Instruções e obrigações do cliente
A DeskGate processa os dados pessoais dos clientes apenas mediante instruções documentadas, incluindo instruções no contrato, pedidos de suporte e comunicações autorizadas com o cliente, a menos que a lei exija o contrário. O cliente garante que as suas instruções e divulgações são lícitas; que forneceu os avisos necessários e estabeleceu as bases legais; que limita os dados ao estritamente necessário; e que os seus representantes estão autorizados. A DeskGate informará o cliente caso alguma instrução pareça violar a legislação de proteção de dados aplicável, quando tal for permitido.
Confidencialidade e segurança
Os colaboradores autorizados a tratar dados pessoais de clientes estão sujeitos a obrigações de confidencialidade. A DeskGate aplica medidas técnicas e organizacionais adequadas e proporcionais ao serviço e ao risco, que podem incluir controlo de acesso, autenticação, encriptação em trânsito (quando suportada), procedimentos de suporte seguros, registo de registos, obrigações da equipa, gestão de vulnerabilidades, salvaguardas de cópia de segurança, resposta a incidentes e controlos de eliminação. O cliente continua responsável pela sua infraestrutura própria, contas, configuração, endpoints, base de dados, rede, backups e aprovações de acesso.
Subprocessadores e transferências
A DeskGate poderá utilizar subcontratados necessários para comunicações, infraestruturas, suporte ou serviços comerciais contratados, sujeitos a obrigações escritas de proteção de dados adequadas ao seu processamento. A Lei de Proteção de Dados aplicável define os procedimentos de notificação e objeção. Quando os dados pessoais forem transferidos internacionalmente, as partes utilizarão uma decisão de adequação aplicável, cláusulas contratuais-tipo ou outras salvaguardas legais e medidas suplementares, quando necessário.
Assistência e pedidos de titulares de dados
Considerando a natureza do tratamento e as informações disponíveis, a DeskGate prestará assistência razoável em relação a pedidos de titulares de dados, Avaliações de Impacto na Proteção de Dados (AIPD), consultas, obrigações de segurança e informações de conformidade, conforme exigido pelo contrato e pela legislação. Caso a DeskGate receba um pedido referente a dados controlados pelo cliente, encaminhará o requerente para o próprio cliente, salvo se tal for legalmente proibido. O cliente continua responsável pela identidade, âmbito, isenções, resposta e prazos.
Violação de dados pessoais
A DeskGate notificará o cliente sem demora injustificada após confirmar uma violação de dados pessoais que afete os dados do cliente tratados pela DeskGate e fornecerá as informações disponíveis que sejam razoavelmente necessárias para a avaliação e notificação do cliente. A notificação não constitui admissão de culpa. O cliente controla a autoridade e as notificações individuais, a menos que a lei atribua responsabilidade de outra forma.
Devolução, eliminação e auditorias
No final da prestação dos serviços, a DeskGate devolverá ou eliminará os dados pessoais do cliente de acordo com o contrato, exceto nos casos em que a lei exija a retenção ou quando os backups controlados expirarem dentro dos ciclos estabelecidos. A DeskGate disponibilizará as informações de conformidade necessárias e apoiará auditorias razoáveis, respeitando as condições de confidencialidade, segurança, âmbito, prazos, frequência e custos acordados. As auditorias devem evitar expor outros clientes ou comprometer sistemas.