Acord de prelucrare a datelor
Disponibil pentru clienții Pro + Enterprise
DPA-ul NexBasira acoperă obligațiile persoanei împuternicite conform art. 28 GDPR, lista subîmputerniciților, Clauzele contractuale standard ale UE (acolo unde sunt aplicabile) și angajamentele de securitate menționate în pagina postura de securitate.
Solicitarea DPA-ului
Pentru clienții Pro + Enterprise, DPA-ul + lista subîmputerniciților sunt incluse în pachetul contractual. Pentru a solicita o copie în afara ciclului de vânzări (de exemplu, pentru un chestionar InfoSec), trimiteți un e-mail la legal@nexbasira.com cu numele organizației dumneavoastră și persoana de contact cu autoritate de semnare.
Ce acoperă
- Roluri + responsabilități conform GDPR (operator / persoană împuternicită)
- Categoriile de date cu caracter personal prelucrate
- Lista subîmputerniciților + mecanismul de notificare a modificărilor
- Garanții pentru transferurile internaționale (SCC acolo unde sunt aplicabile)
- Măsuri de securitate (tehnice + organizatorice)
- Obligații de audit + cooperare
- Termenul de notificare a încălcărilor
- Durata + încetarea + returnarea / ștergerea datelor
Subîmputerniciți
Lista curentă a subîmputerniciților face parte din pachetul DPA. Ne angajăm să notificăm administratorii de cont cu 30 de zile înainte de a adăuga un nou subîmputernicit; aveți dreptul de a vă opune în acest interval.
Schrems II + transferuri internaționale
Mediul de producție NexBasira este găzduit integral în UE (eu-central-1, Frankfurt). Nu au loc transferuri către țări terțe pentru lanțul de audit, stocarea probelor sau datele aplicației de bază. Subîmputerniciții cu o societate-mamă din SUA (acolo unde este cazul) operează pe o infrastructură rezidentă în UE, sub incidența SCC.