ข้ามไปยังเนื้อหา

ข้อตกลงการประมวลผลข้อมูล

ข้อตกลงการประมวลผลข้อมูลมาตรฐานของ Threada ครอบคลุม GDPR, CCPA และภาระผูกพันด้านการคุ้มครองข้อมูลอื่น ๆ ที่เกี่ยวข้อง

ขอบเขตและการบังคับใช้

DPA นี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลทั้งหมดที่ Threada ดำเนินการในนามของลูกค้าเกี่ยวกับแพลตฟอร์ม Threada โดยเป็นส่วนเสริมของข้อกำหนดการให้บริการ และควบคุมการจัดการข้อมูล มาตรการด้านความปลอดภัย และขั้นตอนการแจ้งเหตุละเมิดข้อมูล

บทบาทและความรับผิดชอบ

ลูกค้าทำหน้าที่เป็นผู้ควบคุมข้อมูล Threada ทำหน้าที่เป็นผู้ประมวลผลข้อมูล โดยประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของลูกค้าเท่านั้นและเท่าที่จำเป็นต่อการส่งมอบบริการ

มาตรการทางเทคนิคและองค์กร

  • การเข้ารหัสระหว่างการส่งและขณะจัดเก็บผ่านการเข้ารหัสของผู้ให้บริการที่จัดการให้ (GCP, MongoDB Atlas) พร้อมการเข้ารหัสระดับฟิลด์สำหรับฟิลด์ที่มีความอ่อนไหว
  • การแยกข้อมูลในขอบเขตของแต่ละองค์กร โดยไม่มีการเข้าถึงข้ามองค์กร
  • ตัวควบคุมการเข้าถึงตามบทบาทพร้อมการบันทึกเหตุการณ์เพื่อตรวจสอบ
  • การสแกนช่องโหว่จากการพึ่งพิงและคำแนะนำด้านความปลอดภัยโดยอัตโนมัติ พร้อมแบบจำลองภัยคุกคามที่ดูแลรักษาอย่างต่อเนื่อง
  • ขั้นตอนการรับมือเหตุการณ์พร้อมการแจ้งเหตุละเมิดโดยไม่ชักช้าเกินควร (กรอบเวลาที่เฉพาะเจาะจงจะตกลงกันใน DPA ที่ลงนามแล้ว)

ผู้ประมวลผลย่อย

Threada ดูแลรายชื่อผู้ประมวลผลย่อยที่เป็นปัจจุบัน ลูกค้าจะได้รับแจ้งเมื่อมีการเปลี่ยนแปลงในสาระสำคัญ ดูหน้าผู้ประมวลผลย่อยสำหรับรายชื่อทั้งหมด

สิทธิของเจ้าของข้อมูล

Threada สนับสนุนลูกค้าในการตอบคำขอเข้าถึง แก้ไข ลบ และโอนย้ายข้อมูลของเจ้าของข้อมูล ผ่านเครื่องมือบนแพลตฟอร์มและกระบวนการปฏิบัติการ

การเก็บรักษาและการลบข้อมูล

นโยบายการเก็บรักษาข้อมูลตั้งค่าได้ในแต่ละเวิร์กสเปซ เมื่อสัญญาสิ้นสุดลง ข้อมูลของลูกค้าจะถูกลบภายใน 90 วัน เว้นแต่กฎหมายกำหนดให้มีระยะเก็บรักษานานกว่านั้น