Adendum Pemrosesan Data ("DPA") merupakan bagian dari Perjanjian Ketentuan Layanan IDrive Inc. atau perjanjian elektronik lainnya atau perjanjian yang disepakati bersama antara RemotePC dan Pelanggan ("Anda") yang berlaku untuk penggunaan Layanan RemotePC oleh Pelanggan ("Perjanjian") dan mencerminkan kesepakatan Para Pihak terkait Pemrosesan Data Pribadi Pelanggan. Istilah yang dikapitalisasi namun tidak didefinisikan dalam DPA ini memiliki arti yang diberikan dalam Perjanjian.
1. Tujuan dan Ruang Lingkup
Dalam rangka menyediakan Layanan RemotePC kepada Pelanggan berdasarkan Perjanjian, RemotePC akan Memproses Data Pelanggan atas nama Anda. Data Pelanggan dapat mencakup Data Pribadi. DPA ini mencerminkan kesepakatan para pihak terkait Pemrosesan Data Pelanggan sesuai dengan persyaratan Hukum dan Peraturan Perlindungan Data. DPA ini akan berlaku dalam hal terjadi konflik dengan Perjanjian.
2. Definisi
"Pengontrol Data" berarti entitas yang menentukan tujuan dan cara Pemrosesan Data Pribadi.
"Pemroses Data" berarti entitas yang Memproses Data Pribadi atas nama Pengontrol Data.
"Hukum dan Peraturan Perlindungan Data" berarti hukum dan peraturan perlindungan data yang berlaku untuk Pemrosesan Data Pribadi berdasarkan Perjanjian, termasuk hukum dan peraturan yang berlaku dari Uni Eropa, Wilayah Ekonomi Eropa beserta negara-negara anggotanya, dan Swiss.
"Subjek Data" berarti individu yang Data Pribadinya berkaitan.
"Data Pribadi" berarti informasi apa pun yang berkaitan dengan individu yang dapat diidentifikasi atau telah diidentifikasi.
"Pemrosesan", "Memproses" atau "Proses" berarti operasi atau serangkaian operasi yang dilakukan terhadap Data Pribadi baik dengan cara otomatis maupun tidak, seperti pengumpulan, perekaman, pengorganisasian, penyimpanan, adaptasi, perubahan, pengambilan, konsultasi, penggunaan, pengungkapan, penyebaran, penghapusan, atau pemusnahan.
"Sub-pemroses" berarti Afiliasi RemotePC atau penyedia layanan pihak ketiga lainnya yang Memproses Data Pelanggan untuk RemotePC.
3. Pemrosesan Data Pelanggan
Peran Pemrosesan Data. Para Pihak mengakui dan menyetujui bahwa terkait Pemrosesan Data Pelanggan berdasarkan Hukum dan Peraturan Perlindungan Data dan DPA ini, Pelanggan adalah Pengontrol dan RemotePC adalah Pemroses. Setiap Pihak akan mematuhi kewajiban yang berlaku berdasarkan Hukum dan Peraturan Perlindungan Data berkenaan dengan Pemrosesan Data Pribadi Pelanggan. RemotePC tidak memiliki pengetahuan atau kendali atas Data Pribadi yang Anda berikan untuk Pemrosesan. Anda sepenuhnya bertanggung jawab atas keakuratan, kualitas, dan legalitas Data Pelanggan serta cara Anda memperoleh Data Pelanggan tersebut.
Instruksi Pemrosesan Data. DPA ini dan Perjanjian adalah instruksi lengkap dan final Anda kepada RemotePC untuk Pemrosesan Data Pelanggan. Anda dan RemotePC harus menyepakati instruksi tambahan atau alternatif apa pun. RemotePC akan memberitahu Anda jika, menurut pendapat RemotePC, instruksi Anda melanggar Hukum dan Peraturan Perlindungan Data. RemotePC akan memproses Data Pelanggan: (1) sesuai dengan Perjanjian (termasuk semua dokumen yang dimasukkan dalam Perjanjian), dan (2) untuk mematuhi instruksi wajar lainnya yang Anda berikan kepada RemotePC (termasuk melalui email) di mana instruksi Anda konsisten dengan Perjanjian. RemotePC tidak akan mengungkapkan Data Pelanggan kepada pihak ketiga kecuali diwajibkan oleh hukum yang berlaku, di mana RemotePC akan memberitahu Anda sebelumnya kecuali RemotePC dilarang melakukannya. RemotePC tidak akan Memproses Data Pelanggan untuk tujuan lain kecuali Anda menginstruksikan RemotePC.
Ruang Lingkup dan Durasi Pemrosesan. RemotePC akan Memproses Data Pribadi Pelanggan sebagaimana diperlukan untuk melaksanakan Layanan RemotePC berdasarkan Perjanjian dan sesuai dengan DPA ini. Jenis Data Pribadi Pelanggan dan kategori Subjek Data yang dapat Diproses berdasarkan DPA ini tercantum dalam Lampiran 1 ("Ruang Lingkup Pemrosesan"). RemotePC akan Memproses Data Pribadi Pelanggan selama periode Perjanjian kecuali disepakati lain oleh Para Pihak secara tertulis.
4. Hak Subjek Data
Akses, Perbaikan, Pembatasan dan Penghapusan. RemotePC akan memungkinkan Pelanggan untuk mengakses, memperbaiki, membatasi pemrosesan, dan menghapus Data Pribadi Pelanggan sejauh konsisten dengan fungsionalitas Layanan RemotePC.
Permintaan Subjek Data. Jika RemotePC menerima permintaan dari Subjek Data terkait Data Pribadi Pelanggan maka, sejauh diizinkan secara hukum, RemotePC akan menyarankan Subjek Data untuk menyampaikan permintaannya kepada Pelanggan dan Pelanggan bertanggung jawab untuk merespons permintaan tersebut termasuk, jika perlu, dengan menggunakan fungsionalitas Layanan RemotePC. Jika Anda tidak memiliki kemampuan untuk mengakses, memperbaiki, membatasi, atau menghapus Data Pribadi Pelanggan sebagaimana diwajibkan oleh Hukum dan Peraturan Perlindungan Data, Anda dapat memberikan instruksi tertulis kepada RemotePC untuk bertindak atas nama Anda. RemotePC akan mengikuti instruksi Anda sejauh secara teknis memungkinkan dan diizinkan secara hukum. Anda akan membayar biaya RemotePC untuk memberikan bantuan ini.
Kerja Sama dan Bantuan. RemotePC akan membantu Anda dalam menangani permintaan, keluhan, pemberitahuan, atau komunikasi apa pun yang Anda terima terkait Pemrosesan Data Pelanggan oleh RemotePC yang diterima dari (i) Subjek Data yang Data Pribadinya terdapat dalam Data Pelanggan, atau (ii) otoritas perlindungan data yang berlaku. RemotePC juga akan membantu Anda dengan permintaan informasi yang wajar untuk mengonfirmasi kepatuhan terhadap DPA ini atau untuk melakukan penilaian dampak privasi. Anda akan membayar biaya RemotePC untuk memberikan bantuan jika bantuan tersebut melebihi layanan yang diberikan berdasarkan Perjanjian.
5. Keamanan Data dan Kerahasiaan
Kontrol Keamanan. RemotePC mempertahankan perlindungan administratif, teknis, dan organisasi yang sesuai untuk melindungi Data Pelanggan dari Pemrosesan yang tidak sah atau melanggar hukum, dari kehilangan, perusakan, atau kerusakan yang tidak disengaja. Sebagaimana dijelaskan dalam Lampiran 2, Kontrol Keamanan mencakup langkah-langkah untuk memastikan kerahasiaan, integritas, ketersediaan, dan ketahanan sistem dan layanan RemotePC yang berkelanjutan serta pengujian berkala dan efektivitas kontrol.
Personel RemotePC. RemotePC memastikan bahwa akses ke Data Pelanggan dibatasi hanya untuk personel yang memerlukan akses untuk Memproses Data Pelanggan berdasarkan Perjanjian. RemotePC menginformasikan kepada personelnya yang terlibat dalam Pemrosesan Data Pelanggan mengenai sifat rahasia Data Pelanggan tersebut. RemotePC akan mengambil langkah-langkah yang tepat untuk memastikan kepatuhan terhadap Kontrol Keamanan oleh karyawan, kontraktor, dan Sub-pemrosesnya sejauh berlaku untuk ruang lingkup kinerja mereka, termasuk memastikan bahwa semua orang yang berwenang untuk Memproses Data Pelanggan telah menyetujui kewajiban kerahasiaan yang sesuai.
6. Sub-pemroses
Otorisasi dan Komitmen. Anda secara tegas mengizinkan RemotePC untuk menggunakan Sub-pemroses guna melakukan layanan tertentu atas nama RemotePC untuk memungkinkan RemotePC memenuhi kewajibannya berdasarkan Perjanjian dan DPA ini serta untuk menyediakan layanan tertentu atas nama RemotePC, seperti layanan dukungan. RemotePC memiliki perjanjian tertulis dengan Sub-pemrosesnya yang mengandung kewajiban yang secara substansial serupa dengan kewajiban RemotePC berdasarkan DPA ini. RemotePC akan tetap bertanggung jawab atas kepatuhannya terhadap kewajiban DPA ini dan atas tindakan atau kelalaian Sub-pemroses. Sub-pemroses RemotePC saat ini termasuk lokasi dan layanan mereka tercantum di: http://www.remotepc.com/authorized-sub-processor. RemotePC akan terus mempublikasikan perubahan pada Sub-pemrosesnya di situs web ini.
Pemberitahuan dan Keberatan. Anda berhak untuk secara wajar mengajukan keberatan atas penggunaan Sub-pemroses baru oleh RemotePC dengan memberitahu RemotePC secara tertulis dalam 10 hari kerja setelah RemotePC mempublikasikan pemberitahuan tentang Sub-pemroses baru. Jika Anda melakukannya, RemotePC akan menggunakan upaya yang wajar untuk mengubah Perangkat Lunak atau Layanan Cloud yang terpengaruh, atau merekomendasikan perubahan yang wajar secara komersial terhadap konfigurasi atau penggunaan Perangkat Lunak atau Layanan Cloud yang terpengaruh, untuk menghindari Pemrosesan Data Pelanggan oleh Sub-pemroses baru. Jika RemotePC tidak dapat membuat atau merekomendasikan perubahan tersebut dalam jangka waktu yang wajar, tidak melebihi 60 hari, Anda dapat mengakhiri hanya Masa Berlangganan untuk Perangkat Lunak dan Layanan Cloud yang tidak dapat disediakan RemotePC tanpa menggunakan Sub-pemroses baru. Anda harus memberikan pemberitahuan pengakhiran tertulis kepada RemotePC sesuai dengan Perjanjian.
7. Audit dan Laporan
Laporan. RemotePC menggunakan auditor eksternal untuk memverifikasi langkah-langkah keamanannya untuk berbagai standar dan sertifikasi kontrol keamanan dan kepatuhan. RemotePC telah menyelesaikan audit yang diperlukan dan, atas permintaan tertulis Pelanggan, dapat memberikan dokumentasi pendukung untuk menunjukkan bahwa RemotePC memenuhi standar yang ditetapkan oleh SSAE 16.
Hak Audit. RemotePC akan memberikan Anda informasi tambahan di luar apa yang dinyatakan dalam Laporan—dan akan mengizinkan serta berkontribusi pada audit, termasuk inspeksi—yang wajar diperlukan untuk menunjukkan kepatuhan terhadap Hukum dan Peraturan Perlindungan Data. Anda akan mengganti biaya RemotePC untuk waktu yang digunakan untuk audit atau inspeksi dengan tarif layanan profesional RemotePC yang berlaku. RemotePC akan memberikan tarif tersebut kepada Anda atas permintaan. Anda dan RemotePC akan menyepakati terlebih dahulu waktu, ruang lingkup, durasi, dan tarif penggantian untuk audit atau inspeksi apa pun. Pelanggan harus segera memberitahu RemotePC dengan informasi mengenai ketidakpatuhan yang ditemukan selama audit.
8. Manajemen dan Pemberitahuan Insiden.
RemotePC akan memberitahu Anda tanpa penundaan yang tidak semestinya setelah mengetahui adanya pelanggaran terhadap Data Pelanggan Anda. Sejauh diketahui, pemberitahuan akan mencakup (i) deskripsi sifat pelanggaran data pribadi; (ii) langkah-langkah yang diambil RemotePC untuk mengatasi pelanggaran sejauh langkah-langkah tersebut berada dalam kendali wajar RemotePC, termasuk langkah-langkah untuk mengurangi kemungkinan efek buruknya.
9. Pengembalian dan Penghapusan Data Pelanggan
Layanan RemotePC memberikan Pelanggan kontrol untuk memungkinkan Pelanggan mengambil Data Pelanggan kapan saja sebelum berakhirnya Masa Berlangganan. Setelah Masa Berlangganan Anda berakhir, RemotePC akan menghapus Data Pelanggan Anda sesuai dengan Perjanjian.
10. Program Kerangka Privasi Data dan Kerangka Privasi Swiss-AS
RemotePC selaras dengan Kerangka Privasi Data EU-AS dan Kerangka Pelindung Privasi Swiss-AS.
Kerangka Privasi Data EU-AS (EU-U.S. DPF), Ekstensi UK untuk Kerangka Privasi Data EU-AS (UK Extension to the EU-U.S. DPF), dan Kerangka Privasi Data Swiss-AS (Swiss-U.S. DPF) ditetapkan untuk memperlancar perdagangan lintas Atlantik. Kerangka kerja ini menawarkan mekanisme yang dapat diandalkan bagi organisasi AS untuk transfer data pribadi dari Uni Eropa / Wilayah Ekonomi Eropa, Inggris Raya (termasuk Gibraltar), dan Swiss ke Amerika Serikat, memastikan konsistensi dengan hukum EU, UK, dan Swiss. Sebuah organisasi perlu mensertifikasi mandiri komitmennya terhadap Prinsip DPF dengan ITA. Hal ini melibatkan pencantuman dalam Daftar Kerangka Privasi Data, yang diperbarui ITA setiap tahun berdasarkan pengajuan sertifikasi ulang tahunan organisasi.
RemotePC selaras dengan Kerangka Privasi Data EU-AS dan Kerangka Pelindung Privasi Swiss-AS sebagaimana ditetapkan oleh Departemen Perdagangan AS terkait pengumpulan, penggunaan, dan penyimpanan informasi pribadi yang ditransfer dari Uni Eropa dan Swiss ke Amerika Serikat. RemotePC telah mensertifikasi kepada Departemen Perdagangan bahwa RemotePC mematuhi Prinsip-Prinsip Pelindung Privasi.
Jika RemotePC menentukan bahwa RemotePC tidak lagi dapat memenuhi kewajiban ini, RemotePC akan segera memberitahu Anda dan akan berhenti Memproses Data Pribadi Anda atau mengambil langkah-langkah yang wajar dan tepat untuk memulihkan keadaan.