Comhaontú Comhroinnte Sonraí

Éifeachtach: 27 Meán Fómhair 2021

TABHAIR FAOI DEARA LE DO THOIL: TÁ NA TÉARMAÍ THÍOS nuashonraithe againn MAIDIR LEIS NA CLÁSALACHA CONARTHA CAIGHDEÁNACHA NUA COIMISIÚN EORPACH-FHOGHLAIM AN CHOIMISIÚIN EORPACH, i bhfeidhm 27 MEÁN FÓMHAIR, 2021

FÓGRA EADRÁNA: TÁ TÚ FAOI CHEANGAL AG AN bhFORÁIL EADRÁNA ATÁ LEAGTHA AMACH SNA TÉARMAÍ SEIRBHÍSÍ GNÓ. MÁ TÁ CONRADH Á DHÉANAMH AGAT LE SNAP INC. ANSIN TARSCAOILEANN TÚ FÉIN AGUS SNAP INC. AON CHEART CHUN PÁIRT A GHLACADH I gCÁS DLÍ CAINGNE AICMÍ NÓ IN EADRÁIN AICMEACH DO CHÁCH.

Réamhrá

Cruthaíonn an Comhaontú Comhroinnte Sonraí seo (“Comhaontú”) conradh atá ceangailteach ó thaobh dlí idir tú féin agus Glac, baineann sé leis an méid a roinneann tú féin agus Glac Sonraí Pearsanta Custaiméara mar a mhínítear thíos, agus tá sé ionchorpraithe sna Téarmaí Seirbhísí Gnó. Sainmhínítear téarmaí áirithe acomhaontú úsáidtear sna Téarmaí Íocaíochta seo sna Téarmaí Seirbhísí Gnó.

1. Mínithe

Ciallaíonn “Sonraí Pearsanta Custaiméara” sonraí pearsanta na ndaoine is ábhar do shonraí LEE, na hEilvéise, na Ríochta Aontaithe agus na Brasaíle a sholáthraíonn an páirtí eile nó thar ceann an pháirtí eile (an “Páirtí Nochta”) duit nó Snap (an “Páirtí Glactha”) nuair a tá an Páirtí Glactha agus an Páirtí Nochta araon a

Ciallaíonn “Dlí maidir le Cosaint Sonraí” dlíthe cosanta sonraí an LEE, na hEilvéise, na Ríochta Aontaithe agus na Brasaíle is infheidhme maidir le próiseáil Sonraí Pearsanta Custaiméirí faoin gComhaontú seo, lena n-áirítear an RGCS, dlíthe cosanta sonraí na RA agus dlíthe cosanta sonraí an Aontais Eorpaigh.

“LEE”: an Limistéar Eorpach Eacnamaíoch

"RGCS": Rialachán (AE) 2016/679 ó Pharlaimint na hEorpa agus ón gComhairle an 27 Aibreán 2016 maidir le daoine aonair a chosaint i ndáil le sonraí pearsanta a próiseáil agus maidir le saorghluaiseacht sonraí den sórt sin, agus lena n-aisghairtear an treoir.

“LGPD”: Dlí maidir le Cosaint Sonraí na Brasaíle (Lei Geral de Proteção de Dados

Ciallaíonn “Sárú i nDáil le Sonraí Pearsanta” scriosadh, cailliúint, athrú, nochtadh neamhúdaraithe nó rochtain neamhúdaraithe ar Shonraí Pearsanta Custaiméirí ar chórais arna mbainistiú nó arna rialú ag Glac, de thaisme nó go neamhdhleathach.

"An Ríocht Aontaithe": na Stáit Aontaithe

ciallaíonn “Dlíthe na Ríochta Aontaithe um Chosaint Sonraí” an RGCS mar chuid de dhlí Shasana agus na Breataine Bige, na hAlban agus Thuaisceart Éireann faoi Airteagal 3 d’Acht an Aontas Eorpach(Tarraingt Siar), 2018 sa RA (“UK RGCS”) agus an tAcht um Chosaint Sonraí.

Tá leis na téarmaí "sonraí pearsanta", "ábhar sonraí", "próiseáil", "rialtóir", "próiseálaí", "ionadaí" agus "údarás maoirseachta", mar a úsáidtear iad sa comhaontú seo, an bhrí a thugtar dóibh sa RGCS, an RGCS na RA nó an LGPD, de réir mar a bheidh, is cuma an bhfuil an Dlí maidir le Cosaint Sonraí i bhfeidhm nó nach bhfuil.

2. Róil agus Srianta

tá. Róil na bpáirtithe. Is rialtóir neamhspleách sonraí tú féin agus Glac ar Rialtóir Sonraí Pearsanta Custaiméara a chinnfidh go neamhspleách, faoi réir na srianta uile atá leagtha amach sa comhaontú seo agus i dTéarmaí na Seirbhísí Tráchtála, lena n-áirítear aon téarmaí agus beartais bhreise, críocha agus modhanna Próiseáil sonraí pearsanta custaiméirí. faoin Dlí maidir le Cosaint Sonraí.

b. Trédhearcacht agus cearta cosanta sonraí. Cuirfidh tú féin agus Glac ábhair sonraí ar an eolas agus ligfidh siad do dhaoine is ábhar do na sonraí a gcearta a fheidhmiú faoin Dlí maidir le Cosaint Sonraí.

c. Sonraí Próiseáil sonraí. Tá tuairisc ar chuspóir agus ar shonraí na Próiseáil in Iarscríbhinn 1 a ghabhann leis an comhaontú seo.

d. Respect de la loi. Comhaontaíonn gach páirtí a oibleagáidí faoin Dlí maidir le Cosaint Sonraí a chomhlíonadh maidir le sonraí pearsanta na gcustaiméirí a phróiseálann sé faoin gComhaontú seo nó i dtaca leis.

e. Slándáil Sonraí. I gcomhréir leis an Dlí maidir le Cosaint Sonraí, déanfaidh gach páirtí gach beart teicniúil, riaracháin agus eagraíochtúil iomchuí a chur chun feidhme agus a chothabháil chun: (i) leibhéal rúndachta agus slándála a áirithiú is iomchuí do na rioscaí a bhaineann leis an bpróiseáil agus le cineál sonraí pearsanta an chustaiméara; agus (ii) cosc ​​a chur ar Próiseáil neamhúdaraithe nó neamhdhleathach ar Shonraí Pearsanta Custaiméara, ar chailliúint thaisme, ar nochtadh, ar scrios nó ar dhamáiste do Shonraí Pearsanta Custaiméara; agus (iii) cosaint leordhóthanach sonraí pearsanta an chustaiméara a áirithiú.

f. Rúndacht. Cinnteoidh Glac nach mbeidh rochtain ar Shonraí Pearsanta do Chustaiméirí ach ag pearsanra a d’fhéadfadh a bheith ag teastáil chun cabhrú leis chun a oibleagáidí a chomhlíonadh faoi Téarmaí Seirbhísí Ceannaíochta nó faoin gComhaontú seo agus go mbeidh pearsanra den sórt sin faoi cheangal ag oibleagáidí rúndachta iomchuí, agus go nglacfaidh sé gach réasúnach bearta i gcomhréir le dea-chleachtais an tionscail chun rúndacht shonraí pearsanta an Chustaiméara a chinntiú.

3. Sárú i nDáil le Sonraí Pearsanta

a. Fógra. Ní mór duit fógra a thabhairt do Glac chomh luath agus is féidir agus, a mhéid is féidir, tráth nach déanaí ná 72 uair an chloig tar éis duit teacht ar an eolas faoi Sárú i nDáil le Sonraí Pearsanta. Soláthróidh tú freisin do Glac le cur síos ar an Sárú i nDáil le Sonraí Pearsanta, an cineál sonraí a bhí faoi réir an tsáraithe ar Sárú i nDáil le Sonraí Pearsanta, (a mhéid is eol) catagóirí na n-ábhar sonraí, agus faisnéis eile a cheanglaítear leis an Dlí maidir le Cosaint Sonraí is infheidhme, mar a luaithe is féidir faisnéis den sórt sin a bhailiú nó a bheith ar fáil ar bhealach eile, agus comhoibreoidh tú le haon iarratas réasúnta a dhéanfaidh Glac maidir leis an Sárú i nDáil le Sonraí Pearsanta.

b. Imscrúdú. Aontaíonn tú gníomh láithreach a dhéanamh chun an Sárú i nDáil le Sonraí Pearsanta a imscrúdú, chun éifeachtaí aon Sárú i nDáil le Sonraí Pearsanta den sórt sin a aithint, a chosc agus a mhaolú, agus le comhaontú Snap roimh ré, chun aon aisghabháil nó gníomh eile a dhéanamh is gá chun an Sárú i nDáil le Sonraí Pearsanta a leigheas.

4. Aistrithe Sonraí

a. Má tá aon aistrithe Sonraí Pearsanta Custaiméara ó pháirtí amháin go páirtí eile lasmuigh den LEE nó RA, ansin déanfaidh an Comhaontú um Aistriú Sonraí:

(i) beidh feidhm aige maidir le haistrithe den sórt sin;

(ii) atá i réim thar gach Téarmaí eile, lena n-áirítear Téarmaí an comhaontú seo, maidir leis na nithe seo a leanas

(iii) conradh atá ceangailteach ó thaobh dlí a fhoirmiú idir tú féin, mar onnmhaireoir sonraí, agus Glac, mar allmhaireoir sonraí nó thar a cheann; Agus

(iv) corpraítear leis seo iad i dTéarmaí na Seirbhísí Tráchtála.

b. Maidir le sonraí pearsanta na ndaoine is ábhar do na sonraí ón LEE, ón Eilvéis agus ón Ríocht Aontaithe, comhaontaíonn an Rialtóir Sonraí agus Glac go bhféadfaidh Glac sonraí pearsanta custaiméirí lasmuigh den LEE, an Eilvéis agus an Ríocht Aontaithe a phróiseáil i gcás ina bhfuil ceanglais an Dlí maidir le Cosaint Sonraí (lena n-áirítear , i gcás inarb infheidhme, go gcomhlíontar Airteagail 44 go 47 den RGCS), nó eisceacht (lena n-áirítear, i gcás inarb infheidhme, iad siúd atá liostaithe in Airteagal 49 den RGCS)

c. Maidir le Sonraí Pearsanta na ndaoine is ábhar do shonraí na Brasaíle, aontaíonn tú féin agus Glac go bhféadfaidh gach páirtí Sonraí Pearsanta Custaiméara a phróiseáil lasmuigh den Bhrasaíl, agus seasann siad agus barántaíonn siad go bhfuil a leithéid d’aistriú de Shonraí Pearsanta Custaiméara ag teacht leis.

5. Foirceannadh

Tiocfaidh deireadh leis an gComhaontú seo go huathoibríoch ar fhoirceannadh Théarmaí Úsáide na Seirbhísí Gnó Téarmaí.

6. Coinbhleachtaí

Má thagann an Comhaontú seo nó an Comhaontú Aistrithe Sonraí salach ar Théarmaí Seirbhísí Gnó, aon Téarmaí agus Polasaithe Forlíontacha, nó na Téarmaí Seirbhíse Glac, ansin go feadh méid na coinbhleachta beidh na doiciméid rialaithe, in ordú íslitheach: an Comhaontú Aistrithe Sonraí ( ach amháin a mhéid a bhaineann sé faoi alt 4.a thuas), an Comhaontú seo, na Téarmaí agus na Beartais Fhorlíontacha, na Téarmaí Seirbhísí Gnó, agus na Téarmaí Seirbhíse Glac.

Sceideal 1: Sonraí ar Shonraí
A. Liosta páirtithe
Onnmhaireoir(í) Sonraí

Is tusa an t-onnmhaireoir sonraí, agus tá an t-ainm, an seoladh agus na sonraí teagmhála curtha ar fáil do Glac tríd na Seirbhísí Gnó. I measc na ngníomhaíochtaí a bhaineann le sonraí a aistrítear faoi na clásail seo tá úsáid na Seirbhísí Tráchtála ábhartha de réir téarmaí Seirbhísí Tráchtála agus téarmaí agus beartais bhreise infheidhme. Feidhmíonn an t-onnmhaireoir sonraí mar an rialtóir sonraí.

Allmhaireoir(í) sonraí

Is é Snap Inc. an t-allmhaireoir sonraí, agus a sheoladh ag 3000 31st Street, Santa Monica, California 90405, má tá an t-onnmhaireoir sonraí ag aistriú sonraí pearsanta chuig Snap Inc. faoin gComhaontú seo. I measc na ngníomhaíochtaí a bhaineann le sonraí a aistrítear foráil na clásail seo tá úsáid na Seirbhísí Tráchtála ábhartha de réir téarmaí Seirbhísí Tráchtála agus téarmaí agus beartais bhreise infheidhme. Beidh an t-allmhaireoir sonraí sa rialaitheoir

B. Cur síos ar an aistriú

Is ionann na gníomhaíochtaí comhroinnte sonraí a dhéanann Glac faoin gComhaontú seo

Ábhar

Soláthair Snap foráil na Seirbhísí Gnó do

Nádúr agus cuspóir

Tá an comhroinnt sonraí chun críche Glac na Seirbhísí Gnó a sholáthar duit de réir agus mar a thuairiscítear sna Téarmaí Seirbhísí Gnó agus sa comhaontú seo

Catagóirí sonraí

Sonraí Pearsanta Custaiméara a bhaineann le daoine aonair arna soláthar ag an bPáirtí Nochta don Pháirtí Glactha trí na Seirbhísí Gnó, a fhéadfaidh

  • seoladh ríomhphoist

  • uimhir teileafón

  • aitheantas fógra mhóibíligh (IDFA/AAID)

  • Seoladh IP

  • ID fianán

  • Gníomhaire úsáideoir bhrabhsálaí

  • sonraí déimeagrafacha

  • naisc idir úsáideoirí

  • seisiún, idirbheart, agus úsáideoir IDs

  • inscne, airde, meáchan, aois, agus tréithe pearsanta eile

  • sonraí táirge amhail ID an táirge, cosán catagóir táirge, tuairisc táirge, faisnéis agus sonraí méide, EAN, dath an táirge agus feistiú an táirge

  • sonraí idirbhirt amhail ceannacháin agus tuairisceáin

  • gníomhartha agus imeachtaí a dhéantar ar shuíomhanna Gréasáin agus aipeanna, lena n-áirítear amhairc ar leathanaigh, ceannacháin, líon cuardachtyin_iszxcfogvp'byyyy_v, imeachtaí imeachta, liostaí mianta, suiteálacha, agus clárú úsáideoirí.ghHHL2DFI !i:8 BM7%

  • grianghraif

Aistriú sonraí íogaire

Neamhbhainteach

Minicíocht Aistrithe

Leanúnach

Daoine lena mbaineann

I measc na n-ábhar sonraí tá daoine aonair LEE, na hEilvéise, na RA agus na Brasaíle a gcuireann an Páirtí Nochtadh sonraí pearsanta ar fáil fúthu tríd an nGnóthas

C. Údarás Maoirseachta Inniúil

Is é an Údarás Maoirseachta Údarás Cosanta Sonraí na hÍsiltíre (Autoriteit Persoonsgegevens),

Sceideal 2: Bearta Slándála Glac

1. Clár scríofa um shlándáil faisnéise a chur i bhfeidhm agus cloí leis a chomhlíonann caighdeáin bhunaithe an tionscail agus a chuimsíonn cosaintí riaracháin, teicniúla agus fisiceacha atá oiriúnach do nádúr Sonraí Pearsanta an Chustaiméara agus atá deartha chun faisnéis den sórt sin a chosaint ar: rochtain, scriosadh, úsáid, modhnú nó nochtadh neamhúdaraithe; rochtain nó úsáid neamhúdaraithe a bhféadfadh damáiste nó míchaoithiúlacht shuntasach a bheith mar thoradh air do chustaiméirí an Rialaitheora Sonraí, do chustaiméirí an Rialtóir Sonraí, nó d’fhostaithe an Rialaitheora Sonraí; agus aon bhagairt nó riosca a bhfuiltear ag súil leis do shlándáil nó do shláine na sonraí sin, lena n-áirítear rochtain neamhúdaraithe, scriosadh, úsáid, modhnú nó nochtadh.

2. Beartais agus caighdeáin réasúnta a ghlacadh agus a chur i bhfeidhm maidir le

3. Freagracht as slándáil faisnéise a leithdháileadh

4. Dóthain acmhainní daonna a thiomnú don fhaisnéis

5. Seiceálacha fíorúcháin a dhéanamh ar bhaill foirne bhuana a mbeidh rochtain acu ar shonraí pearsanta an chustaiméara.

6. seiceálacha cúlra cuí a dhéanamh agus a cheangal ar fhostaithe, ar dhíoltóirí agus ar dhaoine eile a bhfuil rochtain acu ar shonraí pearsanta custaiméirí comhaontú rúndachta scríofa a shíniú

7. Oiliúint a chur ar fhostaithe agus daoine eile a bhfuil rochtain acu ar Shonraí Pearsanta an Chustaiméara faoi rioscaí slándála faisnéise agus chun feabhas a chur ar chomhlíonadh bheartais agus chaighdeáin sonraí Snap.

8.  Rochtain neamhúdaraithe ar shonraí pearsanta an Chustaiméara a chosc trí úsáid a bhaint, nuair is cuí, as rialuithe iontrála fisiceacha agus loighciúla (pasfhocail), limistéir shlána le haghaidh Próiseáil sonraí, nósanna imeachta rialaithe slándála úsáid áiseanna Próiseáil sonraí, rianta iniúchta ionsuite sa chóras, úsáid pasfhocail shlána, teicneolaíocht braite isteach líonra, teicneolaíocht criptithe agus fíordheimhnithe, nósanna imeachta slán logáil isteach agus cosaint víreas, monatóireacht leanúnach ar chomhlíonadh bheartais agus chaighdeáin cosanta sonraí Snap. Go háirithe, tá Glac tar éis cur i bhfeidhm agus comhlíonann sé, nuair is infheidhme agus gan teorainn, le

  • Bearta rialaithe rochtana fisiceacha chun rochtain neamhúdaraithe ar chórais Próiseáil sonraí a chosc (m.sh. cártaí aitheantais rochtana, léitheoirí cártaí, freastalaithe deasc, córais aláraim, brathadóirí gluaisne, aláram buirgléireachta aláraim, faireachas físeáin agus córais aláraim lasmuigh).

  • Diúltú rialuithe úsáide chun úsáid neamhúdaraithe na gcóras cosanta sonraí a chosc (m.sh. ceanglais maidir le castacht pasfhocail agus modhnuithe a fhorfheidhmítear go huathoibríoch, etc.) ;

  • Córas údaraithe agus cearta rochtana atá bunaithe ar cheanglais, chomh maith le faireachán agus logáil isteach ar rochtain ar an gcóras, chun a áirithiú nach mbeidh rochtain ach ag na daoine sin atá údaraithe chun córas Próiseáil sonraí a úsáid ar na sonraí a bhfuil sé de cheart acu rochtain a fháil orthu, agus go ní féidir sonraí pearsanta an chustaiméara a léamh, a chóipeáil, a mhodhnú ná a scriosadh gan údarú an údaráis inniúil.

  • Bearta rialaithe tarchurtha sonraí chun a áirithiú nach féidir sonraí pearsanta an chustaiméara a léamh, a chóipeáil, a mhodhnú nó a scriosadh gan údarú le linn tarchur leictreonach, iompair nó stórála ar iompróirí sonraí, agus taifeadtaí a aistriú agus a fháil. Go háirithe, beidh clár slándála faisnéise Snap

    • Criptigh agus stóráil gach tacar sonraí i seilbh Snap, lena n-áirítear sonraí pearsanta íogaire, ag baint úsáide as leibhéil chuí criptithe bunaithe ar chaighdeáin criptithe atá chun tosaigh sa tionscal, lena n-áirítear AES-256, agus céannachtaí úsáideoirí a stóráil ar an gcóras ag baint úsáide as péire eochairluacha mar ghost_id chun nasc ​​a chur ar an t-aitheantas úsáideoir iarbhír ó bheith stóráilte;

    • A chinntiú go ndéantar aon sonraí íogaire pearsanta a tharchuirtear go leictreonach (seachas trí fhacs) chuig aon duine lasmuigh de chóras ríomhaireachta Snap nó a tharchuirtear thar líonra poiblí a chriptiú ag baint úsáide as na leaganacha tacaithe is déanaí de phrótacal TLS 1.2 chun slándáil sonraí pearsanta a chosaint.

  • Rialuithe iontrála sonraí lena chinntiú gur féidir le Glac a fhíorú agus a shuíomh cé acu ar cuireadh agus ar cuireadh Sonraí Pearsanta an Chustaiméara isteach i gcórais Próiseáil sonraí, ar athraíodh iad, nó

  • Bearta tástála slándála leanúnacha chun a áirithiú go bhfanann cleachtais shlándála faisnéise ábhartha, i bhfeidhm agus cothrom le dáta, lena n-áirítear tástáil threáite bhliantúil, clár scuaise fabht, úsáid córas uirlisí scanadh slándála, cleachtaí boird, tástáil ar ais cúltaca, teipeanna réamhtháirgthe, agus anailís iarbháis a dhéanamh ar aon fhíortheagmhais ordú téarnamh ábhartha ó thubaiste a nuashonrú.

  • Bearta maoirseachta fophróiseálaithe chun a chinntiú, má cheadaítear Glac chun fophróiseálaithe a úsáid, go ndéantar sonraí pearsanta an Chustaiméara a phróiseáil go docht de réir threoracha an rialaitheora sonraí, lena n-áirítear, mar a leanas.

    • bearta chun a áirithiú go ndéantar sonraí pearsanta an chustaiméara a chosaint ar scrios nó ar chaillteanas de thaisme, lena n-áirítear, i gcás inarb infheidhme agus gan teorainn, beartais chun sonraí a chúltaca, a choinneáil agus a scriosadh go slán; stóráil sonraí eisláithreacha slán atá leordhóthanach chun athshlánú tubaiste a chumasú; soláthar cumhachta gan bhriseadh, agus cláir athshlánaithe ó thubaiste;

    • bearta chun a áirithiú gur féidir sonraí a bhailítear chun críocha éagsúla a phróiseáil ar leithligh, lena n-áirítear, i gcás inarb iomchuí, deighilt fhisiciúil nó loighciúil leordhóthanach sonraí pearsanta custaiméirí.

9. Aon bheart iomchuí eile a dhéanamh faoi chuimsiú an