afka usa cookies de análise para ver como os visitantes usam o site, e um serviço que pode identificar a empresa em que um visitante trabalha. Não vendemos seus dados. Recuse e nenhum deles carrega.
Este Acordo de Processamento de Dados ("DPA") descreve como a afka processa dados pessoais em seu nome quando você usa o Serviço. Faz parte de e é regido por nosso Terms of Service, e reflete os requisitos do Artigo 28 da GDPR e leis similares.
Este Acordo de Processamento de Dados (o DPA) é celebrado entre Afka, Inc., uma sociedade constituída em Delaware com endereço postal em 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos (afka), e o cliente identificado no formulário de encomenda, subscrição ou registo online aplicável (o Cliente). Cada um é uma Parte.
Este DPA faz parte e é incorporado por referência nos Termos de Serviço da afka e em qualquer formulário de encomenda ou outro acordo escrito que rija a utilização dos Serviços pelo Cliente (em conjunto, o Acordo). Os termos capitalizados utilizados mas não definidos aqui têm os significados atribuídos no Acordo. Este DPA aplica-se a partir da data em que o Cliente aceita o Acordo ou utiliza pela primeira vez os Serviços, consoante o que ocorrer primeiro, e enquanto a afka processar Dados Pessoais do Cliente. É a versão publicada nesta página e substitui qualquer versão anterior; a afka disponibilizará, mediante pedido escrito, a versão em vigor em qualquer data determinada.
No que respeita aos Dados Pessoais do Cliente, o Cliente é o Responsável pelo Tratamento e a afka é o Subcontratante. Quando o Cliente é ele próprio um Subcontratante que actua em nome de um Responsável pelo Tratamento terceiro, a afka é um Sub-subcontratante do Cliente, o Cliente garante que tem autoridade desse Responsável pelo Tratamento para designar a afka nestes termos, e as referências às instruções do Cliente referem-se a instruções que o Cliente está autorizado a dar.
A afka actua como Responsável pelo Tratamento para um conjunto limitado de dados que processa para os seus próprios fins, incluindo administração de contas, faturação, telemetria de segurança e análise de produtos. Este processamento é descrito na política de privacidade da afka e fica fora do âmbito deste DPA.
afka processará Dados Pessoais do Cliente apenas mediante instruções documentadas do Cliente, incluindo no que diz respeito a transferências para um país terceiro, a menos que seja obrigada a processar por lei da União, de um Estado-Membro ou outra lei aplicável a que afka esteja sujeita; nesse caso, afka informará o Cliente do requisito legal antes do processamento, a menos que essa lei proíba tal informação por razões importantes de interesse público.
O Acordo, este DPA e o uso e configuração do Cliente dos Serviços (os canais que conecta, os agentes que cria, o nível de autonomia que define para cada agente, as integrações que ativa, as tarefas que atribui e as aprovações que concede) constituem em conjunto as instruções documentadas completas e finais do Cliente. Instruções adicionais ou alternativas devem ser acordadas por escrito, e afka pode cobrar pela sua implementação sob a Secção 5.5.
afka informará imediatamente o Cliente se, na opinião de afka, uma instrução infringe as Leis de Proteção de Dados. afka pode suspender a execução da instrução afetada, sem responsabilidade, até que seja confirmada, alterada ou retirada, e não é obrigada a executar uma instrução que razoavelmente considere ilícita.
Estas estão estabelecidas no Anexo I. Em resumo, afka processa Dados Pessoais do Cliente para operar colegas de IA que recebem trabalho dos utilizadores do Cliente num canal conectado, o planeiam, agem nas ferramentas conectadas do Cliente dentro da autonomia que o Cliente configurou e reportam, e para registar todas as ações tomadas num registo de auditoria apenas para acréscimo disponível ao Cliente.
afka não utilizará, e exigirá que os seus fornecedores de IA não utilizem, Dados Pessoais do Cliente para treinar modelos de IA de propósito geral ou para publicidade, publicidade comportamental entre contextos ou fins de perfilagem semelhantes.
Quando a CCPA se aplica, o Cliente é a Empresa e afka é um Prestador de Serviços que recebe Dados Pessoais do Cliente unicamente para a finalidade comercial de fornecer os Serviços. afka não venderá nem partilhará Dados Pessoais do Cliente; não os reterá, utilizará ou divulgará para qualquer finalidade que não seja a prestação dos Serviços e as finalidades comerciais estabelecidas neste DPA, ou fora da relação comercial direta entre as Partes; e não os combinará com informações pessoais recebidas de ou em nome de outra pessoa, ou recolhidas da interação própria de afka com um Titular de Dados, exceto conforme a CCPA permite que um Prestador de Serviços o faça. Além disso:
A divulgação de Dados Pessoais do Cliente a afka não é uma venda ou partilha de informações pessoais, e afka não fornece qualquer consideração monetária ou outra de valor por isso.
Quando o Cliente conecta uma conta Google, a utilização e transferência de informações recebidas das APIs do Google por afka para qualquer outra aplicação adere à Política de Dados do Utilizador dos Serviços de API do Google, incluindo os requisitos de Utilização Limitada. Especificamente:
O Cliente é responsável pela legalidade dos Dados Pessoais do Cliente que disponibiliza e das instruções que dá. Deve estabelecer uma base legal para o Processamento; dar todos os avisos e obter todos os consentimentos exigidos pelas Leis de Proteção de Dados do seu pessoal, dos seus clientes e de qualquer outro Titular de Dados, incluindo no que diz respeito à participação de um assistente de reunião afka numa chamada e à conexão de qualquer Integração Ativada pelo Cliente; cumprir os termos de cada plataforma conectada; e configurar apropriadamente as definições de autonomia, aprovação e acesso dos Serviços ao seu risco. O assistente de reunião afka participa numa chamada como um participante nomeado e visível e anuncia-se ao participar; o Cliente permanece responsável por qualquer aviso ou consentimento adicional exigido na sua jurisdição.
Os Serviços não são concebidos, certificados ou destinados a processar Dados Regulados, e o Cliente não deve submeter Dados Regulados aos mesmos. Dados Regulados significa: (a) informações de saúde protegidas sujeitas à Lei de Portabilidade e Responsabilidade do Seguro de Saúde; (b) dados de cartão de pagamento sujeitos à Norma de Segurança de Dados da Indústria de Cartões de Pagamento; (c) informações financeiras pessoais não públicas sujeitas à Lei Gramm-Leach-Bliley; (d) categorias especiais de dados pessoais no sentido do Artigo 9 do RGPD, e dados pessoais relativos a condenações penais e infrações no sentido do Artigo 10; (e) dados pessoais de crianças com menos de dezasseis (16) anos de idade; (f) dados sujeitos a restrições de controlo de exportações, incluindo os Regulamentos de Administração de Exportações dos Estados Unidos e os Regulamentos Internacionais de Tráfego em Armas; e (g) quaisquer outros dados sujeitos a requisitos legais específicos do setor que imponham salvaguardas não expressamente previstas no Acordo ou neste DPA.
Se o Cliente exigir que os Serviços processem Dados Regulados, as Partes devem executar um adendo escrito separado, tal como um acordo de associado comercial, antes de qualquer dado ser submetido. afka pode suspender ou terminar os Serviços afetados imediatamente após descoberta de Dados Regulados, sem período de correção, e o Cliente é responsável pela exposição regulatória decorrente da sua violação desta Secção 2.8.
afka assegurará que qualquer pessoa autorizada a processar Dados Pessoais do Cliente, seja um funcionário, diretor ou contratante, está sujeita a uma obrigação escrita de confidencialidade que sobrevive ao fim do envolvimento dessa pessoa, ou está sujeita a uma obrigação estatutária apropriada de confidencialidade.
afka limitará o acesso a Dados Pessoais do Cliente ao pessoal que necessita dele para fornecer, proteger, apoiar ou faturar os Serviços, concederá esse acesso no princípio do menor privilégio, e revogará-o prontamente quando já não for necessário. Tal pessoal receberá instrução apropriada sobre o tratamento desses dados e sobre os requisitos deste DPA.
Tendo em conta o estado da arte, os custos de implementação e a natureza, âmbito, contexto e fins do Tratamento, bem como o risco de probabilidade e gravidade variáveis para os direitos e liberdades das pessoas singulares, afka implementará e manterá medidas técnicas e organizacionais apropriadas para garantir um nível de segurança apropriado a esse risco, conforme exigido pelo Artigo 32 do RGPD e disposições equivalentes das outras Leis de Proteção de Dados.
As medidas em vigor na data da versão desta DPA publicada nesta página são descritas no Anexo II. afka pode atualizar essas medidas desde que nenhuma atualização reduza o nível geral de proteção fornecido aos Dados Pessoais do Cliente: as alterações materiais serão publicadas nas páginas legais de afka em afka.ai/legal.
O Cliente é responsável pela sua própria utilização dos controlos que os Serviços disponibilizam, incluindo funções e capacidades, autonomia do agente e requisitos de aprovação, chaves de interface de programação de aplicações, início de sessão único quando o seu plano o inclui, e revisão do registo de auditoria.
Se a afka receber um pedido de um Titular de Dados para exercer um direito em relação aos Dados Pessoais do Cliente, a afka encaminhá-lo-á ao Cliente sem demora injustificada e em qualquer caso no prazo de cinco (5) dias úteis a contar da receção. A afka não responderá, exceto para confirmar ao Titular de Dados que o pedido se refere ao Cliente e para o encaminhar para o Cliente, a menos que o Cliente instrua a afka por escrito para responder ou a lei aplicável exija uma resposta.
Tendo em conta a natureza do Tratamento, a afka assistirá o Cliente através de medidas técnicas e organizacionais apropriadas, na medida do possível, no cumprimento da sua obrigação de responder a pedidos para exercer os direitos dos Titulares de Dados, incluindo acesso, retificação, eliminação, restrição, portabilidade e objeção. Quando os Serviços fornecem uma função de auto-atendimento para uma operação, incluindo exportação do registo de auditoria e eliminação de uma tarefa ou de uma única chamada e sua transcrição, o Cliente deve utilizar essa função em primeiro lugar.
Tendo em conta a natureza do Tratamento e as informações disponíveis para si, a afka prestará assistência razoável ao Cliente para assegurar o cumprimento dos Artigos 32 a 36 do RGPD e seus equivalentes, nomeadamente segurança do tratamento, notificação de uma violação de dados pessoais à autoridade de supervisão, comunicação de uma violação ao titular de dados, avaliação de impacto da proteção de dados e consulta prévia.
Se a afka receber um pedido juridicamente vinculativo de uma autoridade pública para divulgação de Dados Pessoais do Cliente, a afka, a menos que proibida por lei, notificará o Cliente sem demora injustificada e envidará esforços razoáveis para obter uma dispensa de qualquer proibição de notificação. A afka contestará um pedido que considere ilegal sob a lei da autoridade requerente, divulgará o mínimo permitido numa interpretação razoável do pedido e documentará cada um desses pedidos para o Cliente.
A assistência sob esta Secção 5 que vai além do curso ordinário da prestação dos Serviços, incluindo assistência que não pode ser entregue através das funções de auto-atendimento, extração de dados personalizada, apoio de auditoria sob a Secção 9, questionários para além da documentação de segurança padrão da afka e tempo de consulta, pode ser cobrada às taxas de serviços profissionais então vigentes da afka mediante notificação prévia por escrito razoável da estimativa de cobrança. A afka não cobrará pela assistência que as Leis de Proteção de Dados exigem que um processador forneça sem cobrança.
Uma Violação de Dados Pessoais significa uma violação de segurança que resulte na destruição acidental ou ilícita, perda, alteração, divulgação não autorizada de, ou acesso a, Dados Pessoais do Cliente transmitidos, armazenados ou de outra forma processados pela afka ou por um Sub-processador.
afka notificará o Cliente de uma Violação de Dados Pessoais sem demora injustificada e em qualquer caso no prazo de setenta e dois (72) horas após tomar conhecimento da mesma, por correio electrónico para o administrador de conta do Cliente em registo e, quando a gravidade do incidente o justifique, por qualquer outro meio razoavelmente disponível para afka.
A notificação incluirá, na medida do conhecimento no momento e complementada conforme informações adicionais fiquem disponíveis: a natureza da Violação de Dados Pessoais, incluindo quando possível as categorias e número aproximado de Titulares de Dados e registos afectados; as suas prováveis consequências; as medidas tomadas ou propostas para a resolver, incluindo medidas para mitigar os seus efeitos adversos; a data ou período do incidente e a data em que afka tomou conhecimento do mesmo; e o ponto de contacto da afka de quem podem ser obtidas mais informações.
afka investigará a Violação de Dados Pessoais, tomará todas as medidas comercialmente razoáveis para conter e mitigar os seus efeitos e minimizar os danos resultantes, preservará as provas relevantes e registos, e cooperará com o Cliente na sua investigação e em qualquer notificação que tenha de fazer a uma autoridade de supervisão ou a um Titular de Dados. Quando o incidente constitua uma violação de segurança sob uma lei de notificação de violação de dados de um estado dos Estados Unidos aplicável, afka fornecerá as notificações exigidas de um processador ou prestador de serviços sob essa lei.
O seguinte não constitui uma Violação de Dados Pessoais e não é notificável: tentativas falhadas de obter acesso aos Serviços ou aos sistemas da afka; pings, port scans, sondagens de rede e reconhecimento similar; tentativas de negação de serviço e tráfego que é absorvido ou bloqueado; tentativas de início de sessão falhadas e tráfego de credential-stuffing que não resulta em acesso; tráfego de bot automatizado desafiado ou bloqueado na edge; e relatórios de política de segurança de conteúdo e telemetria de navegador similar. Nenhum destes compromete a confidencialidade, integridade ou disponibilidade de Dados Pessoais do Cliente. afka regista e monitoriza tais eventos como parte das suas operações de segurança e, mediante pedido, descreverá o seu tratamento dos mesmos sob a Secção 9. A notificação de, ou resposta a, um incidente não é um reconhecimento de culpa ou responsabilidade.
O Cliente concede à afka uma autorização escrita geral para contratar Subcontratados com o objetivo de prestar os Serviços, sujeito a esta Secção 7. Os Subcontratados contratados na data da versão deste DPA publicada nesta página estão autorizados, e a afka pode continuar a utilizá-los.
A afka deve contratar cada Subcontratado sob um contrato escrito que imponha obrigações de proteção de dados que sejam substancialmente não menos protetoras do que as impostas à afka por este DPA, em particular a obrigação de fornecer garantias suficientes para implementar medidas técnicas e organizacionais apropriadas de modo a que o Tratamento cumpra os requisitos das Leis de Proteção de Dados. Quando o contrato envolve uma transferência restrita, a afka deve estabelecer um mecanismo de transferência adequado. A afka permanece totalmente responsável perante o Cliente pelo cumprimento das obrigações de proteção de dados de cada Subcontratado como se os atos e omissões do Subcontratado fossem da afka.
A lista atual dos Subcontratados da afka, identificando cada Subcontratado, o serviço que presta e as categorias de dados que pode tratar, é publicada na Política de Privacidade em afka.ai/legal/privacy, faz parte deste DPA e é resumida por categoria no Anexo III. A lista publicada é a lista operativa para os fins desta Secção 7 e da Cláusula 9 das Cláusulas Contratuais Tipo. Um Cliente que prefira receber uma cópia, ou que deseje subscrever um endereço adicional para notificações de alterações, pode escrever para privacy@afka.ai.
A afka deve notificar o Cliente de qualquer adição ou substituição pretendida de um Subcontratado por correio eletrónico para o administrador de conta do Cliente em registo, e para qualquer endereço adicional que o Cliente tenha subscrito para esse fim, e atualizando a lista publicada referida na Secção 7.2, em cada caso pelo menos trinta (30) dias antes de o Subcontratado pretendido começar a tratar Dados Pessoais do Cliente.
O Cliente pode fazer objeção por escrito no prazo de trinta (30) dias após essa notificação, desde que a objeção se baseie em fundamentos razoáveis de proteção de dados. Se o fizer, a afka não deve designar o Subcontratado proposto para o Tratamento de Dados Pessoais do Cliente até que a afka tenha tomado medidas razoáveis para resolver a objeção e tenha dado ao Cliente uma explicação razoável dessas medidas. Se a objeção não for resolvida no prazo de quinze (15) dias após a receção pela afka, o Cliente pode rescindir os Serviços afetados sem penalidade, na medida em que esses Serviços exijam o Subcontratado proposto, mediante notificação escrita. Tal rescisão não gera responsabilidade para nenhuma das Partes, exceto pelas obrigações de pagamento acumuladas antes da rescisão e qualquer reembolso de taxas pagas antecipadamente pela porção não utilizada do período de subscrição dos Serviços rescindidos.
Quando uma alteração de Subcontratado é necessária urgentemente para manter a segurança ou continuidade dos Serviços, a afka pode fazer a alteração e dar notificação assim que razoavelmente possível depois, e o direito de objeção aplica-se a partir da data dessa notificação.
Os fornecedores de Integrações Ativadas pelo Cliente não são Subcontratados da afka unicamente pelo facto de o Cliente os conectar, a menos que estejam expressamente listados como Subcontratados da afka na lista de Subcontratados referida na Secção 7.2.
Quando o Cliente conecta uma Integração Ativada pelo Cliente, ou instrui um agente da afka a agir nela, Dados Pessoais do Cliente são transmitidos para essa plataforma por instrução do Cliente e dentro dos âmbitos que o Cliente concedeu. O tratamento desses dados pelo fornecedor da plataforma é regido pelo acordo próprio do Cliente com esse fornecedor e está fora do controlo da afka. O Cliente é o único responsável por rever, aprovar e gerir a sua utilização de Integrações Ativadas pelo Cliente, pelos âmbitos que concede, pelas notificações e consentimentos necessários em relação a elas, e pelo cumprimento dos termos de cada plataforma conectada. Quando os Serviços entregam a uma plataforma utilizando as credenciais do membro que faz a conexão, a ação resultante aparece nessa plataforma sob o próprio nome desse membro.
Um fornecedor pode aparecer tanto como Subcontratado da afka como como fornecedor de uma Integração Ativada pelo Cliente. Quando tal é o caso, o estatuto do fornecedor como Subcontratado da afka aplica-se apenas à utilização própria da afka dos serviços desse fornecedor em conexão com a prestação dos Serviços, e não se estende à utilização separada do Cliente de, ou relação com, esse fornecedor.
A plataforma de conector através da qual o Cliente conecta contas de terceiros é um Subcontratado da afka no que respeita à utilização própria da afka. Quando um conector é gerido por essa plataforma, a concessão OAuth que autoriza o acesso à conta conectada é mantida pela plataforma de conector, e a afka mantém uma referência a essa conexão em vez da concessão em si.
afka armazena e processa rotineiramente Dados Pessoais do Cliente em ambientes localizados nos Estados Unidos. O alojamento de aplicações, processamento em segundo plano, colocação em cache e análise de produtos para os Serviços são operados em regiões dos Estados Unidos.
A base de dados gerida principal está localizada nos Estados Unidos, na região East US (Virgínia do Norte). A computação de aplicações é executada nos Estados Unidos. afka não oferece residência de dados da União Europeia.
Qualquer redundância multi-região, cópia de segurança ou ambiente de recuperação de desastres deve estar limitado a regiões divulgadas neste DPA, na lista de Sub-processadores referida na Secção 7.2 ou na documentação de segurança de afka. O trânsito transfronteiriço incidental de Dados Pessoais pode ocorrer no curso ordinário do encaminhamento de internet, operações de rede ou prestação de serviços.
Quando o Processamento envolve uma transferência de Dados Pessoais para fora da Área Económica Europeia para um país terceiro não abrangido por uma decisão de adequação (uma transferência restrita), as Partes incorporam as Cláusulas Contratuais Tipo neste DPA por referência, conforme completadas e alteradas pela Secção 8.3, e essas Cláusulas constituem uma parte integral deste DPA. O Módulo Dois (controlador para processador) aplica-se quando o Cliente actua como Controlador e afka como Processador. O Módulo Três (processador para processador) aplica-se quando o Cliente actua como Processador e afka como Sub-processador. Em cada caso, o Cliente é o exportador de dados e afka o importador de dados.
Com respeito à Secção 8.2 acima, as Partes concordam que as Cláusulas Contratuais Tipo são completadas da seguinte forma:
Quando o Processamento envolve uma transferência restrita sujeita ao UK GDPR, as Partes incorporam o UK Addendum neste DPA por referência, completado da seguinte forma:
Para tais transferências, as referências nas Cláusulas Contratuais Tipo ao GDPR são lidas como referências ao UK GDPR e as referências à lei dos Estados-Membros como referências à lei do Reino Unido, a lei aplicável é a lei de Inglaterra e País de Gales, os tribunais de Inglaterra e País de Gales têm jurisdição, e a autoridade supervisora competente é o Information Commissioner.
Quando o Processamento envolve uma transferência restrita sujeita ao Swiss FADP, as Cláusulas Contratuais Tipo aplicam-se conforme incorporadas pelas Secções 8.2 e 8.3, alteradas da seguinte forma: as referências ao GDPR são lidas como referências ao Swiss FADP na medida em que a transferência é por ele regida; o termo Estado-Membro é lido de forma a não impedir que os Titulares de Dados na Suíça exerçam os seus direitos no seu local de residência habitual em conformidade com a Cláusula 18(c); as referências a uma autoridade supervisora competente são lidas como referências ao Comissário Federal Suíço de Proteção de Dados e Informação (o FDPIC) na medida em que a transferência é por ele regida; e quando uma transferência está sujeita tanto ao GDPR como ao Swiss FADP, a autoridade identificada na Parte C de Annex I actua relativamente à transferência sob GDPR e o FDPIC relativamente à transferência suíça. Quando o Swiss FADP protege os dados de pessoas colectivas, as Cláusulas Contratuais Tipo também protegem tais dados até qualquer revisão que remova essa proteção entrar em vigor.
Se afka adoptar um mecanismo de transferência alternativo lícito para uma transferência restrita, incluindo qualquer sucessor das Cláusulas Contratuais Tipo ou uma certificação sob um quadro aprovado, esse mecanismo aplica-se em vez do mecanismo nesta Secção 8 para as transferências que cobre, desde que cumpra as Leis de Proteção de Dados e afka notifique o Cliente da sua adopção.
afka disponibilizará ao Cliente todas as informações necessárias para demonstrar conformidade com o Artigo 28 do RGPD e disposições equivalentes das outras Leis de Proteção de Dados. Mediante pedido escrito razoável e sujeito à Secção 9.4, afka fornecerá: documentação de segurança da afka e seu mapeamento dos controlos descritos no Anexo II aos requisitos que o Cliente identifica; uma cópia preenchida do questionário de segurança padrão da afka; uma descrição das medidas em vigor no momento relevante; e, quando afka dispuser de um, uma cópia ou resumo executivo de um relatório de auditoria ou atestado de terceiros independentes atual cobrindo os Serviços.
afka não dispõe atualmente de um relatório de auditoria ou certificação de terceiros independentes relativamente aos Serviços e não faz qualquer representação de que dispõe. Qualquer relatório que afka obtenha será disponibilizado sob esta Secção 9.1. Até lá, as informações disponibilizadas consistem na documentação de segurança da afka e mapeamento de controlos juntamente com o Anexo II.
O Cliente pode exercer o direito na Secção 9.1 uma vez em qualquer período de doze (12) meses, e com maior frequência: após uma Violação de Dados Pessoais que afete materialmente Dados Pessoais do Cliente; quando exigido por uma Autoridade de Supervisão ou por Leis de Proteção de Dados; ou quando tenha havido uma alteração material às medidas descritas no Anexo II.
Se o Cliente, agindo de forma razoável e de boa fé, determinar que as informações disponibilizadas sob a Secção 9.1 são insuficientes relativamente a uma matéria específica e identificada, o Cliente pode conduzir uma auditoria direcionada dessa matéria, por si próprio ou através de um auditor independente que não seja concorrente da afka e esteja vinculado por obrigações de confidencialidade apropriadas. Tal auditoria deve: estar sujeita a pelo menos trinta (30) dias de aviso prévio escrito especificando o âmbito, a matéria a examinar e a metodologia proposta; ocorrer durante o horário comercial normal; limitar-se a sistemas, documentação e pessoal relevantes para essa matéria; ser conduzida de forma a proteger a confidencialidade e segurança dos outros clientes da afka e não perturbar de forma irrazoável o negócio, sistemas ou operações da afka; e ser à custa do Cliente, incluindo os custos razoáveis da afka em apoiá-la sob a Secção 5.5. Auditorias remotas e baseadas em documentos são preferidas, e afka pode exigir que qualquer elemento presencial seja limitado ao que não possa ser razoavelmente examinado remotamente. O Cliente fornecerá à afka as conclusões da auditoria e as tratará como informação confidencial da afka.
Todas as informações divulgadas e todas as conclusões feitas sob esta Secção 9 são informação confidencial da afka e podem ser utilizadas pelo Cliente apenas para avaliar a conformidade da afka com este DPA e a sua própria conformidade com Leis de Proteção de Dados. afka pode reter ou redactar informações na medida necessária para proteger a confidencialidade, segurança ou dados pessoais de outros clientes, para proteger segredos comerciais, ou para cumprir uma obrigação legal, e deve explicar a base de qualquer redacção.
Nada nesta Secção 9 limita os direitos de auditoria e inspeção de uma Autoridade de Supervisão, ou os direitos do exportador de dados sob a Cláusula 8.9 das Cláusulas Contratuais Padrão ou sob o Aditamento do Reino Unido. Quando essas Cláusulas se aplicam, esta Secção 9 estabelece a forma como tais direitos devem ser ordinariamente exercidos e não os restringe.
Na rescisão ou expiração do Acordo, na eliminação da conta afka do Cliente, ou de outra forma após o término da prestação dos Serviços, o Cliente pode, à sua escolha, exportar ou solicitar a devolução de Dados Pessoais do Cliente processados em seu nome. Os Serviços fornecem exportação de autoatendimento do registo de auditoria em formatos CSV e NDJSON, e afka fornecerá assistência razoável com qualquer exportação adicional solicitada, sujeito à Secção 5.5.
Se o Cliente não solicitar a devolução ou exportação de Dados Pessoais do Cliente no prazo de trinta (30) dias após a rescisão, expiração ou eliminação da conta, o Cliente instrui afka a eliminar esses Dados Pessoais do Cliente, incluindo cópias existentes, e afka fará isso no prazo de sessenta (60) dias após o término desse período de trinta (30) dias. Após esse período de trinta (30) dias, os Dados Pessoais do Cliente podem deixar de estar disponíveis para o Cliente e podem não ser recuperáveis.
Durante o período de vigência, o Cliente pode eliminar Dados Pessoais do Cliente através dos Serviços, incluindo eliminação de uma tarefa e seu conteúdo, eliminação de uma única chamada e sua transcrição (que os Serviços recusam até que o assistente de reunião seja removido da chamada), e desconexão de uma conta conectada. Na desconexão de um conector gerido pela plataforma de conector, afka revoga a conexão nessa plataforma por chamada de interface de programação de aplicações e regista a desconexão no registo de auditoria. A concessão OAuth para um conector gerido pela plataforma de conector é mantida por essa plataforma e é revogada lá. afka executará qualquer solicitação de eliminação escrita adicional no prazo de sessenta (60) dias após o recebimento, sujeito à Secção 10.4.
afka opera uma janela de retenção automática e em toda a plataforma. A fala capturada de reuniões é eliminada numa janela de trinta (30) dias contínua: as transcrições de reuniões e as amostras de reconhecimento de fala associadas são eliminadas, e o prompt armazenado de uma tarefa e o contexto armazenado de uma aprovação são esvaziados enquanto o registo de tarefa ou aprovação em si é retido. afka não regista vídeo de reuniões e não mantém nenhuma biblioteca de gravações; o assistente de reunião transcreve.
Os relatórios de política de segurança de conteúdo, os registos de sessão de voz e os registos de aprovação expirados também são eliminados numa base contínua. afka não opera uma varredura de eliminação automática geral para além do que é indicado nesta Secção 10.3. Para além do que é indicado nesta Secção 10.3, a eliminação ocorre a pedido do Cliente ou na instrução presumida sob a Secção 10.1.
afka pode reter Dados Pessoais do Cliente na medida exigida pela lei aplicável, ou na medida em que esteja sujeito a um bloqueio legal razoável em conexão com litígio real ou razoavelmente antecipado, investigação regulatória ou disputa. Nesse caso, afka reterá apenas o que é necessário, apenas pelo tempo em que for necessário, continuará a protegê-lo de acordo com este DPA, e eliminá-lo-á quando o requisito terminar. Os meios de cópia de segurança são sobrescritos no curso ordinário da rotação de cópia de segurança operada pelos fornecedores de plataforma de afka; afka não publica um período de retenção de cópia de segurança e não representa que a eliminação de sistemas ativos se reflita imediatamente nos meios de cópia de segurança.
A pedido escrito do Cliente feito no prazo de sessenta (60) dias após a conclusão da eliminação sob a Secção 10.1, afka fornecerá confirmação escrita de que os Dados Pessoais do Cliente foram eliminados de acordo com esta Secção 10, identificando qualquer coisa retida sob a Secção 10.4 ou Secção 10.6 e a base para sua retenção.
O Cliente deve compreender, antes de confiar na Secção 10.1, que o registo de auditoria afka não é eliminado e não pode ser eliminado. O registo é apenas para acréscimo: as entradas não podem ser alteradas ou removidas, e o registo sobrevive à eliminação dos dados de trabalho subjacentes.
O registo de auditoria não contém conteúdo de fala ou mensagem. Uma linha de auditoria regista o ator, a ação tomada, o alvo da ação, o carimbo de data/hora, o custo de crédito, o identificador da execução, uma referência à aprovação que autorizou a ação quando uma foi necessária, e se a ação foi iniciada por um humano ou por um agente. Não contém fala de reunião, o corpo de uma mensagem de canal, o corpo de um e-mail, o conteúdo de um documento, ou o conteúdo de um prompt de tarefa.
Uma linha de auditoria pode, portanto, conter identificadores que constituem Dados Pessoais, como o identificador ou nome do utilizador que agiu ou aprovou e o identificador de um registo alvo num sistema conectado. Quando o Cliente exigir o apagamento de tais identificadores para responder a um Titular de Dados, as Partes discutirão de boa fé o que pode ser feito consistentemente com a integridade do registo e com a obrigação própria do Cliente de manter registos de processamento e de decisões tomadas. A posição de afka é que a retenção deste registo mínimo é necessária para o estabelecimento, exercício e defesa de reclamações legais e para a segurança do processamento. O registo é exportável pelo Cliente a qualquer momento em formatos CSV e NDJSON.
A responsabilidade de cada Parte decorrente ou relacionada com este DPA, incluindo sob as Cláusulas Contratuais Padrão e o Adendo do Reino Unido, está sujeita às exclusões e limitações de responsabilidade estabelecidas no Acordo. Este DPA não cria um limite separado ou adicional, e as reclamações sob o mesmo contam para, e não são adicionais a, o limite agregado no Acordo. Nada neste DPA ou no Acordo exclui ou limita a responsabilidade de qualquer Parte na medida em que não possa ser excluída ou limitada pela lei aplicável, ou limita os direitos de um Titular de Dados sob as Cláusulas Contratuais Padrão, o Adendo do Reino Unido ou as Leis de Proteção de Dados.
O Cliente indemnizará afka contra todas as perdas, danos, multas, penalidades, custos e despesas (incluindo honorários legais razoáveis) decorrentes de uma reclamação por um Titular de Dados, uma pessoa jurídica ou uma Autoridade de Supervisão, na medida em que a reclamação decorra de: a ilegalidade das instruções do Cliente; a falha do Cliente em estabelecer uma base legal ou em dar os avisos ou obter os consentimentos exigidos na Secção 2.7; a submissão de Dados Regulados pelo Cliente em violação da Secção 2.8; ou o uso pelo Cliente de, ou os atos e omissões do fornecedor de, uma Integração Ativada pelo Cliente.
afka indemnizará o Cliente contra todas as perdas, danos, multas, penalidades, custos e despesas (incluindo honorários legais razoáveis) decorrentes de uma reclamação por um Titular de Dados, uma pessoa jurídica ou uma Autoridade de Supervisão, na medida em que a reclamação decorra da violação por afka deste DPA ou das obrigações impostas a um processador pelas Leis de Proteção de Dados, incluindo multas administrativas impostas ao Cliente na medida em que atribuíveis a essa violação.
O mesmo procedimento aplica-se a uma reclamação sob qualquer uma das alíneas da Secção 11.2. A Parte que procura indenização notificará a outra prontamente por escrito, dará à Parte indenizadora controlo exclusivo da defesa e acordo (exceto que nenhum acordo que imponha uma obrigação não indenizada ou admissão na Parte indenizada pode ser feito sem o consentimento dessa Parte, não devendo ser retido sem razão), e fornecerá cooperação razoável à custa da Parte indenizadora. A falha em dar aviso pronto reduz a indenização apenas na medida em que a Parte indenizadora seja prejudicada pelo atraso.
Quando ambas as Partes são responsáveis pelo dano causado por uma violação das Leis de Proteção de Dados, cada uma suportará a porção da responsabilidade correspondente à sua responsabilidade; quando uma Parte pagou compensação na íntegra a um Titular de Dados, pode reclamar da outra essa parte correspondente à responsabilidade da outra Parte.
Este DPA entra em vigor conforme estabelecido na Secção 1.1 e continua durante a duração do Acordo. Termina automaticamente no término ou expiração do Acordo, excepto que as disposições que, pela sua natureza, devem subsistir, incluindo as Secções 3, 6, 9, 10, 11 e esta Secção 12, e as Cláusulas Contratuais Padrão e o Aditamento do Reino Unido relativamente aos Dados Pessoais do Cliente ainda detidos pela afka, subsistem enquanto a afka processar ou reter Dados Pessoais do Cliente.
Em caso de conflito ou inconsistência, aplica-se a seguinte ordem de precedência:
Quando as Cláusulas Contratuais Padrão ou o Aditamento do Reino Unido dão às Partes uma escolha, aplica-se a escolha feita na Secção 8. Este DPA não reduz qualquer compromisso que a afka tenha assumido num acordo assinado quando esse compromisso oferece um nível de protecção mais elevado.
As notificações sob este DPA devem ser por escrito. A afka notifica o Cliente por correio electrónico para o administrador da conta registado da área de trabalho do Cliente e, quando este DPA o prevê, adicionalmente através de publicação na página de notificações legais da afka em afka.ai/legal. O Cliente é responsável por manter esse endereço actualizado e por subscrever qualquer endereço adicional em que deseje receber notificação. O Cliente notifica a afka por correio electrónico para support@afka.ai e, quando a notificação postal for necessária, para Afka, Inc., 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos.
Pedidos, questões e notificações relativos a este DPA, ao Processamento de Dados Pessoais do Cliente, um pedido de Titular de Dados, um pedido da lista de Sub-processadores, correspondência para o representante identificado na Parte C do Anexo I, ou uma Violação de Dados Pessoais devem ser enviados para privacy@afka.ai. Tudo o resto, incluindo suporte, facturação, vendas e notificações gerais de contrato, deve ser enviado para support@afka.ai. Quando um assunto requer notificação formal, uma cópia deve ser enviada por correio para o endereço acima.
Este DPA é regido pela lei que rege o Acordo, excepto que as Secções 8.3 a 8.5 e as cláusulas nelas incorporadas são regidas conforme estabelecido nessas Secções. Se qualquer disposição for considerada inválida ou inaplicável, o restante continua em vigor. Nenhuma das Partes pode alterar as Cláusulas Contratuais Padrão ou o Aditamento do Reino Unido excepto conforme esses instrumentos o permitam. A afka pode actualizar este DPA de tempos em tempos; quando uma actualização reduz materialmente a protecção oferecida aos Dados Pessoais do Cliente, a afka dará pelo menos trinta (30) dias de aviso prévio sob a Secção 12.3, e o Cliente pode terminar os Serviços afectados sem penalidade se se opuser.
Exportador de dados. Nome: o Cliente, sendo a entidade legal que celebrou o Acordo com Afka, Inc., conforme identificado no seu formulário de encomenda ou, se subscreveu online, nos dados de faturação e espaço de trabalho registados na sua conta afka. Endereço: conforme registado nessa conta ou formulário de encomenda. Pessoa de contacto: o administrador de conta registado para o espaço de trabalho do Cliente, ou outro contacto de privacidade que o Cliente notifique à afka por escrito. Atividades relevantes para os dados transferidos: utilização dos Serviços para receber, planear, executar e relatar trabalho realizado por colegas de IA nos canais conectados e ferramentas conectadas do Cliente. Função: Responsável pelo tratamento, ou Subcontratante quando o Cliente trata os dados em nome de um responsável pelo tratamento terceiro. Assinatura e data: o Cliente aceita este Anexo e as Cláusulas Contratuais Tipo ao celebrar o Acordo, na data em que o Acordo entra em vigor.
Importador de dados. Nome: Afka, Inc., uma corporação de Delaware. Endereço: 2810 N Church St STE 89857, Wilmington, DE 19802, Estados Unidos. Pessoa de contacto: contacto de privacidade, Afka, Inc., privacy@afka.ai. Atividades relevantes para os dados transferidos: prestação dos Serviços descritos na Secção 1.3, incluindo alojamento, execução de agentes, transcrição de reuniões, interação por voz, entrega de ações de agentes a ferramentas conectadas, manutenção do registo de auditoria apenas de acréscimo, suporte e faturação. Função: Subcontratante, ou Sub-subcontratante quando o Cliente atua como Subcontratante. Assinatura e data: Afka, Inc. aceita este Anexo e as Cláusulas Contratuais Tipo ao disponibilizar os Serviços sob o Acordo, na data em que o Acordo entra em vigor.
| Item | Descrição |
|---|---|
| Categorias de titulares de dados | Os colaboradores, contratados, diretores e outros utilizadores autorizados do Cliente; participantes em reuniões a que um assistente de reunião afka foi convidado a participar, incluindo participantes que não são pessoal do Cliente; participantes em conversas num canal conectado ao qual um agente afka foi adicionado; os próprios clientes, perspetivas, candidatos, fornecedores e outras contrapartes do Cliente cujos dados aparecem numa ferramenta conectada dentro dos âmbitos concedidos, ou numa mensagem, tarefa ou documento submetido aos Serviços; e participantes numa interação por voz conduzida através dos Serviços. |
| Categorias de dados pessoais |
|
| Dados sensíveis | Os Serviços não foram concebidos, certificados ou destinados a tratar categorias especiais de dados pessoais no sentido do artigo 9.º do RGPD, dados pessoais relativos a condenações e infrações penais, ou as outras categorias de Dados Regulados definidas na Secção 2.8, e a submissão de tais dados é proibida. As Partes não têm a intenção de que tais dados sejam transferidos. Se estiverem presentes no conteúdo que o Cliente submete, são tratados sob as mesmas medidas estabelecidas no Anexo II, e o Cliente permanece responsável por eles sob a Secção 2.8. Não são aplicadas restrições ou salvaguardas específicas para dados sensíveis. |
| Frequência da transferência | Contínua, durante a vigência do Acordo, em cada ocasião em que um utilizador interage com um agente, um agente executa uma tarefa, um assistente de reunião participa numa chamada, uma interação por voz ocorre, ou uma conta conectada é lida ou escrita. |
| Natureza do tratamento | Recolha, gravação, organização, estruturação, armazenamento, recuperação, consulta, utilização, transcrição, indexação e incorporação para recuperação, submissão a modelos de IA para inferência, execução de código escrito por modelo num sandbox isolado, transmissão a ferramentas conectadas por instrução do Cliente, divulgação por transmissão a Sub-subcontratantes, registo, apagamento e destruição. |
| Fins da transferência e tratamento posterior | Para prestar os Serviços de acordo com o Acordo e as instruções documentadas do Cliente, nomeadamente para operar colegas de IA que recebem trabalho, o planeiam, agem nas ferramentas conectadas do Cliente dentro da autonomia configurada, procuram aprovação humana quando os Serviços o exigem, e relatam; para transcrever reuniões a que o Cliente convida o assistente; para manter o registo de auditoria apenas de acréscimo; para proteger os Serviços e prevenir abuso; e para prestar suporte e faturação. |
| Período de retenção | As transcrições de reuniões e amostras de reconhecimento de fala são eliminadas numa janela móvel de trinta (30) dias, e a instrução armazenada de uma tarefa e o contexto armazenado de uma aprovação são esvaziados na mesma janela, conforme descrito na Secção 10.3. Relatórios de política de segurança de conteúdo, registos de sessão de voz e registos de aprovação expirados são limpos numa base móvel. Outros Dados Pessoais do Cliente são retidos durante a vigência do Acordo e eliminados de acordo com a Secção 10, isto é, a pedido durante o termo ou após a instrução presumida após rescisão, sujeito à exceção de retenção legal na Secção 10.4 e ao registo de auditoria apenas de acréscimo descrito na Secção 10.6, que é retido. |
| Transferências para sub-subcontratantes: matéria, natureza e duração | As transferências são feitas para os Sub-subcontratantes identificados na lista de Sub-subcontratantes referida na Secção 7.2 e resumidas por categoria no Anexo III. A matéria e natureza de cada transferência é a prestação à afka da infraestrutura ou serviço identificado para esse Sub-subcontratante nessa lista (por exemplo alojamento, base de dados gerida e autenticação, colocação em cache, orquestração de fluxo de trabalho, execução de código em sandbox, inferência de IA, fala para texto, incorporações, pesquisa web, gestão de conectores, transcrição de reuniões, voz e telefonia, entrega de email, análise de produtos, detecção de bots ou processamento de pagamentos), limitado ao que é necessário para esse fim. A duração é a duração do Acordo, ou até o Sub-subcontratante ser substituído ou removido sob a Secção 7.3, e depois até à eliminação de acordo com a Secção 10. |
A autoridade supervisora competente para os fins da Cláusula 13 das Cláusulas Contratuais Tipo é o Prezes Urzedu Ochrony Danych Osobowych (o Presidente do Gabinete de Proteção de Dados Pessoais), a autoridade supervisora da República da Polónia.
A base é a seguinte. Quando o exportador de dados está estabelecido num Estado-Membro do EEE, a autoridade desse Estado-Membro é competente sob o primeiro parágrafo da Cláusula 13(a). Quando o exportador de dados não está assim estabelecido mas se enquadra no âmbito territorial do RGPD sob o artigo 3.º(2) e designou um representante sob o artigo 27.º, a autoridade do Estado-Membro em que esse representante está estabelecido é competente sob o segundo parágrafo da Cláusula 13(a). Afka, Inc. não está estabelecida na União Europeia e designou um representante na União sob o artigo 27.º do RGPD, estabelecido na Polónia, conforme indicado abaixo. As Partes identificam consequentemente a autoridade supervisora da Polónia, o Prezes Urzedu Ochrony Danych Osobowych, como a autoridade com a qual afka se relacionará para os fins da Cláusula 13. Esta identificação diz respeito apenas à autoridade supervisora competente: a lei aplicável às Cláusulas Contratuais Tipo e a escolha de foro são as eleitas na Secção 8.3, e nenhuma é afetada por ela.
Para transferências restritas sujeitas ao RGPD do Reino Unido a autoridade competente é o Information Commissioner; para as sujeitas à FADP suíça é o Federal Data Protection and Information Commissioner.
Representante da UE (artigo 27.º RGPD). Nome: Dmitry Melnik. País de estabelecimento: Polónia. Email de contacto: privacy@afka.ai. Os Titulares de Dados e as Autoridades Supervisoras podem contactar o representante nesse endereço, marcado para a atenção do representante da UE, para além dos dados de contacto na Secção 12.3.
Este Anexo descreve as medidas implementadas pela afka como importadora de dados, seguindo os títulos discriminados do modelo do Anexo II das Cláusulas Contratuais Tipo. Quando uma medida é fornecida por um fornecedor de plataforma subjacente, este Anexo o indica. afka não possui relatório SOC 2 de qualquer tipo, não possui certificação ISO 27001 e não possui certificação ISO 42001.
| Medida | O que afka faz |
|---|---|
| Pseudonimização e encriptação de dados pessoais | Os dados pessoais são encriptados em trânsito usando TLS em todos os caminhos de rede expostos; a encriptação em repouso é fornecida pelos fornecedores subjacentes de base de dados gerida, armazenamento e alojamento. Quando um hash é suficiente, afka não armazena nenhum segredo recuperável: as chaves de interface de programação de aplicações, os tokens de portador de diretório e os tokens de ligação móvel são armazenados como um hash SHA-256, mostrado uma única vez na criação e nunca recuperável, com apenas um prefixo e os últimos quatro caracteres mantidos para apresentação. As referências de ligação para contas ligadas são mantidas no cofre de segredos da plataforma de base de dados gerida; para conectores geridos pela plataforma de conectores, a concessão OAuth em si é mantida por essa plataforma, não por afka. A pseudonimização é aplicada estruturalmente no registo de auditoria: o conteúdo de fala e mensagens são mantidos fora dele no ponto de escrita, de modo que o registo contém referências de ator, ação e alvo em vez de conteúdo (Secção 10.6). |
| Garantir a confidencialidade, integridade, disponibilidade e resiliência contínuas dos sistemas e serviços de processamento | O isolamento de inquilino é aplicado na base de dados, não no código da aplicação: a segurança ao nível de linha é aplicada em todas as tabelas de inquilino, com chave na identidade do inquilino transportada no token de acesso verificado, e as funções do lado do servidor resolvem novamente o inquilino chamador no servidor em vez de confiar num identificador fornecido pelo cliente. O código escrito por modelo executa numa microVM isolada com um kernel de convidado por tarefa, destruído após a execução e nunca reutilizado em espaços de trabalho, sujeito a limites de CPU, memória, tempo de parede e créditos e negação padrão de saída de rede. Cada execução recebe tokens com escopo de curta duração em vez de credenciais de longa duração; uma ferramenta de gateway de backend injeta credenciais no momento da execução, de modo que o modelo nunca vê uma credencial. O registo de auditoria é apenas de acréscimo, protegido por acionadores de base de dados, dando uma garantia de integridade independente do comportamento da aplicação. |
| Capacidade de restaurar a disponibilidade de e o acesso aos dados pessoais de forma atempada após um incidente físico ou técnico | A cópia de segurança e a restauração point-in-time da base de dados primária, e a reimplementação dos serviços de aplicação, são funções das plataformas de base de dados gerida e alojamento e são realizadas usando as instalações desses fornecedores. afka não opera nenhuma infraestrutura de cópia de segurança própria e não publica nenhum período de retenção de cópia de segurança. A orquestração de fluxo de trabalho durável permite que o trabalho de longa duração seja retomado após uma falha em vez de ser perdido. afka não opera um teste de restauração documentado. |
| Testar, avaliar e avaliar regularmente a eficácia das medidas | afka verifica a eficácia das suas medidas de isolamento de inquilino e retenção automaticamente antes de qualquer alteração ser lançada; uma verificação falhada impede o lançamento. Uma política de segurança de conteúdo apenas de relatório mais rigorosa funciona ao lado da política aplicada e relata violações a um ponto final dedicado, dando uma avaliação contínua da postura de segurança do navegador. afka não realizou testes de penetração independentes e não possui nenhum relatório de auditoria independente de terceiros. |
| Identificação e autorização de utilizadores | A autenticação é fornecida pela plataforma de autenticação gerida, por correio eletrónico e através do Google e Microsoft, sendo que os dois últimos fornecem OIDC. O início de sessão único SAML 2.0 é fornecido e disponível no plano de self-service mais elevado e nos planos empresariais; está vinculado a um domínio de empresa verificado, um domínio por espaço de trabalho, e a aplicação (desativar o início de sessão por palavra-passe para o domínio) é fornecida desativada e requer pelo menos um início de sessão único bem-sucedido antes de poder ser ativada. A autorização é baseada em função e capacidade: as funções de proprietário, administrador e membro têm capacidades diferentes, as operações sensíveis são controladas por uma capacidade nomeada (por exemplo, a capacidade de exportação de auditoria, que os proprietários e administradores sempre têm e um membro tem apenas se concedido), e afrouxar a autonomia de um agente requer o proprietário do espaço de trabalho. Os âmbitos de chave de interface de programação de aplicações são re-intersectados com as capacidades ativas do utilizador criador em cada chamada de autenticação, de modo que uma chave não pode sobreviver às permissões da pessoa que a criou, e o âmbito de gestão de chaves não pode ser concedido a uma chave. O desprovisionamento automático baseado em diretório (SCIM) não está disponível; o desprovisionamento é realizado pelo Cliente na aplicação ou, quando a aplicação do início de sessão único está ativada, no seu fornecedor de identidade. |
| Proteção de dados durante a transmissão | Todo o tráfego para os Serviços é transportado sobre TLS. HTTP Strict Transport Security é definido com uma idade máxima de 604800 segundos (uma semana). As respostas viradas para o navegador contêm X-Frame-Options definido como DENY, uma política de referência, uma política de permissões e uma política de abertura de origem cruzada da mesma origem. Uma política de segurança de conteúdo aplicada é fornecida ao lado de uma política apenas de relatório mais rigorosa que relata a um ponto final dedicado. A detecção de bots é aplicada na borda usando um serviço de desafio gerido. O acesso de rede de saída da caixa de areia em que o código escrito por modelo executa é negação padrão. A transmissão para uma ferramenta ligada ocorre apenas por instrução do Cliente e dentro dos âmbitos concedidos. |
| Proteção de dados durante o armazenamento | Os Dados Pessoais do Cliente são armazenados numa base de dados Postgres gerida com segurança ao nível de linha em todas as tabelas de inquilino e segurança de linha FORCE nas tabelas principais. As amostras de reconhecimento de fala são armazenadas numa tabela não legível por funções de base de dados anónimas nem autenticadas e acessível apenas através de código do lado do servidor. As referências de ligação são mantidas no cofre de segredos da plataforma; os segredos nunca são colocados em ficheiros enviados para o navegador, nunca no pacote de frontend e nunca numa variável de compilação exposta ao cliente. As chaves e tokens de portador são armazenados com hash. Nenhum vídeo de reuniões é armazenado, porque nenhum é capturado. |
| Segurança física dos locais onde os dados pessoais são processados | afka não possui nem opera centros de dados e não mantém Dados Pessoais do Cliente no local ou em suportes removíveis no curso ordinário. A segurança física das instalações em que os Dados Pessoais do Cliente são processados é fornecida pelos fornecedores de base de dados gerida, alojamento e infraestrutura identificados na lista de Sub-processadores referida na Secção 7.2, e pelos fornecedores de nuvem subjacentes, sob os seus próprios programas de segurança física. O pessoal de afka acede à produção apenas através das consolas e interfaces de programação de aplicações desses fornecedores, autenticado pelo fornecedor, e nunca por acesso físico ao hardware. |
| Registo de eventos | Todas as ações tomadas por um agente ou utilizador são escritas num registo de auditoria apenas de acréscimo. O registo de auditoria é apenas de acréscimo: uma tentativa de alterar ou eliminar uma entrada é rejeitada. Uma linha contém o ator, a ação, o alvo, o carimbo de data/hora, o custo de crédito, o identificador de execução, uma referência à aprovação autorizadora quando uma foi necessária, e se o iniciador foi um humano ou um agente. O registo é exportável pelo Cliente através de uma função do lado do servidor que verifica o token do chamador, resolve o inquilino no servidor e verifica a capacidade de exportação de auditoria, em CSV e em NDJSON para ingestão num sistema de gestão de informações e eventos de segurança; a própria exportação é registada no registo de auditoria. O registo é apenas de acréscimo e não é assinado criptograficamente nem notarizado. Os registos de infraestrutura e aplicação estão adicionalmente disponíveis através das plataformas de alojamento e base de dados. |
| Configuração do sistema, incluindo configuração padrão | Os Serviços são configurados para falhar com segurança. A autonomia do agente tem três definições, e dois pisos independentes ficam acima da definição que o Cliente escolhe: um piso baseado em categoria que sempre requer uma aprovação humana nomeada para reembolsos, pagamentos, pagamentos e decisões adversas, e para uma lista definida de ações incluindo processar um cancelamento, alterar uma subscrição, uma ação de desvinculação, uma alteração de conta e gastar dinheiro; e uma segunda regra de aprovação independente cobrindo os mesmos conjuntos de ações de dinheiro e pessoas. Uma ação que o sistema não reconhece falha com segurança para controlada. As aprovações pendentes expiram num tempo de vida e são varridas, e os limites de gastos são somados em ações decompostas. O excesso medido está desativado por padrão e o gasto é bloqueado em cem por cento (100%) do limite configurado. A aplicação do início de sessão único é fornecida desativada. |
| Governança e gestão de TI e segurança de TI interna | Os controlos de segurança são aplicados tecnicamente e são verificados antes de uma alteração chegar à produção. Todas as alterações chegam à produção através do controlo de versão e do pipeline de integração contínua. O acesso às plataformas de produção segue o princípio do menor privilégio e é autenticado em cada fornecedor, e as credenciais são centralizadas no cofre de segredos da plataforma. O pessoal está sujeito a obrigações de confidencialidade escritas sob a Secção 3. |
| Certificação e garantia de processos e produtos | afka não possui relatório SOC 2 de qualquer tipo, não possui certificação ISO 27001 e não possui certificação ISO 42001. Qualquer relatório ou certificação que afka obtenha será disponibilizado sob a Secção 9.1. A infraestrutura subjacente, base de dados, alojamento, modelo e fornecedores de conectores mantêm as suas próprias certificações e relatórios de auditoria, disponíveis diretamente desses fornecedores e relevantes para as camadas que operam. A garantia disponível hoje consiste na documentação de segurança de afka, no mapeamento de controlo descrito na Secção 9.1 e neste Anexo II. |
| Garantir a minimização de dados | Um agente lê as conversas a que foi adicionado e mensagens diretas com ele, não a totalidade do espaço de trabalho do Cliente. O acesso a uma conta ligada é limitado aos âmbitos OAuth que o Cliente concede; afka solicita apenas os quatro âmbitos do Google listados na Secção 2.6 e não solicita nenhum âmbito que leia o conteúdo de uma caixa de correio. As reuniões são transcritas e não gravadas, e nenhum vídeo é capturado ou armazenado. O conteúdo de fala e mensagens são mantidos fora do registo de auditoria no ponto de escrita. A submissão de Dados Regulados é proibida. O acesso de suporte é limitado ao que é necessário para resolver a questão levantada. |
| Garantir a qualidade dos dados | O Cliente controla as entradas para os Serviços e pode corrigir dados de conta e espaço de trabalho na aplicação. O mecanismo de aprovação dá a um humano nomeado a oportunidade de rever e corrigir uma ação proposta antes de entrar em vigor, e o registo de auditoria dá ao Cliente uma conta independentemente reconciliável do que foi feito, por quem e sob que aprovação. Quando um Titular de Dados solicita retificação, afka assiste sob a Secção 5.2. Os resultados gerados por modelos de IA são probabilísticos, e o Cliente permanece responsável por revê-los antes de confiar neles. |
| Garantir a retenção limitada de dados | Uma janela de retenção automática e em todo o produto é operada: as transcrições de reuniões e as amostras de reconhecimento de fala são eliminadas numa janela de trinta (30) dias contínua, e na mesma janela o prompt armazenado de uma tarefa e o contexto armazenado de uma aprovação são esvaziados enquanto o registo de tarefa ou aprovação em si é mantido. Os relatórios de política de segurança de conteúdo são varridos em trinta (30) dias; os registos de sessão de voz e as aprovações expiradas são varridos continuamente. Outros registos são retidos durante a vigência do Acordo e eliminados a pedido ou após a instrução presumida na Secção 10.1. afka não opera nenhuma varredura de eliminação automática geral para além do que é indicado aqui e não publica nenhuma figura de retenção de cópia de segurança. |
| Garantir a responsabilidade | O registo de auditoria apenas de acréscimo é a medida de responsabilidade primária: regista quem fez o quê, a quê, quando, sob cuja aprovação e a que custo, e não pode ser alterado ou removido. As aprovações registam o humano aprovador e são referenciadas a partir da ação resultante. A lista de Sub-processadores é publicada e as alterações a ela são notificadas com antecedência sob a Secção 7.3. Este DPA, essa lista e este Anexo em conjunto constituem o registo que afka disponibiliza sob a Secção 9.1. Afrouxar a autonomia de um agente requer o proprietário do espaço de trabalho, de modo que uma alteração na postura de risco é atribuível a uma pessoa nomeada. |
| Permitir a portabilidade de dados e garantir o apagamento | O Cliente pode exportar o registo de auditoria a qualquer momento em CSV e em NDJSON através de uma função de self-service controlada pela capacidade de exportação de auditoria. Os Dados Pessoais do Cliente podem ser eliminados durante o prazo ao nível de uma tarefa, de uma única chamada e sua transcrição (que os Serviços recusam até o assistente de reunião ser removido da chamada), e desligando uma conta ligada, que revoga a ligação na plataforma de conectores e regista a desconexão. No término, a mecânica de devolução e eliminação na Secção 10 aplica-se, sujeita à exceção de retenção legal e ao registo de auditoria apenas de acréscimo descrito na Secção 10.6. Assistência adicional de exportação ou eliminação é fornecida sob as Secções 5.2 e 10.2. |
| Medidas a serem tomadas pelo sub-processador para prestar assistência ao controlador | Cada Sub-processador é contratado sob um contrato escrito impondo obrigações substancialmente não menos protetoras do que as neste DPA, incluindo obrigações de assistir com segurança, notificação de violação, pedidos de titulares de dados e eliminação. Quando um Sub-processador detém dados que afka deve alcançar para assistir o Cliente sob a Secção 5 ou Secção 10, afka utiliza as interfaces administrativas e rotas contratuais disponíveis com esse Sub-processador. afka permanece responsável perante o Cliente pelo desempenho de um Sub-processador sob a Secção 7.1. |
afka contrata Sub-processadores nas categorias abaixo. Este Anexo fixa a estrutura da cadeia de processamento; a identidade de cada Sub-processador individual, o serviço que presta e as categorias de dados que pode processar estão definidas na lista referida na Secção 7.2, que afka publica na Política de Privacidade em afka.ai/legal/privacy, que faz parte deste DPA, e que é a lista operativa para os fins da Secção 7 e da Cláusula 9 das Cláusulas Contratuais Tipo. As alterações a essa lista são notificadas conforme a Secção 7.3 descreve.
Um fornecedor nomeado nessa lista numa destas categorias é um Sub-processador afka apenas no que respeita à utilização própria de afka desse fornecedor em ligação com os Serviços. Quando o Cliente liga separadamente o mesmo fornecedor como uma Integração Ativada pelo Cliente, as Secções 7.4 e 7.5 aplicam-se.