6.1. การตรวจสอบความลึกลับมีสิทธิที่จะใช้และรวมถึงข้อมูลส่วนบุคคลของลูกค้าซึ่งจําเป็นสําหรับการบริหารและการจัดการของตนในระบบการลงทะเบียนภายในของ Mystery Review
6.2. บนพื้นฐานของ GDPR และกฎหมายและกฎระเบียบที่เกี่ยวข้องและภายในบริบทของการประมวลผลข้อมูลส่วนบุคคลที่ฝ่ายรับรู้และแยกบทบาทต่อไปนี้ (รวมถึงความรับผิดชอบที่เกี่ยวข้อง) ลูกค้าเป็นผู้ควบคุม, Mystery Review ถือเป็นหน่วยประมวลผล, บุคคลที่สามสัญญาโดยการตรวจสอบลึกลับที่ประมวลผลข้อมูลส่วนบุคคลจะถือว่าเป็นหน่วยประมวลผลย่อย.
6.3. การตรวจสอบความลึกลับจะอยู่ในบริบทของการดําเนินการของข้อตกลงการประมวลผลข้อมูลส่วนบุคคลในนามของและเป็นไปตามคําแนะนําของลูกค้า ดังนั้นการตรวจสอบความลึกลับไม่ได้รับอนุญาตให้ประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ของตนเองและ / หรือให้บุคคลที่สาม การตรวจสอบความลึกลับจะติดตามทิศทางของลูกค้าเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของลูกค้า
6.4. ลูกค้ารับประกันว่าเนื้อหาที่ตกลงกันไว้เมื่อใช้งานและมอบหมายให้ประมวลผลข้อมูลส่วนบุคคลนั้นไม่ผิดกฎหมายและจะไม่ละเมิดสิทธิของบุคคลที่สาม ลูกค้าจะต้องดําเนินการโดยเฉพาะอย่างยิ่งว่าการใช้บริการประเภทพิเศษของข้อมูลส่วนบุคคลจะไม่ได้รับการประมวลผล ลูกค้าชดใช้และถือ Mystery Review ไม่เป็นอันตรายสําหรับการเรียกร้องทั้งหมดที่เกี่ยวข้อง
6.5. ลูกค้าใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมตาม GDPR เพื่อปกป้องข้อมูลส่วนบุคคลจากการสูญเสียหรือต่อการประมวลผลที่ผิดกฎหมาย มาตรการเหล่านี้ให้คํานึงถึงสถานะปัจจุบันของเทคโนโลยีและต้นทุนของการดําเนินการระดับความปลอดภัยที่เหมาะสมกับความเสี่ยงที่เป็นตัวแทนของการประมวลผลและลักษณะของข้อมูลส่วนบุคคลที่จะได้รับการคุ้มครอง มาตรการนี้มีวัตถุประสงค์เพื่อการรวบรวมที่ไม่จําเป็นและการประมวลผลข้อมูลส่วนบุคคลเพิ่มเติม
6.6. การตรวจสอบความลึกลับจะใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อรักษาความปลอดภัยข้อมูลส่วนบุคคลกับการประมวลผลที่ผิดกฎหมายใด ๆ มาตรการเหล่านี้รับประกันการรัฐปัจจุบันของเทคโนโลยีและค่าใช้จ่ายของการดําเนินการมาตรการเหล่านั้นเข้าบัญชีระดับการป้องกันที่เพียงพอพิจารณาความเสี่ยงของการประมวลผลและลักษณะของข้อมูลส่วนบุคคล มาตรการนี้มีวัตถุประสงค์เพื่อป้องกันการประมวลผลข้อมูลส่วนบุคคลที่ไม่จําเป็น
6.7. ลูกค้าเป็นระยะเวลาของข้อตกลงนี้ได้รับอนุญาตให้ตรวจสอบมาตรการดังกล่าวซึ่งการตรวจสอบสามารถดําเนินการโดยลูกค้าบุคคลที่สามอิสระ ตรวจสอบความลึกลับขอรับประกันให้ความร่วมมือกับการตรวจสอบดังกล่าวโดยมีข้อต่อไปนี้ (i) ค่าใช้จ่ายสําหรับการตรวจสอบตัวเองเป็นภาระโดยลูกค้า; (ii) ค่าใช้จ่ายและ / หรือเวลาของการตรวจสอบความลึกลับเกี่ยวกับความร่วมมือ (รวมถึงเวลาของพนักงาน) เป็น born (iii) การตรวจสอบไม่ได้ดําเนินการมากกว่าหนึ่งครั้งต่อปีปฏิทิน (iv) มีเหตุผลที่ถูกต้องสําหรับการตรวจสอบ เช่น การสูญเสียข้อมูล และ (ค) ขอบเขตของการตรวจสอบได้รับจากลูกค้า และการตรวจสอบจะถูกจํากัดตามขอบเขตดังกล่าว จุด (iii) (4) และ (v) ไม่มีผลบังคับใช้ในกรณีที่การตรวจสอบเป็นเพราะการตรวจสอบของหน่วยงานกํากับดูแล การตรวจสอบความลึกลับไม่สามารถรับประกันได้ว่าการตรวจสอบสามารถเกิดขึ้นได้โดยผู้รับเหมาช่วงของการตรวจสอบความลึกลับซึ่งประมวลผลข้อมูลส่วนบุคคล
6.8. การตรวจสอบความลึกลับได้รับอนุญาตให้ใช้ผู้รับเหมาย่อยในกระบวนการของการให้บริการของ. เมื่อคําขอแรกของการตรวจสอบลูกค้าลึกลับจะให้รายชื่อของหน่วยประมวลผลย่อย การตรวจสอบความลึกลับอาจขึ้นอยู่กับดุลยพินิจของตนเองและการเปลี่ยนแปลงคําตัดสินและ / หรือขยายรายการ ในกรณีที่ตรวจสอบความลึกลับขยายหรือเปลี่ยนแปลงรายการที่มีโปรเซสเซอร์ย่อยใหม่, ลูกค้าจะได้รับแจ้งอย่างน้อยสอง (2) สัปดาห์ก่อนที่จะใช้ผู้รับเหมาย่อยตั้งใจและให้โอกาสในการคัดค้านไปยังเสนอใหม่- ย่อยโปรเซสเซอร์.
6.9. ในกรณีที่การตรวจสอบความลึกลับสงสัยหรือรู้ว่าข้อมูลส่วนบุคคลของลูกค้าจะถูกบุกรุกเนื่องจากข้อมูลหรือการละเมิดความปลอดภัยการตรวจสอบความลึกลับแจ้งให้ลูกค้าทราบโดยไม่ชักช้า เพื่อตอบสนองต่อลูกค้าการแจ้งเตือนนี้ประเมินอิสระว่าควรแจ้งอาสาสมัครข้อมูลและ / หรือหน่วยงานกํากับดูแล ลูกค้าเป็นผู้รับผิดชอบในข้อผูกพันทางกฎหมายใดๆ ที่ต้องแจ้งให้ทราบ อย่างไรก็ตาม การตรวจสอบความลึกลับยินดีที่จะสนับสนุนลูกค้าให้ปฏิบัติตามข้อผูกพันภายใต้กฎหมายและข้อบังคับที่เกี่ยวข้องเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล
6.10. ในกรณีที่เรื่องข้อมูลเรียกสิทธิของเขาหรือเธอภายใต้กฎระเบียบคุ้มครองข้อมูลทั่วไปจะส่งต่อการร้องขอไปยังลูกค้า ลูกค้าจะติดตามคําขอของเรื่องข้อมูล ตรวจสอบความลึกลับจะแจ้งให้เรื่องข้อมูลเกี่ยวกับการส่งต่อและจะรอคําแนะนําเพิ่มเติมของลูกค้า
6.11. หลังจากหมดอายุของระยะเวลาของข้อตกลง / คําสั่งหรือระยะเวลาการประมวลผลที่ระบุไว้ของข้อมูลส่วนบุคคลหรือการสิ้นสุดของข้อตกลง / การมอบหมายตรวจสอบลึกลับจะให้ลูกค้ามีโอกาสที่จะได้รับข้อมูลส่วนบุคคลก่อนที่จะลบข้อมูลส่วนบุคคล
6.12. ย่อหน้าที่กล่าวมาข้างต้นของบทความนี้ถือเป็นข้อตกลงในการประมวลผลข้อมูลพื้นฐานตาม GDPR