afka utilise des cookies d'analyse pour voir comment les visiteurs utilisent le site, et un service qui peut identifier l'entreprise pour laquelle travaille un visiteur. Nous ne vendons pas vos données. Refusez et rien ne se charge.
Cet Accord de traitement des données (« DPA ») décrit comment afka traite les données personnelles en votre nom lorsque vous utilisez le Service. Il fait partie intégrante de et est régi par nos Terms of Service, et reflète les exigences de l'article 28 du RGPD et des lois similaires.
Cet accord de traitement des données (le DPA) est conclu entre Afka, Inc., une société constituée au Delaware avec son adresse postale au 2810 N Church St STE 89857, Wilmington, DE 19802, États-Unis (afka), et le client identifié dans le bon de commande applicable, l'abonnement ou l'enregistrement en ligne (le Client). Chacun est une Partie.
Cet accord de traitement des données fait partie des conditions d'utilisation d'afka et y est incorporé par référence, ainsi que de tout bon de commande ou autre accord écrit régissant l'utilisation des Services par le Client (ensemble, l'Accord). Les termes en majuscules utilisés mais non définis ici ont les significations données dans l'Accord. Cet accord de traitement des données s'applique à partir de la date à laquelle le Client accepte l'Accord ou commence à utiliser les Services, selon la date la plus proche, et aussi longtemps qu'afka traite les données personnelles du Client. Il s'agit de la version publiée sur cette page et elle remplace toute version antérieure ; afka mettra à disposition, sur demande écrite, la version en vigueur à une date donnée.
En ce qui concerne les données personnelles du Client, le Client est le Responsable du traitement et afka est le Sous-traitant. Lorsque le Client est lui-même un Sous-traitant agissant au nom d'un Responsable du traitement tiers, afka est un Sous-traitant du Client, le Client garantit qu'il a l'autorité de ce Responsable du traitement pour nommer afka selon ces conditions, et les références aux instructions du Client sont les instructions que le Client est autorisé à donner.
afka agit en tant que Responsable du traitement pour un ensemble limité de données qu'il traite à ses propres fins, notamment l'administration des comptes, la facturation, la télémétrie de sécurité et l'analyse des produits. Ce traitement est décrit dans la politique de confidentialité d'afka et sort du champ d'application de cet accord de traitement des données.
afka ne traitera les Données Personnelles du Client que sur la base d'instructions documentées du Client, y compris en ce qui concerne les transferts vers un pays tiers, sauf si afka est tenue de traiter en vertu du droit de l'Union, d'un État membre ou d'une autre loi applicable à laquelle afka est soumise ; dans ce cas, afka informera le Client de l'exigence légale avant le traitement, sauf si cette loi l'interdit pour des raisons importantes d'intérêt public.
L'Accord, cette DPA et l'utilisation et la configuration par le Client des Services (les canaux qu'il connecte, les agents qu'il crée, le niveau d'autonomie qu'il définit pour chaque agent, les intégrations qu'il active, les tâches qu'il assigne et les approbations qu'il accorde) constituent ensemble les instructions documentées complètes et définitives du Client. Les instructions supplémentaires ou alternatives doivent être convenues par écrit, et afka peut facturer leur mise en œuvre en vertu de la Section 5.5.
afka informera immédiatement le Client si, de l'avis d'afka, une instruction enfreint les Lois sur la Protection des Données. afka peut suspendre l'exécution de l'instruction concernée, sans responsabilité, jusqu'à ce qu'elle soit confirmée, modifiée ou retirée, et n'est pas obligée d'exécuter une instruction qu'elle considère raisonnablement comme illégale.
Ceux-ci sont énoncés à l'Annexe I. En résumé, afka traite les Données Personnelles du Client pour exploiter des collègues IA qui reçoivent du travail des utilisateurs du Client dans un canal connecté, le planifient, agissent dans les outils connectés du Client dans le cadre de l'autonomie que le Client a configurée, et rendent compte, et pour enregistrer chaque action entreprise dans un registre d'audit en ajout seul disponible pour le Client.
afka ne doit pas, et doit exiger que ses fournisseurs d'IA ne le fassent pas, utiliser les Données Personnelles du Client pour entraîner des modèles d'IA à usage général ou à des fins publicitaires, de publicité comportementale inter-contextes ou de profilage similaire.
Lorsque la CCPA s'applique, le Client est l'Entreprise et afka est un Prestataire de Services recevant les Données Personnelles du Client uniquement pour l'objectif commercial de fournir les Services. afka ne doit pas vendre ou partager les Données Personnelles du Client ; ne doit pas les conserver, les utiliser ou les divulguer à d'autres fins que l'exécution des Services et les objectifs commerciaux énoncés dans cette DPA, ou en dehors de la relation commerciale directe entre les Parties ; et ne doit pas les combiner avec des informations personnelles reçues de ou au nom d'une autre personne, ou collectées à partir de l'interaction propre d'afka avec un Sujet des Données, sauf si la CCPA le permet à un Prestataire de Services. De plus :
La divulgation des Données Personnelles du Client à afka n'est pas une vente ou un partage d'informations personnelles, et afka ne fournit aucune contrepartie monétaire ou autre pour cela.
Lorsque le Client connecte un compte Google, l'utilisation et le transfert par afka des informations reçues des API Google vers toute autre application adhèrent à la Politique de Données Utilisateur des Services API Google, y compris les exigences d'Utilisation Limitée. Spécifiquement :
Le Client est responsable de la légalité des Données Personnelles du Client qu'il met à disposition et des instructions qu'il donne. Il doit établir une base légale pour le Traitement ; donner tous les avis et obtenir tous les consentements requis en vertu des Lois sur la Protection des Données de son personnel, de ses clients et de tout autre Sujet des Données, y compris en ce qui concerne la participation d'un assistant de réunion afka à un appel et la connexion de toute Intégration Activée par le Client ; se conformer aux conditions de chaque plateforme connectée ; et configurer de manière appropriée les paramètres d'autonomie, d'approbation et d'accès des Services en fonction de son risque. L'assistant de réunion afka rejoint un appel en tant que participant nommé et visible et s'annonce en rejoignant ; le Client reste responsable de tout avis ou consentement supplémentaire requis dans sa juridiction.
Les Services ne sont pas conçus, certifiés ou destinés à traiter des Données Réglementées, et le Client ne doit pas soumettre de Données Réglementées à ceux-ci. Données Réglementées signifie : (a) les informations de santé protégées soumises à la Loi sur la Portabilité et la Responsabilité de l'Assurance Maladie ; (b) les données de cartes de paiement soumises à la Norme de Sécurité des Données de l'Industrie des Cartes de Paiement ; (c) les informations financières personnelles non publiques soumises à la Loi Gramm-Leach-Bliley ; (d) les catégories spéciales de données personnelles au sens de l'Article 9 du RGPD, et les données personnelles relatives aux condamnations pénales et aux infractions au sens de l'Article 10 ; (e) les données personnelles d'enfants de moins de seize (16) ans ; (f) les données soumises à des restrictions de contrôle des exportations, y compris le Règlement sur l'Administration des Exportations des États-Unis et le Règlement sur le Trafic International d'Armes ; et (g) toute autre donnée soumise à des exigences légales spécifiques à un secteur imposant des garanties non expressément prévues dans l'Accord ou cette DPA.
Si le Client exige que les Services traitent des Données Réglementées, les Parties doivent exécuter un avenant écrit séparé, tel qu'un accord d'associé commercial, avant que ces données ne soient soumises. afka peut suspendre ou résilier les Services concernés immédiatement à la découverte de Données Réglementées, sans période de correction, et le Client est responsable de l'exposition réglementaire découlant de sa violation de cette Section 2.8.
afka s'engage à ce que toute personne autorisée à traiter les Données Personnelles du Client, qu'elle soit employée, dirigeante ou prestataire, soit soumise à une obligation écrite de confidentialité qui survit à la fin de son engagement, ou soit soumise à une obligation légale appropriée de confidentialité.
afka limitera l'accès aux Données Personnelles du Client au personnel qui en a besoin pour fournir, sécuriser, supporter ou facturer les Services, accordera cet accès selon le principe du moindre privilège, et le révoquera rapidement quand il n'est plus nécessaire. Ce personnel recevra une instruction appropriée sur le traitement de ces données et sur les exigences de ce DPA.
Compte tenu de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de l'étendue, du contexte et des finalités du Traitement, ainsi que du risque de probabilité et de gravité variables pour les droits et libertés des personnes physiques, afka mettra en œuvre et maintiendra des mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté à ce risque, comme l'exigent l'article 32 du RGPD et les dispositions équivalentes des autres Lois sur la protection des données.
Les mesures en place à la date de la version de ce DPA publiée sur cette page sont décrites dans l'Annexe II. afka peut mettre à jour ces mesures à condition qu'aucune mise à jour ne réduise le niveau global de protection accordé aux Données personnelles du Client ; les modifications importantes seront publiées sur les pages juridiques d'afka à afka.ai/legal.
Le Client est responsable de son propre utilisation des contrôles que les Services mettent à disposition, y compris les rôles et capacités, l'autonomie des agents et les exigences d'approbation, les clés d'interface de programmation d'application, l'authentification unique si son plan l'inclut, et l'examen de l'enregistrement d'audit.
Si afka reçoit une demande d'une personne concernée visant à exercer un droit relatif aux Données personnelles du Client, afka la transmettra au Client sans délai injustifié et en tout état de cause dans les cinq (5) jours ouvrables suivant sa réception. afka ne répondra que pour confirmer à la personne concernée que la demande concerne le Client et pour diriger la personne concernée vers le Client, sauf si le Client instruit afka par écrit de répondre ou si la loi applicable l'exige.
Compte tenu de la nature du Traitement, afka assistera le Client par des mesures techniques et organisationnelles appropriées, dans la mesure du possible, pour s'acquitter de son obligation de répondre aux demandes d'exercice des droits des personnes concernées, notamment l'accès, la rectification, l'effacement, la limitation, la portabilité et l'opposition. Lorsque les Services fournissent une fonction en libre-service pour une opération, notamment l'export du journal d'audit et la suppression d'une tâche ou d'un appel unique et sa transcription, le Client utilisera cette fonction en premier lieu.
Compte tenu de la nature du Traitement et des informations dont elle dispose, afka fournira une assistance raisonnable au Client pour assurer le respect des articles 32 à 36 du RGPD et de leurs équivalents, à savoir la sécurité du traitement, la notification d'une violation de données personnelles à l'autorité de contrôle, la communication d'une violation à la personne concernée, l'analyse d'impact relative à la protection des données, et la consultation préalable.
Si afka reçoit une demande juridiquement contraignante d'une autorité publique en vue de la divulgation de Données personnelles du Client, afka en notifiera le Client sans délai injustifié, sauf si la loi l'interdit, et déploiera des efforts raisonnables pour obtenir une renonciation à toute interdiction de notification. afka contestera une demande qu'elle considère comme contraire à la loi de l'autorité requérante, divulguera le minimum autorisé selon une interprétation raisonnable de la demande, et documentera chaque demande de ce type pour le Client.
L'assistance en vertu de la présente Section 5 qui va au-delà du cours normal de la fourniture des Services, notamment l'assistance qui ne peut pas être fournie par les fonctions en libre-service, l'extraction de données sur mesure, l'assistance d'audit en vertu de la Section 9, les questionnaires au-delà de la documentation de sécurité standard d'afka, et le temps de consultation, peut être facturée aux tarifs de services professionnels actuels d'afka sur notification écrite préalable raisonnable des frais estimés. afka ne facturera pas l'assistance que les Lois sur la protection des données exigent qu'un sous-traitant fournisse sans frais.
Une Violation de Données Personnelles désigne une violation de sécurité entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès accidentel ou illégal aux Données Personnelles du Client transmises, stockées ou autrement traitées par afka ou par un Sous-traitant.
afka notifiera le Client d'une Violation de Données Personnelles sans délai injustifié et en tout état de cause dans les soixante-douze (72) heures suivant sa découverte, par email à l'administrateur de compte du Client en exercice et, si la gravité de l'incident le justifie, par tout autre moyen raisonnablement disponible pour afka.
La notification comprendra, dans la mesure où elle est connue au moment de la notification et complétée à mesure que de plus amples informations deviennent disponibles : la nature de la Violation de Données Personnelles, y compris si possible les catégories et le nombre approximatif de Personnes Concernées et d'enregistrements concernés ; ses conséquences probables ; les mesures prises ou proposées pour y remédier, y compris les mesures pour atténuer ses effets négatifs ; la date ou la période de l'incident et la date à laquelle afka en a eu connaissance ; et le point de contact afka auprès duquel de plus amples informations peuvent être obtenues.
afka enquêtera sur la Violation de Données Personnelles, prendra toutes les mesures commercialement raisonnables pour la contenir et en atténuer les effets et minimiser les dommages qui en résultent, préservera les preuves pertinentes et les enregistrements, et coopérera avec le Client dans son enquête et dans toute notification qu'il doit faire à une autorité de contrôle ou à une Personne Concernée. Si l'incident constitue une violation de sécurité en vertu d'une loi applicable de notification de violation de données d'un État des États-Unis, afka fournira les notifications requises d'un processeur ou d'un prestataire de services en vertu de cette loi.
Les éléments suivants ne constituent pas une Violation de Données Personnelles et ne sont pas notifiables : les tentatives infructueuses d'accès aux Services ou aux systèmes afka ; les pings, les analyses de ports, les sondes réseau et la reconnaissance similaire ; les tentatives de déni de service et le trafic qui est absorbé ou bloqué ; les tentatives de connexion échouées et le trafic de remplissage d'identifiants qui ne résulte pas en un accès ; le trafic de bot automatisé contesté ou bloqué à la périphérie ; et les rapports de politique de sécurité du contenu et la télémétrie de navigateur similaire. Aucun de ces éléments ne compromet la confidentialité, l'intégrité ou la disponibilité des Données Personnelles du Client. afka enregistre et surveille ces événements dans le cadre de ses opérations de sécurité et, sur demande, décrira son traitement de ceux-ci en vertu de la Section 9. La notification d'un incident ou la réponse à celui-ci ne constitue pas une reconnaissance de faute ou de responsabilité.
Le Client autorise afka par écrit de manière générale à engager des Sous-traitants aux fins de fournir les Services, sous réserve de la présente Section 7. Les Sous-traitants engagés à la date de la version de ce DPA publiée sur cette page sont autorisés, et afka peut continuer à les utiliser.
afka doit engager chaque Sous-traitant en vertu d'un contrat écrit imposant des obligations en matière de protection des données qui ne sont pas moins protectrices en substance que celles imposées à afka par ce DPA, en particulier l'obligation de fournir des garanties suffisantes pour mettre en œuvre des mesures techniques et organisationnelles appropriées afin que le Traitement soit conforme aux Lois sur la Protection des Données. Lorsque l'engagement implique un transfert restreint, afka doit mettre en place un mécanisme de transfert adéquat. afka reste entièrement responsable envers le Client de l'exécution des obligations en matière de protection des données de chaque Sous-traitant comme si les actes et omissions du Sous-traitant étaient ceux d'afka.
La liste actuelle des Sous-traitants d'afka, identifiant chaque Sous-traitant, le service qu'il fournit et les catégories de données qu'il peut traiter, est publiée dans la Politique de Confidentialité à l'adresse afka.ai/legal/privacy, fait partie de ce DPA, et est résumée par catégorie à l'Annexe III. La liste publiée est la liste opérationnelle aux fins de la présente Section 7 et de la Clause 9 des Clauses Contractuelles Types. Un Client qui préférerait recevoir une copie, ou qui souhaite s'abonner à une adresse supplémentaire pour les avis de modifications, peut écrire à privacy@afka.ai.
afka doit notifier au Client toute addition ou remplacement prévu d'un Sous-traitant par courrier électronique à l'administrateur de compte du Client en dossier, et à toute adresse supplémentaire à laquelle le Client s'est abonné à cette fin, et en mettant à jour la liste publiée visée à la Section 7.2, dans chaque cas au moins trente (30) jours avant que le Sous-traitant prévu ne commence à traiter les Données Personnelles du Client.
Le Client peut s'opposer par écrit dans les trente (30) jours suivant cet avis, à condition que l'objection soit fondée sur des motifs raisonnables de protection des données. S'il le fait, afka ne doit pas nommer le Sous-traitant proposé pour le Traitement des Données Personnelles du Client jusqu'à ce qu'afka ait pris des mesures raisonnables pour traiter l'objection et ait donné au Client une explication raisonnable de ces mesures. Si l'objection n'est pas résolue dans les quinze (15) jours suivant la réception par afka, le Client peut résilier les Services concernés sans pénalité, dans la mesure où ces Services nécessitent le Sous-traitant proposé, sur avis écrit. Une telle résiliation n'entraîne aucune responsabilité pour l'une ou l'autre des Parties, sauf pour les obligations de paiement accumulées avant la résiliation et tout remboursement des frais prépayés pour la portion inutilisée de la période d'abonnement pour les Services résiliés.
Lorsqu'un changement de Sous-traitant est nécessaire de toute urgence pour maintenir la sécurité ou la continuité des Services, afka peut effectuer le changement et donner avis dès que raisonnablement possible par la suite, et le droit d'objection s'applique à partir de la date de cet avis.
Les fournisseurs d'Intégrations Activées par le Client ne sont pas des Sous-traitants d'afka du seul fait que le Client les connecte, sauf s'ils sont expressément énumérés comme Sous-traitants d'afka sur la liste des Sous-traitants visée à la Section 7.2.
Lorsque le Client connecte une Intégration Activée par le Client, ou demande à un agent afka d'agir en son sein, les Données Personnelles du Client sont transmises à cette plateforme à l'instruction du Client et dans les limites que le Client a accordées. Le Traitement de ces données par le fournisseur de la plateforme est régi par l'accord propre du Client avec ce fournisseur et échappe au contrôle d'afka. Le Client est seul responsable de l'examen, de l'approbation et de la gestion de son utilisation des Intégrations Activées par le Client, des limites qu'il accorde, des avis et consentements requis à leur égard, et de la conformité aux conditions de chaque plateforme connectée. Lorsque les Services livrent à une plateforme en utilisant les identifiants du membre qui se connecte, l'action résultante apparaît sur cette plateforme sous le propre nom de ce membre.
Un fournisseur peut apparaître à la fois comme Sous-traitant d'afka et comme fournisseur d'une Intégration Activée par le Client. Lorsque c'est le cas, le statut du fournisseur en tant que Sous-traitant d'afka s'applique uniquement à l'utilisation propre d'afka des services de ce fournisseur en relation avec la fourniture des Services, et ne s'étend pas à l'utilisation séparée du Client ou à sa relation avec ce fournisseur.
La plateforme de connecteur par laquelle le Client connecte des comptes tiers est un Sous-traitant d'afka en ce qui concerne l'utilisation propre d'afka. Lorsqu'un connecteur est géré par cette plateforme, l'autorisation OAuth autorisant l'accès au compte connecté est détenue par la plateforme de connecteur, et afka détient une référence à cette connexion plutôt que l'autorisation elle-même.
afka stocke et traite régulièrement les Données Personnelles du Client dans des environnements situés aux États-Unis. L'hébergement des applications, le traitement en arrière-plan, la mise en cache et l'analyse des produits pour les Services sont exploités dans des régions des États-Unis.
La base de données gérée principale est située aux États-Unis, dans la région East US (Virginie du Nord). Le calcul des applications s'exécute aux États-Unis. afka n'offre pas de résidence des données de l'Union européenne.
Toute redondance multi-régions, sauvegarde ou environnement de reprise après sinistre doit être limitée aux régions divulguées dans ce DPA, sur la liste des Sous-traitants visée à la Section 7.2 ou dans la documentation de sécurité d'afka. Un transit transfrontalier accidentel de Données Personnelles peut survenir dans le cours normal du routage Internet, des opérations réseau ou de la prestation de services.
Lorsque le Traitement implique un transfert de Données Personnelles hors de l'Espace économique européen vers un pays tiers ne faisant pas l'objet d'une décision d'adéquation (un transfert restreint), les Parties incorporent les Clauses contractuelles types dans ce DPA par référence, telles que complétées et modifiées par la Section 8.3, et ces Clauses font partie intégrante de ce DPA. Le Module Deux (contrôleur vers processeur) s'applique lorsque le Client agit en tant que Contrôleur et afka en tant que Processeur. Le Module Trois (processeur vers processeur) s'applique lorsque le Client agit en tant que Processeur et afka en tant que Sous-traitant. Dans chaque cas, le Client est l'exportateur de données et afka l'importateur de données.
En ce qui concerne la Section 8.2 ci-dessus, les Parties conviennent que les Clauses contractuelles types sont complétées comme suit :
Lorsque le Traitement implique un transfert restreint soumis au RGPD du Royaume-Uni, les Parties incorporent l'Addendum du Royaume-Uni dans ce DPA par référence, complété comme suit :
Pour ces transferts, les références dans les Clauses contractuelles types au RGPD sont lues comme des références au RGPD du Royaume-Uni et les références à la loi des États membres comme des références à la loi du Royaume-Uni, la loi applicable est la loi de l'Angleterre et du Pays de Galles, les tribunaux de l'Angleterre et du Pays de Galles ont compétence, et l'autorité de contrôle compétente est le Commissaire à l'information.
Lorsque le Traitement implique un transfert restreint soumis à la LPD suisse, les Clauses contractuelles types s'appliquent telles qu'incorporées par les Sections 8.2 et 8.3, modifiées comme suit : les références au RGPD sont lues comme des références à la LPD suisse dans la mesure où le transfert est régi par celle-ci ; le terme État membre est lu de manière à ne pas empêcher les Personnes concernées en Suisse d'exercer leurs droits dans leur lieu de résidence habituelle conformément à la Clause 18(c) ; les références à une autorité de contrôle compétente sont lues comme des références au Préposé fédéral suisse à la protection des données et à la transparence (le PFPDT) dans la mesure où le transfert est régi par la LPD suisse ; et lorsqu'un transfert est soumis à la fois au RGPD et à la LPD suisse, l'autorité identifiée dans la Partie C de l'Annexe I agit en ce qui concerne le transfert au titre du RGPD et le PFPDT en ce qui concerne le transfert suisse. Lorsque la LPD suisse protège les données des personnes morales, les Clauses contractuelles types protègent également ces données jusqu'à ce que toute révision supprimant cette protection entre en vigueur.
Si afka adopte un mécanisme de transfert alternatif licite pour un transfert restreint, y compris tout successeur aux Clauses contractuelles types ou une certification en vertu d'un cadre approuvé, ce mécanisme s'applique à la place du mécanisme de cette Section 8 pour les transferts qu'il couvre, à condition qu'il soit conforme aux Lois sur la protection des données et qu'afka notifie au Client son adoption.
afka mettra à la disposition du Client toutes les informations nécessaires pour démontrer la conformité avec l'article 28 du RGPD et les dispositions équivalentes des autres lois sur la protection des données. Sur demande écrite raisonnable, et sous réserve de la section 9.4, afka fournira : la documentation de sécurité d'afka et sa cartographie des contrôles décrits à l'annexe II aux exigences identifiées par le Client ; une copie complétée du questionnaire de sécurité standard d'afka ; une description des mesures en place au moment pertinent ; et, le cas échéant, une copie ou un résumé exécutif d'un rapport d'audit ou d'une attestation actuel d'un tiers indépendant couvrant les Services.
afka ne détient actuellement pas de rapport d'audit ou de certification d'un tiers indépendant concernant les Services et ne déclare pas en détenir un. Tout rapport qu'afka obtiendra sera mis à disposition en vertu de la section 9.1. Jusqu'à présent, les informations mises à disposition consistent en la documentation de sécurité d'afka et la cartographie des contrôles ainsi que l'annexe II.
Le Client peut exercer le droit prévu à la section 9.1 une fois au cours de toute période de douze (12) mois, et plus fréquemment : suite à une violation de données personnelles affectant matériellement les données personnelles du Client ; si requis par une autorité de contrôle ou par les lois sur la protection des données ; ou en cas de modification matérielle des mesures décrites à l'annexe II.
Si le Client, agissant raisonnablement et de bonne foi, détermine que les informations mises à disposition en vertu de la section 9.1 sont insuffisantes concernant une question spécifique et identifiée, le Client peut procéder à un audit ciblé de cette question, lui-même ou par l'intermédiaire d'un auditeur indépendant qui n'est pas un concurrent d'afka et qui est lié par des obligations de confidentialité appropriées. Un tel audit doit : être soumis à un préavis écrit d'au moins trente (30) jours spécifiant la portée, la question à examiner et la méthodologie proposée ; se dérouler pendant les heures normales de travail ; être limité aux systèmes, à la documentation et au personnel pertinents pour cette question ; être mené de manière à protéger la confidentialité et la sécurité des autres clients d'afka et à ne pas perturber déraisonnablement l'activité, les systèmes ou les opérations d'afka ; et être aux frais du Client, y compris les coûts raisonnables d'afka pour le soutenir en vertu de la section 5.5. Les audits à distance et basés sur des documents sont préférés, et afka peut exiger que tout élément sur site soit limité à ce qui ne peut pas raisonnablement être examiné à distance. Le Client fournira à afka les conclusions de l'audit et les traitera comme des informations confidentielles d'afka.
Toutes les informations divulguées et tous les résultats obtenus en vertu de la section 9 sont des informations confidentielles d'afka et ne peuvent être utilisés par le Client que pour évaluer la conformité d'afka avec ce DPA et sa propre conformité avec les lois sur la protection des données. afka peut retenir ou rédiger des informations dans la mesure nécessaire pour protéger la confidentialité, la sécurité ou les données personnelles d'autres clients, pour protéger les secrets commerciaux, ou pour se conformer à une obligation légale, et expliquera le fondement de toute rédaction.
Rien dans la section 9 ne limite les droits d'audit et d'inspection d'une autorité de contrôle, ni les droits de l'exportateur de données en vertu de la clause 8.9 des clauses contractuelles types ou en vertu de l'addendum britannique. Lorsque ces clauses s'appliquent, la section 9 énonce la manière dont ces droits doivent ordinairement être exercés et ne les restreint pas.
À la résiliation ou l'expiration de l'Accord, à la suppression du compte afka du Client, ou autrement après la fin de la fourniture des Services, le Client peut, à son choix, exporter ou demander le retour des Données Personnelles du Client traitées en son nom. Les Services fournissent l'export en libre-service du registre d'audit aux formats CSV et NDJSON, et afka fournira une assistance raisonnable pour tout export supplémentaire demandé, sous réserve de la Section 5.5.
Si le Client ne demande pas le retour ou l'export des Données Personnelles du Client dans trente (30) jours suivant la résiliation, l'expiration ou la suppression du compte, le Client instruit afka de supprimer ces Données Personnelles du Client, y compris les copies existantes, et afka le fera dans soixante (60) jours après la fin de cette période de trente (30) jours. Après cette période de trente (30) jours, les Données Personnelles du Client peuvent ne plus être disponibles pour le Client et peuvent ne pas être récupérables.
Pendant la durée, le Client peut supprimer les Données Personnelles du Client via les Services, y compris la suppression d'une tâche et de son contenu, la suppression d'un seul appel et de sa transcription (que les Services refusent jusqu'à ce que l'assistant de réunion soit retiré de l'appel), et la déconnexion d'un compte connecté. À la déconnexion d'un connecteur géré par la plateforme de connecteur, afka révoque la connexion sur cette plateforme par appel d'interface de programmation d'application et enregistre la déconnexion dans le registre d'audit. La subvention OAuth pour un connecteur géré par la plateforme de connecteur est détenue par cette plateforme et est révoquée là. afka traitera toute demande de suppression écrite supplémentaire dans soixante (60) jours de sa réception, sous réserve de la Section 10.4.
afka exploite une fenêtre de rétention automatique et à l'échelle du produit. La parole capturée à partir de réunions est supprimée sur une fenêtre glissante de trente (30) jours : les transcriptions de réunion et les échantillons de reconnaissance vocale associés sont supprimés, et l'invite stockée d'une tâche et le contexte stocké d'une approbation sont vidés tandis que la tâche ou l'enregistrement d'approbation lui-même est conservé. afka n'enregistre pas la vidéo des réunions et ne maintient aucune bibliothèque d'enregistrements ; l'assistant de réunion transcrit.
Les rapports de politique de sécurité du contenu, les enregistrements de session vocale et les enregistrements d'approbation expirés sont également balayés sur une base glissante. afka n'exploite pas un balayage de suppression automatique général au-delà de ce qui est indiqué dans cette Section 10.3. Autrement que ce qui est indiqué dans cette Section 10.3, la suppression se produit à la demande du Client ou sur l'instruction réputée en vertu de la Section 10.1.
afka peut conserver les Données Personnelles du Client dans la mesure requise par la loi applicable, ou dans la mesure où elle est soumise à un gel légal raisonnable en connexion avec un litige réel ou raisonnablement anticipé, une enquête réglementaire ou un différend. Dans ce cas, afka conservera uniquement ce qui est requis, pour seulement aussi longtemps qu'il est requis, continuera à le protéger conformément à ce DPA, et le supprimera quand l'exigence prend fin. Les supports de sauvegarde sont écrasés dans le cours normal de la rotation de sauvegarde exploitée par les fournisseurs de plateforme d'afka ; afka ne publie pas de période de rétention de sauvegarde et ne représente pas que la suppression des systèmes actifs est immédiatement reflétée dans les supports de sauvegarde.
À la demande écrite du Client faite dans soixante (60) jours de l'achèvement de la suppression en vertu de la Section 10.1, afka fournira une confirmation écrite que les Données Personnelles du Client ont été supprimées conformément à cette Section 10, identifiant tout ce qui est conservé en vertu de la Section 10.4 ou de la Section 10.6 et la base de sa rétention.
Le Client doit comprendre, avant de s'appuyer sur la Section 10.1, que le registre d'audit afka n'est pas supprimé et ne peut pas être supprimé. Le registre est en ajout uniquement : les entrées ne peuvent pas être modifiées ou supprimées, et le registre survit à la suppression des données de travail sous-jacentes.
Le registre d'audit ne contient aucun contenu de parole ou de message. Une ligne d'audit enregistre l'acteur, l'action entreprise, la cible de l'action, l'horodatage, le coût du crédit, l'identifiant de l'exécution, une référence à l'approbation qui a autorisé l'action le cas échéant, et si l'action a été initiée par un humain ou par un agent. Il ne contient pas la parole de réunion, le corps d'un message de canal, le corps d'un email, le contenu d'un document, ou le contenu d'une invite de tâche.
Une ligne d'audit peut donc contenir des identifiants qui constituent des Données Personnelles, tels que l'identifiant ou le nom de l'utilisateur qui a agi ou approuvé et l'identifiant d'un enregistrement cible dans un système connecté. Lorsque le Client exige l'effacement de tels identifiants afin de répondre à un Sujet des Données, les Parties discuteront de bonne foi de ce qui peut être fait conformément à l'intégrité du registre et à l'obligation propre du Client de maintenir des enregistrements du traitement et des décisions prises. La position d'afka est que la rétention de ce registre minimal est nécessaire pour l'établissement, l'exercice et la défense des réclamations légales et pour la sécurité du traitement. Le registre est exportable par le Client à tout moment aux formats CSV et NDJSON.
La responsabilité de chaque Partie découlant de ou en connexion avec ce DPA, y compris en vertu des Clauses Contractuelles Types et de l'Addendum UK, est soumise aux exclusions et limitations de responsabilité énoncées dans l'Accord. Ce DPA ne crée aucun plafond séparé ou supplémentaire, et les réclamations en vertu de celui-ci comptent vers, et ne s'ajoutent pas à, le plafond global dans l'Accord. Rien dans ce DPA ou l'Accord n'exclut ou ne limite la responsabilité de l'une ou l'autre Partie dans la mesure où elle ne peut pas être exclue ou limitée en vertu de la loi applicable, ou ne limite les droits d'une Personne Concernée en vertu des Clauses Contractuelles Types, de l'Addendum UK ou des Lois sur la Protection des Données.
Le Client indemnisera afka contre toutes les pertes, dommages, amendes, pénalités, frais et dépenses (y compris les honoraires juridiques raisonnables) découlant d'une réclamation par une Personne Concernée, une personne morale ou une Autorité de Contrôle, dans la mesure où cette réclamation découle : de l'illégalité des instructions du Client ; du défaut du Client d'établir une base légale ou de donner les avis ou d'obtenir les consentements requis en vertu de la Section 2.7 ; de la soumission par le Client de Données Réglementées en violation de la Section 2.8 ; ou de l'utilisation par le Client de, ou des actes et omissions du fournisseur d'une Intégration Activée par le Client.
afka indemnisera le Client contre toutes les pertes, dommages, amendes, pénalités, frais et dépenses (y compris les honoraires juridiques raisonnables) découlant d'une réclamation par une Personne Concernée, une personne morale ou une Autorité de Contrôle, dans la mesure où cette réclamation découle de la violation par afka de ce DPA ou des obligations imposées à un sous-traitant par les Lois sur la Protection des Données, y compris les amendes administratives imposées au Client dans la mesure où elles sont attribuables à cette violation.
La même procédure s'applique à une réclamation en vertu de l'une ou l'autre disposition de la Section 11.2. La Partie demandant l'indemnisation notifiera l'autre promptement par écrit, donnera à la Partie indemnisante le contrôle exclusif de la défense et du règlement (sauf qu'aucun règlement imposant une obligation non indemnisée ou une admission sur la Partie indemnisée ne peut être conclu sans le consentement de cette Partie, consentement qui ne doit pas être refusé sans motif raisonnable), et fournira une coopération raisonnable aux frais de la Partie indemnisante. Un défaut de donner un avis prompt réduit l'indemnité uniquement dans la mesure où la Partie indemnisante est lésée par le retard.
Lorsque les deux Parties sont responsables du dommage causé par une violation des Lois sur la Protection des Données, chacune supportera la portion de la responsabilité correspondant à sa responsabilité ; lorsqu'une Partie a versé une compensation intégrale à une Personne Concernée, elle peut réclamer à l'autre cette partie correspondant à la responsabilité de l'autre Partie.
Ce DPA entre en vigueur comme indiqué à la Section 1.1 et continue pendant toute la durée de l'Accord. Il se termine automatiquement à la résiliation ou l'expiration de l'Accord, sauf que les dispositions qui, par leur nature, doivent survivre, y compris les Sections 3, 6, 9, 10, 11 et cette Section 12, ainsi que les Clauses contractuelles types et l'Addendum UK concernant les Données personnelles des clients toujours détenues par afka, survivent aussi longtemps qu'afka traite ou conserve les Données personnelles des clients.
En cas de conflit ou d'incohérence, l'ordre de priorité suivant s'applique :
Lorsque les Clauses contractuelles types ou l'Addendum UK donnent aux Parties un choix, le choix effectué à la Section 8 s'applique. Ce DPA ne réduit pas l'engagement qu'afka a pris dans un accord signé lorsque cet engagement offre un niveau de protection plus élevé.
Les notifications en vertu de ce DPA doivent être écrites. afka notifie le Client par courrier électronique à l'administrateur de compte enregistré pour l'espace de travail du Client et, lorsque ce DPA le prévoit, également en affichant sur la page des avis juridiques afka à afka.ai/legal. Le Client est responsable de maintenir cette adresse à jour et de s'abonner à toute adresse supplémentaire à laquelle il souhaite recevoir une notification. Le Client notifie afka par courrier électronique à support@afka.ai et, lorsqu'une notification postale est requise, à Afka, Inc., 2810 N Church St STE 89857, Wilmington, DE 19802, États-Unis.
Les demandes, questions et notifications concernant ce DPA, le Traitement des Données personnelles des clients, une demande de Sujet des données, une demande de liste des Sous-traitants, la correspondance pour le représentant identifié à la Partie C de l'Annexe I, ou une Violation de Données personnelles doivent être envoyées à privacy@afka.ai. Tout le reste, y compris le support, la facturation, les ventes et les avis de contrat généraux, doit être envoyé à support@afka.ai. Lorsqu'une affaire nécessite une signification formelle, une copie doit être envoyée par courrier à l'adresse ci-dessus.
Ce DPA est régi par la loi qui régit l'Accord, sauf que les Sections 8.3 à 8.5 et les clauses qu'elles incorporent sont régies comme indiqué dans ces Sections. Si une disposition est jugée invalide ou inapplicable, le reste continue d'avoir effet. Aucune Partie ne peut modifier les Clauses contractuelles types ou l'Addendum UK sauf comme ces instruments le permettent. afka peut mettre à jour ce DPA de temps à autre ; lorsqu'une mise à jour réduit matériellement la protection accordée aux Données personnelles des clients, afka donnera au moins trente (30) jours de préavis en vertu de la Section 12.3, et le Client peut résilier les Services concernés sans pénalité s'il s'y oppose.
Exportateur de données. Nom : le Client, étant la personne morale qui a conclu l'Accord avec Afka, Inc., tel qu'identifié dans son bon de commande ou, s'il s'est abonné en ligne, dans les détails de facturation et d'espace de travail enregistrés dans son compte afka. Adresse : telle qu'enregistrée dans ce compte ou bon de commande. Personne de contact : l'administrateur de compte enregistré pour l'espace de travail du Client, ou tout autre contact en matière de confidentialité que le Client notifie à afka par écrit. Activités pertinentes concernant les données transférées : utilisation des Services pour recevoir, planifier, exécuter et rendre compte du travail effectué par des collègues IA dans les canaux connectés et les outils connectés du Client. Rôle : Responsable du traitement, ou Sous-traitant lorsque le Client traite les données pour le compte d'un responsable du traitement tiers. Signature et date : le Client accepte cette Annexe et les Clauses contractuelles types en concluant l'Accord, à la date d'entrée en vigueur de l'Accord.
Importateur de données. Nom : Afka, Inc., une société du Delaware. Adresse : 2810 N Church St STE 89857, Wilmington, DE 19802, États-Unis. Personne de contact : contact en matière de confidentialité, Afka, Inc., privacy@afka.ai. Activités pertinentes concernant les données transférées : fourniture des Services décrits à la section 1.3, y compris l'hébergement, l'exécution d'agents, la transcription de réunions, l'interaction vocale, la livraison des actions d'agents aux outils connectés, la maintenance du registre d'audit en ajout seul, le support et la facturation. Rôle : Sous-traitant, ou Sous-traitant ultérieur lorsque le Client agit en tant que Sous-traitant. Signature et date : Afka, Inc. accepte cette Annexe et les Clauses contractuelles types en mettant les Services à disposition en vertu de l'Accord, à la date d'entrée en vigueur de l'Accord.
| Élément | Description |
|---|---|
| Catégories de personnes concernées | Les employés, entrepreneurs, dirigeants et autres utilisateurs autorisés du Client ; les participants aux réunions auxquelles un assistant de réunion afka est invité à participer, y compris les participants qui ne sont pas le personnel du Client ; les participants aux conversations dans un canal connecté auquel un agent afka a été ajouté ; les propres clients, prospects, candidats, fournisseurs et autres contreparties du Client dont les données apparaissent dans un outil connecté dans les portées accordées, ou dans un message, une tâche ou un document soumis aux Services ; et les participants à une interaction vocale menée par le biais des Services. |
| Catégories de données personnelles |
|
| Données sensibles | Les Services ne sont pas conçus, certifiés ou destinés à traiter les catégories spéciales de données personnelles au sens de l'article 9 du RGPD, les données personnelles relatives aux condamnations et infractions pénales, ou les autres catégories de Données réglementées définies à la section 2.8, et la soumission de telles données est interdite. Les Parties n'ont pas l'intention que de telles données soient transférées. Si elle est néanmoins présente dans le contenu que le Client soumet, elle est traitée selon les mêmes mesures énoncées à l'annexe II, et le Client en reste responsable en vertu de la section 2.8. Aucune restriction ou sauvegarde spécifique aux données sensibles n'est appliquée. |
| Fréquence du transfert | Continue, pour la durée de l'Accord, à chaque occasion où un utilisateur interagit avec un agent, un agent effectue une tâche, un assistant de réunion rejoint un appel, une interaction vocale a lieu, ou un compte connecté est lu ou écrit. |
| Nature du traitement | Collecte, enregistrement, organisation, structuration, stockage, récupération, consultation, utilisation, transcription, indexation et incorporation pour la récupération, soumission à des modèles IA pour l'inférence, exécution du code écrit par le modèle dans un bac à sable isolé, transmission aux outils connectés à l'instruction du Client, divulgation par transmission aux Sous-traitants, journalisation, suppression et destruction. |
| Finalités du transfert et du traitement ultérieur | Fournir les Services conformément à l'Accord et aux instructions documentées du Client, à savoir exploiter des collègues IA qui reçoivent du travail, le planifient, agissent dans les outils connectés du Client dans l'autonomie configurée, demandent l'approbation humaine lorsque les Services l'exigent, et rendent compte ; transcrire les réunions auxquelles le Client invite l'assistant ; maintenir le registre d'audit en ajout seul ; sécuriser les Services et prévenir les abus ; et fournir le support et la facturation. |
| Période de conservation | Les transcriptions de réunions et les échantillons de reconnaissance vocale sont supprimés sur une fenêtre glissante de trente (30) jours, et l'invite stockée d'une tâche et le contexte stocké d'une approbation sont vidés sur la même fenêtre, comme décrit à la section 10.3. Les rapports de politique de sécurité du contenu, les enregistrements de session vocale et les enregistrements d'approbation expirés sont supprimés de manière continue. Les autres Données personnelles du Client sont conservées pour la durée de l'Accord et supprimées conformément à la section 10, c'est-à-dire sur demande pendant la durée ou suite à l'instruction réputée après la résiliation, sous réserve de l'exception de gel des données à la section 10.4 et du registre d'audit en ajout seul décrit à la section 10.6, qui est conservé. |
| Transferts vers des Sous-traitants : objet, nature et durée | Les transferts sont effectués vers les Sous-traitants identifiés sur la liste des Sous-traitants visée à la section 7.2 et résumés par catégorie à l'annexe III. L'objet et la nature de chaque transfert sont la fourniture à afka de l'infrastructure ou du service identifié pour ce Sous-traitant sur cette liste (par exemple l'hébergement, la base de données gérée et l'authentification, la mise en cache, l'orchestration des flux de travail, l'exécution du code en bac à sable, l'inférence IA, la parole en texte, les incorporations, la recherche web, la gestion des connecteurs, la transcription de réunions, la voix et la téléphonie, la livraison de courrier électronique, l'analyse des produits, la détection de bots ou le traitement des paiements), limités à ce qui est nécessaire à cette fin. La durée est celle de l'Accord, ou jusqu'à ce que le Sous-traitant soit remplacé ou supprimé en vertu de la section 7.3, et par la suite jusqu'à la suppression conformément à la section 10. |
L'autorité de contrôle compétente aux fins de la clause 13 des Clauses contractuelles types est le Prezes Urzedu Ochrony Danych Osobowych (le Président du Bureau de la protection des données personnelles), l'autorité de contrôle de la République de Pologne.
Le fondement est le suivant. Lorsque l'exportateur de données est établi dans un État membre de l'EEE, l'autorité de cet État membre est compétente en vertu du premier paragraphe de la clause 13(a). Lorsque l'exportateur de données n'est pas ainsi établi mais relève du champ d'application territorial du RGPD en vertu de l'article 3(2) et a désigné un représentant en vertu de l'article 27, l'autorité de l'État membre dans lequel ce représentant est établi est compétente en vertu du deuxième paragraphe de la clause 13(a). Afka, Inc. n'est pas établie dans l'Union européenne et a désigné un représentant dans l'Union en vertu de l'article 27 du RGPD, établi en Pologne, comme indiqué ci-dessous. Les Parties identifient donc l'autorité de contrôle de la Pologne, le Prezes Urzedu Ochrony Danych Osobowych, comme l'autorité avec laquelle afka s'engagera aux fins de la clause 13. Cette identification concerne uniquement l'autorité de contrôle compétente : la loi applicable aux Clauses contractuelles types et le choix du forum sont ceux élus à la section 8.3, et ni l'un ni l'autre n'en est affecté.
Pour les transferts restreints soumis au RGPD du Royaume-Uni, l'autorité compétente est le Commissaire à l'information ; pour ceux soumis à la FADP suisse, c'est le Préposé fédéral à la protection des données et à la transparence.
Représentant dans l'UE (article 27 RGPD). Nom : Dmitry Melnik. Pays d'établissement : Pologne. Adresse de courrier électronique de contact : privacy@afka.ai. Les personnes concernées et les autorités de contrôle peuvent contacter le représentant à cette adresse, marquée à l'attention du représentant dans l'UE, en plus des coordonnées à la section 12.3.
Cette Annexe décrit les mesures mises en œuvre par afka en tant qu'importateur de données, en suivant les rubriques énumérées du modèle d'Annexe II des Clauses contractuelles types. Lorsqu'une mesure est fournie par un fournisseur de plateforme sous-jacent, cette Annexe l'indique. afka ne détient aucun rapport SOC 2 d'aucun type, aucune certification ISO 27001 et aucune certification ISO 42001.
| Mesure | Ce qu'afka fait |
|---|---|
| Pseudonymisation et chiffrement des données personnelles | Les données personnelles sont chiffrées en transit à l'aide de TLS sur chaque chemin réseau exposé ; le chiffrement au repos est fourni par les fournisseurs de base de données gérée, de stockage et d'hébergement sous-jacents. Lorsqu'un hachage suffit, afka ne stocke aucun secret récupérable : les clés d'interface de programmation d'application, les jetons de porteur de répertoire et les jetons de lien mobile sont stockés sous forme de hachage SHA-256, affichés une seule fois à la création et jamais récupérables, avec seulement un préfixe et les quatre derniers caractères conservés pour l'affichage. Les références de connexion pour les comptes connectés sont conservées dans le coffre-fort secret de la plateforme de base de données gérée ; pour les connecteurs gérés par la plateforme de connecteur, l'octroi OAuth lui-même est détenu par cette plateforme, non par afka. La pseudonymisation est appliquée structurellement dans l'enregistrement d'audit : le contenu du discours et des messages en sont tenus à l'écart au moment de l'écriture, de sorte que l'enregistrement porte des références d'acteur, d'action et de cible plutôt que du contenu (Section 10.6). |
| Assurer la confidentialité, l'intégrité, la disponibilité et la résilience continues des systèmes et services de traitement | L'isolation des locataires est appliquée dans la base de données, non dans le code d'application : la sécurité au niveau des lignes est appliquée sur chaque table de locataire, indexée sur l'identité du locataire portée dans le jeton d'accès vérifié, et les fonctions écrites par le serveur résolvent à nouveau le locataire appelant sur le serveur plutôt que de faire confiance à un identifiant fourni par le client. Le code écrit par le modèle s'exécute dans une microVM isolée avec un noyau invité par tâche, détruit après l'exécution et jamais réutilisé dans les espaces de travail, soumis à des plafonds de processeur, de mémoire, de temps réel et de crédit et à un refus par défaut de l'accès réseau sortant. Chaque exécution reçoit des jetons à courte durée de vie et à portée limitée plutôt que des identifiants de longue durée ; une passerelle d'outil backend injecte les identifiants au moment de l'exécution, de sorte que le modèle ne voit jamais un identifiant. L'enregistrement d'audit est en ajout seul, protégé par des déclencheurs de base de données, donnant une garantie d'intégrité indépendante du comportement de l'application. |
| Capacité à restaurer la disponibilité et l'accès aux données personnelles en temps opportun après un incident physique ou technique | La sauvegarde et la restauration à un moment donné de la base de données principale, ainsi que le redéploiement des services d'application, sont des fonctions des plateformes de base de données gérée et d'hébergement et sont effectuées à l'aide des installations de ces fournisseurs. afka n'exploite aucune infrastructure de sauvegarde propre et ne publie aucune période de rétention des sauvegardes. L'orchestration de flux de travail durable permet au travail de longue durée de reprendre après une défaillance plutôt que d'être perdu. afka n'exploite pas de test de restauration documenté. |
| Tester, évaluer et évaluer régulièrement l'efficacité des mesures | afka vérifie automatiquement l'efficacité de ses mesures d'isolation des locataires et de rétention avant tout changement ; une vérification défaillante empêche la publication. Une politique de sécurité du contenu plus stricte en mode rapport seul s'exécute aux côtés de la politique appliquée et signale les violations à un point de terminaison dédié, donnant une évaluation continue de la posture de sécurité du navigateur. afka n'a pas effectué de test de pénétration indépendant et ne détient aucun rapport d'audit tiers indépendant. |
| Identification et autorisation des utilisateurs | L'authentification est fournie par la plateforme d'authentification gérée, par courrier électronique et via Google et Microsoft, ces deux derniers fournissant OIDC. L'authentification unique SAML 2.0 est fournie et disponible sur le plan libre-service le plus élevé et sur les plans d'entreprise ; elle est liée à un domaine d'entreprise vérifié, un domaine par espace de travail, et l'application (désactivation de la connexion par mot de passe pour le domaine) est fournie désactivée et nécessite au moins une connexion par authentification unique réussie avant de pouvoir être activée. L'autorisation est basée sur les rôles et les capacités : les rôles de propriétaire, d'administrateur et de membre portent des capacités différentes, les opérations sensibles sont contrôlées par une capacité nommée (par exemple la capacité d'exportation d'audit, que les propriétaires et administrateurs détiennent toujours et qu'un membre ne détient que s'il lui est accordé), et l'assouplissement de l'autonomie d'un agent nécessite le propriétaire de l'espace de travail. Les portées de clé d'interface de programmation d'application sont réintersectées avec les capacités en direct de l'utilisateur créateur à chaque appel d'authentification, de sorte qu'une clé ne peut pas survivre aux autorisations de la personne qui l'a créée, et la portée de gestion des clés ne peut pas être accordée à une clé. L'approvisionnement automatique basé sur le répertoire (SCIM) n'est pas disponible ; l'approvisionnement est effectué par le Client dans l'application ou, lorsque l'application de l'authentification unique est activée, auprès de son fournisseur d'identité. |
| Protection des données lors de la transmission | Tout le trafic vers les Services est transporté via TLS. HTTP Strict Transport Security est défini avec un max-age de 604800 secondes (une semaine). Les réponses orientées vers le navigateur portent X-Frame-Options défini sur DENY, une politique de référent, une politique de permissions et une politique d'ouvreur d'origine croisée de même origine. Une politique de sécurité du contenu appliquée est servie aux côtés d'une politique plus stricte en mode rapport seul signalant à un point de terminaison dédié. La détection de bots est appliquée à la périphérie à l'aide d'un service de défi géré. L'accès réseau sortant à partir du bac à sable dans lequel le code écrit par le modèle s'exécute est refusé par défaut. La transmission à un outil connecté se produit uniquement à l'instruction du Client et dans les portées accordées. |
| Protection des données lors du stockage | Les données personnelles du Client sont stockées dans une base de données Postgres gérée avec sécurité au niveau des lignes sur chaque table de locataire et sécurité au niveau des lignes FORCE sur les tables principales. Les échantillons de reconnaissance vocale sont stockés dans une table lisible ni par les rôles de base de données anonymes ni authentifiés et accessible uniquement via le code côté serveur. Les références de connexion sont conservées dans le coffre-fort secret de la plateforme ; les secrets ne sont jamais placés dans les fichiers expédiés au navigateur, jamais dans le bundle frontend et jamais dans une variable de construction exposée au client. Les clés et les jetons de porteur sont stockés hachés. Aucune vidéo de réunions n'est stockée, car aucune n'est capturée. |
| Sécurité physique des lieux où les données personnelles sont traitées | afka ne possède et n'exploite aucun centre de données et ne détient pas les données personnelles du Client sur site ou sur des supports amovibles dans le cours normal. La sécurité physique des installations dans lesquelles les données personnelles du Client sont traitées est fournie par les fournisseurs de base de données gérée, d'hébergement et d'infrastructure identifiés sur la liste des sous-traitants visée à la Section 7.2, et par les fournisseurs de cloud qui les sous-tendent, en vertu de leurs propres programmes de sécurité physique. Le personnel d'afka n'accède à la production que via les consoles et les interfaces de programmation d'application de ces fournisseurs, authentifiés par le fournisseur, et jamais par accès physique au matériel. |
| Journalisation des événements | Chaque action entreprise par un agent ou un utilisateur est écrite dans un enregistrement d'audit en ajout seul. L'enregistrement d'audit est en ajout seul : une tentative de modification ou de suppression d'une entrée est rejetée. Une ligne porte l'acteur, l'action, la cible, l'horodatage, le coût du crédit, l'identifiant d'exécution, une référence à l'approbation autorisant le cas échéant, et si l'initiateur était un humain ou un agent. L'enregistrement est exportable par le Client via une fonction côté serveur qui vérifie le jeton de l'appelant, résout le locataire sur le serveur et vérifie la capacité d'exportation d'audit, en CSV et en NDJSON pour l'ingestion dans un système de gestion des informations et des événements de sécurité ; l'exportation elle-même est enregistrée dans l'enregistrement d'audit. L'enregistrement est en ajout seul et n'est pas signé cryptographiquement ou notarié. Les journaux d'infrastructure et d'application sont en outre disponibles via les plateformes d'hébergement et de base de données. |
| Configuration du système, y compris la configuration par défaut | Les Services sont configurés pour échouer en toute sécurité. L'autonomie de l'agent a trois paramètres, et deux planchers indépendants se situent au-dessus du paramètre que le Client choisit : un plancher basé sur les catégories qui nécessite toujours une approbation humaine nommée pour les remboursements, les paiements, les versements et les décisions défavorables, et pour une liste définie d'actions incluant le traitement d'une annulation, la modification d'un abonnement, une action de départ, un changement de compte et la dépense d'argent ; et une deuxième règle d'approbation indépendante couvrant les mêmes ensembles d'actions d'argent et de personnes. Une action que le système ne reconnaît pas échoue en toute sécurité à contrôlée. Les approbations en attente expirent sur une durée de vie et sont balayées, et les plafonds de dépenses sont additionnés dans les actions décomposées. Le dépassement mesuré est désactivé par défaut et la dépense est bloquée à cent pour cent (100 %) de la limite configurée. L'application de l'authentification unique est fournie désactivée. |
| Gouvernance et gestion de la sécurité informatique et informatique interne | Les contrôles de sécurité sont appliqués techniquement et sont vérifiés avant qu'un changement n'atteigne la production. Tous les changements atteignent la production via le contrôle de version et le pipeline d'intégration continue. L'accès aux plateformes de production est basé sur le principe du moindre privilège et est authentifié à chaque fournisseur, et les identifiants sont centralisés dans le coffre-fort secret de la plateforme. Le personnel est soumis à des obligations écrites de confidentialité en vertu de la Section 3. |
| Certification et assurance des processus et des produits | afka ne détient aucun rapport SOC 2 d'aucun type, aucune certification ISO 27001 et aucune certification ISO 42001. Tout rapport ou certification qu'afka obtient sera mis à disposition en vertu de la Section 9.1. L'infrastructure sous-jacente, la base de données, l'hébergement, le modèle et les fournisseurs de connecteur maintiennent leurs propres certifications et rapports d'audit, disponibles auprès de ces fournisseurs directement et pertinents pour les couches qu'ils exploitent. L'assurance disponible aujourd'hui consiste en la documentation de sécurité d'afka, le mappage de contrôle décrit à la Section 9.1 et cette Annexe II. |
| Assurer la minimisation des données | Un agent lit les conversations auxquelles il a été ajouté et les messages directs avec lui, non la totalité de l'espace de travail du Client. L'accès à un compte connecté est limité aux portées OAuth que le Client accorde ; afka demande uniquement les quatre portées Google énumérées à la Section 2.6 et ne demande aucune portée qui lit le contenu d'une boîte aux lettres. Les réunions sont transcrites et non enregistrées, et aucune vidéo n'est capturée ou stockée. Le contenu du discours et des messages sont tenus à l'écart de l'enregistrement d'audit au moment de l'écriture. La soumission de données réglementées est interdite. L'accès au support est limité à ce qui est nécessaire pour résoudre la question soulevée. |
| Assurer la qualité des données | Le Client contrôle les entrées des Services et peut corriger les données de compte et d'espace de travail dans l'application. Le mécanisme d'approbation donne à un humain nommé la possibilité d'examiner et de corriger une action proposée avant qu'elle ne prenne effet, et l'enregistrement d'audit donne au Client un compte indépendamment réconciliable de ce qui a été fait, par qui et sous quelle approbation. Lorsqu'un sujet des données demande une rectification, afka assiste en vertu de la Section 5.2. Les résultats générés par les modèles d'IA sont probabilistes, et le Client reste responsable de les examiner avant de s'y fier. |
| Assurer la rétention limitée des données | Une fenêtre de rétention automatique et à l'échelle du produit est exploitée : les transcriptions de réunions et les échantillons de reconnaissance vocale sont supprimés sur une fenêtre roulante de trente (30) jours, et sur la même fenêtre l'invite stockée d'une tâche et le contexte stocké d'une approbation sont vidés tandis que l'enregistrement de tâche ou d'approbation lui-même est conservé. Les rapports de politique de sécurité du contenu sont balayés à trente (30) jours ; les enregistrements de session vocale et les approbations expirées sont balayés sur une base roulante. Les autres enregistrements sont conservés pour la durée de l'Accord et supprimés sur demande ou suite à l'instruction réputée à la Section 10.1. afka n'exploite aucun balayage de suppression automatique général au-delà de ce qui est indiqué ici et ne publie aucun chiffre de rétention des sauvegardes. |
| Assurer la responsabilité | L'enregistrement d'audit en ajout seul est la mesure de responsabilité principale : il enregistre qui a fait quoi, à quoi, quand, sous quelle approbation et à quel coût, et ne peut pas être modifié ou supprimé. Les approbations enregistrent l'humain approbateur et sont référencées à partir de l'action résultante. La liste des sous-traitants est publiée et les modifications apportées à celle-ci sont notifiées à l'avance en vertu de la Section 7.3. Cette DPA, cette liste et cette Annexe constituent ensemble l'enregistrement qu'afka met à disposition en vertu de la Section 9.1. L'assouplissement de l'autonomie d'un agent nécessite le propriétaire de l'espace de travail, de sorte qu'un changement de posture de risque est attribuable à une personne nommée. |
| Permettre la portabilité des données et assurer l'effacement | Le Client peut exporter l'enregistrement d'audit à tout moment en CSV et en NDJSON via une fonction libre-service contrôlée par la capacité d'exportation d'audit. Les données personnelles du Client peuvent être supprimées pendant la durée au niveau d'une tâche, d'un seul appel et sa transcription (que les Services refusent jusqu'à ce que l'assistant de réunion ait été supprimé de l'appel), et en déconnectant un compte connecté, ce qui révoque la connexion à la plateforme de connecteur et enregistre la déconnexion. À la résiliation, la mécanique de retour et de suppression à la Section 10 s'applique, sous réserve de l'exception de blocage légal et de l'enregistrement d'audit en ajout seul décrit à la Section 10.6. Une assistance supplémentaire à l'exportation ou à la suppression est fournie en vertu des Sections 5.2 et 10.2. |
| Mesures à prendre par le sous-traitant pour assister le responsable du traitement | Chaque sous-traitant est engagé en vertu d'un contrat écrit imposant des obligations de substance non moins protectrices que celles de cette DPA, y compris des obligations d'assister à la sécurité, à la notification de violation, aux demandes de sujets des données et à la suppression. Lorsqu'un sous-traitant détient des données qu'afka doit atteindre pour assister le Client en vertu de la Section 5 ou de la Section 10, afka utilise les interfaces administratives et les voies contractuelles disponibles auprès de ce sous-traitant. afka reste responsable envers le Client de la performance d'un sous-traitant en vertu de la Section 7.1. |
afka engage des sous-traitants dans les catégories ci-dessous. Cette annexe fixe la structure de la chaîne de traitement ; l'identité de chaque sous-traitant individuel, le service qu'il fournit et les catégories de données qu'il peut traiter sont énumérés dans la liste visée à la section 7.2, que afka publie dans la Politique de confidentialité à l'adresse afka.ai/legal/privacy, qui fait partie intégrante de ce DPA et qui est la liste opérationnelle aux fins de la section 7 et de la clause 9 des Clauses contractuelles types. Les modifications apportées à cette liste sont notifiées comme le décrit la section 7.3.
Un fournisseur nommé sur cette liste dans l'une de ces catégories est un sous-traitant afka uniquement en ce qui concerne l'utilisation propre de ce fournisseur par afka en relation avec les services. Lorsque le client connecte séparément le même fournisseur en tant qu'intégration activée par le client, les sections 7.4 et 7.5 s'appliquent.