DOCS

Zonos Dataprosesseringsavtale

Zonos Dataprosesseringsavtale

Denne dataprosesseringsavtalen („DPA") fungerer som et tillegg til Zonos Vilkår for bruk og Personvernregler („Hovedavtale") mellom iGlobal Exports, LLC, DBA Zonos („Zonos") og Kunden („Kunde"), (sammen som „Partene").

MEDAN: 

A. Kunden fungerer som en datatilgang.

B. Kunden ønsker å outsource visse tjenester, som innebærer behandling av personopplysninger, til Zonos som prosessor.

C. Partene ønsker å implementere en DPA som overholder kravene i gjeldende rettsramme når det gjelder databehandling og EU-forordning (EU) 2016/679 fra Europaparlamentet og Rådet av 27. april 2016 om beskyttelse av fysiske personer når det gjelder behandling av personopplysninger og om fri utveksling av slike data og oppheving av direktiv 95/46/EF (Generell personvernforordning).

D. Partene ønsker å fastslå sine rettigheter og plikter.

Denne DPA inkluderer og innlemmer ved henvisning vedleggene og tilleggene som refereres til nederst i dette dokumentet. Alle kapitaliserte vilkår som ikke er definert i denne DPA skal ha betydningen som er angitt i Hovedavtalen.

Partene er enig om følgende:

1. Definisjoner

Med mindre annet er definert her, skal kapitaliserte vilkår og uttrykk som brukes i denne DPA ha følgende betydning:

  1. "Avtalt prosessor" betyr en Underprosessor;

  2. "Datavern-lover" betyr EU datavern-lover og, i den grad de er applicable, datavern- eller personvernlovene i ethvert annet land;

  3. "Dataoverføring" betyr:

    1. En overføring av personopplysninger fra Kunden til en Avtalt prosessor; eller
    2. En videre overføring av personopplysninger fra en Avtalt prosessor til en Underkontraktert prosessor, eller mellom to etablissementer av en Avtalt prosessor, i hvert tilfelle, hvor slik overføring ville være forbudt av datavern-lovene (eller vilkårene i dataoversendelsesavtaler som er etablert for å løse dataoverføringsbegrensningene i datavern-lovene);
  4. "DPA" betyr denne dataprosesseringsavtalen og alle vedlegg;

  5. "EØS" betyr Det europeiske økonomiske samarbeidsområdet;

  6. "EU datavern-lover" betyr EU-direktiv 95/46/EF, som implementert i nasjonal lovgivning i hver medlemsstat og som endret, erstattet eller opphevet fra tid til annen, inkludert ved GDPR og lover som implementerer eller supplerer GDPR;

  7. "GDPR" betyr EU Generell personvernforordning 2016/679;

  8. "Personopplysninger" betyr alle personopplysninger som behandles av en Avtalt prosessor på vegne av Kunden i henhold til eller i forbindelse med Hovedavtalen;

  9. "Tjenester" betyr ethvert produkt eller tjeneste levert av Zonos til Kunden i henhold til og som mer detaljert beskrevet i Hovedavtalen;

  10. "Underprosessor" betyr enhver prosessor utnevnt av eller på vegne av Zonos for å behandle personopplysninger på vegne av Kunden i forbindelse med DPA.

  11. Betegnelsene "Kontrollør," "Registrert," "Medlemsstat," "Personopplysninger," "Personvernbrudd" og "Behandling" skal ha samme betydning som i GDPR, og deres kjente vilkår skal tolkes deretter.

2. Kundens forpliktelser

  1. Overholdelse av lover.

    1. Innenfor omfanget av DPA og i sin bruk av tjenestene, godtar Kunden at det skal overholde sine forpliktelser som en kontrollør under datavern-lovene i behandlingen av personopplysninger og eventuelle behandlingsinstrukser som den gir til Zonos.
    2. Kunden har gitt melding og innhentet (eller skal innhente) alle samtykker og rettigheter som er nødvendige under datavern-lovene for at Zonos skal behandle personopplysninger og levere tjenestene i henhold til Hovedavtalen og denne DPA.
  2. Kontrollør-instrukser. Partene er enig om at Hovedavtalen (inkludert denne DPA), sammen med kundens bruk av Zonos-tjenester i samsvar med Hovedavtalen, utgjør kundens fullstendig og endelig instrukser til Zonos når det gjelder behandlingen av personopplysninger, og ytterligere instrukser utenfor omfanget av instruksene skal kreve forutgående skriftlig avtale mellom Kunden og Zonos.

3. Zonos forpliktelser

  1. Overholdelse av lover. Innenfor omfanget av DPA og i sin bruk av tjenestene, skal Zonos:

    1. Være ansvarlig for å overholde alle gjeldende datavern-lover som prosessor i behandlingen av personopplysninger; og
    2. Ikke behandle kundens personopplysninger annet enn i henhold til kundens dokumenterte instrukser.
  2. Zonos-personale. Zonos skal ta rimelige skritt for å sikre påliteligheten av enhver ansatt, agent eller kontraktør som kan ha tilgang til personopplysningene, og sikre i hvert tilfelle at tilgangen er strengt begrenset til de personene som trenger å vite / få tilgang til de relevante personopplysningene, strengt nødvendig for formålene i Hovedavtalen, og for å overholde gjeldende lover i sammenheng med vedkommende persons oppgaver for den avtalt prosessor, og sikre at alle slike personer er underlagt konfidensialitetsforpliktelser eller faglige eller lovpålagte konfidensialitetsforpliktelser.

  3. Sikkerhet.

    1. Med hensyn til kunnskapsstand, implementeringskostnader, og behandlingens art, omfang, kontekst og formål samt risikoen for varierende sannsynlighet og alvorlighetsgrad for rettighetene og frihetene til fysiske personer, skal Zonos, når det gjelder personopplysningene, implementere passende tekniske og organisatoriske tiltak for å sikre et sikkerhetsnivå som er passende for den risikoen, inkludert, etter behov, tiltakene referert til i artikkel 32(1) i GDPR.
    2. Ved vurdering av det passende sikkerhetsnivået skal Zonos vurdere risikoen som presenteres ved behandlingen, særlig fra et personvernbrudd.
  4. Underbehandling. Zonos skal ikke utnevne (eller avsløre personopplysninger til) noen underprosessor med mindre det er påkrevd eller godkjent av Kunden.

  5. Rettighetene til de registrerte.

    1. Med tanke på behandlingens art, skal Zonos assistere Kunden ved å implementere passende tekniske og organisatoriske tiltak, for så vidt det er mulig, for å oppfylle Zonos forpliktelser, som rimelig forstått av Zonos, for å reagere på forespørsler om å utøve rettighetene til de registrerte under datavern-lovene.

    2. Zonos godtar å:

      1. Omgående varsle Kunden hvis den mottar en forespørsel fra en registrert under noen datavern-lov med hensyn til personopplysninger; og
      2. Sikre at det ikke reagerer på forespørselen unntatt på kundens dokumenterte instrukser eller som påkrevd av gjeldende lover som Zonos er underlagt, i hvilket tilfelle Zonos skal, i den grad det er tillatt av gjeldende lover, informere Kunden om det juridiske kravet før den avtalt prosessor reagerer på forespørselen.
  6. Personvernbrudd.

    1. Zonos skal varsle Kunden uten unødig forsinkelse når Zonos blir klar over et personvernbrudd som påvirker personopplysninger, og gir Kunden tilstrekkelig informasjon for å tillate Kunden å oppfylle eventuelle forpliktelser å rapportere eller informere de registrerte om personvernbruddet under datavern-lovene.
    2. Zonos skal samarbeide med Kunden og ta rimelige kommersielle skritt som styrt av Kunden for å assistere i etterforskningen, reduksjon og avhjelpelse av hvert slikt personvernbrudd.
  7. Vurdering av personvernpåvirkning og forutgående konsultasjon. Zonos skal yte rimelig assistanse til Kunden med eventuelle vurderinger av personvernpåvirkning, og forutgående konsultasjoner med tilsynsmyndigheter eller andre kompetente personvernmyndigheter, som Kunden rimelig vurderer å være påkrevd av artikkel 35 eller 36 i GDPR eller tilsvarende bestemmelser i enhver annen datavern-lov, i hvert tilfelle kun med hensyn til behandling av personopplysninger av, og med tanke på behandlingens art og informasjon tilgjengelig for, de avtalt prosessorene.

  8. Retur eller sletting av data. Ved deaktivering eller oppsigelse av tjenestene, skal alle personopplysninger slettes, unntatt at dette kravet ikke skal gjelde i det omfang Zonos er påkrevd av gjeldende lov å beholde noen eller alle personopplysningene, eller personopplysninger som den har arkivert på sikkerhetskopieringssystemer, hvilke personopplysninger Zonos skal sikkert isolere og beskytte fra enhver videre behandling, unntatt i det omfang som kreves av gjeldende lov.

  9. Sikkerhetsrapporter. Zonos skal vedlikeholde poster over sine sikkerhetsstandarder. På kundens skriftlige forespørsel skal Zonos gi svar (på konfidensielt grunnlag) til alle rimelige forespørsler om informasjon fra Kunden, inkludert svar på informasjonssikkerhet og revisjons-spørreskjemaer, som Kunden (med rimelig skjønn) vurderer nødvendige for å bekrefte Zonos' overholdelse av denne DPA, forutsatt at Kunden ikke skal utøve denne rettigheten mer enn én gang per år.

  10. Dataoverføring. Kunden erkjenner og godtar at Zonos kan få tilgang til og behandle personopplysninger på globalt grunnlag som nødvendig for å levere tjenestene i samsvar med Hovedavtalen, og særlig at personopplysninger vil bli overført til og behandlet av Zonos i USA og til andre jurisdiksjoner hvor Zonos' underprosessorer har operasjoner. Zonos skal sikre at slike overføringer er gjort i samsvar med kravene i datavern-lovene, inkludert samsvar med EU godkjente standardavtaler for overføring av personopplysninger.

  11. Tilleggs bestemmelser for California personinformasjon.

    1. Denne seksjon 11 skal kun gjelde når det gjelder California personinformasjon.

    2. Når du behandler California personinformasjon i samsvar med kundens instrukser, erkjenner og godtar partene at Kunden er en virksomhet og Zonos er en tjenesteleverandør for formålene med CCPA.

    3. Partene er enig om at Zonos vil behandle California personinformasjon som en tjenesteleverandør strengt for formålet med å utføre tjenestene under Hovedavtalen. Zonos bruker tjenestedata for sine egne legitime forretningsformål i henhold til Zonos Personvernregler. Partene er enig om at Zonos ikke skal gjøre følgende:

      1. Selge California personinformasjon (som definert i CCPA);
      2. Beholde, bruke eller avsløre California personinformasjon for et kommersielt formål annet enn for forretningsformålet eller som ellers tillatt av CCPA; eller
      3. iii. Beholde, bruke eller avsløre California personinformasjon utenfor det direkte forretningsforholdet mellom Kunden og Zonos.
    4. Zonos bekrefter at det forstår og vil overholde begrensningene angitt i seksjon 11(c).

4. Generelle vilkår

  1. Konfidensialitet. Hver part må holde denne avtalen og informasjonen den mottar om den andre parten og dens forretning i forbindelse med denne DPA („Konfidensiell informasjon") konfidensiell og må ikke bruke eller avsløre denne konfidensielle informasjonen uten den tidligere skriftlige samtykke fra den andre parten unntatt i det omfang at:

    1. Avsløring er påkrevd av lov;
    2. Den relevante informasjonen er allerede i det offentlige domenet.
  2. Varslinger. Alle varslinger og kommunikasjoner gitt under denne DPA må være skriftlige og vil bli levert personlig, sendt per post eller sendt via e-post til adressen eller e-postadressen angitt i overskriften på denne DPA ved en slik annen adresse som meldt fra tid til annen av partene som endrer adresse.

5. Gjeldende lov og jurisdiksjon

Denne DPA er styrt av lovene og jurisdiksjonsbestemmelsene i Hovedavtalen med mindre annet kreves av datavern-lovene.\

Vedlegg A. Liste over Zonos underprosessorer

Tilgjengelig ved forespørsel

Vedlegg B. Sikkerhetstiltak

Tilgjengelig ved forespørsel

Bestill en demo

Var denne siden nyttig?