Vastavalt määruse (EL) 2016/679 (GDPR) artiklile 28
Käesolev Andmetöötluse Leping moodustab osa lepingulisest suhtest Chronos Web Tech Kft. ("Töötleja") ja Appointio teenust kasutava kliendi ("Vastutav Töötleja") vahel. Eesmärk on kehtestada tingimused, mille alusel Töötleja töötleb isikuandmeid Vastutava Töötleja nimel seoses Appointio veebipõhise aja broneerimise platvormiga.
Töötlemistegevused võivad hõlmata broneeringuteabe kogumist, kliendikirjete salvestamist, sünkroniseerimist ühendatud kalendriteenustega, meeldetuletusteatiste töötlemist, arveldusega seotud töötlemist, tehnilist tuge, süsteemihooldust ja turvaliste varukoopiaide loomist. Töötleja töötleb isikuandmeid eranditult Teenuste osutamise eesmärgil.
Sõltuvalt Vastutava Töötleja kasutusest võivad isikuandmed hõlmata nimesid, e-posti aadresse, telefoninumbreid, broneeringu üksikasju, arveldusteavet, suhtlusajalugu, IP-aadresse, tehnilise seadme teavet ja kalendrisündmuste teavet, kus Google Calendar integratsioon on lubatud. Töötlemine võib puudutada kliente, potentsiaalseid kliente, töötajaid, töövõtjaid, äripartnereid ja teisi isikuid, kelle isikuandmed sisestab Teenustesse Vastutav Töötleja.
Töötleja töötleb isikuandmeid ainult Vastutava Töötleja dokumenteeritud juhiste alusel, välja arvatud juhul, kui kohaldatav seadus sätestab teisiti. Isikuandmete töötlemiseks volitatud personal on seotud konfidentsiaalsuskohustustega, saab asjakohast privaatsus- ja turvakoolitust ning pääseb isikuandmetele juurde ainult siis, kui see on vajalik. Konfidentsiaalsuskohustused jäävad kehtima pärast töösuhte ja käesoleva Lepingu lõppemist.
Töötleja rakendab asjakohaseid tehnilisi ja organisatsioonilisi meetmeid, mis on loodud tagama turvalisuse taset, mis on vastavuses töötlemisega seotud riskidega. Meetmed võivad hõlmata TLS-krüpteerimist ülekandmisel, krüpteeritud varukoopiaid, turvalisi autentimismehhanisme, juurdepääsu kontrolli, vähima õiguse põhimõtteid, turvajälgimist, logimist, regulaarseid tarkvarauuendusi, haavatavuste haldamist ja pahavara kaitset.
Vastutav Töötleja annab üldise autoriseerimise Töötlejale alamtöötlejate kaasamiseks, eeldusel, et Töötleja valib alamtöötlejad hoolikalt, lepinguga sätestatakse samaväärsed andmekaitsekohustused ning Töötleja jääb vastutavaks oma alamtöötlejate tegevuse eest. Ajakohastatud nimekirja alamtöötlejatest peetakse eraldi.
Kui isikuandmed kantakse üle väljapoole Euroopa Majanduspiirkonda (EMP), tagab Töötleja asjakohaste kaitsemeetmete rakendamise, sealhulgas Standardsete Lepinguklauslite (SCC), adekvaatsuse otsuste või muude GDPR-i alusel tunnustatud seaduslike ülekandmismehhanismide.
Töötleja osutab mõistlikku abi, et võimaldada Vastutaval Töötlejal täita kohustusi, mis puudutavad andmesubjekti taotlusi, turvakohustusi, isikuandmete rikkumise teatamist, andmekaitse mõjuhinnanguid (DPIA) ja eelnevat konsulteerimist järelevalveasutustega, kui see on nõutud.
Töötleja teatab Vastutavale Töötlejale viivitamata pärast seda, kui ta on saanud teadlikuks Vastutava Töötleja nimel töödeldavaid isikuandmeid mõjutavast isikuandmete rikkumisest. Teatises peab olema, kui saadaval, rikkumise olemus, mõjutatud andmete kategooriad, tõenäolised tagajärjed, võetud või kavandatud meetmed ja kontaktteave järeltegevuseks.
Teenuste lõpetamisel võib Vastutav Töötleja taotleda isikuandmete tagastamist struktureeritud, laialdaselt kasutatavas ja masinloetavas vormingus, kui see on tehniliselt teostatav; või isikuandmete turvalist kustutamist, välja arvatud juhul, kui seadus nõuab säilitamist. Isikuandmeid sisaldavad varukoopiaid kustutatakse vastavalt Ettevõtte Andmete Säilitamise ja Kustutamise Poliitikale.
Eelneva mõistliku teatamise korral võib Vastutav Töötleja taotleda teavet, mis näitab Töötleja vastavust käesolevale Lepingule. Kui asjakohane, võib Töötleja rahuldada audititaotlused, esitades turvadokumentatsiooni, vastavusaruandeid, sertifikaate (kui neid on), auditite kokkuvõtteid või sõltumatuid hinnanguid. Füüsilised kohapealsed auditid peavad vastama mõistlikele konfidentsiaalsus-, turvalisus- ja tegevusnõuetele.
Iga osapool jääb vastutavaks omaenda vastavuse eest kohaldatavale andmekaitse seadusandlusele. Käesolevale Lepingule kohaldatakse peamise teenuslepinguga seonduvaid seadusi, välja arvatud juhul, kui osapooled on kokku leppinud teisiti. Mis tahes konflikti korral käesoleva Lepingu ja peamise teenuslepingu vahel isikuandmete töötlemise osas, kehtib käesolev Leping selles ulatuses.