Undang-undang
Dasar Privasi
Bagaimana Grouper Technology Limited mengumpul, menggunakan, mengehos dan melindungi data peribadi anda sebagai rakan kongsi Eropah yang diberi kuasa oleh BambooHR’s, dengan storan data utama di AWS Ireland.
Terakhir dikemas kini: 16 August 2026
Terjemahan ini disediakan hanya untuk kemudahan. Jika terdapat sebarang konflik atau ketidakselarasan, versi Bahasa Inggeris akan diguna pakai.
Grouper komited untuk melindungi data peribadi dan mengekalkan standard tinggi privasi, keselamatan dan pematuhan kawal selia. Perlindungan data dianggap sebagai tanggungjawab operasi dan kontrak teras, bukan sebagai perkara sampingan. Kami mereka bentuk penyampaian perkhidmatan, kawalan akses, proses sokongan dan tadbir urus vendor kami agar mencerminkan prinsip akauntabiliti, integriti, kerahsiaan dan ketelusan GDPR.
Dasar Privasi ini menerangkan bagaimana Grouper Technology Limited (“Grouper”, “kami” atau “kita”) mengumpul, menggunakan, mengakses, mengehos, menyimpan, melindungi, memindahkan dan memproses data peribadi yang berkaitan dengan perkhidmatan yang kami sediakan, termasuk peranan kami sebagai rakan kongsi Eropah kepada BambooHR.
Grouper menyokong organisasi di seluruh Ireland, United Kingdom, Eropah dan wilayah lain dengan pelaksanaan, pentadbiran dan penggunaan platform HRIS BambooHR serta teknologi HR berkaitan.
Model perkhidmatan Eropah kami direka berasaskan prinsip jelas residensi data Eropah. Data Peribadi Pelanggan yang dikendalikan melalui perkhidmatan Eropah Grouper’s BambooHR dihoskan dan disimpan dalam Kawasan Ekonomi Eropah (“EEA”), dengan pengehosan utama di Ireland.
Dasar Privasi ini terpakai kepada data peribadi yang diproses berkaitan dengan:
- pelaksanaan dan onboarding BambooHR;
- konfigurasi HRIS;
- pentadbiran akaun;
- sokongan pelanggan;
- sokongan teknikal;
- sokongan integrasi;
- pemindahan data;
- kejayaan pelanggan;
- latihan;
- perkhidmatan profesional;
- keselamatan dan pentadbiran perkhidmatan;
- komunikasi pelanggan;
- jualan dan demonstrasi;
- laman web dan perkhidmatan digital Grouper; dan
- aktiviti perniagaan umum kami.
Grouper Technology Limited ialah sebuah syarikat Ireland dengan pejabat berdaftarnya di 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
BambooHR menyediakan sistem maklumat sumber manusia asas dan fungsi produk berkaitan. Grouper menyediakan pelaksanaan, migrasi, konfigurasi, latihan, kejayaan pelanggan, sokongan, pengurusan perkhidmatan dan perkhidmatan profesional berkaitan di Eropah. Bergantung pada langganan dan konfigurasi Pelanggan, platform HRIS BambooHR mungkin menyokong rekod pekerja, onboarding, pengambilan, masa dan kehadiran, pengurusan cuti, prestasi, pampasan, manfaat, fungsi berkaitan penggajian, pelaporan, analitik, integrasi, APIs dan ciri kecerdasan buatan.
Bergantung pada perkhidmatan yang dibeli oleh pelanggan, Grouper boleh menyediakan:
- pelaksanaan BambooHR;
- orientasi;
- konfigurasi;
- penyediaan akaun;
- bantuan migrasi;
- perkhidmatan integrasi;
- sokongan teknikal;
- sokongan HRIS;
- latihan;
- perkhidmatan kejayaan pelanggan;
- pentadbiran perkhidmatan;
- penyelesaian masalah; dan
- perkhidmatan profesional berkaitan.
Peranan perlindungan data yang tepat bagi Grouper bergantung pada aktiviti Pemprosesan tertentu.
Apabila Grouper menentukan tujuan dan cara Pemprosesan — sebagai contoh dalam aktiviti laman web, jualan, hubungan perniagaan, keselamatan atau pentadbiran korporat tertentu — Grouper bertindak sebagai Pengawal.
Apabila Grouper Memproses Data Peribadi Pelanggan semata-mata bagi pihak Pelanggan dan menurut arahan bertulis Pelanggan tersebut, Grouper bertindak sebagai Pemproses.
Apabila Pelanggan itu sendiri bertindak sebagai Pemproses untuk Pengawal lain, Grouper boleh bertindak sebagai Sub-pemproses setakat yang berkenaan.
BambooHR boleh bertindak secara berasingan sebagai Pemproses atau Subpemproses berhubung dengan Data Peribadi Pelanggan yang diproses melalui platform HRIS BambooHR. Peranan dihuraikan lanjut dalam Bahagian B dan perjanjian pelanggan yang berkenaan.
Komitmen Residensi Teras Eropah 4.1
Bagi Pelanggan yang membeli perkhidmatan Grouper’s European BambooHR dengan residensi data EEA, Data Peribadi Pelanggan yang membentuk sebahagian daripada persekitaran pengeluaran HRIS teras dihoskan dan disimpan dalam EEA, dengan lokasi pengehosan utama di Ireland.
Infrastruktur pengehosan awan utama untuk perkhidmatan Eropah disediakan oleh Amazon Web Services (AWS), dengan storan data utama di rantau AWS Ireland. Perkhidmatan ini direka bentuk supaya storan pengeluaran biasa kekal dalam rantau Eropah yang dikontrakkan.
Ini terpakai kepada Data Peribadi yang dikekalkan dalam persekitaran HRIS Eropah, termasuk maklumat pekerja, calon dan tenaga kerja lain.
4.2 Penyimpanan Berbanding Akses
Residensi data menerangkan tempat Data Peribadi Pelanggan disimpan. Ia tidak bermaksud bahawa tiada akses sokongan atau teknikal yang dibenarkan boleh berlaku dari negara lain.
Akses luar biasa dari luar EEA hanya boleh berlaku apabila perlu, dibenarkan dan dilindungi secara sah seperti yang diterangkan dalam Bahagian 17 dan 18 Polisi ini.
4.3 Sandaran, Ketahanan dan Pemulihan Bencana
Pengaturan sandaran, ketahanan dan pemulihan bencana direka untuk mengekalkan kerahsiaan, integriti dan ketersediaan serta kekal selaras dengan komitmen pengehosan serantau yang dikontrakkan oleh Pelanggan.
Apabila infrastruktur replikasi, ketahanan atau pemulihan bencana digunakan, Data Peribadi Pelanggan kekal disimpan dalam EEA, tertakluk kepada senario kecemasan, kesinambungan atau sokongan yang didokumenkan dan perlindungan pemindahan yang berkenaan.
4.4 Tiada Pemindahan Rutin Di Luar EEA
Grouper tidak menggunakan akses sokongan luar biasa sebagai mekanisme untuk pemindahan rutin Data Peribadi Pelanggan Eropah.
Data Peribadi Pelanggan yang membentuk sebahagian daripada perkhidmatan Eropah tidak lazimnya dihoskan atau disimpan di luar EEA. Sebarang perubahan material kepada model residensi data yang dikontrakkan tertakluk kepada Perjanjian yang berkenaan, keperluan notis dan Undang-undang Perlindungan Data yang Berkenaan.
“Undang-Undang Perlindungan Data Berkenaan” bermaksud semua undang-undang dan peraturan perlindungan data, privasi dan keselamatan data yang terpakai kepada Pemprosesan, termasuk jika berkaitan:
- Peraturan (EU) 2016/679 — Peraturan Perlindungan Data Umum (GDPR);
- Akta Perlindungan Data Ireland 2018;
- peraturan ePrivasi dan komunikasi elektronik Ireland yang berkenaan;
- GDPR UK dan Akta Perlindungan Data UK 2018 jika berkenaan;
- undang-undang perlindungan data Switzerland yang berkenaan jika berkenaan;
- perundangan negara yang berkenaan melaksanakan keperluan privasi Eropah; dan
- mana-mana perundangan yang menggantikan, menambah atau meminda undang-undang tersebut.
content.legal-document.record.content.811c9dc5
Pihak-pihak akan mentafsir Polisi ini dan sebarang DPA yang berkenaan secara konsisten dengan Undang-undang Perlindungan Data yang mandatori. Peruntukan mandatori GDPR, instrumen pemindahan yang berkenaan dan keperluan pihak berkuasa penyeliaan diutamakan apabila diperlukan.
Maklumat yang diproses bergantung pada Perkhidmatan yang dipilih oleh Pelanggan dan data yang dipilih oleh Pelanggan untuk dimasukkan ke dalam persekitaran HR.
6.1 Maklumat Pekerja dan Tenaga Kerja
Data Peribadi mungkin termasuk:
- nama dan nombor pengenalan pekerja;
- gambar apabila disediakan;
- butiran hubungan rumah atau tempat kerja;
- tarikh lahir, jantina dan maklumat demografik apabila disediakan;
- maklumat perkahwinan atau keluarga apabila disediakan;
- kenalan kecemasan dan nombor telefon;
- kelayakan akademik dan profesional;
- maklumat CV atau résumé, sejarah pekerjaan dan kemahiran bahasa;
- jawatan, gred, jabatan, lokasi, rantaian pelaporan dan gabungan pasukan;
- tarikh pengambilan dan penamatan, waktu kerja dan butiran kontrak;
- prestasi, penilaian, disiplin dan maklumat sejarah kerja;
- manfaat, insurans, aset syarikat dan maklumat latihan; dan
- maklumat cuti, kehadiran dan masa cuti.
Maklumat Penggajian dan Pampasan 6.2
Apabila perkhidmatan yang berkaitan digunakan, Data Peribadi mungkin termasuk:
- gaji, pampasan dan bonus;
- maklumat cukai dan keselamatan sosial;
- butiran bank dan pembayaran;
- maklumat pencen;
- opsyen saham dan manfaat lain; dan
- maklumat lain berkaitan penggajian.
Maklumat Pengambilan, Calon dan Pengadil 6.3
Bagi calon, bakal pekerja dan pemberi rujukan, maklumat mungkin termasuk:
- identiti dan butiran hubungan;
- CV, résumé, sejarah pekerjaan dan kelayakan;
- rekod permohonan, temu duga dan pengambilan;
- komunikasi calon dan status pengambilan;
- maklumat pampasan yang dicadangkan;
- nama pengadil, butiran hubungan dan hubungan profesional; dan
- maklumat yang terkandung dalam rujukan.
6.4 Kategori Khas dan Data Sensitif
Bergantung pada penggunaan platform HRIS BambooHR oleh Pelanggan, Perkhidmatan mungkin mengandungi maklumat kesihatan atau ketidakupayaan dan data peribadi kategori khas atau sensitif yang lain.
Pelanggan kekal bertanggungjawab untuk memastikan asas sah Article 6 yang sesuai dan, apabila GDPR Article 9 terpakai, syarat kategori khas yang sah.
Pelanggan tidak seharusnya meletakkan maklumat sensitif ke dalam medan teks bebas atau ciri AI melainkan perlu, sah dan dibenarkan oleh syarat produk yang berkaitan.
Data Peribadi yang diproses berkaitan dengan perkhidmatan Grouper’s mungkin merujuk kepada:
- pekerja semasa, bekas, bakal dan akan datang;
- calon dan pemohon;
- kontraktor, perunding, ejen dan kontraktor bebas;
- pekerja agensi, sementara dan kasual;
- pelatih dan sukarelawan;
- tanggungan pekerja, benefisiari dan kenalan kecemasan;
- pengadil dan penyedia rujukan;
- pentadbir Pelanggan dan pengguna yang diberi kuasa; dan
- individu lain yang Data Peribadinya diserahkan secara sah oleh Pelanggan kepada Perkhidmatan.
Data Peribadi mungkin diperoleh:
- secara langsung daripada individu tersebut;
- daripada majikan atau bakal majikan individu tersebut;
- daripada pentadbir Pelanggan dan pengguna yang diberi kuasa;
- semasa pelaksanaan, konfigurasi dan pemindahan data;
- melalui integrasi atau APIs yang diberi kuasa;
- melalui permintaan sokongan dan penyelesaian masalah;
- melalui platform HRIS BambooHR atau sistem lain yang dipilih oleh Pelanggan;
- melalui proses pengambilan;
- daripada sumber awam apabila digunakan secara sah; dan
- daripada sumber sah lain yang dibenarkan oleh Pelanggan.
Grouper memproses Data Peribadi hanya untuk tujuan yang ditetapkan dan sah. Ini mungkin termasuk:
- melaksanakan dan mengkonfigurasi platform HRIS BambooHR;
- mengehos atau memudahkan pengehosan Data Peribadi Pelanggan;
- mentadbir akaun dan kebenaran pengguna;
- mengekalkan dan menjamin keselamatan perkhidmatan;
- menyediakan sokongan pelanggan dan teknikal;
- menyokong integrasi dan migrasi;
- menyampaikan latihan dan perkhidmatan profesional;
- mengurus langganan dan hubungan pelanggan;
- mengesan dan menyiasat peristiwa keselamatan;
- mengekalkan rekod audit;
- mencegah penipuan atau penyalahgunaan;
- mematuhi kewajipan undang-undang; dan
- menambah baik prestasi perkhidmatan apabila dibenarkan oleh Perjanjian dan Undang-undang Perlindungan Data yang Berkenaan.
content.legal-document.record.content.811c9dc5
Apabila kakitangan sokongan mengakses Data Peribadi Pelanggan, akses mesti terhad kepada maklumat minimum yang munasabah diperlukan untuk tujuan sokongan dan mesti dilakukan oleh kakitangan yang diberi kuasa tertakluk kepada kerahsiaan dan kawalan akses.
Apabila Grouper bertindak sebagai Pengawal Data, asas perundangan yang terpakai mungkin termasuk:
Kontrak 10.1
Pemprosesan yang diperlukan untuk memasuki atau melaksanakan sesuatu kontrak, atau untuk mengambil langkah sebelum memasuki kontrak atas permintaan individu tersebut.
Kepentingan Sah 10.2
Pemprosesan yang perlu bagi kepentingan perniagaan yang sah, dengan syarat kepentingan tersebut tidak diatasi oleh hak dan kebebasan individu. Kepentingan yang sah mungkin termasuk:
- penyampaian perkhidmatan;
- pentadbiran pelanggan;
- keselamatan maklumat;
- pencegahan penipuan;
- kesinambungan perniagaan;
- sokongan pelanggan; dan
- pengurusan perhubungan.
Kewajipan Undang-Undang 10.3
Pemprosesan yang perlu untuk mematuhi keperluan undang-undang atau pengawalseliaan yang berkenaan.
Kebenaran 10.4
Jika sesuai, Pemprosesan boleh berdasarkan kebenaran. Kebenaran boleh ditarik balik pada bila-bila masa tanpa menjejaskan kesahihan Pemprosesan yang dijalankan sebelum penarikan balik.
Apabila Pelanggan bertindak sebagai Pengawal Data, Pelanggan bertanggungjawab untuk:
- menentukan tujuan Data Peribadi diproses;
- menetapkan asas perundangan dan syarat kategori khas;
- menyediakan notis privasi yang diperlukan;
- memperoleh kebenaran apabila diperlukan;
- memastikan ketepatan dan kualiti data;
- menentukan tempoh penyimpanan yang sesuai;
- mengurus pengguna dan kebenaran yang dibenarkan;
- menggunakan Perkhidmatan dengan selamat; dan
- memastikan arahannya kepada Grouper adalah sah.
content.legal-document.record.content.811c9dc5
Pelanggan tidak boleh mengarahkan Grouper untuk Memproses Data Peribadi dengan cara yang melanggar Undang-Undang Perlindungan Data yang Berkenaan.
Grouper akan memaklumkan Pelanggan apabila, pada pendapat munasabahnya, sesuatu arahan melanggar Undang-Undang Perlindungan Data yang Berkenaan dan boleh menggantung Pemprosesan yang terjejas sehingga isu tersebut diselesaikan.
Grouper mengehadkan akses kepada Data Peribadi Pelanggan kepada orang yang dibenarkan yang secara munasabah memerlukan akses untuk melaksanakan tugas mereka. Personel tertakluk kepada kewajipan kerahsiaan yang sesuai dan menerima latihan privasi dan keselamatan yang sesuai dengan peranan mereka. Akses dikawal oleh prinsip keistimewaan minimum dan keperluan untuk mengetahui.
Kawalan akses termasuk:
- kawalan identiti dan pengesahan;
- kawalan akses berdasarkan peranan dan akses istimewa;
- kawalan akaun pentadbiran;
- pengurusan kitar hayat akaun;
- pencatatan dan pemantauan akses;
- semakan akses berkala;
- keperluan kerahsiaan dan penggunaan yang boleh diterima; dan
- keselamatan personel dan latihan yang sesuai.
Grouper mengekalkan, dan mewajibkan penyedia teknologi yang berkaitan untuk mengekalkan, langkah teknikal dan organisasi yang sesuai dengan risiko yang ditimbulkan oleh Pemprosesan, dengan mengambil kira keadaan seni, kos pelaksanaan, sifat, skop, konteks dan tujuan Pemprosesan serta risiko kepada individu.
Langkah-langkah termasuk:
- kawalan akses fizikal dan logik;
- pengesahan yang kukuh dan kawalan kata laluan yang sesuai;
- penyulitan semasa penghantaran dan di rest apabila sesuai;
- pseudonimisasi apabila sesuai;
- tembok api rangkaian, keselamatan perimeter dan pengesanan pencerobohan;
- pencatatan, pemantauan dan jejak audit;
- pengurusan kerentanan dan ujian keselamatan;
- akses pentadbiran yang dihadkan;
- penghantaran yang selamat, termasuk saluran pemindahan yang dilindungi;
- sandaran, redundansi, pemulihan dan ketahanan;
- perancangan kesinambungan perniagaan dan pemulihan bencana;
- pembangunan selamat dan pengurusan perubahan;
- pemisahan data antara pelanggan dan tujuan pemprosesan;
- prosedur tindak balas insiden;
- kesedaran keselamatan staf dan latihan; dan
- ketekunan wajar subpemproses dan tadbir urus keselamatan.
content.legal-document.record.content.811c9dc5
Perincian tambahan mengenai domain kawalan minimum dinyatakan dalam Schedule 2 Perjanjian Pemprosesan Data. Langkah keselamatan mungkin berkembang dari semasa ke semasa, tetapi perubahan tidak akan mengurangkan secara material tahap perlindungan keseluruhan bagi Data Peribadi Pelanggan semasa langganan aktif kecuali jika dikehendaki oleh undang-undang atau dipersetujui dengan Pelanggan.
Grouper mengekalkan prosedur yang didokumenkan untuk mengenal pasti, menyiasat, membendung, mengurangkan, memulihkan dan melaporkan Pelanggaran Data Peribadi.
Apabila Grouper bertindak sebagai Pemproses dan menyedari berlakunya Pelanggaran Data Peribadi yang sebenar atau disyaki yang menjejaskan Data Peribadi Pelanggan, Grouper akan memaklumkan Pelanggan yang berkaitan dalam masa paling cepat yang secara munasabah boleh dicapai dan, dalam apa jua keadaan, dalam tempoh 48 jam selepas menyedarinya insiden tersebut.
Setakat yang secara munasabah tersedia, pemberitahuan akan merangkumi:
- sifat insiden tersebut;
- kategori Data Peribadi yang terjejas;
- kategori dan bilangan anggaran Subjek Data dan rekod;
- akibat yang mungkin berlaku;
- langkah yang diambil atau dicadangkan;
- tindakan mitigasi; dan
- titik hubungan untuk maklumat lanjut.
content.legal-document.record.content.811c9dc5
Maklumat boleh diberikan secara berperingkat apabila ia tersedia.
Grouper akan memberikan kerjasama yang munasabah untuk membolehkan Pelanggan memenuhi kewajipan pemberitahuan peraturan dan Subjek Data yang terpakai.
Komunikasi awam atau kawal selia mengenai pelanggaran khusus Pelanggan akan diselaraskan secara konsisten dengan undang-undang dan Perjanjian yang berkenaan.
Grouper boleh melantik subpemproses dan penyedia perkhidmatan yang dipilih dengan teliti apabila perlu untuk menyediakan, mengehos, melindungi, menyokong, memantau atau menambah baik Perkhidmatan.
Sebelum membenarkan Subpemproses Memproses Data Peribadi Pelanggan, Grouper akan menjalankan usaha wajar yang sesuai dan mengenakan kewajipan perlindungan data bertulis yang sesuai dengan Pemprosesan. Kewajipan ini termasuk kerahsiaan, langkah teknikal dan organisasi yang sesuai, had tujuan, sokongan untuk hak Subjek Data dan kewajipan pelanggaran, keperluan pemadaman atau pemulangan, serta perlindungan pemindahan antarabangsa yang sah apabila berkenaan.
Grouper kekal bertanggungjawab terhadap prestasi Subpemproses setakat yang dikehendaki oleh Undang-undang Perlindungan Data yang Berkenaan dan kontrak.
content.legal-document.record.content.811c9dc5
Apabila terma pelanggan yang terpakai memberikan kebenaran bertulis umum, Pelanggan akan menerima notis awal tentang Subpemproses baharu yang material dan peluang untuk membantah atas alasan perlindungan data yang munasabah.
Bagi subpemproses BambooHR, DPA BambooHR semasa menyediakan sekurang-kurangnya notis awal 30 hari tentang Subkontraktor baharu yang akan Memproses Data Peribadi Pelanggan.
Schedule 4 menyediakan ketelusan mengenai kategori penyedia utama dan penyedia bernama yang dikenal pasti dalam bahan perkhidmatan yang mengawal.
BambooHR LLC menyediakan platform teknologi HR asas yang digunakan berkaitan dengan Perkhidmatan yang berkenaan. Grouper mungkin bekerjasama dengan BambooHR untuk penyelenggaraan platform, pengehosan, pelaksanaan, penyelesaian masalah, sokongan perkhidmatan, keselamatan, pentadbiran teknikal, integrasi dan fungsi lain yang perlu untuk menyediakan Perkhidmatan yang dikontrakkan.
Pemprosesan BambooHR’s dikawal oleh terma kontrak dan perlindungan data yang terpakai, termasuk DPA, langkah keselamatan, pengaturan subpemproses dan perlindungan pemindahan antarabangsa.
content.legal-document.record.content.811c9dc5
Grouper kekal bertanggungjawab atas kewajipannya sendiri di bawah Undang-Undang Perlindungan Data yang Berkenaan dan perjanjian pelanggan yang terpakai. Apabila BambooHR Memproses Data Peribadi untuk menyokong persekitaran pelanggan Eropah Grouper’s, keperluan kontrak, keselamatan dan residensi data yang terpakai akan diguna pakai.
Bagi perkhidmatan Eropah yang dikontrakkan Grouper’s, Data Peribadi Pelanggan direka untuk disimpan dalam EEA, dengan pengehosan utama di Ireland melalui Amazon Web Services (AWS). Pemprosesan yang dibenarkan atau akses jauh dari luar EEA boleh menjadi Pemindahan Terhad walaupun data kekal disimpan di Ireland. Akses sedemikian dibenarkan hanya apabila sah, perlu dan dilindungi oleh perlindungan yang sesuai.
Contoh situasi luar biasa termasuk:
- kecemasan yang menjejaskan persekitaran pusat data Ireland atau kesinambungan perkhidmatan;
- permintaan sokongan atau penyelenggaraan yang memerlukan akses pakar yang dibenarkan dari luar EEA, tertakluk kepada kelulusan atau kebenaran kontrak Pelanggan yang terpakai; dan
- permintaan Pelanggan yang disahkan untuk memindahkan atau sebaliknya Memproses data di luar rantau pengehosan Eropah yang dikontrakkan.
content.legal-document.record.content.811c9dc5
Apabila Pemindahan Terhad berlaku, Grouper dan/atau penyedia teknologi yang berkaitan akan menggunakan mekanisme yang diiktiraf secara undang-undang seperti:
- keputusan kecukupan;
- Klausa Kontrak Standard Suruhanjaya Eropah;
- Tambahan Pemindahan Data Antarabangsa UK jika berkenaan;
- penyertaan dalam Rangka Kerja Privasi Data EU-AS jika tersedia dan terpakai di sisi undang-undang;
- Peraturan Korporat Mengikat jika berkenaan; atau
- perlindungan sah lain yang diiktiraf di bawah Undang-Undang Perlindungan Data yang Berkenaan.
content.legal-document.record.content.811c9dc5
Apabila diperlukan, Penilaian Impak Pemindahan dan langkah tambahan teknikal, kontrak atau organisasi akan dilaksanakan.
Tiada apa-apa dalam pengaturan akses luar biasa sedemikian mengubah komitmen Grouper’s bahawa Data Peribadi Pelanggan untuk perkhidmatan Eropah disimpan dalam EEA.
Apabila Klausa Kontrak Standard EU diperlukan, ia digabungkan dalam bentuk yang telah diluluskan secara rasmi tanpa perubahan pada perkataan mandatori. Bagi pemindahan Pengawal kepada Pemproses, Modul Dua biasanya akan terpakai melainkan modul lain diperlukan oleh peranan pihak-pihak.
Apabila Ireland dipilih sebagai undang-undang dan forum pentadbiran EU yang terpakai, pihak-pihak bersetuju kepada mahkamah Ireland seperti yang diperuntukkan dalam lampiran SCC yang berkenaan.
Bagi pemindahan yang tertakluk kepada Undang-Undang Perlindungan Data UK, EU SCC akan terpakai bersama dengan Tambahan Pemindahan Data Antarabangsa UK yang terkini pada masa itu atau mekanisme pemindahan UK lain yang diiktiraf secara undang-undang.
content.legal-document.record.content.811c9dc5
Langkah tambahan mungkin termasuk:
- penyulitan;
- sekatan akses;
- kawalan pengurusan kunci;
- pengurangan;
- pencatatan;
- had kontrak terhadap pemindahan seterusnya;
- prosedur semakan permintaan kerajaan;
- langkah ketelusan; dan
- penggantungan atau penamatan pemindahan apabila tahap perlindungan yang memadai tidak dapat dipastikan.
Grouper mengiktiraf bahawa permintaan akses kerajaan yang sah boleh mewujudkan risiko privasi yang material. Setakat yang dibenarkan oleh undang-undang, apabila Grouper atau pemproses yang berkaitan menerima permintaan yang mengikat secara sah bagi Data Peribadi Pelanggan daripada pihak berkuasa awam, penguatkuasaan undang-undang atau kehakiman, permintaan itu akan dikaji untuk kesahan, skop dan perkadaran.
Permintaan yang menyalahi undang-undang atau tidak seimbang akan dicabar apabila terdapat alasan yang munasabah dan asas yang sah untuk berbuat demikian.
content.legal-document.record.content.811c9dc5
Pendedahan akan dihadkan kepada minimum yang diperlukan oleh undang-undang.
Pelanggan akan dimaklumkan apabila dibenarkan oleh undang-undang. Apabila pemberitahuan dilarang, usaha munasabah akan dibuat untuk memperoleh kebenaran bagi memberikan notis apabila sesuai.
Rekod permintaan dan respons akan dikekalkan sebagaimana yang dikehendaki oleh undang-undang dan mekanisme pemindahan yang terpakai.
Bergantung pada Undang-undang Perlindungan Data yang Berkenaan, individu mungkin mempunyai hak termasuk:
- akses;
- pembetulan;
- pemadaman;
- sekatan Pemprosesan;
- kemudahalihan data;
- bantahan;
- penarikan balik kebenaran;
- hak berkaitan pembuatan keputusan automatik dan pemprofilan; dan
- hak untuk membuat aduan kepada pihak berkuasa penyeliaan yang berwibawa.
content.legal-document.record.content.811c9dc5
Apabila Grouper bertindak sebagai Pemproses, permintaan berkaitan Data Peribadi Pelanggan biasanya harus diarahkan kepada Pelanggan yang berkenaan sebagai Pengawal Data. Jika Grouper menerima permintaan sedemikian secara langsung, Grouper akan, melainkan dilarang oleh undang-undang, merujuk atau memaklumkan permintaan tersebut kepada Pelanggan dan tidak akan memberi respons substantif kecuali atas arahan Pelanggan yang didokumenkan atau apabila dikehendaki oleh undang-undang. Grouper akan memberikan bantuan yang munasabah untuk membolehkan Pelanggan memenuhi kewajipannya.
Dengan mengambil kira sifat Pemprosesan dan maklumat yang tersedia kepada Grouper, Grouper akan memberikan bantuan yang munasabah dengan Penilaian Kesan Perlindungan Data dan, apabila diperlukan, perundingan awal dengan pihak berkuasa penyeliaan yang kompeten.
Pelanggan kekal bertanggungjawab untuk menentukan sama ada DPIA atau perundingan awal diperlukan bagi penggunaan Perkhidmatan olehnya.
Grouper akan menyediakan maklumat yang munasabah perlu untuk menunjukkan pematuhan terhadap kewajipan Pemproses yang berkenaan. Ini mungkin termasuk:
- dokumentasi keselamatan;
- dasar;
- maklumat pematuhan;
- maklumat audit;
- laporan jaminan bebas;
- pensijilan yang berkaitan; dan
- respons kepada soal selidik keselamatan yang munasabah.
content.legal-document.record.content.811c9dc5
Apabila dikehendaki secara undang-undang atau kontrak dan bukti dokumentari yang munasabah tidak mencukupi, Pelanggan boleh menggunakan hak audit yang berkenaan dengan notis munasabah, tertakluk kepada kerahsiaan, keselamatan, tidak mengganggu dan perlindungan untuk maklumat pelanggan lain. Melainkan diperlukan kerana Insiden Keselamatan, keperluan kawal selia atau bukti munasabah tentang ketidakpatuhan material, audit formal biasanya harus dihadkan kepada sekali dalam mana-mana tempoh dua belas bulan. Pelanggan biasanya menanggung kos audit mereka sendiri melainkan undang-undang atau kontrak memperuntukkan sebaliknya.
Grouper menyimpan Data Peribadi hanya selama yang secara munasabah diperlukan untuk tujuan yang berkaitan atau sebagaimana yang dikehendaki oleh undang-undang.
Apabila Grouper bertindak sebagai Pemproses, penyimpanan ditentukan terutamanya oleh:
- arahan Pelanggan yang didokumenkan;
- perjanjian pelanggan yang terpakai;
- tempoh Perkhidmatan;
- keperluan sokongan;
- kewajipan undang-undang; dan
- keperluan pemadaman kontrak.
content.legal-document.record.content.811c9dc5
Apabila Perkhidmatan ditamatkan atau tamat tempoh, atau lebih awal atas arahan sah Pelanggan apabila secara teknikal dan dari segi undang-undang boleh dilaksanakan, Grouper akan memulangkan, menyediakan untuk eksport, atau memadam secara selamat Data Peribadi Pelanggan selaras dengan Perjanjian.
Apabila undang-undang memerlukan pengekalan berterusan, data yang terjejas akan kekal dilindungi, diasingkan daripada penggunaan biasa dan Diproses hanya setakat yang diperlukan oleh undang-undang.
Maklumat berkaitan sokongan akan disimpan hanya untuk tempoh yang perlu bagi menyampaikan, membuktikan dan menutup aktiviti sokongan, tertakluk kepada keperluan pengekalan undang-undang dan operasi yang berkenaan.
Grouper menyokong prinsip peminimuman data, ketepatan dan had tujuan. Pelanggan hendaklah Memproses hanya Data Peribadi yang munasabah diperlukan bagi tujuan HR dan pengurusan tenaga kerja yang sah dan hendaklah mengelakkan maklumat sensitif yang tidak perlu dalam medan teks bebas, lampiran, nota, medan tersuai atau ciri pilihan.
content.legal-document.record.content.811c9dc5
Pelanggan bertanggungjawab untuk mengekalkan Data Peribadi Pelanggan yang tepat. Apabila Grouper atau pemproses menyedari bahawa data adalah tidak tepat atau sudah lapuk dalam keadaan yang memerlukan tindakan, Grouper akan bekerjasama dengan Pelanggan untuk membetulkan atau memadam data tersebut mengikut arahan yang didokumenkan dan Undang-Undang Perlindungan Data yang Berkenaan.
content.legal-document.record.content.811c9dc5
Data Peribadi kategori khas hendaklah dihadkan kepada maklumat yang bagi pihak Pelanggan mempunyai asas sah yang sesuai dan keperluan perniagaan yang tulen.
Ciri BambooHR tertentu mungkin menggunakan kecerdasan buatan atau pembelajaran mesin. Fungsi AI adalah pilihan apabila dikenal pasti sedemikian dan mungkin tertakluk kepada terma AI BambooHR yang berasingan.
Bahan perkhidmatan AI BambooHR semasa mengenal pasti penyedia AI pihak ketiga termasuk OpenAI, Cohere dan Anthropic/Claude, dan bahan subkontraktor semasa mungkin mengenal pasti penyedia AI atau pemprosesan dokumen tambahan (seperti LlamaIndex) bergantung pada konfigurasi ciri.
Pelanggan kekal bertanggungjawab untuk:
- menilai sama ada penggunaan AI sesuai untuk organisasi mereka;
- menetapkan asas perundangan;
- menyediakan ketelusan yang diperlukan kepada subjek data;
- memperoleh kebenaran apabila diperlukan;
- melaksanakan pengawasan manusia yang mencukupi;
- menilai risiko bias dan keadilan; dan
- mematuhi undang-undang pekerjaan, kesaksamaan, AI dan perlindungan data.
content.legal-document.record.content.811c9dc5
Pelanggan tidak boleh menyerahkan maklumat sensitif atau terkawal kepada ciri AI apabila dilarang oleh terma AI yang berkenaan, termasuk maklumat kesihatan, genetik atau biometrik, pengecam yang dikeluarkan oleh kerajaan, dan maklumat kewangan peribadi atau maklumat bank. Hasil AI mungkin tidak tepat, tidak lengkap, berat sebelah, tidak unik atau tidak sesuai untuk tujuan tertentu dan tidak boleh dianggap sebagai pengganti kepada pertimbangan manusia yang bertanggungjawab.
content.legal-document.record.content.811c9dc5
Apabila BambooHR menggunakan Data Pelanggan, Input atau Output untuk menala halus atau melatih model khusus pelanggan, terma AI BambooHR yang terpakai menyatakan bahawa penggunaan tersebut adalah untuk menyediakan ciri AI kepada Pelanggan tersebut dan bahawa model terlatih pelanggan yang terhasil tidak digunakan sebaliknya untuk menyediakan perkhidmatan kepada pelanggan lain.
content.legal-document.record.content.811c9dc5
Pembekal AI dan pemprosesan berkaitan AI mungkin melibatkan Pemprosesan yang dibenarkan di luar EEA. Pemprosesan sedemikian tertakluk kepada perlindungan pemindahan antarabangsa dalam Polisi ini dan sebarang Perjanjian Pemprosesan Data yang berkenaan. Komitmen residensi storan HRIS teras tidak dengan sendirinya bermakna setiap operasi inferens AI pilihan berlaku secara fizikal dalam EEA.
Grouper menyediakan pelaksanaan teknologi HR, sokongan dan perkhidmatan berkaitan. Grouper lazimnya tidak menentukan siapa yang diambil bekerja atau digaji oleh Pelanggan, kenaikan pangkat, pampasan, hasil prestasi, tindakan tatatertib, keputusan faedah, penamatan atau keputusan pekerjaan lain. Keputusan tersebut kekal menjadi tanggungjawab majikan atau Pengawal yang berkaitan.
Pelanggan mesti memastikan bahawa ciri AI, analitik, pemarkahan atau aliran kerja tidak digunakan untuk membuat keputusan automatik yang menyalahi undang-undang yang menghasilkan kesan undang-undang atau kesan lain yang serupa tanpa perlindungan yang dikehendaki oleh Undang-undang Perlindungan Data yang Berkenaan, termasuk penglibatan manusia yang bermakna apabila diperlukan.
Platform HRIS BambooHR menyokong APIs dan integrasi yang boleh mendapatkan semula, menghantar atau mengubah data pekerja dan HR lain. Pelanggan bertanggungjawab untuk membenarkan kebenaran yang sesuai, melindungi kelayakan API, mengehadkan akses integrasi kepada tujuan perniagaan yang sah, dan memastikan bahawa integrasi pihak ketiga dikonfigurasi secara sah dan ditadbir secara kontrak.
content.legal-document.record.content.811c9dc5
Akses programatik hendaklah menggunakan kaedah pengesahan yang disokong dan tidak boleh mendedahkan Data Pelanggan atau kelayakan kepada pihak yang tidak dibenarkan.
Integrasi tidak boleh menggunakan Data Pelanggan melebihi tujuan yang didokumenkan dan dibenarkan.
Apabila penyedia integrasi Memproses Data Peribadi bagi pihak Pelanggan atau Grouper, terma pemproses atau subpemproses yang sesuai dan perlindungan pemindahan mesti diguna pakai.
Apabila Grouper bertindak sebagai Pengawal Data berhubung dengan aktiviti perniagaannya sendiri, kami boleh Memproses maklumat hubungan perniagaan yang berkaitan dengan:
- bakal pelanggan;
- kenalan pelanggan;
- pembekal;
- rakan kongsi;
- penasihat profesional;
- hadirin acara;
- pelawat laman web; dan
- individu yang menghubungi Grouper.
content.legal-document.record.content.811c9dc5
Maklumat mungkin termasuk nama, organisasi, peranan, butiran hubungan perniagaan, komunikasi, maklumat pertanyaan, alamat IP, maklumat penyemak imbas dan peranti, halaman yang dilawati dan data teknikal yang serupa.
content.legal-document.record.content.811c9dc5
Kami Memproses maklumat sedemikian untuk menjawab pertanyaan, mentadbir hubungan, menyediakan perkhidmatan yang diminta, mengekalkan keselamatan, memenuhi kontrak, mematuhi undang-undang dan, apabila dibenarkan, menghantar komunikasi perniagaan yang berkaitan. Penerima boleh memilih keluar daripada pemasaran langsung pada bila-bila masa. Komunikasi operasi, kontrak, keselamatan dan perkhidmatan pelanggan bukan pemasaran.
content.legal-document.record.content.811c9dc5
Laman web boleh menggunakan kuki penting, fungsian dan analitik serta teknologi yang serupa. Apabila dikehendaki secara undang-undang, kuki bukan penting hanya akan digunakan selepas kebenaran yang sesuai dan pengguna akan diberikan kawalan untuk mengurus keutamaan.
Grouper berusaha untuk menyepadukan privasi ke dalam reka bentuk dan operasi perkhidmatan. Ini termasuk:
- pilihan residensi data Eropah;
- pengurangan data;
- akses keistimewaan minimum;
- pengesahan yang sesuai;
- penyulitan;
- pencatatan akses;
- kebenaran berdasarkan peranan;
- penghantaran yang selamat;
- kawalan Subpemproses;
- kawalan penyimpanan;
- proses tindak balas insiden;
- latihan privasi dan keselamatan;
- ujian keselamatan;
- sokongan DPIA; dan
- akauntabiliti yang didokumenkan.
content.legal-document.record.content.811c9dc5
Grouper akan mengekalkan rekod dan langkah tadbir urus yang sesuai dengan peranannya dan akan bekerjasama dengan niat baik bersama Pelanggan, Subjek Data dan pihak berkuasa penyeliaan yang kompeten.
Grouper boleh mengemas kini Dasar Privasi ini dan DPA apabila secara munasabah perlu untuk mencerminkan perubahan dalam undang-undang, panduan pengawalseliaan, keperluan keselamatan, teknologi, Perkhidmatan, aktiviti Pemprosesan, subpemproses atau mekanisme pemindahan. Perubahan material akan dimaklumkan apabila diperlukan.
content.legal-document.record.content.811c9dc5
Apabila Grouper Memproses Data Peribadi Pelanggan sebagai Pemproses, Bahagian B dan perjanjian pelanggan yang terpakai mengawal hubungan kontrak Pemprosesan tersebut. Sekiranya berlaku ketidakselarasan mengenai Data Peribadi Pelanggan, susunan keutamaan berikut terpakai: Undang-Undang Perlindungan Data yang Berkenaan yang mandatori; SCC yang terpakai, Tambahan UK atau mekanisme pemindahan mandatori lain; Perjanjian Pemprosesan Data; peruntukan perlindungan data yang terpakai dalam Perjanjian; dan bakinya Perjanjian.
cadangan Eropah Grouper’s mengenai BambooHR dibina atas tiga prinsip:
Residensi data Eropah.
Data Peribadi Pelanggan dihoskan dan disimpan dalam EEA, dengan pengehosan utama di Ireland melalui Amazon Web Services (AWS).
Standard privasi Eropah.
Data Peribadi Pelanggan Diproses mengikut keperluan perlindungan data Eropah yang berkenaan termasuk GDPR.
Perkhidmatan dan sokongan Eropah.
Grouper menyediakan pelanggan dengan pelaksanaan, sokongan dan pengurusan perkhidmatan Eropah di sekitar platform HRIS BambooHR.
content.legal-document.record.content.811c9dc5
Matlamat kami adalah untuk membolehkan organisasi menggunakan BambooHR sambil mengekalkan standard privasi, tadbir urus dan residensi data yang dijangka oleh pelanggan Eropah.
Soalan berkaitan Dasar Privasi ini, aktiviti Pemprosesan Grouper’s, hak Subjek Data, keselamatan atau pengaturan residensi data Eropah kami boleh dihantar melalui saluran privasi atau sokongan pelanggan yang ditetapkan Grouper’s.
Grouper Technology Limited juga boleh dihubungi di 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
Apabila Data Peribadi yang berkenaan terkandung dalam akaun BambooHR majikan, individu lazimnya harus menghubungi majikan tersebut terlebih dahulu, kerana organisasi itu secara amnya akan menjadi Pengawal Data yang bertanggungjawab untuk menentukan cara maklumat tersebut digunakan.
Perjanjian Pemprosesan Data ini (“DPA”) membentuk sebahagian daripada perjanjian, borang pesanan, penyata kerja atau kontrak lain yang mengawal penyediaan perkhidmatan berkaitan Grouper’s BambooHR antara Pelanggan dan Grouper Technology Limited.
Dalam menyediakan Perkhidmatan, Grouper boleh Memproses Data Peribadi Pelanggan bagi pihak Pelanggan. DPA ini menetapkan kewajipan masing-masing Pihak untuk Pemprosesan tersebut.
DPA ini terpakai setakat Grouper Memproses Data Peribadi Pelanggan bagi pihak Pelanggan dan Pemprosesan tersebut tertakluk kepada Undang-Undang Perlindungan Data yang Berkenaan. Ia melengkapi dan membentuk sebahagian daripada Perjanjian; istilah berhuruf besar yang tidak ditakrifkan di sini mempunyai makna yang diberikan dalam Perjanjian.
Bagi DPA ini:
Data Peribadi Pelanggan
Data Peribadi yang dikawal oleh Pelanggan atau Ahli Gabungan Pelanggan dan Diproses oleh Grouper berhubung dengan Perkhidmatan.
Pemindahan Terhad
Pemindahan Data Peribadi yang memerlukan mekanisme pemindahan yang sah di bawah Undang-Undang Perlindungan Data yang Berkenaan.
Klausa Kontrak Standard (SCC)
Klausa kontrak standard Suruhanjaya Eropah yang berkenaan untuk pemindahan Data Peribadi ke negara ketiga, seperti yang dipinda, diganti atau ditambah dari semasa ke semasa.
Sub-pemproses
Pihak ketiga yang dilantik oleh atau bagi pihak Grouper untuk Memproses Data Peribadi Pelanggan.
Penyedia Teknologi
BambooHR LLC dan, jika berkenaan, entiti berkaitan BambooHR yang menyediakan platform teknologi HR asas.
Melainkan dipersetujui sebaliknya secara bertulis, Pelanggan bertindak sebagai Pengawal Data dan Grouper bertindak sebagai Pemproses. Apabila Pelanggan bertindak sebagai Pemproses bagi Pengawal Data lain, Grouper bertindak sebagai Subpemproses setakat yang terpakai.
content.legal-document.record.content.811c9dc5
Grouper hanya akan Memproses Data Peribadi Pelanggan berdasarkan arahan Pelanggan yang didokumenkan dan hanya setakat yang perlu untuk menyediakan, menyelenggara, melindungi dan menyokong Perkhidmatan, melainkan dikehendaki untuk Memproses data tersebut oleh undang-undang yang terpakai.
Grouper akan segera memaklumkan Pelanggan jika, pada pendapat munasabahnya, sesuatu arahan melanggar Undang-Undang Perlindungan Data yang Berkenaan dan boleh menggantung Pemprosesan yang terjejas sementara menunggu penyelesaian.
Setiap Pihak akan mematuhi kewajipannya di bawah Undang-undang Perlindungan Data yang Berkenaan berhubung dengan Data Peribadi yang Diproses di bawah atau berkaitan dengan Perjanjian. Grouper tidak akan secara sedar Memproses Data Peribadi Pelanggan dengan cara yang berkemungkinan menyebabkan Pelanggan melanggar Undang-undang Perlindungan Data yang Berkenaan.
Grouper akan memastikan bahawa Orang Yang Dibenarkan tertakluk kepada kewajipan kerahsiaan yang sesuai, hanya mengakses Data Peribadi Pelanggan apabila secara munasabah perlu, menerima latihan privasi dan keselamatan yang sesuai dan Memproses Data Peribadi Pelanggan hanya selaras dengan DPA ini dan arahan Pelanggan yang didokumenkan. Akses akan dihadkan mengikut prinsip keistimewaan minimum dan keperluan untuk mengetahui.
Grouper akan melaksanakan dan mengekalkan langkah teknikal dan organisasi yang sesuai untuk melindungi Data Peribadi Pelanggan daripada kemusnahan, kehilangan, pengubahan, pendedahan tanpa kebenaran atau akses yang tidak disengajakan atau menyalahi undang-undang.
Domain kawalan minimum diterangkan dalam Schedule 2. Grouper boleh mengemas kini langkah-langkah tersebut dengan syarat perubahan itu tidak mengurangkan secara material tahap perlindungan keseluruhan yang diberikan kepada Data Peribadi Pelanggan.
Grouper akan memaklumkan Pelanggan secepat yang secara munasabah praktikal dan, apabila komitmen kontrak 48-jam terpakai, dalam apa jua keadaan tidak lewat daripada 48 jam selepas menyedari Insiden Keselamatan sebenar atau disyaki yang menjejaskan Data Peribadi Pelanggan.
Maklumat boleh diberikan secara berperingkat apabila ia tersedia. Grouper akan memberikan kerjasama munasabah yang diperlukan untuk Pelanggan mematuhi tugas pemberitahuan kepada pihak berkuasa penyeliaan dan Subjek Data yang terjejas.
Pelanggan memberikan kebenaran bertulis umum kepada Grouper untuk melibatkan Subpemproses yang diperlukan untuk menyediakan Perkhidmatan.
content.legal-document.record.content.811c9dc5
Grouper akan mengekalkan maklumat mengenai Subpemproses yang Memproses Data Peribadi Pelanggan dan akan memberikan notis awal yang munasabah mengenai penambahan atau penggantian material.
Apabila DPA asas BambooHR terpakai, BambooHR pada masa ini menyediakan sekurang-kurangnya notis bertulis awal 30 hari tentang Subkontraktor baharu yang akan Memproses Data Peribadi Pelanggan.
Grouper akan mengenakan kewajipan perlindungan data bertulis ke atas Subpemproses yang setara secara material dengan perlindungan yang dikehendaki oleh DPA ini. Grouper kekal bertanggungjawab terhadap prestasi Subpemproses setakat yang dikehendaki oleh Undang-undang Perlindungan Data yang Berkenaan.
Dengan mengambil kira sifat Pemprosesan, Grouper akan memberikan bantuan munasabah untuk membolehkan Pelanggan memberi respons kepada permintaan untuk akses, pembetulan, pemadaman, sekatan, kebolehpindahan, bantahan dan hak berkenaan yang lain.
Jika Grouper menerima permintaan secara langsung berkaitan Data Peribadi Pelanggan, Grouper akan segera merujuk atau memaklumkan Pelanggan dan tidak akan memberi respons substantif kecuali berdasarkan arahan yang didokumenkan atau apabila dikehendaki oleh undang-undang.
Grouper akan memberikan bantuan yang munasabah, dengan mengambil kira sifat Pemprosesan dan maklumat yang tersedia, dengan Penilaian Kesan Perlindungan Data, perundingan awal dengan pihak berkuasa penyeliaan, dan pertanyaan atau penyiasatan yang munasabah oleh pihak berkuasa penyeliaan yang kompeten berkaitan dengan Perkhidmatan.
Grouper akan menyediakan maklumat yang munasabah perlu untuk menunjukkan pematuhan terhadap kewajipan Pemproses yang berkenaan, yang mungkin termasuk dokumentasi keselamatan, pensijilan, laporan audit dan ringkasan.
Apabila maklumat tersebut tidak mencukupi dan audit diperlukan oleh Undang-undang Perlindungan Data yang Berkenaan, Pelanggan boleh meminta audit dengan notis yang munasabah. Audit biasanya terhad kepada sekali dalam mana-mana tempoh dua belas bulan melainkan Insiden Keselamatan atau keperluan pengawalseliaan mewajarkan semakan yang lebih kerap. Pelanggan akan menanggung kos auditan sendiri melainkan undang-undang atau Perjanjian memperuntukkan sebaliknya.
Grouper akan memastikan bahawa Pemindahan Terhad Data Peribadi Pelanggan dibuat selaras dengan Undang-undang Perlindungan Data yang Berkenaan. Apabila Pelanggan membeli perkhidmatan residensi data Eropah, storan utama Data Peribadi Pelanggan adalah di Ireland/EEA melalui Amazon Web Services (AWS), tetapi akses jauh bukan-EEA yang dibenarkan masih boleh merupakan Pemindahan Terhad dan mesti dilindungi sewajarnya.
Jika mekanisme pemindahan tidak lagi sah, Grouper akan bekerjasama dengan Pelanggan untuk melaksanakan mekanisme sah alternatif atau menggantung pemindahan yang terjejas.
Setakat yang dibenarkan oleh undang-undang, Grouper akan menyemak permintaan pihak berkuasa awam yang mengikat secara undang-undang untuk Data Peribadi Pelanggan, mencabar permintaan yang menyalahi undang-undang atau tidak seimbang apabila terdapat alasan yang munasabah, berusaha untuk mengehadkan pendedahan kepada minimum yang dikehendaki oleh undang-undang, memaklumkan Pelanggan apabila dibenarkan oleh undang-undang dan mengekalkan rekod yang sesuai.
Atas permintaan Pelanggan, atau selepas penamatan atau tamat tempoh Perkhidmatan, Grouper akan, mengikut pilihan Pelanggan dan tertakluk kepada kebolehlaksanaan teknikal serta Perjanjian, memulangkan atau memadamkan secara selamat Data Peribadi Pelanggan dan mewajibkan Subpemproses yang berkaitan melakukan perkara yang sama. Apabila undang-undang memerlukan penyimpanan, Grouper akan mengasingkan dan melindungi data yang disimpan dan Memprosesnya hanya sebagaimana yang dikehendaki oleh undang-undang.
Pelanggan menjamin bahawa ia mempunyai hak, kebenaran, notis, asas perundangan dan kebenaran yang diperlukan untuk menyediakan Data Peribadi Pelanggan untuk Pemprosesan; bahawa arahannya mematuhi Undang-Undang Perlindungan Data yang Berkenaan; bahawa ia tidak akan mengarahkan Pemprosesan yang menyalahi undang-undang; dan bahawa ia akan mengkonfigurasi serta menggunakan Perkhidmatan dengan selamat dan mengekalkan kawalan yang sesuai ke atas akaun pengguna, kelayakan dan integrasi.
Liabiliti yang timbul daripada atau berkaitan dengan DPA ini tertakluk kepada had dan pengecualian dalam Perjanjian kecuali setakat yang dilarang oleh Undang-undang Perlindungan Data yang Berkenaan atau tidak konsisten dengan peruntukan SCC mandatori. Tiada apa-apa dalam DPA ini mengehadkan hak Subjek Data atau pihak berkuasa penyeliaan yang tidak boleh dihadkan secara sah.
DPA ini berkuat kuasa apabila Pelanggan terikat dengannya dan terus berkuat kuasa selagi Grouper Memproses Data Peribadi Pelanggan bagi pihak Pelanggan. Kewajipan yang secara semula jadi atau di bawah undang-undang mesti berterusan sementara data disimpan akan terus berkuat kuasa selepas tamat tempoh atau penamatan.
Grouper boleh mengemas kini DPA ini apabila secara munasabah perlu untuk mematuhi undang-undang, melaksanakan mekanisme pemindahan baharu, bertindak balas terhadap panduan pengawalseliaan, atau mencerminkan perubahan kepada Perkhidmatan atau Pemprosesan. Tiada kemas kini akan mengurangkan perlindungan secara material semasa tempoh langganan aktif kecuali jika dikehendaki oleh undang-undang atau dipersetujui secara nyata.
Kecuali apabila Undang-undang Perlindungan Data yang Berkenaan atau terma pemindahan mandatori memerlukan sebaliknya, DPA ini ditadbir oleh undang-undang yang mentadbir yang terpakai kepada Perjanjian.
Sekiranya berlaku ketidakselarasan mengenai Data Peribadi Pelanggan, susunan keutamaan berikut terpakai: Undang-Undang Perlindungan Data yang Berkenaan yang mandatori; SCC yang terpakai, Tambahan UK atau mekanisme pemindahan mandatori lain; DPA ini; peruntukan perlindungan data yang terpakai dalam Perjanjian; dan baki Perjanjian.
Pengawal / Pengeksport Data
Pelanggan yang dikenal pasti dalam Perjanjian atau Borang Pesanan yang berkenaan.
Pemproses / Pengimport Data
Grouper Technology Limited, 3rd Floor, 22 Ely Place, Dublin, D02 AH73, Ireland.
Penyedia Teknologi
BambooHR LLC dan entiti BambooHR yang berkenaan yang menyediakan platform HRIS asas.
Subjek
Penyediaan, pelaksanaan, konfigurasi, operasi, penyelenggaraan, sokongan pengehosan, keselamatan dan sokongan perkhidmatan sistem maklumat sumber manusia berkaitan BambooHR.
Sifat Pemprosesan
Pengumpulan, penerimaan, pencatatan, pengorganisasian, penstrukturan, migrasi, pengehosan, penyimpanan, pengambilan semula, perundingan, penggunaan, penghantaran, penyediaan, pengehadan, akses sokongan, pemadaman dan Pemprosesan lain yang secara munasabah perlu untuk menyediakan Perkhidmatan.
Tujuan
Untuk menyediakan, melaksanakan, mengendalikan, mengamankan, menyelenggara dan menyokong Perkhidmatan selaras dengan arahan Pelanggan yang didokumenkan dan Perjanjian.
Tempoh
Untuk tempoh Perkhidmatan dan sebarang tempoh selepas itu yang diperlukan untuk memulangkan atau memadam Data Peribadi Pelanggan atau mematuhi undang-undang.
Subjek Data
Pekerja, bekas pekerja, bakal pekerja, calon, kontraktor, perunding, pekerja agensi, pekerja sementara dan pekerja kasual, pelatih, sukarelawan, pemberi rujukan, tanggungan, benefisiari, kenalan kecemasan, pentadbir Pelanggan dan individu lain yang Data Peribadinya diserahkan oleh atau bagi pihak Pelanggan.
Data Peribadi
Maklumat identiti, hubungan, demografi, pekerjaan, pengambilan, kelayakan, organisasi, pampasan, penggajian, cukai, keselamatan sosial, perbankan, pencen, faedah, kehadiran, cuti, prestasi, latihan, tatatertib, kenalan kecemasan, akaun, sistem dan berkaitan HR.
Data Sensitif
Apabila dipilih oleh Pelanggan, boleh merangkumi maklumat kesihatan dan ketidakupayaan serta data kategori khas atau sensitif lain yang dibenarkan oleh Perkhidmatan.
Penyimpanan Utama Eropah
Ireland / EEA melalui Amazon Web Services (AWS) untuk Pelanggan yang membeli perkhidmatan residensi data Eropah.
Pihak Berkuasa Penyeliaan yang Kompeten
Apabila DPC berwibawa: Data Protection Commission, 6 Pembroke Row, Dublin 2, D02 X963, Ireland.
Grouper mengekalkan langkah-langkah teknikal dan organisasi merentasi domain kawalan minimum berikut:
1. Tadbir Urus Keselamatan Maklumat
Tanggungjawab keselamatan yang didokumenkan, penilaian risiko, tadbir urus, penyeliaan pengurusan dan dasar yang sesuai.
2. Keselamatan Personel
Kewajipan kerahsiaan, saringan yang sesuai dengan peranan jika dibenarkan oleh undang-undang, latihan kesedaran keselamatan dan privasi, serta kawalan tatatertib bagi akses tanpa kebenaran.
3. Keselamatan Fizikal
Akses terhad ke kemudahan dan infrastruktur yang berkaitan; laluan akses yang dikawal; kebenaran akses; pemantauan fizikal dan perlindungan lain yang sesuai dengan persekitaran pengehosan.
4. Pengurusan Identiti dan Akses
Pengesahan, akses berasaskan peranan, keistimewaan minimum, kawalan akaun istimewa, pengurusan kitaran hayat akaun, tamat masa ketidakaktifan dan semakan berkala.
5. Kawalan Akses Data
Kawalan direka supaya pengguna yang dibenarkan hanya dapat mengakses data dalam skop kebenaran mereka; pengelogan dan pemantauan akses; pelepasan data hanya kepada individu yang dibenarkan.
6. Penyulitan dan Pseudonimisasi
Penyulitan yang sesuai bagi Data Peribadi semasa penghantaran dan pada rest; pseudonimisasi apabila sesuai dengan tujuan pemprosesan.
7. Keselamatan Rangkaian dan Penghantaran
Tembok api, pintu masuk yang dilindungi, saluran komunikasi selamat, TLS/SFTP atau mekanisme pemindahan terlindung yang setara, dan kawalan terhadap pintasan atau pengubahan tanpa kebenaran.
8. Pengelogan dan Pemantauan
Pengelogan aktiviti sistem, pentadbiran dan akses yang berkaitan; pemantauan untuk peristiwa yang mencurigakan; pengekalan maklumat audit yang sesuai dengan risiko.
9. Kawalan Input dan Perubahan
Kawalan untuk mengenal pasti siapa yang memasukkan, mengubah atau memadam data; pengesahan pengguna dan sistem yang dibenarkan; amalan pengurusan perubahan yang didokumenkan.
10. Pengujian Kerentanan dan Keselamatan
Proses untuk mengenal pasti, menilai dan membetulkan kerentanan; pengujian penembusan atau keselamatan berkala; penilaian dan penyemakan keberkesanan kawalan secara tetap.
11. Ketersediaan, Sandaran dan Pemulihan
Lebihan infrastruktur, sandaran, keupayaan pemulihan, kawalan ketersediaan dan perlindungan terhadap kehilangan atau kemusnahan secara tidak sengaja.
12. Kesinambungan Perniagaan dan Pemulihan Bencana
Pelan kesinambungan dan pemulihan yang didokumenkan dan direka bentuk untuk memulihkan ketersediaan serta akses dalam tempoh yang munasabah selepas gangguan atau Insiden Keselamatan.
13. Pengasingan Data
Pengasingan logik atau pada tahap aplikasi antara pelanggan dan antara tujuan pemprosesan; kawalan direka untuk menghalang akses silang pelanggan tanpa kebenaran.
14. Pembangunan Selamat
Amalan keselamatan yang sesuai untuk pembangunan, ujian, keluaran dan pengurusan perubahan perisian.
15. Pengurusan Subpemproses
Usaha wajar, kewajipan perlindungan data bertulis, semakan keselamatan, perlindungan pemindahan dan pengawasan berterusan yang sesuai dengan pemprosesan.
16. Pengurusan Insiden
Prosedur yang didokumenkan untuk pengesanan, penyiasatan, pembendungan, pemulihan, eskalasi, pemberitahuan pelanggan dan pengajaran yang diperoleh.
Pemindahan Terhad EU
Apabila SCC EU diperlukan, SCC Suruhanjaya Eropah rasmi digabungkan melalui rujukan tanpa perubahan pada perkataan mandatori. Melainkan peranan menghendaki sebaliknya, Pelanggan ialah Pengeksport Data, Grouper dan/atau Penyedia Teknologi yang berkenaan ialah Pengimport Data, dan Modul Dua terpakai bagi pemindahan Pengawal kepada Pemproses.
Pemindahan Terhad UK
Bagi pemindahan yang tertakluk kepada Undang-Undang Perlindungan Data UK, EU SCC akan terpakai bersama dengan Tambahan Pemindahan Data Antarabangsa UK yang terkini pada masa itu atau mekanisme pemindahan UK lain yang diiktiraf secara undang-undang.
Pemindahan Swiss
Bagi pemindahan tertakluk kepada undang-undang perlindungan data Swiss, SCC akan ditafsirkan dan disesuaikan seperti yang dikehendaki di bawah undang-undang Swiss yang terpakai, termasuk rujukan yang sesuai kepada pihak berkuasa penyeliaan Swiss dan Subjek Data Swiss.
EU-US Data Privacy Framework
Apabila penerima AS ialah peserta yang layak dalam Rangka Kerja Privasi Data EU-AS dan keputusan kecukupan Suruhanjaya Eropah kekal sah bagi Pemprosesan yang berkaitan, rangka kerja tersebut boleh digunakan sebagai mekanisme kecukupan. Grouper tidak bergantung pada rangka kerja Privacy Shield EU-AS atau Swiss-AS yang telah lapuk.
Penilaian Impak Pemindahan dan Langkah Tambahan
Apabila diperlukan, pihak-pihak akan menilai keadaan pemindahan, undang-undang dan amalan negara destinasi, pemindahan seterusnya, kategori data, lokasi storan, saluran penghantaran dan perlindungan tambahan teknikal, kontrak atau organisasi. Pemindahan akan digantung apabila tiada perlindungan yang sah dan mencukupi boleh dikekalkan secara munasabah.
Senario Akses Luar Biasa bagi Pelanggan Eropah
Akses luar biasa yang dibenarkan di luar EEA hanya boleh berlaku dalam keadaan berikut:
- kecemasan yang menjejaskan persekitaran pusat data Ireland atau kesinambungan perkhidmatan;
- permintaan sokongan atau penyelenggaraan yang memerlukan akses pakar yang dibenarkan di luar EEA, tertakluk kepada kelulusan Pelanggan atau kebenaran kontrak yang berkenaan; dan
- permintaan Pelanggan yang disahkan untuk Pemprosesan atau pengehosan di luar rantau Eropah.
Penyedia tepat yang digunakan berbeza mengikut produk, ciri, laluan sokongan dan konfigurasi Pelanggan. Daftar subpemproses langsung semasa yang dikendalikan oleh Grouper dan/atau BambooHR adalah mengawal bagi penyampaian perkhidmatan aktif.
Penyedia utama berikut telah dikenal pasti dalam bahan perkhidmatan yang mentadbir. Penyedia yang disenaraikan di sini tidak semestinya Memproses Data Peribadi Pelanggan bagi setiap Pelanggan atau setiap pelaksanaan.
BambooHR LLC
Penyedia teknologi; penyelenggaraan, pengehosan dan sokongan HRIS. Lokasi: Amerika Syarikat / rantau perkhidmatan termasuk Eropah.
Amazon Web Services (AWS)
Infrastruktur pengehosan awan utama; pengehosan wilayah Eropah di Ireland. Lokasi: Ireland / Eropah dan wilayah lain bergantung pada konfigurasi perkhidmatan.
Anthropic / Claude
Pemprosesan AI / model bahasa. Lokasi: Amerika Syarikat.
Cohere
Pemprosesan model bahasa API / AI. Lokasi: Amerika Syarikat.
OpenAI
Pemprosesan model bahasa API / AI. Lokasi: Amerika Syarikat.
LlamaIndex / LlamaParse
Penghuraian dokumen pilihan yang berkaitan dengan fungsi AI. Lokasi: Amerika Syarikat.
Atlas MongoDB
Penyimpanan data yang menyokong perkhidmatan terpilih / fungsi berkaitan AI. Lokasi: Amerika Syarikat.
Gainsight
Perkhidmatan hubungan pelanggan / CRM.
Salesforce
Platform CRM.
Cloudflare
Tembok api aplikasi web / keselamatan.
Datadog
Pemantauan infrastruktur dan aplikasi.
Microsoft / Google Workspace
Kerjasama, komunikasi dan penyimpanan dokumen bergantung pada konfigurasi semasa.
Mailgun
Komunikasi aplikasi.
Snowflake
Analitik data.
Twilio
MFA / penghantaran SMS.
Penyedia Tambahan
Penyedia tambahan yang dikenal pasti dalam bahan perkhidmatan semasa mungkin termasuk Celonis/Make, Databricks, Formstack, Jira, Netskope, Omni/Visier, Pendo, Rollbar, Slack, Tableau, OneTrust/TrustArc, Wrike dan lain-lain. Pelanggan hendaklah merujuk kepada senarai subkontraktor langsung BambooHR dan maklumat subpemproses semasa Grouper’s untuk butiran paling terkini.
1. Skop
Jadual ini terpakai apabila Pelanggan mendayakan atau menggunakan fungsi kecerdasan buatan atau pembelajaran mesin BambooHR berhubung dengan Perkhidmatan yang disokong oleh Grouper.
2. Penyedia AI
Bahan perkhidmatan semasa mengenal pasti penyedia AI termasuk OpenAI, Cohere dan Anthropic/Claude dan mungkin mengenal pasti penyedia tambahan seperti LlamaIndex untuk penghurai dokumen pilihan. Set penyedia aktif boleh berubah mengikut keperluan notis subpemproses yang terpakai.
3. Input dan Output
Gesaan, arahan atau data yang disediakan oleh Pelanggan yang dihantar ke fungsi AI boleh membentuk “Input” dan respons yang dijana boleh membentuk “Output”. Bergantung pada ciri, Input atau Output mungkin termasuk Data Pelanggan. Output mungkin tidak unik dan mungkin serupa dengan output yang dihasilkan untuk pengguna lain.
4. Tanggungjawab Pelanggan dan Pengawasan Manusia
Pelanggan bertanggungjawab untuk memastikan bahawa ia mempunyai hak, asas yang sah, notis dan kebenaran yang diperlukan untuk menyerahkan Input dan menggunakan Output. Pelanggan mesti melaksanakan pengawasan manusia yang mencukupi dan mesti menilai output secara bebas sebelum menggunakannya untuk keputusan berkaitan pekerjaan, undang-undang, kewangan, keselamatan kritikal atau keputusan signifikan yang serupa.
5. Sekatan terhadap Data Sensitif dan Terkawal
Apabila dilarang oleh terma AI yang terpakai, Pelanggan tidak boleh menghantar maklumat sensitif atau terkawal kepada ciri AI, termasuk maklumat kesihatan, genetik atau biometrik, nombor pengenalan yang dikeluarkan oleh kerajaan, atau maklumat kewangan peribadi atau maklumat akaun bank. Pelanggan hendaklah meminimumkan Data Peribadi dalam gesaan.
6. Ketepatan, Bias dan Keadilan
AI Generatif mempunyai batasan yang diketahui dan tidak diketahui. Output mungkin tidak tepat, tidak lengkap, tidak selamat, berat sebelah, tidak adil, menyinggung perasaan atau sebaliknya tidak sesuai. Pelanggan bertanggungjawab untuk menyemak output, menguji risiko yang berkaitan dan mengelakkan diskriminasi yang menyalahi undang-undang atau keputusan pekerjaan yang automatik semata-mata.
7. Penambahbaikan Model
Apabila terma AI BambooHR yang berkenaan membenarkan penggunaan Data Prestasi dan Maklum Balas untuk menambah baik fungsi AI, penggunaan sedemikian ditadbir oleh terma tersebut. Apabila Data Pelanggan digunakan untuk menyetel halus model khusus pelanggan, model yang terhasil digunakan untuk menyediakan ciri AI kepada Pelanggan tersebut dan selainnya tidak digunakan untuk menyediakan perkhidmatan kepada pelanggan lain.
8. Pemprosesan Antarabangsa
Penyedia AI boleh Memproses Input yang dibenarkan atau Data Peribadi berkaitan di luar EEA. Pemprosesan sedemikian tertakluk pada perlindungan pemindahan dalam DPA ini dan tidak mengubah lokasi wilayah storan HRIS teras yang dikontrakkan oleh Pelanggan. Pelanggan hendaklah menilai sama ada penggunaan AI pilihan adalah konsisten dengan keperluan kediaman data, majlis pekerja, undang-undang pekerjaan dan risiko mereka sendiri sebelum mengaktifkannya.
Ada soalan tentang Dasar Privasi ini atau hak data anda?
Hubungi Kami







































