Översikt över avtal
Del av avtalet mellan Kunder och GenderAPI
Denna databehandlingsavtal ("DPA") utgör en del av avtalet som reglerar Kunders användning av GenderAPI när GenderAPI behandlar Kunders personuppgifter på Kunders förekomst. Om det uppstår en konflikt kring skyddet av Kunders personuppgifter trädde detta DPA över den konfliktande bestämmelsen i huvudavtalet.
Omsträckning och roller
Kunden är kontrollen och Onur Öztürk, en enskild företagsform som handlar som Ozan Soft ("GenderAPI"), är den behandlare för kundens personuppgifter som skickas via API, filbehandlingsverktyg eller kopplade skrivbordsfunktioner.
Varje part är oberoende ansvarig för personuppgifter som det behandlar som kontrollör, inklusive konto, fakturering och affärskontaktadministration av GenderAPI.
Kunder bestämmer om den inmatade data är personuppgifter och är ansvariga för dess rättsliga grund, meddelanden, samtycke och instruktioner. Kunder får inte lämna data som tjänsten inte är utformad för att bearbeta eller använda inferensresultat som enda grund för en beslut som skapar rättsliga eller liknande betydande effekter om en person.
Bearbetningsanvisningar
GenderAPI kommer att bearbeta kundens personuppgifter endast för att tillhandahålla, skydda och stödja tjänsten enligt avtalet, denna DPA, kundens dokumenterade användning av tjänsten och gällande lag. GenderAPI kommer att informera kunden om att en anvisning, i sin rimliga uppfattning, påverkar gällande dataskyddslag, med undantag om att lagen förbjuder detta meddelande.
GenderAPI kommer inte att sälja kundpersondata, använda den för krysskontextuell beteendekommunikation, använda den för att träna den privata inferensmodellen eller behålla den i AI-loggar. Behållningsreglerna i den privata politiken utgör del av dessa dokumenterade behandlingsanvisningar.
Förläggelse och säkerhet
GenderAPI kommer att se till att personer som är beviljade att bearbeta kundens personuppgifter är utsatta för ett lämpligt skydd av förläggelse och endast kan tillgå data i sådana omfattningar som krävs för deras tilldelade arbete. GenderAPI kommer att behålla tekniska och organisatoriska åtgärder som är lämpliga för naturen av tjänsten och riskerna kopplade till behandlingen.
- TLS-skyddad överföring av data som utväxlas med tjänsten.
- Åtkomstbeskydd för produktionssystem, kunddata och åtkomstbeskyddade säkerhetskopior.
- Separation och skydd av kontokonton och produktion API-nycklar.
- Säkerhets- och tekniska loggar enligt den publicerade behållningsplanen.
- Rollande backup med en standard överskrivningstid upp till 15 dagar.
- Privat AI-behandling utan kunddata-träning eller AI-prompt/ resultat-loggar.
- Data-minimerings- och raderingsförfaranden i överensstämmelse med tjänstens behållningsschema.
Subprocessorer
Kunden beviljar GenderAPI allmän skriftlig tillåtelse att använda de leverantörer som identifierats som DPA subprocessorer på sidan Subprocessorer. GenderAPI kräver att varje sådan subprocessor skyddar kundens personuppgifter enligt skyldigheter som är materialt konsistent med detta DPA, enligt vad som gäller för tjänsterna som subprocessorn utför.
GenderAPI är fortfarande ansvarig för sina skyldigheter enligt detta DPA. Leverantörer som endast används för GenderAPI:s kontrollaktiviteter, som betalning eller konto kommunikation, är identifierade separat och behandlas inte som kundens bearbetare endast eftersom de finns i leverantörerlistan.
GenderAPI kommer att ge minst 30 dagars förekomst genom Underprocessorer-sidan, tjänsten eller kundernas kontokontaktmail innan en subprocessor som behandlar kundens personuppgifter läggs till eller ersätts. Kunder kan under denna period ställa en rimlig, dokumenterad skyddsförkastning av personuppgifter.
Partierna kommer att arbeta på ett rimligt och kommersiellt lösning; om inget tillgängligt är, kan Kunder avbryta användningen av den påverkade funktionen.
Hjälp och personuppgiftsincidenter
Med hänsyn till naturen av datatillgång och informationen som tillgänglig är, kommer GenderAPI att erbjudas rimlig hjälp med personens begäran, säkerhetsplikter, meddelanden om personuppgiftsbrist, data-skyddsbedömningar och råd som krävs enligt gällande data-skyddslag.
Om en person som har tillgång till personuppgifter kontaktar GenderAPI om kundens personuppgifter kan GenderAPI riktas frågan till kunden, med undantag om att gällande lag kräver en direkt svar.
GenderAPI kommer att meddela Kunder utan fördröjning och, när det är möjligt, inom 48 timmar efter att ha fått kunskap om en bekräftad personuppgiftsbrist som påverkar Kunders personuppgifter. Meddelandet kommer att innehålla information som är rimligt nödvändigt för Kunders värdering och meddelandeobligationer. Meddelandet är inte ett erkännande av fel eller ansvar.
Återlämning och borttagning
Under tidsperioden för tjänsten kan kunden hämta tillgängliga resultat genom de stödda tjänstefunktionerna. Vid avslutning av avtal, avslutning av den relevanta behandlingen eller en giltig borttagningsförfrågan kommer GenderAPI att ta bort eller anonymisera kundens personuppgifter som fortfarande finns i aktiva system inom 30 dagar, med undantag om att gällande lag kräver att uppgifterna behålls.
Data som tagits bort från aktiva system kan fortfarande finnas i rollande säkringar med begränsad åtkomst i upp till 15 tilläggade dagar innan automatisk överskrivning.
Juridisk förvaltning av fakturor, transaktioner, betalningsförebyggande eller skiljeförhandlingar tillåter inte fortsatt användning av kundfrågor eller inlästa filer. Kategorispecifika schemat i Privatlivspolitik gäller fortfarande där det anger en kortare period.
Information och kontroller
GenderAPI kommer att tillgängliggöra information som är rimligt nödvändig för att visa följd av detta DPA för Kunder, först genom nuvarande policyer, dokumentation och en rimlig säkerhetsfråga.
Om den informationen inte är tillräcklig för en juridisk skyldighet, kan kunden begära en proportionell audit inte mer än en gång per år, med undantag efter en bekräftad brytning eller en bindande regleringsbegäran.
En audit måste genomföras med rimlig förekomst av meddelande, under vanliga affärsdagar, utan att uttrycka ett annat kundens data eller kompromettera säkerheten. Kunder betalar sina auditkostnader om auditet inte identifierar en materialbrist av GenderAPI. Partier kommer att samtycka till lämpliga avtal om sekretess och omfattning först.
Internationella överföringar
Kundpersonuppgifter kan behandlas i Tyskland och, genom kontraktuella infrastrukturer, i USA. GenderAPI kommer att använda ett juridiskt erkänt överföringsmekanism där det gäller.
Om EU-standardavtal för kontrakt som antagits av Kommissionens genomförandebeslut (EU) 2021/914 krävs, så är det relevanta modulen mellan kontrollör och bearbetare inkluderad i detta DPA och övergår konflikterna för den överföringen. Partier kommer att fullfölja val eller detaljer i bilagor som är juridiskt krävda för deras specifika överföring när de signerar DPA.
Behandlingsdetaljer
Ämne och varaktighet
Behandling som krävs för att tillhandahålla GenderAPI under kundernas användning av tjänsten och för begränsad borttagning, säkerhets- och rättslig behållningstid som beskrivs i detta DPA och den privata policyn.
Natur och syfte
Mottagande, överförande, analys och tillbakafråga av resultat för API-frågor, upploadade Excel- eller CSV-filer och kopplade skrivbordsoperationer; samt relaterad hosting, säkerhet, problemavlösning och stöd.
Kategorier av datatäckare
Personer vars namn, e-postadresser, användarnamn eller relaterade registreringar kund lämnar; kundens användare, personal, kontakter eller slutanvändare; samt personer som förekommer i upploadade eller kopplade Excel-datatabeller.
Typ av personuppgifter
Namn, e-postadresser, användarnamn, land eller lokaliseringskontext, kundens tillhandahållna Excel-fält, avslöjade könresultat och säkerhetsinformation, samt begränsad begäran, enhet, autentisering och säkerhetsmetadata som krävs för att kunna operera tjänsten. Klienten får inte lämna speciella kategorier av data om det inte är skrivet avtal och lagligen tillåtet.
Acceptans och kontakt
Denna DPA blir bindande när Kunder accepterar den som del av tjänsteverkets avtal eller när den signeras av båda parter. Förfrågningar om utförandeexemplar, överföringsbilagor eller databehandlingsspecifikationer kan skickas till support@genderapi.io.
Onur Öztürk, handel som Ozan Soft · Skattidentifikationsnummer: 7140188422 · Etimesgut Skattemyndighet · Ankara Handelskammare registrering: 4522 · Handelsregisternummer: 354342
Şehit Osman Avcı Mah. Kaplan Cad. No:11B/4, Etimesgut, Ankara, Türkiye