1. Andmetöötluse lisa
GPTFusion on pühendunud kliendiandmete privaatsusele, turvalisusele ja nõuetele vastavusele. See Andmetöötluse lisa (“DPA”) kirjeldab tingimusi, mis reguleerivad, kuidas töötleme, salvestame ja kaitseme isikuandmeid kooskõlas kohaldatavate andmekaitseseadustega. DPA on meie põhilepingu laiendus klientidega ja kehtib siis, kui GPTFusion töötleb isikuandmeid kliendi nimel andmetöötlejana.
See kehtestab mõlema poole selged vastutused andmekäitluses, tagades vastavuse asjakohastele privaatsusseadustele. GPTFusion kasutamisega kinnitavad kliendid ja nõustuvad selles DPA-s toodud tingimustega. Kui vajate vastavuse eesmärgil allkirjastatud eksemplari, võtke ühendust aadressil [email protected].
2. Mõisted
Sidusettevõte tähendab üksust, mis otseselt või kaudselt kontrollib poolt, on poole kontrolli all või on poolega ühise kontrolli all. “Kontroll” tähendab otsest või kaudset omandit vähemalt 50% hääleõiguslikest aktsiatest, osalusest või sarnastest õigustest üksuses. Sidusettevõtted loetakse selle DPA kohustuste ja vastutustega seotuks ulatuses, milles nad osalevad isikuandmete töötlemises.
Volitatud alamtöötleja tähendab kolmandast osapoolest müüjat, teenusepakkujat või töövõtjat, kelle GPTFusion kaasab kliendi isikuandmete töötlemiseks rangelt GPTFusion nimel ja juhiste alusel. Kõik alamtöötlejad peavad järgima samu andmekaitsekohustusi, säilitades turvalisuse, konfidentsiaalsuse ja regulatiivse vastavuse.
Kontoandmed tähendab kõiki äriga seotud andmeid, mida GPTFusion kogub, salvestab ja töötleb seoses oma lepingulise suhtega kliendiga. See hõlmab nimesid, e-posti aadresse, telefoninumbreid, makseandmeid ja ligipääsumandaate isikutel, kelle klient on volitanud platvormil kontot haldama ja kasutama. Kontoandmeid kasutatakse rangelt haldus-, arveldus- ja toe eesmärkidel.
Andmekaitseseadused hõlmavad kõiki kohaldatavaid seadusi, määrusi ja raamistikke, mis reguleerivad isikuandmete kogumist, töötlemist, salvestamist, edastamist ja kaitset — sealhulgas, kuid mitte ainult, Euroopa Liidu isikuandmete kaitse üldmäärus (GDPR), UK GDPR, California Consumer Privacy Act (CCPA) ja mis tahes muud riiklikud või rahvusvahelised privaatsusseadused, mis on selle lepingu alusel andmetöötluse suhtes asjakohased.
Isikuandmed tähendab mis tahes teavet tuvastatud või tuvastatava füüsilise isiku (“Andmesubjekt”) kohta. Isikuandmed ei hõlma anonüümitud või koondatud andmeid, mida ei saa kasutada isiku tuvastamiseks.
Töötlemine tähendab mis tahes toimingut või toimingute kogumit isikuandmetega, olgu automatiseeritult või käsitsi — sealhulgas kogumine, salvestamine, korrastamine, struktureerimine, säilitamine, kohandamine, muutmine, pärimine, vaatamine, kasutamine, avaldamine, edastamine, piiramine, kustutamine või hävitamine.
Turvameetmed tähendab tehnilisi ja korralduslikke kaitsemeetmeid, mis on rakendatud isikuandmete konfidentsiaalsuse, tervikluse ja kättesaadavuse tagamiseks. Need hõlmavad krüpteerimist, ligipääsukontrolle, tulemüüre, andmete maskimist, pseudonüümimist, regulaarseid turvaauditeid ja rikkumiste teavitusmehhanisme.
Järelevalveasutus tähendab sõltumatut avalikku asutust, mis vastutab andmekaitseseaduste täitmise jälgimise ja jõustamise eest — näiteks Euroopa Andmekaitsenõukogu (EDPB), UK Information Commissioner's Office (ICO) ja California Privacy Protection Agency (CPPA).
Andmesubjekti õigused tähendab õigusi, mis on isikutele antud kohaldatavate andmekaitseseadustega, sealhulgas juurdepääs, parandamine, kustutamine, piiramine, ülekantavus, vastuväide ja õigus esitada kaebusi järelevalveasutusele.
3. Andmete töötlemine
Klient võib tegutseda kas vastutava töötleja või volitatud töötlejana, sõltuvalt oma suhtest andmesubjektiga ja eesmärkidest, milleks isikuandmeid töödeldakse. Kõigil juhtudel tegutseb GPTFusion volitatud töötlejana, töödeldes isikuandmeid kliendi nimel ja juhiste alusel.
Klient vastutab selle eest, et kõik meie teenuste abil tehtavad andmetöötlustoimingud vastaksid kohaldatavatele andmekaitseseadustele. Klient kinnitab, et tal on isikuandmete töötlemiseks õiguslik alus, ja hüvitab GPTFusion kõik nõuded, kohustused või kahjud, mis tulenevad nende õigusnõuete mittejärgimisest.
GPTFusion töötleb isikuandmeid ainult kooskõlas kliendi kirjalike juhistega ja üksnes teenuste pakkumiseks vajalikus ulatuses, välja arvatud juhul, kui seadus nõuab teisiti. Me ei kasuta, avalda ega jaga isikuandmeid ühelgi eesmärgil peale nende, mille klient on volitanud või mis on selles lepingus selgelt kirjeldatud.
Lepingu lõpetamisel või kliendi taotlusel kustutab GPTFusion kliendi valikul kas (a) turvaliselt kõik selle lepingu alusel töödeldud isikuandmed, tagades, et koopiaid ei jää, välja arvatud seadusega nõutud juhtudel, või (b) tagastab isikuandmed kliendile struktureeritud, üldkasutatavas ja masinloetavas vormingus enne kustutamist.
4. Turvalisus ja konfidentsiaalsus
GPTFusion on pühendunud kliendi nimel töödeldavate isikuandmete turvalisuse ja konfidentsiaalsuse kaitsmisele. Rakendame ja hoiame tööstusharu juhtivaid turvameetmeid, mis on mõeldud isikuandmete volitamata ligipääsu, avaldamise, muutmise või hävitamise ärahoidmiseks, sealhulgas:
- Andmete krüpteerimine. Isikuandmed krüpteeritakse edastamisel (TLS 1.2+) ja puhkeolekus (AES-256) tööstusstandarditele vastavate protokollidega.
- Ligipääsukontrollid. Ranged ligipääsuhalduse põhimõtted tagavad, et isikuandmetele pääsevad ligi ainult volitatud töötajad vähima õiguse põhimõtte alusel.
- Võrgu & süsteemi turvalisus. Tulemüürid, sissetungituvastussüsteemid ja pidev seire aitavad vältida volitamata ligipääsu ja küberohte.
- Andmete anonüümimine & pseudonüümimine. Kui kohaldub, anonüümitakse või pseudonüümitakse isikuandmeid, et vähendada andmelekke riske.
- Regulaarsed turvaauditid. Perioodilised turvahinnangud, haavatavuste testid ja vastavuskontrollid tuvastavad ning vähendavad riske.
- Intsidentidele reageerimise plaan. Struktureeritud protokoll tagab, et turvaintsidendid tuvastatakse, leevendatakse ja raporteeritakse kiiresti kooskõlas kohaldatavate andmekaitseseadustega.
Iga isik — töötaja, töövõtja või volitatud teenusepakkuja — kes töötleb isikuandmeid meie nimel, on seotud rangete konfidentsiaalsuskohustustega, sealhulgas allkirjastatud mitteavaldamise lepingute ja sisemiste andmekäitluspõhimõtete järgimisega.
5. Alamtöötlejad
GPTFusion kaasab kolmandatest osapooltest alamtöötlejaid teenuse pakkumisel ja hooldamisel abistamiseks. Need alamtöötlejad täidavad konkreetseid funktsioone, näiteks taristu majutus, maksetöötlus, transaktsiooniline e-post ja turvalisus. Tagame, et kõik kaasatud alamtöötlejad järgivad selles DPA-s kirjeldatutega samaväärseid andmekaitsekohustusi, mida toetavad allkirjastatud lepingud.
Ajakohane nimekiri on saadaval päringu alusel aadressilt [email protected]. Praegused alamtöötlejad hõlmavad muu hulgas:
- Stripe — maksetöötlus, arveldamine ja pettusesõelumine.
- Mailgun — transaktsiooniliste ja teavituse-kirjade kohaletoimetamine.
- Cloudflare — CDN, DDoS-kaitse ja Turnstile botikontroll.
- Hallatud andmebaaside pakkujad — rakendusandmete krüpteeritud puhkeoleku salvestus.
AI assistentide lõpp-punktid
Et mõõta, kuidas generatiivsed assistendid kliendi ettevõtet kirjeldavad, saadab GPTFusion hoolikalt koostatud avalikke päringuid ametlikele API-dele: ChatGPT (OpenAI), Claude (Anthropic), Gemini (Google), DeepSeek ja Grok (xAI). Need assistendid on sõltumatud teenusepakkujad, kes haldavad oma taristut oma tingimuste alusel.
- Saadame ainult AI Visibility Sprinti jaoks ette valmistatud päringuid — mitte teie kontoandmeid, privaatseid faile ega teie klientide isikuandmeid.
- Me ei esita kunagi isikuandmeid või omandiõigusega kaitstud sisu treeningu sisendina. Kui pakkuja pakub seadet “ära kasuta minu andmeid mudelite treenimiseks”, lubame selle oma teenusekontodel.
- Iga assistent töötleb päringuid oma privaatsuspoliitika ja säilitamiskorra alusel. Lingid nende poliitikatele on loetletud Küpsisepoliitika lisas ja saadaval päringu alusel.
Kliendi õigused & vastuväited. GPTFusion teavitab kliente uutest alamtöötleja kaasamistest vähemalt 10 päeva ette. Kliendid võivad selle perioodi jooksul esitada kirjaliku vastuväite, kui neil on õigustatud andmekaitsemuresid. Peame heas usus arutelusid murede lahendamiseks; kui vastastikku vastuvõetavat lahendust ei leita, võib kliendil olla õigus mõjutatud teenused lõpetada.
6. Isikuandmete edastamine
GPTFusion võib isikuandmeid edastada väljapoole Euroopa Majanduspiirkonda (EMP), Ühendkuningriiki või Šveitsi teenuste pakkumise hõlbustamiseks. Kui sellised edastused toimuvad, tagame asjakohaste õiguslike kaitsemeetmete olemasolu, sealhulgas:
- Standardlepinguklauslid (SCC-d), mille on heaks kiitnud Euroopa Komisjon või muud pädevad asutused.
- Täiendavad meetmed — lisatehnilised, organisatsioonilised ja lepingulised kaitsemeetmed.
- Siduvad kontsernisisesed eeskirjad (BCR-id), kui need on sidusüksustele kohaldatavad.
- Muud heakskiidetud edastusmehhanismid, mida kohaldatav õigus tunnustab.
7. Andmesubjekti õigused
GPTFusion tunnustab ja austab andmesubjektide õigusi kohaldatavate andmekaitseseaduste alusel. Aitame klienti kui vastutavat töötlejat vastata üksikisikute taotlustele nende isikuandmete kohta:
- Juurdepääsuõigus — kinnitus, kas andmeid töödeldakse, ja ligipääs neile.
- Õigus parandamisele — ebatäpsete või mittetäielike andmete parandamine.
- Õigus kustutamisele (“õigus olla unustatud”) — isikuandmete kustutamine, arvestades seaduslikke ja lepingulisi kohustusi.
- Õigus töötlemise piiramisele — isikuandmete töötlemise piiramine teatud tingimustel.
- Õigus andmete ülekantavusele — isikuandmete saamine ja edastamine teisele vastutavale töötlejale, kui see on tehniliselt teostatav.
- Õigus esitada vastuväide — töötlemisele õigustatud huvi, otseturunduse või automatiseeritud otsuste alusel.
- Õigus nõusolek tagasi võtta — igal ajal, kui töötlemine põhineb nõusolekul.
8. Andmerikkumise teavitus
GPTFusion rakendab ennetavaid meetmeid isikuandmete kaitsmiseks. Kinnitatud isikuandmete rikkumise korral me:
- hindame rikkumise mõju ja võtame viivitamatud leevendusmeetmed;
- teavitame klienti põhjendamatu viivituseta (tavaliselt 48 tunni jooksul pärast kinnitamist);
- anname üksikasjad rikkumise olemuse ja ulatuse, mõjutatud andmete tüübi, võimalike tagajärgede ja võetud meetmete kohta;
- aitame kliendil täita regulatiivseid teavitamiskohustusi asutuste ja mõjutatud andmesubjektide ees;
- rakendame parandusmeetmeid kordumise vältimiseks.
Klient vastutab selle kindlakstegemise eest, kas regulatiivseid asutusi ja andmesubjekte tuleb teavitada kooskõlas kohaldatavate andmekaitseseadustega.
9. Andmete säilitamine ja kustutamine
GPTFusion säilitab isikuandmeid ainult nii kaua, kui see on vajalik selle lepingu alusel kohustuste täitmiseks või kohaldatavate seaduste nõudel. Järgime andmete minimeerimise põhimõtteid: andmeid säilitatakse ainult õigustatud äri- ja vastavusvajaduste jaoks ning need kustutatakse või anonüümitakse, kui need pole enam vajalikud.
Kliendid võivad isikuandmete kustutamist taotleda igal ajal. Teenuste lõpetamisel kustutab või tagastab GPTFusion isikuandmed kooskõlas kliendi juhistega. Kui kustutamistaotlust ei esitata, kustutatakse isikuandmed mõistliku aja jooksul automaatselt, välja arvatud juhul, kui kehtivad seaduslikud säilitamisnõuded (maksudokumendid, pettusevastased uurimised jne).
10. Kohaldatav õigus & vaidluste lahendamine
Seda DPA-d reguleeritakse ja tõlgendatakse kooskõlas samade seaduste ja jurisdiktsiooniga, mis on määratletud GPTFusion ja kliendi põhilepingus. Vaidlused lahendatakse esmalt heausksete läbirääkimiste teel; kui lahendust ei saavutata, võib vaidluse suunata vahendusse, arbitraaži või kohaldatava jurisdiktsiooni pädevatesse kohtutesse. Kui selle DPA ja põhilepingu vahel tekib vastuolu, on andmekaitseküsimustes ülimuslikud selle DPA tingimused.
11. Lõppsätted
See DPA moodustab lahutamatu osa GPTFusion ja kliendi vahelisest üldlepingust. Teenuste kasutamist jätkates kinnitab klient ja nõustub selle DPA tingimustega. Kui mõni säte tunnistatakse kehtetuks või täitmatuks, jäävad ülejäänud sätted täielikult kehtima.
GPTFusion jätab endale õiguse seda DPA-d muuta või uuendada, et kajastada kohaldatavate andmekaitseseaduste, tööstuspraktikate või tegevusvajaduste muutusi. Kliente teavitatakse olulistest muudatustest; teenuste jätkuv kasutamine tähendab uuendatud tingimustega nõustumist.
12. Kontakt
Kõigi küsimuste, ametlike taotluste või selle DPA allkirjastatud eksemplari saamiseks võtke ühendust aadressil [email protected]. Üldiste privaatsusega seotud päringute korral võtke ühendust aadressil [email protected].