حقوقی · GDPR

قرارداد پردازش داده

آخرین به روز رسانی: 30 مه 2026

برای مشتریان اتحادیه اروپا/بریتانیا طبق ماده 28 GDPR مورد نیاز است. شامل بندهای قراردادی استاندارد اتحادیه اروپا و ضمیمه انتقال بین‌المللی داده بریتانیا است.

هنر GDPR 28GDPR انگلستاناتحادیه اروپا SCC (2021)IDTA انگلستانقوانین حریم خصوصی ایالتی ایالات متحده

1. دامنه و نقش ها

این قرارداد پردازش داده ("DPA") بخشی از این قرارداد را تشکیل می دهد قرارداد خدمات اصلی بین My Country Mobile Pte Ltd که به عنوان My Country Mobile ("پردازنده") عمل می کند و مشتری ("کنترل کننده"). در جایی اعمال می شود که MCM داده های شخصی را از طرف کنترل کننده در ارائه خدمات پردازش می کند. برای برخی از داده ها (به عنوان مثال، CPNI و مسیریابی تماس مورد نیاز توسط قانون)، MCM ممکن است به عنوان یک کنترل کننده مستقل عمل کند.

2. تعاریف

«داده‌های شخصی»، «پردازش»، «موضوع داده‌ها»، «کنترل‌کننده» و «پردازنده» معانی در قانون حفاظت از داده‌ها (از جمله GDPR و GDPR بریتانیا) دارند. «قوانین حفاظت از داده» به معنای تمام قوانین قابل اجرا برای پردازش است، از جمله قوانین GDPR، GDPR بریتانیا، و قوانین حفظ حریم خصوصی ایالات متحده.

3. جزئیات پردازش (پیوست 1)

موضوع

ارائه خدمات ارتباطات ابری

مدت زمان

مدت MSA به علاوه حفظ قانونی مورد نیاز.

ماهیت و هدف

مسیریابی، تحویل، ذخیره‌سازی و صورت‌حساب صوتی/پیام‌رسانی و پشتیبانی مرتبط.

انواع داده های شخصی

شناسه‌های تماس، شماره تلفن، فراداده تماس/پیام، داده‌های حساب، و هر محتوایی که کنترلر منتقل می‌کند.

دسته بندی موضوعات داده ها

پرسنل کنترل کننده، کاربران نهایی و طرفین تماس/تماس گیرنده.

4. تعهدات پردازشگر

MCM انجام خواهد داد:

a

داده‌های شخصی را فقط بر اساس دستورالعمل‌های مستند کنترل‌کننده پردازش کنید، از جمله برای نقل و انتقالات، مگر اینکه طبق قانون الزامی باشد (در این صورت، کنترل‌کننده را مطلع می‌کند مگر اینکه از نظر قانونی منع شده باشد).

b

اطمینان حاصل کنید که افرادی که مجاز به پردازش هستند، محرمانه هستند.

c

اجرای اقدامات امنیتی مناسب فنی و سازمانی (پیوست 2).

d

به شرایط درگیر کردن زیرپردازنده ها احترام بگذارید (بخش 5).

e

تا حد امکان به کنترلر در مورد درخواست های موضوع داده کمک کنید.

f

به کنترل کننده در ارزیابی های امنیتی، اعلان نقض و ارزیابی تاثیرات حفاظت از داده کمک کنید.

g

حذف یا بازگرداندن داده های شخصی در پایان خدمات، مشروط به حفظ قانونی.

h

اطلاعات لازم را برای نشان دادن انطباق و اجازه دادن به ممیزی در دسترس قرار دهید (بخش 7).

5. پردازشگرهای فرعی

کنترلر به MCM اجازه می دهد تا با زیرپردازنده های فهرست شده در فهرست فرعی درگیر شود. MCM تعهدات حفاظت از داده ها را برای هر یک از زیرپردازنده ها تحمیل می کند که کمتر از این DPA محافظت می کند و مسئول عملکرد آنها باقی می ماند. MCM تغییرات مورد نظر را به زیرپردازنده‌ها اطلاع می‌دهد و به کنترل‌کننده اجازه می‌دهد به دلایل معقول حفاظت از داده اعتراض کند.

6. حقوق موضوع داده و نقض

MCM فوراً کنترل کننده را از هر درخواستی که از یک موضوع داده دریافت می کند مطلع می کند و به جز به دستور کنترل کننده یا طبق الزام قانونی پاسخ نمی دهد.

MCM پس از آگاهی از نقض داده های شخصی، کنترل کننده را بدون تأخیر بی مورد مطلع می کند و اطلاعاتی را که به طور منطقی برای تعهدات اعلان کنترل کننده لازم است، ارائه می دهد.

7. حسابرسی

MCM اطلاعات لازم را برای نشان دادن انطباق و مشارکت در ممیزی‌ها، از جمله بازرسی‌هایی که توسط کنترل‌کننده یا حسابرسی موظف آن انجام می‌شود، در اطلاعیه معقول و مشروط به محرمانه بودن، در دسترس قرار خواهد داد. یک بار در سال به جز در مواردی که توسط یک مقام ناظر یا به دنبال نقض مورد نیاز باشد.

8. نقل و انتقالات بین المللی

ℹ️ در مواردی که پردازش شامل انتقال داده‌های شخصی از منطقه اقتصادی اروپا، بریتانیا یا سوئیس به کشوری بدون تصمیم کافی باشد، طرفین بندهای قراردادی استاندارد اتحادیه اروپا (2021) و برای داده های انگلستان، ضمیمه انتقال داده بین المللی انگلستان، مطابق با بسته انتقال GDPR تکمیل شد.

9. قوانین حریم خصوصی ایالتی ایالات متحده

تا آنجایی که قوانین حفظ حریم خصوصی ایالتی ایالات متحده اعمال می شود، MCM به عنوان یک «ارائه دهنده خدمات»/«پردازنده» عمل می کند، داده های شخصی را «فروش» یا «به اشتراک می گذارد» یا آن ها را خارج از رابطه تجاری مستقیم یا طبق قانون اجازه نمی دهد، حفظ، استفاده یا افشا نمی کند و از تعهدات قابل اجرا تبعیت می کند.

10. عمومی

این DPA بر شرایط متناقض MSA در مورد پردازش داده های شخصی غلبه دارد. مسئولیت مشمول محدودیت های موجود در MSA است. این قانون توسط قانون MSA اداره می شود، مگر در مواردی که قوانین حفاظت از داده ها خلاف آن را ایجاب کند.

پیوست 2 - اقدامات امنیتی

⚠️ اقدامات امنیتی زیر خلاصه ای است. برای مطابقت با کنترل‌های پیاده‌سازی شده واقعی MCM قبل از انتشار، گسترش دهید.
🔐

کنترل های دسترسی و کمترین امتیاز

🔒

رمزگذاری در حمل و نقل

🌐

امنیت شبکه و اپلیکیشن

📋

ثبت و نظارت

👥

رازداری و آموزش پرسنل

🤝

مدیریت فروشنده

🚨

پاسخ حادثه

💾

پشتیبان گیری و بازیابی