PhotoRobot antrinių procesorių sąrašas
Šis dokumentas pateikia "PhotoRobot" pagalbinių duomenų tvarkytojų sąrašą: 1.0 versija – "PhotoRobot Edition", "uni-Robot Ltd.", Čekija.
1. Įvadas - "PhotoRobot" antrinių procesorių sąrašas
Šiame Pagalbinių duomenų tvarkytojų sąraše nurodomi trečiųjų šalių paslaugų teikėjai ("Pagalbiniai duomenų tvarkytojai"), kuriuos samdo "uni-Robot Ltd". ("PhotoRobot") tvarkyti asmens duomenis klientų vardu, naudojant:
- PhotoRobot Valdikliai Debesis
- PhotoRobot Debesis 2,0
- API paslaugos
- Susijusi prieglobos ir sinchronizavimo infrastruktūra
Kiekvienas pagalbinis duomenų tvarkytojas yra saistomas sutartinių įsipareigojimų, užtikrinančių atitiktį:
- BDAR (ES reglamentas 2016/679)
- taikytina ES ir Čekijos teisė
- "PhotoRobot" vidiniai saugumo ir duomenų apsaugos reikalavimai
Šis dokumentas gali būti atnaujintas, kai pridedami arba pašalinami nauji pagalbiniai duomenų tvarkytojai pagal "PhotoRobot" duomenų tvarkymo sutartį (DPA).
2. Debesų infrastruktūros ir prieglobos paslaugų teikėjai
2.1. "Google" debesies platforma (GCP)
- Vaidmuo: Infrastruktūra, priegloba, skaičiavimas, saugojimas, atsarginė kopija, tinklas
- Vieta: ES (pirminis), pasaulinis (failover)
- Tvarkomi duomenys: Klientų duomenys, projekto failai, metaduomenys, žurnalai
- Teisinis pagrindas: BDAR atitinkantis SCC 2021, ISO 27001/17/18
- Daugiau informacijos: https://cloud.google.com/security
"Google Cloud" yra pagrindinė platforma, talpinanti visas "PhotoRobot" debesies paslaugas.
3. El. pašto ir ryšių paslaugos
3.1. Operacijų el. pašto paslaugų teikėjas
(Dabartinis teikėjas: turi būti priskirtas – pvz., Mailgun / SendGrid / MailerLite)
- Vaidmuo: Operacijų sistemos el. laiškų siuntimas (slaptažodžio nustatymas iš naujo, patvirtinimai, pranešimai)
- Vieta: ES arba JAV (priklausomai nuo pasirinkto tiekėjo)
- Tvarkomi duomenys: Vardas, el. pašto adresas, pranešimo metaduomenys
- Teisinis pagrindas: 2021 m. SCC, kai taikoma
( ! ) - Kadangi "PhotoRobot" gali pasirinkti optimaliausią tiekėją, tikslus tiekėjo pavadinimas gali būti pridėtas patvirtinus.
4. Analizės ir stebėjimo paslaugų teikėjai
4.1. "Google Analytics" (neprivaloma, jei įjungta)
- Vaidmuo: Svetainės analizė
- Vieta: ES + JAV
- Tvarkomi duomenys: IP (anoniminis), įrenginio duomenys, naudojimo statistika
- Teisinis pagrindas: Naudotojo sutikimas + SCC 2021
- Pastaba: Nebūtinas – naudojamas tik vartotojui pasirinkus.
5. Klientų aptarnavimas ir bilietų pardavimas
5.1. El. pašto palaikymo sistema
(Dabartinis teikėjas: vietinis el. paštas + pasirenkama bilietų integracija)
- Vaidmuo: Palaikymo užklausų tvarkymas
- Vieta: ES arba JAV (paprastai pašto dėžutė, priglobta naudojant "Google Workspace" arba alternatyvią pašto dėžutę)
- Tvarkomi duomenys: Kontaktiniai duomenys, bilietų turinys
- Teisinis pagrindas: sutartinis būtinumas
6. Atsarginė kopija ir atkūrimas po nelaimių
6.1. "Google Cloud Platform" (kaip prieglobos dalis)
Be GCP infrastruktūros nenaudojamas joks papildomas atsarginių kopijų teikėjas.
- Vaidmuo: Perteklinė saugykla, momentinės atsarginės kopijos
- Vieta: ES pirminiai regionai
- Tvarkomi duomenys: Klientų duomenys, metaduomenys
7. Saugumo ir kovos su piktnaudžiavimu įrankiai
(Jei bus įgyvendinta dabar arba ateityje – struktūra parengta)
7.1. Saugumo stebėjimo paslaugos (neprivaloma)
- Vaidmuo: Grėsmių aptikimas, anomalijų aptikimas
- Vieta: ES / JAV priklausomai nuo paslaugų teikėjo
- Tvarkomi duomenys: Žurnalai, IP, autentifikavimo įvykiai
- Teisinis pagrindas: teisėtas interesas + SSS, jei reikia
8. Pasirenkami / būsimi pagalbiniai duomenų tvarkytojai
Tai gali būti (tik jei įjungta):
- Tiesioginių pokalbių / pagalbos tarnybos paslaugų teikėjai
- registravimo ir telemetrijos sistemos (Sentry, Datadog ir kt.)
- CDN teikėjai ("Cloudflare", "Fastly")
- Rinkodaros automatizavimo įrankiai
Kiekvienas iš jų bus įtrauktas į šį sąrašą prieš aktyvinimą, pasibaigus DAI pranešimo laikotarpiui.
9. Kaip atnaujiname šį sąrašą
Pagalbinių duomenų tvarkytojų pakeitimai atliekami pagal šią procedūrą:
- "PhotoRobot" atnaujina šį viešąjį antrinių duomenų tvarkytojų sąrašą.
- Klientai informuojami apie esminius pakeitimus (jei reikia).
- Klientai gali prieštarauti per DAA nurodytą laikotarpį (paprastai 15 dienų).
- Prieštaravimo atveju "PhotoRobot" bendradarbiaus su klientu, kad rastų priimtiną sprendimą.
10. Kontaktinė informacija
Jei turite klausimų apie pagalbinius duomenų tvarkytojus:
uni-Robot Ltd.
Vodičkova 710/31
110 00 Praha 1
Čekijos Respublika
El. paštas: legal@photorobot.com