Мэдээлэл боловсруулах гэрээ
Эцсийн хэрэглэгчдэд зориулсан
Хамгийн сүүлд шинэчлэгдсэн: 2024 оны XNUMX-р сар
Энэхүү Мэдээлэл боловсруулах гэрээ, үүнд ишлэл болгон нэгтгэсэн хуваарь, хавсралт ("DPA") маягтыг Моторола Solutions, Inc.-ийн 100 хувийн өмчит охин компани болох IPVideo Корпораци, өөрийн болон түүний салбар, охин компаниудын (хамтдаа "IPVideo") хооронд байгуулсан болно. ”) болон доор гарын үсэг зурсан үйлчлүүлэгч (“Харилцагчийн”) бөгөөд Хэрэглэгчийн IPVideo-тэй байгуулсан гэрээний дагуу Хувийн мэдээллийг багтааж болох Хэрэглэгчийн мэдээллийг боловсруулах талаар талуудын тохиролцоог тусгасан болно (“Гэрээ”). Энд өөрөөр заагаагүй бол томоор бичсэн бүх нэр томъёо нь гэрээнд заасан утгыг агуулна. Хэрэглэгч болон IPVideo-г цаашид хамтдаа " гэж нэрлэнэ.Намууд,” эсвэл тус тусад нь “Үдэшлэг.”
Энэхүү DPA, Гэрээ, эсвэл ямар нэгэн хуваарь, хавсралт эсвэл гэрээний бусад нэмэлтүүдийн хооронд зөрчил гарсан тохиолдолд энэхүү DPA нь Хэрэглэгчийн болон эцсийн хэрэглэгчийн өгөгдөлтэй харьцах, түүний дотор хувийн таних боломжтой мэдээлэлтэй холбоотой боловч үүгээр хязгаарлагдахгүй. мэдээлэл.
1. Тодорхойлолтууд
Энд тодорхойлогдоогүй бүх том үсгээр бичсэн нэр томъёо нь гэрээнд заасан утгатай байх ёстой. Энэхүү DPA-д тодорхойлогдоогүй бүх жижиг үсгийн нэр томьёо нь GDPR хамаарах эсэхээс үл хамааран GDPR-ийн 4-р зүйлд заасан утгатай байх ёстой.
"Эрх бүхий хэрэглэгчид" Мэдээлэлд хандах, хүлээн авахын тулд үйлчилгээг ашиглах эрх бүхий Хэрэглэгчийн ажилчид, гэрээт гүйцэтгэгчид, агентууд, үйлчлүүлэгчид болон эцсийн хэрэглэгчдийг хэлнэ. IPVideo эсвэл Хэрэглэгч (IPVideo-р тодорхойлсон) бүх хэрэглэгчийн таних болон нууц үг солих менежментийг хариуцна.
"IPVideo өгөгдөл" гэдэг нь IPVideo-оос өгсөн, бүтээгдэхүүн, үйлчилгээ үзүүлэхтэй холбогдуулан Хэрэглэгчдэд нээлттэй болгосон өгөгдлийг хэлнэ.
"Хянагч" Хувийн мэдээллийг боловсруулах зорилго, арга хэрэгслийг дангаараа болон бусадтай хамтран тодорхойлдог хувь хүн, хуулийн этгээд, төрийн байгууллага, агентлаг болон бусад байгууллагыг хэлнэ.
"Хэрэглэгчийн мэдээлэл” гэдэг нь Хэрэглэгч болон түүний эрх бүхий хэрэглэгчид эсвэл тэдгээрийн эцсийн хэрэглэгчээр дамжуулан, эсвэл нэрийн өмнөөс бүтээгдэхүүн, үйлчилгээг ашиглан IPVideo-д өгсөн зураг, текст, видео, аудио зэрэг өгөгдлийг хэлнэ. Хэрэглэгчийн мэдээлэлд Хэрэглэгчийн холбоо барих мэдээлэл, Хувийн мэдээллээс бүрдэх хэсгээс бусад үйлчилгээний ашиглалтын өгөгдөл, эсвэл гуравдагч этгээдийн мэдээлэл ороогүй болно.
"Хэрэглэгчийн холбоо барих мэдээлэл" IPVideo нь гэрээг биелүүлэх, маркетинг, зар сурталчилгаа, лиценз, борлуулалтын үйл ажиллагаа зэрэг хязгаарлалтгүйгээр холбоо барих зорилгоор Хэрэглэгчээс цуглуулдаг өгөгдлийг хэлнэ.
"Мэдээлэл" гэдэг нь IPVideo өгөгдөл болон Хэрэглэгчийн өгөгдөл, үүнд багтсан аливаа Хувийн мэдээллийг нэгтгэсэн гэсэн үг юм.
“Өгөгдөл хамгаалах хууль, бодлого” гэж Европын Холбооны ерөнхий өгөгдлийг оруулаад нэмэлт өөрчлөлт оруулсан мэдээллийн аюулгүй байдал, нууцлал, нууцлал, зөрчлийн мэдэгдэлтэй холбоотой IPVideo-д хамаарах холбогдох бүх корпораци, муж, орон нутгийн, холбооны болон олон улсын хууль, стандарт, заавар, бодлого, журам, журмыг хэлнэ. Хамгаалалтын журам (GDPR), Их Британийн Мэдээлэл хамгаалах тухай хууль 2018.
"Өгөгдлийн субьект" Хувийн мэдээлэлтэй холбоотой тодорхойлогдсон эсвэл танигдах боломжтой хүнийг хэлнэ.
“GDPR” гэдэг нь Европын холбооны 2016/679 тоот мэдээлэл хамгаалах ерөнхий журам гэсэн үг.
"Мета өгөгдөл" бусад өгөгдлийг тодорхойлсон өгөгдлийг хэлнэ.
"Хувийн мэдээлэл" or "Хувийн мэдээлэл" Хэрэглэгчийн мэдээллийн нэг хэсэг болгон Хэрэглэгч болон түүний Эрх бүхий Хэрэглэгчид эсвэл тэдгээрийн эцсийн хэрэглэгчээр дамжуулан, эсвэл нэрийн өмнөөс IPVideo-д дамжуулсан танигдсан эсвэл танигдах боломжтой хувь хүнтэй холбоотой аливаа мэдээллийг хэлнэ. Тодорхойлогдох хувь хүн гэдэг нь шууд болон шууд бусаар, тухайлбал нэр, таних дугаар, байршлын өгөгдөл, онлайн танигч эсвэл бие, физиологийн, тухайн хүний генетик, оюун санаа, эдийн засаг, соёл, нийгмийн онцлог.
"Процессор" Хянагчийн нэрийн өмнөөс хувийн мэдээллийг боловсруулдаг хувь хүн, хуулийн этгээд, төрийн байгууллага, агентлаг болон бусад байгууллагыг хэлнэ. Процессорууд нь холбогдох хянагчийн нэрийн өмнөөс болон тэдний эрх мэдлийн дагуу ажилладаг. Ингэхдээ өөрсдийнхөө эрх ашиг гэхээсээ илүү хянагчийн эрх ашигт үйлчилдэг.
"Үйл явц" or "боловсруулах" цуглуулах, бүртгэх, хуулбарлах, дүн шинжилгээ хийх, кэш хийх, зохион байгуулах, бүтэцжүүлэх, хадгалах, дасан зохицох, өөрчлөх зэрэг автоматжуулсан хэрэгслээр эсвэл хувийн өгөгдөл дээр хийгддэг аливаа үйл ажиллагаа эсвэл багц үйлдлийг, олж авах, зөвлөлдөх, ашиглах, дамжуулах, түгээх, эсвэл өөр хэлбэрээр ашиглах, тохируулах, хослуулах, хязгаарлах, устгах, устгах.
"Аюулгүй байдлын осол" гэж IPVideo өгөгдөл, хэрэглэгчийн мэдээлэл эсвэл хувийн мэдээллийн аюулгүй байдал, нууцлал, бүрэн бүтэн байдал, хүртээмжийг алдагдуулсан буюу гэмтээсэн гэж сэжиглэж буй үйл явдлыг хэлнэ. Эргэлзээнээс зайлсхийхийн тулд "буулгалт хийсэн гэж сэжиглэгдэж байна" гэж IPVideo-оос тодорхой, ойлгомжтой баримт, нөхцөл байдалд үндэслэн тэдгээр баримтаас оновчтой дүгнэлт хийсэн үйлдэл, эс үйлдэхүй нь аюулгүй байдал, нууцлал, IPVideo өгөгдөл, Хэрэглэгчийн өгөгдөл эсвэл хувийн мэдээлэлтэй холбоотой бэлэн байдал эсвэл бүрэн бүтэн байдал.
"Үйлчилгээний хэрэглээний өгөгдөл” гэдэг нь мета өгөгдөл, хувийн мэдээлэл, бүтээгдэхүүний гүйцэтгэл болон алдааны мэдээлэл, үйл ажиллагааны бүртгэл, ашиглалтын огноо, цаг зэргийг багтаасан бүтээгдэхүүн, үйлчилгээг хэрэглэгчийн хэрэглээ эсвэл IPVideo-ийн дэмжлэгээр дамжуулан бүтээгдэхүүн, үйлчилгээг ашиглах талаар үүсгэсэн өгөгдлийг хэлнэ.
"Гэрээний стандарт заалтууд" гэж энд хавсаргасан заалтуудыг хэлнэ Хуваарь 1 Европын Комиссын шийдвэрээр (2021 оны 3972-р сарын 4-ний C(2021) XNUMX) хувийн мэдээллийг гуравдагч орнуудад байгуулагдсан боловсруулагч руу шилжүүлэх тухай гэрээний стандарт заалтууд нь өгөгдөл хамгааллын зохих түвшинг хангадаггүй.
"Дэд процессор" Дараах вэб сайтад дурдсанчлан Хувийн мэдээллийг багтаасан хэрэглэгчийн мэдээллийг боловсруулахын тулд IPVideo-г ашигладаг бусад процессоруудыг хэлнэ. https://www.motorolasolutions.com/en_us/about/trust-center/privacy/data-sub-processors.html.
"Гуравдагч талын мэдээлэл" IPVideo нь олон нийтэд нээлттэй эх сурвалжаас эсвэл түүний гуравдагч талын контент нийлүүлэгчдээс олж авсан, бүтээгдэхүүн, үйлчилгээгээр дамжуулан Хэрэглэгчдэд нээлттэй болгосон мэдээллийг хэлнэ.
2. Хэрэглэгчийн мэдээллийг боловсруулах
2.1. Талуудын үүрэг. Хувийн мэдээллийг боловсруулахтай холбоотойгоор Захиалагч нь хянагч, IPVideo нь Процессор бөгөөд эдгээрт заасан шаардлагын дагуу дэд боловсруулагчдыг татан оролцуулах боломжтой гэдгийг Талууд зөвшөөрч байна. Хэсэг 6 доор "Дэд процессорууд" гэсэн гарчигтай.
2.2. IPVideo-ийн хэрэглэгчийн мэдээллийг боловсруулах. IPVideo болон Үйлчлүүлэгч нь IPVideo нь зөвхөн Хэрэглэгчийн баримтжуулсан зааврын дагуу Үйлчилгээний ашиглалтын өгөгдөлд суулгасан Хувийн мэдээллийг багтаасан хэрэглэгчийн мэдээллийг дараах зорилгоор ашиглах, боловсруулах боломжтой гэдгийг хүлээн зөвшөөрч байна: (a) Гэрээний дагуу үйлчилгээ үзүүлэх, бүтээгдэхүүнээр хангах; (б) IPVideo бүтээгдэхүүн, үйлчилгээг ажиллуулах, хадгалах, удирдах, сайжруулахын тулд хэрэглэгчийн өгөгдөлд дүн шинжилгээ хийх; (в) шинэ бүтээгдэхүүн, үйлчилгээг бий болгох. Үйлчлүүлэгч нь түүний гэрээ (энэ DPA-г оруулаад), Бүтээгдэхүүн, үйлчилгээний баримт бичиг, Хэрэглэгчийн бүтээгдэхүүн, үйлчилгээний онцлогуудыг ашиглах, тохируулах зэрэг нь хэрэглэгчийн мэдээллийг боловсруулах IPVideo-д өгсөн хэрэглэгчийн бүрэн бөгөөд эцсийн баримтжуулсан заавар гэдгийг хүлээн зөвшөөрч байна. Хэрэглэгчийн гэрээнд нэмэлт, өөрчлөлт оруулах үйл явцын дагуу аливаа нэмэлт эсвэл өөр зааварчилгааг зөвшөөрсөн байх ёстой. Хэрэглэгч IPVideo-д IPVideo-г Процессор эсвэл Дэд процессороор томилох зэрэг хэрэглэгчийн зааварчилгааг холбогдох С-ээр зөвшөөрч, хэрэглэгчийн мэдээллийг IPVideo нь дэлхийн аль ч байршилд боловсруулж,/эсвэл Дэд процессоруудад ил болгож болно гэдгийг IPVideo-д илэрхийлж, баталгаажуулж байна. . IPVideo нь хэрэглэгчийн мэдээллийг цуглуулж, ашигласан талаар эрх бүхий хэрэглэгчдэд мэдэгдэх, шаардлагатай зөвшөөрлийг авах, шаардлагатай бүх мэдэгдлийг өгөх, цуглуулах, ашиглахтай холбоотой хууль эрх зүйн бусад шаардлагыг хангах нь Хэрэглэгчийн үүрэг юм. Хэрэглэгч IPVideo-д энэхүү заалтын нөхцлийг дагаж мөрдсөн гэдгээ илэрхийлж, баталгаажуулж байна.
2.2.1. Нэмэлт бүтээгдэхүүн, үйлчилгээ. Хэрэглэгч өмнө нь худалдаж авсан бүтээгдэхүүн, үйлчилгээтэй нэгдсэн нэмэлт бүтээгдэхүүн, үйлчилгээг худалдаж авсан тохиолдолд хэрэглэгчийн мэдээллийг дэлхийн бусад байршилд болон нэмэлт бүтээгдэхүүн, үйлчилгээтэй холбогдуулан ашигладаг дэд боловсруулагчид боловсруулж болно. IPVideo шийдлийн ашигладаг дэд процессоруудын тодорхойлолтыг эндээс олж болно Motorola дэд процессорууд эсхүл хавсралт III хавсралт.
2.3. Боловсруулалтын дэлгэрэнгүй мэдээлэл. Хувийн мэдээллийг IPVideo-ээр боловсруулах сэдэв, боловсруулалтын үргэлжлэх хугацаа, өгөгдлийн субьектийн ангилал, хувийн мэдээллийн төрлийг энд заасан болно. Sхуваарь 2, Хавсралт I энэ DPA-д.
2.4. Боловсруулсан өгөгдлийг задруулах. IPVideo нь энэхүү Гэрээний дагуу зөвшөөрөгдөөгүй, Хэрэглэгчээс зөвшөөрөл аваагүй эсвэл хуульд заагаагүй бол IPVideo-ийн дэд боловсруулагч, ханган нийлүүлэгч, сувгийн түншүүдээс бусад гуравдагч этгээдэд Хэрэглэгчийн мэдээллийг задруулах, хуваалцах ёсгүй. Засгийн газар эсвэл хяналтын байгууллага хуулийн дагуу зөвшөөрөгдсөн хэмжээнд хэрэглэгчийн мэдээлэлд хандахыг шаардсан тохиолдолд IPVideo нь хэрэглэгчийг холбогдох хууль эрх зүйн хүрээнд зохих тусламж хүсэхэд хангалттай хугацаа өгөхийн тулд хүсэлтийг хүлээн авсан тухай мэдэгдлийг Хэрэглэгчид өгөх ёстой. Ямар ч тохиолдолд IPVideo нь холбогдох хууль тогтоомжийг дагаж мөрдөх эрхтэй. IPVideo нь ажилтнуудаа нууцлах үүрэгтэй байх ёстой бөгөөд Хэрэглэгчийн мэдээлэл болон Үйлчилгээний ашиглалтын мэдээлэлд агуулагдах аливаа хувийн мэдээлэлтэй харьцахтай холбоотой нууцыг хадгалах үүргийг дэд боловсруулагчиддаа гэрээгээр хүлээлгэнэ.
2.5. Хэрэглэгчийн үүрэг. Үйлчлүүлэгч нь дангаараа Мэдээлэл хамгаалах тухай хуулийг дагаж мөрдөж, дагаж мөрдөх бодлого, журмыг боловсруулж, дагаж мөрдөх үүрэгтэй. Үйлчлүүлэгч Өгөгдлийн Хамгаалалтын холбогдох хуулийг зөрчихүйц байдлаар бүтээгдэхүүн, үйлчилгээг ашиглах ёсгүй. Үйлчлүүлэгч дангаараа хариуцлага хүлээх ёстой (a) Хувийн мэдээллийг IPVideo руу шилжүүлэх нь хууль ёсны байх; (б) IPVideo-д өгсөн Хувийн мэдээллийн үнэн зөв, чанар, хууль ёсны байдал; (в) Хэрэглэгч хувийн мэдээллийг олж авсан арга хэрэгсэл; болон (г) Мэдээллийн субьектүүдэд шаардлагатай аливаа мэдэгдлийг өгөх, мөн тэдгээрээс шаардлагатай хүлээн зөвшөөрөлт, зөвшөөрөл, зөвшөөрөл авах. Хэрэглэгч IPVideo-д өгсөн Хувийн мэдээллийн хэмжээг гэрээний дагуу IPVideo-г гүйцэтгэхэд шаардагдах хамгийн бага хэмжээнд байлгах бүрэн хариуцлага хүлээнэ. Үйлчлүүлэгч нь Хэрэглэгчийн хүрээлэн буй орчин, үйл ажиллагаандаа хүлээн зөвшөөрөгдсөн салбарын практикээс дутуугүй хатуу захиргааны, физик, техникийн хамгаалалтыг хэрэгжүүлсэн гэдгээ хүлээн зөвшөөрч байгаа бөгөөд эдгээр бүх хамгаалалт нь холбогдох өгөгдөл хамгаалах болон нууцлалын хууль тогтоомжид нийцэж байгаа эсэхийг баталгаажуулах ёстой. Хэрэглэгч энэ шаардлагыг зөрчсөнөөс үүдэн гарсан аюулгүй байдлын аливаа осолд IPVideo хариуцлага хүлээхгүй гэдгийг хэрэглэгч хүлээн зөвшөөрч байна.
2.6. Хэрэглэгчийн нөхөн төлбөр. Үйлчлүүлэгч нь IPVideo болон түүний туслан гүйцэтгэгч, охин компани болон бусад хараат компаниудыг аливаа бодит буюу заналхийлсэн гуравдагч этгээдээс үүсэх аливаа хохирол, алдагдал, хариуцлага, зардлаас (өмгөөлөгчдийн боломжийн төлбөр, зардлыг оруулаад) хамгаалж, нөхөн төлж, хамгаална. Хэрэглэгч энэхүү Гэрээ болон/эсвэл холбогдох Өгөгдлийн Хамгаалалтын Хуулиар хүлээсэн үүргээ биелүүлээгүйгээс үүссэн буюу үүнтэй холбоотой нэхэмжлэл, шаардлага, үйлдэл, үйл ажиллагаа. IPVideo нь дээр дурдсан нөхөн төлбөрт хамаарах аливаа нэхэмжлэлийн талаар Хэрэглэгчид шууд бичгээр мэдэгдэнэ. IPVideo нь зардлаа хамгаалах эсвэл нэхэмжлэлийг шийдвэрлэхэд Хэрэглэгчтэй хамтран ажиллах болно.
3. Үйлчилгээний хэрэглээний өгөгдөл. Энэ нь Хувийн мэдээлэл байхаас бусад тохиолдолд хэрэглэгч IPVideo нь мэдээлэл хамгаалах тухай хууль тогтоомжид нийцсэн тохиолдолд үйлчилгээний ашиглалтын мэдээллийг өөрийн зорилгоор цуглуулж, ашиглах боломжтой гэдгийг ойлгож, зөвшөөрч байна. Үйлчилгээний ашиглалтын өгөгдлийг IPVideo өөрийн дэлхийн аль ч байршилд боловсруулж,/эсвэл Дэд процессоруудад ил болгож болно.
4. Гуравдагч этгээдийн өгөгдөл болон IPVideo өгөгдөл. IPVideo өгөгдөл болон гуравдагч этгээдийн өгөгдөл нь бүтээгдэхүүн, үйлчилгээгээр дамжуулан хэрэглэгчдэд нээлттэй байж болно. Хэрэглэгч болон түүний эрх бүхий хэрэглэгчид IPVideo болон гуравдагч этгээдийн өгөгдлийг гэрээнд заасны дагуу IPVideo болон холбогдох гуравдагч этгээдийн өгөгдөл нийлүүлэгчээс зөвшөөрсний дагуу ашиглаж болно. Гэрээнд тодорхой зөвшөөрөөгүй тохиолдолд Хэрэглэгч өөрийн эрх бүхий хэрэглэгчид: (a) IPVideo өгөгдөл эсвэл Гуравдагч этгээдийн өгөгдлийг Хэрэглэгчийн дотоод бизнесийн зорилгоос бусад зорилгоор ашиглах, гуравдагч этгээдэд мэдээллийг задруулахгүй байх; (б) ийм өгөгдлийг "цагаан шошго" болгох, эсвэл эх сурвалж, өмчлөлийг нь буруугаар тайлбарлах, эсхүл өгөгдлийг ямар нэгэн байдлаар дахин худалдах, түгээх, тусгай зөвшөөрөл олгох, арилжааны зорилгоор ашиглах; (в) холбогдох хууль тогтоомжийг зөрчин ийм өгөгдлийг ашиглах; (г) өгөгдөлд найдах нь үхэл, гэмтэл, эд хөрөнгийн хохирол учруулж болзошгүй үйл ажиллагаа эсвэл зорилгоор ийм өгөгдлийг ашиглах; (д) мэдээллийн эх сурвалж, гарал үүсэл, өмчлөлийг харуулсан аливаа тэмдэг, өмчийн эрхийн мэдэгдлийг арилгах, далдлах, өөрчлөх, хуурамчаар үйлдэх; эсвэл (е) ийм өгөгдлийг өөрчлөх, эсвэл Хэрэглэгчийн өгөгдөл эсвэл бусад өгөгдөлтэй нэгтгэх, эсвэл өгөгдлийн сан байгуулахад ашиглах. Гэрээнд нэмэлт хязгаарлалт тогтоож болно. IPVideo өгөгдөл эсвэл гуравдагч этгээдийн өгөгдөлтэй холбоотой Хэрэглэгч эсвэл эрх бүхий хэрэглэгчдэд олгосон аливаа эрх нь Гэрээ дуусгавар болсон эсвэл дуусгавар болсон даруйд цуцлагдах ёстой. Цаашилбал, IPVideo эсвэл гуравдагч этгээдийн холбогдох өгөгдөл нийлүүлэгч нь Хэрэглэгчийн эсвэл эрх бүхий хэрэглэгчийн мэдээллийг ашигласан нь хууль зөрчсөн гэж үзвэл IPVideo эсвэл гуравдагч этгээдийн өгөгдөлд хандах хандалтыг түдгэлзүүлэх, өөрчлөх, цуцлах боломжтой. Холбогдох гуравдагч этгээдийн өгөгдөл нийлүүлэгчтэй байгуулсан гэрээ, холбогдох хууль эсвэл IPVideo-ийн гэрээ. Хэрэглэгчийн аливаа IPVideo өгөгдөл эсвэл гуравдагч этгээдийн өгөгдлийг ашиглах эрхийг дуусгавар болгосны дараа Хэрэглэгч болон бүх эрх бүхий хэрэглэгчид ийм өгөгдлийг ашиглахаа нэн даруй зогсоож, эдгээр мэдээллийн бүх хуулбарыг устгаж, IPVideo-д устгасан болохыг баталгаажуулах ёстой. Гэрээний эсрэг заалтаас үл хамааран IPVideo нь бүтээгдэхүүн, үйлчилгээгээр дамжуулан ашиглах боломжтой гуравдагч этгээдийн өгөгдөл эсвэл IPVideo мэдээллийн төлөө хариуцлага хүлээхгүй. IPVideo болон түүний гуравдагч этгээдийн өгөгдөл нийлүүлэгчид нь гэрээнд тодорхой заагаагүй IPVideo өгөгдөл болон гуравдагч этгээдийн өгөгдөлд хамаарах бүх эрхийг өөртөө хадгална.
5. IPVideo нь Controller эсвэл Joint Controller. IPVideo нь хянагчаар ажилладаг бүх тохиолдолд IPVideo нууцлалын мэдэгдлийн холбогдох заалтуудыг дагаж мөрдөх ёстой. IPVideo нууцлалын мэдэгдэл үе үе шинэчлэгдэж болох тул. IPVideo нь Хэрэглэгчийн холбоо барих бүх өгөгдлийг хянагчаар эзэмшдэг бөгөөд IPVideo-н нууцлалын мэдэгдлийн дагуу харилцагчийн холбоо барих мэдээллийг боловсруулах ёстой. IPVideo нь Хэрэглэгчтэй хамтарсан хянагчаар ажиллаж байгаа тохиолдолд Талууд гэрээнд тус тусад нь нэмэлт гэрээ байгуулж, хамтарсан хянагчийн үүрэг хариуцлагыг хуваарилах ёстой.
6. Дэд процессорууд.
6.1. Дэд процессоруудыг ашиглах. Хэрэглэгч IPVideo нь Дэд процессоруудыг оролцуулж болох бөгөөд тэдгээр нь эргээд DPA-ийн дагуу Хувийн мэдээллийг боловсруулахад Дэд боловсруулагчдыг татан оролцуулж болохыг хүлээн зөвшөөрч байна. Дэд процессоруудын жагсаалтыг доор харуулав Motorola дэд процессорууд болон Хуваарь 3. Дэд процессоруудыг татан оролцуулахдаа IPVideo нь энэхүү DPA-д заасантай ижил төстэй эсвэл илүү хатуу үүрэг хариуцлага хүлээхийн тулд Дэд процессоруудтай гэрээ байгуулах ёстой.
6.2. Дэд боловсруулалтын өөрчлөлтүүд. Үйлчлүүлэгч нь дараах тохиолдолд IPVideo-г Дэд процессоруудыг татан оролцуулж, хэрэглэгчийн мэдээллийг боловсруулахыг зөвшөөрч байна: (а) IPVideo нь дор хаяж арав (10) хоногийн өмнө аливаа Дэд процессорыг нэмэх, хасах тухай мэдэгдэхийн тулд боломжийн хүчин чармайлтаа гаргана. хаягаар нэмэх, хасах тухай дэлгэрэнгүй мэдээллийг нийтлэх замаар Motorola дэд процессорууд; (б) IPVideo нь энэхүү DPA-д заасан стандартын дагуу Хэрэглэгчийн мэдээллийг хамгаалах зорилгоор өөрийн томилсон аливаа дэд боловсруулагчдаа өгөгдөл хамгаалах нөхцөлийг ногдуулдаг; ба (в) IPVideo нь Дэд процессорынхоо үйлдэл, алдаа, эс үйлдлээс үүдсэн энэхүү заалтыг зөрчсөн тохиолдолд бүрэн хариуцлага хүлээх болно. Хэрэглэгч IPVideo-г Дэд процессорыг томилох, солихоос өмнө томилох, солихыг эсэргүүцэж болно, хэрэв ийм эсэргүүцэл нь өгөгдөл хамгаалахтай холбоотой үндэслэлтэй үндэслэлд үндэслэсэн бол. Ийм тохиолдолд IPVideo нь Дэд процессорыг томилох буюу солих ба хэрэв IPVideo-ийн үзэмжээр энэ нь боломжгүй бол Хэрэглэгч гэрээг цуцалж, урьдчилж төлсөн үйлчилгээ, дэмжлэгийн хураамжийн хувь тэнцүүлэн буцаан олголтыг хүлээн авч болно. дуусгавар болсноос үүссэн нэхэмжлэл.
6.3. Өгөгдлийн субьектийн хүсэлт. IPVideo нь өгөгдлийн субьектээс тухайн өгөгдлийн субьектийн хувийн мэдээлэлд хандах, засварлах, өөрчлөх, тээвэрлэх, устгах хүсэлтийг хязгаарлалгүйгээр хүлээн авсан тохиолдолд хуулийн дагуу зөвшөөрөгдсөн хэмжээнд Хэрэглэгчид нэн даруй мэдэгдэх ёстой. IPVideo нь өгөгдлийн субьектээс ирсэн аливаа гомдол, мэдэгдэл, мэдээлэлтэй холбоотой арилжааны үндэслэлтэй хамтын ажиллагаа, тусламжийг хэрэглэгчдэд үзүүлэх ёстой. Хэрэглэгч IPVideo-оос хэрэглэгчдэд өгсөн мэдээллийн субьектуудаас ирсэн бүх хүсэлтэд хариу өгч, яаралтай шийдвэрлэх ёстой. Энэ хэсгийн дагуу IPVideo-с ийм тусламж үзүүлснээс үүсэх боломжийн зардлыг хэрэглэгч хариуцах ёстой.
7. Өгөгдөл дамжуулах. IPVideo нь энэхүү Гэрээний дагуу Хувийн Мэдээллийн шилжүүлгийг энэхүү DPA болон холбогдох Өгөгдлийн Хамгаалалтын Хуулийн дагуу хийгээгүй л бол нэг эрх мэдлээс нөгөөд шилжүүлэх ёсгүй гэдгийг хүлээн зөвшөөрч байна. IPVideo нь өөрийн харьяа байгууллагууд болон дэд боловсруулагчидтайгаа зохих гэрээ байгуулахыг зөвшөөрч байгаа бөгөөд энэ нь IPVideo-д хувийн мэдээллийг өөрийн салбар болон дэд боловсруулагчид шилжүүлэх боломжийг олгоно. IPVideo нь шаардлагатай бол IPVideo-ээс Хэрэглэгч рүү Хувийн мэдээллийг шилжүүлэхийг зөвшөөрөх гэрээнд өөрчлөлт оруулахыг зөвшөөрч байна. Мөн IPVideo нь холбогдох өгөгдөл хамгаалах хуулиудад шаардлагатай шилжүүлгийг хийх шаардлагатай бол өөрийн харьяа байгууллагууд болон дэд боловсруулагчидтай гэрээ байгуулахад нь туслахыг зөвшөөрч байна.
8. Аюулгүй байдал. IPVideo нь хэрэгжүүлэх зардлыг харгалзан Хувийн мэдээллийг боловсруулахаас үүсэх эрсдэлд тохирсон аюулгүй байдлын түвшинг хангах техникийн болон зохион байгуулалтын зохих арга хэмжээг хэрэгжүүлэх ёстой; Боловсруулалтын мөн чанар, хамрах хүрээ, нөхцөл байдал, зорилго; өгөгдлийн субьектүүдэд учирч болох хохирлын янз бүрийн магадлал, хүндийн эрсдэл. IPVideo-ээс хэрэгжүүлж буй техникийн болон зохион байгуулалтын зохих арга хэмжээг доор дурдсан болно Хуваарь 3. Аюулгүй байдлын зохих түвшинг үнэлэхдээ IPVideo нь боловсруулалтаас үүсэх эрсдэл, тухайлбал, дамжуулсан, хадгалсан эсвэл өөр аргаар боловсруулсан хувийн мэдээллийг санамсаргүй буюу хууль бусаар устгах, алдах, өөрчлөх, зөвшөөрөлгүй задруулах, түүнд хандах хандалт зэргээс үүдэн гарах эрсдлийг жинлэх ёстой.
9. Аюулгүй байдлын ослын мэдэгдэл. Хэрэв IPVideo нь Аюулгүй байдлын ослын талаар мэдсэн бол IPVideo нь (a) Аюулгүй байдлын ослын талаар Хэрэглэгчид цаг алдалгүй мэдэгдэх, (б) Аюулгүй байдлын зөрчлийг судалж, аюулгүй байдлын ослын талаарх дэлгэрэнгүй мэдээллийг хэрэглэгчдэд мэдээлэх, (в) арилжааны үндэслэлтэй байх ёстой. Хэрэв IPVideo хяналтанд байгаа бол Аюулгүй байдлын ослын улмаас Хувийн мэдээллийн алдагдлыг зогсоох алхмууд. Аюулгүй байдлын ослын тухай мэдэгдэл нь IPVideo нь аюулгүй байдлын осолтой холбоотой аливаа алдаа, хариуцлагыг хүлээн зөвшөөрсөн эсвэл хүлээн зөвшөөрсөн гэж ойлгож болохгүй. IPVideo нь ийм тохиолдлын талаар холбогдох хяналтын байгууллага болон өгөгдлийн субьектүүдэд мэдэгдэхийн тулд Мэдээлэл хамгаалах тухай хуульд заасан Хэрэглэгчийн үүргээ биелүүлэхэд нь туслахын тулд боломжийн хүчин чармайлт гаргах ёстой.
10. Мэдээлэл хадгалах, устгах. Дээр дурдсан эсвэл Гэрээнд заасан нэрээ нууцалсан хэрэглэгчийн мэдээллээс бусад тохиолдолд IPVideo нь холбогдох хууль тогтоомжийг дагаж мөрдөхөөс бусад тохиолдолд гэрээг цуцалсан эсвэл дууссанаас хойш ерэн (90) хоногийн дотор хэрэглэгчийн бүх мэдээллийг устгадаг. Дээр дурдсанаас үл хамааран IPVideo нь хэрэглэгчийн мэдээллийг дуусгавар болгосны дараа буюу хугацаа нь дууссанаас хойш дор хаяж гуч (30) хоногийн турш хэрэглэгчийн мэдээллийг хадгалах болно. Хэрэв ийм гучин (30) хоногийн дотор Хэрэглэгч (бичгээр) хүсэлт гаргавал IPVideo нь Хэрэглэгчийн мэдээллийг гучин (30) хоногийн хугацаанд экспортлох эсвэл татаж авах боломжтой болгоно. IPVideo нь ийм гучин (30) хоногоос дээш хугацаанд хэрэглэгчийн мэдээллийг хадгалах үүрэг хүлээхгүй. CJIS өгөгдлийн 3-р хэсэгт заасны дагуу IPVideo нь Гэрээ дуусгавар болох эсвэл дуусах үед үйлчилгээний ашиглалтын аливаа өгөгдлийг устгаж болно.
11. Аудитын эрх
11.1. Тогтмол аудит. IPVideo нь Гэрээний дагуу худалдан авсан бүтээгдэхүүн, үйлчилгээнд хамаарах IPVideo үйл ажиллагааны боломжийн хамрах хүрээ, үргэлжлэх хугацаанд аудит хийх боломжийг Хэрэглэгчийн зардлаар дангаараа хариуцах бөгөөд үүнд заасан техникийн болон зохион байгуулалтын арга хэмжээг дагаж мөрдөж байгаа эсэхийг шалгах боломжийг олгоно. Хуваарь 3 хэрэв (а) IPVideo нь худалдан авсан бүтээгдэхүүн ба/эсвэл үйлчилгээнд бодит хохирол учруулсан аюулгүй байдлын ослын талаар хэрэглэгчдэд мэдэгдвэл; эсвэл (б) Хэрэглэгч IPVideo-г энэхүү DPA-ийн дагуу хүлээсэн аюулгүй байдлын үүргээ биелүүлээгүй гэж үндэслэлтэй гэж үзвэл, эсвэл (в) Мэдээлэл хамгаалах хуулиудаар ийм аудит хийх шаардлагатай бол. Аливаа аудитыг-д заасан журмын дагуу хийх ёстой хэсэг 11.3 Энэхүү DPA-ийн дагуу жилд нэгээс илүү удаа явуулж болохгүй. Хэрэв ийм аудит IPVideo-ийн бусад үйлчлүүлэгчид, ханган нийлүүлэгчид эсвэл төлөөлөгчдийн нууц мэдээлэлд хандах шаардлагатай бол аудитын ийм хэсгийг зөвхөн Хэрэглэгчийн үндэсний хэмжээнд хүлээн зөвшөөрөгдсөн хөндлөнгийн хөндлөнгийн аудиторууд 2-т заасан журмын дагуу хийж болно. хэсэг 11.3 энэ DPA-ийн. GDPR-д заагаагүй эсвэл хууль, шүүхийн шийдвэрээр бусад тохиолдолд аюулгүй байдал, дагаж мөрдөх шалтгаанаар мэдээллийн төвд аудит хийхийг хориглоно. IPVideo нь ямар ч тохиолдолд гуравдагч этгээдийн мэдээлэл, хувийн мэдээллийн нууцлалыг алдагдуулах үндэслэлтэй байж болох программ хангамж, бүтээгдэхүүн, үйлчилгээнийхээ аль нэг хэсэгт аудит хийх боломжийг хэрэглэгчдэд олгох ёсгүй.
11.2. Аудитын хүсэлтийг хангах. Аудит хийх бичгээр хүсэлтийг хүлээн авсны дараа, мөн Хэрэглэгчийн тохиролцсоны дагуу IPVideo нь үндэсний хэмжээнд хүлээн зөвшөөрөгдсөн хөндлөнгийн аудиторын гүйцэтгэсэн IPVideo-ийн хамгийн сүүлд хийгдсэн гуравдагч талын аюулгүй байдлын хяналтын нууц хуулбарыг харилцагчид өгөх замаар аудитын хүсэлтийг хангаж болно. Хэрэглэгч IPVideo-г үйлдвэрлэлийн салбарт нийцэж байгаа эсэхийг үндэслэлтэй шалгахын тулд SOC2 II төрлийн тайлан эсвэл ISO 27001 гэрчилгээ
11.3. Аудитын үйл явц. Үйлчлүүлэгч дор хаяж жаран (60) хоногийн өмнө IPVideo-д аудит хийх хүсэлтээ бичгээр мэдэгдэх ёстой. хэсэг 11.1. Бүх аудитыг IPVideo-ийн заасны дагуу ердийн ажлын цагаар, холбогдох газруудад эсвэл алсаас хийх ёстой. Аудитын байршлууд, хэрэв алсын зайнаас биш бол ерөнхийдөө Хэрэглэгчийн өгөгдөлд хандах эсвэл Боловсруулсан байршил(ууд) байх болно. Аудит нь IPVideo-ийн өдөр тутмын үйл ажиллагаанд үндэслэлгүйгээр саад учруулах ёсгүй. Аудит нь зөвхөн харилцагчийн зардлаар, гэрээнд заасан нууцлалыг хадгалах үүргийн нөхцлийн дагуу хийгдэх ёстой. Ийм аудит эхлэхээс өмнө IPVideo болон Хэрэглэгч аудитын цаг, үргэлжлэх хугацааг харилцан тохиролцох ёстой. IPVideo нь аудиттай боломжийн хамтын ажиллагааг хангах ёстой бөгөөд үүнд томилогдсон аудитор нь IPVideo-ийн аюулгүй байдлын мэдээлэл, материалыг задруулахгүй байх тухай зохих гэрээ байгуулсан тохиолдолд хуулбарлахгүй, хянах эрхийг өгөх ёстой. IPVideo-ийн бодлого нь түүхий өгөгдөл эсвэл хувийн мэдээллийг бус арга зүй, гүйцэтгэх товч мэдээллийг хуваалцах явдал юм. Үйлчлүүлэгч аудитын бүх үр дүнгийн хуулбарыг ямар ч төлбөргүйгээр IPVideo-д өгөх ёстой.
12. Зохицуулалтын тусгай нөхцөл
12.1. HIPAA бизнесийн түнш. Талууд хамгаалагдсан эрүүл мэндийн мэдээллийг (НЭМХ) боловсруулах талаар боддоггүй. Гэсэн хэдий ч, хэрэв ийм зүйл тохиолдоход Хэрэглэгч нь "хамгаалалтад хамрагдсан аж ахуйн нэгж" эсвэл "бизнесийн хамтрагч" бөгөөд 45 CFR § 160.103-д тодорхойлсон НЭМХ-г Хэрэглэгчийн мэдээлэлд багтаасан тохиолдолд Гэрээг хэрэгжүүлэхэд НИТХ-ын нэгдсэн HIPAA Бизнесийн түншийн гэрээний нэмэлтийг биелүүлэх орно. (“BAA”). Үйлчлүүлэгчийн гэрээний нөхцлийн дагуу IPVideo-д дараах мэдээллийг бичгээр илгээх замаар хэрэглэгч BAA-аас татгалзаж болно: “Хэрэглэгч болон IPVideo нь Бизнесийн түншийн гэрээ байгуулах шаардлагагүй гэдгийг хүлээн зөвшөөрч байна. IPVideo нь хэрэглэгчийн бизнесийн түнш биш бөгөөд хэрэглэгч нь IPVideo эсвэл IPVideo-ийн дэд процессортой НЭМХ-г хуваалцахгүй, хандах эрх олгохгүй гэдгээ хүлээн зөвшөөрч байна.”
12.2. FERPA. Хэрэв үйлчлүүлэгч нь Гэр бүлийн боловсролын эрх, нууцлалын тухай хууль, 20 USC § 1232g (FERPA)-ын дагуу журам хэрэгждэг боловсролын агентлаг эсвэл байгууллага бол IPVideo нь DPA-ийн зорилгоор IPVideo нь "хууль ёсны эрхтэй" сургуулийн албан тушаалтан гэдгийг хүлээн зөвшөөрдөг. "Боловсролын ашиг сонирхол" гэж Хэрэглэгчийн мэдээлэлд эдгээр нэр томъёог FERPA болон түүнийг хэрэгжүүлэх журмын дагуу тодорхойлсон тул IPVideo нь 34 CFR 99.33(a)-аас сургуулийн албан тушаалтнуудад тавьсан хязгаарлалт, шаардлагыг дагаж мөрдөхийг зөвшөөрч байна. IPVideo нь Хэрэглэгчийн сурагчид болон сурагчдын эцэг эхтэй холбоо барих мэдээлэл хязгаарлагдмал эсвэл огт байхгүй байж болохыг хэрэглэгч ойлгож байна. Иймд Хэрэглэгч нь холбогдох хуулиар шаардагдаж болох аливаа эцсийн хэрэглэгч Онлайн үйлчилгээг ашиглахын тулд эцэг эхийн зөвшөөрлийг авч, IPVideo-ийн нэрийн өмнөөс оюутнуудад (эсвэл 18-аас доош насны оюутны хувьд) мэдэгдэл дамжуулах үүрэгтэй. мөн дээд боловсролын сургуулийн дараах сургалтын байгууллагад ирээгүй, оюутны эцэг эхэд) холбогдох хуулийн дагуу шаардлагатай байж болох IPVideo-ийн эзэмшилд байгаа хэрэглэгчийн мэдээллийг задруулахыг шаардсан шүүхийн шийдвэр эсвэл хууль ёсны дагуу гаргасан зарлан дуудах хуудас.
12.3. CJIS. IPVideo нь Холбооны мөрдөх товчооны Эрүүгийн хэргийн мэдээллийн үйлчилгээний (CJIS) аюулгүй байдлын бодлогыг дагаж мөрдөх Хэрэглэгчийн үүргийг дэмжихийг зөвшөөрч, энэхүү гэрээний хугацаанд CJIS-ийн аюулгүй байдлын нэмэлтийн нөхцөлийг дагаж мөрдөх ёстой бөгөөд CJIS-ийн аюулгүй байдлын нэмэлтийг энд оруулсан болно. лавлагаа. Үйлчлүүлэгч үүгээр CJIS-ийн аюулгүй байдлын бодлогод тодорхойлсон IPVideo-н "шалгалтад хамрагдсан" ажилтнуудад CJIS-ийн аюулгүй байдлын бодлогын утгаар 3-р түвшний зорилгоор шифрлэгдээгүй Эрүүгийн хуулийн мэдээлэлд хандах шаардлагатай IPVideo ажилтнуудыг дагалдан явуулах эрх бүхий "хамгаалагч"-аар үйлчлэхийг зөвшөөрч байна. дэмжлэг үзүүлэх (жишээлбэл, алдааг олж засварлах эсвэл хөгжүүлэх нөөц). Үйлчлүүлэгч CJIS-ийн аюулгүй байдлын бодлогод нийцүүлэн Үйлчилгээний ашиглалтын өгөгдөлд хандахыг шаардах тохиолдолд IPVideo нь хэрэглэгчийн хүсэлтийн дагуу ийм хандалтыг нээлттэй болгох ёстой. Дээр дурдсаныг үл харгалзан, Гэрээ дуусгавар болсон тохиолдолд IPVideo нь хэрэглэгчийн мэдээллийг доорхи дагуу устгах ёстой. хэсэг 10 энд заасан хугацаанд Үйлчилгээний ашиглалтын өгөгдлийг устгаж болно. Үйлчлүүлэгч өөрийн хэрэглэгчийн мэдээлэл эсвэл үйлчилгээний ашиглалтын өгөгдлөө устгахыг эсэргүүцэж, удаан хугацаагаар хадгалахыг хүсч байгаа тохиолдолд хэрэглэгчийн мэдээллийг буцааж өгөх, хадгалах ажлыг зохион байгуулахын тулд мэдээлэл хадгалах 30 хоногийн хугацаа дуусахаас өмнө IPVideo-д бичгээр мэдэгдэх ёстой. Үйлчилгээний ашиглалтын өгөгдлийн тодорхой урт хугацаанд.
12.4. CCPA / CPRA. Хэрэв IPVideo нь Калифорнийн Хэрэглэгчийн эрхийг хамгаалах тухай хууль (“CCPA”) ба/эсвэл Калифорнийн Нууцлалын эрхийн тухай хуулийн (“CPRA”) (хамтдаа “Калифорнигийн Нууцлалын тухай хууль” гэж нэрлэдэг) хүрээнд хувийн мэдээллийг боловсруулж байгаа бол хэрэглэгч IPVideo-г хүлээн зөвшөөрнө. нь Калифорнийн Нууцлалын актуудын утгаараа "Үйлчилгээ үзүүлэгч" юм. IPVideo нь Хэрэглэгчийн нэрийн өмнөөс Хэрэглэгчийн мэдээлэл болон хувийн мэдээллийг боловсруулах ёстой бөгөөд энэхүү DPA-д заасан зорилгоос бусад болон Калифорнийн Нууцлалын тухай хуулийн дагуу зөвшөөрснөөс бусад зорилгоор, тэр дундаа аливаа "борлуулалт"-ын хүрээнд эдгээр өгөгдлийг хадгалах, ашиглах, задруулахгүй байх ёстой. ” чөлөөлөх. IPVideo ямар ч тохиолдолд ийм өгөгдлийг зарахгүй. Хэрэв Калифорнийн Нууцлалын тухай хууль мөрдөгдөж байгаа бол Хувийн мэдээлэлд Калифорнийн Нууцлалын тухай хууль эсвэл Хувийн мэдээллийн тухай хуулийн тодорхойлолтоор тодорхойлсон аливаа мэдээллийг агуулсан байх ёстой. IPVideo нь Калифорнийн Нууцлалын тухай хуулийн дагуу хүлээсэн үүргээ цаашид биелүүлэх боломжгүй гэж үзвэл хэрэглэгчдэд мэдэгдэл өгөх бөгөөд хэрэв тохиромжтой, үндэслэлтэй бол Хэрэглэгч нөлөөлөлд өртсөн Хувийн мэдээллийн зөвшөөрөлгүй ашиглалтыг зогсоох, арилгахад шаардлагатай арга хэмжээг авах боломжтой гэдгийг талууд зөвшөөрч байна. .
12.5. ЦХҮа, CTDPA, VCDPA. Хэрэв IPVideo нь Колорадогийн Нууцлалын эрхийн тухай хууль ("ЦХҮа"), Коннектикутын Мэдээллийн нууцлалын тухай хууль ("CTDPA") эсвэл Виржиниагийн Хэрэглэгчийн мэдээллийг хамгаалах тухай хууль ("VCDPA")-ын хүрээнд хувийн мэдээллийг боловсруулж байгаа бол IPVideo үүргээ биелүүлэх болно. холбогдох хууль тогтоомжийн дагуу Хэрэглэгчийн мэдэлд байгаа бүх мэдээллийг тухайн хууль тогтоомжийн дагуу хүлээсэн үүргээ биелүүлж байгааг нотлох боломжтой болгоно.
IPVideo Холбоо барих. Хэрэв хэрэглэгч IPVideo-г энд заасан нууцлал, аюулгүй байдлын үүргээ биелүүлээгүй гэж үзэж байгаа бол хэрэглэгч Motorola Solutions, Inc., 500 W. Monroe, Chicago, IL USA 90661-3618 хаягаар эсвэл IPVideo-н мэдээлэл хамгаалах ажилтантай холбоо барина уу. privacy1@motorolasolutions.com.
12.6. GDPR. IPVideo нь GDPR-д хамаарах Хувийн Мэдээллийн Процессор эсвэл Дэд боловсруулагч юм. хэсэг 7 энд), -д заасан гэрээний стандарт заалтууд Хуваарь 1 энд өргөдөл гаргах ёстой.
12.7. Их Британи-GDPR. IPVideo нь Их Британи-GDPR, ЕХ-ны Комиссын гэрээний стандарт заалтуудын Олон улсын өгөгдөл дамжуулах нэмэлт заалтад хамаарах Хувийн мэдээллийн боловсруулагч эсвэл дэд боловсруулагч юм. Хуваарь 1 энд өргөдөл гаргах ёстой.
13. IPVideo Холбоо барих. Хэрэв хэрэглэгч IPVideo-г энд заасан нууцлал, аюулгүй байдлын үүргээ биелүүлээгүй гэж үзвэл хэрэглэгч Motorola Solutions, Inc., 500 W. Monroe, Chicago, IL USA 90661-3618 хаягаар эсвэл privacy1@motorolasolutions.com хаягаар Моторола Мэдээллийн Хамгаалалтын ажилтантай холбоо барина уу. .
Хуваарь 1: Хил дамнасан шилжүүлэх механизмууд
1.1 “Гэрээний стандарт заалтууд" гэж Европын Комиссын 2021/914 шийдвэрээр баталсан Гэрээний стандарт заалтуудыг хэлнэ.
1.2 "Их Британийн IDTA" гэдэг нь 1.0 оны 21-р сарын 2022-ний өдөр хүчин төгөлдөр мөрдөгдөж буй Их Британийн Мэдээллийн Комиссын БXNUMX хувилбарын гаргасан ЕХ-ны Комиссын гэрээний стандарт заалтуудын Олон улсын өгөгдөл дамжуулах нэмэлтийг хэлнэ.
2. Хил дамнасан өгөгдөл дамжуулах механизмууд.
2.1 2021 оны гэрээний стандарт заалтууд. 2021 оны гэрээний стандарт заалтууд нь Европын эдийн засгийн бүс эсвэл Швейцарь улсаас Европын эдийн засгийн бүс эсвэл Швейцарь улсаас гадуурх аль ч улс эсвэл хүлээн авагч руу шууд эсвэл цааш дамжуулах замаар үйлчилгээнээр дамжуулан шилжүүлсэн хувийн мэдээлэлд хамаарна гэдгийг талууд зөвшөөрч байна. Европын Комисс (эсвэл Швейцариас шилжүүлсэн тохиолдолд Швейцарийн эрх бүхий байгууллага) хувийн мэдээллийг зохих түвшний хамгаалалтаар хангадаг гэж хүлээн зөвшөөрсөн. Европын эдийн засгийн бүсээс 2021 он хүртэл өгөгдөл дамжуулахад зориулагдсан Стандарт гэрээний заалтууд, 2021 оны гэрээний стандарт заалтуудыг дараах байдлаар оруулсан (мөн энэхүү DPA-д тусгагдсан) гэж үзнэ.
- Хэрэглэгч нь хянагч, IPVideo нь процессор байх тохиолдолд гэрээний стандарт заалтуудын 2-р модуль (хянагчаас процессор) хэрэгжинэ.
- Хэрэглэгч нь процессор, IPVideo нь дэд процессор байх тохиолдолд гэрээний стандарт заалтуудын Гуравдугаар модуль (Процессороос процессор) хэрэгжинэ.
- Шаардлагатай тохиолдолд модуль бүрийн хувьд:
| Модуль 2: Хянагчаас процессор руу | Модуль 3: Процессороос процессор руу |
7-р зүйл (боглуулах заалт) | Санаатайгаар орхисон | Санаатайгаар орхисон |
9-р зүйл (Дэд процессорыг ашиглах) | Сонголт 2: Ерөнхий бичгийн зөвшөөрөл 30 ажлын өдөр | Сонголт 2: Ерөнхий бичгийн зөвшөөрөл 30 ажлын өдөр |
11-р зүйл (засах) | Санаатайгаар орхисон | Санаатайгаар орхисон |
13-р зүйл (Хяналт)
Сонголт 1: Мэдээлэл экспортлогч нь ЕХ-ны гишүүн улсад байгуулагдсан газар
Сонголт 2: Мэдээлэл экспортлогч нь ЕХ-ны гишүүн улсад байгуулагдаагүй бөгөөд төлөөлөгчөө томилсон тохиолдолд
Сонголт 3: Өгөгдөл экспортлогч нь төлөөлөгч томилохгүйгээр ЕХ-ны гишүүн улсад байгуулагдаагүй тохиолдолд | 1-р хувилбар, 2-р хувилбар ба/эсвэл 3-р хувилбар нь экспортлогч(ууд) нь ЕХ-ны гишүүн улсад үүсгэн байгуулагдсан, төлөөлөгчөө томилсон эсэхээс хамаарч хамаарна. | 1-р хувилбар, 2-р хувилбар ба/эсвэл 3-р хувилбар нь экспортлогч(ууд) нь ЕХ-ны гишүүн улсад үүсгэн байгуулагдсан, төлөөлөгчөө томилсон эсэхээс хамаарч хамаарна. |
14-р зүйл (Зүйлүүдийг дагаж мөрдөхөд нөлөөлөх орон нутгийн хууль тогтоомж, практик) | Холбогдох | Холбогдох |
15-р зүйл (Төрийн байгууллага нэвтэрсэн тохиолдолд мэдээлэл импортлогчийн хүлээх үүрэг) | Холбогдох | Холбогдох |
17-р зүйл (Үйл ажиллагааны хууль) | Дани | Дани |
18-р зүйл (Форум ба харьяаллын сонголт) | Дани | Дани |
Хавсралт: Хавсралт I: А | Өгөгдөл экспортлогч ба өгөгдөл импортлогч: IPVideo болон нийлүүлэгч. Холбоо барих хаяг: Motorola: privacy1@motorolasolutions.com; Нийлүүлэгч: Нууцлалтай холбоотой мэдэгдэл хүлээн авах нийлүүлэгчийн олон нийтэд нээлттэй имэйл хаяг. Мэдээлэл экспортлогчийн үүрэг нь гэрээнд тусгагдсан байдаг. Мэдээлэл импортлогчийн үүрэг нь гэрээнд тусгагдсан байдаг. Гарын үсэг, огноо: Мэдээлэл экспортлогч ба өгөгдөл импортлогч гэрээ байгуулснаар гэрээ хүчин төгөлдөр болсон өдрөөс эхлэн энэхүү гэрээнд тусгагдсан гэрээний стандарт заалтууд, түүний дотор хавсралтууд нь гарын үсэг зурсан гэж үзнэ. |
|
Хавсралт: Хавсралт I: Б | Мэдээллийн субьектүүдийн ангиллыг энэхүү Хавсралтын 2-р Хавсралт (Боловсруулах дэлгэрэнгүй мэдээлэл)-д тайлбарласан болно. Шилжүүлсэн мэдрэмтгий өгөгдлийг энэхүү хавсралтын 2-р хавсралтын (боловсруулалтын дэлгэрэнгүй) 2-р хэсэгт тайлбарласан болно. Шилжүүлгийн давтамж нь Гэрээний хугацаанд эсвэл гэрээ, ажлын захиалга эсвэл худалдан авах захиалгад өөрөөр заасны дагуу тасралтгүй үндэслэл болно. Боловсруулалтын мөн чанарыг энэхүү Нэмэлт бичгийн 2-р хэсэгт тайлбарласан болно Хувийн мэдээллийг хадгалах хугацааг энэхүү хавсралтын 2-р хэсэгт (боловсруулах дэлгэрэнгүй мэдээлэл) тодорхойлсон болно. |
|
Хавсралт: Хавсралт I: C (Эрх бүхий хяналтын байгууллага) | Datatilsynet (Данийн мэдээлэл хамгаалах агентлаг) | Datatilsynet (Данийн мэдээлэл хамгаалах агентлаг) |
Дэд процессорын жагсаалтын холбоос (заавал биш) | Дэд процессоруудад тусгай зөвшөөрөл олгосон тохиолдолд энэ хавсралтыг Хоёр ба Гуравдугаар модулийн хувьд бөглөсөн байх ёстой (9(а), Сонголт 1). Гэсэн хэдий ч MSI аль ч тохиолдолд үүнийг бөглөх шаардлагатай бөгөөд онлайн дэд процессорын жагсаалтын холбоос хангалттай байх болно. Хянагч нь тохиролцсон дэд боловсруулагчдын жагсаалтад өөрчлөлт оруулахаар төлөвлөж байгаа тухайгаа бичгээр мэдэгдэнэ. Хавсралт III-д заасан дэд процессоруудаас гадна Хянагч нь дараах дэд процессоруудыг ашиглахыг зөвшөөрсөн: 1. Нэр: … Хаяг: … Холбоо барих хүний нэр, албан тушаал, холбоо барих хаяг: … Боловсруулалтын тодорхойлолт (хэд хэдэн дэд боловсруулагчид зөвшөөрөгдсөн тохиолдолд хариуцлагын тодорхой заагийг багтаасан): ... | |
Хавсралт II | Энэхүү хавсралтын 3-р хавсралт (Техникийн болон зохион байгуулалтын аюулгүй байдлын арга хэмжээ) нь гэрээний стандарт заалтуудын II хавсралт болно. | |
2.2 Швейцараас өгөгдөл дамжуулах. Гэрээний стандарт заалтад хамаарах Швейцарь улсаас өгөгдөл дамжуулахад дараахь зүйлийг харгалзан энэхүү 2.1-р Хавсралтын 1-д заасан гэрээний стандарт заалтуудыг оруулсан (мөн энэхүү хавсралтад тусгагдсан) гэж үзнэ. өөрчлөлтүүд:
- "ЕХ-ны гишүүн улс" болон "Гишүүн улс" гэсэн ишлэлийг Швейцарь орно гэж тайлбарлах болно.
- Швейцарийн Холбооны Мэдээллийн Хамгаалалтын тухай хуулийн шинэчилсэн найруулгын дагуу шилжүүлэг эсвэл цаашдын шилжүүлэг нь:
- "Журмын (ЕХ) 2016/679"-ийн ишлэлийг FADP-ийн лавлагаа гэж тайлбарлах ёстой;
- Хавсралт I, В хэсэгт заасан "эрх бүхий хяналтын байгууллага" нь Швейцарийн Холбооны Мэдээлэл хамгаалах комиссар байх болно;
- 17-р зүйлд (Хувилбар 1) ЕХ-ны гэрээний стандарт заалтуудыг Швейцарийн хууль тогтоомжоор зохицуулна; болон
- ЕХ-ны гэрээний стандарт зүйлийн 18(б)-д маргааныг Швейцарийн шүүхээр шийдвэрлэнэ.
2.3 Их Британийн олон улсын өгөгдөл дамжуулах гэрээ. Талууд Их Британийн IDTA нь Нэгдсэн Вант Улсын эрх бүхий зохицуулалтаар хүлээн зөвшөөрөгдөөгүй Нэгдсэн Вант Улсаас бусад улс эсвэл хүлээн авагч руу Нэгдсэн Вант Улсаас үйлчилгээгээр дамжуулан шууд эсвэл цааш дамжуулах замаар шилжүүлсэн хувийн мэдээлэлд хамаарна гэдгийг хүлээн зөвшөөрч байна. эрх бүхий байгууллага эсвэл төрийн байгууллага нь хувийн мэдээллийг зохих түвшний хамгаалалтаар хангадаг. Нэгдсэн Вант Улсаас Их Британийн IDTA-д хамаарах өгөгдөл дамжуулахын тулд Их Британийн IDTA-г дараах байдлаар оруулсан (мөн энэ хавсралтад оруулсан) гэж үзнэ.
- Их Британийн IDTA-ийн 1-р хүснэгтэд талуудын дэлгэрэнгүй мэдээлэл болон гол холбоо барих мэдээллийг энэхүү Хавсралтын 2.1-р хавсралтын 2(d)(vi) хэсэгт байрлуулсан.
- Их Британийн IDTA-ийн Хүснэгт 2-т, Их Британийн Олон улсын өгөгдөл дамжуулах гэрээнд хавсаргасан ЕХ-ны Батлагдсан ХЗХ-ны хувилбар, модуль болон сонгосон заалтуудын талаарх мэдээллийг энэхүү Хавсралтын 2.1-р хэсэгт оруулсан болно.
- Их Британийн IDTA-ийн 3-р хүснэгтэд:
- Талуудын жагсаалтыг ЕХ-ны ХЗХ-ны Хавсралтын 1-р хавсралтад заасан Хавсралт 1 А-д оруулсан болно.
- Шилжүүлгийн тайлбарыг энэ хавсралтын 1-р хавсралтын (боловсруулалтын дэлгэрэнгүй мэдээлэл) 2-р хэсэгт (боловсруулалтын мөн чанар, зорилго) тусгасан болно.
- Хавсралт II-ыг энэхүү нэмэлтийн 3-р хавсралтад (Техникийн болон зохион байгуулалтын аюулгүй байдлын арга хэмжээ) оруулсан болно.
- Их Британийн IDTA-ийн 4-р хүснэгтэд Их Британийн IDTA-ийн нөхцлийн дагуу импортлогч болон экспортлогч аль аль нь Их Британийн IDTA-г дуусгаж болно.
ХУВААРЬ 2: ЕХ-ны ХЗХ-ны I хавсралт
B. ШИЛЖҮҮЛЭХ ТОДОРХОЙЛОЛТ
Хувийн мэдээллийг шилжүүлсэн өгөгдлийн субъектуудын ангилал
Өгөгдлийн субьектууд нь өгөгдөл экспортлогчийн төлөөлөгчид, эцсийн хэрэглэгчид, үүнд өгөгдөл экспортлогчийн ажилтнууд, гэрээт гүйцэтгэгчид, хамтран ажиллагчид, үйлчлүүлэгчид орно. Мэдээллийн субьект гэдэгт өгөгдөл импортлогчоос үзүүлж буй үйлчилгээний хэрэглэгчидтэй харилцах, хувийн мэдээллээ дамжуулахыг оролдсон хүмүүсийг мөн багтааж болно. IPVideo нь Хэрэглэгчийн Онлайн үйлчилгээг ашиглахаас хамааран Хэрэглэгч дараах төрлийн өгөгдлийн субьектүүдийн хувийн мэдээллийг Хэрэглэгчийн мэдээлэлд оруулахаар сонгож болно гэдгийг хүлээн зөвшөөрч байна.
- Өгөгдөл экспортлогчийн ажилчид, гэрээлэгч, түр ажилчид (одоогийн, хуучин, ирээдүйн);
- Дээрхээс хамааралтай хүмүүс;
- Мэдээлэл экспортлогчийн хамтран ажиллагсад/холбоо барих хүмүүс (хувь хүн) эсвэл хуулийн этгээдийн хамтран ажиллагсад/холбоо барих этгээдийн ажилтан, гүйцэтгэгч эсвэл түр ажилчид (одоогийн, ирээдүйн, хуучин);
- Хэрэглэгчид (жишээ нь, үйлчлүүлэгч, үйлчлүүлэгч, өвчтөн, зочин гэх мэт) болон өгөгдөл экспортлогчийн үйлчилгээний хэрэглэгчид болох бусад өгөгдлийн субъектууд;
- Өгөгдөл экспортлогчийн ажилтнуудтай идэвхтэй хамтран ажилладаг, харилцдаг эсвэл өөр байдлаар харилцдаг түншүүд, оролцогч талууд эсвэл хувь хүмүүс өгөгдөл экспортлогчийн өгсөн програм, вэб сайт зэрэг харилцааны хэрэгслийг ашигладаг;
- Өгөгдөл экспортлогчтой идэвхгүй харилцдаг оролцогч талууд эсвэл хувь хүмүүс (жишээлбэл, тэдгээр нь мөрдөн байцаалтын объект, судалгаанд хамрагдсан эсвэл мэдээлэл экспортлогч эсвэл мэдээлэл экспортлогчтой харилцах бичиг баримт, захидалд дурдсан учраас);
- Насанд хүрээгүй хүүхдүүд; эсвэл
- Мэргэжлийн давуу эрх бүхий мэргэжилтнүүд (жишээлбэл, эмч, хуульч, нотариатч, шашны ажилтан гэх мэт).
Шилжүүлсэн хувийн мэдээллийн ангилал
Үйлчлүүлэгчийн бүтээгдэхүүн, үйлчилгээг ашиглах үед Хэрэглэгч дараах ангиллын аль нэгний хувийн мэдээллийг Хэрэглэгчийн мэдээлэлд оруулахаар сонгож болно.
- Үндсэн хувийн мэдээлэл (жишээлбэл, төрсөн газар, гудамжны нэр, байшингийн дугаар (хаяг), Гэрээний код, оршин суугаа хот, оршин суугаа улс, гар утасны дугаар, овог нэр, овог нэр, и-мэйл хаяг, хүйс, огноо төрөлт), гэр бүлийн гишүүд, хүүхдүүдийн талаархи үндсэн хувийн мэдээлэл;
- Баталгаажуулалтын өгөгдөл (жишээлбэл, хэрэглэгчийн нэр, нууц үг эсвэл PIN код, аюулгүй байдлын асуулт, аудитын мөр);
- Холбоо барих мэдээлэл (жишээ нь хаяг, имэйл, утасны дугаар, нийгмийн сүлжээний таниулбар; яаралтай тусламжийн холбоо барих мэдээлэл);
- Өвөрмөц таних дугаар, гарын үсэг (жишээлбэл, Нийгмийн даатгалын дугаар, банкны дансны дугаар, паспорт болон иргэний үнэмлэхний дугаар, жолооны үнэмлэхний дугаар болон тээврийн хэрэгслийн бүртгэлийн мэдээлэл, IP хаяг, ажилтны дугаар, оюутны дугаар, өвчтөний дугаар, гарын үсэг, күүки хянах дахь өвөрмөц танигч эсвэл ижил төстэй технологи);
- Хуурамч танигч;
- Санхүү, даатгалын мэдээлэл (жишээлбэл даатгалын дугаар, банкны дансны нэр, дугаар, зээлийн картын нэр, дугаар, нэхэмжлэхийн дугаар, орлого, баталгааны төрөл, төлбөрийн зан байдал, зээлийн чадвар);
- Арилжааны мэдээлэл (жишээлбэл, худалдан авалтын түүх, тусгай санал, захиалгын мэдээлэл, төлбөрийн түүх);
- Биометрийн мэдээлэл (жишээлбэл, ДНХ, хурууны хээ, цахилдаг скан);
- Байршлын өгөгдөл (жишээ нь, Үүрэн ID, гео-байршлын сүлжээний өгөгдөл, дуудлагын эхлэл/дуусгалаар байршил. Wi-Fi хандалтын цэгийн ашиглалтаас авсан байршлын өгөгдөл);
- Зураг, видео, аудио;
- Интернетийн үйл ажиллагаа (жишээлбэл, хайлтын түүх, хайлтын түүх, унших, телевиз үзэх, радио сонсох үйл ажиллагаа);
- Төхөөрөмжийн таних тэмдэг (жишээ нь IMEI дугаар, SIM картын дугаар, MAC хаяг);
- Хувийн мэдээллийг vзэх (жишээ нь зочилсон URL, товшилтын урсгал, хайлтын лог, IP хаяг, домэйн, суулгасан програм, эсвэл маркетингийн сонголт дээр тулгуурласан гэмт хэрэг, нийгэмд харш зан авир, эсвэл хуурамч нэрийн профайл дээр тулгуурласан);
- Хүний нөөц ба ажилд авах мэдээлэл (жишээ нь ажил эрхлэлтийн байдлын мэдүүлэг, ажилд авах мэдээлэл (жишээлбэл, намтар, ажил эрхлэлтийн түүх, боловсролын түүх гэх мэт), ажлын цаг, үнэлгээ, цалин зэрэг ажил болон албан тушаалын мэдээлэл, ажиллах зөвшөөрлийн дэлгэрэнгүй мэдээлэл, олдоц, ажлын нөхцөл , татварын дэлгэрэнгүй мэдээлэл, төлбөрийн дэлгэрэнгүй мэдээлэл, даатгалын дэлгэрэнгүй мэдээлэл, байршил, байгууллага);
- Боловсролын мэдээлэл (жишээлбэл, боловсролын түүх, одоогийн боловсрол, дүн, үр дүн, хүрсэн хамгийн дээд зэрэг, суралцах чадвар);
- Иргэншил, оршин суух газрын мэдээлэл (жишээлбэл, иргэншил, харьяаллын байдал, гэр бүлийн байдал, харьяалал, цагаачлалын байдал, паспортын мэдээлэл, оршин суух эсвэл ажиллах зөвшөөрлийн дэлгэрэнгүй мэдээлэл);
- Нийтийн ашиг сонирхлын үүднээс буюу албан тушаалын эрх мэдлийн хүрээнд гүйцэтгэсэн үүрэг даалгаврыг гүйцэтгэх зорилгоор боловсруулсан мэдээлэл;
- Мэдээллийн тусгай ангилал (жишээ нь арьс өнгө, үндэс угсаа, улс төрийн үзэл бодол, шашны болон гүн ухааны итгэл үнэмшил, үйлдвэрчний эвлэлийн гишүүнчлэл, удамшлын мэдээлэл, хувь хүнийг онцгойлон таних зорилгоор биометрийн мэдээлэл, эрүүл мэндийн талаарх мэдээлэл, хүний бэлгийн амьдралын талаарх мэдээлэл эсвэл бэлгийн чиг баримжаа, эсвэл эрүүгийн шийтгэл, гэмт хэрэгтэй холбоотой мэдээлэл); эсвэл
- GDPR-ийн 4-р зүйлд тодорхойлсон бусад аливаа хувийн мэдээлэл.
Эмзэг мэдээллийг шилжүүлсэн (хэрэв байгаа бол) мөн өгөгдлийн мөн чанар, учирч болох эрсдлийг бүрэн харгалзан үзсэн хязгаарлалт, хамгаалалт, тухайлбал хатуу зорилгын хязгаарлалт, хандалтын хязгаарлалт (зөвхөн мэргэшсэн сургалтанд хамрагдсан ажилтнуудын нэвтрэх эрхийг оруулаад), бүртгэл хөтлөх. өгөгдөлд хандах, цааш дамжуулах хязгаарлалт эсвэл аюулгүй байдлын нэмэлт арга хэмжээ.
Гэрээний дагуу зарагдсан шийдэл нь хувийн нууц мэдээллийг боловсруулахыг шаарддаг хэрээр энэ нь шийдлийн үйл ажиллагаанд шаардлагатай хамгийн бага боловсруулалтаар хязгаарлагдах бөгөөд мэдээллийн шинж чанарт тохирсон техникийн аюулгүй байдлын арга хэмжээ авна.
Шилжүүлгийн давтамж (жишээ нь, өгөгдлийг нэг удаагийн эсвэл тасралтгүй дамжуулсан эсэх).
Энэхүү DPA-д хамаарах Гэрээний хугацаанд өгөгдлийг тасралтгүй шилжүүлж болно.
Боловсруулалтын мөн чанар
Хувийн мэдээллийг боловсруулах мөн чанар, хамрах хүрээ, зорилго нь гэрээний дагуу худалдаж авсан бүтээгдэхүүн, үйлчилгээг үзүүлэхтэй холбоотой IPVideo-ийн үүргээ биелүүлэх явдал юм. Өгөгдөл импортлогч нь мэдээллийн төв, менежмент/дэмжих хэрэгслийн дэлхийн сүлжээг ашигладаг бөгөөд өгөгдөл импортлогч эсвэл түүний дэд боловсруулагчид ийм хэрэгслийг ашигладаг аль ч улсын харьяалалд боловсруулалт хийж болно.
Өгөгдөл дамжуулах болон цаашдын боловсруулалтын зорилго(ууд).
Хувийн мэдээллийг боловсруулах мөн чанар, хамрах хүрээ, зорилго нь гэрээний дагуу худалдаж авсан бүтээгдэхүүн, үйлчилгээг үзүүлэхтэй холбоотой IPVideo-ийн үүргээ биелүүлэх явдал юм. Өгөгдөл импортлогч нь мэдээллийн төв, менежмент/дэмжих хэрэгслийн дэлхийн сүлжээг ашигладаг бөгөөд өгөгдөл импортлогч эсвэл түүний дэд боловсруулагчид ийм хэрэгслийг ашигладаг аль ч улсын харьяалалд боловсруулалт хийж болно.
Хувийн мэдээллийг хадгалах хугацаа, эсхүл хэрэв боломжгүй бол тухайн хугацааг тодорхойлоход ашигласан шалгуур
Мэдээллийн хадгалалтыг зохицуулна хэсэг 10 энэ DPA-ийн
(Дэд) процессор руу шилжүүлэхийн тулд боловсруулалтын сэдэв, мөн чанар, үргэлжлэх хугацааг зааж өгнө
Дэд процессоруудад шилжүүлэг нь зөвхөн гэрээний дагуу худалдаж авсан бүтээгдэхүүн, үйлчилгээг үзүүлэхтэй холбоотой IPVideo-ийн үүргийн гүйцэтгэлийг хангахад зориулагдсан болно. Боловсруулалтын үргэлжлэх хугацаа нь гэрээний хугацаанд байх болно. Өгөгдөл импортлогч нь мэдээллийн төв, менежмент/дэмжих хэрэгслийн дэлхийн сүлжээг ашигладаг бөгөөд өгөгдөл импортлогч эсвэл түүний дэд боловсруулагчид ийм хэрэгслийг ашигладаг аль ч улсын харьяалалд боловсруулалт хийж болно.
ХУВААРЬ 3: ЕХ-ны ХЗХ-ны II хавсралт
МЭДЭЭЛЛИЙН АЮУЛГҮЙ БАЙДЛЫГ ХАНГАХ ТЕХНИК БОЛОН ЗОХИОН БАЙГУУЛЛАГЫН АРГА ХЭМЖЭЭГ ОРУУЛНА.
ТАЙЛБАР:
Техникийн болон зохион байгуулалтын арга хэмжээг тодорхой (ерөнхий биш) нэр томъёогоор тайлбарлах ёстой. Мөн хавсралтын эхний хуудсан дээрх ерөнхий тайлбарыг харна уу, ялангуяа шилжүүлэг/шилжүүлэх бүрд ямар арга хэмжээ хэрэглэхийг тодорхой зааж өгөх шаардлагатай.
Хувийн мэдээллийг хуурамч нэрлэх, шифрлэх арга хэмжээ
Техникийн хувьд боломжтой бөгөөд үзүүлж буй үйлчилгээнд нөлөөлөхгүй тохиолдолд:
- IPVideo нь хууль ёсны үүргээ биелүүлэхэд шаардлагатай бүтээгдэхүүн, үйлчилгээ, мэдээллийг дамжуулах, хангах, дэмжихэд шаардлагатай гэж үзсэн мэдээллээр цуглуулсан мэдээллээ багасгадаг.
- IPVideo нь дамжих болон амарч байх үеийн өгөгдлийг шифрлэдэг.
- IPVideo нь урвуу зохиомол нэрийг ашиглах боломжтой захиргааны бүртгэлийг хуурамчаар нэрлэж, хязгаарладаг.
Боловсруулах систем, үйлчилгээний байнгын нууцлал, бүрэн бүтэн байдал, хүртээмж, уян хатан байдлыг хангах арга хэмжээ
Боловсруулах систем, үйлчилгээний байнгын нууцлал, бүрэн бүтэн байдал, хүртээмжтэй байдал, тогтвортой байдлыг хангахын тулд IPVideo Мэдээллийн Хамгаалалтын бодлого нь шийдлийн боловсруулалт болон үйл ажиллагааны амьдралын мөчлөгийн туршид мэдээллийн хамгаалалтыг зохион байгуулалтад оруулахыг шаарддаг. IPVideo нь дотоод мэдээллийн аюулгүй байдал, бүтээгдэхүүн, үйлчилгээндээ зориулж тусгай хамгаалалтын багийг ажиллуулдаг. Түүний аюулгүй байдлын арга барил, бодлого нь түүний бизнесийн салшгүй нэг хэсэг бөгөөд IPVideo-ийн бүх ажилчид болон гүйцэтгэгчид заавал дагаж мөрдөх ёстой Моторола Мэдээллийн Аюулгүй байдлын Захирал нь албан ёсны засаглал, засварын удирдлага, боловсон хүчний боловсрол, дагаж мөрдөх зэрэг бодлогод хариуцлага, гүйцэтгэх хяналтыг хариуцдаг. IPVideo нь ерөнхийдөө NIST Cybersecurity Framework болон ISO 27001 стандартад нийцдэг.
Системийн зарим тохиргоо нь хэрэглэгчийн хяналтанд байдаг.
Бие махбодийн болон техникийн ослын үед хувийн мэдээлэлд цаг тухайд нь хандах, хүртээмжийг сэргээх боломжийг хангах арга хэмжээ.
Аюулгүй байдлын ослын журам. IPVideo нь аливаа физик болон техникийн ослыг түргэн шуурхай шийдвэрлэхийн тулд дэлхийн хэмжээнд ослын хариу арга хэмжээний төлөвлөгөөг боловсруулдаг. IPVideo нь зөрчлийн тодорхойлолт, хугацаа, зөрчлийн үр дагавар, сурвалжлагчийн нэр, зөрчлийг хэнд мэдээлсэн, өгөгдлийг сэргээх журам зэрэг аюулгүй байдлын зөрчлийн бүртгэлийг хөтөлдөг. Аюулгүй байдлын зөрчил болох аюулгүй байдлын зөрчил бүрийн хувьд энэхүү DPA-ийн Аюулгүй байдлын ослын мэдэгдлийн хэсгийн дагуу мэдэгдэл хийнэ.
Бизнесийн тасралтгүй байдал ба гамшгийн бэлэн байдал. IPVideo нь үйлчилгээний тасалдалаас зайлсхийх, нөхөн сэргээх эрсдлийг багасгахын тулд Гэрээний дагуу худалдан авсан бүтээгдэхүүн, үйлчилгээг дэмждэг чухал чиг үүрэг, системүүдийн бизнесийн тасралтгүй байдал, гамшгийн бэлэн байдлын төлөвлөгөөг боловсруулдаг.
Боловсруулалтын аюулгүй байдлыг хангах үүднээс техникийн болон зохион байгуулалтын арга хэмжээний үр нөлөөг тогтмол турших, үнэлэх, үнэлэх үйл явц.
IPVideo нь хэрэглэгчийн мэдээлэл, түүний дотор хувийн мэдээллийн нууцлал, бүрэн бүтэн байдал, хүртээмжтэй байдал, аюулгүй байдлын талаарх хууль, зохицуулалт эсвэл гэрээгээр хүлээсэн үүргээ үргэлжлүүлэн дагаж мөрдөхийн тулд үйл явц, системээ үе үе үнэлдэг. IPVideo нь эдгээр үнэлгээний үр дүн болон ийм үнэлгээний хариуд авсан аливаа засч залруулах үйл ажиллагааг баримтжуулдаг. IPVideo нь ISO 27001, 27017, 27018, 27701 зэрэг холбогдох салбарын стандартын дагуу гуравдагч талын үнэлгээг үе үе хийдэг.
Хэрэглэгчийг таних, зөвшөөрөл олгох арга хэмжээ
Таних ба баталгаажуулалт. IPVideo нь IPVideo мэдээллийн системд нэвтрэхийг оролдсон хэрэглэгчдийг таних, баталгаажуулахын тулд салбарын стандарт туршлагыг ашигладаг. Баталгаажуулах механизмууд нь нууц үг дээр суурилдаг бол IPVideo нь нууц үгүүдийг дор хаяж найман тэмдэгтээс бүрдэх бөгөөд байнга солигдохыг шаарддаг. IPVideo нь нууц үгийг хуваарилах, түгээх, хадгалах явцад нууцлал, бүрэн бүтэн байдлыг хадгалахад зориулагдсан практикийг багтаасан салбарын стандарт нууц үг хамгаалах практикийг ашигладаг.
Хандалтын бодлого ба удирдлага. IPVideo нь Хэрэглэгчийн мэдээлэл, түүний дотор хувийн мэдээлэлд хандах эрхтэй хүмүүсийн аюулгүй байдлын давуу эрхийн бүртгэлийг хөтөлдөг. IPVideo нь хэрэглэгчийн мэдээллийг боловсруулахтай холбогдуулан бүртгэл болон хандалтын эрхийг хүсэх, зөвшөөрөх, удирдахад тохиромжтой процессуудыг явуулдаг. Зөвхөн эрх бүхий ажилтнууд өгөгдөл, нөөцөд зөвшөөрөл олгох, өөрчлөх, цуцлах боломжтой. Хувь хүн Хэрэглэгчийн мэдээллийг агуулсан системд нэвтрэх боломжтой бол тэдгээр хүмүүст тусад нь, өвөрмөц таних тэмдэг олгогддог. IPVideo нь баталгаажуулалтын итгэмжлэлүүдийг үе үе идэвхгүй болгодог.
Дамжуулах явцад өгөгдлийг хамгаалах арга хэмжээ
Өгөгдлийг IPVideo удирддаг орчинд дамжуулах явцад ерөнхийдөө шифрлэдэг. Дамжин өнгөрөх үед шифрлэлт нь ерөнхийдөө аливаа дэд процессоруудад шаардлагатай байдаг. Цаашилбал, дамжуулж буй өгөгдлийг хамгаалах нь нэвтрэх хяналт, бие махбодийн болон хүрээлэн буй орчны аюулгүй байдал, ажилтнуудын аюулгүй байдлыг хангах замаар хийгддэг. Хуваарь 3.
Хадгалах явцад өгөгдлийг хамгаалах арга хэмжээ
Өгөгдлийг IPVideo удирддаг орчинд хадгалах явцад ерөнхийдөө шифрлэдэг. Хадгаламж дахь шифрлэлт нь ерөнхийдөө аливаа дэд процессоруудад шаардлагатай байдаг. Цаашилбал, хадгалалтанд байгаа өгөгдлийг хамгаалах нь энэ талаар тайлбарласан хандалтын хяналт, бие махбодийн болон хүрээлэн буй орчны аюулгүй байдал, боловсон хүчний аюулгүй байдлын тусламжтайгаар хийгддэг. Хуваарь 3.
Хувийн мэдээллийг боловсруулж буй байршлын бодит аюулгүй байдлыг хангах арга хэмжээ
IPVideo нь хэрэглэгчийн мэдээлэл, түүний дотор хувийн мэдээлэлд зөвшөөрөлгүй нэвтрэхээс урьдчилан сэргийлэхийн тулд физик болон орчны аюулгүй байдлын зохих хяналтыг хэрэгжүүлдэг. Үүнд картаар удирддаг нэвтрэх цэг зэрэг IPVideo байгууламжид нэвтрэх зохих физик хяналт, зөвшөөрөлгүй нэвтрэхээс хамгаалах ажилтнуудтай хүлээн авах ширээ орно. Байгууламж доторх хяналттай газар руу нэвтрэх эрх нь ажлын байраар хязгаарлагдаж, зөвшөөрөгдсөн зөвшөөрөлтэй байх болно. Хяналттай хэсэгт нэвтрэхийн тулд нэвтрэх тэмдгийг ашиглахыг бүртгэх бөгөөд IPVideo бодлогын дагуу бүртгэлийг хадгалах болно. IPVideo нь IPVideo-н бодлогын дагуу ажилтныг ажлаас нь салгаснаар IPVideo байгууламж болон хяналттай газар руу нэвтрэх эрхийг цуцалдаг. IPVideo-ийн бодлого нь Хэрэглэгчийн мэдээллийг, тэр дундаа хувийн мэдээллийг хамгаалахад чиглэсэн салбарын стандартын ажлын станц, төхөөрөмж болон медиа хяналтыг тогтоодог.
Ажилтны аюулгүй байдлыг хангах арга хэмжээ
Хэрэглэгчийн мэдээлэлд хандах. IPVideo нь харилцагчийн мэдээлэлд хандах хандалтыг хянахын тулд ажилчид болон гэрээт байгууллагууддаа зөвшөөрөл олгох, хянах үйл явцыг хөтөлдөг. IPVideo нь Хэрэглэгчийн мэдээлэлд хандах эрхтэй эсвэл байхаар хүлээгдэж буй ажилчид, гүйцэтгэгч болон агентуудаас гэрээний заалтууд, тэр дундаа энэхүү хавсралт болон IPVideo-г дагаж мөрдөх бусад холбогдох гэрээг дагаж мөрдөхийг шаарддаг.
Аюулгүй байдал ба нууцлалын мэдлэг. IPVideo нь ажилчид болон гэрээлэгч нараа салбарын стандартын аюулгүй байдал, нууцлалын практик, хэрэглэгчийн мэдээлэл болон хувийн мэдээллийг хамгаалах үүрэг хариуцлагыг мэддэг байх ёстой. Үүнд хорлонтой программ хангамжаас хамгаалах, нууц үгийн хамгаалалт, менежмент, ажлын станц, компьютерийн системийн бүртгэлийг ашиглахаас хамгаалах, гэхдээ үүгээр хязгаарлагдахгүй байх ёстой. IPVideo нь бүх ажилтнууд болон гэрээний нөөцөд зориулсан мэдээллийн аюулгүй байдлын сургалт, нууцлалын сургалт, бизнесийн ёс зүйн сургалтыг үе үе шаарддаг.
Шийтгэлийн бодлого. IPVideo нь IPVideo-ийн дотоод аюулгүй байдлын шаардлагууд болон хууль тогтоомж, дүрэм журам, гэрээгээр тогтоосон зөрчлийг арилгах шийтгэлийн бодлогыг баримталдаг.
Дэвсгэрийн үзлэг. IPVideo нь шинээр ажилд орсон бүх хүмүүст зориулсан хөдөлмөр эрхлэлтийн баталгаажуулалтын стандарт шаардлагыг дагаж мөрддөг. IPVideo-ийн дотоод бодлогын дагуу эдгээр шаардлагуудыг үе үе хянаж байх ёстой бөгөөд үүнд IPVideo-д шаардлагатай гэж үзвэл гэмт хэргийн үндэслэлийн шалгалт, иргэний үнэмлэхийг баталгаажуулах нотлох баримт болон нэмэлт шалгалтуудыг багтаасан боловч үүгээр хязгаарлагдахгүй.
Үйл явдлын бүртгэлийг баталгаажуулах арга хэмжээ
IPVideo нь үйлдвэрлэлийн бүх мэдээллийн нөөцөд тасралтгүй хяналт тавих, үйл явдлын бүртгэл хөтлөх бодлогыг баримталдаг. Аппликешны аудитын бүртгэлийг үйлдвэрлэлийн IPVideo мэдээллийн бүх нөөц дээр бичсэн байх ёстой. IPVideo мэдээллийн нөөцийн үйлдвэрлэлийн аудитын бүртгэлийг тогтмол хянаж, шаардлагатай бол засах зохих арга хэмжээг авдаг.
Дотоод мэдээллийн технологийн болон мэдээллийн технологийн аюулгүй байдлын засаглал, менежментийн арга хэмжээ
IPVideo Enterprise Мэдээллийн Аюулгүй байдлын байгууллага нь дараах бүтэцтэй: Засаглал/ Эрсдэл/ Нийцэл, Аюулын тагнуул, эмзэг байдлын удирдлага, Илрүүлэх, Хамгаалалт, Хариу арга хэмжээ. IPVideo нь үнэлгээний үр дүнг тайлагнаж, Моторола Аудитын Үйлчилгээтэй хуваалцдаг хөндлөнгийн үнэлгээчдээр дамжуулан байгууллагын үр нөлөөг жил бүр үнэлдэг бөгөөд тэдгээр нь тогтоогдсон засваруудыг хянаж байдаг. Дэлгэрэнгүй мэдээллийг Motorola Trust Center-ээс үзнэ үү MSI итгэлцлийн төв
Процесс ба бүтээгдэхүүнийг баталгаажуулах/баталгаажуулах арга хэмжээ
Моторола нь үйлчилгээг гаргахаас өмнө Аппликешн Аюулгүй Хяналт, Аюулгүй дизайн Хяналтын аюулгүй байдлын аудит болон Үйлдвэрлэлийн Бэлэн байдлын Хяналтын аюулгүй байдлын бэлэн байдлын шалгалтыг гүйцэтгэдэг. Тохиромжтой тохиолдолд Моторолагийн бүтээгдэхүүн, үйлчилгээний нууцлалын үнэлгээг хийдэг. Эрсдлийн бүртгэлийг дотоод аудитын үр дүнд зохих ажилтнуудад өгсөн үүрэг даалгавраар бий болгодог. Аюулгүй байдлын аудитыг шаардлагатай бол нэмэлт аудитын хамт жил бүр хийдэг. Бүтээгдэхүүн, үйлчилгээнд материаллаг өөрчлөлт хийх үед шинэчлэгдсэн мэдээллийн газрын зураг зэрэг нэмэлт нууцлалын үнэлгээ хийгддэг. Цаашилбал, Motorola Solution нь олон хөгжүүлэлт, дэмжлэг үзүүлэх үйл ажиллагаандаа AICPA SOC2 Type 2 тайлан болон ISO/IEC 27001:2013 гэрчилгээг авсан.
Өгөгдлийн хэмжээг багасгах арга хэмжээ
IPVideo-н бодлого нь холбогдох хууль тогтоомжийн дагуу бүх хувийн мэдээллийг боловсруулахыг шаарддаг, үүнд тухайн хууль нь өгөгдлийг багасгахыг шаарддаг. Цаашлаад IPVideo нь бүтээгдэхүүн, үйлчилгээнийхээ нууцлалын үнэлгээг хийж, тэдгээр бүтээгдэхүүн, үйлчилгээ нь GDPR-ийн 5-р зүйлд заасан өгөгдлийг багасгах гэх мэт боловсруулах зарчмуудыг дэмжиж байгаа эсэхийг үнэлдэг.
Мэдээллийн чанарыг хангах арга хэмжээ
IPVideo-ийн бодлого нь холбогдох хуулийн дагуу бүх хувийн мэдээллийг боловсруулахыг шаарддаг, үүнд тухайн хуульд мэдээллийн чанар, үнэн зөвийг баталгаажуулахыг шаарддаг. Цаашлаад IPVideo нь бүтээгдэхүүн, үйлчилгээнийхээ нууцлалын үнэлгээг хийж, тэдгээр бүтээгдэхүүн, үйлчилгээ нь GDPR-ийн 5-р зүйлд заасан мэдээллийн чанарыг хангах зэрэг боловсруулалтын зарчмуудыг дэмжиж байгаа эсэхийг үнэлдэг.
Мэдээллийн хязгаарлагдмал хадгалалтыг хангах арга хэмжээ
IPVideo нь хувийн мэдээллийг хадгалах хугацааг тодорхойлсон хадгалалтын хуваарийг гаргаж өгдөг өгөгдөл хадгалах бодлогыг баримталдаг. Хуваарь нь бизнесийн хэрэгцээнд тулгуурласан бөгөөд бүх бүртгэлийг тодорхойлох, устгах шийдвэрийг хуваарийн дагуу хэрэгжүүлэхэд хангалттай мэдээлэл өгдөг. Бодлогыг үе үе хянаж, шинэчилдэг.
Хариуцлагатай байдлыг хангах арга хэмжээ
Хариуцлага тооцох зарчмыг дагаж мөрдөхийг баталгаажуулахын тулд IPVideo нь үйл ажиллагаагаа ерөнхийдөө Nymity-ийн Нууцлалын удирдлага ба Хариуцлагын хүрээ болон NIST-ийн Нууцлалын хүрээтэй уялдуулдаг Нууцлалын хөтөлбөрийг хэрэгжүүлдэг. Нууцлалын хөтөлбөрт IPVideo аудитын үйлчилгээ жил бүр аудит хийдэг.
Өгөгдлийг зөөвөрлөх, устгахыг баталгаажуулах арга хэмжээ]
Өгөгдлийн субьект нь хувийн мэдээллээ зөөх, хуулах, шилжүүлэх хүсэлт гаргасан тохиолдолд IPVideo нь хувийн мэдээллийг бүтэцтэй, түгээмэл хэрэглэгддэг, машин унших боломжтой форматаар хангана. Боломжтой бол, хэрэв хүн хүсэлт гаргавал IPVideo хувийн мэдээллийг өөр байгууллагад шууд дамжуулах боломжтой.
ХУВААРЬ 4: ЕХ-ны ХЗХ-ны III хавсралт
ДЭД ПРОЦЕССОРЫН ЖАГСААЛТ
ТАЙЛБАР:
Дэд процессоруудад тусгай зөвшөөрөл олгосон тохиолдолд энэ хавсралтыг Хоёр ба Гуравдугаар модулийн хувьд бөглөсөн байх ёстой (9(а), Сонголт 1).
Хянагч нь дараах дэд процессоруудыг ашиглахыг зөвшөөрсөн:
Motorola дэд процессорууд доор өөрөөр заагаагүй бол.