Duomenų tvarkymo priedas

  1. Apibrėžtys
    Šiame Duomenų tvarkymo priede BDAR įvardija Bendrąjį duomenų apsaugos reglamentą (reglamentą (ES) 2016/679), o terminų Valdytojas, Duomenų tvarkytojas, Duomenų subjektas, Asmens duomenys, Asmens duomenų saugumo pažeidimas ir Tvarkymas reikšmės yra tokios pačios, kaip nurodyta BDAR. Terminai Tvarkomas ir Tvarkyti turi būti aiškinami atsižvelgiant į termino Tvarkymas apibrėžtį. Nuorodos į BDAR ir jo nuostatas apima iš dalies pakeistą ir į JK teisės aktus įtrauktą BDAR. Visi kiti terminai, kurių apibrėžtys pateiktos čia, vartojami tomis pačiomis reikšmėmis, kaip nurodyta kitose šios Sutarties dalyse.
  2. Duomenų tvarkymas
    1. Veikdama kaip bet kokių Jūsų duomenyse esančių Asmens duomenų (toliau – Jūsų asmens duomenys) Tvarkytojas pagal šią Sutartį, „Meta“ patvirtina, kad:
      1. Tvarkymo trukmė, esmė, pobūdis ir tikslas atitiks šios Sutartyje nurodytus principus;
      2. Bus Tvarkomi Asmens duomenys, nurodyti Jūsų duomenų apibrėžtyje;
      3. Duomenų subjektai apima jūsų atstovus, Naudotojus ir bet kokius kitus asmenis, kurių tapatybė nurodyta arba gali būti nustatyta pagal Jūsų asmens duomenis;
      4. Jūsų kaip Duomenų valdytojo įsipareigojimai ir teisės, susiję su Jūsų asmens duomenimis, nurodyti šioje Sutartyje.
    2. Jūsų asmens duomenis Tvarkydama pagal šią Sutartį, „Meta“:
      1. Jūsų asmens duomenis Tvarkys tik pagal jūsų instrukcijas, kaip nurodyta šioje Sutartyje, įskaitant Jūsų asmens duomenų perdavimą ir taikant išimtis, kurios leistinos remiantis BDAR 28 straipsnio 3 dalies a paragrafo nuostatomis;
      2. Užtikrins, kad darbuotojai, kurie yra įgalioti tvarkyti Jūsų asmens duomenis, būtų įsipareigoję užtikrinti konfidencialumą arba jiems būtų taikoma atitinkama įstatais nustatyta konfidencialumo prievolė, susijusi su Jūsų asmens duomenimis;
      3. Taikys technines ir organizacines priemones, nurodytas Duomenų saugumo priede;
      4. Paskirdama subrangovus atsižvelgs į sąlygas, nurodytas tolesniuose šio Duomenų tvarkymo priedo 2 skyriaus c ir d skirsniuose;
      5. Padės jums taikydama tinkamas technines ir organizacines priemones, kiek tai įmanoma sistemoje „Workplace“, kad galėtumėte vykdyti savo įsipareigojimus atsakyti į prašymus pasinaudoti BDAR III skyriuje nustatytomis Duomenų subjektų teisėmis;
      6. Padės jums užtikrinti BDAR 32–36 straipsniuose nustatytų įsipareigojimų laikymąsi, atsižvelgdama į Tvarkymo pobūdį ir „Meta“ turimą informaciją;
      7. Nutraukus Sutartį pašalins Asmens duomenis pagal Sutartį, išskyrus atvejus, kai Europos Sąjungos ar Valstybės narės teisės aktuose reikalaujama išsaugoti Asmens duomenis;
      8. Sistemoje „Workplace“ suteiks jums prieigą prie informacijos, aprašytos šioje Sutartyje, laikydamasi „Meta“ įsipareigojimo suteikti prieigą prie visos informacijos, kuri būtina siekiant įrodyti, kad „Meta“ laikosi įsipareigojimų, numatytų BDAR 28 straipsnyje;
      9. Kasmet pasirūpins, kad „Meta“ pasirinktas auditorius, veikiantis kaip trečioji šalis, atliktų SOC 2 II tipo ar kito pramonės standarto principus atitinkantį auditą ir taip įvertintų su „Workplace“ susijusias „Meta“ kontrolės priemonės, o jūs suteiksite įgaliojimą šiam auditoriui, veikiančiam kaip trečioji šalis. Gavusi jūsų prašymą, „Meta“ jums pateiks esamos audito ataskaitos kopiją, o atitinkama ataskaita bus laikoma „Meta“ Konfidencialia informacija.
    3. Įmonei „Meta“ leidžiate šioje Sutartyje numatytus Tvarkymo įsipareigojimus perduoti subrangos būdu su „Meta“ Susijusioms įmonėms ir kitoms trečiosioms šalims (jų sąrašą „Meta“ jums pateikus gavusi jūsų rašytinį prašymą). „Meta“ tai darys tik sudariusi rašytinę sutartį su tokiu pagalbiniu Duomenų tvarkytoju, o tai reiškia, kad pagalbinis Duomenų tvarkytojas prisiims tuos pačius duomenų apsaugos įsipareigojimus, kaip ir „Meta“ pagal šią Sutartį. Kai tas pagalbinis Duomenų tvarkytojas šių įsipareigojimų, „Meta“ išlieka visiškai atsakinga jums už to pagalbinio Duomenų tvarkytojo įsipareigojimų vykdymą.
    4. Jei „Meta“ nuo (i) 2018 m. gegužės 25 d. arba (ii) įsigaliojimo datos (atsižvelgiant į tai, kuri data yra vėlesnė) paskirs papildomų ar pakaitinių pagalbinių Duomenų tvarkytojų, „Meta“ informuos jus apie papildomus ar pakaitinius pagalbinius Duomenų tvarkytojus likus bent keturiolikai (14) dienų iki papildomų ar pakaitinių pagalbinių Duomenų tvarkytojų paskyrimo. Papildomų ar pakaitinių pagalbinių Duomenų tvarkytojų paskyrimui galite prieštarauti per keturiolika (14) dienų nuo tada, kai jus informavo „Meta“, nedelsdami nutraukdami Sutartį arba atsiųsdami rašytinį pranešimą įmonei „Meta“.
    5. Sužinojusi apie Jūsų asmens duomenų saugumo pažeidimą, „Meta“ jus informuos, vengdama nepagrįsto delsimo. Šiuose pranešimuose bus nurodyta (pranešant arba kuo greičiau po pranešimo) svarbi informacija apie Asmens duomenų saugumo pažeidimą, kai įmanoma, įskaitant paveiktų jūsų įrašų skaičių, paveiktų Naudotojų kategoriją ir apytikslį skaičių, numatomas pažeidimo pasekmes, bet kokias faktines ar siūlomas taisomąsias priemones, kai tinkama, siekiant sumažinti galimą neigiamą poveikį.
    6. Tiek, kiek BDAR ar duomenų apsaugos teisės aktai, galiojantys EEE, JK arba Šveicarijoje, taikomi Jūsų duomenų Tvarkymui pagal šį Duomenų tvarkymo priedą, Europos duomenų perdavimo priedas taikomas, kai duomenis perduoda „Meta Platforms Ireland Ltd“ (pateikiant nuorodą jis įtraukiamas į šį Duomenų tvarkymo priedą ir yra jo dalis).
  3. JAV duomenų tvarkytojo sąlygos
    1. Tiek, kiek taikomos „Meta“ JAV duomenų tvarkytojo sąlygos, jos yra šios Sutarties dalis ir įtrauktos į ją kaip nuoroda, išskyrus 3 skirsnį (Įmonės įsipareigojimai), kuris yra aiškiai neįtrauktas.