Thỏa thuận xử lý dữ liệu khách hàng (“DPA”) này bổ sung cho thỏa thuận của chúng tôi. Điều khoản dịch vụ và áp dụng khi myASP.NET xử lý Dữ liệu Cá nhân thay mặt khách hàng liên quan đến các Dịch vụ.
Định nghĩa
Bộ điều khiển có nghĩa là thực thể xác định mục đích và phương tiện xử lý Dữ liệu Cá nhân. Dữ liệu khách hàng có nghĩa là dữ liệu được myASP.NET xử lý thay mặt cho Khách hàng. Bộ xử lý có nghĩa là thực thể xử lý Dữ liệu Cá nhân thay mặt cho Bên Kiểm soát Dữ liệu. Sự cố an ninh Có nghĩa là hành vi xâm phạm trái phép hoặc bất hợp pháp ảnh hưởng đến Dữ liệu Cá nhân. Bộ xử lý con có nghĩa là một bên xử lý dữ liệu khác được thuê để hỗ trợ cung cấp các Dịch vụ.
Phạm vi và quy trình xử lý
Khách hàng là Bên kiểm soát dữ liệu và myASP.NET đóng vai trò là Bên xử lý dữ liệu của Khách hàng. Chúng tôi xử lý dữ liệu của Khách hàng để cung cấp, bảo mật, hỗ trợ và cải thiện Dịch vụ, tuân theo các hướng dẫn hợp lý được ghi lại của Khách hàng và đáp ứng các nghĩa vụ pháp lý.
Khách hàng chịu trách nhiệm tuân thủ các luật bảo vệ dữ liệu hiện hành, cung cấp các hướng dẫn hợp pháp và có được các quyền và sự đồng ý cần thiết cho việc xử lý dữ liệu.
Bộ xử lý con
myASP.NET có thể thuê các nhà thầu phụ để cung cấp Dịch vụ. Chúng tôi yêu cầu các nhà thầu phụ phải bảo vệ Dữ liệu Cá nhân theo các điều khoản bảo vệ dữ liệu bằng văn bản và chịu trách nhiệm về các nghĩa vụ của chúng tôi theo Thỏa thuận Bảo vệ Dữ liệu này. Khách hàng có thể yêu cầu thông tin về các nhà thầu phụ hiện tại.
Bảo mật và bí mật
Chúng tôi duy trì các biện pháp bảo vệ kỹ thuật và tổ chức phù hợp được thiết kế để bảo vệ Dữ liệu Cá nhân khỏi sự phá hủy, mất mát, thay đổi, tiết lộ hoặc truy cập trái phép hoặc do vô ý. Nhân viên được ủy quyền xử lý Dữ liệu Cá nhân phải tuân thủ các nghĩa vụ bảo mật.
Nếu một sự cố bảo mật được xác nhận ảnh hưởng đến dữ liệu khách hàng, chúng tôi sẽ thông báo cho khách hàng ngay lập tức và cung cấp các thông tin liên quan có sẵn trong quá trình điều tra.
Chuyển khoản quốc tế
Dữ liệu khách hàng có thể được xử lý tại Hoa Kỳ và các địa điểm khác nơi myASP.NET hoặc các nhà thầu phụ của nó hoạt động. Chúng tôi sử dụng các biện pháp bảo vệ theo yêu cầu của luật bảo vệ dữ liệu hiện hành đối với việc chuyển dữ liệu quốc tế.
Truy cập, trả lại và xóa dữ liệu
Khách hàng có thể truy cập và tải xuống các tệp và cơ sở dữ liệu được lưu trữ của họ trong khi Dịch vụ đang hoạt động. Sau khi ngừng hoạt động, Dữ liệu Khách hàng sẽ bị xóa theo quy trình lưu giữ của chúng tôi, trừ trường hợp luật pháp hiện hành yêu cầu lưu giữ hoặc dữ liệu vẫn còn trong các hệ thống sao lưu được cách ly an toàn cho đến khi hết hạn theo quy định.
Sự hợp tác
Trong trường hợp luật pháp hiện hành yêu cầu và Khách hàng không thể hoàn thành yêu cầu bằng cách sử dụng Dịch vụ, myASP.NET sẽ hỗ trợ hợp lý đối với các yêu cầu liên quan đến dữ liệu, đánh giá tác động và tham vấn pháp lý. Có thể phát sinh thêm phí cho các công việc bổ sung.
Khác
Trừ khi được sửa đổi bởi Thỏa thuận Bảo vệ Dữ liệu này, Điều khoản Dịch vụ vẫn có hiệu lực. Nếu Thỏa thuận Bảo vệ Dữ liệu này mâu thuẫn với Điều khoản Dịch vụ liên quan đến việc xử lý Dữ liệu Cá nhân, thì Thỏa thuận Bảo vệ Dữ liệu này sẽ được ưu tiên áp dụng trong phạm vi mâu thuẫn đó.