Perjanjian Pemrosesan Data Pelanggan (“DPA”) ini melengkapi Perjanjian kami sebelumnya. Ketentuan Layanan dan berlaku apabila myASP.NET memproses Data Pribadi atas nama pelanggan sehubungan dengan Layanan.
Definisi
Pengontrol berarti entitas yang menentukan tujuan dan cara pengolahan Data Pribadi. Data Pelanggan artinya data yang diproses oleh myASP.NET atas nama Pelanggan. Prosesor berarti entitas yang memproses Data Pribadi atas nama Pengendali Data. Insiden Keamanan berarti pelanggaran yang tidak sah atau melanggar hukum yang memengaruhi Data Pribadi. Subprosesor artinya prosesor lain yang dilibatkan untuk membantu menyediakan Layanan.
Ruang lingkup dan pemrosesan
Pelanggan adalah Pengendali dan myASP.NET bertindak sebagai Pemroses untuk Data Pelanggan. Kami memproses Data Pelanggan untuk menyediakan, mengamankan, mendukung, dan meningkatkan Layanan, untuk mengikuti instruksi terdokumentasi yang wajar dari Pelanggan, dan untuk memenuhi kewajiban hukum.
Pelanggan bertanggung jawab untuk mematuhi hukum perlindungan data yang berlaku, memberikan instruksi yang sah, dan memperoleh hak serta persetujuan yang diperlukan untuk pemrosesan data.
Subprosesor
myASP.NET dapat menggunakan Subprosesor untuk menyediakan Layanan. Kami mewajibkan Subprosesor untuk melindungi Data Pribadi berdasarkan ketentuan perlindungan data tertulis dan tetap bertanggung jawab atas kewajiban kami berdasarkan Perjanjian Perlindungan Data ini. Pelanggan dapat meminta informasi tentang Subprosesor saat ini.
Keamanan dan kerahasiaan
Kami menerapkan pengamanan teknis dan organisasi yang memadai yang dirancang untuk melindungi Data Pribadi dari penghancuran, kehilangan, perubahan, pengungkapan, atau akses yang tidak disengaja atau melanggar hukum. Personel yang berwenang untuk memproses Data Pribadi terikat pada kewajiban kerahasiaan.
Jika Insiden Keamanan yang terkonfirmasi memengaruhi Data Pelanggan, kami akan memberi tahu Pelanggan tanpa penundaan yang tidak perlu dan memberikan informasi relevan yang tersedia seiring berjalannya investigasi.
Transfer internasional
Data Pelanggan dapat diproses di Amerika Serikat dan lokasi lain tempat myASP.NET atau Subprosesornya beroperasi. Kami menggunakan pengamanan yang dipersyaratkan oleh hukum perlindungan data yang berlaku untuk transfer internasional.
Akses, pengembalian, dan penghapusan data
Pelanggan dapat mengakses dan mengunduh file dan basis data yang dihosting selama Layanan aktif. Setelah penonaktifan, Data Pelanggan akan dihapus sesuai dengan praktik penyimpanan kami, kecuali jika hukum yang berlaku mewajibkan penyimpanan atau data tetap berada dalam sistem cadangan yang terisolasi secara aman hingga masa berlakunya berakhir.
Kerja sama
Jika diwajibkan oleh hukum yang berlaku dan jika Pelanggan tidak dapat menyelesaikan permintaan menggunakan Layanan, myASP.NET akan memberikan bantuan yang wajar terkait permintaan subjek data, penilaian dampak, dan konsultasi peraturan. Pekerjaan tambahan mungkin dikenakan biaya.
Aneka ragam
Kecuali diubah oleh DPA ini, Ketentuan Layanan tetap berlaku. Jika DPA ini bertentangan dengan Ketentuan Layanan terkait pemrosesan Data Pribadi, DPA ini yang berlaku sejauh pertentangan tersebut.