1. はじめに
このデータ処理補遺 (「DPA」) は、Portifer サービスの使用に関するお客様 (「顧客」) と Getia AS (「プロセッサ」) の間の契約の一部を形成します。
2. 定義
- Personal Data: 個人データ: 特定された、または特定可能な自然人に関するあらゆる情報
- Processing: 処理: 個人データに対して実行されるあらゆる操作
- Controller: コントローラー: 処理の目的と手段を決定する主体
- Processor: 処理者: 管理者に代わって個人データを処理するエンティティ
3. 処理の範囲
処理者は以下を行うものとします。
- お客様からの文書化された指示がある場合にのみ個人データを処理します。
- データを処理する人には守秘義務が課せられるようにする
- 適切な技術的および組織的なセキュリティ対策を実装する
- データ主体の要求に応答する際に顧客を支援する
- サービス終了時にすべての個人データを削除または返却する
4. 復処理者
顧客は、処理者が、以下にリストされている副処理者を雇用することを承認します。 副処理者リスト.
5. セキュリティ対策
- 転送中(TLS 1.2+)および保存中のデータの暗号化(AES-256)
- アクセス制御と認証
- 定期的なセキュリティ評価
- インシデント対応手順
6. データ侵害通知
個人データ侵害が発生した場合、処理者は 72 時間以内に顧客に通知するものとします。
7. お問い合わせ
データ処理に関するご質問については、こちらまでお問い合わせください。 [email protected]
会社概要: Getia AS (組織番号: 926 610 198)
住所: At Mesh、Møllergata 6、0179 オスロ、ノルウェー