Accordo sul trattamento dei dati

Questo accordo di elaborazione dei dati ("DPA") fa parte degli accordi tra Linguise di DXT One ("processore") e il cliente ("Controller") utilizzando i servizi di traduzione del sito Web di Linguise.

1. Definizioni

"Legge sulla protezione dei dati applicabile" indica tutte le leggi e i regolamenti applicabili all'elaborazione dei dati personali ai sensi dell'accordo, incluso ma non limitato al GDPR.

"GDPR" indica il regolamento generale sulla protezione dei dati (UE) 2016/679.

"Dati personali" indicano qualsiasi informazione relativa a una persona naturale identificata o identificabile come definita nel GDPR.

"Elaborazione" indica qualsiasi operazione eseguita su dati personali, indipendentemente dal fatto che tramite mezzi automatizzati.

"Sottoprocessore" indica qualsiasi processore coinvolto dalla Linguise per elaborare i dati personali.

2. Parti e portata

2.1 parti

Processore dati: Linguise di DXT One, EIN: 922291269, registrato a 32565 B Golden Lantern St, Suite 191, Dana Point CA 92629

Data Controller: il cliente che utilizza i servizi di traduzione di Linguise

2.2 Oggetto e durata

Questo DPA si applica all'elaborazione dei dati personali da parte Linguise quando si forniscono servizi di traduzione di siti Web automatici. Rimane valido per la durata dell'accordo di servizio tra le parti.

3. Dettagli di elaborazione

3.1 Scopo dell'elaborazione

Linguise Procede il contenuto del sito Web esclusivamente allo scopo di fornire servizi automatici di traduzione di macchine neurali al controller.

3.2 Tipi di dati personali

I dati personali elaborati possono includere qualsiasi informazione personale contenuta nel sito Web del sito Web del controller Contenuto HTML inviato per la traduzione.

3.3 categorie di soggetti di dati

Gli argomenti di dati possono includere visitatori, clienti, dipendenti o persone le cui informazioni personali vengono visualizzate sul sito Web del controller.

3.4 Elenco dei sottoprocessori

Sub-processoreScopoPosizione
BandaElaborazione dei pagamentiU.S.A.
MailjetEmail marketingUnione Europea
BrevoGestione dei dati dei clientiUnione Europea
PaypalElaborazione dei pagamentiU.S.A.

4. Obblighi del processore

4.1 Linguise deve:

a) elaborare i dati personali solo sulle istruzioni documentate dal controller;

b) garantire che le persone autorizzate a elaborare i dati personali siano impegnati nella riservatezza;

c) Attuare misure tecniche e organizzative adeguate per garantire un livello di sicurezza adeguato al rischio, incluso:

  • Crittografia dei dati personali durante la trasmissione
  • Test regolari e valutazione delle misure di sicurezza
  • Controlli di accesso e requisiti di autenticazione
  • Valutazioni di sicurezza regolari

d) rispettare le condizioni per coinvolgere i sottoprocessori come stabilito nella sezione 5;

e) aiutare il controller a rispondere alle richieste da soggetti di dati;

f) aiutare il controllore a garantire il rispetto degli obblighi di sicurezza, le notifiche di violazione dei dati e le valutazioni dell'impatto sulla protezione dei dati;

g) eliminare o restituire tutti i dati personali al controller dopo la fine della fornitura di servizi;

h) mettere a disposizione al controller tutte le informazioni necessarie per dimostrare la conformità.

5. Sottoprocessori

5.1 Il controller autorizza Linguise a coinvolgere la traduzione AI di Google Cloud come sottoprocessore per i servizi di traduzione.

5.2 Linguise deve informare il controller di eventuali modifiche previste relative all'aggiunta o alla sostituzione dei sottoprocessori, dando al controller l'opportunità di obiettare a tali modifiche.

5.3 Linguise imporrà gli stessi obblighi di protezione dei dati su Google Cloud AI indicati in questo DPA.

6. Trasferimenti di dati

6.1 Linguise può trasferire dati personali in paesi al di fuori dell'Area economica europea (SEE) solo con adeguate garanzie in atto e in conformità con la legge applicabile sulla protezione dei dati.

6.2 Per i trasferimenti a Google Cloud AI, Linguise garantisce che siano presenti clausole contrattuali standard o altri meccanismi di trasferimento validi.

7. Notifica di violazione dei dati

7.1 Linguise deve informare il controller senza indebito ritardo dopo essere stato consapevole di una violazione dei dati personali.

7.2 La notifica sarà almeno:

  • Descrivi la natura della violazione
  • Comunicare il nome e i dettagli di contatto del responsabile della protezione dei dati
  • Descrivi le probabili conseguenze della violazione
  • Descrivi le misure adottate o proposte per affrontare la violazione

8. Diritti di materia dati

8.1 Linguise deve, nella misura legalmente consentita, avvisare tempestivamente il controller se riceve una richiesta da un dati soggetto a esercitare i propri diritti ai sensi della legge sulla protezione dei dati applicabile.

8.2 Linguise deve fornire un ragionevole assistenza al controller per facilitare la risposta del controller a tali richieste.

9. Conservazione e cancellazione dei dati

9.1 I dati di traduzione vengono archiviati sui server della cache Linguise fino a quando il controller non aggiorna il contenuto nella lingua originale o fino alla scadenza dell'appartenenza al controller.

9.2 Al momento della cessazione dei servizi, Linguise eliminerà o restituisce tutti i dati personali al controller come richiesto ed elimina copie esistenti se non legalmente richiesto per archiviare i dati personali.

10. Diritti di audit

10.1 Il controller può controllare la conformità di Linguisecon questo DPA, con un preavviso ragionevole e soggetto a adeguati obblighi di riservatezza.

11. Responsabilità

11.1 ciascuna parte sarà responsabile per i danni causati dalla propria violazione del presente DPA o dalla legge sulla protezione dei dati applicabili.

12. Termini generali

12.1 Precedenza

In caso di conflitto tra questo DPA e altri accordi tra le parti, questo DPA prevarrà per quanto riguarda gli obblighi di protezione dei dati delle parti.

12.2 Emendamenti

Eventuali emendamenti a questo DPA devono essere scritti e firmati da entrambe le parti.

12.3 Severabilità

Se qualsiasi disposizione del presente DPA fosse non valida o inapplicabile, il resto del DPA rimane valido e in vigore.