角色与主题
对于工作区内容中包含的个人数据,您的组织是控制者,Renascence 是处理者。主题是提供 René 平台;期限是协议的有效期;数据主体的类别是您的客户、公民、患者或员工,具体取决于您的使用情况。
当您的团队将个人数据加载到 René 工作区时适用的处理器条款。
本DPA是协议的一部分。如果贵组织已与Renascence签署了自己的DPA,则以该文件为准。
对于工作区内容中包含的个人数据,您的组织是控制者,Renascence 是处理者。主题是提供 René 平台;期限是协议的有效期;数据主体的类别是您的客户、公民、患者或员工,具体取决于您的使用情况。
我们仅为提供服务、遵守您的书面指示以及法律要求而处理个人数据。如果我们认为某项指示违反了适用的数据保护法,我们将告知您并可能暂停该处理。我们不为自身目的处理数据,也不使用数据来训练模型。[法律顾问]
当前的子处理方及其目的和区域已发布在子处理方页面上。我们会在添加子处理方前至少提前 30 天通知您,您有权基于合理的个人数据保护理由提出异议;如果异议无法解决,您可以在不承担任何罚款的情况下终止受影响的服务。
租户隔离、传输和静态加密、基于角色的访问、具有日志记录的最小权限管理访问、安全开发实践、年度渗透测试以及符合 ISO 27001 的控制集。当前的技术和组织措施列在安全页面上,并构成本数据处理协议的一部分。
数据保留在配置时设定的区域。如果需要传输且您已指示传输,我们将依赖经批准的传输机制,并在评估要求时采取补充措施。[律师意见]
我们不直接回应有关您内容的数据主体请求。我们会在五个工作日内将请求转交给您,并提供您回答请求所需的工具和协助,包括记录级别的导出、更正和删除。
一旦发现影响您内容的个人数据泄露,我们将在不无故延迟且在72小时内通知您指定的安全联系人,告知当时已知的事实、可能造成的后果以及已采取的措施。调查进展期间将持续提供更新。
我们可应要求提供我们的认证、控制描述和最新测试摘要,并支持每年一次的审计(如果监管机构要求)。终止后,我们将提供完整导出,然后按照隐私政策中的时间表删除数据,并可应要求书面确认删除。