Perjanjian Pemrosesan Data ini (“DPA”) merupakan bagian dari Ketentuan Penggunaan (atau perjanjian tertulis atau elektronik berjudul serupa lainnya yang membahas subjek yang sama) (”Perjanjian”) antara Pelanggan (sebagaimana didefinisikan dalam Perjanjian) dan”Teknologi Kerajinan Slide Pvt Ltd” di mana Prosesor menyediakan Pengontrol dengan perangkat lunak dan layanan ( “Layanan”). Pengontrol dan Prosesor secara individual disebut sebagai “Pesta” dan secara kolektif sebagai “Pesta”.
Para Pihak berusaha menerapkan DPA ini untuk mematuhi persyaratan GDPR UE (didefinisikan di bawah ini) sehubungan dengan pemrosesan Data Pribadi oleh Pemroses (sebagaimana didefinisikan di bawah GDPR UE) sebagai bagian dari kewajibannya berdasarkan Perjanjian.
DPA ini berlaku untuk pemrosesan Data Pribadi oleh Pemroses, yang disediakan oleh Pengontrol sebagai bagian dari kewajiban Pemroses berdasarkan Perjanjian.
Kecuali sebagaimana dimodifikasi di bawah ini, ketentuan Perjanjian akan tetap berlaku dan berlaku penuh.
1. Definisi
Istilah yang tidak didefinisikan lain di sini akan memiliki arti yang diberikan kepada mereka dalam GDPR UE atau Perjanjian. Istilah-istilah berikut akan memiliki arti yang sesuai yang diberikan kepada mereka di bawah ini:
- 1.1. “Transfer Databerarti transfer Data Pribadi dari Pengontrol ke Pemroses, atau antara dua perusahaan Pemroses, atau dengan Sub-Pemroses oleh Pemroses.
- 1.2. ”UE GDPR” berarti Peraturan (UE) 2016/679 dari Parlemen Eropa dan Dewan 27 April 2016 tentang perlindungan orang perseorangan sehubungan dengan pemrosesan data pribadi dan tentang pergerakan bebas data tersebut dan membatalkan Petunjuk 95/46/EC (Peraturan Perlindungan Data Umum).
- 1.3. ”Klausul Kontrak Standar” berarti klausul kontrak yang dilampirkan di sini sebagai Jadwal 1 sesuai dengan Keputusan Pelaksana Komisi Eropa (UE) 2021/914 tanggal 4 Juni 2021 tentang Klausul Kontrak Standar untuk transfer Data Pribadi ke pemroses yang didirikan di negara ketiga yang tidak memastikan tingkat perlindungan data yang memadai.
- 1.4. ”Pengontrolberarti orang perseorangan atau badan hukum, otoritas publik, lembaga, atau badan lain yang, sendiri atau bersama-sama dengan orang lain, menentukan tujuan dan sarana pemrosesan data pribadi; di mana tujuan dan sarana pemrosesan tersebut ditentukan oleh hukum Uni atau Negara Anggota, pengontrol atau kriteria khusus untuk pencalonannya dapat diatur oleh hukum Uni atau Negara Anggota.
- 1.5. “Prosesor” berarti perorangan atau badan hukum, otoritas publik, lembaga, atau badan lain yang memproses data pribadi atas nama pengontrol.
- 1.6. ”Sub-prosesor” berarti pemproses/sub-kontraktor yang ditunjuk oleh Pemroses untuk penyediaan semua atau sebagian Layanan dan Memproses Data Pribadi sebagaimana disediakan oleh Pengontrol.
JADWAL 1
LAMPIRAN I
A. DAFTAR PARTAI-PARTA
Pengekspor data:
- Nama: Pelanggan (sebagaimana tercantum dalam Formulir Pemesanan yang relevan).
Alamat: Sebagaimana tercantum dalam Formulir Pemesanan yang relevan.
Nama, posisi, dan detail kontak orang yang dihubungi: Seperti yang tercantum dalam Formulir Pemesanan yang relevan.
Kegiatan yang relevan dengan data yang ditransfer berdasarkan Klausul ini: Penerima Layanan yang disediakan oleh Slide Craft Technologies Pvt Ltd sesuai dengan Perjanjian.
Tanda tangan dan tanggal: Tanda tangan dan tanggal ditetapkan dalam Perjanjian.
Pengontrol/ Prosesor Peran): Pengontrol
Pengimpor data:
- Nama: Teknologi Kerajinan Slide Pvt Ltd
Alamat: Kabin no 05 63/3 LanTAI 4, Arham Towers Off K R Road, Bangalore Selatan, 560082, Karnataka
Nama, posisi, dan detail kontak orang yang dihubungi: Avinash, avinash@deck.in
Kegiatan yang relevan dengan data yang ditransfer berdasarkan Klausul ini: Penyediaan Layanan kepada Pelanggan sesuai dengan Perjanjian.
Tanda tangan dan tanggal: Tanda tangan dan tanggal ditetapkan dalam Perjanjian.
Peran (pengontrol/prosesor): Prosesor.
B. DESKRIPSI TRANSFER
- Kategori subjek data yang data pribadinya ditransfer
- Pengguna Layanan resmi Pelanggan.
Kategori data pribadi yang ditransfer
- Nama, Alamat, Tanggal Lahir, Umur, Pendidikan, Email, Jenis Kelamin, Gambar, Pekerjaan, Bahasa, Telepon, Orang terkait, URL Terkait, ID Pengguna, Nama Pengguna.
Data sensitif yang ditransfer (jika berlaku) dan pembatasan atau perlindungan yang diterapkan yang sepenuhnya mempertimbangkan sifat data dan risiko yang terlibat, seperti misalnya pembatasan tujuan yang ketat, pembatasan akses (termasuk akses hanya untuk staf yang mengikuti pelatihan khusus), menyimpan catatan akses ke data, pembatasan untuk transfer selanjutnya atau langkah-langkah keamanan tambahan.
- Tidak ada data sensitif yang dikumpulkan.
Frekuensi transfer (misalnya, apakah data ditransfer satu kali atau berkelanjutan).
- Dasar berkelanjutan
Sifat pengolahan
Sifat pemrosesan dijelaskan lebih lengkap dalam Perjanjian dan formulir pemesanan yang menyertainya
Tujuan transfer data dan pemrosesan lebih lanjut
Tujuan transfer adalah untuk memfasilitasi kinerja Layanan yang dijelaskan secara lebih lengkap dalam Perjanjian dan formulir pemesanan yang menyertainya.
Periode di mana data pribadi akan disimpan, atau, jika itu tidak memungkinkan, kriteria yang digunakan untuk menentukan periode tersebut
Periode penyimpanan Data Pribadi Pelanggan dijelaskan lebih lengkap dalam Perjanjian, Tambahan, dan formulir pemesanan yang menyertainya.
Untuk transfer ke (sub) prosesor, tentukan juga subjek, sifat, dan durasi pemrosesan
- Subjek, sifat, dan durasi Pemrosesan dijelaskan lebih lengkap dalam Perjanjian, Tambahan, dan formulir pemesanan yang menyertainya.
C. OTORITAS PENGAWAS YANG KOMPETEN
Pengekspor data didirikan di negara EEA.
Otoritas pengawas yang kompeten ditentukan oleh penerapan Klausul 13 SCC UE.
LAMPIRAN II
LANGKAH-LANGKAH TEKNIS DAN ORGANISASI TERMASUK LANGKAH-LANGKAH TEKNIS DAN ORGANISASI UNTUK MEMASTIKAN KEAMANAN DATA
Deskripsi langkah-langkah keamanan teknis dan organisasi yang diterapkan oleh Teknologi Kerajinan Slide Pvt Ltd sebagai pemroses data/pengimpor data untuk memastikan tingkat keamanan yang sesuai, dengan mempertimbangkan sifat, ruang lingkup, konteks, dan tujuan pemrosesan, dan risiko terhadap hak dan kebebasan orang perseorangan.
- Sistem Manajemen Keamanan.
- Organisasi. Teknologi Kerajinan Slide Pvt Ltd menunjuk personel keamanan yang memenuhi syarat yang tanggung jawabnya meliputi pengembangan, implementasi, dan pemeliharaan berkelanjutan dari Program Keamanan Informasi.
- Kebijakan. Manajemen meninjau dan mendukung semua kebijakan terkait keamanan untuk memastikan keamanan, ketersediaan, integritas, dan kerahasiaan Data Pribadi Pelanggan. Kebijakan ini diperbarui setidaknya sekali setiap tahun.
- Penilaian. Teknologi Kerajinan Slide Pvt Ltd melibatkan pihak ketiga independen yang memiliki reputasi baik untuk melakukan penilaian risiko terhadap semua sistem yang berisi Data Pribadi Pelanggan setidaknya sekali setahun.
- Perawatan Risiko. Teknologi Kerajinan Slide Pvt Ltd memelihara program penanganan risiko formal dan efektif yang mencakup pengujian penetrasi, manajemen kerentanan, dan manajemen patch untuk mengidentifikasi dan melindungi terhadap potensi ancaman terhadap keamanan, integritas, atau kerahasiaan Data Pribadi Pelanggan.
- Manajemen Vendor. Teknologi Kerajinan Slide Pvt Ltd Mempertahankan program manajemen vendor yang efektif
- Manajemen Insiden. Teknologi Kerajinan Slide Pvt Ltd meninjau insiden keamanan secara teratur, termasuk penentuan akar penyebab dan tindakan korektif yang efektif.
- Standar. Teknologi Kerajinan Slide Pvt Ltd mengoperasikan sistem manajemen keamanan informasi yang sesuai dengan persyaratan standar ISO/IEC 27001:2022.
- Keamanan Personil.
- Teknologi Kerajinan Slide Pvt Ltd personel diharuskan untuk bertindak sesuai dengan pedoman perusahaan mengenai kerahasiaan, etika bisnis, penggunaan yang tepat, dan standar profesional. Teknologi Kerajinan Slide Pvt Ltd melakukan pemeriksaan latar belakang yang cukup tepat pada setiap karyawan yang akan memiliki akses ke data klien berdasarkan Perjanjian ini, termasuk dalam kaitannya dengan riwayat pekerjaan dan catatan kriminal, sejauh diizinkan secara hukum dan sesuai dengan hukum ketenagakerjaan setempat yang berlaku, praktik adat dan peraturan perundang-undangan.
- Personil diharuskan untuk melaksanakan perjanjian kerahasiaan secara tertulis pada saat perekrutan dan untuk melindungi Data Pribadi Pelanggan setiap saat. Personil harus mengakui penerimaan, dan kepatuhan terhadap, Teknologi Kerajinan Slide Pvt Ltdkebijakan kerahasiaan, privasi dan keamanan. Personil diberikan pelatihan privasi dan keamanan tentang cara menerapkan dan mematuhi Program Keamanan Informasi. Personil yang menangani Data Pribadi Pelanggan diharuskan untuk melengkapi persyaratan tambahan yang sesuai dengan peran mereka (misalnya, sertifikasi). Teknologi Kerajinan Slide Pvt Ltd Personil tidak akan memproses Data Pribadi Pelanggan tanpa otorisasi.
- Kontrol Akses
- Manajemen Akses. Teknologi Kerajinan Slide Pvt Ltd memelihara proses manajemen akses formal untuk permintaan, peninjauan, persetujuan, dan penyediaan semua personel dengan akses ke Data Pribadi Pelanggan untuk membatasi akses ke Data Pribadi Pelanggan dan sistem yang menyimpan, mengakses atau mengirimkan Data Pribadi Pelanggan kepada orang yang berwenang dengan benar yang membutuhkan akses tersebut. Tinjauan akses dilakukan secara berkala untuk memastikan bahwa hanya personel yang memiliki akses ke Data Pribadi Pelanggan yang masih memerlukannya.
- Personil Keamanan Infrastruktur. Teknologi Kerajinan Slide Pvt Ltd memiliki, dan memelihara, kebijakan keamanan untuk personelnya, dan memerlukan pelatihan keamanan sebagai bagian dari paket pelatihan untuk personelnya. Teknologi Kerajinan Slide Pvt Ltdpersonel keamanan infrastruktur bertanggung jawab atas pemantauan berkelanjutan Teknologi Kerajinan Slide Pvt Ltd infrastruktur keamanan, peninjauan Layanan, dan untuk menanggapi insiden keamanan.
- Kontrol Akses dan Manajemen Hak Istimewa. Teknologi Kerajinan Slide Pvt LtdAdministrator dan pengguna akhir Pelanggan harus mengotentikasi diri mereka sendiri melalui sistem otentikasi Multi-Factor atau melalui sistem masuk tunggal untuk menggunakan Layanan
- Proses dan Kebijakan Akses Data Internal — Kebijakan Akses. Teknologi Kerajinan Slide Pvt LtdProses dan kebijakan akses data internal dirancang untuk melindungi terhadap akses, penggunaan, pengungkapan, perubahan, atau penghancuran Data Pribadi Pelanggan yang tidak sah. Teknologi Kerajinan Slide Pvt Ltd merancang sistemnya untuk hanya mengizinkan orang yang berwenang mengakses data yang diizinkan untuk mereka akses berdasarkan prinsip “paling tidak istimewa” dan “perlu diketahui”, dan untuk mencegah orang lain yang seharusnya tidak memiliki akses untuk mendapatkan akses. Teknologi Kerajinan Slide Pvt Ltd memerlukan penggunaan ID pengguna unik, kata sandi yang kuat, otentikasi dua faktor dan daftar akses yang dipantau dengan cermat untuk meminimalkan potensi penggunaan akun yang tidak sah. Pemberian atau modifikasi hak akses didasarkan pada: tanggung jawab pekerjaan personel yang berwenang; persyaratan tugas pekerjaan yang diperlukan untuk melakukan tugas-tugas resmi; kebutuhan untuk mengetahui dasar; dan harus sesuai dengan Teknologi Kerajinan Slide Pvt Ltd kebijakan dan pelatihan akses data internal. Persetujuan dikelola oleh alat alur kerja yang menyimpan catatan audit dari semua perubahan. Akses ke sistem dicatat untuk membuat jejak audit untuk akuntabilitas. Jika kata sandi digunakan untuk otentikasi (misalnya, masuk ke workstation), kebijakan kata sandi mengikuti praktik standar industri. Standar ini termasuk kompleksitas kata sandi, kedaluwarsa kata sandi, penguncian kata sandi, pembatasan penggunaan kembali kata sandi dan meminta ulang kata sandi setelah periode tidak aktif
- Pusat Data dan Keamanan Jaringan
- Pusat Data.
- Infrastruktur. Teknologi Kerajinan Slide Pvt Ltd memiliki AWS sebagai pusat datanya.
- Ketahanan. Zona Ketersediaan Multi diaktifkan di AWS dan Teknologi Kerajinan Slide Pvt Ltd melakukan Pengujian Restorasi Cadangan secara teratur untuk memastikan ketahanan.
- Sistem Operasi Server. Teknologi Kerajinan Slide Pvt Ltd server disesuaikan untuk lingkungan aplikasi dan server telah diperkeras untuk keamanan Layanan. Teknologi Kerajinan Slide Pvt Ltd menggunakan proses peninjauan kode untuk meningkatkan keamanan kode yang digunakan untuk menyediakan Layanan dan meningkatkan produk keamanan di lingkungan produksi.
- Pemulihan Bencana. Teknologi Kerajinan Slide Pvt Ltd mereplikasi data melalui beberapa sistem untuk membantu melindungi dari kerusakan atau kehilangan yang tidak disengaja. Teknologi Kerajinan Slide Pvt Ltd telah merancang dan secara teratur merencanakan dan menguji program pemulihan bencana.
- Log Keamanan. Teknologi Kerajinan Slide Pvt Ltd sistem telah mengaktifkan logging ke fasilitas log sistem masing-masing untuk mendukung audit keamanan, dan memantau dan mendeteksi serangan aktual dan percobaan pada, atau intrusi ke, Teknologi Kerajinan Slide Pvt Ltd sistem.
- Manajemen Kerentanan. Teknologi Kerajinan Slide Pvt Ltd melakukan pemindaian kerentanan reguler pada semua komponen infrastruktur lingkungan produksi dan pengembangannya. Kerentanan diperbaiki berdasarkan risiko, dengan patch keamanan Kritis, Tinggi dan Menengah untuk semua komponen diinstal sesegera mungkin secara komersial.
- Jaringan dan Transmisi.
- Transmisi Data. Transmisi pada lingkungan produksi ditransmisikan melalui protokol standar Internet.
- Permukaan Serangan Eksternal. AWS Security Group yang setara dengan firewall virtual tersedia untuk lingkungan Produksi di AWS.
- Respon Insiden. Teknologi Kerajinan Slide Pvt Ltd memelihara kebijakan dan prosedur manajemen insiden, termasuk prosedur eskalasi insiden keamanan terperinci. Teknologi Kerajinan Slide Pvt Ltd memantau berbagai saluran komunikasi untuk insiden keamanan, dan Teknologi Kerajinan Slide Pvt LtdPersonel keamanan akan segera bereaksi terhadap insiden yang dicurigai atau diketahui, mengurangi efek berbahaya dari insiden keamanan tersebut, dan mendokumentasikan insiden keamanan tersebut dan hasilnya.
- Teknologi Enkripsi. Teknologi Kerajinan Slide Pvt Ltd membuat enkripsi HTTPS (juga disebut sebagai SSL atau TLS) tersedia untuk data yang sedang transit.
- Penyimpanan Data, Isolasi, Otentikasi, dan Penghancuran. Teknologi Kerajinan Slide Pvt Ltd menyimpan data di lingkungan multi-tenant di server AWS. Data, database Layanan, dan arsitektur sistem file direplikasi antara beberapa zona ketersediaan di AWS. Teknologi Kerajinan Slide Pvt Ltd secara logis mengisolasi data pelanggan yang berbeda. Sistem otentikasi pusat digunakan di semua Layanan untuk meningkatkan keamanan data yang seragam. Teknologi Kerajinan Slide Pvt Ltd memastikan pembuangan Data Klien yang aman melalui penggunaan serangkaian proses penghancuran data.