Δείτε τι νέο υπάρχει

Νομικά.

Συμφωνία επεξεργασίας δεδομένων

Αυτή η Συμφωνία Επεξεργασίας Δεδομένων, συμπεριλαμβανομένων των Παραρτημάτων, (η «DPA») ενσωματώνεται και αποτελεί μέρος της Συμφωνίας μεταξύ του Πελάτη και της Testlify, Inc. (εφεξής «Testlify»).

1. Πεδίο εφαρμογής

Αυτή η DPA μεταξύ του Πελάτη, και εφόσον ισχύει, των Συνδεδεμένων Εταιρειών του Πελάτη, και της Testlify, περιέχει τους νομικούς όρους και προϋποθέσεις που ισχύουν για την επεξεργασία Δεδομένων Τελικών Χρηστών, τα οποία ενδέχεται να περιλαμβάνουν προσωπικά δεδομένα.

2. Ορισμοί

Οι ακόλουθοι ορισμοί ισχύουν σε όλη αυτή τη DPA:

«Συμφωνία» σημαίνει τη Συμφωνία Τελικού Χρήστη της Testlify, εκτός εάν υπάρχει ξεχωριστή συμφωνία που διέπει τη χρήση των Υπηρεσιών μεταξύ των μερών.

«Νόμοι περί προστασίας δεδομένων» σημαίνει τους νόμους περί προστασίας δεδομένων που ισχύουν για την Testlify κατά την επεξεργασία προσωπικών δεδομένων βάσει αυτής της DPA, συμπεριλαμβανομένων, όπου ισχύει, του ΓΚΠΔ και του CCPA.

«DPA» σημαίνει αυτή τη Συμφωνία Επεξεργασίας Δεδομένων Πελάτη.

«Δεδομένα τελικών χρηστών» σημαίνει δεδομένα στα οποία ενδέχεται να έχουν πρόσβαση ή να συλλέξουν οι Υπηρεσίες κατά τη διάρκεια της σχέσης που διέπεται από τη Συμφωνία, με τη μορφή αρχείων καταγραφής, δεδομένων συνεδρίας, τηλεμετρίας, δεδομένων χρήστη, δεδομένων χρήσης και πληροφοριών απειλών.

«ΓΚΠΔ» σημαίνει τον Γενικό Κανονισμό για την Προστασία Δεδομένων 2016/679 του Ευρωπαϊκού Κοινοβουλίου και του Συμβουλίου της 27ης Απριλίου 2016 για την προστασία των φυσικών προσώπων έναντι της επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

«Μέτρα ασφάλειας πληροφοριών» σημαίνει τα τεχνικά και οργανωτικά μέτρα για τη διασφάλιση της ασφάλειας της επεξεργασίας.

«Περιστατικό ασφαλείας» σημαίνει οποιαδήποτε μη εξουσιοδοτημένη πρόσβαση σε Δεδομένα Τελικών Χρηστών που είναι αποθηκευμένα στον εξοπλισμό ή στις εγκαταστάσεις της Testlify, ή μη εξουσιοδοτημένη πρόσβαση σε τέτοιο εξοπλισμό ή εγκαταστάσεις που έχει ως αποτέλεσμα την απώλεια, αποκάλυψη ή αλλοίωση τέτοιων δεδομένων.

Οι όροι που χρησιμοποιούνται σε αυτή τη DPA και ορίζονται συγκεκριμένα στον ΓΚΠΔ θα έχουν την ίδια έννοια όπως ορίζεται στον ΓΚΠΔ. Οι όροι που χρησιμοποιούνται σε αυτή τη DPA και δεν ορίζονται συγκεκριμένα στον ΓΚΠΔ θα έχουν την έννοια που τους αποδίδεται συνήθως στον κλάδο προστασίας δεδομένων.

3. Ευθύνες στην επεξεργασία προσωπικών δεδομένων ως εκτελών την επεξεργασία

Στο βαθμό που η Testlify επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του Πελάτη ως εκτελών την επεξεργασία (όπως ορίζεται από τους ισχύοντες Νόμους περί Προστασίας Δεδομένων), η Testlify θα το πράξει μόνο βάσει τεκμηριωμένων οδηγιών του Πελάτη και σύμφωνα με τα ακόλουθα:

Επεξεργασία που απαιτείται από το νόμο. Σε περίπτωση που η Testlify υποχρεούται από το ισχύον δίκαιο να επεξεργαστεί προσωπικά δεδομένα του Πελάτη, η Testlify θα διεξάγει αυτή την επεξεργασία και θα ενημερώσει τον Πελάτη για αυτή τη νομική απαίτηση, στο βαθμό που το επιτρέπει ο νόμος.

Συμμόρφωση με τους ισχύοντες νόμους περί προστασίας δεδομένων. Η Testlify θα επεξεργάζεται τα προσωπικά δεδομένα του Πελάτη σύμφωνα με τους ισχύοντες Νόμους περί Προστασίας Δεδομένων και θα καθιστά διαθέσιμες στον Πελάτη, κατόπιν αιτήματος, τις απαραίτητες πληροφορίες.

Αιτήματα υποκειμένων δεδομένων. Η Testlify θα παρέχει εύλογη βοήθεια στον Πελάτη για τη συμμόρφωση με τις υποχρεώσεις του σχετικά με τα δικαιώματα των υποκειμένων δεδομένων βάσει των ισχυόντων Νόμων περί Προστασίας Δεδομένων.

Εκτίμηση αντικτύπου σχετικά με την προστασία δεδομένων. Κατόπιν έγγραφου αιτήματος του Πελάτη, η Testlify θα παρέχει στον Πελάτη την εύλογη συνεργασία και βοήθεια που απαιτείται για την εκπλήρωση της υποχρέωσης του Πελάτη.

Εξουσιοδοτημένο προσωπικό. Η Testlify θα διασφαλίζει ότι το εξουσιοδοτημένο προσωπικό που επεξεργάζεται τα προσωπικά δεδομένα του Πελάτη έχει δεσμευτεί για εμπιστευτικότητα ή υπόκειται σε κατάλληλη νόμιμη υποχρέωση εμπιστευτικότητας.

Υποεκτελούντες την επεξεργασία. Ο Πελάτης εξουσιοδοτεί την Testlify να αναθέτει στους υποεκτελούντες την επεξεργασία (που προσδιορίζονται στο Παράρτημα 1 αυτής της συμφωνίας) την επεξεργασία προσωπικών δεδομένων. Σε περίπτωση που η Testlify αναθέσει σε νέο υποεκτελούντα την επεξεργασία, θα:

ενημερώσει τον Πελάτη μέσω της πύλης υποστήριξης εντός δεκαπέντε (15) ημερών από αυτή την αλλαγή, ώστε να δώσει στον Πελάτη την ευκαιρία να αντιταχθεί σε αυτή την υπο-επεξεργασία. Εάν ο Πελάτης αντιταχθεί σε νέο υποεκτελούντα, η Testlify θα καταβάλει εύλογες προσπάθειες για να το διορθώσει·

επιβάλει στον υποεκτελούντα κατάλληλες συμβατικές υποχρεώσεις που δεν είναι λιγότερο προστατευτικές από αυτή τη DPA· και

παραμείνει υπεύθυνη για τη συμμόρφωση του υποεκτελούντα με αυτή τη DPA και για οποιαδήποτε πράξη ή παράλειψη του υποεκτελούντα που προκαλεί παραβίαση από την Testlify οποιασδήποτε από τις υποχρεώσεις της βάσει αυτής της DPA.

Διασυνοριακές μεταφορές. Εάν τα Προσωπικά Δεδομένα του Πελάτη μεταφερθούν εκτός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ), του Ηνωμένου Βασιλείου (UK) ή της Ελβετίας, η Testlify διασφαλίζει ότι τέτοιες μεταφορές συμμορφώνονται με τους ισχύοντες Νόμους περί Προστασίας Δεδομένων.

Διασφάλιση της εμπιστευτικότητας και ασφάλειας των προσωπικών δεδομένων. Η Testlify έχει εφαρμόσει πρακτικές και πολιτικές για τη διατήρηση κατάλληλων οργανωτικών, φυσικών και τεχνικών μέτρων για τη διασφάλιση της εμπιστευτικότητας και ασφάλειας των προσωπικών δεδομένων, συμπεριλαμβανομένων:

της ψευδωνυμοποίησης, της κατάργησης αναγνώρισης ή της κρυπτογράφησης δεδομένων·

της ικανότητας έγκαιρης αποκατάστασης της διαθεσιμότητας και της πρόσβασης στα προσωπικά δεδομένα του Πελάτη σε περίπτωση φυσικού ή τεχνικού περιστατικού· και

μιας διαδικασίας τακτικού ελέγχου, αξιολόγησης και επαλήθευσης της αποτελεσματικότητας των Μέτρων Ασφάλειας Πληροφοριών της Testlify.

Σχέδιο αντιμετώπισης περιστατικών. Η Testlify θα εφαρμόσει και θα διατηρεί ένα σχέδιο αντιμετώπισης περιστατικών που καθορίζει τις ενέργειες, συμπεριλαμβανομένων της περιστολής, της διερεύνησης, της αναφοράς και της αποκατάστασης, που πρέπει να ληφθούν σε περίπτωση Περιστατικού Ασφαλείας.

Περιστατικό ασφαλείας. Σε περίπτωση Περιστατικού Ασφαλείας που επηρεάζει τα προσωπικά δεδομένα του Πελάτη, η Testlify, χωρίς αδικαιολόγητη καθυστέρηση: (α) θα ενημερώσει τον Πελάτη για το Περιστατικό Ασφαλείας· (β) θα διερευνήσει και θα παρέχει εύλογες πληροφορίες· (γ) θα λάβει εύλογα μέτρα για τον μετριασμό των επιπτώσεων του Περιστατικού Ασφαλείας.

Έλεγχος. Η Testlify θα καθιστά διαθέσιμο στον Πελάτη, κατόπιν έγγραφου αιτήματος, υπό την επιφύλαξη κατάλληλων υποχρεώσεων εμπιστευτικότητας, ένα συνοπτικό αντίγραφο των ισχυόντων εκθέσεων ελέγχου ή πιστοποιήσεων τρίτων.

Διατήρηση και διαγραφή. Η Testlify θα επεξεργάζεται και θα διατηρεί όλα τα προσωπικά δεδομένα που επεξεργάζονται για λογαριασμό του Πελάτη, συμπεριλαμβανομένων των Δεδομένων Πελάτη, των Δεδομένων Υποψηφίων, των Δεδομένων Τελικών Χρηστών και οποιουδήποτε άλλου θιγόμενου υποκειμένου δεδομένων βάσει αυτής της Συμφωνίας, σύμφωνα με τις ισχύουσες περιόδους διατήρησης.

4. Λεπτομέρειες των προσωπικών δεδομένων που επεξεργάζονται

Αντικείμενο: Το αντικείμενο της Επεξεργασίας βάσει αυτής της DPA είναι οι Προσωπικές Πληροφορίες του Πελάτη.

Διάρκεια: Η Testlify μπορεί να επεξεργάζεται τις Προσωπικές Πληροφορίες του Πελάτη βάσει αυτής της DPA μέχρι τη λήξη ή τη λήξη της Συμφωνίας.

Σκοπός: Ο σκοπός της Επεξεργασίας των Προσωπικών Πληροφοριών του Πελάτη βάσει αυτής της DPA είναι να επιτρέψει στην Testlify να παρέχει τις Υπηρεσίες και να εκπληρώνει τις υποχρεώσεις της όπως ορίζεται στη Συμφωνία.

Φύση της επεξεργασίας: Για την παροχή των Υπηρεσιών που περιγράφονται στη Συμφωνία, η Testlify θα επεξεργάζεται τις Προσωπικές Πληροφορίες του Πελάτη κατόπιν εντολής του Πελάτη και σύμφωνα με τους όρους της Συμφωνίας.

Κατηγορίες υποκειμένων δεδομένων: Ο Πελάτης καθορίζει τις κατηγορίες και την έκταση των Προσωπικών Πληροφοριών του Πελάτη που γνωστοποιεί στην Testlify, οι οποίες ενδέχεται να περιλαμβάνουν, χωρίς περιορισμό:

Υπαλλήλους, εργολάβους, συμβούλους και άτομα που ανήκουν στον Πελάτη, ή στο εργατικό δυναμικό των πελατών και συνεργατών του Πελάτη· ή

Υποψηφίους που υποβάλλουν αίτηση για ανοιχτή θέση εργασίας του Πελάτη

Άλλα άτομα των οποίων οι Προσωπικές Πληροφορίες υποβάλλονται σε επεξεργασία ως μέρος της παροχής των Υπηρεσιών.

Κατηγορίες προσωπικών πληροφοριών: Ο Πελάτης καθορίζει τις κατηγορίες Προσωπικών Πληροφοριών που γνωστοποιεί στην Testlify, οι οποίες ενδέχεται να περιλαμβάνουν, χωρίς περιορισμό, Προσωπικές Πληροφορίες του Πελάτη σχετικά με:

Δεδομένα ταυτοποίησης και επικοινωνίας (π.χ. όνομα, διεύθυνση, αριθμό τηλεφώνου, τίτλο, email, άλλα στοιχεία επικοινωνίας)·

Λεπτομέρειες απασχόλησης (π.χ. τίτλος θέσης, ρόλος, διευθυντής)·

Απαντήσεις σε ερωτήσεις τεστ και αποτελέσματα τεστ

Πρόσθετα σημεία δεδομένων που υποβάλλονται σε επεξεργασία, συμπεριλαμβανομένων, χωρίς περιορισμό, στιγμιότυπων δραστηριότητας χρήστη, εγγραφών οθόνης κατά τη διάρκεια αξιολογήσεων, δεδομένων γεωεντοπισμού και άλλων σχετικών δεδομένων χρήστη ή συνεδρίας.

Πληροφορίες πληροφορικής (π.χ. δικαιώματα, διευθύνσεις IP, δεδομένα χρήσης, δεδομένα cookies, διαδικτυακά αναγνωριστικά)·

Πληροφορίες τομέα και συσκευής (π.χ. ονόματα κεντρικών υπολογιστών και εξειδικευμένα ονόματα κεντρικών υπολογιστών)·

Πληροφορίες που περιέχονται σε αρχεία καταγραφής σχετικά με συμβάντα ασφαλείας που εντοπίζονται και καταγράφονται από τις Υπηρεσίες· και/ή

Μη δομημένα δεδομένα που παρέχονται στην Testlify με σκοπό την παροχή υπηρεσιών υποστήριξης (π.χ. καταγραφή πακέτων (PCAP) για δοκιμή αρχείων).

Ευαίσθητα δεδομένα που μεταφέρονται (εάν ισχύει): Κατά την επεξεργασία Προσωπικών Πληροφοριών, κυρίως με εγκληματολογικές έρευνες, η Testlify ενδέχεται να επεξεργάζεται ευαίσθητα δεδομένα.

Συχνότητα: Η μεταφορά πληροφοριών μεταξύ των Μερών για τη διευκόλυνση της Επεξεργασίας της Testlify για λογαριασμό του Πελάτη θα πραγματοποιείται όπως απαιτείται μέχρι τη λήξη της Συμφωνίας.

5. Επεξεργασία δεδομένων τελικών χρηστών

Η Testlify θα επεξεργάζεται και θα διατηρεί όλα τα προσωπικά δεδομένα που επεξεργάζονται για λογαριασμό του Πελάτη, συμπεριλαμβανομένων των Δεδομένων Πελάτη, των Δεδομένων Υποψηφίων, των Δεδομένων Τελικών Χρηστών και οποιουδήποτε άλλου θιγόμενου υποκειμένου δεδομένων βάσει αυτής της Συμφωνίας.

6. Συμμόρφωση με νόμους

Τα μέρη θα επεξεργάζονται προσωπικά δεδομένα σύμφωνα με τους ισχύοντες Νόμους περί Προστασίας Δεδομένων. Ο Πελάτης δηλώνει και εγγυάται ότι η χρήση των Υπηρεσιών από αυτόν, η εξουσιοδότησή του για πρόσβαση της Testlify σε προσωπικά δεδομένα και επεξεργασία αυτών, συμμορφώνεται με το ισχύον δίκαιο.

7. Συμμόρφωση PCI

Η Testlify δεν είναι επεξεργαστής πληρωμών και ως εκ τούτου δεν υπόκειται σε συμμόρφωση με τα πρότυπα PCI. Ωστόσο, η Testlify αναγνωρίζει ότι πληροφορίες πιστωτικής κάρτας ενδέχεται να παρέχονται από τον Πελάτη κατά την εκτέλεση.

8. Περιορισμός ευθύνης

Αυτή η DPA δεν τροποποιεί την ευθύνη της Testlify, είτε σε σύμβαση, αδικοπραξία ή βάσει οποιασδήποτε άλλης θεωρίας ευθύνης, έναντι του Πελάτη με βάση άλλους όρους που ισχύουν μεταξύ του Πελάτη και της Testlify.

9. Σύγκρουση όρων

Σε περίπτωση σύγκρουσης μεταξύ των όρων αυτής της DPA και άλλων όρων που ισχύουν μεταξύ του Πελάτη και της Testlify, οι όροι αυτής της DPA θα υπερισχύουν όσον αφορά τις δραστηριότητες επεξεργασίας δεδομένων.

10. Παράρτημα 2 — Μέτρα ασφάλειας πληροφοριών

Παράρτημα 1 στη DPA: Κατάλογος Υποεκτελούντων την Επεξεργασία

Παράρτημα 2 στη DPA: Μέτρα Ασφάλειας Πληροφοριών

10.1. Πεδίο εφαρμογής

Λαμβάνοντας υπόψη τη φύση, την έκταση, το πλαίσιο και τους σκοπούς της επεξεργασίας, την τεχνολογική εξέλιξη, το κόστος εφαρμογής, καθώς και τον κίνδυνο μεταβλητής πιθανότητας και σοβαρότητας για τα δικαιώματα και τις ελευθερίες, η εταιρεία εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίσει ένα επίπεδο ασφαλείας ανάλογο με τον κίνδυνο.

10.2. Ορισμοί

«Συμφωνία» σημαίνει οποιαδήποτε υποκείμενη Συμφωνία Τελικού Χρήστη της Εταιρείας, Έντυπο Παραγγελίας, Επιστολή Ανάθεσης, Δήλωση Εργασίας, ή άλλη νομίμως συναφθείσα και δεσμευτική γραπτή ή ηλεκτρονική συμφωνία μεταξύ των μερών.

«Δεδομένα Τελικών Χρηστών» σημαίνει δεδομένα που παρέχονται από ή για λογαριασμό του Πελάτη στην Εταιρεία κατά τη διάρκεια της σχέσης που διέπεται από τη Συμφωνία. Για την αποφυγή αμφιβολιών, τα Δεδομένα Τελικών Χρηστών δεν περιλαμβάνουν Δεδομένα Συστήματος.

«Προσωπικά Δεδομένα» σημαίνει οποιαδήποτε πληροφορία που υποβάλλεται σε επεξεργασία για λογαριασμό του Πελάτη κατά την παροχή ενός Προϊόντος που (i) σχετίζεται με ταυτοποιημένο ή δυνάμενο να ταυτοποιηθεί φυσικό πρόσωπο· ή (ii) ορίζεται ως «προσωπικές πληροφορίες» βάσει του ισχύοντος δικαίου.

«Προϊόν» σημαίνει συλλογικά Υλικό, Λογισμικό, Συνδρομή, ή οποιονδήποτε συνδυασμό αυτών, ανεξάρτητα από το εάν το Προϊόν αποκτήθηκε ή όχι βάσει Επιχειρηματικού Προγράμματος.

«Δεδομένα Συστήματος» σημαίνει δεδομένα που δημιουργούνται και/ή συλλέγονται σε σχέση με τη χρήση των Προϊόντων από τον Πελάτη, όπως αρχεία καταγραφής, δεδομένα συνεδρίας, τηλεμετρία, δεδομένα υποστήριξης, δεδομένα χρήσης, πληροφορίες απειλών ή δεδομένα λογαριασμού.

10.3. Διαχείριση ασφαλείας

10.3.1. Πρόγραμμα ασφαλείας

Η εταιρεία διατηρεί ένα γραπτό πρόγραμμα ασφάλειας πληροφοριών το οποίο:

διαχειρίζεται από ανώτερο υπάλληλο υπεύθυνο για την επίβλεψη και εφαρμογή του προγράμματος·

περιλαμβάνει διοικητικές, τεχνικές και φυσικές διασφαλίσεις εύλογα σχεδιασμένες για την προστασία της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας των Δεδομένων· και

είναι κατάλληλο για τη φύση, το μέγεθος και την πολυπλοκότητα των επιχειρηματικών δραστηριοτήτων της Εταιρείας.

10.3.2. Ασφάλεια προσωπικού

Οι δεξιότητες και οι ικανότητες των υπαλλήλων και εργολάβων αξιολογούνται ως μέρος της διαδικασίας πρόσληψης. Οι απαιτούμενες δεξιότητες και ικανότητες αναφέρονται στις περιγραφές θέσεων εργασίας και στα αιτήματα προσωπικού.

10.4. Δέουσα επιμέλεια σχετικά με υπεργολάβους

10.4.1. Η Εταιρεία θα:

αξιολογεί περιοδικά τις ικανότητες ασφαλείας τέτοιων υπεργολάβων για να διασφαλίσει την ικανότητα των υπεργολάβων να συμμορφώνονται με τα Μέτρα που περιγράφονται σε αυτό το έγγραφο·

εφαρμόζει γραπτές απαιτήσεις ασφάλειας πληροφοριών που υποχρεώνουν τους υπεργολάβους να τηρούν τις βασικές πολιτικές και πρότυπα ασφάλειας πληροφοριών της Εταιρείας, συνεπείς με και όχι λιγότερο προστατευτικές από αυτά τα Μέτρα.

10.5. Λογική ασφάλεια

10.5.1. Έλεγχος πρόσβασης συστημάτων και έλεγχος πρόσβασης δικτύου

Η Εταιρεία χρησιμοποιεί μηχανισμούς ελέγχου πρόσβασης που αποσκοπούν στο να: (α) αποτρέψουν τη μη εξουσιοδοτημένη πρόσβαση σε Δεδομένα· (β) περιορίσουν την πρόσβαση σε χρήστες που έχουν ανάγκη γνώσης· (γ) ακολουθούν την αρχή του ελάχιστου προνομίου.

Οι χρήστες της Εταιρείας διαθέτουν έναν ατομικό λογαριασμό που πιστοποιεί την πρόσβαση αυτού του ατόμου στα Δεδομένα. Η Εταιρεία δεν επιτρέπει την κοινή χρήση λογαριασμών.

Η Εταιρεία διατηρεί μια διαδικασία επανεξέτασης/ελέγχου των ελέγχων (συμπεριλαμβανομένων των ελέγχων πρόσβασης) τουλάχιστον σε ετήσια βάση για όλα τα συστήματα της Εταιρείας που μεταδίδουν, επεξεργάζονται ή αποθηκεύουν Δεδομένα.

Η Εταιρεία διαμορφώνει την απομακρυσμένη πρόσβαση σε όλα τα δίκτυα που αποθηκεύουν ή μεταδίδουν Δεδομένα ώστε να απαιτείται πολυπαραγοντική πιστοποίηση για τέτοια πρόσβαση.

Η Εταιρεία ανακαλεί την πρόσβαση σε συστήματα και εφαρμογές που περιέχουν ή επεξεργάζονται Δεδομένα άμεσα μετά την παύση της ανάγκης πρόσβασης στο σύστημα(τα) ή στην εφαρμογή(ές).

10.5.2. Ασφάλεια τηλεπικοινωνιών και δικτύου

Η Εταιρεία αναπτύσσει τεχνολογία firewall στη λειτουργία των ιστοτόπων της. Η κίνηση μεταξύ Πελάτη και Εταιρείας θα προστατεύεται και θα πιστοποιείται από κρυπτογραφικές τεχνολογίες βιομηχανικού προτύπου.

Η Εταιρεία αναπτύσσει σύστημα ανίχνευσης εισβολών για τη δημιουργία, παρακολούθηση και ανταπόκριση σε ειδοποιήσεις που θα μπορούσαν να υποδεικνύουν πιθανή παραβίαση του δικτύου και/ή του κεντρικού υπολογιστή.

Η Εταιρεία εφαρμόζει κατάτμηση δικτύου μεταξύ του εταιρικού δικτύου και των εγκαταστάσεων φιλοξενίας για Δεδομένα.

10.5.3. Προστασία από κακόβουλο κώδικα

Με εξαίρεση συγκεκριμένους διακομιστές αφιερωμένους στην ανάλυση παραβιασμένων Δεδομένων Τελικών Χρηστών, οι σταθμοί εργασίας και οι διακομιστές της Εταιρείας εκτελούν την τρέχουσα έκδοση λογισμικού antivirus/anti-malware βιομηχανικού προτύπου.

Η Εταιρεία σαρώνει το εισερχόμενο και εξερχόμενο περιεχόμενο για κακόβουλο κώδικα σε όλες τις πύλες προς δημόσια δίκτυα, συμπεριλαμβανομένων, ενδεικτικά, διακομιστών email και proxy.

10.5.4. Πρόληψη απώλειας δεδομένων

Η Εταιρεία χρησιμοποιεί ένα ολοκληρωμένο σύστημα για την πρόληψη της ακούσιας ή σκόπιμης παραβίασης Δεδομένων.

10.6. Ανάπτυξη και συντήρηση λογισμικού

10.6.1. Ανοιχτός κώδικας

Η Εταιρεία αξιολογεί και παρακολουθεί τρωτά σημεία λογισμικού ανοιχτού κώδικα (OSS) και άλλων βιβλιοθηκών τρίτων που ενσωματώνονται στα Προϊόντα· η Εταιρεία διεξάγει στατική ανάλυση κώδικα και χειροκίνητες αναθεωρήσεις κώδικα.

10.6.2. Διαχείριση αλλαγών

Η Εταιρεία χρησιμοποιεί ένα τεκμηριωμένο πρόγραμμα διαχείρισης αλλαγών σχετικά με τα Προϊόντα ως αναπόσπαστο μέρος του προφίλ ασφαλείας της, συμπεριλαμβανομένων περιβαλλόντων λογικά ή φυσικά διαχωρισμένων από την παραγωγή.

10.6.3. Διαχείριση τρωτών σημείων και αξιολογήσεις ασφάλειας εφαρμογών

Η Εταιρεία χρησιμοποιεί εξειδικευμένο τρίτο μέρος για τη διεξαγωγή των αξιολογήσεων ασφάλειας εφαρμογών. Η Εταιρεία μπορεί επίσης να διεξάγει απευθείας την αναθεώρηση της αξιολόγησης ασφαλείας, ακολουθώντας τις βέλτιστες πρακτικές του κλάδου.

10.7. Αποθήκευση, διαχείριση και διάθεση

10.7.1. Διαχωρισμός δεδομένων

Η Εταιρεία διαχωρίζει και διαφοροποιεί φυσικά ή λογικά τα Προσωπικά Δεδομένα και τα Δεδομένα Τελικών Χρηστών από τα δεδομένα των άλλων πελατών της.

10.7.2. Κρυπτογράφηση δεδομένων σε ηλεκτρονική μορφή

Η Εταιρεία χρησιμοποιεί ισχυρούς αλγόριθμους κρυπτογράφησης βιομηχανικού προτύπου και ισχύ κλειδιών (δηλαδή AES 256-bit σε κατάσταση ηρεμίας, TLS v1.2 κατά τη μεταφορά) για την κρυπτογράφηση όλων των Προσωπικών Δεδομένων και Δεδομένων Τελικών Χρηστών σε ηλεκτρονική μορφή.

10.8. Επιχειρηματική συνέχεια και αποκατάσταση από καταστροφές

10.8.1. Η Εταιρεία αναπτύσσει, εφαρμόζει και διατηρεί ένα πρόγραμμα διαχείρισης επιχειρηματικής συνέχειας για να καλύψει τις ανάγκες της επιχείρησης και των Προϊόντων που παρέχονται στον Πελάτη.

Το Σχέδιο Ανάλυσης Επιχειρηματικού Αντικτύπου της Εταιρείας περιλαμβάνει, ενδεικτικά, μια συστηματική επανεξέταση των επιχειρηματικών λειτουργιών και των σχετικών διαδικασιών τους που εντοπίζει εξαρτήσεις και αξιολογεί πιθανές επιπτώσεις.

Το Σχέδιο Διαχείρισης Κρίσεων της Εταιρείας περιλαμβάνει, ενδεικτικά, στοιχεία όπως διαχείριση συμβάντων, ενεργοποίηση σχεδίου και ομάδας, και τεκμηρίωση διαδικασιών συμβάντων και επικοινωνίας, που ασκούνται τουλάχιστον ετησίως.

Το Σχέδιο Επιχειρηματικής Συνέχειας της Εταιρείας περιλαμβάνει, ενδεικτικά, στοιχεία όπως εναλλακτικές λύσεις τοποθεσίας, εφαρμογής, προμηθευτή και προσωπικού, που ασκούνται τουλάχιστον ετησίως.

Το Σχέδιο Αποκατάστασης από Καταστροφές της Εταιρείας περιλαμβάνει, ενδεικτικά, λεπτομέρειες υποδομής, τεχνολογίας και συστήματος, δραστηριότητες αποκατάστασης, και προσδιορίζει τα άτομα/ομάδες που απαιτούνται για τέτοια αποκατάσταση.

10.8.2. Περιεχόμενο σχεδίου

Η τεκμηρίωση του σχεδίου της Εταιρείας αντιμετωπίζει τις ενέργειες που θα αναλάβει η Εταιρεία σε περίπτωση παρατεταμένης διακοπής υπηρεσίας. Η Εταιρεία διασφαλίζει ότι τα σχέδιά της αντιμετωπίζουν τις ενέργειες και τους πόρους που απαιτούνται για έγκαιρη αποκατάσταση.

11. Υπεύθυνος προστασίας δεδομένων

Για οποιεσδήποτε ερωτήσεις ή ανησυχίες σχετικά με αυτή τη Συμφωνία Επεξεργασίας Δεδομένων, την ιδιωτικότητα δεδομένων, ή την προστασία των προσωπικών σας πληροφοριών, μπορείτε να επικοινωνήσετε με τον Υπεύθυνο Προστασίας Δεδομένων μας: Όνομα: Chiranjeevi Tirunagari, Email: dpo@testlify.com, Επικοινωνία: +1 (844) 755 8378

Ερωτήσεις;.

Έχετε κάποια ερώτηση σχετικά με αυτήν τη συμφωνία επεξεργασίας δεδομένων;

Η ομάδα μας μπορεί να σας εξηγήσει οποιαδήποτε ρήτρα αυτής της DPA ή να σας συνδέσει με τον Υπεύθυνο Προστασίας Δεδομένων μας.

Χρησιμοποιούμε cookies για βελτίωση περιήγησης, εξατομικευμένες διαφημίσεις ή περιεχόμενο και ανάλυση επισκεψιμότητας. Με κλικ στο «Αποδοχή όλων», συναινείτε στη χρήση τους.