Direct la conținutul principal

DPA (clauze de prelucrare a datelor)

Conform Termenilor și condițiilor de utilizare ("Termenii"), Smartsupp oferă Serviciul, astfel cum este prevăzut în Termeni, dumneavoastră, în calitate de utilizator al Serviciului. Relația dintre Smartsupp și utilizator se bazează, astfel, pe un proces de înregistrare online a utilizatorului sau pe un contract scris sau electronic la care Termenii sunt atașați și care, împreună, formează un acord între dumneavoastră și Smartsupp ("Acordul"). Acest act adițional privind prelucrarea datelor (denumit în continuare "DPA") constituie parte integrantă a Acordului.

Cuvintele care încep cu literă mare vor avea același înțeles ca în Termeni sau în orice altă anexă la care se face trimitere în Termeni, cu excepția cazului în care se prevede altfel în acest DPA.

Smartsupp încheie acest DPA în conformitate cu legile aplicabile privind protecția datelor, cum ar fi Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date („GDPR”) , Data Protection Act 2018 sau CCPA/CPRA și, de asemenea, în conformitate cu alte legi privind confidențialitatea care sunt aplicabile în timpul furnizării Serviciului în temeiul Acordului („legile aplicabile privind confidențialitatea”).

Atunci când acest DPA prevede că Smartsupp acționează ca persoană împuternicită pentru prelucrarea datelor cu caracter personal, acest termen va avea înțelesul atribuit termenului „persoană împuternicită” în temeiul GDPR și termenilor echivalenți din alte legi aplicabile privind confidențialitatea (de exemplu, „Service Provider” astfel cum este definit în CCPA). Atunci când acest DPA prevede că dumneavoastră acționați ca operator de date cu caracter personal, acest termen va avea același înțeles ca termenul „operator” în temeiul GDPR și termenilor echivalenți din legile aplicabile privind confidențialitatea (de exemplu, „Business” astfel cum este definit în CCPA).

Cuprins:

1. DISPOZIȚII INTRODUCTIVE

1.1 Prelucrarea datelor cu caracter personal în calitate de persoană împuternicită. Smartsupp poate prelucra date cu caracter personal în numele utilizatorului atunci când Serviciul este furnizat utilizatorului, iar Smartsupp acționează atunci ca persoană împuternicită (sau subîmputernicit) în raport cu utilizatorul.

Activitățile de prelucrare desfășurate de Smartsupp decurg din înregistrare, din Acord sau din cereri documentate formulate de utilizator în timpul furnizării Serviciului prin intermediul platformei disponibile la https://www.smartsupp.com („Platforma”).

1.2 Autorizarea de a prelucra date cu caracter personal. Utilizatorul autorizează prin prezenta Smartsupp să prelucreze datele cu caracter personal ale persoanelor vizate furnizate de utilizator, în conformitate cu Serviciul, astfel cum este prevăzut în acest DPA. Smartsupp va prelucra datele cu caracter personal pentru utilizator conform instrucțiunilor documentate ale utilizatorului și numai în măsura necesară pentru îndeplinirea corespunzătoare a obligațiilor Smartsupp în temeiul Acordului.

1.3 Responsabilitatea utilizatorului. Întrucât Smartsupp acționează ca persoană împuternicită pentru prelucrarea datelor cu caracter personal, utilizatorul acționează ca operator și, prin urmare, este responsabil pentru îndeplinirea tuturor obligațiilor legate de prelucrarea datelor cu caracter personal. Printre aceste obligații se numără informarea corespunzătoare a persoanelor vizate cu privire la prelucrarea datelor cu caracter personal, obținerea consimțământului pentru prelucrarea datelor cu caracter personal, dacă este necesar, și gestionarea cererilor persoanelor vizate privind exercitarea drepturilor acestora (cum ar fi dreptul la informare, acces, rectificare, ștergere, restricționarea prelucrării, opoziție etc.). Smartsupp va asista utilizatorul în îndeplinirea acestor obligații prin intermediul Platformei sau prin intermediul cererilor documentate ale utilizatorului. Cu toate acestea, Smartsupp nu este în niciun fel responsabil pentru acuratețea și legalitatea activităților utilizatorului, inclusiv a oricărei activități care poate încălca orice legislație privind confidențialitatea sau orice altă legislație prevăzută în țara din care utilizatorul utilizează Serviciul.

2. OBIECTUL PRELUCRĂRII, CATEGORIA PERSOANELOR VIZATE ȘI TIPUL DE DATE CU CARACTER PERSONAL

2.1 Obiectul prelucrării. Obiectul prelucrării datelor cu caracter personal, definite mai jos, de către Smartsupp este furnizarea Serviciului astfel cum este prevăzut în Acord, în special prelucrarea datelor cu caracter personal atunci când dumneavoastră utilizați funcționalitățile Serviciului, astfel cum sunt descrise pe site-ul web.

2.2 Tipuri de date cu caracter personal. În cadrul obiectului îndeplinirii obligațiilor în temeiul Acordului și furnizării Serviciului, următoarele tipuri de date cu caracter personal pot fi prelucrate în conformitate cu acest DPA:

a) informații de contact, cum ar fi nume, prenume, adresă de email, număr de telefon sau date de contact ale contului de rețea socială,

b) detalii despre vizitarea site-ului web al utilizatorului, cum ar fi URL-ul site-ului vizitat, data și ora vizitei pe site, informații tehnice (rezoluția ecranului, tipul de dispozitiv, tipul de browser, sistem de operare etc.), adresă IP, date de geolocalizare (țara și orașul din care utilizatorul a vizualizat site-ul dumneavoastră web),

c) informații conținute în conversațiile dintre utilizatori și clienți sau alți utilizatori atunci când se utilizează funcționalitățile Serviciului,

d) jurnale tehnice și alte informații despre utilizatorii care folosesc Serviciul (Smartsupp utilizează instrumente terțe pentru a colecta astfel de informații),

e) alte date cu caracter personal încărcate sau utilizate în orice alt mod de către utilizator, sau

f) datele cu caracter personal a căror tipologie, întindere și detalii sunt determinate și controlate de utilizator, la discreția sa, în timpul furnizării Serviciului.

Întinderea datelor cu caracter personal depinde de tipul de funcționalități ale Serviciului utilizate de utilizator. Serviciul nu este destinat stocării categoriilor speciale de date cu caracter personal. Utilizatorul nu trebuie să utilizeze Serviciul pentru a stoca sau prelucra categorii speciale de date cu caracter personal. Dacă utilizatorul le prelucrează prin intermediul Serviciului, Smartsupp nu își asumă nicio răspundere pentru o astfel de prelucrare.

2.3 Categorii de persoane vizate. Smartsupp va prelucra date cu caracter personal referitoare la următoarele categorii de persoane vizate:

a) angajații (și alți lucrători și persoane care acționează în numele utilizatorului) utilizatorului;

b) persoane pentru care utilizatorul a creat un cont în cadrul Serviciului;

c) clienții și alți utilizatori ai utilizatorului cărora le este furnizat Serviciul;

d) vizitatorii site-ului web al utilizatorului;

e) alte persoane ale căror date cu caracter personal au fost furnizate Smartsupp de către utilizator în timpul furnizării Serviciului și ale căror date cu caracter personal au fost înregistrate sau au fost prelucrate în alt mod în conformitate cu furnizarea Serviciului către utilizator.

3. NATURA ȘI SCOPUL PRELUCRĂRII

3.1 Natura prelucrării datelor cu caracter personal. Smartsupp va prelucra datele cu caracter personal în mod automatizat, electronic, iar prelucrarea va consta în accesarea datelor cu caracter personal ca parte a furnizării Serviciului, vizualizarea datelor cu caracter personal, stocarea datelor cu caracter personal, precum și alte activități care pot corespunde furnizării Serviciului către utilizator. Natura prelucrării datelor cu caracter personal rezultă din:

a) Acordul încheiat de Părți;

b) cererile utilizatorului sau ale altor utilizatori autorizați care utilizează Platforma în numele utilizatorului;

c) natura Serviciului și a Platformei;

d) orice alte instrucțiuni documentate furnizate de utilizator.

3.2 Scopul prelucrării. Scopul prelucrării este furnizarea Serviciului către utilizator, astfel cum este definit în Termeni, precum și pentru alte scopuri care pot rezulta din furnizarea Serviciului.

4. DURATA PRELUCRĂRII

4.1 Durata prelucrării datelor cu caracter personal. Prelucrarea datelor cu caracter personal va fi efectuată pe durata Acordului sau atât timp cât Smartsupp primește instrucțiuni din partea utilizatorului, în legătură cu executarea Acordului. Smartsupp se angajează să respecte obligațiile prevăzute în legislația privind protecția datelor pe întreaga durată a Acordului, cu excepția cazului în care din Acord rezultă clar că acestea trebuie să continue și după încetarea acestuia.

4.2 Returnarea și ștergerea datelor cu caracter personal. În cazul în care Acordul este reziliat, în măsura permisă de legile aplicabile privind confidențialitatea, Smartsupp va șterge toate datele cu caracter personal stocate în scopul furnizării Serviciului în termen de 3 luni de la încetare. Dacă, în perioada menționată mai sus, utilizatorul solicită Smartsupp ca acesta să prefere returnarea datelor, Smartsupp are dreptul de a percepe o taxă rezonabilă, al cărei cuantum va fi notificat în prealabil.

5. ALTE DREPTURI ȘI OBLIGAȚII

5.1 Obligațiile Smartsupp. În prelucrarea datelor cu caracter personal, Smartsupp se angajează să:

a) prelucreze datele cu caracter personal exclusiv pe baza instrucțiunilor documentate ale utilizatorului; pentru a evita orice dubiu, prelucrarea datelor cu caracter personal în conformitate cu obligațiile din Acord va fi considerată ca fiind efectuată în conformitate cu instrucțiunile utilizatorului;

b) respecte instrucțiunile utilizatorului cu privire la transferul de date cu caracter personal către o țară terță sau o organizație internațională, cu excepția cazului în care o astfel de prelucrare este deja impusă de legislația Uniunii Europene sau a unui stat membru la care Smartsupp este supus;

c) asigure că persoanele autorizate să prelucreze date cu caracter personal sunt obligate printr-o obligație de confidențialitate sau fac obiectul unei obligații legale de confidențialitate;

d) ținând seama de natura prelucrării, să asiste utilizatorul, prin măsuri tehnice și organizatorice adecvate, acolo unde este posibil, în îndeplinirea obligației utilizatorului de a răspunde la cererile de exercitare a drepturilor persoanelor vizate; regulile privind gestionarea cererilor persoanelor vizate sunt specificate în articolul 5.2 din acest DPA;

e) asiste utilizatorul în îndeplinirea obligațiilor utilizatorului de a (i) asigura nivelul de securitate al prelucrării, (ii) raporta încălcările securității datelor cu caracter personal către autoritatea pentru protecția datelor și, după caz, către persoanele vizate, (iii) evalua impactul asupra protecției datelor cu caracter personal și (iv) efectua consultarea prealabilă cu autoritatea pentru protecția datelor, toate acestea ținând seama de natura prelucrării și de natura datelor cu caracter personal prelucrate;

f) permită utilizatorului sau unei persoane autorizate de utilizator să verifice (inclusiv prin audit sau inspecție) conformitatea cu acest DPA, în special îndeplinirea obligațiilor de prelucrare a datelor cu caracter personal care decurg din acesta, și să contribuie la astfel de verificări în conformitate cu instrucțiunile rezonabile ale utilizatorului sau ale persoanei autorizate; regulile specifice privind auditurile sunt prevăzute în articolele 5.3 și 5.4 din acest DPA;

g) furnizeze utilizatorului toate informațiile care pot fi în mod rezonabil așteptate de la Smartsupp pentru a atesta faptul că obligațiile prevăzute în legislația relevantă privind protecția datelor au fost îndeplinite.

5.2 Cereri ale persoanelor vizate. Dacă o persoană vizată contactează direct Smartsupp, Smarsupp va informa persoana vizată să adreseze cererea direct utilizatorului. Smartsupp va depune doar eforturi rezonabile din punct de vedere comercial pentru a asista utilizatorul în răspunsul la o astfel de cerere a persoanei vizate, în măsura în care Smartsupp are permisiunea legală de a face acest lucru. Utilizatorul va fi responsabil pentru orice costuri care decurg din furnizarea de către Smartsupp a unei astfel de asistențe și va fi responsabil pentru gestionarea corectă a unei astfel de cereri.

5.3 Reguli pentru audit. Utilizatorul va transmite orice cerere de audit (verificare) exclusiv la adresa de email Smartsupp dpo@smartsupp.com, la intervale rezonabile. La primirea unei cereri de audit, părțile vor conveni în prealabil asupra (i) datei posibile a auditului, (ii) măsurilor de securitate și a modului de asigurare a respectării obligațiilor de confidențialitate în timpul auditului și (iii) începutului, întinderii și duratei preconizate ale auditului. Dacă nu se ajunge la un acord în termen de 30 de zile de la data cererii, Smartsupp va stabili condițiile auditului.

5.4 Auditor. Smartsupp poate formula o obiecție scrisă cu privire la orice auditor (persoană autorizată) desemnat de utilizator dacă, în opinia Smartsupp, auditorul nu este suficient de calificat, nu este independent, se află într-o poziție concurențială față de Smartsupp sau este în mod evident nepotrivit. În urma obiecției, utilizatorul va fi obligat să desemneze un alt auditor sau să efectueze el însuși auditul. Utilizatorul va notifica prompt Smartsupp cu informații privind orice neconformitate, fie cu legile aplicabile privind confidențialitatea, fie cu acest DPA, descoperită în timpul auditului.

5.5 Domeniul de aplicare al auditului. Domeniul de aplicare al auditului efectuat de utilizator include numai documentația și procesele asociate direct cu utilizarea Serviciului de către utilizatorul respectiv.

5.6 Subîmputerniciți. Utilizatorul este de acord cu implicarea altor subîmputerniciți în prelucrarea datelor cu caracter personal. În funcție de tipul de Serviciu furnizat sau solicitat de utilizator, Smartsupp poate utiliza alți subîmputerniciți sau poate partaja date cu caracter personal cu alți destinatari de date cu caracter personal. Utilizatorul este de acord că Smartsupp va implica subîmputerniciții listați la: https://help.smartsupp.com/en

5.7 Obiecții față de alți subîmputerniciți. Smartsupp va informa utilizatorul în formă scrisă sau prin actualizarea listei de subîmputerniciți cu privire la implicarea unui subîmputernicit suplimentar înainte de implicarea acestuia, iar utilizatorul poate formula obiecții față de implicarea subîmputernicitului suplimentar în termen de 10 zile lucrătoare de la notificare. Dacă utilizatorul nu formulează obiecții în termenul stabilit, Smartsupp va implica subîmputernicitul suplimentar. În cazul în care utilizatorul formulează o obiecție, Smartsupp va evalua obiecția și, dacă o consideră justificată, nu va implica subîmputernicitul suplimentar sau va efectua o modificare rezonabilă din punct de vedere comercial a configurației utilizatorului sau a utilizării Serviciului de către acesta pentru a evita prelucrarea de către un astfel de subîmputernicit. Dacă modificarea nu este posibilă, Smartsupp poate rezilia Acordul cu utilizatorul (în tot sau în parte) sau poate să nu furnizeze partea de Serviciu la care este legat subîmputernicitul suplimentar, fără a se afla în întârziere sau în încălcarea vreunei obligații. Smartsupp va rambursa utilizatorului orice taxe plătite în avans care acoperă restul perioadei contractuale de la data efectivă a rezilierii în ceea ce privește Serviciul reziliat, fără a impune utilizatorului o penalitate pentru o astfel de reziliere.

5.8 Obligațiile față de alți subîmputernici.Dacă Smartsupp implică un alt subîmputernicit, acest subîmputernicit trebuie să își asume contractual aceleași obligații de protecție a datelor cu caracter personal ca cele convenite între utilizator și Smartsupp și, de asemenea, să implementeze măsuri tehnice și organizatorice adecvate.

5.9 Răspunderea pentru subîmputernicit.Smartsupp va fi răspunzător pentru acțiunile și omisiunile subîmputerniciților săi în aceeași măsură în care Smartsupp ar fi răspunzător în cazul în care furnizarea Serviciului de către fiecare subîmputernicit ar fi realizată direct în temeiul acestui DPA, cu excepția cazului în care se prevede altfel în Acord.

5.10 Costuri legate de executarea DPA. Cu excepția cazului în care se convine altfel în scris, utilizatorul va suporta propriile costuri asociate cu executarea DPA. Smartsupp va avea dreptul să perceapă utilizatorului costurile rezonabile suportate pentru gestionarea oricărei cereri și îndeplinirea oricărei obligații în temeiul acestui DPA.

6. SECURITATEA DATELOR CU CARACTER PERSONAL ȘI ÎNCĂLCĂRILE SECURITĂȚII DATELOR CU CARACTER PERSONAL

6.1 Obligația de a securiza datele cu caracter personal. Smartsupp a adoptat și menține măsuri tehnice și organizatorice pentru a preveni accesul neautorizat sau accidental la datele cu caracter personal, modificarea, distrugerea sau pierderea acestora, transmisiile neautorizate, alte prelucrări neautorizate sau alte utilizări abuzive neautorizate ale datelor cu caracter personal. Smartsupp monitorizează periodic respectarea acestor măsuri.

6.2 Măsuri specifice de securitate. Smartsupp a adoptat și menține următoarele măsuri pentru a asigura un nivel adecvat de securitate:

Măsuri tehnice:

a) Pseudonimizarea și criptarea datelor cu caracter personal:

Platforma pe care sunt prelucrate datele cu caracter personal permite doar canale sau protocoale securizate pentru conexiunile de rețea de intrare; Smartsupp criptează datele utilizând SSL/TLS pentru toate transmisiile de date

sistemele IT care prelucrează date cu caracter personal permit doar canale sau protocoale securizate;

cheile criptografice sunt gestionate în siguranță.

b) Capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și reziliența continue ale sistemelor și serviciilor de prelucrare:

accesul fizic al personalului Smartsupp este limitat la persoanele autorizate;

Smartsupp a adoptat mecanisme pentru a restricționa accesul fizic sau online la serverele care găzduiesc date cu caracter personal;

prevenirea accesului persoanelor neautorizate la datele cu caracter personal și prevenirea utilizării neautorizate a datelor cu caracter personal;

persoanele autorizate să prelucreze date cu caracter personal au acces numai la acele date cu caracter personal de care au nevoie și pe care sunt autorizate să le acceseze, iar datele cu caracter personal nu pot fi citite, copiate, modificate sau eliminate fără autorizare în timpul prelucrării;

accesul este autentificat puternic (de exemplu, prin utilizarea de parole puternice);

drepturile de acces sunt verificate periodic;

încercările de acces (atât reușite, cât și eșuate) sunt înregistrate și monitorizate;

personalului Smartsupp îi este interzis să descarce și să prelucreze local date cu caracter personal pe stațiile lor de lucru sau în orice altă locație de rețea;

toate posibilele defecțiuni ale Platformei și anomaliile sunt înregistrate în jurnale.

c) Capacitatea de a restabili disponibilitatea și accesul la datele cu caracter personal într-un timp util în cazul unor incidente fizice sau tehnice:

Smartsupp a adoptat procesul, mecanismul și instrumentele de backup;

procedura de restaurare, lizibilitatea datelor și integritatea copiilor de rezervă sunt testate periodic.

d) Smartsupp a adoptat un proces de testare, evaluare și apreciere periodică a eficacității măsurilor tehnice și organizatorice existente pentru a asigura securitatea prelucrării.

e) Datele cu caracter personal nu pot fi modificate sau șterse fără autorizare în timpul transmiterii electronice, transportului sau stocării, iar entitățile destinatare pentru orice transfer pot fi stabilite și verificate.

Măsuri organizatorice:

f) Întregul personal implicat în prelucrarea datelor cu caracter personal este informat cu privire la natura confidențială a acestor date, a primit instruire adecvată cu privire la responsabilitățile sale și a încheiat acorduri scrise de confidențialitate.

g) Smartsupp a implementat directive și procese interne pentru a securiza prelucrarea datelor cu caracter personal în conformitate cu legile aplicabile privind confidențialitatea.

h) Pentru întrebări legate de acest DPA, de conformitatea cu legile privind protecția datelor, de confidențialitatea datelor sau orice alte probleme de confidențialitate, clientul poate trimite un email la privacy@smartsupp.com.

6.3 Incidente de securitate. Dacă Smartsupp descoperă o încălcare a securității datelor cu caracter personal, va raporta acest lucru utilizatorului fără întârzieri nejustificate, cel târziu în termen de 48 de ore de la luarea la cunoștință a incidentului de securitate și va depune eforturi rezonabile pentru a furniza utilizatorului toate informațiile cunoscute despre incident, limitate la:

  • descrierea naturii încălcării securității datelor cu caracter personal, inclusiv, acolo unde este posibil, categoriile și numărul aproximativ al persoanelor vizate în cauză și categoriile și numărul aproximativ al înregistrărilor de date cu caracter personal în cauză;

  • descrierea consecințelor probabile ale încălcării securității datelor cu caracter personal;

  • propunerea de măsuri care pot fi luate de către utilizator pentru a remedia încălcarea securității datelor cu caracter personal, inclusiv, dacă este cazul, măsuri pentru a atenua posibilele efecte adverse ale acesteia.

Smartsupp va răspunde fără întârzieri nejustificate la orice cerere din partea utilizatorului de asistență în cazul unei încălcări a securității.

6.4 Instrucțiuni nelegale. Dacă utilizatorul instruiește Smartsupp într-un mod care determină încălcarea obligațiilor prevăzute de legislația privind protecția datelor, iar Smartsupp este sancționat de o autoritate de supraveghere sau de un alt organism de reglementare pe baza unei astfel de instrucțiuni sau este obligat să despăgubească persoanele vizate, utilizatorul este de acord să despăgubească Smartsupp și să plătească toate daunele suferite, la notificarea scrisă a Smartsupp.

6.5 Limitarea răspunderii. Aceeași limitare a răspunderii prevăzută în Termeni se aplică și acestui DPA.

6.6 Modificări. Aceleași reguli pentru modificări, astfel cum sunt prevăzute în Termeni, se aplică.

6.7 Eficacitate. Acest DPA devine obligatoriu din punct de vedere juridic între utilizator și Smartsupp împreună cu Acordul.


Ați primit răspuns la întrebare?