Istruzioni e obblighi del cliente
DeskGate tratta i dati personali dei clienti esclusivamente in base a istruzioni documentate, incluse le istruzioni contenute nel contratto, nelle richieste di assistenza e nelle comunicazioni autorizzate con il cliente, salvo diversamente previsto dalla legge. Il cliente garantisce che le proprie istruzioni e divulgazioni siano lecite; di aver fornito le notifiche richieste e stabilito le basi giuridiche; di limitare i dati a quanto necessario; e che i propri rappresentanti siano autorizzati. DeskGate informerà il cliente qualora un'istruzione sembri violare la normativa applicabile in materia di protezione dei dati, ove consentito.
Riservatezza e sicurezza
Il personale autorizzato al trattamento dei dati personali dei clienti è vincolato alla riservatezza. DeskGate applica misure tecniche e organizzative adeguate e proporzionate al servizio e al rischio, che possono includere controllo degli accessi, autenticazione, crittografia in transito (ove supportata), procedure di supporto sicure, registrazione degli eventi, obblighi del personale, gestione delle vulnerabilità, misure di sicurezza per il backup, risposta agli incidenti e controlli di cancellazione. Il cliente rimane responsabile della propria infrastruttura self-hosted, degli account, della configurazione, degli endpoint, del database, della rete, dei backup e delle autorizzazioni di accesso.
Subprocessori e trasferimenti
DeskGate può avvalersi di subappaltatori necessari per le comunicazioni, l'infrastruttura, l'assistenza o i servizi aziendali previsti dal contratto, soggetti a obblighi scritti di protezione dei dati adeguati al trattamento effettuato. L'accordo sul trattamento dei dati (DPA) applicabile definisce le procedure di notifica e di opposizione. Qualora i dati personali vengano trasferiti a livello internazionale, le parti utilizzeranno una decisione di adeguatezza applicabile, clausole contrattuali standard o altre garanzie e misure supplementari legittime, ove necessario.
Richieste di assistenza e di informazioni da parte degli interessati
Considerata la natura del trattamento e le informazioni disponibili, DeskGate fornirà un'assistenza ragionevole in merito alle richieste degli interessati, alle valutazioni d'impatto sulla protezione dei dati (DPIA), alle consulenze, agli obblighi di sicurezza e alle informazioni di conformità, come previsto dall'accordo e dalla legge. Qualora DeskGate riceva una richiesta relativa a dati controllati dal cliente, indirizzerà il richiedente al cliente stesso, salvo ove diversamente previsto dalla legge. Il cliente rimane responsabile dell'identità, dell'ambito di applicazione, delle esenzioni, della risposta e delle scadenze.
violazione dei dati personali
DeskGate informerà il cliente senza indebito ritardo dopo aver confermato una violazione dei dati personali che interessa i dati del cliente trattati da DeskGate e fornirà tutte le informazioni disponibili ragionevolmente necessarie per la valutazione e le comunicazioni al cliente. La notifica non costituisce ammissione di colpa. Il cliente mantiene il controllo sull'autorità e sulle singole comunicazioni, salvo diversa disposizione di legge.
Restituzione, cancellazione e verifiche
Al termine dei servizi, DeskGate restituirà o cancellerà i dati personali del cliente in conformità con l'accordo, salvo nei casi in cui la legge ne imponga la conservazione o i backup controllati scadano secondo cicli prestabiliti. DeskGate renderà disponibili le informazioni di conformità richieste e supporterà audit ragionevoli nel rispetto delle condizioni concordate in materia di riservatezza, sicurezza, ambito, tempistica, frequenza e costi. Gli audit devono evitare di esporre altri clienti o di compromettere i sistemi.