Mēs apzināmies, ka dažiem lietotājiem, meklējot informāciju tiešsaistē, var rasties neskaidrības par mūsu uzņēmuma identitāti. Pastāv "LLC ULTEH", kas ir Krievijas uzņēmums, bet mūsu organizācija ir pavisam cits uzņēmums ar nosaukumu "ULTEH LLC" - amerikāņu korporācija, kas darbojas starptautiski. Tās ir divas atsevišķas, nesaistītas vienības, un mums nav absolūti nekādas saistības ar Krieviju vai kādu Krievijas uzņēmumu. Mēs stingri iestājamies par brīvu pasauli bez kara un vardarbības, un mēs ceram, ka šis karš beigsies pēc iespējas ātrāk. Mūsu uzņēmums ir apņēmies ievērot mieru un starptautisko sadarbību.
ULTEH ir apņēmusies nodrošināt klientu datu privātumu, drošību un atbilstību prasībām. Šajā datu apstrādes pielikumā (DPA) ir izklāstīti noteikumi, kas reglamentē to, kā mēs apstrādājam, glabājam un aizsargājam personas datus saskaņā ar piemērojamajiem datu aizsardzības likumiem un noteikumiem. Šis DPA ir mūsu galvenā līguma ar Klientiem paplašinājums un ir piemērojams, kad ULTEH apstrādā personas datus Klienta vārdā kā datu apstrādātājs. Tas nosaka skaidru abu pušu atbildību attiecībā uz datu apstrādi, nodrošinot atbilstību attiecīgajiem privātuma tiesību aktiem. Izmantojot ULTEH, Klienti atzīst un piekrīt šajā DPA izklāstītajiem noteikumiem. Ja atbilstības nolūkos jums ir nepieciešama parakstīta šī līguma kopija, lūdzu, sazinieties ar mums.
Filiāle attiecas uz jebkuru vienību, kas tieši vai netieši kontrolē, ir kādas puses kontrolē vai atrodas kopīgā kontrolē ar kādu pusi. "Kontrole" nozīmē tiešu vai netiešu vismaz 50% balsstiesīgo akciju, kapitāla daļu vai līdzīgu tiesību īpašumtiesības vienībā, kas dod iespēju ietekmēt tās vadību un politiku. Filiāles tiek uzskatītas par saistītām ar šajā DPA izklāstītajām saistībām un atbildību tiktāl, ciktāl tās iesaistās personas datu apstrādē.
Pilnvarots apakšapstrādātājs nozīmē jebkuru trešās puses pārdevēju, pakalpojumu sniedzēju vai darbuzņēmēju, ko Pakalpojumu sniedzējs ir nolīgis, lai apstrādātu Klienta personas datus stingri Pakalpojumu sniedzēja vārdā un saskaņā ar tā norādījumiem. Pilnvaroti apakšapstrādātāji palīdz izpildīt saistības saskaņā ar šo DPA un galveno Līgumu. Visiem apakšapstrādātājiem ir jāievēro vienādas datu aizsardzības saistības, nodrošinot drošību, konfidencialitāti un atbilstību normatīvajiem aktiem.
Konta dati attiecas uz visu ar uzņēmējdarbību saistīto informāciju, ko Pakalpojumu sniedzējs apkopo, uzglabā un apstrādā saistībā ar līgumattiecībām ar Klientu. Tas ietver, bet neaprobežojas ar, to personu vārdiem, e-pasta adresēm, tālruņu numuriem, maksājumu informāciju un piekļuves akreditācijas datiem, kuras Klients ir pilnvarojis pārvaldīt un izmantot savu kontu Pakalpojumu sniedzēja platformā. Konta dati tiek izmantoti tikai administratīviem, norēķinu un atbalsta mērķiem.
Datu aizsardzības likumi ietver visus piemērojamos likumus, noteikumus un regulējumus, kas regulē personas datu vākšanu, apstrādi, glabāšanu, pārsūtīšanu un aizsardzību. Tas ietver, bet neaprobežojas ar Eiropas Savienības Vispārīgo datu aizsardzības regulu (VDAR), Apvienotās Karalistes VDAR, kas piemērojama Apvienotajai Karalistei, Kalifornijas Patērētāju privātuma likumu (CCPA) un jebkurus citus valsts vai starptautiskos privātuma likumus, kas attiecas uz datu apstrādes darbībām saskaņā ar šo Līgumu. Atbilstība šiem likumiem nodrošina, ka personas dati tiek apstrādāti likumīgi, pārredzami un droši.
Personas dati attiecas uz jebkādu informāciju, kas attiecas uz identificētu vai identificējamu fizisku personu (“Datu subjekts”). Identificējama persona ir tāda, kuru var tieši vai netieši identificēt, jo īpaši atsaucoties uz tādiem identifikatoriem kā vārds, e-pasta adrese, tālruņa numurs, atrašanās vietas dati, tiešsaistes identifikators (piemēram, IP adrese vai sīkfaili) vai citi unikāli faktori, kas definē tās identitāti. Personas dati neietver anonimizētus vai apkopotus datus, kurus nevar izmantot, lai identificētu fizisku personu.
Apstrāde nozīmē jebkuru darbību vai darbību kopumu, kas tiek veikta ar personas datiem, neatkarīgi no tā, vai tas tiek veikts ar automatizētiem vai manuāliem līdzekļiem. Tas ietver, bet neaprobežojas ar personas datu vākšanu, reģistrēšanu, organizēšanu, strukturēšanu, glabāšanu, pielāgošanu, mainīšanu, izgūšanu, aplūkošanu, izmantošanu, izpaušanu, pārsūtīšanu, ierobežošanu, dzēšanu vai iznīcināšanu. Apstrāde tiek veikta saskaņā ar Klienta norādījumiem un piemērojamajiem datu aizsardzības tiesību aktiem.
Drošības pasākumi attiecas uz tehniskajiem un organizatoriskajiem drošības pasākumiem, kas ieviesti, lai nodrošinātu personas datu konfidencialitāti, integritāti un pieejamību. Šie pasākumi ietver šifrēšanu, piekļuves kontroli, ugunsmūrus, datu maskēšanu, pseidonimizāciju, regulāras drošības revīzijas un pārkāpumu paziņošanas mehānismus. Drošības pasākumi ir paredzēti, lai novērstu neatļautu piekļuvi personas datiem, nejaušu nozaudēšanu vai nelikumīgu apstrādi.
Uzraudzības iestāde attiecas uz neatkarīgu valsts iestādi, kas ir atbildīga par datu aizsardzības likumu ievērošanas uzraudzību un nodrošināšanu. Piemēri ir **Eiropas Datu aizsardzības kolēģija (EDPB)** GDPR jautājumos, **Apvienotās Karalistes Informācijas komisāra birojs (ICO)** Apvienotās Karalistes GDPR jautājumos un **Kalifornijas Privātuma aizsardzības aģentūra (CPPA)** CCPA izpildes nodrošināšanai. Uzraudzības iestādei ir likumīgas pilnvaras izmeklēt sūdzības, izdot norādījumus un piemērot sodus par neatbilstību.
Datu subjekta tiesības attiecas uz tiesībām, kas personām piešķirtas saskaņā ar piemērojamajiem datu aizsardzības tiesību aktiem. Šīs tiesības var ietvert tiesības piekļūt saviem personas datiem, tos labot, dzēst, ierobežot vai pārsūtīt, kā arī tiesības iebilst pret apstrādi un iesniegt sūdzības uzraudzības iestādei. Pakalpojumu sniedzējs palīdz Klientiem atvieglot šo tiesību īstenošanu, ja tas ir piemērojams.
Klients var darboties kā Datu pārzinis vai a Datu apstrādātājs, atkarībā no tā attiecībām ar Datu subjektu un mērķiem, kādiem Personas dati tiek apstrādāti. Visos gadījumos ULTEH darbojas kā Datu apstrādātājs, apstrādājot personas datus Klienta vārdā un saskaņā ar viņa norādījumiem.
Klients ir atbildīgs par to, lai visas datu apstrādes darbības, kas tiek veiktas, izmantojot mūsu Pakalpojumus, atbilstu Piemērojamie datu aizsardzības likumi, ieskaitot, bet ne tikai, Vispārīgā datu aizsardzības regula (VDAR), Apvienotās Karalistes VDAR, Kalifornijas Patērētāju privātuma likums (CCPA) un citi piemērojamie privātuma noteikumi. Klients atzīst, ka tam ir juridiskais pamats apstrādāt Personas datus, un atlīdzina mums jebkādas prasības, saistības vai zaudējumus, kas izriet no šo juridisko prasību neievērošanas.
Mēs apstrādāsim personas datus tikai saskaņā ar Klienta rakstiskajiem norādījumiem un tikai tiktāl, ciktāl tas nepieciešams Pakalpojumu sniegšanai, ja vien likums nenosaka citādi. Mēs neizmantosim, neizpaudīsim un nekopīgosim Personas datus nekādiem citiem mērķiem, izņemot tos, ko atļāvis Klients vai kas ir skaidri norādīti šajā Līgumā.
Pēc Līguma izbeigšana vai Klienta pieprasījums, pēc Klienta ieskatiem mēs vai nu: (a) Droša dzēšana visus saskaņā ar šo Līgumu apstrādātos personas datus, nodrošinot, ka netiek saglabātas kopijas, ja vien to nepieprasa likums, vai (b) Atgriezt personas datus pirms dzēšanas Klientam strukturētā, vispārpieņemtā un mašīnlasāmā formātā. Klientam šādi pieprasījumi ir jāiesniedz saprātīgā termiņā pirms līguma izbeigšanas.
Ja mums ir juridisks pienākums saglabāt personas datus pēc Līguma izbeigšanas, mēs par to informēsim Klientu (ja vien tas nav aizliegts ar likumu) un nodrošināsim, ka šādi dati joprojām ir aizsargāti saskaņā ar Datu aizsardzības likumiem.
ULTEH ir apņēmusies aizsargāt drošību un konfidencialitāti Personas dati apstrādāts vārdā Klients. Lai nodrošinātu datu integritāti un drošību, mēs ieviešam un uzturam nozarē vadošie drošības pasākumi paredzēti, lai novērstu neatļautu piekļuvi personas datiem, to izpaušanu, mainīšanu vai iznīcināšanu.
Šie drošības pasākumi ietver, bet neaprobežojas ar:
Jebkura persona, tostarp darbinieki, darbuzņēmēji un pilnvaroti pakalpojumu sniedzēji, kas apstrādā personas datus mūsu vārdā, ir saistīta ar stingri konfidencialitātes pienākumi. Tas ietver arī juridiski saistošu parakstīšanu neizpaušanas līgumi (NDA) un ievērojot iekšējās datu apstrādes politikas, lai nodrošinātu atbilstību datu privātuma un drošības standartiem.
Mēs nekavējoties paziņosim Klientam par jebkuru **apstiprinātu drošības pārkāpumu**, kas var izraisīt nejaušu vai nelikumīgu Personas datu iznīcināšanu, nozaudēšanu, pārveidošanu, neatļautu izpaušanu vai piekļuvi tiem. Šādos paziņojumos tiks iekļauta informācija par incidentu, iespējamo ietekmi un veiktajiem koriģējošajiem pasākumiem risku mazināšanai.
Mēs pastāvīgi pārskatām un atjauninām savus drošības pasākumus saskaņā ar mainīgie nozares standarti un normatīvās prasības lai nodrošinātu pastāvīgu Klienta datu aizsardzību.
ULTEH var iesaistīties trešo pušu apakšapstrādātāji lai palīdzētu sniegt un uzturēt Pakalpojumus. Šie Apakšapstrādātāji veic konkrētas funkcijas, piemēram, datu glabāšanu, infrastruktūras mitināšanu, analītiku vai klientu atbalstu. Mēs nodrošinām, ka visi iesaistītie Apakšapstrādātāji ievēro stingri datu aizsardzības pienākumi līdzvērtīgi šajā DPA izklāstītajiem.
Mēs uzturējam atjauninātu apakšapstrādātāju sarakstu, tostarp viņu lomas un apstrādes vietas. Klienti jebkurā laikā var pieprasīt informāciju par pašreizējiem apakšapstrādātājiem, sazinoties ar mums.
Klientu tiesības un iebildumi:
Mēs paliekam pilnībā atbildīgs un atbildīgs par mūsu apakšapstrādātāju darbībām un nodrošināt, ka tie ievēro:
Mēs paturam tiesības **atjaunināt vai nomainīt** mūsu apakšapstrādātājus pēc nepieciešamības, pienācīgi ņemot vērā Klientu bažas un pastāvīgās atbilstības saistības.
ULTEH var pārskaitīt Personas dati ārpus Eiropas Ekonomikas zona (EEZ), Apvienotā Karaliste (AK) vai Šveice lai atvieglotu Pakalpojumu sniegšanu. Kad notiek šāda datu pārsūtīšana, mēs nodrošinām atbilstošu juridiskās garantijas ir ieviesti pasākumi, lai aizsargātu pārsūtītos datus saskaņā ar piemērojamajiem datu aizsardzības likumiem.
Mēs paļaujamies uz atzītiem datu pārsūtīšanas mehānismiem, tostarp, bet ne tikai,:
Klientu tiesības un palīdzība: Mēs esam apņēmušies palīdzēt Klientam nodrošināt atbilstību Datu subjektu tiesības saskaņā ar piemērojamajiem datu aizsardzības likumiem. Tas ietver, bet neaprobežojas ar:
Mēs nepārtraukti uzraugām globālos privātuma noteikumus, lai nodrošinātu atbilstību **pārrobežu datu pārsūtīšanas prasībām**, un informēsim Klientu, ja izmaiņas tiesiskajā regulējumā ietekmēs mūsu datu apstrādes saistības.
Mēs apzināmies, ka dažiem lietotājiem, meklējot informāciju tiešsaistē, var rasties neskaidrības par mūsu uzņēmuma identitāti. Pastāv "LLC ULTEH", kas ir Krievijas uzņēmums, bet mūsu organizācija ir pavisam cits uzņēmums ar nosaukumu "ULTEH LLC" - amerikāņu korporācija, kas darbojas starptautiski. Tās ir divas atsevišķas, nesaistītas vienības, un mums nav absolūti nekādas saistības ar Krieviju vai kādu Krievijas uzņēmumu. Mēs stingri iestājamies par brīvu pasauli bez kara un vardarbības, un mēs ceram, ka šis karš beigsies pēc iespējas ātrāk. Mūsu uzņēmums ir apņēmies ievērot mieru un starptautisko sadarbību.
ULTEH atzīst un respektē **Datu subjektu** tiesības saskaņā ar piemērojamajiem **Datu aizsardzības likumiem**. Mēs palīdzēsim **Klientam** kā datu pārzinim atbildēt uz personu pieprasījumiem par viņu **Personas datiem**.
Datu subjekti var īstenot šādas tiesības:
Klienta pienākumi: Klients, rīkojoties kā datu pārzinis, ir atbildīgs par datu subjekta pieprasījumu apstrādi. Pēc pieprasījuma mēs sniegsim **saprātīgu palīdzību**, nodrošinot, ka atbildes tiek apstrādātas **nekavējoties un saskaņā ar** piemērojamajiem tiesību aktiem.
Mēs neatbildēsim tieši uz Datu subjekta pieprasījumu, ja vien tas nav juridiski noteikts vai Klients nav skaidri atļāvis.
ULTEH nopietni uztver drošību un īsteno **preventīvus pasākumus**, lai aizsargātu personas datus. Tomēr **personas datu pārkāpuma** gadījumā mēs rīkosimies **ātri un pārredzami**.
Datu pārkāpumu reaģēšanas plāns: Ja mēs uzzināsim par **apstiprinātu personas datu pārkāpumu**, kas var izraisīt **neatļautu piekļuvi personas datiem, to nozaudēšanu, mainīšanu vai izpaušanu**, mēs:
Klienta pienākumi: Klients ir atbildīgs par to, lai noteiktu, vai ir jāpaziņo regulatīvajām iestādēm un Datu subjektiem saskaņā ar piemērojamajiem Datu aizsardzības likumiem.
Mēs dokumentēsim visus pārkāpumus un uzturēsim ierakstus par mūsu **izmeklēšanu, mazināšanas pasākumiem un koriģējošām darbībām**.
ULTEH saglabā **Personas datus tikai tik ilgi, cik nepieciešams**, lai izpildītu savas saistības saskaņā ar šo Līgumu vai saskaņā ar piemērojamajiem tiesību aktiem.
Datu saglabāšanas politika:
Klienta kontrolēta datu dzēšana:
Datu dzēšanas izņēmumi: Dažos gadījumos mēs varam **saglabāt personas datus** ilgāk par saskaņoto saglabāšanas periodu, tostarp:
Mēs nodrošinām, ka tiek ievērotas **drošas dzēšanas procedūras**, novēršot jebkādu neatļautu personas datu atgūšanu vai ļaunprātīgu izmantošanu.
Šo datu apstrādes pielikumu (DPA) regulē un interpretē saskaņā ar **tiem pašiem likumiem un jurisdikciju**, kā noteikts galvenajā līgumā starp ULTEH un Klients.
Strīdu risināšanas process: Ja rodas strīdi saistībā ar šo DPA, abas puses vienojas ievērot strukturētu strīdu risināšanas procesu, tostarp:
Jebkādu pretrunu gadījumā starp šo DPA un galveno līgumu, **šī DPA noteikumi ir prioritāri** tikai attiecībā uz datu aizsardzības jautājumiem, nodrošinot atbilstību piemērojamajiem noteikumiem. Datu aizsardzības likumi.
Šis Datu apstrādes papildinājums ir neatņemama vispārējās vienošanās sastāvdaļa starp ULTEH un Klients. Turpinot lietot Pakalpojumus, Klients atzīst un **akceptē šī DPA noteikumus**.
Ja kāds no šī DPA noteikumiem tiek atzīts par **spēkā neesošu vai neizpildāmu**, pārējie noteikumi paliek pilnā spēkā. Puses vienojas aizstāt jebkuru neizpildāmu noteikumu ar tādu, kas pēc iespējas precīzāk atspoguļo sākotnējo nolūku, vienlaikus ievērojot piemērojamos likumus.
Grozījumi un atjauninājumi: Mēs paturam tiesības **grozīt vai atjaunināt šo DPA**, lai atspoguļotu izmaiņas piemērojamajos **datu aizsardzības likumos, nozares praksē vai darbības vajadzībās**. Klienti tiks informēti par visām būtiskajām izmaiņām, un turpmāka Pakalpojumu lietošana nozīmē atjaunināto noteikumu pieņemšanu.
Kontaktinformācija: Ja jums ir kādi jautājumi, bažas vai vēlaties pieprasīt parakstītu šī DPA kopiju, klienti var sazināties ar mums, izmantojot: [email protected].
Mēs apzināmies, ka dažiem lietotājiem, meklējot informāciju tiešsaistē, var rasties neskaidrības par mūsu uzņēmuma identitāti. Pastāv "LLC ULTEH", kas ir Krievijas uzņēmums, bet mūsu organizācija ir pavisam cits uzņēmums ar nosaukumu "ULTEH LLC" - amerikāņu korporācija, kas darbojas starptautiski. Tās ir divas atsevišķas, nesaistītas vienības, un mums nav absolūti nekādas saistības ar Krieviju vai kādu Krievijas uzņēmumu. Mēs stingri iestājamies par brīvu pasauli bez kara un vardarbības, un mēs ceram, ka šis karš beigsies pēc iespējas ātrāk. Mūsu uzņēmums ir apņēmies ievērot mieru un starptautisko sadarbību.