1.Gambaran keseluruhan
Dokumen Privasi ini menetapkan kewajipan yang terpakai kepada pemprosesan data peribadi berkaitan dengan platform sistem maklumat sumber manusia ("HRIS") BambooHR dan perkhidmatan berkaitan. Ia hendaklah dibaca bersama dengan Syarat Perkhidmatan Pelanggan dan Perjanjian Pemprosesan Data ("DPA"), yang kedua-duanya digabungkan melalui rujukan.
Dalam dokumen ini: "Data Peribadi Pelanggan" bermaksud semua data peribadi (seperti yang ditakrifkan dalam Perundangan Perlindungan Data) yang dikawal oleh Pelanggan yang diproses oleh Pembekal berkaitan dengan Perkhidmatan; "Perundangan Perlindungan Data" bermaksud semua undang-undang yang terpakai berkaitan perlindungan data dan privasi, termasuk Peraturan Perlindungan Data Umum EU (2016/679) ("GDPR"), Arahan Privasi dan Komunikasi Elektronik EU 2002/58/EC seperti yang dilaksanakan dalam setiap bidang kuasa, dan apa-apa perundangan pindaan atau pengganti dari semasa ke semasa; "Insiden Keselamatan" bermaksud pemusnahan, kehilangan, perubahan, pendedahan, atau akses yang tidak sengaja, tidak dibenarkan, atau menyalahi undang-undang terhadap data peribadi; dan "Orang Yang Dibenarkan" bermaksud mana-mana orang yang memproses data peribadi bagi pihak Pembekal, termasuk pekerja, pegawai, rakan kongsi, kontraktor, dan subkontraktor.
2.Peranan dalam Pemprosesan Data
Dalam dokumen ini, istilah "data peribadi", "memproses", "pengawal data", "pemproses data", "subjek data", dan "pihak berkuasa penyeliaan" mempunyai maksud yang ditetapkan dalam Perundangan Perlindungan Data.
Pembekal (sebagai pemproses data) dilantik oleh Pelanggan (sebagai pengawal data) untuk memproses Data Peribadi Pelanggan bagi pihak Pelanggan sebagaimana yang perlu untuk menyediakan Perkhidmatan dan selaras dengan arahan bertulis lain yang mungkin dikeluarkan oleh Pelanggan dari semasa ke semasa.
Setiap pihak hendaklah mematuhi kewajipannya di bawah Perundangan Perlindungan Data berkenaan apa-apa data peribadi yang diprosesnya di bawah atau berkaitan dengan Perjanjian ini. Tanpa menjejaskan perkara di atas, Penyedia tidak boleh memproses Data Peribadi Pelanggan dengan cara yang akan atau berkemungkinan menyebabkan Pelanggan melanggar kewajibannya di bawah Perundangan Perlindungan Data.
Pembekal pada setiap masa akan memproses Data Peribadi Pelanggan hanya untuk tujuan menyediakan Perkhidmatan kepada Pelanggan dan selaras dengan arahan yang didokumenkan oleh Pelanggan, melainkan Pembekal dikehendaki memproses Data Peribadi untuk tujuan lain oleh undang-undang yang terpakai. Jika keperluan sedemikian terpakai, Pembekal hendaklah memberikan notis awal kepada Pelanggan melainkan undang-undang yang berkaitan melarang pemberian notis tersebut.
Penyedia hendaklah dengan segera memaklumkan Pelanggan jika ia menentukan bahawa ia tidak dapat mematuhi kewajibannya di bawah dokumen ini, dan hendaklah bekerjasama dengan Pelanggan serta mengambil semua langkah munasabah untuk menghentikan dan membetulkan apa-apa pemprosesan yang tidak mematuhi. Penyedia hendaklah dengan serta-merta menghentikan (dan meminta semua sub-kontraktor untuk serta-merta menghentikan) pemprosesan Data Peribadi Pelanggan jika Pelanggan menentukan bahawa ketidakpatuhan tidak boleh diperbetulkan dalam tempoh masa yang munasabah.
3.Kategori Data Peribadi yang Diproses
Kategori Data Peribadi Pelanggan yang diproses berkaitan dengan Perkhidmatan termasuk data yang berkaitan dengan pekerja dan calon Pelanggan. Ini mungkin termasuk: maklumat peribadi seperti nama, nombor pengenalan, gambar, alamat, tarikh lahir, jantina, status perkahwinan, kenalan kecemasan, nombor telefon, kelayakan akademik dan profesional, CV atau resume, sejarah pekerjaan, dan kecekapan bahasa; maklumat berkaitan pekerjaan seperti jawatan, gred, lokasi, saluran pelaporan, tarikh pengambilan, waktu bekerja, butiran kontrak, data prestasi dan penilaian, maklumat disiplin pekerja, faedah dan insurans, aset yang diperuntukkan, latihan, dan dokumentasi cuti; maklumat berkaitan penggajian seperti gaji dan pampasan, maklumat cukai dan keselamatan sosial, butiran bank, pencen, bonus, dan faedah lain. Jika berkenaan, Perkhidmatan juga boleh memproses butiran hubungan rujukan dan pengadil, serta kategori data khas seperti status kesihatan dan maklumat ketidakupayaan.
Pemprosesan Data Peribadi Pelanggan dilaksanakan untuk tujuan menyediakan dan menyelenggara platform HRIS, termasuk pengumpulan, pengehosan, pemprosesan, dan sokongan data HR. Tempoh pemprosesan adalah selaras dengan tempoh semasa Perkhidmatan disediakan kepada Pelanggan mengikut Perjanjian ini, termasuk apa-apa tempoh sokongan yang berkenaan selepas itu.
4.Sub-pemprosesan
Pembekal tidak boleh melantik mana-mana pihak ketiga untuk memproses Data Peribadi Pelanggan ("Sub-pemproses") tanpa persetujuan bertulis awal Pelanggan. Tertakluk kepada persetujuan tersebut, Pembekal hendaklah: (a) memberikan notis awal yang munasabah kepada Pelanggan mengenai identiti dan lokasi mana-mana Sub-pemproses baharu atau pengganti serta huraian pemprosesan yang dimaksudkan; (b) mengenakan terma perlindungan data yang mengikat secara undang-undang ke atas setiap Sub-pemproses yang sama seperti yang terpakai kepada Pembekal di bawah Perjanjian; dan (c) kekal bertanggungjawab sepenuhnya kepada Pelanggan bagi apa-apa pelanggaran Perjanjian yang disebabkan oleh tindakan, kesilapan, atau pengabaian mana-mana Sub-pemproses.
BambooHR LLC bertindak sebagai penyedia teknologi dan memproses Data Peribadi Pelanggan untuk menyediakan perkhidmatan platform menurut BambooHR Data Processing Agreement. Semua data peribadi, termasuk data pekerja, yang disimpan pada platform dihoskan di Ireland oleh BambooHR, dengan Amazon Web Services (AWS) sebagai sub-pemproses pengehosan utama. Sub-pemproses operasi tambahan yang digunakan oleh BambooHR termasuk, antara lain: Cloudflare (tembok api aplikasi web), Datadog (pemantauan infrastruktur), Microsoft (kerjasama ruang kerja dan penyimpanan dokumen), Mailgun (komunikasi aplikasi), Twilio (pengesahan berbilang faktor melalui SMS), Snowflake (analitik data), dan OneTrust (hak privasi dan pengurusan kuki). Senarai terkini sub-pemproses tersedia atas permintaan.
Jika, dalam tempoh masa yang munasabah selepas penerimaan notis mengenai Sub-pemproses baharu, Pelanggan membantah Sub-pemproses tersebut atas alasan perlindungan data, maka sama ada Penyedia tidak akan melibatkan Sub-pemproses tersebut atau Pelanggan boleh memilih untuk menggantung atau menamatkan Perjanjian ini.
5.Langkah-Langkah Keselamatan Teknikal dan Organisasi
Penyedia melaksanakan dan mengekalkan langkah keselamatan teknikal dan organisasi yang sesuai untuk melindungi Data Peribadi Pelanggan daripada pemprosesan tanpa kebenaran dan tidak sah serta daripada kehilangan, pemusnahan, pendedahan, kerosakan, atau pengubahan secara tidak sengaja. Langkah-langkah tersebut dikaji semula dan dikemas kini secara berkala untuk mengambil kira piawaian industri, kos pelaksanaan, dan sifat, skop, konteks, serta tujuan pemprosesan.
Kawalan akses fizikal: peralatan pemprosesan data dan pelayan tempat Data Peribadi Pelanggan diproses disimpan di kawasan tertutup dengan akses terhad. Semua akses ke pusat data direkodkan, dipantau, dan dijejak. Pusat data dilindungi oleh sistem penggera keselamatan dan langkah keselamatan lain yang sesuai, termasuk sekatan ke atas pengeluaran dan penggunaan kelayakan akses.
Kawalan akses sistem: penyulitan piawaian industri digunakan untuk mengelakkan akses tanpa kebenaran kepada sistem pemprosesan data. Langkah-langkah termasuk tamat masa automatik terminal pengguna jika dibiarkan tidak aktif, keperluan pengenalan dan kata laluan (termasuk keperluan panjang minimum dan aksara khas), log keluar automatik ID pengguna yang tidak aktif untuk tempoh yang ketara, dan pengelogan serta pemantauan penuh terhadap semua akses kepada data.
Kawalan akses data: hanya kakitangan yang diperlukan untuk membantu menyediakan Perkhidmatan mempunyai akses kepada Data Peribadi Pelanggan, dan akses tersebut adalah amat terhad kepada skop kebenaran akses mereka. Pekerja terikat oleh kewajipan kerahsiaan yang sesuai dan menerima latihan yang relevan. Akses dikawal melalui keselamatan aplikasi dan data dipisahkan pada tahap pangkalan data mengikut modul dan fungsi. Langkah disiplin yang berkesan terpakai terhadap apa-apa akses tanpa kebenaran.
Kawalan penghantaran: teknologi tembok api dan penyulitan melindungi pintu gerbang data dan saluran paip semasa penghantaran. Data tidak disimpan pada media storan mudah alih atau peranti mudah alih yang tidak disulitkan. Kesempurnaan dan ketepatan semua pemindahan data dipantau.
Kawalan ketersediaan dan kesinambungan: lebihan infrastruktur, storan sandaran luar tapak, serta pelan pemulihan bencana dan kesinambungan perniagaan dikekalkan untuk memastikan Data Peribadi Pelanggan boleh dipulihkan dalam tempoh yang munasabah sekiranya berlaku Insiden Keselamatan. Penyimpanan tempatan tetap pada stesen kerja bagi Data Peribadi Pelanggan adalah dilarang.
Pengasingan pemprosesan: data yang dikumpulkan untuk tujuan yang berbeza diproses secara berasingan melalui keselamatan aplikasi, pengasingan pada tahap pangkalan data, dan antara muka khusus tujuan serta proses kelompok.
Ujian: BambooHR secara berkala menguji, menilai, dan menilai keberkesanan langkah-langkah keselamatan teknikal dan organisasinya.
6.Insiden Keselamatan dan Pemberitahuan Pelanggaran
Pembekal hendaklah memberitahu Pelanggan dalam masa yang paling cepat yang mungkin dan dalam apa jua keadaan dalam tempoh 48 jam selepas mengetahui sebarang Insiden Keselamatan sebenar atau disyaki. Pemberitahuan tersebut hendaklah termasuk: (a) huraian terperinci mengenai Insiden Keselamatan; (b) jenis Data Peribadi Pelanggan yang menjadi subjek Insiden Keselamatan; (c) identiti setiap subjek data yang terjejas, atau jika tidak mungkin, anggaran bilangan subjek data dan rekod data peribadi yang berkenaan; dan (d) huraian langkah-langkah yang diambil atau dicadangkan untuk menangani Insiden Keselamatan, termasuk langkah-langkah untuk mengurangkan kemungkinan kesan buruknya.
Pembekal bersetuju untuk mengambil tindakan dengan segera, atas perbelanjaannya sendiri, untuk menyiasat Insiden Keselamatan dan mengenal pasti, mencegah, serta mengurangkan kesannya. Pembekal hendaklah memastikan Pelanggan sentiasa dimaklumkan tentang semua perkembangan material. Pembekal juga hendaklah memberikan maklumat dan kerjasama tepat pada masanya sebagaimana yang mungkin dikehendaki oleh Pelanggan untuk memenuhi kewajipan Pelanggan berkaitan pelaporan dan pemberitahuan pelanggaran data di bawah undang-undang perlindungan data yang terpakai.
Kandungan dan penyediaan sebarang pemberitahuan, komunikasi pengawalseliaan, atau siaran akhbar berkaitan Insiden Keselamatan hendaklah semata-mata mengikut budi bicara Pelanggan, kecuali jika dikehendaki sebaliknya oleh undang-undang yang terpakai. Pembekal tidak boleh mengeluarkan, menerbitkan, atau menjadikan tersedia kepada mana-mana pihak ketiga apa-apa komunikasi sedemikian tanpa kelulusan awal Pelanggan. Jika BambooHR dirujuk dengan nama dalam mana-mana komunikasi sedemikian, BambooHR hendaklah diberi peluang untuk menyemak dan meluluskan komunikasi tersebut bagi ketepatan, dengan kelulusan itu tidak boleh ditahan secara tidak munasabah.
7.Pemindahan Data dan Pemprosesan Antarabangsa
Semua Data Peribadi Pelanggan, termasuk data pekerja, yang disimpan pada platform BambooHR dihoskan di Ireland. Pembekal hendaklah memastikan bahawa Data Peribadi Pelanggan diproses di dalam Kawasan Ekonomi Eropah (EEA) atau mana-mana wilayah lain yang tidak dikenakan sekatan ke atas pemindahan data peribadi merentasi sempadan di bawah Perundangan Perlindungan Data, dengan pengecualian berikut apabila BambooHR dibenarkan untuk memindahkan data di luar pusat data Ireland: (1) dalam kes kecemasan, seperti pelanggaran data di pusat data Ireland; (2) semasa permintaan sokongan di mana akses oleh pasukan sokongan AS diperlukan dan pengesahan bertulis telah diterima daripada Pelanggan; dan (3) atas permintaan bertulis yang disahkan oleh Pelanggan untuk memindahkan pengehosan keluar dari Ireland.
Setakat mana apa-apa Data Peribadi Pelanggan dipindahkan ke luar EEA, pemindahan tersebut ditadbir oleh Klausa Kontrak Standard EU untuk pemindahan data peribadi kepada pemproses, seperti yang diluluskan oleh Suruhanjaya Eropah dan digabungkan ke dalam Perjanjian ini. Bagi pemindahan dari United Kingdom, Tambahan Pemindahan Data Antarabangsa kepada Klausa Kontrak Standard Suruhanjaya EU terpakai. Bagi pemindahan dari Switzerland, klausa yang sama terpakai dengan pindaan untuk mencerminkan undang-undang Switzerland, termasuk rujukan kepada Akta Persekutuan mengenai Perlindungan Data (FDAP) dan bidang kuasa Pesuruhjaya Persekutuan bagi Perlindungan Data dan Maklumat.
Penyedia pada setiap masa akan memberikan tahap perlindungan yang mencukupi bagi Data Peribadi Pelanggan, di mana sahaja diproses, selaras dengan keperluan undang-undang perlindungan data yang terpakai. Klausa Model atau Klausa Kontrak Standard hendaklah mengatasi sekiranya berlaku apa-apa percanggahan dengan terma Perjanjian ini atau dokumen ini. Dalam apa jua keadaan, dokumen ini tidak menyekat atau mengehadkan hak mana-mana subjek data atau mana-mana pihak berkuasa penyeliaan yang kompeten.
8.Hak Subjek Data
Subjek data yang data peribadinya diproses berkaitan dengan Perkhidmatan boleh, selaras dengan undang-undang perlindungan data yang terpakai, mempunyai hak untuk: mengakses salinan data peribadi mereka; meminta pembetulan data peribadi yang tidak tepat; meminta pemadaman data peribadi mereka apabila tiada sebab yang sah untuk pemprosesan berterusan; mengehadkan atau membantah pemprosesan data peribadi mereka; menerima data peribadi mereka dalam format berstruktur, lazim digunakan, dan boleh dibaca mesin (kebolehpercayaan data); dan menarik balik persetujuan apabila pemprosesan berasaskan persetujuan.
Pembekal hendaklah, tanpa kos tambahan, memberikan kerjasama dan bantuan penuh kepada Pelanggan untuk membolehkan Pelanggan mematuhi kewajipannya sebagai pengawal data, termasuk berkaitan dengan: keselamatan data; pemberitahuan pelanggaran data; penilaian impak perlindungan data; perundingan awal dengan pihak berkuasa penyeliaan; pemenuhan hak subjek data; dan apa-apa pertanyaan, notis, atau siasatan oleh pihak berkuasa penyeliaan atau mana-mana pihak berkuasa pengawalseliaan lain. Sebarang permintaan daripada subjek data yang diterima terus oleh Pembekal hendaklah, melainkan dilarang oleh undang-undang yang terpakai, dipanjangkan segera kepada Pelanggan tanpa dijawab tanpa kebenaran jelas Pelanggan.
9.Laporan Keselamatan, Pemeriksaan dan Audit
BambooHR mengekalkan rekod selaras dengan ISO 27001, SOC II, atau piawaian Sistem Pengurusan Keselamatan Maklumat ("ISMS") lain yang serupa dan hendaklah memberikan Pelanggan salinan pensijilan ISMS yang relevan, ringkasan laporan audit, dan/atau dokumentasi lain yang munasabah diperlukan oleh Pelanggan untuk mengesahkan pematuhan dengan kewajipan perlindungan data yang terpakai, atas permintaan.
Pembekal hendaklah, selepas menerima permintaan bertulis daripada Pelanggan, menyediakan maklumat sedemikian yang secara munasabah diperlukan untuk menunjukkan pematuhan dengan undang-undang perlindungan data yang terpakai dan membenarkan Pelanggan dan/atau ejen sahnya untuk mengaudit rekod setakat yang secara munasabah diperlukan untuk mengesahkan pematuhan dengan kewajipan yang terpakai, dengan syarat audit tersebut tidak melibatkan semakan terhadap apa-apa data pihak ketiga dan rekod yang diakses dilayan sebagai sulit. Pelanggan hendaklah menanggung kos sendiri untuk menjalankan apa-apa audit sedemikian. Melainkan permintaan Pelanggan berikutan Insiden Keselamatan atau sebaliknya dikehendaki oleh undang-undang perlindungan data yang terpakai, Pelanggan tidak boleh membuat permintaan sedemikian lebih daripada sekali dalam mana-mana tempoh 12 bulan.
Penyedia hendaklah membantu Pelanggan dalam melaksanakan apa-apa penilaian impak perlindungan data terhadap Perkhidmatan setakat yang munasabah berdasarkan data peribadi yang diproses, dan hendaklah bekerjasama secara munasabah untuk melaksanakan tindakan mitigasi yang diperlukan bagi menangani risiko privasi yang dikenal pasti dalam mana-mana penilaian tersebut.
10.Pemadaman dan Pemulangan Data
Atas permintaan dan pilihan Pelanggan (sama ada semasa atau selepas penamatan Perjanjian ini), Penyedia hendaklah dengan segera dan seperti yang ditentukan oleh Pelanggan memulangkan atau memusnahkan semua Data Peribadi Pelanggan yang berada dalam pemilikan atau kawalan Penyedia atau sub-pemprosesnya. Keperluan ini tidak terpakai setakat mana Penyedia dikehendaki oleh undang-undang yang terpakai untuk menyimpan sebahagian atau semua Data Peribadi Pelanggan, yang mana dalam keadaan tersebut Penyedia hendaklah mengasingkan dan melindungi data tersebut daripada apa-apa pemprosesan lanjut kecuali setakat yang dikehendaki oleh undang-undang.
Selepas penamatan atau tamat tempoh Perjanjian ini, BambooHR menyediakan suatu tempoh di mana Pelanggan boleh mengeksport Data Pelanggan mereka daripada platform. Pelanggan bertanggungjawab sepenuhnya untuk memastikan ia melengkapkan apa-apa eksport data yang diperlukan sebelum tempoh tersebut tamat. Penyedia akan memberikan bantuan yang munasabah dengan eksport data, tertakluk kepada apa-apa fi berkenaan bagi bantuan tersebut yang dipersetujui terlebih dahulu.
11.Umum
Dokumen Privasi ini dan kewajipan pemprosesan data yang dinyatakannya digabungkan ke dalam Perjanjian ini dan hendaklah ditadbir serta ditafsirkan mengikut undang-undang negara tempat Pelanggan mempunyai pertubuhan utamanya di Kesatuan Eropah, EEA, Switzerland, atau United Kingdom, melainkan jika dikehendaki sebaliknya oleh undang-undang perlindungan data yang terpakai. Sekiranya berlaku percanggahan antara Perjanjian ini dan kewajipan pemprosesan data ini, kewajipan pemprosesan data hendaklah mengatasi.
Kewajipan yang dikenakan ke atas Penyedia di bawah terma ini hendaklah kekal berkuat kuasa selagi Penyedia dan/atau sub-kontraktornya memproses Data Peribadi Pelanggan bagi pihak Pelanggan. Kewajipan ini tidak boleh diubah melainkan melalui instrumen bertulis seterusnya yang ditandatangani oleh kedua-dua pihak. Jika mana-mana bahagian kewajipan ini didapati tidak boleh dikuatkuasakan, kesahan semua bahagian yang tinggal tidak akan terjejas.
Kami boleh mengemas kini dokumen Privasi ini dari semasa ke semasa untuk mencerminkan perubahan dalam undang-undang yang terpakai, aktiviti pemprosesan kami, atau langkah organisasi kami. Perubahan material akan dimaklumkan kepada Pelanggan terlebih dahulu. Jika anda mempunyai soalan atau kebimbangan tentang pemprosesan data peribadi anda, sila hubungi kami melalui halaman hubungan kami.








































