6.1. ミステリーレビューは、その管理および管理目的のために必要とされるクライアントの個人データを使用し、ミステリーレビューの内部登録システムに含める権利があります。
6.2. GDPRおよび適用される法令に基づき、個人データの処理の文脈の中で、当事者は以下の役割(関連する責任を含む)を認識し、区別します:クライアントはコントローラーであり、ミステリーレビューはプロセッサとみなされ、個人データを処理するミステリーレビューによって契約された第三者はサブプロセッサとみなされます。
6.3. ミステリーレビューは、契約の実行の文脈で、代理およびクライアントの指示に従って個人データを処理します。 したがって、ミステリーレビューは、個人データを独自の目的のために処理したり、第三者に提供したりすることはできません。 ミステリーレビューは、クライアントの個人データの処理に関するクライアントの指示を可能にフォローアップします。
6.4. お客様は、個人情報の内容、同意された使用、および処理の割り当てが違法ではなく、第三者の権利を侵害しないことを保証します。 お客様は特に、個人データの特別なカテゴリーのサービスの使用によって処理されないことを保証しなければなりません。 クライアントは、ここに関連するすべてのクレームに対して、ミステリーレビューを無害に補償し、保持します。
6.5. お客様は、個人データを損失から保護するため、またはあらゆる形態の不正な処理から個人データを保護するために、GDPRに従って適切な技術的および組織的措置を講じます。 これらの措置により、技術の現状と実装コストを考慮して、保護される個人データの処理および性質に代表されるリスクに適したレベルのセキュリティを確保します。 この措置は、不必要な収集と個人データのさらなる処理を目的としています。
6.6. ミステリーレビューは、違法な処理から個人データを保護するために適切な技術的および組織的措置を講じます。 これらの措置は、技術の現状とそれらの措置を実施するためのコストを考慮に入れて、適切なレベルの保護、処理のリスク、および個人データの性質を考慮して保証します。 また、個人データの不要な処理を防止することを目的としています。
6.7. クライアントは、この契約の期間中、上記の措置を監査することができ、その監査はクライアントが独立した第三者によって実行することができる。 ミステリーレビューは、以下の場合に関して、このような監査に協力することを保証します。 (i) 監査自体の費用はクライアントが負担する。 (ii) 協力に関するミステリーレビューの費用および/または時間(スタッフの時間を含む)は、クライアントが負担します。 (iii) 監査は、暦年に複数回実行されません。 (iv) データの損失など、監査の正当な理由があります。そして (v) 監査の範囲はクライアントによって提供され、監査は前述の範囲に限定されます。 ポイント (iii) (iv) および (v) 監査役の調査による監査役の場合は適用されません。 ミステリーレビューは、個人データを処理するミステリーレビューの下請け業者によって監査が行われることを保証することはできません。
6.8. ミステリーレビューは、そのサービスをレンダリングする過程で下請け業者を使用することができます。 クライアントの最初の要求にミステリーレビューは、サブプロセッサのリストを提供します。 ミステリーレビューは、独自の裁量と判断の変更および/またはリストを拡張することができます。 ミステリーレビューが新しいサブプロセッサでリストを拡大または変更した場合、クライアントは意図された下請け業者を使用する少なくとも2週間前に通知され、提案された新しいサブプロセッサに異議を唱える機会が与えられます。
6.9. ミステリーレビューが、データまたはセキュリティ侵害のためにクライアントの個人データが侵害されたことを疑うか、または知っている場合、ミステリーレビューは遅滞なくクライアントに通知します。 この通知に対して、クライアントは、データ主体および監督当局に通知すべきかどうかを個別に評価します。 クライアントは、通知する法的義務に対して責任を負います。 ただし、ミステリーレビューは、個人データの処理に関する適用法および規制に基づく義務を履行するために、クライアントを支援する意思があります。
6.10. データ主体が一般データ保護規則に基づき、その権限を呼び出した場合、要求はクライアントに転送されます。 クライアントはデータ主体の要求をフォローアップします。 ミステリーレビューは、前方に関するデータ主体に通知し、クライアントのさらなる指示を待ちます。
6.11. 契約/注文の期間の満了後、または個人データの記載された処理期間または契約/割り当てミステリーレビューの終了は、お客様に個人データを削除する前に個人データを取得する機会を与えます。
6.12. 本稿の前項は、GDPRに従った基本的なデータ処理契約とみなされます。