Din hija traduzzjoni ta' kortesija. Il-verżjoni bl-Ingliż hija t-test legalment vinkolanti. Ara l-verżjoni bl-Ingliż
Konformità GDPR
Bħala pjattaforma ddedikata li tgħin lill-organizzazzjonijiet jilħqu konformità mal-GDPR, inżommu lilna nfusna għall-ogħla standards ta' protezzjoni tad-data. Din il-paġna tiddettalja l-approċċ komprensiv tagħna għall-konformità mal-GDPR.
1. L-Impenn Tagħna lejn il-GDPR
UnnaData ġiet imwaqqfa bil-privatezza fil-qalba tagħha. Bħala pjattaforma ta' konformità GDPR bl-IA, nifhmu li l-fiduċja hija l-aktar assi prezzjuż tagħna. Aħna impenjati bis-sħiħ li nikkonformaw mar-Regolament Ġenerali dwar il-Protezzjoni tad-Data (UE) 2016/679 ("GDPR") u niżguraw li d-data tal-klijenti tagħna tiġi ttrattata bl-akbar attenzjoni u trasparenza.
Nipprattikaw dak li nippridkaw. Kull karatteristika li nibnu għall-konformità tal-klijenti tagħna, napplikawha l-ewwel għall-operazzjonijiet tagħna stess. Il-proċessi interni tagħna huma ddisinjati biex jissodisfaw u jaqbżu r-rekwiżiti tal-GDPR.
Residenza tad-Data fl-UE
Id-data kollha maħżuna esklussivament f'AWS eu-west-1 (l-Irlanda)
Kriptaġġ tad-Data Maħżuna
Kriptaġġ AES-256 għad-data kollha maħżuna
Kriptaġġ waqt it-Trasferiment
TLS 1.3 għall-komunikazzjonijiet kollha tan-network
DPO Nominat
Uffiċjal għall-Protezzjoni tad-Data Maħtur
Ftehimiet ta' Pproċessar tad-Data
DPAs mas-sottoproċessuri kollha
Reġistrazzjoni Sħiħa tal-Awditjar
Traċċa komprensiva tal-awditjar għall-operazzjonijiet kollha
2. Prinċipji tal-GDPR li Nsegwu
L-attivitajiet ta' pproċessar tad-data ta' UnnaData jaderixxu mas-seba' prinċipji ewlenin tal-GDPR kif definiti fl-Artikolu 5:
| Prinċipju | Kif Nimplimentawh |
|---|---|
| Legalità, Ġustizzja, Trasparenza | Politika ta' privatezza ċara, mekkaniżmi ta' kunsens espliċitu, prattiki tad-data trasparenti |
| Limitazzjoni tal-Għan | Data miġbura biss għal għanijiet speċifikati, espliċiti, u leġittmi |
| Minimizzazzjoni tad-Data | Niġbru biss l-inqas data meħtieġa biex nipprovdu s-Servizzi tagħna |
| Preċiżjoni | L-utenti jistgħu jaġġornaw l-informazzjoni tagħhom fi kwalunkwe ħin; reviżjonijiet regolari tal-kwalità tad-data |
| Limitazzjoni tal-Ħżin | Perjodi ta' żamma definiti għall-kategoriji kollha ta' data; politiki ta' tħassir awtomatiku |
| Integrità & Kunfidenzjalità | Kriptaġġ, kontrolli tal-aċċess, monitoraġġ tas-sigurtà, u rispons għall-inċidenti |
| Responsabbiltà | Politiki dokumentati, proċessi DPIA, ħatra tad-DPO, awditi regolari |
3. Bażi Legali għall-Ipproċessar
Nipproċessaw data personali taħt il-bażijiet legali li ġejjin kif definiti fl-Artikolu 6(1) tal-GDPR:
- Eżekuzzjoni tal-Kuntratt (Artikolu 6(1)(b)): Ipproċessar meħtieġ biex inwasslu s-Servizzi tagħna kif miftiehem fit-Termini ta' Servizz tagħna, inkluż l-immaniġġjar tal-kont, il-ħżin tad-dokumenti, u l-analiżi ta' konformità bl-IA.
- Interessi Leġittmi (Artikolu 6(1)(f)): Monitoraġġ tas-sigurtà, prevenzjoni tal-frodi, titjib tas-servizz, u analitika. Nagħmlu testijiet ta' bbilanċjar biex niżguraw li l-interessi tagħna ma jipprevalux fuq id-drittijiet tas-suġġetti tad-data.
- Kunsens (Artikolu 6(1)(a)): Komunikazzjonijiet ta' kummerċjalizzazzjoni, cookies analitiċi fakultattivi, u kwalunkwe pproċessar mhux essenzjali. Il-kunsens jista' jiġi rtirat fi kwalunkwe ħin.
- Obbligu Legali (Artikolu 6(1)(c)): Żamma ta' rekords tat-taxxa, rappurtar regolatorju, u tweġib għal talbiet legali għall-aċċess tad-data mingħand l-awtoritajiet.
4. Drittijiet tas-Suġġett tad-Data
Nappoġġjaw bis-sħiħ id-drittijiet kollha tas-suġġett tad-data skont il-GDPR. Tista' teżerċita dawn id-drittijiet fi kwalunkwe ħin billi tikkuntattja lid-DPO tagħna:
- Dritt għall-Aċċess (Artikolu 15): Titlob kopja kompleta tad-data personali kollha li għandna dwarek.
- Dritt għar-Rettifika (Artikolu 16): Titlob korrezzjoni ta' kwalunkwe data personali mhux preċiża jew mhux kompluta.
- Dritt għat-Tħassir (Artikolu 17): Titlob it-tħassir tad-data personali tiegħek, soġġett għar-rekwiżiti legali ta' żamma.
- Dritt għar-Restrizzjoni tal-Ipproċessar (Artikolu 18): Titlob li nillimitaw kif nipproċessaw id-data tiegħek f'ċerti ċirkostanzi.
- Dritt għall-Portabbiltà tad-Data (Artikolu 20): Tirċievi d-data tiegħek f'format strutturat, użat komunement, u li jinqara minn magna.
- Dritt li Toġġezzjona (Artikolu 21): Toġġezzjona għall-ipproċessar ibbażat fuq interessi leġittmi jew għal skopijiet ta' kummerċjalizzazzjoni diretta.
- Drittijiet Relatati mat-Teħid ta' Deċiżjonijiet Awtomatizzat (Artikolu 22): Ma nieħdux deċiżjonijiet ibbażati unikament fuq ipproċessar awtomatizzat li jipproduċi effetti legali. L-IA tagħna tipprovdi rakkomandazzjonijiet għal reviżjoni umana.
Ħin ta' tweġiba: Inwieġbu għat-talbiet kollha tas-suġġetti tad-data fi żmien 30 jum. F'każijiet kumplessi, nistgħu nestendu dan b'60 jum addizzjonali b'notifika.
Awtorità superviżorja: Għandek id-dritt li tressaq ilment mal-awtorità għall-protezzjoni tad-data tal-Istat Membru tal-UE fejn tgħix, taħdem, jew fejn ikun seħħ il-ksur allegat. UnnaData OÜ hija stabbilita fl-Estonja, fejn l-awtorità superviżorja kompetenti hija l-Andmekaitse Inspektsioon (Ispettorat għall-Protezzjoni tad-Data tal-Estonja).
5. Miżuri Tekniċi & Organizzattivi
Nimplimentaw miżuri tekniċi u organizzattivi komprensivi biex niżguraw livell ta' sigurtà xieraq għar-riskju (Artikolu 32 tal-GDPR):
5.1 Miżuri Tekniċi
- Kriptaġġ: AES-256 għad-data maħżuna, TLS 1.3 għad-data waqt it-trasferiment
- Awtentikazzjoni: Email/password b'tokens JWT; tokens ta' aċċess ta' tul qasir (30 min) u tokens ta' refresh itwal (7 ijiem)
- Kontroll tal-Aċċess: Kontroll tal-aċċess ibbażat fuq ir-rwoli (RBAC) b'rwoli ta' Amministratur tal-Organizzazzjoni, Amministratur, u Membru
- Sigurtà tan-Network: Iżolament VPC, gruppi ta' sigurtà, komunikazzjonijiet gRPC kriptati
- Reġistrazzjoni tal-Awditjar: Reġistrazzjoni komprensiva tat-talbiet API kollha, l-avvenimenti ta' awtentikazzjoni, u l-aċċess għad-data
- Backup & Irkupru: Backups kriptati regolari b'proċeduri ta' rkupru ttestjati
5.2 Miżuri Organizzattivi
- Privatezza mid-Disinn: Kunsiderazzjonijiet ta' protezzjoni tad-data mibnija f'kull karatteristika mill-fażi tad-disinn
- Privatezza b'Mod Awtomatiku: L-aktar settings ta' privatezza restrittivi applikati b'mod awtomatiku
- Taħriġ tal-Impjegati: Taħriġ regolari dwar l-għarfien tal-GDPR u s-sigurtà għall-membri kollha tat-tim
- Politiki tal-Aċċess: Prinċipju tal-inqas privileġġ applikat għas-sistemi interni kollha
- Valutazzjoni tal-Fornituri: Valutazzjoni tas-sigurtà u l-privatezza tal-fornituri kollha ta' partijiet terzi
- Rispons għall-Inċidenti: Pjan ta' rispons għall-inċidenti dokumentat b'rwoli u proċeduri definiti
6. Ipproċessar tad-Data
6.1 UnnaData bħala Kontrollur tad-Data
Meta toħloq kont u tuża l-pjattaforma tagħna, UnnaData taġixxi bħala l-kontrollur tad-data għad-data personali tal-kont tiegħek (isem, email, dettalji ta' awtentikazzjoni, data dwar l-użu).
6.2 UnnaData bħala Proċessur tad-Data
Meta ttella' dokumenti u data ta' konformità fuq il-pjattaforma tagħna, UnnaData taġixxi bħala proċessur tad-data f'ismek. F'din il-kapaċità:
- Nipproċessaw id-data tiegħek biss skont l-istruzzjonijiet tiegħek (kif definit fit-Termini ta' Servizz u l-Ftehim ta' Pproċessar tad-Data tagħna)
- Nimplimentaw miżuri ta' sigurtà tekniċi u organizzattivi xierqa
- Ma naqsmux id-data tiegħek ma' partijiet terzi ħlief kif meħtieġ biex nipprovdu s-Servizzi u kif żvelat fil-Politika ta' Privatezza tagħna
- Ngħinuk tissodisfa t-talbiet tas-suġġetti tad-data
- Inħassru jew nirritornaw id-data tiegħek malli jintemm il-ftehim tagħna
6.3 Ftehim ta' Pproċessar tad-Data
Noffru Ftehim ta' Pproċessar tad-Data (DPA) komprensiv konformi mal-Artikolu 28 tal-GDPR. Il-klijenti Enterprise jistgħu jitolbu DPA personalizzat. Ikkuntattja legal@unnadata.com għad-dettalji.
7. Sottoproċessuri
Inżommu lista aġġornata ta' sottoproċessuri li jipproċessaw data personali f'isimna:
| Sottoproċessur | Għan | Lokazzjoni | Salvagwardji |
|---|---|---|---|
| Amazon Web Services (AWS) | Infrastruttura cloud, hosting, ħżin | UE (l-Irlanda, eu-west-1) | DPA, SOC 2, ISO 27001 |
| Anthropic | Mudell tal-lingwa tal-IA (Claude) għall-analiżi ta' konformità | L-Istati Uniti | DPA, SCCs, politika ta' żero żamma tad-data |
| Stripe | Ipproċessar tal-ħlas | L-Istati Uniti / UE | DPA, SCCs, PCI DSS Level 1 |
Se ngħarrfu lill-klijenti bi kwalunkwe bidla fil-lista tas-sottoproċessuri tagħna mill-inqas 30 jum bil-quddiem, u nagħtuk l-opportunità li toġġezzjona.
8. Trasferimenti Internazzjonali tad-Data
Id-data tiegħek tinħażen u tiġi pproċessata primarjament fl-Unjoni Ewropea (AWS eu-west-1, l-Irlanda). Meta d-data trid tiġi ttrasferita barra miż-ŻEE (pereżempju, lil Anthropic għall-ipproċessar tal-IA), niżguraw li jkun hemm salvagwardji xierqa fis-seħħ:
- Klawżoli Kuntrattwali Standard (SCCs): Klawżoli kuntrattwali approvati mill-UE skont id-deċiżjoni ta' implimentazzjoni (UE) 2021/914 tal-Kummissjoni Ewropea
- Valutazzjonijiet tal-Impatt tat-Trasferiment: Nagħmlu valutazzjonijiet tal-liġijiet dwar il-protezzjoni tad-data fil-pajjiżi riċevituri
- Miżuri Supplimentari: Miżuri tekniċi u organizzattivi addizzjonali inklużi kriptaġġ, psewdonimizzazzjoni, u kontrolli tal-aċċess
- Minimizzazzjoni tad-Data: Tiġi ttrasferita biss l-inqas data meħtieġa għall-ipproċessar tal-IA
9. Notifika ta' Ksur tad-Data
Fil-każ ta' ksur ta' data personali, insegwu protokoll strett ta' notifika b'konformità mal-Artikoli 33 u 34 tal-GDPR:
- Identifikazzjoni interna: Monitoraġġ kontinwu tas-sigurtà u sistemi ta' allert awtomatizzati
- Notifika lill-awtorità fi żmien 72 siegħa: Ngħarrfu lill-awtorità superviżorja rilevanti fi żmien 72 siegħa minn meta nsiru konxji minn ksur li jikkwalifika
- Notifika lill-klijenti: Ngħarrfu lill-klijenti affettwati mingħajr dewmien mhux ġustifikat, inklużi d-dettalji tal-ksur, il-konsegwenzi probabbli tiegħu, u l-miżuri meħuda
- Notifika lis-suġġetti tad-data: Meta l-ksur x'aktarx jirriżulta f'riskju għoli għall-individwi, ngħarrfu direttament lis-suġġetti tad-data affettwati
- Dokumentazzjoni: Il-ksur kollu jiġi dokumentat bil-fatti, l-effetti, u l-azzjonijiet ta' rimedju meħuda
10. Uffiċjal għall-Protezzjoni tad-Data
UnnaData ħatret Uffiċjal għall-Protezzjoni tad-Data (DPO) skont l-Artikolu 37 tal-GDPR. Id-DPO tagħna huwa responsabbli għal:
- Monitoraġġ tal-konformità mal-GDPR u l-liġijiet relatati dwar il-protezzjoni tad-data
- Għoti ta' pariri dwar il-Valutazzjonijiet tal-Impatt fuq il-Protezzjoni tad-Data
- Servizz bħala l-punt ta' kuntatt għas-suġġetti tad-data u l-awtoritajiet superviżorji
- Taħriġ tal-persunal dwar l-obbligi ta' protezzjoni tad-data
Tista' tikkuntattja lid-DPO tagħna fuq: dpo@unnadata.com
11. Valutazzjonijiet tal-Impatt fuq il-Protezzjoni tad-Data
Nagħmlu Valutazzjonijiet tal-Impatt fuq il-Protezzjoni tad-Data (DPIAs) kif meħtieġ mill-Artikolu 35 tal-GDPR għal attivitajiet ta' pproċessar li x'aktarx jirriżultaw f'riskju għoli għas-suġġetti tad-data. Dan jinkludi:
- Karatteristiċi ta' analiżi ta' dokumenti u chat bl-IA
- Ipproċessar fuq skala kbira ta' dokumenti ta' konformità
- Żvilupp ta' karatteristiċi ġodda li jinvolvi data personali
- Bidliet fis-sottoproċessuri jew fil-mekkaniżmi ta' trasferiment tad-data
Id-DPIAs jiġu rriveduti u aġġornati regolarment, u d-DPO tagħna jiġi kkonsultat matul il-proċess kollu.
12. Ikkuntattjana
Għal kwalunkwe mistoqsija dwar il-konformità tagħna mal-GDPR jew biex teżerċita d-drittijiet tiegħek ta' protezzjoni tad-data:
- Uffiċjal għall-Protezzjoni tad-Data: dpo@unnadata.com
- Mistoqsijiet dwar il-Privatezza: privacy@unnadata.com
- Tim Legali: legal@unnadata.com
Għal aktar dettalji dwar kif nittrattaw id-data personali tiegħek, jekk jogħġbok irrevedi l-Politika ta' Privatezza u l-Politika dwar il-Cookies tagħna.