×

This Is Blythe Globalna umowa o przetwarzaniu danych

Klient wyrażając zgodę na niniejsze warunki („Customer"), I This Is Blythe Global Inc. lub jakikolwiek inny podmiot, który bezpośrednio lub pośrednio kontroluje, jest kontrolowany lub znajduje się pod wspólną kontrolą This Is Blythe Global Inc. (w stosownych przypadkach, „This Is Blythe”) (każda „strona” i łącznie „strony”), zawarły umowę, na mocy której This Is Blythe zgodził się udostępnić rynek, na którym Klienci i Freelancerzy będą mogli się wzajemnie identyfikować oraz reklamować, kupować i sprzedawać Usługi Freelancerów w Internecie, wraz z innymi usługami, jeśli takie istnieją, opisanymi w umowie („Usługi") do Customer (od czasu do czasu zmieniany, „Zgoda").

O ile nie uzgodniono inaczej na piśmie z Tobą i This Is Blythe, w stopniu This Is Blythe przetwarza wszelkie dane osobowe UE dla Ciebie jako administratora (zgodnie z definicją zawartą w ogólnym rozporządzeniu o ochronie danych (UE) 2016/679) w Twojej roli jako Customzgodnie z definicją zawartą w niniejszej Globalnej umowie o przetwarzaniu danych („DPA”), stosuje się niniejszą Umowę Ochrony Danych. Niniejsza Umowa o ochronie danych wraz z załącznikami stanowi uzupełnienie Umowy. W zakresie jakiegokolwiek konfliktu lub niespójności pomiędzy niniejszą Umową o ochronie danych a pozostałymi warunkami Umowy, zastosowanie ma niniejsza Umowa o ochronie danych.

  1. Wprowadzenie Niniejsza Umowa o ochronie danych odzwierciedla umowę stron dotyczącą przetwarzania i bezpieczeństwa Customer Dane w ramach Umowy.
  2. Definicje
    1. Warunki "dane personalne","osoba, której dane dotyczą","przetwarzanie","kontroler","edytor"I"organ nadzorczy” mają znaczenie nadane w RODO, a określenia „importer danych"I"eksporter danych” mają znaczenie określone w Standardowych klauzulach umownych, w każdym przypadku niezależnie od tego, czy zastosowanie ma europejskie ustawodawstwo o ochronie danych, czy pozaeuropejskie ustawodawstwo o ochronie danych.
    2. Jeśli nie określono inaczej:
      • "Program Partnerski” oznacza każdy podmiot, który kontroluje lub jest pod wspólną kontrolą z określonym podmiotem.
      • "Uzgodniony limit odpowiedzialności” oznacza maksymalną kwotę pieniężną lub płatniczą, do której odpowiedzialność strony jest ograniczona na mocy Umowy.
      • "Poufna informacja” oznacza wszelkie informacje lub materiały (niezależnie od formy i sposobu ujawnienia) ujawniane przez jedną stronę lub w jej imieniu drugiej stronie, które (i) są oznaczone lub przekazywane jako poufne w momencie takiego ujawnienia lub w rozsądnym terminie po takim ujawnieniu; lub (ii) powinno być zasadnie wiadomo, że są poufne ze względu na swój charakter lub okoliczności ich ujawnienia. Termin „Informacje poufne” nie obejmuje żadnych informacji ani materiałów, które: (a) są lub staną się powszechnie znane lub dostępne publicznie bez naruszenia niniejszej Umowy lub innego bezprawnego działania lub zaniechania strony otrzymującej; (b) były już znane stronie otrzymującej bez żadnych ograniczeń; (c) zostały nabyte przez stronę otrzymującą bez ograniczeń od osoby trzeciej, która ma prawo dokonać takiego ujawnienia; lub (d) zostały niezależnie opracowane przez stronę otrzymującą lub w jej imieniu, bez odniesienia do jakichkolwiek Informacji Poufnych.
      • "Custome Dane konta” oznacza dane osobowe, których dotyczy Customjego związek z This Is Blythe, w tym nazwiska i/lub dane kontaktowe osób upoważnionych przez Customaby uzyskać dostęp Customer's This Is Blythe informacje o kontach i rozliczeniach osób, które to robią Customer jest z nim powiązany This Is Blythe konta.
      • "Custome Dane osobowe” oznacza dane osobowe zawarte w Customeee Dane.
      • "Customeee Dane” oznacza dane wprowadzone do Usługi przez lub w imieniu dowolnego Użytkownika Końcowego, ale nie obejmuje Custome Dane konta.
      • „Użytkownik końcowy” oznacza autoryzowanego użytkownika Usługi zgodnie z Customjego konto.
      • "Incydent dotyczący danych” oznacza naruszenie This Is Blythebezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utraty, zmiany, nieuprawnionego ujawnienia lub dostępu do, Customer Dane dotyczące systemów zarządzanych lub w inny sposób kontrolowanych przez This Is Blythe. „Incydenty związane z danymi” nie obejmują nieudanych prób lub działań, które nie zagrażają bezpieczeństwu Customer Dane, w tym nieudane próby logowania, polecenia ping, skanowanie portów, ataki typu „odmowa usługi” i inne ataki sieciowe na zapory ogniowe lub systemy sieciowe.
      • "EOG” oznacza Europejski Obszar Gospodarczy, Szwajcarię i/lub Wielką Brytanię.
      • "Europejskie ustawodawstwo dotyczące ochrony danych” oznacza, w stosownych przypadkach: (a) RODO i odpowiednie krajowe przepisy wykonawcze; i/lub (b) RODO, ponieważ stanowi część prawa Anglii i Walii, Szkocji i Irlandii Północnej na mocy sekcji 3 ustawy o Unii Europejskiej (wycofanie się) z 2018 r. („Wielka Brytania RODO").
      • "RODO” oznacza Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46 /WE.
      • "SCC UE” oznaczają standardowe klauzule umowne UE zatwierdzone przez Komisję Europejską decyzją 2021/914 znajdujące się pod adresem https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
      • "Pozaeuropejskie ustawodawstwo dotyczące ochrony danych” oznaczają, w stosownych przypadkach, przepisy prawa, regulacje i inne wymogi prawne dotyczące ochrony danych lub prywatności, inne niż europejskie przepisy dotyczące ochrony danych.
      • "Adres e-mail powiadomień” oznacza kontaktowy adres e-mail, który podałeś This Is Blythe w celu otrzymywania powiadomień od This Is Blythe.
      • "Środki bezpieczeństwa ” ma znaczenie nadane w Rozdziale 7.1.1 (This Is Blytheśrodki bezpieczeństwa).
      • "Podwykonawcy przetwarzania” oznacza strony trzecie upoważnione na mocy niniejszej Umowy o ochronie danych do logicznego dostępu i przetwarzania Customer Danych w celu świadczenia części Usługi. Dla jasności, freelancerzy, za pośrednictwem których kontaktują się klienci This Is Blythe nie są podmiotami podprzetwarzającymi w rozumieniu niniejszej Umowy o ochronie danych.
      • "Semestr” oznacza okres od dnia wejścia w życie DPA do końca This Is Blytheświadczenia Usługi, w tym, jeśli ma to zastosowanie, okres, w którym świadczenie Usługi może zostać zawieszone, oraz każdy okres po zakończeniu świadczenia Usługi, w którym This Is Blythe może kontynuować świadczenie Usługi w celach przejściowych.
      • "Umowa lub załącznik dotyczący międzynarodowego transferu danych w Wielkiej Brytanii"("Brytyjskie IDTA”) oznacza albo, w stosownych przypadkach, (a) Umowę o międzynarodowym przekazywaniu danych, jeśli jest stosowana zgodnie z brytyjskim RODO, lub (b) Dodatek do międzynarodowego przekazywania danych do SKU UE wydany przez Komisarza na podstawie art. 119A(1) Ustawy o ochronie danych 2018, wersja A1.0, obowiązująca od 21 marca 2022 r.
  3. Czas trwania niniejszej umowy DPA. Umowa ta będzie obowiązywać do momentu usunięcia wszystkich danych i automatycznie wygaśnie Customer Dane według This Is Blythe zgodnie z opisem w niniejszym dokumencie DPA.
  4. Przepisy dotyczące ochrony danych
    1. Stosowanie prawodawstwa europejskiego. Strony potwierdzają, że do przetwarzania danych będą miały zastosowanie europejskie przepisy dotyczące ochrony danych Customer Dane osobowe w zakresie przewidzianym w europejskim prawodawstwie dotyczącym ochrony danych.
    2. Stosowanie ustawodawstwa pozaeuropejskiego. Strony przyjmują do wiadomości, że do przetwarzania danych mogą mieć również zastosowanie pozaeuropejskie przepisy dotyczące ochrony danych Custome Dane osobowe.
  5. Przetwarzanie danych
    1. Role i zgodność z przepisami; Upoważnienie.
      1. Obowiązki podmiotu przetwarzającego i administratora. Jeżeli do przetwarzania mają zastosowanie europejskie przepisy dotyczące ochrony danych Custome danych osobowych, strony przyjmują do wiadomości i zgadzają się, że:
        1. Customjest administratorem (lub podmiotem przetwarzającym, jeśli ma to zastosowanie) firmy Customer Dane osobowe zgodnie z europejskim prawodawstwem dotyczącym ochrony danych;
        2. This Is Blythe jest podmiotem przetwarzającym (lub, w stosownych przypadkach, podwykonawcą) przetwarzania Customer Dane osobowe zgodnie z europejskim prawodawstwem dotyczącym ochrony danych; I
        3. każda ze stron będzie przestrzegać obowiązków mających na nią zastosowanie zgodnie z europejskim prawodawstwem dotyczącym ochrony danych w odniesieniu do przetwarzania Custome Dane osobowe.
      2. Obowiązki wynikające z ustawodawstwa pozaeuropejskiego. Jeśli do przetwarzania przez którąkolwiek ze stron mają zastosowanie pozaeuropejskie przepisy dotyczące ochrony danych Customdanych osobowych, strony przyjmują do wiadomości i zgadzają się, że dana strona będzie przestrzegać wszelkich obowiązków mających do niej zastosowanie na mocy tego ustawodawstwa w odniesieniu do przetwarzania tych danych Custome Dane osobowe.
      3. Autoryzacja przez zewnętrznego administratora. Jeśli Customer jest procesorem, Customer gwarantuje This Is Blythe że Custominstrukcje użytkownika (określone poniżej) i działania w tym zakresie Customer Dane osobowe, w tym ich powołanie This Is Blythe jako kolejny podmiot przetwarzający, zostały upoważnione przez odpowiedniego administratora w zakresie wymaganym przez obowiązujące przepisy prawa.
    2. Zakres przetwarzania.
      1. Przedmiot i szczegóły przetwarzania zostały opisane w Załączniku nr 1.
      2. CustomInstrukcje Era. Zawierając niniejszą Umowę Ochrony Danych, Customer instruuje This Is Blythe w procesie Customer Dane Osobowe wyłącznie zgodnie z obowiązującym prawem: (a) w celu świadczenia Usługi; (b) jak określono dalej w Customkorzystanie przez użytkownika z Usługi; (c) zgodnie z dokumentacją w Umowie, w tym w niniejszym DPA; oraz (d) zgodnie z dalszymi dokumentacjami zawartymi w innych pisemnych instrukcjach wydanych przez Customer i potwierdzone przez This Is Blythe jako stanowiące instrukcje do celów niniejszej Umowy o ochronie danych (każde z osobna łącznie, „CustomInstrukcje Era”) i wyłącznie w powyższych celach, a nie na rzecz jakiejkolwiek innej osoby trzeciej. This Is Blythe może uzależnić potwierdzenie, o którym mowa w lit. d), od uiszczenia dodatkowych opłat lub akceptacji dodatkowych warunków.
      3. This Is BlytheZgodność z instrukcjami. Z szacunkiem do Customer Dane osobowe podlegające europejskiemu ustawodawstwu dotyczącemu ochrony danych, This Is Blythe będzie postępować zgodnie z instrukcjami opisanymi w rozdziale 5.2.2 (CustomInstrukcji użytkownika) (w tym w odniesieniu do przekazywania danych), chyba że prawo UE lub państwa członkowskiego UE do którego This Is Blythe jest przedmiotem wymaga innego przetwarzania Customer Dane osobowe wg This Is Blythe, w którym to przypadku This Is Blythe poinformuje Customer (chyba że to prawo zabrania This Is Blythe od zrobienia tego z ważnych powodów związanych z interesem publicznym) za pośrednictwem adresu e-mail do powiadomień.
  6. Usuwanie danych
    1. Usunięcie przez Customer. This Is Blythe umożliwi Customech, aby usunąć Customer Danych w Okresie obowiązywania w sposób zgodny z funkcjonalnością Usługi. Jeśli Customer korzysta z Usługi, aby usunąć dowolne Customer Dane w okresie obowiązywania i to Customer Dane nie mogą zostać odzyskane przez Customhm, to użycie będzie stanowić instrukcję This Is Blythe aby usunąć odpowiednie Custome Dane z This Is Blythesystemów zgodnie z obowiązującym prawem. This Is Blythe zastosuje się do tej instrukcji tak szybko, jak to będzie możliwe, chyba że obowiązujące prawo wymaga przechowywania. Nic tutaj nie wymaga This Is Blythe usunąć Customer Dane z plików utworzonych dla celów bezpieczeństwa, tworzenia kopii zapasowych i ciągłości działania wcześniej niż jest to wymagane przez This Is Blytheistniejących procesów przechowywania danych.
    2. Usunięcie po zakończeniu. Po upływie Terminu, Customer instruuje This Is Blythe usunąć wszystko Customer Dane (w tym istniejące kopie) z This Is Blythesystemów zgodnie z obowiązującym prawem. This Is Blythe zastosuje się do tej instrukcji tak szybko, jak to będzie możliwe, chyba że obowiązujące prawo wymaga przechowywania. Bez uszczerbku dla punktu 9.1 (Dostęp, sprostowanie, ograniczone przetwarzanie, możliwość przenoszenia), Customer potwierdza to i zgadza się z tym Custombędzie odpowiedzialny za wyeksportowanie, przed wygaśnięciem Okresu obowiązywania, wszelkich Customer Dane, które chce później zachować. Jeśli zastosowanie mają SKU UE lub Wielkiej Brytanii This Is Blytheprzetwarzanie Custome danych osobowych, strony zgadzają się, że poświadczenie usunięcia, o którym mowa w klauzulach 8.5 i 16(d) SKU UE i Wielkiej Brytanii, zostanie wydane wyłącznie Customjego pisemna prośba. Nic tutaj nie wymaga This Is Blythe usunąć Customer Dane z plików utworzonych dla celów bezpieczeństwa, tworzenia kopii zapasowych i ciągłości działania wcześniej niż jest to wymagane przez This Is Blytheistniejących procesów przechowywania danych.
  7. Zabezpieczenia danych
    1. This Is Blytheśrodki bezpieczeństwa, kontrole i pomoc.
      1. This Is BlytheŚrodki Bezpieczeństwa. This Is Blythe będzie wdrażać i utrzymywać środki techniczne i organizacyjne mające na celu ochronę Customer Dane zabezpieczające przed przypadkowym lub niezgodnym z prawem zniszczeniem, utratą, zmianą, nieuprawnionym ujawnieniem lub dostępem zgodnie z opisem w Załączniku 2 („Środki bezpieczeństwa”). Jak opisano w Załączniku 2, Środki Bezpieczeństwa obejmują środki szyfrowania danych osobowych; aby pomóc zapewnić ciągłą poufność, integralność, dostępność i odporność This Is Blythesystemy i usługi; aby pomóc w przywróceniu szybkiego dostępu do danych osobowych po incydencie; oraz do regularnego testowania skuteczności. This Is Blythe może od czasu do czasu aktualizować lub modyfikować Środki bezpieczeństwa, pod warunkiem, że takie aktualizacje i modyfikacje nie pogarszają ogólnego bezpieczeństwa Usługi.
      2. Zgodność z bezpieczeństwem według This Is Blythe Personel. This Is Blythe podejmie odpowiednie kroki w celu zapewnienia stosowania przez swoich pracowników Środków Bezpieczeństwa w zakresie właściwym dla zakresu ich wykonywania, w tym zapewni, że wszystkie takie osoby, których upoważni do przetwarzania Customer Dane Osobowe zobowiązały się do zachowania poufności lub podlegają odpowiedniemu ustawowemu obowiązkowi zachowania poufności.
      3. This Is BlythePomocy w zakresie Bezpieczeństwa. Customech, zgadza się z tym This Is Blythe będzie (biorąc pod uwagę charakter przetwarzania Customer Dane osobowe i dostępne informacje This Is Blythe) pomóc Customw zapewnieniu zgodności z którymkolwiek z Customobowiązki administratora w zakresie bezpieczeństwa danych osobowych i naruszeń danych osobowych, w tym jeżeli mają one zastosowanie Customobowiązków użytkownika na podstawie art. 32 do 34 (włącznie) RODO, poprzez:
        1. wdrażanie i utrzymywanie Środków bezpieczeństwa zgodnie z sekcją 7.1.1 (This Is Blytheśrodki bezpieczeństwa);
        2. przestrzeganie warunków punktu 7.2 (Incydenty dotyczące danych); I
        3. że Customz informacjami zawartymi w Umowie, w tym w niniejszej Umowie Ochrony Danych.
    2. Incydenty związane z danymi.
      1. Powiadomienie o zdarzeniu. Jeśli This Is Blythe dowie się o Incydencie dotyczącym danych, This Is Blythe będzie: a) powiadomić Customo zdarzeniu dotyczącym danych niezwłocznie i bez zbędnej zwłoki po uzyskaniu informacji o zdarzeniu dotyczącym danych; oraz (b) niezwłocznie podjąć uzasadnione kroki w celu zminimalizowania szkód i zabezpieczenia Customeee Dane.
      2. Szczegóły zdarzenia dotyczącego danych. Powiadomienia dokonane zgodnie z niniejszą sekcją będą opisywać, w możliwym zakresie, szczegóły Zdarzenia dotyczącego danych, w tym kroki podjęte w celu ograniczenia potencjalnego ryzyka oraz wszelkie kroki This Is Blythe zaleca Custompodjąć, aby zaradzić incydentowi związanemu z danymi.
      3. Doręczenie powiadomienia. Powiadomienia o wszelkich zdarzeniach związanych z danymi zostaną dostarczone na adres e-mail powiadomienia lub pod adresem This Is Blythewedług własnego uznania, w drodze bezpośredniej komunikacji (na przykład rozmowy telefonicznej lub spotkania osobistego). Customer ponosi wyłączną odpowiedzialność za zapewnienie, że adres e-mail do powiadomień jest aktualny i ważny.
      4. Brak oceny Customer Dane według This Is Blythe. This Is Blythe nie będę oceniał treści Customer Dane w celu identyfikacji informacji podlegających szczególnym wymogom prawnym. Customer ponosi wyłączną odpowiedzialność za przestrzeganie wymogów prawnych dotyczących powiadamiania o incydentach mających zastosowanie do Custome i wypełnianie wszelkich obowiązków powiadamiania osób trzecich w związku z jakimkolwiek incydentem(-ami) związanym z danymi.
      5. Brak uznania winy przez This Is Blythe. This Is Blythepowiadomienie lub odpowiedź na Incydent dotyczący danych zgodnie z niniejszym punktem 7.2 (Incydenty dotyczące danych) nie stanowi potwierdzenia przez This Is Blythe jakiejkolwiek winy lub odpowiedzialności w związku z Incydentem dotyczącym danych.
    3. CustomObowiązki i ocena bezpieczeństwa użytkownika.
      1. CustomObowiązki związane z bezpieczeństwem. Customzgadza się, że bez uszczerbku dla This Is Blytheobowiązki wynikające z sekcji 7.1 (This Is BlytheŚrodki bezpieczeństwa, kontrola i pomoc) oraz sekcja 7.2 (Incydenty związane z danymi):
        1. Customer ponosi wyłączną odpowiedzialność za korzystanie z Usługi, w tym za:
          1. właściwe korzystanie z Usługi w celu zapewnienia poziomu bezpieczeństwa odpowiedniego do ryzyka w związku z Custome Dane;
          2. zabezpieczanie danych uwierzytelniających konta, systemów i urządzeń Customużywa, aby uzyskać dostęp do Usługi;
          3. tworzenie kopii zapasowych Custome Dane; I
        2. This Is Blythe nie ma obowiązku chronić Customer Dane to CustomUżytkownik zdecyduje się przechowywać lub przenieść poza Usługą.
      2. CustomOcena bezpieczeństwa.
        1. Customer ponosi wyłączną odpowiedzialność za sprawdzenie This Is Blytheprocesów bezpieczeństwa i samodzielnej oceny, czy Usługa, Środki Bezpieczeństwa i This Is Blythezobowiązania wynikające z niniejszej sekcji 7 (Bezpieczeństwo danych) zostaną spełnione Custompotrzeb użytkownika, w tym w odniesieniu do wszelkich obowiązków związanych z bezpieczeństwem Customzgodnie z europejskim prawodawstwem dotyczącym ochrony danych lub pozaeuropejskim ustawodawstwem dotyczącym ochrony danych, stosownie do przypadku.
        2. Customprzyjmuje do wiadomości i zgadza się, że (biorąc pod uwagę aktualny stan wiedzy, koszty wdrożenia oraz charakter, zakres, kontekst i cele przetwarzania Customer Danych Osobowych oraz zagrożeń dla osób fizycznych) Środki bezpieczeństwa wdrożone i utrzymywane przez This Is Blythe jak określono w sekcji 7.1.1 (This Is Blytheśrodki bezpieczeństwa) zapewniają poziom bezpieczeństwa odpowiedni do ryzyka w odniesieniu do Customeee Dane.
    4. Przeglądy i audyty zgodności.
      1. CustomPrawa do audytu.
        1. Jeżeli do przetwarzania mają zastosowanie europejskie przepisy dotyczące ochrony danych Custome Dane Osobowe, This Is Blythe pozwoli Customlub niezależny audytor wyznaczony przez Custome przeprowadzać audyty (w tym inspekcje) w celu weryfikacji This Is Blythezgodność firmy z jej zobowiązaniami wynikającymi z niniejszej Umowy o ochronie danych zgodnie z sekcją 7.4.2 (Dodatkowe warunki handlowe dotyczące przeglądów i audytów). This Is Blythe będzie uczestniczyć w takich audytach, jak opisano w niniejszym punkcie 7.4 (Przeglądy i audyty zgodności).
        2. Jeżeli mają zastosowanie standardowe klauzule umowne opisane w sekcji 10 (Międzynarodowe przesyłanie danych). This Is Blytheprzetwarzanie Customer Danych Osobowych, bez uszczerbku dla jakichkolwiek praw organu nadzorczego do kontroli wynikających z takich standardowych klauzul umownych, strony zgadzają się co do tego Customlub niezależny audytor wyznaczony przez Custommoże przeprowadzać audyty zgodnie z opisem w paragrafach 8.9(c) i(d) SKU UE i Wielkiej Brytanii zgodnie z sekcją 7.4.2 (Dodatkowe warunki handlowe dotyczące przeglądów i audytów).
      2. Dodatkowe warunki handlowe dotyczące recenzji i audytów.
        1. Jeżeli do przetwarzania mają zastosowanie europejskie przepisy dotyczące ochrony danych Custome Dane Osobowe, Custommoże skorzystać z prawa do kontroli This Is Blythe zgodnie z sekcjami 7.4.1(a) lub 7.4.1(b): (1) jeśli miał miejsce Incydent dotyczący danych w ciągu ostatnich sześciu (6) miesięcy lub istnieje uzasadnione podejrzenie wystąpienia Incydentu dotyczącego danych w ciągu ostatnich sześciu (6) miesięcy miesięcy lub (2) gdzie Customer pokryje wszystkie uzasadnione koszty i wydatki poniesione przez This Is Blythe w poddawaniu się audytowi. Każda strona trzecia, która będzie zaangażowana w informacje związane z audytem lub będzie miała do nich dostęp, musi uzyskać zgodę firmy: Customer i This Is Blythe i musi zawrzeć pisemną umowę o zachowaniu poufności akceptowalną dla This Is Blythe przed przeprowadzeniem audytu.
        2. Aby poprosić o audyt zgodnie z sekcją 7.4.1(a) lub 7.4.1(b), Custommusi przedłożyć szczegółowy plan audytu This Is BlytheOsoby kontaktowej ds. prywatności zgodnie z opisem w punkcie 12 (Kontakt dotyczący prywatności; Dokumentacja przetwarzania) co najmniej trzydzieści (30) dni przed proponowaną datą audytu, opisując proponowany zakres, czas trwania i godzinę rozpoczęcia audytu. Zakres nie może przekraczać przeglądu This Is Blythezgodności ze Standardowymi klauzulami umownymi lub zgodnością z europejskim prawodawstwem dotyczącym ochrony danych, w każdym przypadku w odniesieniu do Customeee Dane. Audyt musi zostać przeprowadzony w normalnych godzinach pracy w odpowiedniej placówce, z zastrzeżeniem This Is Blythe zasad i nie mogą w nie ingerować This Is Blythe działalność biznesowa.
        3. Po otrzymaniu przez This Is Blythe wniosku o audyt zgodnie z sekcją 7.4.1(a) lub 7.4.1(b), This Is Blythe oraz Customer omówi i uzgodni z wyprzedzeniem: (i) rozsądne daty oraz środki kontroli bezpieczeństwa i poufności mające zastosowanie do przeglądu dokumentacji; oraz (ii) rozsądną datę rozpoczęcia, zakres i czas trwania kontroli bezpieczeństwa i poufności mających zastosowanie do każdego audytu zgodnie z sekcją 7.4.1(a) lub 7.4.1(b).
        4. Customer będzie odpowiedzialny za wszelkie poniesione przez siebie opłaty, w tym wszelkie opłaty naliczone przez audytora wyznaczonego przez Customdo przeprowadzenia takiego audytu.
        5. Custome zapewni This Is Blythe wszelkie raporty z audytu wygenerowane w związku z jakimkolwiek audytem zgodnie z niniejszą sekcją, chyba że jest to zabronione przez prawo. Customer może wykorzystywać raporty z audytu wyłącznie w celu spełnienia swoich regulacyjnych wymogów audytu i potwierdzenia zgodności z wymogami standardowych klauzul umownych lub europejskiego prawodawstwa dotyczącego ochrony danych. Sprawozdania z audytu oraz wszystkie informacje i zapisy zaobserwowane lub w inny sposób zebrane w trakcie audytu stanowią Informacje Poufne firmy This Is Blythe zgodnie z warunkami Umowy.
        6. This Is Blythe może zgłosić pisemny sprzeciw audytorowi wyznaczonemu przez Customer, jeśli audytor jest, w This Is Blytheuzasadnionej opinii, która nie jest odpowiednio wykwalifikowana ani niezależna, jest konkurentem This Is Blythelub w inny sposób nieodpowiednie. Każdy taki sprzeciw złożony przez This Is Blythe wymagać będzie Custommoże wyznaczyć innego audytora lub samodzielnie przeprowadzić audyt.
        7. Nic w tym DPA nie będzie wymagane This Is Blythe albo ujawnić Customer lub jego audytora, lub pozwolić Customer lub jego audytorowi dostęp do:
          1. jakiekolwiek dane jakiegokolwiek innego klienta This Is Blythe;
          2. This Is Blythewewnętrzne informacje księgowe lub finansowe firmy;
          3. jakąkolwiek tajemnicę handlową This Is Blythe;
          4. wszelkie informacje, które w This Is Blytheuzasadnionej opinii, mogłoby: (A) zagrozić bezpieczeństwu This Is Blythe systemy lub pomieszczenia; lub (B) przyczyna This Is Blythe do naruszenia swoich obowiązków wynikających z obowiązującego prawa lub swoich obowiązków w zakresie bezpieczeństwa i/lub prywatności Customer lub jakakolwiek strona trzecia; Lub
          5. jakiekolwiek informacje, które Customer lub jego zewnętrzny audytor stara się uzyskać dostęp z jakiegokolwiek powodu innego niż spełnienie w dobrej wierze Customobowiązki użytkownika wynikające ze standardowych klauzul umownych lub europejskiego prawodawstwa dotyczącego ochrony danych.
      3. Brak modyfikacji standardowych klauzul umownych. Żadne z postanowień niniejszego punktu 7.4 (Przeglądy i audyty zgodności) nie zmienia ani nie modyfikuje jakichkolwiek praw lub obowiązków Customer lub This Is Blythe zgodnie ze standardowymi klauzulami umownymi zawartymi zgodnie z opisem w sekcji 10 (Międzynarodowe przesyłanie danych).
  8. Oceny skutków i konsultacjeCustomech, zgadza się z tym This Is Blythe będzie (z uwzględnieniem charakteru przetwarzania i informacji, którymi dysponuje This Is Blythe) pomóc Customw zapewnieniu zgodności z wszelkimi obowiązkami Customer w odniesieniu do ocen skutków dla ochrony danych i wcześniejszych konsultacji, w tym, jeśli ma to zastosowanie Customer obowiązków zgodnie z art. 35 i 36 RODO, poprzez podanie informacji zawartych w Umowie, w tym w niniejszym dokumencie DPA.
  9. Prawa podmiotu danych; Eksport danych
    1. Dostęp; Sprostowanie; Ograniczone przetwarzanie; Ruchliwość. W trakcie kadencji This Is Blythe umożliwi w sposób zgodny z funkcjonalnością Serwisu Customprawo dostępu, poprawiania i ograniczania przetwarzania Customer Dane, w tym poprzez funkcję usuwania udostępnianą przez This Is Blythe zgodnie z opisem w Sekcji 6.1 (Usunięcie przez Customer) i eksportować Customeee Dane.
    2. Żądania osób, których dane dotyczą.
      1. CustomOdpowiedzialność użytkownika za żądania. W okresie, jeśli This Is Blythe otrzymuje jakiekolwiek żądanie od osoby, której dane dotyczą, zgodnie z europejskim prawodawstwem dotyczącym ochrony danych w związku z Custome Dane Osobowe, This Is Blythe poinformuje osobę, której dane dotyczą, o skierowaniu żądania Customer, i Custombędzie odpowiedzialny za udzielenie odpowiedzi na każde takie żądanie, w tym, jeśli to konieczne, za skorzystanie z funkcjonalności Usługi.
      2. This Is BlytheOsoba, której dane dotyczą, prosi o pomoc. Customech, zgadza się z tym This Is Blythe będzie (biorąc pod uwagę charakter przetwarzania Customer Dane Osobowe) w rozsądny sposób pomóc Customw celu wywiązania się z obowiązku odpowiadania na żądania osób, których dane dotyczą, opisanego w punkcie 9.2.1 (Customodpowiedzialność użytkownika za wnioski), w tym, jeśli ma to zastosowanie, Customobowiązek zareagowania na żądania dotyczące skorzystania z praw osoby, której dane dotyczą, określonych w rozdziale III RODO, poprzez wywiązanie się ze zobowiązań określonych w sekcji 9.1 (Dostęp, sprostowanie, ograniczone przetwarzanie, przenośność) i sekcji 9.2.1 (Customodpowiedzialność użytkownika za wnioski).
  10. Międzynarodowe przekazywanie danych
    1. Obiekty do przechowywania i przetwarzania danych. This Is Blythe może, z zastrzeżeniem niniejszego punktu 10 (Międzynarodowe przesyłanie danych), przechowywać i przetwarzać odpowiednie dane Custome Dane w dowolnym miejscu This Is Blythe lub jego Podwykonawcy utrzymują obiekty.
    2. Przekazywanie danych w ramach SKU UE. Unijne SKU są włączone do niniejszego DPA i mają zastosowanie tam, gdzie zastosowanie SKU UE, pomiędzy stronami, jest wymagane na mocy obowiązującego europejskiego prawodawstwa dotyczącego ochrony danych w przypadku przekazywania danych osobowych. SKU UE uznaje się za zakończone w następujący sposób:
      1. Gdzie Custompełni funkcję kontrolera i This Is Blythe działa jako Customprocesor w odniesieniu do Customer Dane osobowe podlegające SKU UE, obowiązuje moduł 2.
      2. Gdzie Custompełni funkcję procesora i This Is Blythe działa jako CustomPodprocesor er w odniesieniu do Customer Dane osobowe podlegające SKU UE, obowiązuje moduł 3.
      3. Klauzula 7 (opcjonalna klauzula dokowania) nie jest uwzględniona.
      4. W punkcie 9 (Korzystanie z podwykonawców przetwarzania) strony wybierają Opcję 2 (Ogólne pisemne upoważnienie).
      5. Zgodnie z klauzulą ​​11 (Zadośćuczynienie) język opcjonalny nie ma zastosowania.
      6. Zgodnie z klauzulą ​​17 (Prawo właściwe) strony wybierają opcję 1 i wybierają prawo irlandzkie.
      7. Zgodnie z klauzulą ​​18 (Wybór sądu i jurysdykcji) strony wybierają sądy Irlandii.
      8. Załączniki I, II i III do SKU UE są określone w Załączniku 1 poniżej.
    3. Przesyłanie danych w ramach IDTA. W przypadku stosowania jako dodatek do SKU UE, a brytyjski dokument IDTA jest w przeciwnym razie wymagany na mocy obowiązującego europejskiego prawa o ochronie danych w celu przekazania danych Customw przypadku danych osobowych, załącznik UK IDTA będzie uwzględniał powyższe opcje i będzie uznawany za uzupełniony w następujący sposób:
      1. Tabela 1: Dane stron to strony i ich podmioty stowarzyszone w zakresie, w jakim którakolwiek z nich jest zaangażowana w takie przeniesienie, w tym dane określone w Załączniku 1, a Kluczową osobą kontaktową są osoby kontaktowe określone w Załączniku 1.
      2. Tabela 2: Odnośne Zatwierdzone SKU UE to SKU UE włączone do niniejszego DPA.
      3. Tabela 3: Załączniki 1A, 1B i II zostaną określone w dodatku 1.
      4. Tabela 4: Każda ze stron może rozwiązać EU SKU zgodnie z sekcją 19 EU SKU.
    4. Przesyłanie danych ze Szwajcarii. Jeżeli unijne SKU są wymagane na mocy szwajcarskiego prawa o ochronie danych mającego zastosowanie do przekazywania Customer Danych Osobowych, zastosowanie będą miały następujące dodatkowe postanowienia:
      1. Odniesienia do RODO w SKU UE należy rozumieć jako odniesienia do szwajcarskiej ustawy federalnej o ochronie danych („FADP”), o ile przekazywanie danych podlega wyłącznie FADP, a nie RODO.
      2. Terminu „państwo członkowskie” w SKU UE nie należy interpretować w sposób wykluczający osoby, których dane dotyczą, w Szwajcarii, z możliwości dochodzenia swoich praw w miejscu zwykłego pobytu (Szwajcaria) zgodnie z klauzulą ​​18 lit. c) SCC UE.
      3. Odniesienia do danych osobowych w SKU UE odnoszą się również do danych o możliwych do zidentyfikowania podmiotach prawnych do czasu wejścia w życie zmian w FADP, które eliminują ten szerszy zakres.
      4. Zgodnie z załącznikiem I(C) SKU UE: w przypadku gdy przekazanie podlega wyłącznie FADP, a nie RODO, organem nadzorczym jest szwajcarski federalny komisarz ds. ochrony danych i informacji, a w przypadku gdy przekazanie podlega zarówno FADP, jak i RODO, organem nadzorczym jest szwajcarski federalny komisarz ds. ochrony danych i informacji, o ile przekazywanie podlega przepisom FADP, a organem nadzorczym jest określony w SKU UE, o ile przekazywanie podlega przepisom RODO.
  11. Podwykonawcy przetwarzania
    1. Zgoda na zaangażowanie podwykonawcy przetwarzania. Customer wyraźnie upoważnia do zaangażowania This Is BlytheSpółki stowarzyszone jako podwykonawcy przetwarzania. Ponadto, Customer zasadniczo zezwala na zaangażowanie wszelkich innych stron trzecich w charakterze Podwykonawców Przetwarzania („Zewnętrzne Podmioty Podprzetwarzające”). Jeżeli mają zastosowanie standardowe klauzule umowne opisane w sekcji 10 (Międzynarodowe przesyłanie danych). This Is Blytheprzetwarzanie Customer Danych Osobowych, będą stanowić powyższe upoważnienia Customuprzedniej pisemnej zgody er na podwykonawstwo przez This Is Blythe przetwarzania Customer Danych osobowych, jeśli taka zgoda jest wymagana na mocy standardowych klauzul umownych.
    2. Informacje o Podwykonawcach.
      1. Informacje na temat Podmiotów Podprzetwarzających można uzyskać na żądanie, wysyłając wiadomość e-mail  info@thisisblythe.com (może zostać zaktualizowany przez This Is Blythe od czasu do czasu zgodnie z niniejszą Umową o ochronie danych). Informacje o podwykonawcach przetwarzania będą udostępniane wyłącznie na żądanie i stanowią Informacje Poufne This Is Blythe zgodnie z niniejszą Umową i muszą być traktowane z zachowaniem poziomu poufności przyznanego Informacjom Poufnym na mocy niniejszej Umowy.
    3. Wymagania dotyczące zaangażowania podwykonawcy przetwarzania. Angażując dowolnego Podwykonawcę Przetwarzania, This Is Blythe będzie:
      1. zapewnić w drodze pisemnej umowy, że:
        1. Podwykonawca tylko uzyskuje dostęp i z niego korzysta Customer Data w celu wykonania zleconych mu obowiązków i czyni to zgodnie z Umową (w tym niniejszą Umową o ochronie danych) i wszelkimi zawartymi standardowymi klauzulami umownymi lub Alternatywnym rozwiązaniem w zakresie transferu przyjętym przez This Is Blythe zgodnie z opisem w paragrafie 10 (Międzynarodowe przesyłanie danych); I
        2. jeżeli do przetwarzania ma zastosowanie RODO Customer Danych Osobowych, na Podwykonawcę Przetwarzania nakładane są obowiązki w zakresie ochrony danych określone w art. 28 ust. 3 RODO, opisane w niniejszej Umowie Ochrony Danych; I
      2. pozostają odpowiedzialni za wszystkie zobowiązania zlecone Podwykonawcy oraz wszelkie powiązane działania i zaniechania Podmiotu Przetwarzającego.
    4. Możliwość sprzeciwu wobec zmian podwykonawców przetwarzania.
      1. This Is Blythe może od czasu do czasu dodawać lub usuwać Podmioty Podprzetwarzające. This Is Blythe poinformuje Customnowych Podwykonawców przetwarzania poprzez mechanizm subskrypcji opisany na liście Podprzetwarzających, jak opisano powyżej. Jeśli CustomJeśli sprzeciwisz się zmianie, zostanie ona zapewniona This Is Blythe wraz z zawiadomieniem o sprzeciwie skierowanym do info@thisisblythe.com, w tym rozsądne wsparcie szczegółowe Customzastrzeżenia w terminie sześćdziesięciu dni od otrzymania powiadomienia o zmianie This Is Blythe lub, jeśli Customnie wyraził zgody na otrzymanie takiego powiadomienia w ciągu sześćdziesięciu dni od dnia This Is Blythe opublikowanie zmiany. This Is Blythe następnie dołoży uzasadnionych ekonomicznie starań, aby zapoznać się z nimi i odpowiedzieć Customsprzeciwu w ciągu trzydziestu dni od otrzymania Customer sprzeciw. Jeśli This Is Blythe nie odpowiada na A Customsprzeciwu w sposób opisany powyżej lub nie można go w rozsądny sposób uwzględnić Custommój sprzeciw, Custommoże rozwiązać Umowę za pisemnym wypowiedzeniem This Is Blythe. To prawo do rozwiązania umowy jest Customjedyny i wyłączny środek zaradczy, jeśli Customer sprzeciwia się jakiemukolwiek nowemu Podprocesorowi.
  12. Kontakt dotyczący prywatności; Przetwarzanie zapisów
    1. This Is BlytheOsoba kontaktowa ds. prywatności. Można kierować zapytania dotyczące prywatności związane z niniejszą Umową o ochronie danych prośby o prywatność@This Is Blythe.com (i/lub w inny sposób, np This Is Blythe może zapewnić od czasu do czasu).
    2. This Is BlytheRejestry przetwarzania. Customer to potwierdza This Is Blythe jest zobowiązany na mocy RODO do: (a) gromadzenia i utrzymywania rejestrów określonych informacji, w tym imienia i nazwiska oraz danych kontaktowych każdego podmiotu przetwarzającego i/lub administratora, w imieniu którego This Is Blythe działa oraz, w stosownych przypadkach, lokalnego przedstawiciela takiego podmiotu przetwarzającego lub administratora oraz inspektora ochrony danych; oraz b) udostępniają takie informacje organom nadzorczym. Odpowiednio, jeśli RODO ma zastosowanie do przetwarzania Custome Dane Osobowe, Customna żądanie przekaże takie informacje This Is Blythe za pośrednictwem Serwisu lub w inny sposób udostępniony przez This Is Blythei będzie korzystać z Usługi lub innych środków, aby zapewnić, że wszystkie podane informacje są dokładne i aktualne.
  13. Odpowiedzialność
    1. Ograniczenie odpowiedzialności Dla jasności, całkowita łączna odpowiedzialność którejkolwiek ze stron i jej Podmiotów stowarzyszonych wobec drugiej strony i jej Podmiotów stowarzyszonych na mocy Umowy lub w związku z nią (np. zgodnie z Umową o ochronie danych lub standardowymi klauzulami umownymi) będzie ograniczona do uzgodnionego limitu odpowiedzialności dla odpowiedniego strony, z zastrzeżeniem punktu 13.2 (Wyłączenia górnego limitu odpowiedzialności).
    2. Wyłączenia limitu odpowiedzialności. Żadne z postanowień punktu 13.1 (Limit odpowiedzialności) nie będzie miało wpływu na pozostałe warunki Umowy dotyczące odpowiedzialności (w tym na wszelkie szczególne wyłączenia z wszelkich ograniczeń odpowiedzialności).
  14. Różneneous

Niezależnie od stanowiących inaczej postanowień Umowy, gdzie This Is Blythe Global, Inc. nie jest stroną Umowy, This Is Blythe Global, Inc. będzie zewnętrznym beneficjentem sekcji 7.4 (Przeglądy i audyty zgodności), sekcji 11.1 (Zgoda na zaangażowanie podwykonawcy przetwarzania) i sekcji 13 (Odpowiedzialność) niniejszej Umowy o ochronie danych.

1 Dodatek:

Przedmiot i szczegóły przetwarzania danych

Temat

This Is Blytheświadczenie Usługi na rzecz Customer.

Czas trwania Przetwarzania

Okres obowiązywania plus okres od upływu Okresu do momentu usunięcia całości Customer Dane według This Is Blythe zgodnie z DPA.

Charakter i cel przetwarzania

This Is Blythe przetworzy Customer Dane Osobowe w celu świadczenia Usługi Customzgodnie z DPA.

Kategorie danych

Przekazane dane dotyczące Użytkowników końcowych lub innych osób This Is Blythe za pośrednictwem Usługi, przez (lub pod kierunkiem) Custome lub przez Użytkowników końcowych. Otwarty charakter Serwisu nie nakłada ograniczeń technicznych na kategorie danych Custommoże zapewnić. Przekazywane dane osobowe mogą obejmować: imię i nazwisko, nazwę użytkownika, hasło, adres e-mail, numer telefonu i faksu, tytuł i inne informacje biznesowe, ogólne informacje o zainteresowaniu i korzystaniu z This Is Blythe usługi; i informacje demograficzne.

Podmioty danych

Podmioty danych obejmują Użytkowników końcowych i osoby, którym udostępniane są dane This Is Blythe za pośrednictwem Serwisu przez (lub pod kierunkiem) Custome lub przez Użytkowników końcowych.

Załącznik 2: Środki bezpieczeństwa

This Is Blythe wdroży i będzie utrzymywać Środki bezpieczeństwa określone w niniejszym Załączniku 2. This Is Blythe może od czasu do czasu aktualizować lub modyfikować takie Środki Bezpieczeństwa, pod warunkiem, że takie aktualizacje i modyfikacje nie spowodują pogorszenia ogólnego bezpieczeństwa Usługi. This Is Blythe będzie:

Dodatek 3 Załącznik I do SKU UE

A. LISTA STRON

Eksporter(-y) danych:

Nazwa: Customer

Działania związane z danymi przekazywanymi na podstawie niniejszych Klauzul: Uzyskiwanie usług od importera danych

Rola (administrator/procesor): Odpowiednio administrator lub podmiot przetwarzający

Importerzy danych:

Nazwa: This Is Blythe Globalna Inc.

Adres: 655 Montgomery St., STE 490, DPT 17022, San Francisco, Kalifornia 94111-2676

Imię i nazwisko osoby kontaktowej, stanowisko i dane kontaktowe: Doradca ds. prywatności, info@thisisblythe.com Działania związane z danymi przekazywanymi na podstawie niniejszych Klauzul: Świadczenie usług na rzecz Eksportera danych. Rola (administrator/procesor): Procesor

W. OPIS TRANSFERU

Kategorie podmiotów danych, których dane osobowe są przekazywane

Podmioty danych obejmują Użytkowników końcowych i osoby, którym udostępniane są dane This Is Blythe za pośrednictwem Serwisu przez (lub pod kierunkiem) Custome lub przez Użytkowników końcowych.

Kategorie przekazywanych danych osobowych

Przekazane dane dotyczące Użytkowników końcowych lub innych osób This Is Blythe za pośrednictwem Usługi, przez (lub pod kierunkiem) Custome lub przez Użytkowników końcowych. Otwarty charakter Serwisu nie nakłada ograniczeń technicznych na kategorie danych Custommoże zapewnić. Przekazywane dane osobowe mogą obejmować: imię i nazwisko, nazwę użytkownika, hasło, adres e-mail, numer telefonu i faksu, tytuł i inne informacje biznesowe, ogólne informacje o zainteresowaniu i korzystaniu z This Is Blythe usługi; i informacje demograficzne.

Przekazywane dane wrażliwe (w stosownych przypadkach) oraz zastosowane ograniczenia lub zabezpieczenia, które w pełni uwzględniają charakter danych i związane z nimi ryzyko, takie jak na przykład ścisłe ograniczenie celu, ograniczenia dostępu (w tym dostęp tylko dla personelu, który przeszedł specjalistyczne szkolenie), przechowywanie rejestr dostępu do danych, ograniczenia dalszego przekazywania lub dodatkowe środki bezpieczeństwa.

Nie przewidywano.

Częstotliwość przesyłania (np. czy dane są przesyłane jednorazowo czy w sposób ciągły).

Nieprzerwanie przez czas trwania Umowy pomiędzy stronami.

Charakter przetwarzania

This Is Blythe przetworzy Customer Dane osobowe w celu świadczenia usługi Customzgodnie z DPA.

Cel(e) przenoszenia danych i dalszego przetwarzania

This Is Blythe przetworzy Customer Dane Osobowe w celu świadczenia Usługi Customzgodnie z DPA.

Okres przechowywania danych osobowych lub, jeśli nie jest to możliwe, kryteria stosowane do określenia tego okresu

Okres obowiązywania plus okres od upływu Okresu do momentu usunięcia całości Customer Dane według This Is Blythe zgodnie z DPA.

W przypadku przekazywania do (pod)przetwarzających należy również określić przedmiot, charakter i czas trwania przetwarzania

This Is Blythepodwykonawcy przetwarzania będą przetwarzać dane osobowe w celu udzielenia pomocy This Is Blythe w świadczeniu Usług zgodnie z Umową, tak długo, jak jest to potrzebne This Is Blythe w celu świadczenia Usług.

C. WŁAŚCIWY ORGAN NADZORCZY

Irlandzka Komisja Ochrony Danych.

Załącznik II SKU UE

ŚRODKI TECHNICZNE I ORGANIZACYJNE

W TYM ŚRODKI TECHNICZNE I ORGANIZACYJNE ZAPEWNIAJĄCE BEZPIECZEŃSTWO DANYCH

Patrz Załącznik 2 do DPA.

Topy

Koszyk

×