Datele juridice obligatorii ale operatorului nu sunt încă validate. Această pagină rămâne un proiect informativ până la completarea și revizuirea lor.
1. Roluri operator/persoană împuternicită și instrucțiuni
Pentru datele introduse de client în serviciu, clientul stabilește de regulă scopurile, iar furnizorul prelucrează numai pe instrucțiuni documentate. Pentru cont, facturare și securitatea proprie, operatorul poate avea un rol distinct.
2. Confidențialitate și măsuri de securitate
Accesul este limitat persoanelor autorizate și obligate la confidențialitate. Măsurile includ izolare între organizații, autentificare, roluri, audit, scanare, backup și protecția exporturilor, conform anexei tehnice.
3. Subprocesatori și notificarea modificărilor
Clientul autorizează numai subprocesatorii enumerați. Modificările vor fi notificate prin mecanismul configurat, cu o perioadă rezonabilă pentru întrebări sau obiecții justificate.
4. Asistență pentru drepturi, incidente și evaluări
Furnizorul asistă rezonabil clientul cu cereri ale persoanelor, incidente de securitate, consultări și evaluări de impact, ținând cont de natura prelucrării și informațiile disponibile.
5. Ștergere sau returnare la încetare
La alegerea clientului și sub rezerva obligațiilor legale, datele sunt returnate sau șterse după încetare, inclusiv copiile, conform perioadelor și procesului tehnic documentat.
6. Audituri și transferuri internaționale
Furnizorul pune la dispoziție informațiile necesare demonstrării obligațiilor și permite audituri rezonabile, cu protejarea securității altor clienți. Transferurile folosesc un mecanism legal documentat.
7. Anexe: obiect, durată, categorii de date, persoane și măsuri tehnice
Anexele contractului trebuie completate cu serviciile active, durata, scopurile, categoriile de date și persoane, instrucțiunile, locațiile și măsurile tehnice reale. Proiectul nu este complet până la revizuirea juridică.