משפטי
מדיניות פרטיות
כיצד Grouper Technology Limited אוספת, משתמשת, מארחת ומגינה על הנתונים האישיים שלכם כשותף אירופי מורשה של BambooHR’s, עם אחסון נתונים ראשי ב-AWS Ireland.
עודכן לאחרונה: 16 August 2026
תרגום זה מסופק לנוחות בלבד. אם קיימת סתירה או אי-התאמה כלשהי, הנוסח באנגלית הוא הקובע.
Grouper מחויבת להגנה על מידע אישי ולשמירה על סטנדרטים גבוהים של פרטיות, אבטחה וציות רגולטורי. הגנת נתונים מטופלת כאחריות תפעולית וחוזית מרכזית, ולא כמחשבה שלאחר מעשה. אנו מתכננים את אספקת השירות, בקרות הגישה, תהליכי התמיכה וניהול הספקים שלנו כך שישקפו את עקרונות האחריותיות, היושרה, הסודיות והשקיפות של ה-GDPR.
מדיניות פרטיות זו מסבירה כיצד Grouper Technology Limited ("Grouper", "אנחנו", "אותנו" או "שלנו") אוספת, משתמשת, ניגשת, מארחת, מאחסנת, מגנה, מעבירה ומעבדת בדרך אחרת מידע אישי בהקשר לשירותים שאנו מספקים, לרבות תפקידנו כשותפה אירופית של BambooHR.
Grouper תומכת בארגונים ברחבי אירלנד, בריטניה, אירופה ואזורים אחרים בפריסה, בניהול ובשימוש בפלטפורמת ה-HRIS של BambooHR ובטכנולוגיות HR קשורות.
מודל השירות האירופי שלנו נבנה סביב עיקרון ברור של תושבות נתונים אירופית. מידע אישי של לקוחות המטופל באמצעות השירות האירופי של Grouper’s BambooHR מאוחסן ומוחזק בתוך האזור הכלכלי האירופי ("EEA"), כאשר האחסון העיקרי הוא באירלנד.
מדיניות פרטיות זו חלה על מידע אישי המעובד בהקשר ל-:
- הטמעה וקליטה של BambooHR;
- הגדרת HRIS;
- ניהול חשבונות;
- תמיכת לקוחות;
- תמיכה טכנית;
- תמיכה באינטגרציות;
- העברת נתונים;
- הצלחה ללקוח;
- הדרכה;
- שירותים מקצועיים;
- אבטחה וניהול השירות;
- תקשורת עם לקוחות;
- מכירות והדגמות;
- אתרי Grouper ושירותים דיגיטליים; ו
- פעילות העסק הכללית שלנו.
Grouper Technology Limited היא חברה אירית שמשרדה הרשום נמצא בקומה 3rd, 22 Ely Place, Dublin, D02 AH73, Ireland.
BambooHR מספקת את מערכת המידע הבסיסית למשאבי אנוש ואת פונקציונליות המוצר הנלווית. Grouper מספקת שירותי הטמעה, העברה, קונפיגורציה, הדרכה, הצלחת לקוח, תמיכה, ניהול שירות ושירותים מקצועיים נלווים באירופה. בהתאם למנוי ולהגדרה של הלקוח, פלטפורמת ה-HRIS של BambooHR עשויה לתמוך ברשומות עובדים, קליטה, גיוס, נוכחות וזמן, ניהול חופשות, ביצועים, תגמול, הטבות, פונקציונליות הקשורה לשכר, דיווח, אנליטיקה, אינטגרציות, APIs ותכונות בינה מלאכותית.
בהתאם לשירותים שרכש לקוח, Grouper עשויה לספק:
- הטמעת BambooHR;
- קליטה;
- קונפיגורציה;
- הגדרת חשבון;
- סיוע בהעברה;
- שירותי אינטגרציה;
- תמיכה טכנית;
- תמיכת HRIS;
- הדרכה;
- שירותי הצלחת לקוח;
- ניהול השירות;
- פתרון תקלות; ו
- שירותים מקצועיים נלווים.
תפקיד הגנת המידע המדויק של Grouper תלוי בפעילות העיבוד הספציפית.
כאשר Grouper קובעת את המטרות ואמצעי העיבוד — למשל בפעילויות מסוימות של אתר, מכירות, קשרי עסקים, אבטחה או ניהול תאגידי — Grouper פועלת כבקר.
כאשר Grouper מעבדת מידע אישי של לקוח אך ורק בשם הלקוח ובהתאם להנחיות המתועדות של אותו לקוח, Grouper פועלת כמעבדת.
כאשר הלקוח עצמו פועל כמעבד עבור בקר אחר, Grouper עשויה לפעול כתת-מעבדת ככל שרלוונטי.
BambooHR may separately act as a Processor or Sub-processor in relation to Customer Personal Data processed through the BambooHR HRIS platform. Roles are further described in Part B and the applicable customer agreement.
מחויבות 4.1 לתושבות אירופית מרכזית
עבור לקוחות הרוכשים את השירות האירופי של Grouper’s BambooHR עם תושבות נתונים ב-EEA, מידע אישי של לקוח המהווה חלק מסביבת הייצור המרכזית של ה-HRIS מאוחסן ומוחזק בתוך ה-EEA, כאשר מיקום האחסון העיקרי הוא באירלנד.
תשתית האחסון בענן העיקרית עבור השירות האירופי מסופקת על ידי Amazon Web Services (AWS), כאשר אחסון הנתונים העיקרי נמצא באזור AWS Ireland. השירות מתוכנן כך שאחסון הייצור הרגיל יישאר באזור האירופי שנקבע בחוזה.
הדבר חל על נתונים אישיים הנשמרים בסביבת HRIS האירופית, לרבות מידע על עובדים, מועמדים וחברי כוח אדם אחרים.
אחסון מול גישה של 4.2
תושבות נתונים מתארת היכן מאוחסן המידע האישי של הלקוח. אין משמעותה שלעולם לא יכולה להתרחש גישה מורשית של תמיכה או גישה טכנית ממדינה אחרת.
גישה חריגה מחוץ ל-EEA עשויה להתרחש רק כאשר היא נדרשת, מאושרת ומוגנת משפטית כפי שמתואר בסעיפים 17 ו- 18 של מדיניות זו.
גיבויים, חוסן והתאוששות מאסון של 4.3
הסדרי גיבוי, חוסן והתאוששות מאסון מתוכננים לשמור על סודיות, יושרה וזמינות ולהישאר עקביים עם מחויבויות האחסון האזוריות החוזיות של הלקוח.
כאשר נעשה שימוש בתשתית לשכפול, חוסן או התאוששות מאסון, נתוני הלקוח האישיים נשארים מאוחסנים בתוך ה-EEA, בכפוף לתרחישי חירום, רציפות או תמיכה מתועדים ולאמצעי ההגנה החלים על העברה.
4.4 אי-העתקה שגרתית מחוץ ל-EEA
Grouper אינה משתמשת בגישת תמיכה חריגה כמנגנון להעברה שגרתית של מידע אישי של לקוחות אירופיים.
נתונים אישיים של לקוחות המהווים חלק מהשירות האירופי אינם מתארחים או נשמרים באופן שגרתי מחוץ ל-EEA. כל שינוי מהותי במודל מגורי הנתונים שעליו הוסכם בחוזה כפוף להסכם החל, לדרישות ההודעה ולדין החל להגנת מידע.
״דיני הגנת מידע החלים״ משמעו כל דיני הגנת המידע, הפרטיות ואבטחת המידע והתקנות החלים על העיבוד, לרבות, היכן שרלוונטי:
- תקנה (EU) 2016/679 — התקנה הכללית להגנת מידע (GDPR);
- חוק הגנת המידע האירי 2018;
- כללי ePrivacy ותקשורת אלקטרונית איריים החלים;
- ה-GDPR של בריטניה וחוק הגנת המידע של בריטניה 2018 ככל שרלוונטי;
- חוק הגנת מידע שוויצרי החל ככל שרלוונטי;
- חקיקה לאומית רלוונטית המיישמת דרישות פרטיות אירופיות; ו
- כל חקיקה המחליפה, משלימה או מתקנת חוקים אלה.
content.legal-document.record.content.811c9dc5
הצדדים יפרשו את המדיניות הזו ואת כל DPA רלוונטי בעקביות עם דיני הגנת המידע המחייבים. הוראות מחייבות של ה-GDPR, כלי העברה רלוונטיים ודרישות רשות הפיקוח קודמות במקום שבו הדבר נדרש.
המידע המעובד תלוי בשירותים שנבחרו על ידי הלקוח ובמידע שהלקוח בוחר להזין בסביבת ה-HR.
6.1 פרטי עובדים וכוח אדם
מידע אישי עשוי לכלול:
- שם ומספרי זיהוי של עובדים;
- תמונות כאשר סופקו;
- פרטי קשר ביתיים או מקצועיים;
- תאריך לידה, מגדר ומידע דמוגרפי כאשר סופק;
- מידע משפחתי או זוגי כאשר סופק;
- אנשי קשר לשעת חירום ומספרי טלפון;
- הכשרות אקדמיות ומקצועיות;
- מידע בקורות חיים, היסטוריית העסקה ושליטה בשפות;
- תפקיד, דרגה, מחלקה, מיקום, קווי דיווח ושיוך לצוות;
- תאריכי קבלה וסיום, שעות עבודה ופרטים חוזיים;
- מידע על ביצועים, הערכות, משמעת והיסטוריית עבודה;
- הטבות, ביטוח, נכסי חברה ומידע על הדרכה; ו
- מידע על חופשה, נוכחות וזמן חופשי.
מידע 6.2 על שכר ותגמול
כאשר נעשה שימוש בשירותים רלוונטיים, מידע אישי עשוי לכלול:
- שכר, תגמול ובונוסים;
- מידע מס וביטוח לאומי;
- פרטי בנק ותשלום;
- מידע על פנסיה;
- אופציות למניות והטבות אחרות; ו
- מידע אחר הקשור לשכר.
מידע 6.3 על גיוס, מועמדים וממליצים
עבור מועמדים, עובדים פוטנציאליים וממליצים, המידע עשוי לכלול:
- זהות ופרטי קשר;
- קורות חיים, היסטוריית העסקה והכשרות;
- רישומי מועמדות, ראיון וגיוס;
- תקשורת עם מועמדים ומצב הגיוס;
- מידע על תגמול מוצע;
- שמות ממליצים, פרטי קשר ויחסים מקצועיים; ו
- מידע הכלול בהמלצות.
6.4 מידע בקטגוריה מיוחדת ומידע רגיש
בהתאם לשימוש של לקוח בפלטפורמת ה-HRIS של BambooHR, השירותים עשויים להכיל מידע בריאותי או על מוגבלות ומידע אישי אחר בקטגוריה מיוחדת או רגיש.
האחריות לקבוע בסיס חוקי מתאים של Article 6, וכאשר חל GDPR Article 9, גם תנאי תקף לקטגוריה מיוחדת, נותרת בידי הלקוח.
לקוחות לא צריכים להזין מידע רגיש לשדות טקסט חופשי או לתכונות AI אלא אם הדבר נחוץ, חוקי ומותר לפי תנאי המוצר הרלוונטיים.
מידע אישי המעובד בהקשר לשירותי Grouper’s עשוי להתייחס ל-:
- עובדים נוכחיים, לשעבר, פוטנציאליים ועתידיים;
- מועמדים ומגישי מועמדות;
- קבלנים, יועצים, סוכנים וקבלנים עצמאיים;
- עובדי סוכנויות, זמניים ומזדמנים;
- מתמחים ומתנדבים;
- בני משפחה תלויים, מוטבים ואנשי קשר לשעת חירום של עובדים;
- ממליצים וספקי המלצות;
- מנהלי לקוחות ומשתמשים מורשים; ו
- פרטים אחרים שמידע אישי שלהם הלקוח מוסר כדין לשירותים.
מידע אישי עשוי להתקבל:
- ישירות מהפרט;
- ממעסיקו או ממעסיקו הפוטנציאלי של הפרט;
- ממנהלי לקוחות ומשתמשים מורשים;
- במהלך הטמעה, קונפיגורציה והעברת נתונים;
- באמצעות אינטגרציות מורשות או APIs;
- באמצעות בקשות תמיכה ופתרון תקלות;
- באמצעות פלטפורמת ה-HRIS של BambooHR או מערכת אחרת שנבחרה על ידי הלקוח;
- באמצעות תהליכי גיוס;
- ממקורות ציבוריים כאשר נעשה בהם שימוש כדין; ו
- ממקורות חוקיים אחרים שהוסמכו על ידי הלקוח.
Grouper מעבדת מידע אישי רק למטרות מוגדרות וחוקיות. אלה עשויות לכלול:
- הטמעה והגדרה של פלטפורמת ה-HRIS של BambooHR;
- אירוח או סיוע באירוח של מידע אישי של לקוח;
- ניהול חשבונות והרשאות משתמשים;
- תחזוקה ואבטחה של השירות;
- מתן תמיכה ללקוחות ותמיכה טכנית;
- תמיכה באינטגרציות ובהעברות;
- מתן הדרכה ושירותים מקצועיים;
- ניהול מנויים ויחסי לקוחות;
- זיהוי וחקירה של אירועי אבטחה;
- שמירה על רישומי ביקורת;
- מניעת הונאה או שימוש לרעה;
- עמידה בהתחייבויות משפטיות; ו
- שיפור ביצועי השירות ככל שהדבר מותר לפי ההסכם ודיני הגנת המידע החלים.
content.legal-document.record.content.811c9dc5
כאשר אנשי תמיכה ניגשים למידע אישי של לקוח, הגישה חייבת להיות מוגבלת למידע המינימלי הדרוש באופן סביר לצורך התמיכה ולהתבצע על ידי אנשי צוות מורשים הכפופים לסודיות ולבקרות גישה.
כאשר Grouper פועלת כבקר, הבסיס החוקי הרלוונטי עשוי לכלול:
חוזה 10.1
עיבוד הנחוץ לכריתת חוזה או לביצועו, או לנקיטת צעדים לפני כריתת חוזה לפי בקשת הפרט.
האינטרסים הלגיטימיים של 10.2
עיבוד הנדרש לצורך אינטרסים עסקיים לגיטימיים, ובלבד שאינטרסים אלה אינם גוברים על זכויותיהם וחירויותיהם של יחידים. אינטרסים לגיטימיים עשויים לכלול:
- אספקת השירות;
- ניהול לקוחות;
- אבטחת מידע;
- מניעת הונאה;
- המשכיות עסקית;
- תמיכת לקוחות; ו
- ניהול מערכות יחסים.
התחייבות משפטית של 10.3
עיבוד הנדרש לצורך עמידה בדרישות חוקיות או רגולטוריות החלות.
הסכמה של 10.4
ככל המתאים, העיבוד עשוי להתבסס על הסכמה. ניתן לחזור מהסכמה בכל עת מבלי להשפיע על חוקיות העיבוד שבוצע לפני הביטול.
כאשר הלקוח פועל כבקר, הלקוח אחראי ל-:
- קביעת המטרות שלשמן מעובד המידע האישי;
- קביעת בסיסים חוקיים ותנאים בקטגוריה מיוחדת;
- מתן הודעות פרטיות נדרשות;
- קבלת הסכמה כאשר נדרש;
- הבטחת דיוק ואיכות הנתונים;
- קביעת תקופות שמירה מתאימות;
- ניהול משתמשים והרשאות מורשים;
- שימוש בשירותים בצורה מאובטחת; ו
- הבטחת כך שההנחיות שלו ל-Grouper הן חוקיות.
content.legal-document.record.content.811c9dc5
הלקוח אינו רשאי להורות ל-Grouper לעבד נתונים אישיים באופן המפר את דיני הגנת המידע החלים.
Grouper תודיע ללקוח כאשר, לפי דעתה הסבירה, הוראה מסוימת מפרה את דיני הגנת המידע החלים, והיא רשאית להשעות את העיבוד המושפע עד לפתרון העניין.
Grouper מגבילה את הגישה לנתונים אישיים של הלקוח לאנשים מורשים אשר זקוקים לגישה זו באופן סביר לצורך תפקידם. על כוח האדם חלות התחייבויות סודיות מתאימות, והוא מקבל הכשרה בנושאי פרטיות ואבטחה המתאימה לתפקידו. הגישה מנוהלת בהתאם לעקרונות של הרשאת-מינימום ו-need-to-know.
בקרות הגישה כוללות:
- בקרות זיהוי ואימות;
- בקרות גישה מבוססות-תפקיד וגישה מורשית;
- בקרות על חשבונות ניהול;
- ניהול מחזור חיי חשבון;
- תיעוד וניטור גישה;
- סקירת גישה תקופתית;
- דרישות סודיות ושימוש נאות; וכן
- אבטחת כוח אדם והכשרה מתאימות.
Grouper שומרת, ומחייבת ספקי טכנולוגיה רלוונטיים לשמור, על אמצעים טכניים וארגוניים המתאימים לסיכונים שמציב העיבוד, תוך התחשבות במצב הטכנולוגיה, עלויות היישום, הטבע, ההיקף, ההקשר והמטרות של העיבוד והסיכון ליחידים.
הצעדים כוללים:
- בקרות גישה פיזיות ולוגיות;
- אימות חזק ובקרות סיסמה מתאימות;
- הצפנה בעת מעבר וב-rest כאשר מתאים;
- פסאודונימיזציה כאשר מתאים;
- חומות אש ברשת, אבטחת היקף וזיהוי חדירות;
- תיעוד, ניטור ונתיבי ביקורת;
- ניהול פגיעויות ובדיקות אבטחה;
- גישה מנהלתית מוגבלת;
- העברה מאובטחת, לרבות ערוצי העברה מוגנים;
- גיבוי, יתירות, שחזור וחוסן;
- תכנון המשכיות עסקית והתאוששות מאסון;
- פיתוח מאובטח וניהול שינויים;
- הפרדת נתונים בין לקוחות ומטרות עיבוד;
- נהלי מענה לאירועים;
- מודעות ובטיחות של צוות והכשרה; וכן
- בדיקת נאותות של תתי-מעבדים וממשל אבטחה.
content.legal-document.record.content.811c9dc5
פירוט נוסף על תחומי הבקרה המינימליים נקבע ב-Schedule 2 של הסכם עיבוד המידע. אמצעי האבטחה עשויים להתפתח עם הזמן, אך שינויים לא יפחיתו באופן מהותי את רמת ההגנה הכוללת על נתוני הלקוח האישיים במהלך מנוי פעיל, אלא אם נדרש על פי דין או הוסכם עם הלקוח.
Grouper שומרת נהלים מתועדים לזיהוי, חקירה, בלימה, צמצום, תיקון ודיווח על הפרות נתונים אישיים.
כאשר Grouper פועלת כמעבד ונעשית מודעת להפרה ממשית או חשודה של נתונים אישיים המשפיעה על נתונים אישיים של הלקוח, Grouper תודיע ללקוח הרלוונטי בהקדם האפשרי הסביר ובכל מקרה בתוך 48 שעות ממועד היוודעותה לאירוע.
ככל שהדבר זמין באופן סביר, ההודעה תכלול:
- את מהות האירוע;
- קטגוריות של נתונים אישיים שהושפעו;
- קטגוריות ומספרים משוערים של נושאי המידע והרשומות;
- השלכות סבירות;
- צעדים שננקטו או שהוצעו;
- פעולות הפחתה; וכן
- נקודת קשר לקבלת מידע נוסף.
content.legal-document.record.content.811c9dc5
ניתן למסור מידע בשלבים ככל שהוא נעשה זמין.
Grouper תספק שיתוף פעולה סביר כדי לאפשר ללקוח לעמוד בחובותיו הרגולטוריות וחובות ההודעה לנושאי מידע החלות.
תקשורת ציבורית או רגולטורית בנוגע להפרה הספציפית ללקוח תתואם באופן עקבי עם הדין וההסכם הרלוונטי.
Grouper רשאית למנות תתי-מעבדים וספקי שירות שנבחרו בקפידה כאשר הדבר נחוץ כדי לספק, לארח, לאבטח, לתמוך, לנטר או לשפר את השירותים.
לפני מתן אפשרות לתת-מעבד לעבד נתונים אישיים של לקוח, Grouper תבצע בדיקת נאותות מתאימה ותטיל התחייבויות בכתב להגנת נתונים המתאימות לעיבוד. התחייבויות אלה כוללות סודיות, אמצעים טכניים וארגוניים מתאימים, הגבלת מטרה, תמיכה בזכויות נושאי המידע, התחייבויות בנושא הפרות, דרישות למחיקה או להחזרה, והגנות חוקיות על העברות בינלאומיות במקום שבו הן חלות.
Grouper נותרת אחראית לביצועי תת-המעבד במידה הנדרשת לפי דיני הגנת המידע החלים והחוזה.
content.legal-document.record.content.811c9dc5
כאשר תנאי הלקוח החלים מספקים הרשאה כללית בכתב, הלקוחות יקבלו הודעה מוקדמת על תתי-מעבדים חדשים מהותיים והזדמנות להתנגד מטעמים סבירים של הגנת מידע.
עבור תתי-המעבדים של BambooHR, ה-DPA הנוכחי של BambooHR מספק הודעה מוקדמת של לפחות 30 ימים על קבלן משנה חדש אשר יעבד נתונים אישיים של הלקוח.
Schedule 4 מספקת שקיפות לגבי קטגוריות ספקי מפתח וספקים נקובים המזוהים בחומרי השירות החלים.
BambooHR LLC מספקת את פלטפורמת טכנולוגיית ה-HR הבסיסית המשמשת בקשר לשירותים הרלוונטיים. Grouper עשויה לעבוד עם BambooHR לצורך תחזוקת הפלטפורמה, אירוח, יישום, פתרון תקלות, תמיכת שירות, אבטחה, ניהול טכני, אינטגרציות ותפקודים אחרים הנדרשים לצורך אספקת השירותים המוזמנים.
העיבוד של BambooHR’s מוסדר על ידי תנאי חוזה והגנת מידע החלים, לרבות ה-DPA שלה, אמצעי האבטחה, הסדרי תתי-מעבדים והגנות על העברות בינלאומיות.
content.legal-document.record.content.811c9dc5
Grouper נותרת אחראית להתחייבויותיה שלה לפי דיני הגנת המידע החלים ולהסכם הלקוח החל. כאשר BambooHR מעבדת נתונים אישיים לתמיכה בסביבת הלקוח האירופית של Grouper’s, חלות הדרישות החוזיות, האבטחתיות ושמירת נתונים באזור החלות.
עבור שירות אירופי בהתקשרות של Grouper’s, נתונים אישיים של הלקוח מיועדים להישמר ב-EEA, עם אירוח ראשי באירלנד באמצעות Amazon Web Services (AWS). עיבוד מורשה או גישה מרחוק מחוץ ל-EEA עשויים להוות העברה מוגבלת גם כאשר הנתונים נותרים מאוחסנים באירלנד. גישה כזו מותרת רק כאשר היא חוקית, נחוצה ומוגנת באמצעי הגנה מתאימים.
דוגמאות לתרחישים חריגים כוללות:
- חירום המשפיע על סביבת מרכז הנתונים האירי או על רציפות השירות;
- בקשת תמיכה או תחזוקה המחייבת גישה מורשית של מומחה מחוץ ל-EEA, בכפוף לאישור או להרשאה חוזית החלים של הלקוח; וכן
- בקשה מאומתת של הלקוח להעביר או לעבד אחרת נתונים מחוץ לאזור האירוח האירופי החוזי.
content.legal-document.record.content.811c9dc5
כאשר מתרחשת העברה מוגבלת, Grouper ו/או ספק הטכנולוגיה הרלוונטי ישתמשו במנגנון מוכר משפטית כגון:
- החלטת adequacy;
- הסעיפים החוזיים הסטנדרטיים של הנציבות האירופית;
- נספח העברת נתונים בינלאומית של בריטניה, ככל שהוא חל;
- השתתפות במסגרת EU-US Data Privacy Framework כאשר הדבר זמין וחל משפטית;
- Binding Corporate Rules, ככל שהן חלות; או
- אמצעי הגנה תקף אחר המוכר לפי דיני הגנת המידע החלים.
content.legal-document.record.content.811c9dc5
כאשר נדרש, ייושם הערכת השפעה על העברה ואמצעים משלימים טכניים, חוזיים או ארגוניים.
אין באף אחד מהסדרי הגישה החריגים הללו כדי לשנות את התחייבותה של Grouper’s שלפיה נתונים אישיים של הלקוח עבור השירות האירופי מאוחסנים בתוך ה-EEA.
כאשר נדרשים הסעיפים החוזיים הסטנדרטיים של האיחוד האירופי, הם משולבים בנוסחם המאושר הרשמית ללא שינוי בלשון המחייבת. עבור העברות ממבקר למעבד, מודול שני יחול בדרך כלל, אלא אם מודול אחר נדרש לפי תפקידי הצדדים.
כאשר אירלנד נבחרת כמשפט החל והפורום החלים של האיחוד האירופי, הצדדים מסכימים לסמכות בתי המשפט של אירלנד כפי שנקבע בנספח SCC החלים.
עבור העברות הכפופות לדיני הגנת המידע של בריטניה, יחולו ה-EU SCCs יחד עם נספח העברת הנתונים הבינלאומית של בריטניה העדכני באותה עת או מנגנון העברה מוכר משפטית אחר של בריטניה.
content.legal-document.record.content.811c9dc5
אמצעים משלימים עשויים לכלול:
- הצפנה;
- הגבלות גישה;
- בקרות ניהול מפתחות;
- מזעור;
- תיעוד;
- מגבלות חוזיות על העברה הלאה;
- נהלי בחינת בקשות ממשלתיות;
- אמצעי שקיפות; וכן
- השעיה או סיום של העברות כאשר לא ניתן להבטיח רמת הגנה נאותה.
Grouper מכירה בכך שבקשות גישה חוקיות של ממשלות עלולות ליצור סיכוני פרטיות מהותיים. במידה המותרת על פי דין, כאשר Grouper או מעבד רלוונטי מקבלים בקשה מחייבת מבחינה משפטית לנתונים אישיים של לקוח מרשות ציבורית, אכיפת חוק או רשות שיפוטית, הבקשה תיבחן מבחינת תוקף, היקף ומידתיות.
בקשות בלתי חוקיות או בלתי מידתיות יותקפו כאשר ישנם לכך טעמים סבירים ובסיס חוקי.
content.legal-document.record.content.811c9dc5
הגילוי יוגבל למינימום הנדרש משפטית.
הלקוח יקבל הודעה כאשר הדבר מותר משפטית. כאשר הודעה אסורה, ייעשו מאמצים סבירים לקבל אישור למסור הודעה כאשר הדבר מתאים.
רישומים של הבקשה ושל התגובה יישמרו כנדרש על פי דין ועל פי מנגנון ההעברה החל.
בהתאם לדיני הגנת המידע החלים, ליחידים עשויות להיות זכויות הכוללות:
- גישה;
- תיקון;
- מחיקה;
- הגבלת העיבוד;
- ניידות נתונים;
- התנגדות;
- משיכת הסכמה;
- זכויות הקשורות לקבלת החלטות אוטומטית ופרופיילינג; וכן
- הזכות להגיש תלונה לרשות פיקוח מוסמכת.
content.legal-document.record.content.811c9dc5
כאשר Grouper פועלת כמעבד, בקשות הנוגעות לנתונים אישיים של הלקוח צריכות בדרך כלל להיות מופנות ללקוח הרלוונטי כבקר. אם Grouper מקבלת בקשה כזו ישירות, Grouper תפנה או תודיע עליה ללקוח, אלא אם הדבר אסור משפטית, ולא תענה לגופו של עניין אלא לפי הוראות מתועדות של הלקוח או כאשר הדין מחייב זאת. Grouper תספק סיוע סביר כדי לאפשר ללקוח למלא את התחייבויותיו.
בהתחשב באופי העיבוד ובמידע הזמין ל-Grouper, Grouper תספק סיוע סביר בהערכות השפעה על הגנת מידע, ובמידת הצורך, בהתייעצות מוקדמת עם רשות פיקוח מוסמכת.
האחריות לקבוע אם נדרשת DPIA או התייעצות מוקדמת לשימוש שלה בשירותים נותרת בידי הלקוח.
Grouper תעמיד מידע הדרוש באופן סביר להוכחת עמידה בהתחייבויות המעבד החלות. זה עשוי לכלול:
- תיעוד אבטחה;
- מדיניות;
- מידע על ציות;
- מידע ביקורת;
- דוחות אבטחה בלתי תלויים;
- תעודות רלוונטיות; וכן
- תגובות לשאלונים סבירים בנושא אבטחה.
content.legal-document.record.content.811c9dc5
כאשר הדבר נדרש משפטית או חוזית וכאשר ראיות תיעודיות סבירות אינן מספיקות, הלקוחות רשאים לממש זכויות ביקורת החלות בהודעה סבירה, בכפוף לסודיות, אבטחה, אי-התערבות והגנות על מידע של לקוחות אחרים. אלא אם הדבר נדרש עקב אירוע אבטחה, דרישה רגולטורית או ראיות סבירות לאי-ציות מהותי, ביקורות פורמליות צריכות בדרך כלל להיות מוגבלות לפעם אחת בכל תקופה של שנים-עשר חודשים. הלקוחות בדרך כלל נושאים בעלויות הביקורת שלהם, אלא אם הדין או החוזה קובעים אחרת.
Grouper שומרת נתונים אישיים רק כל עוד הדבר נחוץ באופן סביר למטרה הרלוונטית או כנדרש על פי דין.
כאשר Grouper פועלת כמעבד, השמירה נקבעת בעיקר על ידי:
- הוראות מתועדות של הלקוח;
- הסכם הלקוח החל;
- משך השירותים;
- דרישות תמיכה;
- התחייבויות משפטיות; וכן
- דרישות מחיקה חוזיות.
content.legal-document.record.content.811c9dc5
עם סיום או פקיעת תקופת השירותים, או מוקדם יותר לפי הוראה תקפה של הלקוח כאשר הדבר אפשרי מבחינה טכנית ומשפטית, Grouper תחזיר, תעמיד לייצוא או תמחק באופן מאובטח נתונים אישיים של הלקוח בהתאם להסכם.
כאשר הדין מחייב שמירה מתמשכת, הנתונים המושפעים יישארו מוגנים, מבודדים משימוש רגיל ומעובדים רק במידה הנדרשת על פי דין.
מידע הקשור לתמיכה יישמר רק לתקופה הנדרשת לצורך אספקה, תיעוד וסגירה של פעילות התמיכה, בכפוף לדרישות שמירה חוקיות ותפעוליות החלות.
Grouper תומכת בעקרונות של צמצום נתונים, דיוק והגבלת מטרה. לקוחות צריכים לעבד רק נתונים אישיים הנחוצים באופן סביר למטרות HR וניהול כוח אדם לגיטימיות, ולהימנע ממידע רגיש מיותר בשדות טקסט חופשי, קבצים מצורפים, הערות, שדות מותאמים אישית או תכונות אופציונליות.
content.legal-document.record.content.811c9dc5
הלקוחות אחראים לשמירה על נתונים אישיים מדויקים של הלקוח. כאשר Grouper או מעבד נעשים מודעים לכך שהנתונים אינם מדויקים או אינם מעודכנים בנסיבות המחייבות פעולה, Grouper תשתף פעולה עם הלקוח כדי לתקן או למחוק את הנתונים בהתאם להוראות מתועדות ולדיני הגנת המידע החלים.
content.legal-document.record.content.811c9dc5
יש להגביל נתונים אישיים מקטגוריה מיוחדת למידע שלקוח יש בסיס חוקי מתאים ודרישת עסקית אמיתית עבורו.
תכונות מסוימות של BambooHR עשויות להשתמש בבינה מלאכותית או בלמידת מכונה. פונקציונליות AI היא אופציונלית כאשר היא מזוהה ככזו, וייתכן שתהיה כפופה לתנאי AI נפרדים של BambooHR.
חומרי שירות AI עדכניים של BambooHR מזהים ספקי AI של צד שלישי, לרבות OpenAI, Cohere ו-Anthropic/Claude, וחומרי קבלני המשנה העדכניים עשויים לזהות ספקי AI או עיבוד מסמכים נוספים (כגון LlamaIndex) בהתאם לתצורת התכונה.
הלקוחות נותרים אחראים ל:
- הערכת התאמת השימוש ב-AI לארגונם;
- קביעת בסיס חוקי;
- מתן שקיפות נדרשת לנושאי מידע;
- קבלת הסכמה כאשר נדרש;
- יישום פיקוח אנושי מספק;
- הערכת סיכוני הטיה והגינות; וכן
- עמידה בדיני העסקה, שוויון, AI והגנת מידע.
content.legal-document.record.content.811c9dc5
הלקוחות אינם רשאים להגיש מידע רגיש או מוסדר לתכונות AI כאשר הדבר אסור לפי תנאי ה-AI החלים, כולל מידע בריאותי, גנטי או ביומטרי, מזהים שהונפקו על ידי הממשלה ומידע פיננסי אישי או בנקאי. תוצרי AI עלולים להיות לא מדויקים, לא שלמים, מוטים, לא ייחודיים או לא מתאימים למטרה מסוימת, ואין להתייחס אליהם כתחליף לשיקול דעת אנושי אחראי.
content.legal-document.record.content.811c9dc5
כאשר BambooHR משתמשת בנתוני לקוח, בקלט או בפלט כדי לכוונן או לאמן מודל ספציפי ללקוח, תנאי ה-AI החלים של BambooHR קובעים כי שימוש כזה נועד לספק את תכונות ה-AI ללקוח זה וכי המודל המאומן ללקוח שהתקבל אינו משמש אחרת לספק שירותים ללקוחות אחרים.
content.legal-document.record.content.811c9dc5
ספקי AI ועיבוד הקשור ל-AI עשויים לכלול עיבוד מורשה מחוץ ל-EEA. עיבוד כזה כפוף להגנות ההעברה הבינלאומית שבמדיניות זו ולכל הסכם עיבוד מידע רלוונטי. התחייבויות הליבה לאחסון נתוני HRIS אינן משמען לבדן שכל פעולת הסקת AI אופציונלית מתרחשת פיזית בתוך ה-EEA.
Grouper מספקת הטמעה, תמיכה ושירותים נלווים לטכנולוגיית HR. Grouper אינה קובעת בדרך כלל מי הלקוח מגייס או מעסיק, קידומים, תגמול, תוצאות ביצועים, פעולה משמעתית, החלטות על הטבות, סיום העסקה או החלטות תעסוקתיות אחרות. החלטות אלה נותרות באחריות המעסיק או הבקר הרלוונטי.
הלקוחות חייבים לוודא שתכונות AI, אנליטיקה, ניקוד או תהליכי עבודה אינן משמשות לקבלת החלטות אוטומטיות בלתי חוקיות המייצרות השפעות משפטיות או השפעות משמעותיות דומות, ללא ההגנות הנדרשות לפי דיני הגנת המידע החלים, כולל מעורבות אנושית משמעותית כאשר היא נדרשת.
פלטפורמת ה-HRIS של BambooHR תומכת ב-APIs ובאינטגרציות היכולות לאחזר, להעביר או לשנות נתוני עובדים ונתוני HR אחרים. הלקוחות אחראים לאשר הרשאות מתאימות, להגן על אישורי API, להגביל גישת אינטגרציה למטרות עסקיות לגיטימיות, ולהבטיח שאינטגרציות של צד שלישי מוגדרות כחוק ומנוהלות חוזית.
content.legal-document.record.content.811c9dc5
גישה פרוגרמטית צריכה להשתמש בשיטות אימות נתמכות ואסור לה לחשוף נתוני לקוח או אישורי גישה לצדדים שאינם מורשים.
אינטגרציות אינן רשאיות להשתמש בנתוני לקוח מעבר למטרה המתועדת והמורשית.
כאשר ספק אינטגרציה מעבד נתונים אישיים בשם הלקוח או Grouper, חייבים לחול תנאי מעבד או תת-מעבד מתאימים והגנות על העברה.
כאשר Grouper פועלת כבקר ביחס לפעילות העסקית שלה, אנו עשויים לעבד מידע ליצירת קשר עסקי המתייחס ל:
- לקוחות פוטנציאליים;
- אנשי קשר של לקוחות;
- ספקים;
- שותפים;
- יועצים מקצועיים;
- משתתפי אירועים;
- מבקרי אתר; וכן
- אנשים הפונים ל-Grouper.
content.legal-document.record.content.811c9dc5
המידע עשוי לכלול שם, ארגון, תפקיד, פרטי קשר עסקיים, תכתובות, פרטי פנייה, כתובת IP, מידע על דפדפן ומכשיר, דפים שנצפו ונתונים טכניים דומים.
content.legal-document.record.content.811c9dc5
אנו מעבדים מידע כזה כדי להשיב לפניות, לנהל יחסים, לספק שירותים שהתבקשו, לשמור על אבטחה, למלא חוזים, לציית לדין, וכאשר הדבר מותר, לשלוח תקשורות עסקיות רלוונטיות. נמענים רשאים להסתייג משיווק ישיר בכל עת. תקשורות תפעוליות, חוזיות, אבטחתיות ושירות-לקוחות אינן שיווק.
content.legal-document.record.content.811c9dc5
אתרי אינטרנט עשויים להשתמש בקובצי Cookie חיוניים, פונקציונליים וניתוחיים ובטכנולוגיות דומות. כאשר הדבר נדרש משפטית, קובצי Cookie שאינם חיוניים ישמשו רק לאחר הסכמה מתאימה, ולמשתמשים יינתנו פקדים לניהול העדפות.
Grouper שואפת להטמיע פרטיות בעיצוב השירותים ובתפעול. זה כולל:
- אפשרויות אירוח נתונים אירופיות;
- מזעור נתונים;
- גישה בהרשאת מינימום;
- אימות מתאים;
- הצפנה;
- תיעוד גישה;
- הרשאות מבוססות-תפקיד;
- העברה מאובטחת;
- בקרות תת-מעבדים;
- בקרות שמירה;
- תהליכי מענה לאירועים;
- הכשרה בנושאי פרטיות ואבטחה;
- בדיקות אבטחה;
- תמיכה ב-DPIA; וכן
- אחריותיות מתועדת.
content.legal-document.record.content.811c9dc5
Grouper תשמור רישומים ואמצעי ממשל המתאימים לתפקידה ותשתף פעולה בתום לב עם לקוחות, נושאי מידע ורשויות פיקוח מוסמכות.
Grouper עשויה לעדכן מדיניות פרטיות זו ו-DPA כאשר הדבר נחוץ באופן סביר כדי לשקף שינויים בחוק, הנחיות רגולטוריות, דרישות אבטחה, טכנולוגיה, שירותים, פעילויות עיבוד, תתי-מעבדים או מנגנוני העברה. שינויים מהותיים יועברו כאשר נדרש.
content.legal-document.record.content.811c9dc5
כאשר Grouper מעבדת נתונים אישיים של הלקוח כמעבד, חלק B והסכם הלקוח החל מסדירים את יחסי העיבוד החוזיים. במקרה של סתירה הנוגעת לנתונים אישיים של הלקוח, יחול סדר הקדימות הבא: דיני הגנת המידע החלים המחייבים; SCCs, נספח בריטניה או מנגנון העברה מחייב אחר החלים; הסכם עיבוד הנתונים; הוראות הגנת המידע החלות של ההסכם; ושארית ההסכם.
ההצעה האירופית של Grouper’s ל-BambooHR בנויה סביב שלושה עקרונות:
תושבות נתונים אירופית.
נתונים אישיים של הלקוח מאוחסנים ומתארחים בתוך ה-EEA, עם אירוח ראשי באירלנד באמצעות Amazon Web Services (AWS).
תקני פרטיות אירופיים.
נתוני הלקוח האישיים מעובדים בהתאם לדרישות הגנת המידע האירופיות החלות, כולל GDPR.
שירות ותמיכה אירופיים.
Grouper מספקת ללקוחות יישום אירופי, תמיכה וניהול שירות סביב פלטפורמת ה-HRIS של BambooHR.
content.legal-document.record.content.811c9dc5
מטרתנו היא לאפשר לארגונים להשתמש ב-BambooHR תוך שמירה על תקני הפרטיות, הממשל ושמירת הנתונים המצופים על ידי לקוחות אירופיים.
שאלות הנוגעות למדיניות פרטיות זו, לפעילויות העיבוד של Grouper’s, לזכויות נושאי מידע, לאבטחה או להסדרי שמירת הנתונים האירופיים שלנו, ניתן להגיש דרך ערוצי הפרטיות או שירות הלקוחות המיועדים של Grouper’s.
Grouper טכנולוגיה לימיטד עשויה גם לקבל פניות ב־3rd קומה, 22 Ely Place, דבלין, D02 AH73, אירלנד.
כאשר הנתונים האישיים הנוגעים לעניין כלולים בחשבון BambooHR של מעסיק, על אנשים ליצור בדרך כלל קשר תחילה עם אותו מעסיק, שכן ארגון זה יהיה בדרך כלל הבקר האחראי לקביעה כיצד נעשה שימוש במידע.
הסכם עיבוד נתונים זה (“DPA”) מהווה חלק מההסכם, טופס ההזמנה, הצהרת העבודה או כל חוזה אחר המסדיר את אספקת השירותים הקשורים ל-Grouper’s BambooHR בין הלקוח לבין Grouper Technology Limited.
במסגרת אספקת השירותים, Grouper רשאית לעבד נתונים אישיים של הלקוח בשם הלקוח. DPA זה קובע את התחייבויות הצדדים בהתייחס לעיבוד זה.
DPA זה חל במידה ש-Grouper מעבדת נתונים אישיים של הלקוח בשם הלקוח ועיבוד כאמור כפוף לדיני הגנת המידע החלים. הוא משלים את ההסכם ומהווה חלק ממנו; למונחים באות גדולה שאינם מוגדרים כאן יש את המשמעות שניתנה להם בהסכם.
לצורך DPA זה:
נתונים אישיים של הלקוח
נתונים אישיים שבשליטת לקוח או חברה קשורה של הלקוח, והמעובדים על ידי Grouper בקשר לשירותים.
העברה מוגבלת
העברת נתונים אישיים המחייבת מנגנון העברה חוקי לפי דיני הגנת המידע החלים.
סעיפים חוזיים סטנדרטיים (SCCs)
סעיפים חוזיים סטנדרטיים תקפים של הנציבות האירופית להעברת נתונים אישיים למדינות שלישיות, כפי שתוקנו, הוחלפו או הושלמו מעת לעת.
מעבד משנה
צד שלישי שמונה על ידי Grouper או מטעמה כדי לעבד נתונים אישיים של הלקוח.
ספק טכנולוגיה
BambooHR LLC, וככל שרלוונטי, גופים קשורים של BambooHR המספקים את פלטפורמת טכנולוגיית ה-HR הבסיסית.
אלא אם הוסכם אחרת בכתב, הלקוח פועל כבקר ו-Grouper פועלת כמעבד. כאשר הלקוח פועל כמעבד עבור בקר אחר, Grouper פועלת כתת-מעבד במידה המתאימה.
content.legal-document.record.content.811c9dc5
Grouper תעבד נתונים אישיים של הלקוח רק על פי הוראות לקוח מתועדות ורק ככל שנדרש כדי לספק, לתחזק, לאבטח ולתמוך בשירותים, אלא אם כן הדין החל מחייב עיבוד הנתונים.
Grouper תודיע ללקוח במהירות אם, לפי דעתה הסבירה, הוראה כלשהי מפרה את דיני הגנת המידע החלים, והיא רשאית להשעות את העיבוד המושפע עד לפתרון.
כל צד יעמוד בהתחייבויותיו לפי דיני הגנת המידע החלים ביחס לנתונים אישיים המעובדים מכוח ההסכם או בקשר אליו. Grouper לא תעבד ביודעין נתונים אישיים של לקוח באופן שעלול לגרום ללקוח להפר את דיני הגנת המידע החלים.
Grouper תוודא כי אנשים מורשים כפופים להתחייבויות סודיות מתאימות, ניגשים לנתונים אישיים של הלקוח רק כאשר הדבר נחוץ באופן סביר, מקבלים הכשרה מתאימה בנושאי פרטיות ואבטחה, ומעבדים נתונים אישיים של הלקוח רק בהתאם ל-DPA זה ולהוראות הלקוח המתועדות. הגישה תוגבל בהתאם לעקרונות של הרשאת-מינימום ו-need-to-know.
Grouper תיישם ותשמור אמצעים טכניים וארגוניים מתאימים להגנה על נתונים אישיים של לקוח מפני השמדה, אובדן, שינוי, חשיפה בלתי מורשית או גישה בלתי מורשית, בין אם בטעות ובין אם שלא כדין.
תחומי הבקרה המינימליים מתוארים ב-Schedule 2. Grouper רשאית לעדכן אמצעים אלה, ובלבד שהשינויים לא יפחיתו באופן מהותי את רמת ההגנה הכוללת הניתנת לנתונים האישיים של הלקוח.
Grouper תודיע ללקוח בהקדם הסביר ככל הניתן, ובמקום שבו חלה התחייבות חוזית של 48 שעות, בכל מקרה לא יאוחר מ־48 שעות לאחר שנודע לה על אירוע אבטחה בפועל או חשוד המשפיע על נתוני אישיים של הלקוח.
ניתן למסור מידע בשלבים ככל שהוא נעשה זמין. Grouper תספק שיתוף פעולה סביר הדרוש כדי לאפשר ללקוח לעמוד בחובותיו כלפי רשויות פיקוח ונושאי מידע מושפעים.
הלקוח מעניק ל-Grouper הרשאה כללית בכתב להעסיק תתי-מעבדים הדרושים למתן השירותים.
content.legal-document.record.content.811c9dc5
Grouper תשמור מידע על תתי-מעבדים המעבדים נתונים אישיים של לקוחות ותספק הודעה מוקדמת סבירה על תוספות או החלפות מהותיות.
כאשר ה-DPA הבסיסי של BambooHR חל, BambooHR מספקת כיום הודעה מוקדמת בכתב של לפחות 30 ימים על קבלן משנה חדש שייעבד נתונים אישיים של הלקוח.
Grouper תטיל על תתי-מעבדים התחייבויות בכתב להגנת נתונים שהן שקולות מהותית להגנות הנדרשות לפי DPA זה. Grouper נותרת אחראית לביצועי תת-המעבד במידה הנדרשת לפי דיני הגנת המידע החלים.
בהתחשב באופי העיבוד, Grouper תספק סיוע סביר כדי לאפשר ללקוח להגיב לבקשות לעיון, תיקון, מחיקה, הגבלה, ניידות, התנגדות וזכויות חלות אחרות.
אם Grouper מקבלת בקשה ישירות הנוגעת לנתונים אישיים של הלקוח, Grouper תפנה או תודיע ללקוח במהירות, ולא תגיב לגופו של עניין אלא לפי הוראות מתועדות או כאשר הדין מחייב זאת.
Grouper תספק סיוע סביר, תוך התחשבות באופי העיבוד ובמידע הזמין, בהערכות השפעה על הגנת מידע, בהתייעצות מוקדמת עם רשויות פיקוח, ובבירורים או חקירות סבירים מצד רשות פיקוח מוסמכת הקשורים לשירותים.
Grouper תעמיד מידע הדרוש באופן סביר להוכחת עמידה בהתחייבויות המעבד החלות, שיכול לכלול תיעוד אבטחה, אישורים, דוחות ביקורת וסיכומים.
כאשר מידע כזה אינו מספיק ונדרשת ביקורת לפי דיני הגנת המידע החלים, הלקוח רשאי לבקש ביקורת בהודעה סבירה מראש. ביקורות יהיו בדרך כלל מוגבלות לפעם אחת בכל תקופה של שנים-עשר חודשים, אלא אם אירוע אבטחה או דרישה רגולטורית מצדיקים בחינה תכופה יותר. הלקוח יישא בעלויות הביקורת שלו, אלא אם החוק או ההסכם קובעים אחרת.
Grouper תוודא שהעברות מוגבלות של נתונים אישיים של לקוח נעשות בהתאם לדיני הגנת המידע החלים. כאשר הלקוח רוכש את שירות תושבות הנתונים האירופי, האחסון העיקרי של נתונים אישיים של הלקוח הוא באירלנד/EEA דרך Amazon Web Services (AWS), אך גישה מרחוק מורשית מחוץ ל-EEA עשויה עדיין להוות העברה מוגבלת ויש להגן עליה בהתאם.
אם מנגנון העברה חדל להיות חוקי, Grouper תעבוד עם הלקוח כדי ליישם מנגנון חוקי חלופי או להשעות את ההעברה המושפעת.
במידה המותרת על פי דין, Grouper תבחן בקשות מחייבות של רשויות ציבוריות לנתונים אישיים של הלקוח, תערער על בקשות בלתי חוקיות או בלתי מידתיות כאשר יש לכך טעמים סבירים, תפעל לצמצם את הגילוי למינימום הנדרש משפטית, תודיע ללקוח כאשר הדבר מותר משפטית ותשמור רשומות מתאימות.
לבקשת הלקוח, או עם סיום או פקיעת תוקפם של השירותים, Grouper ת, לפי בחירת הלקוח ובכפוף להתכנות טכנית ולהסכם, תחזיר או תמחק באופן מאובטח נתונים אישיים של הלקוח ותדרוש מתתי-המעבדים הרלוונטיים לעשות זאת. כאשר הדין מחייב שמירה, Grouper תבודד ותגן על הנתונים שנשמרו ותעבד אותם רק כנדרש על פי דין.
הלקוח מתחייב כי יש בידיו הזכויות, ההרשאות, ההודעות, הבסיסים החוקיים וההסכמות הנדרשים כדי לספק נתונים אישיים של הלקוח לעיבוד; כי ההוראות שלו תואמות לדיני הגנת המידע החלים; כי לא יורה על עיבוד בלתי חוקי; וכי הוא יגדיר וישתמש בשירותים באופן מאובטח וישמור על בקרות מתאימות על חשבונות משתמש, אישורי גישה ואינטגרציות.
החבות הנובעת מ-DPA זה או הקשורה אליו כפופה למגבלות ולהחרגות שבהסכם, למעט במידה שהדבר נאסר לפי דיני הגנת המידע החלים או אינו תואם להוראות SCC מחייבות. שום דבר ב-DPA זה אינו מגביל זכויות של נושאי מידע או רשויות פיקוח שלא ניתן להגבילן כדין.
DPA זה נכנס לתוקף כאשר הלקוח נעשה מחויב לו ונמשך כל עוד Grouper מעבדת נתונים אישיים של הלקוח בשם הלקוח. התחייבויות אשר מטבען או לפי דין חייבות להמשיך כל עוד הנתונים נשמרים, ימשיכו לחול לאחר פקיעה או סיום.
Grouper עשויה לעדכן DPA זה כאשר הדבר נחוץ באופן סביר כדי לעמוד בדין, ליישם מנגנוני העברה חדשים, להגיב להנחיות רגולטוריות או לשקף שינויים בשירותים או בעיבוד. שום עדכון לא יפחית באופן מהותי את ההגנה במהלך תקופת מנוי פעילה, אלא אם נדרש על פי דין או הוסכם במפורש.
אלא אם דיני הגנת המידע החלים או תנאי העברה מחייבים קובעים אחרת, DPA זה כפוף לדין החל על ההסכם.
במקרה של סתירה הנוגעת לנתונים אישיים של הלקוח, יחול סדר הקדימות הבא: דיני הגנת המידע החלים המחייבים; SCCs, נספח בריטניה או מנגנון העברה מחייב אחר החלים; DPA זה; הוראות הגנת המידע החלות של ההסכם; ושארית ההסכם.
בקר / מייצא נתונים
הלקוח המזוהה בהסכם או בטופס ההזמנה החלים.
מעבד / מייבא נתונים
Grouper Technology Limited, 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
ספק טכנולוגיה
BambooHR LLC ו-גופים רלוונטיים של BambooHR המספקים את פלטפורמת ה-HRIS הבסיסית.
נושא
אספקה, יישום, קונפיגורציה, תפעול, תחזוקה, תמיכה באירוח, אבטחה ותמיכה בשירותי מערכת מידע הקשורים ל-BambooHR.
אופי העיבוד
איסוף, קבלה, רישום, ארגון, מבנה, הגירה, אירוח, אחסון, שליפה, עיון, שימוש, העברה, העמדה לרשות, הגבלה, גישה לצורך תמיכה, מחיקה ועיבוד אחר הנחוץ באופן סביר למתן השירותים.
מטרה
לספק, ליישם, להפעיל, לאבטח, לתחזק ולתמוך בשירותים בהתאם להנחיות הלקוח המתועדות ולהסכם.
משך
למשך השירותים וכל תקופה לאחר מכן הנחוצה להחזרת נתונים אישיים של הלקוח או למחיקתם, או לצורך ציות לדין.
נושאי מידע
עובדים, עובדים לשעבר, עובדים פוטנציאליים, מועמדים, קבלנים, יועצים, עובדי סוכנות, עובדים זמניים ומזדמנים, מתמחים, מתנדבים, ממליצים, תלויים, מוטבים, אנשי קשר לשעת חירום, מנהלי לקוח ואנשים אחרים שנתוניהם האישיים נמסרים על ידי הלקוח או מטעמו.
נתונים אישיים
מידע זהות, קשר, דמוגרפיה, תעסוקה, גיוס, כישורים, ארגוני, תגמול, שכר, מס, ביטוח לאומי, בנקאות, פנסיה, הטבות, נוכחות, חופשה, ביצועים, הכשרה, משמעת, איש קשר חירום, חשבון, מערכת ומידע HR נלווה.
נתונים רגישים
כאשר הלקוח בוחר בכך, עשויים לכלול מידע על בריאות ונכות ונתוני קטגוריה מיוחדת או נתונים רגישים אחרים המותרים במסגרת השירותים.
אחסון עיקרי באירופה
אירלנד / EEA באמצעות Amazon Web Services (AWS) עבור לקוחות הרוכשים את שירות שמירת הנתונים האירופית.
רשות פיקוח מוסמכת
כאשר ה-DPC הוא הגורם המוסמך: Data Protection Commission, 6 Pembroke Row, Dublin 2, D02 X963, Ireland.
Grouper מקיימת אמצעים טכניים וארגוניים בתחומי הבקרה המינימליים הבאים:
1. ממשל אבטחת מידע
אחריות אבטחה מתועדת, הערכת סיכונים, ממשל, פיקוח הנהלה ומדיניות מתאימה.
2. אבטחת כוח אדם
התחייבויות סודיות, סינון בהתאם לתפקיד כאשר הדבר חוקי, מודעות לאבטחה והכשרה בפרטיות, ובקרות משמעתיות על גישה בלתי מורשית.
3. אבטחה פיזית
גישה מוגבלת למתקנים ולתשתיות רלוונטיים; מסלולי גישה מבוקרים; הרשאות גישה; ניטור פיזי והגנות אחרות המתאימות לסביבת האירוח.
4. ניהול זהויות וגישה
אימות, גישה מבוססת תפקיד, עקרון ההרשאה המינימלית, בקרות לחשבונות עם הרשאות, ניהול מחזור חיי חשבון, פסק זמן במצב סרק ובחינה תקופתית.
5. בקרת גישה לנתונים
בקרות שנועדו כך שמשתמשים מורשים יוכלו לגשת רק לנתונים שבתחום הרשאותיהם; תיעוד וניטור של גישה; מסירת נתונים רק לאנשים מורשים.
6. הצפנה ופסאודונימיזציה
הצפנה מתאימה של נתונים אישיים בעת מעבר וב-rest; פסאודונימיזציה כאשר הדבר מתאים למטרת העיבוד.
7. אבטחת רשת והעברה
חומות אש, שערים מוגנים, ערוצי תקשורת מאובטחים, TLS/SFTP או מנגנוני העברה מוגנים שקולים, ובקרות נגד יירוט או שינוי בלתי מורשים.
8. תיעוד וניטור
תיעוד של פעילות מערכת, פעילות מנהלתית ופעילות גישה רלוונטיות; ניטור אירועים חשודים; שמירת מידע ביקורת המתאימה לסיכון.
9. בקרת קלט ושינויים
בקרות לזיהוי מי הזין, שינה או מחק נתונים; אימות משתמשים ומערכות מורשים; שיטות ניהול שינויים מתועדות.
10. בדיקות פגיעות ואבטחה
תהליכים לזיהוי, הערכה ותיקון פגיעויות; בדיקות חדירה או אבטחה תקופתיות; הערכה והערכה שוטפות של יעילות הבקרות.
11. זמינות, גיבוי ושחזור
יתירות תשתית, גיבוי, יכולת שחזור, בקרות זמינות והגנה מפני אובדן או השמדה מקריים.
12. המשכיות עסקית והתאוששות מאסון
תוכניות המשכיות והתאוששות מתועדות שנועדו להשיב את הזמינות והגישה במועד סביר לאחר שיבוש או אירוע אבטחה.
13. הפרדת נתונים
הפרדה לוגית או ברמת היישום בין לקוחות ובין מטרות עיבוד; בקרות שנועדו למנוע גישה בלתי מורשית בין לקוחות.
14. פיתוח מאובטח
נהלי אבטחה מתאימים לפיתוח תוכנה, בדיקה, שחרור וניהול שינויים.
15. ניהול תתי-מעבדים
בדיקת נאותות, התחייבויות בכתב להגנת מידע, סקירת אבטחה, אמצעי הגנה להעברות ופיקוח מתמשך בהתאם לעיבוד.
16. ניהול אירועים
נהלים מתועדים לגילוי, חקירה, בלימה, תיקון, הסלמה, הודעה ללקוחות והפקת לקחים.
העברות מוגבלות של האיחוד האירופי
כאשר נדרשות סעיפי SCC של האיחוד האירופי, סעיפי SCC הרשמיים של הנציבות האירופית משולבים בזאת על דרך ההפניה ללא שינוי בנוסח המחייב. אלא אם התפקידים מחייבים אחרת, הלקוח הוא היצואן של המידע, Grouper ו/או ספק הטכנולוגיה הרלוונטי הוא היבואן של המידע, וגרסה שתיים חלה על העברות מבקר למעבד.
העברות מוגבלות של בריטניה
עבור העברות הכפופות לדיני הגנת המידע של בריטניה, יחולו ה-EU SCCs יחד עם נספח העברת הנתונים הבינלאומית של בריטניה העדכני באותה עת או מנגנון העברה מוכר משפטית אחר של בריטניה.
העברות שווייצריות
לגבי העברות הכפופות לדיני הגנת המידע השווייצריים, ה-SCC יתפרשו ויותאמו כנדרש לפי הדין השווייצרי החל, לרבות הפניות מתאימות לרשות הפיקוח השווייצרית ולנושאי מידע שווייצריים.
EU-US Data Privacy Framework
כאשר נמען אמריקאי הוא משתתף זכאי ב-EU-US Data Privacy Framework ו-adequacy decision של הנציבות האירופית נותר תקף לעיבוד הרלוונטי, ניתן להסתמך על המסגרת כמנגנון adequacy. Grouper אינה מסתמכת על המסגרות המיושנות EU-US או Swiss-US Privacy Shield.
הערכות השפעה על העברה ואמצעים משלימים
כאשר נדרש, הצדדים יעריכו את נסיבות ההעברה, את דיני המדינה היעד ואת הנהוג בה, העברות המשך, קטגוריות הנתונים, מיקום האחסון, ערוצי ההעברה והגנות טכניות, חוזיות או ארגוניות משלימות. העברות יושעו כאשר לא ניתן לשמור על הגנה חוקית ומספקת באופן סביר.
תרחישי גישה חריגים עבור לקוחות אירופיים
גישה חריגה מורשית מחוץ ל-EEA עשויה להתרחש רק בנסיבות הבאות:
- חירום המשפיע על סביבת מרכז הנתונים האירי או על רציפות השירות;
- בקשת תמיכה או תחזוקה המחייבת גישת מומחה מורשית מחוץ ל-EEA, בכפוף לאישור הלקוח החל או להרשאה חוזית; וכן
- בקשת לקוח מאומתת לעיבוד או אירוח מחוץ לאזור האירופי.
הספקים המדויקים שבהם נעשה שימוש משתנים לפי מוצר, תכונה, נתיב תמיכה ותצורת הלקוח. רישום תת-המעבדים הפעיל והעדכני המנוהל על ידי Grouper ו/או BambooHR הוא הקובע עבור אספקת השירות הפעילה.
הספקים המרכזיים הבאים זוהו בחומרי השירות המחייבים. ספק המופיע כאן אינו בהכרח מעבד נתוני אישיים של לקוחות עבור כל לקוח או בכל פריסה.
BambooHR LLC
ספק טכנולוגיה; תחזוקת HRIS, אירוח ותמיכה. מיקום: ארצות הברית / אזורי שירות לרבות אירופה.
Amazon Web Services (AWS)
תשתית אירוח ענן ראשית; אירוח אזורי אירופי באירלנד. מיקום: אירלנד / אירופה ואזורים נוספים בהתאם לתצורת השירות.
Anthropic / Claude
עיבוד AI / מודל שפה. מיקום: ארצות הברית.
Cohere
עיבוד API / AI של מודל שפה. מיקום: ארצות הברית.
OpenAI
עיבוד API / AI של מודל שפה. מיקום: ארצות הברית.
LlamaIndex / LlamaParse
ניתוח מסמכים אופציונלי הקשור לפונקציונליות AI. מיקום: ארצות הברית.
Atlas MongoDB
אחסון נתונים התומך בשירותים נבחרים / פונקציונליות הקשורה ל-AI. מיקום: ארצות הברית.
Gainsight
שירותי קשרי לקוחות / CRM.
Salesforce
פלטפורמת CRM.
Cloudflare
חומת אש ליישומי אינטרנט / אבטחה.
Datadog
ניטור תשתיות ויישומים.
Microsoft / Google Workspace
שיתוף פעולה, תקשורת ואחסון מסמכים בהתאם לתצורה הנוכחית.
Mailgun
תקשורת יישומית.
Snowflake
ניתוח נתונים.
Twilio
MFA / מסירת SMS.
ספקים נוספים
ספקים נוספים שזוהו בחומרי השירות הנוכחיים עשויים לכלול את Celonis/Make, Databricks, Formstack, Jira, Netskope, Omni/Visier, Pendo, Rollbar, Slack, Tableau, OneTrust/TrustArc, Wrike ואחרים. לקוחות צריכים לעיין ברשימת תת-הקבלנים החיה של BambooHR ובמידע תת-המעבדים העדכני של Grouper’s לקבלת הפרטים העדכניים ביותר.
1. תחולה
לוח זמנים זה חל כאשר הלקוח מפעיל או משתמש בפונקציונליות בינה מלאכותית או למידת מכונה של BambooHR בקשר לשירותים הנתמכים על ידי Grouper.
2. ספקי AI
חומרי השירות הנוכחיים מזהים ספקי AI, כולל OpenAI, Cohere ו-Anthropic/Claude, ועשויים לזהות ספקים נוספים כגון LlamaIndex לצורך ניתוח מסמכים אופציונלי. מערך הספקים הפעיל עשוי להשתנות בהתאם לדרישות ההודעה החלות על תתי-מעבדים.
3. קלט ופלט
הנחיות, הוראות או נתונים שסיפק הלקוח והוגשו לפונקציונליות AI עשויים להוות "קלטים" ותשובות שנוצרו עשויות להוות "פלטים". בהתאם לתכונה, קלטים או פלטים עשויים לכלול נתוני לקוח. ייתכן שפלטים לא יהיו ייחודיים ועשויים להיות דומים לפלטים שנוצרו עבור משתמשים אחרים.
4. אחריות הלקוח ופיקוח אנושי
על הלקוח מוטלת האחריות להבטיח כי יש בידיו הזכויות, הבסיס החוקי, ההודעות וההיתרים הנדרשים כדי לשלוח קלטים ולהשתמש בפלטים. על הלקוח ליישם פיקוח אנושי מספק ועליו להעריך באופן עצמאי את הפלטים לפני שימוש בהם לקבלת החלטות תעסוקתיות, משפטיות, פיננסיות, בטיחות-קריטיות או החלטות משמעותיות דומות.
5. הגבלות על נתונים רגישים ומוסדרים
כאשר הדבר אסור לפי תנאי ה-AI החלים, הלקוח לא יגיש מידע רגיש או מוסדר לפונקציות AI, לרבות מידע בריאותי, גנטי או ביומטרי, מספרי זיהוי שהונפקו על ידי הממשלה, או מידע פיננסי אישי או מידע על חשבון בנק. על לקוחות למזער נתונים אישיים בהנחיות.
6. דיוק, הטיה והוגנות
ל-AI גנרטיבי יש מגבלות ידועות ולא ידועות. הפלטים עשויים להיות שגויים, לא מלאים, לא בטוחים, מוטים, לא הוגנים, פוגעניים או בלתי הולמים אחרת. הלקוחות אחראים לבדיקת הפלטים, לבחינת סיכונים רלוונטיים ולהימנעות מאפליה בלתי חוקית או מהחלטות תעסוקתיות אוטומטיות בלבד.
7. שיפור המודל
כאשר תנאי ה-AI הרלוונטיים של BambooHR מתירים שימוש בנתוני ביצועים ובמשוב לשיפור פונקציונליות AI, שימוש כזה כפוף לאותם תנאים. כאשר נעשה שימוש בנתוני לקוח לכוונון עדין של מודל ייעודי ללקוח, המודל המתקבל משמש למתן תכונות AI לאותו לקוח ואינו משמש אחרת למתן שירותים ללקוחות אחרים.
8. עיבוד בינלאומי
ספקי AI עשויים לעבד קלטים מורשים או נתונים אישיים קשורים מחוץ ל-EEA. עיבוד כזה כפוף לאמצעי ההגנה להעברה במסמך DPA זה ואינו משנה את מיקום אזור אחסון ה-HRIS הליבה החוזי של הלקוח. לקוחות צריכים להעריך האם שימוש אופציונלי ב-AI עקבי עם דרישות התושבות, ועד העובדים, דיני העבודה והסיכון שלהם לפני הפעלתו.
שאלות לגבי מדיניות פרטיות זו או זכויות הנתונים שלכם?
צרו קשר







































