Veri İşleme Sözleşmesi
Bu Veri İşleme Sözleşmesi (“VSS”), gizlilik politikamızın bir parçasıdır. Şartlar ve koşullar Bu, # GoFile yazılımını sizin adınıza diğer kişilerin kişisel verilerini işlemek için kullandığınız her durumda geçerlidir; örneğin, dosyalama yaptığınız işletmelerin yöneticileri, çalışanları, müşterileri veya tüketicileri. Bu, Birleşik Krallık GDPR'nin 28. Maddesi uyarınca veri işleyici olarak size karşı yükümlülüklerimizi ortaya koymaktadır.
Herhangi bir şey imzalamanıza gerek yok: Yazılımı kullanarak bu Veri Koruma Sözleşmesini kabul etmiş olursunuz.
1. Taraflar ve roller
1.1 Bu Veri Koruma Anlaşması (DPA) aşağıdakiler arasındadır: GOFILE Ltd.İngiltere ve Galler'de 13521210 numarasıyla kayıtlı, # GoFile adı altında faaliyet gösteren şirket (“biz”, “bize”, “İşlemci”) ve # GoFile hesabına sahip müşteri (“siz”, “Müşteri”).
1.2 Sizsiniz kontrolör Müşteri Kişisel Verilerinin işlenmesi, bu verileri başka bir veri sorumlusu adına işlemediğiniz sürece geçerlidir. Biz sizin tarafınızdan işlenmemektedir. işlemciVe siz kendiniz veri işleyici olarak hareket ediyorsanız, biz de sizin alt veri işleyiciniz olarak hareket ederiz. Bu Veri İşleme Sözleşmesi şartları uyarınca bizi atama yetkinizin olduğunu onaylıyorsunuz.
1.3 Sizin ve kendi kullanıcılarınızla ilgili kişisel veriler (hesap bilgileriniz, faturalama, destek yazışmaları ve pazarlama tercihleri) için bağımsız bir veri sorumlusuyuz ve Gizlilik Politikası Bu DPA yerine şunlar geçerlidir.
2. Tanımlar
- Veri Koruma Yasaları Burada kastedilen, Birleşik Krallık Genel Veri Koruma Yönetmeliği, 2018 Veri Koruma Yasası, 2003 Gizlilik ve Elektronik İletişim Yönetmelikleri ve uygulanabilir olduğu durumlarda AB Genel Veri Koruma Yönetmeliği'dir; bunların her biri değiştirilmiş veya yerine geçirilmiş halleriyle geçerlidir.
- Müşteri Kişisel Verileri Bu, sizin veya sizin adınıza hareket eden herhangi birinin yazılıma girdiği veya yüklediği ya da yazılımın sizin talimatınız üzerine HMRC veya Companies House'dan aldığı kişisel veriler anlamına gelir.
- Yazılım # GoFile hizmetini (secure.gofile.co.uk) ve size sunduğumuz ilgili tüm hizmetleri ifade eder.
- Alt işlemci Bu, Müşteri Kişisel Verilerini bizim adımıza işlemek üzere görevlendirdiğimiz üçüncü bir taraf anlamına gelir.
- Kişisel Veri İhlali, kontrolör, işlemci, veri öznesi Ve işleme Veri Koruma Yasalarında belirtilen anlamlara sahiptirler.
3. İşleme detayları
Konu – Yazılımda yönettiğiniz işletmeler için vergi beyannamelerinin, şirket dosyalarının, bordro bilgilerinin ve ilgili kayıtların hazırlanması, saklanması ve gönderilmesi.
Süre – # GoFile hesabınız olduğu sürece ve 9. maddede açıklanan saklama süreleri boyunca.
Doğa ve amaç – Verilerin toplanması, saklanması, düzenlenmesi, hesaplanması, HMRC ve Companies House'a iletilmesi, geri alınması ve silinmesi, yalnızca Yazılımı size sağlamak amacıyla gerçekleştirilir.
Veri öznelerinin kategorileri – Personeliniz ve kullanıcılarınız; adına beyanname verdiğiniz işletmelerin yöneticileri, hissedarları, ortakları ve çalışanları; acente olarak hareket ettiğiniz durumlarda müşterileriniz ve onların personeli; ve beyannamelerde, dosyalarda veya destekleyici kayıtlarda bilgileri yer alan diğer kişiler.
Kişisel verilerin kategorileri – İsimler ve iletişim bilgileri; doğum tarihleri; Ulusal Sigorta numaraları, Benzersiz Vergi Mükellefi Referansları ve diğer vergi kimlik numaraları; istihdam, maaş, emeklilik ve sosyal haklar bilgileri; mali ve muhasebe bilgileri; şirket yetkilisi ve hissedarlık bilgileri; ve yüklediğiniz belgelerin içeriği.
Özel kategori verileri – Yazılım, bordro veya destekleyici kayıtlarda yer alan sınırlı özel kategori verilerini işleyebilir; örneğin, yasal hastalık izniyle ilgili sağlık bilgileri. Özel kategori verileri sağladığınızda, 6. Madde uyarınca uygun bir yasal dayanağa ve 9. Madde uyarınca işleme koşuluna, ayrıca 2018 Veri Koruma Yasası'nın gerektirdiği ek koşullara sahip olduğunuzdan emin olmak sizin sorumluluğunuzdadır.
4. Veri işleyici olarak yükümlülüklerimiz
Yapacağız:
4.1 Talimatları izleyin. Müşteri Kişisel Verilerini yalnızca, bu Şartlar, bu Veri Koruma Sözleşmesi ve Yazılımda gerçekleştirdiğiniz eylemler olan belgelenmiş talimatlarınız doğrultusunda işleyeceğiz; aksi yönde bir yasa gerektirmediği sürece, bu durumda sizi önceden bilgilendireceğiz. Bir talimatın Veri Koruma Yasalarını ihlal ettiğine inanıyorsak sizi bilgilendireceğiz.
4.2 Gizli tutun. Müşteri Kişisel Verilerini işlemek üzere yetkilendirdiğimiz herkesin gizlilik yükümlülüğüne tabi olmasını ve uygun veri koruma rehberliği almasını sağlayın.
4.3 Güvenliğini sağlayın. Müşteri Kişisel Verilerini kaz accidental veya yasa dışı imha, kayıp, değişiklik, yetkisiz ifşa veya erişime karşı korumak için uygun teknik ve organizasyonel önlemleri uygulamak ve sürdürmek. Ek 2 bu önlemleri özetlemektedir. Veri Koruma Yasaları kapsamındaki yükümlülüklerimizi yerine getirmeye devam ederken bunları güncelleyebiliriz.
4.4 Kişisel verilerinizin korunmasına ve veri sahibi haklarınızın yerine getirilmesine yardımcı oluyoruz. Veri sahiplerinin haklarını kullanma taleplerine yanıt vermenizde, uygun teknik ve organizasyonel önlemler alarak ve işlemenin niteliğini dikkate alarak size yardımcı olacağız. Bir veri sahibi Müşteri Kişisel Verileri hakkında doğrudan bizimle iletişime geçerse, onları size yönlendireceğiz ve sizden talep etmediğiniz sürece sizin adınıza yanıt vermeyeceğiz.
4.5 Diğer yükümlülüklerinizi yerine getirmenize yardımcı olur. Veri işleme sürecinin niteliğini ve elimizdeki bilgileri dikkate alarak, güvenlik, veri ihlali bildirimi, veri koruma etki değerlendirmeleri ve Bilgi Komiseri veya diğer ilgili denetim otoritesiyle önceden istişare gibi yükümlülüklerinizi yerine getirmenize yardımcı olacağız.
4.6 Verileri silin veya geri döndürün. Hizmetlerin sona ermesinin ardından, 9. maddede açıklandığı şekilde Müşteri Kişisel Verilerini silin veya iade edin.
4.7 Uyumluluğu gösterin. Birleşik Krallık Genel Veri Koruma Yönetmeliği'nin 28. maddesine uyumluluğumuzu göstermek için makul ölçüde gerekli olan bilgileri sağlayın ve 8. maddede açıklanan denetimlere izin verin ve katkıda bulunun.
5. Alt İşlemciler
5.1 Listede yer alan Alt Yüklenicilerle çalışmamız için bize genel yazılı yetki veriyorsunuz. alt işlemciler sayfasıBu belge, bu Veri Koruma Anlaşmasının 3. Ekini oluşturmaktadır.
5.2 Alt işlemcilere yapılacak eklemeler veya bunların değiştirilmesi planlanıyorsa, değişiklik yürürlüğe girmeden önce sizi e-posta yoluyla veya Yazılım aracılığıyla bilgilendireceğiz ve itiraz etme fırsatı vereceğiz; ayrıca ilgili sayfayı buna göre güncelleyeceğiz.
5.3 Yeni bir Alt İşlemciye makul veri koruma gerekçeleriyle itiraz ederseniz, bize bildirin ve endişenizi iyi niyetle görüşelim. Sorunu çözemezsek, hesabınızı kapatarak etkilenen hizmetleri kullanmayı bırakabilirsiniz.
5.4 Her bir Alt İşlemciye, bu Veri Koruma Sözleşmesinde belirtilenlerden daha az koruyucu olmayan veri koruma yükümlülükleri getireceğiz ve her bir Alt İşlemcinin yükümlülüklerini yerine getirmesinden size karşı tam olarak sorumlu olmaya devam edeceğiz.
5.5 HMRC ve Companies House, alt yüklenici değildir. Verileri yalnızca siz bize göndermemizi istediğiniz için alırlar ve kendi gizlilik bildirimleri kapsamında bağımsız veri sorumluları olarak hareket ederler.
6. Kişisel veri ihlalleri
6.1 Müşteri Kişisel Verilerini etkileyen bir Kişisel Veri İhlali tespit edersek, Veri Koruma Yasalarının gerektirdiği şekilde sizi gecikmeksizin bilgilendireceğiz.
6.2 Bildirimimizde, o an itibariyle bildiğimiz kadarıyla, ihlalin niteliğini, ilgili veri sahiplerinin ve kayıtların kategorilerini ve yaklaşık sayısını, olası sonuçları ve aldığımız veya almayı planladığımız önlemleri açıklayacağız. Elde edilebilir hale geldikçe, aşamalar halinde daha fazla bilgi sağlayacağız.
6.3 Sizinle işbirliği yapacak ve Bilgi Komiserine veya diğer ilgili denetleyici makama ve veri sahiplerine karşı kendi bildirim yükümlülüklerinizi yerine getirmenize yardımcı olmak için makul adımlar atacağız. Sizden talep etmediğimiz veya kanun gerektirmediği sürece, sizin adınıza bir denetleyici makama veya veri sahiplerine bildirimde bulunmayacağız.
7. Uluslararası transferler
7.1 Yazılımın veritabanı, yüklenen belgeler ve yedekler Birleşik Krallık'ta barındırılmaktadır. Veriler, Yazılıma eriştiğiniz her yerde size ve yetkili kullanıcılarınıza iletilir. Alt yükleniciler, Ek 3'te açıklanan yerlerde verileri işleyebilir. Veri Koruma Yasaları uyarınca güvenceler gerektiren bir aktarım söz konusu olduğunda, geçerli bir yeterlilik kararı veya izin verilen diğer aktarım mekanizmasını kullanırız.
8. Bilgi ve denetimler
8.1 Müşteri Kişisel Verilerinin işlenmesi ve güvenlik önlemlerimiz hakkında bilgi taleplerine makul bir süre içinde yazılı olarak yanıt vereceğiz.
8.2 Sağlanan bilgileri inceledikten sonra, bu Veri Koruma Sözleşmesi'ne uyumluluğumuzu doğrulamak için bir denetimin gerekli olduğuna makul bir şekilde inanıyorsanız, bir denetim gerçekleştirebilir veya gizlilik yükümlülüğüyle bağlı bağımsız bir denetçi atayabilirsiniz; ancak bu denetim, bir denetleyici makam tarafından talep edilmedikçe, Kişisel Veri İhlali sonrasında veya bu Veri Koruma Sözleşmesi'nin önemli bir ihlalinden makul bir şekilde şüphelendiğinizde, 12 aylık bir dönemde en fazla bir kez yapılabilir. Denetimler, bir denetleyici makam tarafından veya Kişisel Veri İhlali sonrasında daha kısa bir süre makul bir şekilde talep edilmedikçe, en az 30 gün önceden yazılı bildirimle talep edilmeli, normal çalışma saatleri içinde yapılmalı, uyumluluğu doğrulamak için gerekenlerle sınırlı olmalı ve masrafları size ait olmak üzere gerçekleştirilmelidir. Denetimler, kendi sertifikalarını ve raporlarını mümkün olduğunca sağlayacağımız Alt İşlemcilerimizin sistemlerini kapsamayabilir.
9. Saklama, iade ve silme
9.1 Hesabınızı kapatmadan önce, yazılımda bulunan indirme seçeneklerini kullanarak saklamanız gereken tüm beyannameleri, dosyaları ve kayıtları kaydedin. Ayrıca, hizmetlerin sonunda Müşteri Kişisel Verilerinin iadesini de talep edebilirsiniz.
9.2 Hizmetlerin sonunda, 9.4. maddeye tabi olarak, tercihiniz doğrultusunda Müşteri Kişisel Verilerini sileceğiz veya iade edeceğiz ve mevcut kopyaları sileceğiz.
9.3 Hesabınızı kapattığınızda veya yazılı olarak talep ettiğinizde, 9.4 maddesine tabi olmak kaydıyla, Müşteri Kişisel Verilerini aktif sistemlerimizden 3 iş günü içinde sileceğiz.
9.4 Müşteri Kişisel Verileri, aktif sistemlerimizden silindikten sonra rutin yedeklemelerde geçici olarak kalabilir. Bu kopyalar korunacak, yedekleme, güvenlik veya felaket kurtarma amaçları dışında geri yüklenmeyecek veya başka şekilde işlenmeyecektir ve yedeklemeler normal süreçte üzerine yazıldığında silinecektir. Müşteri Kişisel Verilerini, hizmetlerin sona ermesinden sonra yalnızca Birleşik Krallık yasalarının saklamamızı gerektirdiği durumlarda saklayacağız.
10. Yükümlülükleriniz
Olacaksın:
- Müşteri Kişisel Verilerini bize sağlamak ve bunların işlenmesi konusunda talimat vermek için yasal bir dayanağınız olduğundan ve gerektiğinde kendi müşterilerinizin yetkisine sahip olduğunuzdan emin olun;
- Talimatlarınızın Veri Koruma Yasalarına uygun olduğundan ve Müşteri Kişisel Verilerinin doğru ve güncel olduğundan emin olun;
- Hesap bilgilerinizin güvenliğini sağlayın ve kuruluşunuzda kimlerin erişime sahip olduğunu yönetin;
- Yardımımıza ihtiyaç duyduğunuz bir veri sahibi talebi veya düzenleyici soruşturma alırsanız lütfen bize derhal bildirin; ve
- Veri sorumlusu veya veri işleyicisi olarak, geçerli olduğu üzere, Veri Koruma Kanunlarına uyumluluğunuzdan siz sorumlusunuz.
11. Sorumluluk
Bu Veri Koruma Anlaşması kapsamında veya bununla bağlantılı olarak her bir tarafın sorumluluğu, Şartlar ve Koşullar'da yer alan sorumluluk sınırlamalarına ve istisnalarına tabidir. Bu Veri Koruma Anlaşması'nda yer alan hiçbir şey, yasal olarak sınırlandırılamayan durumlarda taraflardan herhangi birinin sorumluluğunu sınırlamaz.
12. Genel
12.1 Bu Veri Koruma Sözleşmesi, Müşteri Kişisel Verilerini sizin adınıza işlediğimiz sürece geçerlidir ve bu işleme sona erene kadar Şartların bitiminden sonra da yürürlükte kalır.
12.2 Müşteri Kişisel Verilerinin işlenmesiyle ilgili olarak bu Veri Koruma Sözleşmesi ile Şartlar arasında bir çelişki olması durumunda, bu Veri Koruma Sözleşmesi geçerlidir.
12.3 Yasada veya Yazılımda meydana gelen değişiklikleri yansıtmak için bu Veri Koruma Sözleşmesini güncelleyebiliriz. Yeni sürümü bu sayfada yayınlayacağız. Önemli değişiklikler yürürlüğe girmeden önce sizi bilgilendireceğiz ve hiçbir güncelleme Müşteri Kişisel Verilerinin korunmasını önemli ölçüde azaltmayacaktır.
12.4 Bu Veri Koruma Anlaşması, İngiltere ve Galler yasalarına tabidir.
Ekler
- Ek 1 – İşleme ilişkin ayrıntılar: yukarıdaki 3. madde.
- Ek 2 – Teknik ve organizasyonel önlemler: erişim kontrolleri, korunan veritabanı verilerinin ve Yazılıma bağlantıların şifrelenmesi, yedeklemeler ve işleme risklerine uygun uygulama güvenlik kontrolleri. Uyumluluğu göstermek için gerekli bilgiler 8. maddede mevcuttur.
- Ek 3 – Yetkilendirilmiş Alt İşlemciler: bizim alt işlemciler sayfası.
Temas etmek
Bu Veri Koruma Anlaşması ile ilgili her türlü konu için lütfen bizimle iletişime geçin. iletişim formu veya hesabınızdan destek mesajı göndererek ve mesajınıza “Veri koruma” ibaresini ekleyerek.