Este Acordo de Processamento de Dados do Cliente (“DPA”) complementa o nosso Termos de Serviço e se aplica quando o myASP.NET processa Dados Pessoais em nome de um cliente em conexão com os Serviços.
Definições
Controlador Significa a entidade que determina as finalidades e os meios de tratamento de Dados Pessoais. Dados do cliente Significa dados processados pela myASP.NET em nome do Cliente. Processador Significa a entidade que processa Dados Pessoais em nome do Controlador. Incidente de segurança Significa uma violação não autorizada ou ilegal que afeta Dados Pessoais. Subprocessador Significa outro processador contratado para ajudar a fornecer os Serviços.
Âmbito e processamento
O Cliente é o Controlador e a myASP.NET atua como Processadora dos Dados do Cliente. Processamos os Dados do Cliente para fornecer, proteger, dar suporte e aprimorar os Serviços, para seguir as instruções razoáveis e documentadas do Cliente e para cumprir as obrigações legais.
O Cliente é responsável por cumprir as leis de proteção de dados aplicáveis, fornecer instruções legais e obter os direitos e consentimentos necessários para o processamento.
Subprocessadores
A myASP.NET pode contratar Subprocessadores para prestar os Serviços. Exigimos que os Subprocessadores protejam os Dados Pessoais de acordo com termos de proteção de dados por escrito e permaneçam responsáveis por nossas obrigações nos termos deste DPA (Acordo de Proteção de Dados). Os clientes podem solicitar informações sobre os Subprocessadores atuais.
Segurança e confidencialidade
Mantemos medidas de segurança técnicas e organizacionais adequadas, concebidas para proteger os Dados Pessoais contra destruição, perda, alteração, divulgação ou acesso acidental ou ilícito. O pessoal autorizado a tratar Dados Pessoais está sujeito a obrigações de confidencialidade.
Caso um incidente de segurança confirmado afete os dados do cliente, notificaremos o cliente sem demora indevida e forneceremos as informações relevantes disponíveis à medida que a investigação avança.
Transferências internacionais
Os dados do cliente podem ser processados nos Estados Unidos e em outros locais onde a myASP.NET ou seus subcontratados operam. Utilizamos as medidas de segurança exigidas pela legislação de proteção de dados aplicável para transferências internacionais.
Acesso, devolução e eliminação de dados
Os clientes podem acessar e baixar seus arquivos e bancos de dados hospedados enquanto o Serviço estiver ativo. Após a desativação, os Dados do Cliente são excluídos de acordo com nossas práticas de retenção, exceto quando a legislação aplicável exigir a retenção ou quando os dados permanecerem em sistemas de backup isolados e seguros até o vencimento normal.
Cooperação
Nos casos em que for exigido pela legislação aplicável e o Cliente não puder concluir uma solicitação utilizando os Serviços, a myASP.NET prestará assistência razoável em relação a solicitações de titulares de dados, avaliações de impacto e consultas regulatórias. Trabalhos adicionais poderão ser cobrados.
Variado
Exceto pelas alterações introduzidas por este DPA, os Termos de Serviço permanecem em vigor. Caso este DPA entre em conflito com os Termos de Serviço relativamente ao tratamento de Dados Pessoais, este DPA prevalecerá na medida do conflito.