1 · İşlemenin amacı ve kapsamı
Bu Veri İşleme Sözleşmesi ("DPA"), Rozper, Inc. ("Rozper", "biz" veya "İşleyici") ile Rozper platformuna kaydolan ticari müşteri ("Müşteri" veya "Denetleyici") arasındaki sözleşmenin bir parçasını oluşturur. Müşteri, kendi son kullanıcıları, kişileri ve çalışanlarıyla iletişim kurmak için Rozper'ın UCaaS'sini, toptan ses sistemini, SIP hattını, sanal numarayı ve toplu mesajlaşma hizmetlerini ("Hizmetler") kullandığında ortaya çıkan kişisel verilerin işlenmesini yönetir.
İşlemenin amacı dar ve işlevseldir: aramaları ve mesajları yönlendirmek, 150'den fazla ülkedeki kapsama alanımız genelinde sanal numaralar sağlamak, fatura kayıtları oluşturmak ve - Müşterinin özelliği açtığı durumlarda - kalite ve uyumluluk amaçları doğrultusunda konuşmaları kaydetmek, metne dönüştürmek veya analiz etmek. Rozper kişisel verileri, yasalarca daha uzun bir süre gerekmediği sürece, temel ticari anlaşmanın süresi boyunca yalnızca Müşterinin yapılandırdığı Hizmetleri sunmak için işler.
2 · Roller: İşleyici olarak Rozper, kontrolör olarak Müşteri
Yürürlükteki veri koruma yasasının amaçları doğrultusunda (AB/Birleşik Krallık GDPR ve Kaliforniya Tüketici Gizliliği Yasası dahil), taraflar Müşterinin veri denetleyicisi(veya CCPA terminolojisi altında "iş"), Hizmetler aracılığıyla akan son kullanıcıların, ilgili kişilerin ve çalışanların kişisel verileriyle ilgili olarak. Rozper şu şekilde hareket eder: veri işlemcisi(veya "hizmet sağlayıcı"), bu verileri yalnızca bu Veri Gizliliği Anlaşması'nda, temel anlaşmada ve Müşterinin platform yapılandırmasında belirtildiği şekilde Müşterinin belgelenen talimatlarına göre işler.
Rozper, Müşterinin kiracısından geçen kişisel verilerin hangi amaçlarla işlendiğini belirlemez ve bu verileri kendi reklam amaçları doğrultusunda satmaz, kiralamaz veya kullanmaz. Rozper, Müşterinin kendi personeli hakkındaki hesap, faturalandırma veya pazarlama sitesi verilerini işlediğinde, bunu bizim belgemizde açıklandığı gibi bağımsız bir kontrolör olarak gerçekleştirir. Gizlilik Politikası.
3 · İşlenen kişisel verilerin kategorileri
Hizmetler, Müşterinin hangi ürünleri etkinleştirdiğine bağlı olarak çeşitli kişisel veri kategorilerine dokunabilir:
- Arama ve mesaj meta verileri. Arayan ve aranan numaralar, zaman damgaları, süre, yönlendirme adımları, SMS teslim makbuzları ve aramalar ve mesajlar olarak oluşturulan operatör kodları ağımızda dolaşmaktadır.
- Kayıtlar ve transkriptler. Ses kayıtları, yapay zeka tarafından oluşturulan transkriptler ve konuşma özetleri, ancak yalnızca Müşterinin belirli bir numara veya sıra için çağrı kaydını veya transkripsiyonunu etkinleştirdiği durumlarda.
- İletişim ve CRM verileri. Arayanın kimliğini, yönlendirme kurallarını veya tıkla ve ara iş akışlarını desteklemek için Müşterinin CRM'sinden veya yardım masasından Rozper'a senkronize ettiği adlar, telefon numaraları, e-posta adresleri ve hesap tanımlayıcıları.
- Faturalandırma ve hesap verileri. Müşterinin kendi hesabına bağlı fatura ayrıntıları, kullanım hacimleri ve ödeme referansları, Gizlilik Politikamızda açıklanan ödeme işleme koşulları kapsamında gerçekleştirilir.
- Aracı/kullanıcı tanımlayıcıları. Platformda lisans olarak sağlanan Müşteri çalışanlarının veya yüklenicilerinin adları ve oturum açma kimlik bilgileri.
Rozper, Hizmetleri kullanmak için Müşterinin özel veri kategorileri (Madde 9 GDPR) göndermesini talep etmez ve Müşteriden, özel bir yazılı düzenleme olmadığı sürece bu tür verileri platform üzerinden yönlendirmemesini ister.
4 · İşleme talimatları ve personel gizliliği
Rozper, kişisel verileri yalnızca Müşterinin yönlendirme kuralları, kayıt geçişleri ve entegrasyon yapılandırmasında yerleşik talimatlar dahil olmak üzere Müşteriden gelen belgelenmiş talimatlar doğrultusunda işleyecektir; Rozper için bağlayıcı olan kanunlar tarafından aksi istenmediği sürece; bu durumda Rozper, kanunlar böyle bir bildirimi yasaklamadığı sürece, işlemeden önce Müşteriyi bu yasal gereklilik konusunda bilgilendirecektir.
Müşterinin kişisel verilerini içerebilecek sistemlere erişimi olan her Rozper çalışanı ve yüklenicisi, istihdamlarının sona ermesinden sonra da geçerli olacak yazılı gizlilik yükümlülüklerine tabidir ve erişim almadan önce güvenlik ve veri işleme eğitimini tamamlar. Çağrı içeriğini veya kayıtlarını taşıyan prodüksiyon sistemlerine erişim, en az ayrıcalık esasına göre kısıtlanır ve günlüğe kaydedilir.
5 · Alt işlemci kullanımı ve itiraz hakkı
Müşteri, Rozper'a, Hizmetlerin sunulmasına yardımcı olmak üzere alt işleyicileri (örneğin, bulut altyapısı barındırma, operatör ara bağlantı ortakları ve e-posta veya SMS dağıtım sağlayıcıları) görevlendirmesi için genel yetki sağlar. Rozper, her bir alt işleyiciye, bu DPA'da belirtilenlere maddi olarak eşdeğer olan veri koruma yükümlülükleri getirir ve her bir alt işleyicinin performansından sorumlu olmaya devam eder.
Alt işleyicilerin güncel ve korunan listesi (her birinin ne yaptığı ve nerede bulunduğu dahil) şu adreste yayınlanmaktadır: /alt işlemciler. Rozper, Müşterinin kişisel verilerini işleyecek yeni bir alt işlemci eklemeden önce önceden bildirimde bulunacaktır. Müşterinin bildirim süresi içinde veri koruma gerekçesiyle yeni bir alt işleyiciye makul bir şekilde itiraz etmesi durumunda taraflar bir çözüm bulmak için iyi niyetle çalışacaklardır; bu çözüm Rozper'ın Müşteri verilerini bu alt işleyici aracılığıyla yönlendirmemesini veya herhangi bir çözüme ulaşılamaması durumunda Müşterinin etkilenen Hizmeti herhangi bir ceza ödemeden sonlandırmasına izin verilmesini içerebilir.
6 · Güvenlik önlemleri
Rozper, aşağıdakiler dahil olmak üzere telekomünikasyon verilerinin geniş ölçekte işlenmesi riskine uygun teknik ve organizasyonel önlemleri korur:
- Üretim veri depolarında aktarım halindeki (TLS/SRTP) ve beklemedeki verilerin şifrelenmesi.
- Dahili sistemler için rol tabanlı erişim denetimleri, tek oturum açma ve zorunlu çok faktörlü kimlik doğrulama.
- Ağ segmentasyonu, taşıyıcı düzeyinde DDoS koruması ve küresel varlık noktalarımızda sürekli izleme.
- Bölgesel bir arızanın Müşteri trafiğini kesintiye uğratmaması için yedek yönlendirme yollarıyla %99,99 platform çalışma süresi sağlayacak şekilde tasarlanmış altyapı.
- Düzenli güvenlik açığı taraması, sızma testleri ve belgelenmiş bir olay-müdahale süreci.
Güvenlik mimarimize ilişkin daha fazla ayrıntıyı şu adreste bulabilirsiniz: /güvenlik.
7 · Veri sahibinin haklarına ilişkin yardım
Müşteri, platform üzerinden akan son kullanıcı ve iletişim verilerinin denetleyicisi olduğundan, Rozper, Rozper'ın Müşterinin kontrol ettiği verilerle ilgili olarak doğrudan aldığı her türlü veri sahibi talebini (erişim, düzeltme, silme, kısıtlama, taşınabilirlik veya itiraz), aksi yönde talimat verilmedikçe kendisi yanıt vermeden Müşteriye iletecektir.
Rozper, Müşteriye, yönetici konsolundaki numara, kayıt ve kişi silme kontrolleri dahil olmak üzere self servis araçlar sağlar ve Müşterinin veri sahibi taleplerine geçerli yasaların gerektirdiği zaman çizelgeleri içinde yanıt verebilmesi için makul teknik yardım sağlayacaktır.
8 · Bildirim taahhütlerinin ihlali
Rozper, Hizmetlerde işlenen Müşteri kişisel verilerinin kazara veya yasa dışı olarak imha edilmesine, kaybolmasına, değiştirilmesine, izinsiz olarak ifşa edilmesine veya bunlara erişilmesine ("Güvenlik Olayı") yol açan onaylanmış bir güvenlik ihlalinin farkına varırsa, Rozper Müşteriyi aşırı gecikmeden ve her halükarda, 72 saat olayı teyit etmek için.
Bildirim, o zaman bilindiği ölçüde, olayın niteliğini, etkilenen veri ve veri sahiplerinin kategorilerini ve yaklaşık hacmini, olası sonuçlarını ve bu duruma çözüm bulmak için alınan veya önerilen önlemleri açıklayacaktır. Rozper, Müşterinin kendi soruşturma ve düzenleyici bildirim yükümlülükleri konusunda işbirliği yapacak ve olay daha fazla araştırıldıkça makul güncellemeler sağlayacaktır.
9 · Uluslararası transfer mekanizmaları
Rozper, Amerika, Avrupa ve Asya-Pasifik'te bölgesel varlık noktaları işletiyor ve Müşteri, kiracıyı teklif edildiği belirli bir bölgeye sabitleyebiliyor. Kişisel verilerin yine de uluslararası olarak aktarıldığı durumlarda - örneğin Müşterinin son kullanıcılarının sınır ötesi arama yapması veya küresel desteğin bunu gerektirmesi nedeniyle - Rozper, Bölüm 6'da açıklanan teknik ve organizasyonel önlemlerle desteklenen, Avrupa Komisyonu'nun Standart Sözleşme Maddeleri ve Birleşik Krallık Uluslararası Veri Aktarımı Eki dahil olmak üzere tanınmış aktarım mekanizmalarına güvenir.
Aktarım mekanizmalarının, bölgesel barındırma seçeneklerinin ve ek güvenlik önlemlerinin tam bir dökümü, GDPR Aktarım Paketireferans olarak bu DPA'nın bir parçasını oluşturan.
10 · Denetim hakları
Makul bir süre önceden yazılı bildirimde bulunarak ve takvim yılında en fazla bir kez (düzenleyici tarafından gerekli görülen durumlar veya onaylanmış bir Güvenlik Olayını takip eden durumlar hariç), Müşteri, Rozper'in bu DPA'ya uyumluluğuna ilişkin kanıt talep edebilir; Rozper, mevcut üçüncü taraf denetim raporlarını, güvenlik sertifikalarını ve doldurulmuş durum tespiti anketlerini sunarak bunu karşılayacaktır. Bu materyallerin Müşterinin talebini makul bir şekilde ele almadığı durumlarda taraflar, masrafları Müşteriye ait olmak üzere, karşılıklı olarak mutabakata varılan bir denetçi tarafından yerinde veya uzaktan denetimin kapsamı, zamanlaması ve gizlilik koşulları üzerinde anlaşacaktır.
11 · Fesih durumunda veri iadesi ve silinmesi
Temel sözleşmenin feshedilmesi veya sona ermesi üzerine ve yasaların gerektirdiği veya yazılı olarak mutabakata varılan daha uzun saklama süresine tabi olarak, Rozper - Müşterinin seçimine göre, fesihten sonraki 30 gün içinde yazılı olarak - Müşterinin kişisel verilerini standart bir dışa aktarma formatında iade edecek, silecek veya her ikisini birden yapacak ve daha sonra standart yedekleme-dönüşüm döngümüz dahilinde kalan tüm kopyaları silecektir. Kayıtlar, transkriptler ve CRM ile senkronize edilmiş iletişim verileri aynı taahhüt kapsamındadır.
12 · İmzalı bir DPA talep etme
Bu sayfa Rozper'ın standart veri işleme şartlarını yansıtmaktadır. Kuruluşunuz tedarik, satıcı riski veya dahili yasal kayıtlar için imzalı, karşılıklı imzalı bir kopyaya ihtiyaç duyuyorsa e-posta gönderin legal@rozper.com veya aracılığıyla ulaşın /bize Ulaşın ve hukuk ekibimiz genellikle iki iş günü içinde yürütülebilir bir sürüm gönderecektir.