Acord de prelucrare a datelor
Acest Acord de prelucrare a datelor („DPA”) este încheiat între Tracio Technologies, Inc. („Tracio”, „noi”, „nouă”) și Client („dumneavoastră”, „Operatorul”), care a acceptat Termenii și condițiile. Acest DPA completează și este încorporat în Termenii și condițiile.
1. Definiții
Orice informație referitoare la o persoană fizică identificată sau identificabilă, așa cum este definită în legislația aplicabilă privind protecția datelor, inclusiv GDPR.
Orice operațiune efectuată asupra datelor cu caracter personal, inclusiv colectarea, înregistrarea, stocarea, utilizarea, divulgarea sau ștergerea.
Clientul, care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
Tracio, care prelucrează datele cu caracter personal în numele Operatorului.
Orice terță parte angajată de Tracio pentru a prelucra date cu caracter personal în legătură cu Serviciile. Consultă lista subîmputerniciților.
2. Domeniul și scopul prelucrării
Tracio prelucrează datele cu caracter personal exclusiv pentru a furniza serviciile de device intelligence și de detecție a fraudei descrise în Termenii și condițiile („Serviciile”). Prelucrarea are loc strict conform instrucțiunilor documentate ale Operatorului.
| Categorie | Tipuri de date | Scop |
|---|---|---|
| Semnale de dispozitiv | Atribute de browser, GPU, amprentă canvas, fonturi | Identificarea dispozitivului |
| Date de rețea | Adresă IP, ASN, geolocalizare | Evaluarea riscului de fraudă |
| Date comportamentale | Tipare ale mișcării mouse-ului, dinamica tastării | Detecția de boți |
| Metadate de sesiune | Marcaje temporale, căi de pagină, referrer | Informații despre amenințări |
3. Obligațiile persoanei împuternicite
Tracio se obligă:
- Să prelucreze datele cu caracter personal numai conform instrucțiunilor documentate ale Operatorului, cu excepția cazului în care legislația aplicabilă impune altfel.
- Să se asigure că persoanele autorizate să prelucreze datele cu caracter personal sunt obligate să respecte confidențialitatea.
- Să implementeze măsuri tehnice și organizatorice de securitate adecvate, așa cum sunt descrise în Secțiunea 5.
- Să nu angajeze subîmputerniciți fără autorizarea prealabilă scrisă, generală sau specifică, a Operatorului.
- Să asiste Operatorul în îndeplinirea obligațiilor sale de a răspunde cererilor persoanelor vizate.
- Să șteargă sau să returneze toate datele cu caracter personal la încetarea Serviciilor, la alegerea Operatorului.
- Să pună la dispoziție toate informațiile necesare pentru a demonstra conformitatea cu acest DPA și să permită audituri.
4. Subîmputerniciți
Operatorul acordă Tracio autorizarea generală de a angaja subîmputerniciți, sub rezerva următoarelor condiții:
- Tracio va menține o listă actualizată a subîmputerniciților la tracio.ai/subprocessors.
- Tracio va notifica Operatorul cu cel puțin 30 de zile înainte de a adăuga sau înlocui subîmputerniciți.
- Operatorul poate obiecta cu privire la un nou subîmputernicit în termen de 14 zile de la notificare.
- Tracio va impune prin contract obligații echivalente de protecție a datelor tuturor subîmputerniciților.
5. Măsuri de securitate
Tracio implementează următoarele măsuri tehnice și organizatorice:
6. Transferuri internaționale de date
Atunci când datele cu caracter personal sunt transferate în afara Spațiului Economic European (SEE), Tracio se bazează pe clauzele contractuale standard (SCC) adoptate de Comisia Europeană sau pe alte mecanisme de transfer aprobate. Tracio prelucrează datele în principal în Statele Unite și Uniunea Europeană. La cerere, Tracio va furniza copii ale SCC aplicabile.
7. Drepturile persoanelor vizate
Tracio va asista Operatorul în răspunsul la cererile persoanelor vizate privind accesul, rectificarea, ștergerea, restricționarea, portabilitatea sau opoziția, în termenele impuse de legislația aplicabilă. Cererile trebuie transmise la privacy@tracio.ai.
8. Păstrarea și ștergerea datelor
Tracio păstrează datele cu caracter personal pe perioada necesară furnizării Serviciilor și, în orice caz, nu mai mult de:
- Datele conturilor active: pe durata acordului de servicii
- Semnale de device intelligence: 12 luni de la colectare
- Jurnale de evenimente de fraudă: 24 de luni de la colectare
- Copii de rezervă: 90 de zile după ștergerea din sistemele principale
9. Drepturi de audit
Operatorul poate audita conformitatea Tracio cu acest DPA cel mult o dată pe an, cu o notificare scrisă de 30 de zile, în timpul programului normal de lucru. Tracio poate răspunde cererilor de audit prin furnizarea de rapoarte de audit actualizate ale terților (SOC 2 Type II, ISO 27001), acolo unde sunt disponibile. Toate activitățile de audit sunt supuse obligațiilor de confidențialitate.
10. Durata și încetarea
Acest DPA este valabil pe durata Termenilor și condițiilor și încetează automat la expirarea sau încetarea Termenilor și condițiilor. În termen de 30 de zile de la încetare, Tracio va șterge sau va returna toate datele cu caracter personal, cu excepția cazului în care păstrarea este impusă de lege.
11. Contact
Pentru întrebări despre acest DPA sau pentru a-ți exercita drepturile în temeiul acestuia, contactează Responsabilul nostru cu protecția datelor la privacy@tracio.ai sau scrie la: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.