afka utilizza cookie di analisi per vedere come i visitatori utilizzano il sito e un servizio che può identificare l'azienda per cui lavora un visitatore. Non vendiamo i tuoi dati. Rifiuta e niente di tutto ciò si carica.
Questo Accordo di Elaborazione dei Dati ("DPA") descrive come afka elabora i dati personali per tuo conto quando utilizzi il Servizio. Fa parte di ed è disciplinato dai nostri Terms of Service, e riflette i requisiti dell'articolo 28 del GDPR e leggi simili.
Questo Accordo di elaborazione dei dati (il DPA) è stipulato tra Afka, Inc., una società costituita nel Delaware con indirizzo postale 2810 N Church St STE 89857, Wilmington, DE 19802, Stati Uniti (afka), e il cliente identificato nel modulo d'ordine, nell'abbonamento o nella registrazione online applicabili (il Cliente). Ciascuno è una Parte.
Questo DPA fa parte e viene incorporato per riferimento nei Termini di servizio di afka e in qualsiasi modulo d'ordine o altro accordo scritto che disciplina l'uso dei Servizi da parte del Cliente (insieme, l'Accordo). I termini in maiuscolo utilizzati ma non definiti qui hanno i significati indicati nell'Accordo. Questo DPA si applica dalla data in cui il Cliente accetta l'Accordo o inizia a utilizzare i Servizi, a seconda di quale sia anteriore, e per tutto il tempo in cui afka elabora i Dati personali del Cliente. È la versione pubblicata in questa pagina e sostituisce qualsiasi versione precedente; afka metterà a disposizione, su richiesta scritta, la versione in vigore in qualsiasi data specificata.
Per quanto riguarda i Dati personali del Cliente, il Cliente è il Titolare del trattamento e afka è l'Incaricato del trattamento. Qualora il Cliente sia esso stesso un Incaricato del trattamento che agisce per conto di un Titolare del trattamento terzo, afka è un Sub-incaricato del Cliente, il Cliente garantisce di avere l'autorità di quel Titolare del trattamento per nominare afka su questi termini, e i riferimenti alle istruzioni del Cliente si intendono come istruzioni che il Cliente è autorizzato a impartire.
afka agisce come Titolare del trattamento per un insieme limitato di dati che elabora per i propri scopi, inclusa l'amministrazione dell'account, la fatturazione, la telemetria di sicurezza e l'analisi dei prodotti. Tale elaborazione è descritta nell'informativa sulla privacy di afka e rientra al di fuori di questo DPA.
afka tratterà i Dati Personali del Cliente solo secondo le istruzioni documentate del Cliente, incluse le trasferimenti verso paesi terzi, a meno che non sia obbligata a trattare da leggi dell'Unione, dello Stato membro o altre leggi applicabili a cui afka è soggetta; in tal caso afka informerà il Cliente del requisito legale prima del trattamento, a meno che tale legge non vieti tali informazioni per importanti motivi di interesse pubblico.
L'Accordo, questo DPA e l'uso e la configurazione dei Servizi da parte del Cliente (i canali che connette, gli agenti che crea, il livello di autonomia che imposta per ogni agente, le integrazioni che abilita, i compiti che assegna e le approvazioni che concede) insieme costituiscono le istruzioni documentate complete e definitive del Cliente. Istruzioni aggiuntive o alternative devono essere concordate per iscritto, e afka può addebitare il costo della loro implementazione secondo la Sezione 5.5.
afka informerà immediatamente il Cliente se, secondo l'opinione di afka, un'istruzione viola le Leggi sulla Protezione dei Dati. afka può sospendere l'esecuzione dell'istruzione interessata, senza responsabilità, fino a quando non sia confermata, modificata o ritirata, e non è obbligata a eseguire un'istruzione che ragionevolmente considera illegittima.
Questi sono indicati nell'Allegato I. In sintesi, afka tratta i Dati Personali del Cliente per operare colleghi AI che ricevono lavoro dagli utenti del Cliente in un canale connesso, lo pianificano, agiscono negli strumenti connessi del Cliente entro l'autonomia che il Cliente ha configurato, e riferiscono, e per scrivere ogni azione intrapresa in un registro di audit append-only disponibile al Cliente.
afka non dovrà, e richiederà che i suoi fornitori di AI non, utilizzare i Dati Personali del Cliente per addestrare modelli di AI di uso generale o per scopi pubblicitari, pubblicità comportamentale cross-contesto o simili scopi di profilazione.
Dove si applica il CCPA, il Cliente è l'Azienda e afka è un Fornitore di Servizi che riceve i Dati Personali del Cliente unicamente per lo scopo commerciale di fornire i Servizi. afka non dovrà vendere o condividere i Dati Personali del Cliente; non dovrà conservarli, utilizzarli o divulgarli per alcuno scopo diverso dall'esecuzione dei Servizi e dalle finalità commerciali indicate in questo DPA, o al di fuori della relazione commerciale diretta tra le Parti; e non dovrà combinarli con informazioni personali ricevute da o per conto di un'altra persona, o raccolte dall'interazione propria di afka con un Interessato, eccetto come il CCPA consente a un Fornitore di Servizi di fare. Inoltre:
La divulgazione dei Dati Personali del Cliente ad afka non è una vendita o una condivisione di informazioni personali, e afka non fornisce alcun corrispettivo monetario o altro di valore per essa.
Dove il Cliente connette un account Google, l'uso e il trasferimento da parte di afka delle informazioni ricevute dalle API di Google a qualsiasi altra applicazione aderisce alla Politica sui Dati Utente dei Servizi API di Google, inclusi i requisiti di Uso Limitato. Specificamente:
Il Cliente è responsabile della legittimità dei Dati Personali del Cliente che mette a disposizione e delle istruzioni che impartisce. Dovrà stabilire una base legale per il Trattamento; fornire tutti gli avvisi e ottenere tutti i consensi richiesti dalle Leggi sulla Protezione dei Dati dal suo personale, dai suoi clienti e da qualsiasi altro Interessato, incluso il riguardo alla partecipazione di un assistente riunione afka in una chiamata e la connessione di qualsiasi Integrazione Abilitata dal Cliente; conformarsi ai termini di ogni piattaforma connessa; e configurare appropriatamente le impostazioni di autonomia, approvazione e accesso dei Servizi al suo rischio. L'assistente riunione afka partecipa a una chiamata come partecipante denominato e visibile e si annuncia al momento dell'ingresso; il Cliente rimane responsabile per qualsiasi ulteriore avviso o consenso richiesto nella sua giurisdizione.
I Servizi non sono progettati, certificati o destinati a trattare Dati Regolamentati, e il Cliente non dovrà sottoporre Dati Regolamentati ad essi. Dati Regolamentati significa: (a) informazioni sanitarie protette soggette all'Health Insurance Portability and Accountability Act; (b) dati di carte di pagamento soggetti al Payment Card Industry Data Security Standard; (c) informazioni finanziarie personali non pubbliche soggette al Gramm-Leach-Bliley Act; (d) categorie speciali di dati personali nel significato dell'Articolo 9 del GDPR, e dati personali relativi a condanne penali e reati nel significato dell'Articolo 10; (e) dati personali di minori di sedici (16) anni di età; (f) dati soggetti a restrizioni di controllo delle esportazioni, inclusi gli United States Export Administration Regulations e gli International Traffic in Arms Regulations; e (g) qualsiasi altro dato soggetto a requisiti legali specifici del settore che impongono salvaguardie non espressamente previste nell'Accordo o in questo DPA.
Se il Cliente richiede che i Servizi trattino Dati Regolamentati, le Parti devono eseguire un addendum scritto separato, come un accordo di associato commerciale, prima che tali dati siano sottoposti. afka può sospendere o terminare i Servizi interessati immediatamente alla scoperta di Dati Regolamentati, senza un periodo di correzione, e il Cliente è responsabile dell'esposizione normativa derivante dalla sua violazione di questa Sezione 2.8.
afka garantisce che qualsiasi persona autorizzata a elaborare i Dati Personali del Cliente, sia essa un dipendente, un funzionario o un contraente, sia soggetta a un obbligo scritto di riservatezza che sopravvive alla fine del rapporto con tale persona, oppure sia soggetta a un appropriato obbligo legale di riservatezza.
afka limita l’accesso ai Dati Personali del Cliente al personale che ne ha bisogno per fornire, proteggere, supportare o fatturare i Servizi, concede tale accesso secondo il principio del privilegio minimo e lo revoca tempestivamente quando non è più necessario. Tale personale riceve istruzioni appropriate sulla gestione di tali dati e sui requisiti di questo DPA.
Tenuto conto dello stato dell'arte, dei costi di implementazione, della natura, dell'ambito, del contesto e delle finalità del Trattamento, nonché del rischio di probabilità e gravità variabili per i diritti e le libertà delle persone fisiche, afka implementerà e manterrà misure tecniche e organizzative appropriate per garantire un livello di sicurezza appropriato a tale rischio, come richiesto dall'articolo 32 del GDPR e dalle disposizioni equivalenti delle altre Leggi sulla Protezione dei Dati.
Le misure in vigore alla data della versione di questo DPA pubblicata in questa pagina sono descritte nell'Allegato II. afka può aggiornare tali misure a condizione che nessun aggiornamento riduca il livello complessivo di protezione garantito ai Dati Personali del Cliente; i cambiamenti sostanziali saranno pubblicati nelle pagine legali di afka all'indirizzo afka.ai/legal.
Il Cliente è responsabile del proprio utilizzo dei controlli messi a disposizione dai Servizi, inclusi ruoli e capacità, autonomia dell'agente e requisiti di approvazione, chiavi dell'interfaccia di programmazione dell'applicazione, single sign-on ove incluso nel suo piano, e revisione del registro di audit.
Se afka riceve una richiesta da un Soggetto Interessato per esercitare un diritto in relazione ai Dati Personali del Cliente, afka la inoltrerà al Cliente senza indebito ritardo e comunque entro cinque (5) giorni lavorativi dal ricevimento. afka non risponderà se non per confermare al Soggetto Interessato che la richiesta riguarda il Cliente e per indirizzare il Soggetto Interessato al Cliente, a meno che il Cliente non istruisca afka per iscritto a rispondere o la legge applicabile richieda una risposta.
Tenuto conto della natura del Trattamento, afka assisterà il Cliente mediante misure tecniche e organizzative appropriate, nella misura del possibile, nell'adempimento del suo obbligo di rispondere alle richieste di esercizio dei diritti dei Soggetti Interessati, inclusi accesso, rettifica, cancellazione, limitazione, portabilità e opposizione. Laddove i Servizi forniscono una funzione self-service per un'operazione, inclusa l'esportazione del registro di audit e l'eliminazione di un'attività o di una singola chiamata e della sua trascrizione, il Cliente utilizzerà tale funzione in primo luogo.
Tenuto conto della natura del Trattamento e delle informazioni disponibili, afka fornirà un'assistenza ragionevole al Cliente nel garantire la conformità agli Articoli 32-36 del GDPR e ai loro equivalenti, vale a dire la sicurezza del trattamento, la notifica di una violazione di dati personali all'autorità di controllo, la comunicazione di una violazione al soggetto interessato, la valutazione d'impatto sulla protezione dei dati e la consultazione preventiva.
Se afka riceve una richiesta legalmente vincolante da un'autorità pubblica per la divulgazione di Dati Personali del Cliente, afka, a meno che non sia vietato dalla legge, notificherà il Cliente senza indebito ritardo e farà ragionevoli sforzi per ottenere una rinuncia a qualsiasi divieto di notifica. afka contesterà una richiesta che ritiene illegittima secondo la legge dell'autorità richiedente, divulgherà il minimo consentito secondo un'interpretazione ragionevole della richiesta e documenterà ogni tale richiesta per il Cliente.
L'assistenza secondo questa Sezione 5 che va oltre l'ordinario corso della fornitura dei Servizi, inclusa l'assistenza che non può essere fornita attraverso le funzioni self-service, l'estrazione dati personalizzata, il supporto di audit secondo la Sezione 9, i questionari oltre la documentazione di sicurezza standard di afka e il tempo di consulenza, può essere addebitata alle tariffe di servizi professionali attuali di afka con ragionevole preavviso scritto della stima dell'addebito. afka non addebiterà l'assistenza che le Leggi sulla Protezione dei Dati richiedono che un responsabile del trattamento fornisca senza addebito.
Una Violazione dei Dati Personali significa una violazione della sicurezza che comporta la distruzione accidentale o illegittima, la perdita, l'alterazione, la divulgazione non autorizzata di, o l'accesso a, Dati Personali del Cliente trasmessi, archiviati o altrimenti elaborati da afka o da un Sub-processor.
afka notificherà al Cliente una Violazione dei Dati Personali senza ingiustificato ritardo e comunque entro settantadue (72) ore dal momento in cui ne viene a conoscenza, tramite email all'amministratore dell'account del Cliente registrato e, ove la gravità dell'incidente lo giustifichi, con qualsiasi altro mezzo ragionevolmente disponibile ad afka.
La notifica includerà, nella misura in cui noto al momento e integrato con ulteriori informazioni man mano che diventano disponibili: la natura della Violazione dei Dati Personali, incluse ove possibile le categorie e il numero approssimativo di Interessati e record interessati; le sue probabili conseguenze; le misure adottate o proposte per affrontarla, incluse misure per mitigare i suoi effetti negativi; la data o il periodo dell'incidente e la data in cui afka ne è venuta a conoscenza; e il punto di contatto afka da cui è possibile ottenere ulteriori informazioni.
afka condurrà un'indagine sulla Violazione dei Dati Personali, adotterà tutte le misure commercialmente ragionevoli per contenerla e mitigarne gli effetti e minimizzare i danni risultanti, preserverà le prove rilevanti e i registri, e coopererà con il Cliente nella sua indagine e in qualsiasi notifica che debba fare a un'autorità di controllo o a un Interessato. Ove l'incidente costituisca una violazione della sicurezza secondo una legge applicabile sulla notifica di violazione dei dati di uno stato degli Stati Uniti, afka fornirà le notifiche richieste a un processor o service provider secondo tale legge.
I seguenti non costituiscono una Violazione dei Dati Personali e non sono notificabili: tentativi non riusciti di accedere ai Servizi o ai sistemi afka; ping, port scan, sonde di rete e ricognizioni simili; tentativi di denial of service e traffico che viene assorbito o bloccato; tentativi di accesso non riusciti e traffico di credential-stuffing che non comporta accesso; traffico di bot automatizzato sfidato o bloccato al perimetro; e rapporti di content security policy e telemetria del browser simile. Nessuno di questi compromette la riservatezza, l'integrità o la disponibilità dei Dati Personali del Cliente. afka registra e monitora tali eventi come parte delle sue operazioni di sicurezza e, su richiesta, descriverà la sua gestione di essi secondo la Sezione 9. La notifica di, o la risposta a, un incidente non è un riconoscimento di colpa o responsabilità.
Il Cliente concede ad afka un'autorizzazione scritta generale per ingaggiare Sub-elaboratori allo scopo di fornire i Servizi, soggetto a questa Sezione 7. I Sub-elaboratori ingaggiati alla data della versione di questo DPA pubblicata in questa pagina sono autorizzati, e afka può continuare a utilizzarli.
afka deve ingaggiare ogni Sub-elaboratore secondo un contratto scritto che impone obblighi di protezione dei dati che sono sostanzialmente non meno protettivi di quelli imposti ad afka da questo DPA, in particolare l'obbligo di fornire garanzie sufficienti per implementare misure tecniche e organizzative appropriate affinché il Trattamento soddisfi i requisiti delle Leggi sulla Protezione dei Dati. Laddove l'ingaggio comporti un trasferimento ristretto, afka deve mettere in atto un meccanismo di trasferimento adeguato. afka rimane pienamente responsabile nei confronti del Cliente per l'adempimento degli obblighi di protezione dei dati di ogni Sub-elaboratore come se gli atti e le omissioni del Sub-elaboratore fossero di afka.
L'elenco attuale dei Sub-elaboratori di afka, identificando ogni Sub-elaboratore, il servizio che fornisce e le categorie di dati che può trattare, è pubblicato nella Politica sulla Privacy all'indirizzo afka.ai/legal/privacy, fa parte di questo DPA, ed è riassunto per categoria nell'Allegato III. L'elenco pubblicato è l'elenco operativo ai fini di questa Sezione 7 e della Clausola 9 delle Clausole Contrattuali Standard. Un Cliente che preferisce ricevere una copia, o che desidera sottoscrivere un ulteriore indirizzo per le notifiche di modifiche ad esso, può scrivere a privacy@afka.ai.
afka deve notificare al Cliente qualsiasi aggiunta o sostituzione prevista di un Sub-elaboratore via email all'amministratore dell'account del Cliente in carica, e a qualsiasi indirizzo aggiuntivo che il Cliente ha sottoscritto a tale scopo, e aggiornando l'elenco pubblicato di cui alla Sezione 7.2, in ogni caso almeno trenta (30) giorni prima che il Sub-elaboratore previsto inizi a trattare i Dati Personali del Cliente.
Il Cliente può opporsi per iscritto entro trenta (30) giorni da tale notifica, a condizione che l'obiezione sia basata su motivi ragionevoli di protezione dei dati. Se lo fa, afka non deve nominare il Sub-elaboratore proposto per il Trattamento dei Dati Personali del Cliente fino a quando afka non ha adottato misure ragionevoli per affrontare l'obiezione e ha fornito al Cliente una spiegazione ragionevole di tali misure. Se l'obiezione non è risolta entro quindici (15) giorni dal ricevimento da parte di afka, il Cliente può terminare i Servizi interessati senza penalità, nella misura in cui tali Servizi richiedono il Sub-elaboratore proposto, su notifica scritta. Tale terminazione non dà luogo a responsabilità per nessuna delle Parti, salvo gli obblighi di pagamento maturati prima della terminazione e qualsiasi rimborso delle commissioni pagate in anticipo per la porzione inutilizzata del termine di sottoscrizione per i Servizi terminati.
Laddove una modifica del Sub-elaboratore sia richiesta urgentemente per mantenere la sicurezza o la continuità dei Servizi, afka può effettuare la modifica e dare notifica il prima possibile in seguito, e il diritto di obiezione si applica dalla data di tale notifica.
I fornitori di Integrazioni Abilitate dal Cliente non sono Sub-elaboratori di afka unicamente in virtù del fatto che il Cliente li connette, a meno che non siano espressamente elencati come Sub-elaboratori di afka nell'elenco dei Sub-elaboratori di cui alla Sezione 7.2.
Quando il Cliente connette un'Integrazione Abilitata dal Cliente, o istruisce un agente afka ad agire in essa, i Dati Personali del Cliente vengono trasmessi a quella piattaforma su istruzione del Cliente e entro gli ambiti che il Cliente ha concesso. Il Trattamento di tali dati da parte del fornitore della piattaforma è disciplinato dal proprio accordo del Cliente con quel fornitore ed è al di fuori del controllo di afka. Il Cliente è l'unico responsabile della revisione, approvazione e gestione del suo utilizzo di Integrazioni Abilitate dal Cliente, degli ambiti che concede, degli avvisi e dei consensi richiesti rispetto ad esse, e della conformità ai termini di ogni piattaforma connessa. Laddove i Servizi consegnino a una piattaforma utilizzando le credenziali del membro che si connette, l'azione risultante appare in quella piattaforma sotto il nome del membro stesso.
Un fornitore può apparire sia come Sub-elaboratore di afka che come fornitore di un'Integrazione Abilitata dal Cliente. Laddove sia così, lo stato del fornitore come Sub-elaboratore di afka si applica solo all'uso proprio di afka dei servizi di quel fornitore in connessione con la fornitura dei Servizi, e non si estende all'uso separato del Cliente di, o alla relazione del Cliente con, quel fornitore.
La piattaforma di connessione attraverso la quale il Cliente connette account di terze parti è un Sub-elaboratore di afka rispetto all'uso proprio di afka di essa. Laddove un connettore sia gestito da quella piattaforma, la concessione OAuth che autorizza l'accesso all'account connesso è detenuta dalla piattaforma di connessione, e afka detiene un riferimento a quella connessione piuttosto che la concessione stessa.
afka archivia ed elabora regolarmente i Dati Personali del Cliente in ambienti ubicati negli Stati Uniti. L'hosting delle applicazioni, l'elaborazione in background, il caching e l'analisi dei prodotti per i Servizi sono gestiti in regioni degli Stati Uniti.
Il database gestito principale è ubicato negli Stati Uniti, nella regione East US (Virginia del Nord). L'elaborazione delle applicazioni viene eseguita negli Stati Uniti. afka non offre residenza dei dati dell'Unione Europea.
Qualsiasi ridondanza multi-regione, backup o ambiente di disaster recovery deve essere limitato alle regioni divulgate in questo DPA, nell'elenco dei Sub-processor di cui alla Sezione 7.2 o nella documentazione di sicurezza di afka. Il transito transfrontaliero incidentale di Dati Personali può verificarsi nel corso ordinario del routing internet, delle operazioni di rete o della fornitura del servizio.
Laddove l'Elaborazione comporti un trasferimento di Dati Personali fuori dallo Spazio Economico Europeo verso un paese terzo non soggetto a una decisione di adeguatezza (un trasferimento ristretto), le Parti incorporano le Clausole Contrattuali Tipo in questo DPA per riferimento, come completate e modificate dalla Sezione 8.3, e tali Clausole costituiscono parte integrante di questo DPA. Il Modulo Due (controllore a responsabile del trattamento) si applica quando il Cliente agisce come Controllore e afka come Responsabile del Trattamento. Il Modulo Tre (responsabile del trattamento a responsabile del trattamento) si applica quando il Cliente agisce come Responsabile del Trattamento e afka come Sub-processor. In ogni caso il Cliente è l'esportatore di dati e afka l'importatore di dati.
Con riferimento alla Sezione 8.2 di cui sopra, le Parti concordano che le Clausole Contrattuali Tipo sono completate come segue:
Laddove l'Elaborazione comporti un trasferimento ristretto soggetto al UK GDPR, le Parti incorporano l'UK Addendum in questo DPA per riferimento, completato come segue:
Per tali trasferimenti, i riferimenti nelle Clausole Contrattuali Tipo al GDPR sono letti come riferimenti al UK GDPR e i riferimenti alla legge degli Stati Membri come riferimenti alla legge del Regno Unito, la legge applicabile è la legge dell'Inghilterra e del Galles, i tribunali dell'Inghilterra e del Galles hanno giurisdizione, e l'autorità di controllo competente è l'Information Commissioner.
Laddove l'Elaborazione comporti un trasferimento ristretto soggetto alla Swiss FADP, le Clausole Contrattuali Tipo si applicano come incorporate dalle Sezioni 8.2 e 8.3, modificate come segue: i riferimenti al GDPR sono letti come riferimenti alla Swiss FADP nella misura in cui il trasferimento è disciplinato da essa; il termine Stato Membro è letto in modo da non impedire agli Interessati in Svizzera di esercitare i loro diritti nel loro luogo di residenza abituale in conformità alla Clausola 18(c); i riferimenti a un'autorità di controllo competente sono letti come riferimenti al Commissario federale svizzero per la protezione dei dati e la trasparenza (il FDPIC) nella misura in cui il trasferimento è disciplinato dalla Swiss FADP; e laddove un trasferimento sia soggetto sia al GDPR che alla Swiss FADP, l'autorità identificata nella Parte C di Annex I agisce rispetto al trasferimento GDPR e il FDPIC rispetto al trasferimento svizzero. Laddove la Swiss FADP protegga i dati di persone giuridiche, le Clausole Contrattuali Tipo proteggono anche tali dati fino a quando qualsiasi revisione che rimuova tale protezione non entra in vigore.
Se afka adotta un meccanismo di trasferimento alternativo lecito per un trasferimento ristretto, incluso qualsiasi successore alle Clausole Contrattuali Tipo o una certificazione secondo un quadro approvato, tale meccanismo si applica al posto del meccanismo in questa Sezione 8 per i trasferimenti che copre, a condizione che sia conforme alle Leggi sulla Protezione dei Dati e afka dia al Cliente notifica della sua adozione.
afka mette a disposizione del Cliente tutte le informazioni necessarie per dimostrare la conformità all'articolo 28 del GDPR e alle disposizioni equivalenti delle altre Leggi sulla protezione dei dati. Su richiesta scritta ragionevole e soggetto alla Sezione 9.4, afka fornisce: la documentazione di sicurezza di afka e la sua mappatura dei controlli descritti nell'Allegato II ai requisiti identificati dal Cliente; una copia completata del questionario di sicurezza standard di afka; una descrizione delle misure in vigore al momento rilevante; e, ove afka ne disponga, una copia o un riassunto esecutivo di una relazione di audit o attestazione di terze parti indipendente attuale che copra i Servizi.
afka attualmente non dispone di una relazione di audit o certificazione di terze parti indipendente rispetto ai Servizi e non rappresenta di disporne. Qualsiasi relazione che afka ottenga sarà messa a disposizione secondo la Sezione 9.1. Fino ad allora, le informazioni messe a disposizione consistono nella documentazione di sicurezza di afka e nella mappatura dei controlli insieme all'Allegato II.
Il Cliente può esercitare il diritto nella Sezione 9.1 una volta in qualsiasi periodo di dodici (12) mesi, e più frequentemente: in seguito a una Violazione di dati personali che incida materialmente sui Dati personali del Cliente; ove richiesto da un'Autorità di vigilanza o dalle Leggi sulla protezione dei dati; o ove vi sia stato un cambiamento materiale alle misure descritte nell'Allegato II.
Se il Cliente, agendo ragionevolmente e in buona fede, determina che le informazioni messe a disposizione secondo la Sezione 9.1 sono insufficienti rispetto a una materia specifica e identificata, il Cliente può condurre un audit mirato di tale materia, personalmente o attraverso un auditor indipendente che non sia un concorrente di afka e sia vincolato da appropriate obbligazioni di riservatezza. Tale audit deve: essere soggetto ad almeno trenta (30) giorni di preavviso scritto specificando l'ambito, la materia da esaminare e la metodologia proposta; svolgersi durante l'orario di lavoro normale; essere limitato ai sistemi, alla documentazione e al personale rilevanti per tale materia; essere condotto in modo da proteggere la riservatezza e la sicurezza degli altri clienti di afka e da non disturbare irragionevolmente l'attività, i sistemi o le operazioni di afka; e essere a spese del Cliente, inclusi i costi ragionevoli di afka nel supportarlo secondo la Sezione 5.5. Gli audit remoti e basati su documenti sono preferiti, e afka può richiedere che qualsiasi elemento in loco sia limitato a ciò che non può ragionevolmente essere esaminato da remoto. Il Cliente fornisce ad afka i risultati dell'audit e li tratta come informazioni riservate di afka.
Tutte le informazioni divulgate e tutti i risultati ottenuti secondo questa Sezione 9 sono informazioni riservate di afka e possono essere utilizzate dal Cliente solo per valutare la conformità di afka a questo DPA e la propria conformità alle Leggi sulla protezione dei dati. afka può trattenere o oscurare informazioni nella misura necessaria per proteggere la riservatezza, la sicurezza o i dati personali di altri clienti, per proteggere i segreti commerciali, o per conformarsi a un obbligo legale, e deve spiegare il fondamento di qualsiasi oscuramento.
Nulla in questa Sezione 9 limita i diritti di audit e ispezione di un'Autorità di vigilanza, o i diritti dell'esportatore di dati secondo la Clausola 8.9 delle Clausole contrattuali standard o secondo l'Addendum del Regno Unito. Ove tali Clausole si applichino, questa Sezione 9 stabilisce il modo in cui tali diritti devono ordinariamente essere esercitati e non li limita.
Alla scadenza o alla fine dell'Accordo, alla cancellazione dell'account afka del Cliente, o comunque dopo la fine della fornitura dei Servizi, il Cliente può, a sua scelta, esportare o richiedere la restituzione dei Dati Personali del Cliente elaborati per suo conto. I Servizi forniscono l'esportazione self-service del registro di audit in formati CSV e NDJSON, e afka fornirà ragionevole assistenza per qualsiasi ulteriore esportazione richiesta, soggetto alla Sezione 5.5.
Se il Cliente non richiede la restituzione o l'esportazione dei Dati Personali del Cliente entro trenta (30) giorni dalla scadenza, dalla fine o dalla cancellazione dell'account, il Cliente istruisce afka a cancellare tali Dati Personali del Cliente, incluse le copie esistenti, e afka lo farà entro sessanta (60) giorni dopo la fine di quel periodo di trenta (30) giorni. Dopo quel periodo di trenta (30) giorni, i Dati Personali del Cliente potrebbero non essere più disponibili per il Cliente e potrebbero non essere recuperabili.
Durante il periodo di validità, il Cliente può cancellare i Dati Personali del Cliente attraverso i Servizi, inclusa la cancellazione di un'attività e del suo contenuto, la cancellazione di una singola chiamata e della sua trascrizione (che i Servizi rifiutano fino a quando l'assistente riunioni non è stato rimosso dalla chiamata), e la disconnessione di un account connesso. Alla disconnessione di un connettore gestito dalla piattaforma connettore, afka revoca la connessione su quella piattaforma tramite chiamata dell'interfaccia di programmazione dell'applicazione e registra la disconnessione nel registro di audit. La concessione OAuth per un connettore gestito dalla piattaforma connettore è detenuta da quella piattaforma e viene revocata lì. afka dovrà eseguire qualsiasi ulteriore richiesta di cancellazione scritta entro sessanta (60) giorni dalla ricezione, soggetto alla Sezione 10.4.
afka gestisce una finestra di conservazione automatica e a livello di prodotto. Il discorso acquisito dalle riunioni viene cancellato su una finestra mobile di trenta (30) giorni: le trascrizioni delle riunioni e i campioni di riconoscimento vocale associati vengono cancellati, e il prompt memorizzato di un'attività e il contesto memorizzato di un'approvazione vengono svuotati mentre il record dell'attività o dell'approvazione stesso viene conservato. afka non registra video delle riunioni e non mantiene alcuna libreria di registrazioni: l'assistente riunioni trascrive.
I rapporti sulla politica di sicurezza dei contenuti, i record delle sessioni vocali e i record di approvazione scaduti vengono anche puliti su base mobile. afka non gestisce una pulizia automatica generale oltre a quanto indicato in questa Sezione 10.3. Diversamente da quanto indicato in questa Sezione 10.3, la cancellazione avviene su richiesta del Cliente o su istruzione ritenuta secondo la Sezione 10.1.
afka può conservare i Dati Personali del Cliente nella misura richiesta dalla legge applicabile, o nella misura in cui è soggetto a un ragionevole blocco legale in connessione con contenzioso effettivo o ragionevolmente anticipato, indagine normativa o controversia. In tal caso afka conserverà solo ciò che è richiesto, solo per il tempo in cui è richiesto, continuerà a proteggerlo in conformità a questo DPA, e lo cancellerà quando il requisito termina. I supporti di backup vengono sovrascritti nel corso ordinario della rotazione di backup gestita dai fornitori di piattaforma di afka: afka non pubblica un periodo di conservazione del backup e non rappresenta che la cancellazione dai sistemi attivi si rifletta immediatamente nei supporti di backup.
Su richiesta scritta del Cliente effettuata entro sessanta (60) giorni dal completamento della cancellazione secondo la Sezione 10.1, afka fornirà conferma scritta che i Dati Personali del Cliente sono stati cancellati in conformità a questa Sezione 10, identificando qualsiasi cosa conservata secondo la Sezione 10.4 o la Sezione 10.6 e il fondamento della sua conservazione.
Il Cliente dovrebbe comprendere, prima di fare affidamento sulla Sezione 10.1, che il registro di audit di afka non viene cancellato e non può essere cancellato. Il record è solo aggiunta: le voci non possono essere alterate o rimosse, e il record sopravvive alla cancellazione dei dati di lavoro sottostanti.
Il registro di audit non contiene contenuto di discorso o messaggio. Una riga di audit registra l'attore, l'azione intrapresa, l'obiettivo dell'azione, il timestamp, il costo del credito, l'identificatore dell'esecuzione, un riferimento all'approvazione che ha autorizzato l'azione dove era richiesta, e se l'azione è stata avviata da un umano o da un agente. Non contiene discorso di riunione, il corpo di un messaggio di canale, il corpo di un'email, il contenuto di un documento, o il contenuto di un prompt di attività.
Una riga di audit può quindi contenere identificatori che costituiscono Dati Personali, come l'identificatore o il nome dell'utente che ha agito o approvato e l'identificatore di un record di destinazione in un sistema connesso. Dove il Cliente richiede la cancellazione di tali identificatori al fine di rispondere a un Interessato, le Parti discuteranno in buona fede ciò che può essere fatto coerentemente con l'integrità del record e con l'obbligo del Cliente di mantenere registri dell'elaborazione e delle decisioni prese. La posizione di afka è che la conservazione di questo record minimo è necessaria per l'instaurazione, l'esercizio e la difesa di reclami legali e per la sicurezza dell'elaborazione. Il record è esportabile dal Cliente in qualsiasi momento in formati CSV e NDJSON.
La responsabilità di ciascuna Parte derivante da o in connessione con questo DPA, incluso secondo le Clausole Contrattuali Standard e l'Addendum UK, è soggetta alle esclusioni e limitazioni di responsabilità stabilite nell'Accordo. Questo DPA non crea alcun limite separato o aggiuntivo, e i reclami secondo esso si contano verso, e non sono aggiuntivi a, il limite aggregato nell'Accordo. Nulla in questo DPA o nell'Accordo esclude o limita la responsabilità di una Parte nella misura in cui non possa essere esclusa o limitata secondo la legge applicabile, o limita i diritti di un Interessato secondo le Clausole Contrattuali Standard, l'Addendum UK o le Leggi sulla Protezione dei Dati.
Il Cliente indennizzerà afka contro tutte le perdite, i danni, le ammende, le penalità, i costi e le spese (incluse le ragionevoli spese legali) derivanti da un reclamo di un Interessato, una persona giuridica o un'Autorità di Controllo nella misura in cui il reclamo derivi da: l'illegittimità delle istruzioni del Cliente; il mancato stabilimento da parte del Cliente di una base legale o il mancato rilascio degli avvisi o l'ottenimento dei consensi richiesti dalla Sezione 2.7; la presentazione da parte del Cliente di Dati Regolamentati in violazione della Sezione 2.8; o l'uso da parte del Cliente, o gli atti e le omissioni del fornitore di, un'Integrazione Abilitata dal Cliente.
afka indennizzerà il Cliente contro tutte le perdite, i danni, le ammende, le penalità, i costi e le spese (incluse le ragionevoli spese legali) derivanti da un reclamo di un Interessato, una persona giuridica o un'Autorità di Controllo nella misura in cui il reclamo derivi dalla violazione da parte di afka di questo DPA o degli obblighi imposti a un responsabile del trattamento dalle Leggi sulla Protezione dei Dati, incluse le ammende amministrative imposte al Cliente nella misura attribuibile a tale violazione.
La stessa procedura si applica a un reclamo secondo uno dei due aspetti della Sezione 11.2. La Parte che chiede l'indennizzo notificherà l'altra tempestivamente per iscritto, darà alla Parte indennizzante il controllo esclusivo della difesa e della transazione (salvo che nessuna transazione che imponga un obbligo non indennizzato o un'ammissione sulla Parte indennizzata possa essere conclusa senza il consenso di quella Parte, da non rifiutarsi irragionevolmente), e fornirà una ragionevole cooperazione a spese della Parte indennizzante. Un mancato preavviso tempestivo riduce l'indennizzo solo nella misura in cui la Parte indennizzante è danneggiata dal ritardo.
Quando entrambe le Parti sono responsabili del danno causato da una violazione delle Leggi sulla Protezione dei Dati, ciascuna sopporterà la porzione della responsabilità corrispondente alla sua responsabilità; quando una Parte ha pagato il compenso integralmente a un Interessato, può reclamare dall'altra quella parte corrispondente alla responsabilità dell'altra Parte.
Questo DPA entra in vigore come indicato nella Sezione 1.1 e continua per la durata dell'Accordo. Termina automaticamente alla risoluzione o scadenza dell'Accordo, ad eccezione delle disposizioni che per loro natura devono sopravvivere, incluse le Sezioni 3, 6, 9, 10, 11 e questa Sezione 12, e le Clausole Contrattuali Standard e l'Addendum UK rispetto ai Dati Personali del Cliente ancora in possesso di afka, che sopravvivono finché afka elabora o conserva Dati Personali del Cliente.
In caso di conflitto o incoerenza, si applica il seguente ordine di precedenza:
Laddove le Clausole Contrattuali Standard o l'Addendum UK diano alle Parti una scelta, si applica la scelta effettuata nella Sezione 8. Questo DPA non riduce alcun impegno che afka ha assunto in un accordo firmato laddove tale impegno offra un livello di protezione più elevato.
Le notifiche secondo questo DPA devono essere per iscritto. afka notifica il Cliente tramite email all'amministratore dell'account registrato per lo spazio di lavoro del Cliente e, laddove questo DPA lo preveda, inoltre pubblicando sulla pagina delle notifiche legali di afka all'indirizzo afka.ai/legal. Il Cliente è responsabile di mantenere tale indirizzo aggiornato e di sottoscrivere qualsiasi indirizzo aggiuntivo al quale desideri ricevere notifiche. Il Cliente notifica afka tramite email a support@afka.ai e, laddove sia richiesta una notifica postale, a Afka, Inc., 2810 N Church St STE 89857, Wilmington, DE 19802, United States.
Richieste, domande e notifiche riguardanti questo DPA, l'Elaborazione dei Dati Personali del Cliente, una richiesta di Interessato, una richiesta dell'elenco dei Sub-fornitori, corrispondenza per il rappresentante identificato nella Parte C dell'Allegato I, o una Violazione di Dati Personali devono essere inviate a privacy@afka.ai. Tutto il resto, incluso supporto, fatturazione, vendite e notifiche contrattuali generali, deve essere inviato a support@afka.ai. Laddove una questione richieda una notifica formale, una copia deve essere inviata per posta all'indirizzo sopra indicato.
Questo DPA è disciplinato dalla legge che disciplina l'Accordo, ad eccezione delle Sezioni 8.3 a 8.5 e delle clausole incorporate da esse, che sono disciplinate come indicato in tali Sezioni. Se una disposizione è ritenuta invalida o inapplicabile, il resto rimane in vigore. Nessuna Parte può modificare le Clausole Contrattuali Standard o l'Addendum UK se non come tali strumenti lo consentono. afka può aggiornare questo DPA di tanto in tanto; laddove un aggiornamento riduca materialmente la protezione accordata ai Dati Personali del Cliente, afka fornirà almeno trenta (30) giorni di preavviso secondo la Sezione 12.3, e il Cliente può risolvere i Servizi interessati senza penalità se si oppone.
Esportatore di dati. Nome: il Cliente, essendo la persona giuridica che ha concluso l'Accordo con Afka, Inc., come identificato nel suo modulo d'ordine o, se ha sottoscritto online, nei dettagli di fatturazione e workspace registrati nel suo account afka. Indirizzo: come registrato in tale account o modulo d'ordine. Persona di contatto: l'amministratore dell'account registrato per il workspace del Cliente, o altro contatto per la privacy come il Cliente notifica ad afka per iscritto. Attività rilevanti per i dati trasferiti: utilizzo dei Servizi per ricevere, pianificare, eseguire e riferire sul lavoro svolto dai colleghi AI nei canali connessi e negli strumenti connessi del Cliente. Ruolo: Titolare del trattamento, o Responsabile del trattamento dove il Cliente tratta i dati per conto di un titolare del trattamento terzo. Firma e data: il Cliente accetta questo Allegato e le Clausole Contrattuali Standard entrando nell'Accordo, alla data in cui l'Accordo entra in vigore.
Importatore di dati. Nome: Afka, Inc., una società del Delaware. Indirizzo: 2810 N Church St STE 89857, Wilmington, DE 19802, Stati Uniti. Persona di contatto: contatto per la privacy, Afka, Inc., privacy@afka.ai. Attività rilevanti per i dati trasferiti: fornitura dei Servizi descritti nella Sezione 1.3, inclusi hosting, esecuzione dell'agente, trascrizione di riunioni, interazione vocale, consegna delle azioni dell'agente agli strumenti connessi, mantenimento del registro di audit append-only, supporto e fatturazione. Ruolo: Responsabile del trattamento, o Sub-responsabile dove il Cliente agisce come Responsabile del trattamento. Firma e data: Afka, Inc. accetta questo Allegato e le Clausole Contrattuali Standard rendendo i Servizi disponibili secondo l'Accordo, alla data in cui l'Accordo entra in vigore.
| Elemento | Descrizione |
|---|---|
| Categorie di interessati | I dipendenti, i contraenti, i funzionari e altri utenti autorizzati del Cliente; i partecipanti alle riunioni a cui un assistente di riunione afka è invitato a partecipare, inclusi i partecipanti che non sono personale del Cliente; i partecipanti alle conversazioni in un canale connesso a cui è stato aggiunto un agente afka; i clienti, i prospect, i candidati, i fornitori e altri contraenti del Cliente i cui dati appaiono in uno strumento connesso all'interno degli ambiti concessi, o in un messaggio, un'attività o un documento inviato ai Servizi; e i partecipanti a un'interazione vocale condotta attraverso i Servizi. |
| Categorie di dati personali |
|
| Dati sensibili | I Servizi non sono progettati, certificati o destinati a trattare categorie speciali di dati personali ai sensi dell'Articolo 9 del GDPR, dati personali relativi a condanne penali e reati, o le altre categorie di Dati Regolamentati definiti nella Sezione 2.8, e l'invio di tali dati è vietato. Le Parti non intendono che tali dati siano trasferiti. Se comunque presenti nel contenuto che il Cliente invia, sono trattati secondo le stesse misure indicate nell'Allegato II, e il Cliente rimane responsabile per essi secondo la Sezione 2.8. Non sono applicate restrizioni o garanzie specifiche ai dati sensibili. |
| Frequenza del trasferimento | Continua, per la durata dell'Accordo, in ogni occasione in cui un utente interagisce con un agente, un agente esegue un'attività, un assistente di riunione si unisce a una chiamata, ha luogo un'interazione vocale, o un account connesso viene letto o scritto. |
| Natura del trattamento | Raccolta, registrazione, organizzazione, strutturazione, archiviazione, recupero, consultazione, utilizzo, trascrizione, indicizzazione e incorporamento per il recupero, invio a modelli AI per l'inferenza, esecuzione di codice scritto dal modello in una sandbox isolata, trasmissione agli strumenti connessi su istruzione del Cliente, divulgazione mediante trasmissione ai Sub-responsabili, registrazione, cancellazione e distruzione. |
| Finalità del trasferimento e ulteriore trattamento | Per fornire i Servizi in conformità all'Accordo e alle istruzioni documentate del Cliente, vale a dire per operare colleghi AI che ricevono il lavoro, lo pianificano, agiscono negli strumenti connessi del Cliente all'interno dell'autonomia configurata, cercano l'approvazione umana dove i Servizi lo richiedono, e riferiscono; per trascrivere le riunioni a cui il Cliente invita l'assistente; per mantenere il registro di audit append-only; per proteggere i Servizi e prevenire gli abusi; e per fornire supporto e fatturazione. |
| Periodo di conservazione | Le trascrizioni delle riunioni e i campioni di riconoscimento vocale sono eliminati su una finestra mobile di trenta (30) giorni, e il prompt memorizzato di un'attività e il contesto memorizzato di un'approvazione sono svuotati sulla stessa finestra, come descritto nella Sezione 10.3. I report sulla politica di sicurezza dei contenuti, i record di sessione vocale e i record di approvazione scaduti vengono ripuliti su base continuativa. Gli altri Dati Personali del Cliente sono conservati per la durata dell'Accordo e cancellati in conformità alla Sezione 10, vale a dire, su richiesta durante il termine o in seguito all'istruzione ritenuta dopo la risoluzione, fatta salva l'eccezione di blocco legale nella Sezione 10.4 e il registro di audit append-only descritto nella Sezione 10.6, che è conservato. |
| Trasferimenti ai sub-responsabili: oggetto, natura e durata | I trasferimenti sono effettuati ai Sub-responsabili identificati nell'elenco dei Sub-responsabili indicato nella Sezione 7.2 e riassunti per categoria nell'Allegato III. L'oggetto e la natura di ogni trasferimento è la fornitura ad afka dell'infrastruttura o del servizio identificato per quel Sub-responsabile in tale elenco (ad esempio hosting, database gestito e autenticazione, caching, orchestrazione del flusso di lavoro, esecuzione di codice in sandbox, inferenza AI, sintesi vocale, incorporamenti, ricerca web, gestione dei connettori, trascrizione di riunioni, voce e telefonia, consegna di email, analisi dei prodotti, rilevamento di bot o elaborazione dei pagamenti), limitato a ciò che è necessario per tale scopo. La durata è la durata dell'Accordo, o fino a quando il Sub-responsabile non viene sostituito o rimosso secondo la Sezione 7.3, e successivamente fino alla cancellazione in conformità alla Sezione 10. |
L'autorità di controllo competente ai sensi della Clausola 13 delle Clausole Contrattuali Standard è il Prezes Urzedu Ochrony Danych Osobowych (il Presidente dell'Ufficio per la Protezione dei Dati Personali), l'autorità di controllo della Repubblica di Polonia.
La base è la seguente. Quando l'esportatore di dati è stabilito in uno Stato membro dello SEE, l'autorità di tale Stato membro è competente secondo il primo paragrafo della Clausola 13(a). Quando l'esportatore di dati non è così stabilito ma rientra nell'ambito territoriale del GDPR secondo l'Articolo 3(2) e ha designato un rappresentante secondo l'Articolo 27, l'autorità dello Stato membro in cui tale rappresentante è stabilito è competente secondo il secondo paragrafo della Clausola 13(a). Afka, Inc. non è stabilita nell'Unione Europea e ha designato un rappresentante nell'Unione secondo l'Articolo 27 del GDPR, stabilito in Polonia, come indicato di seguito. Le Parti di conseguenza identificano l'autorità di controllo della Polonia, il Prezes Urzedu Ochrony Danych Osobowych, come l'autorità con cui afka si impegnerà ai fini della Clausola 13. Questa identificazione riguarda solo l'autorità di controllo competente: la legge applicabile alle Clausole Contrattuali Standard e la scelta del foro sono quelle scelte nella Sezione 8.3, e nessuna di esse è interessata da essa.
Per i trasferimenti limitati soggetti al GDPR del Regno Unito l'autorità competente è l'Information Commissioner; per quelli soggetti alla FADP svizzera è il Commissario federale per la protezione dei dati e la trasparenza.
Rappresentante dell'UE (Articolo 27 GDPR). Nome: Dmitry Melnik. Paese di stabilimento: Polonia. Email di contatto: privacy@afka.ai. Gli Interessati e le Autorità di Controllo possono contattare il rappresentante a tale indirizzo, contrassegnato all'attenzione del rappresentante dell'UE, oltre ai dettagli di contatto nella Sezione 12.3.
Questo Allegato descrive le misure implementate da afka come importatore di dati, seguendo le voci elencate del modello dell'Allegato II alle Clausole Contrattuali Standard. Laddove una misura è fornita da un fornitore di piattaforma sottostante, questo Allegato lo specifica. afka non dispone di alcun rapporto SOC 2 di alcun tipo, nessuna certificazione ISO 27001 e nessuna certificazione ISO 42001.
| Misura | Cosa fa afka |
|---|---|
| Pseudonimizzazione e crittografia dei dati personali | I dati personali sono crittografati in transito utilizzando TLS su ogni percorso di rete esposto; la crittografia a riposo è fornita dai fornitori di database gestiti, archiviazione e hosting sottostanti. Laddove un hash è sufficiente, afka non memorizza alcun segreto recuperabile: le chiavi di interfaccia di programmazione dell'applicazione, i token bearer di directory e i token di collegamento mobile sono memorizzati come hash SHA-256, mostrati una sola volta alla creazione e mai recuperabili, con solo un prefisso e gli ultimi quattro caratteri conservati per la visualizzazione. I riferimenti di connessione per gli account connessi sono mantenuti nell'archivio segreto della piattaforma di database gestita; per i connettori gestiti dalla piattaforma di connettore, la concessione OAuth stessa è mantenuta da quella piattaforma, non da afka. La pseudonimizzazione è applicata strutturalmente nel record di audit: il contenuto del discorso e dei messaggi viene mantenuto fuori da esso al momento della scrittura, quindi il record contiene riferimenti ad attore, azione e target piuttosto che contenuto (Sezione 10.6). |
| Garantire la riservatezza, l'integrità, la disponibilità e la resilienza continua dei sistemi e dei servizi di elaborazione | L'isolamento dei tenant è applicato nel database, non nel codice dell'applicazione: la sicurezza a livello di riga è applicata su ogni tabella tenant, basata sull'identità del tenant contenuta nel token di accesso verificato, e le funzioni scritte dal server risolvono nuovamente il tenant chiamante sul server piuttosto che fidarsi di un identificatore fornito dal client. Il codice scritto dal modello viene eseguito in una microVM isolata con un kernel guest per attività, distrutto dopo l'esecuzione e mai riutilizzato tra gli spazi di lavoro, soggetto a limiti di CPU, memoria, tempo reale e crediti e negazione predefinita dell'uscita di rete. Ogni esecuzione riceve token con ambito di breve durata piuttosto che credenziali di lunga durata; un gateway di strumento backend inietta credenziali al momento dell'esecuzione, quindi il modello non vede mai una credenziale. Il record di audit è di sola aggiunta, protetto da trigger di database, fornendo una garanzia di integrità indipendente dal comportamento dell'applicazione. |
| Capacità di ripristinare la disponibilità e l'accesso ai dati personali in modo tempestivo dopo un incidente fisico o tecnico | Il backup e il ripristino point-in-time del database primario, e la ridistribuzione dei servizi applicativi, sono funzioni delle piattaforme di database e hosting gestiti e vengono eseguiti utilizzando le strutture di quei fornitori. afka non gestisce alcuna infrastruttura di backup propria e non pubblica alcun periodo di conservazione dei backup. L'orchestrazione del flusso di lavoro durevole consente al lavoro di lunga durata di riprendere dopo un errore piuttosto che essere perso. afka non gestisce un test di ripristino documentato. |
| Test, valutazione e valutazione regolari dell'efficacia delle misure | afka verifica automaticamente l'efficacia delle sue misure di isolamento dei tenant e conservazione prima che qualsiasi modifica venga rilasciata; una verifica non riuscita impedisce il rilascio. Una politica di sicurezza dei contenuti più ristretta di sola segnalazione viene eseguita insieme alla politica applicata e segnala le violazioni a un endpoint dedicato, fornendo una valutazione continua della postura di sicurezza del browser. afka non ha eseguito test di penetrazione indipendenti e non dispone di alcun rapporto di audit di terze parti indipendente. |
| Identificazione e autorizzazione dell'utente | L'autenticazione è fornita dalla piattaforma di autenticazione gestita, tramite email e tramite Google e Microsoft, i quali ultimi forniscono OIDC. L'accesso singolo SAML 2.0 è fornito ed è disponibile sul piano self-serve più elevato e sui piani enterprise; è vincolato a un dominio aziendale verificato, un dominio per spazio di lavoro, e l'applicazione (disattivazione dell'accesso con password per il dominio) viene fornita disabilitata e richiede almeno un accesso singolo riuscito prima di poter essere abilitata. L'autorizzazione è basata su ruolo e capacità: i ruoli proprietario, amministratore e membro hanno capacità diverse, le operazioni sensibili sono controllate su una capacità denominata (ad esempio la capacità di esportazione dell'audit, che i proprietari e gli amministratori hanno sempre e un membro ha solo se concesso), e l'allentamento dell'autonomia di un agente richiede il proprietario dello spazio di lavoro. Gli ambiti della chiave di interfaccia di programmazione dell'applicazione vengono reincrociati con le capacità live dell'utente che crea su ogni chiamata di autenticazione, quindi una chiave non può sopravvivere alle autorizzazioni della persona che l'ha creata, e l'ambito di gestione delle chiavi non può essere concesso a una chiave. Il deprovisioning automatico basato su directory (SCIM) non è disponibile; il deprovisioning viene eseguito dal Cliente nell'applicazione o, laddove l'applicazione dell'accesso singolo sia abilitata, presso il suo provider di identità. |
| Protezione dei dati durante la trasmissione | Tutto il traffico verso i Servizi viene trasportato su TLS. HTTP Strict Transport Security è impostato con un'età massima di 604800 secondi (una settimana). Le risposte rivolte al browser contengono X-Frame-Options impostato su DENY, una politica di referrer, una politica di autorizzazioni e una politica di apertura cross-origin della stessa origine. Una politica di sicurezza dei contenuti applicata viene fornita insieme a una politica di sola segnalazione più ristretta che segnala a un endpoint dedicato. Il rilevamento di bot viene applicato al bordo utilizzando un servizio di sfida gestito. L'accesso di rete in uscita dalla sandbox in cui viene eseguito il codice scritto dal modello è negato per impostazione predefinita. La trasmissione a uno strumento connesso avviene solo su istruzione del Cliente e entro gli ambiti concessi. |
| Protezione dei dati durante l'archiviazione | I Dati Personali del Cliente sono archiviati in un database Postgres gestito con sicurezza a livello di riga su ogni tabella tenant e FORCE row level security sulle tabelle principali. I campioni di riconoscimento vocale sono archiviati in una tabella non leggibile da ruoli di database anonimi o autenticati e raggiungibile solo tramite codice lato server. I riferimenti di connessione sono mantenuti nell'archivio segreto della piattaforma; i segreti non vengono mai inseriti in file forniti al browser, mai nel bundle frontend e mai in una variabile di build esposta al client. Le chiavi e i token bearer sono archiviati con hash. Nessun video di riunioni è archiviato, perché nessuno viene acquisito. |
| Sicurezza fisica delle ubicazioni in cui vengono elaborati i dati personali | afka non possiede e non gestisce data center e non detiene Dati Personali del Cliente in loco o su supporti rimovibili nel corso ordinario. La sicurezza fisica delle strutture in cui vengono elaborati i Dati Personali del Cliente è fornita dai fornitori di database gestiti, hosting e infrastruttura identificati nell'elenco dei Sub-processori indicato nella Sezione 7.2, e dai provider cloud sottostanti, secondo i loro programmi di sicurezza fisica. Il personale di afka accede alla produzione solo tramite le console e le interfacce di programmazione dell'applicazione di quei fornitori, autenticati dal fornitore, e mai tramite accesso fisico all'hardware. |
| Registrazione degli eventi | Ogni azione intrapresa da un agente o da un utente viene scritta in un record di audit di sola aggiunta. Il record di audit è di sola aggiunta: un tentativo di alterare o eliminare una voce viene rifiutato. Una riga contiene l'attore, l'azione, il target, il timestamp, il costo del credito, l'identificatore di esecuzione, un riferimento all'approvazione autorizzante laddove richiesta, e se l'iniziatore era un umano o un agente. Il record è esportabile dal Cliente tramite una funzione lato server che verifica il token del chiamante, risolve il tenant sul server e controlla la capacità di esportazione dell'audit, in CSV e in NDJSON per l'inserimento in un sistema di gestione delle informazioni e degli eventi di sicurezza; l'esportazione stessa viene registrata nel record di audit. Il record è di sola aggiunta e non è firmato crittograficamente o notarizzato. I log dell'infrastruttura e dell'applicazione sono inoltre disponibili tramite le piattaforme di hosting e database. |
| Configurazione del sistema, inclusa la configurazione predefinita | I Servizi sono configurati per fallire in sicurezza. L'autonomia dell'agente ha tre impostazioni, e due limiti indipendenti si trovano al di sopra dell'impostazione scelta dal Cliente: un limite basato su categoria che richiede sempre un'approvazione umana denominata per rimborsi, pagamenti, pagamenti e decisioni avverse, e per un elenco definito di azioni incluso l'elaborazione di un annullamento, la modifica di un abbonamento, un'azione di offboarding, una modifica dell'account e la spesa di denaro; e una seconda regola di approvazione indipendente che copre gli stessi insiemi di azioni di denaro e persone. Un'azione che il sistema non riconosce fallisce in sicurezza a controllata. Le approvazioni in sospeso scadono su un time to live e vengono eliminate, e i limiti di spesa vengono sommati tra le azioni decomposte. L'overage misurato è disattivato per impostazione predefinita e la spesa è bloccata al cento per cento (100%) del limite configurato. L'applicazione dell'accesso singolo viene fornita disabilitata. |
| Governance e gestione della sicurezza IT e IT interna | I controlli di sicurezza sono applicati tecnicamente e verificati prima che una modifica raggiunga la produzione. Tutte le modifiche raggiungono la produzione tramite il controllo della versione e la pipeline di integrazione continua. L'accesso alle piattaforme di produzione si basa sul principio del privilegio minimo ed è autenticato presso ogni fornitore, e le credenziali sono centralizzate nell'archivio segreto della piattaforma. Il personale è soggetto a obblighi di riservatezza scritti secondo la Sezione 3. |
| Certificazione e assicurazione di processi e prodotti | afka non dispone di alcun rapporto SOC 2 di alcun tipo, nessuna certificazione ISO 27001 e nessuna certificazione ISO 42001. Qualsiasi rapporto o certificazione che afka ottenga sarà reso disponibile secondo la Sezione 9.1. L'infrastruttura sottostante, il database, l'hosting, il modello e i fornitori di connettori mantengono le loro proprie certificazioni e rapporti di audit, disponibili direttamente da quei fornitori e rilevanti per i livelli che gestiscono. L'assicurazione disponibile oggi consiste nella documentazione di sicurezza di afka, nella mappatura dei controlli descritta nella Sezione 9.1 e in questo Allegato II. |
| Garantire la minimizzazione dei dati | Un agente legge le conversazioni a cui è stato aggiunto e i messaggi diretti con esso, non l'intero spazio di lavoro del Cliente. L'accesso a un account connesso è limitato agli ambiti OAuth che il Cliente concede; afka richiede solo i quattro ambiti Google elencati nella Sezione 2.6 e non richiede alcun ambito che legga il contenuto di una cassetta postale. Le riunioni vengono trascritte e non registrate, e nessun video viene acquisito o archiviato. Il contenuto del discorso e dei messaggi viene mantenuto fuori dal record di audit al momento della scrittura. La presentazione di Dati Regolamentati è vietata. L'accesso al supporto è limitato a ciò che è necessario per risolvere la questione sollevata. |
| Garantire la qualità dei dati | Il Cliente controlla gli input dei Servizi e può correggere i dati dell'account e dello spazio di lavoro nell'applicazione. Il meccanismo di approvazione offre a un umano denominato l'opportunità di rivedere e correggere un'azione proposta prima che abbia effetto, e il record di audit fornisce al Cliente un conto indipendentemente riconciliabile di ciò che è stato fatto, da chi e sotto quale approvazione. Laddove un Interessato richieda la rettifica, afka assiste secondo la Sezione 5.2. Gli output generati dai modelli di intelligenza artificiale sono probabilistici, e il Cliente rimane responsabile della loro revisione prima di fare affidamento su di essi. |
| Garantire la conservazione limitata dei dati | Una finestra di conservazione automatica e a livello di prodotto viene gestita: le trascrizioni delle riunioni e i campioni di riconoscimento vocale vengono eliminati su una finestra mobile di trenta (30) giorni, e sulla stessa finestra il prompt memorizzato di un'attività e il contesto memorizzato di un'approvazione vengono svuotati mentre il record dell'attività o dell'approvazione stesso viene mantenuto. I rapporti sulla politica di sicurezza dei contenuti vengono eliminati a trenta (30) giorni; i record della sessione vocale e le approvazioni scadute vengono eliminate su base mobile. Gli altri record vengono conservati per la durata dell'Accordo e eliminati su richiesta o in seguito all'istruzione ritenuta nella Sezione 10.1. afka non gestisce alcuna eliminazione automatica generale al di là di quanto indicato qui e non pubblica alcuna cifra di conservazione dei backup. |
| Garantire la responsabilità | Il record di audit di sola aggiunta è la misura di responsabilità primaria: registra chi ha fatto cosa, a cosa, quando, sotto l'approvazione di chi e a quale costo, e non può essere alterato o rimosso. Le approvazioni registrano l'umano che approva e sono referenziate dall'azione risultante. L'elenco dei Sub-processori è pubblicato e le modifiche ad esso vengono notificate in anticipo secondo la Sezione 7.3. Questo DPA, quell'elenco e questo Allegato insieme costituiscono il record che afka mette a disposizione secondo la Sezione 9.1. L'allentamento dell'autonomia di un agente richiede il proprietario dello spazio di lavoro, quindi una modifica della postura di rischio è attribuibile a una persona denominata. |
| Consentire la portabilità dei dati e garantire l'eliminazione | Il Cliente può esportare il record di audit in qualsiasi momento in CSV e in NDJSON tramite una funzione self-service controllata sulla capacità di esportazione dell'audit. I Dati Personali del Cliente possono essere eliminati durante il termine a livello di un'attività, di una singola chiamata e della sua trascrizione (che i Servizi rifiutano fino a quando l'assistente di riunione non è stato rimosso dalla chiamata), e disconnettendo un account connesso, che revoca la connessione presso la piattaforma del connettore e registra la disconnessione. Al termine, la meccanica di restituzione e eliminazione nella Sezione 10 si applica, soggetta all'eccezione di blocco legale e al record di audit di sola aggiunta descritto nella Sezione 10.6. Ulteriore assistenza per l'esportazione o l'eliminazione è fornita secondo le Sezioni 5.2 e 10.2. |
| Misure da adottare dal sub-processore per fornire assistenza al titolare | Ogni Sub-processore è impegnato secondo un contratto scritto che impone obblighi sostanzialmente non meno protettivi di quelli in questo DPA, inclusi obblighi di assistenza con sicurezza, notifica di violazione, richieste di interessati ed eliminazione. Laddove un Sub-processore detiene dati che afka deve raggiungere per assistere il Cliente secondo la Sezione 5 o la Sezione 10, afka utilizza le interfacce amministrative e i percorsi contrattuali disponibili con quel Sub-processore. afka rimane responsabile nei confronti del Cliente per la prestazione di un Sub-processore secondo la Sezione 7.1. |
afka si avvale di Sub-processor nelle categorie di seguito indicate. Questo Allegato fissa la struttura della catena di trattamento; l'identità di ciascun Sub-processor individuale, il servizio che fornisce e le categorie di dati che può trattare sono indicate nell'elenco di cui alla Sezione 7.2, che afka pubblica nella Privacy Policy all'indirizzo afka.ai/legal/privacy, che forma parte di questo DPA e che è l'elenco operativo ai fini della Sezione 7 e della Clausola 9 delle Clausole Contrattuali Standard. Le modifiche a tale elenco sono notificate come descritto nella Sezione 7.3.
Un provider indicato in tale elenco in una di queste categorie è un Sub-processor di afka solo in relazione all'uso proprio di afka di tale provider in connessione con i Servizi. Quando il Cliente connette separatamente lo stesso provider come Customer-Enabled Integration, si applicano le Sezioni 7.4 e 7.5.