Οδηγίες και υποχρεώσεις πελατών
Η DeskGate επεξεργάζεται τα προσωπικά δεδομένα των πελατών μόνο βάσει τεκμηριωμένων οδηγιών, συμπεριλαμβανομένων των οδηγιών στη συμφωνία, του αιτήματος υποστήριξης και της εξουσιοδοτημένης επικοινωνίας με τον πελάτη, εκτός εάν ο νόμος ορίζει διαφορετικά. Ο πελάτης εγγυάται ότι οι οδηγίες και οι γνωστοποιήσεις του είναι νόμιμες, έχει παράσχει τις απαιτούμενες ειδοποιήσεις και έχει θεσπίσει νομικές βάσεις, περιορίζει τα δεδομένα στα απαραίτητα και οι εκπρόσωποί της είναι εξουσιοδοτημένοι. Η DeskGate θα ενημερώσει τον πελάτη εάν μια οδηγία φαίνεται να παραβιάζει την ισχύουσα νομοθεσία περί προστασίας δεδομένων, όπου επιτρέπεται.
Εμπιστευτικότητα και ασφάλεια
Το προσωπικό που είναι εξουσιοδοτημένο να επεξεργάζεται προσωπικά δεδομένα πελατών δεσμεύεται από την τήρηση εμπιστευτικότητας. Η DeskGate εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα ανάλογα με την υπηρεσία και τον κίνδυνο, τα οποία μπορεί να περιλαμβάνουν έλεγχο πρόσβασης, έλεγχο ταυτότητας, κρυπτογράφηση κατά τη μεταφορά, όπου υποστηρίζεται, ασφαλείς διαδικασίες υποστήριξης, καταγραφή, υποχρεώσεις προσωπικού, διαχείριση ευπαθειών, διασφαλίσεις δημιουργίας αντιγράφων ασφαλείας, απόκριση σε περιστατικά και ελέγχους διαγραφής. Ο Πελάτης παραμένει υπεύθυνος για την αυτοφιλοξενούμενη υποδομή, τους λογαριασμούς, τη διαμόρφωση, τα τελικά σημεία, τη βάση δεδομένων, το δίκτυο, τα αντίγραφα ασφαλείας και τις εγκρίσεις πρόσβασης.
Υπεργολάβοι επεξεργασίας και μεταφορές
Η DeskGate δύναται να χρησιμοποιεί υπεργολάβους επεξεργασίας που είναι απαραίτητοι για συμβατικές επικοινωνίες, υποδομές, υποστήριξη ή επιχειρηματικές υπηρεσίες, με την επιφύλαξη γραπτών υποχρεώσεων προστασίας δεδομένων που είναι κατάλληλες για την επεξεργασία τους. Η ισχύουσα DPA ορίζει διαδικασίες ειδοποίησης και αντίρρησης. Όταν τα προσωπικά δεδομένα μεταφέρονται διεθνώς, τα μέρη θα χρησιμοποιούν μια ισχύουσα απόφαση επάρκειας, τυποποιημένες συμβατικές ρήτρες ή άλλα νόμιμα μέτρα διασφάλισης και συμπληρωματικά μέτρα, όπου απαιτείται.
Αιτήματα βοήθειας και αιτήματα υποκειμένων δεδομένων
Λαμβάνοντας υπόψη τη φύση της επεξεργασίας και τις διαθέσιμες πληροφορίες, η DeskGate θα παρέχει εύλογη βοήθεια με αιτήματα υποκειμένων δεδομένων, DPIA, διαβουλεύσεις, υποχρεώσεις ασφαλείας και πληροφορίες συμμόρφωσης, όπως απαιτείται από τη συμφωνία και τον νόμο. Εάν η DeskGate λάβει αίτημα σχετικά με δεδομένα που ελέγχονται από τον πελάτη, θα κατευθύνει τον αιτούντα στον πελάτη, εκτός εάν απαγορεύεται από τον νόμο. Ο πελάτης παραμένει υπεύθυνος για την ταυτότητα, το πεδίο εφαρμογής, τις εξαιρέσεις, την απάντηση και τις προθεσμίες.
Παραβίαση προσωπικών δεδομένων
Η DeskGate θα ειδοποιήσει τον πελάτη χωρίς αδικαιολόγητη καθυστέρηση μετά την επιβεβαίωση παραβίασης προσωπικών δεδομένων που επηρεάζει τα δεδομένα πελατών που επεξεργάζεται η DeskGate και θα παράσχει τις διαθέσιμες πληροφορίες που είναι εύλογα απαραίτητες για την αξιολόγηση και τις ειδοποιήσεις του πελάτη. Η ειδοποίηση δεν αποτελεί παραδοχή υπαιτιότητας. Ο πελάτης ελέγχει την εξουσία και τις ατομικές ειδοποιήσεις, εκτός εάν ο νόμος ορίζει διαφορετικά την ευθύνη.
Επιστροφή, διαγραφή και έλεγχοι
Στο τέλος των υπηρεσιών, η DeskGate θα επιστρέψει ή θα διαγράψει τα προσωπικά δεδομένα των πελατών σύμφωνα με τη συμφωνία, εκτός από τις περιπτώσεις όπου ο νόμος απαιτεί τη διατήρηση ή τα ελεγχόμενα αντίγραφα ασφαλείας λήγουν μέσω καθιερωμένων κύκλων. Η DeskGate θα διαθέτει τις απαιτούμενες πληροφορίες συμμόρφωσης και θα υποστηρίζει εύλογους ελέγχους βάσει συμφωνημένων συνθηκών εμπιστευτικότητας, ασφάλειας, πεδίου εφαρμογής, χρονισμού, συχνότητας και κόστους. Οι έλεγχοι πρέπει να αποφεύγουν την έκθεση άλλων πελατών ή την παραβίαση συστημάτων.