Kasunduan sa Pagproseso ng Data
Para sa mga End User
Huling na-update: Setyembre 2024
Ang Kasunduan sa Pagproseso ng Data na ito, kabilang ang mga Iskedyul at Annexes (“DPA”) na mga form na isinama dito sa pamamagitan ng sanggunian ay nasa pagitan ng IPVideo Corporation, isang buong pagmamay-ari na subsidiary ng Motorola Solutions, Inc., sa ngalan ng sarili nito at ng mga kaakibat at subsidiary nito (sama-samang “IPVideo ”) at ang customer na nakapirma sa ilalim (“Parokyano”) at sumasalamin sa kasunduan ng Mga Partido patungkol sa Pagproseso ng Data ng Customer na maaaring magsama ng Personal na Data alinsunod sa kasunduan ng Customer sa IPVideo (ang “Kasunduan”). Maliban kung tinukoy dito, ang lahat ng naka-capitalize na termino ay magkakaroon ng kahulugang itinakda sa Kasunduan. Ang Customer at IPVideo pagkatapos nito ay sama-samang tinutukoy bilang "mga partido," o indibidwal bilang isang "Party.”
Kung sakaling magkaroon ng salungatan sa pagitan ng DPA na ito, ng Kasunduan, o anumang iskedyul, annex, o iba pang addenda sa Kasunduan, mananaig ang DPA na ito patungkol sa pangangasiwa ng Customer at data ng end-user, kabilang ngunit hindi limitado sa personal na pagkakakilanlan impormasyon.
1. kahulugan
Ang lahat ng naka-capitalize na termino na hindi tinukoy dito ay dapat may kahulugang itinakda sa Kasunduan. Ang lahat ng maliliit na terminong hindi tinukoy sa DPA na ito ay dapat na may kahulugan tulad ng itinakda sa loob ng Artikulo 4 ng GDPR kung tinukoy doon, hindi alintana kung naaangkop ang GDPR.
"Mga Awtorisadong User" ay nangangahulugan ng mga empleyado, kontratista, ahente, customer at end-user ng Customer na awtorisadong gamitin ang Mga Serbisyo upang ma-access o tumanggap ng Data. Ang IPVideo o Customer (tulad ng tinutukoy ng IPVideo) ay magiging responsable para sa lahat ng Pamamahala ng pagkakakilanlan ng User at pagpapalit ng password.
"Data ng IPVideo" ay nangangahulugan ng data na ibinigay ng IPVideo at ginawang available sa Customer kaugnay ng probisyon ng Mga Produkto at Serbisyo.
“Controller” nangangahulugang ang natural o legal na tao, pampublikong awtoridad, ahensya o iba pang katawan na, nag-iisa o kasama ng iba, ay tumutukoy sa mga layunin at paraan ng pagproseso ng personal na data.
"Datos ng mga kliente” ay nangangahulugan ng data kabilang ang mga larawan, text, video, at audio, na ibinibigay sa IPVideo ng, sa pamamagitan ng, o sa ngalan ng Customer at ng mga Awtorisadong User nito o ng kanilang mga end user, sa pamamagitan ng paggamit ng Mga Produkto at Serbisyo. Hindi kasama sa Data ng Customer ang Data ng Pakikipag-ugnayan ng Customer, Data ng Paggamit ng Serbisyo maliban sa bahaging iyon na binubuo ng Personal na Impormasyon, o Data ng Third Party.
“Data ng Pakikipag-ugnayan sa Customer” ay nangangahulugan ng data na kinokolekta ng IPVideo mula sa Customer para sa mga layunin ng pakikipag-ugnayan, kabilang ang, nang walang limitasyon, pagtupad sa kontrata, marketing, advertising, paglilisensya, at mga aktibidad sa pagbebenta.
"Data" nangangahulugang sama-samang IPVideo Data at Data ng Customer, kabilang ang anumang Personal na Data na kasama doon.
“Mga Batas at Patakaran sa Proteksyon ng Data” nangangahulugang lahat ng naaangkop na corporate, estado at lokal, pederal at internasyonal na batas, pamantayan, alituntunin, patakaran, regulasyon at pamamaraan na naaangkop sa IPVideo na nauukol sa seguridad ng data, pagiging kompidensiyal, privacy, at abiso sa paglabag, gaya ng binago, kasama nang walang limitasyon ang Pangkalahatang Data ng European Union Protection Regulation (GDPR), at ang UK Data Protection Act 2018.
"Mga Paksa ng Data" nangangahulugang ang kinilala o makikilalang tao kung kanino nauugnay ang Personal na Data.
“GDPR” ay nangangahulugang European Union General Data Protection Regulation 2016/679.
“Metadata” nangangahulugan ng data na naglalarawan ng iba pang data.
"Personal na Data" or "Personal na Impormasyon" nangangahulugang anumang impormasyong nauugnay sa isang kinilala o nakikilalang natural na tao na ipinadala sa IPVideo ng, sa pamamagitan, o sa ngalan ng Customer at ng mga Awtorisadong User nito o ng kanilang mga end user bilang bahagi ng Data ng Customer. Ang makikilalang natural na tao ay isa na maaaring makilala, direkta o hindi direkta, sa partikular sa pamamagitan ng pagtukoy sa isang identifier gaya ng pangalan, numero ng pagkakakilanlan, data ng lokasyon, online na identifier o sa isa o higit pang mga salik na partikular sa pisikal, pisyolohikal, genetic, mental, economic, cultural o social identity ng natural na tao na iyon.
“Processor” nangangahulugang isang natural o legal na tao, pampublikong awtoridad, ahensya o iba pang katawan na nagpoproseso ng personal na data sa ngalan ng controller. Ang mga processor ay kumikilos sa ngalan ng may-katuturang controller at sa ilalim ng kanilang awtoridad. Sa paggawa nito, pinaglilingkuran nila ang mga interes ng controller kaysa sa kanilang sarili.
“Proseso” or "Pagproseso" nangangahulugang anumang operasyon o hanay ng mga operasyon na ginagawa sa Personal na Data o sa mga hanay ng Personal na Data, sa pamamagitan man o hindi sa pamamagitan ng awtomatikong paraan, tulad ng pagkolekta, pag-record, pagkopya, pagsusuri, pag-cache, organisasyon, pag-istruktura, pag-iimbak, pagbagay, o pagbabago, pagkuha, konsultasyon, paggamit, pagsisiwalat sa pamamagitan ng paghahatid, pagpapakalat o kung hindi man ay ginagawang magagamit, pagkakahanay o kumbinasyon, paghihigpit, pagbura o pagkawasak.
"Insidente sa Seguridad" nangangahulugang isang insidente na nakompromiso o pinaghihinalaang nakompromiso ang seguridad, pagiging kumpidensyal, integridad o pagkakaroon ng IPVideo Data, Data ng Customer o Personal na Data. Para sa pag-iwas sa pagdududa, ang ibig sabihin ng "pinaghihinalaang nakompromiso" ay isang pagpapasiya ng IPVideo batay sa mga tiyak at nasasabing mga katotohanan at mga pangyayari, na pinagsama-sama ng mga makatwirang hinuha mula sa mga katotohanang iyon, na ang isang gawa o pagkukulang ay maaaring magresulta sa paglabag sa seguridad, pagiging kompidensiyal, availability o integridad kaugnay ng IPVideo Data, Customer Data o Personal Data.
"Data ng Paggamit ng Serbisyo” ay nangangahulugan ng data na nabuo tungkol sa paggamit ng Mga Produkto at Serbisyo sa pamamagitan ng paggamit ng Customer o suporta ng IPVideo sa Mga Produkto at Serbisyo, na maaaring kasama ang Metadata, Personal na Data, pagganap ng produkto at impormasyon ng error, mga log ng aktibidad, at petsa at oras ng paggamit.
"Mga Karaniwang Sugnay sa Kontratwal" nangangahulugang ang mga sugnay na kalakip dito bilang Iskedyul 1 gaya ng itinatag ng desisyon ng European Commission (C(2021) 3972 ng 4 June 2021) sa Standard Contractual Clauses para sa paglilipat ng personal na data sa processor na itinatag sa mga ikatlong bansa na hindi nagtitiyak ng sapat na antas ng proteksyon ng data.
"Sub-processor" nangangahulugang iba pang mga processor na nakikipag-ugnayan ng IPVideo upang Iproseso ang Data ng Customer na maaaring kabilang ang Personal na Data, gaya ng nakabalangkas sa sumusunod na website: https://www.motorolasolutions.com/en_us/about/trust-center/privacy/data-sub-processors.html.
“Data ng Third Party” ay nangangahulugan ng impormasyong nakuha ng IPVideo mula sa mga mapagkukunang available sa publiko o sa mga third party na provider ng nilalaman nito at ginawang available sa Customer sa pamamagitan ng Mga Produkto o Serbisyo.
2. Pagproseso ng Data ng Customer
2.1. Mga Papel ng mga Partido. Sumasang-ayon ang Mga Partido na patungkol sa Pagproseso ng Personal na Data sa ilalim nito, ang Customer ay ang Controller at ang IPVideo ay ang Processor na maaaring makipag-ugnayan sa mga Sub-processor alinsunod sa mga kinakailangan ng seksyon 6 pinamagatang "Sub-processors" sa ibaba.
2.2. Pagproseso ng Data ng Customer ng IPVideo. Sumasang-ayon ang IPVideo at Customer na ang IPVideo ay maaari lamang gumamit at Magproseso ng Data ng Customer, kabilang ang Personal na Impormasyong naka-embed sa Data ng Paggamit ng Serbisyo, alinsunod sa mga nakadokumentong tagubilin ng Customer para sa mga sumusunod na layunin: (a) upang magsagawa ng Mga Serbisyo at magbigay ng Mga Produkto sa ilalim ng Kasunduan; (b) suriin ang Data ng Customer upang mapatakbo, mapanatili, pamahalaan, at pahusayin ang mga produkto at serbisyo ng IPVideo; at (c) lumikha ng mga bagong produkto at serbisyo. Sumasang-ayon ang Customer na ang Kasunduan nito (kabilang ang DPA na ito), kasama ang Documentation ng Produkto at Serbisyo at ang paggamit at pagsasaayos ng mga feature ng Customer sa Mga Produkto at Serbisyo, ay ang kumpleto at pinal na nakadokumentong mga tagubilin ng Customer sa IPVideo para sa pagproseso ng Data ng Customer. Ang anumang karagdagang o kahaliling mga tagubilin ay dapat na sumang-ayon ayon sa proseso para sa pag-amyenda sa Kasunduan ng Customer. Kinakatawan at ginagarantiyahan ng Customer sa IPVideo na ang mga tagubilin ng Customer, kabilang ang appointment ng IPVideo bilang isang Processor o Sub-processor, ay pinahintulutan ng may-katuturang C Customer Data ay maaaring iproseso ng IPVideo sa alinman sa mga pandaigdigang lokasyon nito at/o ibunyag sa Sub-processor . Responsibilidad ng Customer na abisuhan ang Mga Awtorisadong Gumagamit ng pagkolekta at paggamit ng IPVideo ng Data ng Customer, at upang makakuha ng anumang kinakailangang mga pahintulot, ibigay ang lahat ng kinakailangang abiso, at matugunan ang anumang iba pang naaangkop na legal na mga kinakailangan patungkol sa naturang koleksyon at paggamit. Kinakatawan at ginagarantiya ng Customer sa IPVideo na sumunod ito sa mga tuntunin ng probisyong ito.
2.2.1. Mga Karagdagang Produkto at Serbisyo. Kung sakaling, ang Customer ay bibili ng mga karagdagang Produkto at Serbisyo na isinasama sa naunang binili na Mga Produkto at Serbisyo, ang Customer Data ay maaaring iproseso sa mga karagdagang lokasyon sa buong mundo at ng mga Sub-processor na ginagamit kaugnay ng mga karagdagang Produkto at Serbisyo. Ang pagkakakilanlan ng mga Sub-processor na ginagamit ng IPVideo Solutions ay matatagpuan sa Mga Sub-Processor ng Motorola o Annex III na nakalakip dito.
2.3. Mga Detalye ng Pagproseso. Ang paksa ng Pagproseso ng Personal na Data ng IPVideo sa ilalim nito, ang tagal ng Pagproseso, ang mga kategorya ng Mga Paksa ng Data at mga uri ng Personal na Data ay itinakda sa Schedule 2, Annex I sa DPA na ito.
2.4. Pagbubunyag ng Naprosesong Data. Ang IPVideo ay hindi dapat magbunyag o magbahagi ng anumang Data ng Customer sa anumang third party maliban sa mga Sub-processor, supplier at channel partner ng IPVideo kung kinakailangan upang ibigay ang Mga Produkto at Serbisyo maliban kung pinahihintulutan sa ilalim ng Kasunduang ito, pinahintulutan ng Customer o kinakailangan ng batas. Kung sakaling humiling ang isang pamahalaan o awtoridad sa pangangasiwa ng access sa Data ng Customer, sa lawak na pinapahintulutan ng batas, dapat bigyan ng IPVideo ang Customer ng paunawa ng pagtanggap ng kahilingan upang magbigay ng sapat na oras para sa Customer na humingi ng naaangkop na lunas sa nauugnay na hurisdiksyon. Sa lahat ng pagkakataon, pinapanatili ng IPVideo ang karapatang sumunod sa naaangkop na batas. Dapat tiyakin ng IPVideo na ang mga tauhan nito ay napapailalim sa isang tungkulin ng pagiging kumpidensyal, at obligado ayon sa kontrata ang mga Sub-processor nito sa isang tungkulin ng pagiging kumpidensyal, na may paggalang sa pangangasiwa ng Data ng Customer at anumang Personal na Data na nilalaman sa Data ng Paggamit ng Serbisyo.
2.5. Mga Obligasyon ng Customer. Tanging pananagutan ng Customer ang pagsunod nito sa lahat ng Batas sa Proteksyon ng Data at pagtatatag at pagpapanatili ng sarili nitong mga patakaran at pamamaraan upang matiyak ang naturang pagsunod. Hindi dapat gamitin ng Customer ang Mga Produkto at Serbisyo sa paraang lalabag sa naaangkop na Mga Batas sa Proteksyon ng Data. Ang customer ay dapat na may nag-iisang responsibilidad para sa (a) pagiging matuwid ng anumang paglipat ng Personal na Data sa IPVideo; (b) ang katumpakan, kalidad, at legalidad ng Personal na Data na ibinigay sa IPVideo; (c) ang paraan kung saan nakuha ng Customer ang Personal na Data; at (d) ang pagbibigay ng anumang kinakailangang mga abiso sa, at pagkuha ng anumang kinakailangang pagkilala, pahintulot o pahintulot mula sa Mga Paksa ng Data. Inaako ng Customer ang buong responsibilidad na panatilihin ang halaga ng Personal na Data na ibinigay sa IPVideo sa pinakamababang kinakailangan para gumanap ang IPVideo alinsunod sa Kasunduan. Sumasang-ayon ang Customer na nagpatupad ito ng mga administratibo, pisikal at teknikal na pag-iingat para sa kapaligiran at mga operasyon ng Customer na hindi gaanong mahigpit kaysa sa tinatanggap na mga kasanayan sa industriya at dapat tiyakin na ang lahat ng naturang mga pag-iingat ay sumusunod sa mga naaangkop na batas sa proteksyon ng data at privacy. Sumasang-ayon ang Customer na hindi mananagot ang IPVideo para sa anumang Insidente sa Seguridad na nagmumula sa paglabag ng Customer sa kinakailangang ito.
2.6. Indemnity ng Customer. Ipagtatanggol, babayaran, at gagawin ng Customer ang IPVideo at ang mga subcontractor, subsidiary at iba pang affiliate nito na hindi nakakapinsala mula at laban sa anuman at lahat ng pinsala, pagkalugi, pananagutan, at gastos (kabilang ang mga makatwirang bayarin at gastos ng mga abogado) na magmumula sa anumang aktwal o nanganganib na third-party paghahabol, kahilingan, pagkilos, o paglilitis na nagmumula sa o nauugnay sa pagkabigo ng Customer na sumunod sa mga obligasyon nito sa ilalim ng Kasunduang ito at/o mga naaangkop na Batas sa Proteksyon ng Data. Bibigyan ng IPVideo ang Customer ng prompt, nakasulat na abiso ng anumang claim na napapailalim sa nabanggit na bayad-pinsala. Ang IPVideo ay, sa sarili nitong gastos, ay makikipagtulungan sa Customer sa pagtatanggol o pag-areglo ng claim.
3. Data ng Paggamit ng Serbisyo. Maliban sa lawak na ito ay Personal na Impormasyon, nauunawaan at sinasang-ayunan ng Customer na maaaring kolektahin at gamitin ng IPVideo ang Data ng Paggamit ng Serbisyo para sa sarili nitong mga layunin, sa kondisyon na ang mga naturang layunin ay sumusunod sa mga naaangkop na Batas sa Proteksyon ng Data. Maaaring iproseso ng IPVideo ang Data ng Paggamit ng Serbisyo sa alinman sa mga pandaigdigang lokasyon nito at/o ibunyag sa mga Sub-processor.
4. Third Party na Data at IPVideo Data. Ang IPVideo Data at Third Party Data ay maaaring maging available sa Customer sa pamamagitan ng Mga Produkto at Serbisyo. Maaaring gamitin ng Customer at ng mga Awtorisadong User nito ang IPVideo Data at Third Party Data bilang pinahihintulutan ng IPVideo at ng naaangkop na Third Party Data provider, gaya ng inilarawan sa Kasunduan. Maliban kung hayagang pinahihintulutan sa Kasunduan, hindi dapat, at dapat tiyakin ng Customer na ang mga Awtorisadong User nito ay hindi dapat: (a) gamitin ang IPVideo Data o Third Party Data para sa anumang layunin maliban sa panloob na layunin ng negosyo ng Customer o ibunyag ang data sa mga third party; (b) “white label” ang naturang data o kung hindi man ay misrepresent ang pinagmulan o pagmamay-ari nito, o muling ibenta, ipamahagi, i-sublicense, o komersyal na pagsasamantalahan ang data sa anumang paraan; (c) gumamit ng naturang data bilang paglabag sa mga naaangkop na batas; (d) gamitin ang naturang data para sa mga aktibidad o layunin kung saan ang pag-asa sa data ay maaaring humantong sa kamatayan, pinsala, o pinsala sa ari-arian; (e) alisin, itago, baguhin, o palsipikado ang anumang mga marka o abiso sa pagmamay-ari na nagsasaad ng pinagmulan, pinagmulan, o pagmamay-ari ng data; o (f) baguhin ang naturang data o pagsamahin ito sa Data ng Customer o iba pang data o gamitin ang data upang bumuo ng mga database. Ang mga karagdagang paghihigpit ay maaaring itakda sa Kasunduan. Anumang mga karapatan na ibinibigay sa Customer o Mga Awtorisadong User na may kinalaman sa Data ng IPVideo o Data ng Third Party ay dapat na agad na wakasan sa pagtatapos o pag-expire ng Kasunduan. Dagdag pa, maaaring suspindihin, baguhin, o wakasan ng IPVideo o ng naaangkop na provider ng Third Party na Data ang pag-access ng Customer o ng sinumang Awtorisadong User sa IPVideo Data o Third Party Data kung naniniwala ang IPVideo o naturang Third Party Data provider na ang paggamit ng Customer o ng Awtorisadong User ng data ay lumalabag sa Kasunduan, naaangkop na batas o kasunduan ng IPVideo sa naaangkop na provider ng Third Party na Data. Sa pagwawakas ng mga karapatan ng Customer sa paggamit ng anumang IPVideo Data o Third Party na Data, ang Customer at lahat ng Awtorisadong User ay dapat na agad na ihinto ang paggamit ng naturang data, tanggalin ang lahat ng kopya ng naturang data, at patunayan ang naturang pagtanggal sa IPVideo. Sa kabila ng anumang probisyon ng Kasunduan sa kabaligtaran, ang IPVideo ay walang pananagutan para sa Third Party Data o IPVideo Data na magagamit sa pamamagitan ng Mga Produkto at Serbisyo. Inilalaan ng IPVideo at ang mga provider ng Third Party na Data nito ang lahat ng karapatan sa at sa IPVideo Data at Third Party Data na hindi hayagang ibinigay sa Kasunduan.
5. IPVideo bilang isang Controller o Pinagsamang Controller. Sa lahat ng pagkakataon kung saan ang IPVideo ay kumikilos bilang isang Controller dapat itong sumunod sa mga naaangkop na probisyon ng IPVideo Privacy Statement sa Pahayag sa Privacy ng IPVideo bilang maaaring i-update paminsan-minsan. Hawak ng IPVideo ang lahat ng Data ng Pakikipag-ugnayan ng Customer bilang isang Controller at dapat Iproseso ang naturang Data ng Pakikipag-ugnayan ng Customer alinsunod sa Pahayag ng Privacy ng IPVideo. Sa mga pagkakataon kung saan ang IPVideo ay kumikilos bilang Joint Controller sa Customer, ang Mga Partido ay dapat na pumasok sa isang hiwalay na addendum sa Kasunduan upang ilaan ang mga kaukulang tungkulin bilang magkasanib na mga controller.
6. Mga sub-processor.
6.1. Paggamit ng mga Sub-processor. Sumasang-ayon ang Customer na maaaring makipag-ugnayan ang IPVideo sa mga Sub-processor na maaaring makipag-ugnayan sa mga Sub-processor upang Magproseso ng Personal na Data alinsunod sa DPA. Ang isang listahan ng mga Sub-processor ay nakalagay sa Mga Sub-Processor ng Motorola at Iskedyul 3. Kapag nakikipag-ugnayan sa mga Sub-processor, ang IPVideo ay dapat pumasok sa mga kasunduan sa mga Sub-processor upang isailalim ang mga ito sa mga obligasyon na halos magkapareho o mas mahigpit kaysa sa mga itinakda sa DPA na ito.
6.2. Mga pagbabago sa Sub-processing. Sa pamamagitan nito, pumapayag ang Customer sa IPVideo na nakikipag-ugnayan sa mga Sub-processor na iproseso ang Data ng Customer sa kondisyon na: (a) Ginagamit ng IPVideo ang mga makatwirang pagsisikap nito na magbigay ng hindi bababa sa sampung (10) araw na paunang abiso ng pagdaragdag o pag-alis ng anumang Sub-processor, na maaaring ibigay sa pamamagitan ng pag-post ng mga detalye ng naturang pagdaragdag o pag-alis sa Mga Sub-Processor ng Motorola; (b) Ang IPVideo ay nagpapataw ng mga tuntunin sa proteksyon ng data sa alinmang Sub-processor na itinalaga nito na nagpoprotekta sa Data ng Customer sa parehong pamantayang ibinigay ng DPA na ito; at (c) Ang IPVideo ay nananatiling ganap na mananagot para sa anumang paglabag sa sugnay na ito na sanhi ng isang gawa, pagkakamali o pagtanggal ng (mga) Sub-processor nito. Maaaring tumutol ang Customer sa appointment ng IPVideo o pagpapalit ng isang Sub-processor bago ang appointment o pagpapalit nito, kung ang naturang pagtutol ay batay sa mga makatwirang batayan na may kaugnayan sa proteksyon ng data. Sa ganoong kaganapan, ang IPVideo ay magtatalaga o papalitan ang Sub-processor o, kung sa pagpapasya ng IPVideo na ito ay hindi magagawa, maaaring wakasan ng Customer ang Kasunduan at makatanggap ng pro-rata na refund ng anumang prepaid na serbisyo o mga bayarin sa suporta bilang ganap na kasiyahan ng anumang paghahabol na nagmumula sa naturang pagwawakas.
6.3. Mga Kahilingan sa Paksa ng Data. Ang IPVideo ay dapat, hangga't pinahihintulutan ng batas, na agad na abisuhan ang Customer kung nakatanggap ito ng kahilingan mula sa isang Paksa ng Data, kabilang ang walang limitasyong mga kahilingan para sa pag-access, pagwawasto, pag-amyenda, transportasyon o pagtanggal ng Personal na Data ng naturang Paksa ng Data at, sa lawak na naaangkop, Dapat bigyan ng IPVideo ang Customer ng makatuwirang komersyal na pakikipagtulungan at tulong kaugnay ng anumang reklamo, paunawa, o komunikasyon mula sa isang Paksa ng Data. Dapat tumugon at lutasin kaagad ng Customer ang lahat ng kahilingan mula sa Mga Paksa ng Data na ibinibigay ng IPVideo sa Customer. Dapat na maging responsable ang customer para sa anumang makatwirang gastos na magmumula sa pagbibigay ng IPVideo ng naturang tulong sa ilalim ng Seksyon na ito.
7. Mga Paglilipat ng Data. Sumasang-ayon ang IPVideo na hindi ito dapat gumawa ng mga paglilipat ng Personal na Data sa ilalim ng Kasunduang ito mula sa isang hurisdiksyon patungo sa isa pa maliban kung ang mga naturang paglilipat ay isinasagawa bilang pagsunod sa DPA na ito at mga naaangkop na Batas sa Proteksyon ng Data. Sumasang-ayon ang IPVideo na pumasok sa mga naaangkop na kasunduan sa mga kaakibat at Sub-processor nito, na magpapahintulot sa IPVideo na ilipat ang Personal na Data sa mga kaakibat at Sub-processor nito. Sumasang-ayon ang IPVideo na baguhin kung kinakailangan ang Kasunduan upang pahintulutan ang paglipat ng Personal na Data mula sa IPVideo patungo sa Customer. Sumasang-ayon din ang IPVideo na tulungan ang Customer sa pagpasok sa mga kasunduan sa mga kaakibat at Sub-processor nito kung kinakailangan ng naaangkop na Mga Batas sa Proteksyon ng Data para sa mga kinakailangang paglilipat.
8. Seguridad. Ang IPVideo ay dapat magpatupad ng naaangkop na teknikal at organisasyonal na mga hakbang upang matiyak ang isang antas ng seguridad na naaangkop sa panganib na dulot ng Pagproseso ng Personal na Data, na isinasaalang-alang ang mga gastos sa pagpapatupad; ang kalikasan, saklaw, konteksto, at mga layunin ng Pagproseso; at ang panganib ng iba't ibang posibilidad at kalubhaan ng pinsala sa mga paksa ng data. Ang mga naaangkop na teknikal at pang-organisasyong hakbang na ipinatupad ng IPVideo ay nakalagay sa Iskedyul 3. Sa pagtatasa ng naaangkop na antas ng seguridad, dapat timbangin ng IPVideo ang mga panganib na ipinakita ng Pagproseso, lalo na mula sa hindi sinasadya o labag sa batas na pagkasira, pagkawala, pagbabago, hindi awtorisadong pagsisiwalat ng, o pag-access sa personal na data na ipinadala, nakaimbak o kung hindi man Naproseso.
9. Abiso sa Insidente sa Seguridad. Kung nalaman ng IPVideo ang isang Insidente sa Seguridad, dapat (a) abisuhan ng IPVideo ang Customer tungkol sa Insidente ng Seguridad nang walang hindi nararapat na pagkaantala, (b) imbestigahan ang Insidente ng Seguridad at ipaalam sa Customer ang mga detalye ng Insidente ng Seguridad, at (c) kumuha ng makatwirang pangkomersyo mga hakbang upang ihinto ang anumang patuloy na pagkawala ng Personal na Data dahil sa Insidente sa Seguridad kung nasa kontrol ng IPVideo. Ang abiso ng isang Insidente sa Seguridad ay hindi dapat ituring bilang isang pagkilala o pag-amin ng IPVideo ng anumang kasalanan o pananagutan na may kaugnayan sa Insidente sa Seguridad. Dapat gumawa ng makatwirang pagsisikap ang IPVideo upang tulungan ang Customer sa pagtupad sa mga obligasyon ng Customer sa ilalim ng Mga Batas sa Proteksyon ng Data na ipaalam sa may-katuturang awtoridad sa pangangasiwa at Mga Paksa ng Data tungkol sa naturang insidente.
10. Pagpapanatili at Pagtanggal ng Data. Maliban sa hindi kilalang Data ng Customer, tulad ng inilarawan sa itaas, o kung hindi man ay ibinigay sa ilalim ng Kasunduan, tinatanggal ng IPVideo ang lahat ng Data ng Customer siyamnapung (90) araw kasunod ng pagwawakas o pag-expire ng Kasunduan maliban kung kinakailangan na sumunod sa naaangkop na batas. Sa kabila ng nabanggit, pananatilihin ng IPVideo ang Data ng Customer nang hindi bababa sa tatlumpung (30) araw kasunod ng naturang pagwawakas o pag-expire upang matugunan ang kahilingan ng Customer para sa Data ng Customer. Kung, sa loob ng tatlumpung (30) araw na yugto, humiling ang Customer (sa pagsulat), gagawin ng IPVideo na available ang Customer Data sa Customer para i-export o i-download sa loob ng tatlumpung (30) araw. Ang IPVideo ay walang obligasyon na panatilihin ang naturang Data ng Customer sa kabila ng tatlumpung (30) araw na yugto. Alinsunod sa Seksyon 3 tungkol sa CJIS Data, maaaring tanggalin ng IPVideo ang anumang Data ng Paggamit ng Serbisyo sa pagtatapos o pag-expire ng Kasunduan.
11. Mga Karapatan sa Pag-audit
11.1. Pana-panahong Pag-audit. Papayagan ng IPVideo ang Customer na magsagawa ng audit ng makatwirang saklaw at tagal ng mga operasyon ng IPVideo na may kaugnayan sa Mga Produkto at Serbisyo na binili sa ilalim ng Kasunduan, sa sariling gastos ng Customer, para sa pag-verify ng pagsunod sa mga teknikal at pang-organisasyong hakbang na itinakda sa Iskedyul 3 kung (a) Inaabisuhan ng IPVideo ang Customer ng isang Insidente sa Seguridad na nagreresulta sa aktwal na kompromiso sa mga Binili na Produkto at/o Serbisyo; o (b) kung makatuwirang naniniwala ang Customer na ang IPVideo ay hindi sumusunod sa mga pangako sa seguridad nito sa ilalim ng DPA na ito, o (c) kung ang naturang pag-audit ay legal na iniaatas ng Mga Batas sa Proteksyon ng Data. Ang anumang pag-audit ay dapat isagawa alinsunod sa mga pamamaraang itinakda sa Seksyon 11.3 ng DPA na ito at hindi maaaring isagawa nang higit sa isang beses bawat taon. Kung ang anumang naturang pag-audit ay nangangailangan ng access sa kumpidensyal na impormasyon ng iba pang mga customer, supplier, o ahente ng IPVideo, ang nasabing bahagi ng pag-audit ay maaari lamang isagawa ng mga kinikilalang pambansang independiyenteng third party na auditor ng Customer alinsunod sa mga pamamaraang itinakda sa Seksyon 11.3 ng DPA na ito. Maliban kung ipinag-uutos ng GDPR o kung hindi man ay ipinag-uutos ng batas o utos ng hukuman, walang mga pag-audit ang pinapayagan sa loob ng isang data center para sa mga kadahilanang pangseguridad at pagsunod. Dapat, sa anumang pagkakataon, bigyan ng IPVideo ang Customer ng kakayahang mag-audit ng anumang bahagi ng software, produkto, at serbisyo nito na makatuwirang inaasahan na ikompromiso ang pagiging kompidensiyal ng anumang impormasyon o Personal na Data ng third party.
11.2. Kasiyahan sa Kahilingan sa Pag-audit. Sa pagtanggap ng nakasulat na kahilingang mag-audit, at napapailalim sa kasunduan ng Customer, maaaring matugunan ng IPVideo ang naturang kahilingan sa pag-audit sa pamamagitan ng pagbibigay sa Customer ng isang kumpidensyal na kopya ng naaangkop na pinakabagong third party na pagsusuri sa seguridad ng IPVideo na isinagawa ng isang kinikilalang bansang independiyenteng third party na auditor, gaya ng isang ulat ng SOC2 Type II o ISO 27001 certification, upang makatuwirang ma-verify ng Customer ang pagsunod ng IPVideo sa industriya
11.3. Proseso ng Pag-audit. Dapat magbigay ang kostumer ng hindi bababa sa animnapung araw (60) araw na paunang nakasulat na paunawa sa IPVideo ng isang kahilingan na isagawa ang pag-audit na inilarawan sa Seksyon 11.1. Ang lahat ng pag-audit ay dapat isagawa sa mga normal na oras ng negosyo, sa mga naaangkop na lokasyon o malayuan, gaya ng itinalaga ng IPVideo. Ang mga lokasyon ng pag-audit, kung hindi man malayuan, ay ang (mga) lokasyon kung saan ina-access, o Pinoproseso ang Data ng Customer. Ang pag-audit ay hindi dapat makagambala nang hindi makatwiran sa pang-araw-araw na operasyon ng IPVideo. Ang pag-audit ay dapat isagawa sa nag-iisang gastos at gastos ng Customer at napapailalim sa mga tuntunin ng mga obligasyon sa pagiging kumpidensyal na itinakda sa Kasunduan. Bago ang pagsisimula ng anumang naturang pag-audit, ang IPVideo at Customer ay dapat magkasundo sa oras, at tagal ng pag-audit. Ang IPVideo ay dapat magbigay ng makatwirang pakikipagtulungan sa pag-audit, kabilang ang pagbibigay sa hinirang na auditor ng karapatang suriin, ngunit hindi kopyahin, IPVideo ang impormasyon sa seguridad o mga materyales kung ang naturang auditor ay nagsagawa ng naaangkop na kasunduan sa hindi pagsisiwalat. Ang patakaran ng IPVideo ay magbahagi ng metodolohiya at impormasyon ng buod ng executive, hindi raw data o pribadong impormasyon. Dapat, nang walang bayad, ang customer ay magbigay sa IPVideo ng isang buong kopya ng lahat ng mga natuklasan ng pag-audit.
12. Mga Tuntuning Partikular sa Regulasyon
12.1. HIPAA Business Associate. Hindi pinag-iisipan ng mga partido ang pagproseso ng Protected Health Information (PHI). Gayunpaman, kung mangyari iyon at ang Customer ay isang "saklaw na entity" o isang "kasosyo sa negosyo" at may kasamang PHI sa Data ng Customer dahil ang mga terminong iyon ay tinukoy sa 45 CFR § 160.103, ang pagpapatupad ng Kasunduan ay kinabibilangan ng pagpapatupad ng isang incorporated na HIPAA Business Associate Agreement Addendum (“BAA”). Maaaring mag-opt out ang Customer sa BAA sa pamamagitan ng pagpapadala ng sumusunod na impormasyon sa IPVideo sa isang nakasulat na paunawa sa ilalim ng mga tuntunin ng Kasunduan ng Customer: “Sumasang-ayon ang Customer at IPVideo na walang Business Associate Agreement ang kinakailangan. Ang IPVideo ay hindi Business Associate ng Customer, at sumasang-ayon ang Customer na hindi ito magbabahagi o magbibigay ng access sa PHI sa IPVideo o mga sub-processor ng IPVideo.”
12.2. FERPA. Kung ang Customer ay isang ahensyang pang-edukasyon o institusyon kung saan nalalapat ang mga regulasyon sa ilalim ng Family Educational Rights and Privacy Act, 20 USC § 1232g (FERPA), kinikilala ng IPVideo na para sa mga layunin ng DPA, ang IPVideo ay isang "opisyal ng paaralan" na may "lehitimong mga interes na pang-edukasyon” sa Data ng Customer, dahil ang mga terminong iyon ay tinukoy sa ilalim ng FERPA at mga regulasyon sa pagpapatupad nito, at sumasang-ayon ang IPVideo na sumunod sa mga limitasyon at mga kinakailangan na ipinataw ng 34 CFR 99.33(a) sa mga opisyal ng paaralan. Nauunawaan ng Customer na ang IPVideo ay maaaring magkaroon ng limitado o walang impormasyon sa pakikipag-ugnayan para sa mga mag-aaral ng Customer at mga magulang ng mga mag-aaral. Dahil dito, dapat na maging responsable ang Customer sa pagkuha ng anumang pahintulot ng magulang para sa anumang paggamit ng end user sa Online na Serbisyo na maaaring kailanganin ng naaangkop na batas at upang ihatid ang abiso sa ngalan ng IPVideo sa mga mag-aaral (o, tungkol sa isang mag-aaral na wala pang 18 taong gulang. at hindi dumalo sa isang post-secondary na institusyon, sa magulang ng mag-aaral) ng anumang utos ng hudisyal o subpoena na inisyu ayon sa batas na nangangailangan ng pagsisiwalat ng Data ng Customer sa pag-aari ng IPVideo na maaaring kailanganin sa ilalim ng naaangkop na batas.
12.3. CJIS. Sumasang-ayon ang IPVideo na suportahan ang obligasyon ng Customer na sumunod sa Federal Bureau of Investigation Criminal Justice Information Services (CJIS) Security Policy at dapat sumunod sa mga tuntunin ng CJIS Security Addendum para sa Termino ng Kasunduang ito at ang naturang CJIS Security Addendum ay isinama dito ng sanggunian. Sa pamamagitan nito, pumapayag ang Customer na payagan ang mga tauhan ng IPVideo na "na-screen" gaya ng tinukoy ng CJIS Security Policy na magsilbi bilang isang awtorisadong "escort" sa kahulugan ng CJIS Security Policy para sa pag-escort ng hindi na-screen na mga tauhan ng IPVideo na nangangailangan ng access sa hindi naka-encrypt na Criminal Justice Information para sa mga layunin ng Tier 3 suporta (hal. pag-troubleshoot o mga mapagkukunan ng pagpapaunlad). Kung sakaling kailanganin ng Customer ang access sa Data ng Paggamit ng Serbisyo para sa pagsunod nito sa Patakaran sa Seguridad ng CJIS, dapat gawing available ng IPVideo ang naturang access kasunod ng kahilingan ng Customer. Sa kabila ng nabanggit, kung sakaling magwakas ang Kasunduan, dapat isagawa ng IPVideo ang pagtanggal ng Data ng Customer bilang pagsunod sa Seksyon 10 dito at maaari ding tanggalin ang Data ng Paggamit ng Serbisyo sa loob ng takdang panahon na tinukoy doon. Hangga't tutol ang Customer sa pagtanggal ng Data ng Customer nito o Data ng Paggamit ng Serbisyo at naghahangad ng pagpapanatili ng mas mahabang panahon, dapat itong magbigay ng nakasulat na abiso sa IPVideo bago mag-expire ang 30 araw na yugto para sa pagpapanatili ng data upang ayusin ang pagbabalik ng Data ng Customer at pagpapanatili ng Data ng Paggamit ng Serbisyo para sa isang tinukoy na mas mahabang panahon.
12.4. CCPA / CPRA. Kung Pinoproseso ng IPVideo ang Personal na Data sa loob ng saklaw ng California Consumer Protection Act (“CCPA”) at/o California Privacy Rights Act (“CPRA”) (sama-samang tinutukoy bilang “California Privacy Acts”), kinikilala ng Customer na ang IPVideo ay isang "Service Provider" sa loob ng kahulugan ng California Privacy Acts. Dapat iproseso ng IPVideo ang Data ng Customer at Personal na Data sa ngalan ng Customer at, hindi panatilihin, gamitin, o ibunyag ang data na iyon para sa anumang layunin maliban sa mga layuning itinakda sa DPA na ito at ayon sa pinahihintulutan sa ilalim ng California Privacy Acts, kasama sa ilalim ng anumang “sale ” exemption. Sa anumang kaganapan ay ibebenta ng IPVideo ang anumang naturang data. Kung nalalapat ang isang California Privacy Act, ang Personal Data ay dapat ding isama ang anumang data na tinukoy sa California Privacy Act o ang kahulugan ng Act ng personal na data. Ang IPVideo ay magbibigay sa Customer ng abiso sakaling matukoy nito na hindi na nito matutugunan ang mga obligasyon nito sa ilalim ng California Privacy Acts, at ang mga partido ay sumang-ayon na, kung naaangkop at makatwiran, ang Customer ay maaaring gumawa ng mga hakbang na kinakailangan upang ihinto at ayusin ang hindi awtorisadong paggamit ng apektadong Personal na Data. .
12.5. CPA, CTDPA, VCDPA. Kung Pinoproseso ng IPVideo ang Personal na Data sa loob ng saklaw ng Colorado Privacy Rights Act (“CPA”), Connecticut Data Privacy Act (“CTDPA”), o Virginia Consumer Data Protection Act (“VCDPA”) IPVideo ay susunod sa mga obligasyon nito sa ilalim ng naaangkop na batas, at gagawing available sa Customer ang lahat ng impormasyong hawak nito na kinakailangan upang ipakita ang pagsunod sa mga obligasyon alinsunod sa naturang batas.
IPVideo Contact. Kung naniniwala ang Customer na ang IPVideo ay hindi sumusunod sa privacy o mga obligasyon sa seguridad sa ilalim nito, dapat makipag-ugnayan ang Customer sa IPVideo Data Protection Officer sa Motorola Solutions, Inc., 500 W. Monroe, Chicago, IL USA 90661-3618 o sa privacy1@motorolasolutions.com.
12.6. GDPR. Hanggang sa ang IPVideo ay isang Processor o Sub-processor ng Personal na Data na napapailalim sa GDPR (tulad ng tinukoy sa Seksyon 7 dito), ang mga Standard Contractual Clause na itinakda sa Iskedyul 1 dito dapat mag-apply.
12.7. UK-GDPR. Kung ang IPVideo ay isang Processor o Sub-processor ng Personal na Data na napapailalim sa UK-GDPR, ang International Data Transfer Addendum sa EU Commission Standard Contractual Clauses Iskedyul 1 dito dapat mag-apply.
13. IPVideo Contact. Kung naniniwala ang Customer na ang IPVideo ay hindi sumusunod sa privacy o mga obligasyon sa seguridad sa ilalim nito, dapat makipag-ugnayan ang Customer sa Motorola Data Protection Officer sa Motorola Solutions, Inc., 500 W. Monroe, Chicago, IL USA 90661-3618 o sa privacy1@motorolasolutions.com .
Iskedyul 1: Cross-Border Transfer Mechanisms
1.1 “Pamantayang Mga Sugnay sa Kontratwal" nangangahulugang ang mga Standard Contractual Clause na inaprubahan ng European Commission sa desisyon 2021/914.
1.2 "UK IDTA" nangangahulugang ang International Data Transfer Addendum sa EU Commission Standard Contractual Clauses na inisyu ng UK Information Commissioner, Bersyon B1.0, na may bisa noong Marso 21, 2022.
2. Cross Border Data Transfer Mechanisms.
2.1 2021 Mga Karaniwang Sugnay sa Kontratwal. Sumasang-ayon ang mga partido na ang 2021 Standard Contractual Clauses ay ilalapat sa personal na data na inilipat sa pamamagitan ng Mga Serbisyo mula sa European Economic Area o Switzerland, direkta man o sa pamamagitan ng onward transfer, sa anumang bansa o tatanggap sa labas ng European Economic Area o Switzerland na hindi kinikilala ng European Commission (o, sa kaso ng mga paglilipat mula sa Switzerland, ang karampatang awtoridad para sa Switzerland) bilang nagbibigay ng sapat na antas ng proteksyon para sa personal na data. Para sa mga paglilipat ng data mula sa European Economic Area na napapailalim sa 2021 Mga Pamantayang Kontratwal na Sugnay, ang 2021 Standard Contractual Clauses ay ituturing na pumasok sa (at isasama sa DPA na ito sa pamamagitan ng sanggunian na ito) at kukumpletuhin gaya ng sumusunod:
- Ang Ikalawang Module (Controller to Processor) ng Standard Contractual Clauses ay ilalapat kung saan ang Customer ang Controller at ang IPVideo ang Processor.
- Ang Ikatlong Module (Processor to Processor) ng Standard Contractual Clauses ay malalapat kung saan ang Customer ang Processor at IPVideo ang Sub-Processor.
- Para sa bawat Module, kung saan naaangkop:
| Module 2: Controller sa Processor | Module 3: Processor sa Processor |
Clause 7 (Docking Clause) | Sinasadyang Inalis | Sinasadyang Inalis |
Clause 9 (Paggamit ng mga Sub-processor) | Opsyon 2: Pangkalahatang Nakasulat na Awtorisasyon 30 araw ng negosyo | Opsyon 2: Pangkalahatang Nakasulat na Awtorisasyon 30 araw ng negosyo |
Clause 11 (Redress) | Sinasadyang Inalis | Sinasadyang Inalis |
Clause 13 (Supervision)
Opsyon 1: Kung saan ang data exporter ay itinatag sa isang EU Member State
Opsyon 2: Kung saan ang data exporter ay hindi itinatag sa isang EU Member State at nagtalaga ng isang kinatawan
Opsyon 3: Kung saan ang data exporter ay hindi itinatag sa isang EU Member State nang hindi kinakailangang humirang ng isang kinatawan | Nalalapat ang Opsyon 1, Opsyon 2 at/o Opsyon 3 alinsunod sa kung ang (mga) exporter ay/ay itinatag sa isang Estado ng Miyembro ng EU at nagtalaga/nagtalaga ng isang kinatawan. | Nalalapat ang Opsyon 1, Opsyon 2 at/o Opsyon 3 alinsunod sa kung ang (mga) exporter ay/ay itinatag sa isang Estado ng Miyembro ng EU at nagtalaga/nagtalaga ng isang kinatawan. |
Clause 14 (Mga lokal na batas at kasanayan na nakakaapekto sa pagsunod sa mga Clause) | Naaangkop | Naaangkop |
Clause 15 (Mga obligasyon ng nag-import ng data kung sakaling ma-access ng mga pampublikong awtoridad) | Naaangkop | Naaangkop |
Clause 17 (Namamahalang batas) | Denmark | Denmark |
Clause 18 (Pagpipilian ng forum at hurisdiksyon) | Denmark | Denmark |
Appendix: Annex I: A | Data Exporter at Data Importer: IPVideo at Supplier, kung naaangkop. Mga Detalye ng Pakikipag-ugnayan: Motorola: privacy1@motorolasolutions.com; Supplier: Ang email address ng supplier na available sa publiko para sa pagtanggap ng mga notice na nauugnay sa privacy. Ang tungkulin ng Data Exporter ay tulad ng itinakda sa Kasunduan. Ang tungkulin ng Data Importer ay tulad ng itinakda sa Kasunduan. Lagda at Petsa: Sa pamamagitan ng pagpasok sa Kasunduan, ang Data Exporter at Data Importer ay itinuring na nilagdaan ang mga Standard Contractual Clause na kasama rito, kasama ang kanilang mga Annex, mula sa Petsa ng Pagkabisa ng Kasunduan. |
|
Apendise: Annex I: B | Ang Mga Kategorya ng mga paksa ng data ay inilarawan sa Iskedyul 2 (Mga Detalye ng Pagproseso) ng Addendum na ito. Inilalarawan ang Sensitibong Data na inilipat sa Seksyon 2 ng Iskedyul 2 (Mga Detalye ng Pagproseso) ng Addendum na ito Ang dalas ng paglipat ay isang tuluy-tuloy na batayan para sa tagal ng Kasunduan o kung hindi man ay maaaring tinukoy sa Kasunduan, isang Work Order o isang Purchase Order. Ang katangian ng pagproseso ay inilarawan sa Seksyon 2 ng Addendum na ito Ang panahon kung saan pananatilihin ang personal na data ay inilarawan sa Seksyon 2 (Mga Detalye ng Pagproseso) ng Addendum na ito |
|
Appendix: Annex I: C (Competent Supervisory Authority) | Datatilsynet (Danish Data Protection Agency) | Datatilsynet (Danish Data Protection Agency) |
Link sa listahan ng Sub-processor (Opsyonal) | Ang Annex na ito ay dapat kumpletuhin para sa Mga Module Dalawa at Ikatlong, sa kaso ng partikular na awtorisasyon ng mga sub-processor (Clause 9(a), Opsyon 1). Gayunpaman, hinihiling ng MSI na punan ito sa alinmang kaso, na may sapat na link sa isang online na listahan ng subprocessor. Dapat ipaalam ng Controller, sa pagsulat, ng anumang nilalayong pagbabago sa napagkasunduang listahan ng mga sub-processor. Bilang karagdagan sa mga sub-processor na naka-link sa Annex III, pinahintulutan ng Controller ang paggamit ng mga sumusunod na sub-processor: 1. Pangalan: … Address:… Pangalan ng contact person, posisyon at contact details:… Paglalarawan ng pagpoproseso (kabilang ang isang malinaw na delimitasyon ng mga responsibilidad kung sakaling pinahintulutan ang ilang sub-processor): … | |
Annex II | Ang Iskedyul 3 (Mga Teknikal at Pang-organisasyon na Mga Panukala sa Seguridad) ng Addendum na ito ay nagsisilbing Annex II ng Standard Contractual Clauses. | |
2.2 Mga Paglilipat ng Data Mula sa Switzerland. Para sa mga paglilipat ng data mula sa Switzerland na napapailalim sa Standard Contractual Clauses, ang Standard Contractual Clauses ay ituturing na pumasok sa (at isinasama sa Addendum na ito sa pamamagitan ng sanggunian na ito) at kukumpletuhin gaya ng itinakda sa Seksyon 2.1 ng Iskedyul 1 na ito, napapailalim sa sumusunod mga pagbabago:
- ang mga sanggunian sa "EU na Miyembro ng Estado" at "Estado ng Miyembro" ay ipakahulugan na isama ang Switzerland, at
- hangga't ang paglipat o mga pasulong na paglilipat ay napapailalim sa Swiss Federal Act on Data Protection, as revised (FADP):
- ang mga pagtukoy sa “Regulation (EU) 2016/679” ay dapat bigyang-kahulugan bilang mga reference sa FADP;
- ang "may kakayahan na awtoridad sa pangangasiwa" sa Annex I, Part C ay ang Swiss Federal Data Protection and Information Commissioner;
- sa Clause 17 (Option 1), ang EU Standard Contractual Clauses ay pamamahalaan ng mga batas ng Switzerland; at
- sa Clause 18(b) ng EU Standard Contractual Clauses, ang mga hindi pagkakaunawaan ay lulutasin sa harap ng mga korte ng Switzerland.
2.3 UK International Data Transfer Agreement. Sumasang-ayon ang mga partido na ang UK IDTA ay ilalapat sa personal na data na inilipat sa pamamagitan ng Mga Serbisyo mula sa United Kingdom, direkta man o sa pamamagitan ng pasulong na paglipat, sa anumang bansa o tatanggap sa labas ng United Kingdom na hindi kinikilala ng karampatang regulasyon ng United Kingdom. awtoridad o katawan ng pamahalaan bilang nagbibigay ng sapat na antas ng proteksyon para sa personal na data. Para sa mga paglilipat ng data mula sa United Kingdom na napapailalim sa UK IDTA, ang UK IDTA ay ituturing na pumasok sa (at isasama sa Addendum na ito sa pamamagitan ng sanggunian na ito) at kukumpletuhin tulad ng sumusunod:
- Sa Talahanayan 1 ng UK IDTA, ang mga detalye at pangunahing impormasyon sa pakikipag-ugnayan ng mga partido ay matatagpuan sa Seksyon 2.1(d)(vi) ng Iskedyul 2 ng Addendum na ito.
- Sa Talahanayan 2 ng UK IDTA, ang impormasyon tungkol sa bersyon ng Mga Naaprubahang EU SCC, mga module at mga piling sugnay kung saan nakadugtong ang UK International Data Transfer Agreement na ito ay nasa Seksyon 2.1 ng Addendum na ito.
- Sa Talahanayan 3 ng UK IDTA:
- Ang listahan ng mga Partido ay matatagpuan sa Annex 1 A ng EU SCCs gaya ng itinakda sa Iskedyul 1 na ito ng Addendum.
- Ang paglalarawan ng paglilipat ay itinakda sa Seksyon 1 (Kalikasan at Layunin ng Pagproseso) ng Iskedyul 2 (Mga Detalye ng Pagproseso) ng Addendum na ito.
- Ang Annex II ay matatagpuan sa Iskedyul 3 (Mga Panukala sa Seguridad na Teknikal at Organisasyon) ng Addendum na ito.
- Sa Talahanayan 4 ng UK IDTA, parehong maaaring wakasan ng Importer at Exporter ang UK IDTA alinsunod sa mga tuntunin ng UK IDTA.
SCHEDULE 2: Annex I ng EU SCC
B. PAGLALARAWAN NG PAGLIPAT
Mga kategorya ng mga paksa ng data na ang personal na data ay inilipat
Kasama sa mga paksa ng data ang mga kinatawan at end-user ng data exporter kabilang ang mga empleyado, contractor, collaborator, at customer ng data exporter. Ang mga paksa ng data ay maaari ding magsama ng mga indibidwal na sumusubok na makipag-usap o maglipat ng personal na impormasyon sa mga gumagamit ng mga serbisyong ibinigay ng data importer. Kinikilala ng IPVideo na, depende sa paggamit ng Customer sa Online na Serbisyo, maaaring piliin ng Customer na isama ang personal na data mula sa alinman sa mga sumusunod na uri ng mga paksa ng data sa Data ng Customer:
- Mga empleyado, kontratista, at pansamantalang manggagawa (kasalukuyan, dating, prospective) ng data exporter;
- Mga umaasa sa itaas;
- Ang mga collaborator/contact person ng data exporter (mga natural na tao) o mga empleyado, kontratista o pansamantalang manggagawa ng mga collaborator/contact person ng legal na entity (kasalukuyan, prospective, dating);
- Mga user (hal., mga customer, kliyente, pasyente, bisita, atbp.) at iba pang mga paksa ng data na gumagamit ng mga serbisyo ng data exporter;
- Mga kasosyo, stakeholder o indibidwal na aktibong nakikipagtulungan, nakikipag-ugnayan o nakikipag-ugnayan sa mga empleyado ng data exporter at/o gumagamit ng mga tool sa komunikasyon gaya ng mga app at website na ibinigay ng data exporter;
- Mga stakeholder o indibidwal na pasibong nakikipag-ugnayan sa data exporter (hal., dahil sila ang paksa ng pagsisiyasat, pagsasaliksik o binanggit sa mga dokumento o sulat mula sa o sa data exporter);
- Mga menor de edad; o
- Mga propesyunal na may propesyonal na pribilehiyo (hal., mga doktor, abogado, notaryo, manggagawa sa relihiyon, atbp.).
Mga kategorya ng personal na data na inilipat
Ang paggamit ng Customer sa Mga Produkto at Serbisyo, maaaring piliin ng Customer na isama ang personal na data mula sa alinman sa mga sumusunod na kategorya sa Data ng Customer:
- Pangunahing personal na data (halimbawa lugar ng kapanganakan, pangalan ng kalye, at numero ng bahay (address), Agreemental code, lungsod ng paninirahan, bansang tinitirhan, numero ng mobile phone, unang pangalan, apelyido, inisyal, email address, kasarian, petsa ng kapanganakan), kabilang ang pangunahing personal na data tungkol sa mga miyembro ng pamilya at mga anak;
- Data ng pagpapatunay (halimbawa, user name, password o PIN code, tanong sa seguridad, audit trail);
- Impormasyon sa pakikipag-ugnayan (halimbawa, mga address, email, mga numero ng telepono, mga pagkakakilanlan sa social media; mga detalye sa pakikipag-ugnayan sa emergency);
- Mga natatanging numero at lagda ng pagkakakilanlan (halimbawa, numero ng Social Security, numero ng bank account, numero ng pasaporte at ID card, numero ng lisensya sa pagmamaneho at data ng pagpaparehistro ng sasakyan, mga IP address, numero ng empleyado, numero ng mag-aaral, numero ng pasyente, lagda, natatanging identifier sa pagsubaybay sa cookies o katulad na teknolohiya);
- Mga pseudonymous na identifier;
- Impormasyon sa pananalapi at seguro (halimbawa, numero ng seguro, pangalan at numero ng bank account, pangalan at numero ng credit card, numero ng invoice, kita, uri ng kasiguruhan, gawi sa pagbabayad, pagiging mapagkakatiwalaan);
- Komersyal na Impormasyon (halimbawa, kasaysayan ng mga pagbili, mga espesyal na alok, impormasyon ng subscription, kasaysayan ng pagbabayad);
- Biometric Information (halimbawa DNA, fingerprints at iris scan);
- Data ng lokasyon (halimbawa, Cell ID, data ng network ng geo-location, lokasyon sa pamamagitan ng pagsisimula ng tawag/pagtatapos ng tawag. Data ng lokasyon na nakuha mula sa paggamit ng mga wifi access point);
- Mga larawan, video, at audio;
- Aktibidad sa Internet (halimbawa, kasaysayan ng pagba-browse, kasaysayan ng paghahanap, pagbabasa, panonood ng telebisyon, mga aktibidad sa pakikinig sa radyo);
- Pagkakakilanlan ng device (halimbawa IMEI-number, SIM card number, MAC address);
- Pag-profile (halimbawa batay sa naobserbahang kriminal o antisosyal na pag-uugali o pseudonymous na profile batay sa binisita na mga URL, click stream, browsing log, IP-address, domain, app na naka-install, o profile batay sa mga kagustuhan sa marketing);
- Data ng HR at recruitment (halimbawa deklarasyon ng katayuan sa pagtatrabaho, impormasyon sa recruitment (tulad ng curriculum vitae, kasaysayan ng trabaho, mga detalye ng kasaysayan ng edukasyon), data ng trabaho at posisyon, kabilang ang mga oras ng pagtatrabaho, mga pagtasa at suweldo, mga detalye ng permit sa trabaho, availability, mga tuntunin ng pagtatrabaho , mga detalye ng buwis, mga detalye ng pagbabayad, mga detalye ng insurance at lokasyon, at mga organisasyon);
- Data ng edukasyon (halimbawa, kasaysayan ng edukasyon, kasalukuyang edukasyon, mga marka at resulta, pinakamataas na antas na nakamit, kapansanan sa pagkatuto);
- Impormasyon sa pagkamamamayan at paninirahan (halimbawa, pagkamamamayan, katayuan sa naturalisasyon, katayuan sa pag-aasawa, nasyonalidad, katayuan sa imigrasyon, data ng pasaporte, mga detalye ng paninirahan o permit sa trabaho);
- Ang impormasyong naproseso para sa pagganap ng isang gawain na isinasagawa para sa pampublikong interes o sa paggamit ng isang opisyal na awtoridad;
- Mga espesyal na kategorya ng data (halimbawa, lahi o etnikong pinagmulan, opinyong pampulitika, relihiyon o pilosopikal na paniniwala, membership sa unyon ng manggagawa, genetic data, biometric na data para sa layunin ng natatanging pagkilala sa isang natural na tao, data tungkol sa kalusugan, data tungkol sa sex life ng isang natural na tao o oryentasyong sekswal, o data na nauugnay sa mga kriminal na paghatol o pagkakasala); o
- Anumang iba pang personal na data na tinukoy sa Artikulo 4 ng GDPR.
Inilipat ang sensitibong data (kung naaangkop) at inilapat na mga paghihigpit o pag-iingat na ganap na isinasaalang-alang ang kalikasan ng data at ang mga panganib na kasangkot, tulad halimbawa ng mahigpit na limitasyon sa layunin, mga paghihigpit sa pag-access (kabilang ang pag-access lamang para sa mga kawani na sumunod sa espesyal na pagsasanay), pag-iingat ng isang talaan ng access sa data, mga paghihigpit para sa mga pasulong na paglilipat o karagdagang mga hakbang sa seguridad.
Kung ang isang solusyon na ibinebenta sa ilalim ng isang Kasunduan ay nangangailangan ng pagpoproseso ng sensitibong personal na impormasyon, ito ay paghihigpitan sa minimum na pagproseso na kinakailangan para sa pagpapagana ng solusyon at sasailalim sa mga teknikal na hakbang sa seguridad na naaangkop sa uri ng impormasyon.
Ang dalas ng paglilipat (hal. kung ang data ay inilipat sa one-off o tuloy-tuloy na batayan).
Maaaring ilipat ang data nang tuluy-tuloy sa panahon ng Kasunduan kung saan nalalapat ang DPA na ito.
Kalikasan ng pagproseso
Ang kalikasan, saklaw at layunin ng pagpoproseso ng personal na data ay upang isagawa ang pagganap ng mga obligasyon ng IPVideo kaugnay ng probisyon ng Mga Produkto at Serbisyo na binili sa ilalim ng Kasunduan. Ang data importer ay gumagamit ng isang pandaigdigang network ng mga data center at management/support facility, at ang pagproseso ay maaaring maganap sa anumang hurisdiksyon kung saan ang data importer o ang mga sub-processor nito ay gumagamit ng mga naturang pasilidad.
(mga) layunin ng paglilipat ng data at karagdagang pagproseso
Ang kalikasan, saklaw at layunin ng pagpoproseso ng personal na data ay upang isagawa ang pagganap ng mga obligasyon ng IPVideo kaugnay ng probisyon ng Mga Produkto at Serbisyo na binili sa ilalim ng Kasunduan. Ang data importer ay gumagamit ng isang pandaigdigang network ng mga data center at management/support facility, at ang pagproseso ay maaaring maganap sa anumang hurisdiksyon kung saan ang data importer o ang mga sub-processor nito ay gumagamit ng mga naturang pasilidad.
Ang panahon kung saan pananatilihin ang personal na data, o, kung hindi iyon posible, ang pamantayang ginamit upang matukoy ang panahong iyon
Ang pagpapanatili ng data ay pinamamahalaan ng Seksyon 10 ng DPA na ito
Para sa mga paglilipat sa (sub-) na mga processor, tukuyin din ang paksa, kalikasan at tagal ng pagproseso
Ang mga paglilipat sa mga sub-processor ay para lamang sa pagsasagawa ng pagganap ng mga obligasyon ng IPVideo na may kinalaman sa probisyon ng Mga Produkto at Serbisyo na binili sa ilalim ng Kasunduan. Ang tagal ng pagproseso ay para sa termino ng Kasunduan. Ang data importer ay gumagamit ng isang pandaigdigang network ng mga data center at management/support facility, at ang pagproseso ay maaaring maganap sa anumang hurisdiksyon kung saan ang data importer o ang mga sub-processor nito ay gumagamit ng mga naturang pasilidad.
SCHEDULE 3: Annex II ng EU SCC
MGA PANUKALA SA TEKNIKAL AT ORGANISASYON KASAMA ANG MGA PANUKALA SA TEKNIKAL AT ORGANISASYON UPANG TIYAKIN ANG SEGURIDAD NG DATA
PALIWANAG PAALALA:
Ang mga teknikal at pang-organisasyong hakbang ay dapat na inilarawan sa mga partikular (at hindi generic) na mga termino. Tingnan din ang pangkalahatang komento sa unang pahina ng Appendix, partikular sa pangangailangang malinaw na ipahiwatig kung aling mga hakbang ang nalalapat sa bawat paglilipat/set ng mga paglilipat.
Mga sukat ng pseudonymisation at pag-encrypt ng personal na data
Kung saan teknikal na magagawa at kapag hindi nakakaapekto sa mga serbisyong ibinigay:
- Pinaliit ng IPVideo ang data na kinokolekta nito sa impormasyong pinaniniwalaan nitong kinakailangan upang makipag-usap, magbigay, at suportahan ang mga produkto at serbisyo at impormasyong kinakailangan upang sumunod sa mga legal na obligasyon.
- Ini-encrypt ng IPVideo ang data sa pagbibiyahe at sa pahinga.
- IPVideo pseudonymize at nililimitahan ang administrative account na may access sa reverse pseudonymation.
Mga hakbang para sa pagtiyak ng patuloy na pagiging kumpidensyal, integridad, kakayahang magamit at katatagan ng mga sistema at serbisyo sa pagpoproseso
Upang matiyak ang patuloy na pagiging kumpidensyal, integridad, kakayahang magamit at katatagan ng mga sistema at serbisyo sa pagpoproseso, ang patakaran sa Proteksyon ng Impormasyon ng IPVideo ay nag-uutos sa institusyonalisasyon ng proteksyon ng impormasyon sa buong pagbuo ng solusyon at mga lifecycle ng pagpapatakbo. Ang IPVideo ay nagpapanatili ng mga dedikadong pangkat ng seguridad para sa panloob na seguridad ng impormasyon at mga produkto at serbisyo nito. Ang mga kasanayan at patakarang pangseguridad nito ay mahalaga sa negosyo nito at ipinag-uutos para sa lahat ng empleyado at kontratista ng IPVideo Ang Motorola Chief Information Security Officer ay nagpapanatili ng responsibilidad at ehekutibong pangangasiwa para sa mga naturang patakaran, kabilang ang pormal na pamamahala, pamamahala ng rebisyon, edukasyon ng mga tauhan at pagsunod. Karaniwang nakaayon ang IPVideo sa NIST Cybersecurity Framework gayundin sa ISO 27001.
Ang ilan sa configuration ng system ay nasa ilalim ng kontrol ng customer.
Mga hakbang para matiyak ang kakayahang ibalik ang kakayahang magamit at pag-access sa personal na data sa isang napapanahong paraan sa kaganapan ng isang pisikal o teknikal na insidente
Mga Pamamaraan sa Insidente sa Seguridad. Ang IPVideo ay nagpapanatili ng isang pandaigdigang plano sa pagtugon sa insidente upang matugunan ang anumang pisikal o teknikal na insidente sa isang mabilis na paraan. Ang IPVideo ay nagpapanatili ng isang talaan ng mga paglabag sa seguridad na may paglalarawan ng paglabag, ang yugto ng panahon, ang mga kahihinatnan ng paglabag, ang pangalan ng reporter, at kung kanino iniulat ang paglabag, at ang pamamaraan para sa pagbawi ng data. Para sa bawat paglabag sa seguridad na isang Insidente sa Seguridad, gagawin ang abiso alinsunod sa seksyong Notification ng Insidente sa Seguridad ng DPA na ito.
Pagpapatuloy ng Negosyo at Paghahanda sa Sakuna. Ang IPVideo ay nagpapanatili ng pagpapatuloy ng negosyo at mga plano sa paghahanda sa sakuna para sa mga kritikal na function at system na nasa loob ng kanilang kontrol na sumusuporta sa Mga Produkto at Serbisyo na binili sa ilalim ng Kasunduan upang maiwasan ang mga pagkagambala sa mga serbisyo at mabawasan ang mga panganib sa pagbawi.
Mga proseso para sa regular na pagsubok, pagtatasa at pagsusuri sa pagiging epektibo ng mga teknikal at pang-organisasyong hakbang upang matiyak ang seguridad ng pagproseso
Pana-panahong sinusuri ng IPVideo ang mga proseso at system nito upang matiyak ang patuloy na pagsunod sa mga obligasyong ipinataw ng batas, regulasyon o kontrata kaugnay ng pagiging kumpidensyal, integridad, kakayahang magamit, at seguridad ng Data ng Customer, kabilang ang personal na impormasyon. Itinatala ng IPVideo ang mga resulta ng mga pagsusuring ito at anumang mga aktibidad sa remediation na ginawa bilang tugon sa mga naturang pagsusuri. Ang IPVideo ay pana-panahong may mga third party na pagtatasa na ginagawa laban sa mga naaangkop na pamantayan ng industriya, gaya ng ISO 27001, 27017, 27018 at 27701.
Mga hakbang para sa pagkakakilanlan at awtorisasyon ng user
Identification at Authentication. Gumagamit ang IPVideo ng mga karaniwang kasanayan sa industriya upang matukoy at mapatotohanan ang mga user na nagtatangkang mag-access ng mga sistema ng impormasyon ng IPVideo. Kung saan ang mga mekanismo ng pagpapatunay ay batay sa mga password, hinihiling ng IPVideo na ang mga password ay hindi bababa sa walong character ang haba at regular na binabago. Gumagamit ang IPVideo ng mga pamantayan sa industriya ng proteksyon ng password, kabilang ang mga kasanayang idinisenyo upang mapanatili ang pagiging kumpidensyal at integridad ng mga password kapag itinalaga at ipinamahagi ang mga ito, at sa panahon ng pag-iimbak.
Patakaran sa Pag-access at Pangangasiwa. Ang IPVideo ay nagpapanatili ng isang talaan ng mga pribilehiyo sa seguridad ng mga indibidwal na may access sa Data ng Customer, kabilang ang personal na impormasyon. Ang IPVideo ay nagpapanatili ng mga naaangkop na proseso para sa paghiling, pag-apruba at pangangasiwa ng mga account at mga pribilehiyo sa pag-access kaugnay ng Pagproseso ng Data ng Customer. Ang mga awtorisadong tauhan lamang ang maaaring magbigay, baguhin o kanselahin ang awtorisadong pag-access sa data at mga mapagkukunan. Kung ang isang indibidwal ay may access sa mga system na naglalaman ng Data ng Customer, ang mga indibidwal ay itatalaga ng hiwalay, natatanging mga pagkakakilanlan. Ang IPVideo ay nagde-deactivate ng mga kredensyal sa pagpapatotoo sa pana-panahong batayan.
Mga hakbang para sa proteksyon ng data sa panahon ng paghahatid
Karaniwang naka-encrypt ang data sa panahon ng paghahatid sa loob ng mga kapaligirang pinamamahalaan ng IPVideo. Ang pag-encrypt sa transit ay karaniwang kinakailangan din sa anumang mga sub-processor. Dagdag pa, ang proteksyon ng data sa pagbibiyahe ay nakakamit din sa pamamagitan ng mga kontrol sa pag-access, pisikal at pangkapaligiran na seguridad, at seguridad ng mga tauhan na inilarawan sa kabuuan nito. Iskedyul 3.
Mga hakbang para sa proteksyon ng data sa panahon ng imbakan
Karaniwang naka-encrypt ang data sa panahon ng imbakan sa loob ng mga kapaligirang pinamamahalaan ng IPVideo. Ang pag-encrypt sa imbakan ay karaniwang kinakailangan din ng anumang mga sub-processor. Dagdag pa, ang proteksyon ng data sa imbakan ay nakakamit din sa pamamagitan ng mga kontrol sa pag-access, pisikal at pangkapaligiran na seguridad, at seguridad ng tauhan na inilarawan sa kabuuan nito. Iskedyul 3.
Mga hakbang para sa pagtiyak ng pisikal na seguridad ng mga lokasyon kung saan pinoproseso ang personal na data
Ang IPVideo ay nagpapanatili ng naaangkop na pisikal at kapaligiran na mga kontrol sa seguridad upang maiwasan ang hindi awtorisadong pag-access sa Data ng Customer, kabilang ang personal na impormasyon. Kabilang dito ang mga naaangkop na pisikal na kontrol sa pagpasok sa mga pasilidad ng IPVideo tulad ng mga entry point na kontrolado ng card, at isang reception desk na may tauhan upang maprotektahan laban sa hindi awtorisadong pagpasok. Ang pag-access sa mga kontroladong lugar sa loob ng isang pasilidad ay malilimitahan ng tungkulin sa trabaho at napapailalim sa awtorisadong pag-apruba. Ang paggamit ng isang access badge upang makapasok sa isang kontroladong lugar ay ila-log at ang mga naturang log ay pananatilihin alinsunod sa patakaran ng IPVideo. Binawi ng IPVideo ang access ng mga tauhan sa mga pasilidad ng IPVideo at mga kontroladong lugar sa paghihiwalay ng trabaho alinsunod sa mga patakaran ng IPVideo. Ang mga patakaran ng IPVideo ay nagpapataw ng mga kontrol sa workstation, device at media sa industriya na idinisenyo upang higit pang protektahan ang Data ng Customer, kabilang ang personal na impormasyon.
Mga hakbang para matiyak ang seguridad ng tauhan
Access sa Data ng Customer. Ang IPVideo ay nagpapanatili ng mga proseso para sa pagpapahintulot at pangangasiwa sa mga empleyado nito, at mga kontratista tungkol sa pagsubaybay sa pag-access sa Data ng Customer. Inaatasan ng IPVideo ang mga empleyado, kontratista at ahente nito na may, o maaaring inaasahan na magkaroon, ng access sa Data ng Customer na sumunod sa mga probisyon ng Kasunduan, kasama ang Annex na ito at anumang iba pang naaangkop na kasunduan na nagbubuklod sa IPVideo.
Kamalayan sa Seguridad at Privacy. Dapat tiyakin ng IPVideo na ang mga empleyado at kontratista nito ay mananatiling alam sa pamantayan ng industriya ng seguridad at mga kasanayan sa privacy, at ang kanilang mga responsibilidad sa pagprotekta sa Data ng Customer at Personal na Data. Dapat itong kasama, ngunit hindi limitado sa, proteksyon laban sa malisyosong software, proteksyon ng password, at pamamahala, at paggamit ng mga workstation at computer system account. Nangangailangan ang IPVideo ng pana-panahong pagsasanay sa seguridad ng impormasyon, pagsasanay sa privacy, at pagsasanay sa etika sa negosyo para sa lahat ng empleyado at mga mapagkukunan ng kontrata
Patakaran sa Sanction. Ang IPVideo ay nagpapanatili ng isang patakaran sa parusa upang tugunan ang mga paglabag sa mga kinakailangan sa panloob na seguridad ng IPVideo pati na rin ang mga ipinataw ng batas, regulasyon, o kontrata.
Mga Suriin sa background. Sinusunod ng IPVideo ang karaniwang mandatoryong mga kinakailangan sa pag-verify ng trabaho para sa lahat ng bagong hire. Alinsunod sa panloob na patakaran ng IPVideo, dapat na pana-panahong suriin ang mga kinakailangang ito at kasama, ngunit maaaring hindi limitado sa, mga pagsusuri sa background ng kriminal, patunay ng pagpapatunay ng pagkakakilanlan at anumang karagdagang pagsusuri na itinuturing na kinakailangan ng IPVideo.
Mga hakbang para matiyak ang pag-log ng mga kaganapan
Ang IPVideo ay nagpapanatili ng mga patakaran na nangangailangan ng patuloy na pagsubaybay at pag-log ng kaganapan sa lahat ng mapagkukunan ng impormasyon sa produksyon. Dapat makuha ang mga log ng audit trail ng application sa lahat ng mapagkukunan ng impormasyon ng IPVideo ng produksyon. Regular na sinusuri ang mga log ng audit trail ng produksyon na mapagkukunan ng impormasyon ng IPVideo at ginagawa ang mga naaangkop na aksyong remedial kung kinakailangan.
Mga hakbang para sa panloob na pamamahala at pamamahala sa seguridad ng IT at IT
Ang organisasyon ng IPVideo Enterprise Information Security ay nakabalangkas tulad ng sumusunod: Pamamahala/ Panganib/ Pagsunod, Threat Intelligence at Vulnerability Management, Detection, Protection, at Response. Tinatasa ng IPVideo ang pagiging epektibo ng organisasyon taun-taon sa pamamagitan ng mga external na tagasuri na nag-uulat at nagbabahagi ng mga natuklasan sa pagtatasa sa Motorola Audit Services na sumusubaybay sa anumang natukoy na mga remediation. Para sa karagdagang impormasyon, mangyaring tingnan ang Motorola Trust Center sa MSI Trust Center
Mga hakbang para sa sertipikasyon/pagtitiyak ng mga proseso at produkto
Ang Motorola ay nagsasagawa ng panloob na Secure Application Review at Secure Design Review na mga pag-audit sa seguridad at Production Readiness Review sa security readiness review bago ang pagpapalabas ng serbisyo. Kung saan naaangkop, ang mga pagtatasa sa privacy ay isinasagawa para sa mga produkto at serbisyo ng Motorola. Ang isang rehistro ng peligro ay nilikha bilang isang resulta ng mga panloob na pag-audit na may mga takdang-aralin na nakatalaga sa naaangkop na mga tauhan. Ang mga pag-audit sa seguridad ay isinasagawa taun-taon na may mga karagdagang pag-audit kung kinakailangan. Ang mga karagdagang pagtatasa sa privacy, kabilang ang na-update na mga mapa ng data, ay nagaganap kapag ang mga materyal na pagbabago ay ginawa sa mga produkto o serbisyo. Dagdag pa, ang Motorola Solution ay nakamit ang AICPA SOC2 Type 2 na pag-uulat at ISO/IEC 27001:2013 certification para sa marami sa mga pagpapaunlad at suportang operasyon nito.
Mga hakbang para matiyak ang pagliit ng data
Ang mga patakaran ng IPVideo ay nangangailangan ng pagproseso ng lahat ng personal na impormasyon alinsunod sa naaangkop na batas, kabilang ang kapag ang batas na iyon ay nangangailangan ng pagliit ng data. Dagdag pa, ang IPVideo ay nagsasagawa ng mga pagtatasa sa privacy ng mga produkto at serbisyo nito at sinusuri kung sinusuportahan ng mga produkto at serbisyong iyon ang mga prinsipyo ng pagproseso, tulad ng pagliit ng data, gaya ng nakalagay sa Artikulo 5 ng GDPR.
Mga hakbang para matiyak ang kalidad ng data
Ang mga patakaran ng IPVideo ay nangangailangan ng pagproseso ng lahat ng personal na impormasyon alinsunod sa naaangkop na batas, kabilang ang kapag ang batas na iyon ay nangangailangan ng pagtiyak sa kalidad at katumpakan ng data. Dagdag pa rito, nagsasagawa ang IPVideo ng mga pagtatasa sa privacy ng mga produkto at serbisyo nito at sinusuri kung sinusuportahan ng mga produkto at serbisyong iyon ang mga prinsipyo ng pagproseso, gaya ng pagtiyak ng kalidad ng data, gaya ng nakasaad sa Artikulo 5 ng GDPR.
Mga hakbang para matiyak ang limitadong pagpapanatili ng data
Ang IPVideo ay nagpapanatili ng patakaran sa pagpapanatili ng data na nagbibigay ng iskedyul ng pagpapanatili na nagbabalangkas sa mga panahon ng pag-iimbak para sa personal na data. Ang iskedyul ay batay sa mga pangangailangan ng negosyo at nagbibigay ng sapat na impormasyon upang matukoy ang lahat ng mga talaan at upang ipatupad ang mga desisyon sa pagtatapon alinsunod sa iskedyul. Pana-panahong sinusuri at ina-update ang patakaran.
Mga hakbang para matiyak ang pananagutan
Upang matiyak ang pagsunod sa prinsipyo ng pananagutan, ang IPVideo ay nagpapanatili ng Programa sa Pagkapribado na sa pangkalahatan ay nakaayon sa mga aktibidad nito sa parehong Nymity Privacy Management at Accountability Framework at NIST Privacy Framework. Ang Programa sa Pagkapribado ay sinusuri taun-taon ng IPVideo Audit Services.
Mga hakbang para sa pagpapahintulot sa pagdadala ng data at pagtiyak ng pagbura]
Kapag napapailalim sa kahilingan ng paksa ng data na ilipat, kopyahin o ilipat ang kanilang personal na data, magbibigay ang IPVideo ng personal na data sa isang structured, karaniwang ginagamit at nababasa ng machine na format. Kung saan posible at kung hihilingin ito ng isang indibidwal, maaaring direktang ipadala ng IPVideo ang personal na impormasyon sa ibang organisasyon.
SCHEDULE 4: Annex III ng EU SCC
LISTAHAN NG MGA SUB-PROCESSORS
PALIWANAG PAALALA:
Ang Annex na ito ay dapat kumpletuhin para sa Mga Module Dalawa at Ikatlong, sa kaso ng partikular na awtorisasyon ng mga sub-processor (Clause 9(a), Opsyon 1).
Pinahintulutan ng controller ang paggamit ng mga sumusunod na sub-processor:
Mga Sub-Processor ng Motorola maliban kung tinukoy sa ibaba.