6.1. Mystery Review ha il diritto di utilizzare e includere i dati personali del cliente che sono necessari per i suoi scopi di amministrazione e gestione nel sistema di registrazione interna di Mystery Review.
6.2. Sulla base del GDPR e delle leggi e regolamenti applicabili e nel contesto del trattamento dei dati personali, le parti riconoscono e distinguono i seguenti ruoli (comprese le responsabilità associate): il Cliente è il controllore, Mystery Review è considerato come processore, una terza parte contrattata da Mystery Review che elabora i dati personali saranno considerati come un sottoprocessore.
6.3. Mystery Review sarà nel contesto dell’esecuzione di un accordo elaborare i dati personali per conto e in conformità con le istruzioni del cliente. Pertanto, Mystery Review non è autorizzato a elaborare i dati personali per i propri scopi e/o a fornirlo a terzi. Mystery Review seguirà in modo possibile le indicazioni del cliente per quanto riguarda il trattamento dei dati personali del cliente.
6.4. Il cliente garantisce che il contenuto, l’uso concordato e l’assegnazione al trattamento dei dati personali non sia illegittimo e non vinte alcun diritto di terzi. Il cliente deve in particolare garantire che, mediante l’uso dei servizi, non vengano trattate categorie speciali di dati personali. Il cliente indennizza e detiene Mystery Review innocuo per tutte le affermazioni relative fino a qui.
6.5. Il cliente adotta misure tecniche e organizzative appropriate in conformità con il GDPR per proteggere i dati personali dalle perdite o da qualsiasi forma di trattamento illecito. Tali misure garantiscono, tenendo conto dello stato attuale della tecnologia e dei costi di attuazione, di un livello di sicurezza adeguato ai rischi rappresentati dal trattamento e della natura dei dati personali da proteggere. Le misure mirano anche alla raccolta non necessaria e all’ulteriore trattamento dei dati personali.
6.6. Mystery Review adotta le misure tecniche e organizzative appropriate per proteggere i dati personali contro qualsiasi trattamento illegale. Queste misure giustificano, tenendo conto dello stato attuale della tecnologia e dei costi di attuazione di tali misure, di un adeguato livello di protezione, considerando i rischi del trattamento e la natura dei dati personali. Le misure mirano anche a prevenire il trattamento non necessario dei dati personali.
6.7. Il Cliente è per la durata del presente accordo consentito di controllare le misure di cui sopra, che l’audit può essere eseguito dal Cliente una terza parte indipendente. Mystery Review si giustifica a cooperare con tale audit, a condizione che: i) i costi per l’audit stesso sono a carico del Cliente; ii) i costi e/o il tempo di Mystery Review per quanto riguarda la cooperazione (compreso il tempo del personale), sono a carico del Cliente; (iii) l’audit non viene eseguito più di una volta all’anno di calendario; (iv) vi è un motivo valido per l’audit, come la perdita di dati; E (v) l’ambito dell’audit è fornito dal cliente e l’audit è limitato all’ambito di cui sopra. Punti (iii), (iv) e v) non si applicano nel caso in cui l’audit sia dovuto all’indagine di un’autorità di vigilanza. Mystery Review non può garantire che un audit possa essere svolto da un subappaltatore di Mystery Review che elabora i dati personali.
6.8. Mystery Review è autorizzato a utilizzare un subappaltatore nel processo di rendering dei suoi servizi. Su prima richiesta del client Mystery Review fornirà un elenco di sottoprocessori. Mystery Review può a propria discrezione e cambiare il giudizio e/o estendere l’elenco. Nel caso in cui Mystery Review espanda o modili l’elenco con nuovi sottoprocessori, il cliente riceverà una notifica almeno due (2) settimane prima di utilizzare il subappaltatore previsto e avrà la possibilità di affrontare i nuovi sottoprocessori proposti.
6.9. Nel caso in cui Mystery Review sospetti o sappia che i dati personali del cliente sono compromessi, a causa di una violazione dei dati o della sicurezza, Mystery Review notifica al Cliente senza indugio. In risposta a questa notifica, il cliente valuta in modo indipendente se deve notificare ai soggetti e/o alle autorità di vigilanza. Il Cliente è e rimane responsabile di qualsiasi obbligo legale di notifica. Tuttavia, Mystery Review è disposta a supportare il cliente ad adempiere ai propri obblighi ai sensi delle leggi e dei regolamenti applicabili in materia di trattamento dei dati personali.
6.10. Nel caso in cui un soggetto di dati invocherà i suoi diritti ai sensi del regolamento generale sulla protezione dei dati, inoltra la richiesta al cliente. Il cliente seguirà la richiesta dell’oggetto. Mystery Review informerà l’argomento dei dati sull’inoltro e attenderà ulteriori istruzioni del cliente.
6.11. Dopo la scadenza della durata dell’accordo / ordine o il periodo di elaborazione dichiarato dei dati personali o la cessazione del contratto / assegnazione Mystery Review darà al cliente la possibilità di ottenere i dati personali prima di eliminare i dati personali.
6.12. I paragrafi di cui al presente articolo sono considerati un accordo di base per il trattamento dei dati conformemente al GDPR.