Thỏa thuận xử lý dữ liệu

Thỏa thuận xử lý dữ liệu này (“DPA”) là một phần của các thỏa thuận giữa Linguise by DXT ONE (“Bên xử lý”) và khách hàng (“Bên kiểm soát”) sử dụng dịch vụ dịch thuật trang web của Linguise.

1. Định nghĩa

“Luật Bảo vệ Dữ liệu Áp dụng” có nghĩa là tất cả các luật và quy định áp dụng cho việc Xử lý Dữ liệu Cá nhân theo Thỏa thuận này, bao gồm nhưng không giới hạn ở GDPR.

“GDPR” có nghĩa là Quy định chung về bảo vệ dữ liệu (EU) 2016/679.

“Dữ liệu cá nhân” là bất kỳ thông tin nào liên quan đến một cá nhân đã được xác định hoặc có thể xác định được theo định nghĩa trong GDPR.

“Xử lý” có nghĩa là bất kỳ thao tác nào được thực hiện trên Dữ liệu Cá nhân, cho dù bằng phương tiện tự động hay không.

“Bên xử lý phụ” có nghĩa là bất kỳ bên xử lý nào được Linguise thuê để xử lý Dữ liệu Cá nhân.

2. Các Bên và Phạm Vi

2.1 Các bên

Đơn vị xử lý dữ liệu: Linguise by DXT ONE, Mã số thuế doanh nghiệp (EIN): 922291269, đăng ký tại địa chỉ 32565 B Golden Lantern St, Suite 191, Dana Point, CA 92629

Bên kiểm soát dữ liệu: Khách hàng sử dụng dịch vụ dịch thuật của Linguise

2.2 Nội dung và thời lượng

Thỏa thuận bảo vệ dữ liệu này áp dụng cho việc xử lý dữ liệu cá nhân bởi Linguise khi cung cấp dịch vụ dịch thuật tự động cho trang web. Thỏa thuận này vẫn có hiệu lực trong suốt thời hạn của hợp đồng dịch vụ giữa các bên.

3. Chi tiết xử lý

3.1 Mục đích xử lý

Linguise xử lý nội dung trang web chỉ nhằm mục đích cung cấp dịch vụ dịch máy nơ-ron tự động cho Bên kiểm soát.

3.2 Các loại dữ liệu cá nhân

Dữ liệu cá nhân được xử lý có thể bao gồm bất kỳ thông tin cá nhân nào có trong nội dung HTML của trang web do Bên kiểm soát dữ liệu cung cấp để dịch.

3.3 Các loại đối tượng dữ liệu

Các đối tượng dữ liệu có thể bao gồm khách truy cập trang web, khách hàng, nhân viên của Bên kiểm soát dữ liệu, hoặc bất kỳ cá nhân nào có thông tin cá nhân xuất hiện trên trang web của Bên kiểm soát dữ liệu.

3.4 Danh sách bộ xử lý con

Bộ xử lý phụMục đíchVị trí
SọcXử lý thanh toánHoa Kỳ
MailjetTiếp thị qua emailLiên minh châu Âu
BrevoQuản lý dữ liệu khách hàngLiên minh châu Âu
PayPalXử lý thanh toánHoa Kỳ

4. Nghĩa vụ của bên xử lý dữ liệu

4.1 Linguise phải:

a) Chỉ xử lý Dữ liệu Cá nhân theo hướng dẫn bằng văn bản từ Bên Kiểm soát dữ liệu;

b) Đảm bảo rằng những người được ủy quyền xử lý Dữ liệu Cá nhân cam kết bảo mật;

c) Thực hiện các biện pháp kỹ thuật và tổ chức phù hợp để đảm bảo mức độ an ninh tương xứng với rủi ro, bao gồm:

  • Mã hóa dữ liệu cá nhân trong quá trình truyền tải
  • Kiểm tra và đánh giá thường xuyên các biện pháp an ninh
  • Kiểm soát truy cập và yêu cầu xác thực
  • Đánh giá an ninh định kỳ

d) Tuân thủ các điều kiện thuê nhà thầu phụ như đã nêu trong Mục 5;

e) Hỗ trợ Người kiểm soát dữ liệu trong việc phản hồi các yêu cầu từ các chủ thể dữ liệu;

f) Hỗ trợ Người kiểm soát dữ liệu trong việc đảm bảo tuân thủ các nghĩa vụ bảo mật, thông báo vi phạm dữ liệu và đánh giá tác động bảo vệ dữ liệu;

g) Xóa hoặc trả lại toàn bộ Dữ liệu Cá nhân cho Bên Kiểm soát sau khi kết thúc việc cung cấp dịch vụ;

h) Cung cấp cho Bộ trưởng tất cả thông tin cần thiết để chứng minh sự tuân thủ.

5. Bộ xử lý con

5.1 Bên kiểm soát theo đây ủy quyền cho Linguise thuê Google Cloud AI translation làm đơn vị xử lý phụ cho các dịch vụ dịch thuật.

5.2 Linguise sẽ thông báo cho Bên Kiểm soát về bất kỳ thay đổi dự định nào liên quan đến việc bổ sung hoặc thay thế các Bên xử lý phụ, cho phép Bên Kiểm soát có cơ hội phản đối những thay đổi đó.

5.3 Linguise sẽ áp đặt các nghĩa vụ bảo vệ dữ liệu tương tự đối với Google Cloud AI như đã nêu trong Thỏa thuận bảo vệ dữ liệu này.

6. Truyền dữ liệu

6.1 Linguise chỉ có thể chuyển Dữ liệu Cá nhân đến các quốc gia ngoài Khu vực Kinh tế Châu Âu (EEA) khi có các biện pháp bảo vệ thích đáng và tuân thủ Luật Bảo vệ Dữ liệu hiện hành.

6.2 Đối với việc chuyển giao sang Google Cloud AI, Linguise đảm bảo rằng các Điều khoản Hợp đồng Chuẩn phù hợp hoặc các cơ chế chuyển giao hợp lệ khác được áp dụng.

7. Thông báo về vi phạm dữ liệu

7.1 Linguise sẽ thông báo cho Bên kiểm soát dữ liệu ngay lập tức sau khi phát hiện ra vi phạm dữ liệu cá nhân.

7.2 Thông báo sẽ bao gồm tối thiểu các nội dung sau:

  • Hãy mô tả bản chất của vụ vi phạm
  • Cung cấp tên và thông tin liên hệ của người phụ trách bảo vệ dữ liệu
  • Mô tả những hậu quả có thể xảy ra của vụ vi phạm
  • Mô tả các biện pháp đã được thực hiện hoặc đề xuất để giải quyết vi phạm

8. Quyền của chủ thể dữ liệu

8.1 Linguise sẽ, trong phạm vi pháp luật cho phép, thông báo ngay lập tức cho Bên kiểm soát dữ liệu nếu nhận được yêu cầu từ chủ thể dữ liệu về việc thực hiện các quyền của họ theo Luật Bảo vệ Dữ liệu hiện hành.

8.2 Linguise sẽ cung cấp sự hỗ trợ hợp lý cho Bên Kiểm soát để tạo điều kiện thuận lợi cho Bên Kiểm soát phản hồi các yêu cầu đó.

9. Lưu trữ và xóa dữ liệu

9.1 Dữ liệu dịch được lưu trữ trên máy chủ bộ nhớ đệm Linguise cho đến khi Bộ điều khiển cập nhật nội dung bằng ngôn ngữ gốc hoặc cho đến khi tư cách thành viên của Bộ điều khiển hết hạn.

9.2 Khi chấm dứt dịch vụ, Linguise sẽ xóa hoặc trả lại tất cả Dữ liệu Cá nhân cho Bên Kiểm soát theo yêu cầu và xóa các bản sao hiện có trừ khi pháp luật yêu cầu phải lưu trữ Dữ liệu Cá nhân.

10. Quyền kiểm toán

10.1 Bên kiểm soát có thể kiểm tra việc tuân thủ Thỏa thuận bảo mật dữ liệu này của Linguise, với thông báo hợp lý và tuân theo các nghĩa vụ bảo mật thích hợp.

11. Trách nhiệm pháp lý

11.1 Mỗi bên sẽ chịu trách nhiệm về những thiệt hại phát sinh do hành vi vi phạm Thỏa thuận bảo vệ dữ liệu này hoặc Luật bảo vệ dữ liệu hiện hành.

12. Điều khoản chung

12.1 Thứ tự ưu tiên

Trong trường hợp có bất kỳ mâu thuẫn nào giữa Thỏa thuận bảo vệ dữ liệu này và các thỏa thuận khác giữa các bên, Thỏa thuận bảo vệ dữ liệu này sẽ được ưu tiên áp dụng đối với các nghĩa vụ bảo vệ dữ liệu của các bên.

12.2 Sửa đổi

Bất kỳ sửa đổi nào đối với Thỏa thuận bảo mật thông tin này phải được lập thành văn bản và có chữ ký của cả hai bên.

12.3 Tính khả phân

Nếu bất kỳ điều khoản nào trong Thỏa thuận bảo mật thông tin này bị vô hiệu hoặc không thể thi hành, thì các điều khoản còn lại của Thỏa thuận bảo mật thông tin vẫn sẽ có hiệu lực.