די דאטן פּראַסעסינג העסקעם ("DPA" אדער "אפמאַך") ווערט געשלאָסן דורך און צווישן:
| פעלד | דעטאַילס |
|---|---|
| פירמע נאָמען | [קונה'ס פולער לעגאַלער נאָמען] |
| רעגיסטרירט אַדרעס | [אַדרעס] |
| מע"מ / פירמע נומער | [מע"מ נומער] |
| דאַטן שוץ קאָנטאַקט | [די-אָפֿי אימעיל / קאָנטאַקט] |
| אונטערשרײַבנדיקער פארשטייער | [נאָמען, טיטל] |
| פעלד | דעטאַילס |
|---|---|
| פירמע נאָמען | קסיגעני זיכערהייט, סל |
| רעגיסטרירט אַדרעס | C/Pasión 4, 2 פּלאַנטאַ, 47001 Valladolid, ספּאַין |
| וואַט | בקסנומקס |
| דאַטן שוץ קאָנטאַקט | אינפאָ@קסיגעני.יאָ |
| אונטערשרײַבנדיקער פארשטייער | [נאָמען, טיטל] |
קאָנטראָללער און פּראַסעסאָר ווערן ווייטער באַצייכנט יחידיש ווי אַ "פּאַרטיי" און צוזאַמען ווי די "פּאַרטייען".
די דאזיקע DPA איז א טייל פון די הויפט סערוויס אפמאך אדער תנאים פון סערוויס ("הויפּט אפמאך") צווישן די פארטייען וואס רעגולירן די צושטעל דורך Xygeni פון איר אפליקאציע זיכערהייט און software supply chain security סערוויסעס (די "סערוויסעס"). אין פאַל פון אַ קאָנפליקט צווישן דעם דאַטן שוץ אָפּמאַך און דעם הויפּט אָפּמאַך, וועט דעם דאַטן שוץ אָפּמאַך געווינען אין באַצוג צו דאַטן שוץ ענינים.
פֿאַר די צוועקן פֿון דעם DPA:
די פּאַרטיעס באַשטעטיקן און שטימען אַז:
וואו Xygeni פּראַסעסירט פּערזענלעכע דאַטן פֿאַר אירע אייגענע צוועקן (למשל, אַקאַונט פאַרוואַלטונג, ביללינג, סערוויס פֿאַרבעסערונג אַנאַליטיקס), אַקט עס ווי אַן אומאָפּהענגיקער קאָנטראָללער. אַזאַ פּראַסעסינג איז גאַווערנד דורך Xygeni'ס פּריוואַטקייט פּאָליטיק און איז אַרויס די פאַרנעם פון דעם DPA.
דער ענין, נאַטור, געדויער און צוועק פון דער פאַראַרבעטונג, ווי אויך די טיפּן פון פערזענלעכע דאַטן וואָס ווערן פאַראַרבעט און קאַטעגאָריעס פון דאַטן סוביעקטן, זענען אויסגעשטעלט אין סקעדזשול 1 (פאַראַרבעטונג דעטאַילס) צו דעם DPA.
פּראַסעסאָר זאָל פּראַסעסירן קונה דאַטן בלויז אין דעם מאָס וואָס איז נייטיק צו צושטעלן די סערוויסעס וואָס זענען באַשריבן אין דער הויפּט אָפּמאַך און אין לויט מיט די דאָקומענטירטע אינסטרוקציעס פון דעם קאָנטראָללער, סיידן עס איז פארלאנגט צו טאָן דאָס לויטן אָנווענדלעכן געזעץ. אין אַזאַ פאַל, זאָל דער פּראַסעסאָר אינפאָרמירן דעם קאָנטראָללער וועגן דעם לעגאַלן פאָדערונג איידער פּראַסעסינג, סיידן עס איז פאַרבאָטן דורך געזעץ אויף וויכטיקע סיבות פון עפנטלעכן אינטערעס.
קאָנטראָללער גיט אינסטרוקציעס צום פּראַסעסאָר צו פּראַסעסירן קונה דאַטן ווי נייטיק צו: (אַ) צושטעלן די סערוויסעס אין לויט מיטן הויפּט אָפּמאַך; (ב) נאָכקומען די קאָנטראָללער'ס אינסטרוקציעס וואָס ווערן מיטגעטיילט שריפטלעך פון צייט צו צייט; און (ג) מקיים זיין די פּראַסעסאָר'ס פֿאַרפליכטונגען אונטער דעם דאַטן-פאַרוואַלטונגס-אָפּמאַך.
פּראַסעסאָר זאָל באַלד אינפאָרמירן דעם קאָנטראָללער אויב, לויט דעם פּראַסעסאָר'ס גלייכבארן מיינונג, אַן אינסטרוקציע פֿון דעם קאָנטראָללער פֿאַרלעצט די אָנווענדלעכע דאַטן שוץ געזעץ. אין אַזאַ פֿאַל, וועט דער פּראַסעסאָר זיין באַרעכטיקט צו אָפּשטעלן די פּראַסעסינג לויט אַזאַ אינסטרוקציע ביז דער קאָנטראָללער וועט קלאָר מאַכן אָדער מאָדיפֿיצירן די אינסטרוקציע.
דער קאָנטראָללער גאַראַנטירט און רעפּרעזענטירט אַז: (אַ) ער האָט אַ גילטיקע לעגאַלע באַזע אונטער GDPR אַרטיקל 6 (און, וווּ אָנווענדלעך, אַרטיקל 9) פֿאַר פּראַסעסינג די באַטייַטיק פּערזענלעכע דאַטן; (ב) ער האָט צוגעשטעלט אַלע פארלאנגטע נאָוטאַפאַקיישאַנז און באַקומען אַלע פארלאנגטע צושטימונגען; און (ג) די אַריבערפירן פון קונה דאַטן צו פּראַסעסער ווייאַלייץ נישט קיין אָנווענדלעך געזעצן.
דער פּראַסעסאָר זאָל פּראַסעסירן קונה דאַטן בלויז לויט די דאָקומענטירטע אינסטרוקציעס פון דעם קאָנטראָללער, סיידן עס איז פארלאנגט דורך אָנווענדלעך אי.יו. אָדער מיטגליד שטאַט געזעץ. דער פּראַסעסאָר זאָל נישט פּראַסעסירן קונה דאַטן פֿאַר זיינע אייגענע צוועקן אָדער עס אַנטפּלעקן צו דריטע פּאַרטיעס אַחוץ ווי נייטיק צו צושטעלן די סערוויסעס אָדער ווי פארלאנגט דורך געזעץ.
פּראַסעסאָר זאָל זיכער מאַכן אַז פּערזאָנען וואָס זענען בארעכטיגט צו פּראַסעסירן קונה דאַטן האָבן commitזיך צוגעבונדן צו קאנפידענציאליטעט אדער זענען אונטער א צוגעפאסטע געזעצלעכע פארפליכטונג פון קאנפידענציאליטעט. צוטריט צו קאסטומער דאטן וועט זיין באגרענעצט צו יענע ארבייטער, קאנטראקטארן און סוב-פראצעסארן וואס דארפן צוטריט פארן צוועק פון צושטעלן די סערוויסעס.
פּראַסעסער זאָל ימפּלעמענטירן און וישאַלטן פּאַסיק טעכנישע און אָרגאַניזאַציאָנעלע מיטלען צו באַשיצן קונה דאַטן קעגן אַנאָטערייזד אָדער ומלעגאַל פּראַסעסינג און קעגן אַקסאַדענטאַל אָנווער, צעשטערונג, שעדיקן, ענדערונג אָדער אַנטפּלעקונג, נעמענדיג אין חשבון:
אזעלכע מיטלען זאָלן אַרייַננעמען, לפּחות, די וואָס זענען אויסגעשטעלט אין סקעדזשול 2 (טעכנישע און אָרגאַניזאַציאָנעלע זיכערהייט מיטלען) צו דעם DPA. פּראַסעסאָר'ס ISO 27001 סערטיפיקאַציע גיט באַווייַז פון אַ גרונט-אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם. פּראַסעסאָר זאָל האַלטן ISO 27001 סערטיפיקאַציע אָדער עקוויוואַלענט איבער די גאַנצע טערמין פון דעם DPA.
פּראַסעסער זאָל, נעמענדיג אין באַטראַכט די נאַטור פון דער פּראַסעסינג, אַרוישעלפן דעם קאָנטראָללער דורך צונעמען טעכנישע און אָרגאַניזאַציאָנעלע מיטלען, ווי ווייט מעגלעך, צו מקיים זיין דעם קאָנטראָללער'ס פליכט צו ענטפֿערן אויף בקשות פֿאַר אויספֿירונג.cisדי רעכטן פון דאַטן סוביעקטן אונטער די אָנווענדלעכע דאַטן שוץ געזעץ (אַרייַנגערעכנט די רעכט פון צוטריט, קערעקטיישאַן, ויסמעקן, באַגרענעצונג, פּאָרטאַביליטי און אָבדזשעקשאַן אונטער GDPR אַרטיקלען 15-22).
פּראַסעסאָר זאָל: (אַ) באַלד מעלדן דעם קאָנטראָללער אויב דער פּראַסעסאָר באַקומט אַ בקשה פֿון אַ דאַטן סוביעקט אין באַצוג צו קונה דאַטן; (ב) נישט ענטפֿערן אויף אַזעלכע בקשות אַחוץ אויף די דאָקומענטירטע אינסטרוקציעס פֿון קאָנטראָללער אָדער ווי פארלאנגט דורך אָנווענדלעך געזעץ; און (ג) צושטעלן דעם קאָנטראָללער מיט גלייַכגעוויכטיק הילף אין ענטפֿערן אויף אַזעלכע בקשות אין די אָנווענדלעך געזעצלעכע טערמינען (30 טעג אונטער GDPR אַרטיקל 12).
פּראַסעסאָר זאָל אַרוישעלפן דעם קאָנטראָללער אין זיכער מאַכן אַז די פֿאַרפֿליכטונגען אונטער GDPR אַרטיקלען 32-36 זענען אין אָרדענונג, נעמענדיג אין באַטראַכט די נאַטור פֿון פּראַסעסינג און די אינפֿאָרמאַציע וואָס איז פֿאַראַן פֿאַרן פּראַסעסאָר, אַרייַנגערעכנט אין באַצוג צו:
ביים אויפהערן אדער אויסגיין פון דער הויפט אפמאך, אדער אויף דער פארלאנג פון דעם קאנטראלירער, זאל דער פראצעסאר, לויט דער אויסוואל פון דעם קאנטראלירער, אויסמעקן אדער צוריקגעבן צום קאנטראלירער אלע קאסטומער דאטן אין זיין באזיץ, און זאל אויסמעקן עקזיסטירנדע קאפיעס, סיידן די אנwendבארע אי.יו. אדער מיטגליד שטאט געזעץ פארלאנגט אויפבעווארונג פון די פערזענליכע דאטן. דער פראצעסאר זאל באשטעטיגן די פארענדיגונג פון אויסמעקן שריפטליך אינערהאלב 30 טעג פון דעם באטרעפנדיקן אויסלעשער.
פּראַסעסאָר'ס standard דאַטן אויפהאלטונג פּלאַן (געשטעלט אין פּלאַן 1) וועט אָנווענדלעך סיידן דער קאָנטראָללער מאַכט אַ פריערדיקע בקשה פֿאַר אויסמעקן.
דער פּראַסעסאָר זאָל צושטעלן דעם קאָנטראָללער אַלע אינפֿאָרמאַציע וואָס איז נייטיק צו ווייַזן אַז ער איז מסכים מיט די פֿאַרפליכטונגען וואָס זענען אויסגעשטעלט אין דעם DPA, און זאָל ערלויבן און ביישטייערן צו אויספֿאָרשונגען, אַרייַנגערעכנט דורכקוקן, וואָס ווערן דורכגעפֿירט דורך דעם קאָנטראָללער אָדער אַן אויספֿאָרשער וואָס איז באַפֿוילן דורך דעם קאָנטראָללער.
פּראַסעסאָר קען מקיים זיין די פליכט דורך צושטעלן:
פּראַסעסאָר זאָל מעלדן דעם קאָנטראָללער אָן אומנייטיקע פאַרהאַלטונג, און אין יעדן פאַל אינערהאלב 48 שעה נאָך ער ווערט באַוואוסטזיניק וועגן אַ פּערזענלעכע דאַטן בריטש וואָס אַפעקטירט קונה דאַטן. אַזאַ מעלדונג זאָל אַרייַננעמען, אין דער מאָס וואָס איז פאַראַן אין דער צייט:
וואו עס איז נישט מעגלעך צו צושטעלן אלע אויבנדערמאנטע אינפארמאציע גלייכצייטיג, קען די אינפארמאציע ווערן צוגעשטעלט אין פאזעס אן אומנייטיקע ווייטערדיגע פארשפעטיגונג. דער פראצעסאר זאל קאאפערירן מיטן קאנטראלירער און נעמען אזעלכע גלייכבארע שריט ווי דער קאנטראלירער קען פארלאנגען צו העלפן אין דער אויספארשונג, פארמינדערונג און פאררעכטונג פון דעם בריטש.
די פארטייען אנערקענען אז די פליכט אונטער GDPR ארטיקל 33 צו מעלדן די קאמפעטענטע אויפזיכט אויטאריטעט (Agencia Española de Protección de Datos — AEPD, אדער אנדערע באטרעפנדע אויטאריטעט) אינערהאלב 72 שעה פון ווערן באוואוסטזיניק וועגן א פערזענליכע דאטן בריטש ליגט אויף דעם קאנטראלירער אלס דאטן קאנטראלירער. פראסעסאר'ס מעלדונג צום קאנטראלירער אונטער דעם פונקט איז געמיינט צו געבן דעם קאנטראלירער די מעגלעכקייט צו מקיים זיין די רעגולאטורישע פליכט. פראסעסאר'ס מעלדונג זאל נישט באשטיין פון אן אנערקענונג פון שולד אדער אחריות.
דער קאָנטראָללער גיט דעם פּראַסעסאָר אַלגעמיינע דערלויבעניש צו באַשעפטיקן סוב-פּראַסעסאָרן ווי ליסטעד אין סקעדזשול 3 (באַשטעטיקטע סוב-פּראַסעסאָרן) צו דעם DPA. דער פּראַסעסאָר זאָל אויף יעדן סוב-פּראַסעסאָר אויסשטעלן דאַטן-שוץ פליכטן וואָס זענען גלייך צו די וואָס זענען אויסגעשטעלט אין דעם DPA, ספּעציעל צושטעלן גענוג גאַראַנטיעס צו ימפּלעמענטירן צונעמען טעכנישע און אָרגאַניזאַציאָנעלע מיטלען.
פּראָסעסאָר זאָל מעלדן דעם קאָנטראָללער וועגן יעדע פּלאַנירטע ענדערונגען וועגן דעם צולייגן אָדער פאַרבייַטן סוב-פּראָסעסאָרן דורך: (אַ) דערהייַנטיקן די סוב-פּראָסעסאָר רשימה פאַרעפֿנטלעכט ביי https://xygeni.io/legal/subprocessors מיטן רעוויזירטן "לעצט דערהייַנטיקט" דאַטע; און (ב) צושטעלן אַ געשריבענע מעלדונג צום קאָנטראָללער לפּחות צען (10) טעג איידער די ענדערונג ווערט קראַפטיק. דער קאָנטראָללער קען אָבדזשעקטירן צו דער ענדערונג אויף גלייכבארע דאַטן שוץ גרינדן אין זיבן (7) טעג פון אַזאַ מעלדונג. אויב דער קאָנטראָללער אָבדזשעקטירט און די פּאַרטייען קענען נישט אויסגלייַכן די אָבדזשעקשאַן, קען דער קאָנטראָללער ענדיקן דעם הויפּט אָפּמאַך מיט אַ גלייכבארע מעלדונג אָן קיין שטראָף.
אויב דער פּראַסעסער באַשעפטיקט אַ סוב-פּראַסעסער, וועט דער פּראַסעסער בלייבן גאָר פאַראַנטוואָרטלעך צום קאָנטראָללער פֿאַר דער אויספירונג פון יענעם סוב-פּראַסעסער'ס פֿאַרפליכטונגען אין דער מאָס וואָס דער סוב-פּראַסעסער פֿאַרפֿעלט צו מקיים זיין זיינע דאַטן-שוץ פֿאַרפליכטונגען.
פֿאַר יעדן סוב-פּראַסעסער, זאָל דער פּראַסעסער:
פּראַסעסאָר זאָל נישט איבערגעבן קונה דאַטן צו אַ לאַנד אַרויס פון דער אייראפעישער עקאָנאָמישער געגנט (EEA) סיידן:
וואו SCCs זענען פארלאנגט, וועט דער פראסעסאר, אויף דער פארלאנג פון דעם קאנטראלער, אויספירן די צוגעפאסטע SCCs מיטן קאנטראלער און/אדער מיטן צוגעפאסטן סוב-פראצעסאר. דער צוגעפאסטער מאדול פון די SCCs וועט זיין מאדול צוויי (פון קאנטראלער צו פראסעסאר) פאר טראנספערס פון קאנטראלער צו פראסעסאר, און מאדול דריי (פראצעסאר צו סוב-פראצעסאר) פאר ווייטערדיגע טראנספערס דורך פראסעסאר צו סוב-פראצעסארס.
די קאָמפּעטענטע אויפֿזיכט־אויטאָריטעט פֿאַר די צוועקן פֿון די SCCs איז די שפּאַנישע דאַטן־שוץ־אַגענטור (Agencia Española de Protección de Datos — AEPD), סיידן אַנדערש מסכים געווען אין שריפֿט.
דער פּראַסעסער זאָל אויפֿהאַלטן און צושטעלן צום קאָנטראָללער, אויף בקשה, אַן אַקטועלן רעקאָרד פֿון אַלע אינטערנאַציאָנאַלע איבערפֿירונגען פֿון קונה דאַטן און דעם אָנווענדלעכן איבערפֿיר מעקאַניזם פֿאַר יעדן.
9. דאַטן שוץ פּראַל אַסעסמאַנץ
וואו אַ פאַראַרבעטונג טעטיקייט וועט מסתּמא רעזולטירן אין אַ הויך ריזיקירן צו די רעכט און פרייהייטן פון נאַטירלעכע פּערזאָנען און דער קאָנטראָללער איז פארלאנגט צו דורכפירן אַ דאַטן שוץ פּראַל אַסעסמאַנט (DPIA) אונטער GDPR אַרטיקל 35, זאָל דער פּראַסעסער צושטעלן דעם קאָנטראָללער מיט גלייַך הילף און אינפֿאָרמאַציע ווי נייטיק צו געבן דעם קאָנטראָללער די מעגלעכקייט צו דורכפירן די DPIA. דער פּראַסעסער זאָל ענטפֿערן אויף די קאָנטראָללער'ס גלייַך DPIA-פֿאַרבונדענע ריקוועסץ אין 15 געשעפט טעג.
דער פּראַסעסאָר זאָל, אויף דער בקשה פֿון קאָנטראָללער, האַלטן אַ רעקאָרד פֿון פּראַסעסינג אַקטיוויטעטן וואָס ווערן דורכגעפֿירט אין נאָמען פֿון קאָנטראָללער לויט GDPR אַרטיקל 30(2), אַרייַנגערעכנט: דעם נאָמען און קאָנטאַקט דעטאַלן פֿון דעם פּראַסעסאָר און יעדע סוב-פּראַסעסאָר; די קאַטעגאָריעס פֿון פּראַסעסינג וואָס ווערן דורכגעפֿירט אין נאָמען פֿון קאָנטראָללער; איבערפֿירונגען פֿון פּערזענלעכע דאַטן צו אַ דריט לאַנד; און אַן אַלגעמיינע באַשרייַבונג פֿון די טעכנישע און אָרגאַניזאַציאָנעלע זיכערהייט מיטלען.
יעדער פארטיי'ס פֿאַראַנטוואָרטלעכקייט צו דער אַנדערער אונטער אָדער אין פֿאַרבינדונג מיט דעם דאַטן שוץ אָפּמאַך (DPA) זאָל זיין אונטערטעניק צו די לימיטאַציעס און אויסשליסונגען וואָס זענען באַשטימט אין דער הויפּט אָפּמאַך. וואו אַ דאַטן סוביעקט האט געליטן שאָדן ווי אַ רעזולטאַט פון פאַראַרבעטונג וואָס ווייאַלייץ די אָנווענדלעך דאַטן שוץ געזעץ, זאָל יעדע פארטיי זיין פֿאַראַנטוואָרטלעך פֿאַר די שאָדן געפֿירט דורך איר פאַראַרבעטונג וואָס ווייאַלייץ די GDPR אין לויט מיט GDPR אַרטיקלען 82-83. גאָרנישט אין דעם פּונקט לימיטירט יעדער פארטיי'ס פֿאַראַנטוואָרטלעכקייט צו דאַטן סוביעקטן אונטער אָנווענדלעך געזעץ.
די דאזיקע DPA וועט אָנהייבן דעם טאָג פון דער הויפּט אָפּמאַך (אָדער דעם טאָג פון אויספירונג פון דער DPA אויב שפּעטער) און וועט בלייבן אין קראַפט פֿאַר דער גאַנצער געדויער פון דער הויפּט אָפּמאַך. א סוף צו דער הויפּט אָפּמאַך פֿאַר יעדער סיבה וועט אויטאָמאַטיש ענדיקן די DPA.
נאך דער אפשטעלונג, וועלן די פראסעסאר'ס פארפליכטונגען אונטער קלאָז 5.6 (אויסמעקן אדער צוריקגעבן דאטן) בלייבן אין קראפט און דער פראסעסאר וועט פארענדיגן די אויסמעקן אדער צוריקגעבן קונה דאטן אינערהאלב 30 טעג נאך דער אפשטעלונג. קלאָזן וועגן קאנפידענציאליטעט, אחריות, גילטיגנדיקע געזעצן און אוידיט וועלן אויך בלייבן אין קראפט נאך דער אפשטעלונג.
די דאזיגע DPA וועט ווערן רעגירט דורך און אויסגעטייטשט לויט די געזעצן פון שפאניע. די פארטייען אונטערווארפן זיך צו דער נישט-עקסקלוסיווער יוריסדיקציע פון די געריכטן פון מאדריד פארן אויסגלייכן יעדן קריגעריי וואס שטאמט פון אדער איז פארבונדן מיט די דאזיגע DPA. אין דער מאס וואס יעדע באשטימונג פון די DPA איז אין קאנפליקט מיט די SCCs, וועלן די SCCs געווינען.
גאַנץ העסקעם: די דאזיגע דאַטן פאַראַרבעטונג אָפּמאַך, צוזאַמען מיט אירע סקעדזשולז און די הויפּט אָפּמאַך, קאָנסטיטוטירט די גאַנצע אָפּמאַך צווישן די פּאַרטייען אין באַצוג צו דעם ענין דערפון און פאַרבייט אַלע פריערדיקע אָפּמאַכן, פארשטענדענישן אָדער רעפּרעזענטאַציעס שייך צו דאַטן פאַראַרבעטונג.
ענדערונגען: די דאזיקע DPA קען נאָר געענדערט ווערן דורך אַ געשריבענע העסקעם אונטערגעשריבן דורך בארעכטיגטע פארשטייער פון ביידע פארטייען.
סעוועראַביליטי: אויב וועלכע פּונקט פון דעם DPA ווערט געהאלטן פאר אומגילטיק אדער נישט דורכפירבאר, וועלן די איבעריגע פּונקטן בלייבן אין פולער קראַפט און ווירקונג.
פאָרהאַנג: אין פאַל פון אַ קאָנפליקט צווישן דעם DPA און די סקעדזשולז, וועט דער גוף פון דעם DPA געווינען, סיידן דער סקעדזשול זאָגט אויסדריקליך אַנדערש. אין פאַל פון אַ קאָנפליקט צווישן דעם DPA און די SCCs (וואו אָנווענדלעך), וועלן די SCCs געווינען.
דער ענין פון דער פאַראַרבעטונג איז די צושטעלן דורך Xygeni פון application security posture management, software supply chain security אנאליז, שוואכקייט דעטעקציע, CI/CD זיכערהייט מאָניטאָרינג, און פֿאַרבונדענע באַדינונגען ווי באַשריבן אין דער הויפּט אָפּמאַך.
זאַמלען, אָרגאַניזאַציע, סטרוקטורירן, סטאָרידזש, אַנאַליז, צוריקקריגן, נוצן, אַנטפּלעקונג דורך טראַנסמיסיע, אַליינמאַנט אָדער קאָמבינאַציע, באַגרענעצונג, ויסמעקן אָדער צעשטערונג פון קונה דאַטן.
די פאַראַרבעטונג פון קונה דאַטן ווערט דורכגעפירט מיטן איינציקן צוועק פון צושטעלן די סערוויסעס צום קאָנטראָללער, אַרייַנגערעכנט: זיכערהייט וואַלנעראַביליטי דעטעקציע און באַריכטן; ווייכווארג סאַפּליי טשיין ריזיקאָ אַנאַליז; CI/CD pipeline security מאָניטאָרינג; אַנאָמאַליע דעטעקציע; און קונה שטיצע.
פּראָסעסאָר וועט פּראָצעסירן קונה דאַטן פֿאַר דער געדויער פֿון דער הויפּט־אָפּמאַך. בײַם ענדיקן דעם אָפּמאַך, וועט דער פּראָסעסאָר אויפֿהיטן קונה דאַטן פֿאַר 3 חדשים נאָך דעם סוף־דאַטע פֿון דער אַבאָנעמענט איידער אויסמעקן, סײַדן דער קאָנטראָללער בעט אַ פֿריִערע אויסמעקן. פּראָבע־אַקאַונט דאַטן ווערן אויפֿגעהיט פֿאַר 1 חודש נאָך דעם עקספּיראַציע פֿון דער פּראָבע.
| קאַטעגאָריע | ביישפילן |
|---|---|
| באַניצער חשבון דאַטן | נאָמען, אימעיל אַדרעס, באַניצער נאָמען, פּאַראָל העש, ראָלע, אָרגאַניזאַציע |
| טעטיקייט און באַניץ דאַטן | Login געשעענישן, API רופן, סקען טעטיקייט לאגס, צייטשטעמפלען, IP אדרעסן |
| זיכערהייט געפינס מעטאדאטן | רעפּאָזיטאָריע נעמען, טעקע פּאַטס (וואו געפינסן פּאַסירן), דעפּענדענסי מעטאַדאַטאַ, pipeline קאָנפיגוראַציע רעפֿערענצן |
| קאָמוניקאַציע דאַטן | שטיצע טיקעטס, אימעיל קארעספאנדענץ איבער די סערוויסעס |
דאַטן סוביעקטן אַרייַננעמען: עמפּלוייז, קאָנטראַקטאָרס, און אנדערע בארעכטיגטע ניצערס פון קאָנטראָללער וואָס אַקסעס די סערוויסעס; ביישטייערער (דעוועלאָפּערס, באָט אַקאַונץ, בילד אַגענטן) צו ריפּאַזאַטאָריז און pipelineס מאָניטאָרירט דורך די סערוויסעס; און פארשטייערס און קאָנטאַקט פּערזאָנען פון קאָנטראָללער.
די סערוויסעס זענען נישט דיזיינד צו פארארבעטן ספעציעלע קאטעגאריע פערזענלעכע דאטן ווי דעפינירט אין GDPR ארטיקל 9. דער קאנטראלער גאראנטירט אז ער וועט נישט אריינשיקן ספעציעלע קאטעגאריע פערזענלעכע דאטן צו די סערוויסעס אן א פריערדיגע שריפטליכע אפמאך מיט Xygeni און אימפלעמענטאציע פון צוגעפאסטע נאָך זיכערהייטס מיטלען.
Xygeni ימפּלעמענטירט די פאלגענדע טעכנישע און אָרגאַניזאַציאָנעלע מיטלען צו באַשיצן קונה דאַטן, אין לויט מיט Xygeni'ס ISO 27001 סערטיפיצירטע אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם: