როდესაც GDPR ვრცელდება Astronaut-ის ან მომხმარებლის საქმიანობაზე, ვიყენებთ შესაბამისობისთვის საჭირო კონტროლებს და ვეხმარებით მომხმარებელს პლატფორმასთან დაკავშირებული მოთხოვნების შესრულებაში.
1. როლები
ანგარიშის, ბილინგისა და პირდაპირი მომსახურების მონაცემებზე Astronaut ჩვეულებრივ არის controller. მომხმარებლის მიერ საკუთარ ჰოსტინგზე ატვირთულ მონაცემებზე მომხმარებელი ხშირად არის controller, ხოლო Astronaut — processor, კონკრეტული სერვისისა და შეთანხმების მიხედვით.
2. მონაცემთა დამუშავების პრინციპები
- კანონიერება, სამართლიანობა და გამჭვირვალობა;
- მიზნის შეზღუდვა და მონაცემთა მინიმიზაცია;
- სიზუსტე და შენახვის ვადის შეზღუდვა;
- მთლიანობა, კონფიდენციალურობა და ანგარიშვალდებულება.
3. მონაცემთა სუბიექტის მოთხოვნები
ვუზრუნველყოფთ არხს წვდომის, გასწორების, წაშლის, შეზღუდვის, წინააღმდეგობისა და პორტაბელურობის მოთხოვნებისთვის, როდესაც შესაბამისი უფლება მოქმედებს. მოთხოვნა იგზავნება privacy@astronaut.ge-ზე.
4. Processor პირობები
საჭიროებისას ბიზნესმომხმარებელს შეუძლია მოითხოვოს Data Processing Addendum, სადაც განისაზღვრება ინსტრუქციები, კონფიდენციალურობა, უსაფრთხოება, subprocessors, დახმარება და მონაცემის წაშლა/დაბრუნება.
5. საერთაშორისო გადაცემა
EEA-ს გარეთ პერსონალური მონაცემის გადაცემისას გამოიყენება მოქმედი სამართლებრივი მექანიზმი, მათ შორის შესაბამისობის გადაწყვეტილება ან სტანდარტული სახელშეკრულებო პირობები, როცა საჭიროა.
6. უსაფრთხოება და ინციდენტი
კონტროლები შეირჩევა რისკის მიხედვით: წვდომის მართვა, დაშიფვრა ტრანზიტში, ჟურნალები, მონიტორინგი, ბექაფი და აღდგენის პროცედურები. processor-ის როლში მომხმარებელს ინციდენტის შესახებ ვაცნობებთ ზედმეტი დაყოვნების გარეშე, ხელშეკრულებისა და კანონის შესაბამისად.
7. შესაბამისობის მოთხოვნა
DPA-ის, subprocessor სიის ან უსაფრთხოების კითხვარისთვის მოგვწერეთ privacy@astronaut.ge-ზე და მიუთითეთ ორგანიზაცია და გამოყენებული სერვისი.

