Umowa o przetwarzanie danych

Zawarcie umowy o przetwarzanie danych z Onlime zgodnie z ogólnym rozporządzeniem o ochronie danych (RODO)

Oferujemy Umowa o przetwarzaniu danych (otwórz tutaj) firmom lub organizacjom, które przetwarzają dane osobowe i korzystają z Onlime konto firmowe. Zobacz ogólne rozporządzenie o ochronie danych Artykuł 4 Użytkownik jest rozumiany jako administrator danych, a my jako podmiot przetwarzający dane, ponieważ przetwarzamy dane wyłącznie zgodnie z instrukcjami użytkownika w związku z korzystaniem przez użytkownika lub użytkowników konta biznesowego z usługi do przechowywania plików.

Oferujemy jedną ogólną umowę o przetwarzaniu danych, ponieważ nasze przetwarzanie jest takie samo dla wszystkich użytkowników naszej usługi. Umowa o przetwarzaniu danych stanowi załącznik do naszej warunki użytkowania i stanowi jego integralną część.

Umowa powierzenia przetwarzania danych jest zawierana przez osobę (inspektora ochrony danych, jeśli został wyznaczony). więcej informacji tutaj) w imieniu organizacji lub spółki.

  1. Podpisanie umowy o przetwarzanie danych
  2. Wyślij na adres privacy@onlime.app
  3. Sprawdzamy umowę i zatwierdzamy ją ostatecznie

Jeśli masz jakieś pytania, zapraszamy do Skontaktuj się z nami.

Pytania i odpowiedzi dotyczące umowy o przetwarzanie danych

Czym jest RODO?
Zgodnie z unijnym ogólnym rozporządzeniem o ochronie danych od 25 maja 2018 r. firmy muszą spełniać różne wymogi podczas przetwarzania danych osobowych. Od maja 2018 r. firmy muszą przestrzegać różnych wymogów podczas przetwarzania danych osobowych. Między innymi należy odnieść się do:

  • Jakie dane są przetwarzane.
  • Gdzie dane są przetwarzane - fizycznie i przez które strony.
  • Kto ma dostęp do tych danych?
  • Jak te dane są chronione

Ponadto rozporządzenie zapewnia zwykłym użytkownikom Internetu lepsze prawa, w tym prawo do

  • Uzyskanie wglądu w pozostałe dane posiadane przez firmę/organizację na temat
  • Jak są używane.
  • Usunięcie lub przekazanie danych.
  • Uzyskaj kontrolę nad ujawnianymi danymi.

Przeczytaj więcej tutaj:  https://www.datatilsynet.dk/hvad-siger-reglerne/vejledning

Kiedy należy stosować umowę o powierzeniu przetwarzania danych?
Pomiędzy organizacjami lub firmami a wszelkimi stronami trzecimi lub podwykonawcami przetwarzającymi dane osobowe musi zostać podpisana umowa o przetwarzaniu danych.

Na przykład, jeśli posiadasz stronę internetową z formularzem kontaktowym, przetwarzanie danych ma miejsce, gdy osoba, której dane dotyczą (np. klient) wprowadza swoje dane kontaktowe. Wymaga to zawarcia umowy o przetwarzaniu danych z dostawcą hostingu strony internetowej, ponieważ dane osobowe są przetwarzane i przechowywane na jego serwerach.

Czym są dane osobowe
Dane osobowe odnoszą się do wszelkich informacji o zidentyfikowanej lub możliwej do zidentyfikowania osobie. Mogą to być zwykłe informacje kontaktowe, takie jak imię i nazwisko, adres e-mail, adres, stanowisko, CV, numer konta itp.

Szczególnie wrażliwymi danymi osobowymi są informacje o stanie zdrowia danej osoby oraz jej orientacji seksualnej, politycznej i religijnej.

O bezpieczeństwie cyfrowym w Onlime

Poniżej znajduje się więcej informacji o tym, jak stale chronimy dane osobowe zgodnie z wymogami i zobowiązaniami określonymi w naszej polityce prywatności i umowie o przetwarzaniu danych.

Onlime przestrzega zasad przetwarzania danych osobowych zawartych w RODO i ustawie o danych osobowych oraz wdrożyła strategię ochrony danych w celu zapewnienia zgodności z RODO.

Wszystkie procesy przetwarzania danych osobowych są stale oceniane i kontrolowane pod kątem tych zasad bezpieczeństwa, aby zminimalizować ryzyko naruszenia praw osób, których dane dotyczą.

Naruszenia bezpieczeństwa mające wpływ na dane osobowe osób, których dane dotyczą, będą zgłaszane za pośrednictwem poczty elektronicznej lub bezpośredniego systemu przesyłania wiadomości Onlime.

Masz pytania do naszego inspektora ochrony danych? Napisz do privacy@onlime.app

Plan reagowania na incydenty

  • Wdrożyliśmy formalną procedurę dotyczącą incydentów bezpieczeństwa i przeszkoliliśmy wszystkich naszych pracowników w zakresie naszych zasad.
  • W przypadku wykrycia incydentów bezpieczeństwa są one eskalowane do naszego aliasu alarmowego, zespoły są wyszukiwane, powiadamiane i gromadzone w celu szybkiego obsłużenia incydentu.
  • Po naprawieniu incydentu związanego z bezpieczeństwem przeprowadzamy analizę post mortem.
  • Analiza jest sprawdzana osobiście, rozpowszechniana w całej organizacji i zawiera punkty działania, które ułatwią wykrywanie i zapobieganie podobnym zdarzeniom w przyszłości.

Najlepsze praktyki

  • Rozwijamy Onlime, koncentrując się na minimalizowaniu gromadzenia danych umożliwiających identyfikację osób.
  • W miarę możliwości opracowujemy funkcje wykorzystujące uczenie maszynowe na urządzeniach fizycznych, a nie na naszych serwerach.
  • Nie wykorzystujemy danych osobowych użytkowników do rozwijania funkcji usługi ani do celów innych niż te, na które użytkownik wyraził wyraźną zgodę.

Tworzenie automatyzacji procesów

  • Mamy działającą, często używaną automatyzację, dzięki czemu możemy bezpiecznie i niezawodnie wdrażać zmiany zarówno w naszej aplikacji, jak i platformie operacyjnej w ciągu kilku minut.
  • Zazwyczaj wdrażamy kod kilka razy dziennie, więc mamy dużą pewność, że w razie potrzeby możemy szybko opublikować poprawkę bezpieczeństwa.

Infrastruktura

  • Wszystkie nasze usługi działają w naszym własnym centrum danych. Korzystamy z własnych routerów, load balancerów i serwerów fizycznych.
  • Używamy zarówno własnych wewnętrznych serwerów DNS, jak i zewnętrznych serwerów DNS.
  • Nasze centra danych znajdują się w Norwegii w Green Mountain SVG1 - Rennesøy, które posiada certyfikat i.a. ISO/IEC 27001:2013 - System zarządzania bezpieczeństwem informacjiUsługi Onlime są tworzone z myślą o odzyskiwaniu danych po awarii.
  • Wszystkie nasze serwery znajdują się w naszej własnej sieci prywatnej z listami kontroli dostępu do sieci (ACL), które zapobiegają przedostawaniu się nieautoryzowanych żądań do naszej sieci wewnętrznej.

Poziomy usług

  • Nasz czas pracy wynosi 99,9 % lub więcej.
  • Wszystkie pliki przesyłane do usługi są przechowywane w Norwegii.
  • Nie przechowujemy indywidualnych danych dla każdego klienta. Jednak w naszym kodzie aplikacji istnieją ścisłe kontrole prywatności, aby zapewnić ochronę danych i uniemożliwić jednemu klientowi dostęp do danych innego klienta.
  • Wszystkie dane są szyfrowane w stanie spoczynku na serwerze.

Transfer danych

  • Wszystkie dane wysyłane do lub z Onlime są szyfrowane podczas przesyłania przy użyciu 256-bitowego szyfrowania.
  • Nasze interfejsy API i punkty końcowe aplikacji wykorzystują wyłącznie TLS/SSL i otrzymują ocenę "A+" w testach SSL Labs. Oznacza to, że używamy tylko silnych pakietów szyfrowania i mamy w pełni włączone funkcje takie jak HSTS i Perfect Forward Secrecy.

Zatwierdzenie

  • Usługa Onlime jest dostarczana 100 % przez https.
  • Stosujemy uwierzytelnianie dwuskładnikowe (2FA) i silne zasady dotyczące haseł, aby zapewnić ochronę dostępu do usług w chmurze.

Autoryzacje i zarządzanie dostępem

  • Onlime umożliwia ustawienie poziomów uprawnień dla wszystkich użytkowników końcowych klienta z dostępem do narzędzi zarządzania Onlime.
  • Ograniczamy dostęp do danych osobowych wyłącznie do tych pracowników, którzy mają taką potrzebę biznesową i którzy podpisali umowy o zachowaniu poufności.

Monitorowanie aplikacji

  • Na poziomie aplikacji tworzymy dzienniki audytu dla wszystkich działań
  • Cały dostęp do aplikacji Onlime jest rejestrowany i kontrolowany.

Zgodność

  • Zawieramy pisemne umowy z wszystkimi naszymi podwykonawcami przetwarzania danych.
  • Zapewniamy, że wszelkie transfery danych osobowych do krajów trzecich odbywają się zgodnie z obowiązującymi przepisami dotyczącymi ochrony danych osobowych, poprzez stosowanie standardowych klauzul umownych lub poprzez wybór odbiorców certyfikowanych zgodnie z ramami prywatności danych UE-USA.
  • Nieustannie szkolimy naszych pracowników w zakresie obowiązujących przepisów o ochronie danych oraz naszych wewnętrznych polityk i procedur.
  • Przeprowadzamy regularne audyty naszych systemów i procesów, aby zapewnić ich skuteczność i zgodność.

Zobowiązania PCI

Onlime nie podlega obowiązkom PCI. Całe przetwarzanie instrumentów płatniczych jest obsługiwane przez naszego zewnętrznego agenta rozliczeniowego.