RELIANOID הסכם עיבוד נתונים (DPA)

נבדק לאחרונה: 6th אפריל 2026
מועד אחרון לסקירה הבאה: 6th אפריל 2027
(סיכום ציבורי)

מטרה

הסכם עיבוד נתונים זה ("DPA") מתאר כיצד RELIANOID מעבדת נתונים אישיים מטעם לקוחותיה בקשר עם אספקת השירותים שלנו תוכנה, חומרה ושירותי ענן לאיזון עומסיםזה מבטיח עמידה בתקנות הגנת המידע הרלוונטיות, כולל תקנה כללית להגנה על נתונים (GDPR).

היקף העיבוד

RELIANOID מתנהג כמו מעבד מידע בעת טיפול במידע אישי המועבר דרך השירותים שלנו או המאוחסן בהם. זה עשוי לכלול:

  • כתובות IP
  • כותרות או מטא-נתונים של HTTP
  • פרטי חשבון משתמש מנהל (שם, דוא"ל)
  • יומני רישום המכילים מזהי משתמש קצה (בהתאם לתצורת הלקוח)

הערה: RELIANOID אינו ניגש במכוון או מאחסן נתונים אישיים בשכבת האפליקציה אלא אם כן הם מסופקים על ידי הלקוח.

תפקידים ואחריות

  • לקוח (בקר נתונים): קובע את מטרת ואמצעי עיבוד הנתונים.
  • RELIANOID (מעבד נתונים): מעבד נתונים אך ורק על פי הוראות מתועדות של הלקוח.

אמצעי אבטחת מידע

RELIANOID מקפיד על אמצעי הגנה טכניים וארגוניים להגנה על נתונים, לרבות:

  • הצפנה במעבר ובמנוחה
  • בקרות גישה מבוססות תפקידים
  • רישום וניטור
  • בדיקות פגיעות וחדירה תקופתיות
  • הדרכת צוות בנושא פרטיות ואבטחת מידע

RELIANOID מיישמת ניטור אבטחה מתמשך, ניהול פגיעויות פרואקטיבי וסקירות אבטחה תקופתיות לחיזוק הגנת הנתונים והחוסן התפעולי.

נוהלי אבטחת יישומים, קווי בסיס של תצורה מאובטחים ונהלי ניהול שינויים מבוקרים משולבים ב- RELIANOIDתהליכי אספקת השירותים ופיתוח המוצרים של.

הרשאות גישה והרשאות ניהול נבדקות מעת לעת בהתאם לעקרונות של מינימום הרשאות וניהול אבטחה.

פרטים נוספים זמינים אצלנו דף אבטחה ותאימות.

מיקום נתונים והעברות

נתוני לקוחות מעובדים בסביבות תשתית מאובטחות הממוקמות ברחבי אירופה וצפון אמריקה. העברות חוצות גבולות, אם בכלל, כפופות ל... סעיפים חוזיים סטנדרטיים (SCCs) או אמצעי הגנה מקבילים.

תת-מעבדים

RELIANOID משתמש בבחירה מעבדי משנה לתמיכה באספקת שירותים (למשל, ספקי אירוח, כלי תמיכה). כל מעבד משנה הוא:

  • מחויב על ידי תנאי הסכם הגנה על מידע מקבילים
  • נבדק מבחינת אבטחה ותאימות

מעבדי משנה נבדקים מעת לעת כדי לוודא עמידה מתמשכת בדרישות האבטחה, הפרטיות והחוסן התפעולי.

זכויות נושא המידע וסיוע

אנו תומכים בלקוחותינו בתגובה ל:

  • בקשות גישה, תיקון ומחיקה
  • הגבלה או התנגדות לעיבוד
  • בקשות ניידות נתונים

שמירה ומחיקה של נתונים

הנתונים נשמרים רק כל עוד הם נחוצים למטרה שהוגדרה על ידי הלקוח. עם סיום החוזה או בקשת הלקוח, הנתונים נמחקים בצורה מאובטחת תוך 90 יום.

הודעה על הפרה

במקרה של פרצת מידע אישי המשפיעה על נתוני הלקוח, RELIANOID יהיה:

  • הודע ללקוחות שנפגעו ללא עיכוב מיותר
  • ספקו פרטים מספיקים כדי לתמוך בדיווח רגולטורי ובצמצום סיכונים

נהלי תגובה לאירועים כוללים זרימות עבודה פנימיות של הסלמה, תהליכי חקירה, פעילויות הפחתה ותקשורת מתואמת עם הלקוחות בעת הצורך.

זכויות ובקשות של נושא המידע

על פי ה-GDPR, לאנשים יש את הזכות לגשת, לתקן ולמחוק את הנתונים האישיים שלהם, כמו גם זכויות אחרות הקשורות לעיבוד הנתונים שלהם. RELIANOID מסייע ללקוחות בניהול בקשות של נושאי מידע על ידי מתן תהליכים ברורים עבור:

  • בקשות גישה: מתן אפשרות לאנשים פרטיים לבקש עותקים של המידע האישי שלהם.
  • תיקון: מתן אפשרות לאנשים לתקן נתונים לא מדויקים או לא שלמים.
  • בקשות מחיקה: סיוע בבקשות של אנשים למחיקת מידע אישי שלהם, במידת הצורך.

אנו עובדים בשיתוף פעולה הדוק עם לקוחותינו כדי להבטיח כי זכויות נושאי המידע מכובדות וכי בקשותיהם יטופלו במהירות.

RELIANOID בוחנת ומשפרת באופן שוטף את נוהלי הגנת המידע ואבטחת המידע שלה באמצעות הערכות תפעוליות, סקירות פנימיות ופעילויות תאימות שוטפות.

הצהרה סופית

RELIANOID מחויבת להבטיח עמידה בתקנות הגנת המידע, כולל ה-GDPR, באמצעות הסכמי עיבוד נתונים חזקים ושיטות ניהול אבטחה. הסכם הגנת המידע שלנו משקף את מחויבותנו להגנה על נתונים אישיים, שמירה על בקרות אבטחה חזקות, תמיכה בהתחייבויות ציות הלקוחות ושיפור מתמיד של החוסן התפעולי.

סקירות מסמכים

תַאֲרִיך תגובה
14th אפריל 2025 פרסום ראשוני של המסמך.
6th אפריל 2026 עודכן עם נהלי ניהול אבטחה משופרים, בקרות ניטור מתמשכות, אמצעי אבטחת יישומים ושיפורים בחוסן תפעולי.

יצירת קשר והבטחה

אנו מקבלים בברכה בקשות לתיעוד אבטחה מפורט, מטריצות מיפוי סיכונים או גילויי תאימות.

צרו קשר עם צוות התאימות והאבטחה שלנו

הורד את דוח האבטחה העדכני ביותר