ເອກະສານຊ້ອນທ້າຍການປະມວນຜົນຂໍ້ມູນສຳຮອງຂອງຕົນເອງ
ຂໍ້ມູນຜະລິດຕະພັນ
ຜະລິດຕະພັນແມ່ນເອກະສານເພີ່ມເຕີມການປະມວນຜົນຂໍ້ມູນ (DPA) ທີ່ສະໜອງໃຫ້ໂດຍ OwnBackup. ມັນຖືກນໍາໃຊ້ໂດຍສົມທົບກັບການບໍລິການ SaaS ສະຫນອງໃຫ້ໂດຍ OwnBackup ເພື່ອປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໃນນາມຂອງລູກຄ້າ.
ຄໍານິຍາມທີ່ສໍາຄັນ
- ຕົວຄວບຄຸມ: ໜ່ວຍງານທີ່ກຳນົດຈຸດປະສົງ ແລະວິທີການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ.
- ລູກຄ້າ: ຫົວໜ່ວຍທີ່ມີຊື່ຂ້າງເທິງ ແລະສາຂາຂອງມັນ.
- ວິຊາຂໍ້ມູນ: ບຸກຄົນທີ່ລະບຸຕົວຕົນ ຫຼືສາມາດລະບຸຕົວຕົນຂອງບຸກຄົນທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວ.
- ເອີຣົບ: ຫມາຍເຖິງສະຫະພາບເອີຣົບ, ເຂດເສດຖະກິດເອີຣົບ, ສະວິດເຊີແລນ, ແລະສະຫະລາຊະອານາຈັກ.
- GDPR: ກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ, ເຊິ່ງເປັນກົດລະບຽບກ່ຽວກັບການປົກປັກຮັກສາຂໍ້ມູນແລະຄວາມເປັນສ່ວນຕົວສໍາລັບບຸກຄົນທັງຫມົດພາຍໃນສະຫະພາບເອີຣົບແລະເຂດເສດຖະກິດເອີຣົບ.
ຄໍາແນະນໍາການນໍາໃຊ້ຜະລິດຕະພັນ
- DPA ເສີມນີ້ປະກອບດ້ວຍສອງພາກສ່ວນ: ພາກສ່ວນຕົ້ນຕໍຂອງ DPA ເສີມ, ແລະຕາຕະລາງ 1, 2, 3, 4, ແລະ 5.
- DPA ເສີມໄດ້ຖືກລົງນາມໄວ້ກ່ອນແລ້ວໃນນາມຂອງ OwnBackup.
- ເພື່ອເຮັດສໍາເລັດ DPA ເພີ່ມເຕີມ, ປະຕິບັດຕາມຂັ້ນຕອນເຫຼົ່ານີ້:
- ຕື່ມຂໍ້ມູນໃສ່ຊື່ລູກຄ້າ ແລະທີ່ຢູ່ລູກຄ້າໃນໜ້າ 2.
- ຕື່ມຂໍ້ມູນໃສ່ໃນກ່ອງລາຍເຊັນ ແລະລົງນາມໃນໜ້າ 3.
- ກວດສອບວ່າຂໍ້ມູນໃນຕາຕະລາງ 3 (ລາຍລະອຽດຂອງການປຸງແຕ່ງ) ໄດ້ຢ່າງຖືກຕ້ອງສະທ້ອນໃຫ້ເຫັນຫົວຂໍ້ແລະປະເພດຂອງຂໍ້ມູນທີ່ຈະປະຕິບັດ.
- ສົ່ງ DPA ເພີ່ມເຕີມທີ່ສໍາເລັດແລະລົງນາມໄປ OwnBackup ທີ່ privacy@ownbackup.com.
- ເມື່ອ OwnBackup ໄດ້ຮັບ DPA ເສີມທີ່ສໍາເລັດຢ່າງຖືກຕ້ອງຕາມທີ່ຢູ່ອີເມວທີ່ສະຫນອງໃຫ້, DPA ເພີ່ມເຕີມຈະກາຍເປັນຜົນບັງຄັບໃຊ້ຕາມກົດຫມາຍ.
- ລາຍເຊັນຂອງ DPA ເພີ່ມເຕີມໃນຫນ້າທີ 3 ປະກອບເປັນການຍອມຮັບຂອງສັນຍາມາດຕະຖານແລະເອກະສານເພີ່ມເຕີມຂອງອັງກິດ, ທັງສອງລວມເຂົ້າກັນໂດຍການອ້າງອີງ.
- ໃນກໍລະນີທີ່ມີຂໍ້ຂັດແຍ່ງ ຫຼືຄວາມບໍ່ສອດຄ່ອງລະຫວ່າງ DPA ເສີມນີ້ ແລະຂໍ້ຕົກລົງອື່ນໆລະຫວ່າງລູກຄ້າ ແລະ OwnBackup, ເງື່ອນໄຂຂອງ DPA ເສີມນີ້ຈະມີຜົນບັງຄັບໃຊ້.
ຄຳແນະນຳການປະມວນຜົນຂໍ້ມູນເພີ່ມເຕີມ
ວິທີການປະຕິບັດ DPA ນີ້:
- DPA ເສີມນີ້ປະກອບດ້ວຍສອງພາກສ່ວນ: ເນື້ອໃນຕົ້ນຕໍຂອງ DPA ເສີມ, ແລະຕາຕະລາງ 1, 2, 3, 4 ແລະ 5.
- DPA ເສີມນີ້ໄດ້ຖືກເຊັນລ່ວງໜ້າໃນນາມຂອງ OwnBackup.
- ເພື່ອເຮັດສໍາເລັດ DPA ເສີມນີ້, ລູກຄ້າຕ້ອງ:
- a.ຕື່ມຂໍ້ມູນໃສ່ຊື່ລູກຄ້າ ແລະທີ່ຢູ່ລູກຄ້າໃນໜ້າ 2.
- ຂ. ຕື່ມຂໍ້ມູນໃສ່ໃນກ່ອງລາຍເຊັນ ແລະລົງນາມໃນໜ້າ 3.
- ຄ. ກວດສອບວ່າຂໍ້ມູນກ່ຽວກັບຕາຕະລາງການ 3 (MDdetails ຂອງການປຸງແຕ່ງ") ໄດ້ຢ່າງຖືກຕ້ອງສະທ້ອນໃຫ້ເຫັນຫົວຂໍ້ແລະປະເພດຂອງຂໍ້ມູນທີ່ຈະໄດ້ຮັບການປະມວນຜົນ
- ງ. ສົ່ງ DPA ເພີ່ມເຕີມທີ່ສໍາເລັດແລະລົງນາມໄປ OwnBackup ທີ່ privacy@ownbackup.com.
ເມື່ອໄດ້ຮັບຂອງ OwnBackup ຂອງ DPA ເພີ່ມເຕີມທີ່ສໍາເລັດຢ່າງຖືກຕ້ອງຢູ່ໃນທີ່ຢູ່ອີເມວນີ້, DPA ເສີມນີ້ຈະກາຍເປັນຜົນບັງຄັບໃຊ້ທາງດ້ານກົດຫມາຍ. ລາຍເຊັນຂອງ DPA ເພີ່ມເຕີມນີ້ຢູ່ໃນຫນ້າທີ 3 ຈະຖືກຖືວ່າເປັນລາຍເຊັນແລະການຍອມຮັບຂອງສັນຍາມາດຕະຖານ (ລວມທັງເອກະສານຊ້ອນທ້າຍຂອງພວກເຂົາ) ແລະເອກະສານຊ້ອນທ້າຍຂອງອັງກິດ, ທັງສອງລວມຢູ່ໃນນີ້ໂດຍການອ້າງອີງ.
DPA ນີ້ນຳໃຊ້ແນວໃດ
- ຖ້າຫົວໜ່ວຍລູກຄ້າທີ່ລົງນາມໃນ DPA ເສີມນີ້ແມ່ນເປັນພາຄີຂອງສັນຍາ, DPA ເພີ່ມເຕີມນີ້ແມ່ນເອກະສານເພີ່ມເຕີມ ແລະປະກອບເປັນສ່ວນໜຶ່ງຂອງສັນຍາ ຫຼື DPA ທີ່ມີຢູ່ແລ້ວ. ໃນກໍລະນີດັ່ງກ່າວ, ຫນ່ວຍງານ OwnBackup ທີ່ເປັນພາຄີຂອງສັນຍາຫຼື DPA ທີ່ມີຢູ່ແລ້ວແມ່ນເປັນພາຄີຂອງ DPA ນີ້.
- ຖ້າໜ່ວຍງານລູກຄ້າທີ່ລົງນາມ DPA ເສີມນີ້ໄດ້ປະຕິບັດແບບຟອມການສັ່ງຊື້ກັບ OwnBackup ຫຼືສາຂາຂອງຕົນຕາມຂໍ້ຕົກລົງ ຫຼື DPA ທີ່ມີຢູ່ແລ້ວ, ແຕ່ບໍ່ແມ່ນຕົວມັນເອງຂອງຂໍ້ຕົກລົງ ຫຼື DPA ທີ່ມີຢູ່ແລ້ວ, DPA ເພີ່ມເຕີມນີ້ແມ່ນເອກະສານເພີ່ມເຕີມຂອງແບບຟອມຄໍາສັ່ງນັ້ນ ແລະ ແບບຟອມການຕໍ່ອາຍຸທີ່ໃຊ້ໄດ້, ແລະອົງການ OwnBackup ທີ່ເປັນພາຄີຂອງແບບຟອມຄໍາສັ່ງດັ່ງກ່າວເປັນພາຄີຂອງ DPA ເສີມນີ້.
- ຖ້າໜ່ວຍງານລູກຄ້າທີ່ລົງນາມ DPA ເສີມນີ້ແມ່ນບໍ່ເປັນພາຄີຂອງແບບຟອມການສັ່ງຊື້ ຫຼື ຂໍ້ຕົກລົງ ຫຼື DPA ທີ່ມີຢູ່ແລ້ວ, DPA ເສີມນີ້ແມ່ນບໍ່ຖືກຕ້ອງ ແລະບໍ່ມີຜົນຜູກມັດທາງກົດໝາຍ. ໜ່ວຍງານດັ່ງກ່າວຄວນຮ້ອງຂໍໃຫ້ໜ່ວຍງານລູກຄ້າທີ່ເປັນພາຄີຂອງສັນຍາ ຫຼື DPA ທີ່ມີຢູ່ແລ້ວປະຕິບັດ DPA ເສີມນີ້.
- ຖ້າໜ່ວຍງານລູກຄ້າທີ່ລົງນາມໃນ DPA ເສີມບໍ່ແມ່ນພາກສ່ວນຂອງແບບຟອມການສັ່ງຊື້ ຫຼື ຂໍ້ຕົກລົງການສະມັກສະມາຊິກຕົ້ນສະບັບ ຫຼື DPA ທີ່ມີຢູ່ແລ້ວໂດຍກົງກັບ OwnBackup, ແຕ່ແທນທີ່ຈະເປັນລູກຄ້າທາງອ້ອມຜ່ານຕົວແທນຈໍາໜ່າຍທີ່ໄດ້ຮັບອະນຸຍາດຂອງບໍລິການ OwnBackup, DPA ເສີມນີ້ບໍ່ຖືກຕ້ອງ ແລະເປັນ ບໍ່ຜູກມັດທາງກົດໝາຍ. ນິຕິບຸກຄົນດັ່ງກ່າວຄວນຕິດຕໍ່ກັບຕົວແທນຈໍາໜ່າຍທີ່ໄດ້ຮັບອະນຸຍາດເພື່ອປຶກສາຫາລືວ່າມີການດັດແກ້ຂໍ້ຕົກລົງຂອງຕົນກັບຕົວແທນຈໍາໜ່າຍນັ້ນຫຼືບໍ່.
- ໃນກໍລະນີທີ່ມີຂໍ້ຂັດແຍ່ງ ຫຼືຄວາມບໍ່ສອດຄ່ອງກັນລະຫວ່າງ DPA ເສີມນີ້ ແລະຂໍ້ຕົກລົງອື່ນໆລະຫວ່າງລູກຄ້າ ແລະ OwnBackup (ລວມທັງ, ໂດຍບໍ່ມີການຈໍາກັດ, ຂໍ້ຕົກລົງຫຼື DPA ທີ່ມີຢູ່ແລ້ວ), ຂໍ້ກໍານົດຂອງ DPA ເສີມນີ້ຈະຄວບຄຸມແລະຊະນະ.
ຂໍ້ມູນເພີ່ມຕື່ມການປະມວນຜົນຂໍ້ມູນ
ຊື່ລູກຄ້າ: | |
ທີ່ຢູ່ລູກຄ້າ: | |
ວັນທີ DPA ທີ່ມີຢູ່ແລ້ວ: |
ເອກະສານຊ້ອນທ້າຍການປະມວນຜົນຂໍ້ມູນນີ້, ລວມທັງຕາຕະລາງ ແລະເອກະສານຊ້ອນທ້າຍ, (“DPA ເສີມ”) ປະກອບເປັນສ່ວນໜຶ່ງຂອງເອກະສານຊ້ອນທ້າຍການປະມວນຜົນຂໍ້ມູນທີ່ມີຢູ່ແລ້ວທີ່ໄດ້ລະບຸໄວ້ຂ້າງເທິງ (“DPA ທີ່ມີຢູ່ແລ້ວ”) ລະຫວ່າງ OwnBackup Inc. (“OwnBackup”) ແລະລູກຄ້າ. ການລວມ DPA ເສີມນີ້ ແລະ DPA ທີ່ມີຢູ່ແລ້ວຈະປະກອບເປັນຂໍ້ຕົກລົງການປະມວນຜົນຂໍ້ມູນຄົບຖ້ວນ (“DPA”) ເພື່ອບັນທຶກຂໍ້ຕົກລົງຂອງຝ່າຍຕ່າງໆກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ. ຖ້າໜ່ວຍງານລູກຄ້າດັ່ງກ່າວ ແລະ OwnBackup ບໍ່ໄດ້ລົງນາມໃນຂໍ້ຕົກລົງ, DPA ນີ້ຈະເປັນໂມຄະ ແລະບໍ່ມີຜົນທາງກົດໝາຍ. ຫົວໜ່ວຍລູກຄ້າທີ່ມີຊື່ຂ້າງເທິງນີ້ເຂົ້າໄປໃນ DPA ເສີມນີ້ສໍາລັບຕົວມັນເອງ ແລະ, ຖ້າທຸກສາຂາຂອງມັນເຮັດໜ້າທີ່ເປັນຜູ້ຄວບຄຸມຂໍ້ມູນສ່ວນຕົວ, ໃນນາມຂອງສາຂາທີ່ໄດ້ຮັບອະນຸຍາດເຫຼົ່ານັ້ນ. ຄໍາສັບທີ່ຂຽນເປັນຕົວພິມໃຫຍ່ທັງໝົດທີ່ບໍ່ໄດ້ກຳນົດໄວ້ໃນນີ້ຈະຕ້ອງມີຄວາມໝາຍທີ່ກຳນົດໄວ້ໃນສັນຍາ. ໃນລະຫວ່າງການສະຫນອງການບໍລິການ SaaS ໃຫ້ແກ່ລູກຄ້າພາຍໃຕ້ສັນຍາ, OwnBackup ອາດຈະດໍາເນີນການຂໍ້ມູນສ່ວນຕົວໃນນາມຂອງລູກຄ້າ. ພາກສ່ວນທີ່ຕົກລົງເຫັນດີກັບຂໍ້ກໍານົດເພີ່ມເຕີມດັ່ງຕໍ່ໄປນີ້ກ່ຽວກັບການປຸງແຕ່ງດັ່ງກ່າວ.
ຄໍານິຍາມ
- “CCPA” ໝາຍເຖິງກົດໝາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວຂອງຜູ້ບໍລິໂພກຂອງລັດຄາລິຟໍເນຍ, Cal. ພົນລະເມືອງ ລະຫັດ S 1798.100 et. seq., ສະບັບປັບປຸງໂດຍກົດໝາຍວ່າດ້ວຍສິດທິຄວາມເປັນສ່ວນຕົວຂອງລັດຄາລິຟໍເນຍຂອງປີ 2020 ແລະພ້ອມກັບລະບຽບການປະຕິບັດໃດໆ.
- “ຜູ້ຄວບຄຸມ” ໝາຍເຖິງຫົວໜ່ວຍທີ່ກຳນົດຈຸດປະສົງ ແລະວິທີການຂອງການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ ແລະຖືວ່າຍັງໝາຍເຖິງ “ທຸລະກິດ” ຕາມທີ່ກຳນົດໄວ້ໃນ CCPA.
- “ລູກຄ້າ” ໝາຍເຖິງຫົວໜ່ວຍທີ່ມີຊື່ຂ້າງເທິງ ແລະສາຂາຂອງຕົນ.
- “ກົດໝາຍ ແລະ ລະບຽບການປົກປ້ອງຂໍ້ມູນ” ໝາຍເຖິງກົດໝາຍ ແລະ ລະບຽບການທັງໝົດຂອງສະຫະພາບເອີຣົບ ແລະ ປະເທດສະມາຊິກ, ເຂດເສດຖະກິດເອີຣົບ ແລະ ປະເທດສະມາຊິກ, ສະຫະລາດຊະອານາຈັກ, ສະວິດເຊີແລນ, ສະຫະລັດ, ການາດາ, ນິວຊີແລນ ແລະ ອົດສະຕຣາລີ. ພາກສ່ວນຍ່ອຍທາງດ້ານການເມືອງຕາມລໍາດັບ, ນຳໃຊ້ກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ. ສິ່ງເຫຼົ່ານີ້ລວມມີ, ແຕ່ບໍ່ຈຳກັດຕໍ່ຂອບເຂດທີ່ນຳໃຊ້ໄດ້: GDPR, ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງອັງກິດ, CCPA, ກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຜູ້ບໍລິໂພກຂອງລັດ Virginia (“VCDPA”), ກົດໝາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວຂອງ Colorado ແລະລະບຽບການທີ່ກ່ຽວຂ້ອງ (“CPA ”), ກົດໝາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວຂອງຜູ້ບໍລິໂພກຂອງລັດຢູທາ (“UCPA”), ແລະ ກົດໝາຍວ່າດ້ວຍ Connecticut ກ່ຽວກັບຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນສ່ວນຕົວ ແລະ ການຕິດຕາມທາງອອນລາຍ (“CPDPA”)
- “ວິຊາຂໍ້ມູນ” ໝາຍເຖິງບຸກຄົນທີ່ລະບຸຕົວຕົນ ຫຼືສາມາດລະບຸຕົວຕົນໄດ້ ເຊິ່ງຂໍ້ມູນສ່ວນຕົວກ່ຽວຂ້ອງ ແລະລວມເຖິງ “ຜູ້ບໍລິໂພກ” ຕາມທີ່ໄດ້ກຳນົດໄວ້ໃນກົດໝາຍ ແລະກົດລະບຽບການປົກປ້ອງຂໍ້ມູນ.
- "ເອີຣົບ" ຫມາຍເຖິງສະຫະພາບເອີຣົບ, ເຂດເສດຖະກິດເອີຣົບ, ສະວິດເຊີແລນ, ແລະອັງກິດ. ຂໍ້ກໍານົດເພີ່ມເຕີມທີ່ໃຊ້ໄດ້ກັບການໂອນຂໍ້ມູນສ່ວນບຸກຄົນຈາກເອີຣົບແມ່ນບັນຈຸຢູ່ໃນຕາຕະລາງ 5. ໃນກໍລະນີທີ່ຕາຕະລາງ 5 ໄດ້ຖືກໂຍກຍ້າຍ, ລູກຄ້າຮັບປະກັນວ່າມັນຈະບໍ່ດໍາເນີນການຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃຕ້ກົດຫມາຍການປົກປ້ອງຂໍ້ມູນແລະກົດລະບຽບຂອງເອີຣົບ.
- "GDPR" ຫມາຍຄວາມວ່າກົດລະບຽບ (EU) 2016/679 ຂອງສະພາເອີຣົບແລະສະພາຂອງ 27 ເມສາ 2016 ກ່ຽວກັບການປົກປ້ອງບຸກຄົນທໍາມະຊາດກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນແລະການເຄື່ອນໄຫວຟຣີຂອງຂໍ້ມູນດັ່ງກ່າວ, ແລະຍົກເລີກຄໍາສັ່ງ. 95/46/EC (ກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ).
- "OwnBackup Group" ຫມາຍຄວາມວ່າ OwnBackup ແລະສາຂາຂອງມັນມີສ່ວນຮ່ວມໃນການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ.
- “ຂໍ້ມູນສ່ວນຕົວ” ໝາຍເຖິງຂໍ້ມູນຕ່າງໆທີ່ກ່ຽວຂ້ອງກັບ (i) ບຸກຄົນທົ່ວໄປທີ່ລະບຸຕົວຕົນໄດ້ ຫຼືສາມາດລະບຸຕົວຕົນໄດ້ ແລະ (ii) ນິຕິບຸກຄົນທີ່ຖືກລະບຸຕົວ ຫຼື ລະບຸຕົວຕົນໄດ້ (ບ່ອນທີ່ຂໍ້ມູນດັ່ງກ່າວຖືກປົກປ້ອງຄ້າຍຄືກັນກັບຂໍ້ມູນສ່ວນຕົວ, ຂໍ້ມູນສ່ວນຕົວ ຫຼື ຂໍ້ມູນສ່ວນຕົວທີ່ສາມາດລະບຸຕົວຕົນໄດ້ພາຍໃຕ້ຂໍ້ມູນທີ່ກ່ຽວຂ້ອງ ກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງແລະກົດລະບຽບ), ບ່ອນທີ່ສໍາລັບແຕ່ລະ (i) ຫຼື (ii), ຂໍ້ມູນດັ່ງກ່າວແມ່ນຂໍ້ມູນລູກຄ້າ.
- “ການບໍລິການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ” ໝາຍເຖິງການບໍລິການ SaaS ທີ່ລະບຸໄວ້ໃນຕາຕະລາງ 2, ເຊິ່ງ OwnBackup ອາດຈະປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ.
- “ການປະມວນຜົນ” ໝາຍເຖິງການດຳເນີນງານ ຫຼືຊຸດການດຳເນີນງານໃດໜຶ່ງທີ່ປະຕິບັດໂດຍຂໍ້ມູນສ່ວນຕົວ, ບໍ່ວ່າຈະເປັນວິທີການອັດຕະໂນມັດ ຫຼື ບໍ່, ເຊັ່ນ: ການເກັບກຳ, ການບັນທຶກ, ການຈັດຕັ້ງ, ໂຄງສ້າງ, ການເກັບຮັກສາ, ການປັບຕົວ ຫຼື ການປ່ຽນແປງ, ການດຶງຂໍ້ມູນ, ການປຶກສາຫາລື, ການນໍາໃຊ້, ການເປີດເຜີຍໂດຍການສົ່ງຕໍ່, ການເຜີຍແຜ່ຫຼືການເຮັດໃຫ້ມີ, ສອດຄ່ອງ ur ປະສົມປະສານ, ຂໍ້ຈໍາກັດ, ລົບຫຼືທໍາລາຍ.
- “ໂປເຊດເຊີ” ໝາຍເຖິງຫົວໜ່ວຍທີ່ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວໃນນາມຂອງຕົວຄວບຄຸມ, ລວມທັງ “ຜູ້ໃຫ້ບໍລິການ” ທີ່ໃຊ້ໄດ້ຕາມທີ່ກຳນົດໄວ້ໂດຍ CCPA.
- "ຂໍ້ສັນຍາມາດຕະຖານ" ໝາຍເຖິງເອກະສານຊ້ອນທ້າຍຂອງການຕັດສິນໃຈຈັດຕັ້ງປະຕິບັດຂອງຄະນະກຳມາທິການເອີຣົບ (EU) 2021/914. https://eur-lex.europa.eu/eli/decimpl/2021/914/0i) ຂອງວັນທີ 4 ມິຖຸນາ 2021 ກ່ຽວກັບຂໍ້ສັນຍາມາດຕະຖານສໍາລັບການໂອນຂໍ້ມູນສ່ວນບຸກຄົນໃຫ້ກັບໂປເຊດເຊີທີ່ສ້າງຕັ້ງຂຶ້ນໃນປະເທດທີສາມຕາມກົດລະບຽບ (EU) 2016/679 ຂອງສະພາເອີຣົບແລະສະພາຂອງສະຫະພາບເອີຣົບແລະຂຶ້ນກັບການດັດແກ້ທີ່ຈໍາເປັນສໍາລັບສະຫະລັດ. ລາຊະອານາຈັກ ແລະ ສະວິດເຊີແລນ ອະທິບາຍຕື່ມອີກໃນຕາຕະລາງ 5.
- “ຕົວປະມວນຜົນຍ່ອຍ” ໝາຍເຖິງໂປຣເຊສເຊີໃດນຶ່ງທີ່ມີສ່ວນຮ່ວມໂດຍ OwnBackup, ໂດຍສະມາຊິກຂອງກຸ່ມ OwnBackup ຫຼືໂດຍຜູ້ປະມວນຜົນຍ່ອຍອື່ນ.
- “ອົງການຄວບຄຸມ” ໝາຍເຖິງອົງການຄວບຄຸມຂອງລັດຖະບານ ຫຼືລັດຖະບານໂດຍລັດຖະບານທີ່ມີສິດອຳນາດທາງກົດໝາຍຜູກມັດກັບລູກຄ້າ.
- “ເອກະສານຊ້ອນທ້າຍຂອງອັງກິດ” ໝາຍເຖິງເອກະສານຊ້ອນທ້າຍການໂອນຂໍ້ມູນລະຫວ່າງປະເທດຂອງສະຫະລາດຊະອານາຈັກໃຫ້ກັບຄະນະກຳມາທິການ EU ຂໍ້ສັນຍາມາດຕະຖານ (ມີຕັ້ງແຕ່ວັນທີ 21 ມີນາ 2022 ທີ່ https://ico.org.uk/for-organisations/guide-to-data-protection/ guide -to-the-general-data-protection-regulation-gdpr/international-data-transfer-agreement-and-guidance/), ສຳເລັດຕາມທີ່ອະທິບາຍໄວ້ໃນຕາຕະລາງ 5.
- "ກົດຫມາຍວ່າດ້ວຍການປົກປັກຮັກສາຂໍ້ມູນຂອງອັງກິດ" ຫມາຍເຖິງລະບຽບການ 2016/679 ຂອງສະພາຫະພາບເອີຣົບແລະຂອງສະພາວ່າດ້ວຍການປົກປັກຮັກສາບຸກຄົນທໍາມະຊາດກ່ຽວກັບການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນແລະການເຄື່ອນໄຫວຟຣີຂອງຂໍ້ມູນດັ່ງກ່າວເປັນສ່ວນຫນຶ່ງຂອງກົດຫມາຍຂອງປະເທດອັງກິດ ແລະ Wales, Scotland ແລະ ໄອແລນເໜືອ ໂດຍອາໄສມາດຕາ 3 ຂອງສະຫະພາບເອີຣົບ (ການຖອນຕົວ) ກົດໝາຍປີ 2018, ດັ່ງທີ່ອາດຈະຖືກດັດແກ້ເປັນເທື່ອລະກ້າວໂດຍກົດໝາຍ ແລະກົດລະບຽບການປົກປ້ອງຂໍ້ມູນຂອງສະຫະລາຊະອານາຈັກ.
ຄໍາສັ່ງຂອງ PRECEDENCE
- ກ. ມີຂໍ້ຍົກເວັ້ນຂອງຂໍ້ສັນຍາມາດຕະຖານທີ່ລວມເຂົ້າກັນໃນນີ້, ເຊິ່ງຈະຕ້ອງເປັນອັນດັບໜຶ່ງ, ໃນກໍລະນີທີ່ມີຄວາມບໍ່ສອດຄ່ອງກັນລະຫວ່າງ DPA ເສີມນີ້ ແລະ DPA ທີ່ມີຢູ່ແລ້ວ, ເງື່ອນໄຂຂອງ DPA ທີ່ມີຢູ່ແລ້ວຈະຊະນະ.
ການຈໍາກັດຄວາມຮັບຜິດຊອບ
- ກ. ໃນຂອບເຂດທີ່ອະນຸຍາດໂດຍກົດຫມາຍແລະກົດລະບຽບການປົກປ້ອງຂໍ້ມູນ, ຄວາມຮັບຜິດຊອບຂອງແຕ່ລະຝ່າຍແລະທຸກສາຂາຂອງຕົນ, ປະຕິບັດຮ່ວມກັນເປັນລວມ, ເກີດຂື້ນຈາກຫຼືກ່ຽວຂ້ອງກັບ DPA ເສີມນີ້, ບໍ່ວ່າຈະຢູ່ໃນສັນຍາ, ການທໍລະຍົດຫຼືພາຍໃຕ້ທິດສະດີອື່ນໆຂອງຄວາມຮັບຜິດຊອບ, ແມ່ນຂຶ້ນກັບ "ຂໍ້ຈໍາກັດຄວາມຮັບຜິດຊອບ", ແລະຂໍ້ອື່ນໆທີ່ຍົກເວັ້ນຫຼືຈໍາກັດຄວາມຮັບຜິດຊອບ, ຂອງສັນຍາ, ແລະການອ້າງອີງໃດໆໃນຂໍ້ກໍານົດດັ່ງກ່າວກ່ຽວກັບຄວາມຮັບຜິດຊອບຂອງຝ່າຍໃດຫນຶ່ງຫມາຍຄວາມວ່າຄວາມຮັບຜິດຊອບລວມຂອງຝ່າຍນັ້ນແລະທຸກສາຂາຂອງມັນ.
ການປ່ຽນແປງໃນການໂອນກົນໄກ
- ກ. ໃນກໍລະນີທີ່ກົນໄກການຍົກຍ້າຍໃນປັດຈຸບັນອີງໃສ່ໂດຍພາກສ່ວນສໍາລັບການອໍານວຍຄວາມສະດວກຂອງການໂອນຂໍ້ມູນສ່ວນບຸກຄົນໄປປະເທດຫນຶ່ງຫຼືຫຼາຍປະເທດທີ່ບໍ່ໄດ້ຮັບປະກັນລະດັບທີ່ພຽງພໍຂອງການປົກປັກຮັກສາຂໍ້ມູນພາຍໃນຄວາມຫມາຍຂອງກົດຫມາຍວ່າດ້ວຍການປົກປັກຮັກສາຂໍ້ມູນແລະລະບຽບການແມ່ນ invalidated. , ຫຼືແທນທີ່ຝ່າຍຕ່າງໆຈະເຮັດວຽກໃນຄວາມເຊື່ອທີ່ດີເພື່ອປະຕິບັດກົນໄກການໂອນຍ້າຍທາງເລືອກດັ່ງກ່າວເພື່ອໃຫ້ສາມາດສືບຕໍ່ການປຸງແຕ່ງຂໍ້ມູນສ່ວນບຸກຄົນທີ່ພິຈາລະນາໂດຍສັນຍາ. ການນໍາໃຊ້ກົນໄກການຍົກຍ້າຍທາງເລືອກດັ່ງກ່າວແມ່ນຂຶ້ນກັບການປະຕິບັດຂອງແຕ່ລະຝ່າຍຂອງຂໍ້ກໍານົດທາງດ້ານກົດຫມາຍທັງຫມົດສໍາລັບການນໍາໃຊ້ກົນໄກການຍົກຍ້າຍດັ່ງກ່າວ.
ຜູ້ລົງນາມທີ່ໄດ້ຮັບອະນຸຍາດຂອງບັນດາຝ່າຍໄດ້ປະຕິບັດຂໍ້ຕົກລົງນີ້ຢ່າງຖືກຕ້ອງ, ລວມທັງຕາຕະລາງ, ເອກະສານຊ້ອນທ້າຍ, ແລະເອກະສານຊ້ອນທ້າຍທີ່ລວມຢູ່ໃນນີ້.
ບັນຊີລາຍຊື່ຕາຕະລາງ
- ຕາຕະລາງ 1: ລາຍຊື່ຜູ້ປະມວນຜົນຍ່ອຍໃນປະຈຸບັນ
- ຕາຕະລາງ 2: ບໍລິການ SaaS ນຳໃຊ້ກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ
- ຕາຕະລາງ 3: ລາຍລະອຽດຂອງການປຸງແຕ່ງ
- ຕາຕະລາງ 4: ການຄວບຄຸມຄວາມປອດໄພຂອງ OwnBackup
- ຕາຕະລາງ 5: ຂໍ້ກໍານົດຂອງເອີຣົບ
ຕາຕະລາງ 1
ບັນຊີລາຍຊື່ຜູ້ປະມວນຜົນຍ່ອຍໃນປະຈຸບັນ
ໂປເຊດເຊີຍ່ອຍ ຊື່ | ທີ່ຢູ່ຂອງຕົວປະມວນຜົນຍ່ອຍ | ລັກສະນະຂອງການປຸງແຕ່ງ | ໄລຍະເວລາຂອງການປຸງແຕ່ງ | ສະຖານທີ່ຂອງການປຸງແຕ່ງ |
OwnBackup ຈໍາກັດ | 3 Aluf Kalman Magen StZ, Tel Aviv 6107075, ອິດສະຣາເອນ | ການຊ່ວຍເຫຼືອລູກຄ້າແລະການບໍາລຸງຮັກສາ | ສໍາລັບໄລຍະເວລາຂອງສັນຍາ. | ອິດສະຣາເອນ |
Amazon Web ບໍລິການ, Inc.* | 410 Terry Avenue North, Seattle, Washington 98109, USA | ແອັບພລິເຄຊັນໂຮດຕິ້ງແລະການເກັບຮັກສາຂໍ້ມູນ | ສໍາລັບໄລຍະເວລາຂອງສັນຍາ. | ສະຫະລັດ, ການາດາ, ເຢຍລະມັນ, ສະຫະລາຊະອານາຈັກ, ຫຼືອົດສະຕາລີ |
Microsoft Corporation (Azure)* | One Microsoft Way, Redmond, Washington 98052, USA | ແອັບພລິເຄຊັນໂຮດຕິ້ງແລະການເກັບຮັກສາຂໍ້ມູນ | ສໍາລັບໄລຍະເວລາຂອງສັນຍາ. | ເນເທີແລນ ຫຼືສະຫະລັດ |
Elasticsearch, Inc.** |
800 West El Camino Real, Suite 350, Mountain View, California 94040, USA |
ດັດສະນີແລະຄົ້ນຫາ | ສໍາລັບໄລຍະເວລາຂອງສັນຍາ. | ເນເທີແລນ ຫຼືສະຫະລັດ |
- ລູກຄ້າອາດຈະເລືອກ Amazon Web ການບໍລິການຫຼື Microsoft (Azure) ແລະສະຖານທີ່ທີ່ຕ້ອງການຂອງຂະບວນການປະມວນຜົນໃນລະຫວ່າງການຕັ້ງຄ່າເບື້ອງຕົ້ນຂອງລູກຄ້າຂອງ SaaS Services.
- ນຳໃຊ້ກັບລູກຄ້າ OwnBackup Archive ທີ່ເລືອກທີ່ຈະນຳໃຊ້ໃນ Microsoft (Azure) Cloud ເທົ່ານັ້ນ.
ຕາຕະລາງ 2
ບໍລິການ SaaS ນຳໃຊ້ກັບການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ
- OwnBackup Enterprise ສໍາລັບ Salesforce
- OwnBackup ບໍ່ຈໍາກັດສໍາລັບ Salesforce
- OwnBackup Governance Plus ສໍາລັບ Salesforce
- OwnBackup Archive
- ເອົາການຄຸ້ມຄອງທີ່ສໍາຄັນຂອງທ່ານເອງ
- Sandbox Seeding
ຕາຕະລາງ 3
ລາຍລະອຽດຂອງການປຸງແຕ່ງ
ຜູ້ສົ່ງອອກຂໍ້ມູນ
- ຊື່ເຕັມຕາມກົດໝາຍ: ຊື່ລູກຄ້າຕາມທີ່ລະບຸໄວ້ຂ້າງເທິງ
- ທີ່ຢູ່ຕົ້ນຕໍ: ທີ່ຢູ່ລູກຄ້າຕາມທີ່ລະບຸໄວ້ຂ້າງເທິງ
- ການຕິດຕໍ່: ຖ້າຫາກວ່າບໍ່ໄດ້ສະຫນອງໃຫ້ເປັນຢ່າງອື່ນນີ້ຈະເປັນການຕິດຕໍ່ຕົ້ນຕໍໃນບັນຊີລູກຄ້າ.
- ອີເມວຕິດຕໍ່: ຖ້າບໍ່ໄດ້ລະບຸໄວ້ເປັນຢ່າງອື່ນນີ້ຈະເປັນທີ່ຢູ່ອີເມວຕິດຕໍ່ຫຼັກໃນບັນຊີລູກຄ້າ.
ຜູ້ນໍາເຂົ້າຂໍ້ມູນ
- ຊື່ເຕັມຕາມກົດໝາຍ: OwnBackup Inc.
- ທີ່ຢູ່ຫຼັກ: 940 Sylvan Ave, Englewood Cliffs, NJ 07632, USA
- ຕິດຕໍ່: ເຈົ້າຫນ້າທີ່ຄວາມເປັນສ່ວນຕົວ
- ອີເມວຕິດຕໍ່: privacy@ownbackup.com
ທໍາມະຊາດແລະຈຸດປະສົງຂອງການປຸງແຕ່ງ
- OwnBackup ຈະປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຕາມຄວາມຈໍາເປັນເພື່ອປະຕິບັດການບໍລິການ SaaS ຕາມຂໍ້ຕົກລົງແລະຄໍາສັ່ງ, ແລະຕາມຄໍາແນະນໍາເພີ່ມເຕີມໂດຍລູກຄ້າໃນການນໍາໃຊ້ການບໍລິການ SaaS.
ໄລຍະເວລາຂອງການປຸງແຕ່ງ
- OwnBackup ຈະປະມວນຜົນຂໍ້ມູນສ່ວນຕົວສໍາລັບໄລຍະເວລາຂອງສັນຍາ, ເວັ້ນເສຍແຕ່ໄດ້ຕົກລົງເປັນລາຍລັກອັກສອນ.
ການຮັກສາໄວ້
- OwnBackup ຈະເກັບຮັກສາຂໍ້ມູນສ່ວນຕົວຢູ່ໃນບໍລິການ SaaS ສໍາລັບໄລຍະເວລາຂອງສັນຍາ, ເວັ້ນເສຍແຕ່ໄດ້ຕົກລົງເປັນລາຍລັກອັກສອນ, ຂຶ້ນກັບໄລຍະເວລາເກັບຮັກສາສູງສຸດທີ່ລະບຸໄວ້ໃນເອກະສານ.
ຄວາມຖີ່ຂອງການໂອນ
- ຕາມການກໍານົດໂດຍລູກຄ້າໂດຍຜ່ານການນໍາໃຊ້ການບໍລິການ SaaS ຂອງເຂົາເຈົ້າ.
ໂອນໄປໃຫ້ໂປຣເຊສເຊີຍ່ອຍ
- ຕາມຄວາມຈໍາເປັນເພື່ອປະຕິບັດການບໍລິການ SaaS ຕາມຂໍ້ຕົກລົງແລະຄໍາສັ່ງ, ແລະຕາມທີ່ອະທິບາຍຕື່ມອີກໃນຕາຕະລາງ 1.
ປະເພດຂອງວິຊາຂໍ້ມູນ
ລູກຄ້າອາດຈະສົ່ງຂໍ້ມູນສ່ວນຕົວໄປຫາບໍລິການ SaaS, ຂອບເຂດທີ່ຖືກກໍານົດ ແລະຄວບຄຸມໂດຍລູກຄ້າໃນການຕັດສິນໃຈຂອງຕົນແຕ່ພຽງຜູ້ດຽວ, ແລະເຊິ່ງອາດຈະລວມເຖິງແຕ່ບໍ່ຈໍາກັດຂໍ້ມູນສ່ວນຕົວທີ່ກ່ຽວຂ້ອງກັບປະເພດຂໍ້ມູນຕໍ່ໄປນີ້:
- ຄວາມສົດໃສດ້ານ, ລູກຄ້າ, ຄູ່ຮ່ວມງານທຸລະກິດແລະຜູ້ຂາຍຂອງລູກຄ້າ (ຜູ້ທີ່ເປັນບຸກຄົນທໍາມະຊາດ)
- ພະນັກງານຫຼືຜູ້ຕິດຕໍ່ຂອງຄວາມສົດໃສດ້ານຂອງລູກຄ້າ, ລູກຄ້າ, ຄູ່ຮ່ວມງານທຸລະກິດແລະຜູ້ຂາຍ
- ພະນັກງານ, ຕົວແທນ, ທີ່ປຶກສາ, ພະນັກງານອິດສະລະຂອງລູກຄ້າ (ທີ່ເປັນບຸກຄົນທໍາມະຊາດ) ຜູ້ໃຊ້ຂອງລູກຄ້າທີ່ໄດ້ຮັບອະນຸຍາດຈາກລູກຄ້າໃຫ້ໃຊ້ບໍລິການ SaaS
ປະເພດຂອງຂໍ້ມູນສ່ວນຕົວ
ລູກຄ້າອາດຈະສົ່ງຂໍ້ມູນສ່ວນຕົວໃຫ້ກັບບໍລິການ SaaS, ຂອບເຂດທີ່ຖືກກໍານົດ ແລະຄວບຄຸມໂດຍລູກຄ້າໃນການຕັດສິນໃຈຂອງຕົນ, ແລະເຊິ່ງອາດຈະລວມເຖິງແຕ່ບໍ່ຈໍາກັດໃນປະເພດຂອງຂໍ້ມູນສ່ວນຕົວຕໍ່ໄປນີ້:
- ຊື່ ແລະນາມສະກຸນ
- ຫົວຂໍ້
- ຕໍາແໜ່ງ
- ນາຍຈ້າງ
- ຂໍ້ມູນຕິດຕໍ່ (ບໍລິສັດ, ອີເມວ, ໂທລະສັບ, ທີ່ຢູ່ທາງທຸລະກິດ)
- ຂໍ້ມູນ ID
- ຂໍ້ມູນຊີວິດທີ່ເປັນມືອາຊີບ
- ຂໍ້ມູນຊີວິດສ່ວນຕົວ
- ຂໍ້ມູນທ້ອງຖິ່ນ
ປະເພດພິເສດຂອງຂໍ້ມູນ (ຖ້າເຫມາະສົມ)
ລູກຄ້າອາດຈະສົ່ງຂໍ້ມູນສ່ວນຕົວປະເພດພິເສດໃຫ້ກັບບໍລິການ SaaS, ຂອບເຂດທີ່ຖືກກໍານົດແລະຄວບຄຸມໂດຍລູກຄ້າໃນການຕັດສິນໃຈຂອງຕົນ, ແລະເພື່ອຜົນປະໂຫຍດຂອງຄວາມຊັດເຈນສາມາດປະກອບມີການປຸງແຕ່ງຂໍ້ມູນພັນທຸກໍາ, ຂໍ້ມູນ biometric ສໍາລັບຈຸດປະສົງທີ່ເປັນເອກະລັກ. ການລະບຸບຸກຄົນ ຫຼືຂໍ້ມູນກ່ຽວກັບສຸຂະພາບ. ເບິ່ງມາດຕະການໃນຕາຕະລາງ 4 ສໍາລັບວິທີການ OwnBackup ປົກປ້ອງປະເພດພິເສດຂອງຂໍ້ມູນແລະຂໍ້ມູນສ່ວນຕົວອື່ນໆ
ຕາຕະລາງ 4
OwnBackup ການຄວບຄຸມຄວາມປອດໄພ 3.3
ແນະນຳ
- OwnBackup software-as-a-service applications (SaaS Services) ໄດ້ຖືກອອກແບບຕັ້ງແຕ່ເລີ່ມຕົ້ນດ້ວຍຄວາມປອດໄພຢູ່ໃນໃຈ. ການບໍລິການ SaaS ໄດ້ຖືກອອກແບບດ້ວຍການຄວບຄຸມຄວາມປອດໄພທີ່ຫຼາກຫຼາຍໃນທົ່ວຫຼາຍຊັ້ນເພື່ອແກ້ໄຂຄວາມສ່ຽງດ້ານຄວາມປອດໄພທີ່ຫຼາກຫຼາຍ. ການຄວບຄຸມຄວາມປອດໄພເຫຼົ່ານີ້ອາດຈະມີການປ່ຽນແປງ; ຢ່າງໃດກໍຕາມ, ການປ່ຽນແປງໃດໆຈະຮັກສາຫຼືປັບປຸງທ່າທາງຄວາມປອດໄພໂດຍລວມ.
- ຄໍາອະທິບາຍຂອງການຄວບຄຸມຂ້າງລຸ່ມນີ້ນໍາໃຊ້ກັບການປະຕິບັດການບໍລິການ SaaS ໃນທັງສອງ Amazon Web ບໍລິການ (AWS) ແລະ Microsoft Azure (Azure) ແພລດຟອມ (ເອີ້ນວ່າຜູ້ໃຫ້ບໍລິການຄລາວຂອງພວກເຮົາ, ຫຼື CSPs), ຍົກເວັ້ນທີ່ລະບຸໄວ້ໃນພາກການເຂົ້າລະຫັດຂ້າງລຸ່ມນີ້. ລາຍລະອຽດຂອງການຄວບຄຸມເຫຼົ່ານີ້ບໍ່ໄດ້ນໍາໃຊ້ກັບຊອບແວ RevCult ຍົກເວັ້ນຕາມທີ່ໄດ້ສະຫນອງໃຫ້ພາຍໃຕ້ "ການພັດທະນາຊອບແວທີ່ປອດໄພ" ຂ້າງລຸ່ມນີ້.
ການກວດສອບແລະການຢັ້ງຢືນ
- ບໍລິການ SaaS ໄດ້ຮັບການຢັ້ງຢືນພາຍໃຕ້ ISO/IEC 27001:2013 (ລະບົບການຄຸ້ມຄອງຄວາມປອດໄພຂໍ້ມູນ) ແລະ ISO/IEC 27701:2019 (ລະບົບການຄຸ້ມຄອງຂໍ້ມູນຄວາມເປັນສ່ວນຕົວ).
- OwnBackup ດໍາເນີນການກວດສອບ SOC2 Type II ປະຈໍາປີພາຍໃຕ້ SSAE-18 ເພື່ອກວດສອບປະສິດທິພາບຂອງການປະຕິບັດຄວາມປອດໄພຂໍ້ມູນ, ນະໂຍບາຍ, ຂັ້ນຕອນ ແລະການປະຕິບັດງານຂອງຕົນສໍາລັບເງື່ອນໄຂການບໍລິການຄວາມໄວ້ວາງໃຈຕໍ່ໄປນີ້: ຄວາມປອດໄພ, ຄວາມພ້ອມ, ຄວາມລັບ, ແລະຄວາມສົມບູນຂອງການປະມວນຜົນ.
- OwnBackup ໃຊ້ພາກພື້ນ CSP ທົ່ວໂລກສໍາລັບຄອມພິວເຕີ້ແລະການເກັບຮັກສາຂອງມັນສໍາລັບການບໍລິການ SaaS. AWS ແລະ Azure ແມ່ນສິ່ງອໍານວຍຄວາມສະດວກລະດັບສູງສຸດທີ່ມີການຮັບຮອງຫຼາຍອັນ, ລວມທັງ SOC1 – SSAE-18, SOC2, SOC3, ISO 27001, ແລະ HIPAA.
Web ການຄວບຄຸມຄວາມປອດໄພຂອງແອັບພລິເຄຊັນ
- ລູກຄ້າເຂົ້າເຖິງການບໍລິການ SaaS ແມ່ນພຽງແຕ່ຜ່ານ HTTPS (TLS1.2+), ການສ້າງການເຂົ້າລະຫັດຂອງຂໍ້ມູນໃນການຂົນສົ່ງລະຫວ່າງຜູ້ໃຊ້ສຸດທ້າຍແລະແອັບພລິເຄຊັນແລະລະຫວ່າງ OwnBackup ແລະແຫຼ່ງຂໍ້ມູນຂອງພາກສ່ວນທີສາມ (ຕົວຢ່າງ, Salesforce).
- ຜູ້ບໍລິຫານບໍລິການ SaaS ຂອງລູກຄ້າສາມາດຈັດຫາແລະຍົກເລີກການສະຫນອງການບໍລິການ SaaS ຜູ້ໃຊ້ແລະການເຂົ້າເຖິງທີ່ກ່ຽວຂ້ອງຕາມຄວາມຈໍາເປັນ.
- ການບໍລິການ SaaS ສະຫນອງການຄວບຄຸມການເຂົ້າເຖິງໂດຍອີງໃສ່ບົດບາດເພື່ອໃຫ້ລູກຄ້າສາມາດຈັດການການອະນຸຍາດຫຼາຍອົງການ.
- ຜູ້ບໍລິຫານບໍລິການ SaaS ຂອງລູກຄ້າສາມາດເຂົ້າເຖິງເສັ້ນທາງການກວດສອບລວມທັງຊື່ຜູ້ໃຊ້, ການປະຕິບັດ, ເວລາamp, ແລະຊ່ອງຂໍ້ມູນທີ່ຢູ່ IP ແຫຼ່ງ. ບັນທຶກການກວດສອບສາມາດ viewed ແລະສົ່ງອອກໂດຍຜູ້ບໍລິຫານບໍລິການ SaaS ຂອງລູກຄ້າເຂົ້າສູ່ລະບົບ SaaS Services ເຊັ່ນດຽວກັນກັບຜ່ານ SaaS Services API.
- ການເຂົ້າເຖິງການບໍລິການ SaaS ສາມາດຖືກຈໍາກັດໂດຍທີ່ຢູ່ IP ແຫຼ່ງ.
- ການບໍລິການ SaaS ອະນຸຍາດໃຫ້ລູກຄ້າສາມາດກວດສອບຄວາມຖືກຕ້ອງຫຼາຍປັດໃຈເພື່ອເຂົ້າເຖິງບັນຊີການບໍລິການ SaaS ໂດຍໃຊ້ລະຫັດຜ່ານຄັ້ງດຽວໂດຍອີງໃສ່ເວລາ.
- ການບໍລິການ SaaS ອະນຸຍາດໃຫ້ລູກຄ້າສາມາດເປີດໃຊ້ການເຂົ້າສູ່ລະບົບດຽວຜ່ານຜູ້ໃຫ້ບໍລິການຕົວຕົນ SAML 2.0.
- ບໍລິການ SaaS ອະນຸຍາດໃຫ້ລູກຄ້າເປີດໃຊ້ນະໂຍບາຍລະຫັດຜ່ານທີ່ສາມາດປັບແຕ່ງໄດ້ເພື່ອຊ່ວຍຈັດລຽງລະຫັດຜ່ານຂອງບໍລິການ SaaS ກັບນະໂຍບາຍຂອງບໍລິສັດ.
ການເຂົ້າລະຫັດ
OwnBackup ສະເໜີທາງເລືອກການບໍລິການ SaaS ຕໍ່ໄປນີ້ສຳລັບການເຂົ້າລະຫັດຂໍ້ມູນໃນເວລາພັກຜ່ອນ:
ການສະເຫນີມາດຕະຖານ.
- ຂໍ້ມູນຖືກເຂົ້າລະຫັດໂດຍໃຊ້ການເຂົ້າລະຫັດຂ້າງເຊີບເວີ AES-256 ຜ່ານລະບົບການຈັດການຫຼັກທີ່ໄດ້ຮັບການກວດສອບພາຍໃຕ້ FIPS 140-2.
- ການເຂົ້າລະຫັດ envelope ຖືກນໍາໃຊ້ເຊັ່ນວ່າລະຫັດຫຼັກບໍ່ເຄີຍອອກຈາກໂມດູນຄວາມປອດໄພຂອງຮາດແວ (HSM).
- ກະແຈການເຂົ້າລະຫັດຖືກຫມຸນບໍ່ຫນ້ອຍກວ່າທຸກໆສອງປີ.
Advanced Key Management (AKM) ທາງເລືອກ.
- ຂໍ້ມູນຖືກເຂົ້າລະຫັດໄວ້ໃນຖັງເກັບວັດຖຸສະເພາະທີ່ມີລະຫັດການເຂົ້າລະຫັດຫຼັກທີ່ລູກຄ້າສະໜອງໃຫ້ (CMK).
- AKM ອະນຸຍາດໃຫ້ມີການຈັດເກັບກະແຈໃນອະນາຄົດ ແລະ ໝຸນມັນດ້ວຍລະຫັດການເຂົ້າລະຫັດຫຼັກອື່ນ.
- ລູກຄ້າສາມາດຖອນລະຫັດການເຂົ້າລະຫັດຫຼັກ, ສົ່ງຜົນໃຫ້ຂໍ້ມູນບໍ່ສາມາດເຂົ້າເຖິງໄດ້ໃນທັນທີ.
ເອົາລະບົບການຈັດການກະແຈຂອງທ່ານເອງ (KMS) ທາງເລືອກ (ມີຢູ່ໃນ AWS ເທົ່ານັ້ນ).
- ລະຫັດການເຂົ້າລະຫັດແມ່ນໄດ້ຖືກສ້າງຕັ້ງຂຶ້ນໃນບັນຊີຂອງລູກຄ້າຂອງຕົນເອງ, ການຊື້ແຍກຕ່າງຫາກໂດຍການນໍາໃຊ້ AWS KMS.
- ລູກຄ້າກໍານົດນະໂຍບາຍການເຂົ້າລະຫັດລັບທີ່ອະນຸຍາດໃຫ້ບັນຊີບໍລິການ SaaS ຂອງລູກຄ້າໃນ AWS ເຂົ້າເຖິງກະແຈຈາກ AWS KMS ຂອງລູກຄ້າເອງ.
- ຂໍ້ມູນຖືກເຂົ້າລະຫັດໄວ້ໃນຖັງເກັບວັດຖຸສະເພາະທີ່ຄຸ້ມຄອງໂດຍ OwnBackup, ແລະຖືກຕັ້ງຄ່າໃຫ້ໃຊ້ລະຫັດການເຂົ້າລະຫັດຂອງລູກຄ້າ.
- ລູກຄ້າອາດຈະຖອນການເຂົ້າເຖິງຂໍ້ມູນທີ່ຖືກເຂົ້າລະຫັດທັນທີໂດຍການຖອນການເຂົ້າເຖິງລະຫັດການເຂົ້າລະຫັດຂອງ OwnBackup, ໂດຍບໍ່ມີການໂຕ້ຕອບກັບ OwnBackup.
- ພະນັກງານ OwnBackup ບໍ່ສາມາດເຂົ້າເຖິງກະແຈການເຂົ້າລະຫັດໄດ້ທຸກເວລາ ແລະບໍ່ໄດ້ເຂົ້າເຖິງ KMS ໂດຍກົງ.
- ກິດຈະກໍາການນໍາໃຊ້ທີ່ສໍາຄັນທັງຫມົດຖືກບັນທຶກໄວ້ໃນ KMS ຂອງລູກຄ້າ, ລວມທັງການດຶງລະຫັດໂດຍການເກັບຮັກສາວັດຖຸສະເພາະ.
ການເຂົ້າລະຫັດລະຫວ່າງບໍລິການ SaaS ແລະແຫຼ່ງຂໍ້ມູນພາກສ່ວນທີສາມ (ເຊັ່ນ: Salesforce) ໃຊ້ HTTPS ກັບ TLS 1.2+ ແລະ OAuth 2.0.
ເຄືອຂ່າຍ
- ການບໍລິການ SaaS ນໍາໃຊ້ການຄວບຄຸມເຄືອຂ່າຍ CSP ເພື່ອຈໍາກັດການເຊື່ອມຕໍ່ຂາເຂົ້າຂອງເຄືອຂ່າຍ.
- ກຸ່ມຄວາມປອດໄພຂອງລັດແມ່ນຈ້າງງານເພື່ອຈໍາກັດການເຂົ້າເຄືອຂ່າຍແລະເຂົ້າໄປໃນຈຸດສິ້ນສຸດທີ່ໄດ້ຮັບອະນຸຍາດ.
- ບໍລິການ SaaS ໃຊ້ສະຖາປັດຕະຍະກໍາເຄືອຂ່າຍຫຼາຍຊັ້ນ, ລວມທັງຫຼາຍ, ແຍກອອກຢ່າງມີເຫດຜົນ Amazon Virtual Private Clouds (VPCs) ຫຼື Azure Virtual Networks (VNets), ນໍາໃຊ້ເອກະຊົນ, DMZs, ແລະເຂດທີ່ບໍ່ຫນ້າເຊື່ອຖືພາຍໃນໂຄງສ້າງພື້ນຖານ CSP.
- ໃນ AWS, ຂໍ້ຈໍາກັດຂອງ VPC S3 Endpoint ຖືກນໍາໃຊ້ໃນແຕ່ລະພາກພື້ນເພື່ອອະນຸຍາດໃຫ້ເຂົ້າເຖິງຈາກ VPCs ທີ່ໄດ້ຮັບອະນຸຍາດເທົ່ານັ້ນ.
ການຕິດຕາມແລະການກວດສອບ
- ລະບົບແລະເຄືອຂ່າຍບໍລິການ SaaS ໄດ້ຖືກຕິດຕາມສໍາລັບເຫດການຄວາມປອດໄພ, ສຸຂະພາບຂອງລະບົບ, ຄວາມຜິດປົກກະຕິຂອງເຄືອຂ່າຍ, ແລະຄວາມພ້ອມ.
- ບໍລິການ SaaS ໃຊ້ລະບົບກວດຈັບການບຸກລຸກ (IDS) ເພື່ອຕິດຕາມການເຄື່ອນໄຫວເຄືອຂ່າຍ ແລະແຈ້ງເຕືອນ OwnBackup ກ່ຽວກັບພຶດຕິກໍາທີ່ໜ້າສົງໄສ.
- ການບໍລິການ SaaS ໃຊ້ web ແອັບພລິເຄຊັນໄຟວໍ (WAFs) ສໍາລັບສາທາລະນະທັງຫມົດ web ການບໍລິການ.
- OwnBackup ບັນທຶກແອັບພລິເຄຊັນ, ເຄືອຂ່າຍ, ຜູ້ໃຊ້, ແລະລະບົບປະຕິບັດງານກັບເຊີບເວີ syslog ທ້ອງຖິ່ນ ແລະ SIEM ສະເພາະພາກພື້ນ. ບັນທຶກເຫຼົ່ານີ້ແມ່ນອັດຕະໂນມັດການວິເຄາະແລະ reviewed ສໍາລັບກິດຈະກໍາທີ່ຫນ້າສົງໄສແລະການຂົ່ມຂູ່. ຄວາມຜິດກະຕິໃດໆແມ່ນເພີ່ມຂຶ້ນຕາມຄວາມເຫມາະສົມ.
- OwnBackup ນຳໃຊ້ຂໍ້ມູນຄວາມປອດໄພ ແລະລະບົບການຈັດການເຫດການ (SIEM) ສະໜອງການວິເຄາະຄວາມປອດໄພຢ່າງຕໍ່ເນື່ອງຂອງເຄືອຂ່າຍ ແລະສະພາບແວດລ້ອມຄວາມປອດໄພຂອງບໍລິການ SaaS, ການເຕືອນຄວາມຜິດປົກກະຕິຂອງຜູ້ໃຊ້, ຄຳສັ່ງ ແລະການຄວບຄຸມ (C&C) ການຕິດຕາມການໂຈມຕີ, ການກວດຫາໄພຂົ່ມຂູ່ແບບອັດຕະໂນມັດ ແລະລາຍງານຕົວຊີ້ວັດການປະນີປະນອມ (IOC) ). ຄວາມສາມາດທັງໝົດເຫຼົ່ານີ້ແມ່ນບໍລິຫານໂດຍພະນັກງານຮັກສາຄວາມປອດໄພ ແລະ ການດໍາເນີນງານຂອງ OwnBackup.
- ທີມງານຕອບໂຕ້ເຫດການຂອງ OwnBackup ຕິດຕາມຕົວແຝງ security@ownbackup.com ແລະຕອບສະໜອງຕາມແຜນການຕອບໂຕ້ເຫດການ (IRP) ຂອງບໍລິສັດເມື່ອເໝາະສົມ.
ການໂດດດ່ຽວລະຫວ່າງບັນຊີ
- ບໍລິການ SaaS ໃຊ້ Linux sandboxing ເພື່ອແຍກຂໍ້ມູນບັນຊີລູກຄ້າໃນລະຫວ່າງການປະມວນຜົນ. ນີ້ຊ່ວຍໃຫ້ແນ່ໃຈວ່າຄວາມຜິດປົກກະຕິໃດໆ (ສໍາລັບຕົວຢ່າງample, ເນື່ອງຈາກບັນຫາຄວາມປອດໄພຫຼືຂໍ້ຜິດພາດຂອງຊອບແວ) ຍັງຄົງຢູ່ໃນບັນຊີ OwnBackup ດຽວ.
- ການເຂົ້າເຖິງຂໍ້ມູນຂອງຜູ້ເຊົ່າແມ່ນຖືກຄວບຄຸມຜ່ານຜູ້ໃຊ້ IAM ທີ່ມີຂໍ້ມູນສະເພາະ tagging ທີ່ບໍ່ອະນຸຍາດໃຫ້ຜູ້ໃຊ້ບໍ່ໄດ້ຮັບອະນຸຍາດຈາກການເຂົ້າເຖິງຂໍ້ມູນຜູ້ເຊົ່າ.
ການຟື້ນຟູໄພພິບັດ
- OwnBackup ໃຊ້ການເກັບຮັກສາວັດຖຸ CSP ເພື່ອເກັບຂໍ້ມູນລູກຄ້າທີ່ຖືກເຂົ້າລະຫັດໄວ້ໃນທົ່ວເຂດທີ່ມີຫຼາຍເຂດ.
- ສໍາລັບຂໍ້ມູນລູກຄ້າທີ່ເກັບໄວ້ໃນບ່ອນເກັບມ້ຽນວັດຖຸ, OwnBackup ໃຊ້ການສ້າງເວີຊັ່ນຂອງວັດຖຸທີ່ມີ aging ອັດຕະໂນມັດເພື່ອສະຫນັບສະຫນູນການປະຕິບັດຕາມນະໂຍບາຍການຟື້ນຟູແລະສໍາຮອງຂໍ້ມູນໄພພິບັດຂອງ OwnBackup. ສໍາລັບວັດຖຸເຫຼົ່ານີ້, ລະບົບຂອງ OwnBackup ຖືກອອກແບບມາເພື່ອສະຫນັບສະຫນູນຈຸດປະສົງຈຸດການຟື້ນຕົວ (RPO) ຂອງ 0 ຊົ່ວໂມງ (ນັ້ນແມ່ນ, ຄວາມສາມາດໃນການຟື້ນຟູກັບທຸກຮຸ່ນຂອງວັດຖຸໃດກໍ່ຕາມທີ່ມັນມີຢູ່ໃນໄລຍະເວລາ 14 ມື້ກ່ອນ).
- ທຸກໆການຟື້ນຕົວຂອງຕົວຢ່າງຄອມພິວເຕີທີ່ຕ້ອງການແມ່ນສໍາເລັດໂດຍການສ້າງຕົວຢ່າງຄືນໃຫມ່ໂດຍອີງໃສ່ອັດຕະໂນມັດການຈັດການການຕັ້ງຄ່າຂອງ OwnBackup.
- ແຜນການຟື້ນຟູໄພພິບັດຂອງ OwnBackup ຖືກອອກແບບມາເພື່ອສະຫນັບສະຫນູນຈຸດປະສົງການຟື້ນຕົວ 4 ຊົ່ວໂມງ (RTO).
ການຄຸ້ມຄອງຄວາມສ່ຽງ
- OwnBackup ດໍາເນີນການເປັນໄລຍະ web ການປະເມີນຄວາມອ່ອນແອຂອງແອັບພລິເຄຊັນ, ການວິເຄາະລະຫັດສະຖິດ, ແລະການປະເມີນແບບເຄື່ອນໄຫວພາຍນອກເປັນສ່ວນຫນຶ່ງຂອງໂຄງການຕິດຕາມຢ່າງຕໍ່ເນື່ອງເພື່ອຊ່ວຍໃຫ້ແນ່ໃຈວ່າການຄວບຄຸມຄວາມປອດໄພຂອງແອັບພລິເຄຊັນຖືກປະຕິບັດຢ່າງຖືກຕ້ອງແລະມີປະສິດທິພາບ.
- ໃນເຄິ່ງປີ, OwnBackup ຈ້າງຜູ້ທົດສອບການເຈາະຂອງພາກສ່ວນທີສາມເອກະລາດເພື່ອປະຕິບັດທັງສອງເຄືອຂ່າຍແລະ web ການປະເມີນຄວາມອ່ອນແອ. ຂອບເຂດຂອງການກວດສອບພາຍນອກເຫຼົ່ານີ້ລວມມີການປະຕິບັດຕາມການເປີດເຜີຍ Web ໂຄງການຄວາມປອດໄພຂອງແອັບພລິເຄຊັນ (OWASP) Top 10 Web ຊ່ອງໂຫວ່ (www.owasp.org).
- ຜົນການປະເມີນຄວາມສ່ຽງແມ່ນລວມເຂົ້າໃນວົງຈອນການພັດທະນາຊອບແວ OwnBackup (SDLC) ເພື່ອແກ້ໄຂຈຸດອ່ອນທີ່ຖືກລະບຸໄວ້. ຊ່ອງໂຫວ່ສະເພາະໄດ້ຖືກຈັດລໍາດັບຄວາມສໍາຄັນແລະເຂົ້າໄປໃນລະບົບຕົ໋ວພາຍໃນ OwnBackup ສໍາລັບການຕິດຕາມຜ່ານການແກ້ໄຂ.
ການຕອບໂຕ້ເຫດການ
- ໃນກໍລະນີຂອງການລະເມີດຄວາມປອດໄພທີ່ອາດຈະເກີດຂຶ້ນ, ທີມງານຕອບໂຕ້ເຫດການ OwnBackup ຈະປະຕິບັດການປະເມີນສະຖານະການແລະພັດທະນາຍຸດທະສາດການຫຼຸດຜ່ອນທີ່ເຫມາະສົມ. ຖ້າການລະເມີດທີ່ອາດຈະຖືກຢືນຢັນ, OwnBackup ຈະປະຕິບັດທັນທີເພື່ອຫຼຸດຜ່ອນການລະເມີດແລະຮັກສາຫຼັກຖານທາງວິຊາການ, ແລະຈະແຈ້ງໃຫ້ລູກຄ້າທີ່ໄດ້ຮັບຜົນກະທົບຈາກການຕິດຕໍ່ຕົ້ນຕໍໂດຍບໍ່ມີການຊັກຊ້າເກີນໄປເພື່ອສະຫຼຸບສະຖານະການແລະໃຫ້ການປັບປຸງສະຖານະການແກ້ໄຂ.
ການພັດທະນາຊອບແວທີ່ປອດໄພ
- OwnBackup ໃຊ້ການປະຕິບັດການພັດທະນາທີ່ປອດໄພສໍາລັບຄໍາຮ້ອງສະຫມັກຊອບແວ OwnBackup ແລະ RevCult ຕະຫຼອດວົງຈອນຊີວິດການພັດທະນາຊອບແວ. ການປະຕິບັດເຫຼົ່ານີ້ລວມມີການວິເຄາະລະຫັດຄົງທີ່, Salesforce security review ສໍາລັບຄໍາຮ້ອງສະຫມັກ RevCult ແລະສໍາລັບຄໍາຮ້ອງສະຫມັກ OwnBackup ທີ່ຕິດຕັ້ງຢູ່ໃນຕົວຢ່າງ Salesforce ຂອງລູກຄ້າ, peer review ຂອງການປ່ຽນແປງລະຫັດ, ການຈໍາກັດການເຂົ້າເຖິງ repository ລະຫັດແຫຼ່ງໂດຍອີງໃສ່ຫຼັກການຂອງສິດທິຫນ້ອຍ, ແລະການເຂົ້າເຖິງການເຂົ້າເຖິງ repository ລະຫັດແຫຼ່ງການເຂົ້າສູ່ລະບົບ.
ທີມງານຄວາມປອດໄພທີ່ອຸທິດຕົນ
- OwnBackup ມີທີມງານຄວາມປອດໄພທີ່ອຸທິດຕົນທີ່ມີຫຼາຍກວ່າ 100 ປີຂອງປະສົບການຄວາມປອດໄພຂໍ້ມູນຫຼາຍດ້ານລວມ. ນອກຈາກນັ້ນ, ສະມາຊິກທີມຍັງຮັກສາການຢັ້ງຢືນທີ່ໄດ້ຮັບການຍອມຮັບຈາກອຸດສາຫະກໍາຈໍານວນຫນຶ່ງ, ລວມທັງແຕ່ບໍ່ຈໍາກັດ CISM, CISSP, ແລະ ISO 27001 Lead Auditors.
ຄວາມເປັນສ່ວນຕົວ ແລະການປົກປ້ອງຂໍ້ມູນ
- OwnBackup ສະຫນອງການຊ່ວຍເຫຼືອພື້ນເມືອງສໍາລັບການຮ້ອງຂໍການເຂົ້າເຖິງຂໍ້ມູນ, ເຊັ່ນ: ສິດທິໃນການລຶບ (ສິດທິທີ່ຈະຖືກລືມ) ແລະການປິດບັງຊື່, ເພື່ອສະຫນັບສະຫນູນການປະຕິບັດຕາມກົດລະບຽບຄວາມເປັນສ່ວນຕົວຂອງຂໍ້ມູນ, ລວມທັງກົດລະບຽບການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR), ກົດຫມາຍວ່າດ້ວຍການ Portability ແລະຄວາມຮັບຜິດຊອບຂອງປະກັນໄພສຸຂະພາບ. (HIPAA), ແລະກົດໝາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວຂອງຜູ້ບໍລິໂພກຂອງລັດຄາລິຟໍເນຍ (CCPA). OwnBackup ຍັງໃຫ້ເອກະສານເພີ່ມເຕີມການປະມວນຜົນຂໍ້ມູນເພື່ອແກ້ໄຂກົດໝາຍວ່າດ້ວຍຄວາມເປັນສ່ວນຕົວ ແລະ ການປົກປ້ອງຂໍ້ມູນ, ລວມທັງຂໍ້ກໍານົດດ້ານກົດໝາຍສໍາລັບການໂອນຂໍ້ມູນລະຫວ່າງປະເທດ.
ການກວດສອບຄວາມເປັນມາ
- OwnBackup ດໍາເນີນການກວດກາຄວາມເປັນມາຂອງຄະນະກໍາມະ, ລວມທັງການກວດສອບຄວາມເປັນມາຂອງອາຊະຍາກໍາ, ພະນັກງານຂອງຕົນທີ່ອາດຈະເຂົ້າເຖິງຂໍ້ມູນຂອງລູກຄ້າ, ໂດຍອີງໃສ່ສິດອໍານາດຂອງພະນັກງານທີ່ຢູ່ອາໃສໃນໄລຍະເຈັດປີກ່ອນ, ພາຍໃຕ້ກົດຫມາຍທີ່ກ່ຽວຂ້ອງ.
ປະກັນໄພ
OwnBackup ຮັກສາ, ຢ່າງຫນ້ອຍ, ການຄຸ້ມຄອງປະກັນໄພດັ່ງຕໍ່ໄປນີ້: (a) ການປະກັນໄພຄ່າຊົດເຊີຍຂອງຜູ້ອອກແຮງງານຕາມກົດຫມາຍທີ່ກ່ຽວຂ້ອງທັງຫມົດ; (b) ການປະກັນໄພຄວາມຮັບຜິດຊອບຂອງຍານພາຫະນະສໍາລັບຍານພາຫະນະທີ່ບໍ່ແມ່ນເຈົ້າຂອງແລະຈ້າງ, ມີຂອບເຂດຈໍາກັດດຽວລວມຂອງ $ 1,000,000; (c) ຄວາມຮັບຜິດຊອບທົ່ວໄປທາງດ້ານການຄ້າ (ຄວາມຮັບຜິດຊອບສາທາລະນະ) ການປະກັນໄພທີ່ມີຂອບເຂດຈໍາກັດດຽວຂອງ $ 1,000,000 ຕໍ່ເຫດການແລະ $ 2,000,000 ການຄຸ້ມຄອງລວມທົ່ວໄປ; (d) ຄວາມຜິດພາດແລະການລະເວັ້ນ (ການຊົດເຊີຍດ້ານວິຊາຊີບ) ການປະກັນໄພທີ່ມີຂອບເຂດຈໍາກັດ $ 20,000,000 ຕໍ່ເຫດການແລະ $ 20,000,000 ລວມ, ລວມທັງຊັ້ນປະຖົມແລະຊັ້ນເກີນ, ແລະລວມທັງຄວາມຮັບຜິດຊອບທາງອິນເຕີເນັດ, ເຕັກໂນໂລຢີແລະການບໍລິການດ້ານວິຊາຊີບ, ຜະລິດຕະພັນເຕັກໂນໂລຢີ, ຄວາມປອດໄພຂອງຂໍ້ມູນແລະເຄືອຂ່າຍ, ການຕອບສະຫນອງການລະເມີດ, ກົດລະບຽບ. ການປ້ອງກັນປະເທດແລະການລົງໂທດ, extortion cyber ແລະຄວາມຮັບຜິດຊອບການຟື້ນຕົວຂໍ້ມູນ; ແລະ (e) ປະກັນໄພຄວາມບໍ່ສັດຊື່ຂອງພະນັກງານ/ອາດຊະຍາກຳ ທີ່ມີການຄຸ້ມຄອງ 5,000,000 ໂດລາ. OwnBackup ຈະໃຫ້ຫຼັກຖານຂອງລູກຄ້າຂອງການປະກັນໄພດັ່ງກ່າວຕາມການຮ້ອງຂໍ.
ຕາຕະລາງ 5
ຂໍ້ກໍານົດຂອງເອີຣົບ
ກໍານົດເວລານີ້ພຽງແຕ່ນໍາໃຊ້ກັບການໂອນຂໍ້ມູນສ່ວນບຸກຄົນ (ລວມທັງການໂອນຕໍ່ໄປ) ຈາກເອີຣົບ, ໃນກໍລະນີທີ່ບໍ່ມີການນໍາໃຊ້ຂໍ້ກໍານົດເຫຼົ່ານີ້, ຈະເຮັດໃຫ້ລູກຄ້າຫຼື OwnBackup ລະເມີດກົດຫມາຍແລະກົດລະບຽບທີ່ກ່ຽວຂ້ອງ.
ກົນໄກການໂອນຂໍ້ມູນສໍາລັບການໂອນຂໍ້ມູນ.
- a) ຂໍ້ສັນຍາມາດຕະຖານນຳໃຊ້ກັບການໂອນຂໍ້ມູນສ່ວນບຸກຄົນພາຍໃຕ້ DPA ເພີ່ມເຕີມນີ້ຈາກເອີຣົບໄປຫາປະເທດທີ່ບໍ່ຮັບປະກັນລະດັບການປົກປ້ອງຂໍ້ມູນທີ່ພຽງພໍຕາມຄວາມໝາຍຂອງກົດໝາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນ ແລະ ລະບຽບການຂອງອານາເຂດດັ່ງກ່າວ, ໃນຂອບເຂດການໂອນດັ່ງກ່າວ. ແມ່ນຢູ່ພາຍໃຕ້ກົດໝາຍ ແລະກົດລະບຽບການປົກປ້ອງຂໍ້ມູນດັ່ງກ່າວ. OwnBackup ເຂົ້າໄປໃນເງື່ອນໄຂສັນຍາມາດຕະຖານເປັນຜູ້ນໍາເຂົ້າຂໍ້ມູນ. ເງື່ອນໄຂເພີ່ມເຕີມໃນຕາຕະລາງນີ້ຍັງໃຊ້ກັບການໂອນຂໍ້ມູນດັ່ງກ່າວ.
ການໂອນຍ້າຍພາຍໃຕ້ເງື່ອນໄຂສັນຍາມາດຕະຖານ.
- a) ລູກຄ້າທີ່ຄຸ້ມຄອງໂດຍເງື່ອນໄຂສັນຍາມາດຕະຖານ. ຂໍ້ສັນຍາມາດຕະຖານ ແລະເງື່ອນໄຂເພີ່ມເຕີມທີ່ລະບຸໄວ້ໃນຕາຕະລາງນີ້ນຳໃຊ້ກັບ (i) ລູກຄ້າ, ໃນຂອບເຂດທີ່ລູກຄ້າຕ້ອງຢູ່ພາຍໃຕ້ກົດໝາຍ ແລະກົດລະບຽບຂອງເອີຣົບ ແລະ (ii) ສາຂາທີ່ໄດ້ຮັບອະນຸຍາດ. ສໍາລັບຈຸດປະສົງຂອງສັນຍາມາດຕະຖານແລະຕາຕະລາງນີ້, ຫນ່ວຍງານດັ່ງກ່າວແມ່ນ "ຜູ້ສົ່ງອອກຂໍ້ມູນ."
- b) ໂມດູນ. ຄູ່ສັນຍາຕົກລົງເຫັນດີວ່າບ່ອນທີ່ໂມດູນທາງເລືອກອາດຈະຖືກນໍາໄປໃຊ້ພາຍໃນຂໍ້ກໍານົດສັນຍາມາດຕະຖານ, ເທົ່ານັ້ນທີ່ຈະຖືກນໍາໃຊ້ໃນປ້າຍຊື່ "MODULE TWO: Transfer controller to processor".
- c) ຄໍາແນະນໍາ. ພາກສ່ວນຕົກລົງເຫັນດີວ່າລູກຄ້າຂອງການນໍາໃຊ້ການບໍລິການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນຕາມສັນຍາແລະ DPA ທີ່ມີຢູ່ແລ້ວແມ່ນຖືວ່າເປັນຄໍາແນະນໍາຂອງລູກຄ້າໃນການປະມວນຜົນຂໍ້ມູນສ່ວນບຸກຄົນສໍາລັບຈຸດປະສົງຂອງຂໍ້ 8.1 ຂອງສັນຍາມາດຕະຖານ.
- d) ການແຕ່ງຕັ້ງຜູ້ປຸງແຕ່ງຍ່ອຍໃຫມ່ແລະລາຍຊື່ຜູ້ປຸງແຕ່ງຍ່ອຍໃນປະຈຸບັນ. ອີງຕາມທາງເລືອກ 2 ເຖິງຂໍ້ 9(a) ຂອງເງື່ອນໄຂສັນຍາມາດຕະຖານ, ລູກຄ້າຕົກລົງເຫັນດີວ່າ OwnBackup ອາດຈະມີສ່ວນຮ່ວມກັບຜູ້ປະມວນຜົນຍ່ອຍໃຫມ່ຕາມທີ່ອະທິບາຍໄວ້ໃນ DPA ທີ່ມີຢູ່ແລ້ວແລະສາຂາຂອງ OwnBackup ອາດຈະຖືກຮັກສາໄວ້ເປັນຕົວປະມວນຜົນຍ່ອຍ, ແລະ OwnBackup ແລະ OwnBackup ທີສາມອາດຈະເປັນເຈົ້າຂອງ. -party Sub-processors ໃນການເຊື່ອມຕໍ່ກັບການສະຫນອງການບໍລິການປະມວນຜົນຂໍ້ມູນ. ບັນຊີລາຍຊື່ປະຈຸບັນຂອງໂປເຊດເຊີຍ່ອຍຕາມຕາຕະລາງ 1.
- ສັນຍາຍ່ອຍ. ພາກສ່ວນທີ່ຕົກລົງເຫັນດີວ່າການໂອນຂໍ້ມູນໄປຫາຜູ້ປະມວນຜົນຍ່ອຍອາດຈະອີງໃສ່ກົນໄກການໂອນອື່ນນອກເຫນືອຈາກຂໍ້ສັນຍາມາດຕະຖານ (ສໍາລັບ ex.ample, ຜູກມັດກົດລະບຽບຂອງບໍລິສັດ), ແລະວ່າຂໍ້ຕົກລົງຂອງ OwnBackup ກັບຜູ້ປະມວນຜົນຍ່ອຍດັ່ງກ່າວອາດຈະບໍ່ລວມຫຼືສະທ້ອນຂໍ້ສັນຍາມາດຕະຖານ, ເຖິງວ່າຈະມີສິ່ງໃດທີ່ກົງກັນຂ້າມໃນຂໍ້ 9(b) ຂອງສັນຍາມາດຕະຖານ. ແນວໃດກໍ່ຕາມ, ຂໍ້ຕົກລົງດັ່ງກ່າວກັບຜູ້ປະມວນຜົນຍ່ອຍຈະຕ້ອງມີພັນທະປົກປ້ອງຂໍ້ມູນບໍ່ໜ້ອຍກວ່າທີ່ຢູ່ໃນ DPA ເສີມນີ້ກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນລູກຄ້າ, ໃນຂອບເຂດທີ່ນຳໃຊ້ກັບການບໍລິການທີ່ສະໜອງໃຫ້ໂດຍຜູ້ປະມວນຜົນຍ່ອຍດັ່ງກ່າວ. ສຳເນົາສັນຍາຍ່ອຍທີ່ຈະຕ້ອງສະໜອງໃຫ້ໂດຍ OwnBackup ໃຫ້ກັບລູກຄ້າຕາມຂໍ້ 9(c) ຂອງສັນຍາມາດຕະຖານຈະຖືກສະໜອງໃຫ້ໂດຍ OwnBackup ສະເພາະຕາມການຮ້ອງຂໍຂອງລູກຄ້າເປັນລາຍລັກອັກສອນ ແລະອາດມີຂໍ້ມູນການຄ້າທັງໝົດ, ຫຼືຂໍ້ທີ່ບໍ່ກ່ຽວຂ້ອງກັບ ເງື່ອນໄຂສັນຍາມາດຕະຖານຫຼືທຽບເທົ່າຂອງພວກມັນ, ຖືກໂຍກຍ້າຍອອກໂດຍ OwnBackup ກ່ອນ.
- f) ການກວດສອບແລະການຢັ້ງຢືນ. ພາກສ່ວນທີ່ຕົກລົງເຫັນດີວ່າການກວດສອບທີ່ໄດ້ອະທິບາຍໄວ້ໃນຂໍ້ 8.9 ແລະຂໍ້ 13(b) ຂອງສັນຍາມາດຕະຖານຈະຖືກດໍາເນີນໂດຍສອດຄ່ອງກັບເງື່ອນໄຂຂອງ DPA ທີ່ມີຢູ່ແລ້ວ.
- g) ການລຶບຂໍ້ມູນ. ພາກສ່ວນຕົກລົງເຫັນດີວ່າການລຶບຫຼືກັບຄືນຂອງຂໍ້ມູນທີ່ພິຈາລະນາໂດຍຂໍ້ 8.5 ຫຼືຂໍ້ 16(d) ຂອງເງື່ອນໄຂສັນຍາມາດຕະຖານຈະເຮັດຕາມເງື່ອນໄຂຂອງ DPA ທີ່ມີຢູ່ແລ້ວແລະການຢັ້ງຢືນການລຶບໃດໆຈະຖືກສະຫນອງໃຫ້ໂດຍ OwnBackup ສະເພາະກັບລູກຄ້າເທົ່ານັ້ນ. ຮ້ອງຂໍ.
- h) ຜູ້ໄດ້ຮັບຜົນປະໂຫຍດຈາກພາກສ່ວນທີສາມ. ພາກສ່ວນຕົກລົງເຫັນດີວ່າໂດຍອີງໃສ່ລັກສະນະຂອງການບໍລິການ SaaS, ລູກຄ້າຈະຕ້ອງສະຫນອງການຊ່ວຍເຫຼືອທັງຫມົດທີ່ຕ້ອງອະນຸຍາດໃຫ້ OwnBackup ຕອບສະຫນອງພັນທະຂອງຕົນຕໍ່ກັບຫົວຂໍ້ຂໍ້ມູນພາຍໃຕ້ຂໍ້ 3 ຂອງສັນຍາມາດຕະຖານ.
- ການປະເມີນຜົນກະທົບ. ອີງຕາມຂໍ້ 14 ຂອງຂໍ້ຕົກລົງສັນຍາມາດຕະຖານ, ພາກສ່ວນໄດ້ດໍາເນີນການວິເຄາະ, ໃນສະພາບການສະເພາະຂອງການຍົກຍ້າຍ, ຂອງກົດຫມາຍແລະການປະຕິບັດຂອງປະເທດຈຸດຫມາຍປາຍທາງ, ເຊັ່ນດຽວກັນກັບສັນຍາການເສີມສະເພາະ, ອົງການຈັດຕັ້ງ, ແລະເຕັກນິກການ. ການປົກປ້ອງທີ່ນໍາໃຊ້, ແລະ, ອີງຕາມຂໍ້ມູນທີ່ສົມເຫດສົມຜົນທີ່ຮູ້ຈັກກັບພວກເຂົາໃນເວລານັ້ນ, ໄດ້ກໍານົດວ່າກົດຫມາຍແລະການປະຕິບັດຂອງປະເທດປາຍທາງບໍ່ໄດ້ປ້ອງກັນບໍ່ໃຫ້ຝ່າຍຕ່າງໆປະຕິບັດພັນທະຂອງແຕ່ລະຝ່າຍພາຍໃຕ້ຂໍ້ສັນຍາມາດຕະຖານ.
- j) ກົດໝາຍວ່າດ້ວຍການປົກຄອງ ແລະ ເວທີປາໄສ. ບັນດາຝ່າຍຕົກລົງເຫັນດີ, ກ່ຽວກັບທາງເລືອກ 2 ເຖິງຂໍ້ 17, ວ່າໃນກໍລະນີທີ່ລັດສະມາຊິກ EU ທີ່ຜູ້ສົ່ງອອກຂໍ້ມູນຖືກສ້າງຕັ້ງຂຶ້ນບໍ່ອະນຸຍາດໃຫ້ມີສິດທິຂອງຜູ້ໄດ້ຮັບຜົນປະໂຫຍດຈາກພາກສ່ວນທີສາມ, ຂໍ້ສັນຍາມາດຕະຖານຈະຖືກຄຸ້ມຄອງໂດຍກົດຫມາຍຂອງ. ໄອແລນ. ອີງຕາມຂໍ້ 18, ຂໍ້ຂັດແຍ່ງທີ່ກ່ຽວຂ້ອງກັບສັນຍາມາດຕະຖານຈະຖືກແກ້ໄຂໂດຍສານທີ່ລະບຸໄວ້ໃນສັນຍາ, ເວັ້ນເສຍແຕ່ວ່າສານດັ່ງກ່າວບໍ່ໄດ້ຕັ້ງຢູ່ໃນປະເທດສະມາຊິກຂອງສະຫະພາບເອີຣົບ, ໃນກໍລະນີທີ່ເວທີການຂັດແຍ້ງດັ່ງກ່າວຈະເປັນສານຂອງໄອແລນ. .
- k) ເອກະສານຊ້ອນທ້າຍ. ສໍາລັບຈຸດປະສົງຂອງການປະຕິບັດຂໍ້ກໍານົດຂອງສັນຍາມາດຕະຖານ, ຕາຕະລາງ 3: ລາຍລະອຽດຂອງການປະມວນຜົນຈະຕ້ອງຖືກລວມເຂົ້າເປັນ ANNEX IA ແລະ IB, ຕາຕະລາງ 4: ການຄວບຄຸມຄວາມປອດໄພຂອງ OwnBackup (ເຊິ່ງອາດຈະໄດ້ຮັບການປັບປຸງເປັນບາງຄັ້ງຄາວຢູ່ທີ່. https://www.ownbackup.com/trust/) ຈະຖືກລວມເຂົ້າເປັນ ANNEX II, ແລະຕາຕະລາງ 1: ບັນຊີລາຍຊື່ຜູ້ປະມວນຜົນຍ່ອຍໃນປະຈຸບັນ (ຕາມທີ່ອາດຈະປັບປຸງເປັນແຕ່ລະໄລຍະຢູ່ທີ່ https://www.ownbackup.com/legal/sub-p/) ຈະຖືກລວມເຂົ້າເປັນເອກະສານຊ້ອນທ້າຍ III.
- l) ການຕີຄວາມໝາຍ. ເງື່ອນໄຂຂອງຕາຕະລາງນີ້ແມ່ນມີຈຸດປະສົງເພື່ອຊີ້ແຈງແລະບໍ່ດັດແປງເງື່ອນໄຂສັນຍາມາດຕະຖານ. ໃນກໍລະນີທີ່ມີຂໍ້ຂັດແຍ່ງ ຫຼືຄວາມບໍ່ສອດຄ່ອງກັນລະຫວ່າງເນື້ອໃນຂອງຕາຕະລາງນີ້ ແລະຂໍ້ສັນຍາມາດຕະຖານ, ຂໍ້ສັນຍາມາດຕະຖານຈະຊະນະ.
ບົດບັນຍັດໃຊ້ໄດ້ກັບການໂອນເງິນຈາກສະວິດເຊີແລນ
ພາກສ່ວນຕົກລົງເຫັນດີວ່າສໍາລັບຈຸດປະສົງຂອງການປະຕິບັດຂອງສັນຍາມາດຕະຖານເພື່ອອໍານວຍຄວາມສະດວກໃນການໂອນຂໍ້ມູນສ່ວນບຸກຄົນຈາກສະວິດເຊີແລນ, ຂໍ້ກໍານົດເພີ່ມເຕີມດັ່ງຕໍ່ໄປນີ້ຈະຖືກນໍາໃຊ້: (i) ການອ້າງອິງໃດໆກັບກົດລະບຽບ (EU) 2016/679 ຈະຖືກຕີຄວາມຫມາຍເພື່ອອ້າງອີງຂໍ້ກໍານົດທີ່ສອດຄ້ອງກັນຂອງ ກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງລັດຖະບານກາງສະວິດເຊີແລນແລະກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນອື່ນໆຂອງສະວິດເຊີແລນ (“ກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງສະວິດ”), (ii) ການອ້າງອີງໃດໆກັບ “ລັດສະມາຊິກ” ຫຼື “ລັດສະມາຊິກ EU” ຫຼື “EU” ຈະໄດ້ຮັບການຕີລາຄາເພື່ອອ້າງອີງສະວິດເຊີແລນ, ແລະ (iii) ການອ້າງອິງໃດໆຕໍ່ກັບອົງການຄວບຄຸມ, ຈະຖືກຕີຄວາມໝາຍເພື່ອອ້າງອີງເຖິງຜູ້ຄຸ້ມຄອງຂໍ້ມູນ ແລະການປົກປ້ອງຂໍ້ມູນຂອງລັດຖະບານກາງຂອງປະເທດສະວິດ.
ການສະໜອງການໂອນເງິນຈາກສະຫະລາຊະອານາຈັກ.
ພາກສ່ວນທີ່ຕົກລົງເຫັນດີວ່າເອກະສານຊ້ອນທ້າຍຂອງອັງກິດນໍາໃຊ້ກັບການໂອນຂໍ້ມູນສ່ວນບຸກຄົນທີ່ຄຸ້ມຄອງໂດຍກົດຫມາຍວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນຂອງອັງກິດແລະຈະຖືວ່າສໍາເລັດດັ່ງຕໍ່ໄປນີ້ (ດ້ວຍຂໍ້ກໍານົດຕົວພິມໃຫຍ່ບໍ່ໄດ້ກໍານົດຢູ່ບ່ອນອື່ນທີ່ມີຄໍານິຍາມທີ່ກໍານົດໄວ້ໃນເອກະສານຊ້ອນທ້າຍຂອງອັງກິດ):
- a) ຕາຕະລາງ 1: ພາກສ່ວນ, ລາຍລະອຽດຂອງເຂົາເຈົ້າ, ແລະການຕິດຕໍ່ຂອງເຂົາເຈົ້າແມ່ນໄດ້ກໍານົດໄວ້ໃນຕາຕະລາງ 3.
- b) ຕາຕະລາງ 2: "ເງື່ອນໄຂສັນຍາມາດຕະຖານຂອງສະຫະພາບເອີຣົບ" ຈະຕ້ອງເປັນຂໍ້ສັນຍາມາດຕະຖານຕາມທີ່ໄດ້ກໍານົດໄວ້ໃນຕາຕະລາງ 5 ນີ້.
- c) ຕາຕະລາງ 3: ເອກະສານຊ້ອນທ້າຍ I(A), I(B), ແລະ II ແມ່ນສໍາເລັດຕາມທີ່ໄດ້ກໍານົດໄວ້ໃນພາກທີ 2(k) ຂອງຕາຕະລາງ 5 ນີ້.
- d) ຕາຕະລາງ 4: OwnBackup ອາດຈະໃຊ້ສິດການຍົກເລີກໄວທາງເລືອກທີ່ໄດ້ອະທິບາຍໄວ້ໃນພາກທີ 19 ຂອງເອກະສານຊ້ອນທ້າຍຂອງອັງກິດ.
ເອກະສານ / ຊັບພະຍາກອນ
![]() |
ເອກະສານຊ້ອນທ້າຍການປະມວນຜົນຂໍ້ມູນສຳຮອງຂອງຕົນເອງ [pdf] ຄໍາແນະນໍາ ເອກະສານຊ້ອນທ້າຍການປະມວນຜົນຂໍ້ມູນ, ເອກະສານຊ້ອນທ້າຍການປະມວນຜົນຂໍ້ມູນ, ເອກະສານຊ້ອນທ້າຍ |