Tietojenkäsittelysopimus

Tietojenkäsittelysopimuksen tekeminen Onlime:n kanssa yleisen tietosuoja-asetuksen (GDPR) mukaisesti.

Tarjoamme Tietojenkäsittelysopimus (avaa tästä) yrityksille tai organisaatioille, jotka käsittelevät henkilötietoja ja käyttävät Onlime-järjestelmää. yritystili. Katso yleinen tietosuoja-asetus 4 artikla sinun katsotaan olevan rekisterinpitäjä ja meidän katsotaan olevan henkilötietojen käsittelijä, koska käsittelemme tietoja vain sinun antamiesi ohjeiden mukaisesti, kun sinä tai yritystilin käyttäjät käyttävät palvelua tiedostojen tallentamiseen.

Tarjoamme yhtä yleistä tietojenkäsittelysopimusta, koska käsittelymme on sama kaikille palvelumme käyttäjille. Tietojenkäsittelysopimus on liitteenä meidän käyttöehdot ja se on erottamaton osa sitä.

Tietojenkäsittelysopimuksen tekee henkilö (tietosuojavastaava, jos hänet on nimetty -). Lue lisää täältä) organisaation tai yrityksen puolesta.

  1. Allekirjoita tietojenkäsittelysopimus
  2. Lähetä se osoitteeseen privacy@onlime.app
  3. Tarkistamme sopimuksen ja annamme sille lopullisen hyväksynnän

Jos sinulla on kysyttävää, olet tervetullut osoitteeseen Ota yhteyttä.

Kysymyksiä ja vastauksia tietojenkäsittelysopimuksesta

Mikä on GDPR?
EU:n yleisen tietosuoja-asetuksen mukaan yritysten on 25. toukokuuta 2018 alkaen noudatettava erilaisia vaatimuksia henkilötietoja käsitellessään. Toukokuun 2018 jälkeen yritysten on noudatettava henkilötietoja käsitellessään erilaisia vaatimuksia. Sinun on muun muassa liittyä:

  • Mitä tietoja käsitellään.
  • Missä tietoja käsitellään - fyysisesti ja minkä tahojen toimesta.
  • Kenellä on pääsy näihin tietoihin.
  • Miten nämä tiedot suojataan

Lisäksi asetuksella varmistetaan, että tavallisilla internetin käyttäjillä on paremmat oikeudet, kuten oikeus saada

  • Tutustu yrityksen/organisaation muuhun tietoon, joka sillä on jostakin
  • Miten näitä käytetään.
  • Saada tiedot poistettua tai luovutettua.
  • Voit hallita sitä, mitä tietoja paljastat.

Lue lisää täältä:  https://www.datatilsynet.dk/hvad-siger-reglerne/vejledning

Milloin sinun pitäisi käyttää tietojenkäsittelysopimusta?
Organisaatioiden tai yritysten ja henkilötietojen käsittelyyn käytettävien kolmansien osapuolten tai alihankkijoiden välillä on allekirjoitettava tietojenkäsittelysopimus.

Jos omistat esimerkiksi verkkosivuston, jossa on yhteydenottolomake, tietojenkäsittely tapahtuu, kun rekisteröity (esim. asiakas) syöttää yhteystietonsa. Tämä edellyttää tietojenkäsittelysopimusta verkkosivuston isännöintipalvelun tarjoajan kanssa, koska henkilötietoja käsitellään ja tallennetaan sen palvelimille.

Mitä henkilötiedot ovat
Henkilötiedoilla tarkoitetaan kaikkia tunnistettua tai tunnistettavissa olevaa henkilöä koskevia tietoja. Tällaisia tietoja voivat olla tavanomaiset yhteystiedot, kuten nimi, sähköpostiosoite, osoite, asema, ansioluettelo, tilinumero jne.

Erityisen arkaluonteisia henkilötietoja ovat henkilön terveyttä sekä seksuaalista, poliittista ja uskonnollista suuntautumista koskevat tiedot.

Digitaalinen turvallisuus Onlime:ssä

Lue alta lisää siitä, miten suojaamme henkilötietoja jatkuvasti tietosuojakäytäntömme ja tietojenkäsittelysopimuksemme vaatimusten ja velvoitteiden mukaisesti.

Onlime noudattaa GDPR:n ja henkilötietolain henkilötietojen käsittelyä koskevia periaatteita ja on ottanut käyttöön tietosuojastrategian varmistaakseen GDPR:n noudattamisen.

Kaikkea henkilötietojen käsittelyä arvioidaan ja tarkastetaan jatkuvasti näiden turvallisuusperiaatteiden perusteella, jotta rekisteröityjen oikeuksiin kohdistuva riski voidaan minimoida.

Rekisteröityjen henkilötietoihin vaikuttavista tietoturvaloukkauksista ilmoitetaan sähköpostitse tai Onlime:n suoraviestijärjestelmän kautta.

Onko sinulla kysymyksiä tietosuojavastaavalle? Kirjoita osoitteeseen privacy@onlime.app

Häiriötilanteiden torjuntasuunnitelma

  • Olemme ottaneet käyttöön virallisen turvallisuusvälikohtausmenettelyn ja kouluttaneet kaikki työntekijämme käytäntöihimme.
  • Kun turvallisuuspoikkeamia havaitaan, ne siirretään hätänumeroon, tiimejä etsitään, niille ilmoitetaan ja ne kootaan käsittelemään tapausta nopeasti.
  • Kun tietoturvaloukkaus on korjattu, kirjoitamme post mortem -analyysin.
  • Analyysi käydään läpi henkilökohtaisesti, jaetaan koko organisaatiolle ja siihen sisältyy toimintakohtia, jotka helpottavat vastaavanlaisen tapahtuman havaitsemista ja ennaltaehkäisyä tulevaisuudessa.

Parhaat käytännöt

  • Kehitämme Onlime:tä keskittyen henkilökohtaisesti tunnistettavien tietojen keräämisen minimoimiseen.
  • Kehitämme koneoppimista hyödyntäviä ominaisuuksia fyysisillä laitteilla palvelimien sijaan aina kun se on mahdollista.
  • Emme käytä henkilökohtaisesti tunnistettavia käyttäjätietoja palvelun ominaisuuksien kehittämiseen tai muihin tarkoituksiin kuin niihin, joihin käyttäjä antaa nimenomaisen suostumuksensa.

Rakenna prosessiautomaatio

  • Meillä on käytössä toimiva, usein käytetty automaatio, joten voimme turvallisesti ja luotettavasti toteuttaa muutokset sekä sovellukseen että käyttöalustaan muutamassa minuutissa.
  • Käytämme koodia tyypillisesti useita kertoja päivässä, joten luotamme siihen, että saamme tietoturvakorjauksen nopeasti käyttöön, kun sitä tarvitaan.

Infrastruktuuri

  • Kaikki palvelumme toimivat omassa datakeskuksessamme. Käytämme omia reitittimiä, kuormantasaajia ja fyysisiä palvelimia.
  • Käytämme sekä omia sisäisiä DNS-palvelimia että ulkoisia DNS-palvelimia.
  • Tietokeskuksemme sijaitsevat Norjassa Green Mountain SVG1 - Rennesøyssa, joka on sertifioitu i.a.-sertifikaatilla. ISO/IEC 27001:2013 - Tietoturvallisuuden hallintajärjestelmä.. Onlime-palvelut on rakennettu katastrofista toipumista silmällä pitäen.
  • Kaikki palvelimemme ovat omassa yksityisessä verkossamme, jossa on verkon pääsynvalvontaluettelot (ACL), jotka estävät luvattomia pyyntöjä pääsemästä sisäiseen verkkoomme.

Palvelutasot

  • Toiminta-aikamme on 99,9 % tai korkeampi.
  • Kaikki palveluun siirretyt tiedostot tallennetaan Norjassa.
  • Meillä ei ole erillistä tietovarastoa jokaiselle asiakkaalle. Sovelluskoodissamme on kuitenkin tiukat yksityisyydensuojan valvontatoimet, joilla varmistetaan tietosuoja ja estetään se, että yksi asiakas pääsee käsiksi toisen asiakkaan tietoihin.
  • Kaikki tiedot salataan palvelimella levossa.

Tiedonsiirto

  • Kaikki Onlime:hen tai Onlime:stä lähetetyt tiedot salataan 256-bittisellä salauksella.
  • API- ja sovelluspäätepisteemme toimivat vain TLS/SSL-tekniikalla, ja ne ovat saaneet SSL Labsin testeissä arvosanan "A+". Tämä tarkoittaa, että käytämme vain vahvoja salauspaketteja ja että meillä on täysin käytössä ominaisuudet, kuten HSTS ja Perfect Forward Secrecy.

Hyväksyntä

  • Onlime-palvelu toimitetaan 100 % https:n kautta.
  • Käytössämme on kahden tekijän todennus (2FA) ja vahvat salasanakäytännöt, joilla varmistetaan, että pääsy pilvipalveluihin on suojattu.

Valtuutukset ja käyttöoikeuksien hallinta

  • Onlime mahdollistaa käyttöoikeustasojen asettamisen kaikille asiakkaan loppukäyttäjille, joilla on pääsy Onlime:n hallintatyökaluihin.
  • Rajoitamme pääsyn henkilötietoihin vain niihin työntekijöihin, joilla on liiketoiminnallinen tarve ja jotka ovat allekirjoittaneet salassapitosopimuksen.

Sovellusten seuranta

  • Sovellustasolla tuotamme tarkastuslokit kaikesta toiminnasta.
  • Kaikki Onlime-sovellusten käyttöoikeudet kirjataan ja tarkastetaan.

Vaatimustenmukaisuus

  • Teemme kirjalliset alihankkijasopimukset kaikkien alihankkijoidemme kanssa.
  • Varmistamme, että kaikki henkilötietojen siirrot kolmansiin maihin tapahtuvat sovellettavien henkilötietojen tietosuojasääntöjen mukaisesti joko käyttämällä vakiosopimuslausekkeita tai valitsemalla EU:n ja Yhdysvaltojen tietosuojapuitteiden mukaisesti sertifioidut vastaanottajat.
  • Koulutamme jatkuvasti työntekijöitämme sovellettavista tietosuojasäännöksistä sekä sisäisistä käytännöistämme ja menettelyistämme.
  • Tarkastamme järjestelmiämme ja prosessejamme säännöllisesti varmistaaksemme niiden tehokkuuden ja vaatimustenmukaisuuden.

PCI-velvoitteet

Onlime:tä eivät koske PCI-velvoitteet. Kaikki maksuvälineiden käsittely tapahtuu ulkoisen maksunvälittäjämme toimesta.