Aguisín Próiseála Sonraí Forlíontacha DocuSign
CONAS AN DPA SEO A FHEIDHMIÚ
- Tá dhá chuid sa DPA Forlíontach seo: príomhchorp an DPA Forlíontach, agus Sceidil 1, 2, 3, 4 agus 5.
- Tá an DPA Forlíontach seo réamhshínithe thar ceann Own.
- Chun an DPA Forlíontach seo a chomhlánú, ní mór do Chustaiméir:
a. Comhlánaigh an Rannóg Ainm agus Seoladh Custaiméara.
b. Comhlánaigh an t-eolas sa bhosca sínithe agus sínigh.
c. Fíoraigh go léiríonn an fhaisnéis ar Sceideal 3 (“Mionsonraí na Próiseála”) na hábhair agus na catagóirí sonraí atá le próiseáil go cruinn.
d. Seol an DPA Forlíontach comhlánaithe agus sínithe chuig Úinéireacht ag príobháideacht@owndata.com.
Nuair a gheobhaidh Own an DPA Forlíontach atá comhlánaithe go bailí ag an seoladh ríomhphoist seo, beidh an DPA Forlíontach seo ina cheangal dlí.
Measfar gurb ionann síniú an DPA Forlíontach seo ar leathanach 3 agus síniú agus glacadh leis na Clásail Chaighdeánacha Conarthacha (lena n-áirítear a gcuid Aguisíní) agus Aguisín na Ríochta Aontaithe, an dá cheann a ionchorpraítear anseo anseo trí thagairt.
CONAS A BHFUIL AN DPA SEO I bhFEIDHM
Má tá an t-aonán Custaiméara a shíníonn an DPA Forlíontach seo ina pháirtí sa Chomhaontú, is aguisín leis an gComhaontú nó leis an DPA atá ann cheana é an DPA Forlíontach seo agus is cuid den Chomhaontú é. Sa chás sin, tá an t-aonán Féin atá ina pháirtí sa Chomhaontú nó sa DPA Láithreach ina pháirtí sa DPA seo.
Más rud é go bhfuil Foirm Ordaithe leis Féin nó lena Chleamhnaithe forghníomhaithe ag an eintiteas Custaiméara a shíníonn an DPA Forlíontach seo de bhun an Chomhaontaithe nó an DPA Láithreach, ach nach bhfuil sé ina pháirtí féin sa Chomhaontú nó sa DPA Láithreach, is aguisín leis an bhFoirm Ordaithe sin é an DPA Forlíontach seo agus Foirmeacha Ordaithe athnuachana infheidhmithe, agus tá an t-eintiteas Féin atá ina pháirtí san Fhoirm Ordaithe sin ina pháirtí sa DPA Forlíontach seo.
Mura bhfuil an t-aonán Custaiméara a shíníonn an DPA Forlíontach seo ina pháirtí d’Fhoirm Ordaithe ná den Chomhaontú nó den DPA Láithreach, níl an DPA Forlíontach seo bailí agus níl sé ina cheangal dlí. Ba cheart go n-iarrfadh eintiteas den sórt sin go ndéanfadh an t-eintiteas Custaiméara atá ina pháirtí sa Chomhaontú nó sa DPA Láithreach an DPA Forlíontach seo a fhorghníomhú.
Mura bhfuil an t-aonán Custaiméara a shíníonn an DPA Forlíontach ina pháirtí d’Fhoirm Ordaithe ná de Mháistir-Chomhaontú Síntiúis nó DPA atá ann cheana féin go díreach le Féin, ach ina ionad sin gur custaiméir é go hindíreach trí athdhíoltóir údaraithe seirbhísí Dílse, níl an DPA Forlíontach seo bailí agus tá sé nach bhfuil ceangailteach de réir dlí. Ba cheart don eintiteas sin dul i dteagmháil leis an athdhíoltóir údaraithe chun a phlé an bhfuil gá le leasú ar a chomhaontú leis an athdhíoltóir sin.
I gcás aon choinbhleachta nó neamhréireachta idir an DPA Forlíontach seo agus aon chomhaontú eile idir an Custaiméir agus an Duine Féin (lena n-áirítear, gan teorainn, an Comhaontú nó an DPA Láithreach), beidh téarmaí an DPA Forlíontach seo i gceannas agus i réim.
Tá an tAguisín Próiseála Sonraí Forlíontach seo, lena n-áirítear a Sceidil agus a Aguisíní, (“DPA Forlíontach”) mar chuid den Aguisín um Phróiseáil Sonraí atá aitheanta thuas (“DPA atá ann cheana”) idir OwnBackup Inc. (“Own”) agus an Custaiméir. Le chéile beidh an DPA Forlíontach seo agus an DPA Láithreach ina gcomhaontú próiseála sonraí iomlán (an “DPA”) chun comhaontú na bpáirtithe maidir le Próiseáil Sonraí Pearsanta a dhoiciméadú. Mura bhfuil Comhaontú déanta ag eintiteas Custaiméara agus Own dá leithéid, tá an DPA seo ar neamhní agus níl aon éifeacht dhlíthiúil aige.
Téann an t-aonán Custaiméara atá ainmnithe thuas isteach sa DPA Forlíontach seo dó féin agus, má ghníomhaíonn aon duine dá Chleamhnaithe mar Rialaitheoirí ar Shonraí Pearsanta, thar ceann na gCleamhnaithe Údaraithe sin. Beidh ag gach téarma caipitlithe nach bhfuil sainmhínithe anseo an bhrí atá leagtha amach sa Chomhaontú.
Le linn na Seirbhísí SaaS a sholáthar do Chustaiméirí faoin gComhaontú, féadfaidh Own Sonraí Pearsanta a Phróiseáil thar ceann an Chustaiméara. Aontaíonn na páirtithe leis na téarmaí forlíontacha seo a leanas maidir le Próiseáil den sórt sin.
- SAINMHÍNITHE
“CCPA” ciallaíonn sé Acht Príobháideachta Tomhaltóirí California, Cal. Civ. Cód § 1798.100 et. seq., arna leasú leis an Acht um Chearta Príobháideachta California, 2020 agus mar aon le haon rialacháin cur chun feidhme.
“Rialaitheoir” ciallaíonn sé an t-aonán a chinneann críocha agus modhanna Próiseála Sonraí Pearsanta agus meastar go dtagraíonn sé freisin do “ghnó” mar atá sainmhínithe sa CCPA.
“Custaiméir” ciallaíonn sé an t-aonán atá ainmnithe thuas agus a Chleamhnaithe.
“Dlíthe agus Rialacháin um Chosaint Sonraí” ciallaíonn sé gach dlí agus rialachán de chuid an Aontais Eorpaigh agus a
ballstáit, an Limistéar Eorpach Eacnamaíoch agus a bhallstáit, an Ríocht Aontaithe, an Eilvéis, na Stáit Aontaithe, Ceanada, an Nua-Shéalainn, agus an Astráil, agus a bhforanna polaitiúla faoi seach, is infheidhme maidir le Sonraí Pearsanta a Phróiseáil. Áirítear orthu seo, ach níl siad teoranta dóibh seo a leanas, a mhéid is infheidhme: an GDPR, Dlí um Chosaint Sonraí na Ríochta Aontaithe, an CCPA, Acht um Chosaint Sonraí Tomhaltóirí Achadh an Iúir (“VCDPA”), Acht Príobháideachta Colorado agus rialacháin ghaolmhara (“CPA”). ”), Acht Príobháideachta Tomhaltóirí Utah (“UCPA”), agus Acht Connecticut maidir le Príobháideacht Sonraí Pearsanta agus Monatóireacht Ar Líne (“CPDPA”).
“Ábhar Sonraí” ciallaíonn sé an duine sainaitheanta nó inaitheanta lena mbaineann Sonraí Pearsanta agus lena n-áirítear "tomhaltóir" mar atá sainmhínithe i nDlíthe agus Rialacháin um Chosaint Sonraí. “Eoraip” ciallaíonn sé an tAontas Eorpach, an Limistéar Eorpach Eacnamaíoch, an Eilvéis, agus an Ríocht Aontaithe. Tá forálacha breise is infheidhme maidir le haistriú Sonraí Pearsanta ón Eoraip le fáil i Sceideal 5. Sa chás go mbaintear Sceideal 5, barántaíonn Custaiméir nach bpróiseálfaidh sé Sonraí Pearsanta faoi réir Dhlíthe agus Rialacháin um Chosaint Sonraí na hEorpa.
“GDPR” ciallaíonn sé Rialachán (AE) 2016/679 ó Pharlaimint na hEorpa agus ón gComhairle an 27 Aibreán 2016 maidir le daoine nádúrtha a chosaint i ndáil le sonraí pearsanta a phróiseáil agus maidir le saorghluaiseacht sonraí den sórt sin, agus lena n-aisghairtear Treoir 95/46 /CE (An Rialachán Ginearálta um Chosaint Sonraí).
“Grúpa Féin” Ciallaíonn sé Féin agus a Chleamhnaithe atá ag gabháil do Phróiseáil Sonraí Pearsanta.
“Sonraí Pearsanta” ciallaíonn sé aon fhaisnéis a bhaineann le (i) duine nádúrtha sainaitheanta nó inaitheanta agus, (ii) eintiteas dlíthiúil aitheanta nó inaitheanta (i gcás ina ndéantar faisnéis den sórt sin a chosaint ar an gcaoi chéanna le sonraí pearsanta, faisnéis phearsanta, nó faisnéis inaitheanta phearsanta faoi na Dlíthe agus na Rialacháin um Chosaint Sonraí is infheidhme. ), nuair is Sonraí Custaiméara iad na sonraí sin do gach (i) nó (ii).
“Seirbhísí Próiseála Sonraí Pearsanta” ciallaíonn sé na Seirbhísí SaaS atá liostaithe i Sceideal 2, ar féidir le Féin Sonraí Pearsanta a phróiseáil ina leith.
“Próiseáil” ciallaíonn sé aon oibríocht nó sraith oibríochtaí a dhéantar ar Shonraí Pearsanta, cibé acu trí mhodhanna uathoibríocha nó nach ea, amhail bailiú, taifeadadh, eagrú, struchtúrú, stóráil, oiriúnú nó athrú, aisghabháil, dul i gcomhairle, úsáid, nochtadh trí tharchur, scaipeadh nó eile cur ar fáil, ailíniú nó comhcheangal, srianadh, scriosadh nó scriosadh.
Ciallaíonn “próiseálaí” an t-aonán a Phróiseálann Sonraí Pearsanta thar ceann an Rialaitheora, lena n-áirítear mar is infheidhme aon “soláthraí seirbhíse” mar a shainíonn an CCPA an téarma sin.
“Clásail Chaighdeánacha Conarthacha” ciallaíonn sé an Iarscríbhinn a ghabhann le cinneadh cur chun feidhme an Choimisiúin Eorpaigh
(AE) 2021/914 https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj) an 4 Meitheamh 2021 maidir le Clásail Chonarthacha Chaighdeánacha chun sonraí pearsanta a aistriú chuig próiseálaithe atá bunaithe i dtríú tíortha de bhun Rialachán (AE) 2016/679 ó Pharlaimint na hEorpa agus ón gComhairle an Aontais Eorpaigh agus faoi réir leasuithe a cheanglaítear le haghaidh an Aontais Eorpaigh. An Ríocht agus an Eilvéis a bhfuil tuairisc bhreise orthu i Sceideal 5.
Ciallaíonn “fo-phróiseálaí” aon Próiseálaí a fhostaíonn Féin, comhalta den Ghrúpa Féin nó Fo-phróiseálaí eile.
“Údarás Maoirseachta” ciallaíonn sé comhlacht rialála rialtasach nó cairtfhostaithe ag an rialtas a bhfuil údarás dlíthiúil ceangailteach aige ar Chustaiméir.
“Aguisín RA” ciallaíonn sé Aguisín Idirnáisiúnta um Aistriú Sonraí na Ríochta Aontaithe a ghabhann le Clásail Chaighdeánacha Conarthacha Choimisiún an AE (ar fáil ón 21 Márta 2022 ag https://ico.org.uk/for-organisations/guideto-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-data-transferagreement-and-guidance/), arna chomhlánú mar a thuairiscítear i Sceideal 5.
“Dlí um Chosaint Sonraí na Ríochta Aontaithe” ciallaíonn Rialachán 2016/679 ó Pharlaimint na hEorpa agus ón gComhairle maidir le daoine nádúrtha a chosaint i ndáil le sonraí pearsanta a phróiseáil agus maidir le saorghluaiseacht sonraí den sórt sin mar chuid de dhlí Shasana agus na Breataine Bige, na hAlban agus an Tuaiscirt. Éire de bhua alt 3 d’Acht an Aontais Eorpaigh (Tarraingt Siar), 2018, arna leasú ó am go ham le Dlíthe agus Rialacháin um Chosaint Sonraí na Ríochta Aontaithe. - ORDÚ RÉAMHRÁ
a. Cé is moite de na Clásail Chonarthacha Caighdeánacha atá corpraithe anseo, a dtabharfar tosaíocht dóibh, i gcás aon neamhréireachta idir an DPA Forlíontach seo agus an DPA Láithreach, is ag téarmaí an DPA atá ann cheana a bheidh réim. - TEORANNÚ DLITEANAS
a. A mhéid a cheadaítear le Dlíthe agus Rialacháin um Chosaint Sonraí, beidh dliteanas gach páirtí agus gach duine dá Chleamhnaithe, tógtha le chéile go comhiomlán, ag eascairt as nó a bhaineann leis an DPA Forlíontach seo, cibé acu i gconradh, tort nó faoi aon teoiric dliteanais eile, faoi réir na gclásal “Teorainn Dliteanais”, agus cibé clásail eile a eisiatar nó a theorannaíonn dliteanas, den Chomhaontú, agus ciallaíonn aon tagairt sna clásail sin do dhliteanas páirtí dliteanas comhiomlán an pháirtí sin agus a chuid Cleamhnaithe go léir. - ATHRUITHE AR MEICEANNA AISTRITHE
a. I gcás ina ndéantar meicníocht aistrithe reatha a bhfuil na páirtithe ag brath air chun aistrithe Sonraí Pearsanta a éascú go dtí tír amháin nó níos mó nach n-áirithíonn leibhéal leordhóthanach cosanta sonraí de réir bhrí na nDlíthe agus na Rialachán um Chosaint Sonraí a neamhbhailiú, leasaítear é. , nó a ionadófar, oibreoidh na páirtithe de mheon macánta chun meicníocht aistrithe mhalartach den sórt sin a achtú ionas gur féidir leanúint ar aghaidh le Próiseáil Sonraí Pearsanta atá i gceist sa Chomhaontú. Beidh úsáid sásra aistrithe malartach den sórt sin faoi réir chomhlíonadh na gceanglas dlíthiúil go léir maidir le húsáid an tsásra aistrithe sin ag gach páirtí.
Tá sínitheoirí údaraithe na bpáirtithe tar éis an Comhaontú seo a fhorghníomhú go cuí, lena n-áirítear na Sceidil, na hIarscríbhinní agus na Aguisíní go léir is infheidhme atá corpraithe anseo.
Liosta Sceidil
Sceideal 1: Liosta Fo-Phróiseálaithe Reatha
Sceideal 2: Seirbhísí SaaS a bhaineann le Próiseáil Sonraí Pearsanta
Sceideal 3: Sonraí na Próiseála
Sceideal 4: Rialuithe Slándála Féin
Sceideal 5: Forálacha Eorpacha
SCEIDEAL 1 Liosta Fophróiseálaithe Reatha
Ainm an Fho-Phróiseálaí | Seoladh Fo-Phróiseálaí | Nádúr na Próiseála | Ré na Próiseála | Suíomh Próiseála |
OwnBackup Limited | 3 Aluf Kalman Magen StZ, Teil Aviv 6107075, Iosrael | Tacaíocht agus cothabháil do chustaiméirí | Ar feadh téarma an Chomhaontaithe. | Iosrael |
Amazon Web Seirbhísí, Inc.* | 410 Terry Avenue North, Seattle, Washington 98109, SAM | Feidhmchlár a óstáil agus stóráil sonraí | Ar feadh téarma an Chomhaontaithe. | Stáit Aontaithe Mheiriceá, Ceanada, an Ghearmáin, an Ríocht Aontaithe, nó an Astráil |
Microsoft Corporation (Azure)* | One Microsoft Way, Redmond, Washington 98052, SAM | Feidhmchlár a óstáil agus stóráil sonraí | Ar feadh téarma an Chomhaontaithe. | An Ísiltír nó na Stáit Aontaithe |
Elasticsearch, Inc.** | 800 West El Camino Real, Suite 350, Mountain View, California 94040, Stáit Aontaithe Mheiriceá | Innéacsú agus cuardach | Ar feadh téarma an Chomhaontaithe. | An Ísiltír nó na Stáit Aontaithe |
* Féadfaidh an custaiméir Amazon a roghnú Web Seirbhísí nó Microsoft (Azure) agus a Suíomh Próiseála inmhianaithe le linn socrú tosaigh an Chustaiméara ar Sheirbhísí SaaS.
** Ní bhaineann ach le custaiméirí Cartlainne a roghnaíonn imscaradh sa néal Microsoft (Azure).
SCEIDEAL 2 Seirbhísí SaaS a Bhaineann le Próiseáil Sonraí Pearsanta
- Ghnóthú le haghaidh ServiceNow
- Ghnóthú le haghaidh Dinimic
- Ghnóthú do Salesforce
- Rialachas Plus do Salesforce
- Cartlann
- Beir leat do Bhainistíocht Eochracha Féin
- Dlús
SCEIDEAL 3 Sonraí na Próiseála
Onnmhaireoir Sonraí
Ainm Dlí Iomlán: Ainm an Chustaiméara mar a shonraítear thuas
Príomhsheoladh: Seoladh Custaiméara mar atá sonraithe thuas
Déan teagmháil le: Mura bhforáiltear a mhalairt is é seo an príomhtheagmhálaí ar an gCuntas Custaiméara.
Ríomhphost Teagmhála: Mura bhforáiltear a mhalairt is é seo an príomhsheoladh ríomhphoist teagmhála ar chuntas an Chustaiméara.
Allmhaireoir Sonraí
Ainm Dlí Iomlán: OwnBackup Inc.
Príomhsheoladh: 940 Sylvan Ave, Aillte Englewood, NJ 07632, SAM
Déan teagmháil le: Oifigeach Príobháideachta
Ríomhphost Teagmhála: príobháideacht@owndata.com
Nádúr agus Cuspóir na Próiseála
Próiseálfaidh a thoil féin Sonraí Pearsanta de réir mar is gá chun na Seirbhísí SaaS a chur i gcrích de bhun an Chomhaontaithe agus na nOrduithe, agus de réir treoracha breise ón gCustaiméir maidir leis na Seirbhísí SaaS a úsáid.
Ré na Próiseála
Próiseálann a thoil féin Sonraí Pearsanta ar feadh ré an Chomhaontaithe, mura gcomhaontaítear a mhalairt i scríbhinn.
Coinneáil
Coinneoidh Own Sonraí Pearsanta sna Seirbhísí SaaS ar feadh ré an Chomhaontaithe, mura gcomhaontófar a mhalairt i scríbhinn, faoi réir na tréimhse coinneála uasta a shonraítear sa Doiciméadúchán.
Minicíocht an Aistrithe
Mar a chinneann an Custaiméir tríd an úsáid a bhaineann siad as Seirbhísí SaaS.
Aistrithe chuig Fophróiseálaí(í)
De réir mar is gá chun na Seirbhísí SaaS a fheidhmiú de bhun an Chomhaontaithe agus na nOrduithe, agus mar a thuairiscítear tuilleadh i Sceideal 1.
Catagóirí Ábhar Sonraí
Féadfaidh an custaiméir Sonraí Pearsanta a chur faoi bhráid Sheirbhísí SaaS, a gcinnfidh agus a rialaíonn an Custaiméir dá rogha féin amháin, agus a fhéadfaidh Sonraí Pearsanta a bhaineann leis na catagóirí ábhar sonraí seo a leanas a áireamh ach nach bhfuil teoranta dóibh:
- Ionchais, custaiméirí, comhpháirtithe gnó agus díoltóirí Custaiméirí (ar daoine nádúrtha iad)
- Fostaithe nó daoine teagmhála ionchais Custaiméara, custaiméirí, comhpháirtithe gnó agus díoltóirí
- Fostaithe, gníomhairí, comhairleoirí, oibritheoirí neamhspleácha Custaiméirí (ar daoine nádúrtha iad) Úsáideoirí custaiméara atá údaraithe ag Custaiméir chun Seirbhísí SaaS a úsáid
Cineál Sonraí Pearsanta
Féadfaidh an custaiméir Sonraí Pearsanta a chur faoi bhráid Sheirbhísí SaaS, a gcinnfidh agus a rialaíonn an Custaiméir dá rogha féin amháin a mhéid a chinneann agus a rialaítear iad, agus a fhéadfaidh na catagóirí Sonraí Pearsanta seo a leanas a áireamh ach gan a bheith teoranta dóibh:
- Céadainm agus sloinne
- Teideal
- Seasamh
- Fostóir
- Eolas teagmhála (cuideachta, ríomhphost, teileafón, seoladh gnó fisiciúil)
- sonraí aitheantais
- Sonraí saoil ghairmiúil
- Sonraí saoil phearsanta
- Sonraí logánaithe
Catagóirí speisialta sonraí (más cuí)
Féadfaidh an custaiméir catagóirí speisialta de Shonraí Pearsanta a chur faoi bhráid na Seirbhísí SaaS, a gcinnfidh agus a rialaíonn an Custaiméir dá rogha féin amháin, agus a bhféadfadh próiseáil sonraí géiniteacha, sonraí bithmhéadracha a áireamh ar mhaithe le soiléire. duine nádúrtha a shainaithint nó sonraí a bhaineann le sláinte. Féach ar na bearta i Sceideal 4 le haghaidh conas a chosnaíonn Own catagóirí speisialta sonraí agus sonraí pearsanta eile.
SCEIDEAL 4 Rialuithe Slándála Féin 3.3
- Réamhrá
- Dearadh feidhmchláir bogearraí-mar-seirbhíse dílse (Seirbhísí SaaS) ón tús le slándáil i gcuimhne. Tá na Seirbhísí SaaS iltírithe le rialuithe slándála éagsúla thar sraitheanna iolracha chun aghaidh a thabhairt ar raon rioscaí slándála. Tá na rialuithe slándála seo faoi réir athraithe; áfach, coimeádfaidh nó feabhsóidh aon athruithe an staidiúir slándála iomlán.
- Baineann na tuairiscí ar rialuithe thíos le feidhmiú na Seirbhíse SaaS ar an Amazon araon Web Ardáin Seirbhísí (AWS) agus Microsoft Azure (Azure) (dá ngairtear ár Soláthraithe Seirbhíse Cloud, nó CSPanna le chéile), ach amháin mar a shonraítear sa chuid Criptithe thíos. Ní bhaineann na tuairiscí seo ar rialuithe le bogearraí RevCult ach amháin mar a fhoráiltear faoi “Secure Software Development” thíos.
- Iniúchtaí agus Deimhnithe
- Tá na Seirbhísí SaaS deimhnithe faoi ISO/IEC 27001:2013 (Córas Bainistíochta Slándála Faisnéise) agus ISO/IEC 27701:2019 (Córas Bainistíochta Faisnéise Príobháideachta).
- Déanann Own iniúchadh bliantúil SOC2 Cineál II faoi SSAE-18 chun éifeachtacht a chleachtais, a bheartais, a nósanna imeachta agus a oibríochtaí slándála faisnéise a fhíorú go neamhspleách do na Critéir Seirbhísí Iontaobhais seo a leanas: Slándáil, Infhaighteacht, Rúndacht, agus Sláine Próiseála.
- Úsáideann Own réigiúin dhomhanda CSP dá ríomhaireacht agus dá stóráil do Sheirbhísí SaaS. Is saoráidí ardleibhéil iad AWS agus Azure le roinnt creidiúnaithe, lena n-áirítear SOC1 - SSAE-18, SOC2, SOC3, ISO 27001, agus HIPAA.
- Web Rialuithe Slándála Feidhmchlár
- Níl rochtain ag custaiméirí ar Sheirbhísí SaaS ach trí HTTPS (TLS1.2+), lena mbunaítear criptiúchán na sonraí faoi bhealach idir an t-úsáideoir deiridh agus an feidhmchlár agus idir Own agus an fhoinse sonraí tríú páirtí (eg, Salesforce).
- Is féidir le riarthóirí Seirbhíse SaaS an chustaiméara a sholáthar agus a dhí-sholáthar d'úsáideoirí Seirbhíse SaaS agus rochtain ghaolmhar de réir mar is gá.
- Soláthraíonn Seirbhísí SaaS do rialuithe rochtana ról-bhunaithe chun cur ar chumas custaiméirí ceadanna il-orgán a bhainistiú.
- Is féidir le riarthóirí Sheirbhís SaaS an chustaiméara rochtain a fháil ar rianta iniúchta lena n-áirítear ainm úsáideora, gníomh, amannaamp, agus réimsí seoladh IP foinse. Is féidir le logaí iniúchta viewed agus easpórtáilte ag riarthóir Seirbhíse SaaS an chustaiméara logáilte isteach sna Seirbhísí SaaS agus tríd an SaaS Services API.
- Is féidir rochtain ar Sheirbhísí SaaS a shrianadh trí sheoladh IP foinse.
- Ligeann Seirbhísí SaaS do chustaiméirí fíordheimhniú ilfhachtóiriúil a chumasú chun rochtain a fháil ar chuntais Sheirbhís SaaS trí úsáid a bhaint as pasfhocail aonuaire atá bunaithe ar am.
- Ligeann Seirbhísí SaaS do chustaiméirí síniú aonair a chumasú trí sholáthraithe aitheantais SAML 2.0.
- Ligeann Seirbhísí SaaS do chustaiméirí polasaithe pasfhocail inoiriúnaithe a chumasú chun cabhrú le pasfhocail Sheirbhís SaaS a ailíniú le beartais chorparáideacha.
- Criptiú
- Cuireann Own na roghanna Seirbhíse SaaS seo a leanas ar fáil chun sonraí a chriptiú faoi shuaimhneas:
- Tairiscint chaighdeánach.
- Déantar sonraí a chriptiú trí úsáid a bhaint as criptiúchán AES-256 ar thaobh an fhreastalaí trí phríomhchóras bainistíochta arna bhailíochtú faoi FIPS 140-2.
- Baintear úsáid as criptiú clúdaigh ionas nach bhfágann an máistir-eochair an Modúl Slándála Crua-earraí (HSM).
- Rothlaíonn eochracha criptithe nach lú ná gach dhá bhliain.
- Rogha Ardbhainistíocht Eochair (AKM).
- Tá sonraí criptithe i gcoimeádán stórála réad tiomnaithe le máistireochair chriptiúcháin (CMK) a sholáthraíonn an custaiméir.
- Ceadaíonn AKM an eochair a chartlannú amach anseo agus í a rothlú le máistireochair chriptiúcháin eile.
- Is féidir leis an gcustaiméir máistir-eochracha criptithe a chúlghairm, rud a fhágann nach mbíonn rochtain láithreach ar na sonraí.
- Rogha Beir leat do Chóras Bainistíochta Eochracha Féin (KMS) (ar fáil ar AWS amháin).
- Cruthaítear eochracha criptithe i gcuntas an chustaiméara féin, a cheannaítear go leithleach trí úsáid a bhaint as AWS KMS.
- Sainmhíníonn an custaiméir an príomhbheartas criptithe a cheadaíonn do chuntas Seirbhíse SaaS an chustaiméara ar AWS rochtain a fháil ar an eochair ó AWS KMS an chustaiméara féin.
- Tá sonraí criptithe i gcoimeádán stórála réad tiomnaithe arna bhainistiú ag Own, agus cumraithe chun eochair chriptithe an chustaiméara a úsáid.
- Féadfaidh an custaiméir rochtain ar na sonraí criptithe a chúlghairm láithreach trí rochtain Own ar an eochair criptithe a chúlghairm, gan idirghníomhú le Own.
- Níl rochtain ag na fostaithe féin ar na heochracha criptithe ag am ar bith agus ní fhaigheann siad rochtain dhíreach ar an KMS.
- Déantar gach príomhghníomhaíocht úsáide a logáil isteach i KMS an chustaiméara, lena n-áirítear aisghabháil eochrach tríd an stóras tiomnaithe oibiachta.
- Úsáideann criptiú faoi bhealach idir na Seirbhísí SaaS agus an fhoinse sonraí tríú páirtí (m.sh., Salesforce) HTTPS le TLS 1.2+ agus OAuth 2.0.
- Tairiscint chaighdeánach.
- Cuireann Own na roghanna Seirbhíse SaaS seo a leanas ar fáil chun sonraí a chriptiú faoi shuaimhneas:
- Líonra
- Úsáideann Seirbhísí SaaS rialuithe líonra CSP chun dul isteach agus dul amach líonra a shrianadh.
- Fostaítear grúpaí slándála stáit chun dul isteach agus bealach amach líonra a theorannú go dtí críochphointí údaraithe.
- Úsáideann Seirbhísí SaaS ailtireacht líonra ilshraith, lena n-áirítear Scamaill Phríobháideacha Fhíorúla Amazon (VPCanna) nó Azure Virtual Networks (VNets) atá scartha go loighciúil, ag giaráil criosanna príobháideacha, DMZanna, agus neamhiontaofa laistigh de bhonneagar an CSP.
- In AWS, úsáidtear srianta críochphointe VPC S3 i ngach réigiún chun rochtain a cheadú ó na VPCanna údaraithe amháin.
- Monatóireacht agus Iniúchadh
- Déantar monatóireacht ar chórais agus líonraí na Seirbhíse SaaS le haghaidh teagmhais slándála, sláinte an chórais, neamhghnáchaíochtaí líonra, agus infhaighteacht.
- Úsáideann Seirbhísí SaaS córas braite ionsáite (IDS) chun monatóireacht a dhéanamh ar ghníomhaíocht líonra agus chun foláireamh a thabhairt do Own faoi iompar amhrasach.
- Úsáideann na Seirbhísí SaaS web ballaí dóiteáin feidhmchlár (WAFs) don phobal go léir web seirbhísí.
- Feidhmchlár logs, líonra, úsáideora, agus imeachtaí córais oibriúcháin chuig freastalaí áitiúil syslog agus SIEM réigiún sonrach. Déantar anailís uathoibríoch ar na logaí seo agus athviewed do ghníomhaíocht amhrasach agus bagairtí. Méadaítear aon aimhrialtachtaí de réir mar is cuí.
- Úsáideann Own córais faisnéise slándála agus bainistíochta imeachtaí (SIEM) a sholáthraíonn anailís leanúnach slándála ar líonraí agus ar thimpeallacht slándála Sheirbhísí SaaS, foláireamh aimhrialtacht úsáideoirí, taiscéalaíocht ionsaithe ceannas agus rialaithe (C&C), braite bagairtí uathoibrithe, agus tuairisciú táscairí comhréitigh (IOC). ). Is iad foireann slándála agus oibríochtaí Own a riarann na cumais seo go léir.
- Déanann foireann freagartha teagmhais Own monatóireacht ar an slándáil@owndata.com ailias agus freagraíonn sé de réir Phlean Freagartha Teagmhais (IRP) na cuideachta nuair is cuí.
- Aonrú idir Cuntais
- Úsáideann Seirbhísí SaaS bosca gainimh Linux chun sonraí cuntais chustaiméirí a leithlisiú le linn próiseála. Cuidíonn sé seo lena chinntiú go bhfuil aon aimhrialtacht (le haghaidh example, de bharr saincheist slándála nó fabht bogearraí) fós teoranta do Chuntas Aonair.
- Déantar rochtain ar shonraí tionóntaí a rialú trí úsáideoirí uathúla IAM a bhfuil sonraí acu tagging a dhícheadaíonn úsáideoirí neamhúdaraithe rochtain a fháil ar shonraí tionóntaí.
- Aisghabháil Tubaiste
- Úsáideann Own stóras oibiachta CSP chun sonraí criptithe custaiméirí a stóráil thar il-chriosanna infhaighteachta.
- Maidir le sonraí custaiméirí a stóráiltear ar stóráil réad, úsáideann Own leagan oibiachta le haosú uathoibríoch chun tacú le comhlíonadh bheartais um aisghabháil tubaiste agus chúltaca Own. Maidir leis na cuspóirí seo, tá córais Own deartha chun tacú le cuspóir pointe aisghabhála (RPO) de 0 uair an chloig (is é sin, an cumas chun aon leagan d'aon réad a athchóiriú mar a bhí sé sa tréimhse 14 lá roimhe sin).
- Baintear aon aisghabháil riachtanach ar ásc ríomha tríd an ásc a atógáil bunaithe ar uathoibriú bainistíochta cumraíochta Own.
- Tá Plean Athshlánaithe Tubaiste Own deartha chun tacú le cuspóir ama téarnaimh 4 huaire (RTO).
- Bainistíocht Leochaileachta
- Feidhmíonn Féin go tréimhsiúil web measúnuithe leochaileachta feidhmchláir, anailís ar chóid statach, agus measúnuithe dinimiciúla seachtracha mar chuid dá chlár monatóireachta leanúnach chun a chinntiú go gcuirtear rialuithe slándála feidhmchlár i bhfeidhm i gceart agus go n-oibríonn siad go héifeachtach.
- Ar bhonn leathbhliantúil, fostaíonn Own tástálaithe treá tríú páirtí neamhspleácha chun an dá líonra agus web measúnuithe leochaileachta. Áiríonn scóip na n-iniúchtaí seachtracha seo comhlíonadh i gcoinne an Oscailte Web Tionscadal Slándála Feidhmchlár (OWASP) Barr 10 Web Leochaileachtaí (www.owasp.org).
- Ionchorpraítear torthaí measúnaithe leochaileachta i saolré forbartha bogearraí Féin (SDLC) chun leochaileachtaí aitheanta a leigheas. Tugtar tús áite do leochaileachtaí sonracha agus iontráiltear iad isteach sa chóras ticéad inmheánach Féin chun rianú trí réiteach.
- Freagra Teagmhais
- I gcás sárú slándála féideartha, déanfaidh an Fhoireann Freagartha Teagmhais Féin measúnú ar an gcás agus forbróidh straitéisí maolaithe cuí. Má dheimhnítear sárú féideartha, gníomhóidh Own láithreach chun an sárú a mhaolú agus chun fianaise fhóiréinseach a chaomhnú, agus cuirfidh sé príomhphointí teagmhála na gcustaiméirí a bhfuil tionchar orthu ar an eolas gan mhoill mhíchuí chun iad a chur ar an eolas faoin scéal agus chun nuashonrú ar stádas réitigh a sholáthar.
- Forbairt Bogearraí Slán
- Úsáideann Own cleachtais shlán forbartha d’fheidhmchláir bogearraí Own agus RevCult ar feadh shaolré na forbartha bogearraí. Áirítear ar na cleachtais seo anailís ar chóid statach, slándáil Salesforce review d'fheidhmchláir RevCult agus d'fheidhmchláir Féin atá suiteáilte i gcásanna Salesforce custaiméirí, piaraí review na n-athruithe cód, srian a chur ar rochtain ar stór cód foinse bunaithe ar phrionsabal na pribhléide is lú, agus logáil isteach ar rochtain agus athruithe ar stór cód foinse.
- Foireann Slándála Tiomnaithe
- Tá foireann slándála tiomnaithe ag Own le breis agus 100 bliain de thaithí slándála faisnéise ilghnéitheach comhcheangailte. Ina theannta sin, coimeádann baill na foirne roinnt deimhnithe atá aitheanta ag an tionscal, lena n-áirítear ach gan a bheith teoranta do CISM, CISSP, agus Iniúchóirí Luaidhe ISO 27001.
- Príobháideacht agus Cosaint Sonraí
- Soláthraíonn Own tacaíocht dhúchasach d’iarratais ar rochtain ábhar sonraí, amhail an ceart scriosta (an ceart chun dearmad a dhéanamh) agus anaithnidiú, chun tacú le comhlíonadh na rialachán príobháideachta sonraí, lena n-áirítear an Rialachán Ginearálta um Chosaint Sonraí (GDPR), an tAcht um Inaistritheacht agus Cuntasacht Árachas Sláinte. (HIPAA), agus Acht Príobháideachta Tomhaltóirí California (CCPA). Soláthraíonn Own Aguisín Próiseála Sonraí freisin chun aghaidh a thabhairt ar dhlíthe príobháideachta agus cosanta sonraí, lena n-áirítear ceanglais dhlíthiúla maidir le haistriú sonraí idirnáisiúnta.
- Seiceálacha Cúlra
- Déanann Own painéal seiceálacha cúlra, lena n-áirítear seiceálacha cúlra coiriúla, ar a phearsanra a bhféadfadh rochtain a bheith acu ar shonraí custaiméirí, bunaithe ar dhlínsí cónaithe an fhostaí le linn na seacht mbliana roimhe sin, faoi réir an dlí is infheidhme.
- Árachas
Coinníonn Own, ar a laghad, an clúdach árachais seo a leanas: (a) árachas cúitimh oibrithe i gcomhréir leis an dlí is infheidhme go léir; (b) árachas dliteanais gluaisteán le haghaidh feithiclí nach bhfuil ar úinéireacht agus ar cíos, a bhfuil teorainn aonair chomhcheangailte de $1,000,000 aige; (c) árachas dliteanais ghinearálta tráchtála (dliteanas poiblí) le clúdach aon-teorainn de $1,000,000 in aghaidh an teagmhais agus $2,000,000 de chlúdach comhiomlán ginearálta; (d) árachas earráidí agus easnaimh (slánaíocht ghairmiúil) le teorainn $20,000,000 in aghaidh an teagmhais agus $20,000,000 comhiomlán, lena n-áirítear sraitheanna príomhúla agus barrachais, agus lena n-áirítear cibeardhliteanas, teicneolaíocht agus seirbhísí gairmiúla, táirgí teicneolaíochta, slándáil sonraí agus líonra, freagairt ar shárú, rialúcháin cosaint agus pionóis, cibear-sracaireacht agus dliteanais um aisghabháil sonraí; agus (e) árachas mímhacántacht/coireachta fostaithe le clúdach $5,000,000. Tabharfaidh Uacht Féin fianaise ar árachas den sórt sin don Chustaiméir arna iarraidh sin.
SCEIDEAL 5 Forálacha Eorpacha
Ní bheidh feidhm ag an sceideal seo ach amháin maidir le haistrithe Sonraí Pearsanta (lena n-áirítear aistrithe ar aghaidh) ón Eoraip a d’fhágfadh, d’éagmais chur i bhfeidhm na bhforálacha seo, na Dlíthe agus na Rialacháin um Chosaint Sonraí infheidhmithe do Chustaiméirí nó D’úinéirí.
- Meicníocht Aistrithe le haghaidh Aistriú Sonraí.
a) Tá feidhm ag na Clásail Chonarthacha Chaighdeánacha maidir le haon aistrithe Sonraí Pearsanta faoin DPA Forlíontach seo ón Eoraip go dtí tíortha nach n-áirithíonn leibhéal leordhóthanach cosanta sonraí de réir bhrí na nDlíthe agus Rialacháin um Chosaint Sonraí na gcríoch sin, a mhéid a bhíonn aistrithe den sórt sin faoi réir. do na Dlíthe agus Rialacháin um Chosaint Sonraí sin. Téann Own isteach sna Clásail Chaighdeánacha Conarthacha mar allmhaireoir sonraí. Baineann na téarmaí breise sa Sceideal seo freisin le haistrithe sonraí den sórt sin. - Aistrithe Faoi réir na gClásal Caighdeánach Conarthach.
a) Custaiméirí atá Clúdaithe ag na Clásail Chaighdeánacha Conarthacha. Baineann na Clásail Chonarthacha Chaighdeánacha agus na téarmaí breise a shonraítear sa Sceideal seo le (i) Custaiméir, a mhéid atá an Custaiméir faoi réir Dhlíthe agus Rialacháin um Chosaint Sonraí na hEorpa agus, (ii) a Chleamhnaithe Údaraithe. Chun críche na gClásal Caighdeánach Conarthacha agus an Sceidil seo, is “onnmhaireoirí sonraí” na heintitis sin.
b) modúil. Comhaontaíonn na Páirtithe, i gcás inar féidir modúil roghnacha a chur i bhfeidhm laistigh de na Clásail Chaighdeánacha Conarthacha, nach gcuirfear i bhfeidhm ach na cinn sin ar a dtugtar “MODÚL A DÓ: Aistriú rialaitheoir chuig próiseálaí”.
c) Treoracha. Aontaíonn na Páirtithe go meastar gur treoracha ó Chustaiméirí chun Sonraí Pearsanta a phróiseáil chun críocha Chlásal 8.1 de Chlásal Caighdeánach Conarthacha úsáid na Seirbhísí Próiseála Sonraí Pearsanta de réir an Chomhaontaithe agus an DPA Reatha.
d) Fophróiseálaithe Nua agus Liosta Fophróiseálaithe Reatha a Cheapadh. De bhun ROGHA 2 go Clásal 9(a) de na Clásail Chaighdeánacha Conarthacha, aontaíonn an Custaiméir go bhféadfaidh Own Fo-phróiseálaithe nua a fhostú mar a thuairiscítear sa DPA Reatha agus go bhféadfar Cleamhnaithe Own a choinneáil mar Fho-phróiseálaithe, agus go bhféadfaidh Úinéireacht agus Cleamhnaithe Féin a fhostú. Fophróiseálaithe tríú páirtí a bhaineann le soláthar na Seirbhísí Próiseála Sonraí. Liosta reatha na bhFophróiseálaithe mar atá i gceangal le Sceideal 1.
e) Comhaontuithe Fophróiseálaithe. Aontaíonn na páirtithe go bhféadfadh aistrithe sonraí chuig Fophróiseálaithe brath ar mheicníocht aistrithe seachas na Clásail Chaighdeánacha Conarthacha (le haghaidh sean-phróiseálaithe).ample, rialacha corparáideacha ceangailteacha), agus nach bhféadfaidh comhaontuithe Own leis na Fophróiseálaithe sin na Clásail Chaighdeánacha Conarthacha a ionchorprú nó a léiriú, d'ainneoin aon ní dá mhalairt i gclásal 9(b) de na Clásail Chaighdeánacha Conarthacha. Mar sin féin, beidh oibleagáidí cosanta sonraí in aon chomhaontú den sórt sin le Fophróiseálaí nach lú ná na cinn atá sa DPA Forlíontach seo maidir le cosaint Sonraí Custaiméara, a mhéid is infheidhme maidir leis na seirbhísí a sholáthraíonn an Fo-phróiseálaí sin. Ní mór don Chustaiméir cóipeanna de na comhaontuithe Fo-phróiseálaithe a sholáthar de bhun Chlásal 9(c) de na Clásail Chonarthacha Chaighdeánaigh a sholáthar ach amháin ar iarratas i scríbhinn ón gCustaiméir agus d’fhéadfadh go mbeadh gach faisnéis tráchtála, nó clásail nach mbaineann leo. na Clásail Chaighdeánacha Conarthacha nó a gcomhionann, bainte amach ag Féin roimh ré.
f) Iniúchtaí agus Deimhnithe. Aontaíonn na páirtithe go ndéanfar na hiniúchtaí a bhfuil cur síos orthu i gClásal 8.9 agus i gClásal 13(b) de na Clásail Chonarthacha Caighdeánacha de réir théarmaí an DPA Reatha.
g) Scriosadh Sonraí. Comhaontaíonn na páirtithe go ndéanfar scriosadh nó cur ar ais sonraí atá i gceist le Clásal 8.5 nó Clásal 16(d) de na Clásail Chaighdeánacha Conarthacha de réir théarmaí an DPA Láithreach agus ní sholáthrófar aon deimhniú scriosta ach amháin ag an gCustaiméir. iarratas.
h) Tairbhithe Tríú Páirtí. Comhaontaíonn na páirtithe go soláthróidh an Custaiméir, bunaithe ar nádúr na Seirbhísí SaaS, gach cúnamh a theastaíonn chun ligean do Dhuine féin freastal ar a chuid oibleagáidí maidir le hábhair sonraí faoi Chlásal 3 de Chlásail Chaighdeánacha an Chonartha.
i) Measúnú Tionchair. De réir Chlásal 14 de na Clásail Chaighdeánacha Conarthacha, tá anailís déanta ag na páirtithe, i gcomhthéacs imthosca sonracha an aistrithe, ar dhlíthe agus ar chleachtais na tíre cinn scríbe, chomh maith leis na forálacha sonracha forlíontacha conarthacha, eagraíochtúla agus teicniúla. coimircí a bhfuil feidhm acu, agus, bunaithe ar fhaisnéis a bhí ar eolas go réasúnta acu ag an am, tar éis a chinneadh nach gcuireann dlíthe agus cleachtais na tíre cinn scríbe cosc ar na páirtithe ó oibleagáidí gach páirtí faoi na Clásail Chaighdeánacha Conarthacha a chomhlíonadh.
j) Dlí agus Fóram Rialaithe. Comhaontaíonn na páirtithe, maidir le ROGHA 2 go Clásal 17, i gcás nach gceadaíonn an Ballstát AE ina bhfuil an t-onnmhaireoir sonraí bunaithe cearta tairbhí tríú páirtí, go mbeidh na Clásail Chonarthacha Caighdeánacha faoi rialú ag dlí an Aontais Eorpaigh. Éireann. De réir Chlásal 18, déanfaidh na cúirteanna a shonraítear sa Chomhaontú díospóidí a bhaineann leis na Clásail Chonarthacha Chaighdeánaigh a réiteach, mura bhfuil an chúirt sin lonnaithe i mBallstát den AE, agus sa chás sin is iad cúirteanna na hÉireann a bheidh mar fhóram do dhíospóidí den sórt sin. .
k) iarscríbhinní. Chun críocha na Clásail Chonarthacha Caighdeánacha a fhorghníomhú, Sceideal 3: Déanfar sonraí na Próiseála a ionchorprú mar IARSCRÍBHINN IA agus IB, Sceideal 4: Rialuithe Slándála Féin (a fhéadfar a nuashonrú ó am go ham ag). https://www.owndata.com/trust/(b) a ionchorprú mar IARSCRÍBHINN II, agus Sceideal 1: Liosta Fo-Phróiseálaithe Reatha (arna thabhairt cothrom le dáta ó am go ham ag https://www.owndata.com/legal/sub-p/(c) a chorprófar mar IARSCRÍBHINN III.
l) Léiriú. Is é is aidhm do théarmaí an Sceidil seo na Clásail Chaighdeánacha Conarthacha a shoiléiriú agus gan iad a mhodhnú. I gcás aon choinbhleachta nó neamhréireachta idir corpas an Sceidil seo agus na Clásail Chonarthacha Caighdeánacha, beidh forlámhas ag na Clásail Chonarthacha Caighdeánacha. - Forálacha is Infheidhme maidir le hAistrithe ón Eilvéis Comhaontaíonn na páirtithe go mbeidh feidhm ag na forálacha breise seo a leanas chun críocha infheidhmeacht na gClásal Caighdeánach Conarthacha chun aistrithe Sonraí Pearsanta ón Eilvéis a éascú: (i) Déanfar aon tagairtí do Rialachán (AE) 2016/679 a léiriú chun tagairt a dhéanamh do na forálacha comhfhreagracha Acht Cónaidhme na hEilvéise um Chosaint Sonraí agus dlíthe cosanta sonraí eile na hEilvéise (“Dlíthe na hEilvéise um Chosaint Sonraí”), (ii) Déanfar aon tagairtí do “Ballstát” nó “Ballstát AE” nó “AE” a léiriú mar thagairt don Eilvéis. , agus (iii) Déanfar aon tagairtí don Údarás Maoirseachta a léiriú chun tagairt a dhéanamh do Choimisinéir Chónaidhme na hEilvéise um Chosaint Sonraí agus Faisnéise.
- a) Tábla 1: Is iad na páirtithe, a sonraí, agus a dteagmhálaithe iad siúd atá leagtha amach i Sceideal 3.
b) Tábla 2: is é a bheidh sna “Clásail Chaighdeánacha Conarthacha AE Formheasta” na Clásail Chaighdeánacha Conarthacha mar atá leagtha amach sa Sceideal 5 seo.
c) Tábla 3: Comhlánaítear Iarscríbhinn I(A), I(B), agus II mar atá leagtha amach in alt 2(k) den Sceideal seo 5.
d) Tábla 4: Féadfaidh Féin an ceart luathfhoirceanta roghnach a bhfuil cur síos air i Roinn 19 d’Aguisín na RA a fheidhmiú.
Doiciméid / Acmhainní
![]() |
Aguisín Próiseála Sonraí Forlíontacha DocuSign [pdfTreoracha Aguisín Próiseála Sonraí Forlíontacha, Aguisín Próiseála Sonraí, Aguisín Próiseála, Aguisín |