ข้อตกลงการประมวลผลข้อมูล
ข้อตกลงการประมวลผลข้อมูลมาตรฐานของ Threada ครอบคลุม GDPR, CCPA และภาระผูกพันด้านการคุ้มครองข้อมูลอื่น ๆ ที่เกี่ยวข้อง
ขอบเขตและการบังคับใช้
DPA นี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลทั้งหมดที่ Threada ดำเนินการในนามของลูกค้าเกี่ยวกับแพลตฟอร์ม Threada โดยเป็นส่วนเสริมของข้อกำหนดการให้บริการ และควบคุมการจัดการข้อมูล มาตรการด้านความปลอดภัย และขั้นตอนการแจ้งเหตุละเมิดข้อมูล
บทบาทและความรับผิดชอบ
ลูกค้าทำหน้าที่เป็นผู้ควบคุมข้อมูล Threada ทำหน้าที่เป็นผู้ประมวลผลข้อมูล โดยประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของลูกค้าเท่านั้นและเท่าที่จำเป็นต่อการส่งมอบบริการ
มาตรการทางเทคนิคและองค์กร
- การเข้ารหัสระหว่างการส่งและขณะจัดเก็บผ่านการเข้ารหัสของผู้ให้บริการที่จัดการให้ (GCP, MongoDB Atlas) พร้อมการเข้ารหัสระดับฟิลด์สำหรับฟิลด์ที่มีความอ่อนไหว
- การแยกข้อมูลในขอบเขตของแต่ละองค์กร โดยไม่มีการเข้าถึงข้ามองค์กร
- ตัวควบคุมการเข้าถึงตามบทบาทพร้อมการบันทึกเหตุการณ์เพื่อตรวจสอบ
- การสแกนช่องโหว่จากการพึ่งพิงและคำแนะนำด้านความปลอดภัยโดยอัตโนมัติ พร้อมแบบจำลองภัยคุกคามที่ดูแลรักษาอย่างต่อเนื่อง
- ขั้นตอนการรับมือเหตุการณ์พร้อมการแจ้งเหตุละเมิดโดยไม่ชักช้าเกินควร (กรอบเวลาที่เฉพาะเจาะจงจะตกลงกันใน DPA ที่ลงนามแล้ว)
ผู้ประมวลผลย่อย
Threada ดูแลรายชื่อผู้ประมวลผลย่อยที่เป็นปัจจุบัน ลูกค้าจะได้รับแจ้งเมื่อมีการเปลี่ยนแปลงในสาระสำคัญ ดูหน้าผู้ประมวลผลย่อยสำหรับรายชื่อทั้งหมด
สิทธิของเจ้าของข้อมูล
Threada สนับสนุนลูกค้าในการตอบคำขอเข้าถึง แก้ไข ลบ และโอนย้ายข้อมูลของเจ้าของข้อมูล ผ่านเครื่องมือบนแพลตฟอร์มและกระบวนการปฏิบัติการ
การเก็บรักษาและการลบข้อมูล
นโยบายการเก็บรักษาข้อมูลตั้งค่าได้ในแต่ละเวิร์กสเปซ เมื่อสัญญาสิ้นสุดลง ข้อมูลของลูกค้าจะถูกลบภายใน 90 วัน เว้นแต่กฎหมายกำหนดให้มีระยะเก็บรักษานานกว่านั้น