Συμφωνία Επεξεργασίας Δεδομένων

Για τελικούς χρήστες

Τελευταία ενημέρωση: Σεπτέμβριος 2024

Αυτή η Συμφωνία Επεξεργασίας Δεδομένων, συμπεριλαμβανομένων των εντύπων χρονοδιαγράμματος και παραρτημάτων («DPA») που ενσωματώνονται στο παρόν με παραπομπή, είναι μεταξύ της IPVideo Corporation, θυγατρικής εξ ολοκλήρου της Motorola Solutions, Inc., για λογαριασμό της και των θυγατρικών και θυγατρικών της (συλλογικά «IPVideo ”) και τον κάτωθι υπογεγραμμένο πελάτη (“Πελάτης») και αντικατοπτρίζει τη συμφωνία των Μερών σχετικά με την Επεξεργασία Δεδομένων Πελατών, η οποία μπορεί να περιλαμβάνει Προσωπικά Δεδομένα σύμφωνα με τη συμφωνία του Πελάτη με το IPVideo (το «Συμφωνία”). Εκτός εάν ορίζεται διαφορετικά στο παρόν, όλοι οι όροι με κεφαλαία θα έχουν την έννοια που ορίζεται στη Συμφωνία. Ο πελάτης και το IPVideo στο εξής αναφέρονται συλλογικά ως «κόμματα,"ή μεμονωμένα ως "Κόμμα."

Σε περίπτωση σύγκρουσης μεταξύ αυτής της ΑΠΔ, της Συμφωνίας ή οποιουδήποτε χρονοδιαγράμματος, παραρτήματος ή άλλων προσθηκών στη Συμφωνία, αυτή η ΑΠΔ θα υπερισχύει όσον αφορά τον χειρισμό των δεδομένων Πελάτη και τελικού χρήστη, συμπεριλαμβανομένων, ενδεικτικά, προσωπικών ταυτοποιήσιμων πληροφορίες.

1. Ορισμοί

Όλοι οι όροι με κεφαλαία που δεν ορίζονται στο παρόν πρέπει να έχουν την έννοια που ορίζεται στη Συμφωνία. Όλοι οι όροι με πεζά γράμματα που δεν ορίζονται σε αυτήν την DPA πρέπει να έχουν την έννοια που ορίζεται στο άρθρο 4 του GDPR, εάν ορίζεται σε αυτό, ανεξάρτητα από το εάν ισχύει ο GDPR.

«Εξουσιοδοτημένοι Χρήστες» σημαίνει τους υπαλλήλους, τους εργολάβους, τους αντιπροσώπους, τους πελάτες και τους τελικούς χρήστες του Πελάτη που είναι εξουσιοδοτημένοι να χρησιμοποιούν τις Υπηρεσίες για πρόσβαση ή λήψη Δεδομένων. Το IPVideo ή ο Πελάτης (όπως καθορίζεται από το IPVideo) θα είναι υπεύθυνοι για όλη τη διαχείριση της αναγνώρισης χρήστη και της αλλαγής κωδικού πρόσβασης.

"Δεδομένα IPVideo" σημαίνει δεδομένα που παρέχονται από το IPVideo και διατίθενται στον Πελάτη σε σχέση με την παροχή Προϊόντων και Υπηρεσιών.

"Ελεγκτής" νοείται το φυσικό ή νομικό πρόσωπο, η δημόσια αρχή, ο οργανισμός ή άλλος φορέας που, μόνος ή από κοινού με άλλους, καθορίζει τους σκοπούς και τα μέσα επεξεργασίας δεδομένων προσωπικού χαρακτήρα.

"Στοιχεία πελάτη" σημαίνει δεδομένα συμπεριλαμβανομένων εικόνων, κειμένου, βίντεο και ήχου, που παρέχονται στο IPVideo από, μέσω ή για λογαριασμό του Πελάτη και των Εξουσιοδοτημένων Χρηστών του ή των τελικών χρηστών τους, μέσω της χρήσης των Προϊόντων και των Υπηρεσιών. Τα Δεδομένα Πελάτη δεν περιλαμβάνουν Δεδομένα Επικοινωνίας Πελάτη, Δεδομένα Χρήσης Υπηρεσιών εκτός από αυτό το τμήμα που αποτελείται από Προσωπικές Πληροφορίες ή Δεδομένα Τρίτων.

«Στοιχεία επικοινωνίας με τον πελάτη» σημαίνει δεδομένα που συλλέγει το IPVideo από τον Πελάτη για σκοπούς επικοινωνίας, συμπεριλαμβανομένων, χωρίς περιορισμό, της εκπλήρωσης της σύμβασης, του μάρκετινγκ, της διαφήμισης, της αδειοδότησης και των δραστηριοτήτων πωλήσεων.

"Δεδομένα" σημαίνει συλλογικά Δεδομένα IPVideo και Δεδομένα Πελατών, συμπεριλαμβανομένων τυχόν Προσωπικών Δεδομένων που περιλαμβάνονται σε αυτά.

«Νόμοι και Πολιτικές Προστασίας Δεδομένων» σημαίνει όλους τους ισχύοντες εταιρικούς, πολιτειακούς και τοπικούς, ομοσπονδιακούς και διεθνείς νόμους, πρότυπα, κατευθυντήριες γραμμές, πολιτικές, κανονισμούς και διαδικασίες που ισχύουν για το IPVideo σχετικά με την ασφάλεια δεδομένων, την εμπιστευτικότητα, το απόρρητο και την ειδοποίηση παραβίασης, όπως τροποποιήθηκε, συμπεριλαμβανομένων χωρίς περιορισμό των Γενικών Δεδομένων της Ευρωπαϊκής Ένωσης Κανονισμός Προστασίας (GDPR) και ο Νόμος για την Προστασία Δεδομένων του Ηνωμένου Βασιλείου του 2018.

«Υποκείμενα δεδομένων» σημαίνει το αναγνωρισμένο ή αναγνωρίσιμο πρόσωπο με το οποίο σχετίζονται τα Προσωπικά Δεδομένα.

«GDPR” σημαίνει Γενικός Κανονισμός Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης 2016/679.

«Μεταδεδομένα» σημαίνει δεδομένα που περιγράφουν άλλα δεδομένα.

"Προσωπικά δεδομένα" or “Προσωπικά Στοιχεία” σημαίνει οποιαδήποτε πληροφορία που σχετίζεται με ένα αναγνωρισμένο ή αναγνωρίσιμο φυσικό πρόσωπο που διαβιβάζεται στο IPVideo από, μέσω ή για λογαριασμό του Πελάτη και των Εξουσιοδοτημένων Χρηστών του ή των τελικών χρηστών τους ως μέρος των Δεδομένων Πελάτη. Φυσικό πρόσωπο με δυνατότητα ταυτοποίησης είναι εκείνο που μπορεί να αναγνωριστεί, άμεσα ή έμμεσα, ιδίως με αναφορά σε ένα αναγνωριστικό όπως ένα όνομα, ένας αριθμός αναγνώρισης, δεδομένα τοποθεσίας, ένα διαδικτυακό αναγνωριστικό ή σε έναν ή περισσότερους παράγοντες ειδικούς για το φυσικό, φυσιολογικό, γενετική, ψυχική, οικονομική, πολιτιστική ή κοινωνική ταυτότητα αυτού του φυσικού προσώπου.

«Επεξεργαστής» σημαίνει φυσικό ή νομικό πρόσωπο, δημόσια αρχή, υπηρεσία ή άλλος φορέας που επεξεργάζεται δεδομένα προσωπικού χαρακτήρα για λογαριασμό του υπεύθυνου επεξεργασίας. Οι υπεύθυνοι επεξεργασίας ενεργούν για λογαριασμό του σχετικού υπεύθυνου επεξεργασίας και υπό την εξουσία τους. Με αυτόν τον τρόπο, εξυπηρετούν τα συμφέροντα του υπεύθυνου επεξεργασίας και όχι τα δικά τους.

"Διαδικασία" or "Επεξεργασία" σημαίνει οποιαδήποτε λειτουργία ή σύνολο λειτουργιών που εκτελείται σε Προσωπικά Δεδομένα ή σε σύνολα Προσωπικών Δεδομένων, είτε με αυτοματοποιημένα μέσα είτε όχι, όπως συλλογή, καταγραφή, αντιγραφή, ανάλυση, προσωρινή αποθήκευση, οργάνωση, δομή, αποθήκευση, προσαρμογή ή τροποποίηση, ανάκτηση, διαβούλευση, χρήση, αποκάλυψη με μετάδοση, διάδοση ή με άλλο τρόπο διάθεση, ευθυγράμμιση ή συνδυασμός, περιορισμός, διαγραφή ή καταστροφή.

«Συμβάν ασφαλείας» σημαίνει ένα περιστατικό που θέτει σε κίνδυνο ή υπάρχει υποψία ότι διακυβεύει την ασφάλεια, την εμπιστευτικότητα, την ακεραιότητα ή τη διαθεσιμότητα των Δεδομένων IPVideo, των Δεδομένων Πελατών ή των Προσωπικών Δεδομένων. Προς αποφυγή αμφιβολιών, «ύποπτο για συμβιβασμό» σημαίνει ο προσδιορισμός από το IPVideo με βάση συγκεκριμένα και ευδιάκριτα γεγονότα και περιστάσεις, που λαμβάνονται μαζί με λογικά συμπεράσματα από αυτά τα γεγονότα, ότι μια πράξη ή παράλειψη ενδέχεται να οδηγήσει σε παραβίαση της ασφάλειας, του απορρήτου, διαθεσιμότητα ή ακεραιότητα σε σχέση με τα Δεδομένα IPVideo, τα Δεδομένα Πελάτη ή τα Προσωπικά Δεδομένα.

"Δεδομένα χρήσης υπηρεσίας” σημαίνει δεδομένα που δημιουργούνται σχετικά με τη χρήση των Προϊόντων και των Υπηρεσιών μέσω της χρήσης από τον Πελάτη ή της υποστήριξης των Προϊόντων και Υπηρεσιών από το IPVideo, τα οποία μπορεί να περιλαμβάνουν Μεταδεδομένα, Προσωπικά Δεδομένα, πληροφορίες απόδοσης και σφαλμάτων προϊόντος, αρχεία καταγραφής δραστηριοτήτων και ημερομηνία και ώρα χρήσης.

«Τυπικές συμβατικές ρήτρες» σημαίνει τις ρήτρες που επισυνάπτονται στο παρόν ως Πρόγραμμα 1 όπως ορίζεται με την απόφαση της Ευρωπαϊκής Επιτροπής (C(2021) 3972 της 4ης Ιουνίου 2021) σχετικά με τις τυπικές συμβατικές ρήτρες για τη διαβίβαση δεδομένων προσωπικού χαρακτήρα σε εκτελούντες την επεξεργασία που είναι εγκατεστημένοι σε τρίτες χώρες που δεν διασφαλίζουν επαρκές επίπεδο προστασίας δεδομένων.

"Υποεπεξεργαστής" σημαίνει άλλους επεξεργαστές που δεσμεύονται από το IPVideo να επεξεργάζονται Δεδομένα Πελάτη, τα οποία μπορεί να περιλαμβάνουν Προσωπικά Δεδομένα, όπως περιγράφεται στον ακόλουθο ιστότοπο: https://www.motorolasolutions.com/en_us/about/trust-center/privacy/data-sub-processors.html.

«Δεδομένα τρίτων» σημαίνει πληροφορίες που λαμβάνονται από το IPVideo από δημοσίως διαθέσιμες πηγές ή τρίτους παρόχους περιεχομένου του και διατίθενται στον Πελάτη μέσω των Προϊόντων ή των Υπηρεσιών.

2. Επεξεργασία Δεδομένων Πελατών

2.1. Οι ρόλοι των μερών. Τα Μέρη συμφωνούν ότι όσον αφορά την Επεξεργασία Προσωπικών Δεδομένων σύμφωνα με το παρόν, ο Πελάτης είναι ο Υπεύθυνος Επεξεργασίας και το IPVideo είναι ο Εκτελών την Επεξεργασία που μπορεί να προσλάβει Υπευθύνους Επεξεργασίας σύμφωνα με τις απαιτήσεις του Τμήμα 6 με τίτλο «Υποεπεξεργαστές» παρακάτω.

2.2. Επεξεργασία δεδομένων πελατών από το IPVideo. Το IPVideo και ο Πελάτης συμφωνούν ότι το IPVideo μπορεί να χρησιμοποιεί και να επεξεργάζεται δεδομένα πελατών, συμπεριλαμβανομένων των Προσωπικών Πληροφοριών που είναι ενσωματωμένα στα Δεδομένα Χρήσης Υπηρεσιών, σύμφωνα με τις τεκμηριωμένες οδηγίες του Πελάτη για τους ακόλουθους σκοπούς: (α) για την εκτέλεση Υπηρεσιών και την παροχή Προϊόντων βάσει της Συμφωνίας. (β) αναλύει τα Δεδομένα Πελατών για τη λειτουργία, τη συντήρηση, τη διαχείριση και τη βελτίωση προϊόντων και υπηρεσιών IPVideo. και (γ) δημιουργία νέων προϊόντων και υπηρεσιών. Ο Πελάτης συμφωνεί ότι η Συμφωνία του (συμπεριλαμβανομένης της παρούσας DPA), μαζί με την Τεκμηρίωση Προϊόντος και Υπηρεσιών και τη χρήση και τη διαμόρφωση των δυνατοτήτων του Πελάτη στα Προϊόντα και τις Υπηρεσίες, αποτελούν πλήρεις και τελικές τεκμηριωμένες οδηγίες του Πελάτη προς το IPVideo για την επεξεργασία των Δεδομένων Πελάτη. Οποιεσδήποτε πρόσθετες ή εναλλακτικές οδηγίες πρέπει να συμφωνηθούν σύμφωνα με τη διαδικασία τροποποίησης της Συμφωνίας Πελάτη. Ο Πελάτης δηλώνει και εγγυάται στο IPVideo ότι οι οδηγίες του Πελάτη, συμπεριλαμβανομένου του διορισμού του IPVideo ως Υπεύθυνου Επεξεργασίας ή Υπευθύνου Επεξεργασίας, έχουν εξουσιοδοτηθεί από το σχετικό Γ Τα δεδομένα πελατών μπορούν να υποβληθούν σε επεξεργασία από το IPVideo σε οποιαδήποτε από τις παγκόσμιες τοποθεσίες του ή/και να αποκαλυφθούν στους Υπο-επεξεργαστές . Είναι ευθύνη του Πελάτη να ειδοποιεί τους Εξουσιοδοτημένους Χρήστες για τη συλλογή και χρήση των Δεδομένων Πελατών από το IPVideo και να λάβει τυχόν απαιτούμενες συναινέσεις, να παρέχει όλες τις απαραίτητες ειδοποιήσεις και να πληροί οποιεσδήποτε άλλες ισχύουσες νομικές απαιτήσεις σχετικά με αυτή τη συλλογή και χρήση. Ο Πελάτης δηλώνει και εγγυάται στην IPVideo ότι έχει συμμορφωθεί με τους όρους αυτής της διάταξης.

2.2.1. Πρόσθετα Προϊόντα και Υπηρεσίες. Σε περίπτωση που ο Πελάτης αγοράσει πρόσθετα Προϊόντα και Υπηρεσίες που ενσωματώνονται με τα Προϊόντα και τις Υπηρεσίες που έχουν αγοράσει προηγουμένως, τα Δεδομένα Πελατών ενδέχεται να υποβληθούν σε επεξεργασία σε πρόσθετες τοποθεσίες σε όλο τον κόσμο και από Υπο-επεξεργαστές που χρησιμοποιούνται σε σχέση με τα πρόσθετα Προϊόντα και Υπηρεσίες. Αναγνώριση υπο-επεξεργαστών που χρησιμοποιούνται από την IPVideo Solutions μπορείτε να βρείτε στη διεύθυνση Υπο-επεξεργαστές Motorola ή παράρτημα III που επισυνάπτεται στο παρόν.

2.3. Λεπτομέρειες Επεξεργασίας. Το αντικείμενο της Επεξεργασίας Προσωπικών Δεδομένων από το IPVideo παρακάτω, η διάρκεια της Επεξεργασίας, οι κατηγορίες Υποκειμένων Δεδομένων και τύποι Προσωπικών Δεδομένων ορίζονται στις Sπαράρτημα 2, Παράρτημα I σε αυτήν την DPA.

2.4. Αποκάλυψη Επεξεργασμένων Δεδομένων. Το IPVideo δεν πρέπει να αποκαλύψει ή να μοιραστεί δεδομένα πελάτη με τρίτους, εκτός από τους Υπευθύνους επεξεργασίας, τους προμηθευτές και τους συνεργάτες καναλιού του IPVideo, όπως απαιτείται για την παροχή των Προϊόντων και Υπηρεσιών, εκτός εάν επιτρέπεται βάσει της παρούσας Συμφωνίας, εξουσιοδοτημένο από τον Πελάτη ή απαιτείται από το νόμο. Σε περίπτωση που μια κυβέρνηση ή εποπτική αρχή απαιτήσει πρόσβαση στα Δεδομένα Πελάτη, στο βαθμό που επιτρέπεται από το νόμο, η IPVideo πρέπει να παράσχει στον Πελάτη ειδοποίηση παραλαβής της απαίτησης ώστε να παρέχει επαρκή χρόνο στον Πελάτη για να αναζητήσει την κατάλληλη βοήθεια στη σχετική δικαιοδοσία. Σε κάθε περίπτωση, το IPVideo διατηρεί το δικαίωμα να συμμορφώνεται με την ισχύουσα νομοθεσία. Η IPVideo πρέπει να διασφαλίσει ότι το προσωπικό της υπόκειται σε υποχρέωση εμπιστευτικότητας και θα υποχρεώσει συμβατικά τους Υπο-επεξεργαστές της σε υποχρέωση εμπιστευτικότητας, όσον αφορά τον χειρισμό των Δεδομένων Πελάτη και τυχόν Προσωπικών Δεδομένων που περιέχονται στα Δεδομένα Χρήσης Υπηρεσιών.

2.5. Υποχρεώσεις Πελάτη. Ο Πελάτης είναι αποκλειστικά υπεύθυνος για τη συμμόρφωσή του με όλους τους Νόμους Προστασίας Δεδομένων και τη θέσπιση και διατήρηση των δικών του πολιτικών και διαδικασιών για τη διασφάλιση της συμμόρφωσης αυτής. Ο Πελάτης δεν πρέπει να χρησιμοποιεί τα Προϊόντα και τις Υπηρεσίες με τρόπο που παραβιάζει τους ισχύοντες νόμους περί προστασίας δεδομένων. Ο Πελάτης πρέπει να έχει την αποκλειστική ευθύνη για (α) τη νομιμότητα οποιασδήποτε μεταφοράς Προσωπικών Δεδομένων στο IPVideo. (β) την ακρίβεια, την ποιότητα και τη νομιμότητα των Προσωπικών Δεδομένων που παρέχονται στο IPVideo· (γ) τα μέσα με τα οποία ο Πελάτης απέκτησε Προσωπικά Δεδομένα· και (δ) την παροχή οποιωνδήποτε απαιτούμενων ειδοποιήσεων και τη λήψη οποιωνδήποτε απαραίτητων επιβεβαιώσεων, εξουσιοδοτήσεων ή συγκατάθεσης από τα Υποκείμενα των Δεδομένων. Ο Πελάτης αναλαμβάνει την πλήρη ευθύνη να διατηρήσει την ποσότητα των Προσωπικών Δεδομένων που παρέχονται στο IPVideo στο ελάχιστο απαραίτητο για να λειτουργεί το IPVideo σύμφωνα με τη Συμφωνία. Ο Πελάτης συμφωνεί ότι έχει εφαρμόσει διοικητικές, φυσικές και τεχνικές διασφαλίσεις για το περιβάλλον και τις λειτουργίες του Πελάτη που δεν είναι λιγότερο αυστηρές από τις αποδεκτές πρακτικές του κλάδου και διασφαλίζει ότι όλες αυτές οι διασφαλίσεις συμμορφώνονται με την ισχύουσα νομοθεσία περί προστασίας δεδομένων και απορρήτου. Ο Πελάτης συμφωνεί ότι το IPVideo δεν φέρει ευθύνη για οποιοδήποτε Συμβάν Ασφαλείας που προκύπτει από την παραβίαση αυτής της απαίτησης από τον Πελάτη.

2.6. Αποζημίωση πελατών. Ο Πελάτης θα υπερασπιστεί, θα αποζημιώσει και θα κρατήσει το IPVideo και τους υπεργολάβους, τις θυγατρικές και άλλες θυγατρικές του αβλαβείς από και έναντι όλων των ζημιών, απωλειών, υποχρεώσεων και εξόδων (συμπεριλαμβανομένων των εύλογων αμοιβών και εξόδων δικηγόρων) που προκύπτουν από οποιοδήποτε πραγματικό ή απειλούμενο τρίτο μέρος αξίωση, απαίτηση, ενέργεια ή διαδικασία που προκύπτει ή σχετίζεται με την αδυναμία του Πελάτη να συμμορφωθεί με τις υποχρεώσεις του βάσει της παρούσας Συμφωνίας ή/και της ισχύουσας νομοθεσίας περί προστασίας δεδομένων. Το IPVideo θα δώσει στον Πελάτη έγκαιρη, γραπτή ειδοποίηση για οποιαδήποτε αξίωση που υπόκειται στην παραπάνω αποζημίωση. Η IPVideo, με δικά της έξοδα, θα συνεργαστεί με τον Πελάτη για την υπεράσπιση ή τον διακανονισμό της αξίωσης.

3. Δεδομένα χρήσης υπηρεσίας. Εκτός από την έκταση που πρόκειται για Προσωπικές Πληροφορίες, ο Πελάτης κατανοεί και συμφωνεί ότι το IPVideo μπορεί να συλλέγει και να χρησιμοποιεί Δεδομένα Χρήσης Υπηρεσιών για δικούς του σκοπούς, υπό την προϋπόθεση ότι αυτοί οι σκοποί συμμορφώνονται με τους ισχύοντες νόμους περί προστασίας δεδομένων. Τα Δεδομένα Χρήσης Υπηρεσιών ενδέχεται να υποβληθούν σε επεξεργασία από το IPVideo σε οποιαδήποτε από τις παγκόσμιες τοποθεσίες του ή/και να αποκαλυφθούν σε Υπό-επεξεργαστές.

4. Δεδομένα τρίτων και Δεδομένα IPVideo. Τα δεδομένα IPVideo και τα δεδομένα τρίτων ενδέχεται να είναι διαθέσιμα στον Πελάτη μέσω των Προϊόντων και των Υπηρεσιών. Ο Πελάτης και οι Εξουσιοδοτημένοι Χρήστες του μπορούν να χρησιμοποιήσουν τα Δεδομένα IPVideo και τα Δεδομένα τρίτων, όπως επιτρέπεται από το IPVideo και τον ισχύοντα πάροχο δεδομένων τρίτου μέρους, όπως περιγράφεται στη Συμφωνία. Εκτός εάν επιτρέπεται ρητά στη Συμφωνία, ο Πελάτης δεν πρέπει και πρέπει να διασφαλίζει ότι οι Εξουσιοδοτημένοι Χρήστες του δεν πρέπει: (α) να χρησιμοποιούν τα Δεδομένα IPVideo ή Δεδομένα Τρίτων για οποιονδήποτε άλλο σκοπό εκτός από τους εσωτερικούς επιχειρηματικούς σκοπούς του Πελάτη ή να αποκαλύπτουν τα δεδομένα σε τρίτα μέρη. (β) «λευκή ετικέτα» αυτών των δεδομένων ή με άλλο τρόπο παραποιεί την πηγή ή την ιδιοκτησία τους, ή μεταπωλεί, διανέμει, εκχωρεί υπό άδεια ή εκμεταλλεύεται εμπορικά τα δεδομένα με οποιονδήποτε τρόπο· (γ) χρησιμοποιεί τέτοια δεδομένα κατά παράβαση της ισχύουσας νομοθεσίας· (δ) χρήση αυτών των δεδομένων για δραστηριότητες ή σκοπούς όπου η εμπιστοσύνη στα δεδομένα θα μπορούσε να οδηγήσει σε θάνατο, τραυματισμό ή υλικές ζημιές· (ε) να αφαιρέσετε, να αποκρύψετε, να τροποποιήσετε ή να παραποιήσετε τυχόν σήματα ή ειδοποιήσεις δικαιωμάτων ιδιοκτησίας που υποδεικνύουν την πηγή, την προέλευση ή την ιδιοκτησία των δεδομένων· ή (στ) να τροποποιήσει αυτά τα δεδομένα ή να τα συνδυάσει με Δεδομένα Πελατών ή άλλα δεδομένα ή να χρησιμοποιήσει τα δεδομένα για τη δημιουργία βάσεων δεδομένων. Πρόσθετοι περιορισμοί ενδέχεται να ορίζονται στη Συμφωνία. Οποιαδήποτε δικαιώματα παραχωρούνται σε Πελάτη ή Εξουσιοδοτημένους Χρήστες σχετικά με Δεδομένα IPVideo ή Δεδομένα Τρίτων πρέπει να λήξουν αμέσως μετά τη λήξη ή τη λήξη της Συμφωνίας. Επιπλέον, το IPVideo ή ο ισχύων πάροχος Δεδομένων Τρίτου Μέρους μπορεί να αναστείλει, να αλλάξει ή να τερματίσει την πρόσβαση του Πελάτη ή οποιουδήποτε Εξουσιοδοτημένου Χρήστη στα Δεδομένα IPVideo ή στα Δεδομένα Τρίτου Μέρους, εάν το IPVideo ή τέτοιος πάροχος Δεδομένων Τρίτου Μέρους πιστεύει ότι η χρήση των δεδομένων από τον Πελάτη ή τον Εξουσιοδοτημένο Χρήστη παραβιάζει την Συμφωνία, εφαρμοστέο δίκαιο ή συμφωνία IPVideo με τον ισχύοντα πάροχο δεδομένων τρίτου μέρους. Μετά τον τερματισμό των δικαιωμάτων του Πελάτη για χρήση οποιωνδήποτε Δεδομένων IPVideo ή Δεδομένων Τρίτων, ο Πελάτης και όλοι οι Εξουσιοδοτημένοι Χρήστες πρέπει να διακόψουν αμέσως τη χρήση αυτών των δεδομένων, να διαγράψουν όλα τα αντίγραφα αυτών των δεδομένων και να πιστοποιήσουν τη διαγραφή τους στο IPVideo. Ανεξάρτητα από οποιαδήποτε διάταξη της Συμφωνίας για το αντίθετο, η IPVideo δεν φέρει καμία ευθύνη για Δεδομένα Τρίτων ή Δεδομένα IPVideo που διατίθενται μέσω των Προϊόντων και των Υπηρεσιών. Η IPVideo και οι πάροχοι Δεδομένων Τρίτου Μέρους επιφυλάσσονται όλων των δικαιωμάτων σε και σε Δεδομένα IPVideo και Δεδομένα Τρίτων που δεν παραχωρούνται ρητά στη Συμφωνία.

5. IPVideo ως ελεγκτής ή κοινός ελεγκτής. Σε όλες τις περιπτώσεις όπου το IPVideo ενεργεί ως υπεύθυνος επεξεργασίας, πρέπει να συμμορφώνεται με τις ισχύουσες διατάξεις της Δήλωσης Απορρήτου IPVideo στη διεύθυνση Δήλωση απορρήτου IPVideo όπως μπορεί να ενημερώνεται από καιρό σε καιρό. Το IPVideo διατηρεί όλα τα Δεδομένα Επικοινωνίας Πελάτη ως Υπεύθυνος Επεξεργασίας και πρέπει να Επεξεργάζεται αυτά τα Δεδομένα Επικοινωνίας Πελάτη σύμφωνα με τη Δήλωση Απορρήτου του IPVideo. Σε περιπτώσεις όπου το IPVideo ενεργεί ως κοινός ελεγκτής με τον πελάτη, τα μέρη πρέπει να συνάψουν ξεχωριστή προσθήκη στη Συμφωνία για να εκχωρήσουν τους αντίστοιχους ρόλους ως από κοινού ελεγκτές.

6. Υπο-επεξεργαστές.

6.1. Χρήση υπο-επεξεργαστών. Ο Πελάτης συμφωνεί ότι το IPVideo μπορεί να δεσμεύσει Υπευθύνους επεξεργασίας, οι οποίοι με τη σειρά τους μπορούν να δεσμεύσουν Υπευθύνους Επεξεργασίας Προσωπικών Δεδομένων σύμφωνα με την DPA. Ένας κατάλογος υπο-επεξεργαστών παρατίθεται στο Υπο-επεξεργαστές Motorola Πρόγραμμα 3. Όταν δεσμεύει Υπο-επεξεργαστές, το IPVideo πρέπει να συνάπτει συμφωνίες με τους Υπο-επεξεργαστές για να τους δεσμεύει με υποχρεώσεις που είναι ουσιαστικά παρόμοιες ή πιο αυστηρές από αυτές που ορίζονται στην παρούσα DPA.

6.2. Αλλαγές στην Υποεπεξεργασία. Ο Πελάτης συναινεί με το IPVideo να δεσμεύει Υπο-επεξεργαστές να επεξεργάζονται Δεδομένα Πελάτη υπό τον όρο ότι: (α) Η IPVideo καταβάλλει κάθε εύλογη προσπάθεια για να παρέχει τουλάχιστον δέκα (10) ημέρες πριν από ειδοποίηση για την προσθήκη ή την αφαίρεση οποιουδήποτε Υπό-επεξεργαστή, που μπορεί να δοθεί δημοσιεύοντας λεπτομέρειες για μια τέτοια προσθήκη ή αφαίρεση στο Υπο-επεξεργαστές Motorola; (β) Η IPVideo επιβάλλει όρους προστασίας δεδομένων σε οποιονδήποτε Υπό-επεξεργαστή ορίζει, οι οποίοι προστατεύουν τα Δεδομένα Πελάτη με το ίδιο πρότυπο που προβλέπεται από την παρούσα DPA. και (γ) Η IPVideo παραμένει πλήρως υπεύθυνη για οποιαδήποτε παραβίαση αυτής της ρήτρας που προκαλείται από πράξη, σφάλμα ή παράλειψη του/των Υπο-επεξεργαστή/ών του. Ο Πελάτης μπορεί να αντιταχθεί στον διορισμό ή την αντικατάσταση ενός Υπευθύνου Επεξεργασίας από το IPVideo πριν από το διορισμό ή την αντικατάστασή του, υπό την προϋπόθεση ότι αυτή η ένσταση βασίζεται σε εύλογους λόγους που σχετίζονται με την προστασία δεδομένων. Σε μια τέτοια περίπτωση, η IPVideo είτε θα διορίσει είτε θα αντικαταστήσει τον Υπο-επεξεργαστή ή, εάν κατά την κρίση της IPVideo αυτό δεν είναι εφικτό, ο Πελάτης μπορεί να τερματίσει τη Συμφωνία και να λάβει αναλογική επιστροφή χρημάτων για τυχόν προπληρωμένες υπηρεσίες ή χρεώσεις υποστήριξης ως πλήρη ικανοποίηση οποιασδήποτε αξίωση που προκύπτει από την εν λόγω καταγγελία.

6.3. Αιτήματα υποκειμένου δεδομένων. Το IPVideo πρέπει, στο βαθμό που επιτρέπεται από το νόμο, να ειδοποιεί αμέσως τον Πελάτη εάν λάβει αίτημα από ένα Υποκείμενο Δεδομένων, συμπεριλαμβανομένων χωρίς περιορισμό αιτημάτων για πρόσβαση, διόρθωση, τροποποίηση, μεταφορά ή διαγραφή των Προσωπικών Δεδομένων αυτού του Υποκειμένου Δεδομένων και, στο βαθμό που ισχύει, Το IPVideo πρέπει να παρέχει στον Πελάτη εμπορικά εύλογη συνεργασία και βοήθεια σε σχέση με οποιοδήποτε παράπονο, ειδοποίηση ή επικοινωνία από ένα Υποκείμενο Δεδομένων. Ο Πελάτης πρέπει να ανταποκρίνεται και να επιλύει αμέσως όλα τα αιτήματα από Υποκείμενα Δεδομένων που παρέχει το IPVideo στον Πελάτη. Ο Πελάτης πρέπει να είναι υπεύθυνος για οποιοδήποτε εύλογο κόστος προκύψει από την παροχή τέτοιας βοήθειας από το IPVideo στο πλαίσιο αυτής της Ενότητας.

7. Μεταφορές Δεδομένων. Η IPVideo συμφωνεί ότι δεν πρέπει να πραγματοποιεί μεταφορές Προσωπικών Δεδομένων βάσει της παρούσας Συμφωνίας από μια δικαιοδοσία σε άλλη, εκτός εάν αυτές οι μεταφορές πραγματοποιούνται σύμφωνα με την παρούσα DPA και τους ισχύοντες νόμους περί προστασίας δεδομένων. Η IPVideo συμφωνεί να συνάψει κατάλληλες συμφωνίες με τις θυγατρικές της και τους Υπό-επεξεργαστές της, οι οποίες θα επιτρέψουν στην IPVideo να μεταφέρει Προσωπικά Δεδομένα στις συνδεδεμένες εταιρείες και τους Υπηρεσίες της επεξεργασίας. Η IPVideo συμφωνεί να τροποποιήσει, όπως απαιτείται, τη Συμφωνία για να επιτρέπεται η μεταφορά Προσωπικών Δεδομένων από το IPVideo στον Πελάτη. Η IPVideo συμφωνεί επίσης να βοηθήσει τον Πελάτη να συνάψει συμφωνίες με τις συνδεδεμένες εταιρείες και τους υπο-επεξεργαστές της, εάν απαιτείται από τους ισχύοντες νόμους περί προστασίας δεδομένων για τις απαραίτητες μεταφορές.

8. Ασφάλεια. Το IPVideo πρέπει να εφαρμόζει κατάλληλα τεχνικά και οργανωτικά μέτρα για να διασφαλίζει ένα επίπεδο ασφάλειας κατάλληλο για τον κίνδυνο που ενέχει η Επεξεργασία Προσωπικών Δεδομένων, λαμβάνοντας υπόψη το κόστος εφαρμογής. τη φύση, το πεδίο εφαρμογής, το πλαίσιο και τους σκοπούς της Επεξεργασίας· και τον κίνδυνο ποικίλης πιθανότητας και σοβαρότητας βλάβης στα υποκείμενα των δεδομένων. Τα κατάλληλα τεχνικά και οργανωτικά μέτρα που εφαρμόζει το IPVideo ορίζονται Πρόγραμμα 3. Κατά την αξιολόγηση του κατάλληλου επιπέδου ασφάλειας, το IPVideo πρέπει να σταθμίσει τους κινδύνους που ενέχει η Επεξεργασία, ιδίως από τυχαία ή παράνομη καταστροφή, απώλεια, τροποποίηση, μη εξουσιοδοτημένη αποκάλυψη ή πρόσβαση σε προσωπικά δεδομένα που μεταδίδονται, αποθηκεύονται ή υποβάλλονται σε άλλη επεξεργασία.

9. Ειδοποίηση περιστατικού ασφαλείας. Εάν το IPVideo αντιληφθεί ένα Συμβάν Ασφαλείας, τότε το IPVideo πρέπει (α) να ειδοποιήσει τον Πελάτη για το Συμβάν Ασφαλείας χωρίς αδικαιολόγητη καθυστέρηση, (β) να διερευνήσει το Συμβάν Ασφαλείας και να ενημερώσει τον Πελάτη για τις λεπτομέρειες του Συμβάντος Ασφαλείας και (γ) να λάβει εμπορικά εύλογα βήματα για να σταματήσει οποιαδήποτε συνεχιζόμενη απώλεια Προσωπικών Δεδομένων λόγω του Συμβάντος Ασφαλείας εάν βρίσκεται στον έλεγχο του IPVideo. Η ειδοποίηση ενός Συμβάντος Ασφάλειας δεν πρέπει να ερμηνεύεται ως αναγνώριση ή παραδοχή από την IPVideo οποιουδήποτε σφάλματος ή ευθύνης σε σχέση με το Συμβάν Ασφαλείας. Η IPVideo πρέπει να καταβάλει εύλογες προσπάθειες για να βοηθήσει τον Πελάτη στην εκπλήρωση των υποχρεώσεων του Πελάτη σύμφωνα με τους Νόμους περί Προστασίας Δεδομένων, προκειμένου να ειδοποιήσει την αρμόδια εποπτική αρχή και τα Υποκείμενα των Δεδομένων για τέτοιο περιστατικό.

10. Διατήρηση και διαγραφή δεδομένων. Εκτός από τα ανώνυμα Δεδομένα Πελάτη, όπως περιγράφεται παραπάνω, ή όπως προβλέπεται διαφορετικά από τη Συμφωνία, το IPVideo διαγράφει όλα τα Δεδομένα Πελάτη ενενήντα (90) ημέρες μετά τη λήξη ή τη λήξη της Συμφωνίας, εκτός εάν απαιτείται διαφορετικά για τη συμμόρφωση με την ισχύουσα νομοθεσία. Παρά τα προαναφερθέντα, το IPVideo θα διατηρήσει τα Δεδομένα Πελάτη για τουλάχιστον τριάντα (30) ημέρες μετά τον τερματισμό ή τη λήξη του, προκειμένου να ικανοποιήσει ένα αίτημα του Πελάτη για τα Δεδομένα Πελάτη. Εάν, εντός αυτής της περιόδου τριάντα (30) ημερών, ο Πελάτης ζητήσει (εγγράφως), η IPVideo θα διαθέσει τα Δεδομένα Πελάτη στον Πελάτη για εξαγωγή ή λήψη για περίοδο τριάντα (30) ημερών. Η IPVideo δεν έχει καμία υποχρέωση να διατηρεί αυτά τα Δεδομένα Πελάτη πέραν αυτής της περιόδου τριάντα (30) ημερών. Με την επιφύλαξη της Ενότητας 3 σχετικά με τα Δεδομένα CJIS, η IPVideo μπορεί να διαγράψει οποιαδήποτε Δεδομένα Χρήσης Υπηρεσιών κατά τη λήξη ή τη λήξη της Συμφωνίας.

11. Δικαιώματα ελέγχου

11.1. Περιοδικός Έλεγχος. Το IPVideo θα επιτρέψει στον Πελάτη να πραγματοποιήσει έλεγχο εύλογου εύρους και διάρκειας των λειτουργιών του IPVideo που σχετίζονται με τα Προϊόντα και τις Υπηρεσίες που αγοράστηκαν βάσει της Συμφωνίας, με αποκλειστικά έξοδα του Πελάτη, για επαλήθευση της συμμόρφωσης με τα τεχνικά και οργανωτικά μέτρα που ορίζονται στο Πρόγραμμα 3 εάν (α) το IPVideo ειδοποιήσει τον Πελάτη για ένα περιστατικό ασφαλείας που οδηγεί σε πραγματικό συμβιβασμό των Προϊόντων ή/και των Υπηρεσιών που αγοράστηκαν· ή (β) εάν ο Πελάτης πιστεύει εύλογα ότι το IPVideo δεν συμμορφώνεται με τις δεσμεύσεις ασφαλείας του βάσει της παρούσας DPA, ή (γ) εάν αυτός ο έλεγχος απαιτείται νομικά από τους νόμους περί προστασίας δεδομένων. Οποιοσδήποτε έλεγχος πρέπει να διενεργείται σύμφωνα με τις διαδικασίες που ορίζονται στο Το τμήμα 11.3 της παρούσας ΑΠΔ και δεν επιτρέπεται να διεξάγεται περισσότερο από μία φορά το χρόνο. Εάν οποιοσδήποτε τέτοιος έλεγχος απαιτεί πρόσβαση σε εμπιστευτικές πληροφορίες άλλων πελατών, προμηθευτών ή αντιπροσώπων της IPVideo, αυτό το τμήμα του ελέγχου μπορεί να διεξαχθεί μόνο από εθνικά αναγνωρισμένους ανεξάρτητους ελεγκτές τρίτων μερών του Πελάτη σύμφωνα με τις διαδικασίες που ορίζονται στο Το τμήμα 11.3 αυτής της ΑΠΔ. Εκτός εάν απαιτείται από τον GDPR ή άλλως επιβάλλεται από νόμο ή δικαστική απόφαση, δεν επιτρέπονται έλεγχοι σε ένα κέντρο δεδομένων για λόγους ασφάλειας και συμμόρφωσης. Το IPVideo δεν πρέπει σε καμία περίπτωση να παρέχει στον Πελάτη τη δυνατότητα να ελέγχει οποιοδήποτε τμήμα του λογισμικού, των προϊόντων και των υπηρεσιών του που ευλόγως αναμένεται να θέσει σε κίνδυνο την εμπιστευτικότητα των πληροφοριών τρίτων ή των Προσωπικών Δεδομένων.

11.2. Ικανοποίηση Αιτήματος Ελέγχου. Μετά τη λήψη γραπτού αιτήματος για έλεγχο και με την επιφύλαξη της συμφωνίας του Πελάτη, το IPVideo μπορεί να ικανοποιήσει αυτό το αίτημα ελέγχου παρέχοντας στον Πελάτη ένα εμπιστευτικό αντίγραφο της πιο πρόσφατης ισχύουσας επισκόπησης ασφαλείας τρίτου μέρους IPVideo που πραγματοποιήθηκε από εθνικά αναγνωρισμένο ανεξάρτητο ελεγκτή τρίτου μέρους, όπως π.χ. μια αναφορά SOC2 Type II ή πιστοποίηση ISO 27001, προκειμένου ο Πελάτης να μπορεί εύλογα να επαληθεύσει τη συμμόρφωση του IPVideo με τον κλάδο

11.3. Διαδικασία Ελέγχου. Ο Πελάτης πρέπει να παράσχει τουλάχιστον εξήντα ημέρες (60) ημέρες πριν από γραπτή ειδοποίηση στην IPVideo σχετικά με αίτημα διεξαγωγής του ελέγχου που περιγράφεται στο Το τμήμα 11.1. Όλοι οι έλεγχοι πρέπει να διενεργούνται κατά τις κανονικές εργάσιμες ώρες, σε κατάλληλες τοποθεσίες ή εξ αποστάσεως, όπως ορίζεται από το IPVideo. Οι τοποθεσίες ελέγχου, αν όχι απομακρυσμένες, θα είναι γενικά αυτές οι τοποθεσίες όπου γίνεται πρόσβαση ή επεξεργασία στα Δεδομένα Πελατών. Ο έλεγχος δεν πρέπει να παρεμβαίνει αδικαιολόγητα στις καθημερινές λειτουργίες του IPVideo. Ο έλεγχος πρέπει να διενεργείται με αποκλειστικό κόστος και έξοδα του Πελάτη και με την επιφύλαξη των όρων των υποχρεώσεων εμπιστευτικότητας που ορίζονται στη Συμφωνία. Πριν από την έναρξη οποιουδήποτε τέτοιου ελέγχου, το IPVideo και ο Πελάτης πρέπει να συμφωνήσουν αμοιβαία για το χρόνο και τη διάρκεια του ελέγχου. Το IPVideo πρέπει να παρέχει εύλογη συνεργασία με τον έλεγχο, συμπεριλαμβανομένης της παροχής στον διορισμένο ελεγκτή του δικαιώματος ελέγχου, αλλά όχι αντιγραφής, πληροφοριών ή υλικού ασφαλείας του IPVideo, υπό τον όρο ότι αυτός ο ελεγκτής έχει συνάψει κατάλληλη συμφωνία μη αποκάλυψης. Η πολιτική του IPVideo είναι να μοιράζεται μεθοδολογία και συνοπτικές πληροφορίες, όχι ανεπεξέργαστα δεδομένα ή ιδιωτικές πληροφορίες. Ο Πελάτης πρέπει, χωρίς χρέωση, να παράσχει στην IPVideo πλήρες αντίγραφο όλων των ευρημάτων του ελέγχου.

12. Ειδικοί Όροι Κανονισμού

12.1. Επιχειρηματικός Συνεργάτης HIPAA. Τα μέρη δεν εξετάζουν το ενδεχόμενο επεξεργασίας Προστατευόμενων Πληροφοριών Υγείας (PHI). Ωστόσο, εάν συμβεί αυτό και ο Πελάτης είναι "καλυπτόμενη οντότητα" ή "επιχειρηματικός συνεργάτης" και περιλαμβάνει PHI στα Δεδομένα Πελατών όπως αυτοί οι όροι ορίζονται στο 45 CFR § 160.103, η εκτέλεση της Συμφωνίας περιλαμβάνει την εκτέλεση μιας ενσωματωμένης Συμφωνίας Επιχειρηματικού Συνεργάτη HIPAA ("ΒΕΛΑΣΜΑ"). Ο Πελάτης μπορεί να εξαιρεθεί από το BAA αποστέλλοντας τις ακόλουθες πληροφορίες στην IPVideo σε γραπτή ειδοποίηση σύμφωνα με τους όρους της Συμφωνίας Πελάτη: «Ο Πελάτης και το IPVideo συμφωνούν ότι δεν απαιτείται Συμφωνία Επιχειρηματικού Συνεργάτη. Το IPVideo δεν είναι Επιχειρηματικός Συνεργάτης του Πελάτη και ο Πελάτης συμφωνεί ότι δεν θα κοινοποιήσει ή δεν θα παρέχει πρόσβαση στο PHI στους υπο-επεξεργαστές του IPVideo ή του IPVideo."

12.2. FERPA. Εάν ο Πελάτης είναι εκπαιδευτικό πρακτορείο ή ίδρυμα για το οποίο ισχύουν οι κανονισμοί βάσει του νόμου για τα οικογενειακά εκπαιδευτικά δικαιώματα και το απόρρητο, 20 USC § 1232g (FERPA), το IPVideo αναγνωρίζει ότι για τους σκοπούς του DPA, το IPVideo είναι «σχολικός υπάλληλος» με «νόμιμο εκπαιδευτικά ενδιαφέροντα» στα Δεδομένα Πελάτη, όπως αυτοί οι όροι έχουν οριστεί σύμφωνα με το FERPA και τους κανονισμούς εφαρμογής του, και η IPVideo συμφωνεί να συμμορφώνεται με τους περιορισμούς και τις απαιτήσεις που επιβάλλονται από το 34 CFR 99.33(a) στους σχολικούς υπαλλήλους. Ο Πελάτης κατανοεί ότι το IPVideo μπορεί να διαθέτει περιορισμένα ή καθόλου στοιχεία επικοινωνίας για τους μαθητές του Πελάτη και τους γονείς των μαθητών. Συνεπώς, ο Πελάτης πρέπει να είναι υπεύθυνος για τη λήψη οποιασδήποτε γονικής συναίνεσης για τη χρήση της Διαδικτυακής Υπηρεσίας από οποιονδήποτε τελικό χρήστη που μπορεί να απαιτείται από την ισχύουσα νομοθεσία και για τη διαβίβαση ειδοποίησης εκ μέρους του IPVideo σε μαθητές (ή, σε σχέση με μαθητή κάτω των 18 ετών και όχι παρουσία σε ίδρυμα μεταδευτεροβάθμιας εκπαίδευσης, στον γονέα του μαθητή) οποιασδήποτε δικαστικής εντολής ή νόμιμα εκδοθείσας κλήτευσης που απαιτεί την αποκάλυψη των Δεδομένων Πελάτη που έχει στην κατοχή του το IPVideo, όπως απαιτείται από την ισχύουσα νομοθεσία.

12.3. CJIS. Το IPVideo συμφωνεί να υποστηρίξει την υποχρέωση του Πελάτη να συμμορφώνεται με την Πολιτική Ασφάλειας του Ομοσπονδιακού Γραφείου Ερευνών για τις Υπηρεσίες Πληροφοριών Ποινικής Δικαιοσύνης (CJIS) και πρέπει να συμμορφώνεται με τους όρους της Προσθήκης Ασφάλειας CJIS για τη Διάρκεια της παρούσας Συμφωνίας και αυτή η Προσθήκη Ασφαλείας CJIS ενσωματώνεται στο παρόν από αναφορά. Ο Πελάτης συναινεί να επιτρέψει στο προσωπικό που έχει ελεγχθεί IPVideo, όπως ορίζεται από την Πολιτική Ασφαλείας του CJIS, να λειτουργεί ως εξουσιοδοτημένος «συνοδός» κατά την έννοια της Πολιτικής Ασφαλείας του CJIS για τη συνοδεία μη ελεγμένου προσωπικού IPVideo που απαιτεί πρόσβαση σε μη κρυπτογραφημένες Πληροφορίες Ποινικής Δικαιοσύνης για τους σκοπούς της Βαθμίδας 3 υποστήριξη (π.χ. πόροι αντιμετώπισης προβλημάτων ή ανάπτυξης). Σε περίπτωση που ο Πελάτης απαιτεί πρόσβαση στα Δεδομένα Χρήσης Υπηρεσιών για τη συμμόρφωσή του με την Πολιτική Ασφαλείας CJIS, το IPVideo πρέπει να διαθέσει αυτήν την πρόσβαση μετά από αίτημα του Πελάτη. Παρά τα προαναφερθέντα, σε περίπτωση λήξης της Συμφωνίας, η IPVideo πρέπει να προβεί σε διαγραφή των Δεδομένων Πελάτη σύμφωνα με Το τμήμα 10 στο παρόν και μπορεί επίσης να διαγράψει Δεδομένα Χρήσης Υπηρεσίας εντός του χρονικού πλαισίου που καθορίζεται σε αυτό. Στο βαθμό που ο Πελάτης αντιτίθεται στη διαγραφή των Δεδομένων Πελάτη ή των Δεδομένων Χρήσης Υπηρεσιών και επιδιώκει διατήρηση για μεγαλύτερο χρονικό διάστημα, πρέπει να παράσχει γραπτή ειδοποίηση στην IPVideo πριν από τη λήξη της περιόδου των 30 ημερών για τη διατήρηση δεδομένων για να κανονίσει την επιστροφή και διατήρηση των Δεδομένων Πελάτη των Δεδομένων Χρήσης Υπηρεσίας για καθορισμένο μεγαλύτερο χρονικό διάστημα.

12.4. CCPA / CPRA. Εάν το IPVideo επεξεργάζεται προσωπικά δεδομένα εντός του πεδίου εφαρμογής του νόμου περί προστασίας των καταναλωτών της Καλιφόρνια ("CCPA") ή/και του νόμου περί δικαιωμάτων απορρήτου της Καλιφόρνια ("CPRA") (συλλογικά αναφέρεται ως "California Privacy Acts"), ο Πελάτης αναγνωρίζει ότι το IPVideo είναι "Παροχέας Υπηρεσιών" κατά την έννοια των Νόμων περί Απορρήτου της Καλιφόρνια. Το IPVideo πρέπει να επεξεργάζεται Δεδομένα Πελατών και Προσωπικά Δεδομένα για λογαριασμό του Πελάτη και να μην διατηρεί, χρησιμοποιεί ή αποκαλύπτει αυτά τα δεδομένα για οποιονδήποτε άλλο σκοπό εκτός από τους σκοπούς που ορίζονται στην παρούσα DPA και όπως επιτρέπεται από τους νόμους περί απορρήτου της Καλιφόρνια, συμπεριλαμβανομένης οποιασδήποτε «πώλησης » απαλλαγή. Σε καμία περίπτωση η IPVideo δεν θα πουλήσει τέτοια δεδομένα. Εάν ισχύει νόμος περί απορρήτου της Καλιφόρνια, τα Προσωπικά Δεδομένα πρέπει επίσης να περιλαμβάνουν τυχόν δεδομένα που ταυτίζονται με τον Νόμο περί απορρήτου της Καλιφόρνια ή τον ορισμό των προσωπικών δεδομένων του Νόμου. Το IPVideo θα παρέχει στον Πελάτη ειδοποίηση εάν διαπιστώσει ότι δεν μπορεί πλέον να εκπληρώσει τις υποχρεώσεις του σύμφωνα με τους νόμους περί απορρήτου της Καλιφόρνια και τα μέρη συμφωνούν ότι, εάν είναι σκόπιμο και λογικό, ο Πελάτης μπορεί να λάβει τα απαραίτητα μέτρα για να σταματήσει και να αποκαταστήσει τη μη εξουσιοδοτημένη χρήση των επηρεαζόμενων Προσωπικών Δεδομένων .

12.5. CPA, CTDPA, VCDPA. Εάν το IPVideo επεξεργάζεται προσωπικά δεδομένα εντός του πεδίου εφαρμογής του νόμου περί δικαιωμάτων απορρήτου του Κολοράντο ("CPA"), του νόμου περί απορρήτου δεδομένων του Κονέκτικατ ("CTDPA") ή του νόμου περί προστασίας δεδομένων καταναλωτών της Βιρτζίνια ("VCDPA"), το IPVideo θα συμμορφώνεται με τις υποχρεώσεις του σύμφωνα με την ισχύουσα νομοθεσία και θα θέτει στη διάθεση του Πελάτη όλες τις πληροφορίες που έχει στην κατοχή του απαραίτητες για την απόδειξη της συμμόρφωσης με τις υποχρεώσεις σύμφωνα με τη νομοθεσία αυτή.

Επαφή IPVideo. Εάν ο Πελάτης πιστεύει ότι το IPVideo δεν τηρεί τις υποχρεώσεις απορρήτου ή ασφάλειας βάσει του παρόντος, ο Πελάτης πρέπει να επικοινωνήσει με τον Υπεύθυνο Προστασίας Δεδομένων IPVideo στη Motorola Solutions, Inc., 500 W. Monroe, Chicago, IL USA 90661-3618 ή στο privacy1@motorolasolutions.com.

12.6. GDPR. Στο βαθμό που η IPVideo είναι Υπεύθυνος Επεξεργασίας ή Υπο-επεξεργαστής Προσωπικών Δεδομένων που υπόκειται στον GDPR (όπως ορίζεται στο Το τμήμα 7 στο παρόν), οι Τυπικές Συμβατικές Ρήτρες που ορίζονται στο Πρόγραμμα 1 πρέπει να ισχύει το παρόν.

12.7. UK-GDPR. Στο βαθμό που η IPVideo είναι Υπεύθυνος Επεξεργασίας ή Υπο-Επεξεργασίας Προσωπικών Δεδομένων που υπόκειται στον UK-GDPR, το Προσάρτημα Διεθνούς Μεταφοράς Δεδομένων στις Τυπικές συμβατικές ρήτρες της Επιτροπής της ΕΕ Πρόγραμμα 1 πρέπει να ισχύει το παρόν.

13. Επαφή IPVideo. Εάν ο Πελάτης πιστεύει ότι το IPVideo δεν τηρεί τις υποχρεώσεις απορρήτου ή ασφάλειας βάσει του παρόντος, ο Πελάτης πρέπει να επικοινωνήσει με τον Υπεύθυνο Προστασίας Δεδομένων της Motorola στη Motorola Solutions, Inc., 500 W. Monroe, Chicago, IL USA 90661-3618 ή στη διεύθυνση privacy1@motorolasolutions.com .

Πρόγραμμα 1: Μηχανισμοί Διασυνοριακής Μεταφοράς

1.1 «Τυπικές συμβατικές ρήτρες" σημαίνει τις Τυπικές συμβατικές ρήτρες που εγκρίθηκαν από την Ευρωπαϊκή Επιτροπή στην απόφαση 2021/914.

1.2 "ΗΒ IDTA" σημαίνει την Προσθήκη Διεθνούς Μεταφοράς Δεδομένων στις Τυπικές συμβατικές ρήτρες της Επιτροπής της ΕΕ που εκδόθηκε από τον Επίτροπο Πληροφοριών του ΗΒ, Έκδοση B1.0, σε ισχύ στις 21 Μαρτίου 2022.

2. Μηχανισμοί Διασυνοριακής Μεταφοράς Δεδομένων.

2.1 Τυπικές συμβατικές ρήτρες 2021. Τα μέρη συμφωνούν ότι οι Τυπικές συμβατικές ρήτρες του 2021 θα ισχύουν για προσωπικά δεδομένα που μεταφέρονται μέσω των Υπηρεσιών από τον Ευρωπαϊκό Οικονομικό Χώρο ή την Ελβετία, είτε απευθείας είτε μέσω περαιτέρω μεταφοράς, σε οποιαδήποτε χώρα ή παραλήπτη εκτός του Ευρωπαϊκού Οικονομικού Χώρου ή της Ελβετίας που δεν είναι αναγνωρίζεται από την Ευρωπαϊκή Επιτροπή (ή, σε περίπτωση διαβιβάσεων από την Ελβετία, την αρμόδια αρχή για την Ελβετία) ότι παρέχει επαρκές επίπεδο προστασίας για τα προσωπικά δεδομένα. Για διαβιβάσεις δεδομένων από τον Ευρωπαϊκό Οικονομικό Χώρο που υπόκεινται στο 2021 Τυπικές συμβατικές ρήτρες, οι Τυπικές συμβατικές ρήτρες του 2021 θα θεωρηθούν ότι έχουν εγγραφεί (και ενσωματώνονται σε αυτήν την DPA με αυτήν την αναφορά) και θα συμπληρωθούν ως εξής:

  1. Η Ενότητα 2 (Ελεγκτής προς Επεξεργαστή) των Τυπικών Συμβατικών Ρυθμών θα ισχύει όπου ο Πελάτης είναι ο Υπεύθυνος Επεξεργασίας και το IPVideo είναι ο Επεξεργαστής.
  2. Η Ενότητα Τρία (από Επεξεργαστή σε Επεξεργαστή) των Τυπικών Συμβατικών Ρυθμών θα ισχύει όταν ο Πελάτης είναι ο Επεξεργαστής και το IPVideo είναι ο Υπο-Επεξεργαστής.
  3. Για κάθε Ενότητα, όπου ισχύει:

 

Ενότητα 2: Ελεγκτής σε Επεξεργαστή

Ενότητα 3: Επεξεργαστής σε Επεξεργαστή

Ρήτρα 7 (Ρήτρα σύνδεσης)

Σκόπιμα Παραλειφθεί

Σκόπιμα Παραλειφθεί

Ρήτρα 9 (Χρήση υπο-επεξεργαστών)

Επιλογή 2: Γενική γραπτή εξουσιοδότηση

30 εργάσιμες ημέρες

Επιλογή 2: Γενική γραπτή εξουσιοδότηση

30 εργάσιμες ημέρες

Ρήτρα 11 (Αποκατάσταση)

Σκόπιμα Παραλειφθεί

Σκόπιμα Παραλειφθεί

Ρήτρα 13 (Εποπτεία)

 

Επιλογή 1: Όταν ο εξαγωγέας δεδομένων είναι εγκατεστημένος σε κράτος μέλος της ΕΕ

 

Επιλογή 2: Όταν ο εξαγωγέας δεδομένων δεν είναι εγκατεστημένος σε κράτος μέλος της ΕΕ και έχει ορίσει αντιπρόσωπο

 

Επιλογή 3: Όταν ο εξαγωγέας δεδομένων δεν είναι εγκατεστημένος σε κράτος μέλος της ΕΕ χωρίς να χρειάζεται να ορίσει αντιπρόσωπο

Η επιλογή 1, η επιλογή 2 ή/και η επιλογή 3 ισχύουν ανάλογα με το εάν ο ή οι εξαγωγείς είναι εγκατεστημένοι σε κράτος μέλος της ΕΕ και έχουν/έχουν ορίσει αντιπρόσωπο.

Η επιλογή 1, η επιλογή 2 ή/και η επιλογή 3 ισχύουν ανάλογα με το εάν ο ή οι εξαγωγείς είναι εγκατεστημένοι σε κράτος μέλος της ΕΕ και έχουν/έχουν ορίσει αντιπρόσωπο.

Ρήτρα 14 (Τοπικοί νόμοι και πρακτικές που επηρεάζουν τη συμμόρφωση με τις ρήτρες)

Εφαρμόσιμος

Εφαρμόσιμος

Ρήτρα 15 (Υποχρεώσεις του εισαγωγέα δεδομένων σε περίπτωση πρόσβασης από τις δημόσιες αρχές)

Εφαρμόσιμος

Εφαρμόσιμος

Άρθρο 17 (Ισχύον νόμος)

Denmark

Denmark

Ρήτρα 18 (Επιλογή φόρουμ και δικαιοδοσίας)

Denmark

Denmark

Παράρτημα: Παράρτημα Ι: Α

Εξαγωγέας δεδομένων και εισαγωγέας δεδομένων: IPVideo και προμηθευτής, κατά περίπτωση.

Στοιχεία επικοινωνίας:

Motorola: privacy1@motorolasolutions.com;

Προμηθευτής: Η δημόσια διαθέσιμη διεύθυνση ηλεκτρονικού ταχυδρομείου του προμηθευτή για τη λήψη ειδοποιήσεων σχετικά με το απόρρητο.

Ο ρόλος του Εξαγωγέα Δεδομένων είναι όπως ορίζεται στη Συμφωνία.

Ο ρόλος του Εισαγωγέα Δεδομένων είναι όπως ορίζεται στη Συμφωνία.

Υπογραφή και ημερομηνία: Με τη σύναψη της Συμφωνίας, ο Εξαγωγέας Δεδομένων και ο Εισαγωγέας Δεδομένων θεωρείται ότι έχουν υπογράψει αυτές τις Τυπικές συμβατικές ρήτρες που ενσωματώνονται στο παρόν, συμπεριλαμβανομένων των παραρτημάτων τους, από την Ημερομηνία έναρξης ισχύος της Συμφωνίας.

 

Προσάρτημα: Παράρτημα Ι: Β

Οι Κατηγορίες των υποκειμένων των δεδομένων περιγράφονται στο Παράρτημα 2 (Λεπτομέρειες Επεξεργασίας) της παρούσας Προσθήκης.

Τα ευαίσθητα δεδομένα που μεταφέρονται περιγράφονται στην Ενότητα 2 του Παραρτήματος 2 (Λεπτομέρειες Επεξεργασίας) αυτής της Προσθήκης

Η συχνότητα της μεταφοράς είναι μια συνεχής βάση για τη διάρκεια της Σύμβασης ή όπως μπορεί να ορίζεται διαφορετικά στη Συμφωνία, μια Εντολή Εργασίας ή μια Εντολή Αγοράς.

Η φύση της επεξεργασίας περιγράφεται στην Ενότητα 2 της παρούσας Προσθήκης

Η περίοδος για την οποία θα διατηρηθούν τα προσωπικά δεδομένα περιγράφεται στην Ενότητα 2 (Λεπτομέρειες Επεξεργασίας) της παρούσας Προσθήκης

 

Προσάρτημα: Παράρτημα I: Γ (Αρμόδια Εποπτική Αρχή)

Datatilsynet (Δανική Υπηρεσία Προστασίας Δεδομένων)

Datatilsynet (Δανική Υπηρεσία Προστασίας Δεδομένων)

Σύνδεσμος στη λίστα υπο-επεξεργαστή (Προαιρετικό)

Αυτό το παράρτημα πρέπει να συμπληρωθεί για τις Ενότητες Δεύτερη και Τρίτη, σε περίπτωση ειδικής εξουσιοδότησης των υπο-επεξεργαστών (Ρήτρα 9(α), Επιλογή 1). Ωστόσο, η MSI απαιτεί να συμπληρωθεί και στις δύο περιπτώσεις, με επαρκή σύνδεση σε μια ηλεκτρονική λίστα υποεπεξεργαστών. Ο υπεύθυνος επεξεργασίας ενημερώνει εγγράφως για οποιεσδήποτε επιδιωκόμενες αλλαγές στον συμφωνημένο κατάλογο των υπο-επεξεργαστών.

Εκτός από τους υπο-επεξεργαστές που συνδέονται στο Παράρτημα III, ο υπεύθυνος επεξεργασίας έχει εξουσιοδοτήσει τη χρήση των ακόλουθων υπο-επεξεργαστών:

1. Όνομα:…

Διεύθυνση: …

Όνομα, θέση και στοιχεία επικοινωνίας υπευθύνου επικοινωνίας:…

Περιγραφή της επεξεργασίας (συμπεριλαμβανομένης μιας σαφούς οριοθέτησης των αρμοδιοτήτων σε περίπτωση που είναι εξουσιοδοτημένοι πολλοί υπο-επεξεργαστές): …

Παράρτημα II

Το Παράρτημα 3 (Τεχνικά και Οργανωτικά Μέτρα Ασφαλείας) αυτής της Προσθήκης χρησιμεύει ως Παράρτημα II των Τυποποιημένων Συμβατικών Ρήτρων.

2.2 Μεταφορές δεδομένων από την Ελβετία. Για διαβιβάσεις δεδομένων από την Ελβετία που υπόκεινται στις Τυπικές Συμβατικές Ρήτρες, οι Τυπικές Συμβατικές Ρήτρες θα θεωρούνται ότι έχουν εισαχθεί (και ενσωματώνονται σε αυτήν την Προσθήκη με αυτήν την αναφορά) και έχουν ολοκληρωθεί όπως ορίζεται στην Ενότητα 2.1 του παρόντος Παραρτήματος 1, με την επιφύλαξη των ακόλουθων τροποποιήσεις:

  1. οι αναφορές σε «κράτος μέλος της ΕΕ» και «κράτος μέλος» θα ερμηνεύονται ώστε να περιλαμβάνουν την Ελβετία, και
  2. στο βαθμό που η μεταφορά ή οι περαιτέρω μεταφορές υπόκεινται στον Ελβετικό Ομοσπονδιακό Νόμο για την Προστασία Δεδομένων, όπως έχει αναθεωρηθεί (FADP):
    1. οι αναφορές στον «Κανονισμό (ΕΕ) 2016/679» πρέπει να ερμηνεύονται ως αναφορές στο FADP·
    2. η «αρμόδια εποπτική αρχή» στο Παράρτημα I, Μέρος Γ θα είναι ο Ελβετός Ομοσπονδιακός Επίτροπος Προστασίας Δεδομένων και Πληροφοριών·
    3. στη ρήτρα 17 (Επιλογή 1), οι τυποποιημένες συμβατικές ρήτρες της ΕΕ θα διέπονται από τους νόμους της Ελβετίας. και
    4. στο άρθρο 18(β) των Τυποποιημένων Συμβατικών Ρήτρων της ΕΕ, οι διαφορές θα επιλύονται ενώπιον των δικαστηρίων της Ελβετίας.

2.3 Διεθνής συμφωνία μεταφοράς δεδομένων του Ηνωμένου Βασιλείου. Τα μέρη συμφωνούν ότι η IDTA του Ηνωμένου Βασιλείου θα ισχύει για προσωπικά δεδομένα που μεταφέρονται μέσω των Υπηρεσιών από το Ηνωμένο Βασίλειο, είτε απευθείας είτε μέσω περαιτέρω μεταφοράς, σε οποιαδήποτε χώρα ή παραλήπτη εκτός του Ηνωμένου Βασιλείου που δεν αναγνωρίζεται από την αρμόδια ρυθμιστική αρχή του Ηνωμένου Βασιλείου αρχή ή κυβερνητικό όργανο που παρέχει επαρκές επίπεδο προστασίας για τα προσωπικά δεδομένα. Για διαβιβάσεις δεδομένων από το Ηνωμένο Βασίλειο που υπόκεινται στον IDTA του ΗΒ, το IDTA του Ηνωμένου Βασιλείου θα θεωρείται ότι έχει εισαχθεί (και ενσωματώνεται σε αυτό το Προσάρτημα με αυτήν την αναφορά) και συμπληρώνεται ως εξής:

  1. Στον Πίνακα 1 του IDTA του ΗΒ, τα στοιχεία των μερών και τα βασικά στοιχεία επικοινωνίας βρίσκονται στην Ενότητα 2.1(δ)(vi) του Παραρτήματος 2 της παρούσας Προσθήκης.
  2. Στον Πίνακα 2 του IDTA του Ηνωμένου Βασιλείου, πληροφορίες σχετικά με την έκδοση των Εγκεκριμένων SCC ΕΕ, ενοτήτων και επιλεγμένων ρητρών στις οποίες επισυνάπτεται αυτή η Διεθνής Συμφωνία Μεταφοράς Δεδομένων του Ηνωμένου Βασιλείου βρίσκονται στην Ενότητα 2.1 της παρούσας Προσθήκης.
  3. Στον Πίνακα 3 του IDTA του ΗΒ:
    1. Ο κατάλογος των Μερών βρίσκεται στο Παράρτημα 1 Α των SCC της ΕΕ όπως ορίζεται στο παρόν Παράρτημα 1 της Προσθήκης.
    2. Η περιγραφή της μεταφοράς παρατίθεται στην Ενότητα 1 (Φύση και Σκοπός της Επεξεργασίας) του Παραρτήματος 2 (Λεπτομέρειες της Επεξεργασίας) της παρούσας Προσθήκης.
    3. Το Παράρτημα II βρίσκεται στο Παράρτημα 3 (Τεχνικά και Οργανωτικά Μέτρα Ασφαλείας) της παρούσας Προσθήκης.
  4. Στον Πίνακα 4 του UK IDTA, τόσο ο εισαγωγέας όσο και ο εξαγωγέας μπορούν να τερματίσουν το IDTA του Ηνωμένου Βασιλείου σύμφωνα με τους όρους του IDTA του ΗΒ.

ΠΡΟΓΡΑΜΜΑ 2: Παράρτημα I του SCC της ΕΕ

Β. ΠΕΡΙΓΡΑΦΗ ΜΕΤΑΒΙΒΑΣΗΣ

Κατηγορίες υποκειμένων δεδομένων των οποίων τα προσωπικά δεδομένα μεταφέρονται

Στα υποκείμενα των δεδομένων περιλαμβάνονται οι εκπρόσωποι του εξαγωγέα δεδομένων και οι τελικοί χρήστες, συμπεριλαμβανομένων των εργαζομένων, των εργολάβων, των συνεργατών και των πελατών του εξαγωγέα δεδομένων. Τα υποκείμενα των δεδομένων μπορεί επίσης να περιλαμβάνουν άτομα που επιχειρούν να επικοινωνήσουν ή να μεταφέρουν προσωπικές πληροφορίες σε χρήστες των υπηρεσιών που παρέχονται από τον εισαγωγέα δεδομένων. Η IPVideo αναγνωρίζει ότι, ανάλογα με τη χρήση της Διαδικτυακής Υπηρεσίας από τον Πελάτη, ο Πελάτης μπορεί να επιλέξει να συμπεριλάβει προσωπικά δεδομένα από οποιονδήποτε από τους ακόλουθους τύπους υποκειμένων δεδομένων στα Δεδομένα Πελάτη:

  • Εργαζόμενοι, εργολάβοι και έκτακτοι εργαζόμενοι (νυν, πρώην, υποψήφιοι) του εξαγωγέα δεδομένων.
  • Εξαρτημένα από τα παραπάνω?
  • Συνεργάτες/πρόσωπα επικοινωνίας του εξαγωγέα δεδομένων (φυσικά πρόσωπα) ή εργαζόμενοι, εργολάβοι ή έκτακτοι υπάλληλοι νομικών οντοτήτων συνεργάτες/πρόσωπα επικοινωνίας (νυν, μελλοντικοί, πρώην).
  • Χρήστες (π.χ. πελάτες, πελάτες, ασθενείς, επισκέπτες κ.λπ.) και άλλα υποκείμενα δεδομένων που είναι χρήστες των υπηρεσιών του εξαγωγέα δεδομένων.
  • Συνεργάτες, ενδιαφερόμενα μέρη ή άτομα που συνεργάζονται ενεργά, επικοινωνούν ή με άλλο τρόπο αλληλεπιδρούν με υπαλλήλους του εξαγωγέα δεδομένων ή/και χρησιμοποιούν εργαλεία επικοινωνίας, όπως εφαρμογές και ιστότοπους που παρέχονται από τον εξαγωγέα δεδομένων.
  • Ενδιαφερόμενα μέρη ή άτομα που αλληλεπιδρούν παθητικά με τον εξαγωγέα δεδομένων (π.χ. επειδή αποτελούν αντικείμενο έρευνας, έρευνας ή αναφέρονται σε έγγραφα ή αλληλογραφία από ή προς τον εξαγωγέα δεδομένων).
  • Ανήλικοι; ή
  • Επαγγελματίες με επαγγελματικά προνόμια (π.χ. γιατροί, δικηγόροι, συμβολαιογράφοι, θρησκευτικοί λειτουργοί κ.λπ.).

Κατηγορίες προσωπικών δεδομένων που διαβιβάζονται

Όταν ο Πελάτης χρησιμοποιεί τα Προϊόντα και τις Υπηρεσίες, ο Πελάτης μπορεί να επιλέξει να συμπεριλάβει προσωπικά δεδομένα από οποιαδήποτε από τις ακόλουθες κατηγορίες στα Δεδομένα Πελάτη:

  • Βασικά προσωπικά δεδομένα (για παράδειγμα τόπος γέννησης, οδός και αριθμός κατοικίας (διεύθυνση), κωδικός συμφωνίας, πόλη διαμονής, χώρα διαμονής, αριθμός κινητού τηλεφώνου, όνομα, επώνυμο, αρχικά, διεύθυνση email, φύλο, ημερομηνία γέννηση), συμπεριλαμβανομένων βασικών προσωπικών δεδομένων σχετικά με τα μέλη της οικογένειας και τα παιδιά·
  • Δεδομένα ελέγχου ταυτότητας (για παράδειγμα όνομα χρήστη, κωδικός πρόσβασης ή κωδικός PIN, ερώτηση ασφαλείας, διαδρομή ελέγχου).
  • Στοιχεία επικοινωνίας (για παράδειγμα διευθύνσεις, email, αριθμοί τηλεφώνου, αναγνωριστικά μέσων κοινωνικής δικτύωσης, στοιχεία επικοινωνίας έκτακτης ανάγκης).
  • Μοναδικοί αριθμοί αναγνώρισης και υπογραφές (για παράδειγμα αριθμός κοινωνικής ασφάλισης, αριθμός τραπεζικού λογαριασμού, αριθμός διαβατηρίου και ταυτότητας, αριθμός άδειας οδήγησης και στοιχεία εγγραφής οχήματος, διευθύνσεις IP, αριθμός υπαλλήλου, αριθμός φοιτητή, αριθμός ασθενούς, υπογραφή, μοναδικό αναγνωριστικό σε cookies παρακολούθησης ή παρόμοια τεχνολογία)·
  • Ψευδώνυμα αναγνωριστικά.
  • Οικονομικές και ασφαλιστικές πληροφορίες (για παράδειγμα αριθμός ασφάλισης, όνομα και αριθμός τραπεζικού λογαριασμού, όνομα και αριθμός πιστωτικής κάρτας, αριθμός τιμολογίου, εισόδημα, τύπος διασφάλισης, συμπεριφορά πληρωμής, πιστοληπτική ικανότητα).
  • Εμπορικές πληροφορίες (για παράδειγμα ιστορικό αγορών, ειδικές προσφορές, πληροφορίες συνδρομής, ιστορικό πληρωμών).
  • Βιομετρικές πληροφορίες (για παράδειγμα DNA, δακτυλικά αποτυπώματα και σαρώσεις ίριδας).
  • Δεδομένα τοποθεσίας (για παράδειγμα, αναγνωριστικό κυψέλης, δεδομένα δικτύου γεωγραφικής τοποθεσίας, τοποθεσία ανά κλήση έναρξης/λήξη της κλήσης. Δεδομένα τοποθεσίας που προέρχονται από τη χρήση σημείων πρόσβασης Wi-Fi).
  • Φωτογραφίες, βίντεο και ήχος.
  • Δραστηριότητα στο Διαδίκτυο (για παράδειγμα ιστορικό περιήγησης, ιστορικό αναζήτησης, ανάγνωση, παρακολούθηση τηλεόρασης, δραστηριότητες ακρόασης ραδιοφώνου).
  • Αναγνώριση συσκευής (για παράδειγμα, αριθμός IMEI, αριθμός κάρτας SIM, διεύθυνση MAC).
  • Προφίλ (για παράδειγμα με βάση την παρατηρούμενη εγκληματική ή αντικοινωνική συμπεριφορά ή ψευδώνυμα προφίλ με βάση διευθύνσεις URL επισκέψεων, ροές κλικ, αρχεία καταγραφής περιήγησης, διευθύνσεις IP, τομείς, εγκατεστημένες εφαρμογές ή προφίλ που βασίζονται σε προτιμήσεις μάρκετινγκ).
  • Δεδομένα ανθρώπινου δυναμικού και προσλήψεων (για παράδειγμα, δήλωση κατάστασης απασχόλησης, πληροφορίες πρόσληψης (όπως βιογραφικό, ιστορικό απασχόλησης, στοιχεία εκπαιδευτικού ιστορικού), δεδομένα θέσης εργασίας και θέσης, συμπεριλαμβανομένων των ωρών εργασίας, αξιολογήσεων και μισθών, λεπτομέρειες αδειών εργασίας, διαθεσιμότητα, όροι απασχόλησης , φορολογικά στοιχεία, στοιχεία πληρωμής, στοιχεία ασφάλισης και τοποθεσία και οργανισμοί).
  • Στοιχεία εκπαίδευσης (για παράδειγμα ιστορικό εκπαίδευσης, τρέχουσα εκπαίδευση, βαθμοί και αποτελέσματα, υψηλότερος βαθμός, μαθησιακή δυσκολία).
  • Πληροφορίες ιθαγένειας και διαμονής (για παράδειγμα υπηκοότητα, κατάσταση πολιτογράφησης, οικογενειακή κατάσταση, εθνικότητα, καθεστώς μετανάστευσης, στοιχεία διαβατηρίου, στοιχεία διαμονής ή άδειας εργασίας)·
  • Πληροφορίες που υποβάλλονται σε επεξεργασία για την εκτέλεση καθήκοντος που εκτελείται προς το δημόσιο συμφέρον ή κατά την άσκηση δημόσιας εξουσίας·
  • Ειδικές κατηγορίες δεδομένων (π.χ. φυλετική ή εθνική καταγωγή, πολιτικές απόψεις, θρησκευτικές ή φιλοσοφικές πεποιθήσεις, συμμετοχή σε συνδικάτα, γενετικά δεδομένα, βιομετρικά δεδομένα με σκοπό τη μοναδική ταυτοποίηση ενός φυσικού προσώπου, δεδομένα σχετικά με την υγεία, δεδομένα σχετικά με τη σεξουαλική ζωή ενός φυσικού προσώπου ή σεξουαλικό προσανατολισμό ή δεδομένα που σχετίζονται με ποινικές καταδίκες ή αδικήματα)· ή
  • Οποιαδήποτε άλλα προσωπικά δεδομένα προσδιορίζονται στο άρθρο 4 του GDPR.

Μεταφέρθηκαν ευαίσθητα δεδομένα (κατά περίπτωση) και εφαρμοστέους περιορισμούς ή διασφαλίσεις που λαμβάνουν πλήρως υπόψη τη φύση των δεδομένων και τους κινδύνους που εμπεριέχονται, όπως για παράδειγμα αυστηρός περιορισμός σκοπού, περιορισμοί πρόσβασης (συμπεριλαμβανομένης της πρόσβασης μόνο για το προσωπικό που έχει παρακολουθήσει εξειδικευμένη εκπαίδευση), τήρηση αρχείου πρόσβαση στα δεδομένα, περιορισμοί για περαιτέρω διαβιβάσεις ή πρόσθετα μέτρα ασφαλείας.

Στο βαθμό που μια λύση που πωλείται βάσει Συμφωνίας απαιτεί την επεξεργασία ευαίσθητων προσωπικών πληροφοριών, θα περιορίζεται στην ελάχιστη επεξεργασία που απαιτείται για τη λειτουργία της λύσης και θα υπόκειται σε τεχνικά μέτρα ασφαλείας ανάλογα με τη φύση των πληροφοριών.

Η συχνότητα της μεταφοράς (π.χ. εάν τα δεδομένα μεταφέρονται σε εφάπαξ ή συνεχή βάση).

Τα δεδομένα μπορούν να διαβιβάζονται σε συνεχή βάση κατά τη διάρκεια της Συμφωνίας στην οποία εφαρμόζεται η παρούσα DPA.

Φύση της επεξεργασίας

Η φύση, το εύρος και ο σκοπός της επεξεργασίας προσωπικών δεδομένων είναι η εκτέλεση των υποχρεώσεων της IPVideo σε σχέση με την παροχή των Προϊόντων και των Υπηρεσιών που αγοράζονται βάσει της Συμφωνίας. Ο εισαγωγέας δεδομένων χρησιμοποιεί ένα παγκόσμιο δίκτυο κέντρων δεδομένων και εγκαταστάσεων διαχείρισης/υποστήριξης και η επεξεργασία μπορεί να πραγματοποιείται σε οποιαδήποτε δικαιοδοσία όπου ο εισαγωγέας δεδομένων ή οι υπο-επεξεργαστές του χρησιμοποιούν τέτοιες εγκαταστάσεις.

Σκοπός(οι) της μεταφοράς και περαιτέρω επεξεργασίας δεδομένων

Η φύση, το εύρος και ο σκοπός της επεξεργασίας προσωπικών δεδομένων είναι η εκτέλεση των υποχρεώσεων της IPVideo σε σχέση με την παροχή των Προϊόντων και των Υπηρεσιών που αγοράζονται βάσει της Συμφωνίας. Ο εισαγωγέας δεδομένων χρησιμοποιεί ένα παγκόσμιο δίκτυο κέντρων δεδομένων και εγκαταστάσεων διαχείρισης/υποστήριξης και η επεξεργασία μπορεί να πραγματοποιείται σε οποιαδήποτε δικαιοδοσία όπου ο εισαγωγέας δεδομένων ή οι υπο-επεξεργαστές του χρησιμοποιούν τέτοιες εγκαταστάσεις.

Η περίοδος για την οποία θα διατηρηθούν τα προσωπικά δεδομένα, ή, εάν αυτό δεν είναι δυνατό, τα κριτήρια που χρησιμοποιούνται για τον καθορισμό αυτής της περιόδου

Η διατήρηση δεδομένων διέπεται από Το τμήμα 10 αυτής της ΑΠΔ

Για μεταφορές σε (υπο) επεξεργαστές, προσδιορίστε επίσης το θέμα, τη φύση και τη διάρκεια της επεξεργασίας

Οι μεταφορές σε υπο-επεξεργαστές θα γίνονται μόνο για την εκτέλεση των υποχρεώσεων της IPVideo όσον αφορά την παροχή των Προϊόντων και των Υπηρεσιών που αγοράζονται βάσει της Συμφωνίας. Η διάρκεια της επεξεργασίας θα είναι για τη διάρκεια της Σύμβασης. Ο εισαγωγέας δεδομένων χρησιμοποιεί ένα παγκόσμιο δίκτυο κέντρων δεδομένων και εγκαταστάσεων διαχείρισης/υποστήριξης και η επεξεργασία μπορεί να πραγματοποιείται σε οποιαδήποτε δικαιοδοσία όπου ο εισαγωγέας δεδομένων ή οι υπο-επεξεργαστές του χρησιμοποιούν τέτοιες εγκαταστάσεις.

ΠΡΟΓΡΑΜΜΑ 3: Παράρτημα II του SCC της ΕΕ

ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝΩΤΙΚΑ ΜΕΤΡΑ ΠΟΥ ΣΥΜΠΕΡΙΛΑΜΒΑΝΟΝΤΑΙ ΤΕΧΝΙΚΑ ΚΑΙ ΟΡΓΑΝΩΤΙΚΑ ΜΕΤΡΑ ΓΙΑ ΤΗΝ ΕΞΑΣΦΑΛΙΣΗ ΤΗΣ ΑΣΦΑΛΕΙΑΣ ΤΩΝ ΔΕΔΟΜΕΝΩΝ

ΕΠΕΞΗΓΗΜΑΤΙΚΟ ΣΗΜΕΙΩΜΑ:

Τα τεχνικά και οργανωτικά μέτρα πρέπει να περιγράφονται με συγκεκριμένους (και όχι γενικούς) όρους. Βλέπε επίσης το γενικό σχόλιο στην πρώτη σελίδα του Παραρτήματος, ιδίως σχετικά με την ανάγκη σαφούς ένδειξης των μέτρων που ισχύουν για κάθε μεταφορά/σύνολο μεταφορών.

Μέτρα ψευδωνυμοποίησης και κρυπτογράφησης προσωπικών δεδομένων

Όπου είναι τεχνικά εφικτό και όταν δεν επηρεάζουν τις παρεχόμενες υπηρεσίες:

  • Το IPVideo ελαχιστοποιεί τα δεδομένα που συλλέγει σε πληροφορίες που πιστεύει ότι είναι απαραίτητες για την επικοινωνία, την παροχή και την υποστήριξη προϊόντων και υπηρεσιών και πληροφοριών που είναι απαραίτητες για τη συμμόρφωση με τις νομικές υποχρεώσεις.
  • Το IPVideo κρυπτογραφεί δεδομένα κατά τη μεταφορά και την ηρεμία.
  • Το IPVideo ψευδωνυμοποιεί και περιορίζει λογαριασμούς διαχειριστή που έχουν πρόσβαση σε αντίστροφη ψευδωνυμοποίηση.

Μέτρα για τη διασφάλιση συνεχούς εμπιστευτικότητας, ακεραιότητας, διαθεσιμότητας και ανθεκτικότητας συστημάτων και υπηρεσιών επεξεργασίας

Προκειμένου να διασφαλιστεί η διαρκής εμπιστευτικότητα, η ακεραιότητα, η διαθεσιμότητα και η ανθεκτικότητα των συστημάτων και υπηρεσιών επεξεργασίας, η πολιτική Προστασίας Πληροφοριών IPVideo επιβάλλει τη θεσμοθέτηση της προστασίας πληροφοριών καθ' όλη τη διάρκεια της ανάπτυξης λύσεων και των λειτουργικών κύκλων ζωής. Η IPVideo διατηρεί αποκλειστικές ομάδες ασφαλείας για την εσωτερική της ασφάλεια πληροφοριών και τα προϊόντα και τις υπηρεσίες της. Οι πρακτικές και οι πολιτικές ασφαλείας της είναι αναπόσπαστο μέρος της επιχείρησής της και υποχρεωτικές για όλους τους υπαλλήλους και τους εργολάβους του IPVideo. Ο Chief Information Security Officer της Motorola διατηρεί την ευθύνη και την εκτελεστική επίβλεψη για τέτοιες πολιτικές, συμπεριλαμβανομένης της επίσημης διακυβέρνησης, της διαχείρισης αναθεωρήσεων, της εκπαίδευσης προσωπικού και της συμμόρφωσης. Το IPVideo γενικά ευθυγραμμίζεται με το NIST Cybersecurity Framework καθώς και με το ISO 27001.

Ορισμένες από τις ρυθμίσεις παραμέτρων του συστήματος είναι υπό τον έλεγχο του πελάτη.

Μέτρα για τη διασφάλιση της δυνατότητας έγκαιρης αποκατάστασης της διαθεσιμότητας και της πρόσβασης στα προσωπικά δεδομένα σε περίπτωση φυσικού ή τεχνικού συμβάντος

Διαδικασίες συμβάντων ασφαλείας. Το IPVideo διατηρεί ένα παγκόσμιο σχέδιο απόκρισης συμβάντων για την αντιμετώπιση οποιουδήποτε φυσικού ή τεχνικού συμβάντος με γρήγορο τρόπο. Το IPVideo διατηρεί αρχείο παραβιάσεων ασφαλείας με περιγραφή της παραβίασης, τη χρονική περίοδο, τις συνέπειες της παραβίασης, το όνομα του αναφέροντος και σε ποιον αναφέρθηκε η παραβίαση και τη διαδικασία ανάκτησης δεδομένων. Για κάθε παραβίαση ασφαλείας που αποτελεί Συμβάν Ασφαλείας, η ειδοποίηση θα γίνεται σύμφωνα με την ενότητα Ειδοποίηση Συμβάντος Ασφαλείας της παρούσας DPA.

Επιχειρησιακή συνέχεια και ετοιμότητα για καταστροφές. Η IPVideo διατηρεί σχέδια επιχειρηματικής συνέχειας και ετοιμότητας για καταστροφές για κρίσιμες λειτουργίες και συστήματα υπό τον έλεγχό της, τα οποία υποστηρίζουν τα Προϊόντα και τις Υπηρεσίες που αγοράζονται βάσει της Συμφωνίας, προκειμένου να αποφευχθούν διακοπές των υπηρεσιών και να ελαχιστοποιηθούν οι κίνδυνοι ανάκτησης.

Διαδικασίες για τακτική δοκιμή, αξιολόγηση και αξιολόγηση της αποτελεσματικότητας των τεχνικών και οργανωτικών μέτρων προκειμένου να διασφαλιστεί η ασφάλεια της επεξεργασίας

Η IPVideo αξιολογεί περιοδικά τις διαδικασίες και τα συστήματά της για να διασφαλίζει τη συνεχή συμμόρφωση με τις υποχρεώσεις που επιβάλλονται από νόμο, κανονισμό ή σύμβαση σχετικά με την εμπιστευτικότητα, την ακεραιότητα, τη διαθεσιμότητα και την ασφάλεια των Δεδομένων Πελάτη, συμπεριλαμβανομένων των προσωπικών πληροφοριών. Το IPVideo τεκμηριώνει τα αποτελέσματα αυτών των αξιολογήσεων και τυχόν ενέργειες αποκατάστασης που πραγματοποιήθηκαν ως απάντηση σε τέτοιες αξιολογήσεις. Το IPVideo εκτελεί περιοδικά αξιολογήσεις τρίτων με βάση τα ισχύοντα βιομηχανικά πρότυπα, όπως τα ISO 27001, 27017, 27018 και 27701.

Μέτρα για την αναγνώριση και εξουσιοδότηση χρήστη

Ταυτοποίηση και έλεγχος ταυτότητας. Το IPVideo χρησιμοποιεί τυπικές πρακτικές του κλάδου για τον εντοπισμό και τον έλεγχο ταυτότητας χρηστών που επιχειρούν να αποκτήσουν πρόσβαση σε συστήματα πληροφοριών IPVideo. Όπου οι μηχανισμοί ελέγχου ταυτότητας βασίζονται σε κωδικούς πρόσβασης, το IPVideo απαιτεί οι κωδικοί πρόσβασης να έχουν μήκος τουλάχιστον οκτώ χαρακτήρες και να αλλάζουν τακτικά. Το IPVideo χρησιμοποιεί τυπικές πρακτικές προστασίας κωδικών πρόσβασης του κλάδου, συμπεριλαμβανομένων πρακτικών που έχουν σχεδιαστεί για τη διατήρηση της εμπιστευτικότητας και της ακεραιότητας των κωδικών πρόσβασης κατά την εκχώρηση και τη διανομή τους, καθώς και κατά την αποθήκευση.

Πολιτική πρόσβασης και διαχείριση. Το IPVideo διατηρεί αρχείο με τα προνόμια ασφαλείας των ατόμων που έχουν πρόσβαση στα Δεδομένα Πελατών, συμπεριλαμβανομένων των προσωπικών πληροφοριών. Το IPVideo διατηρεί κατάλληλες διαδικασίες για την αίτηση, την έγκριση και τη διαχείριση λογαριασμών και προνομίων πρόσβασης σε σχέση με την Επεξεργασία Δεδομένων Πελατών. Μόνο εξουσιοδοτημένο προσωπικό μπορεί να παραχωρήσει, να τροποποιήσει ή να ακυρώσει την εξουσιοδοτημένη πρόσβαση σε δεδομένα και πόρους. Όταν ένα άτομο έχει πρόσβαση σε συστήματα που περιέχουν Δεδομένα Πελάτη, τα άτομα έχουν ξεχωριστά, μοναδικά αναγνωριστικά. Το IPVideo απενεργοποιεί τα διαπιστευτήρια ελέγχου ταυτότητας σε περιοδική βάση.

Μέτρα για την προστασία των δεδομένων κατά τη μετάδοση

Τα δεδομένα είναι γενικά κρυπτογραφημένα κατά τη μετάδοση στα περιβάλλοντα διαχείρισης IPVideo. Η κρυπτογράφηση κατά τη μεταφορά απαιτείται επίσης γενικά από οποιονδήποτε υπο-επεξεργαστή. Επιπλέον, η προστασία των δεδομένων κατά τη μεταφορά επιτυγχάνεται επίσης μέσω των ελέγχων πρόσβασης, της φυσικής και περιβαλλοντικής ασφάλειας και της ασφάλειας προσωπικού που περιγράφονται σε αυτό Πρόγραμμα 3.

Μέτρα για την προστασία των δεδομένων κατά την αποθήκευση

Τα δεδομένα γενικά κρυπτογραφούνται κατά την αποθήκευση στα περιβάλλοντα διαχείρισης IPVideo. Η κρυπτογράφηση στο χώρο αποθήκευσης απαιτείται επίσης γενικά από οποιονδήποτε υπο-επεξεργαστή. Επιπλέον, η προστασία των δεδομένων στην αποθήκευση επιτυγχάνεται επίσης μέσω των ελέγχων πρόσβασης, της φυσικής και περιβαλλοντικής ασφάλειας και της ασφάλειας προσωπικού που περιγράφονται σε αυτό Πρόγραμμα 3.

Μέτρα για τη διασφάλιση της φυσικής ασφάλειας των τοποθεσιών στις οποίες γίνεται επεξεργασία δεδομένων προσωπικού χαρακτήρα

Το IPVideo διατηρεί κατάλληλους ελέγχους φυσικής και περιβαλλοντικής ασφάλειας για την αποτροπή μη εξουσιοδοτημένης πρόσβασης στα Δεδομένα Πελάτη, συμπεριλαμβανομένων των προσωπικών πληροφοριών. Αυτό περιλαμβάνει κατάλληλους φυσικούς ελέγχους εισόδου σε εγκαταστάσεις IPVideo, όπως σημεία εισόδου που ελέγχονται με κάρτα, και ρεσεψιόν με προσωπικό για προστασία από μη εξουσιοδοτημένη είσοδο. Η πρόσβαση σε ελεγχόμενες περιοχές εντός μιας εγκατάστασης θα περιορίζεται από τον ρόλο της εργασίας και υπόκειται σε εξουσιοδοτημένη έγκριση. Η χρήση ενός σήματος πρόσβασης για την είσοδο σε μια ελεγχόμενη περιοχή θα καταγράφεται και τέτοια αρχεία καταγραφής θα διατηρούνται σύμφωνα με την πολιτική IPVideo. Το IPVideo ανακαλεί την πρόσβαση του προσωπικού σε εγκαταστάσεις IPVideo και ελεγχόμενες περιοχές μετά τον διαχωρισμό της εργασίας σύμφωνα με τις πολιτικές του IPVideo. Οι πολιτικές IPVideo επιβάλλουν βιομηχανικά πρότυπα ελέγχου σταθμών εργασίας, συσκευών και πολυμέσων που έχουν σχεδιαστεί για την περαιτέρω προστασία των Δεδομένων Πελατών, συμπεριλαμβανομένων των προσωπικών πληροφοριών.

Μέτρα για τη διασφάλιση της ασφάλειας του προσωπικού

Πρόσβαση στα Δεδομένα Πελατών. Η IPVideo διατηρεί διαδικασίες για την εξουσιοδότηση και την επίβλεψη των εργαζομένων και των εργολάβων της όσον αφορά την παρακολούθηση της πρόσβασης στα Δεδομένα Πελατών. Η IPVideo απαιτεί από τους υπαλλήλους, τους εργολάβους και τους αντιπροσώπους της που έχουν ή αναμένεται να έχουν πρόσβαση στα Δεδομένα Πελατών να συμμορφώνονται με τις διατάξεις της Συμφωνίας, συμπεριλαμβανομένου του παρόντος Παραρτήματος και οποιωνδήποτε άλλων ισχυουσών συμφωνιών που δεσμεύουν το IPVideo.

Συνειδητοποίηση ασφάλειας και απορρήτου. Η IPVideo πρέπει να διασφαλίσει ότι οι υπάλληλοι και οι εργολάβοι της παραμένουν ενήμεροι για τις τυπικές πρακτικές ασφάλειας και απορρήτου του κλάδου, καθώς και τις ευθύνες τους για την προστασία των Δεδομένων Πελατών και των Προσωπικών Δεδομένων. Αυτό πρέπει να περιλαμβάνει, αλλά δεν περιορίζεται σε, προστασία από κακόβουλο λογισμικό, προστασία και διαχείριση κωδικού πρόσβασης, καθώς και χρήση σταθμών εργασίας και λογαριασμών συστημάτων υπολογιστή. Το IPVideo απαιτεί περιοδική εκπαίδευση σε θέματα ασφάλειας πληροφοριών, εκπαίδευση απορρήτου και επαγγελματική δεοντολογία για όλους τους υπαλλήλους και πόρους συμβολαίων

Πολιτική Κυρώσεων. Το IPVideo διατηρεί μια πολιτική κυρώσεων για την αντιμετώπιση παραβιάσεων των απαιτήσεων εσωτερικής ασφάλειας του IPVideo καθώς και εκείνων που επιβάλλονται από νόμο, κανονισμό ή σύμβαση.

Έλεγχοι ιστορικού. Το IPVideo ακολουθεί τις τυπικές υποχρεωτικές απαιτήσεις επαλήθευσης απασχόλησης για όλες τις νέες προσλήψεις. Σύμφωνα με την εσωτερική πολιτική του IPVideo, αυτές οι απαιτήσεις πρέπει να επανεξετάζονται περιοδικά και να περιλαμβάνουν, ενδεικτικά, ελέγχους ποινικού ιστορικού, επικύρωση αποδεικτικών στοιχείων ταυτότητας και τυχόν πρόσθετους ελέγχους που κρίνονται απαραίτητοι από το IPVideo.

Μέτρα για τη διασφάλιση της καταγραφής συμβάντων

Το IPVideo διατηρεί πολιτικές που απαιτούν συνεχή παρακολούθηση και καταγραφή συμβάντων σε όλους τους πόρους πληροφοριών παραγωγής. Τα αρχεία καταγραφής διαδρομής ελέγχου εφαρμογών πρέπει να καταγράφονται σε όλους τους πόρους πληροφοριών IPVideo παραγωγής. Τα αρχεία καταγραφής διαδρομής ελέγχου των πόρων πληροφοριών IPVideo παραγωγής ελέγχονται τακτικά και λαμβάνονται κατάλληλες διορθωτικές ενέργειες όταν είναι απαραίτητο.

Μέτρα για εσωτερική διακυβέρνηση και διαχείριση ασφάλειας πληροφορικής και πληροφορικής

Ο οργανισμός IPVideo Enterprise Information Security είναι δομημένος ως εξής: Διακυβέρνηση/Κίνδυνος/Συμμόρφωση, Ευφυΐα απειλών & Διαχείριση ευπάθειας, Ανίχνευση, Προστασία και Απόκριση. Το IPVideo αξιολογεί την αποτελεσματικότητα του οργανισμού ετησίως μέσω εξωτερικών αξιολογητών που αναφέρουν και μοιράζονται τα ευρήματα της αξιολόγησης με τις Υπηρεσίες Ελέγχου της Motorola που παρακολουθούν τυχόν εντοπισμένες διορθώσεις. Για περισσότερες πληροφορίες, ανατρέξτε στο Motorola Trust Center στη διεύθυνση MSI Trust Center

Μέτρα πιστοποίησης/διασφάλισης διεργασιών και προϊόντων

Η Motorola πραγματοποιεί εσωτερικούς ελέγχους ασφαλείας Ασφαλούς Επισκόπησης Εφαρμογών και Ανασκόπησης Ασφαλούς Σχεδίασης και ελέγχους ετοιμότητας Ετοιμότητας Παραγωγής πριν από την κυκλοφορία της υπηρεσίας. Όπου χρειάζεται, πραγματοποιούνται αξιολογήσεις απορρήτου για τα προϊόντα και τις υπηρεσίες της Motorola. Ένα μητρώο κινδύνων δημιουργείται ως αποτέλεσμα εσωτερικών ελέγχων με αναθέσεις που ανατίθενται στο κατάλληλο προσωπικό. Οι έλεγχοι ασφαλείας πραγματοποιούνται ετησίως με πρόσθετους ελέγχους, ανάλογα με τις ανάγκες. Πρόσθετες αξιολογήσεις απορρήτου, συμπεριλαμβανομένων των ενημερωμένων χαρτών δεδομένων, πραγματοποιούνται όταν πραγματοποιούνται ουσιώδεις αλλαγές στα προϊόντα ή τις υπηρεσίες. Επιπλέον, η Motorola Solution έχει επιτύχει την αναφορά AICPA SOC2 Type 2 και την πιστοποίηση ISO/IEC 27001:2013 για πολλές από τις λειτουργίες ανάπτυξης και υποστήριξης της.

Μέτρα για την ελαχιστοποίηση των δεδομένων

Οι πολιτικές του IPVideo απαιτούν την επεξεργασία όλων των προσωπικών πληροφοριών σύμφωνα με την ισχύουσα νομοθεσία, ακόμη και όταν ο νόμος αυτός απαιτεί ελαχιστοποίηση των δεδομένων. Επιπλέον, η IPVideo διενεργεί αξιολογήσεις απορρήτου των προϊόντων και των υπηρεσιών της και αξιολογεί εάν αυτά τα προϊόντα και οι υπηρεσίες υποστηρίζουν τις αρχές επεξεργασίας, όπως η ελαχιστοποίηση δεδομένων, όπως ορίζονται στο άρθρο 5 του GDPR.

Μέτρα για τη διασφάλιση της ποιότητας των δεδομένων

Οι πολιτικές του IPVideo απαιτούν την επεξεργασία όλων των προσωπικών πληροφοριών σύμφωνα με την ισχύουσα νομοθεσία, ακόμη και όταν ο νόμος αυτός απαιτεί τη διασφάλιση της ποιότητας και της ακρίβειας των δεδομένων. Επιπλέον, η IPVideo διενεργεί αξιολογήσεις απορρήτου των προϊόντων και των υπηρεσιών της και αξιολογεί εάν αυτά τα προϊόντα και οι υπηρεσίες υποστηρίζουν τις αρχές επεξεργασίας, όπως η διασφάλιση της ποιότητας των δεδομένων, όπως ορίζεται στο άρθρο 5 του GDPR.

Μέτρα για την εξασφάλιση περιορισμένης διατήρησης δεδομένων

Το IPVideo διατηρεί μια πολιτική διατήρησης δεδομένων που παρέχει ένα χρονοδιάγραμμα διατήρησης που περιγράφει τις περιόδους αποθήκευσης προσωπικών δεδομένων. Το χρονοδιάγραμμα βασίζεται στις επιχειρηματικές ανάγκες και παρέχει επαρκείς πληροφορίες για τον εντοπισμό όλων των αρχείων και την εφαρμογή αποφάσεων διάθεσης σύμφωνα με το χρονοδιάγραμμα. Η πολιτική επανεξετάζεται και ενημερώνεται περιοδικά.

Μέτρα για τη διασφάλιση της λογοδοσίας

Για να διασφαλίσει τη συμμόρφωση με την αρχή της λογοδοσίας, το IPVideo διατηρεί ένα Πρόγραμμα Απορρήτου το οποίο γενικά ευθυγραμμίζει τις δραστηριότητές του τόσο με το Nymity Privacy Management and Accountability Framework όσο και με το NIST Privacy Framework. Το Πρόγραμμα Απορρήτου ελέγχεται ετησίως από τις Υπηρεσίες Ελέγχου IPVideo.

Μέτρα για τη φορητότητα των δεδομένων και τη διασφάλιση της διαγραφής]

Όταν υποβληθεί σε αίτημα μετακίνησης, αντιγραφής ή μεταφοράς των προσωπικών του δεδομένων, το IPVideo θα παρέχει προσωπικά δεδομένα σε δομημένη, ευρέως χρησιμοποιούμενη και αναγνώσιμη από μηχανή μορφή. Όπου είναι δυνατόν και εάν ένα άτομο το ζητήσει, το IPVideo μπορεί να διαβιβάσει απευθείας τις προσωπικές πληροφορίες σε άλλο οργανισμό.

ΠΡΟΓΡΑΜΜΑ 4: Παράρτημα III του SCC της ΕΕ

ΚΑΤΑΛΟΓΟΣ ΥΠΟΕΠΕΞΕΡΓΑΣΤΩΝ

ΕΠΕΞΗΓΗΜΑΤΙΚΟ ΣΗΜΕΙΩΜΑ:

Αυτό το παράρτημα πρέπει να συμπληρωθεί για τις Ενότητες Δεύτερη και Τρίτη, σε περίπτωση ειδικής εξουσιοδότησης των υπο-επεξεργαστών (Ρήτρα 9(α), Επιλογή 1).

Ο υπεύθυνος επεξεργασίας έχει εξουσιοδοτήσει τη χρήση των ακόλουθων υπο-επεξεργαστών:

Υπο-επεξεργαστές Motorola εκτός εάν προσδιορίζεται διαφορετικά παρακάτω.