6.1. A Mystery Review tem o direito de usar e incluir os dados pessoais do cliente que são necessários para seus fins de administração e gerenciamento no sistema de registro interno da Mystery Review.
6.2. Com base no GDPR e nas leis e regulamentos aplicáveis e no contexto do processamento de dados pessoais, as partes reconhecem e distinguem as seguintes funções (incluindo as responsabilidades associadas): o Cliente é o controlador, o Mystery Review é considerado como processador, um terceiro contratado pela Mystery Review que processa os dados pessoais será considerado como um sub processador.
6.3. A Mystery Review irá no contexto da execução de um Contrato processar dados pessoais em nome e de acordo com as instruções do cliente. Portanto, a Mystery Review não está autorizada a processar dados pessoais para seus próprios propósitos e/ou fornecê-los a terceiros. A Mystery Review fará o possível acompanhamento das instruções do cliente em relação ao processamento de dados pessoais do cliente.
6.4. O cliente garante que o conteúdo, o uso acordado e a atribuição de processar dados pessoais não são ilegais e não infringem qualquer direito de terceiros. O cliente deve, em particular, garantir que, pelo uso de serviços, categorias especiais de dados pessoais não serão processadas. O cliente indeniza e mantém a Mystery Review inofensiva para todas as reclamações relacionadas até aqui.
6.5. O cliente toma as medidas técnicas e organizacionais adequadas de acordo com o GDPR para proteger os dados pessoais contra perdas ou contra qualquer forma de processamento ilegal. Essas medidas garantem, levando em conta o estado atual da tecnologia e o custo de implementação, um nível de segurança adequado aos riscos representados pelo processamento e a natureza dos dados pessoais a serem protegidos. As medidas também visam a coleta desnecessária e posterior processamento de dados pessoais.
6.6. A Mystery Review toma as medidas técnicas e organizacionais apropriadas para proteger os dados pessoais contra qualquer processamento ilegal. Essas medidas justificam, levando em conta o estado atual da tecnologia e os custos de implementação dessas medidas, um nível adequado de proteção, considerando os riscos de processamento e a natureza dos dados pessoais. As medidas também visam evitar o processamento desnecessário de dados pessoais.
6.7. O cliente é durante a duração deste contrato autorizado a auditar as medidas acima mencionadas, cuja auditoria pode ser executada pelo Cliente de terceiros independentes. A Revisão misteriosa garante cooperar com tal auditoria, desde que: i Os custos da auditoria em si são suportados pelo Cliente; (ii) os custos e/ou o tempo de Revisão Misteriosa em relação à cooperação (incluindo o tempo de pessoal), são suportados pelo Cliente; (iii) a auditoria não é executada mais de uma vez por ano civil; (iv) há uma razão válida para a auditoria, como a perda de dados; E v O escopo da auditoria é fornecido pelo cliente e a auditoria está limitada ao escopo acima mencionado. Pontos (iii), (iv) e v Não se aplique caso a auditoria seja feita para investigação de uma autoridade fiscalizador. A Mystery Review não pode garantir que uma auditoria possa ocorrer por um subcontratado da Mystery Review, que processa dados pessoais.
6.8. A Mystery Review é autorizada a usar um subcontratado no processo de prestação de seus serviços. Após a primeira solicitação do cliente Mystery Review fornecerá uma lista de subprocessos. A Revisão Misteriosa pode, a seu próprio critério e mudança de julgamento e/ou estender a lista. Caso o Mystery Review expanda ou mude a lista com novos subprocessos, o cliente será notificado pelo menos duas (2) semanas antes de usar o subcontratado pretendido e terá a oportunidade de se opor aos novos subprocessos propostos.
6.9. No caso de a Mystery Review suspeitar ou saber que os dados pessoais do cliente estão comprometidos, devido a uma violação de dados ou segurança, a Mystery Review notifica o Cliente sem demora. Em resposta a esta notificação, o cliente avalia independentemente se deve notificar os sujeitos dos dados e/ou as autoridades de supervisão. O cliente é e continua responsável por qualquer obrigação legal de notificar. No entanto, a Mystery Review está disposta a apoiar o cliente a cumprir suas obrigações de acordo com as leis e regulamentos aplicáveis sobre o processamento de dados pessoais.
6.10. Caso um sujeito de dados invoque seus direitos sob o Regulamento Geral de Proteção de Dados, ele encaminhará a solicitação ao cliente. O cliente acompanhará a solicitação do objeto de dados. A Mystery Review informará o assunto dos dados sobre o atacante e aguardará novas instruções do cliente.
6.11. Após o término da duração do contrato/ordem ou do período de processamento declarado dos dados pessoais ou rescisão do contrato/atribuição, a Mystery Review dará ao cliente a oportunidade de obter os dados pessoais antes de excluir os dados pessoais.
6.12. Os parágrafos anteriores deste artigo são considerados um acordo básico de processamento de dados de acordo com o GDPR.