René Studio
Pháp lý · DPA

Những gì chúng tôi làm với dữ liệu mà bạn chịu trách nhiệm.

Các điều khoản xử lý áp dụng bất cứ khi nào nhóm của bạn tải dữ liệu cá nhân vào không gian làm việc của René.

Cập nhật lần cuối
1 September 2026
Phiên bản
v2.1
Các phần
8 clauses
Tóm lại
  • Bạn là người kiểm soát. Chúng tôi là người xử lý và chỉ hành động theo hướng dẫn của bạn.
  • Danh sách nhà thầu phụ được công bố, và bạn sẽ được thông báo 30 ngày trước khi có bất kỳ bổ sung nào.
  • Chúng tôi thông báo cho bạn về vi phạm dữ liệu cá nhân mà không chậm trễ quá mức và trong vòng 72 giờ kể từ khi biết được.
  • Khi xuất, dữ liệu được trả về dưới dạng xuất có thể đọc được bằng máy và sau đó bị xóa.

Thỏa thuận Xử lý Dữ liệu (DPA) này là một phần của thỏa thuận. Trong trường hợp tổ chức của bạn đã ký DPA riêng với Renascence, tài liệu đó sẽ được ưu tiên áp dụng.

01

Vai trò và chủ đề

Đối với dữ liệu cá nhân có trong nội dung không gian làm việc, tổ chức của bạn là người kiểm soát và Renascence là người xử lý. Chủ đề là việc cung cấp nền tảng René; thời hạn là thời hạn của thỏa thuận; các danh mục chủ thể dữ liệu là khách hàng, công dân, bệnh nhân hoặc nhân viên của bạn tùy theo mục đích sử dụng của bạn.

02

Hướng dẫn và giới hạn

Chúng tôi xử lý dữ liệu cá nhân chỉ để cung cấp dịch vụ, tuân thủ các hướng dẫn bằng văn bản của bạn và khi pháp luật yêu cầu. Nếu chúng tôi tin rằng một hướng dẫn vi phạm luật bảo vệ dữ liệu hiện hành, chúng tôi sẽ thông báo cho bạn và có thể tạm dừng việc xử lý đó. Chúng tôi không xử lý cho mục đích riêng của mình và chúng tôi không sử dụng dữ liệu để đào tạo mô hình. [counsel]

03

Nhà thầu phụ

Các nhà thầu phụ hiện tại được công bố trên trang nhà thầu phụ với mục đích và khu vực. Chúng tôi thông báo trước ít nhất 30 ngày trước khi thêm một nhà thầu phụ, và bạn có thể phản đối dựa trên các lý do bảo vệ dữ liệu hợp lý; nếu không thể giải quyết phản đối, bạn có thể chấm dứt dịch vụ bị ảnh hưởng mà không bị phạt.

04

Các biện pháp bảo mật

Cô lập người thuê, mã hóa khi truyền và khi lưu trữ, truy cập dựa trên vai trò, truy cập quản trị với đặc quyền tối thiểu có ghi nhật ký, thực hành phát triển an toàn, kiểm tra thâm nhập hàng năm và bộ kiểm soát tuân thủ ISO 27001. Các biện pháp kỹ thuật và tổ chức hiện tại được liệt kê trên trang Bảo mật và là một phần của DPA này.

05

Chuyển khoản quốc tế

Dữ liệu vẫn ở trong khu vực được thiết lập khi cấp phép. Trường hợp cần chuyển giao và bạn đã hướng dẫn, chúng tôi dựa vào cơ chế chuyển giao đã được phê duyệt và áp dụng các biện pháp bổ sung khi đánh giá yêu cầu. [counsel]

06

Yêu cầu của chủ thể dữ liệu

Chúng tôi không trực tiếp phản hồi các yêu cầu của chủ thể dữ liệu về nội dung của bạn. Chúng tôi chuyển yêu cầu cho bạn trong vòng năm ngày làm việc và cung cấp công cụ cũng như hỗ trợ cần thiết để bạn trả lời, bao gồm xuất, chỉnh sửa và xóa ở cấp độ bản ghi.

07

Thông báo vi phạm

Khi phát hiện vi phạm dữ liệu cá nhân ảnh hưởng đến nội dung của bạn, chúng tôi sẽ thông báo cho người liên hệ bảo mật được chỉ định của bạn mà không chậm trễ quá mức và trong vòng 72 giờ, với các thông tin đã biết tại thời điểm đó, các hậu quả có thể xảy ra và các biện pháp đã thực hiện. Các bản cập nhật sẽ được gửi khi cuộc điều tra tiến hành.

08

Kiểm toán, trả lại và xóa

Chúng tôi cung cấp các chứng nhận, mô tả kiểm soát và bản tóm tắt kiểm tra mới nhất theo yêu cầu, đồng thời sẽ hỗ trợ một cuộc kiểm toán mỗi năm nếu cơ quan quản lý yêu cầu. Khi chấm dứt, chúng tôi cung cấp bản xuất đầy đủ và sau đó xóa dữ liệu theo lịch trình trong Chính sách quyền riêng tư, xác nhận việc xóa bằng văn bản theo yêu cầu.

Biến một hành trình có thể đo lường được trong tuần này.

Bắt đầu với hành trình tốn kém nhất cho bạn. Gói miễn phí, một hành trình, tất cả bốn chế độ xem — không cần thẻ, không cần gọi.

Hoặc nói chuyện với nhóm Renascence để đánh giá doanh nghiệp.