YASAL
Veri İşleme Sözleşmesi
NINAWA’nın müşteri adına kişisel veri işlediği durumlarda GDPR Madde 28 için standart koşullar.
Son güncelleme: 10 Temmuz 20261. Roller ve talimatlar
Müşteri veri sorumlusu, NINAWA ise yalnızca sözleşmeli hizmeti sunmak için işlenen veriler bakımından veri işleyendir. AB veya Belçika hukuku aksini gerektirmedikçe NINAWA yalnızca belgelenmiş talimatlarla hareket eder.
2. İşleme ayrıntıları
Teklif veya proje eki konu, süre, amaç, veri kategorileri ve ilgili kişileri açıklar. Tipik veriler müşteri iletişim, talep, rezervasyon veya hesap bilgilerini içerir.
3. Gizlilik ve güvenlik
Yetkili kişiler gizlilik yükümlülüğüne tabidir. NINAWA şifreli aktarım, erişim kısıtlaması, güncellemeler, yedekler, oturum koruması ve olay prosedürleri gibi orantılı kontroller uygular.
4. Alt işleyenler
Müşteri gerekli barındırma, e-posta, izleme ve altyapı sağlayıcılarına genel onay verir. NINAWA eşdeğer yükümlülükler uygular ve önemli değişiklikleri bildirir.
5. Yardım
NINAWA hizmet ve mevcut bilgiler ölçüsünde ilgili kişi talepleri, güvenlik, ihlal değerlendirmesi, etki değerlendirmeleri ve makam görüşmeleri için makul destek sağlar.
6. Kişisel veri ihlalleri
NINAWA müşteri verilerini etkileyen bir ihlali öğrendikten sonra gecikmeden müşteriyi bilgilendirir ve değerlendirme ile bildirim için mevcut bilgileri paylaşır.
7. İade ve silme
Hizmet sonunda müşteri verileri, yasal saklama zorunluluğu yoksa talimata göre iade edilir veya silinir. Yalıtılmış yedekler normal döngülerinde sona erer.
8. Denetimler
NINAWA Madde 28 uyumunu göstermek için makul ölçüde gerekli bilgileri sağlar ve gizlilik, güvenlik ve makul ön bildirim koşuluyla orantılı denetimleri destekler.
9. Aktarımlar ve öncelik
AEA dışına aktarımlar yasal bir güvence gerektirir. Veri koruması konusunda ana sözleşmeyle çelişki olursa bu sözleşme önceliklidir.