مواد پر جائیں

ڈیٹا پروسیسنگ معاہدہ

Threada کا معیاری ڈیٹا پروسیسنگ معاہدہ جو GDPR، CCPA اور دیگر قابلِ اطلاق ڈیٹا تحفظ کی ذمہ داریوں کا احاطہ کرتا ہے۔

دائرہ کار اور اطلاق

یہ DPA Threada پلیٹ فارم کے سلسلے میں کسٹمر کی جانب سے Threada کی تمام ذاتی ڈیٹا پروسیسنگ پر لاگو ہوتا ہے۔ یہ سروس کی شرائط کی تکمیل کرتا ہے اور ڈیٹا ہینڈلنگ، سکیورٹی اقدامات اور خلاف ورزی کی اطلاع کے طریقہ کار طے کرتا ہے۔

کردار اور ذمہ داریاں

کسٹمر ڈیٹا کنٹرولر کے طور پر کام کرتا ہے۔ Threada ڈیٹا پروسیسر کے طور پر کام کرتا ہے اور ذاتی ڈیٹا صرف کسٹمر کی ہدایت کے مطابق اور سروس فراہم کرنے کے لیے ضروری حد تک پروسیس کرتا ہے۔

تکنیکی اور تنظیمی اقدامات

  • زیرِ انتظام فراہم کنندہ کی انکرپشن (GCP، MongoDB Atlas) کے ذریعے ٹرانزٹ اور ریسٹ میں انکرپشن، حساس فیلڈز کے لیے فیلڈ سطح کی انکرپشن کے ساتھ
  • کسی کراس ٹیننٹ رسائی کے بغیر ٹیننٹ کے دائرے میں ڈیٹا کی علیحدگی
  • آڈٹ لاگنگ کے ساتھ کردار پر مبنی رسائی کے کنٹرولز
  • خودکار انحصار اور ایڈوائزری کمزوری کی اسکیننگ اور ایک برقرار رکھا گیا تھریٹ ماڈل
  • بلاضرورت تاخیر کے بغیر خلاف ورزی کی اطلاع کے ساتھ واقعہ ردِعمل کی کارروائیاں (مخصوص ٹائم لائنز طے شدہ DPA میں متفق ہوتی ہیں)

سب پروسیسرز

Threada سب پروسیسرز کی ایک موجودہ فہرست برقرار رکھتا ہے۔ اہم تبدیلیوں کی کسٹمروں کو اطلاع دی جاتی ہے۔ مکمل فہرست کے لیے سب پروسیسرز کا صفحہ دیکھیں۔

ڈیٹا سبجیکٹ کے حقوق

Threada پلیٹ فارم ٹولنگ اور آپریشنل عمل کے ذریعے ڈیٹا سبجیکٹ کی رسائی، تصحیح، حذف کرنے اور پورٹیبلٹی کی درخواستوں کے جواب میں کسٹمروں کی معاونت کرتا ہے۔

ڈیٹا کی تحفظِ مدت اور حذف کرنا

تحفظِ مدت کی پالیسیاں ہر ورک سپیس کے لیے قابلِ ترتیب ہیں۔ معاہدہ ختم ہونے پر، جب تک قانون طویل مدت کا تقاضا نہ کرے، کسٹمر ڈیٹا 90 دنوں میں حذف کر دیا جاتا ہے۔