Tổng quan về thỏa thuận
Là một phần thỏa thuận giữa Khách hàng và GenderAPI
This Thỏa thuận xử lý dữ liệu ("DPA") forms part of the agreement governing Customer's use of GenderAPI when GenderAPI processes Customer Personal Data on Customer's behalf. If a conflict concerns the protection of Customer Personal Data, this DPA prevails over the conflicting provision of the main agreement.
Phạm vi và vai trò
Khách hàng là người điều khiển và Onur Öztürk, một cá nhân kinh doanh dưới tên gọi Ozan Soft ("GenderAPI"), là người xử lý dữ liệu cá nhân của khách hàng được gửi qua API,
các công cụ xử lý file hoặc các chức năng bảng tính liên kết. Mỗi bên vẫn chịu trách nhiệm độc lập về dữ liệu cá nhân mà bên đó xử lý như một bên điều khiển, bao gồm tài khoản,
Quản lý hóa đơn và thông tin liên hệ kinh doanh do GenderAPI thực hiện.
Khách hàng tự xác định dữ liệu được gửi có phải là dữ liệu cá nhân hay không và chịu trách nhiệm về cơ sở pháp lý, thông báo, sự đồng ý và chỉ dẫn liên quan.
Khách hàng không được gửi dữ liệu mà Dịch vụ không được thiết kế để xử lý hoặc sử dụng kết quả suy luận như cơ sở duy nhất để ra quyết định có ảnh hưởng pháp lý hoặc tương tự về một cá nhân.
Các hướng dẫn xử lý
GenderAPI chỉ xử lý dữ liệu cá nhân của khách hàng nhằm cung cấp, bảo vệ và hỗ trợ Dịch vụ theo thỏa thuận, Điều ước về bảo vệ dữ liệu (DPA), việc sử dụng Dịch vụ được ghi nhận của khách hàng và pháp luật có liên quan.
GenderAPI sẽ thông báo cho Khách hàng nếu, theo ý kiến hợp lý của mình, một chỉ định vi phạm luật bảo vệ dữ liệu áp dụng, trừ khi luật pháp cấm việc thông báo như vậy.
GenderAPI sẽ không bán dữ liệu cá nhân của khách hàng, sử dụng dữ liệu này để quảng cáo hành vi xuyên bối cảnh, sử dụng dữ liệu này để huấn luyện mô hình suy luận riêng tư, hoặc lưu trữ dữ liệu này trong các nhật ký AI.
Các quy định về thời gian lưu trữ trong Chính sách Bảo mật là một phần của các hướng dẫn xử lý được ghi rõ này.
Bảo mật và An toàn
GenderAPI sẽ đảm bảo rằng các cá nhân được ủy quyền xử lý Dữ liệu Cá nhân của Khách hàng phải chịu nghĩa vụ bảo mật phù hợp và chỉ được truy cập dữ liệu khi cần thiết cho công việc được phân công.
GenderAPI sẽ duy trì các biện pháp kỹ thuật và tổ chức phù hợp với bản chất của Dịch vụ và các rủi ro xử lý.
- Việc truyền dữ liệu được bảo vệ bằng TLS khi trao đổi với Dịch vụ.
- Hạn chế truy cập vào hệ thống sản xuất, dữ liệu khách hàng và bản sao lưu bị hạn chế truy cập.
- Phân tách và bảo vệ thông tin đăng nhập tài khoản và các khóa API sản xuất.
- Ký ghi sự kiện bảo mật và kỹ thuật được thực hiện theo lịch giữ trữ đã công bố.
- Backup định kỳ với khoảng thời gian ghi đè tiêu chuẩn lên đến 15 ngày.
- Xử lý AI riêng tư không sử dụng dữ liệu khách hàng để huấn luyện hoặc ghi nhật ký lệnh AI/lệnh kết quả.
- Quy trình giảm thiểu và xóa dữ liệu phù hợp với lịch trình lưu trữ của Dịch vụ.
Các đơn vị phụ trách
Khách hàng cấp cho GenderAPI quyền sử dụng chung bằng văn bản để sử dụng các nhà cung cấp được chỉ định là các đơn vị phụ trách trên trang Các đơn vị phụ trách.
GenderAPI sẽ yêu cầu mỗi đơn vị phụ thuộc phải bảo vệ dữ liệu cá nhân của khách hàng dưới các nghĩa vụ tương thích với thỏa thuận này, theo mức độ phù hợp với các dịch vụ mà đơn vị phụ thuộc thực hiện.
GenderAPI vẫn chịu trách nhiệm về các nghĩa vụ của mình theo Điều ước này. Các nhà cung cấp được sử dụng chỉ cho các hoạt động điều khiển của GenderAPI, chẳng hạn như hóa đơn hoặc giao tiếp tài khoản,
được xác định riêng biệt và không xem là các nhà xử lý của Khách hàng chỉ vì chúng xuất hiện trong danh sách nhà cung cấp.
GenderAPI sẽ cung cấp thông báo ít nhất 30 ngày qua trang Nhà cung cấp phụ,
phải xác nhận với Dịch vụ hoặc email tài khoản của Khách hàng trước khi thêm hoặc thay thế một bên thứ ba xử lý Dữ liệu cá nhân của Khách hàng. Khách hàng có thể nêu lên một lý do hợp lý,
đã ghi nhận khiếu nại bảo vệ dữ liệu trong thời gian đó. Các bên sẽ hợp tác một cách trung thực nhằm tìm ra giải pháp hợp lý về mặt kinh doanh; nếu không có giải pháp nào phù hợp, Khách hàng có thể ngừng sử dụng tính năng bị ảnh hưởng.
Hỗ trợ và sự cố dữ liệu cá nhân
Điều kiện xử lý và thông tin có sẵn, GenderAPI sẽ cung cấp hỗ trợ hợp lý cho các yêu cầu của chủ dữ liệu, nghĩa vụ về an ninh,
thông báo về sự rò rỉ dữ liệu cá nhân, đánh giá tác động bảo vệ dữ liệu và các buổi tham vấn bắt buộc theo luật bảo vệ dữ liệu có hiệu lực. Nếu một cá nhân sử dụng dịch vụ liên hệ với GenderAPI về Dữ liệu Cá nhân của Khách hàng,
GenderAPI có thể chuyển yêu cầu đến Khách hàng trừ khi luật lệ có yêu cầu phản hồi trực tiếp.
GenderAPI sẽ thông báo cho Khách hàng mà không gây chậm trễ và, trong trường hợp có thể, trong vòng 48 giờ kể từ khi biết đến việc rò rỉ dữ liệu cá nhân đã được xác nhận ảnh hưởng đến Dữ liệu cá nhân của Khách hàng.
Thông báo sẽ cung cấp thông tin có sẵn, hợp lý cần thiết để khách hàng đánh giá và thực hiện nghĩa vụ thông báo. Việc thông báo không phải là thừa nhận lỗi hay trách nhiệm.
Trả lại và Xoá
Trong thời gian cung cấp dịch vụ, Khách hàng có thể lấy lại các kết quả có sẵn thông qua các chức năng dịch vụ được hỗ trợ. Khi đóng tài khoản, chấm dứt quá trình xử lý liên quan hoặc có yêu cầu xóa hợp lệ,
GenderAPI sẽ xóa hoặc làm mất thông tin cá nhân của khách hàng còn lại trong các hệ thống đang hoạt động trong vòng 30 ngày, trừ khi luật lệ có yêu cầu giữ lại.
Dữ liệu bị xóa khỏi các hệ thống hoạt động có thể vẫn được lưu trữ trong các bản sao lưu tuần tự có hạn chế truy cập trong khoảng thời gian tối đa 15 ngày trước khi bị ghi đè tự động.
Việc giữ lại pháp lý về hóa đơn, giao dịch, phòng chống gian lận hoặc hồ sơ tranh chấp không được phép sử dụng tiếp tục nội dung truy vấn khách hàng hoặc nội dung tệp đã tải lên.
Bảng lịch sử cụ thể theo danh mục trong Chính sách bảo mật vẫn tiếp tục áp dụng trong các trường hợp cung cấp thời gian ngắn hơn.
Thông tin và Kiểm toán
GenderAPI sẽ cung cấp thông tin cần thiết để chứng minh việc tuân thủ Điều ước này cho Khách hàng, ban đầu thông qua các chính sách hiện tại, tài liệu và một câu hỏi kiểm tra an ninh hợp lý.
Nếu thông tin đó không đủ để đáp ứng nghĩa vụ pháp lý, Khách hàng có thể yêu cầu kiểm toán phù hợp không quá một lần mỗi năm, ngoại trừ sau khi có vi phạm được xác nhận hoặc yêu cầu của cơ quan quản lý có hiệu lực ràng buộc.
Phải thực hiện kiểm toán với thông báo hợp lý, trong giờ làm việc bình thường, mà không làm lộ dữ liệu của khách hàng khác hay làm suy yếu an ninh.
Khách hàng chịu chi phí kiểm toán trừ khi kiểm toán phát hiện vi phạm nghiêm trọng bởi GenderAPI. Các bên sẽ thỏa thuận trước các điều khoản về bảo mật và phạm vi phù hợp.
Chuyển tiền quốc tế
Dữ liệu cá nhân của khách hàng có thể được xử lý tại Türkiye và, thông qua cơ sở hạ tầng được hợp đồng, tại Hoa Kỳ. GenderAPI sẽ sử dụng cơ chế chuyển giao được pháp luật công nhận trong trường hợp có áp dụng.
Nếu cần thiết phải áp dụng các điều khoản hợp đồng chuẩn của EU được Ban Thực hiện Nghị quyết (EU) 2021/914 ban hành,
module điều khiển phù hợp được tích hợp vào bản thỏa thuận này và có hiệu lực vượt lên các điều khoản mâu thuẫn liên quan đến việc chuyển giao đó.
Các bên sẽ hoàn thành các lựa chọn hoặc chi tiết phụ lục pháp lý cần thiết cho giao dịch cụ thể của họ khi thực hiện thỏa thuận bảo vệ dữ liệu (DPA).
Chi tiết xử lý
Nội dung và thời gian
Việc xử lý cần thiết nhằm cung cấp GenderAPI trong quá trình Khách hàng sử dụng Dịch vụ và trong các khoảng thời gian hạn chế về xóa dữ liệu, sao lưu, an ninh và giữ dữ liệu theo pháp lý được nêu trong bản thỏa thuận bảo mật và Chính sách Bảo mật.
Tính chất và mục đích
Nhận, truyền tải, phân tích và trả kết quả cho các truy vấn API, các tệp Excel hoặc CSV được tải lên, các thao tác bảng tính được kết nối, cùng với các dịch vụ liên quan như lưu trữ, bảo mật, khắc phục sự cố và hỗ trợ.
Các nhóm đối tượng dữ liệu
Các cá nhân có tên, địa chỉ email, tên người dùng hoặc các bản ghi liên quan mà Khách hàng nộp gởi; người dùng, nhân viên, liên hệ hoặc người dùng cuối của Khách hàng; và các cá nhân được đại diện trong dữ liệu bảng tính được tải lên hoặc kết nối.
Loại dữ liệu cá nhân
Tên, địa chỉ email, tên người dùng, quốc gia hoặc bối cảnh địa lý, các trường dữ liệu được khách hàng cung cấp, kết quả và thông tin độ tin cậy về giới tính được suy luận, cùng với một số yêu cầu, thiết bị,
thông tin xác thực và dữ liệu bảo mật cần thiết để vận hành Dịch vụ. Khách hàng không được gửi dữ liệu nhóm đặc biệt trừ khi có thỏa thuận bằng văn bản và được pháp luật cho phép.
Thỏa thuận và Liên hệ
Điều ước này trở thành có hiệu lực khi Khách hàng chấp nhận nó như một phần của thỏa thuận Dịch vụ hoặc khi được ký bởi cả hai bên. Yêu cầu bản sao ký hiệu,
Thông tin phụ lục hoặc xử lý dữ liệu có thể được gửi đếnsupport@genderapi.io.
Onur Öztürk, kinh doanh dưới tên Ozan Soft · Số nhận diện thuế: 7140188422 · Văn phòng thuế Etimesgut · Phòng Thương mại Ankara Đăng ký tại Phòng Thương mại: 4522 · Số đăng ký trong sổ đăng ký thương nhân: 354342
Đường Osman Avcı, Phường Kaplan, Số:11B/4, Etimesgut, Ankara, Thổ Nhĩ Kỳ