Início/This Is Blythe Acordo Global de Processamento de Dados
This Is Blythe Acordo Global de Processamento de Dados
Conteúdo
O Cliente concorda com estes termos (“O cliente"), e This Is Blythe Global Inc. ou qualquer outra entidade que direta ou indiretamente controle, seja controlada por, ou esteja sob controle comum com This Is Blythe Global Inc. (conforme aplicável, “This Is Blythe”) (cada uma, uma “parte” e, coletivamente, as “partes”), celebraram um acordo nos termos do qual This Is Blythe concordou em fornecer um mercado onde Clientes e Freelancers podem se identificar e anunciar, comprar e vender Serviços de Freelancers online, com outros serviços, se houver, descritos no contrato (o “Serviço") para Customer (conforme alterado de tempos em tempos, o “Acordo").
A menos que haja acordo em contrário por escrito entre você e [nome da empresa/organização]. This Is Blythe, na medida em que This Is Blythe processa quaisquer dados pessoais da UE para você como controlador (conforme definido pelo Regulamento Geral de Proteção de Dados (UE) 2016/679) em sua função como Customer conforme definido neste Acordo Global de Processamento de Dados (o “DPA”), este DPA se aplica. Este DPA, incluindo seus anexos, complementa o Contrato. Em caso de conflito ou inconsistência entre este DPA e os demais termos do Contrato, este DPA prevalecerá.
IntroduçãoEste DPA reflete o acordo das partes com relação ao processamento e à segurança de CustomDados conforme o Acordo.
Definições
Os termos "dados pessoais"nós,"assunto de dados"nós,"em processamento"nós,"controlador"nós,"processadoreautoridade supervisora“têm os significados atribuídos no RGPD, e os termos “importador de dadoseexportador de dados"Têm os significados atribuídos nas Cláusulas Contratuais Padrão, em cada caso, independentemente de se aplicar a Legislação Europeia de Proteção de Dados ou a Legislação Não Europeia de Proteção de Dados."
A menos que seja afirmado o contrário:
"Afiliados"Significa qualquer entidade que controla ou está sob controle comum com uma entidade específica."
"Limite de responsabilidade acordado"Significa o valor monetário máximo ou o valor máximo em forma de pagamento ao qual a responsabilidade de uma das partes é limitada nos termos do Contrato."
"Informação confidencial“Informação Confidencial” significa qualquer informação ou material (independentemente da forma ou modo de divulgação) que seja divulgado por uma parte ou em seu nome à outra parte e que (i) seja marcado ou comunicado como confidencial no momento da divulgação ou dentro de um prazo razoável após tal divulgação; ou (ii) deva ser razoavelmente reconhecido como confidencial devido à sua natureza ou às circunstâncias de sua divulgação. O termo “Informação Confidencial” não inclui qualquer informação ou material que: (a) seja ou se torne geralmente conhecido ou disponível ao público sem que haja violação deste Contrato ou outro ato ilícito ou omissão por parte da receptora; (b) já fosse conhecido pela parte receptora sem qualquer restrição; (c) seja adquirido pela parte receptora sem restrição de um terceiro que tenha o direito de fazer tal divulgação; ou (d) seja desenvolvido independentemente pela parte receptora ou em seu nome sem referência a qualquer Informação Confidencial.
"CustomDados da conta“Significa dados pessoais que se relacionam com” Customa relação dela com This Is Blythe, incluindo os nomes e/ou informações de contato de indivíduos autorizados por Customer para acessar Customer's This Is Blythe informações de conta e faturamento de indivíduos que Customer associou-se ao seu This Is Blythe conta.
"CustomDados pessoais“significa os dados pessoais contidos no Customer Dados.
"Customer Dados“Dados” significa os dados inseridos no Serviço por ou em nome de qualquer Usuário Final, mas exclui CustomDados da conta.
“Usuário Final” significa um usuário autorizado do Serviço nos termos deste Contrato. Customconta de er.
"Incidente de dados"significa uma violação de This Is Blythesegurança que leva à destruição, perda, alteração, divulgação não autorizada ou acesso acidental ou ilegal a, CustomDados sobre sistemas gerenciados ou controlados de alguma forma por This Is Blythe“Incidentes de dados” não incluirão tentativas malsucedidas ou atividades que não comprometam a segurança de CustomDados de terceiros, incluindo tentativas de login malsucedidas, pings, varreduras de portas, ataques de negação de serviço e outros ataques de rede a firewalls ou sistemas em rede.
"““Espaço Econômico Europeu”, Suíça e/ou Reino Unido.”
"Legislação Europeia de Proteção de Dados““ significa, conforme aplicável: (a) o RGPD e as respectivas legislações nacionais de implementação; e/ou (b) o RGPD tal como faz parte da legislação da Inglaterra e do País de Gales, da Escócia e da Irlanda do Norte por força do artigo 3.º da Lei da União Europeia (Retirada) de 2018 (a “GDPR do Reino Unido").
"GDPR“Regulamento (UE) 2016/679 do Parlamento Europeu e do Conselho, de 27 de abril de 2016, relativo à proteção das pessoas singulares no que diz respeito ao tratamento de dados pessoais e à livre circulação desses dados, e que revoga a Diretiva 95/46/CE.”
"Cláusulas contratuais padrão da UE“Cláusulas Contratuais Padrão da UE” significa as Cláusulas Contratuais Padrão da UE aprovadas pela Comissão Europeia na decisão 2021/914, disponível em https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
"Legislação de proteção de dados não europeia” Significa, conforme aplicável, as leis, regulamentos e outros requisitos legais de proteção de dados ou privacidade, que não sejam a legislação europeia de proteção de dados.
"Endereço de e-mail para notificação“Endereço de e-mail de contato” significa o endereço de e-mail de contato que você forneceu à This Is Blythe com o objetivo de receber notificações de This Is Blythe.
"Medidas de Segurança“tem o significado atribuído na Seção 7.1.1 (This Is BlytheMedidas de segurança da empresa).
"Subprocessadores“Significa terceiros autorizados por este DPA a ter acesso lógico e processar” Customer Dados para fornecer partes do Serviço. Para maior clareza, freelancers que os clientes contratam através de This Is Blythe Não são subprocessadores ao abrigo deste DPA.
"INVERNO“Significa o período compreendido entre a data de entrada em vigor do DPA e o final de This Is Blythea prestação do Serviço, incluindo, se aplicável, qualquer período durante o qual a prestação do Serviço possa ser suspensa e qualquer período pós-término durante o qual This Is Blythe poderá continuar a fornecer o Serviço para fins transitórios.
"Acordo ou Adendo de Transferência Internacional de Dados do Reino Unido"("IDTA do Reino Unido“”) significa, conforme aplicável, (a) o Acordo Internacional de Transferência de Dados quando usado sob o GDPR do Reino Unido, ou (b) o Adendo Internacional de Transferência de Dados às Cláusulas Contratuais Padrão da UE emitido pelo Comissário sob o s119A(1) da Lei de Proteção de Dados de 2018, versão A1.0, em vigor a partir de 21 de março de 2022.
Duração deste DPA: Este DPA permanecerá em vigor até a exclusão de todos os dados e expirará automaticamente após essa data. CustomDados por This Is Blythe conforme descrito neste DPA.
Legislação de Proteção de Dados
Aplicação da Legislação Europeia. As partes reconhecem que a Legislação Europeia de Proteção de Dados será aplicável ao processamento de CustomSeus Dados Pessoais serão tratados na medida permitida pela legislação europeia de proteção de dados.
Aplicação de legislação não europeia. As partes reconhecem que a legislação de proteção de dados não europeia também pode ser aplicável ao processamento de Customseus Dados Pessoais.
Processamento de dados
Funções e Conformidade Regulatória; Autorização.
Responsabilidades do Processador e do Controlador. Se a legislação europeia de proteção de dados se aplicar ao processamento de CustomEm relação aos Dados Pessoais, as partes reconhecem e concordam que:
Customer é um controlador (ou processador, conforme o caso) do CustomDados pessoais de acordo com a legislação europeia de proteção de dados;
This Is Blythe é um processador (ou subprocessador, conforme o caso) do Customseus Dados Pessoais de acordo com a Legislação Europeia de Proteção de Dados; e
Cada parte cumprirá as obrigações que lhe são aplicáveis nos termos da legislação europeia de proteção de dados relativamente ao tratamento desses dados. Customseus Dados Pessoais.
Responsabilidades ao abrigo da legislação não europeia. Se a legislação de proteção de dados não europeia se aplicar ao processamento de dados por qualquer uma das partes, CustomEm relação aos Dados Pessoais, as partes reconhecem e concordam que a parte relevante cumprirá todas as obrigações que lhe forem aplicáveis nos termos da legislação aplicável com relação ao processamento desses Dados. Customseus Dados Pessoais.
Autorização por Controlador Terceirizado. Se CustomÉ um processador, Customela garante a This Is Blythe que. Custominstruções do er (definidas abaixo) e ações com relação a isso Customseus Dados Pessoais, incluindo sua nomeação de This Is Blythe Como outro processador, foram autorizados pelo controlador relevante na medida exigida pela legislação aplicável.
Âmbito do Processamento.
O assunto e os detalhes do processamento são descritos no Apêndice 1.
CustomInstruções do usuário. Ao celebrar este DPA, Customela instrui This Is Blythe processar CustomOs Dados Pessoais serão utilizados apenas em conformidade com a legislação aplicável: (a) para prestar o Serviço; (b) conforme especificado em detalhes por meio de Custom(a) o uso do Serviço pelo usuário; (b) conforme documentado no Contrato, incluindo este DPA; e (c) conforme documentado em quaisquer outras instruções escritas fornecidas pelo usuário. Customer e reconhecido por This Is Blythe como constituindo instruções para os fins deste DPA (cada um e coletivamente, “CustomInstruções do er”) e somente para os fins acima mencionados e não para benefício de terceiros. This Is Blythe pode condicionar o reconhecimento descrito em (d) ao pagamento de taxas adicionais ou à aceitação de termos adicionais.
This Is BlytheConformidade da empresa com as instruções. No que diz respeito a CustomDados pessoais sujeitos à legislação europeia de proteção de dados, This Is Blythe cumprirá as instruções descritas na Seção 5.2.2 (CustomInstruções do remetente) (incluindo no que diz respeito às transferências de dados), a menos que a legislação da UE ou de um Estado-Membro da UE à qual This Is Blythe é sujeito a outros processamentos de Customseus Dados Pessoais por This Is Blythe, nesse caso This Is Blythe irá informar Customer (a menos que essa lei proíba) This Is Blythe (a partir de razões importantes de interesse público) através do endereço de e-mail de notificação.
Exclusão de dados
Exclusão por Customer. This Is Blythe irá habilitar Customer para excluir CustomOs dados serão utilizados durante a vigência do Contrato de forma consistente com a funcionalidade do Serviço. Customer usa o Serviço para excluir qualquer Customer Dados durante o Prazo e que CustomOs dados não podem ser recuperados por CustomBem, esse uso constituirá uma instrução para This Is Blythe para excluir o relevante CustomDados de This Is BlytheOs sistemas da empresa estão em conformidade com a legislação aplicável. This Is Blythe cumprirá esta instrução assim que for razoavelmente possível, a menos que a legislação aplicável exija armazenamento. Nada aqui contido exige This Is Blythe deletar CustomDados de arquivos criados para fins de segurança, backup e continuidade de negócios antes do prazo estipulado por This Is Blytheprocessos de retenção de dados existentes.
Exclusão por rescisão. Ao término do prazo, Customela instrui This Is Blythe para excluir tudo Customer Dados (incluindo cópias existentes) de This Is BlytheOs sistemas da empresa estão em conformidade com a legislação aplicável. This Is Blythe cumprirá esta instrução assim que for razoavelmente possível, a menos que a legislação aplicável exija o armazenamento. Sem prejuízo do disposto na Seção 9.1 (Acesso; Retificação; Processamento Restrito; Portabilidade), Customer reconhece e concorda que CustomO fornecedor será responsável por exportar, antes do término do Prazo, quaisquer itens. CustomOs dados que deseja reter posteriormente. Se as Cláusulas Contratuais Padrão (SCCs) da UE ou do Reino Unido forem aplicáveis. This Is Blytheprocessamento de CustomEm relação aos Dados Pessoais, as partes concordam que a certificação de exclusão mencionada nas Cláusulas 8.5 e 16(d) das Cláusulas Contratuais Padrão da UE e do Reino Unido será fornecida somente mediante solicitação. CustomO pedido por escrito do er. Nada aqui exige This Is Blythe deletar CustomDados de arquivos criados para fins de segurança, backup e continuidade de negócios antes do prazo estipulado por This Is Blytheprocessos de retenção de dados existentes.
Segurança de dados
This Is BlytheMedidas de segurança, controles e assistência da empresa.
This Is BlytheMedidas de segurança da empresa. This Is Blythe implementará e manterá medidas técnicas e organizacionais destinadas a proteger CustomOs dados pessoais são protegidos contra destruição, perda, alteração, divulgação ou acesso não autorizados, acidentais ou ilícitos, conforme descrito no Apêndice 2 (as “Medidas de Segurança”). Conforme descrito no Apêndice 2, as Medidas de Segurança incluem medidas para criptografar dados pessoais; para ajudar a garantir a confidencialidade, integridade, disponibilidade e resiliência contínuas dos dados. This Is Blythesistemas e serviços; para ajudar a restabelecer o acesso oportuno a dados pessoais após um incidente; e para testes regulares de eficácia. This Is Blythe A empresa poderá atualizar ou modificar as Medidas de Segurança periodicamente, desde que tais atualizações e modificações não comprometam a segurança geral do Serviço.
Conformidade de segurança por This Is Blythe Funcionários. This Is Blythe A empresa tomará as medidas adequadas para garantir o cumprimento das Medidas de Segurança por parte de seus funcionários, na medida em que se apliquem ao seu âmbito de atuação, incluindo a garantia de que todas as pessoas autorizadas a processar [os dados] as sigam. CustomOs titulares dos Dados Pessoais comprometeram-se com a confidencialidade ou estão sujeitos a uma obrigação legal apropriada de confidencialidade.
This Is BlytheAssistência de segurança. CustomEla concorda que This Is Blythe vontade (levando em consideração a natureza do processamento de Customseus Dados Pessoais e as informações disponíveis para This Is Blythe) auxiliar Customer para garantir a conformidade com qualquer um dos CustomObrigações do empregador em relação à segurança dos dados pessoais e violações de dados pessoais, incluindo, se aplicável. CustomAs obrigações do empregador nos termos dos artigos 32 a 34 (inclusive) do RGPD, por meio de:
Implementar e manter as medidas de segurança de acordo com a Seção 7.1.1 (This Is BlytheMedidas de segurança da empresa);
cumprindo os termos da Seção 7.2 (Incidentes de Dados); e
fornecendo Customcom as informações contidas no Acordo, incluindo este DPA.
Incidentes de dados.
Notificação de incidente. Se This Is Blythe toma conhecimento de um incidente de dados, This Is Blythe irá: (a) notificar Custom(a) comunicar o incidente de dados imediatamente e sem demora indevida após tomar conhecimento do mesmo; e (b) tomar imediatamente medidas razoáveis para minimizar os danos e garantir a segurança dos dados. Customer Dados.
Detalhes do Incidente de Dados. As notificações feitas de acordo com esta seção descreverão, na medida do possível, os detalhes do Incidente de Dados, incluindo as medidas tomadas para mitigar os riscos potenciais e quaisquer outras medidas que possam ser tomadas. This Is Blythe recomenda Customtomar medidas para lidar com o incidente de dados.
Entrega da Notificação. As notificações de qualquer incidente de dados serão enviadas para o endereço de e-mail de notificação ou para o endereço fornecido. This Is Blythea critério da empresa, por meio de comunicação direta (por exemplo, por telefonema ou reunião presencial). CustomÉ de inteira responsabilidade do usuário garantir que o endereço de e-mail para notificações esteja atualizado e válido.
Nenhuma avaliação de CustomDados por This Is Blythe. This Is Blythe não avaliará o conteúdo de CustomOs dados são utilizados para identificar informações sujeitas a quaisquer requisitos legais específicos. CustomA er é a única responsável pelo cumprimento dos requisitos legais de notificação de incidentes aplicáveis. Custome cumprindo quaisquer obrigações de notificação a terceiros relacionadas a qualquer incidente de dados.
Nenhuma admissão de culpa por parte de This Is Blythe. This Is BlytheA notificação ou resposta da empresa a um Incidente de Dados, nos termos desta Seção 7.2 (Incidentes de Dados), não constitui um reconhecimento por parte da empresa. This Is Blythe de qualquer culpa ou responsabilidade em relação ao Incidente de Dados.
CustomResponsabilidades e avaliação de segurança do funcionário.
CustomResponsabilidades de segurança do funcionário. Customer concorda que, sem prejuízo de This Is Blytheobrigações de acordo com a Seção 7.1 (This Is BlytheMedidas de segurança, controles e assistência) e Seção 7.2 (Incidentes de dados):
CustomO usuário é o único responsável pelo uso do Serviço, incluindo:
fazendo uso adequado do Serviço para garantir um nível de segurança apropriado ao risco em relação ao Customer Dados;
Garantir a segurança das credenciais de autenticação da conta, dos sistemas e dos dispositivos Customer utiliza para acessar o Serviço;
apoiando seu Customer Dados; e
This Is Blythe não tem obrigação de proteger Customer Dados que CustomO usuário opta por armazenar ou transferir os dados fora do Serviço.
CustomAvaliação de segurança do usuário.
CustomÉ de sua exclusiva responsabilidade a revisão. This Is Blytheos processos de segurança da empresa e a avaliação interna sobre se o Serviço, as Medidas de Segurança e This Is BlytheOs compromissos da empresa sob esta Seção 7 (Segurança de Dados) serão atendidos. Customnecessidades do empregador, incluindo no que diz respeito a quaisquer obrigações de segurança do Customou de acordo com a legislação europeia de proteção de dados ou legislação não europeia de proteção de dados, conforme aplicável.
CustomO usuário reconhece e concorda que (levando em consideração o estado da técnica, os custos de implementação e a natureza, o escopo, o contexto e as finalidades do processamento de CustomDados Pessoais e os riscos para os indivíduos) as Medidas de Segurança implementadas e mantidas por This Is Blythe conforme estabelecido na Seção 7.1.1 (This Is BlytheAs medidas de segurança da empresa proporcionam um nível de segurança adequado ao risco em relação ao Customer Dados.
Revisões e auditorias de conformidade.
CustomDireitos de auditoria do empregador.
Caso a legislação europeia de proteção de dados se aplique ao processamento de Customseus Dados Pessoais, This Is Blythe permitirá Customou um auditor independente nomeado por Customer para realizar auditorias (incluindo inspeções) para verificar This Is BlytheO cumprimento das obrigações da empresa nos termos deste DPA, de acordo com a Seção 7.4.2 (Termos Comerciais Adicionais para Revisões e Auditorias). This Is Blythe contribuirá para tais auditorias, conforme descrito nesta Seção 7.4 (Revisões e Auditorias de Conformidade).
Caso as Cláusulas Contratuais Padrão descritas na Seção 10 (Transferências Internacionais de Dados) sejam aplicáveis, This Is Blytheprocessamento de CustomOs Dados Pessoais, sem prejuízo de quaisquer direitos de auditoria de uma autoridade supervisora ao abrigo das Cláusulas Contratuais Padrão, as partes concordam que Customou um auditor independente nomeado por CustomA empresa pode realizar auditorias conforme descrito nas Cláusulas 8.9(c) e (d) das Cláusulas Contratuais Padrão da UE e do Reino Unido, de acordo com a Seção 7.4.2 (Termos Comerciais Adicionais para Revisões e Auditorias).
Termos comerciais adicionais para revisões e auditorias.
Caso a legislação europeia de proteção de dados se aplique ao processamento de Customseus Dados Pessoais, CustomA empresa pode exercer seu direito de auditoria. This Is Blythe de acordo com as Seções 7.4.1(a) ou 7.4.1(b): (1) quando tiver ocorrido um Incidente de Dados nos últimos seis (6) meses ou houver suspeita razoável de um Incidente de Dados nos últimos seis (6) meses ou (2) quando Customer arcará com todos os custos e despesas razoáveis incorridos por This Is Blythe ao se disponibilizar para auditoria. Qualquer terceiro que se envolva ou tenha acesso às informações da auditoria deve ser acordado mutuamente por Customer e This Is Blythe e devem assinar um acordo de confidencialidade por escrito aceitável para This Is Blythe antes de realizar a auditoria.
Para solicitar uma auditoria nos termos da Seção 7.4.1(a) ou 7.4.1(b), CustomO empregador deve apresentar um plano de auditoria detalhado para This Is BlytheO contato de privacidade da empresa, conforme descrito na Seção 12 (Contato de Privacidade; Processamento de Registros), deverá ser notificado com pelo menos trinta (30) dias de antecedência da data proposta para a auditoria, descrevendo o escopo, a duração e o horário de início propostos para a auditoria. O escopo não poderá exceder uma revisão de This Is Blythea conformidade da empresa com as Cláusulas Contratuais Padrão ou com a Legislação Europeia de Proteção de Dados, em cada caso com relação a CustomDados do er. A auditoria deve ser realizada durante o horário comercial normal nas instalações aplicáveis, sujeita a This Is Blythe políticas, e não pode interferir com This Is Blythe atividades de negócio.
Após o recebimento por This Is Blythe de um pedido de auditoria nos termos da Seção 7.4.1(a) ou 7.4.1(b), This Is Blythe e Customdiscutirá e concordará antecipadamente sobre: (i) a(s) data(s) razoável(is) e os controles de segurança e confidencialidade aplicáveis a qualquer revisão de documentação; e (ii) a data de início razoável, o escopo e a duração e os controles de segurança e confidencialidade aplicáveis a qualquer auditoria sob a Seção 7.4.1(a) ou 7.4.1(b).
CustomA empresa será responsável por quaisquer taxas incorridas, incluindo quaisquer taxas cobradas por qualquer auditor nomeado por ela. Customer para executar qualquer auditoria desse tipo.
Customela fornecerá This Is Blythe Quaisquer relatórios de auditoria gerados em conexão com qualquer auditoria sob esta seção, a menos que proibido por lei. CustomA empresa poderá utilizar os relatórios de auditoria apenas para cumprir os requisitos regulamentares de auditoria e para confirmar a conformidade com os requisitos das Cláusulas Contratuais Padrão ou da Legislação Europeia de Proteção de Dados. Os relatórios de auditoria, bem como todas as informações e registros observados ou coletados durante a auditoria, são Informações Confidenciais da empresa. This Is Blythe de acordo com os termos do Acordo.
This Is Blythe pode apresentar objeção por escrito a um auditor nomeado por Customse o auditor estiver, em This Is Blytheopinião razoável de, não devidamente qualificada ou independente, um concorrente de This Is Blytheou inadequado de alguma outra forma. Qualquer objeção desse tipo por This Is Blythe vai exigir Customou nomear outro auditor ou realizar a auditoria por conta própria.
Nada neste DPA exigirá This Is Blythe ou divulgar para Customou seu auditor, ou permitir Customer ou seu auditor para acessar:
quaisquer dados de qualquer outro cliente de This Is Blythe;
This Is Blytheinformações contábeis ou financeiras internas da empresa;
qualquer segredo comercial de This Is Blythe;
qualquer informação que, em This Is BlytheNa opinião razoável de [nome da pessoa], poderia: (A) comprometer a segurança de [nome da pessoa] This Is Blythe sistemas ou instalações; ou (B) causa This Is Blythe violar suas obrigações sob a lei aplicável ou suas obrigações de segurança e/ou privacidade para Customou qualquer terceiro; ou
qualquer informação que Customa empresa ou seu auditor terceirizado busca acesso por qualquer motivo que não seja o cumprimento de boa-fé de Customobrigações do fornecedor de acordo com as Cláusulas Contratuais Padrão ou a Legislação Europeia de Proteção de Dados.
Nenhuma modificação das cláusulas contratuais padrão. Nada nesta Seção 7.4 (Revisões e auditorias de conformidade) altera ou modifica quaisquer direitos ou obrigações de Customer ou This Is Blythe sob quaisquer Cláusulas Contratuais Padrão celebradas conforme descrito na Seção 10 (Transferências Internacionais de Dados).
Avaliações de impacto e consultasCustomEla concorda que This Is Blythe irá (levando em consideração a natureza do processamento e as informações disponíveis para This Is Blythe) auxiliar Customer para garantir o cumprimento de quaisquer obrigações de Customer no que diz respeito às avaliações de impacto sobre a proteção de dados e à consulta prévia, incluindo, se aplicável CustomAs obrigações do contratante nos termos dos artigos 35 e 36 do RGPD, mediante o fornecimento das informações contidas no Contrato, incluindo este DPA.
Direitos do titular dos dados; Exportação de dados
Acesso; Retificação; Processamento Restrito; Portabilidade. Durante o Prazo, This Is Blythe irá, de forma compatível com a funcionalidade do Serviço, permitir Custompara acessar, retificar e restringir o processamento de CustomDados do usuário, inclusive por meio da funcionalidade de exclusão fornecida por This Is Blythe conforme descrito na Seção 6.1 (Exclusão por Customer), e para exportar Customer Dados.
Solicitações do titular dos dados.
CustomResponsabilidade do usuário pelas solicitações. Durante o período de vigência, se This Is Blythe recebe qualquer solicitação de um titular de dados ao abrigo da legislação europeia de proteção de dados relacionada com Customseus Dados Pessoais, This Is Blythe irá orientar o titular dos dados a submeter seu pedido para Customer, e CustomO usuário será responsável por responder a qualquer solicitação desse tipo, incluindo, quando necessário, o uso das funcionalidades do Serviço.
This Is BlytheAssistência para solicitações de titulares de dados. CustomEla concorda que This Is Blythe vontade (levando em consideração a natureza do processamento de Customseus Dados Pessoais) auxiliar razoavelmente Customer no cumprimento de uma obrigação de responder às solicitações dos titulares dos dados descritas na Seção 9.2.1 (CustomResponsabilidade do remetente pelas solicitações), incluindo, se aplicável, Customa obrigação do fornecedor de responder às solicitações para o exercício dos direitos do titular dos dados estabelecidos no Capítulo III do RGPD, cumprindo os compromissos estabelecidos na Seção 9.1 (Acesso; Retificação; Limitação do Tratamento; Portabilidade) e na Seção 9.2.1 (CustomResponsabilidade do usuário pelas solicitações).
Transferências Internacionais de Dados
Instalações de armazenamento e processamento de dados. This Is Blythe poderá, sujeito ao disposto nesta Seção 10 (Transferências Internacionais de Dados), armazenar e processar os dados relevantes. Customer Dados em qualquer lugar This Is Blythe ou seus subprocessadores mantêm instalações.
Transferências de dados ao abrigo das Cláusulas Contratuais Padrão da UE. As Cláusulas Contratuais Padrão da UE estão incorporadas neste DPA e aplicam-se sempre que a sua aplicação, entre as partes, for exigida pela legislação europeia de proteção de dados aplicável à transferência de dados pessoais. Considera-se que as Cláusulas Contratuais Padrão da UE foram cumpridas da seguinte forma:
Onde Customer atua como um controlador e This Is Blythe Agir como Customprocessador de er em relação a CustomPara dados pessoais sujeitos às Cláusulas Contratuais Padrão da UE, aplica-se o Módulo 2.
Onde Customele atua como um processador e This Is Blythe Agir como CustomSubprocessador de er em relação a CustomPara dados pessoais sujeitos às Cláusulas Contratuais Padrão da UE, aplica-se o Módulo 3.
A cláusula 7 (cláusula de ancoragem opcional) não está incluída.
Nos termos da Cláusula 9 (Utilização de subcontratados), as partes selecionam a Opção 2 (Autorização geral por escrito).
Nos termos da Cláusula 11 (Reparação), a linguagem opcional não se aplicará.
Nos termos da Cláusula 17 (Lei aplicável), as partes escolhem a Opção 1 e selecionam a lei da Irlanda.
Nos termos da Cláusula 18 (Escolha do foro e da jurisdição), as partes selecionam os tribunais da Irlanda.
Os anexos I, II e III das Cláusulas Contratuais Padrão da UE estão descritos no Apêndice 1 abaixo.
Transferências de dados ao abrigo do IDTA. Quando utilizado como adendo às Cláusulas Contratuais Padrão da UE e ao IDTA do Reino Unido, este último é exigido pela legislação europeia de proteção de dados aplicável para a transferência de dados. CustomPara os Dados Pessoais, o adendo ao IDTA do Reino Unido deverá incorporar as seleções acima e será considerado concluído da seguinte forma:
Tabela 1: os detalhes das partes serão as partes e suas afiliadas, na medida em que alguma delas esteja envolvida em tal transferência, incluindo aquelas estabelecidas no Anexo 1, e o Contato Principal serão os contatos estabelecidos no Anexo 1.
Tabela 2: As Cláusulas Contratuais Padrão (SCCs) da UE aprovadas e referenciadas são as CCCs da UE incorporadas neste DPA.
Tabela 3: Os anexos 1A, 1B e II devem ser apresentados no Apêndice 1.
Tabela 4: Qualquer uma das partes pode rescindir as Cláusulas Contratuais Padrão da UE, conforme estabelecido na Seção 19 das Cláusulas Contratuais Padrão da UE.
Transferências de dados da Suíça. Quando as Cláusulas Contratuais Padrão da UE (SCCs) forem exigidas pela legislação suíça de proteção de dados aplicável à transferência de dados, CustomPara os Dados Pessoais, as seguintes disposições adicionais serão aplicadas:
As referências ao RGPD nas Cláusulas Contratuais Padrão da UE devem ser entendidas como referências à Lei Federal Suíça sobre Proteção de Dados (“FADP”) na medida em que as transferências de dados estejam sujeitas exclusivamente à FADP e não ao RGPD.
O termo “Estado-membro” nas Cláusulas Contratuais Padrão da UE não deve ser interpretado de forma a excluir os titulares de dados na Suíça da possibilidade de exercerem os seus direitos no seu local de residência habitual (Suíça), de acordo com a Cláusula 18(c) das Cláusulas Contratuais Padrão da UE.
As referências a dados pessoais nas Cláusulas Contratuais Padrão da UE também se referem a dados sobre entidades jurídicas identificáveis até a entrada em vigor das revisões à Lei de Proteção de Dados Pessoais (FADP) que eliminam esse escopo mais amplo.
Nos termos do Anexo I(C) das Cláusulas Contratuais Padrão da UE: quando a transferência estiver sujeita exclusivamente à Lei Federal Suíça de Proteção de Dados e não ao RGPD, a autoridade supervisora é o Comissário Federal Suíço para a Proteção de Dados e Informação; e quando a transferência estiver sujeita tanto à Lei Federal Suíça de Proteção de Dados quanto ao RGPD, a autoridade supervisora será o Comissário Federal Suíço para a Proteção de Dados e Informação na medida em que a transferência for regida pela Lei Federal Suíça de Proteção de Dados, e a autoridade supervisora será aquela estabelecida nas Cláusulas Contratuais Padrão da UE na medida em que a transferência for regida pelo RGPD.
Subprocessadores
Consentimento para a contratação de subcontratados. Customautoriza especificamente o envolvimento de This Is BlytheAfiliadas da [nome da empresa] como subprocessadoras. Além disso, CustomA empresa geralmente autoriza a contratação de quaisquer terceiros como Subprocessadores (“Subprocessadores Terceirizados”). Caso as Cláusulas Contratuais Padrão descritas na Seção 10 (Transferências Internacionais de Dados) sejam aplicáveis, This Is Blytheprocessamento de CustomOs Dados Pessoais, as autorizações acima constituirão Customconsentimento prévio por escrito do contratante para a subcontratação por This Is Blythe do processamento de Customseus Dados Pessoais, caso tal consentimento seja exigido pelas Cláusulas Contratuais Padrão.
Informações sobre subprocessadores.
Informações sobre subprocessadores estão disponíveis mediante solicitação por e-mail. info@thisisblythe.com (conforme possa ser atualizado por This Is Blythe De tempos em tempos, de acordo com este DPA). As informações do subcontratado serão fornecidas somente mediante solicitação e são consideradas Informações Confidenciais. This Is Blythe Nos termos deste Acordo, devem ser tratadas com o mesmo nível de confidencialidade concedido às Informações Confidenciais aqui previsto.
Requisitos para a Contratação de Subcontratados. Ao contratar qualquer Subcontratado, This Is Blythe irá:
garantir por meio de um contrato escrito que:
O subprocessador apenas acessa e utiliza Customer Data para cumprir as obrigações que lhe foram subcontratadas, e o faz de acordo com o Contrato (incluindo este DPA) e quaisquer Cláusulas Contratuais Padrão celebradas ou Solução de Transferência Alternativa adotada por This Is Blythe conforme descrito na Seção 10 (Transferências Internacionais de Dados); e
se o RGPD se aplicar ao processamento de CustomEm relação aos Dados Pessoais, as obrigações de proteção de dados estabelecidas no Artigo 28(3) do RGPD, conforme descritas neste DPA, são impostas ao Subprocessador; e
permanecerá responsável por todas as obrigações subcontratadas ao Subcontratado, bem como por todos os atos e omissões relacionados.
Oportunidade de apresentar objeções às alterações do subprocessador.
This Is Blythe Pode adicionar ou remover subprocessadores de tempos em tempos. This Is Blythe irá informar Customer de novos Subprocessadores por meio de um mecanismo de assinatura descrito na lista de Subprocessadores, conforme descrito acima. Se CustomSe houver objeções à mudança, isso fornecerá This Is Blythe com notificação de sua objeção para info@thisisblythe.com incluindo detalhes razoáveis que suportam Customas preocupações do funcionário no prazo de sessenta dias após receber a notificação de alteração de This Is Blythe ou se Customer não se inscreveu para receber tal notificação, dentro de sessenta dias de This Is Blythe Publicando a alteração. This Is Blythe então envidará esforços comercialmente razoáveis para analisar e responder a Customobjeção do requerente no prazo de trinta dias a contar do recebimento de Customobjeção de er. Se This Is Blythe não responde a um Customer objeção conforme descrito acima, ou não pode acomodar razoavelmente Customobjeção de er, CustomA parte contrária poderá rescindir o Contrato mediante notificação por escrito à parte contrária. This Is BlytheEste direito de rescisão é Customo único e exclusivo recurso do er se Customer se opõe a qualquer novo Subprocessador.
This Is BlytheRegistros de processamento. Customela reconhece que This Is Blythe é obrigado, nos termos do RGPD, a: (a) coletar e manter registros de determinadas informações, incluindo o nome e os dados de contato de cada processador e/ou controlador em nome do qual This Is Blythe está atuando e, quando aplicável, do representante local e encarregado da proteção de dados de tal processador ou controlador; e (b) disponibilizar tais informações às autoridades de supervisão. Consequentemente, se o RGPD se aplicar ao processamento de Customseus Dados Pessoais, CustomEla fornecerá essas informações quando solicitadas. This Is Blythe por meio do Serviço ou outros meios fornecidos por This Is Blythee utilizará o Serviço ou outros meios para garantir que todas as informações fornecidas sejam mantidas precisas e atualizadas.
Responsabilidade
Limite de Responsabilidade. Para maior clareza, a responsabilidade total combinada de qualquer uma das partes e suas Afiliadas em relação à outra parte e suas Afiliadas, nos termos ou em conexão com o Contrato (como nos termos do DPA ou das Cláusulas Contratuais Padrão), será limitada ao Limite de Responsabilidade Acordado para a parte relevante, sujeito à Seção 13.2 (Exclusões do Limite de Responsabilidade).
Exclusões do Limite de Responsabilidade. Nada na Seção 13.1 (Limite de Responsabilidade) afetará os demais termos do Contrato relativos à responsabilidade (incluindo quaisquer exclusões específicas de qualquer limitação de responsabilidade).
Gerais
Não obstante qualquer disposição em contrário no Acordo, onde This Is Blythe A Global, Inc. não é parte do Acordo. This Is Blythe A Global, Inc. será beneficiária terceira das Seções 7.4 (Revisões e Auditorias de Conformidade), 11.1 (Consentimento para Contratação de Subprocessadores) e 13 (Responsabilidade) deste DPA.
Apêndice 1:
Objeto e detalhes do processamento de dados
Assunto
This Is Blythea prestação do Serviço por parte da [nome da empresa] Customer.
Duração do processamento
O prazo, acrescido do período compreendido entre o término do prazo e a exclusão de todos os ativos. CustomDados por This Is Blythe Em conformidade com a DPA.
Natureza e Finalidade do Processamento
This Is Blythe irá processar Customseus Dados Pessoais para fins de prestação do Serviço ao Customer de acordo com a DPA.
Categorias de dados
Dados relativos a usuários finais ou outros indivíduos fornecidos a This Is Blythe por meio do Serviço, por (ou sob a direção de) Customou por Usuários Finais. A natureza aberta do Serviço não impõe restrições técnicas às categorias de dados. CustomOs dados pessoais transferidos podem incluir: nome, nome de usuário, senha, endereço de e-mail, número de telefone e fax, cargo e outras informações comerciais, informações gerais sobre interesse e uso do serviço. This Is Blythe serviços; e informações demográficas.
Sujeitos de dados
Os titulares dos dados incluem os usuários finais e os indivíduos sobre os quais os dados são fornecidos. This Is Blythe por meio do Serviço, por (ou sob a direção de) Customou por usuários finais.
Apêndice 2: Medidas de segurança
This Is Blythe implementará e manterá as medidas de segurança estabelecidas neste Anexo 2. This Is Blythe Poderão ser atualizadas ou modificadas tais Medidas de Segurança periodicamente, desde que tais atualizações e modificações não resultem na degradação da segurança geral do Serviço. This Is Blythe irá:
Realize avaliações de risco de segurança da informação pelo menos anualmente e sempre que houver uma mudança significativa nas práticas comerciais ou tecnológicas da organização que possa afetar a privacidade, a confidencialidade, a segurança, a integridade ou a disponibilidade dos dados. Customseus Dados Pessoais.
Treinar regularmente e periodicamente o pessoal que tem acesso a CustomDados Pessoais ou relevantes This Is Blythe Sistemas.
Manter protocolos de autenticação de usuário seguros, métodos de controle de acesso seguros e proteção de firewall para This Is Blythe Sistemas que processam Customseus Dados Pessoais.
Manter políticas e procedimentos para detectar, monitorar, documentar e responder a incidentes de segurança da informação reais ou razoavelmente suspeitos.
Implementar e manter ferramentas que detectem, previnam, removam e corrijam códigos maliciosos projetados para executar funções não autorizadas ou permitir acesso não autorizado a sistemas. This Is Blythe Sistemas.
Implementar e manter firewalls atualizados.
Implementar e usar módulos criptográficos para proteger CustomOs dados pessoais são armazenados em trânsito e, quando comercialmente razoável, em repouso.
Manter restrições razoáveis ao acesso físico a CustomDados pessoais e informações relevantes This Is Blythe Sistemas.
Apêndice 3 Anexo I das Cláusulas Contratuais Padrão da UE
A. LISTA DE PARTES
Exportador(es) de dados:
Nome: O cliente
Atividades relevantes para os dados transferidos ao abrigo destas Cláusulas: Obtenção dos serviços do importador de dados
Função (controlador/processador): Controlador ou processador, conforme aplicável.
Importador(es) de dados:
Nome: This Is Blythe Global Inc.
Endereço: 655 Montgomery St., STE 490, DPT 17022, San Francisco, CA 94111-2676
Nome, cargo e dados de contato da pessoa de contato: Consultor Jurídico de Privacidade, info@thisisblythe.comAtividades relevantes para os dados transferidos ao abrigo destas Cláusulas: Prestação de serviços ao exportador de dados. Função (controlador/processador): Subcontratante
B. DESCRIÇÃO DA TRANSFERÊNCIA
Categorias de titulares de dados cujos dados pessoais são transferidos
Os titulares dos dados incluem os usuários finais e os indivíduos sobre os quais os dados são fornecidos. This Is Blythe por meio do Serviço, por (ou sob a direção de) Customou por usuários finais.
Categorias de dados pessoais transferidos
Dados relativos a usuários finais ou outros indivíduos fornecidos a This Is Blythe por meio do Serviço, por (ou sob a direção de) Customou por Usuários Finais. A natureza aberta do Serviço não impõe restrições técnicas às categorias de dados. CustomOs dados pessoais transferidos podem incluir: nome, nome de usuário, senha, endereço de e-mail, número de telefone e fax, cargo e outras informações comerciais, informações gerais sobre interesse e uso do serviço. This Is Blythe serviços; e informações demográficas.
Os dados sensíveis são transferidos (se aplicável) e são aplicadas restrições ou salvaguardas que levam plenamente em consideração a natureza dos dados e os riscos envolvidos, como, por exemplo, limitação rigorosa da finalidade, restrições de acesso (incluindo acesso apenas para funcionários que tenham recebido treinamento especializado), manutenção de um registro de acesso aos dados, restrições para transferências subsequentes ou medidas de segurança adicionais.
Nenhuma prevista.
A frequência da transferência (por exemplo, se os dados são transferidos de forma pontual ou contínua).
Continuamente, durante toda a vigência do Acordo entre as partes.
Natureza do processamento
This Is Blythe irá processar Customseus Dados Pessoais para fornecer o Serviço ao Customer de acordo com a DPA.
Finalidade(s) da transferência de dados e processamento adicional
This Is Blythe irá processar Customseus Dados Pessoais para fins de prestação do Serviço ao Customer de acordo com a DPA.
O período durante o qual os dados pessoais serão retidos ou, se isso não for possível, os critérios usados para determinar esse período
O prazo, acrescido do período compreendido entre o término do prazo e a exclusão de todos os ativos. CustomDados por This Is Blythe Em conformidade com a DPA.
Para transferências para (sub) processadores, especifique também o objeto, a natureza e a duração do processamento
This Is BlytheOs subcontratados da empresa processarão dados pessoais para prestar assistência. This Is Blythe ao prestar os Serviços nos termos do Contrato, pelo tempo que for necessário para This Is Blythe para prestar os Serviços.
C. AUTORIDADE SUPERVISORA COMPETENTE
A Comissão Irlandesa de Proteção de Dados.
Anexo II das Cláusulas Contratuais Padrão da UE
MEDIDAS TÉCNICAS E ORGANIZACIONAIS
INCLUINDO MEDIDAS TÉCNICAS E ORGANIZACIONAIS PARA GARANTIR A SEGURANÇA DOS DADOS