Müşteri talimatları ve yükümlülükleri
DeskGate, yasalar aksini gerektirmediği sürece müşterinin kişisel verilerini yalnızca sözleşmedeki talimatlar, destek talebi ve yetkili müşteri iletişimleri dahil olmak üzere belgelenen talimatlara göre işler. Müşteri, talimatlarının ve açıklamalarının yasal olduğunu garanti eder; gerekli bildirimleri yapmış ve yasal dayanakları oluşturmuştur; verileri gerekli olanla sınırlandırır; ve temsilcileri yetkilidir. İzin verilen yerlerde, bir talimatın geçerli veri koruma yasasını ihlal ettiği ortaya çıkarsa DeskGate müşteriyi bilgilendirecektir.
Gizlilik ve güvenlik
Müşterinin kişisel verilerini işlemeye yetkili personel gizlilik ilkesine tabidir. DeskGate, erişim kontrolü, kimlik doğrulama, desteklendiğinde aktarım sırasında şifreleme, güvenli destek prosedürleri, kayıt tutma, personel yükümlülükleri, güvenlik açığı yönetimi, yedekleme önlemleri, olaylara müdahale ve silme kontrollerini içerebilecek hizmet ve riskle orantılı uygun teknik ve organizasyonel önlemleri uygular. Müşteri, kendi altyapınızda çalışan altyapısı, hesapları, yapılandırması, uç noktaları, veritabanı, ağı, yedeklemeleri ve erişim onaylarından sorumlu olmaya devam eder.
Alt işleyiciler ve aktarımlar
DeskGate, işlemlerine uygun yazılı veri koruma yükümlülüklerine tabi olarak sözleşmeli iletişimler, altyapı, destek veya iş hizmetleri için gerekli alt işleyicileri kullanabilir. Geçerli DPA, bildirim ve itiraz prosedürlerini tanımlar. Kişisel verilerin uluslararası olarak aktarıldığı durumlarda taraflar, gerektiğinde geçerli bir yeterlilik kararı, standart sözleşme maddeleri veya diğer yasal koruma ve ek önlemleri kullanacaklardır.
Yardım ve veri sahibi talepleri
İşlemenin ve mevcut bilgilerin niteliğini göz önünde bulundurarak DeskGate, anlaşma ve yasaların gerektirdiği şekilde veri sahibinin talepleri, DPIA'lar, istişareler, güvenlik yükümlülükleri ve uyumluluk bilgileri konusunda makul yardım sağlayacaktır. DeskGate, müşteri tarafından kontrol edilen verilerle ilgili bir talep alırsa, yasal olarak yasaklanmadığı sürece talep sahibini müşteriye yönlendirecektir. Müşteri kimlik, kapsam, muafiyetler, yanıt ve son teslim tarihlerinden sorumlu olmaya devam eder.
Kişisel veri ihlali
DeskGate, DeskGate tarafından işlenen müşteri verilerini etkileyen bir kişisel veri ihlalini doğruladıktan sonra gereksiz gecikme olmaksızın müşteriyi bilgilendirecek ve müşterinin değerlendirmesi ve bildirimleri için makul olarak ihtiyaç duyulan mevcut bilgileri sağlayacaktır. Bildirim bir kusurun kabulü anlamına gelmez. Kanun aksi bir sorumluluk vermediği sürece, yetki ve bireysel bildirimler müşteri tarafından kontrol edilir.
İade, silme ve denetimler
Hizmetlerin sonunda DeskGate, yasaların saklamayı gerektirdiği veya kontrollü yedeklemelerin belirlenmiş döngüler yoluyla sona erdiği durumlar haricinde, sözleşmeye göre müşterinin kişisel verilerini iade edecek veya silecektir. DeskGate gerekli uyumluluk bilgilerini kullanıma sunacak ve mutabakata varılan gizlilik, güvenlik, kapsam, zamanlama, sıklık ve maliyet koşulları altında makul denetimleri destekleyecektir. Denetimler diğer müşterilerin ifşa edilmesinden veya sistemlerden ödün verilmesinden kaçınmalıdır.