Договір про обробку даних
Цей Договір про обробку даних («DPA») визначає, як Sencai обробляє персональні дані від імені своїх клієнтів, як того вимагає стаття 28 Загального регламенту ЄС про захист даних (GDPR). Він є частиною Умов використання і застосовується до кожного клієнта з моменту прийняття Умов. Терміни «персональні дані», «обробка», «контролер», «обробник», «суб'єкт даних» і «порушення захисту персональних даних» мають значення, яке надає їм GDPR.
Сторони та застосування цього DPA
Цей DPA укладено між Sencai Tech s.r.o., з юридичною адресою в Празі, Чеська Республіка, зареєстрованою в Міському суді Праги («Sencai», «ми»), та клієнтом, який прийняв Умови використання («ви»). Він є частиною Умов і стає обов'язковим, коли ви їх приймаєте; окремий підпис не потрібен. Якщо вам потрібен запис про підписання для вашої документації, власник або адміністратор вашої організації може підписати цей DPA в платформі. Чинна версія опублікована за адресою sencai.space/legal/dpa/. Це версія 1.0 цього DPA. Для клієнтів, які прийняли попередню версію Умов, він застосовується як зміна Умов відповідно до їхніх положень щодо змін.
Сфера застосування та ролі
Цей DPA застосовується до персональних даних, які Sencai обробляє від вашого імені під час надання сервісу, як описано нижче («Персональні дані клієнта»). Щодо Персональних даних клієнта контролером є ви або організація, яку ви представляєте, а Sencai є обробником. Якщо ви самі є обробником для іншого контролера - наприклад, постачальник керованих послуг, що діє для своїх клієнтів, - Sencai діє як ваш субобробник, а ви забезпечуєте, щоб ваші інструкції для Sencai були санкціоновані цим контролером. Персональні дані, які Sencai обробляє для власних цілей, як-от реєстрація облікового запису, виставлення рахунків і забезпечення безпеки сервісу, не охоплюються цим DPA і регулюються Політикою конфіденційності, згідно з якою контролером є Sencai. Деякі записи, як-от події входу та аудиторський слід, служать обом цілям: вони обробляються згідно з цим DPA, коли використовуються для надання вам сервісу, і згідно з Політикою конфіденційності, коли використовуються для забезпечення безпеки сервісу.
Пріоритетність і мова
Якщо цей DPA та Умови суперечать одне одному щодо обробки персональних даних, переважну силу має цей DPA. Цей DPA складено англійською мовою. Переклади надаються для зручності; якщо переклад відрізняється від англійської версії, переважну силу має англійська версія.
Предмет, тривалість, характер і мета
Предметом обробки є надання платформи Sencai - multi-cloud control plane, що надається за моделлю Software-as-a-Service згідно з Умовами. Обробка триває протягом строку дії договору, а після цього - доки Персональні дані клієнта не будуть видалені, як описано в розділі про видалення та повернення. Вона полягає у збиранні даних через підключення, які ви налаштовуєте; їх зберіганні, упорядкуванні та відображенні вашим уповноваженим користувачам; їх аналізі, наприклад для сканування безпеки, аналізу витрат і, якщо ви ними користуєтеся, для функцій ШІ; їх передаванні до вашої інфраструктури та постачальникам, з якими ви працюєте через платформу; виконанні запитаних вами дій у хмарних провайдерів і на ваших серверах; а також їх видаленні. Метою є надання вам сервісу відповідно до Умов і ваших інструкцій, включно з підтримкою, про яку ви просите, та безпекою цієї обробки, як того вимагає стаття 32 GDPR.
Категорії суб'єктів даних
Персональні дані клієнта можуть стосуватися таких суб'єктів даних:
- Ваші уповноважені користувачі платформи, як-от ваші працівники та підрядники.
- Члени вашого персоналу, записи яких синхронізуються з каталогу, який ви підключаєте, як-от Microsoft Entra ID, Microsoft 365 або Google Workspace.
- Фізичні особи, персональні дані яких містяться в інфраструктурі, на серверах, у журналах, термінальних сесіях або значеннях секретів, які ви підключаєте або якими керуєте через платформу, наприклад ваші власні клієнти та кінцеві користувачі.
Категорії персональних даних
Залежно від функцій, якими ви користуєтеся, Персональні дані клієнта можуть включати наведені нижче категорії. Сервіс не призначений для особливих категорій персональних даних (стаття 9 GDPR) або персональних даних, що стосуються кримінальних вироків і правопорушень (стаття 10 GDPR). Якщо ваша інфраструктура, журнали або значення секретів містять такі дані, ви несете відповідальність за оцінку того, чи є заходи, передбачені цим DPA, належними, перш ніж обробляти ці дані через сервіс.
- Дані інфраструктури: інвентар, конфігурація та метадані хмарних ресурсів і серверів, які ви підключаєте або створюєте, як-от назви ресурсів, теги, IP-адреси, записи DNS і правила файрволу, які можуть містити персональні дані.
- Облікові дані до хмарних акаунтів, які ви підключаєте; вони зберігаються в зашифрованому вигляді.
- Дані, які агент Sencai збирає із серверів, на яких ви його встановлюєте, як-от встановлене програмне забезпечення та стан патчів, результати сканування безпеки, а також системні журнали та журнали застосунків.
- Сесії браузерного термінала: записи про те, хто, до якого сервера і коли підключався, а також дані, що проходять через сесію, доки вона відкрита.
- Дані каталогу та ідентифікаційні дані, якщо ви підключаєте каталог: записи користувачів і груп, події входу та адміністративні події, включно з електронними адресами, IP-адресами та інформацією про браузер або пристрій, а також інвентар поштових скриньок.
- Аудиторський слід вашої організації: який користувач яку дію виконав і коли, з IP-адресою та інформацією про браузер.
- Значення секретів, які ви надаєте для Secret Injection.
- Вміст, який ви надсилаєте до функцій ШІ, разом із контекстом інфраструктури, що надсилається разом із ним.
Документовані інструкції
Sencai обробляє Персональні дані клієнта лише за вашими документованими інструкціями, зокрема щодо передавання до країн за межами Європейської економічної зони, якщо інше не вимагається правом ЄС або держави-члена; у такому разі Sencai інформує вас про цю правову вимогу до початку обробки, якщо таке право не забороняє цього з важливих підстав суспільного інтересу. Вашими інструкціями є Умови, цей DPA та спосіб, у який ви використовуєте й налаштовуєте сервіс, зокрема через його інтерфейс і API. Додаткові інструкції мають надаватися в письмовій формі, наприклад на privacy@sencai.space, і мають узгоджуватися з Умовами. Sencai негайно інформує вас, якщо, на думку Sencai, інструкція порушує GDPR або інше законодавство ЄС чи держави-члена про захист даних. Ви несете відповідальність за законність своїх інструкцій і персональних даних, які ви обробляєте через сервіс.
Конфіденційність
Sencai надає доступ до Персональних даних клієнта лише особам, яким він потрібен для надання, підтримки або забезпечення безпеки сервісу, і забезпечує, щоб усі особи, уповноважені обробляти Персональні дані клієнта, були пов'язані зобов'язаннями щодо конфіденційності або підпадали під відповідний законодавчий обов'язок дотримання конфіденційності.
Безпека обробки
Sencai впроваджує технічні та організаційні заходи для забезпечення рівня безпеки, що відповідає ризику, як того вимагає стаття 32 GDPR. Заходи, що діють на цей час, включають наведені нижче. Sencai може оновлювати їх відповідно до розвитку технологій і ризиків за умови, що загальний рівень безпеки не знижується.
- Розміщення платформи в регіонах Google Cloud у ЄС.
- Розмежування між організаціями: ресурси пов'язані з організацією, якій вони належать, а доступ ваших користувачів перевіряється щодо цієї організації.
- Рольовий доступ у межах кожної організації, завдяки якому користувачі можуть бачити та змінювати лише те, що дозволяє їхня роль.
- Шифрування за допомогою TLS для з'єднань із платформою через публічні мережі; агент Sencai на серверах додатково використовує з'єднання із взаємною автентифікацією.
- Шифрування під час зберігання (AES-256-GCM) облікових даних підключених хмарних акаунтів, які не відображаються назад через платформу.
- Значення секретів, що зберігаються в Sencai Vault, як описано в наступному розділі.
- Захист входу від повторюваного підбору пароля, короткоживучі токени доступу, а також підтримка багатофакторної автентифікації та єдиного входу (single sign-on).
- Мережеві політики, які обмежують, які внутрішні сервіси можуть взаємодіяти між собою.
- Аудиторський слід, що допускає лише додавання записів і зв'язаний хешами, у якому зміну або видалення попереднього запису можна виявити.
- Резервні копії бази даних платформи, які шифруються перед збереженням.
Sencai Vault і Secret Injection
Якщо ви використовуєте Secret Injection, Sencai зберігає надані вами значення секретів у зашифрованому вигляді у сховищі Sencai Vault, яке Sencai самостійно експлуатує на інфраструктурі Google Cloud в ЄС. Sencai використовує ці значення виключно для доставки до вашої власної інфраструктури: кластера Kubernetes або серверів, на яких працює агент Sencai, там, де ви це ввімкнете, і лише до розташувань, які дозволяє власна конфігурація відповідного кластера чи сервера. Збережені значення неможливо переглянути чи експортувати через платформу. Сервіси платформи мають доступ до них лише через окремі облікові дані, обмежені їх збереженням, читанням для доставки або видаленням, а трафік між сервісами платформи та Sencai Vault шифрується за допомогою TLS. Sencai Vault веде аудиторський слід доступу до нього, у якому облікові дані фігурують лише у вигляді хешів із ключем (HMAC). Кожна доставка шифрується ключем, згенерованим виключно для цієї доставки. Значення передається кластеру чи серверу лише після того, як адміністратор вашої організації надав довіру його агенту, і лише для облікових даних, які цей агент мав на момент надання довіри. Попередні версії заміненого значення можуть зберігатися до відкликання або видалення відповідного запису Secret Injection. Після його відкликання або видалення Sencai без невиправданої затримки видаляє значення разом з усіма збереженими версіями зі сховища Sencai Vault, а до видалення організації Sencai видаляє всі такі значення. Коли ви відкликаєте запис Secret Injection, Sencai доручає агенту, який отримав значення, видалити його, якщо таке доручення можна надіслати; якщо його неможливо надіслати або видалення не підтверджено, наприклад тому, що агент не підключений, був відключений або доставку вимкнено, значення може залишитися у вашій інфраструктурі. Будь-яка копія, доставлена до вашої інфраструктури, перебуває під вашим контролем, і її може прочитати будь-хто з достатнім доступом до системи, на якій вона знаходиться, зокрема привілейовані користувачі та будь-хто, кому ви дозволяєте виконувати команди через агента Sencai.
Субобробники
Ви надаєте Sencai загальний письмовий дозвіл на залучення субобробників, перелічених у реєстрі субобробників за адресою sencai.space/legal/subprocessors/. Sencai покладає на кожного субобробника на підставі письмового договору зобов'язання щодо захисту даних, які забезпечують щонайменше такий самий рівень захисту, як зобов'язання в цьому DPA, зокрема достатні гарантії впровадження належних технічних та організаційних заходів, як того вимагає стаття 28(4) GDPR. Sencai несе перед вами повну відповідальність за виконання зобов'язань кожного субобробника з урахуванням розділу «Відповідальність». Хмарні провайдери, акаунти яких ви підключаєте самостійно, не є субобробниками Sencai: ці акаунти залишаються за вашим власним договором із провайдером, і Sencai діє в них лише за вашою вказівкою. Якщо Sencai запускає ваші ресурси в хмарних акаунтах, які Sencai експлуатує, базовий провайдер називається вам як субобробник до початку такої співпраці та вноситься до реєстру. Sencai повідомляє про будь-яке заплановане додавання або заміну субобробника щонайменше за 14 днів до набрання цим чинності, оновлюючи реєстр і надсилаючи електронний лист власникам вашої організації. Протягом цього строку ви можете письмово заперечити проти зміни, написавши на privacy@sencai.space; тоді Sencai добросовісно співпрацюватиме з вами для врегулювання заперечення, а якщо його неможливо врегулювати, ви можете припинити користування відповідним сервісом або, якщо сервіс неможливо надавати без цього субобробника, розірвати договір, з дією до того, як зміна почне застосовуватися до ваших даних.
Міжнародні передачі даних
Персональні дані клієнта зберігаються переважно в ЄС/ЄЕП. Якщо субобробник обробляє їх за межами Європейської економічної зони, передавання ґрунтується на підставі, зазначеній для цього субобробника в реєстрі, - рішенні Європейської комісії про адекватність або Стандартних договірних положеннях - разом із додатковими гарантіями, якщо вони потрібні. Функції ШІ надсилають вміст, який ви до них подаєте, постачальникам моделей, зазначеним у реєстрі, які можуть обробляти його за межами ЄС; вони залучаються лише тоді, коли ви користуєтеся цими функціями. Якщо у хмарному акаунті, який ви підключаєте самостійно, ви обираєте регіон за межами Європейської економічної зони, дані потрапляють туди за вашою вказівкою.
Допомога із запитами суб'єктів даних
Беручи до уваги характер обробки, Sencai, наскільки це можливо, допомагає вам шляхом належних технічних та організаційних заходів відповідати на запити суб'єктів даних, які реалізують свої права згідно з главою III GDPR. Для цього сервіс надає інструменти самообслуговування: ваші користувачі можуть експортувати персональні дані, що зберігаються щодо їхнього облікового запису, і подати запит на видалення свого облікового запису в налаштуваннях конфіденційності платформи, а аудиторський слід вашої організації можна експортувати. Якщо цих інструментів недостатньо, Sencai надає розумну додаткову допомогу на запит, надісланий на privacy@sencai.space. Якщо Sencai отримує запит безпосередньо від суб'єкта даних щодо Персональних даних клієнта, Sencai інформує вас і не відповідає на запит самостійно, якщо ви не надасте відповідну вказівку або цього не вимагає закон.
Допомога з безпекою, оцінками впливу та консультаціями
Беручи до уваги характер обробки та інформацію, доступну Sencai, Sencai допомагає вам виконувати ваші обов'язки згідно зі статтями з 32 по 36 GDPR - щодо безпеки обробки, повідомлення про порушення захисту персональних даних, оцінки впливу на захист даних і попередньої консультації з наглядовим органом. Зокрема, Sencai робить це, надаючи цей DPA та наведений у ньому опис заходів безпеки, реєстр субобробників, заяву про місце зберігання даних, реєстри операцій обробки, якщо ваш план їх передбачає, та експорт вашого аудиторського сліду, а також відповідаючи на ваші розумні запитання для цих цілей.
Порушення захисту персональних даних
Sencai повідомляє вас про порушення захисту персональних даних, що стосується Персональних даних клієнта, без невиправданої затримки і в будь-якому разі протягом 72 годин після того, як Sencai стало про нього відомо, електронним листом власникам вашої організації. Повідомлення описує, наскільки інформація доступна на той момент, характер порушення, включно, якщо можливо, з категоріями та приблизною кількістю відповідних суб'єктів даних і записів; ймовірні наслідки; вжиті або запропоновані заходи для усунення порушення та пом'якшення його можливих негативних наслідків; а також контактну точку для отримання додаткової інформації. Якщо не вся ця інформація доступна одразу, Sencai надає її поетапно без подальшої невиправданої затримки. Sencai вживає розумних заходів для локалізації порушення та допомагає вам повідомити наглядовий орган і відповідних суб'єктів даних, якщо ви зобов'язані це зробити.
Видалення та повернення після закінчення дії договору
Після закінчення дії договору у вас є 21 день на експорт своїх даних за допомогою функцій експорту сервісу, як це передбачено Умовами. Після спливу цього строку Sencai видаляє Персональні дані клієнта, якщо право ЄС або держави-члена не вимагає їх зберігання. Видалення здійснюється як процес, а не в один момент; до його завершення дані зберігаються лише з метою їх видалення. Крім того:
- Дані в резервних копіях не видаляються з кожної резервної копії окремо. Вони видаляються разом із видаленням резервних копій, що їх містять, не пізніше ніж через один рік після створення кожної резервної копії; до того часу резервні копії залишаються зашифрованими й використовуються лише для відновлення сервісу.
- Записи в аудиторському сліді вашої організації не видаляються, оскільки аудиторський слід за своєю конструкцією допускає лише додавання записів. Після закінчення дії договору Sencai зберігає їх як контролер виключно для цілей безпеки та доказування, як описано в Політиці конфіденційності, з доступом, обмеженим цими цілями.
- Значення секретів у Sencai Vault видаляються, коли запис Secret Injection відкликано або видалено, і в будь-якому разі до видалення вашої організації.
- Ресурси в хмарних акаунтах, які ви підключаєте самостійно, залишаються вашими і ніколи не видаляються Sencai в межах припинення дії договору.
Аудити та інформація
Sencai надає вам інформацію, необхідну для підтвердження дотримання обов'язків, передбачених статтею 28 GDPR. Це здійснюється насамперед через документацію: цей DPA, реєстр субобробників, заяву про місце зберігання даних, реєстри операцій обробки, якщо ваш план їх передбачає, експорт вашого аудиторського сліду та письмові відповіді на розумні опитувальники з безпеки. Sencai не має сертифікації ISO 27001 або SOC 2. У тій мірі, в якій цього вимагає стаття 28(3)(h) GDPR, або якщо цього вимагає наглядовий орган, Sencai також уможливлює проведення аудитів, включно з інспекціями, які здійснюєте ви або уповноважений вами аудитор, і сприяє їм. Такі аудити потребують розумного попереднього повідомлення, проводяться за ваш рахунок і з дотриманням зобов'язань щодо конфіденційності та не повинні надавати доступ до даних інших клієнтів або ставити під загрозу безпеку сервісу. Запити надсилайте на privacy@sencai.space.
Відповідальність
Відповідальність, що виникає з цього DPA або у зв'язку з ним, підлягає обмеженню відповідальності, передбаченому Умовами, у тій мірі, в якій це дозволяють імперативні норми права. Ніщо в цьому DPA не обмежує прав, які суб'єкти даних мають згідно з GDPR.
Строк дії, зміни та застосовне право
Цей DPA діє доти, доки Sencai обробляє Персональні дані клієнта від вашого імені, включно з періодом після припинення дії Умов до завершення видалення. Sencai може вносити зміни до цього DPA у той самий спосіб, що й до Умов, повідомивши про це щонайменше за 14 днів електронною поштою або сповіщенням у продукті; якщо ви не погоджуєтеся із суттєвою зміною, ви можете розірвати договір із дією від дати набрання зміною чинності. Цей DPA регулюється законодавством Чеської Республіки, а спори вирішуються компетентними судами Праги, Чеська Республіка, як це передбачено Умовами.
Контакти
Питання щодо цього DPA, запити щодо захисту даних, інструкції та заперечення проти змін субобробників: privacy@sencai.space. Інциденти безпеки та повідомлення про вразливості: security@sencai.space. Sencai надсилає повідомлення за цим DPA на електронні адреси власників вашої організації, тому, будь ласка, підтримуйте їх в актуальному стані.