Chỉ mang tính tổng quan
Trang này chỉ mang tính tổng quan, không phải hợp đồng đã ký kết. Liên hệ địa chỉ pháp lý trên trang này để yêu cầu DPA cho tổ chức.
1. Phạm vi
Bao gồm việc xử lý dữ liệu cá nhân mà DisNote thực hiện thay mặt cho workspace của một tổ chức.
2. Vai trò
Tổ chức đóng vai trò bên kiểm soát dữ liệu; DisNote đóng vai trò bên xử lý dữ liệu cho dữ liệu workspace của tổ chức.
3. Chỉ dẫn xử lý
DisNote chỉ xử lý dữ liệu cá nhân theo chỉ dẫn bằng văn bản của tổ chức, bao gồm những gì cần thiết để cung cấp dịch vụ.
4. Chi tiết xử lý
Bản chất, mục đích, thời gian và loại dữ liệu xử lý được mô tả trong phụ lục đã ký kết và chính sách này.
5. Bảo mật thông tin
Nhân sự được uỷ quyền xử lý dữ liệu cá nhân phải tuân thủ nghĩa vụ bảo mật.
6. Bảo mật
Các biện pháp bảo mật được mô tả tại trang Bảo mật và sẽ được chi tiết hoá hơn trong phụ lục đã ký kết.
7. Nhà cung cấp phụ
Nhà cung cấp phụ được liệt kê tại trang Nhà cung cấp phụ; tổ chức có DPA đã ký sẽ được thông báo khi có thay đổi.
8. Quyền của cá nhân
DisNote sẽ hỗ trợ tổ chức phản hồi các yêu cầu về quyền cá nhân khi DisNote là bên xử lý.
9. Sự cố bảo mật
DisNote sẽ thông báo cho tổ chức về sự cố bảo mật đã xác nhận ảnh hưởng đến dữ liệu của tổ chức mà không chậm trễ bất hợp lý.
10. Yêu cầu từ cơ quan nhà nước
DisNote sẽ thông báo cho tổ chức về yêu cầu từ cơ quan nhà nước đối với dữ liệu của tổ chức khi pháp luật cho phép.
11. Chuyển dữ liệu xuyên biên giới
Mọi việc chuyển dữ liệu xuyên biên giới sẽ sử dụng biện pháp bảo vệ phù hợp khi khu vực xử lý được xác nhận.
12. Trả lại và xoá dữ liệu
Khi chấm dứt, dữ liệu của tổ chức sẽ được trả lại hoặc xoá theo lịch lưu trữ và phụ lục đã ký kết.
13. Kiểm toán
Quyền kiểm toán sẽ được xác định trong phụ lục đã ký kết.
14. Trách nhiệm pháp lý
Điều khoản trách nhiệm sẽ theo Điều khoản dịch vụ chính trừ khi phụ lục đã ký kết quy định khác.
15. Phụ lục đính kèm
Chi tiết xử lý dữ liệu và phụ lục nhà cung cấp phụ được đính kèm phụ lục đã ký kết.