Juridik
GDPR och personuppgiftsbiträde
Revalta har tekniska funktioner som stödjer spårbar personuppgiftshantering. Ett bindande personuppgiftsbiträdesavtal, registerförteckning och verifierad underbiträdeslista ska komplettera denna sida före full kommersiell databehandling.
Roller
Kundorganisationen är normalt personuppgiftsansvarig för kunddata. Revalta är avsett att agera som personuppgiftsbiträde när tjänsten behandlar sådan data på kundens instruktioner. Den slutliga ansvarsfördelningen ska dokumenteras i avtal för respektive kundrelation.
Biträdesavtalets minimipunkter
Det bindande biträdesavtalet bör bland annat fastställa föremål och varaktighet, behandlingens art och ändamål, typer av personuppgifter, kategorier av registrerade, dokumenterade instruktioner, sekretess, säkerhetsåtgärder, underbiträden, assistans vid rättighetsbegäranden, incidenter, radering eller återlämning samt revisions- och informationsskyldigheter.
Registerutdrag, rättelse och radering
Systemet ska ge kundorganisationen praktiska möjligheter att söka, exportera, rätta och radera data när det är förenligt med lag, avtal, tekniska beroenden och krav på bevarande. Självbetjäning för alla datatyper är inte ett löfte förrän respektive flöde är verifierat i produktion.
Incidenthantering
Säkerhets- och auditloggar ska stödja utredning och spårbarhet. Rutiner för klassificering, eskalering, kontaktpersoner, dokumentation och underrättelse till personuppgiftsansvarig ska fastställas organisatoriskt; teknisk loggning ensam uppfyller inte hela incidentprocessen.
Underbiträden och internationella överföringar
En verifierad förteckning över relevanta leverantörer, behandlingsplatser och överföringsmekanismer ska finnas innan bindande biträdesvillkor publiceras. Nya underbiträden ska hanteras enligt den informations- och invändningsprocess som avtalas med kunden.
Tekniska och organisatoriska skydd
Revalta använder bland annat tenant- och rollstyrning, säkra sessioner, privata cache-direktiv, validering, auditlogg, strukturerad loggning och begränsad åtkomst till känsliga funktioner. Organisatoriska processer, behörighetsrecensioner, backup/restore-verifiering och leverantörsstyrning behöver ingå i den samlade säkerhetsmodellen.
Bindande kund-, integritets- och personuppgiftsvillkor gäller först när de har fastställts och publicerats med verifierad avtalspart och kontaktinformation.