נספח DPA זה חל על עיבוד מידע אישי על ידי Soft-Master LTD מטעם הלקוח במסגרת אספקת שירותי IaaS.
גילוי בנושא ציות קבוצתי: Soft-Master LTD מפעילה את מערכות אבטחת המידע וניהול הפרטיות שלה (ISMS/PIMS) בתיאום עם SDefender, ישות אבטחה ייעודית בתוך הקבוצה התאגידית שלנו. כל אבטחת התשתיות, בקרות הגנת המידע והציות הרגולטורי (לרבות ISO 27001 ו-ISO 27701) מנוהלים ומתוחזקים על ידי SDefender מטעם Soft-Master LTD.
Soft-Master LTD מתחייבת בזאת:
Soft-Master LTD תסייע ללקוח, ככל הניתן, במילוי חובתו להיענות לבקשות מאת יחידים המממשים את זכויותיהם (גישה, מחיקה, תיקון) על פי ה-GDPR או הדין הישראלי. מאחר שלספק אין גישה ישירה למסדי הנתונים של הלקוח', הלקוח נותר אחראי לביצוע פעולות אלה בתוך מערכותיו.
במקרה של פריצת נתונים מאומתת בתוך התשתית המנוהלת על ידי Soft-Master LTD, הספק יודיע ללקוח ללא דיחוי בלתי סביר ויספק סיוע סביר בחקירת האירוע ובהפחתת נזקיו.
Soft-Master LTD תעמיד לרשות הלקוח את המידע הנחוץ להוכחת הציות להתחייבויות אלה. הדבר מתקיים בעיקר על ידי אספקת הוכחה לתוקף הסמכות ה-ISO 27001 וה-ISO 27701, וכן, במידת הצורך, יומני אבטחת תשתית (Syslog).
עם סיום השירותים, Soft-Master LTD תמחק או תחזיר, על פי בחירת הלקוח, את כל המידע האישי הקשור לחשבון, אלא אם הדין החל מחייב המשך אחסון. נתונים בתוך המופעים הווירטואליים של הלקוח’ נמחקים אוטומטית עם הוצאת השירות משימוש.