Page

حفاظت و پردازش داده

مروری عملی بر نقش‌ها و حفاظت‌های آراد هنگام پردازش داده مشتری در خدمات قراردادی.

حفاظت و پردازش داده

آخرین به‌روزرسانی: ۲ شهریور ۱۴۰۵

نقش‌ها

برای حساب سایت و درخواست تجاری، آراد معمولاً مسئول پردازش است. برای داده‌ای که صرفاً جهت خدمت قراردادی مشتری پردازش می‌شود، قرارداد می‌تواند آراد را پردازشگر و مشتری را مسئول پردازش تعیین کند.

دستور و محدودیت هدف

پردازش به دستور مستند، ارائه خدمت، امنیت، پشتیبانی و تکلیف قانونی محدود است. دامنه، دسته، مدت و هدف محصول باید در قرارداد یا الحاقیه پردازش داده درج شود.

محرمانگی و دسترسی

دسترسی کارکنان بر اساس نیاز و تابع محرمانگی و کنترل امنیتی است و اقدام دارای دسترسی ویژه باید قابل انتساب و بازبینی باشد.

پردازشگر فرعی و انتقال

در صورت نیاز از میزبانی، ایمیل، پایش یا پشتیبانی استفاده می‌شود و سازوکار اطلاع، اعتراض و انتقال مطابق قرارداد یا قانون اعمال می‌شود.

همکاری

در دامنه توافق، آراد برای امنیت، رخداد، حقوق اشخاص، ارزیابی و بازگردانی یا حذف همکاری معقول می‌کند.

حذف و بازگردانی

پس از پایان خدمت، داده طبق قرارداد، چرخه پشتیبان و نگهداری الزامی بازگردانده یا حذف می‌شود.

اولویت قرارداد

این صفحه مرور عمومی است و جای DPA را نمی‌گیرد؛ قرارداد امضاشده در تعارض اولویت دارد.