FoodzillaのGDPR対応
すべてのアカウントにDPA
データ処理契約は利用規約の一部なので、登録した日からすべての専門家に適用されます。クライアントのデータの管理者はあなた、処理者は当社で、これはGDPR第28条の要件どおりです。追加の申請や署名は不要です。
EUと英国の代理人
Foodzillaを運営するZilla Technologies Ltdはニュージーランドにあります。第27条に基づく代理人はEuverifyで、EUはアイルランド、英国はロンドンが担当します。クライアントは直接連絡できます。
データの保存場所
クライアントのデータはシンガポールのMongoDB Atlasデータベースに保存されます。EUと英国からの移転には、欧州委員会の標準契約条項と英国補遺を使います。当社の所在地ニュージーランドは、EUと英国の両方から十分性認定を受けています。
暗号化とアクセス
データは通信中にTLSで暗号化され、保存時も暗号化されます。バックアップも同様です。アクセスできるのは必要な人だけで、管理者のアクセスには多要素認証が必要です。バックアップは3か月後に削除されます。
クライアントからの請求
クライアントは、プライバシー請求フォームまたはEuverifyのGDPRポータルから、データのコピー、訂正、削除を求められます。Foodzillaに保存しているデータに関する請求への対応をお手伝いします。
48時間以内の侵害通知
クライアントのデータに影響する侵害があった場合、把握してから48時間以内にお知らせします。監督機関への報告に必要な情報もお渡しします。
見える再委託先
DPAには、すべての再委託先とその役割、所在地が載っています。追加や変更の30日前にお知らせし、異議を申し立てることもできます。
保存と削除
クライアントのデータはいつでも削除できます。使われなくなったアカウントのデータは、健康記録の規則に対応するため最長7年間保存し、その後削除します。削除の30日前にお知らせします。
ビデオ通話は録画しません
Foodzilla Meetの通話はCloudflare上でリアルタイムに行われます。映像や音声は録画も保存もしません。AIによる通話の要約はCloudflare Workers AIのオープンソースモデルを使い、通話でAIモデルを学習させることはありません。 AI要約を使う場合、通話の文字起こしと要約は、ほかのデータと一緒にシンガポールのMongoDB Atlasに保存されます。
