DOCS

Zonos Data Processing Agreement

Zonos Data Processing Agreement

Denne Data Processing Agreement („DPA“) fungerer som et tillæg til Zonos Terms of Service og Privacy Policy („Principal Agreement“) mellem iGlobal Exports, LLC, DBA Zonos („Zonos“) og Customer („Customer“), (sammen som „Parties“).

WHEREAS: 

A. Customer fungerer som Data Controller.

B. Customer ønsker at underlevere visse Services, som indebærer behandling af personoplysninger, til Zonos som Processor.

C. Parterne ønsker at implementere en DPA, der overholder kravene i den gældende juridiske ramme vedrørende databehandling og med Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data and repealing Directive 95/46/EC (General Data Protection Regulation).

D. Parterne ønsker at fastlægge deres rettigheder og forpligtelser.

Denne DPA inkluderer og indarbejder ved henvisning bilagene og tillæggene, der refereres til nederst i dette dokument. Alle termer med stort begyndelsesbogstav, der ikke er defineret i denne DPA, skal have den betydning, der er angivet i Principal Agreement.

Parterne er enige om følgende:

1. Definitions

Medmindre andet er defineret heri, skal termer og udtryk med stort begyndelsesbogstav, der bruges i denne DPA, have følgende betydning:

  1. Contracted Processor“ betyder en Sub-processor;

  2. Data Protection Laws“ betyder EU Data Protection Laws og, i det omfang det er relevant, databeskyttelses- eller privatlivslove i ethvert andet land;

  3. Data Transfer“ betyder:

    1. En overførsel af Personal Data fra Customer til en Contracted Processor; eller
    2. En videreoverførsel af Personal Data fra en Contracted Processor til en Subcontracted Processor, eller mellem to etableringer af en Contracted Processor, i hvert tilfælde hvor en sådan overførsel ville være forbudt af Data Protection Laws (eller af vilkårene i dataoverførselsaftaler indgået for at imødekomme dataoverførselsbegrænsningerne i Data Protection Laws);
  4. DPA“ betyder denne Data Processing Agreement og alle Schedules;

  5. EEA“ betyder the European Economic Area;

  6. EU Data Protection Laws“ betyder EU Directive 95/46/EC, som implementeret i national lovgivning i hver Member State og som ændret, erstattet eller afløst fra tid til anden, herunder af GDPR og love, der implementerer eller supplerer GDPR;

  7. GDPR“ betyder EU General Data Protection Regulation 2016/679;

  8. Personal Data“ betyder alle Personal Data, der behandles af en Contracted Processor på vegne af Customer i henhold til eller i forbindelse med Principal Agreement;

  9. Services“ betyder ethvert produkt eller enhver service leveret af Zonos til Customer i henhold til og som nærmere beskrevet i Principal Agreement;

  10. Sub-processor“ betyder enhver Processor udpeget af eller på vegne af Zonos til at behandle Personal Data på vegne af Customer i forbindelse med DPA.

  11. Termerne „Controller,“ „Data Subject,“ „Member State,“ „Personal Data,“ „Personal Data Breach“ og „Processing“ skal have samme betydning som i GDPR, og tilsvarende termer skal fortolkes derefter.

2. Customer Obligations

  1. Compliance with Laws.

    1. Inden for rammerne af DPA og i sin brug af Services accepterer Customer, at det skal overholde sine forpligtelser som Controller under Data Protection Laws i behandlingen af Personal Data og eventuelle behandlingsinstruktioner, det udsteder til Zonos.
    2. Customer har givet meddelelse og indhentet (eller skal indhente) alle samtykker og rettigheder, der er nødvendige under Data Protection Laws, for at Zonos kan behandle Personal Data og levere Services i henhold til Principal Agreement og denne DPA.
  2. Controller Instructions. Parterne er enige om, at Principal Agreement (herunder denne DPA), sammen med Customers brug af Zonos Services i overensstemmelse med Principal Agreement, udgør Customers fuldstændige og endelige instruktioner til Zonos vedrørende behandlingen af Personal Data, og yderligere instruktioner uden for omfanget af instruktionerne kræver forudgående skriftlig aftale mellem Customer og Zonos.

3. Zonos Obligations

  1. Compliance with Laws. Inden for rammerne af DPA og i sin brug af Services skal Zonos:

    1. Være ansvarlig for at overholde alle gældende Data Protection Laws som Processor i behandlingen af Personal Data; og
    2. Ikke behandle Customers Personal Data andet end i henhold til Customers dokumenterede instruktioner.
  2. Zonos Personnel. Zonos skal tage rimelige skridt for at sikre pålideligheden af enhver medarbejder, agent eller entreprenør, der kan have adgang til Personal Data, og sikre i hvert tilfælde, at adgang er strengt begrænset til de personer, der har behov for at kende / få adgang til de relevante Personal Data, som strengt nødvendigt for formålene i Principal Agreement, og for at overholde Applicable Laws i forbindelse med den enkeltes pligter over for Contracted Processor, og sikre, at alle sådanne personer er underlagt fortrolighedsforpligtelser eller professionelle eller lovbestemte fortrolighedsforpligtelser.

  3. Security.

    1. Under hensyn til teknisk niveau, implementeringsomkostninger og behandlingens art, omfang, kontekst og formål samt risikoen for varierende sandsynlighed og alvor for fysiske personers rettigheder og friheder skal Zonos i forhold til Personal Data implementere passende tekniske og organisatoriske foranstaltninger for at sikre et sikkerhedsniveau, der er passende til den risiko, herunder efter behov de foranstaltninger, der refereres til i artikel 32(1) i GDPR.
    2. Ved vurdering af det passende sikkerhedsniveau skal Zonos tage højde for de risici, som behandlingen præsenterer, især fra et Personal Data Breach.
  4. Sub-processing. Zonos må ikke udpege (eller videregive Personal Data til) nogen Sub-processor, medmindre det kræves eller er autoriseret af Customer.

  5. Data Subject Rights.

    1. Under hensyn til behandlingens art skal Zonos assistere Customer ved at implementere passende tekniske og organisatoriske foranstaltninger, i det omfang det er muligt, for opfyldelsen af Zonos' forpligtelser, som Zonos med rimelighed forstår dem, til at besvare anmodninger om udøvelse af Data Subject-rettigheder under Data Protection Laws.

    2. Zonos accepterer at:

      1. Straks underrette Customer, hvis det modtager en anmodning fra en Data Subject under enhver Data Protection Law vedrørende Personal Data; og
      2. Sikre, at det ikke besvarer den anmodning undtagen på Customers dokumenterede instruktioner eller som krævet af Applicable Laws, som Zonos er underlagt, hvor Zonos i det omfang, det er tilladt af Applicable Laws, skal informere Customer om det juridiske krav, før Contracted Processor besvarer anmodningen.
  6. Personal Data Breach.

    1. Zonos skal underrette Customer uden unødig forsinkelse, når Zonos bliver opmærksom på et Personal Data Breach, der påvirker Personal Data, og give Customer tilstrækkelige oplysninger til at opfylde eventuelle forpligtelser til at rapportere eller informere Data Subjects om Personal Data Breach under Data Protection Laws.
    2. Zonos skal samarbejde med Customer og tage rimelige kommercielle skridt som dirigeret af Customer for at assistere i efterforskning, afbødning og afhjælpning af hvert sådant Personal Data Breach.
  7. Data Protection Impact Assessment and Prior Consultation. Zonos skal yde rimelig assistance til Customer med eventuelle databeskyttelseskonsekvensvurderinger og forudgående høringer med Supervising Authorities eller andre kompetente databeskyttelsesmyndigheder, som Customer med rimelighed anser for at være påkrævet af artikel 35 eller 36 i GDPR eller tilsvarende bestemmelser i enhver anden Data Protection Law, i hvert tilfælde udelukkende i relation til behandling af Personal Data af og under hensyn til behandlingens art og de oplysninger, der er tilgængelige for Contracted Processors.

  8. Return or Deletion of Data. Ved deaktivering eller opsigelse af Services skal alle Personal Data slettes, medmindre dette krav ikke gælder i det omfang Zonos er forpligtet af gældende lov til at beholde nogle eller alle Personal Data, eller for Personal Data, det har arkiveret på backup-systemer, hvilket Personal Data Zonos skal sikre isoleret og beskytte mod yderligere behandling, undtagen i det omfang det kræves af gældende lov.

  9. Security Reports. Zonos skal opretholde registre over sine sikkerhedsstandarder. På Customers skriftlige anmodning skal Zonos give svar (fortroligt) på alle rimelige anmodninger om oplysninger fra Customer, herunder svar på informationssikkerheds- og revisionsquestionnaire, som Customer (med rimelighed) anser for nødvendige for at bekræfte Zonos' overholdelse af denne DPA, forudsat at Customer ikke udøver denne ret mere end én gang om året.

  10. Data Transfer. Customer anerkender og accepterer, at Zonos kan få adgang til og behandle Personal Data globalt, som nødvendigt for at levere Services i overensstemmelse med Principal Agreement, og især at Personal Data vil blive overført til og behandlet af Zonos i the United States og til andre jurisdiktioner, hvor Zonos' Sub-processors har operationer. Zonos skal sikre, at sådanne overførsler foretages i overensstemmelse med kravene i Data Protection Laws, herunder overholdelse af EU-godkendte standardkontraktbestemmelser for overførsel af personoplysninger.

  11. Additional Provisions for California Personal Information.

    1. Dette afsnit 11 gælder kun for California Personal Information.

    2. Når California Personal Information behandles i overensstemmelse med Customers instruktioner, anerkender og accepterer Parterne, at Customer er en business og Zonos er en service provider i henhold til CCPA.

    3. Parterne er enige om, at Zonos vil behandle California Personal Information som service provider strengt for at udføre Services under Principal Agreement. Zonos bruger servicedata til sine egne legitime forretningsformål i henhold til Zonos Privacy Policy. Parterne er enige om, at Zonos ikke må gøre følgende:

      1. Sælge California Personal Information (som defineret i CCPA);
      2. Beholde, bruge eller videregive California Personal Information til et kommercielt formål andet end til business purpose eller som ellers tilladt af CCPA; eller
      3. iii. Beholde, bruge eller videregive California Personal Information uden for det direkte forretningsforhold mellem Customer og Zonos.
    4. Zonos bekræfter, at det forstår og vil overholde begrænsningerne i afsnit 11(c).

4. General Terms

  1. Confidentiality. Hver Part skal holde denne Agreement og oplysninger, den modtager om den anden Part og dens forretning i forbindelse med denne DPA („Confidential Information“), fortrolige og må ikke bruge eller videregive disse Confidential Information uden forudgående skriftligt samtykke fra den anden Part, undtagen i det omfang:

    1. Videregivelse er påkrævet ved lov;
    2. Den relevante information allerede er offentligt tilgængelig.
  2. Notices. Alle meddelelser og kommunikation givet under denne DPA skal være skriftlige og leveres personligt, sendes med post eller sendes via e-mail til adressen eller e-mailadressen angivet i overskriften på denne DPA eller en sådan anden adresse, som Parterne meddeler fra tid til anden ved adresseændring.

5. Governing Law and Jurisdiction

Denne DPA er underlagt lov- og jurisdiktionsbestemmelserne i Principal Agreement, medmindre Data Protection Laws kræver andet.\

Annex A. List of Zonos Sub-processors

Available upon request

Annex B. Security Measures

Available upon request

Book en demo

Var denne side nyttig?