Detta kunddatabehandlingsavtal (”DPA”) kompletterar vårt Användarvillkor och gäller där myASP.NET behandlar personuppgifter för en kunds räkning i samband med Tjänsterna.
Definitioner
Kontroller avser den enhet som fastställer ändamålen och medlen för behandling av personuppgifter. Kunddata avser data som behandlas av myASP.NET för Kundens räkning. Processor avser den enhet som behandlar personuppgifter för den personuppgiftsansvariges räkning. Säkerhetsincident betyder ett obehörigt eller olagligt intrång som påverkar personuppgifter. Underbiträde betyder en annan personuppgiftsbiträde som anlitats för att tillhandahålla Tjänsterna.
Omfattning och behandling
Kunden är personuppgiftsansvarig och myASP.NET agerar som personuppgiftsbiträde för kunddata. Vi behandlar kunddata för att tillhandahålla, säkra, stödja och förbättra tjänsterna, för att följa kundens rimliga dokumenterade instruktioner och för att uppfylla rättsliga skyldigheter.
Kunden ansvarar för att följa tillämpliga dataskyddslagar, ge lagliga instruktioner och inhämta de rättigheter och samtycken som krävs för behandlingen.
Underbiträden
myASP.NET kan komma att anlita underbiträden för att leverera Tjänsterna. Vi kräver att underbiträden skyddar personuppgifter enligt skriftliga dataskyddsvillkor och förblir ansvariga för våra skyldigheter enligt detta dataskyddsavtal. Kunder kan begära information om nuvarande underbiträden.
Säkerhet och sekretess
Vi upprätthåller lämpliga tekniska och organisatoriska skyddsåtgärder som är utformade för att skydda personuppgifter mot oavsiktlig eller olaglig förstörelse, förlust, ändring, avslöjande eller åtkomst. Personal som är behörig att behandla personuppgifter är underkastade sekretesskyldigheter.
Om en bekräftad säkerhetsincident påverkar kunddata kommer vi att meddela kunden utan onödigt dröjsmål och tillhandahålla tillgänglig relevant information allt eftersom utredningen fortskrider.
Internationella överföringar
Kunddata kan komma att behandlas i USA och andra platser där myASP.NET eller dess underleverantörer är verksamma. Vi använder de skyddsåtgärder som krävs enligt gällande dataskyddslag för internationella överföringar.
Dataåtkomst, retur och radering
Kunder kan komma åt och ladda ner sina hostade filer och databaser medan Tjänsten är aktiv. Efter deaktivering raderas kunddata enligt våra lagringsrutiner, förutom där tillämplig lag kräver lagring eller data lagras i säkert isolerade säkerhetskopior tills normalt utgångsdatum.
Samarbete
Där det krävs enligt tillämplig lag och där Kunden inte kan slutföra en begäran med hjälp av Tjänsterna, kommer myASP.NET att tillhandahålla rimlig hjälp med begäranden från registrerade, konsekvensbedömningar och samråd med myndigheter. Ytterligare arbete kan vara avgiftsbelagt.
Diverse
Förutom vad som ändras genom detta dataskyddsavtal förblir användarvillkoren i kraft. Om detta dataskyddsavtal strider mot användarvillkoren gällande behandling av personuppgifter, har detta dataskyddsavtal företräde i den utsträckning konflikten föreligger.