šo DPA**, lai atspoguļotu izmaiņas piemērojamajos **Datu aizsardzības likumos, nozares praksē vai operatīvajās vajadzībās**. Klienti tiks informēti par jebkurām būtiskām izmaiņām, un turpmāka Pakalpojumu izmantošana nozīmē atjaunināto noteikumu pieņemšanu.
Kontaktinformācija: Jebkādiem jautājumiem, bažām vai lai pieprasītu parakstītu šī DPA kopiju, Klienti var sazināties ar mums: [email protected].