Anexo de procesamiento de datos (DPA)
Este Anexo de procesamiento de datos (“DPA”) forma parte del contrato de Servicios (“Acuerdo principal”) entre el Cliente y PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ (“PhiShark”), en la medida en que PhiShark procese datos personales en nombre de un cliente (“Cliente”).
Si este DPA se incluye en el contrato a través del Acuerdo principal, formulario de pedido o aceptación electrónica, no se requiere una firma física por separado; Se reservan los requisitos de forma obligatorios de la ley aplicable.
1. Roles de las partes
En la medida en que el cliente determine los fines y medios del procesamiento de datos personales, el responsable/responsable del tratamiento; PhiShark actúa como encargado del tratamiento en la medida en que trata datos personales por cuenta del Cliente.
En los casos en que el Cliente procese datos en nombre de otro responsable del tratamiento, PhiShark podrá actuar como subencargado del tratamiento con respecto a la actividad de tratamiento correspondiente.
Cada parte es responsable de sus obligaciones derivadas de la legislación en materia de protección de datos que le es aplicable.
2. Alcance del procesamiento e instrucciones
PhiShark procesa Datos personales del cliente únicamente:
- Prestar los servicios y garantizar su seguridad;
- Cumplir con los Estatutos Sociales; y
- Implementar las instrucciones legales documentadas del cliente.
funciona para el propósito.
PhiShark no procesa Datos personales del Cliente excepto según las instrucciones del Cliente, a menos que la ley aplicable exija lo contrario. En caso de tal obligación legal, se informará al Cliente con antelación, salvo que lo prohíba la ley.
PhiShark notificará al Cliente si considera que una instrucción del Cliente viola la legislación de protección de datos aplicable.
Detalles de procesamiento
Objeto del tratamiento: prestación de Servicios de ciberseguridad y análisis de phishing PhiShark.
Duración: El período de vigencia del Acuerdo Marco y el período adicional requerido para la eliminación o devolución de datos de acuerdo con este DPA.
Naturaleza y finalidad del tratamiento: Recepción, transmisión, alojamiento, análisis de datos, creación de salidas de seguridad, soporte, seguridad y operaciones técnicas relacionadas.
Categorías de personas relevantes: Usuarios, empleados, clientes, socios comerciales, personas que envían o reciben correos electrónicos y otros incluidos en el contenido transmitido a los Servicios por el Cliente.
Categorías de datos personales: información de cuenta y contacto; datos técnicos y de seguridad; IP, registro e información del dispositivo; enviar metadatos y contenido por correo electrónico en la medida necesaria; URL, nombre de dominio, enlace, PDF, QR, archivo y otra información proporcionada por el Cliente para su análisis.
Los Servicios no están diseñados para procesar datos personales sensibles. Si es necesario procesar dichos datos, el Cliente es responsable de proporcionar la base legal necesaria y las medidas de protección adicionales.
3. Privacidad y seguridad
PhiShark:
- Limita el acceso a los Datos personales del Cliente únicamente a aquellas personas que necesitan acceso en el ejercicio de sus funciones;
- garantiza que dichas personas estén sujetas a obligaciones de confidencialidad adecuadas; y
- Aplica medidas de seguridad técnicas y administrativas adecuadas al riesgo del tratamiento.
Estas medidas incluyen, en la medida aplicable, controles de acceso y autorización, autenticación, seguridad de almacenamiento y transmisión de datos, registro y monitoreo, gestión de vulnerabilidades, respaldo y recuperación, respuesta a incidentes y medidas de seguridad del personal.
PhiShark mantiene medidas de conformidad con sus obligaciones en virtud del artículo 12 de la KVKK n.º 6698 y, en la medida aplicable, el artículo 32 del RGPD/Reino Unido.
4. Subprocesadores
El Cliente generalmente consiente el uso por parte de PhiShark de los subprocesadores especificados en la Lista de subprocesadores y proveedores de servicios.
PhiShark:
- impone a los subprocesadores obligaciones de protección de datos sustancialmente equivalentes a este DPA;
- sigue siendo responsable de acuerdo con la ley aplicable y el Acuerdo Principal por el incumplimiento de sus obligaciones por parte del subprocesador; y
- En caso de que se agregue un nuevo subprocesador o se cambie el subprocesador existente, notifica al Cliente con anticipación.
El cliente podrá oponerse al nuevo subencargado por motivos de protección de datos razonables y documentados dentro del plazo especificado en la notificación. Las partes trabajan de buena fe para resolver la objeción.
5. Transferencias internacionales de datos
PhiShark transfiere Datos personales del Cliente al extranjero solo según lo permita la legislación de protección de datos aplicable.
Cuando sea necesario, las partes;
- Para la Unión Europea, las Cláusulas Contractuales Tipo (CCT UE) pertinentes;
- Anexo del Reino Unido u otro mecanismo de transferencia aplicable al Reino Unido;
- Para Turquía, el contrato estándar requerido u otra garantía adecuada dentro del alcance del artículo 9 de la KVKK.
usos.
En caso de conflicto entre un acuerdo de transferencia obligatoria de datos y este DPA, el acuerdo de transferencia obligatoria tiene prioridad con respecto a la transferencia correspondiente.
6. Solicitudes de personas relevantes y apoyo al cumplimiento normativo
PhiShark, teniendo en cuenta la naturaleza del tratamiento y la información de que dispone, aconseja razonablemente al Cliente que:
- satisfacer las reclamaciones de los interesados;
- obligaciones de seguridad de datos;
- evaluar y denunciar violaciones de datos personales;
- evaluaciones de impacto de la protección de datos; y
- Procesos realizados ante las autoridades competentes en protección de datos cuando sea necesario
proporciona apoyo en términos de
Si PhiShark recibe una solicitud de persona de contacto con respecto a los datos que procesa directamente en nombre del Cliente, dirige la solicitud al Cliente a menos que esté legalmente obligado a responder directamente.
7. Violaciones de datos personales
Si PhiShark tiene conocimiento de una violación de datos personales que afecta los Datos personales del Cliente, se lo notificará al Cliente sin demora indebida.
Aviso, en la medida disponible:
- la naturaleza de la infracción;
- categorías de datos afectadas y interesados;
- posibles consecuencias; y
- medidas tomadas o planeadas
Contiene.
PhiShark proporciona una cooperación razonable para permitir que el Cliente cumpla con las obligaciones de notificación aplicables.
8. Devolución y eliminación de datos
Tras la rescisión del Acuerdo principal o previa solicitud legal del Cliente, PhiShark eliminará los Datos personales del Cliente a opción del Cliente o los devolverá en la medida apropiada; Quedan excluidos de esta disposición los datos que deben almacenarse según la legislación aplicable.
Los datos que quedan en las copias de seguridad se eliminan dentro del ciclo normal de copias de seguridad y no se procesan activamente para otros fines durante este período.
Los períodos de retención detallados se especifican en la Política de retención y eliminación de datos.
9. Información de auditoría y cumplimiento
PhiShark proporciona al Cliente la información razonablemente necesaria para demostrar el cumplimiento de este DPA y la legislación de protección de datos aplicable.
El Cliente podrá solicitar, con previo aviso razonable y sujeto a obligaciones de confidencialidad, una auditoría razonable de las actividades de procesamiento de datos de PhiShark.
Las auditorías se llevan a cabo, en la medida de lo posible, principalmente a través de informes de auditoría independientes, certificados, documentos de seguridad e inspecciones remotas actualizados.
La auditoría in situ sólo se lleva a cabo cuando estos métodos no son suficientes y los datos de otros clientes, los secretos comerciales o la seguridad del sistema no deben verse comprometidos.
10. Prioridad y validez
Este DPA se aplica únicamente en la medida en que PhiShark procese datos personales en nombre del Cliente.
En caso de conflicto entre este DPA y el Acuerdo principal con respecto al procesamiento de datos personales, este DPA tiene prioridad.
Las disposiciones de ley aplicable, responsabilidad, tiempo y resolución de disputas del Acuerdo Principal también se aplican a este DPA, sin perjuicio de las disposiciones obligatorias de la legislación de protección de datos.
Contacto
PHISHARK TEKNOLOJİ ANONİM ŞİRKETİ Cevizli Mah. Zuhal Cad. Ritim Estambul Sitesi A5 Blok No:46E İç Kapı No:179 Maltepe/İstanbul MÉRSICA: 0729137429700001 Contacto de protección de datos: [email protected]