डेटा प्रोसेसिंग समझौता
Threada का मानक डेटा प्रोसेसिंग समझौता जो GDPR, CCPA और अन्य लागू डेटा संरक्षण दायित्वों को कवर करता है।
दायरा और प्रयोज्यता
यह DPA Threada प्लेटफ़ॉर्म के संबंध में Threada द्वारा ग्राहक की ओर से की गई सभी व्यक्तिगत डेटा प्रोसेसिंग पर लागू होता है। यह सेवा की शर्तों का पूरक है और डेटा हैंडलिंग, सुरक्षा उपायों और उल्लंघन अधिसूचना प्रक्रियाओं को नियंत्रित करता है।
भूमिकाएँ और ज़िम्मेदारियाँ
ग्राहक डेटा नियंत्रक के रूप में कार्य करता है। Threada एक डेटा प्रोसेसर के रूप में कार्य करता है, केवल ग्राहक के निर्देशानुसार और सेवा प्रदान करने के लिए आवश्यक होने पर ही व्यक्तिगत डेटा को प्रोसेस करता है।
तकनीकी और संगठनात्मक उपाय
- मैनेज्ड प्रोवाइडर एन्क्रिप्शन (GCP, MongoDB Atlas) के माध्यम से ट्रांज़िट और रेस्ट में एन्क्रिप्शन, संवेदनशील फ़ील्ड के लिए फ़ील्ड-स्तरीय एन्क्रिप्शन के साथ
- क्रॉस-टेनेंट पहुंच के बिना टेनेंट-स्कोप किया गया डेटा आइसोलेशन
- ऑडिट लॉगिंग के साथ भूमिका-आधारित पहुंच नियंत्रण
- स्वचालित निर्भरता और एडवाइज़री भेद्यता स्कैनिंग और एक अनुरक्षित ख़तरा मॉडल
- अनुचित विलंब के बिना उल्लंघन अधिसूचना के साथ घटना प्रतिक्रिया प्रक्रियाएँ (विशिष्ट समयसीमाएँ निष्पादित DPA में सहमत की जाती हैं)
उपसंसाधक
Threada उपसंसाधकों की एक अद्यतन सूची रखता है। भौतिक परिवर्तनों की ग्राहकों को सूचना दी जाती है। पूरी सूची के लिए उपसंसाधक पेज देखें।
डेटा विषय अधिकार
Threada प्लेटफ़ॉर्म टूलिंग और परिचालन प्रक्रियाओं के माध्यम से डेटा विषय पहुंच, सुधार, विलोपन और पोर्टेबिलिटी अनुरोधों का जवाब देने में ग्राहकों की सहायता करता है।
डेटा प्रतिधारण और विलोपन
डेटा प्रतिधारण नीतियाँ प्रति वर्कस्पेस कॉन्फ़िगर करने योग्य हैं। अनुबंध समाप्ति पर, ग्राहक डेटा 90 दिनों के भीतर हटा दिया जाता है जब तक कि कानून द्वारा लंबी प्रतिधारण अवधि की आवश्यकता न हो।