Acord de prelucrare a datelor
Acest DPA se aplică atunci când iHoster24 prelucrează date personale în numele clientului pentru serviciile găzduite.
1. Obiect și durată
Prelucrarea este limitată la furnizarea serviciilor de hosting/VPS/reseller comandate, pe durata serviciului și o scurtă perioadă de ștergere după încetare.
2. Natură și scop
Găzduire, stocare, transmitere, backup și acces pentru suport strict după cum este necesar pentru livrarea serviciului, conform instrucțiunilor documentate ale clientului (inclusiv acest DPA și configurația produsului).
3. Tipuri de date și persoane vizate
Conform determinării clientului: conținut și date personale pe care clientul alege să le găzduiască. Categoriile de persoane vizate sunt stabilite de client.
4. Instrucțiuni documentate
Instrucțiunile clientului sunt: (a) acești Termeni/DPA; (b) configurația produsului; (c) tichetele documentate. Vom informa clientul dacă o instrucțiune pare nelegală.
5. Confidențialitate
Personalul autorizat să prelucreze date personale este obligat de confidențialitate.
6. Măsuri de securitate (TOMs)
Control acces, criptare în tranzit acolo unde se aplică, izolare pe platforme partajate, jurnalizare, gestionarea vulnerabilităților și acces al personalului pe baza principiului need-to-know. TOMs detaliate sunt în anexa internă și Prezentarea generală securitate.
7. Subîmputerniciți
Clientul autorizează subîmputerniciții listați pe pagina Subîmputerniciți. Modificările materiale vor fi notificate cu o perioadă de obiecție acolo unde legea o impune.
8. Asistență pentru drepturile persoanelor vizate
Asistăm clientul, în măsura posibilului, cu solicitările referitoare la datele personale găzduite.
9. Incidente
Vom notifica clientul fără întârziere nejustificată după ce luăm cunoștință de o încălcare a securității datelor personale care afectează datele găzduite ale clientului, cu informațiile disponibile nouă.
10. DPIA și consultare
Vom furniza informații rezonabile pentru a ajuta clientul cu DPIA acolo unde este necesar.
11. Returnare sau ștergere
La încetare, clientul poate exporta datele cât timp accesul rămâne activ. După fereastra de retenție, copiile rămase, inclusiv backup-urile, sunt șterse sau anonimizate, exceptând cazurile în care legea impune păstrarea.
12. Audit și informații de conformitate
Vom pune la dispoziție informațiile rezonabil necesare pentru a demonstra conformitatea și vom permite audituri convenite în scris, sub rezerva confidențialității și securității.
13. Transferuri internaționale
Unde au loc transferuri, vor fi utilizate instrumente legale de transfer, conform documentării, după confirmarea consilierului juridic.
14. Încetarea serviciului
Obligațiile supraviețuiesc încetării după cum este necesar pentru ștergere, confidențialitate și retenție legală.