afka używa plików cookie analitycznych, aby zobaczyć, jak odwiedzający korzystają z witryny, oraz usługi, która może zidentyfikować firmę, w której pracuje odwiedzający. Nie sprzedajemy Twoich danych. Odrzuć, a nic się nie załaduje.
Niniejsza Umowa Przetwarzania Danych („DPA") opisuje, w jaki sposób afka przetwarza dane osobowe w Twoim imieniu podczas korzystania z Usługi. Stanowi część i podlega naszej Terms of Service, i odzwierciedla wymogi artykułu 28 RODO i podobnych przepisów.
Niniejsza Umowa o przetwarzaniu danych (zwana DPA) zawierana jest między Afka, Inc., korporacją Delaware z adresem korespondencyjnym 2810 N Church St STE 89857, Wilmington, DE 19802, Stany Zjednoczone (afka), a klientem wskazanym w odpowiednim formularzu zamówienia, subskrypcji lub rejestracji online (Klient). Każda ze stron to Strona.
Niniejsza DPA stanowi część Warunków świadczenia usług afka i jest w nich zawarta przez odniesienie, wraz z formularzem zamówienia lub inną pisemną umową regulującą korzystanie przez Klienta z Usług (razem zwane Umową). Terminy pisane wielkimi literami, które są tu użyte, ale nie zdefiniowane, mają znaczenia podane w Umowie. Niniejsza DPA ma zastosowanie od daty zaakceptowania przez Klienta Umowy lub pierwszego użycia Usług, w zależności od tego, co nastąpi wcześniej, i przez cały czas, w którym afka przetwarza Dane osobowe Klienta. Jest to wersja opublikowana na tej stronie i zastępuje każdą wcześniejszą wersję; afka udostępni na pisemne żądanie wersję obowiązującą w danym dniu.
W odniesieniu do Danych osobowych Klienta, Klient jest Administratorem, a afka jest Przetwarzającym. Jeśli Klient sam jest Przetwarzającym działającym w imieniu administratora będącego stroną trzecią, afka jest Podprzetwarzającym Klienta, Klient gwarantuje, że ma upoważnienie od tego Administratora do powołania afka na tych warunkach, i odniesienia do instrukcji Klienta oznaczają instrukcje, które Klient jest uprawniony wydawać.
afka działa jako Administrator dla ograniczonego zestawu danych, które przetwarza dla własnych celów, w tym administracji kontem, rozliczeniami, telemetrią bezpieczeństwa i analityką produktu. To przetwarzanie jest opisane w polityce prywatności afka i wykracza poza zakres niniejszej DPA.
afka będzie przetwarzać Dane Osobowe Klienta wyłącznie na podstawie udokumentowanych instrukcji Klienta, w tym w odniesieniu do transferów do kraju trzeciego, chyba że afka jest zobowiązana do przetwarzania na podstawie prawa Unii, państwa członkowskiego lub innego obowiązującego prawa; w takim przypadku afka powiadomi Klienta o wymogach prawnych przed przetwarzaniem, chyba że prawo to zabrania takiego powiadomienia ze względów ważnych interesu publicznego.
Umowa, niniejsza DPA oraz korzystanie przez Klienta z Usług i ich konfiguracja (kanały, które łączy, agentów, których tworzy, poziom autonomii, który ustawia dla każdego agenta, integracje, które włącza, zadania, które przypisuje, i zatwierdzenia, które udziela) razem stanowią kompletne i ostateczne udokumentowane instrukcje Klienta. Dodatkowe lub alternatywne instrukcje muszą być uzgodnione na piśmie, a afka może pobierać opłatę za ich wdrożenie zgodnie z Sekcją 5.5.
afka niezwłocznie powiadomi Klienta, jeśli w opinii afka instrukcja narusza Przepisy Ochrony Danych. afka może wstrzymać wykonanie danej instrukcji, bez odpowiedzialności, do czasu jej potwierdzenia, zmiany lub wycofania, i nie jest zobowiązana do wykonania instrukcji, którą rozsądnie uważa za niezgodną z prawem.
Są one określone w Załączniku I. Podsumowując, afka przetwarza Dane Osobowe Klienta w celu obsługi kolegów AI, którzy otrzymują pracę od użytkowników Klienta w połączonym kanale, planują ją, działają w połączonych narzędziach Klienta w ramach autonomii skonfigurowanej przez Klienta, i raportują zwrotnie, oraz aby zapisywać każdą podjętą akcję w dzienniku audytu tylko do dołączania dostępnym dla Klienta.
afka nie będzie, i będzie wymagać, aby jej dostawcy AI nie, wykorzystywać Dane Osobowe Klienta do szkolenia modeli AI ogólnego przeznaczenia lub do celów reklamowych, reklam behawioralnych między kontekstami lub podobnych celów profilowania.
Jeśli CCPA ma zastosowanie, Klient jest Biznesem, a afka jest Dostawcą Usług otrzymującym Dane Osobowe Klienta wyłącznie w celu biznesowym świadczenia Usług. afka nie będzie sprzedawać ani udostępniać Danych Osobowych Klienta; nie będzie ich zatrzymywać, wykorzystywać ani ujawniać w żadnym celu innym niż świadczenie Usług i cele biznesowe określone w niniejszej DPA, ani poza bezpośrednią relacją biznesową między Stronami; i nie będzie ich łączyć z informacjami osobowymi otrzymanymi od innej osoby lub w jej imieniu, lub zebranymi z własnej interakcji afka z Podmiotem Danych, z wyjątkiem przypadków, w których CCPA pozwala Dostawcy Usług to robić. Ponadto:
Ujawnienie Danych Osobowych Klienta afka nie stanowi sprzedaży ani udostępnienia informacji osobowych, a afka nie otrzymuje za to żadnego wynagrodzenia pieniężnego ani innego cennego świadczenia.
Gdy Klient łączy konto Google, wykorzystanie i transfer informacji otrzymanych z interfejsów API Google przez afka do dowolnej innej aplikacji jest zgodny z Polityką Danych Użytkownika Usług Google API, w tym wymogami Ograniczonego Wykorzystania. Konkretnie:
Klient jest odpowiedzialny za legalność Danych Osobowych Klienta, które udostępnia, oraz instrukcji, które wydaje. Musi ustalić legalną podstawę Przetwarzania; udzielić wszystkich powiadomień i uzyskać wszystkie zgody wymagane na podstawie Przepisów Ochrony Danych od swojego personelu, swoich klientów i wszelkich innych Podmiotów Danych, w tym w odniesieniu do udziału asystenta spotkań afka w rozmowie i połączenia dowolnej Integracji Włączonej przez Klienta; zgodnie z warunkami każdej połączonej platformy; i odpowiednio skonfigurować ustawienia autonomii, zatwierdzenia i dostępu Usług do swojego ryzyka. Asystent spotkań afka dołącza do rozmowy jako nazwany, widoczny uczestnik i ogłasza się po dołączeniu; Klient pozostaje odpowiedzialny za wszelkie dalsze powiadomienia lub zgody wymagane w jego jurysdykcji.
Usługi nie są zaprojektowane, certyfikowane ani przeznaczone do przetwarzania Danych Regulowanych, a Klient nie będzie przesyłać Danych Regulowanych do nich. Dane Regulowane oznaczają: (a) chronione informacje zdrowotne podlegające Ustawie o Przenośności i Odpowiedzialności w Ubezpieczeniach Zdrowotnych; (b) dane karty płatniczej podlegające Normie Bezpieczeństwa Danych Branży Kart Płatniczych; (c) niepubliczne osobiste informacje finansowe podlegające Ustawie Gramm-Leach-Bliley; (d) specjalne kategorie danych osobowych w rozumieniu Artykułu 9 RODO i dane osobowe dotyczące skazań i przestępstw w rozumieniu Artykułu 10; (e) dane osobowe dzieci poniżej szesnastu (16) lat; (f) dane podlegające ograniczeniom kontroli eksportu, w tym Przepisom Administracji Eksportu Stanów Zjednoczonych i Międzynarodowym Przepisom Ruchu Broni; i (g) wszelkie inne dane podlegające wymogom prawnym specyficznym dla sektora nakładającym zabezpieczenia nie wyraźnie przewidziane w Umowie lub niniejszej DPA.
Jeśli Klient wymaga, aby Usługi przetwarzały Dane Regulowane, Strony muszą wykonać oddzielny pisemny dodatek, taki jak umowa partnera biznesowego, przed przesłaniem jakichkolwiek takich danych. afka może wstrzymać lub rozwiązać dotknięte Usługi natychmiast po odkryciu Danych Regulowanych, bez okresu naprawy, a Klient jest odpowiedzialny za ekspozycję regulacyjną wynikającą z jego naruszenia niniejszej Sekcji 2.8.
afka zapewni, że każda osoba upoważniona do przetwarzania Danych Osobowych Klienta, niezależnie od tego, czy jest pracownikiem, funkcjonariuszem czy wykonawcą, podlega pisemnym zobowiązaniom poufności, które przetrwają koniec zaangażowania tej osoby, lub podlega odpowiedniemu ustawowemu obowiązkowi poufności.
afka ograniczy dostęp do Danych Osobowych Klienta do pracowników, którzy potrzebują go do świadczenia, zabezpieczania, wspierania lub rozliczania Usług, przyznawać ten dostęp zgodnie z zasadą najmniejszych uprawnień i odwoływać go niezwłocznie, gdy nie jest już wymagany. Tacy pracownicy otrzymają odpowiednie instrukcje dotyczące obsługi tych danych oraz wymogów niniejszej Umowy przetwarzania danych.
Biorąc pod uwagę stan techniki, koszty wdrożenia oraz charakter, zakres, kontekst i cele Przetwarzania, a także ryzyko o różnym prawdopodobieństwie i stopniu dotkliwości dla praw i wolności osób fizycznych, afka wdroży i będzie utrzymywać odpowiednie środki techniczne i organizacyjne w celu zapewnienia poziomu bezpieczeństwa odpowiadającego temu ryzyku, zgodnie z wymogami artykułu 32 RODO i równoważnymi postanowieniami innych Przepisów Ochrony Danych.
Środki obowiązujące w dniu publikacji wersji niniejszej Umowy DPA na tej stronie są opisane w Załączniku II. afka może aktualizować te środki pod warunkiem, że żadna aktualizacja nie zmniejsza ogólnego poziomu ochrony danych osobowych Klienta; istotne zmiany będą publikowane na stronach prawnych afka pod adresem afka.ai/legal.
Klient jest odpowiedzialny za własne korzystanie z kontroli udostępnianych przez Usługi, w tym ról i możliwości, autonomii agenta i wymogów zatwierdzenia, kluczy interfejsu programowania aplikacji, logowania jednokrotnego, jeśli plan go obejmuje, oraz przeglądu dziennika audytu.
Jeśli afka otrzyma wniosek od osoby, której dane dotyczą, w celu wykonania prawa w odniesieniu do danych osobowych klienta, afka przekaże go klientowi bez zbędnej zwłoki i w każdym razie w ciągu pięciu (5) dni roboczych od otrzymania. afka nie będzie odpowiadać, z wyjątkiem potwierdzenia osobie, której dane dotyczą, że wniosek dotyczy klienta i skierowania osoby, której dane dotyczą, do klienta, chyba że klient poinstruuje afka na piśmie, aby odpowiedzieć, lub prawo obowiązujące wymaga odpowiedzi.
Biorąc pod uwagę charakter przetwarzania, afka będzie wspierać klienta poprzez odpowiednie środki techniczne i organizacyjne, w zakresie możliwości, w wypełnianiu obowiązku odpowiadania na wnioski o wykonanie praw osób, których dane dotyczą, w tym dostępu, sprostowania, usunięcia, ograniczenia, przenoszenia i sprzeciwu. Jeśli usługi zapewniają funkcję samoobsługową dla operacji, w tym eksport rekordu audytu i usunięcie zadania lub pojedynczego połączenia i jego transkrypcji, klient powinien w pierwszej kolejności korzystać z tej funkcji.
Biorąc pod uwagę charakter przetwarzania i dostępne mu informacje, afka będzie udzielać klientowi rozsądnej pomocy w zapewnieniu zgodności z artykułami 32-36 RODO i ich odpowiednikami, a mianowicie bezpieczeństwem przetwarzania, powiadomieniem organu nadzorczego o naruszeniu danych osobowych, powiadomieniem osoby, której dane dotyczą, o naruszeniu, oceną skutków dla ochrony danych i wcześniejszą konsultacją.
Jeśli afka otrzyma wiążące prawnie żądanie od organu publicznego dotyczące ujawnienia danych osobowych klienta, afka, chyba że prawo zabrania powiadomienia, powiadomi klienta bez zbędnej zwłoki i podejmie rozsądne wysiłki, aby uzyskać zwolnienie z jakiegokolwiek zakazu powiadomienia. afka będzie kwestionować żądanie, które uważa za niezgodne z prawem obowiązującym w jurysdykcji żądającej, ujawni minimum dopuszczalne przy rozsądnej interpretacji żądania i udokumentuje każde takie żądanie dla klienta.
Pomoc w ramach niniejszego rozdziału 5, która wykracza poza zwykły przebieg świadczenia usług, w tym pomoc, która nie może być świadczona poprzez funkcje samoobsługowe, niestandardowa ekstrakcja danych, wsparcie audytu w ramach rozdziału 9, kwestionariusze wykraczające poza standardową dokumentację bezpieczeństwa afka, i czas konsultacji, mogą być naliczane według aktualnych stawek usług profesjonalnych afka po rozsądnym wcześniejszym powiadomieniu o szacunkowej opłacie. afka nie będzie naliczać opłat za pomoc, którą prawo ochrony danych wymaga od przetwarzającego bez opłaty.
Naruszenie danych osobowych oznacza naruszenie bezpieczeństwa prowadzące do przypadkowego lub bezprawnego zniszczenia, utraty, zmiany, nieautoryzowanego ujawnienia lub dostępu do danych osobowych Klienta przesyłanych, przechowywanych lub w inny sposób przetwarzanych przez afka lub przez Podprzetwarzającego.
afka powiadomi Klienta o naruszeniu danych osobowych bez zbędnej zwłoki i w każdym razie w ciągu siedemdziesięciu dwóch (72) godzin od uzyskania o nim wiadomości, za pośrednictwem poczty elektronicznej na adres administratora konta Klienta i, jeśli powaga incydentu na to wskazuje, za pośrednictwem innych środków rozsądnie dostępnych dla afka.
Powiadomienie powinno zawierać, w zakresie znanym w momencie powiadomienia i uzupełniane w miarę uzyskiwania dalszych informacji: charakter naruszenia danych osobowych, w tym w miarę możliwości kategorie i przybliżoną liczbę Osób, których dane dotyczą, oraz przybliżoną liczbę rekordów; jego prawdopodobne konsekwencje; podjęte lub proponowane środki w celu jego rozwiązania, w tym środki mające na celu złagodzenie jego negatywnych skutków; datę lub okres incydentu oraz datę, w której afka uzyskała o nim wiadomość; oraz punkt kontaktowy afka, od którego można uzyskać więcej informacji.
afka przeprowadzi dochodzenie w sprawie naruszenia danych osobowych, podejmie wszystkie rozsądne kroki handlowe w celu powstrzymania i złagodzenia jego skutków oraz zminimalizowania wynikających z niego szkód, zachowa istotne dowody i rejestry, oraz będzie współpracować z Klientem w jego dochodzeniu i w każdym powiadomieniu, które musi dokonać wobec organu nadzoru lub Osoby, której dane dotyczą. W przypadku, gdy incydent stanowi naruszenie bezpieczeństwa zgodnie z obowiązującym prawem stanowym Stanów Zjednoczonych dotyczącym powiadomienia o naruszeniu danych, afka udzieli powiadomień wymaganych od przetwarzającego lub dostawcy usług zgodnie z tym prawem.
Poniższe zdarzenia nie stanowią naruszenia danych osobowych i nie podlegają powiadomieniu: nieudane próby uzyskania dostępu do Usług lub systemów afka; pingi, skanowanie portów, sondy sieciowe i podobne rozpoznanie; próby ataku typu odmowa usługi i ruch, który jest pochłaniany lub blokowany; nieudane próby logowania i ruch związany z podstawianiem poświadczeń, które nie skutkują uzyskaniem dostępu; zautomatyzowany ruch botów wyzwany lub zablokowany na krawędzi; raporty dotyczące polityki bezpieczeństwa zawartości i podobna telemetria przeglądarki. Żadne z tych zdarzeń nie narusza poufności, integralności ani dostępności danych osobowych Klienta. afka rejestruje i monitoruje takie zdarzenia w ramach swoich operacji bezpieczeństwa i na żądanie opisze ich obsługę w sekcji 9. Powiadomienie o incydencie lub odpowiedź na niego nie stanowi przyznania się do winy ani odpowiedzialności.
Klient udziela afka ogólnej autoryzacji pisemnej do angażowania Podwykonawców w celu świadczenia Usług, z zastrzeżeniem postanowień niniejszego Rozdziału 7. Podwykonawcy zaangażowani w dniu opublikowania wersji niniejszej Umowy DPA na tej stronie są autoryzowani, a afka może nadal ich wykorzystywać.
afka angażuje każdego Podwykonawcę na podstawie umowy pisemnej nakładającej obowiązki w zakresie ochrony danych, które są w istocie nie mniej ochronne niż obowiązki nałożone na afka niniejszą Umową DPA, w szczególności obowiązek zapewnienia wystarczających gwarancji wdrożenia odpowiednich środków technicznych i organizacyjnych, aby Przetwarzanie spełniało wymogi Przepisów Ochrony Danych. Jeśli angażowanie wiąże się z ograniczonym transferem, afka wdraża odpowiedni mechanizm transferu. afka pozostaje w pełni odpowiedzialna wobec Klienta za wykonanie przez każdego Podwykonawcę obowiązków w zakresie ochrony danych, tak jakby działania i zaniechania Podwykonawcy były działaniami i zaniechaniami afka.
Bieżąca lista Podwykonawców afka, identyfikująca każdego Podwykonawcę, świadczoną przez niego usługę i kategorie danych, które może przetwarzać, jest opublikowana w Polityce Prywatności na stronie afka.ai/legal/privacy, stanowi część niniejszej Umowy DPA i jest podsumowana według kategorii w Załączniku III. Opublikowana lista jest operacyjną listą do celów niniejszego Rozdziału 7 i Klauzuli 9 Standardowych Klauzul Umownych. Klient, który woli otrzymać kopię lub chce zarejestrować dodatkowy adres do otrzymywania powiadomień o zmianach, może napisać na adres privacy@afka.ai.
afka powiadomi Klienta o zamierzonej zmianie lub zastąpieniu Podwykonawcy za pośrednictwem poczty elektronicznej wysłanej do administratora konta Klienta, a także na każdy dodatkowy adres, na który Klient się zarejestrował w tym celu, oraz poprzez aktualizację opublikowanej listy, o której mowa w Rozdziale 7.2, w każdym przypadku co najmniej trzydzieści (30) dni przed tym, jak zamierzony Podwykonawca rozpocznie przetwarzanie Danych Osobowych Klienta.
Klient może wnieść sprzeciw na piśmie w ciągu trzydziestu (30) dni od tego powiadomienia, pod warunkiem że sprzeciw opiera się na uzasadnionych przesłankach ochrony danych. Jeśli tak się stanie, afka nie będzie angażować proponowanego Podwykonawcy do przetwarzania Danych Osobowych Klienta, dopóki afka nie podejmie rozsądnych kroków w celu rozpatrzenia sprzeciwu i nie udzieli Klientowi rozsądnego wyjaśnienia tych kroków. Jeśli sprzeciw nie zostanie rozwiązany w ciągu piętnastu (15) dni od jego otrzymania przez afka, Klient może rozwiązać dotknięte Usługi bez kary, w zakresie, w jakim te Usługi wymagają proponowanego Podwykonawcy, na podstawie pisemnego powiadomienia. Takie rozwiązanie nie powoduje odpowiedzialności żadnej ze Stron, z wyjątkiem zobowiązań płatniczych naliczonych przed rozwiązaniem i wszelkich zwrotów opłat przedpłaconych za niewykorzystaną część okresu subskrypcji dla rozwiązanych Usług.
Jeśli zmiana Podwykonawcy jest wymagana pilnie w celu utrzymania bezpieczeństwa lub ciągłości Usług, afka może dokonać zmiany i powiadomić o tym tak szybko, jak to jest rozsądnie możliwe, a prawo sprzeciwu ma zastosowanie od daty tego powiadomienia.
Dostawcy Integracji Włączanych przez Klienta nie są Podwykonawcami afka wyłącznie z powodu połączenia ich przez Klienta, chyba że są wyraźnie wymienieni jako Podwykonawcy afka na liście Podwykonawców, o której mowa w Rozdziale 7.2.
Gdy Klient łączy Integrację Włączaną przez Klienta lub instruuje agenta afka do działania w niej, Dane Osobowe Klienta są przesyłane do tej platformy na polecenie Klienta i w zakresach, które Klient przyznał. Przetwarzanie tych danych przez dostawcę platformy podlega umowie Klienta z tym dostawcą i jest poza kontrolą afka. Klient jest wyłącznie odpowiedzialny za przegląd, zatwierdzenie i zarządzanie swoim użytkowaniem Integracji Włączanych przez Klienta, za zakresy, które przyznaje, za powiadomienia i zgody wymagane w ich odniesieniu, oraz za zgodność z warunkami każdej połączonej platformy. Jeśli Usługi dostarczają do platformy przy użyciu poświadczeń łączącego się członka, wynikająca z tego akcja pojawia się na tej platformie pod własnym imieniem tego członka.
Dostawca może występować zarówno jako Podwykonawca afka, jak i jako dostawca Integracji Włączanej przez Klienta. W takim przypadku status dostawcy jako Podwykonawcy afka ma zastosowanie wyłącznie do własnego użytku afka usług tego dostawcy w związku ze świadczeniem Usług i nie rozciąga się na oddzielne użytkowanie lub relację Klienta z tym dostawcą.
Platforma łącznika, za pośrednictwem której Klient łączy konta stron trzecich, jest Podwykonawcą afka w odniesieniu do własnego użytku afka. Jeśli łącznik jest zarządzany przez tę platformę, przyznanie OAuth autoryzujące dostęp do połączonego konta jest przechowywane przez platformę łącznika, a afka przechowuje odniesienie do tego połączenia, a nie samo przyznanie.
afka przechowuje i rutynowo przetwarza Dane Osobowe Klienta w środowiskach zlokalizowanych w Stanach Zjednoczonych. Hosting aplikacji, przetwarzanie w tle, buforowanie i analityka produktu dla Usług są obsługiwane w regionach Stanów Zjednoczonych.
Podstawowa zarządzana baza danych znajduje się w Stanach Zjednoczonych, w regionie East US (Północna Wirginia). Obliczenia aplikacji działają w Stanach Zjednoczonych. afka nie oferuje rezydencji danych Unii Europejskiej.
Wszelka redundancja wieloregionalna, kopia zapasowa lub środowisko odzyskiwania po awarii będą ograniczone do regionów ujawnionych w niniejszej DPA, na liście Podprzetwarzających, o której mowa w Sekcji 7.2, lub w dokumentacji bezpieczeństwa afka. Incydentalne przesyłanie Danych Osobowych między granicami może mieć miejsce w zwykłym toku routingu internetowego, operacji sieciowych lub dostarczania usług.
Jeśli Przetwarzanie obejmuje transfer Danych Osobowych poza Europejski Obszar Gospodarczy do kraju trzeciego, który nie jest przedmiotem decyzji o adekwatności (transfer ograniczony), Strony włączają Standardowe Klauzule Umowne do niniejszej DPA przez odniesienie, uzupełnione i zmienione przez Sekcję 8.3, a te Klauzule stanowią integralną część niniejszej DPA. Moduł Drugi (kontroler do przetwarzającego) ma zastosowanie, gdy Klient pełni rolę Kontrolera, a afka przetwarzającego. Moduł Trzeci (przetwarzający do przetwarzającego) ma zastosowanie, gdy Klient pełni rolę Przetwarzającego, a afka Podprzetwarzającego. W każdym przypadku Klient jest eksporterem danych, a afka importerem danych.
W odniesieniu do Sekcji 8.2 powyżej, Strony zgadzają się, że Standardowe Klauzule Umowne są uzupełniane w następujący sposób:
Jeśli Przetwarzanie obejmuje transfer ograniczony podlegający RODO Zjednoczonego Królestwa, Strony włączają Uzupełnienie Zjednoczonego Królestwa do niniejszej DPA przez odniesienie, uzupełnione w następujący sposób:
W przypadku takich transferów, odniesienia w Standardowych Klauzulach Umownych do RODO są czytane jako odniesienia do RODO Zjednoczonego Królestwa i odniesienia do prawa państwa członkowskiego jako odniesienia do prawa Zjednoczonego Królestwa, prawem właściwym jest prawo Anglii i Walii, jurysdykcję mają sądy Anglii i Walii, a właściwym organem nadzorczym jest Komisarz Informacji.
Jeśli Przetwarzanie obejmuje transfer ograniczony podlegający szwajcarskiemu FADP, Standardowe Klauzule Umowne mają zastosowanie zgodnie z włączeniem przez Sekcje 8.2 i 8.3, zmienione w następujący sposób: odniesienia do RODO są czytane jako odniesienia do szwajcarskiego FADP w zakresie, w jakim transfer jest nim regulowany; termin Państwo Członkowskie jest czytany w taki sposób, aby nie uniemożliwiać Osobom Danych w Szwajcarii wykonywania swoich praw w miejscu ich zwykłego pobytu zgodnie z Klauzulą 18(c); odniesienia do właściwego organu nadzorczego są czytane jako odniesienia do Szwajcarskiego Federalnego Komisarza Ochrony Danych i Informacji (FDPIC) w zakresie, w jakim transfer jest regulowany szwajcarskim FADP; i jeśli transfer podlega zarówno RODO, jak i szwajcarskiemu FADP, organ określony w Części C Załącznika I działa w odniesieniu do transferu RODO, a FDPIC w odniesieniu do transferu szwajcarskiego. Jeśli szwajcarskie FADP chroni dane podmiotów prawnych, Standardowe Klauzule Umowne również chronią takie dane do czasu wejścia w życie jakiejkolwiek zmiany usuwającej tę ochronę.
Jeśli afka przyjmie alternatywny legalny mechanizm transferu dla transferu ograniczonego, w tym jakikolwiek następca Standardowych Klauzul Umownych lub certyfikację zgodnie z zatwierdzoną ramą, ten mechanizm ma zastosowanie zamiast mechanizmu w niniejszej Sekcji 8 dla transferów, które obejmuje, pod warunkiem że jest zgodny z Prawami Ochrony Danych i afka powiadamia Klienta o jego przyjęciu.
afka udostępni Klientowi wszystkie informacje niezbędne do wykazania zgodności z artykułem 28 RODO i równoważnymi przepisami innych Ustaw o Ochronie Danych. Na uzasadnioną pisemną prośbę i z zastrzeżeniem Sekcji 9.4, afka udostępni: dokumentację bezpieczeństwa afka i jej mapowanie kontroli opisanych w Załączniku II do wymagań zidentyfikowanych przez Klienta; wypełnioną kopię standardowego kwestionariusza bezpieczeństwa afka; opis środków obowiązujących w danym czasie; oraz, jeśli afka posiada, kopię lub streszczenie kierownicze aktualnego niezależnego raportu audytu lub zaświadczenia strony trzeciej obejmującego Usługi.
afka nie posiada obecnie niezależnego raportu audytu strony trzeciej ani certyfikacji dotyczącej Usług i nie udziela żadnych zapewnień, że je posiada. Każdy taki raport, który afka uzyska, będzie udostępniony na mocy Sekcji 9.1. Do tego czasu dostępne informacje składają się z dokumentacji bezpieczeństwa afka i mapowania kontroli wraz z Załącznikiem II.
Klient może skorzystać z prawa określonego w Sekcji 9.1 raz w każdym okresie dwunastu (12) miesięcy, a częściej: po Naruszeniu Danych Osobowych istotnie wpływającym na Dane Osobowe Klienta; jeśli wymaga tego Organ Nadzoru lub Ustawy o Ochronie Danych; lub jeśli doszło do istotnej zmiany środków opisanych w Załączniku II.
Jeśli Klient, działając rozsądnie i w dobrej wierze, uzna, że informacje udostępnione na mocy Sekcji 9.1 są niewystarczające w odniesieniu do konkretnej i zidentyfikowanej sprawy, Klient może przeprowadzić ukierunkowany audyt tej sprawy sam lub za pośrednictwem niezależnego audytora, który nie jest konkurentem afka i jest związany odpowiednimi zobowiązaniami poufności. Taki audyt powinien: podlegać co najmniej trzydziestu (30) dniom poprzedzającego powiadomienia pisemnego określającego zakres, sprawę do zbadania i proponowaną metodologię; odbywać się w normalnych godzinach pracy; ograniczać się do systemów, dokumentacji i personelu istotnych dla tej sprawy; być przeprowadzony w taki sposób, aby chronić poufność i bezpieczeństwo innych klientów afka i nie zakłócać nieuzasadnionego działania biznesu, systemów lub operacji afka; oraz być na koszt Klienta, w tym rozsądne koszty afka związane z jego wsparciem na mocy Sekcji 5.5. Audyty zdalne i oparte na dokumentach są preferowane, a afka może wymagać, aby każdy element na miejscu był ograniczony do tego, czego nie można rozsądnie zbadać zdalnie. Klient udostępni afka wyniki audytu i będzie traktować je jako poufne informacje afka.
Wszystkie informacje ujawnione i wszystkie ustalenia dokonane na mocy Sekcji 9 są poufnymi informacjami afka i mogą być wykorzystywane przez Klienta wyłącznie do oceny zgodności afka z niniejszą DPA i własnej zgodności Klienta z Ustawami o Ochronie Danych. afka może wstrzymać lub zredagować informacje w zakresie niezbędnym do ochrony poufności, bezpieczeństwa lub danych osobowych innych klientów, do ochrony tajemnic handlowych lub do zgodności z zobowiązaniem prawnym, i wyjaśni podstawę każdej redakcji.
Nic w Sekcji 9 nie ogranicza praw audytu i kontroli Organu Nadzoru ani praw eksportera danych na mocy Klauzuli 8.9 Standardowych Klauzul Umownych lub na mocy Dodatku UK. Jeśli te Klauzule mają zastosowanie, Sekcja 9 określa sposób, w jaki takie prawa są zwykle wykonywane i nie ogranicza ich.
Po rozwiązaniu lub wygaśnięciu Umowy, usunięciu konta afka Klienta lub w inny sposób po zakończeniu świadczenia Usług, Klient może, według swojego wyboru, wyeksportować lub zażądać zwrotu Danych Osobowych Klienta przetwarzanych w jego imieniu. Usługi zapewniają samodzielny eksport rejestru audytu w formatach CSV i NDJSON, a afka zapewni rozsądną pomoc w przypadku dalszego eksportu, zgodnie z Sekcją 5.5.
Jeśli Klient nie zażąda zwrotu lub eksportu Danych Osobowych Klienta w ciągu trzydziestu (30) dni od rozwiązania, wygaśnięcia lub usunięcia konta, Klient instruuje afka do usunięcia tych Danych Osobowych Klienta, w tym istniejących kopii, a afka uczyni to w ciągu sześćdziesięciu (60) dni po zakończeniu tego okresu trzydziestu (30) dni. Po upływie tego okresu trzydziestu (30) dni Dane Osobowe Klienta mogą nie być już dostępne dla Klienta i mogą nie być możliwe do odzyskania.
W trakcie trwania umowy Klient może usunąć Dane Osobowe Klienta za pośrednictwem Usług, w tym usunięcie zadania i jego zawartości, usunięcie pojedynczego połączenia i jego transkrypcji (które Usługi odrzucają do czasu usunięcia asystenta spotkania z połączenia) oraz rozłączenie połączonego konta. Po rozłączeniu łącznika zarządzanego przez platformę łącznika, afka odwołuje połączenie na tej platformie poprzez wywołanie interfejsu programowania aplikacji i rejestruje rozłączenie w rejestrze audytu. Udzielenie OAuth dla łącznika zarządzanego przez platformę łącznika jest przechowywane przez tę platformę i jest tam odwołane. afka podejmie działania w związku z każdym dalszym pisemnym żądaniem usunięcia w ciągu sześćdziesięciu (60) dni od otrzymania, zgodnie z Sekcją 10.4.
afka obsługuje jedno automatyczne, obejmujące cały produkt okno przechowywania. Mowa przechwycona ze spotkań jest usuwana w kroczącym oknie trzydziestu (30) dni: transkrypcje spotkań i powiązane próbki rozpoznawania mowy są usuwane, a przechowywany monit zadania i przechowywany kontekst zatwierdzenia są opróżniane, podczas gdy sam rekord zadania lub zatwierdzenia jest zachowywany. afka nie rejestruje wideo ze spotkań i nie utrzymuje biblioteki nagrań; asystent spotkania transkrybuje.
Raporty polityki bezpieczeństwa zawartości, rekordy sesji głosowych i wygasłe rekordy zatwierdzenia są również czyszczone na bieżąco. afka nie obsługuje ogólnego automatycznego czyszczenia poza tym, co jest określone w Sekcji 10.3. Poza tym, co jest określone w Sekcji 10.3, usunięcie następuje na żądanie Klienta lub na podstawie domniemanej instrukcji z Sekcji 10.1.
afka może przechowywać Dane Osobowe Klienta w zakresie wymaganym przez obowiązujące prawo, lub w zakresie, w jakim podlegają rozsądnemu wstrzymaniu prawnemu w związku z rzeczywistym lub uzasadnionym przewidywaniem sporu sądowego, dochodzenia regulacyjnego lub sporu. W takim przypadku afka będzie przechowywać tylko to, co jest wymagane, tylko tak długo, jak jest wymagane, będzie nadal chronić je zgodnie z niniejszą DPA i usunie je, gdy wymóg się skończy. Nośniki kopii zapasowych są nadpisywane w zwykłym toku rotacji kopii zapasowych obsługiwanej przez dostawców platformy afka; afka nie publikuje okresu przechowywania kopii zapasowych i nie oświadcza, że usunięcie z systemów aktywnych jest natychmiast odzwierciedlone w nośnikach kopii zapasowych.
Na pisemne żądanie Klienta złożone w ciągu sześćdziesięciu (60) dni od zakończenia usunięcia zgodnie z Sekcją 10.1, afka zapewni pisemne potwierdzenie, że Dane Osobowe Klienta zostały usunięte zgodnie z niniejszą Sekcją 10, identyfikując wszystko przechowywane zgodnie z Sekcją 10.4 lub Sekcją 10.6 i podstawę jego przechowywania.
Klient powinien zrozumieć, zanim będzie polegać na Sekcji 10.1, że rejestr audytu afka nie jest usuwany i nie może być usunięty. Rejestr jest tylko do dołączania: wpisy nie mogą być zmieniane ani usuwane, a rejestr przetrwa usunięcie podstawowych danych roboczych.
Rejestr audytu nie zawiera zawartości mowy ani wiadomości. Wiersz audytu rejestruje aktora, podjętą akcję, cel akcji, znacznik czasu, koszt kredytu, identyfikator uruchomienia, odniesienie do zatwierdzenia, które autoryzowało akcję, jeśli było wymagane, oraz czy akcja została zainicjowana przez człowieka czy przez agenta. Nie zawiera mowy ze spotkań, treści wiadomości kanału, treści wiadomości e-mail, zawartości dokumentu ani zawartości monitu zadania.
Wiersz audytu może zatem zawierać identyfikatory stanowiące Dane Osobowe, takie jak identyfikator lub nazwa użytkownika, który działał lub zatwierdził, oraz identyfikator rekordu docelowego w połączonym systemie. Jeśli Klient wymaga usunięcia takich identyfikatorów w celu odpowiedzi Podmiotowi Danych, Strony będą w dobrej wierze omawiać, co można zrobić zgodnie z integralnością rejestru i z własnym obowiązkiem Klienta do prowadzenia dokumentacji przetwarzania i podjętych decyzji. Stanowisko afka jest takie, że przechowywanie tego minimalnego rejestru jest konieczne dla ustalenia, wykonywania i obrony roszczeń prawnych oraz dla bezpieczeństwa przetwarzania. Rejestr może być wyeksportowany przez Klienta w dowolnym momencie w formatach CSV i NDJSON.
Odpowiedzialność każdej ze Stron wynikająca z niniejszej Umowy o ochronie danych lub związana z nią, w tym na podstawie Standardowych Klauzul Umownych i Dodatku dla Wielkiej Brytanii, podlega wyłączeniom i ograniczeniom odpowiedzialności określonym w Umowie. Niniejsza Umowa o ochronie danych nie tworzy oddzielnego ani dodatkowego limitu, a roszczenia na jej podstawie wliczają się do i nie stanowią dodatku do łącznego limitu w Umowie. Nic w niniejszej Umowie o ochronie danych ani w Umowie nie wyłącza ani nie ogranicza odpowiedzialności żadnej ze Stron w zakresie, w jakim nie może być wyłączona ani ograniczona na podstawie obowiązującego prawa, ani nie ogranicza praw Podmiotu Danych na podstawie Standardowych Klauzul Umownych, Dodatku dla Wielkiej Brytanii ani Przepisów o Ochronie Danych.
Klient zobowiązuje się do odszkodowania afka za wszystkie straty, szkody, grzywny, kary, koszty i wydatki (w tym rozsądne opłaty prawne) wynikające z roszczenia Podmiotu Danych, osoby prawnej lub Organu Nadzoru, w zakresie, w jakim roszczenie wynika z: bezprawności instrukcji Klienta; niepowodzenia Klienta w ustaleniu prawnej podstawy lub w przekazaniu zawiadomień lub uzyskaniu zgód wymaganych w Sekcji 2.7; przesłania przez Klienta Danych Regulowanych w naruszeniu Sekcji 2.8; lub korzystania przez Klienta z Integracji Włączonej przez Klienta lub działań i zaniechań dostawcy Integracji Włączonej przez Klienta.
afka zobowiązuje się do odszkodowania Klienta za wszystkie straty, szkody, grzywny, kary, koszty i wydatki (w tym rozsądne opłaty prawne) wynikające z roszczenia Podmiotu Danych, osoby prawnej lub Organu Nadzoru, w zakresie, w jakim roszczenie wynika z naruszenia przez afka niniejszej Umowy o ochronie danych lub obowiązków nałożonych na przetwarzającego przez Przepisy o Ochronie Danych, w tym kar administracyjnych nałożonych na Klienta w zakresie przypisywanym temu naruszeniu.
Ta sama procedura ma zastosowanie do roszczenia na podstawie któregokolwiek wariantu Sekcji 11.2. Strona ubiegająca się o odszkodowanie powinna niezwłocznie powiadomić drugą stronę na piśmie, powinna dać Stronie zobowiązanej do odszkodowania wyłączną kontrolę nad obroną i ugodą (z wyjątkiem tego, że żadna ugoda nakładająca na Stronę uprawnioną do odszkodowania obowiązek nieobjęty odszkodowaniem lub przyznanie nie może być zawarta bez zgody tej Strony, której nie należy bezpodstawnie wstrzymywać), i powinna zapewnić rozsądną współpracę na koszt Strony zobowiązanej do odszkodowania. Niepowiadomienie niezwłocznie zmniejsza odszkodowanie tylko w zakresie, w jakim Strona zobowiązana do odszkodowania jest poszkodowana przez opóźnienie.
Jeśli obie Strony są odpowiedzialne za szkodę spowodowaną naruszeniem Przepisów o Ochronie Danych, każda ponosi część odpowiedzialności odpowiadającą jej odpowiedzialności; jeśli jedna Strona zapłaciła pełne odszkodowanie Podmiotowi Danych, może żądać zwrotu od drugiej Strony tej części odpowiadającej odpowiedzialności drugiej Strony.
Niniejsza Umowa o ochronie danych zaczyna obowiazywac zgodnie z sekcja 1.1 i obowiazuje przez caly okres trwania Umowy. Wygasa automatycznie w momencie rozwiazania lub wygasniecia Umowy, z wyjatkiem postanowien, ktorych natura wymaga, aby przetrwaly, w tym sekcje 3, 6, 9, 10, 11 i niniejsza sekcja 12, oraz Standardowych Klauzul Umownych i Dodatku dla Wielkiej Brytanii w odniesieniu do Danych Osobowych Klienta, ktorymi afka nadal dysponuje, ktorych obowiazywanie trwa tak dlugo, jak afka przetwarza lub przechowuje Dane Osobowe Klienta.
W przypadku konfliktu lub niespojnosci obowiazuje nastepujaca kolejnosc pierwszenstwa:
Gdy Standardowe Klauzule Umowne lub Dodatek dla Wielkiej Brytanii daja Stronom wybor, obowiazuje wybor dokonany w sekcji 8. Niniejsza Umowa o ochronie danych nie zmniejsza zadnego zobowiazania, ktorego afka podjela w podpisanej umowie, jesli to zobowiazanie oferuje wyzszy poziom ochrony.
Zawiadomienia na podstawie niniejszej Umowy o ochronie danych musza byc skladane na pismie. afka zawiadamia Klienta za posrednictwem poczty elektronicznej na adres administratora konta zarejestrowanego dla obszaru roboczego Klienta i, gdzie niniejsza Umowa o ochronie danych to przewiduje, dodatkowo poprzez opublikowanie na stronie zawiadomien prawnych afka pod adresem afka.ai/legal. Klient jest odpowiedzialny za utrzymywanie tego adresu w aktualnym stanie i za subskrypcje dowolnego dodatkowego adresu, na ktorym zycze sobie otrzymywac zawiadomienia. Klient zawiadamia afka za posrednictwem poczty elektronicznej na adres support@afka.ai i, gdy wymagane jest zawiadomienie listowne, na adres Afka, Inc., 2810 N Church St STE 89857, Wilmington, DE 19802, Stany Zjednoczone.
Zapytania, pytania i zawiadomienia dotyczace niniejszej Umowy o ochronie danych, Przetwarzania Danych Osobowych Klienta, zapytania Podmiotu Danych, zapytania o liste Podprocesora, korespondencja dla przedstawiciela wymienionego w Czesci C Zalacznika I, lub Naruszenia Ochrony Danych Osobowych powinny byc wysylane na adres privacy@afka.ai. Wszystko inne, w tym wsparcie, rozliczenia, sprzedaz i ogolne zawiadomienia umowne, powinno byc wysylane na adres support@afka.ai. Gdy sprawa wymaga formalnego doreczenia, kopia powinna byc wysylana pocztą na adres podany powyzej.
Niniejsza Umowa o ochronie danych podlega prawu, ktorym podlega Umowa, z wyjatkiem sekcji 8.3 do 8.5 i klauzul przez nie incorporowanych, ktorych podleganie jest okreslone w tych sekcjach. Jesli jakiekolwiek postanowienie zostanie uznane za niewalidne lub niewykonalne, pozostala czesc pozostaje w mocy. Zaden ze Stron nie moze zmieniac Standardowych Klauzul Umownych lub Dodatku dla Wielkiej Brytanii, z wyjatkiem przypadkow dozwolonych przez te instrumenty. afka moze aktualizowac niniejsza Umowe o ochronie danych od czasu do czasu; gdy aktualizacja istotnie zmniejsza ochrone przyznawaną Danym Osobowym Klienta, afka udzieli co najmniej trzydziestu (30) dni poprzedzajacego zawiadomienia zgodnie z sekcja 12.3, a Klient moze rozwiazac dotkniete Uslugi bez kary, jesli sie sprzeciwia.
Eksporter danych. Nazwa: Klient, bedacy jednostka prawna, ktorej zawarto Umowe z Afka, Inc., identyfikowana w jej formularzu zamowienia lub, jesli subskrybowal online, w szczegolach rozliczeniowych i obszaru roboczego zapisanych na jego koncie afka. Adres: zapisany na tym koncie lub w formularzu zamowienia. Osoba kontaktowa: administrator konta zapisany dla obszaru roboczego Klienta lub inna osoba zajmujaca sie ochrona danych, ktorej dane Klient powiadomi afka na pismie. Dzialalnosc zwiazana z transferowanymi danymi: korzystanie z Uslug w celu otrzymywania, planowania, wykonywania i raportowania pracy wykonanej przez wspolpracownikow AI w polaczonych kanalach i polaczonych narzedzach Klienta. Rola: Administrator, lub Przetwarzajacy, jesli Klient przetwarza dane w imieniu administratora trzeciej strony. Podpis i data: Klient akceptuje ten Zalacznik i Standardowe Klauzule Umowne poprzez zawarcie Umowy, w dniu wejscia Umowy w zycie.
Importer danych. Nazwa: Afka, Inc., korporacja Delaware. Adres: 2810 N Church St STE 89857, Wilmington, DE 19802, Stany Zjednoczone. Osoba kontaktowa: osoba zajmujaca sie ochrona danych, Afka, Inc., privacy@afka.ai. Dzialalnosc zwiazana z transferowanymi danymi: swiadczenie Uslug opisanych w Sekcji 1.3, w tym hosting, wykonywanie agenta, transkrypcja spotkan, interakcja glosowa, dostarczanie akcji agenta do polaczonych narzedzi, utrzymanie rejestru audytu tylko do dodawania, wsparcie i rozliczenia. Rola: Przetwarzajacy, lub Podprzetwarzajacy, jesli Klient dziala jako Przetwarzajacy. Podpis i data: Afka, Inc. akceptuje ten Zalacznik i Standardowe Klauzule Umowne poprzez udostepnienie Uslug na podstawie Umowy, w dniu wejscia Umowy w zycie.
| Pozycja | Opis |
|---|---|
| Kategorie osob, ktorych dane dotycza | Pracownicy, kontrahenci, funkcjonariusze i inni autoryzowani uzytkowniczy Klienta; uczestnicy spotkan, do ktorych zaproszony zostal asystent spotkan afka, w tym uczestnicy, ktorzy nie sa pracownikami Klienta; uczestnicy rozmow w polaczonym kanale, do ktorego dodano agenta afka; wlasni klienci, potencjalni klienci, kandydaci, dostawcy i inni kontrahenci Klienta, ktorych dane pojawia sie w polaczonym narzedziu w ramach przyznanych zakresow lub w wiadomosci, zadaniu lub dokumencie przeslanych do Uslug; oraz uczestnicy interakcji glosowej przeprowadzanej za posrednictwem Uslug. |
| Kategorie danych osobowych |
|
| Dane wrazliwe | Uslugi nie sa zaprojektowane, certyfikowane ani przeznaczone do przetwarzania szczególnych kategorii danych osobowych w rozumieniu artykułu 9 RODO, danych osobowych dotyczacych skazań i przestepstw lub innych kategorii Danych Regulowanych zdefiniowanych w Sekcji 2.8, a przesyłanie takich danych jest zabronione. Strony nie zamierzaja transferowac takich danych. Jesli mimo to sa obecne w tresci przesłanej przez Klienta, sa przetwarzane na podstawie tych samych srodków opisanych w Zalacznika II, a Klient pozostaje za nie odpowiedzialny na podstawie Sekcji 2.8. Nie sa stosowane ograniczenia ani srodki ochrony specyficzne dla danych wrazliwych. |
| Czestotliwosc transferu | Ciagła, przez cały okres obowiazywania Umowy, za kazdym razem, gdy uzytkownik wchodzi w interakcje z agentem, agent wykonuje zadanie, asystent spotkan dolacza do rozmowy, ma miejsce interakcja glosowa lub polaczone konto jest czytane lub zapisywane. |
| Charakter przetwarzania | Zbieranie, rejestrowanie, organizowanie, strukturyzowanie, przechowywanie, pobieranie, konsultowanie, uzywanie, transkrypcja, indeksowanie i osadzanie do pobrania, przesyłanie do modeli AI w celu wnioskowania, wykonywanie kodu napisanego przez model w izolowanej piaskownicy, transmisja do polaczonych narzedzi na polecenie Klienta, ujawnianie poprzez transmisje do Podprzetwarzajacych, rejestrowanie, usuwanie i niszczenie. |
| Cele transferu i dalszego przetwarzania | Swiadczenie Uslug zgodnie z Umowa i udokumentowanymi instrukcjami Klienta, a mianowicie obsługa wspolpracownikow AI, ktorzy otrzymuja prace, planuja ja, dzialaja w polaczonych narzedzach Klienta w ramach skonfigurowanej autonomii, szukaja zatwierdzenia czlowieka tam, gdzie Uslugi tego wymagaja, i raportuja wyniki; transkrypcja spotkan, do ktorych Klient zaprasza asystenta; utrzymanie rejestru audytu tylko do dodawania; zabezpieczenie Uslug i zapobieganie nadużyciom; oraz swiadczenie wsparcia i rozliczen. |
| Okres przechowywania | Transkrypcje spotkan i próbki rozpoznawania mowy sa usuwane w oknie toczacym sie trzydzieści (30) dni, a przechowywany prompt zadania i przechowywany kontekst zatwierdzenia sa opróżniane w tym samym oknie, jak opisano w Sekcji 10.3. Raporty polityki bezpieczeństwa zawartosci, rekordy sesji glosowych i wygasłe rekordy zatwierdzen sa czyszczone na bieżaco. Inne Dane Osobowe Klienta sa przechowywane przez cały okres obowiazywania Umowy i usuwane zgodnie z Sekcja 10, czyli na żadanie podczas okresu obowiazywania lub po domniemanej instrukcji po rozwiazaniu, z zastrzezeniem wyjatku blokady prawnej w Sekcji 10.4 i rejestru audytu tylko do dodawania opisanego w Sekcji 10.6, który jest przechowywany. |
| Transfery do podprzetwarzajacych: przedmiot, charakter i czas trwania | Transfery sa dokonywane do Podprzetwarzajacych zidentyfikowanych na liscie Podprzetwarzajacych, do ktorej odwołuje sie Sekcja 7.2 i podsumowanych wedlug kategorii w Zalacznika III. Przedmiot i charakter kazdego transferu to swiadczenie afka infrastruktury lub uslugi zidentyfikowanej dla tego Podprzetwarzajacego na tej liscie (na przykład hosting, zarzadzana baza danych i uwierzytelnianie, buforowanie, orkiestracja przepływu pracy, wykonywanie kodu w piaskownicy, wnioskowanie AI, mowa na tekst, osadzenia, badania internetowe, zarzadzanie łacznikami, transkrypcja spotkan, glos i telefonia, dostarczanie poczty elektronicznej, analityka produktu, wykrywanie botów lub przetwarzanie płatnosci), ograniczone do tego, co jest konieczne dla tego celu. Czas trwania to czas trwania Umowy lub do czasu zastapienia lub usunięcia Podprzetwarzajacego na podstawie Sekcji 7.3, a nastepnie do usunięcia zgodnie z Sekcja 10. |
Wlasciwym organem nadzoru do celow Klauzuli 13 Standardowych Klauzul Umownych jest Prezes Urzedu Ochrony Danych Osobowych, wlasciwy organ Rzeczypospolitej Polskiej.
Podstawa jest nastepujaca. Jesli eksporter danych jest ustanowiony w panstwach czlonkowskich EEA, wlasciwy jest organ tego panstwa czlonkowskiego na podstawie pierwszego akapitu Klauzuli 13(a). Jesli eksporter danych nie jest tak ustanowiony, ale podlega zakresowi terytorialnemu RODO na podstawie artykułu 3(2) i wyznaczył przedstawiciela na podstawie artykułu 27, wlasciwy jest organ panstwa czlonkowskiego, w ktorym ten przedstawiciel jest ustanowiony, na podstawie drugiego akapitu Klauzuli 13(a). Afka, Inc. nie jest ustanowiona w Unii Europejskiej i wyznaczyla przedstawiciela w Unii na podstawie artykułu 27 RODO, ustanowionego w Polsce, jak stwierdzono ponizej. Strony odpowiednio identyfikuja wlasciwy organ Polski, Prezesa Urzedu Ochrony Danych Osobowych, jako organ, z ktorym afka bedzie wspołpracowac do celow Klauzuli 13. Ta identyfikacja dotyczy wlasciwego organu nadzoru tylko: prawo wlasciwe Standardowych Klauzul Umownych i wybor forum to te wybrane w Sekcji 8.3, i żaden z nich nie jest przez to dotkniete.
W przypadku ograniczonych transferów podlegajacych brytyjskiemu RODO wlasciwym organem jest Information Commissioner; w przypadku tych podlegajacych szwajcarskiemu FADP jest to Federal Data Protection and Information Commissioner.
Przedstawiciel UE (artykuł 27 RODO). Nazwa: Dmitry Melnik. Panstwo ustanowienia: Polska. Email kontaktowy: privacy@afka.ai. Osoby, ktorych dane dotycza i Organy Nadzoru moga skontaktowac sie z przedstawicielem na tym adresie, z adnotacja dla uwagi przedstawiciela UE, dodatkowo do szczegołów kontaktowych w Sekcji 12.3.
Niniejszy Załącznik opisuje środki wdrożone przez afka jako importer danych, zgodnie z wyszczególnionymi nagłówkami Załącznika II szablonu Standardowych Klauzul Umownych. Jeśli środek jest zapewniany przez dostawcę platformy bazowej, Załącznik to wskazuje. afka nie posiada raportu SOC 2 żadnego typu, certyfikacji ISO 27001 ani certyfikacji ISO 42001.
| Środek | Co robi afka |
|---|---|
| Pseudonimizacja i szyfrowanie danych osobowych | Dane osobowe są szyfrowane w tranzycie przy użyciu TLS na każdej odsłoniętej ścieżce sieciowej; szyfrowanie w spoczynku jest zapewniane przez dostawców bazowej zarządzanej bazy danych, magazynu i hostingu. Jeśli wystarczy skrót, afka nie przechowuje odzyskiwalnej tajemnicy: klucze interfejsu programowania aplikacji, tokeny nośnika katalogu i tokeny linków mobilnych są przechowywane jako skrót SHA-256, pokazywany raz przy utworzeniu i nigdy nie do odzyskania, z zachowaniem tylko prefiksu i ostatnich czterech znaków do wyświetlenia. Odwołania połączeń dla połączonych kont są przechowywane w magazynie tajnym platformy zarządzanej bazy danych; dla łączników zarządzanych przez platformę łącznika sam grant OAuth jest przechowywany przez tę platformę, a nie przez afka. Pseudonimizacja jest stosowana strukturalnie w rekordzie audytu: zawartość mowy i wiadomości są wyłączone z niego w punkcie zapisu, więc rekord zawiera odwołania do aktora, akcji i celu, a nie zawartość (Sekcja 10.6). |
| Zapewnienie ciągłej poufności, integralności, dostępności i odporności systemów i usług przetwarzania | Izolacja dzierżawcy jest wymuszana w bazie danych, a nie w kodzie aplikacji: bezpieczeństwo na poziomie wiersza jest wymuszane na każdej tabeli dzierżawcy, oparte na tożsamości dzierżawcy zawartej w zweryfikowanym tokenie dostępu, a funkcje po stronie serwera ponownie rozwiązują dzierżawcę wywołującego na serwerze, zamiast ufać identyfikatorowi dostarczonemu przez klienta. Kod napisany przez model wykonuje się w izolowanej microVM z jednym jądrem gościa na zadanie, zniszczonym po uruchomieniu i nigdy nie ponownie używanym w różnych obszarach roboczych, podlegającym limitom CPU, pamięci, czasu rzeczywistego i kredytów oraz domyślnie zabronionym wychodzącym dostępem sieciowym. Każde uruchomienie otrzymuje krótkotrwałe tokeny o ograniczonym zakresie, a nie długotrwałe poświadczenia; narzędzie bramy zaplecza wstrzykuje poświadczenia w czasie wykonania, więc model nigdy nie widzi poświadczenia. Rekord audytu jest tylko do dołączania, chroniony wyzwalaczami bazy danych, dając gwarancję integralności niezależną od zachowania aplikacji. |
| Możliwość przywrócenia dostępności i dostępu do danych osobowych w odpowiednim czasie po incydencie fizycznym lub technicznym | Kopia zapasowa i przywrócenie do punktu w czasie głównej bazy danych oraz ponowne wdrożenie usług aplikacji są funkcjami zarządzanych platform bazy danych i hostingu i są wykonywane przy użyciu urządzeń tych dostawców. afka nie obsługuje własnej infrastruktury kopii zapasowych i nie publikuje okresu przechowywania kopii zapasowych. Trwała orkiestracja przepływu pracy pozwala na wznowienie długotrwałej pracy po awarii, zamiast jej utraty. afka nie obsługuje udokumentowanego testu przywracania. |
| Regularne testowanie, ocena i ewaluacja skuteczności środków | afka automatycznie weryfikuje skuteczność swoich środków izolacji dzierżawcy i przechowywania przed wydaniem jakichkolwiek zmian; nieudana weryfikacja uniemożliwia wydanie. Bardziej rygorystyczna polityka bezpieczeństwa zawartości tylko do raportowania działa obok wymuszanej polityki i raportuje naruszenia do dedykowanego punktu końcowego, zapewniając ciągłą ocenę postawy bezpieczeństwa przeglądarki. afka nie przeprowadziło niezależnego testowania penetracyjnego i nie posiada niezależnego raportu audytu trzeciej strony. |
| Identyfikacja i autoryzacja użytkownika | Uwierzytelnianie jest zapewniane przez zarządzaną platformę uwierzytelniania, za pośrednictwem poczty e-mail oraz Google i Microsoft, z których dwa ostatnie zapewniają OIDC. Logowanie jednokrotne SAML 2.0 jest dostarczane i dostępne w najwyższym planie samoobsługowym i planach dla przedsiębiorstw; jest powiązane ze zweryfikowaną domeną firmy, jedną domeną na obszar roboczy, a wymuszanie (wyłączenie logowania hasłem dla domeny) jest dostarczane wyłączone i wymaga co najmniej jednego pomyślnego logowania jednokrotnego przed włączeniem. Autoryzacja jest oparta na rolach i możliwościach: role właściciela, administratora i członka niosą różne możliwości, operacje wrażliwe są bramkowane na nazwę możliwości (na przykład możliwość eksportu audytu, którą zawsze posiadają właściciele i administratorzy, a członek posiada tylko jeśli mu przyznano), a złagodzenie autonomii agenta wymaga właściciela obszaru roboczego. Zakresy kluczy interfejsu programowania aplikacji są ponownie przecinane z bieżącymi możliwościami użytkownika tworzącego przy każdym wywołaniu uwierzytelniania, więc klucz nie może przetrwać uprawnień osoby, która go utworzyła, a zakres zarządzania kluczami nie może być przyznany kluczowi. Automatyczne anulowanie aprowizacji oparte na katalogu (SCIM) nie jest dostępne; anulowanie aprowizacji jest wykonywane przez Klienta w aplikacji lub, jeśli wymuszanie logowania jednokrotnego jest włączone, u jego dostawcy tożsamości. |
| Ochrona danych podczas transmisji | Cały ruch do Usług jest przesyłany przez TLS. Bezpieczeństwo Strict Transport Security HTTP jest ustawione z max-age na 604800 sekund (jeden tydzień). Odpowiedzi skierowane do przeglądarki zawierają X-Frame-Options ustawione na DENY, politykę referera, politykę uprawnień i politykę otwieracza tego samego pochodzenia. Wymuszana polityka bezpieczeństwa zawartości jest dostarczana obok bardziej rygorystycznej polityki tylko do raportowania raportującej do dedykowanego punktu końcowego. Wykrywanie botów jest stosowane na krawędzi przy użyciu zarządzanej usługi wyzwania. Wychodzący dostęp sieciowy z piaskownicy, w której wykonuje się kod napisany przez model, jest domyślnie zabraniany. Transmisja do połączonego narzędzia odbywa się tylko na polecenie Klienta i w ramach przyznanych zakresów. |
| Ochrona danych podczas przechowywania | Dane osobowe Klienta są przechowywane w zarządzanej bazie danych Postgres z bezpieczeństwem na poziomie wiersza na każdej tabeli dzierżawcy i FORCE bezpieczeństwem na poziomie wiersza na tabelach podstawowych. Próbki rozpoznawania mowy są przechowywane w tabeli nieczytelnej dla ról bazy danych anonimowych ani uwierzytelnionych i dostępnej tylko przez kod po stronie serwera. Odwołania połączeń są przechowywane w magazynie tajnym platformy; tajemnice nigdy nie są umieszczane w plikach wysyłanych do przeglądarki, nigdy w pakiecie frontendu i nigdy w zmiennej kompilacji odsłoniętej dla klienta. Klucze i tokeny nośnika są przechowywane w postaci skrótu. Żaden film ze spotkań nie jest przechowywany, ponieważ żaden nie jest przechwytywany. |
| Bezpieczeństwo fizyczne lokalizacji, w których przetwarzane są dane osobowe | afka nie posiada i nie obsługuje centrów danych i nie przechowuje Danych Osobowych Klienta na terenie lub na nośnikach wymiennych w zwykłym toku działalności. Bezpieczeństwo fizyczne urządzeń, w których przetwarzane są Dane Osobowe Klienta, jest zapewniane przez zarządzanych dostawców bazy danych, hostingu i infrastruktury wymienione na liście Sub-procesorów, do której odwołuje się Sekcja 7.2, oraz przez dostawców chmury, którzy ich obsługują, zgodnie z własnymi programami bezpieczeństwa fizycznego tych dostawców. Personel afka uzyskuje dostęp do produkcji tylko przez konsole i interfejsy programowania aplikacji tych dostawców, uwierzytelniane przez dostawcę, i nigdy poprzez fizyczny dostęp do sprzętu. |
| Rejestrowanie zdarzeń | Każda akcja podjęta przez agenta lub użytkownika jest zapisywana w rekordzie audytu tylko do dołączania. Rekord audytu jest tylko do dołączania: próba zmiany lub usunięcia wpisu jest odrzucana. Wiersz zawiera aktora, akcję, cel, znacznik czasu, koszt kredytu, identyfikator uruchomienia, odwołanie do autoryzującej zgody, jeśli była wymagana, oraz czy inicjator był człowiekiem czy agentem. Rekord jest eksportowalny przez Klienta za pośrednictwem funkcji po stronie serwera, która weryfikuje token wywołującego, rozwiązuje dzierżawcę na serwerze i sprawdza możliwość eksportu audytu, w CSV i w NDJSON do pozyskania do systemu zarządzania informacjami i zdarzeniami bezpieczeństwa; sam eksport jest rejestrowany w rekordzie audytu. Rekord jest tylko do dołączania i nie jest podpisany kryptograficznie ani notaryzowany. Dzienniki infrastruktury i aplikacji są dodatkowo dostępne za pośrednictwem platform hostingu i bazy danych. |
| Konfiguracja systemu, w tym konfiguracja domyślna | Usługi są skonfigurowane do bezpiecznego działania. Autonomia agenta ma trzy ustawienia, a dwa niezależne piętra znajdują się powyżej ustawienia wybranego przez Klienta: piętro oparte na kategorii, które zawsze wymaga nazwę zatwierdzenia człowieka dla zwrotów, płatności, wypłat i niekorzystnych decyzji, oraz dla określonej listy akcji, w tym przetwarzania anulowania, zmiany subskrypcji, akcji offboardingu, zmiany konta i wydawania pieniędzy; oraz drugie, niezależne prawo zatwierdzenia obejmujące te same zestawy akcji pieniędzy i ludzi. Akcja, którą system nie rozpoznaje, bezpiecznie przechodzi do bramkowanej. Oczekujące zatwierdzenia wygasają na czas życia i są czyszczone, a limity wydatków są sumowane w rozłożonych akcjach. Mierzone nadużycie jest domyślnie wyłączone, a wydatki są blokowane na sto procent (100%) skonfigurowanego limitu. Wymuszanie logowania jednokrotnego jest dostarczane wyłączone. |
| Wewnętrzne zarządzanie IT i bezpieczeństwem IT oraz nadzór | Kontrole bezpieczeństwa są wymuszane technicznie i są weryfikowane przed dotarciem zmian do produkcji. Wszystkie zmiany trafiają do produkcji poprzez kontrolę wersji i potok ciągłej integracji. Dostęp do platform produkcyjnych jest na zasadzie najmniejszych uprawnień i jest uwierzytelniany u każdego dostawcy, a poświadczenia są scentralizowane w magazynie tajnym platformy. Personel podlega pisemnym zobowiązaniom poufności zgodnie z Sekcją 3. |
| Certyfikacja i zapewnienie procesów i produktów | afka nie posiada raportu SOC 2 żadnego typu, certyfikacji ISO 27001 ani certyfikacji ISO 42001. Każdy raport lub certyfikacja, którą afka uzyska, będą udostępniane zgodnie z Sekcją 9.1. Dostawcy infrastruktury bazowej, bazy danych, hostingu, modelu i łącznika utrzymują własne certyfikacje i raporty audytu, dostępne bezpośrednio od tych dostawców i istotne dla warstw, które obsługują. Dostępne dzisiaj zapewnienie składa się z dokumentacji bezpieczeństwa afka, mapowania kontroli opisanego w Sekcji 9.1 i tego Załącznika II. |
| Zapewnienie minimalizacji danych | Agent czyta rozmowy, do których został dodany, i bezpośrednie wiadomości z nim, a nie całość obszaru roboczego Klienta. Dostęp do połączonego konta jest ograniczony do zakresów OAuth, które przyznaje Klient; afka żąda tylko czterech zakresów Google wymienionych w Sekcji 2.6 i nie żąda zakresu, który czyta zawartość skrzynki pocztowej. Spotkania są transkrybowane, a nie nagrywane, i żaden film nie jest przechwytywany ani przechowywany. Zawartość mowy i wiadomości są wyłączone z rekordu audytu w punkcie zapisu. Przesyłanie Danych Regulowanych jest zabronione. Dostęp do wsparcia jest ograniczony do tego, co jest wymagane do rozwiązania zgłoszonej sprawy. |
| Zapewnienie jakości danych | Klient kontroluje dane wejściowe do Usług i może poprawiać dane konta i obszaru roboczego w aplikacji. Mechanizm zatwierdzenia daje nazwanemu człowiekowi możliwość przejrzenia i poprawy proponowanej akcji przed jej wejściem w życie, a rekord audytu daje Klientowi niezależnie uzgodnialny rachunek tego, co zostało zrobione, przez kogo i pod jakim zatwierdzeniem. Jeśli Podmiot Danych zażąda sprostowania, afka udziela pomocy zgodnie z Sekcją 5.2. Wyniki generowane przez modele AI są probabilistyczne, a Klient pozostaje odpowiedzialny za ich przejrzenie przed poleganiem na nich. |
| Zapewnienie ograniczonego przechowywania danych | Obsługiwane jest jedno automatyczne, całoproduktowe okno przechowywania: transkrypty spotkań i próbki rozpoznawania mowy są usuwane w oknie toczącym się trzydzieści (30) dni, a w tym samym oknie przechowywany monit zadania i przechowywany kontekst zatwierdzenia są opróżniane, podczas gdy sam rekord zadania lub zatwierdzenia jest zachowywany. Raporty polityki bezpieczeństwa zawartości są czyszczone w ciągu trzydziestu (30) dni; rekordy sesji głosowych i wygasłe zatwierdzenia są czyszczone na bieżąco. Inne rekordy są przechowywane przez czas trwania Umowy i usuwane na żądanie lub po domniemanej instrukcji w Sekcji 10.1. afka nie obsługuje ogólnego automatycznego czyszczenia poza tym, co jest tutaj wymienione, i nie publikuje liczby przechowywania kopii zapasowych. |
| Zapewnienie odpowiedzialności | Rekord audytu tylko do dołączania jest głównym środkiem odpowiedzialności: rejestruje, kto zrobił co, do czego, kiedy, pod czyim zatwierdzeniem i za jaką cenę, i nie może być zmieniony ani usunięty. Zatwierdzenia rejestrują zatwierdzającego człowieka i są odwołane z wynikającej akcji. Lista Sub-procesorów jest publikowana, a zmiany w niej są powiadamiane z wyprzedzeniem zgodnie z Sekcją 7.3. Ta DPA, ta lista i ten Załącznik razem stanowią rekord, który afka udostępnia zgodnie z Sekcją 9.1. Złagodzenie autonomii agenta wymaga właściciela obszaru roboczego, więc zmiana postawy ryzyka jest przypisywalna do nazwanej osoby. |
| Umożliwienie przenośności danych i zapewnienie usunięcia | Klient może eksportować rekord audytu w dowolnym momencie w CSV i w NDJSON za pośrednictwem funkcji samoobsługowej bramkowanej na możliwość eksportu audytu. Dane Osobowe Klienta mogą być usuwane podczas okresu na poziomie zadania, pojedynczego wywołania i jego transkrypcji (które Usługi odrzucają do czasu usunięcia asystenta spotkań z wywołania) oraz poprzez rozłączenie połączonego konta, które odwołuje połączenie na platformie łącznika i rejestruje rozłączenie. Po zakończeniu mechanika zwrotu i usunięcia w Sekcji 10 ma zastosowanie, z zastrzeżeniem wyjątku blokady prawnej i rekordu audytu tylko do dołączania opisanego w Sekcji 10.6. Dalsze wsparcie eksportu lub usunięcia jest zapewniane zgodnie z Sekcjami 5.2 i 10.2. |
| Środki, które mają być podjęte przez sub-procesora w celu udzielenia pomocy kontrolerowi | Każdy Sub-procesor jest zaangażowany na mocy pisemnej umowy nakładającej zobowiązania o treści nie mniej ochronnej niż te w tej DPA, w tym zobowiązania do udzielenia pomocy w zakresie bezpieczeństwa, powiadomienia o naruszeniu, żądań podmiotów danych i usunięcia. Jeśli Sub-procesor przechowuje dane, do których afka musi dotrzeć w celu udzielenia pomocy Klientowi zgodnie z Sekcją 5 lub Sekcją 10, afka korzysta z interfejsów administracyjnych i tras umownych dostępnych dla niego z tym Sub-procesorem. afka pozostaje odpowiedzialny wobec Klienta za wydajność Sub-procesora zgodnie z Sekcją 7.1. |
afka angażuje Podprocesy w kategoriach poniżej. Niniejszy Aneks określa strukturę łańcucha przetwarzania; tożsamość każdego poszczególnego Podprocesu, usługa, którą świadczy, i kategorie danych, które może przetwarzać, są wymienione na liście, o której mowa w Sekcji 7.2, którą afka publikuje w Polityce Prywatności na stronie afka.ai/legal/privacy, która stanowi część niniejszej Umowy DPA i która jest operacyjną listą do celów Sekcji 7 i Klauzuli 9 Standardowych Klauzul Umownych. Zmiany na tej liście są powiadamiane w sposób opisany w Sekcji 7.3.
Dostawca wymieniony na tej liście w jednej z tych kategorii jest Podprocesem afka wyłącznie w odniesieniu do własnego użytku afka tego dostawcy w związku z Usługami. Jeśli Klient oddzielnie łączy tego samego dostawcę jako Integrację Włączoną przez Klienta, mają zastosowanie Sekcje 7.4 i 7.5.