Oversigt over aftale
Del af aftalen mellem Kunde og GenderAPI
This Databehandlingsaftale ("DPA") forms part of the agreement governing Customer's use of GenderAPI when GenderAPI processes Customer Personal Data on Customer's behalf. If a conflict concerns the protection of Customer Personal Data, this DPA prevails over the conflicting provision of the main agreement.
Omfang og roller
Kunden er controller, og Onur Öztürk, en enkelt ejer, der handelser under navnet Ozan Soft ("GenderAPI"), er behandlere af kundernes persondata, der indsendes gennem API'et, filbehandlingsværktøjer eller forbundne regneark-funktioner.
Hver side beholder uafhængigt ansvar for persondata, der behandles som controller, inklusive konto, betaling og virksomheds-kontaktadministration af GenderAPI.
Kunder bestemmer selv, om de indsendte data er persondata, og er ansvarlige for deres juridiske grundlag, meddelelser, tilladelsesforhold og instruktioner. Kunder må ikke indsende data, der ikke er designet til at blive behandlet, eller bruge infersionsresultater som enkelt basis for en beslutning, der har juridiske eller lignende betydning for en person.
Behandlingsanvisninger
GenderAPI vil behandle Kundernes personlige data kun til at tilbyde, sikre og støtte tjenesten i overensstemmelse med aftalet, dette DPA, kundernes dokumenterede brug af tjenesten og gældende lovgivning. GenderAPI vil informere Kunde, hvis det i det forhold, der er rimeligt, opstår, at en anvisning træffer gældende dataskærmelov, med undtagelse af lovgivning, der forbinder det.
GenderAPI vil ikke sælge Kunderes personlige data, bruge det til krydskontekstuelle advarsel, bruge det til at træne den private infere model, eller bevare det i AI-logfiler. Retentionsreglerne i Privatpolitikken er en del af disse dokumenterede behandlingsanvisninger.
Konfidentialitet og sikkerhed
GenderAPI vil sørge for, at personer, der er autoriseret til at behandle Kundernes personlige data, er udsat for et passende konfidentialitetsansvar og kun kan tilgå dataene i den grad, der er nødvendigt for deres tilknyttede arbejde. GenderAPI vil vedligeholde tekniske og organisatoriske forholdsregler, der er tilpasset naturen af tjenesten og de risici, der opstår i behandlingen.
- TLS-skyldet overførsel af data, der udveksles med tjenesten.
- Adgangsbeskyttelse for produktionssystemer, kunderdata og adgangsbeskyttede backup-arkiv.
- Adskillelse og beskyttelse af kontooplysninger og produktion API-nyckler.
- Security-og tekniske logfiler, der er underlagt den offentliggjorte bevarelsesskema.
- Rolling backups med en standard overskrivningsperiode på op til 15 dage.
- Privat AI-behandling uden kundedata-træning eller AI-prompt/resultat-logning.
- Data-minimering og sletningsskemaer i overensstemmelse med tjenestens bevarelsestidslinje.
Underprocessorer
Kunden giver GenderAPI generel skriftlig tilladelse til at bruge de leverandører, der er identificeret som DPA-underprocessorer på siden Underprocessorer. GenderAPI vil kræve, at hver sådan underprocessor beskytter Kunden's personlige data under forpligtelser, der er materielt i overensstemmelse med denne DPA, som er tilpasset de tjenester, underprocessoren udfører.
GenderAPI er fortsat ansvarlig for sine pligtigheder under denne DPA. Tilbydere, der kun bruges til GenderAPI's kontrolaktiviteter, som f.eks. betaling eller konto-kommunikation, er angivet separat og behandles ikke som kunderes behandlere bare fordi de optræder i tilbyderregistret.
GenderAPI vil tilbyde mindst 30 dages forudgående varsel gennem den Subprocessorer-side, tjenesten eller kunderens konto-e-mail før tilføjelse eller erstatning af en subprocessor, der vil behandle Kundernes personlige data. Kunde kan opstille en fornuftig, dokumenteret data-skyld-objektion under denne periode.
Partnernes vil arbejde i god tro på en handelsforholdsværdig løsning; hvis ingen sådan løsning er tilgængelig, kan Kunderne afbryde brugen af den påvirkede funktion.
Assistans og persondata-incidenter
Med hensyn til arten af behandlingen og informationen, der er tilgængelig, vil GenderAPI tilbyde fornuftig assistans med data-ansøgninger, sikkerhedspligtigheder, oplysninger om persondata-besked, databeskyttelsesvurderinger og rådgivning, der er krævet af gældende databeskyttelseslovgivning.
Hvis en dato- eller personoplysningssubjekt kontaktet GenderAPI om Kundens personlige oplysninger, kan GenderAPI rette forespørgslen til Kunde, medmindre lovgivningen kræver en direkte svar.
GenderAPI vil informere Kunder uden forsinkelse og, hvor det rimeligt er muligt, inden 48 timer efter, at det bliver opdaget, at der er sket en bekræftet persondataforringelse, der påvirker Kunders personlige data. Meddelelsen vil indeholde de tilgængelige oplysninger, der er rimeligt nødvendige for Kunders vurdering og meddelelsespligt. Meddelelsen er ikke en anerkendelse af fejl eller ansvar.
Åbning og sletning
Under tjenesten, kan Kunder hente tilgængelige resultater gennem de støttede tjenestefunktioner. På lukkelse af tjenesten, afslutning af den relevante behandling eller en gyldig sletningsanmodning, vil GenderAPI slette eller uforanderligt anonymisere Kunders personlige data, der stadig findes i aktive systemer inden for 30 dage, med undtagelse af lovgivning, der kræver bevarelse.
Data, der er fjernet fra aktive systemer, kan fortsætte at være i rollerende sikkerhedskopier med adgangsbeskyttelse i op til 15 ekstra dage før automatisk overskrivning.
Retentionsforpligtigheden for fakturering, transaktioner, fraud-forsvar eller disputer ikke giver tilladelse til fortsat brug af kunderes spørgsmål eller oplastede filer. Kategorispecifikke forhold i Privatlivspolitikken gælder fortsat, hvor de angiver en kortere periode.
Information og audit
GenderAPI vil gøre information, der er nødvendig for at vise overholdelse af dette DPA, tilgængelig for Kunder, først gennem nuværende politikker, dokumentation og en rimelig sikkerhedsundersøgelse.
Hvis denne information er utilstrækkelig for en juridisk pligt, kan Kunde på egen initiativ foreslå en forholdsvist audit, ikke mere end én gang om året, med undtagelse af tilfælde af bekræftet brev eller en bindende regleringsansøgning.
En audit skal udføres med forudgående varsel, under normalt virksomhedsarbejde, uden at udvælge et andet kundes data eller kompromitte data sikkerheden. Klienten betaler for auditomkostningene, med undtagelse af at auditet identificerer en betydningsfuld forstyrrelse af GenderAPI. Partierne vil først aftale passende hemmelighed og omfangsforhold.
Internationale overførsler
Kundens personlige data kan behandles i Tyskland og, gennem kontrakteret infrastruktur, i de forenede staters. GenderAPI vil bruge et juridisk anerkendt overførselsmekanisme, hvor det er anvendeligt.
Hvis EU-standardkontraktklauserne, der er godkendt af Kommissionens udførelsesbeslutning (EU) 2021/914, er påkrævet, er den gældende kontrolør til processor-modul indgået i denne DPA og træder over konflikterne for den pågældende overførsel. Partierne udfører alle valg eller vedhængsoplysninger, der er juridisk krævet for deres specifikke overførsel, når de underskriver DPA'et.
Behandlingsdetaljer
Emne og varighed
Behandling, der er nødvendig for at tilbyde GenderAPI under Kundernes brug af Tjenesten og for den begrænsede sletning, backup, sikkerhed og retssikring i perioden, der er beskrevet i dette DPA og Privacypolitikken.
Natur og formål
Modtagelse, overførsel, analyse og tilbagelevering af resultater for API-forespørgsler, opladte Excel- eller CSV-filer og forbundne regnearkoperationer; samt relateret hosting, sikkerhed, fejlsøgning og støtte.
Kategorier af dataforholdsmænd
Personen, hvis navn, e-mail-adresse, brugernavn eller relevante oplysninger Kunde sender; Kunders brugere, medarbejdere, kontaktpersoner eller endbrugere; og personer, der er repræsenteret i oploadet eller forbundet regnearkdata.
Slags personoplysninger
Navne, e-mail-adresser, brugernavn, land eller lokaliseringskontekst, kunderne tilføjede regneark-felter, deduceret kønresultat og sikkerhedsinformation, samt begrænset forespørgsel, enhed, autentikation og sikkerhedsmetadat, der er nødvendig til at operere tjenesten. Kunder må ikke indsende specielle kategorier af data, med undtagelse af skriftlig aftale og lovlig tilladelse.
Acceptance og kontakt
Dette DPA bliver bindende, når Kunder accepterer det som del af tjenestenavåret eller når det underskrives af begge parter. Anmodninger om udførelseskopi, overførselsbog eller databehandlingsspecifikation kan sendes til support@genderapi.io.
Onur Öztürk, handel som Ozan Soft · Skatnummer: 7140188422 · Etimesgut Skatbyrå · Ankara Handelskammer registrering: 4522 · Handelsregister nummer: 354342
Şehit Osman Avcı Mah. Kaplan Cad. No:11B/4, Etimesgut, Ankara, Türkiye