Bu Veri İşleme Sözleşmesi (“DPA”) Kullanım Koşullarının (veya aynı konuyu ele alan benzer şekilde başlıklı yazılı veya elektronik sözleşmenin) bir parçasını oluşturur (”Anlaşma”) Müşteri arasında (Sözleşmede tanımlandığı gibi) ve”Slide Craft Technologies Pvt Ltd” İşlemcinin Denetleyiciye yazılım ve hizmetleri sağladığı ( “Hizmetler”). Denetleyici ve İşleyici ayrı ayrı bir olarak anılır: “Parti” ve toplu olarak “Partiler”.
Taraflar, Sözleşme kapsamındaki yükümlülüklerinin bir parçası olarak İşleyicinin Kişisel Verileri (AB GDPR kapsamında tanımlandığı şekilde) işlemesiyle ilgili olarak AB GDPR'nin (aşağıda tanımlanan) gerekliliklerine uymak için bu DPA'yı uygulamaya çalışırlar.
Bu DPA, İşleyicinin Sözleşme kapsamındaki yükümlülüklerinin bir parçası olarak Denetleyici tarafından sağlanan Kişisel Verileri İşleyici'nin işlenmesi için geçerli olacaktır.
Aşağıda değiştirilenler dışında, Sözleşmenin şartları tam olarak yürürlükte kalacaktır.
1. Tanımlar
Burada başka şekilde tanımlanmayan terimler, AB GDPR veya Sözleşme'de kendilerine verilen anlamı taşıyacaktır. Aşağıdaki terimler, kendilerine aşağıda verilen karşılık gelen anlamlara sahip olacaktır:
- 1.1. “Veri Aktarımı“Kişisel Verilerin Kontrolörden İşleyiciye veya İşleyici'nin iki kuruluşu arasında veya İşleyici tarafından bir Alt İşleyici ile aktarılması anlamına gelir.
- 1.2. ”AB GDPR”, kişisel verilerin işlenmesine ilişkin gerçek kişilerin korunmasına ve bu verilerin serbest dolaşımına ilişkin ve 95/46/EC Direktifi (Genel Veri Koruma Yönetmeliği) yürürlükten kaldırılmasına ilişkin 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konseyi Yönetmeliği (AB) 2016/679 sayılı anlamına gelir.
- 1.3. ”Standart Sözleşme Maddeleri”, Avrupa Komisyonu'nun 4 Haziran 2021 tarihli ve 2021/914 tarihli ve Kişisel Verilerin yeterli düzeyde veri korumasını sağlamayan üçüncü ülkelerde yerleşik işlemcilere aktarılmasına ilişkin Standart Sözleşme Maddelerine ilişkin Uygulama Kararı (AB) 2021/914 uyarınca Ek 1 olarak ekli sözleşme hükümleri anlamına gelir.
- 1.4. ”Denetleyici” kişisel verilerin işlenmesinin amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya diğer kurum anlamına gelir; bu tür işlemenin amaçları ve araçları Birlik veya Üye Devlet yasaları tarafından belirlendiğinde, denetleyici veya onun atanması için özel kriterler Birlik veya Üye Devlet hukuku tarafından sağlanabilir.
- 1.5. “İşlemci” denetleyici adına kişisel verileri işleyen gerçek veya tüzel kişi, kamu otoritesi, kurum veya başka bir kurum anlamına gelir.
- 1.6. ”Alt işleyici” Hizmetlerin tamamının veya bir kısmının sağlanması için İşleyici tarafından atanan bir işleyici/alt yüklenici anlamına gelir ve Kişisel Verileri Denetleyici tarafından sağlanan şekilde işler.
ÇİZELGE 1
EK İ
A. TARAFLARIN LİSTESİ
Veri dışa aktarıcı (lar):
- İsim: Müşteri (İlgili Sipariş Formunda belirtildiği gibi).
Adres: İlgili Sipariş Formunda belirtildiği gibi.
İrtibat kişisinin adı, pozisyonu ve iletişim bilgileri: İlgili Sipariş Formunda belirtildiği gibi.
Bu Maddeler kapsamında aktarılan verilerle ilgili faaliyetler: Sözleşme uyarınca Slide Craft Technologies Pvt Ltd tarafından sağlanan Hizmetlerin Alıcısı.
İmza ve tarih: İmza ve tarih Sözleşmede belirtilmiştir.
Rol Denetleyicisi/İşlemci): Denetleyici
Veri içe aktarıcı (lar):
- İsim: Slide Craft Technologies Pvt Ltd
Adres: Kabin no 05 63/3 4. Kat, Arham Towers Off K R Yolu, Bangalore Güney, 560082, Karnataka
İrtibat kişisinin adı, pozisyonu ve iletişim bilgileri: Avinaş, avinash@deck.in
Bu Maddeler kapsamında aktarılan verilerle ilgili faaliyetler: Hizmetlerin Müşteriye Sözleşmeye uygun olarak sağlanması.
İmza ve tarih: İmza ve tarih Sözleşmede belirtilmiştir.
Rol (denetleyici/işlemci): İşlemci.
B. TRANSFER AÇIKLAMASI
- Kişisel verileri aktarılan veri sahipleri kategorileri
- Müşterinin Hizmetlerin yetkili kullanıcıları.
Aktarılan kişisel veri kategorileri
- İsim, Adres, Doğum Tarihi, Yaş, Eğitim, E-posta, Cinsiyet, Resim, İş, Dil, Telefon, İlgili kişi, İlgili URL, Kullanıcı Kimliği, Kullanıcı Adı.
Aktarılan hassas veriler (varsa) ve verilerin niteliğini ve ilgili riskleri tam olarak dikkate alan uygulanan kısıtlamalar veya önlemler, örneğin katı amaç sınırlaması, erişim kısıtlamaları (yalnızca uzmanlık eğitimi almış personel için erişim dahil), verilere erişim kaydı tutma, ileriye aktarım kısıtlamaları veya ek güvenlik önlemleri gibi.
- Hassas veri toplanmadı.
Aktarımın sıklığı (örneğin, verilerin tek seferlik veya sürekli olarak aktarılıp aktarılmadığı).
- Sürekli temel
İşlemenin niteliği
İşlemenin niteliği Sözleşmede ve beraberindeki sipariş formlarında daha ayrıntılı olarak açıklanmıştır.
Veri aktarımının ve daha ileri işlemenin amacı (ları)
Transferin amacı, Sözleşmede ve beraberindeki sipariş formlarında daha ayrıntılı olarak açıklanan Hizmetlerin performansını kolaylaştırmaktır.
Kişisel verilerin saklanacağı süre veya bu mümkün değilse, bu süreyi belirlemek için kullanılan kriterler
Müşteri Kişisel Verilerinin saklanacağı süre Sözleşme, Ek Sözleşme ve beraberindeki sipariş formlarında daha ayrıntılı olarak açıklanmıştır.
(Alt) işlemcilere aktarımlar için işlemin konusunu, niteliğini ve süresini de belirtin
- İşlemenin konusu, niteliği ve süresi Sözleşmede, Ek Sözleşmede ve beraberindeki sipariş formlarında daha ayrıntılı olarak açıklanmıştır.
C.YETKİLİ DENETİM OTORİTESİ
Veri ihracatçısı bir AEA ülkesinde kurulmuştur.
Yetkili denetim otoritesi, AB SCC'lerinin 13. Maddesinin uygulanmasıyla belirlenir.
EK İİ
VERİLERİN GÜVENLİĞİNİ SAĞLAMAK İÇİN TEKNİK VE ORGANİZASYONEL ÖNLEMLER DE DAHİL OLMAK ÜZERE TEKNİK VE ORGANİZASYONEL ÖNLEMLER
Uygulanan teknik ve organizasyonel güvenlik önlemlerinin tanımı Slide Craft Technologies Pvt Ltd veri işleyici/veri alıcısı olarak, işlemenin niteliğini, kapsamını, bağlamını ve amacını ve gerçek kişilerin hak ve özgürlüklerine yönelik riskleri dikkate alarak uygun bir güvenlik seviyesi sağlamak.
- Güvenlik Yönetim Sistemi.
- Organizasyon. Slide Craft Technologies Pvt Ltd Sorumlulukları Bilgi Güvenliği Programının geliştirilmesi, uygulanması ve sürekli bakımını içeren nitelikli güvenlik personelini belirler.
- Politikalar. Yönetim, Müşteri Kişisel Verilerinin güvenliğini, kullanılabilirliğini, bütünlüğünü ve gizliliğini sağlamak için güvenlikle ilgili tüm politikaları gözden geçirir ve destekler. Bu politikalar yılda en az bir kez güncellenir.
- Değerlendirmeler. Slide Craft Technologies Pvt Ltd Müşteri Kişisel Verilerini içeren tüm sistemlerin risk değerlendirmelerini yılda en az bir kez gerçekleştirmesi için saygın bir bağımsız üçüncü tarafı görevlendirir.
- Risk Tedavisi. Slide Craft Technologies Pvt Ltd Müşteri Kişisel Verilerinin güvenliğine, bütünlüğüne veya gizliliğine yönelik potansiyel tehditleri belirlemek ve bunlara karşı korumak için sızma testi, güvenlik açığı yönetimi ve yama yönetimi içeren resmi ve etkili bir risk tedavi programı sürdürür.
- Satıcı Yönetimi. Slide Craft Technologies Pvt Ltd etkili bir satıcı yönetim programı sürdürür
- Olay Yönetimi. Slide Craft Technologies Pvt Ltd temel nedenin etkili bir şekilde belirlenmesi ve düzeltici eylem dahil olmak üzere güvenlik olaylarını düzenli olarak gözden geçirir.
- Standartlar. Slide Craft Technologies Pvt Ltd ISO/IEC 27001:2022 standardının gerekliliklerine uygun bir bilgi güvenliği yönetim sistemi işletmektedir.
- Personel Güvenliği.
- Slide Craft Technologies Pvt Ltd Personelin gizlilik, iş ahlakı, uygun kullanım ve mesleki standartlarla ilgili şirketin yönergelerine uygun bir şekilde davranması gerekmektedir. Slide Craft Technologies Pvt Ltd İş geçmişi ve sabıka kayıtları da dahil olmak üzere, işbu Sözleşme kapsamında müşteri verilerine erişebilecek tüm çalışanlar üzerinde yasal olarak izin verilen ölçüde ve yürürlükteki yerel iş kanunu, geleneksel uygulama ve yasal düzenlemelere uygun olarak makul derecede uygun geçmiş kontrolleri yapar.
- Personelin, işe alma sırasında yazılı bir gizlilik sözleşmesi yapması ve Müşteri Kişisel Verilerini her zaman koruması gerekmektedir.. Personel, aşağıdakilerin alındığını ve bunlara uygunluğunu onaylamalıdır: Slide Craft Technologies Pvt Ltdgizlilik, gizlilik ve güvenlik politikaları. Personele Bilgi Güvenliği Programının nasıl uygulanacağı ve bunlara uyulacağı konusunda gizlilik ve güvenlik eğitimi verilir.. Müşteri Kişisel Verilerini işleyen personelin, rollerine uygun ek gereksinimleri (örneğin sertifikalar) yerine getirmesi gerekir. Slide Craft Technologies Pvt Ltd Personeli, Müşteri Kişisel Verilerini yetkisiz olarak işlemeyecektir.
- Erişim Denetimleri
- Erişim Yönetimi. Slide Craft Technologies Pvt Ltd Müşteri Kişisel Verilerine erişimi sınırlamak için Müşteri Kişisel Verilerine erişimi sınırlamak ve Müşteri Kişisel Verilerini saklayan, erişen veya bu erişime ihtiyaç duyan uygun yetkili kişilere aktaran sistemlere erişimi sınırlamak için Müşteri Kişisel Verilerine erişimi talep etmek, gözden geçirmek, onaylamak ve sağlanması için resmi bir erişim yönetimi süreci yürütür. Erişim incelemeleri, yalnızca Müşteri Kişisel Verilerine erişimi olan personelin hala buna ihtiyaç duymasını sağlamak için periyodik olarak yapılır.
- Altyapı Güvenlik Personeli. Slide Craft Technologies Pvt Ltd Personeli için bir güvenlik politikasına sahiptir ve sürdürür ve personeli için eğitim paketinin bir parçası olarak güvenlik eğitimi gerektirir. Slide Craft Technologies Pvt Ltdaltyapı güvenlik personeli, sürekli izlenmekten sorumludur. Slide Craft Technologies Pvt Ltd güvenlik altyapısı, Hizmetlerin gözden geçirilmesi ve güvenlik olaylarına yanıt verme.
- Erişim Kontrolü ve Ayrıcalık Yönetimi. Slide Craft Technologies Pvt LtdHizmetleri kullanmak için müşterinin ve müşterinin yöneticileri ve son kullanıcıları, Çok Faktörlü kimlik doğrulama sistemi veya tek bir oturum açma sistemi aracılığıyla kimlik doğrulamaları gerekir
- Dahili Veri Erişim Süreçleri ve Politikaları - Erişim Politikası. Slide Craft Technologies Pvt Ltdİç veri erişim süreçleri ve politikaları, Müşteri Kişisel Verilerinin yetkisiz erişimine, kullanımına, ifşasına, değiştirilmesine veya yok edilmesine karşı koruma sağlamak üzere tasarlanmıştır. Slide Craft Technologies Pvt Ltd Sistemlerini yalnızca yetkili kişilerin “en az ayrıcalıklı” ve “bilmesi gereken” ilkelerine dayanarak erişmeye yetkili oldukları verilere erişmesine izin verecek şekilde tasarlar ve erişimi olmaması gereken başkalarının erişim elde etmesini engelleyecek şekilde tasarlar. Slide Craft Technologies Pvt Ltd yetkisiz hesap kullanımı potansiyelini en aza indirmek için benzersiz kullanıcı kimlikleri, güçlü şifreler, iki faktörlü kimlik doğrulama ve dikkatle izlenen erişim listelerinin kullanılmasını gerektirir. Erişim haklarının verilmesi veya değiştirilmesi şunlara dayanır: yetkili personelin iş sorumlulukları; yetkili görevleri yerine getirmek için gerekli olan iş görevi gereklilikleri; bilme ihtiyacı temeli; ve aşağıdakilere uygun olmalıdır Slide Craft Technologies Pvt Ltd dahili veri erişim politikaları ve eğitimi. Onaylar, tüm değişikliklerin denetim kayıtlarını tutan iş akışı araçları tarafından yönetilir. Hesap verebilirlik için bir denetim izi oluşturmak için sistemlere erişim kaydedilir. Kimlik doğrulama için şifrelerin kullanıldığı durumlarda (örneğin iş istasyonlarına giriş), parola politikaları endüstri standardı uygulamaları takip eder. Bu standartlar arasında şifre karmaşıklığı, şifrenin sona ermesi, şifre kilitlenmesi, parolanın yeniden kullanımına ilişkin kısıtlamalar ve bir süre kullanılmadıktan sonra şifre için yeniden isteme yer alır
- Veri Merkezi ve Ağ Güvenliği
- Veri Merkezleri.
- Altyapı. Slide Craft Technologies Pvt Ltd veri merkezi olarak AWS'ye sahiptir.
- Dayanıklılık. AWS'de Çoklu Erişilebilirlik Alanları etkinleştirilir ve Slide Craft Technologies Pvt Ltd dayanıklılığı sağlamak için düzenli olarak Yedekleme Geri Yükleme Testi yapar.
- Sunucu İşletim Sistemleri. Slayt El Sanatları Teknolojileri Pvt Ltd sunucular uygulama ortamı için özelleştirilmiştir ve sunucular Hizmetlerin güvenliği için güçlendirilmiştir. Slide Craft Technologies Pvt Ltd Hizmetleri sağlamak ve üretim ortamlarında güvenlik ürünlerini geliştirmek için kullanılan kodun güvenliğini artırmak için bir kod inceleme süreci kullanır.
- Felaket Kurtarma. Slide Craft Technologies Pvt Ltd Yanlışlıkla imha veya kayıplara karşı korumaya yardımcı olmak için verileri birden fazla sistem üzerinden çoğaltır. Slide Craft Technologies Pvt Ltd felaket kurtarma programlarını tasarlamış ve düzenli olarak planlamış ve test etmiştir.
- Güvenlik Günlükleri. Slayt El Sanatları Teknolojileri Pvt Ltd Güvenlik denetimlerini desteklemek ve gerçek ve girişimde bulunan saldırıları veya izinsiz girişimleri izlemek ve tespit etmek için sistemleri ilgili sistem günlüğü tesislerinde günlük kaydı etkinleştirmiştir. Slide Craft Technologies Pvt Ltd sistemleri.
- Güvenlik Açığı Yönetimi. Slide Craft Technologies Pvt Ltd üretim ve geliştirme ortamının tüm altyapı bileşenlerinde düzenli güvenlik açığı taramaları gerçekleştirir. Güvenlik açıkları, ticari olarak mümkün olan en kısa sürede yüklenen tüm bileşenler için Kritik, Yüksek ve Orta güvenlik yamaları ile risk temelinde giderilir.
- Ağlar ve İletim.
- Veri İletimi. Üretim ortamındaki iletimler internet standart protokolleri üzerinden iletilir.
- Dış Saldırı Yüzeyi. Sanal güvenlik duvarına eşdeğer olan AWS Security Group, AWS'de Üretim ortamı için mevcuttur.
- Olay Müdahalesi. Slide Craft Technologies Pvt Ltd Ayrıntılı güvenlik olayı tırmanma prosedürleri de dahil olmak üzere olay yönetimi politikalarını ve prosedürlerini korur. Slide Craft Technologies Pvt Ltd Güvenlik olayları için çeşitli iletişim kanallarını izler ve Slide Craft Technologies Pvt LtdGüvenlik personeli şüpheli veya bilinen olaylara derhal tepki verecek, bu tür güvenlik olaylarının zararlı etkilerini azaltacak ve bu tür güvenlik olaylarını ve sonuçlarını belgeleyecektir.
- Şifreleme Teknolojileri. Slide Craft Technologies Pvt Ltd HTTPS şifrelemesini (SSL veya TLS olarak da adlandırılır) aktarım halindeki veriler için kullanılabilir hale getirir.
- Veri Depolama, İzolasyon, Kimlik Doğrulama ve İmha. Slide Craft Technologies Pvt Ltd verileri AWS sunucularında çok kiracılı bir ortamda depolar. Veriler, Hizmetler veritabanı ve dosya sistemi mimarisi AWS'de birden çok kullanılabilirlik bölgesi arasında çoğaltılır. Slide Craft Technologies Pvt Ltd farklı müşterilerin verilerini mantıksal olarak izole eder. Verilerin tek tip güvenliğini artırmak için tüm Hizmetlerde merkezi bir kimlik doğrulama sistemi kullanılır. Slide Craft Technologies Pvt Ltd Bir dizi veri imha işlemi kullanılarak Müşteri Verilerinin güvenli bir şekilde imha edilmesini sağlar.