DOCS

Perjanjian Pemrosesan Data Zonos

Perjanjian Pemrosesan Data Zonos

Perjanjian Pemrosesan Data ini (“DPA“) berfungsi sebagai tambahan untuk Zonos Ketentuan Layanan dan Kebijakan Privasi (“Perjanjian Utama”) antara iGlobal Exports, LLC, DBA Zonos (“Zonos”) dan Pelanggan (“Pelanggan”), (bersama-sama disebut sebagai “Para Pihak”).

DIMANA: 

A. Pelanggan bertindak sebagai Pengendali Data.

B. Pelanggan ingin mengalihkan beberapa Layanan, yang melibatkan pemrosesan data pribadi, kepada Zonos sebagai Pemroses.

C. Para Pihak berusaha untuk menerapkan DPA yang mematuhi persyaratan kerangka hukum yang berlaku terkait pemrosesan data dan dengan Regulasi (EU) 2016/679 dari Parlemen Eropa dan Dewan pada 27 April 2016 tentang perlindungan orang alami sehubungan dengan pemrosesan data pribadi dan tentang pergerakan bebas data tersebut serta mencabut Direktif 95/46/EC (Regulasi Perlindungan Data Umum).

D. Para Pihak ingin menetapkan hak dan kewajiban mereka.

DPA ini mencakup dan mengintegrasikan dengan referensi lampiran dan tambahan yang disebutkan di bagian bawah dokumen ini. Semua istilah yang ditulis dengan huruf kapital yang tidak didefinisikan dalam DPA ini akan memiliki arti yang ditetapkan dalam Perjanjian Utama.

Para pihak setuju sebagai berikut:

1. Definisi

Kecuali ditentukan lain di sini, istilah dan ungkapan yang ditulis dengan huruf kapital yang digunakan dalam DPA ini akan memiliki arti sebagai berikut:

  1. Pengolah yang Dikontrak” berarti Sub-pengolah;

  2. Hukum Perlindungan Data” berarti Hukum Perlindungan Data UE dan, sejauh berlaku, hukum perlindungan data atau privasi dari negara lain mana pun;

  3. Transfer Data” berarti:

    1. Transfer Data Pribadi dari Pelanggan ke Pengolah yang Dikontrak; atau
    2. Transfer lebih lanjut Data Pribadi dari Pengolah yang Dikontrak ke Sub-pengolah, atau antara dua tempat dari Pengolah yang Dikontrak, dalam setiap kasus, di mana transfer tersebut akan dilarang oleh Hukum Perlindungan Data (atau oleh ketentuan perjanjian transfer data yang dibuat untuk mengatasi pembatasan transfer data dari Hukum Perlindungan Data);
  4. DPA” berarti Perjanjian Pemrosesan Data ini dan semua Jadwal;

  5. EEA” berarti Wilayah Ekonomi Eropa;

  6. Hukum Perlindungan Data UE” berarti Arahan UE 95/46/EC, sebagaimana diubah menjadi undang-undang domestik dari setiap Negara Anggota dan sebagaimana diubah, diganti, atau disusul dari waktu ke waktu, termasuk oleh GDPR dan undang-undang yang menerapkan atau melengkapi GDPR;

  7. GDPR” berarti Peraturan Umum Perlindungan Data UE 2016/679;

  8. Data Pribadi” berarti setiap Data Pribadi yang Diproses oleh Pengolah yang Dikontrak atas nama Pelanggan sesuai dengan atau sehubungan dengan Perjanjian Utama;

  9. Layanan” berarti setiap produk atau layanan yang disediakan oleh Zonos kepada Pelanggan sesuai dengan dan sebagaimana dijelaskan lebih lanjut dalam Perjanjian Utama;

  10. Sub-pengolah” berarti setiap Pengolah yang ditunjuk oleh atau atas nama Zonos untuk memproses Data Pribadi atas nama Pelanggan sehubungan dengan DPA.

  11. Istilah, “Pengendali,” “Subjek Data,” “Negara Anggota,” “Data Pribadi,” “Pelanggaran Data Pribadi” dan “Pemrosesan” akan memiliki arti yang sama seperti dalam GDPR dan istilah terkait mereka akan ditafsirkan sesuai.

2. Kewajiban Pelanggan

  1. Kepatuhan terhadap Hukum.

    1. Dalam lingkup DPA dan dalam penggunaan Layanan, Pelanggan setuju bahwa ia akan mematuhi kewajibannya sebagai Pengendali di bawah Hukum Perlindungan Data dalam Pemrosesan Data Pribadi dan setiap instruksi Pemrosesan yang dikeluarkannya kepada Zonos.
    2. Pelanggan telah memberikan pemberitahuan dan memperoleh (atau akan memperoleh) semua persetujuan dan hak yang diperlukan di bawah Hukum Perlindungan Data agar Zonos dapat memproses Data Pribadi dan menyediakan Layanan sesuai dengan Perjanjian Utama dan DPA ini.
  2. Instruksi Pengendali. Para Pihak setuju bahwa Perjanjian Utama (termasuk DPA ini), bersama dengan penggunaan Layanan Zonos oleh Pelanggan sesuai dengan Perjanjian Utama, merupakan instruksi lengkap dan final Pelanggan kepada Zonos sehubungan dengan Pemrosesan Data Pribadi, dan instruksi tambahan di luar lingkup instruksi tersebut memerlukan kesepakatan tertulis sebelumnya antara Pelanggan dan Zonos.

3. Kewajiban Zonos

  1. Kepatuhan terhadap Hukum. Dalam lingkup DPA dan dalam penggunaan Layanan, Zonos akan:

    1. Bertanggung jawab untuk mematuhi semua Hukum Perlindungan Data yang berlaku sebagai Pengolah dalam Pemrosesan Data Pribadi; dan
    2. Tidak Memproses Data Pribadi Pelanggan selain berdasarkan instruksi tertulis Pelanggan.
  2. Zonos Personel. Zonos akan mengambil langkah-langkah yang wajar untuk memastikan keandalan setiap karyawan, agen, atau kontraktor yang mungkin memiliki akses ke Data Pribadi, memastikan dalam setiap kasus bahwa akses dibatasi secara ketat hanya kepada individu yang perlu mengetahui / mengakses Data Pribadi yang relevan, sebagaimana yang diperlukan untuk tujuan Perjanjian Utama, dan untuk mematuhi Hukum yang Berlaku dalam konteks tugas individu tersebut kepada Pengolah yang Dikontrak, memastikan bahwa semua individu tersebut tunduk pada perjanjian kerahasiaan atau kewajiban kerahasiaan profesional atau statutori.

  3. Keamanan.

    1. Dengan mempertimbangkan keadaan terkini, biaya implementasi, dan sifat, ruang lingkup, konteks, dan tujuan Pemrosesan serta risiko kemungkinan dan tingkat keparahan yang bervariasi untuk hak dan kebebasan orang alami, Zonos akan, sehubungan dengan Data Pribadi, menerapkan langkah-langkah teknis dan organisasi yang sesuai untuk memastikan tingkat keamanan yang sesuai dengan risiko tersebut, termasuk, jika perlu, langkah-langkah yang disebutkan dalam Pasal 32(1) GDPR.
    2. Dalam menilai tingkat keamanan yang sesuai, Zonos akan mempertimbangkan risiko yang ditimbulkan oleh Pemrosesan, khususnya dari Pelanggaran Data Pribadi.
  4. Sub-pemrosesan. Zonos tidak akan menunjuk (atau mengungkapkan Data Pribadi kepada) Sub-pengolah mana pun kecuali jika diperlukan atau diizinkan oleh Pelanggan.

  5. Hak Subjek Data.

    1. Dengan mempertimbangkan sifat Pemrosesan, Zonos akan membantu Pelanggan dengan menerapkan langkah-langkah teknis dan organisasi yang sesuai, sejauh ini mungkin, untuk pemenuhan kewajiban Zonos yang dipahami secara wajar oleh Zonos, untuk menanggapi permintaan untuk melaksanakan hak Subjek Data di bawah Hukum Perlindungan Data.

    2. Zonos setuju untuk:

      1. Segera memberi tahu Pelanggan jika menerima permintaan dari Subjek Data di bawah Hukum Perlindungan Data mana pun sehubungan dengan Data Pribadi; dan
      2. Memastikan bahwa ia tidak menanggapi permintaan tersebut kecuali berdasarkan instruksi tertulis Pelanggan atau sebagaimana diharuskan oleh Hukum yang Berlaku yang menjadi subjek Zonos, dalam hal ini Zonos akan, sejauh diizinkan oleh Hukum yang Berlaku, memberitahu Pelanggan tentang kewajiban hukum tersebut sebelum Pengolah yang Dikontrak menanggapi permintaan.
  6. Pelanggaran Data Pribadi.

    1. Zonos akan memberi tahu Pelanggan tanpa penundaan yang tidak semestinya setelah Zonos menyadari adanya Pelanggaran Data Pribadi yang mempengaruhi Data Pribadi, memberikan informasi yang cukup kepada Pelanggan untuk memungkinkan Pelanggan memenuhi kewajiban untuk melaporkan atau memberitahu Subjek Data tentang Pelanggaran Data Pribadi di bawah Hukum Perlindungan Data.
    2. Zonos akan bekerja sama dengan Pelanggan dan mengambil langkah-langkah komersial yang wajar sebagaimana diarahkan oleh Pelanggan untuk membantu dalam penyelidikan, mitigasi, dan remediasi setiap Pelanggaran Data Pribadi tersebut.
  7. Penilaian Dampak Perlindungan Data dan Konsultasi Sebelumnya. Zonos akan memberikan bantuan yang wajar kepada Pelanggan dengan setiap penilaian dampak perlindungan data, dan konsultasi sebelumnya dengan Otoritas Pengawas atau otoritas privasi data yang kompeten lainnya, yang dianggap wajar oleh Pelanggan diperlukan berdasarkan pasal 35 atau 36 GDPR atau ketentuan setara dari Hukum Perlindungan Data lainnya, dalam setiap kasus hanya sehubungan dengan Pemrosesan Data Pribadi oleh, dan dengan mempertimbangkan sifat Pemrosesan dan informasi yang tersedia untuk, Pengolah yang Dikontrak.

  8. Pengembalian atau Penghapusan Data. Setelah dinonaktifkan atau diakhiri Layanan, semua Data Pribadi akan dihapus, kecuali bahwa persyaratan ini tidak berlaku sejauh Zonos diharuskan oleh hukum yang berlaku untuk menyimpan sebagian atau seluruh Data Pribadi, atau untuk Data Pribadi yang telah diarsipkan pada sistem cadangan, yang Data Pribadi tersebut Zonos akan isolasi dan lindungi dengan aman dari pemrosesan lebih lanjut, kecuali sejauh diharuskan oleh hukum yang berlaku.

  9. Laporan Keamanan. Zonos akan memelihara catatan standar keamanannya. Atas permintaan tertulis Pelanggan, Zonos akan memberikan tanggapan (secara rahasia) terhadap semua permintaan informasi yang wajar yang diajukan oleh Pelanggan, termasuk tanggapan terhadap kuesioner keamanan informasi dan audit, yang dianggap perlu oleh Pelanggan (bertindak secara wajar) untuk mengonfirmasi kepatuhan Zonos terhadap DPA ini, dengan ketentuan bahwa Pelanggan tidak akan menggunakan hak ini lebih dari sekali per tahun.

  10. Transfer Data. Pelanggan mengakui dan setuju bahwa Zonos dapat mengakses dan memproses Data Pribadi secara global sesuai kebutuhan untuk menyediakan Layanan sesuai dengan Perjanjian Utama, dan khususnya bahwa Data Pribadi akan ditransfer dan diproses oleh Zonos di Amerika Serikat dan ke yurisdiksi lain di mana Sub-pengolah Zonos memiliki operasi. Zonos akan memastikan bahwa transfer tersebut dilakukan sesuai dengan persyaratan Hukum Perlindungan Data, termasuk kepatuhan terhadap klausul kontrak standar yang disetujui UE untuk transfer data pribadi.

  11. Ketentuan Tambahan untuk Informasi Pribadi California.

    1. Bagian 11 ini hanya akan berlaku sehubungan dengan Informasi Pribadi California.

    2. Ketika memproses Informasi Pribadi California sesuai dengan instruksi Pelanggan, Para Pihak mengakui dan setuju bahwa Pelanggan adalah bisnis dan Zonos adalah penyedia layanan untuk tujuan CCPA.

    3. Para Pihak setuju bahwa Zonos akan memproses Informasi Pribadi California sebagai penyedia layanan secara ketat untuk tujuan melaksanakan Layanan di bawah Perjanjian Utama. Zonos menggunakan data layanan untuk tujuan bisnis yang sah sesuai dengan Kebijakan Privasi Zonos. Para Pihak setuju bahwa Zonos tidak akan melakukan hal berikut:

      1. Menjual Informasi Pribadi California (sebagaimana didefinisikan dalam CCPA);
      2. Menyimpan, menggunakan, atau mengungkapkan Informasi Pribadi California untuk tujuan komersial lain selain untuk tujuan bisnis atau sebagaimana diizinkan oleh CCPA; atau
      3. iii. Menyimpan, menggunakan, atau mengungkapkan Informasi Pribadi California di luar hubungan bisnis langsung antara Pelanggan dan Zonos.
    4. Zonos menyatakan bahwa ia memahami dan akan mematuhi pembatasan yang ditetapkan dalam Bagian 11(c).

4. Ketentuan Umum

  1. Kerahasiaan. Setiap Pihak harus menjaga kerahasiaan Perjanjian ini dan informasi yang diterimanya tentang Pihak lainnya dan bisnisnya sehubungan dengan DPA ini (“Informasi Rahasia”) dan tidak boleh menggunakan atau mengungkapkan Informasi Rahasia tersebut tanpa persetujuan tertulis sebelumnya dari Pihak lainnya kecuali sejauh:

    1. Pengungkapan diperlukan oleh hukum;
    2. Informasi yang relevan sudah ada di domain publik.
  2. Pemberitahuan. Semua pemberitahuan dan komunikasi yang diberikan berdasarkan DPA ini harus dalam bentuk tertulis dan akan disampaikan secara langsung, dikirim melalui pos, atau dikirim melalui email ke alamat atau alamat email yang tercantum dalam judul DPA ini di alamat lain yang diberitahukan dari waktu ke waktu oleh Para Pihak yang mengubah alamat.

5. Hukum yang Mengatur dan Yurisdiksi

DPA ini diatur oleh ketentuan hukum dan yurisdiksi dalam Perjanjian Utama kecuali diharuskan lain oleh Hukum Perlindungan Data.\

Lampiran A. Daftar Sub-pengolah Zonos

Tersedia atas permintaan

Lampiran B. Langkah-langkah Keamanan

Tersedia atas permintaan

Apakah halaman ini membantu?