सामग्रीकडे जा

डेटा प्रोसेसिंग करार

GDPR, CCPA आणि इतर लागू डेटा संरक्षण दायित्वांचा समावेश करणारा Threada चा मानक डेटा प्रोसेसिंग करार.

व्याप्ती आणि लागूता

हा DPA Threada प्लॅटफॉर्मच्या संदर्भात ग्राहकाच्या वतीने Threada ने केलेल्या सर्व वैयक्तिक डेटा प्रक्रियेला लागू होतो. तो सेवा अटींना पूरक आहे आणि डेटा हाताळणी, सुरक्षा उपाय व भंग सूचना प्रक्रिया नियंत्रित करतो.

भूमिका आणि जबाबदाऱ्या

ग्राहक डेटा नियंत्रक म्हणून कार्य करतो. Threada डेटा प्रोसेसर म्हणून कार्य करते, केवळ ग्राहकाच्या निर्देशानुसार आणि सेवा देण्यासाठी आवश्यक असेल तसेच वैयक्तिक डेटाची प्रक्रिया करते.

तांत्रिक आणि संस्थात्मक उपाय

  • व्यवस्थापित प्रदाता एन्क्रिप्शनद्वारे (GCP, MongoDB Atlas) ट्रान्झिटमध्ये आणि रेस्टमध्ये एन्क्रिप्शन, संवेदनशील फील्डसाठी फील्ड-स्तरीय एन्क्रिप्शनसह
  • क्रॉस-tenant प्रवेशाशिवाय tenant-व्याप्त डेटा आयसोलेशन
  • ऑडिट लॉगिंगसह भूमिका-आधारित प्रवेश नियंत्रणे
  • स्वयंचलित अवलंबित्व आणि सल्ला-आधारित असुरक्षा स्कॅनिंग आणि देखभाल केला जाणारा धोका मॉडेल
  • अवाजवी विलंबाशिवाय उल्लंघन अधिसूचनेसह घटना प्रतिसाद प्रक्रिया (विशिष्ट कालमर्यादा अंमलात आणलेल्या DPA मध्ये मान्य केल्या जातात)

उपप्रक्रियक

Threada उपप्रक्रियकांची अद्ययावत सूची राखते. भौतिक बदलांची ग्राहकांना सूचना दिली जाते. पूर्ण सूचीसाठी उपप्रक्रियक पान पाहा.

डेटा विषय अधिकार

Threada प्लॅटफॉर्म साधने आणि संचालन प्रक्रियांद्वारे डेटा विषय प्रवेश, दुरुस्ती, हटवणे आणि पोर्टेबिलिटी विनंत्यांना प्रतिसाद देण्यात ग्राहकांना मदत करते.

डेटा धारणा आणि हटवणे

डेटा धारणा धोरणे प्रत्येक वर्कस्पेसनुसार कॉन्फिगर करता येतात. करार समाप्तीनंतर, कायद्याने दीर्घ धारणा कालावधी आवश्यक नसल्यास ग्राहक डेटा 90 दिवसांत हटवला जातो.