Liigu sisu juurde

Andmetöötlusleping

Artikli 28 kohane leping Animiyo kui volitatud töötleja ja rentnikust vastutava töötleja vahel: juhised, turvalisus, alltöötlejad, rikkumised, auditid ja edastamised.

Kehtib alates
2. august 2026
Viimati uuendatud
2. august 2026
Versioon
1.0

Kui veterinaarkliinik, pood või kasvataja kasutab Animiyot oma klientide haldamiseks, rollid eralduvad: rentnik otsustab, miks ja kuidas neid andmeid töödeldakse, ning on vastutav töötleja, Animiyo täidab tema juhiseid ja on volitatud töötleja. Määruse (EL) 2016/679 artikkel 28 nõuab, et see suhe oleks reguleeritud kirjaliku õigusaktiga, ja käesolev dokument on see akt. See ei ole privaatsusteatise lihtsas keeles kokkuvõte: see on tekst, mis seob kaht poolt, mille vastutav töötleja saab lisada oma isikuandmete töötlemistoimingute registrisse ja mille nägemist võib järelevalveasutus nõuda. Selles sätestatakse töötlemise ese, kestus, laad ja eesmärk, andmete liigid ja andmesubjektide kategooriad, juhised, mida vastutav töötleja võib anda, ja need, millest keeldutakse, platvormil tegelikult aktiivsed turvameetmed, alltöötlejate ahel, vastutavale töötlejale võlgnetav abi, rikkumisest teatamise tähtajad, viis, kuidas auditit teostatakse mitme rentnikuga SaaS-teenuse puhul, edastamise alus Ameerika Ühendriikidesse ja see, mis juhtub andmetega suhte lõppedes. Iga nimetatud meede vastab Google Cloudi projektis petdiary-10327 tegelikult olemasolevale konfiguratsioonile, mitte kavatsuste loetelule.

Lepingu ese ja kohaldamisala

See dokument reguleerib isikuandmete töötlemist, mida Animiyo teostab rentniku nimel. Rentnik tähendab veterinaarkliinikut, lemmikloomapoodi või -teenust või kasvatajat, kes tegutseb platvormi eraldi töökeskkonnas, oma töötajate ja oma klientidega. Selle piiri sees määrab rentnik töötlemise eesmärgid ja vahendid ning on vastutav töötleja; Animiyo pakub taristut, täidab saadud juhiseid ja on volitatud töötleja määruse (EL) 2016/679 artikli 4 punkti 8 tähenduses.

Leping sõlmitakse ilma eraldi allkirjata. See muutub siduvaks hetkel, mil rentniku töökeskkond aktiveeritakse ja /termini lehel avaldatud tingimused aktsepteeritakse: sellest hetkest on käesolev tekst lehe ülaosas näidatud kuupäeval kehtivas versioonis artikli 28 lõike 3 nõutav õigusakt. Rentnik, kes vajab oma dokumentatsiooni jaoks allkirjastatud koopiat, saab seda taotleda /contatti lehelt ning saab sama teksti kuupäevastatud ja allkirjastatud dokumendina.

Käesoleva lepinguversiooni tuvastusandmed
ÜksusVäärtus
Versioon1.0
Kehtiv alates2. august 2026
Viimati uuendatud2. august 2026
Volitatud töötlejaAnimiyot käitav üksus, tuvastatud /contatti lehel
Vastutav töötlejaRentnik, kes tegutseb platvormil oma töökeskkonnas
KohaldamisalaCloud Runil töötav veebirakendus, iOS-i natiivrakendus, jagatud taustsüsteem Google Cloudi projektis petdiary-10327
Seotud dokumendid/privacy, /sub-responsabili, /diritti-privacy, /termini
Suhtluskanal/contatti

Leping ei hõlma töötlemist, mille puhul Animiyo määrab eesmärgid ja vahendid ise, see tähendab platvormi isiklikel eesmärkidel kasutavate lemmikloomaomanike kontosid: nende puhul on Animiyo vastutav töötleja ja kohaldatav dokument on /privacy lehel olev teatis. Samuti ei hõlma see teenusepakkujaid, keda rentnik ise valib ja kes jäävad tema vastutusalasse, nagu on kirjeldatud /sub-responsabili lehel. Eristus on oluline, sest see määrab, kelle poole andmesubjekt peab pöörduma taotlusega ja kes vastutab järelevalveasutuse ees.

Poolte rollid

Animiyo on mitme rentnikuga platvorm, seega tema roll muutub sõltuvalt kõnealustest andmetest, mitte hetkest. Sama looma ümber võivad kõrvuti eksisteerida kaks eraldiseisvat töötlemistoimingut: kirje, mida omanik peab iseenda jaoks, kus Animiyo on vastutav töötleja, ja kliiniline dokumentatsioon, mille kliinik kirjutab oma töökeskkonnas, kus vastutav töötleja on kliinik. Tabel näitab, kus piir kulgeb, funktsioon funktsiooni haaval, ja seda tuleks lugeda koos vastava tabeliga /privacy lehel olevas teatises, millega see ühtib.

Animiyo roll töötlemise liigi kaupa
TöötlemineAnimiyo rollVastutav töötlejaKohaldatav dokument
Kliiniku kirjutatud kliinilised kirjed ja SOAP-märkmedVolitatud töötlejaVeterinaarkliinikKäesolev leping
Kliinikus allkirjastatud laboritulemused ja nõusolekudVolitatud töötlejaVeterinaarkliinikKäesolev leping
Vastuvõtupäevik, vastuvõtutüübid ja haiglaraviVolitatud töötlejaNeid haldav rentnikKäesolev leping
Hinnapakkumised, arved, tellimused, tellimused ja püsikliendiskeemidVolitatud töötlejaNeid väljastav rentnikKäesolev leping
Rentniku klientide ja tema ravitavate loomade kirjedVolitatud töötlejaRentnikKäesolev leping
Omaniku konto registreerimine, sisselogimine ja haldamineVastutav töötlejaAnimiyoTeatis /privacy lehel
Omaniku lemmikloomaprofiilid, meeldetuletused, jalutuskäigud ja eelarveVastutav töötlejaAnimiyoTeatis /privacy lehel
Platvormi turvalisus, auditilogi, kuritarvituste ennetamineVastutav töötlejaAnimiyoTeatis /privacy lehel
Avaliku saidi mõõtmine Google Analytics 4-gaVastutav töötlejaAnimiyoTeatis /cookie lehel

Kaks rolli ei kattu ega ole mugavuse huvides vahetatud. Kui Animiyo tegutseb volitatud töötlejana, ei otsusta ta, milliseid andmeid koguda või kui kaua neid säilitada: ta täidab rentniku dokumenteeritud juhiseid ja kui ta läheb neist kaugemale, loetakse teda selle töötlemise osas artikli 28 lõike 10 alusel vastutavaks töötlejaks koos kõigi sellest tulenevate tagajärgedega. Kui ta seevastu tegutseb vastutava töötlejana, vastutab ta otseselt oma valikute eest ega saa tugineda kellegi juhisele.

Animiyost allavoolu ahel jätkub. /sub-responsabili lehel loetletud teenusepakkujad töötlevad andmeid Animiyo nimel ning suhtes rentnikuga on nad artikli 28 lõigete 2 ja 4 alusel volitatud alltöötlejad. Ahel on seega lineaarne ja kontrollitav: rentnik on vastutav töötleja, Animiyo on volitatud töötleja, Google Ireland Limited koos Google LLC-ga on taristuteenuste alltöötleja. Käesoleva lepingu kuupäeval ei ole ühtegi teist lüli.

Töötlemise ese, kestus, laad ja eesmärk

Artikli 28 lõige 3 nõuab, et õigusakt sätestaks teatavad elemendid täpselt, ja praktikas taandatakse need sageli üldisesse lisasse. Siin on need kirjutatud dokumendi põhiteksti ja seotud platvormil tegelikult olemasolevate funktsioonidega, sest abstraktne loetelu ei võimalda vastutaval töötlejal midagi kontrollida.

Artikli 28 lõikega 3 nõutavad elemendid
ElementSisu käesoleva lepingu jaoks
EseIsikuandmete töötlemine, mida rentnik sisestab, loob või saab platvormi professionaalseid funktsioone kasutades
KestusAlates töökeskkonna aktiveerimisest kuni selle sulgemiseni, millele lisandub allpool kirjeldatud tagastamise või kustutamise periood
LaadKogumine, salvestamine, korrastamine, struktureerimine, säilitamine, päring, väljavõtmine, avaldamine vastutava töötleja poolt volitatud vastuvõtjatele, eksport, piiramine ja kustutamine
EesmärkVastutava töötleja soovitud funktsioonide osutamine ning teenuse turvalisuse, tervikluse ja järjepidevuse tagamine
Isikuandmete liigidAndmete ja andmesubjektide jaotises loetletud kategooriad
Andmesubjektide kategooriadRentniku kliendid, isikud, kelle nad nimetavad kontaktisikuks, rentniku töötajad
Vastutava töötleja kohustused ja õigusedMääruse artiklites 24, 28, 32, 33, 34, 35 ja 36 sätestatud kohustused ja õigused, millele osutatakse järgnevates jaotistes

Eesmärgid ei ole üldised. Igaüks vastab toote osale, mille rentnik lubab või jätab keelatuks, ning ükski neist ei hõlma andmete kasutamist muul viisil kui vastutava töötleja soovitud viisil. Eelkõige ei kasutata rentniku nimel töödeldavaid andmeid Animiyo enda eesmärkidel, kaubandusstatistika, profileerimise ega tehisintellekti mudelite treenimise jaoks.

  • Kliendikirjete ja ravitavate loomade haldamine, sealhulgas omaniku volitatud jagamised.
  • Kliinilise dokumentatsiooni kirjutamine ja säilitamine: SOAP-märkmed, laboritulemused, kroonilised seisundid, haiglaravi.
  • Vaktsineerimiste, ravimravide, ussitõrjeravide ja kaalumõõtmiste registreerimine.
  • Vastuvõtupäevik, rentniku seadistatud vastuvõtutüübid ja nendega seotud meeldetuletused.
  • Nõusolekuvormid, allkirja jäädvustamine ja allkirjastatud nõusolekute säilitamine.
  • Rentniku hallatavad hinnapakkumised, arved, tellimused, tellimused ja püsikliendiskeemid.
  • Rentniku töötajate ja klientide vahelised vestlused platvormi sees.
  • Platvormi turvalisus, auditilogi ja automatiseeritud kuritarvituste ennetamine.
  • Andmete eksport vastutava töötleja või vastutava töötleja poole pöörduva andmesubjekti taotlusel.

Üks selgitus kestuse kohta hoiab ära sagedase arusaamatuse. Töötlemine ei lõpe päeval, mil rentnik lõpetab platvormi kasutamise, vaid päeval, mil allpool kirjeldatud tagastamise või kustutamise menetlus on lõpule viidud. Vahepealsel perioodil jätkab Animiyo andmete hoidmist, piirates töötlemist säilitamise ja andmete üleandmiseks või kustutamiseks vajalike toimingutega. See vahepealne periood ei ole piiramata: sellel on suhte lõppu käsitlevas jaotises sätestatud tähtajad.

Isikuandmete liigid ja andmesubjektide kategooriad

Tabelis on loetletud andmete kategooriad, mida Animiyo rentniku nimel töötleb, koos konkreetsete näidetega ja Firestore'i kogudega, milles need asuvad. Kogude nimetamine ei ole üleliigne tehniline detail: see võimaldab vastutaval töötlejal kontrollida, et siin deklareeritu vastab süsteemis tegelikult olemasolevale, ning kirjeldada töötlemist oma registris sama täpsusega.

Rentniku nimel töödeldavate andmete kategooriad
Andmete kategooriaKonkreetsed näitedKus need asuvadAndmesubjekt
Kliendi tunnusedNimi, e-posti aadress, kontaktandmed, avalik kasutajanimi, rentnikukuuluvus tokeni kohandatud väidetesKogud users, usernames, petMembershipsRentniku klient
Ravitavate loomade kirjedNimi, liik, tõug, sünniaeg, sugu, mikrokiibi number, kaal, fotodKogud pets, weightRecords, petActivity ja Cloud StorageLooma omanik
Loomaga seotud kontaktidHädaabikontaktid, saatev veterinaar, isikud, kellel on volitus loom kätte saada või otsustadaKogu petContactsOmanik ja nimetatud isikud
Kliiniline dokumentatsioonSOAP-märkmed, laboritulemused, kroonilised seisundid, haiglaraviKogud soapNotes, labResults, petConditions, hospitalizedLooma omanik
Ennetav hooldus ja ravidVaktsineerimised, manustatud või välja kirjutatud ravimid, ussitõrjeravid, veterinaari vastuvõtudKogud vaccinations, medications, dewormingRecords, vetAppointments, appointmentTypesLooma omanik
NõusolekudRentniku koostatud nõusolekuvormid, allkirjastatud nõusolekud ja jäädvustatud allkiriKogud consentForms, signedConsents ja Cloud StorageNõusoleku allkirjastaja
Finants- ja äriandmedHinnapakkumised, arved, tellimused, tellimused, püsikliendipunktid, nendega seotud kuluartiklidKogud estimates, invoices, orders, subscriptions, rewards, budgetItemsRentniku klient
Suhtlus ja arvustusedRentniku töötajate ja klientide vahelised vestlused, rentniku saadud arvustusedKogud conversations, reviewsKirjutaja ja mainitu
Looma jagamisedVolitused, millega omanik avab oma looma kirje ja valitud alamkogud rentnikuleKogud petShares, petMembershipsLooma omanik
Rentniku töötajate andmedOperaatorite kontod, määratud roll, õigused, iga kande autorKogud users, tenants, auditLogTöötaja
Tehnilised ja turvaandmedRakenduse auditilogi, FCM-i teavitustokenid, App Checki tokenid, Cloud Runi päringulogidKogu auditLog ja taristupakkuja logidIga platvormi kasutaja

Kaasatud on neli andmesubjektide kategooriat ja neid tasub eraldi hoida, sest neil on erinevad ootused ja õigused ning kuna vastutav töötleja peab teavitama neid kõiki, mitte ainult oma maksvaid kliente.

  • Rentniku kliendid, see tähendab kliiniku, poe või kasvataja ravitavate loomade omanikud.
  • Isikud, kes on nimetatud looma kontaktisikuks: pereliikmed, leibkonnaliikmed, volitatud isikud, saatev veterinaar.
  • Rentniku töötajad, kes pääsevad platvormile oma kontoga ja kelle toimingud satuvad auditilogisse.
  • Kolmandad isikud, keda aeg-ajalt mainitakse märkme, tulemuse, hinnapakkumise või vestluse vabatekstis.

Viimane kategooria põhjustab kõige rohkem probleeme ja on ka volitatud töötleja jaoks kõige vähem kontrollitav. Vabatekstiväli aktsepteerib kõike, mis sinna trükitakse, sealhulgas andmeid isikute kohta, kellel ei ole platvormiga mingit suhet. Animiyo ei filtreeri professionaalsete märkmete sisu, sest selle filtreerimine tähendaks selle lugemist ja hindamist, see tähendab saadud juhiste ületamist. Vastutava töötleja ülesanne on juhendada oma töötajaid kirjutama vabatekstiväljadele ainult seda, mis on vajalik ja asjakohane, artikli 5 lõike 1 punkti c minimeerimise põhimõtte kohaselt.

Looma terviseandmed ja omaniku andmed

Looma terviselukku salvestatud andmed ei ole terviseandmed määruse artikli 9 tähenduses. Põhjus on lihtne ega võimalda otseteid: artikkel 9 kaitseb andmesubjektiga seotud isikuandmete eriliike ja andmesubjekt on definitsiooni järgi füüsiline isik. Loom ei ole füüsiline isik, seega ei käivita tema kliiniline kirje artikli 9 lõikes 1 sätestatud keeldu ega erandi otsimist lõikes 2 loetletute hulgast.

See ei muuda neid andmeid anonüümseks, mis on vastupidine ja sama levinud viga. Vaktsineerimine, ravi, haiglaravi või laboritulemus on omistatav omanikule, kes on tuvastatud konto kaudu, millega loom on seotud: see kirjeldab tema kulutusi, harjumusi, käike vastuvõtule ja paljudel juhtudel tema perekondlikku olukorda. Seega jäävad need omaniku tavalisteks isikuandmeteks ja neid tuleb sellisena käsitleda, õigusliku aluse, teatise, säilitamistähtaegade ja täielikult kohaldatavate õigustega.

Platvormil korduva teabe klassifikatsioon
TeaveÕiguslik klassifikatsioonKes vajab õiguslikku alust
Loomale registreeritud vaktsineerimine, ravi või protseduurOmaniku tavalised isikuandmed, mitte artikli 9 andmedRentnik, reeglina kliendiga sõlmitud lepingu täitmiseks
Veterinaari kirjutatud SOAP-märgeOmaniku tavalised isikuandmed, professionaalse sisuga looma kohtaRentnik, professionaalsete ja lepinguliste kohustuste täitmiseks
Loomaga seotud laboritulemusOmaniku tavalised isikuandmedRentnik, professionaalsete ja lepinguliste kohustuste täitmiseks
Märge, et loom on juhtkoer või abistav loomAbistatava isiku terviseandmed, artikkel 9Rentnik, selgesõnalise nõusolekuga artikli 9 lõike 2 punkti a alusel
Vastuvõtu põhjus, mis kirjeldab omaniku seisunditOmaniku terviseandmed, artikkel 9Rentnik, selgesõnalise nõusolekuga või teabe eemaldamisega
Omaniku allergia, mis on märgitud ravimi käitlemiseksOmaniku terviseandmed, artikkel 9Rentnik, selgesõnalise nõusoleku ja piiratud säilitamisega
Pereliikme või volitatud isiku hädaabikontaktandmedKolmanda isiku tavalised isikuandmedRentnik, esitades teatise sellele kolmandale isikule ise
Käsitsi kirjutatud allkiri nõusolekuvormilTavalised isikuandmed suure tuvastusväärtusegaRentnik, et täita oma kohustus tõendada nõusolekut

Eristusel on praktilised tagajärjed mõlemas suunas. Allapoole hoiab see vastutavat töötlejat otsimast selgesõnalist nõusolekut seal, kus piisab lepingust, mis muudab andmete kogumise asjatult keerukaks ja tühistatavaks töötlemistoimingu, mis seda ei ole. Ülespoole hoiab see ära looma kliinilise kirje käsitlemise ebaolulisena: kui rentnik teenindab suurt hulka kliente, kaaluvad selle teabe maht ja tajutav tundlikkus riskihindamises isegi artikli 9 puudumisel.

Tehniliselt rakendab Animiyo sellele teabele samu kaitsemeetmeid, mida kasutatakse eriliikide puhul, sõltumata selle õiguslikust klassifikatsioonist, sest volitamata juurdepääsust tulenev võimalik kahju on võrreldav.

  • Juurdepääs on piiratud omanikuga ja nendega, keda ta on jagamise kaudu selgesõnaliselt volitanud.
  • Firestore'i ja Cloud Storage'i turvareeglid, mis kontrollivad dokumendi omandiõigust iga lugemise ja iga kande puhul.
  • Eraldatus rentnike vahel, nii et kliinik näeb ainult temaga jagatud loomi.
  • Kliinilise dokumentatsiooni oluliste toimingute registreerimine rakenduse auditilogis.
  • Krüpteerimine edastamisel TLS-iga ja säilitamisel 256-bitise AES-iga.
  • Igasuguse teisese kasutuse puudumine: kaubandusstatistika, profileerimine ega mudelite treenimine.

Üks punkt jääb vastutava töötleja enda käsitleda. Kliinilise dokumentatsiooni vabatekstiväljad võivad jäädvustada andmeid füüsiliste isikute tervise kohta ja sel juhul kohaldatakse artiklit 9 täies ulatuses. Animiyo ei saa seda märgata, sest ta ei loe märkmete sisu. Seega peab vastutav töötleja juhendama oma töötajaid mitte sisestama teavet omaniku või kolmandate isikute tervise kohta, kui see ei ole looma raviks vajalik, ning koguma selgesõnalise nõusoleku, kui see on vajalik.

Vastutava töötleja dokumenteeritud juhised

Animiyo töötleb rentniku andmeid ainult vastutava töötleja dokumenteeritud juhiste alusel, artikli 28 lõike 3 punkti a kohaselt. Dokumenteeritud ei tähenda tingimata paberil kirjutatut: see tähendab taastatavat, juhise andjale omistatavat ja hiljem kontrollitavat. Tarkvaraplatvormil antakse enamik juhiseid toodet kasutades ja käesolev leping tunnistab seda selgesõnaliselt, selle asemel et teeselda, et kõik käib kirjavahetuse kaudu.

Mis loetakse dokumenteeritud juhiseks ja mis mitte
KanalLoetakse juhiseksMärkus
Käesolev leping ja dokumendid, millele see viitabJahSee on põhijuhis: see kirjeldab kõike, mida platvorm vastutava töötleja nimel teeb
Rentniku paneelis valitud seadedJahOperaatorite rollid ja õigused, vastuvõtutüübid, nõusolekuvormid, hinnakirjad, meeldetuletused
Töötajate poolt rakenduse funktsioonide raames tehtud toimingudJahLoomine, muutmine, jagamine, eksportimine ja kustutamine on juhised, mis antakse liidese kaudu ja salvestatakse auditilogisse
Rentniku administraatori poolt /contatti lehelt saadetud kirjalik taotlusJahSee on kanal juhiste jaoks, mida liides ei kata, näiteks erakorraline väljavõtmine
Suuline või telefonisõnumEiSee tuleb enne täitmist kirjalikult kinnitada, välja arvatud käimasoleva turvaintsidendi ajal
Taotlus aadressilt, mis ei ole seotud administraatori kontogaEiSellest keeldutakse ja teatatakse rentniku administraatorile
Taotlus operaatorilt, kellel puuduvad vajalikud õigusedEiSellest keeldutakse: sisemised õigused määrab rentniku administraator, mitte volitatud töötleja
Rentniku kliendi taotlus, mis on adresseeritud otse AnimiyoleEiSee edastatakse vastutavale töötlejale abi jaotises sätestatud menetluse kohaselt

Artikli 28 lõige 3 lõpeb kohustusega, mis kulgeb kõigist teistest vastupidises suunas: volitatud töötleja peab viivitamata teavitama vastutavat töötlejat, kui tema arvates rikub juhis määrust või muid liidu või liikmesriigi andmekaitsesätteid. See ei ole viisakusakt ja see on ainus juhtum, mil volitatud töötleja peab vastutavale töötlejale vastu vaidlema. Animiyo teeb seda kirjalikult, /contatti lehelt rentniku administraatori e-posti aadressile, viie tööpäeva jooksul juhise saamisest, ja peatab ainult vaidlustatud osa täitmise, kuni ta saab vastuse.

Järgmistest juhistest, näite korras ja mitte ammendavalt, teatataks ja neid ei täidetaks. Need on realistlikud näited, mis on võetud platvormil tegelikult olemasolevatest funktsioonidest, mitte õpikuhüpoteesid.

  • Rentniku auditilogi keelamine või juba kirjutatud kannete muutmine.
  • Kliendi kliinilise dokumentatsiooni säilitamine kauem kui vastutava töötleja enda määratud periood, ilma täiendava õigusliku aluseta.
  • Kliendi andmete avaldamine kolmandale isikule, keda vastutav töötleja või seadus ei ole volitanud.
  • Juurdepääs juhist andvast rentnikust erineva rentniku andmetele, isegi võrdlemiseks või kontrollimiseks.
  • Rentniku klientide kontaktandmete kasutamine kaubanduslike massisõnumite jaoks ilma kehtiva nõusolekuta.
  • Andmesubjekti taotlusel kustutatud andmete taastamine varukoopiate abil.
  • Andmete edastamine rentniku valitud teenusepakkujale, kes ei paku artikli 28 lõikega 1 nõutavaid tagatisi.
  • Rentnike vahelise eralduse eemaldamine, et võimaldada ristotsingut teiste professionaalide loomade üle.

Kui vastutav töötleja pärast teatamist juhise kirjalikult kinnitab ja kinnitus ei kõrvalda tuvastatud õigusvastasust, siis Animiyo seda ei täida ja võib suhte lõpetada /termini lehel sätestatud etteteatamisajaga. Teade, kinnitus ja tulemus säilitatakse ning tehakse vastutavale töötlejale taotluse korral kättesaadavaks, sest need on tõendid selle kohta, kuidas iga pool käitus.

Töötajate konfidentsiaalsus

Artikli 28 lõike 3 punkt b nõuab, et andmete töötlemiseks volitatud isikud oleksid kohustunud tagama konfidentsiaalsuse või oleksid asjakohase seadusjärgse konfidentsiaalsuskohustuse all. Animiyos on tootmisandmetele juurdepääsu omavate inimeste arv väga väike ja langeb kokku nendega, kes teostavad platvormil tehnilist hooldust. Seda öelda on kasulikum kui kirjeldada olematut organisatsiooniskeemi: sellise suurusega teenuse puhul on peamine turvameede just see, et võimalikke juurdepääse on vähe ja kõik on jälgitavad.

  • Kirjalik konfidentsiaalsuskohustus kõigile, kes pääsevad tootmisandmetele, kehtiv ka pärast suhte lõppu.
  • Halduslik juurdepääs antakse vähima õiguse põhimõttel ja võetakse tagasi, kui selle õigustanud põhjus lakkab.
  • Juurdepääs tootmisandmetele on lubatud ainult hoolduseks, defektide parandamiseks, turvaintsidendi käsitlemiseks või vastutava töötleja kirjaliku taotluse alusel.
  • Mitmefaktoriline autentimine on kohustuslik petdiary-10327 projekti Google Cloudi konsooli kontodel.
  • Oluliste haldustoimingute registreerimine rakenduse auditilogis ja taristupakkuja logides.
  • Andmetele juurdepääsuga kolmanda osapoole klienditoeteenuse puudumine, nagu juba deklareeritud /sub-responsabili lehel.
  • Tootmisandmete mittekasutamine testkeskkondades: testid kasutavad sünteetilisi andmeid või kohalikku emulaatorit.

Vastutav töötleja võib igal ajal taotleda /contatti lehelt projektis aktiivsete haldusrollide praegust loetelu ja kinnitust, et konfidentsiaalsuskohustused on allkirjastatud. Ta ei saa üksikisikute nimesid, mis on ise kolmandate isikute isikuandmed, kuid ta saab aktiivsete juurdepääsude arvu, igaühega seotud õiguse tüübi ja viimase läbivaatamise kuupäeva. See on teave, mis on vajalik meetme hindamiseks ilma uut töötlemistoimingut loomata.

Turvameetmed artikli 32 alusel

Siin loetletud meetmed on need, mis on platvormil tegelikult rakendatud. Kolmas veerg on see, mis muudab tabeli kasulikuks: see sätestab, kuidas vastutav töötleja saab meedet iseseisvalt kontrollida, ilma et peaks deklaratsiooni usaldama. Turvameede, mida ei saa kontrollida, on väide, mitte tagatis.

Aktiivsed tehnilised ja korralduslikud meetmed ning kuidas neid kontrollida
MeedeKus see kohaldubKuidas vastutav töötleja saab seda kontrollida
Firebase Authentication e-posti aadressi kinnitamisegaJuurdepääs igale kontole, veebis ja iOS-isSisselogimise proovimine kinnitamata aadressiga
Juurdepääsu kontroll rolli ja rentniku kaupa tokeni kohandatud väidetesIga taustsüsteemi päring ja iga piiratud ekraanOperaatori tokeni kontrollimine ja testimine vähendatud rolliga
Firestore'i turvareeglid, kirjutatud kogu ja rolli kohtaIga lugemine ja iga kanne andmebaasisTeisele rentnikule kuuluva dokumendi lugemise proovimine, millest keeldutakse
Cloud Storage'i turvareeglidFotod, üleslaaditud dokumendid, nõusolekute allkirjadOma töökeskkonnaga mitteseotud faili avamise proovimine
Andmete eraldatus rentnike vahel, ilma ristlugemise teedetaKõik rentniku viidet kandvad kogudJagamata looma otsimine, mis ei tagasta midagi
Firebase App Check koos reCAPTCHA Enterprise'igaBrauserist ja iOS-i rakendusest tulevad päringudKehtiva kinnitustokenita päring, millest keeldutakse
Krüpteerimine edastamisel TLS-igaKõik ühendused saidiga, taustsüsteemiga ja Cloud Storage'igaSertifikaadi ja vastuse päiste kontrollimine
Krüpteerimine säilitamisel 256-bitise AES-igaCloud Firestore ja Cloud Storage for FirebaseGoogle Cloudi dokumentatsioon vaikimisi säilitamiskrüpteerimise kohta
Rakenduse auditilogi auditLog kogusOlulised toimingud andmete ja seadetegaAinult oma rentnikuga piiratud logi väljavõte, taotletud /contatti lehelt
Sisu turvapoliitika jõustavas režiimisVeebirakenduse lehedSaidi vastuse päiste lugemine
Google Cloudi hallatav varundamine ja replikatsioonCloud Firestore ja Cloud Storage for FirebaseTeenusepakkuja dokumentatsioon projekti jaoks lubatud teenuste kohta
Vähim õigus haldajakontodelGoogle Cloudi projekti petdiary-10327 konsoolAktiivsete rollide loetelu ja viimase läbivaatamise kuupäev, taotletud /contatti lehelt

Artikli 32 lõige 1 loetleb neli meetmete kategooriat. Vastavus ülaltoodud tabeliga on allpool esitatud täies ulatuses, nii et vastutav töötleja saab selle oma registrisse kopeerida ilma seda taastamata.

  • Pseudonümiseerimine ja krüpteerimine, punkt a: krüpteerimine edastamisel TLS-iga ja säilitamisel 256-bitise AES-iga; pseudonümiseeritud tehnilised tunnused turvalogides ja avaliku saidi mõõtmises.
  • Konfidentsiaalsus, terviklus, kättesaadavus ja vastupidavus, punkt b: kogupõhised turvareeglid, eraldatus rentnike vahel, rollipõhine kontroll, App Check, hallatavad teenused koos taristupakkuja liiasusega.
  • Õigeaegne taastamine, punkt c: Google Cloudi hallatav varundamine ja replikatsioon Cloud Firestore'i ja Cloud Storage'i jaoks, koos teenusepakkuja dokumenteeritud taastamismenetlusega.
  • Tõhususe korrapärane testimine, punkt d: meetmete läbivaatamine igas väljalaskes, mis puudutab autentimist, juurdepääsureegleid või andmestruktuuri, koos turvareeglite automatiseeritud testidega.

Kaht asja ei deklareerita ja nende puudumine on osa teabest. Animiyol ei ole omaenda sertifikaate: saadaolevad vastavusaruanded on need, mille Google avaldab Google Cloudi ja Firebase'i teenuste kohta, ja need puudutavad taristut, mitte rakendust. Ja ükski meede ei luba absoluutset turvalisust, mida ükski võrku ühendatud süsteem ei saa pakkuda. Vastutav töötleja peab seda oma riskihindamises arvesse võtma, selle asemel et pidada punkti lahendatuks, sest volitatud töötleja on selle loetlenud.

Alltöötlejad

Käesoleva lepinguga annab vastutav töötleja Animiyole üldise volituse alltöötlejate kaasamiseks määruse (EL) 2016/679 artikli 28 lõike 4 alusel. Üldine volitus on ainus töötav valik SaaS-teenuse puhul, sest taristu on kõigi rentnike vahel jagatud ja iga alltöötleja jaoks eraldi volituse nõudmine muudaks igasuguse hoolduse võimatuks. See ei ole aga blankotšekk: vastutav töötleja säilitab õiguse eelnevalt teada, mis muutub, esitada vastuväide ja leping lõpetada.

Alltöötlejate autoriteetne ja pidevalt uuendatav loetelu avaldatakse /sub-responsabili lehel, kus iga teenusepakkuja kohta on esitatud teenus, andmete kategooriad, töötlemise asukoht ja edastamise alus. Käesoleva lepingu jõustumise kuupäeval on ahel koostatud järgmiselt.

  • Google Ireland Limited koos Google LLC-ga täiendava alltöötlejana Firebase Authenticationi, Cloud Firestore'i, Cloud Storage for Firebase'i, Cloud Functionsi, Cloud Runi, Firebase Cloud Messagingu, Firebase App Checki koos reCAPTCHA Enterprise'iga ja Google Analytics 4 jaoks.
  • Stripe Payments Europe Limited maksete töötlemiseks: integratsioon on koodis olemas, kuid lüüs on konfiguratsioonilipuga välja lülitatud, seega käesoleva lepingu kuupäeval ei saa see mingeid andmeid.

Väliseid andmeallikaid, mida kasutaja brauser otse päringu teeb, ei ole alltöötlejad: openFDA, Open Pet Food Facts, dog.ceo, Wikipedia, iNaturalist, frankfurter.app ja tile.openstreetmap.org. Need päringud ainult loevad andmeid, need ei kanna ei kontotunnuseid ega päeviku sisu ning neid ei tehta Animiyo juhiste alusel kogutud andmete kasutamise osas. Neile edastatavate ühendusandmete, eelkõige brauseri IP-aadressi osas on need teenused sõltumatud vastutavad töötlejad. Vastutav töötleja peab seda oma privaatsusteatises arvesse võtma, kui ta lubab funktsioone, mis neid kasutavad.

  1. Teate avaldamine

    Vähemalt kolmkümmend päeva enne alltöötleja lisamist või asendamist avaldatakse muudatus /sub-responsabili lehel, näidates teenusepakkuja, teenuse, kaasatud andmed ja kavandatud aktiveerimiskuupäeva.

  2. Sõnum vastutavale töötlejale

    Samaaegselt avaldamisega saadetakse teade e-posti aadressile, mille rentnik on oma profiili sisestanud. Selle aadressi ajakohasena ja jälgituna hoidmine on vastutava töötleja kohustus, sest just seal teade jõustub.

  3. Põhjendatud vastuväide

    Vastutav töötleja võib esitada vastuväite viieteistkümne päeva jooksul teatest, kirjutades /contatti lehelt. Vastuväide peab olema põhjendatud, see tähendab, et selles tuleb märkida, milline konkreetne risk või milline õiguslik piirang muudab kavandatud teenusepakkuja vastuvõetamatuks.

  4. Alternatiivse meetme otsimine

    Enne aktiveerimiskuupäeva kontrollivad pooled, kas vastuväite saab lahendada teistsuguse konfiguratsiooni, teistsuguse töötlemispiirkonna, edastatavate andmete vähendamise või selle funktsiooni jaoks teistsuguse teenusepakkujaga.

  5. Lõpetamine ilma trahvita

    Kui vastuväidet ei saa lahendada, võib vastutav töötleja lõpetada ilma trahvita muudatusest mõjutatud teenuse osa, säilitades õiguse andmete tagastamisele suhte lõppu käsitlevas jaotises kirjeldatud menetluse kohaselt.

Alltöötleja menetluse tähtajad
EtappTähtaegKanal
Teate avaldamineVähemalt kolmkümmend päeva enne muudatust/sub-responsabili leht
Sõnum vastutavale töötlejaleSamaaegselt avaldamisegaE-posti aadress, mille rentnik on profiili sisestanud
Põhjendatud vastuväideViieteistkümne päeva jooksul teatest/contatti leht
Alternatiivsete meetmete ettepanekEnne aktiveerimiskuupäevaE-posti aadress, mille rentnik on profiili sisestanud
Lõpetamine ilma trahvitaKui vastuväidet ei saa alternatiivsete meetmetega lahendada/contatti leht
Kiireloomuline asendamine turvakaalutlustelLühendatud etteteatamine, kohese teavitamise ja hilisema vastuväitega/sub-responsabili leht ja rentniku e-posti aadress

Igale alltöötlejale kehtestab Animiyo lepinguga andmekaitsekohustused, mis ei ole vähem koormavad kui käesoleva lepingu alusel võetud kohustused, nagu artikli 28 lõige 4 nõuab. Sama säte sätestab, et kui alltöötleja neid ei täida, jääb volitatud töötleja nende kohustuste täitmise eest vastutavale töötlejale täielikult vastutavaks. See tähendab, et vastutav töötleja ei pea taristu tõrke pärast Google Ireland Limitedi taga ajama: ta pöördub Animiyo poole, kes vastutab ja otsib seejärel hüvitist allavoolu. Kriteeriumid, mille alusel teenusepakkuja vastu võetakse või välja jäetakse, on kirjeldatud /sub-responsabili lehel ja hõlmavad absoluutset keeldu klauslitele, mis lubavad teenusepakkujal kasutada andmeid oma eesmärkidel.

Abi vastutavale töötlejale

Volitatud töötleja peab abistama vastutavat töötlejat rea kohustustega, mis jäävad vastutava töötleja enda kohustusteks, kuid mis praktikas vajavad teavet või vahendeid, mis on ainult volitatud töötlejal. Tabelis on esitatud iga kohustus, seda sätestav säte, konkreetne viis, kuidas see täidetakse, ja tähtaeg, mille jooksul vastutav töötleja saab vastuse.

Abistamiskohustused ja vastamise tähtajad
KohustusViideKuidas see täidetakseTähtaeg
Abi andmesubjektide taotluste puhulArtikli 28 lõike 3 punkt eRakenduses saadaolevad ekspordi- ja kustutustööriistad, ekslikult saadud taotluste edastamine vastutavale töötlejale, erakorralised väljavõtted kirjaliku taotluse aluselEdastamine viie tööpäeva jooksul, tehniline abi kümne tööpäeva jooksul
Abi töötlemise turvalisuse puhulArtikli 28 lõike 3 punkt f ja artikkel 32Aktiivsete meetmete ajakohane kirjeldus ja vastused vastutava töötleja turvaküsimustikeleKolmekümne päeva jooksul taotlusest
Abi rikkumisest teatamise puhulArtikli 28 lõike 3 punkt f, artiklid 33 ja 34Teatis, milles on sätestatud minimaalne sisu vastavas jaotises, ja tugi asutusele esitatava teate koostamiselEsimene hoiatus kahekümne nelja tunni jooksul teadasaamisest
Abi mõjuhinnangu puhulArtikli 28 lõike 3 punkt f ja artikkel 35Andmevoogude, andmete kategooriate, alltöötlejate, meetmete ja teadaolevate riskide kirjeldusKolmekümne päeva jooksul taotlusest
Abi eelneva konsulteerimise puhulArtikli 28 lõike 3 punkt f ja artikkel 36Tehniline dokumentatsioon, mis lisatakse järelevalveasutusele adresseeritud taotlusele, ja vastused selle küsimusteleKolmekümne päeva jooksul taotlusest
Teave vastavuse tõendamiseksArtikli 28 lõike 3 punkt hKäesolev leping, /sub-responsabili loetelu, meetmete kirjeldus, oma rentniku auditilogi väljavõteKolmekümne päeva jooksul taotlusest
Panus volitatud töötleja töötlemistoimingute registrisseArtikli 30 lõige 2Vastutava töötleja nimel teostatud töötlemistoimingute kategooriate loetelu, tehtud kättesaadavaks taotluse korralKolmekümne päeva jooksul taotlusest

Andmesubjektide õiguste puhul on reegel selge: Animiyo ei vasta sisuliselt vastutava töötleja nimel. Kui kliiniku klient küsib Animiyolt juurdepääsu oma kliinilistele andmetele või nende kustutamist, edastatakse taotlus pädevale vastutavale töötlejale viie tööpäeva jooksul ja andmesubjektile öeldakse, et see on edastatud, koos poole nimega, kelle poole pöörduda. Täielik menetlus koos vastamisaegade, isikusamasuse kontrollide ja otse rakenduses saadaolevate tööriistadega on kirjeldatud /diritti-privacy lehel. Vastutav töötleja jääb vabaks taotlust oma vahenditega käsitlema; Animiyo pakub tehnilisi väljavõtteid, mida ta vajab.

Andmekaitsealase mõjuhinnangu puhul on jaotus sama selge. Otsustamine, kas DPIA on vajalik, ja selle teostamine on vastutava töötleja kohustus, kes teab konteksti, oma klientide mahtu ja tegelikke eesmärke. Animiyo tarnib tehnilise tooraine ja märgib funktsioonid, mis kogemuse põhjal väärivad hindamisel tähelepanu. Allolev loetelu ei asenda vastutava töötleja enda analüüsi, kuid see näitab, kuhu risk koondub.

  • Asukohaandmed jalutuskäikudest, jagatud marsruutidest ja rühmajalutuskäikudest, mis võivad paljastada harjumusi ja sagedasti külastatud kohti.
  • Avalik kadunud looma sildi leht, mis on kättesaadav igaühele, kellel on link, isegi ilma kontota.
  • Looma jagamine omaniku ja rentniku vahel, mis avab juurdepääsu valitud terviseandmete alamkogudele.
  • Sümptomite triaaž, mis annab soovitusliku ettepaneku, mitte diagnoosi, kirjeldatud /privacy lehel automatiseeritud otsuste jaotises.
  • Kliinilise dokumentatsiooni ulatuslik töötlemine, kus rentnik teenindab suurt hulka kliente.
  • Andmete edastamine us-central1 piirkonda, kirjeldatud edastamiste jaotises.
  • Alaealisi puudutavate andmete töötlemine, kus rentniku klient on alaealine või kus alaealisi puudutavad andmed ilmuvad vabatekstiväljadel.

Kui vastutav töötleja peab pärast hindamist järelevalveasutusega eelnevalt konsulteerima artikli 36 alusel, pakub Animiyo vajalikku tehnilist dokumentatsiooni ja vastab küsimustele, mille asutus esitab vastutava töötleja kaudu. Abi osutatakse tabelis näidatud piirides ilma lisatasuta; taotlused, mis ilmselgelt ületavad neid piire sageduses või ulatuses, kuuluvad dokumenteeritud kulude hüvitamisele, millest teatatakse eelnevalt ja mis aktsepteeritakse kirjalikult enne töö algust.

Isikuandmetega seotud rikkumine

Isikuandmetega seotud rikkumine tähendab seda, mida määruse artikli 4 punkt 12 määratleb: turvanõuete rikkumine, mis põhjustab töödeldavate isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise, volitamata avalikustamise või neile juurdepääsu. Seega hõlmab see ka juhtumeid, kus keegi ei ole midagi varastanud, näiteks andmekadu tehnilise tõrke tõttu või teenuse pikaajalist kättesaamatust. Volitatud töötleja ei otsusta, kas rikkumisest tuleb asutusele teatada: see hinnang kuulub vastutavale töötlejale ja oluline on, et kõik selle tegemiseks vajalik jõuab vastutava töötlejani kiiresti.

  1. Tuvastamine ja kvalifitseerimine

    Iga sisemine teade, iga auditilogis märgatud anomaalia ja iga taristupakkujalt saadud teade kvalifitseeritakse viivitamata: me teeme kindlaks, kas tegemist on rikkumisega artikli 4 punkti 12 tähenduses ja millised rentnikud on mõjutatud.

  2. Esimene hoiatus kahekümne nelja tunni jooksul

    Kahekümne nelja tunni jooksul pärast seda, kui Animiyo saab rikkumisest teada, saab mõjutatud vastutav töötleja esimese hoiatuse oma profiili e-posti aadressil, koos sellega, mis on juba teada, ja selgesõnalise avaldusega selle kohta, mida veel selgitatakse.

  3. Uuendus seitsmekümne kahe tunni jooksul

    Seitsmekümne kahe tunni jooksul saab vastutav töötleja teatise allolevas tabelis sätestatud minimaalse sisuga, see tähendab elementidega, mida ta vajab, et otsustada, kas teatada järelevalveasutusele ja kas edastada rikkumine andmesubjektidele.

  4. Lõpparuanne viieteistkümne päeva jooksul

    Viieteistkümne päeva jooksul teadasaamisest saab vastutav töötleja lõpparuande: juhtunu rekonstrueerimine, põhjused, tegelikult mõjutatud andmed, võetud parandusmeetmed ja kordumise vältimiseks kehtestatud ennetusmeetmed.

  5. Tugi teatamisel ja edastamisel

    Vastutava töötleja taotlusel pakub Animiyo tehnilisi elemente, mis lisatakse artikli 33 kohasele teatele asutusele ja artikli 34 kohasele edastamisele andmesubjektidele, ning vastab asutuse järelküsimustele vastutava töötleja kaudu.

Vastutavale töötlejale edastatava teatise minimaalne sisu
ElementMida see sisaldab
Kuupäev ja kellaaegMillal rikkumine toimus, kui seda saab rekonstrueerida, ja täpne hetk, mil volitatud töötleja sellest teada sai
Rikkumise laadKonfidentsiaalsuse, tervikluse või kättesaadavuse kaotus koos kirjeldusega, kuidas see tekkis
Kaasatud andmedMõjutatud andmete kategooriad ja kogud, tuvastades vastutava töötleja töökeskkonnale omistatavad dokumendid
Kaasatud andmesubjektidMõjutatud andmesubjektide ja kirjete kategooriad ja ligikaudne arv
Tõenäolised tagajärjedAndmesubjektide õigustele ja vabadustele avalduva riski tehniline hinnang koos kaalutud stsenaariumidega
Võetud meetmedJuba läbi viidud ohjeldamissammud, kavandatud sammud ja eeldatav ajastus
Krüpteerimise seisundKas kaasatud andmed olid krüpteeritud ja kas võtmed jäid terveks, mis on riski hindamisel otsustav element
KontaktpunktVolitatud töötleja kontaktisik järelmeetmete jaoks, kättesaadav /contatti lehelt

Teatamine järelevalveasutusele seitsmekümne kahe tunni jooksul artikli 33 alusel on vastutava töötleja kohustus ja Animiyo ei tee seda tema asemel, välja arvatud üksiku sündmuse kohta antud konkreetse kirjaliku volituse alusel. Põhjus ei ole vormiline: vastutava töötleja nimel teatamine tähendaks riski kvalifitseerimist teabe abil, mis on ainult vastutaval töötlejal, näiteks tema klientide tegelik arv, nende haavatavus ja kontekst, milles andmed koguti. Kahekümne nelja tunni tähtaeg esimese hoiatuse jaoks on kalibreeritud just selleks, et jätta vastutavale töötlejale aega tegutseda oma seitsmekümne kahe tunni jooksul.

Kui rikkumine puudutab andmeid, mille puhul Animiyo on vastutav töötleja, näiteks omanike kontod või platvormi auditilogi, langeb teatamine asutusele ja edastamine andmesubjektidele Animiyole, nagu on kirjeldatud /privacy lehel. Jagatud taristut mõjutav intsident toob tavaliselt kaasa mõlemad tagajärjed: Animiyo teatab osa kohta, kus ta on vastutav töötleja, ja teavitab rentnikke osa kohta, kus ta on volitatud töötleja, hoides kaks teatist eraldi, et vältida segadust rollide osas.

Andmete kustutamine või tagastamine

Suhte lõpus valib vastutav töötleja andmete tagastamise ja kustutamise vahel, artikli 28 lõike 3 punkti g alusel. Valik on vastutava töötleja, mitte volitatud töötleja oma, ja see tuleb edastada kirjalikult /contatti lehelt. Kui allpool sätestatud tähtaegade jooksul selgesõnalist valikut ei tehta, kustutatakse andmed: see on vaikimisi tulemus, sest andmete hoidmine ilma juhise ja õigusliku aluseta oleks andmesubjektide jaoks kõige riskantsem valik.

  1. Suhte lõpp

    Suhe lõpeb kummagi poole lõpetamise, professionaalse litsentsi lõppemise või tühistamise, töökeskkonna sulgemise või alltöötlejale esitatud vastuväite järgse lõpetamisõiguse teostamise kaudu.

  2. Kolmekümnepäevane ekspordiaken

    Suhte lõpust jookseb kolmkümmend päeva, mille jooksul jääb töökeskkond kättesaadavaks ainult lugemisrežiimis ja kõik ekspordivahendid jäävad aktiivseks. Selle akna jooksul saab vastutav töötleja alla laadida kõike, mida ta vajab, ilma kelleltki küsimata.

  3. Valik tagastamise ja kustutamise vahel

    Sama kolmekümnepäevase akna jooksul teatab vastutav töötleja, kas ta soovib andmete abistatud üleandmist või kas kustutamine võib jätkuda. Abistatud üleandmine hõlmab ka sisu, mida rakendusesisesed tööriistad ei ekspordi.

  4. Kustutamine töötavatest süsteemidest

    Akna lõpus või varem, kui vastutav töötleja seda küsib, kustutatakse andmed töötavatest süsteemidest kolmekümne päeva jooksul. Kustutamine hõlmab Cloud Firestore'i ja Cloud Storage'i ning sisaldab fotosid, üleslaaditud dokumente ja nõusolekute allkirju.

  5. Kirjalik kinnitus

    Kui kustutamine on lõpule viidud, saab vastutav töötleja kirjaliku kinnituse, milles on märgitud toimingu kuupäev, mõjutatud kogud ja juriidilise kohustuse alusel säilitatud andmed koos asjakohase õigusliku alusega.

Saadaolevad ekspordivormingud
SisuVormingKuidas seda saada
Kasutajaprofiil, loomad ja nende alamkogud, loomade kontaktid, eelarve konfiguratsioon, kuluartiklid ja eesmärgidJSON-arhiiv versioonitud skeemi ja ISO 8601 vormingusse normaliseeritud kuupäevadegaAndmete eksport rakendusest
Looma täielik kirje koos vaktsineerimiste, ravimite, visiitide, vastuvõttude, kaalumõõtmiste ja kuludegaCSV-fail komaeraldaja ja UTF-8 kodeeringugaEksport looma kirjest
Looma kirje loetav aruannePDF-dokument, mille brauser aruandest genereeribAruande printimine looma kirjest
Eelarve koos liikumiste, kategooriate, piirmäärade ja eesmärkidegaCSV-fail ja PDF-dokumentEksport eelarve jaotisest
Fotod, üleslaaditud dokumendid ja nõusolekute allkirjadFailid Cloud Storage'is hoitud algupärastes vormingutesAllalaadimine kirjest, mille külge need on lisatud
Oma rentniku auditilogi väljavõteJSON-failKirjalik taotlus /contatti lehelt
Sisu, mida rakendusesisesed tööriistad ei kataEesmärgipäraselt loodud JSON-arhiiv sama versioonitud skeemigaAbistatud üleandmine, taotletud kolmekümnepäevase akna jooksul

Varukoopiad vajavad selgitust, mille paljud lepingud välja jätavad. Google Cloudi hallatavad varukoopiad ja replikad ei võimalda üksiku dokumendi valikulist kustutamist: need jäävad alles, kuni projektis konfigureeritud rotatsioonitsükkel need üle kirjutab, ja neid ei kasutata kunagi taotlusel kustutatud andmete taastamiseks. Praegu konfigureeritud rotatsiooniaken avaldatakse vastutavale töötlejale taotlusel /contatti lehelt, koos eeldatava kuupäevaga, mil tema andmeid sisaldavad koopiad üle kirjutatakse. Ka varukoopiatest kohese kustutamise deklareerimine oleks rahustavam ja vähem tõene.

Andmed, mida volitatud töötleja on kohustatud säilitama liidu või liikmesriigi õiguse alusel, on kustutamisest välja jäetud, mis on juhtum, mille artikli 28 lõike 3 punkt g sõnaselgelt säilitab. Käesoleva lepingu kuupäeval puudutab peamine juhtum maksudokumente, mis muutuvad asjakohaseks, kui maksed on aktiivsed, ja mida tsiviil- ja maksuõigus nõuab säilitada kümme aastat. Nendel juhtudel piirdub töötlemine ainult säilitamisega, ilma päringu või täiendava kasutuseta, ja kustutamise kinnitus ütleb seda selgesõnaliselt.

Auditid ja kontrollid

Artikli 28 lõike 3 punkt h annab vastutavale töötlejale õiguse panustada audititesse, sealhulgas kontrollidesse. Klausel kirjutati volitatud töötleja jaoks, kellel on külastatav masinaruum, ja mitme rentnikuga SaaS-teenuse puhul see pilt ei tööta: Animiyol ei ole andmekeskusi, taristu on kõigi rentnike vahel jagatud ja igasugune ühele vastutavale töötlejale antud juurdepääs võiks ohustada teiste andmeid. Auditiõigus jääb puutumatuks, kuid seda teostatakse muude vahenditega kui kohapealne külastus, mis on siin loetletud, et vastutav töötleja teaks ette, mida ta saab.

Vastutavale töötlejale saadaolevad kontrollivahendid
VahendMida vastutav töötleja saabSagedus ja tähtaegKulu
Püsiv dokumentatsioonKäesolev leping, /sub-responsabili loetelu, /privacy teatis, aktiivsete turvameetmete kirjeldusAlati saadaval ja avalikPuudub
Kirjalik turvaküsimustikKonkreetne vastus meetmete, teenusepakkujate ahela, andmevoogude ja töötlemispiirkondade kohtaKord aastas, vastus kolmekümne päeva jooksulPuudub
Auditilogi väljavõteOma rentnikut puudutavad auditLog kogusse salvestatud toimingud JSON-vormingusTaotlusel, tarnitud kolmekümne päeva jooksulPuudub
Kaugkontrolli seanssOma töökeskkonna konfiguratsiooni juhendatud läbivaatamine: rollid, õigused, aktiivsed jagamised, kohaldatavad reeglid, saadaolevad ekspordidKord aastas, kolmekümnepäevase etteteatamisegaPuudub
Teenusepakkujate vastavusaruandedAruanded, mille Google avaldab platvormi kasutatavate Google Cloudi ja Firebase'i teenuste kohtaAlati saadaval teenusepakkujaltPuudub
Erakorraline kontrollTäiendavad kontrollid üle iga-aastase sageduse, näiteks pärast rikkumist või järelevalveasutuse taotlustKolmekümnepäevase etteteatamisega, kiireloomulistel juhtudel lühendatudDokumenteeritud kulude hüvitamine
LäbistustestimineTehnilised kontrollid avatud liidestel, piiratud vastutava töötleja töökeskkonna ja testandmetegaKirjalikult kokku lepitud aken, kolmekümnepäevase etteteatamisegaVastutava töötleja kanda

Mõningaid asju ei saa vastutav töötleja saada ja neid tasub üles kirjutada enne, kui neid pingelisel hetkel küsitakse. Need ei ole piirid, mis on seatud volitatud töötleja mugavuse jaoks: igaüks kaitseb huvi, mida vastutav töötleja ise jagab, sest teistel rentnikel on oma andmete kohta samad ootused, mis tal on oma andmete kohta.

  • Juurdepääs oma rentnikust erineva rentniku andmetele, dokumentidele või logidele, isegi mitte osalisel või koondatud kujul.
  • Otsene juurdepääs Google Cloudi projekti petdiary-10327 halduskonsoolile.
  • Lähtekoodi või täielike turvareeglite täielik koopia, mis kirjeldavad ka teisi rentnikke.
  • Hävitavad testid, koormustestid või teenusetõkestusrünnakud, mis halvendaksid teenust kõigi jaoks.
  • Füüsilised kontrollid andmekeskustes, mis kuuluvad taristupakkujale, mitte volitatud töötlejale.
  • Tootmisandmete masseksport kontrolli eesmärgil, mis suurendaks riski, mitte ei vähendaks seda.
  • Juurdepääs turvalogidele osas, mis puudutab teiste rentnike operaatoreid või kliente.

Kui vastutav töötleja peab ülalloetletud vahendeid konkreetse juhtumi jaoks ebapiisavaks, võib ta pakkuda alternatiivset lähenemist /contatti lehelt, märkides, millist konkreetset aspekti ta kavatseb kontrollida. Seejärel otsivad pooled lahendust, mis saavutab eesmärgi ilma kolmandate isikute andmeid avaldamata, näiteks juhendatud demonstratsioon testkeskkonnas või tehniline avaldus kitsa punkti kohta. Taotlusest ei keelduta ebatavalisuse pärast, vaid ainult siis, kui seda ei ole võimalik rahuldada ilma teiste andmesubjektide õigusi mõjutamata.

Edastamine väljapoole Euroopa Majanduspiirkonda

Platvormi peamised ressursid asuvad us-central1 piirkonnas, Ameerika Ühendriikides. Andmeid, mida rentnik oma klientide kohta töötleb, töödeldakse seega väljaspool Euroopa Majanduspiirkonda ja vastutav töötleja peab seda teadma enne lepingu allkirjastamist, mitte pärast. Edastamine tugineb kehtival õiguslikul alusel ja piisavatel tehnilistel meetmetel, mida on kirjeldatud siin ja täielikumalt /sub-responsabili lehel.

Töötlemispiirkond ja edastamise alus
TeenusPiirkondEdastamise alus
Firebase Authenticationus-central1 (Ameerika Ühendriigid)Lepingu tüüptingimused 2021/914 ja EU United States Data Privacy Framework
Cloud Firestoreus-central1 (Ameerika Ühendriigid)Lepingu tüüptingimused 2021/914 ja EU United States Data Privacy Framework
Cloud Storage for Firebaseus-central1 (Ameerika Ühendriigid)Lepingu tüüptingimused 2021/914 ja EU United States Data Privacy Framework
Cloud Functionsus-central1 (Ameerika Ühendriigid)Lepingu tüüptingimused 2021/914 ja EU United States Data Privacy Framework
Cloud Runus-central1 (Ameerika Ühendriigid)Lepingu tüüptingimused 2021/914 ja EU United States Data Privacy Framework
Firebase Cloud Messaging, Firebase App Check koos reCAPTCHA Enterprise'iga, Google Analytics 4Globaalne taristuLepingu tüüptingimused 2021/914 ja EU United States Data Privacy Framework
Stripe'i maksete töötlemineEuroopa LiitEdastamist kolmandatesse riikidesse ei toimu; teenus ei ole aktiivne

Kohaldatavad lepingu tüüptingimused on need, mille Euroopa Komisjon võttis vastu rakendusotsusega (EL) 2021/914. Animiyo ja Google Ireland Limitedi vahelises suhtes kohaldatakse kolmandat moodulit, volitatud töötlejalt alltöötlejale, mis on õige moodul, kui eksportija ise tegutseb vastutava töötleja nimel. Rentnikust vastutav töötleja jääb ahela algseks vastutavaks töötlejaks ja säilitab õigused, mille tüüptingimused annavad poolele, kelle nimel edastamine toimub, sealhulgas õiguse saada kohaldatavate tüüptingimuste koopia.

  • Google Ireland Limited lepingupartnerina Google Cloud Data Processing Terms'i alusel.
  • Rakendusotsusega (EL) 2021/914 vastu võetud lepingu tüüptingimused, kolmas moodul.
  • Google LLC sertifikaat EU United States Data Privacy Framework'i alusel.
  • Andmete krüpteerimine edastamisel TLS-iga ja säilitamisel 256-bitise AES-iga.
  • Edastamise mõjuhinnang, mille projekti omanik on dokumenteerinud ja mis tehakse rentnikule taotlusel kättesaadavaks.
  • Google'i poliitika ametiasutuste taotluste käsitlemise kohta koos nendega seotud läbipaistvusaruannetega.
  • Kohustus teavitada vastutavat töötlejat igast kolmanda riigi ametiasutuselt saadud juurdepääsutaotlusest, kui see ei ole seadusega keelatud, ja vaidlustada see, kui see on ilmselgelt õigusvastane.

Edastamise mõjuhinnang kaalub kaasatud andmete laadi, mis valdaval enamikul juhtudest ei ole füüsiliste isikutega seotud eriliik, krüpteerimise tõhusust edastamisel ja säilitamisel, teenusepakkuja dokumenteeritud praktikat ametiasutuste taotluste käsitlemisel, andmesubjektidele saadaolevaid õiguskaitsevahendeid ja konkreetset tõenäosust, et Euroopa klientide veterinaarandmed muutuvad juurdepääsutaotluse objektiks. Vastutav töötleja saab koopia /contatti lehelt ja peab seda täiendama oma konteksti hinnanguga, mida teab ainult tema.

Ressursside migreerimine Euroopa piirkonda, europe-west alale, on kaalumisel, kuid ei ole lõplik otsus, sest see tähendab osa taristu ümberehitamist ja teenuse katkestuse akna aktsepteerimist. Kui see juhtub, teatatakse sellest /sub-responsabili lehel sama kolmekümnepäevase etteteatamisajaga, mis on kehtestatud alltöötlejate muudatuste jaoks, nii et vastutavad töötlejad saavad enne muudatuse jõustumist oma dokumentatsiooni uuendada.

Vastutus, ülimuslikkus ja kohaldatav õigus

Määruse artikkel 82 sätestab, et volitatud töötleja vastutab töötlemisega tekitatud kahju eest ainult siis, kui ta ei ole täitnud spetsiaalselt volitatud töötlejatele suunatud kohustusi või kui ta on tegutsenud väljaspool vastutava töötleja seaduslikke juhiseid või nendega vastuolus. Väljaspool neid kahte juhtumit jääb vastutus vastutavale töötlejale, kes otsustas eesmärgid ja vahendid. Tabel tõlgib põhimõtte olukordadeks, mis sellel platvormil tegelikult esinevad.

Vastutuse jaotus tüüpilistes olukordades
OlukordKes vastutabMiks
Vastutav töötleja annab õigusvastase juhise ja volitatud töötleja täidab selle pärast kirjalikku teatamistVastutav töötlejaJuhis on tema enda valik ja ta sai artikli 28 lõikega 3 nõutava hoiatuse
Volitatud töötleja käsitleb andmeid väljaspool dokumenteeritud juhiseidVolitatud töötlejaSelle töötlemise osas loetakse teda vastutavaks töötlejaks artikli 28 lõike 10 alusel
Alltöötleja ei täida oma andmekaitsekohustusiVolitatud töötleja vastutava töötleja ees, hüvitisnõudega alltöötleja vastuArtikli 28 lõike 4 viimane lause
Vastutav töötleja ei teavita oma andmesubjekte või tal puudub kehtiv õiguslik alusVastutav töötlejaNeed on kohustused, mille artiklid 6, 13 ja 24 panevad vastutavale töötlejale
Rentniku operaator jagab andmeid isikuga, kellel ei ole nendele õigustVastutav töötlejaLiikmete, rollide ja sisemiste õiguste haldamine kuulub rentnikule
Käesolevas lepingus kirjeldatud turvameede osutub puuduvaks või ebatõhusaksVolitatud töötlejaArtikkel 32 paneb turvakohustuse ka volitatud töötlejale
Vastutav töötleja ühendab ühe oma välise teenusepakkuja ja ekspordib sellele andmeidVastutav töötlejaSee on töötlemine väljaspool käesoleva lepingu kohaldamisala, nagu on märgitud /sub-responsabili lehel

/termini lehel avaldatud tingimustes sätestatud vastutuse piirangud kehtivad ka käesoleva lepingu suhtes, kahe erandiga, millest ei saa loobuda: tahtliku üleastumise või raske hooletusega tekitatud kahju ja artikli 82 kohane vastutus andmesubjekti ees, mida määrus ei luba lepinguga piirata. Kui üks pool maksab andmesubjekti kantud kahju eest täieliku hüvitise, on tal õigus nõuda teiselt poolelt tagasi osa, mis vastab selle poole vastutusele, artikli 82 lõike 5 alusel.

Suhet reguleerivate dokumentide vahelise vastuolu korral kohaldatakse /termini lehel sätestatud ülimuslikkuse järjekorda, mida siin meenutatakse andmetöötlust puudutava osa jaoks.

  1. Rentnikuga kirjalikult kokku lepitud eritingimused, mis on ülimuslikud ainult selle rentnikuga suhtes.
  2. Käesolev leping ja alltöötlejate loetelu /sub-responsabili lehel, kõige osas, mis puudutab vastutava töötleja nimel teostatud töötlemist.
  3. /termini lehel avaldatud tingimused, mis reguleerivad platvormi kasutamist iga kasutaja poolt.
  4. /privacy teatis ja /cookie küpsiseteatis, mis kirjeldavad töötlemist, kus Animiyo on vastutav töötleja, ja on selles osas ülimuslikud.

Lepingut reguleerib Itaalia õigus ja määrus (EL) 2016/679, mida täiendavad seadusandlik dekreet 196/2003, muudetud seadusandliku dekreediga 101/2018. Kuna rentnik tegutseb oma professionaalse tegevuse käigus, kuuluvad käesolevat lepingut puudutavad vaidlused /contatti lehel märgitud teenusepakkuja registrijärgse asukoha kohtu ainupädevusse, kooskõlas sellega, mida /termini sätestab professionaalsete kasutajate kohta. See ei mõjuta andmesubjekti õigust algatada menetlus oma alalise elukoha kohtus määruse artikli 79 alusel ega õigust esitada kaebus järelevalveasutusele. Itaalia- ja ingliskeelsel versioonil on sama sisu; tõlgenduserinevuse korral on ülimuslik itaaliakeelne tekst.

Lepingu muudatused ja versioonide ajalugu

See leping võib muutuda, sest platvormi funktsioonid, teenusepakkujad ja õigusraamistik muutuvad. Sisulised muudatused ei jõustu ootamatult: need järgivad sama teatamise, vastuväite ja lõpetamise mehhanismi, mis on kehtestatud alltöötlejate jaoks, sest lepingu muudatus mõjutab suhet sama palju kui teenusepakkuja muudatus ja rohkemgi.

Muudatuste liigid, teatamine ja etteteatamine
Muudatuse liikKuidas sellest teatatakseEtteteatamine
Sisuline muudatus poolte kohustustesAvaldamine sellel lehel ja sõnum rentniku e-posti aadressileVähemalt kolmkümmend päeva
Alltöötleja lisamine või asendamineAvaldamine /sub-responsabili lehel ja sõnum rentniku e-posti aadressileVähemalt kolmkümmend päeva
Töötlemispiirkonna muutmineAvaldamine sellel lehel ja /sub-responsabili lehel, koos sõnumiga rentnikuleVähemalt kolmkümmend päeva
Õigusnormist või ametiasutuse otsusest tulenev muudatusKohene teatamine, milles on märgitud kohustuse allikasKohustusega ühilduv miinimum
Täiendava turvameetme kehtestamineMeetmete tabeli uuendamine ja kanne muudatuste logisPuudub, see ei vähenda kaitseid
Toimetuslik parandus ilma sisulise mõjutaLehe ülaosas oleva kuupäeva uuendaminePuudub

Sisulise muudatuse ees võib vastutav töötleja esitada vastuväite viieteistkümne päeva jooksul teatest, kirjutades /contatti lehelt. Kui vastuväidet ei saa alternatiivsete meetmetega lahendada, võib ta lõpetada ilma trahvita, säilitades õiguse andmete tagastamisele ülalkirjeldatud menetluse kohaselt. Vaikimine üle viieteistkümne päeva loetakse aktsepteerimiseks ja see mõju on siin selgesõnaliselt sätestatud, et vastutav töötleja oleks sellest teadlik enne perioodi algust.

Käesoleva lepingu versioonide ajalugu
KuupäevVersioonMuudatus
2. august 20261.0Esmane avaldamine: ese ja kestus, poolte rollid, andmed ja andmesubjektid, dokumenteeritud juhised, konfidentsiaalsus, turvameetmed, alltöötlejad, abi vastutavale töötlejale, rikkumised, suhte lõpp, auditid, edastamised, vastutus ja kohaldatav õigus.

Hilisemad muudatused lisatakse sellesse tabelisse ja neid jälgitakse koodi versioonihalduse ajaloos, mis säilitab iga versiooni täpse teksti koos muudatuse kuupäevaga. Vastutav töötleja, kes peab rekonstrueerima, milline leping antud hetkel kehtis, näiteks vastuseks järelevalveasutuse taotlusele, saab selle versiooni /contatti lehelt.

Korduma kippuvad küsimused

Kas ma pean allkirjastama eraldi lepingu või piisab sellest lehest?
Sellest lehest piisab. Leping muutub siduvaks, kui rentniku töökeskkond aktiveeritakse ja /termini tingimused aktsepteeritakse: sellest hetkest on käesolev tekst lehe ülaosas näidatud kuupäeval kehtivas versioonis määruse (EL) 2016/679 artikli 28 lõikega 3 nõutav õigusakt. Kui teie praksis vajab allkirjastatud koopiat oma töötlemistoimingute registri kõrvale hoidmiseks, saate seda taotleda /contatti lehelt ja saate sama teksti kuupäevastatud ja allkirjastatud dokumendina.
Kas minu ravitavate loomade terviseandmed on artikli 9 kohane eriliik?
Ei, ja põhjus on see, et artikkel 9 kaitseb füüsilise isikuga seotud andmeid, samas kui loom ei ole andmesubjekt. See jääb siiski omaniku tavalisteks isikuandmeteks, sest see on omistatav kontole, millega loom on seotud, seega vajab see õiguslikku alust, teatist ja säilitamistähtaegu. Artikkel 9 tuleb uuesti mängu, kui vabatekstiväli sisaldab teavet isiku tervise kohta, näiteks märge, et loom on juhtkoer, või vastuvõtu põhjus, mis kirjeldab omaniku seisundit: nendel juhtudel on vajalik selgesõnaline nõusolek ja selle kogumine on teie kui vastutava töötleja ülesanne.
Kas ma saan Animiyot auditeerida ja mida ma tegelikult saan?
Jah, kasutades auditite jaotises kirjeldatud vahendeid. Te saate püsiva dokumentatsiooni, kirjaliku vastuse oma turvaküsimustikule kord aastas kolmekümne päeva jooksul, oma rentnikuga piiratud auditilogi väljavõtte, kaugkontrolli seansi oma töökeskkonna konfiguratsiooni kohta ja vastavusaruanded, mille Google avaldab platvormi kasutatavate teenuste kohta. Te ei saa juurdepääsu teiste rentnike andmetele, Google Cloudi projekti konsoolile, täielikule lähtekoodile ega andmekeskustele, mis kuuluvad taristupakkujale. Teie töökeskkonnaga piiratud läbistustestimine on võimalik kirjalikult kokku lepitud aknas kolmekümnepäevase etteteatamisega.
Kui ma sulgen oma töökeskkonna, kas andmed tagastatakse mulle või kustutatakse?
Teie valite. Alates suhte lõpust on teil kolmkümmend päeva, mille jooksul jääb töökeskkond kättesaadavaks ainult lugemisrežiimis ja ekspordivahendid jäävad aktiivseks: JSON-arhiiv versioonitud skeemi ja ISO 8601 kuupäevadega, CSV-failid iga looma kirje ja eelarve jaoks, aruannete PDF-dokumendid, manused algupärastes vormingutes Cloud Storage'ist. Sama akna jooksul teatate, kas soovite abistatud üleandmist selle jaoks, mida vahendid ei kata. Akna lõpus kustutatakse andmed töötavatest süsteemidest kolmekümne päeva jooksul ja te saate kirjaliku kinnituse. Google Cloudi hallatavaid varukoopiaid ei saa valikuliselt kustutada, need jäävad alles, kuni rotatsioonitsükkel need üle kirjutab, ja neid ei kasutata kunagi kustutatud andmete taastamiseks.
Kui kiiresti te mulle andmetega seotud rikkumisest teatate?
Esimene hoiatus jõuab teieni kahekümne nelja tunni jooksul hetkest, mil me rikkumisest teada saame, teie profiili e-posti aadressil. Seitsmekümne kahe tunni jooksul saate teatise lepingus sätestatud minimaalse sisuga: rikkumise laad, kaasatud andmed ja kogud, andmesubjektide kategooriad ja ligikaudne arv, tõenäolised tagajärjed, võetud meetmed, krüpteerimise seisund ja kontaktpunkt. Viieteistkümne päeva jooksul saate lõpparuande. Teatamine järelevalveasutusele seitsmekümne kahe tunni jooksul jääb teie kui vastutava töötleja kohustuseks ja meie tähtajad on kalibreeritud selleks, et jätta teile selleks aega.
Kas ma saan esitada vastuväite, kui te muudate teenusepakkujat, kes töötleb minu klientide andmeid?
Jah. Käesoleva lepingu alusel annate üldise volituse artikli 28 lõike 4 kohaselt, kuid säilitate õiguse eelnevalt teada, mis muutub. Iga alltöötleja lisamine või asendamine avaldatakse /sub-responsabili lehel vähemalt kolmkümmend päeva varem ja saadetakse teie profiili e-posti aadressile. Te võite esitada põhjendatud vastuväite viieteistkümne päeva jooksul /contatti lehelt ja kui seda ei saa alternatiivsete meetmetega, näiteks teistsuguse konfiguratsiooni või teistsuguse teenusepakkujaga lahendada, võite lõpetada ilma trahvita mõjutatud teenuse osa, säilitades õiguse andmete tagastamisele.

Luhidalt

Salvestage see leping oma töötlemistoimingute registri kõrvale: see on dokument, mis näitab, millisel alusel te oma klientide andmeid platvormil töötlete. Kontrollige kohe kolme asja: et teie profiili e-posti aadressi jälgitakse, sest just sinna saabuvad alltöötlejate teated ja rikkumiste teatised; et teie enda klientidele mõeldud teatis deklareerib edastamise us-central1 piirkonda; ja et teie töötajaid on juhendatud mitte kirjutama vabatekstiväljadele andmeid füüsiliste isikute tervise kohta, kui see ei ole looma raviks vajalik. Vastuväited, turvaküsimustikud, auditilogi väljavõtted ja lepingu allkirjastatud koopia käivad kõik läbi /contatti lehe.

Andmetöötlusleping · Animiyo