本データ処理契約(以下「本DPA」)は、Overe Corp(以下「overe.io」「処理者」「当社」)と、overe.io 利用規約またはその他のサービス契約を締結した顧客(以下「顧客」「管理者」「お客様」)の間の契約の一部を構成します。
本DPAは、overe.io が overe.io サービスの提供に関連して顧客に代わって個人データを処理する場合に適用されます。
本DPAは、EU一般データ保護規則 (EU) 2016/679(以下「GDPR」)第28条および類似の適用されるデータ保護法令への準拠を目的としています。
顧客は個人データの処理の目的および手段を決定します。overe.io は、顧客に代わって、かつ顧客の文書化された指示に従ってのみ個人データを処理します。
overe.io は、サービスを提供するために必要な範囲でのみ個人データを処理します。
処理には以下のような活動が含まれる場合があります:
これらの活動は、サイバーセキュリティ監視、脅威検出、および関連機能を提供する目的でのみ実行されます。overe.io は、自社独自の目的のために個人データを処理しません。
個人データの処理は、顧客が Microsoft 環境などのクラウド環境を overe.io プラットフォームに接続したときに発生する場合があります。
処理は以下を提供するためにのみ実行されます:
顧客がサービスをどのように利用するかに応じて、処理される個人データには以下が含まれる場合があります:
本サービスは、サービスの機能上必要な場合を除き、顧客の通信内容やファイルの内容ではなく、セキュリティ関連のメタデータを処理するよう設計されています。
個人データは、顧客のサービス利用期間中処理され、契約および overe.io のデータ保持慣行に従って保持されます。
顧客は以下を表明し保証します:
顧客は、個人データを処理する適法な根拠を決定する責任を負い続けます。
overe.io は以下に同意します:
overe.io は、不正または違法な処理、ならびに偶発的な紛失、破壊、損傷から個人データを保護するために設計された、適切な技術的および組織的対策を実装します。
これらの対策には以下が含まれる場合があります:
セキュリティ対策は、個人データの機密性、完全性、可用性を確保するよう設計されています。
顧客は、サービス提供を支援するために overe.io が下請処理者を関与させることを承認します。
下請処理者の最新リストは当社の トラストポータルで維持されています。
overe.io は、下請処理者が本DPAと整合したレベルのデータ保護を提供する契約上の義務を負うことを保証します。
個人データは、overe.io または下請処理者が運営している場所(欧州経済領域(EEA)外を含む)で処理される場合があります。
EEA外に個人データが移転される場合、overe.io は以下のような適切な保護措置を実装します:
顧客が適用されるデータ保護法に基づきデータ主体から権利行使の請求を受けた場合、overe.io は、処理の性質を考慮した上で、当該請求の履行に必要な合理的な支援を顧客に提供します。
overe.io が顧客の個人データに影響する個人データ侵害を確認した場合、過度な遅延なく顧客に通知し、顧客の法的義務履行を支援するために合理的な情報を提供します。
合理的な要求があった場合、overe.io は本DPAの遵守を実証するために必要な情報を提供します。
適切な場合、overe.io は以下を提供することでこの要件を満たすことができます:
サービスの終了または期間満了時、overe.io は、適用法令により保持が必要な場合を除き、契約に従って顧客の個人データを削除または返却します。
バックアップに保存される残存コピーは、セキュリティおよび運用慣行と整合する限られた期間保持される場合があります。
本DPAに起因する各当事者の責任は、当事者間の適用されるサービス契約またはその他の契約に定められた責任制限の対象となります。
本DPAは、当事者間の適用されるサービス契約に定められたものと同じ準拠法に従います。
本DPAまたは overe.io のデータ保護慣行に関するご質問は、hello@overe.ioまでご連絡ください。