Přehled smlouvy
Část smlouvy mezi zákazníkem a GenderAPI
This Smlouva o zpracování dat ("DPA") forms part of the agreement governing Customer's use of GenderAPI when GenderAPI processes Customer Personal Data on Customer's behalf. If a conflict concerns the protection of Customer Personal Data, this DPA prevails over the conflicting provision of the main agreement.
Obor a role
Zákazník je řídící strana a Onur Öztürk, jednotlivý podnikatel pod názvem Ozan Soft ("GenderAPI") je zpracovatelskou stranou osobních údajů zákazníka odesílaných prostřednictvím API,
nástroje pro zpracování souborů nebo příslušné funkce tabulkových procesorů. Každá strana zůstává samostatně odpovědná za osobní data, která zpracovává jako správce, včetně účtu,
Účetní a správa kontaktu zákazníka prováděná GenderAPI.
Zákazník určuje, zda odeslaná data tvoří osobní údaje, a je zodpovědný za jejich právní základ, upozornění, smluvní dohody a pokyny.
Zákazník nemá povoleno odesílat data, která nemají být zpracovávána nebo použití odvozených výsledků jako jediného základu pro rozhodnutí, které má právní nebo podobně významné účinky vůči jednotlivému osobě.
Instrukce pro zpracování
GenderAPI zpracuje osobní údaje zákazníka pouze pro poskytování, zabezpečení a podporu služby v souladu s dohodou, touto DPA, zákazníkem dokumentovaným využitím služby a platným zákonem.
GenderAPI upozorní zákazníka, pokud je v jeho rozumném názoru, že pokyn porušuje platné zákony o ochraně údajů, pokud zákon to zakazuje.
GenderAPI neprodává osobní údaje zákazníků, nemá je použít k přípravě překrývajících se kontextů reklamních zpráv, nemá je použít k výuce soukromého modelu pro odhad, nebo uchovávat je v logy umělé inteligence.
Pravidla uchovávání v zásadách ochrany soukromí tvoří část těchto dokumentovaných pokynů k zpracování.
Důvěryhodnost a bezpečnost
GenderAPI zaručí, že osoby oprávněné k zpracování osobních údajů zákazníka budou podléhat vhodnému povinnosti důvěryhodnosti a budou mít přístup k údajům pouze v rozsahu potřebném pro jejich přiřazenou práci.
GenderAPI bude udržovat technické a organizace opatření vhodná přírodnímu charakteru služby a rizikům zpracování.
- Zabezpečená přenosová komunikace pomocí TLS pro data předávaná službě.
- Omezení přístupu k produkčním systémům, zákazním datám a zabezpečeným zálohám.
- Oddělení a ochrana údajů účtu a produkčních klíčů API.
- Živnostní a technické logování podle publikovaného plánu úložiště.
- Rolling backups s standardním obdobím přepisu do 15 dní.
- Privátní zpracování umělé inteligence bez výuky na zákazníkových datech nebo záznamu AI promptu/nebo výsledků.
- Postupy minimalizace a smazání dat shodné s plánem uchovávání služby.
Podprocesory
Zákazník uděluje GenderAPI obecné psané povolení k použití poskytovatelů označených jako podprocesory v rámci DPA na stránce s podprocesory.
GenderAPI požaduje, aby každý takový podprocesor chránil osobní údaje zákazníka v souladu s povinnostmi, které jsou významně shodné s touto DPA, podle toho, jaké služby podprocesor vykonává.
GenderAPI zůstává odpovědné za své povinnosti podle tohoto DPA. Poskytovatelé používané pouze pro aktivity správce GenderAPI, jako jsou fakturace nebo komunikace s účty,
jsou zvlášť uvedeny a nejsou považovány za zpracovatele zákazníka pouhým tím, že se v seznamu poskytovatelů objevují.
GenderAPI poskytne alespoň 30 dní předem upozornění prostřednictvím stránky Podprocesory,
služba nebo e-mail účtu zákazníka před přidáním nebo nahrazením podprocesoru, který zpracuje osobní údaje zákazníka. Zákazník může podnést opravné,
zaznamenaná výjimka z ochrany údajů během tohoto období. Strany budou pracovat v rámci důvěryhodného a výhodného řešení; pokud takové řešení není dostupné, může Zákazník zastavit používání dané funkce.
Podpora a incidenty související s osobními údaji
Uvažující o povaze zpracování a o dostupných informacích, bude GenderAPI poskytovat rozumnou podporu ve vztahu k požadavkům subjektů údajů, bezpečnostním povinnostem,
upozornění na porušení osobních údajů, hodnocení dopadu ochrany údajů a konzultace vyžadované právními předpisy ohledně ochrany údajů. Pokud subjekt s osobními údaji kontaktuje GenderAPI o údajích zákazníka,
GenderAPI může požadavek předat zákazníkovi pokud není vyžadováno přímo zákazníkovi podle působícího zákona.
GenderAPI upozorní zákazníka bez neoprávněného zpoždění a, když to je v rozumném rozsahu možné, v rámci 48 hodin po tom, co se stane zákazníkovi potvrzené zneužití osobních údajů o zákazníkových osobních údajích.
Oznámení bude obsahovat dostupné informace, které jsou výhodné pro hodnocení zákazníka a splnění povinností ohledně oznámení. Oznámení není přijatí zodpovědnosti nebo nároku na viny.
Vrácení a smazání
Během období služby může zákazník získat dostupné výsledky prostřednictvím podporovaných funkcí služby. Při ukončení služby, ukončení relevantního zpracování nebo platném požadavku na smazání,
GenderAPI odstraní nebo nevratně anonymizuje osobní údaje zákazníka zůstávající v aktivních systémech během 30 dnů, pokud není zákonně vyžadováno jejich uchovávání.
Data odstraněná z aktivních systémů může zůstat v omezeně přístupných cyklických zálohách až 15 dní dlouhodobě před automatickým přepsáním.
Právní uchování faktur, transakcí, zamezení podvodu nebo závazků se nezachovává v rámci pokračování využití obsahu dotazů zákazníka nebo nahrávaných souborů.
Kategorie specifického plánu vZásadách ochrany osobních údajů pokračuje v platnosti v případě, že poskytuje kratší období.
Informace a audity
GenderAPI bude poskytovat zákazníkovi informace, které jsou výhodné pro ukázání splnění tohoto DPA, především prostřednictvím současných zásad, dokumentace a rozumného dotazníku na bezpečnost.
Pokud je uvedená informace nevýznamná pro právní povinnost, může zákazník požadovat účetní kontrolu v poměru k ní, nejvýše jednou za rok, s výjimkou případů potvrzeného porušení nebo závazného požadavku regulátoru.
Provedení auditu musí být provedeno s oprávněným předem upozorněním během běžných pracovních hodin bez zneužití dat jiného zákazníka nebo porušení zabezpečení.
Zákazník nese náklady auditu, pokud audit nezaznamená zásadní porušení GenderAPI. Strany se nejdříve dohodnou na vhodných podmínkách soukromí a rozsahu.
Mezinárodní převody
Osobní údaje zákazníka mohou být zpracovány v Turecku a, prostřednictvím závazné infrastruktury, v USA. GenderAPI bude v případě potřeby používat přijatelný právní mechanismus pro převod.
Pokud jsou vyžadovány evropské standardní smluvní klauzule schválené Komisí přikázáním (EU) 2021/914,
platný kontrolátor-procesorový modul je zahrnut do tohoto DPA a prevádí se před případné konflikty vztahů v tomto převodu.
Strany dokončí jakékoli volby nebo dodatky, které jsou zákonně vyžadovány pro jejich konkrétní převod, při podání DPA.
Detaily zpracování
Obsah a trvání
Zpracování potřebné pro poskytování GenderAPI během používání Zákazníkem služby a pro omezené odstranění, zálohování, zabezpečení a právní úložné období popsané v tomto DPA a v Pravidlech ochrany osobních údajů.
Charakter a účel
Přijetí, odesílání, analýza a vracení výsledků pro dotazy API, nahrávání souborů Excel nebo CSV a spojené operace s tabulkami, zahrnující i související hosting, bezpečnost, řešení problémů a podporu.
Kategorie údajů o subjektech
Osoby, jejichž jména, e-mailové adresy, uživatelská jména nebo související záznamy odesílá zákazník; uživatelé, zaměstnanci, kontaktní osoby nebo konečné uživatele zákazníka; a osoby zahrnuté v nahrávaných nebo připojených tabulkových datech.
Typy osobních údajů
Jména, e-mailové adresy, uživatelská jména, země nebo kontext lokalizace, pole zákazníkově poskytnuté tabulky, odhadnoutý pohlaví a informace o jeho jistotě, a omezené požadavky, zařízení,
autentizace a bezpečnostní metadat potřebné k provádění služby. Zákazník nemusí odesílat speciální kategorie dat, pokud není to závazně souhlasené písemně a právně povoleno.
Přijetí a kontakt
Tento DPA získá platnost v okamžiku, kdy zákazník jej přijme jako součást smlouvy o službě nebo v okamžiku, kdy je podepsán oběma stranami. Požadavky na vydání kopie,
Transfer příloh nebo informací o zpracování dat může být odeslán nasupport@genderapi.io.
Onur Öztürk, obchoduje jako Ozan Soft · IČ: 7140188422 · danová úřad: Etimesgut · obchodní sněmovna v Ankaru: 4522 · číslo v obchodním registeru: 354342
Şehit Osman Avcı Mah. Kaplan Cad. No:11B/4, Etimesgut, Ankara, Türkiye