Bỏ qua đến nội dung

Thỏa thuận xử lý dữ liệu

Thỏa thuận xử lý dữ liệu tiêu chuẩn của Threada bao gồm GDPR, CCPA và các nghĩa vụ bảo vệ dữ liệu áp dụng khác.

Phạm vi và khả năng áp dụng

DPA này áp dụng cho mọi hoạt động xử lý dữ liệu cá nhân do Threada thực hiện thay mặt khách hàng liên quan đến nền tảng Threada. Nó bổ sung cho Điều khoản dịch vụ và điều chỉnh việc xử lý dữ liệu, các biện pháp bảo mật và quy trình thông báo vi phạm.

Vai trò và trách nhiệm

Khách hàng đóng vai trò là bên kiểm soát dữ liệu (data controller). Threada đóng vai trò là bên xử lý dữ liệu (data processor), chỉ xử lý dữ liệu cá nhân theo chỉ thị của khách hàng và trong phạm vi cần thiết để cung cấp dịch vụ.

Các biện pháp kỹ thuật và tổ chức

  • Mã hóa khi truyền và khi lưu trữ thông qua mã hóa của nhà cung cấp được quản lý (GCP, MongoDB Atlas), với mã hóa cấp trường cho các trường nhạy cảm
  • Cách ly dữ liệu theo tenant, không có truy cập chéo giữa các tenant
  • Kiểm soát truy cập theo vai trò kèm ghi nhật ký kiểm toán
  • Tự động hóa quét lỗ hổng từ phụ thuộc và cảnh báo bảo mật, cùng một mô hình mối đe dọa được duy trì
  • Quy trình ứng phó sự cố với thông báo vi phạm không chậm trễ vô lý (các mốc thời gian cụ thể được thỏa thuận trong DPA đã ký kết)

Bên xử lý phụ

Threada duy trì một danh sách bên xử lý phụ hiện hành. Khách hàng được thông báo về các thay đổi trọng yếu. Xem trang bên xử lý phụ để biết danh sách đầy đủ.

Quyền của chủ thể dữ liệu

Threada hỗ trợ khách hàng trong việc đáp ứng các yêu cầu truy cập, đính chính, xóa và di chuyển dữ liệu của chủ thể dữ liệu thông qua công cụ nền tảng và các quy trình vận hành.

Lưu giữ và xóa dữ liệu

Chính sách lưu giữ dữ liệu có thể cấu hình theo từng workspace. Khi chấm dứt hợp đồng, dữ liệu khách hàng được xóa trong vòng 90 ngày trừ khi pháp luật yêu cầu thời gian lưu giữ dài hơn.