Perjanjian Pemrosesan Data (DPA)
Diperbarui terakhir: 2024-10-30
Terakhir Diperbarui halaman Subprosesor: 2024-10-30
DPA ini menguraikan syarat-syarat di mana kami memproses data pribadi atas nama Anda.
Perjanjian Pemrosesan Data ini (Perjanjian) menguraikan kewajiban dan kondisi di mana Petitions24 Oy (Penyedia Layanan) memproses data pribadi atas nama penulis petisi (Penulis Petisi atau Pengendali Data) dalam penyediaan layanan hosting petisi online (Layanan).
Modifikasi Ketentuan
Kami berhak untuk mengubah atau memodifikasi Persyaratan ini kapan saja tanpa pemberitahuan sebelumnya.
Definisi dan Peran
- Penyedia Layanan: Petisionline.com (Petitions24 Oy), yang bertindak sebagai Pemroses Data, memproses data pribadi atas nama Pengendali Data sesuai kebutuhan untuk menyediakan Layanan.
- Pengendali Data: Penulis Petisi, yang menentukan tujuan dan cara pemrosesan data pribadi yang dikumpulkan dari penandatangan petisi mereka. Sebagai penulis petisi yang di-hosting di Petisionline.com, Anda dianggap sebagai Pengendali Data. Anda yang memutuskan isi petisi, apa yang diminta dari para penandatangan, tujuan pemrosesan data pribadi mereka, dan durasi penyimpanan data pribadi tersebut. Petisionline.com menyediakan platform online untuk membuat dan menghosting petisi, memfasilitasi peran Anda sebagai Pengendali Data dengan otonomi untuk membentuk pengumpulan dan penggunaan data petisi sesuai dengan tujuan dan kewajiban hukum Anda.
Lingkup Pemrosesan
Penyedia Layanan akan memproses data pribadi semata-mata berdasarkan instruksi dari Pengendali Data dan hanya sejauh diperlukan untuk menyediakan Layanan. Ruang lingkup aktivitas pemrosesan terbatas pada hosting, pengelolaan, dan memfasilitasi petisi online.
Perlindungan Data
Penyedia Layanan berkomitmen untuk menerapkan langkah-langkah teknis dan organisasi guna memastikan keamanan data pribadi terhadap akses yang tidak sah, kehilangan, atau kerusakan.
Pengumpulan Data yang Dilarang
Dilarang untuk meminta nomor identifikasi pribadi (seperti nomor ID nasional) dari penandatangan.
Subprosesor
Penyedia Layanan dapat melibatkan subprosesor untuk membantu dalam menyediakan Layanan. Penyedia Layanan akan memastikan subprosesor mematuhi kewajiban perlindungan data yang konsisten dengan DPA ini. Anda mengakui dan setuju bahwa Penyedia Layanan memiliki kebijaksanaan untuk memilih dan mengganti subprosesor sesuai kebutuhan untuk menyediakan Layanan dengan efisien.
Daftar subprosesor. (Terakhir Diperbarui: 2024-10-30)
Tanggung Jawab Pengendali Data
Pengendali Data bertanggung jawab untuk memastikan bahwa pengumpulan, pemrosesan, dan penanganan data pribadi mematuhi semua hukum dan peraturan yang berlaku.
Identifikasi Pengendali Data
Di bawah Peraturan Perlindungan Data Umum (GDPR), diharuskan bahwa identitas pengontrol data dinyatakan dengan jelas. Ketentuan berikut dibuat untuk penulis petisi yang menggunakan situs web kami:
Penulis Petisi Individu
Jika Anda, sebagai individu, membuat petisi, Anda diwajibkan untuk memberikan nama lengkap Anda yang sah. Ini berfungsi sebagai identifikasi Anda sebagai pengendali data untuk tujuan GDPR.
Penulis Petisi Organisasi
Jika sebuah petisi dibuat atas nama sebuah organisasi, nama hukum lengkap organisasi tersebut harus disediakan. Selain itu, organisasi harus menunjuk dan menyediakan rincian kontak perwakilan yang bertanggung jawab atas aktivitas pemrosesan data, seperti Petugas Perlindungan Data (DPO) atau yang serupa.
Hak Subjek Data
Pengendali data harus memastikan bahwa subjek data (penandatangan petisi) dapat menegakkan hak mereka berdasarkan GDPR, seperti hak untuk mengakses, memperbaiki, atau menghapus data mereka, atau mengajukan keluhan kepada otoritas pengawas.
Akuntabilitas dan Kepatuhan
Pengendali data harus dapat menunjukkan kepatuhan dengan GDPR, termasuk menanggapi permintaan subjek data terkait data pribadi mereka.
Kebijakan Privasi atau Pemberitahuan
Kebijakan atau pemberitahuan privasi yang jelas dan mudah diakses harus disediakan, yang menjelaskan bagaimana data pribadi diproses, tujuan pemrosesan, dan bagaimana subjek data dapat menjalankan hak mereka.
Pemberitahuan Perubahan
Penulis petisi diwajibkan untuk memberi tahu Petisionline.com (Petitions24 Oy) tentang setiap perubahan dalam status mereka sebagai pengendali data atau dalam detail kontak perwakilan mereka.
Tinjauan Tahunan Pemrosesan Data
Penulis Petisi diharuskan melakukan tinjauan tahunan untuk memastikan apakah masih ada alasan yang sah untuk melanjutkan pemrosesan data pribadi dari para penandatangan. Tinjauan ini harus menilai kebutuhan dan relevansi data terkait dengan tujuan petisi. Jika Penulis Petisi menentukan bahwa tidak ada alasan yang sah untuk melanjutkan pemrosesan data, mereka harus mengambil langkah yang tepat untuk menghentikan pemrosesan dan memulai penghapusan data sesuai dengan undang-undang perlindungan data yang berlaku.
Penyimpanan dan Penghapusan Data
Apabila Pengendali Data (penulis petisi) melanggar ketentuan apa pun dalam Perjanjian Pemrosesan Data (DPA), termasuk namun tidak terbatas pada kegagalan melakukan tinjauan tahunan atas kegiatan pemrosesan data atau memberikan justifikasi yang valid untuk pemrosesan data pribadi penandatangan yang sedang berlangsung, Penyedia Layanan berhak untuk menghapus atau menghapus data pribadi terkait dengan petisi mereka.
Batasan Tanggung Jawab
Dalam hal apa pun, total tanggung jawab prosesor data kepada pengendali data atas semua kerusakan, kerugian, dan penyebab tindakan, baik dalam kontrak, kesalahan (termasuk kelalaian), atau lainnya, tidak akan melebihi jumlah total yang dibayarkan oleh pengendali data kepada prosesor data berdasarkan perjanjian ini.
Hukum yang berlaku
Perjanjian ini akan diatur oleh hukum Finlandia.