PromptGalaxi

데이터 처리 계약 (DPA)

제28조 GDPR에 따른 데이터 처리 계약 (Auftragsverarbeitung) 템플릿. 귀하의 상황에 맞게 당사자 및 부록을 맞춤 설정하십시오.

1. 주제 및 기간

이 계약은 주 계약에서 합의한 서비스 제공과 관련하여 처리자가 관리자를 대신하여 개인 데이터를 처리하는 것을 규정합니다. 데이터 처리 기간은 주 계약의 기간과 일치합니다.

2. 처리의 성격 및 목적

처리자는 계약된 서비스 제공을 위해 필요한 개인 데이터를 처리합니다 (예: 사용자 계정, 청구, 지원, API 사용). 성격과 범위는 주 계약 및 부록 1에 명시되어 있습니다 (처리 주제 및 기간, 성격 및 목적, 데이터 유형, 데이터 주체의 범주).

3. 관리자 및 처리자의 의무

처리자는 관리자의 문서화된 지침에 따라 개인 데이터를 처리해야 하며, 제3국으로의 이전에 관한 것 포함하여, 유럽연합 또는 회원국 법에 의해 요구되지 않는 한 지침을 준수해야 합니다. 처리자는 데이터 처리 권한이 있는 사람들이 비밀을 유지하도록 보장해야 합니다. 적절한 기술 및 조직적 조치가 이행되어야 합니다 (GDPR 제32조). 처리자는 데이터 주체 요청 응답 및 GDPR 제32조에서 제36조까지의 준수를 보장하는 데 관리자에게 도움을 주어야 합니다. 계약 종료 시, 처리자는 개인 데이터를 삭제하거나 반환해야 하며, 법에 의해 보관이 요구되지 않는 한 기존 복사본을 삭제해야 합니다.

4. 하위 처리자

처리자는 관리자의 사전 동의(일반 또는 특정)에 의해서만 하위 처리자를 참여시킬 수 있습니다. 본 계약과 동일한 데이터 보호 의무가 하위 처리자에게 계약에 의해 부과되어야 합니다. 처리자는 하위 처리자의 의무 이행에 대한 책임을 관리자에게 집니다.

5. 감사

처리자는 준수를 입증하는 데 필요한 모든 정보를 관리자가 이용할 수 있도록 하여야 하며, 주 계약 및 적용 법률에 따라 감사 및 검사를 수용하고 기여해야 합니다.

이것은 템플릿입니다. 사용 전에 법률 고문에게 검토받으십시오. 부록 1(처리 세부사항) 및 부록 2(기술 및 조직 조치)는 작성하고 첨부해야 합니다.

홈으로 돌아가기