1. Duomenų tvarkymo priedas
AiSignal įsipareigoja klientų duomenų privatumui, saugumui ir atitikčiai. Šis Duomenų tvarkymo priedas („DPA“) apibrėžia sąlygas, kaip tvarkome, saugome ir giname asmens duomenis pagal taikytinus duomenų apsaugos įstatymus. DPA yra mūsų pagrindinio susitarimo su Klientais pratęsimas ir taikomas, kai AiSignal tvarko asmens duomenis Kliento vardu kaip duomenų tvarkytojas.
Jis nustato aiškias abiejų šalių atsakomybes dėl duomenų tvarkymo, užtikrindamas atitiktį atitinkamiems privatumo įstatymams. Naudodamiesi AiSignal, Klientai pripažįsta ir sutinka su šiame DPA nurodytomis sąlygomis. Jei atitikčiai reikia pasirašyto egzemplioriaus, susisiekite [email protected].
2. Apibrėžtys
Susijęs subjektas reiškia bet kurį subjektą, kuris tiesiogiai ar netiesiogiai kontroliuoja šalį, yra jos kontroliuojamas arba yra bendrai kontroliuojamas su šalimi. „Kontrolė“ reiškia tiesioginę ar netiesioginę bent 50% balsavimo akcijų, nuosavybės dalių ar panašių teisių nuosavybę subjekte. Susiję subjektai laikomi saistomais šiame DPA nurodytų pareigų ir atsakomybių tiek, kiek jie dalyvauja Asmens duomenų tvarkyme.
Įgaliotas subtvarkytojas reiškia bet kurį trečiosios šalies tiekėją, paslaugų teikėją ar rangovą, kurį AiSignal pasitelkia Kliento Asmens duomenims tvarkyti griežtai AiSignal vardu ir pagal jos nurodymus. Visi subtvarkytojai turi laikytis tų pačių duomenų apsaugos pareigų, palaikydami saugumą, konfidencialumą ir reguliacinę atitiktį.
Paskyros duomenys reiškia visą su verslu susijusią informaciją, kurią AiSignal renka, saugo ir tvarko ryšium su sutartiniais santykiais su Klientu. Tai apima vardus, el. pašto adresus, telefonus, mokėjimo duomenis ir prieigos kredencialus asmenų, kuriuos Klientas įgaliojo valdyti ir naudoti paskyrą platformoje. Paskyros duomenys naudojami griežtai administravimo, atsiskaitymo ir pagalbos tikslais.
Duomenų apsaugos įstatymai apima visus taikytinus įstatymus, reglamentus ir sistemas, reglamentuojančius Asmens duomenų rinkimą, tvarkymą, saugojimą, perdavimą ir apsaugą — įskaitant, bet neapsiribojant, Europos Sąjungos Bendrąjį duomenų apsaugos reglamentą (GDPR), JK GDPR, California Consumer Privacy Act (CCPA) ir kitus nacionalinius ar tarptautinius privatumo įstatymus, susijusius su duomenų tvarkymu pagal šį Susitarimą.
Asmens duomenys reiškia bet kokią informaciją, susijusią su identifikuotu ar identifikuojamu fiziniu asmeniu („Duomenų subjektu“). Asmens duomenys neapima anonimizuotų ar agreguotų duomenų, kurių negalima naudoti asmeniui identifikuoti.
Tvarkymas reiškia bet kokią operaciją ar operacijų rinkinį su Asmens duomenimis, automatizuotomis priemonėmis ar rankiniu būdu — įskaitant rinkimą, įrašymą, organizavimą, struktūravimą, saugojimą, pritaikymą, keitimą, gavimą, konsultavimą, naudojimą, atskleidimą, perdavimą, ribojimą, ištrynimą ar sunaikinimą.
Saugumo priemonės reiškia technines ir organizacines apsaugas, įgyvendintas Asmens duomenų konfidencialumui, vientisumui ir prieinamumui užtikrinti. Tai apima šifravimą, prieigos kontroles, ugniasienes, duomenų maskavimą, pseudonimizavimą, reguliarius saugumo auditus ir pažeidimų pranešimo mechanizmus.
Priežiūros institucija reiškia nepriklausomą viešąją instituciją, atsakingą už Duomenų apsaugos įstatymų laikymosi stebėseną ir vykdymą — pavyzdžiui, Europos duomenų apsaugos valdybą (EDPB), JK Information Commissioner's Office (ICO) ir California Privacy Protection Agency (CPPA).
Duomenų subjekto teisės reiškia asmenims pagal taikytinus Duomenų apsaugos įstatymus suteiktas teises, įskaitant prieigą, ištaisymą, ištrynimą, ribojimą, perkeliamumą, prieštaravimą ir teisę pateikti skundus Priežiūros institucijai.
3. Duomenų tvarkymas
Klientas gali veikti kaip Duomenų valdytojas arba Duomenų tvarkytojas, priklausomai nuo jo santykio su Duomenų subjektu ir tikslų, kuriais Asmens duomenys tvarkomi. Visais atvejais AiSignal veikia kaip Duomenų tvarkytojas, tvarkantis Asmens duomenis Kliento vardu ir pagal Kliento nurodymus.
Klientas atsako už tai, kad visos duomenų tvarkymo veiklos, vykdomos naudojant mūsų paslaugas, atitiktų taikytinus Duomenų apsaugos įstatymus. Klientas pripažįsta, kad turi teisinį pagrindą tvarkyti Asmens duomenis, ir atlygina AiSignal visus reikalavimus, atsakomybes ar žalą, atsirandančią dėl neatitikties šiems teisiniams reikalavimams.
AiSignal tvarko Asmens duomenis tik pagal rašytinius Kliento nurodymus ir tik tiek, kiek reikia paslaugoms teikti, nebent įstatymas reikalauja kitaip. Nenaudojame, neatskleidžiame ir nesidalijame Asmens duomenimis jokiam tikslui, išskyrus Kliento įgaliotus arba šiame Susitarime aiškiai nurodytus tikslus.
Nutraukus Susitarimą arba Kliento prašymu, AiSignal Kliento nuožiūra arba (a) saugiai ištrins visus pagal šį Susitarimą tvarkytus Asmens duomenis, užtikrindama, kad kopijų neliktų, nebent to reikalauja įstatymas, arba (b) grąžins Asmens duomenis Klientui struktūruotu, įprastai naudojamu ir mašininio skaitymo formatu prieš ištrinimą.
4. Saugumas ir konfidencialumas
AiSignal įsipareigoja saugoti Kliento vardu tvarkomų Asmens duomenų saugumą ir konfidencialumą. Įgyvendiname ir palaikome pramonėje pirmaujančias saugumo priemones, skirtas užkirsti kelią neteisėtai prieigai, atskleidimui, pakeitimui ar Asmens duomenų sunaikinimui, įskaitant:
- Duomenų šifravimas. Asmens duomenys šifruojami perdavimo metu (TLS 1.2+) ir ramybės būsenoje (AES-256) naudojant pramonės standartų protokolus.
- Prieigos kontrolės. Griežtos prieigos valdymo politikos užtikrina, kad tik įgaliotas personalas turėtų prieigą prie Asmens duomenų pagal mažiausių privilegijų principą.
- Tinklo & sistemų saugumas. Ugniasienės, įsilaužimų aptikimo sistemos ir nuolatinė stebėsena padeda užkirsti kelią neteisėtai prieigai ir kibernetinėms grėsmėms.
- Duomenų anonimizavimas & pseudonimizavimas. Kur taikoma, Asmens duomenys anonimizuojami arba pseudonimizuojami siekiant sumažinti su duomenų atskleidimu susijusią riziką.
- Reguliarūs saugumo auditai. Periodinės saugumo patikros, pažeidžiamumų testavimas ir atitikties patikros identifikuoja ir mažina rizikas.
- Incidentų reagavimo planas. Struktūruotas protokolas užtikrina, kad saugumo incidentai būtų greitai identifikuoti, sušvelninti ir pranešti laikantis taikytinų Duomenų apsaugos įstatymų.
Kiekvienas asmuo — darbuotojas, rangovas ar įgaliotas paslaugų teikėjas — kuris mūsų vardu tvarko Asmens duomenis, yra saistomas griežtų konfidencialumo pareigų, įskaitant pasirašytas neatskleidimo sutartis ir vidinių duomenų tvarkymo politikų laikymąsi.
5. Subtvarkytojai
AiSignal pasitelkia trečiųjų šalių subtvarkytojus paslaugos teikimui ir priežiūrai. Šie subtvarkytojai atlieka konkrečias funkcijas, tokias kaip infrastruktūros prieglobą, mokėjimų apdorojimą, transakcinį el. paštą ir saugumą. Užtikriname, kad visi pasitelkti subtvarkytojai laikytųsi duomenų apsaugos pareigų, lygiaverčių šiame DPA nurodytoms, pagrįstų pasirašytomis sutartimis.
Aktualus sąrašas prieinamas paprašius [email protected]. Dabartiniai subtvarkytojai apima (bet neapsiriboja):
- Stripe — mokėjimų apdorojimas, sąskaitos ir sukčiavimo patikra.
- Mailgun — transakcinių ir pranešimų el. laiškų pristatymas.
- Cloudflare — CDN, DDoS apsauga ir Turnstile botų patikra.
- Valdomų duomenų bazių teikėjai — šifruota ramybės būsenos programos duomenų saugykla.
AI asistentų API galiniai taškai
Norėdama pamatuoti, kaip generatyvieji asistentai apibūdina kliento verslą, AiSignal siunčia kruopščiai parengtus viešus klausimus į oficialius ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), Meta AI (Meta), DeepSeek ir Grok (xAI) API. Šie asistentai yra nepriklausomi paslaugų teikėjai, valdantys savo infrastruktūrą pagal savo sąlygas.
- Siunčiame tik AI Visibility Sprint paruoštas užklausas — ne jūsų paskyros duomenis, ne privačius failus ir ne jūsų klientų asmens duomenis.
- Niekada nepateikiame asmens duomenų ar nuosavybinio turinio kaip mokymo duomenų. Kur teikėjas pateikia „nenaudoti mano duomenų modeliams mokyti“ nustatymą, jį įjungiame savo paslaugos paskyrose.
- Kiekvienas asistentas apdoroja užklausas pagal savo privatumo politiką ir saugojimo tvarkaraštį. Nuorodos į šias politikas pateikiamos Slapukų politikos priede ir paprašius.
Klientų teisės & prieštaravimai. AiSignal praneš Klientams apie naujų subtvarkytojų pasitelkimą bent prieš 10 dienų. Klientai per tą laikotarpį gali pateikti rašytinį prieštaravimą, jei turi teisėtų duomenų apsaugos rūpesčių. Geranoriškai diskutuosime dėl rūpesčių sprendimo; jei abipusiai priimtino sprendimo nepavyks pasiekti, Klientas gali turėti teisę nutraukti paveiktas paslaugas.
6. Asmens duomenų perdavimai
AiSignal gali perduoti Asmens duomenis už Europos ekonominės erdvės (EEE), Jungtinės Karalystės ar Šveicarijos ribų paslaugoms teikti. Kai tokie perdavimai vyksta, užtikriname tinkamas teisines apsaugas, įskaitant:
- Standartines sutarčių sąlygas (SCC), patvirtintas Europos Komisijos ar kitų kompetentingų institucijų.
- Papildomas priemones — papildomas technines, organizacines ir sutartines apsaugas.
- Privalomas įmonių taisykles (BCR), kai taikoma susijusiems subjektams.
- Kitas patvirtintas perdavimo mechanizmus, pripažintus pagal taikytiną teisę.
7. Duomenų subjekto teisės
AiSignal pripažįsta ir gerbia Duomenų subjektų teises pagal taikytinus Duomenų apsaugos įstatymus. Padėsime Klientui, kaip Duomenų valdytojui, atsakyti į asmenų prašymus dėl jų Asmens duomenų:
- Teisė susipažinti — patvirtinimas, ar duomenys tvarkomi, ir prieiga prie jų.
- Teisė ištaisyti — netikslių ar neišsamių duomenų taisymas.
- Teisė ištrinti („Teisė būti pamirštam“) — Asmens duomenų ištrynimas, taikant teisines ir sutartines pareigas.
- Teisė apriboti tvarkymą — Asmens duomenų tvarkymo ribojimas tam tikromis sąlygomis.
- Teisė į duomenų perkeliamumą — Asmens duomenų gavimas ir perdavimas kitam valdytojui, kai techniškai įmanoma.
- Teisė prieštarauti — tvarkymui, grindžiamam teisėtais interesais, tiesiogine rinkodara ar automatizuotu sprendimų priėmimu.
- Teisė atšaukti sutikimą — bet kada, jei tvarkymas grindžiamas sutikimu.
8. Pranešimas apie duomenų saugumo pažeidimą
AiSignal įgyvendina prevencines priemones Asmens duomenims apsaugoti. Patvirtinto Asmens duomenų saugumo pažeidimo atveju mes:
- Įvertinsime pažeidimo poveikį ir nedelsdami imsimės mažinimo veiksmų;
- Be nepagrįsto delsimo informuosime Klientą (paprastai per 48 valandas nuo patvirtinimo);
- Pateiksime informaciją apie pažeidimo pobūdį ir apimtį, paveiktų duomenų tipą, galimas pasekmes ir imtas priemones;
- Padėsime Klientui vykdyti bet kokias reguliacines pranešimo pareigas institucijoms ir paveiktiems Duomenų subjektams;
- Įgyvendinsime korekcinius veiksmus, kad pažeidimas nepasikartotų.
Klientas atsako už sprendimą, ar pranešti reguliavimo institucijoms ir Duomenų subjektams pagal taikytinus Duomenų apsaugos įstatymus.
9. Duomenų saugojimas ir ištrynimas
AiSignal saugo Asmens duomenis tik tiek, kiek reikia pareigoms pagal šį Susitarimą vykdyti arba kiek reikalauja taikytini įstatymai. Laikomės duomenų minimizavimo principų: duomenys saugomi tik teisėtiems verslo ir atitikties poreikiams, o nebereikalingi ištrinami arba anonimizuojami.
Klientai gali bet kada prašyti ištrinti Asmens duomenis. Nutraukus paslaugas, AiSignal ištrins arba grąžins Asmens duomenis pagal Kliento nurodymus. Jei ištrynimo prašymas nepateiktas, Asmens duomenys automatiškai ištrinami per pagrįstą laiką, nebent taikomi teisiniai saugojimo reikalavimai (mokesčių įrašai, sukčiavimo prevencijos tyrimai ir kt.).
10. Taikytina teisė & ginčų sprendimas
Šis DPA reglamentuojamas ir aiškinamas pagal tuos pačius įstatymus ir jurisdikciją, kaip apibrėžta pagrindiniame susitarime tarp AiSignal ir Kliento. Ginčai pirmiausia bus sprendžiami geranoriškomis derybomis; jei sprendimo nebus pasiekta, ginčas gali būti perduotas mediacijai, arbitražui arba kompetentingiems taikytinos jurisdikcijos teismams. Kilus konfliktui tarp šio DPA ir pagrindinio susitarimo, šio DPA sąlygos turi pirmenybę duomenų apsaugos klausimais.
11. Baigiamosios nuostatos
Šis DPA yra neatskiriama bendro susitarimo tarp AiSignal ir Kliento dalis. Toliau naudodamasis paslaugomis, Klientas pripažįsta ir sutinka su šio DPA sąlygomis. Jei kuri nors nuostata pripažįstama negaliojančia ar neįgyvendinama, likusios nuostatos lieka visiškai galiojančios.
AiSignal pasilieka teisę keisti ar atnaujinti šį DPA, kad atspindėtų taikytinų Duomenų apsaugos įstatymų, pramonės praktikų ar operacinių poreikių pokyčius. Klientai bus informuojami apie esminius pakeitimus; tolesnis paslaugų naudojimas reiškia atnaujintų sąlygų priėmimą.
12. Kontaktai
Dėl bet kokio klausimo, formaliojo prašymo ar pasirašyto šio DPA egzemplioriaus gavimo susisiekite [email protected]. Dėl bendrų su privatumu susijusių užklausų susisiekite [email protected].