Kundens instruktioner og forpligtelser
DeskGate behandler kun kunders personoplysninger efter dokumenterede instruktioner, herunder instruktioner i aftalen, supportanmodninger og autoriseret kundekommunikation, medmindre loven kræver andet. Kunden garanterer, at dens instruktioner og videregivelser er lovlige; at den har givet nødvendige meddelelser og etableret retsgrundlag; at den begrænser data til det nødvendige; og at dens repræsentanter er autoriserede. DeskGate vil informere kunden, hvis en instruktion synes at overtræde gældende databeskyttelseslovgivning, hvor det er tilladt.
Fortrolighed og sikkerhed
Personale, der er autoriseret til at behandle kunders personoplysninger, er bundet af fortrolighed. DeskGate anvender passende tekniske og organisatoriske foranstaltninger, der står i forhold til tjenesten og risikoen, herunder adgangskontrol, godkendelse, kryptering under overførsel, hvor det understøttes, sikre supportprocedurer, logføring, personaleforpligtelser, sårbarhedsstyring, sikkerhedsforanstaltninger til backup, hændelsesrespons og sletningskontrol. Kunden er fortsat ansvarlig for sin egenhostede infrastruktur, konti, konfiguration, slutpunkter, database, netværk, sikkerhedskopier og adgangsgodkendelser.
Underdatabehandlere og overførsler
DeskGate kan anvende underdatabehandlere, der er nødvendige for kontraktlig kommunikation, infrastruktur, support eller forretningstjenester, underlagt skriftlige databeskyttelsesforpligtelser, der er relevante for deres behandling. Den gældende databeskyttelsesaftale definerer procedurer for meddelelse og indsigelse. Hvor personoplysninger overføres internationalt, vil parterne anvende en gældende tilstrækkelighedsbeslutning, standardkontraktbestemmelser eller andre lovlige beskyttelses- og supplerende foranstaltninger, hvor det er nødvendigt.
Bistand og anmodninger fra registrerede
I betragtning af behandlingens art og de tilgængelige oplysninger vil DeskGate yde rimelig bistand i forbindelse med anmodninger fra registrerede, DPIA'er, konsultationer, sikkerhedsforpligtelser og compliance-oplysninger som krævet i henhold til aftalen og loven. Hvis DeskGate modtager en anmodning vedrørende kundekontrollerede data, vil DeskGate henvise anmoderen til kunden, medmindre det er juridisk forbudt. Kunden forbliver ansvarlig for identitet, omfang, undtagelser, svar og deadlines.
Brud på personoplysninger
DeskGate vil underrette kunden uden unødig forsinkelse efter at have bekræftet et brud på persondatasikkerheden, der påvirker kundedata behandlet af DeskGate, og vil give tilgængelige oplysninger, der med rimelighed er nødvendige for kundens vurdering og underretninger. Underretning er ikke en indrømmelse af skyld. Kunden har myndighed og individuelle underretninger, medmindre loven tildeler andet ansvar.
Returnering, sletning og revisioner
Ved afslutningen af tjenesterne vil DeskGate returnere eller slette kundernes personoplysninger i henhold til aftalen, medmindre loven kræver opbevaring, eller kontrollerede sikkerhedskopier udløber gennem etablerede cyklusser. DeskGate vil stille nødvendige compliance-oplysninger til rådighed og understøtte rimelige revisioner under aftalte fortrolighed, sikkerhed, omfang, timing, hyppighed og omkostningsbetingelser. Revisioner skal undgå at eksponere andre kunder eller kompromittere systemer.