Dodatek o správcích podle zákonů o ochraně osobních údajů ve státech USA k Podmínkám ochrany dat mezi správci pro měření Google

Společnost Google a zákazník sjednali podmínky ochrany dat mezi správci pro měření Google („podmínky mezi správci“), které doplňují smlouvu. Tento Dodatek o správcích podle zákonů o ochraně osobních údajů ve státech USA, který je součástí podmínek mezi správci (dále jen „Dodatek o správcích podle zákonů o ochraně osobních údajů ve státech USA“) je uzavřen mezi společností Google a Zákazníkem a také doplňuje smlouvu. Tento dodatek nabude účinnosti 1. ledna 2023 nebo v den, kdy jej zákazník kliknutím přijal nebo kdy ho strany jiným způsobem odsouhlasily, podle toho, co nastane později.

1. Úvod.

Společnost Google vám může nabídnout a zákazník může povolit určitá nastavení ve službě, konfigurace a další funkce měřicích služeb související s omezeným zpracováním dat, jak je popsáno v podpůrné dokumentaci na webu business.safety.google/rdp, která může být čas od času aktualizována („omezené zpracování dat“). Tento Dodatek o správcích podle zákonů o ochraně osobních údajů ve státech USA obsahuje ustanovení o ochraně údajů vztahující se pouze k nastavení sdílení údajů (pokud není omezené zpracování dat povoleno) a nevztahuje se na poskytování měřicích služeb. Při používání služeb Google nese zákazník výhradní odpovědnost za dodržování jednotlivých příslušných zákonů o ochraně osobních údajů v jednotlivých státech USA včetně omezeného zpracování dat.

Tento Dodatek o správcích podle zákonů o ochraně osobních údajů ve státech USA odráží smlouvu stran týkající se zpracování osobních údajů a deidentifikace údajů zákazníků (jak je definováno níže) v souladu s příslušným nastavením sdílení údajů v souvislosti s příslušnými zákony o ochraně soukromí (jak je definováno níže) a je platný pouze v rozsahu, v jakém platí příslušné zákony o ochraně soukromí v jednotlivých státech.

2. Definice a výklad.

2.1 „Příslušnými zákony o ochraně soukromí v jednotlivých státech“ se rozumí: (a) zákon CCPA; (b) zákon o ochraně osobních údajů spotřebitelů z Virginie, Va. Code Ann. § 59.1-571 et seq.; (c) zákon o ochraně soukromí z Colorada (Colo. Rev. Stat.) § 6-1-1301 et seq. spolu se všemi prováděcími předpisy; (d) Zákon o ochraně osobních údajů a online sledování z Connecticutu, Pub. Act No. 22015 a (e) zákon o ochraně soukromí spotřebitelů v Utahu, Utah Code Ann. § 13-61-101 et seq.

2.2 „CCPA“ označuje zákon o ochraně soukromí spotřebitelů v Kalifornii z roku 2018 ve znění pozdějších předpisů, mimo jiné ve znění zákona o právech na ochranu soukromí v Kalifornii z roku 2020, spolu se všemi prováděcími předpisy.

2.3 „Deidentifikované údaje“ jsou údaje, které byly „deidentifikovány“ (jak je definováno v zákoně CCPA) a „deidentifikované údaje“ (podle jiných příslušných zákonů o ochraně soukromí v jednotlivých státech) při předávání jednou stranou druhé.

2.4 Pojmy „firma“, „spotřebitel“, „správce“, „osobní údaje“, „proces“, „zpracování“, „prodej“ a „prodávat“ použité v tomto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA mají význam uvedený v příslušných zákonech o ochraně soukromí v jednotlivých státech.

2.5 Pojmy začínající velkým písmenem, které nejsou v tomto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA definovány, mají význam definovaný v podmínkách pro správce.

3. Příslušné zákony o ochraně soukromí v jednotlivých státech

3.1 Deidentifikované údaje. Každá ze stran bude splňovat požadavky na zpracování deidentifikovaných údajů, které jsou stanoveny v příslušných zákonech o ochraně soukromí v jednotlivých státech, a to v souvislosti s deidentifikovanými údaji, které obdrží od druhé strany na základě nastavení sdílení údajů.

3.2 Povinnosti společnosti Google na základě CCPA. V souvislosti se zpracovávanými osobními údaji zákazníků bez povoleného omezeného zpracování dat podle nastavení sdílení údajů a v rozsahu, v jakém se zákon CCPA vztahuje na zpracování osobních údajů zákazníka:

  • (a) společnost Google bude osobní údaje zákazníka zpracovávat v souladu s nastavením sdílení údajů, jak je dále popsáno ve smlouvě a v podpůrné dokumentaci (např. v článcích centra nápovědy), nebo jak je jinak povoleno podle zákona CCPA, a strany souhlasí, že zákazník osobní údaje zákazníka společnosti Google pro tyto účely zpřístupňuje;
  • (b) společnost Google umožní prostřednictvím auditů ověřit, zda společnost Google dodržuje své povinnosti vyplývající z tohoto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA, a to následovně:
    • (i) Zákazník může provést audit za účelem ověření plnění povinností ze strany společnosti Google podle tohoto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA tím, že si ke kontrole vyžádá (1) osvědčení vydané za účelem bezpečnostního ověření odrážející výsledek auditu provedeného externím auditorem (např. Certifikace ISO/IEC 27001 nebo srovnatelná certifikace nebo jiný certifikát zabezpečení auditu provedeného externím auditorem, na němž se zákazník a společnost Google dohodnou) do 12 měsíců od data žádosti zákazníka a (2) jakékoli další informace, které společnost Google považuje za přiměřené, aby mohl zákazník takové dodržování povinností ověřit.
    • (ii) Společnost Google může dle svého uvážení a v reakci na žádost zákazníka požádat externího auditora o ověření, zda společnost Google plní své povinnosti podle tohoto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA. V průběhu tohoto auditu společnost Google externímu auditorovi poskytne všechny údaje potřebné k prokázání dodržování povinností. Pokud si zákazník takový audit vyžádá, může mu společnost Google účtovat poplatek (na základě jejích přiměřeně vynaložených nákladů). Společnost Google před takovým auditem poskytne zákazníkovi veškeré podrobnosti o daném poplatku a jeho výpočtu. Zákazník má povinnost uhradit veškeré poplatky účtované jakýmkoli externím auditorem za provedení takového auditu.
    • (iii) Nic, co je v tomto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA uvedeno, nevyžaduje, aby společnost Google informovala zákazníka nebo jeho externího auditora o následujících údajích nebo aby k nim umožnila přístup:
      • (1) údaje o jiných zákaznících subjektu společnosti Google,
      • (2) interní účetní nebo finanční údaje subjektu společnosti Google,
      • (3) obchodní tajemství subjektu společnosti Google,
      • (4) informace, které podle přiměřeného názoru společnosti Google mohou: (A) ohrozit bezpečnost jakýchkoli systémů nebo prostor subjektu společnosti Google, nebo (B) způsobit, že nějaký subjekt společnosti Google poruší své povinnosti podle příslušných zákonů o ochraně soukromí v jednotlivých státech, případně své povinnosti v oblasti bezpečnosti a ochrany soukromí vůči zákazníkovi nebo jakékoli třetí straně, nebo
      • (5) informace, o které zákazník nebo jeho externí auditor usiluje z jiných důvodů než za účelem naplnění povinností zákazníka podle příslušných zákonů o ochraně soukromí v jednotlivých státech v dobré víře.
  • (c) společnost Google uvědomí zákazníka o tom, že již společnost Google nemůže plnit své povinnosti vyplývající ze zákona CCPA;
  • (d) jestliže se zákazník důvodně domnívá, že společnost Google zpracovává osobní údaje zákazníka neoprávněným způsobem, má právo informovat společnost Google o takovémto svém přesvědčení prostřednictvím metod popsaných na adrese privacy.google.com/businesses/processorsupport a strany budou v případě potřeby v dobré víře usilovat o nápravu aktivit zpracování, které povinnosti údajně porušují; a
  • (e) společnost Google bude plnit příslušné povinnosti vyplývající ze zákona CCPA a bude poskytovat stejnou úroveň ochrany soukromí, jakou vyžaduje zákon CCPA.

4. Změny v tomto Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA.

Kromě oddílu 9 podmínek pro správce (změny těchto podmínek pro správce) může společnost Google tento Dodatku o správcích podle zákonů o ochraně osobních údajů ve státech USA změnit bez předchozího upozornění, pokud (a) je změna založena na platném zákoně, platném nařízení, soudním příkazu nebo pokynu vydaném orgánem státní správy nebo pokud (b) nemá podstatný negativní dopad na zákazníka podle platných právních předpisů o ochraně soukromí, jak je přiměřeným způsobem stanoví společnost Google.

1. ledna 2023

Pomohly vám tyto informace?

Jak bychom článek mohli vylepšit?
true
Zvolte si vlastní výukový program

Vyzkoušejte google.com/analytics/learn, nový zdroj informací, který vám pomůže využít službu Google Analytics 4 na maximum. Na novém webu najdete videa, články a postupy. Jsou zde také odkazy na Google Analytics Discord, blog, kanál YouTube a úložiště GitHub.

Pusťte se do učení!

Vyhledávání
Vymazat vyhledávání
Zavřít vyhledávání
Hlavní nabídka
16975772613679575905
true
Prohledat Centrum nápovědy
true
true
true
true
true
69256
false
false