ULTEH on sitoutunut varmistamaan asiakkaiden tietojen yksityisyyden, turvallisuuden ja vaatimustenmukaisuuden. Tämä tietojenkäsittelyn lisäehto (DPA) kuvaa ehdot, jotka säätelevät, miten käsittelemme, tallennamme ja suojaamme henkilötietoja sovellettavien tietosuojalakien ja -asetusten mukaisesti. Tämä DPA on laajennus pääsopimukseemme asiakkaiden kanssa, ja sitä sovelletaan, kun ULTEH Käsittelee henkilötietoja Asiakkaan puolesta tietojenkäsittelijänä. Se määrittelee selkeät vastuut molemmille osapuolille tietojen käsittelyssä ja varmistaa sovellettavien tietosuojalakien noudattamisen. Käyttämällä ULTEH, Asiakkaat tunnustavat ja hyväksyvät tässä DPA:ssa asetetut ehdot. Jos tarvitset allekirjoitetun kopion tästä sopimuksesta vaatimustenmukaisuuden vuoksi, ota yhteyttä meihin.
Kumppani Viittaa mihin tahansa yksikköön, joka suoraan tai välillisesti valvoo, jota valvotaan tai joka on yhteisessä valvonnassa osapuolen kanssa. 'Valvonta' tarkoittaa suoraa tai välillistä omistusta vähintään 50 % äänioikeudellisista osakkeista, pääomasijoituksista tai vastaavista oikeuksista yhteisössä, mikä antaa mahdollisuuden vaikuttaa sen hallintoon ja politiikkoihin. Tytäryritykset katsotaan sitoutuneiksi tässä DPA:ssa määriteltyihin velvoitteisiin ja vastuisiin siltä osin kuin ne osallistuvat henkilötietojen käsittelyyn.
Valtuutettu alikäsittelijä tarkoittaa mitä tahansa kolmannen osapuolen toimittajaa, palveluntarjoajaa tai urakoitsijaa, jonka Palveluntarjoaja käyttää Asiakkaan henkilötietojen käsittelyyn yksinomaan Palveluntarjoajan lukuun ja ohjeiden mukaisesti. Valtuutetut alikäsittelijät auttavat tämän DPA:n ja pääsopimuksen mukaisten velvoitteiden täyttämisessä. Kaikkien alikäsittelijöiden on noudatettava samoja tietosuojaan liittyviä velvoitteita ja varmistettava turvallisuus, luottamuksellisuus sekä sääntelynmukaisuus.
Tilin tiedot viittaa kaikkiin liiketoimintaan liittyviin tietoihin, joita Palveluntarjoaja kerää, tallentaa ja käsittelee suhteessa sen sopimussuhteeseen Asiakkaaseen. Tähän sisältyvät, mutta eivät rajoitu, nimet, sähköpostiosoitteet, puhelinnumerot, maksutiedot ja käyttöoikeustiedot henkilöistä, joita Asiakas on valtuuttanut hallitsemaan ja käyttämään tiliään Palveluntarjoajan alustalla. Tilitietoja käytetään ainoastaan hallinnollisiin, laskutuksellisiin ja tukitarkoituksiin.
Tietosuojalait kattavat kaikki soveltuvat lait, asetukset ja puitteet, jotka säätelevät henkilötietojen keräämistä, käsittelyä, säilyttämistä, siirtoa ja suojaamista. Tämä sisältää, mutta ei rajoitu, Euroopan unionin yleiseen tietosuoja-asetukseen (GDPR), Isossa‑Britanniassa sovellettavaan UK GDPR:ään, Kalifornian kuluttajien yksityisyyttä koskevaan lakiin (CCPA) sekä kaikkiin muihin tämän sopimuksen mukaisten tietojenkäsittelytoimien kannalta merkityksellisiin kansallisiin tai kansainvälisiin tietosuojalakeihin. Näiden lakien noudattaminen varmistaa, että henkilötietoja käsitellään lainmukaisesti, läpinäkyvästi ja turvallisesti.
Henkilötiedot viittaa mihin tahansa tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyvään tietoon ('rekisteröity'). Tunnistettavissa oleva henkilö on henkilö, joka voidaan tunnistaa suoraan tai välillisesti, erityisesti viittaamalla tunnisteisiin kuten nimi, sähköpostiosoite, puhelinnumero, sijaintitiedot, verkkotunniste (esim. IP‑osoite tai evästeet) tai muut ainutlaatuiset tekijät, jotka määrittävät hänen henkilöllisyytensä. Henkilötiedot eivät sisällä anonymisoituja tai yhdistettyjä tietoja, joita ei voida käyttää henkilön tunnistamiseen.
Käsittely käynnissä tarkoittaa mitä tahansa toimenpidettä tai toimenpiteiden sarjaa, jota sovelletaan henkilötietoihin, olipa se automatisoitu tai manuaalinen. Tämä sisältää, mutta ei rajoitu, henkilötietojen keräämiseen, tallentamiseen, järjestämiseen, jäsentämiseen, säilyttämiseen, mukauttamiseen, muuttamiseen, hakemiseen, käyttöön, luovuttamiseen, siirtämiseen, rajoittamiseen, poistamiseen tai tuhoamiseen. Käsittely suoritetaan Asiakkaan ohjeiden ja sovellettavien tietosuojalakien mukaisesti.
Turvatoimet Viittaavat teknisiin ja organisatorisiin suojatoimiin, jotka on otettu käyttöön henkilötietojen luottamuksellisuuden, eheyden ja saatavuuden varmistamiseksi. Näihin toimiin kuuluvat salaus, käyttöoikeuksien hallinta, palomuurit, tietojen maskaus, pseudonymisointi, säännölliset tietoturva-auditoinnit ja ilmoitusmenettelyt tietoturvaloukkauksista. Turvatoimet on suunniteltu estämään luvaton käyttö, vahingossa tapahtuva katoaminen tai henkilötietojen lainvastainen käsittely.
Valvontaviranomainen viittaa itsenäiseen julkiseen viranomaiseen, joka vastaa tietosuojalakien noudattamisen valvonnasta ja täytäntöönpanosta. Esimerkkejä ovat **European Data Protection Board (EDPB)** GDPR:ään liittyvissä asioissa, **UK Information Commissioner's Office (ICO)** Yhdistyneen kuningaskunnan GDPR:lle ja **California Privacy Protection Agency (CPPA)** CCPA:n toimeenpanossa. Valvontaviranomaisella on laillinen valta tutkia valituksia, antaa ohjeita ja määrätä seuraamuksia noudattamatta jättämisestä.
Rekisteröidyn oikeudet viittaavat oikeuksiin, jotka yksilöille myönnetään sovellettavien tietosuojalakien nojalla. Näihin oikeuksiin voi kuulua oikeus päästä käsiksi, oikaista, poistaa, rajoittaa tai siirtää henkilötietojaan sekä oikeus vastustaa käsittelyä ja tehdä valitus valvontaviranomaiselle. Palveluntarjoaja auttaa Asiakkaita näiden oikeuksien käyttämisessä, kun se on sovellettavissa.
Asiakas voi toimia joko yhtenä tai toisena Rekisterinpitäjä tai Tietojenkäsittelijä, riippuen sen suhteesta rekisteröityyn ja siitä, mihin tarkoituksiin henkilötietoja käsitellään. Kaikissa tapauksissa, ULTEH toimii Tietojen käsittelijä, henkilötietojen käsittely asiakkaan lukuun ja asiakkaan ohjeiden mukaisesti.
Asiakas on vastuussa siitä, että kaikki palveluidemme avulla tehtävät tietojenkäsittelytoimet noudattavat Sovellettavat tietosuojalait, mukaan lukien, mutta ei rajoitu Yleinen tietosuoja-asetus (GDPR), UK GDPR, California Consumer Privacy Act (CCPA) ja muut sovellettavat tietosuojasäännökset. Asiakas tunnustaa, että sillä on oikeudellinen peruste henkilötietojen käsittelyyn, ja korvaa meille kaikki vaateet, vastuut tai vahingot, jotka aiheutuvat näiden oikeudellisten vaatimusten noudattamatta jättämisestä.
Käsittelemme henkilötietoja. ainoastaan asiakkaan kirjallisten ohjeiden mukaisesti ja ainoastaan siinä määrin kuin palvelujen tarjoaminen edellyttää, ellei laki toisin määrää. Emme käytä, paljasta tai jaa henkilötietoja mihinkään muuhun tarkoitukseen kuin asiakkaan valtuuttamiin tai tässä sopimuksessa nimenomaisesti määriteltyihin tarkoituksiin.
kun sopimuksen päättyminen tai asiakkaan pyynnöstä, toimimme Asiakkaan harkinnan mukaan joko: (a) Poista turvallisesti kaikki tämän Sopimuksen nojalla käsiteltävät Henkilötiedot, varmistamalla, ettei kopioita jää jäljelle, ellei laki sitä vaadi, tai (b) Palauta henkilötiedot Asiakkaalle rakenteellisessa, yleisesti käytetyssä ja koneellisesti luettavassa muodossa ennen poistoa. Asiakkaan on toimitettava tällaiset pyynnöt kohtuullisessa määräajassa ennen päättymistä.
Jos laki velvoittaa meitä säilyttämään henkilötietoja myös päättämisen jälkeen, ilmoitamme Asiakkaalle (ellei laki sitä estä) ja varmistamme, että tällaiset tiedot pysyvät suojattuina tietosuojalainsäädännön mukaisesti.
ULTEH on sitoutunut suojaamaan turvallisuutta ja luottamuksellisuutta Henkilötiedot käsitelty jonkun puolesta Asiakas. Tietojen eheyden ja turvallisuuden varmistamiseksi toteutamme ja ylläpidämme toimialan johtavat turvallisuustoimenpiteet Suunniteltu estämään luvaton pääsy sekä henkilötietojen paljastaminen, muuttaminen tai tuhoaminen.
Nämä Turvatoimet sisältävät, mutta eivät rajoitu:
Kuka tahansa henkilö, mukaan lukien työntekijät, sopimuskumppanit ja valtuutetut palveluntarjoajat, joka käsittelee henkilötietoja puolestamme, on sidottu tiukat salassapitovelvoitteet. Tämä sisältää laillisesti täytäntöönpanokelpoisten asiakirjojen allekirjoittamisen salassapitosopimukset (NDA) ja noudattamalla sisäisiä tietojen käsittelyyn liittyviä käytäntöjä varmistaakseen tietosuoja- ja tietoturvastandardien noudattamisen.
Ilmoitamme viipymättä Asiakkaalle kaikista vahvistetuista tietoturvaloukkauksista, jotka voivat johtaa henkilötietojen tahattomaan tai laittomaan tuhoutumiseen, katoamiseen, muuttumiseen, luvattomaan paljastamiseen tai käyttöön. Tällaiset ilmoitukset sisältävät tiedot tapahtumasta, mahdollisista vaikutuksista ja riskien vähentämiseksi toteutetuista korjaavista toimenpiteistä.
Tarkistamme ja päivitämme jatkuvasti turvallisuustoimenpiteitämme sovellettavien vaatimusten mukaisesti kehittyvät toimialastandardit ja sääntelyvaatimukset asiakastietojen jatkuvan suojan varmistamiseksi.
ULTEH voi olla vuorovaikutuksessa kolmannen osapuolen alikäsittelijät auttaakseen Palveluiden tarjoamisessa ja ylläpitämisessä. Nämä alikäsittelijät suorittavat tiettyjä toimintoja, kuten tietojen tallennusta, infrastruktuurin isännöintiä, analytiikkaa tai asiakastukea. Varmistamme, että kaikki mukana olevat alikäsittelijät noudattavat ankarat tietosuojavelvoitteet vastaavat niitä, jotka on kuvattu tässä DPA:ssa.
Pidämme ajan tasalla olevan luettelon alikäsittelijöistä, mukaan lukien heidän roolinsa ja käsittelypaikkansa. Asiakkaat voivat milloin tahansa pyytää tietoja nykyisistä alikäsittelijöistä ottamalla meihin yhteyttä.
Asiakkaan oikeudet ja vastalauseet:
Pysymme täysin vastuullinen ja oikeudellisesti vastuussa aliprosessoijiemme toimenpiteistä ja varmistaa, että ne noudattavat:
Pidätämme oikeuden tarvittaessa **päivittää tai korvata** alikäsittelijämme, ottaen asianmukaisesti huomioon asiakkaiden huolenaiheet ja jatkuvat noudattamisvelvoitteet.
ULTEH voi siirtää Henkilötiedot ulkopuolella Euroopan talousalue (ETA), Yhdistynyt kuningaskunta (UK) tai Sveitsi palvelujen tarjoamisen helpottamiseksi. Kun tällaisia siirtoja tapahtuu, varmistamme, että asianmukaiset suojatoimet ovat käytössä. oikeudelliset turvatoimet Toimenpiteitä on otettu siirrettyjen tietojen suojaamiseksi sovellettavien tietosuojalakien mukaisesti.
Luotamme tunnustettuihin tietojen siirtomekanismeihin, mukaan lukien, mutta ei rajoittuen:
Asiakkaan oikeudet ja tuki: Sitoudumme auttamaan Asiakasta varmistamaan vaatimusten noudattamisen rekisteröityjen oikeudet sovellettavien tietosuojalakien mukaisesti. Tämä sisältää, mutta ei rajoitu:
Seuraamme jatkuvasti maailmanlaajuisia tietosuojasäännöksiä varmistaaksemme vaatimustenmukaisuuden rajatylittävien tietosiirtojen osalta ja ilmoitamme Asiakkaalle, mikäli lainsäädännölliset muutokset vaikuttavat tietojenkäsittelyvelvoitteisiimme.
ULTEH Tunnustaa ja kunnioittaa sovellettavien **tietosuojalakien** nojalla **rekisteröityjen** oikeuksia. Avustamme **Asiakasta** rekisterinpitäjänä vastaamaan yksilöiden pyyntöihin, jotka koskevat heidän **henkilötietojaan**.
Rekisteröidyt voivat käyttää seuraavia oikeuksia:
Asiakkaan velvollisuudet: Asiakas, toimiessaan rekisterinpitäjänä, vastaa rekisteröityjen pyyntöjen käsittelystä. Pyynnöstä annamme kohtuullista apua ja varmistamme, että vastaukset käsitellään viipymättä ja sovellettavien lakien mukaisesti.
Emme vastaa rekisteröidyn pyyntöön suoraan, ellei laki sitä edellytä tai Asiakas nimenomaisesti valtuuta meitä siihen.
ULTEH ottaa tietoturvan vakavasti ja toteuttaa ennalta ehkäiseviä toimenpiteitä henkilötietojen suojaamiseksi. Henkilötietojen tietoturvaloukkauksen sattuessa toimimme kuitenkin nopeasti ja läpinäkyvästi.
Tietomurron reagointisuunnitelma: Jos saamme tiedon vahvistetusta henkilötietojen tietosuojaloukkauksesta, joka saattaa johtaa henkilötietojen luvattomaan käyttöön, menetykseen, muuttamiseen tai paljastamiseen, ryhdymme asianmukaisiin toimenpiteisiin.:
Asiakkaan vastuut: Asiakas on vastuussa siitä, että hän määrittää, onko sovellettavan tietosuojalainsäädännön mukaisesti ilmoitettava valvontaviranomaisille ja rekisteröidyille.
Dokumentoimme kaikki rikkomukset ja säilytämme tiedot tutkinnastamme, lieventämistoimista ja korjaavista toimista.
ULTEH säilyttää **henkilötietoja vain niin kauan kuin on tarpeen** täyttääkseen tämän Sopimuksen mukaiset velvoitteensa tai siltä osin kuin sovellettava lainsäädäntö sitä edellyttää.
Tietojen säilytyskäytäntö:
Asiakkaan ohjaama tietojen poisto:
Poikkeukset tietojen poistamisesta: Tietyissä tapauksissa saatamme **säilyttää henkilötietoja** pidempään kuin sovittu säilytysaika, mukaan lukien:
Varmistamme, että **turvalliset poistomenettelyt** noudatetaan, estäen henkilötietojen luvattoman palauttamisen tai väärinkäytön.
Tämä tietojenkäsittelylisä (DPA) säädellään ja sitä tulkitaan pääsopimuksessa osapuolten välillä määriteltyjen samojen **lakien ja tuomiovallan** mukaisesti ULTEH ja asiakas.
Riitojen ratkaisemisprosessi: Jos tästä DPA:sta syntyy jokin riita, molemmat osapuolet suostuvat noudattamaan jäsenneltyä ratkaisuprosessia, joka sisältää::
Jos tässä DPA:ssa ja pääsopimuksessa ilmenee ristiriita, tämän DPA:n ehdot ovat ensisijaiset ainoastaan henkilötietojen suojeluun liittyvissä asioissa, varmistaen sovellettavien lakien noudattamisen. Tietosuojalait.
Tämä tietojenkäsittelyyn liittyvä lisäehto muodostaa erottamattoman osan osapuolten välistä kokonaissopimusta ULTEH ja Asiakas. Jatkamalla Palveluiden käyttöä Asiakas tunnustaa ja hyväksyy tämän DPA:n ehdot.
Jos jokin tämän DPA:n määräys todetaan pätemättömäksi tai täytäntöönpanokelvottomaksi, muut määräykset pysyvät täysimääräisesti voimassa. Osapuolet sopivat korvaavansa minkä tahansa täytäntöönpanokelvottoman määräyksen sellaisella, joka mahdollisimman tarkasti heijastaa alkuperäistä tarkoitusta ja samalla on sovellettavien lakien mukainen.
Muutokset ja päivitykset: Pidätämme oikeuden muuttaa tai päivittää tätä DPA:ta vastaamaan sovellettavien tietosuojalakien, toimialan käytäntöjen tai toiminnallisten tarpeiden muutoksia. Asiakkaita tiedotetaan kaikista olennaisista muutoksista, ja palvelujen jatkokäyttö merkitsee päivitettyjen ehtojen hyväksymistä.
Yhteystiedot: Mikäli sinulla on kysyttävää tai huolia, tai haluat pyytää tämän DPA:n allekirjoitetun kopion, asiakkaat voivat ottaa meihin yhteyttä osoitteeseen:: [email protected].