Bruksvilkår
Velkommen til https://mobitrace.io ! Disse bruksvilkårene (« Vilkår ») gjelder for din tilgang til og bruk av nettstedet vårt, tjenestene og/eller produktene du kjøper eller registrerer deg for på Mobitrace.io (samlet kalt « Tjenestene »). Disse vilkårene utgjør en skriftlig kontrakt mellom deg (« du , « din » eller « bruker ») og Mobitrace, LLC, 800 N King Street, Suite 304-1119, Wilmington, Delaware 19801 United States (« selskapet », « vi »,« vår » eller « oss »). I tillegg til disse vilkårene, er din bruk av tjenestene også underlagt vår personvernerklæring , og standard kontraktsklausuler for dataoverføring.
Mobitrace er en SaaS (Software as a Service) for geolokalisering som gjør det mulig for deg å motta mobiltelefonens nåværende posisjon, forutsatt at du på forhånd har innhentet samtykke fra eieren av telefonnummeret.
Selskapet tilbyr nettstedet https://mobitrace.io ("Nettstedet") og Tjenestene til deg på betingelse av at du godtar disse Vilkårene. Hvis du ikke forstår disse vilkårene eller ikke godtar å være bundet av vilkårene, kan du ikke få tilgang til eller bruke tjenestene våre, og du må umiddelbart slutte å få tilgang til eller bruke tjenestene.
Du godtar disse vilkårene ved å begynne å bruke tjenestene. Videre, ved å opprette en konto hos oss (som definert nedenfor i avsnitt 4, (B), kjøpe en tjeneste, eller få tilgang til eller bruke noen av våre tjenester og/eller applikasjonsprogramgrensesnitt ("API"), erkjenner og godtar du at du indikerer at du har lest, forstått og godtar å være bundet av vilkårene i disse vilkårene. DU HAR INGEN RETT TIL Å FÅ TILGANG TIL ELLER BRUKE VÅRE TJENESTER HVIS DU IKKE GODTAR DISSE VILKÅRENE.
SOM BESKREVET I AVSNITT 3 NEDENFOR, INNEHOLDER DISSE VILKÅRENE EN VOLDGIFTSBESTEMMELSE OG EN FRASKRIVELSE AV GRUPPESØKSMÅL. DU SAMTYKKER I AT ENHVER TVIST MELLOM DEG OG OSS SKAL LØSES VED BINDENDE, INDIVIDUELL VOLDGIFT, OG DU FRASKRIVER DEG RETTEN TIL EN RETTSSAK MED JURY ELLER TIL Å DELTA SOM SAKSØKER ELLER GRUPPEMEDLEM I ETHVERT PÅSTÅTT GRUPPESØKSMÅL ELLER REPRESENTATIV PROSEDYRE.
PERSONVERNERKLÆRING
Vi tar personvernet ditt svært alvorlig. Vår Personvernerklæring forklarer hvordan vi samler inn informasjon fra deg og hvordan vi kan bruke og dele denne informasjonen (inkludert personopplysninger i henhold til GDPR). For informasjon om hvordan vi samler inn, bruker, deler eller på annen måte behandler dine personopplysninger og din bruk av tjenestene, se vår Personvernerklæring. Når det gjelder dine personvernforpliktelser, se også avsnitt 6 nedenfor.
TILGJENGELIGHET
Ved å bruke Tjenestene bekrefter du at du er myndig og har den rettslige handleevnen som kreves for å være bundet av disse Vilkårene.
Videre bekrefter du at all informasjon du oppgir for å få tilgang til Tjenestene, både før og under bruk, er sannferdig, fullstendig og nøyaktig. Hvis du godtar disse vilkårene på vegne av en organisasjon eller enhet, bekrefter og garanterer du at du er autorisert til å godta disse vilkårene på vegne av organisasjonen eller enheten og binde dem til disse vilkårene. I slike tilfeller vil "du" og "din" referere til den organisasjonen.
Videre bekrefter du at all informasjon du oppgir for å få tilgang til tjenestene, både før og under bruk, er sannferdig, fullstendig og nøyaktig.
SKADESLØSHOLDELSE
(A) Uformell tvisteløsning
Selskapets kundeserviceteam kan håndtere de fleste spørsmål eller tvister du måtte ha angående din bruk av tjenestene. Ta kontakt med oss via e-post, telefon eller skriftlig på følgende:
Hvis kundeservice ikke klarer å løse et problem eller en tvist (samlet kalt « Kravet »), samtykker du å først forsøke å løse kravet uformelt og i god tro ved å sende et skriftlig varsel om krav til adressen nedenfor:
Bygning A1, Dubai Digital Park, Dubai Silicon Oasis, Dubai, De forente arabiske emirater
Kravmeldingen må gi Selskapet rimelig varsel om din identitet, en beskrivelse av arten og grunnlaget for kravet ditt, og den erstatningen du søker, inkludert det spesifikke beløpet for eventuell økonomisk erstatning du søker individuelt.
Hvis kravet ditt ikke er løst innen 60 dager etter mottakelsen, må eventuelle rettslige skritt løses gjennom bindende voldgift, inkludert enhver tvist om hvorvidt voldgift er nødvendig for tvisten, med forbehold om unntakene som er angitt nedenfor. Ingen av partene skal iverksette rettslige skritt før 60 dager etter at kravvarselet er mottatt.
Denne delen regulerer enhver tvist mellom deg og oss, og hvordan tvisten skal løses juridisk om nødvendig. Husk at disse bestemmelsene om tvisteløsning kun gjelder for tvister mellom selskapet og deg.
(B) Gjeldende lov og lokasjon
Disse vilkårene skal utelukkende reguleres av og tolkes i samsvar med lovene i New York, USA, , uten hensyn til lovkonfliktprinsipper, forutsatt at voldgiftsbestemmelsen skal reguleres av United States of America Federal Arbitration Act og føderal voldgiftslov.
(C) Voldgift
Ethvert krav, inkludert, men ikke begrenset til, enhver tvist, kontrovers eller krav som oppstår fra eller i forbindelse med denne kontrakten, inkludert inngåelse, tolkning, brudd eller opphør av denne voldgiftsregler. Tribunalet skal bestå av én voldgiftsdommer. Dersom partene ikke kan bli enige om den eneste voldgiftsdommeren innen 14 dager etter at voldgiften er startet, skal JAMS utpeke den eneste voldgiftsdommeren.
Stedet for voldgiften vil være New York, USA. Dom basert på kjennelsen avsagt av voldgiftsmannen(e) kan avsies i enhver domstol med jurisdiksjon der.
Vær oppmerksom på at du, avhengig av bostedsland, under visse omstendigheter kan bringe en tvist inn for de aktuelle myndighetene eller domstolene i landet du bor i.
For amerikanske innbyggere vil eventuelle tvister i henhold til disse vilkårene bli løst individuelt gjennom bindende voldgift, uten gruppeløsning.
Frister for fullføring av voldgifts- og mellomfaser:
Følgende tidsfrister gjelder for enhver voldgift som oppstår som følge av eller er relatert til disse vilkårene:
- Oppdagelsen skal være fullført innen 90 dager etter at kravet om voldgift er forkynt.
- Bevisforhandlingene i sakens realitet (« forhandling ») skal starte innen 120 dager etter at kravet om voldgift er .
- I høringen skal hver side tildeles to dager til å fremlegge direkte bevis og til kryssforhør.
- En kort, begrunnet kjennelse skal avsies innen 45 dager etter at høringen er avsluttet, eller innen 45 dager etter forkynnelse av innlegg etter høringen dersom voldgiftsmannen(e) bestemmer forkynnelsen av slike innlegg.
Voldgiftsmannen må godta de ovennevnte fristene før vedkommende aksepterer oppnevnelsen. Manglende overholdelse av noen av de ovennevnte fristene vil ikke gjøre kjennelsen ugyldig, umulig å håndheve eller kan oppheves. Voldgiftsmannen kan imidlertid ilegge passende sanksjoner og trekke passende negative slutninger mot parten som primært er ansvarlig for manglende overholdelse av slike frister.
Ved å samtykke til voldgift, frasier hver part seg retten til å saksøke for retten eller til å ha juryrettssak.
Språket i voldgiften skal være på engelsk.
Den amerikanske føderale voldgiftsloven (Federal Arbitration Act) regulerer tolkningen og håndhevingen av disse vilkårene for å megle.
Konfidensialitet
Partene skal opprettholde konfidensialiteten rundt voldgiftssaken og kjennelsen, inkludert høringen, med mindre det er nødvendig for å forberede eller gjennomføre voldgiftshøringen i sakens realitet, eller med mindre er nødvendig i forbindelse med en rettslig søknad om et midlertidig rettsmiddel, en rettslig innsigelse mot en kjennelse eller dens håndhevelse, eller med mindre annet er påkrevd ved lov eller rettsavgjørelse.
(D) Ingen gruppesøksmål
Du og Selskapet samtykker i å løse tvister med oss individuelt gjennom voldgift. Du samtykker i at enhver voldgift eller andre rettslige skritt skal være begrenset til oss to som parter, og enhver sammenslåing av andre parter er ikke tillatt. Dette betyr at du ikke kan delta i noen form for representativ prosess mot Selskapet, inkludert, men ikke begrenset til, som saksøker eller gruppemedlem i et påstått gruppesøksmål. Hvis noen del av denne fraskrivelsen av gruppesøksmål anses som ikke-håndhevbar eller ugyldig med hensyn til et bestemt rettsmiddel, må det rettsmiddelet (og bare det rettsmiddelet) skilles fra voldgiften og kan søkes inn for retten.
(E) Rettslig søksmål for å bistå ved voldgift
Selv om vi samtykker i voldgift, har både du og selskapet lov til å søke erstatning fra en kompetent domstol for å få hjelp til voldgift. For eksempel vil en rettssak kunne utsette en , fremtvinge voldgift, bekrefte en voldgiftskjennelse eller søke midlertidig eller permanent forføyning.
DIN BRUK AV TJENESTEN
Mobitrace er en geolokaliserings-SaaS (programvare som en tjeneste) som lar deg motta til en mobiltelefon, forutsatt at du har innhentet forhåndssamtykke fra eieren av telefonnummeret ( « Mottakeren »).
Tjenestene lar deg:
- Skriv inn et telefonnummer på nettstedet og sjekk om vi kan oppdage plasseringen – på dette stadiet gir vi deg foreløpig informasjon, for eksempel navn og land på mobilnettleverandøren, og generell informasjon som viser at vi kan oppdage plasseringen til eieren av telefonen (hvis det er tilfelle). Vær oppmerksom på at vi ikke kan garantere at posisjonsdeteksjon lykkes i tilfeller der telefonen f.eks. er av, mistet eller stjålet;
- Send en sporingsforespørsel via personlig SMS (Finn etter nummer) eller en personlig lenke (Finn etter lenke) – Det er brukernes ansvar å be om samtykke fra mottakeren av SMS-en/lenken til å dele posisjonen sin. Derfor, siden vi ikke kan fastslå årsakene bak de individuelle forespørslene, står du fritt til å formulere teksten i meldingen til mottakeren selv. Vær imidlertid oppmerksom på at meldingen din ikke kan inneholde vilkårlig og/eller villedende informasjon.
- Når du bruker Søk etter nummer-tjenesten, kan du skrive et utkast til en personlig melding direkte på -nettstedet vårt.
- Når du bruker tjenesten «Finn via lenke», tilpasser og navngir du lenken (URL-en) og må utarbeide meldingen din avhengig av anledningen du skal bruke lenken.
- Send en URL som mottakeren kan klikke på og dele posisjonen sin.
- Sjekk historikken din over sendte forespørsler og mottatte steder på kontoen din, definert i bokstav (B) i denne seksjonen 4, for en viss periode (dvs. 1 år).
Mottakeren må eksplisitt godta forespørselen din ved å klikke på URL-en og/eller en bekreftelseslenke/-varsel (avhengig av enheten som brukes ), slik at tjenesten kun kan velges på forhånd.
SMS-en som følger med meldingen din og URL-en når du bruker tjenesten «Finn via telefon», vil alltid inneholde en automatisk generert ansvarsfraskrivelse av Mobitrace som informerer mottakeren om at hvis de klikker på URL-en, uttrykker de samtykke til deling av en aktuell posisjon. Denne ansvarsfraskrivelsen er til informasjonsformål og bidrar til å unngå misbruk av tjenestene våre.
Tjenesten oppgir kun mottakerens posisjon i det øyeblikket de klikker på URL-en, og lar enheten deres dele posisjonen sin. Plasseringen skal ikke under noen omstendigheter gå utover det spesifikke øyeblikket den har blitt godkjent. I tillegg tilbyr ikke Mobitrace noen form for sanntidsovervåking.
Brukere har ikke lov til å spore andre uten deres samtykke. Selv om selskapet forplikter seg til å respektere konfidensialiteten til innsamlede data, bruke dem i henhold til det tiltenkte formålet, og iverksette nødvendige tiltak for å forhindre uautorisert tilgang, i samsvar med gjeldende forskrifter påtar det seg ikke noe ansvar for ulovlig bruk av brukere .
(A) Lisenser
Med forbehold om at du overholder disse vilkårene og gjeldende lover, gir Selskapet deg en ikke-eksklusiv, ikke-viderelisensierbar, tilbakekallelig, ikke-overførbar begrenset lisens til å få tilgang til og bruke Tjenestene. Denne lisensen gir deg rett til å bruke Tjenestene, men den tillater deg ikke å reprodusere, duplisere, kopiere, endre, selge eller på annen måte utnytte noen del av Tjenestene uten forutgående uttrykkelig skriftlig samtykke fra Selskapet. Alle rettigheter som ikke er uttrykkelig gitt i disse vilkårene, er forbeholdt Selskapet.
Ved å sende inn meldinger eller innhold via nettstedet, gir du oss en verdensomspennende, ikke-eksklusiv, royaltyfri, overførbar og underlisensierbar lisens til å bruke, endre, oversette, distribuere, vise og lage avledede verk av det. Vi kan også bruke navnet ditt i forbindelse med innholdet. Vi forbeholder oss imidlertid retten til å nekte eller fjerne ethvert innhold som er falskt, ulovlig, villedende eller krenker tredjeparts rettigheter.
(B) Kontoen din
For å få tilgang til visse deler av Tjenestene, og etter at du har betalt det tilknyttede tjenestegebyret (som definert i Art. 5 nedenfor), vil det automatisk opprettes en konto for tjenestene dine (din « Konto »). Du erklærer og garanterer at all informasjon du oppgir i forbindelse med Kontoen din og din bruk av Tjenestene er oppdatert, fullstendig og nøyaktig, og at du vil oppdatere denne informasjonen etter behov. Du erklærer og garanterer videre at du ikke utgir deg for å være noen person eller enhet gjennom Kontoen din eller villeder andre om din tilknytning til noen person eller enhet. Du er ansvarlig for å opprettholde konfidensialiteten til Kontoens legitimasjon, inkludert brukernavn og passord. Du samtykker i å varsle Selskapet umiddelbart om uautorisert bruk av Kontoen din. Hvis vi, etter eget skjønn, mistenker at det har vært et brudd på kontosikkerheten din, forbeholder oss retten til å nekte tilgang til tjenestene, avslutte kontoen din, slette informasjon fra kontoen (inkludert innhold), suspendere eller avslutte din rett til å bruke tjenestene eller iverksette andre tiltak som vi anser som på mer enn ett år.
(C) Begrensninger på tjenestene
Vi pålegger visse begrensninger på din bruk av Tjenestene, og du samtykker i å ikke :
- Oppgi falsk, villedende eller unøyaktig informasjon når du registrerer og oppretter en konto og/eller oppgir betalingsinformasjon, oppretter mer enn én konto, overfører kontoen din eller oppretter en konto uten autorisasjon;
- Laste opp, legge ut, overføre, vise, fremføre eller distribuere innhold, informasjon eller materiale som er injurierende, ærekrenkende, fornærmende, truende, voldelig, trakasserende eller obskønt;
- Bruke tjenestene til å legge ut eller distribuere (sensitiv) personlig informasjon;
- Utgi seg for å være eller feilaktig fremstille tilknytning, forbindelse eller assosiasjon med noen part;
- Endre eller endre plasseringen eller plasseringen av annonser som er lagt ut via nettstedet;
- Avsløre, samle inn eller på annen måte samle inn informasjon om brukere;
- Bruke eller forsøke å bruke enhver motor, programvare, verktøy, agent eller annen enhet eller mekanisme (inkludert, uten begrensning nettlesere, edderkopper, roboter, avatarer eller intelligente agenter) til å høste eller på annen måte samle inn informasjon fra Tjenestene for enhver bruk, inkludert, uten begrensning, bruk på tredjepartsnettsteder (definert nedenfor);
- Få tilgang til innhold eller data som ikke er ment for deg, eller logge inn på en server eller konto som du ikke har autorisasjon til å få tilgang til;
- Bruke Tjenestene til kommersielle eller ikke-personlige formål uten uttrykkelig samtykke;
- Forsøke å undersøke, skanne eller teste sårbarheten til nettstedet, eller et tilknyttet system eller nettverk, eller bryte sikkerhets- eller autentiseringstiltak uten riktig autorisasjon;
- Forstyrre eller forsøke å forstyrre bruken av Tjenestene av noen bruker, vert eller nettverk, inkludert (uten begrensning) ved å sende inn skadelig programvare eller utnytte programvaresårbarheter;
- Forfalske, endre eller forfalske nettverkspakke- eller protokollhoder eller metadata i forbindelse med, eller overføring til, tjenestene (for eksempel SMTP-e-posthoder, HTTP-hoder eller Internet Protocol-pakkehoder);
- Forsøke å modifisere, reversere, dekompilere, demontere eller på annen måte redusere eller forsøke å redusere til en menneskelig oppfattelig form noen av kildekoden som brukes til å levere nettstedet og tjenestene, inkludert uten begrensning enhver uredelig innsats for å modifisere programvare;
- Bruke Tjenestene på noen måte som antyder et partnerskap med, sponsing av eller godkjenning av Tjenestene dine og deres innhold fra oss;
Vi forbeholder oss retten til å avslutte kontoen din og bruken av tjenestene ved brudd på noen av de ovennevnte forbudte bruksområdene eller noen av disse vilkårene, eller ved brudd på gjeldende lov.
(D) Erklæringer og garantier
Ved å bruke tjenestene våre erklærer og garanterer du at du kun vil bruke tjenestene til lovlige formål, inkludert , men ikke begrenset til:
- du er myndig og har rettslig handleevne til å inngå disse vilkårene;
- du har lovlig innhentet telefonnummeret du ønsker å spore, og du, og ikke selskapet, er den eneste som har bedt om å finne ut hvor mottakeren befinner seg;
- Du erkjenner at det er ditt ansvar å innhente mottakerens uttrykkelige samtykke før iverksetter forespørsler om posisjonsdeling gjennom tjenesten vår, og du forstår at uautorisert sporing av enkeltpersoner uten deres uttrykkelige samtykke kan føre til juridiske og etiske konsekvenser, inkludert, men ikke begrenset til sivilrettslig ansvar, straffeforfølgelse og straffer i henhold til gjeldende lover om databeskyttelse og personvern;
- du erkjenner at du eneansvarlig er for ethvert misbruk av Tjenesten, inkludert, men ikke begrenset til, å spore enkeltpersoner uten deres samtykke, feilaktig fremstille ditt forhold til den sporede personen eller bruke Tjenesten til formål som bryter med gjeldende lover;
- Du erkjenner og samtykker i at overføring og levering av SMS-meldinger eller URL-er kan bli påvirket av faktorer utenfor selskapets kontroll, inkludert, men ikke begrenset til, restriksjoner fra mobiloperatører, tredjeparts tjenesteleverandører, tekniske begrensninger og lokale eller internasjonale forskrifter. Selskapet skal ikke holdes ansvarlig for forsinkelser, feil eller manglende levering av SMS-meldinger eller URL-er, uavhengig av årsak
- du ikke har til hensikt å bruke Tjenesten til ulovlige eller bedrageriske formål;
- Meldingene du sender utkast til mottakerne via nettstedet vårt (a) er ikke falske, unøyaktige eller misvisende, (b) er ikke obskøne, uanstendige, liderlige, skitne, voldelige, trakasserende, injurierende, ærekrenkende eller på annen måte anstøtelig (som bestemt av oss) og er videre ikke ment å latterliggjøre, fornærme, håne, nedvurdere, skremme eller misbruke noen; (c) brukes ikke til å trakassere eller true (i juridisk forstand av disse begrepene) noen person og til å fremme vold mot en bestemt person eller gruppe mennesker; (d) inneholder ikke personlig informasjon som sannsynligvis vil føre til en risiko for dine rettigheter og friheter eller andre fysiske personer i tilfelle et datainnbrudd; (e) inneholder ikke personlig informasjon som sannsynligvis vil føre til en risiko for dine rettigheter og friheter eller andre fysiske personer i tilfelle et datainnbrudd; (f) ikke bryte gjeldende lover, forskrifter eller regler, inkludert, men begrenset til, slikt som gjelder barnepornografi eller som på annen måte er ment å beskytte helsen eller velværet til mindreårige; (g) ikke krenke og ikke vil krenke noen tredjeparts rettigheter; (h) ikke på annen måte krenke, eller lenke til materiale som bryter med noen bestemmelse i disse vilkårene, eller gjeldende lover eller forskrifter.
- du samtykker i å overholde våre vilkår og alle gjeldende lover og forskrifter som regulerer bruken av stedsbaserte tjenester;
- du bekrefter at du ikke vil utgi deg for å være en annen person, forfalske identiteten din eller oppgi villedende informasjon for å bruke Tjenesten til sporingsformål;
- du samtykker i å ikke bruke Tjenesten til å spore mindreårige med mindre du er deres juridiske verge eller har eksplisitt juridisk autorisasjon til å gjøre det;
- du erkjenner at posisjonsdata er sensitiv personopplysninger og samtykker i å håndtere dem ansvarlig, og sørge for at delte posisjonsdata ikke misbrukes, avsløres eller lagres ulovlig;
- du erkjenner at selskapet ikke skal være ansvarlig for skader eller juridiske konsekvenser som følge av din misbruk av tjenesten, inkludert sporing av enkeltpersoner uten deres samtykke;
- Du forstår at Selskapet forbeholder seg retten til å suspendere eller avslutte din tilgang til Tjenesten dersom det er rimelig tro på at du bryter disse erklæringene og garantiene eller deltar i ulovlig aktivitet.
AVGIFTER OG ABONNEMENTSPLANER
(A) Betaling av gebyrer
Du må betale et gebyr for å få tilgang til tjenestene våre. Du samtykker i å betale selskapet alle gebyrer (« ») knyttet til din bruk av tjenestene, slik det er angitt for deg da du godtar slike gebyrer (for eksempel gjennom -abonnementet, som definert heri, og under betalingsprosessen). Du samtykker i å oppgi oppdatert, fullstendig, og nøyaktig kjøps- og kontoinformasjon for alle kjøp som gjøres. Du samtykker videre i å raskt oppdatere konto- og betalingsinformasjon, inkludert e-postadresse, betalingsmåte og utløpsdato for betalingskortet, slik at vi kan fullføre transaksjonene dine og kontakte deg etter behov. Vi fakturerer deg via en online for kjøp gjort via https://mobitrace.io . Abonnementer og priser kan belastes i amerikanske dollar eller lokale valutaer, så nøyaktige kostnader kan variere basert på sted.
Du samtykker i å betale alle gebyrer eller avgifter til de gjeldende prisene for kjøpene dine, og du gir oss tillatelse til å belaste din valgte betalingsleverandør for slike beløp når du foretar kjøpet. Hvis kjøpet ditt er underlagt gjentakende kostnader, samtykker du i at vi belaster betalingsmåten din regelmessig uten at det kreves din forhåndsgodkjenning for hver gjentakende belastning, inntil du varsler oss om kanselleringen din.
Vi forbeholder oss retten til å korrigere eventuelle feil eller mangler i prissettingen, selv om vi allerede har forespurt eller mottatt betaling. Vi forbeholder oss også retten til å nekte enhver bestilling som legges inn via Tjenestene.
(B) Abonnementer
Selskapet tilbyr visse tjenester på abonnementsbasis. Hvis du registrerer deg for abonnementsplanen vår (ditt « abonnement »), vil du bli fakturert i henhold til abonnementsvilkårene ( « abonnementsvilkårene ») slik de vises for deg når du registrerer deg. Abonnementet er på månedlig -basis og gir ubegrenset tilgang til alle Mobitrace-funksjoner. Du kan lære mer om abonnementstjenestene våre her .
Når betalingen din er bekreftet, kan du skrive et utkast til en personlig melding til mottakeren (når du bruker Søk etter nummer-tjenesten) og, hvis du samtykker, motta deres nåværende posisjon én gang.
Ettersom mottakeren har muligheten til å enten godta eller avslå forespørselen din, helt etter eget skjønn, erkjenner du at vi ikke kan garantere at mottakeren alltid vil godta lokasjonsforespørselen(e), og enhver avslag fra deres side vil ikke gi deg rett til noen kompensasjon eller refusjon fra oss.
Vær oppmerksom på at av sikkerhetsmessige årsaker (i) uavhengig av hvilket abonnement eller bruk av prøveabonnementet (under bokstav (D) i denne seksjonen 5) som er valgt, og (ii) uavhengig av om samtykke er mottatt eller mottakeren avslår det, kan hver bruker sende et begrenset antall SMS-er (f.eks. 5 per dag). Vær også oppmerksom på at URL-ene som brukes i tjenestene «Finn via telefon» og «Finn via lenke» kun kan brukes én gang, og de vil ikke ha noen effekt hvis de klikkes mer enn én gang, siden de vil ha utløpt.
Ytterligere betalte tjenester er også tilgjengelige på nettstedet (f.eks. 24/7 prioritert støtte, ScanPRO osv.).
(C) Tidspunkt for abonnementsbetalinger
Når du registrerer deg for abonnementet ditt, må du oppgi betalingsinformasjon for å betale -avgiftene knyttet til abonnementet ditt. Hvis du velger å registrere deg for et abonnement, forstår og samtykker du i at betalingsmåten din som er registrert, vil bli belastet med avgifter for ytterligere abonnementsperioder (f.eks. etter 7 dager, månedlig osv.), som opplyst til deg da du registrerte deg, uten å innhente ytterligere tillatelse eller bekreftelse fra deg. Med andre ord fornyes abonnementet ditt automatisk med mindre det kanselleres før neste betalingsperiode av deg. Vennligst vær oppmerksom på avgifter og abonnementsvilkår som er opplyst til deg under bestillingsprosessen for abonnementet ditt. Vi kan finne det nødvendig å endre gjeldende avgifter for et abonnement og forbeholder oss retten til å gjøre det etter eget skjønn. Vi vil ikke øke avgifter for abonnementet ditt uten forvarsel til deg som er tilstrekkelig til å gi deg muligheten til å kansellere abonnementet ditt før de økte avgiftene påløper.
(D) Prøvemedlemskap
Selskapet kan tilby nye brukere en engangs prøveperiode (« Prøveperiode ») mot en viss avgift for å prøve Mobitrace-tjenestene. Prøveperioden din må brukes innen den angitte tiden (dvs. i en periode på 7 dager). Du må kansellere prøveperioden din før slutten av kampanjeperioden for å unngå å bli belastet vanlige gebyrer for den neste faktureringsperioden.
(E) Endringer og kansellering
For å endre eller kansellere prøveabonnementet eller abonnementet ditt, kan du logge deg på kontoen din, gå til Fakturering-fanen og klikke på Avbryt abonnement. Du kan også oppgi e-postadressen du brukte for registrering her, så vil vi kansellere abonnementet ditt. Alternativt kan du kontakte kundesupportteamet vårt på [email protected] , så vil noen hjelpe deg med å kansellere -abonnementet ditt. Du kan også kansellere abonnementet ditt ved å gå til https://mobitrace.io/cancellation og oppgi e-postadressen du brukte da du opprettet kontoen din. Endringer og kanselleringer i prøveabonnementet eller abonnementet ditt må gjøres minst 1 dag før neste faktureringsperiode for å unngå å bli belastet for ytterligere abonnementsperioder. Konto. Endringer og kanselleringer i prøveabonnementet eller abonnementet må gjøres minst 1 dag før neste faktureringsperiode for å unngå at blir belastet for ytterligere abonnementsperioder.
(F) Begrensede refusjoner
Vi tilbyr en 30-dagers pengene-tilbake-garanti. Hvis du av en eller annen grunn ikke er fornøyd med tjenestene, kan du be om full refusjon innen de første 30 dagene etter datoen for ditt siste kjøp.
Vi tilbyr ikke refusjon for transaksjoner som er eldre enn 30 dager eller mer før datoen du kontaktet oss med en refusjonsforespørsel.
Refusjon kan utstedes under spesielle omstendigheter og etter selskapets eget skjønn 30 dager etter et siste kjøp. Refusjon er ikke tilgjengelig for kontoer som har brutt disse vilkårene.
For å starte refusjonsprosessen kan du sende oss en e-post på [email protected] .
DATABESKYTTELSE
Du erkjenner og samtykker uttrykkelig i at det er ditt ansvar å overholde alle personvern- og som kan tre i kraft fra tid til annen, forskrifter og vilkår som gjelder for personopplysninger som du oppgir i forbindelse med Tjenesten, uavhengig av hvilket land/stat du er basert i. Dette inkluderer, men er ikke begrenset til, å overholde gjeldende personvernregler og retningslinjer for informasjonskapsler.
Vi kan samle inn og behandle personopplysninger om deg i forbindelse med Tjenestene. Slik behandling er beskrevet i vår personvernerklæring .
( Databehandling - For EU-brukere ) Dersom vi behandler personopplysninger som en databehandler på dine vegne, og gjeldende lov krever at partene inngår en databehandleravtale (DPA) for å regulere slik databehandling, skal vår DPA gjelde og anses som en integrert del av disse vilkårene (se vedlegg 1 nedenfor).
( Dataoverføring – For EU-brukere ) Når det gjelder overføring av data til land utenfor EU (inkludert USA), overholder vi dataimportørens forpliktelser som er angitt i EUs standardkontraktsklausuler , som er innlemmet i databehandleravtalen.
MODIFIKASJONER
Vi kan finne det nødvendig å revidere disse vilkårene og vår personvernpolicy fra tid til tid for å bedre gjenspeile endringer i loven, nye regulatoriske krav eller forbedringer eller forbedringer gjort i våre tjenester.
Hvis vi bestemmer oss for å endre disse vilkårene, vil vi legge ut endringen på nettstedet vårt og oppdatere datoen for siste nederst i disse vilkårene, og gi deg varsel om endringen på nettstedet vårt. Enhver endring av disse vilkårene vil tre i kraft fra datoen for siste oppdatering. Ved å fortsette å få tilgang til eller bruke tjenestene etter denne datoen, samtykker du i å være bundet av de endrede vilkårene. Hvis de endrede vilkårene ikke er akseptable for deg, må du slutte å bruke tjenestene.
Hvis du ikke godtar oppdateringene vi gjør, må du avslutte kontoen din og slutte å bruke tjenestene før de oppdaterte vilkårene trer i kraft. Ved å fortsette å bruke eller få tilgang til tjenestene etter at oppdateringene trer i kraft, godtar du å være bundet av de reviderte vilkårene.
TREDJEPARTS NETTSTEDER
Mobitrace.io og/eller Tjenestene kan lenke til og referere til nettsteder og innhold til tredjeparter (« Tredjepartsnettsteder »), hvorav noen kan ha etablerte forhold til Selskapet og noen ikke. Selskapet har ikke kontroll over innholdet eller ytelsen til . Selskapet har ikke gjennomgått og kan ikke kontrollere alle tredjepartsnettsteder. Følgelig representerer, garanterer eller støtter ikke Selskapet noen tredjepartsnettsteder, eller nøyaktigheten, aktualiteten, innholdet, egnetheten, lovligheten eller kvaliteten på informasjonen, materialet, varene eller tjenestene som er tilgjengelige gjennom tredjepartsnettstedene. Selskapet fraskriver , og du samtykker i å påta deg alt ansvar for eventuelle skader eller annen skade, enten det er for deg eller tredjeparter, som følge av din bruk av tredjepartsnettsteder.
IMMATERIELLE RETTIGHETER
Mobitrace.io , Mobitrace-logoen, https://mobitrace.io -nettstedet og -domenet, ethvert annet nettsted eid av selskapet -domene, og alt innhold og annet materiale tilgjengelig gjennom tjenestene (samlet kalt « selskapets IP »), eksklusive brukerinnhold, er varemerker, opphavsrettigheter og åndsverk som tilhører og eies av selskapet eller dets lisensgivere og leverandører. Med unntak av det som uttrykkelig er angitt i disse vilkårene, gir verken din bruk av -tjenestene eller disse vilkårene deg noen rett, tittel eller interesse i, eller noen lisens til å reprodusere eller på annen måte bruke, selskapets IP. Du samtykker i at enhver goodwill i selskapets IP generert som følge av din bruk av tjenestene vil være til fordel for selskapet, og du overdrar all slik goodwill til selskapet. Du skal ikke på noe tidspunkt utfordre Selskapets rett, eiendomsrett eller interesse i, eller gyldigheten av, selskapets immaterielle rettigheter.
KUNDESERVICE
Selskapet har et kundesupportteam som kan hjelpe deg med eventuelle problemer angående mobitrace.io eller tjenestene. Vi oppfordrer deg til å søke løsning på eventuelle problemer ved først å kontakte kundesupport på [email protected] . Før noen voldgift innledes, bør brukere først kontakte Selskapet for å prøve å finne en løsning. Klager mottatt angående tjenestene vil bli behandlet innen rimelig tid etter mottak av varselet.
VARIGHET OG OPPSIGELSE
Disse vilkårene skal tre i kraft fra datoen du har begynt å bruke tjenestene våre og forbli i kraft inntil de sies opp i samsvar med denne delen. Forutsatt imidlertid at hvis du kjøpte en betalt konto, vil disse vilkårene fortsette i løpet av perioden du har valgt, basert på abonnementsvilkårene dine, med mindre de sies opp på annen måte som er tillatt heri. Hvis den betalte kontoen din er satt til automatisk fornyelse, vil kontoen din deretter automatisk fornyes for ytterligere perioder av samme lengde som opprinnelig angitt av deg, eller i den grad en kortere eller lengre fornyelsesperiode er påkrevd ved lov.
Begge parter kan når som helst si opp disse vilkårene. Selskapet kan også ensidig og umiddelbart si opp disse vilkårene, kontoen din og din bruk av tjenestene når som helst uten varsel, inkludert ved mistanke om brudd på disse vilkårene eller gjeldende lov, eller opphør av tjenestene. Hvis en bruker sletter kontoen sin, teller dette også som opphør av vilkårene hos oss. Ved opphør av disse vilkårene vil alle gjeldende rettigheter og tilgang som er gitt deg heri, automatisk opphøre, og du vil opphøre all videre bruk av tjenestene. Imidlertid skal alle utestående betalingsforpliktelser på opphørstidspunktet, samt alle deler av disse vilkårene som i sin natur ville overleve opphøret (f.eks. avsnitt 3, 4 (Erstatning), 5-7, 9 og 12-15), overleve opphøret av disse vilkårene. Brukere vil ikke motta (delvis) refusjon eller godtgjørelse av eventuelle avgifter som allerede er betalt for abonnement(er).
SKADESLØSHOLDELSE
I tillegg til skadesløsholdelsesvilkårene i avsnitt 4 (D) (4. punkt), gjelder følgende . I den grad loven tillater det, samtykker du i å skadesløsholde, forsvare (med en advokat som rimelig akseptabel for oss), og holde Selskapet og dets eiere, ledere, direktører, ansatte, agenter, tilknyttede selskaper, , representanter, underlisensinnehavere, etterfølgere og stedfortredere skadesløse fra alle krav, søksmål, skader, , tap, ansvar, kostnader eller gjeld og utgifter (inkludert advokatsalærer) som følge av eller oppstår fra a) din bruk av eller tilgang til Tjenestene, inkludert Kontoen din, eller b) ditt brudd på disse eller gjeldende lov.
RISIKOOVERTAKELSE, ANSVARSBEGRENSNING OG ANSVARSFRASKRIVELSER
Risikoantagelse
Du påtar deg bevisst og fritt all risiko når du bruker Tjenestene. Du, på vegne av deg selv, dine personlige representanter og dine arvinger, samtykker frivillig i å frigjøre, frasi, frita, holde skadesløs, forsvare og holde Selskapet og dets morselskaper, datterselskaper, tilknyttede selskaper, ansatte, agenter, ledere, eiere, direktører, etterfølgere og stedfortredere (som skal være tredjepartsbegunstigede i henhold til denne bestemmelsen) skadesløs for alle krav, søksmål eller tap for personskade, materielle skader, urettmessig død, følelsesmessig nød, tap av personvern, eller andre skader eller forurett, enten det er for deg eller for tredjeparter, som kan følge av din tilgang til eller bruk av Tjenestene.
Ansvarsbegrensning
I DEN GRAD GJELDENDE LOV TILLATER DET, SKAL SELSKAPET, DENS LEDERE, ANSATTE, PARTNERE, AGENTER, LEVERANDØRER, LISENSGIVERE ELLER TILKNYTTEDE SELSKAPER UNDER INGEN OMSTENDIGHETER VÆRE ANSVARLIGE OVERFOR DEG FOR NOEN SPESIELLE, INDIREKTE, TILFELDIGE ELLER , TAPT FORTJENESTE, TAPTE DATA ELLER KONFIDENSIELL ELLER ANNEN INFORMASJON, TAP AV PERSONVERN, KOSTNADER VED ANSKAFFELSE AV ERSTATNINGSVARER ELLER -TJENESTER, MANNSLAG PÅ Å OPPFYLLE NOEN PLIKT, INKLUDERT UTEN BEGRENSNING AV GOD TRO ELLER RIMELIG OMSORG, UAKTSOMHET ELLER ANNET, UAVHENGIG AV FORUTSELIGHETEN AV DISSE SKADENE. SELSKAPET PÅTAR SEG INTET ANSVAR FOR (I) FEIL ELLER I INNHOLD LEVERT AV DU; (II) PERSONSKADE ELLER SKADE PÅ EIENDOM AV ENHVER ART, SOM FØLGE AV DIN BRUK AV VÅRE TJENESTER; (III) UAUTORISERT TILGANG TIL ELLER BRUK AV VÅRE ELLER DIN KONTO ELLER PERSONLIG INFORMASJON SOM ER LAGRET DER; (IV) AVBRYTELSER ELLER OPPHOLD OVERFØRING TIL ELLER FRA MOBITRACE.IO NETTSTEDET; (V) FEIL, VIRUS, ELLER LIGNENDE SOM KAN OVERFØRES TIL ELLER GJENNOM VÅRE TJENESTER TREDJEPARTER; ELLER (VI) NOEN FEIL ELLER UTELATELSER I INNHOLD ELLER FOR TAP ELLER SKADE SOM OPPSTÅR SOM FØLGE AV BRUK AV INNHOLD SOM ER PUBLISERT, SENDT PÅ E-POST, OVERFØRT ELLER PÅ ANNEN MÅTE GJORT TILGJENGELIG GJENNOM TJENESTENE. UNDER INGEN OMSTENDIGHETER SKAL SELSKAPET, DENS LEDERE, ANSATTE, PARTNERE, AGENTER, LEVERANDØRER, LISENSGIVERE ELLER TILKNYTTEDE SELSKAPER VÆRE ANSVARLIG OVERFOR DEG FOR KRAV, SØKSRETT, ANSVAR, FORPLIKTELSER, SKADER, TAP ELLER KOSTNADER PÅ ET BELØP SOM OVERSTIGER $100,00 ELLER BELØPET DU BETALTE TIL OSS I DE SISTE TRETTIE DAGENE. DENNE PARAGRAFEN GJELDER UANSETT OM DET PÅSTÅTTE ANSVARET ER BASERT PÅ KONTRAKT, ERSTATNINGSHANDLEGG, UAKTSOMHET, STRIKT ANSVAR ELLER NOE ANDRE GRUNNLAG. DU SAMTYKKER I AT DENNE ANSVARSBEGRENSNINGEN REPRESENTERER EN RIMELIG RISIKOFORDELING OG ER ET GRUNNLEGGENDE ELEMENT I GRUNNLAGET FOR AVTALEN MELLOM SELSKAPET OG DEG. TJENESTENE VILLE IKKE BLI LEVERT UTEN SLIKE BEGRENSNINGER.
Ansvarsfraskrivelse for garantier
I DEN GRAD GJELDENDE LOV TILLATER DET, FRASKRIVER SELSKAPET SEG, PÅ VEGNE AV SEG SELV, SINE LEDERE, ANSATTE, PARTNERE, AGENTER, LEVERANDØRER, LISENSGIVERE OG TILKNYTTEDE SELSKAPER, UTTRYKKELIGE ANSVAR FOR ALLE GARANTIER, BÅDE DIREKTE OG INDIREKTE, ANGÅENDE NETTSTEDET OG TJENESTENE, SOM OPPSTÅR VED HENHOLD TIL LOV ELLER ANNET, INKLUDERT, UTEN BEGRENSNING, ALLE INDIREKTE GARANTIER OM SALGBARHET, EGNETHET FOR ET SÆRSKILT FORMÅL OG IKKE-KRENKELSE I TILLEGG TIL EVENTUELLE GARANTIER SOM OPPSTÅR FRA HANDELSFORLØP, BRUK ELLER HANDELSPRAKSIS. SELSKAPET GARANTERER IKKE AT (A) NETTSTEDET ELLER TJENESTENE VIL FUNGERE ELLER VÆRE UFORSTYRRET, SIKRE ELLER TILGJENGELIGE PÅ NOE BESTEMT TIDSPUNKT ELLER STED; (B) EVENTUELLE FEIL ELLER DEFEKTER VIL BLI RETTET, (C) NETTSTEDET ELLER TJENESTENE ER FRI FOR VIRUS ELLER ANDRE SKADELIGE KOMPONENTER; (D) AT LEVERINGEN AV SMS-MELDINGER ELLER URL-ER SENDT VED HJELP AV TJENESTENE ALLTID VIL VÆRE VELLYKKET; ELLER (E) AT TJENESTENE VIL OPPFYLLE DINE KRAV ELLER FORVENTNINGER. SELSKAPET FRASKRIVER SEG ALT UNDERFORSTÅTT ANSVAR FOR SKADER SOM OPPSTÅR FRA NETTSTEDET OG TJENESTENE.
Anvendelse av ansvarsfraskrivelser
Enkelte jurisdiksjoner tillater kanskje ikke utelukkelse av visse underforståtte garantier eller begrensning av visse skader, så noen av de ovennevnte ansvarsfraskrivelsene, fraskrivelsene og ansvarsbegrensningene gjelder kanskje ikke for deg. Selskapets lisensgivere og leverandører er tiltenkte tredjepartsmottakere av disse ansvarsfraskrivelsene, fraskrivelsene og begrensningene. Ingen råd eller informasjon, verken muntlig eller skriftlig, innhentet av deg gjennom Tjenesten eller på annen måte skal endre noen av ansvarsfraskrivelsene eller begrensningene som er angitt i denne delen.
DMCA-VARSEL (for amerikanske brukere)
Vi følger prosedyrene for varsling og fjerning i Digital Millennium Copyright Act (« DMCA »). Hvis du mener at innhold på tjenestene bryter med opphavsretten din, vennligst varsle selskapet umiddelbart ved å sende en e-post med et DMCA-varsel om fjerning («Krenkelsesvarsel») til support@ mobitrace.io . Ditt krenkelsevarsel bør inneholde all informasjonen beskrevet nedenfor:
Identifikasjon av ditt opphavsrettsbeskyttede verk :
En beskrivelse av innholdet du mener krenker opphavsretten din (« Krenkende innhold »). Din beskrivelse bør inneholde nok informasjon om arten og plasseringen av det krenkende innholdet til at vi kan finne det på tjenestene.
Navn, adresse, telefonnummer og e-postadresse.
Navn, adresse, telefonnummer, e-postadresse eller annen informasjon (for eksempel brukernavn) til brukeren som la ut det krenkende innholdet.
En skriftlig erklæring fra deg om at:
Du mener i god tro at bruken av materialet som du hevder krenker opphavsretten din ikke er autorisert av opphavsrettsinnehaveren eller ved lov; og
Du erklærer, under straff for mened, at all informasjonen i din krenkelsemelding er nøyaktig, , og at du enten er opphavsrettsinnehaveren eller en person som er autorisert til å handle på deres vegne.
Din signatur, enten elektronisk eller fysisk, som opphavsrettseier eller en person som er autorisert til å handle på vegne av opphavsrettseieren.
Du bør sende e-posten din om brudd på opphavsretten med emnelinjen «DMCA-bruddvarsel». Vi vil svare på alle kompatible bruddvarsel ved å iverksette tiltak som kreves i henhold til DMCA.
Vær oppmerksom på at DMCA krever at krenkelsevarselet ditt sendes inn i god tro. Dette betyr at du er pålagt å vurdere om bruken av innholdet ditt på tjenestene er «rimelig bruk», ettersom rimelig bruk er tillatt i henhold til loven. Hvis du er usikker på om det krenkende innholdet krenker opphavsretten din, bør du konsultere en advokat. Hvis du sender inn et krenkelsevarsel i ond tro, kan brukeren som la ut det krenkende innholdet ha juridiske krav mot deg.
Krenkelsesvarsler er ikke anonyme. Hvis vi reagerer på krenkelsesvarslet ditt – for eksempel ved å fjerne det krenkende innholdet – vil vi videresende krenkelsesvarslet ditt til brukeren for å gi brukeren en mulighet til å svare. Motsvar skal sendes på e-post og være i samsvar med DMCA.
- 15. VILKÅR
Disse vilkårene utgjør hele avtalen mellom partene med hensyn til sakene i disse vilkårene og erstatter eventuelle tidligere avtaler. Disse vilkårene oppretter ikke noe agentur-, partnerskaps-, arbeidsgiver- eller joint venture-forhold. Bruk av tjenestene, inkludert opprettelse og bruk av en konto, utgjør ditt samtykke til å motta kommunikasjon fra oss, inkludert e-poster med markedsføringstilbud og informasjon om kontoen din. Partene skal ikke være ansvarlige for noen hendelse utenfor den partens rimelige kontroll, for eksempel krig, erklæres ugyldig eller ikke kan håndheves, skal resten av vilkårene fortsatt være gyldige og håndheves, og i denne forbindelse er disse vilkårene atskilte.
KONTAKT OSS
For å løse en klage angående tjenestene eller for å motta ytterligere informasjon om bruken av -tjenestene, kan du kontakte oss på:
Mobitrace, LLC,
800 N King Street, Suite 304-1119, Wilmington, Delaware 19801 United States
Sist oppdatert: november 2024
Vedlegg 1
AVTALE OM DATABEHANDLING
Denne databehandleravtalen (« DPA ») er en del av bruksvilkårene (« vilkår ») mellom deg (« du », « din » eller « bruker ») og Mobitrace, LLC, 800 N King Street, Suite 304-1119, Wilmington, Delaware 19801 United States (« selskapet », « vi », « vår » eller « oss »). Denne DPA-en gjenspeiler partenes avtale om behandling av personopplysninger.
Alle termer med stor forbokstav som ikke er definert her, skal ha den betydningen som er angitt i vilkårene eller i henhold til gjeldende personvernlover og -forskrifter.
DATABEHANDLING
1.1. Omfang og roller. Denne DPA-en gjelder når personopplysninger behandles av oss som en del av leveringen av tjenesten vår. I denne sammenhengen er du behandlingsansvarlig og vi er databehandler (i henhold til CCPA er du virksomheten og vi er tjenesteleverandøren).
1.2. Gjenstand, varighet, art og formål med behandlingen. Vi behandler dine Personopplysninger som en del av å tilby deg Tjenesten, i henhold til spesifikasjonene og for varigheten i henhold til Vilkårene.
1.3. Type personopplysninger og kategorier av registrerte. Vi har ingen kontroll over typen Personopplysninger som du laster opp på mobitrace.io når du bruker Tjenesten. Følgelig har vi ingen kontroll over kategoriene av Registrerte som Personopplysningene dine er knyttet til.
1.4. Instruksjoner for behandling av personopplysninger. Vi vil kun behandle Personopplysninger på vegne av og i samsvar med dine instruksjoner. Du instruerer oss om å behandle Personopplysninger for følgende formål:
(i) Behandling relatert til Tjenestene i samsvar med Vilkårene; og
(ii) Behandling for å etterkomme andre rimelige instruksjoner gitt av deg der slike instruksjoner er i samsvar med Vilkårene.
Du forplikter deg til kun å gi oss lovlige instruksjoner.
1.5. I samsvar med alle gjeldende personvernlover og -forskrifter vil vi informere deg umiddelbart hvis vi mener at en instruks bryter med en bestemmelse i GDPR, og vi vil ikke være forpliktet til å følge en slik instruks før saken er løst i god tro mellom partene.
1.6. Vi vil ikke selge personopplysninger, eller oppbevare, bruke eller utlevere personopplysninger (i) til andre formål enn det spesifikke formålet med å utføre tjenesten, hvis det er aktuelt, eller (ii) utenfor det direkte forretningsforholdet mellom deg og oss, med unntak av det som er tillatt i henhold til gjeldende lovgivning.
1.7. Partene erkjenner og er enige om at personopplysningene du utleverer til oss, gis til oss for et forretningsformål, og at du ikke selger personopplysninger til oss i forbindelse med vilkårene.
1.8. Du forplikter deg til å gi alle nødvendige varsler til den registrerte og motta alle nødvendige tillatelser og samtykker, eller på annen måte sikre det nødvendige lovlige grunnlaget for behandling, som er nødvendig for at vi skal kunne behandle personopplysninger på dine vegne i henhold til vilkårene og denne DPA-en, i samsvar med gjeldende lovgivning.
1.9. I den grad det kreves i henhold til gjeldende lovgivning, skal du dokumentere de registrertes meldinger og samtykker på en hensiktsmessig måte, eller foreta nødvendige vurderinger med andre gjeldende lovlige behandlingsgrunnlag, hvis og der det er nødvendig.
ASSISTANSE
2.1. I den grad loven krever det, vil vi bistå deg med egnede tekniske og organisatoriske tiltak, så langt det er mulig, for å oppfylle din forpliktelse til å svare på forespørsler om å utøve de registrertes rettigheter i henhold til GDPR. Vi vil videre bistå deg med å sikre at du overholder dine forpliktelser i forbindelse med behandlingssikkerhet, varsling av brudd på personopplysningssikkerheten til tilsynsmyndigheter og berørte registrerte, dine konsekvensanalyser av personvern og din forutgående konsultasjon med tilsynsmyndigheter, i forbindelse med vår behandling av personopplysninger i henhold til denne personvernforordningen.
PERSONELL
3.1. Begrensning av tilgang. Vi vil sørge for at vår tilgang til Personopplysninger er begrenset til de ansatte som trenger slik tilgang for å oppfylle Vilkårene.
3.2. Konfidensialitet. Vi vil pålegge våre ansatte som er involvert i behandlingen av personopplysninger, hensiktsmessige kontraktsforpliktelser, inkludert relevante forpliktelser med hensyn til konfidensialitet, databeskyttelse og datasikkerhet. Vi vil sørge for at vårt personell som er involvert i behandlingen av personopplysninger, er informert om personopplysningenes konfidensielle natur, har fått passende opplæring i sine ansvarsområder og har inngått skriftlige konfidensialitetsavtaler. Vi vil sørge for at slike konfidensialitetsavtaler gjelder også etter at ansettelsesforholdet eller engasjementet til vårt personell opphører.
ANDRE PROSESSORER
4.1. Vi kan engasjere tredjeparts tjenesteleverandører til å behandle personopplysninger på dine vegne ("underdatabehandlere"). Du gir oss herved en generell fullmakt til å engasjere underdatabehandlere hvis og der det er nødvendig.
4.2. Alle underdatabehandlere har inngått skriftlige avtaler med oss som i det vesentlige binder dem til de samme vesentlige forpliktelsene i henhold til denne DPA-en.
4.3. Dersom en underdatabehandler ikke oppfyller sine personvernforpliktelser i forbindelse med behandlingen av personopplysninger i henhold til denne DPA-en, vil vi fortsatt være fullt ut ansvarlig overfor deg for oppfyllelsen av underdatabehandlerens forpliktelser.
VIDERE OG GRENSEOVERFØRING AV DATA
5.1. Overføring av GDPR-regulerte personopplysninger ("EØS-overførte data") til et tredjeland skjer i samsvar med EUs standardkontraktsklausuler ("EU SCCs"), i henhold til EU-kommisjonens beslutning C(2021)3972, i modulen som er spesifisert i vedlegg A som er vedlagt og innlemmet ved henvisning til denne DPA, eller, etter behov, i samsvar med en eventuell etterfølger av disse eller en alternativ lovlig dataoverføringsmekanisme, og som følger:
5.1.1. I punkt 7 vil den valgfrie dokkingklausulen gjelde;
5.1.2. Hvis det er aktuelt - i punkt 9, vil alternativ 2 gjelde;
5.1.3. I punkt 11 gjelder ikke den valgfrie formuleringen;
5.1.4. I punkt 17 vil alternativ 1 gjelde, og EU SCCs vil være underlagt bulgarsk lov;
5.1.5. I klausul 18(b) skal tvister løses ved domstolene i Bulgaria;
5.2. I samsvar med artikkel 46 i GDPR og EUs standardavtaler, og uten at det berører bestemmelsene i denne personvernforordningen, forplikter vi oss til å iverksette organisatoriske og tekniske sikkerhetstiltak, i tillegg til de sikkerhetstiltakene som er pålagt av EUs standardavtaler, for å sikre det nødvendige tilstrekkelige beskyttelsesnivået i EØS.
5.2.1. For å beskytte overførte data i EØS, når en tredjelands myndighet eller ber om tilgang til slike data (« Forespørsel »), og med mindre det kreves av en gyldig rettskjennelse eller hvis annet, kan vi bli utsatt for strafferettslige tiltaler for ikke å etterkomme pålegg eller krav om å utlevere eller på annen måte gi tilgang til overførte data i EØS, eller der tilgangen forespurt i tilfelle en overhengende trussel mot liv, vil vi:
- ikke med hensikt opprette bakdører eller lignende programmering som kan brukes til å få tilgang til EØS-overførte data;
- ikke utlevere kildekoden eller krypteringsnøklene til noen offentlig etat med det formål å få tilgang til EØS-overførte data; og
- på skriftlig forespørsel, gi deg rimelig tilgjengelig informasjon om forespørsler om tilgang til personopplysninger fra offentlige myndigheter som vi har mottatt i løpet av de siste seks månedene før forespørselen din.
5.2.2. Hvis vi mottar en forespørsel fra en offentlig myndighet om å få tilgang til personopplysningene dine, vil vi varsle deg om en slik forespørsel slik at du kan iverksette nødvendige tiltak, kommunisere direkte med den relevante myndigheten og svare på forespørselen. Hvis det er forbudt ved lov å varsle deg om en slik forespørsel, vil vi gjøre rimelige anstrengelser for å utfordre et slikt forbud gjennom rettslige skritt eller på andre måter på din bekostning, og i den grad det er mulig, vil vi bare gi deg den minste mengden informasjon som er nødvendig.
5.3. Overføring av dine personopplysninger i Storbritannia som er underlagt GDPR (« Overførte data i Storbritannia ») til et tredje land er enten:
- gjort i samsvar med EUs standardkontraktsklausuler ("Tidligere standardkontraktsklausuler"), i henhold til EU-kommisjonens beslutning 2010/87/EU av 5. februar 2010, som offisielt publisert på: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=EN, eller andre offisielle publikasjoner fra Den europeiske union, mutatis mutandis, så lenge det er lovlig å påberope seg i samsvar med GDPR i Storbritannia, og på følgende grunnlag:
- Vedlegg 1 til de tidligere EU SCCene skal fylles ut med den relevante informasjonen som er angitt i vedlegg I til denne DPA-en;
- Vedlegg 2 skal fylles ut med den relevante informasjonen som er angitt i vedlegg II til denne DPA-en;
- Den valgfrie illustrerende erstatningsklausulen i Vedlegg 2 i de tidligere EU SCCene vil ikke gjelde;
eller -
- der avsnitt a) ovenfor ikke gjelder, men partene har likevel lov til å påberope seg EUs SCC-er i forhold til de overførte dataene i Storbritannia, forutsatt at de fyller ut et internasjonalt dataoverføringstillegg ("UK Addendum") utstedt av UK Information Commissioner's Office. De nye EU SCCs er ikke gyldige for begrensede overføringer i henhold til UK GDPR alene, men ved å bruke tillegget kan du stole på de nye EU SCCs for dine overføringer i henhold til UK GDPR.
- eU SCCs som gir virkning for modulen som er spesifisert i vedlegg A, som er vedlagt og innlemmet ved henvisning til denne DPA, vil også gjelde for britiske overførte data, med forbehold om avsnitt 5.1 og 5.2 ovenfor;
- tillegget for Storbritannia vil bli ansett som utført mellom partene, og EUs SCC-er vil bli ansett som endret som spesifisert i tillegget for Storbritannia i forhold til de overførte dataene fra Storbritannia.
eller -
- Hvis verken avsnitt a) eller b) gjelder, skal partene samarbeide i god tro for å implementere passende sikkerhetstiltak for overføringer av britiske overførte data, som påkrevd eller tillatt av den britiske personvernforordningen, uten unødig forsinkelse.
INFORMASJONSSIKKERHET
6.1. Vi vil opprettholde tekniske og organisatoriske sikkerhetstiltak for å beskytte sikkerheten, konfidensialiteten og integriteten til personopplysningene dine (se Vedlegg B nedenfor). Vi overvåker regelmessig at disse sikkerhetstiltakene overholdes. Vi vil ikke vesentlig redusere den generelle sikkerheten til Tjenestene i løpet av avtaleperioden.
HÅNDTERING OG VARSEL AV BRUDD PÅ PERSONDATA
7.1. Vi vil opprettholde retningslinjer og prosedyrer for håndtering av sikkerhetshendelser og vil varsle deg uten unødig forsinkelse etter å ha blitt oppmerksom på et brudd på personopplysningssikkerheten knyttet til dine personopplysninger som vi eller noen av våre underdatabehandlere behandler. Vårt varsel vil minst: (a) beskrive arten av bruddet på personopplysningssikkerheten, inkludert, der det er mulig, kategoriene og det omtrentlige antallet registrerte som er berørt, og kategoriene og det omtrentlige antallet personopplysningsregistre som er berørt; (b) kommunisere navnet og kontaktinformasjonen til vårt databeskyttelsesteam, som vil være tilgjengelig for å gi ytterligere tilgjengelig informasjon om bruddet på personopplysningssikkerheten; (c) beskrive de sannsynlige konsekvensene av bruddet på personopplysningssikkerheten; (d) beskrive tiltakene som er iverksatt eller foreslått iverksatt av oss for å håndtere bruddet på personopplysningssikkerheten, inkludert, der det er hensiktsmessig, tiltak for å redusere de mulige negative effektene av bruddet på personopplysningene. Dersom, og i den grad, det ikke er mulig å gi informasjonen samtidig, kan informasjonen gis trinnvis uten unødig ytterligere forsinkelse.
7.2. Vi vil arbeide i henhold til våre retningslinjer og prosedyrer for hendelseshåndtering for å raskt identifisere og utbedre årsaken til bruddet på personopplysningssikkerheten, og vil informere deg om dette.
7.3. Ditt ansvar for brudd på personopplysningssikkerheten overfor deg og enhver tredjepart er underlagt følgende begrensninger: (a) bruddet på personopplysningssikkerheten er et resultat av et brudd på våre informasjonssikkerhetsforpliktelser i henhold til denne DPA; og (b) bruddet på personopplysningssikkerheten er ikke forårsaket av: (i) dine handlinger eller unnlatelser, eller noen person som handler på vegne av eller sammen med deg (samlet "Dine representanter"); (ii) dine representanters instruksjoner til oss; (iii) en tredjeparts forsettlige, bevisste eller ondsinnede oppførsel; eller (iv) naturkatastrofer, inkludert, uten begrensning, krigshandlinger, terror, statsstøttede angrep, statlige eller offentlige handlinger som forbyr eller hindrer oss i å utføre våre informasjonssikkerhetsforpliktelser i henhold til vilkårene og naturkatastrofer og menneskeskapte katastrofer.
REVISJON OG DEMONSTRASJON AV SAMSVAR
8.1. Du skal gjøre tilgjengelig for oss all informasjon som er nødvendig for at du skal kunne påvise at du overholder forpliktelsene som er fastsatt i artikkel 28 i GDPR i forbindelse med din og underdatabehandlernes behandling av personopplysninger i henhold til denne DPA-en.
8.2. I den grad det kreves i henhold til gjeldende personvernlover og -forskrifter, vil vi tillate og bidra til revisjoner, inkludert inspeksjoner, utført av deg eller en annen revisor som du har gitt fullmakt til, i forbindelse med våre forpliktelser i henhold til denne DPA-en. Vi kan oppfylle revisjonsforpliktelsen i henhold til dette avsnittet ved å gi deg attestasjoner, sertifiseringer og sammendrag av revisjonsrapporter utført av akkrediterte tredjepartsrevisorer. Revisjoner av deg er underlagt følgende vilkår: (i) revisjonen skal avtales skriftlig med oss minst 40 virkedager i forveien og skal ikke utføres mer enn én gang i året (med unntak av en revisjon etter et brudd på personopplysningssikkerheten); (ii) revisoren skal forplikte seg til taushetsplikt og ikke-konkurranse overfor oss; (iii) revisoren skal ikke ha tilgang til personopplysninger som ikke tilhører deg; (iv) du skal sørge for at revisjonen ikke forstyrrer eller skader vår forretningsvirksomhet og våre informasjons- og nettverkssystemer; (v) du skal bære kostnadene for revisjonen og revisjonsrapportene; og (v) du vil bære alle kostnader og påta deg ansvaret for revisjonen; (vi) revisoren vil først levere et utkast til rapport til oss og vil gi oss rimelig tid, og ikke mindre enn 10 virkedager, til å gjennomgå og svare på revisors funn, før rapporten sendes til deg; (vii) du vil holde revisjonsresultatene strengt konfidensielle og vil kun bruke dem til de spesifikke formålene med revisjonen i henhold til dette avsnittet; og (viii) så snart formålet med revisjonen er fullført, vil du permanent avhende revisjonsrapporten.
SLETTING AV PERSONOPPLYSNINGER
9.1. Sletting av data. Innen rimelig tid etter at tjenesten er avsluttet, vil vi returnere personopplysningene dine til deg eller slette dem, blant annet ved å avidentifisere dem.
9.2. Oppbevaring av data. Du erkjenner og godtar at vi kan oppbevare kopier av personopplysningene dine etter behov i forbindelse med våre rutinemessige sikkerhetskopierings- og arkiveringsprosedyrer og for å sikre at vi overholder våre juridiske forpliktelser og våre løpende forpliktelser i henhold til gjeldende lov, inkludert å oppbevare data i henhold til juridiske krav og å bruke slike data for å beskytte oss, våre tilknyttede selskaper, agenter og enhver person på våre vegne i rettslige og administrative prosesser.
OFFENTLIGGJØRING TIL KOMPETENT MYNDIGHETER
10.1. Vi kan utlevere personopplysninger (a) hvis det kreves av en stevning eller annen rettslig eller administrativ kjennelse, eller hvis det på annen måte kreves av loven; eller (b) hvis vi anser utleveringen som nødvendig for å beskytte sikkerheten og rettighetene til en person eller allmennheten.
ANONYMISERTE OG AGGREGERTE DATA
11.1. Vi kan behandle data basert på utdrag av personopplysninger i aggregerte og ikke-identifiserbare former, for våre legitime forretningsformål, inkludert for testing, utvikling, kontroll og drift av tjenesten, og kan dele og oppbevare slike data etter eget skjønn.
SKADESLØSHOLDELSE
12.1. Partene er enige om å kommunisere jevnlig om eventuelle uavklarte spørsmål eller prosessproblemer som må løses. Partene vil i god tro forsøke å løse enhver tvist knyttet til denne DPA-en som en forutsetning for å innlede rettslige skritt, først ved direkte kommunikasjon mellom de personene som er ansvarlige for å administrere denne DPA-en, og deretter ved forhandlinger mellom ledere med myndighet til å avgjøre uenigheten. Hver av partene kan gi den andre parten skriftlig varsel om enhver tvist som ikke er løst på normal måte. Etter at varselet er levert, skal den mottakende part sende den andre parten et skriftlig svar uten unødig forsinkelse. Varselet og svaret skal inneholde en redegjørelse for hver parts standpunkt og et sammendrag av argumenter som støtter dette standpunktet, samt navn og tittel på den lederen som skal representere parten. Lederne for begge parter kan også møtes på et gjensidig akseptabelt tidspunkt og sted, inkludert per telefon, og deretter så ofte de med rimelighet anser det som nødvendig, for å løse tvisten. Alle rimelige forespørsler om informasjon fra den ene parten til den andre skal etterkommes. Alle forhandlinger i henhold til denne klausulen er konfidensielle og vil bli behandlet som kompromiss- og forliksforhandlinger i henhold til gjeldende bevisregler.
TERM
13.1. Denne DPA-en begynner å gjelde på den siste av datoene for gjennomføring eller ikrafttredelsesdatoen for Vilkårene den gjelder for, og vil fortsette til Vilkårene utløper eller sies opp.
SAMSVAR
14.1. Vi er ansvarlige for å sørge for at alle våre ansatte overholder denne DPA-en.
14.2. Du kan kontakte personvernteamet vårt på: [email protected].
DIVERSE
Enhver endring eller modifikasjon av denne DPA-en er ikke gyldig med mindre den er gjort skriftlig og undertegnet av behørig autorisert personell fra begge parter. Ugyldiggjøring av en eller flere av bestemmelsene i denne DPA-en vil ikke påvirke de gjenværende bestemmelsene. Ugyldige bestemmelser vil i den grad det er mulig bli erstattet av gyldige bestemmelser som i det vesentlige oppnår de samme målene.
Bevisgjenstand A
Standard kontraktsklausuler (med hensyn til vilkårene og betingelsene i artikkel 5 i personvernforordningen)
VEDLEGG til KOMMISJONENS GJENNOMFØRINGSBESLUTT om standardkontraktsbestemmelser for overføring av personopplysninger til tredjestater i henhold til europaparlaments- og rådsforordning (EU) 2016/679, som offisielt publisert på: https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_en#files
MODUL TO: Overfør kontroller til prosessor eller MODUL TRE: Overfør prosessor til prosessor.
I visse tilfeller og der det er aktuelt med hensyn til Tjenestene i henhold til Vilkårene, kan MODUL ONE gjelde.
Bilag B
Tekniske og organisatoriske tiltak ("TOMs") for databeskyttelse og informasjonssikkerhet
De beskrevne TOM-ene oppdateres kontinuerlig, og nye kommer til, så listen nedenfor er ikke uttømmende, men gir et inntrykk av beskyttelsesnivået vi pålegger.
- TOM-er om personvern, personalets forpliktelser og overholdelse av personvernprinsipper
- Tilgangskontroll: Vi har et omfattende system som kontrollerer tilgangen til sensitiv informasjon. Dette systemet sikrer at bare autorisert personell får tilgang til bestemte ressurser, noe som minimerer potensielle sikkerhetsbrudd.
- Multifaktorautentisering: Vi har implementert en flerfaktorautentiseringsprosess for å styrke sikkerheten i systemet vårt. Denne prosessen krever to eller flere verifiseringsmetoder, noe som gir et ekstra sikkerhetslag mot uautorisert tilgang.
- Datakryptering: Vi har tatt i bruk robuste krypteringsmetoder for å sikre dataene våre, enten de er i transitt på tvers av nettverk eller i ro på lageret. Dette sikrer konfidensialiteten til dataene våre mot uautorisert tilgang. Krypteringen som brukes er AES 256.
- Gjennomgang av brukertilgang: Som en del av vår forpliktelse til sikkerhet gjennomgår og oppdaterer vi brukertilgangsrettigheter med jevne mellomrom. Denne kontinuerlige vurderingen hjelper oss med å minimere risikoen for uautorisert tilgang.
- Sikkerhetskopiering og gjenoppretting av data: Vi har innført regelmessig sikkerhetskopiering av data for å sikre datatilgjengelighet, og vi har et robust gjenopprettingssystem som kan gjenopprette data raskt og fullstendig etter tap av data.
- Regelmessige oppdateringer og oppdatering av oppdateringer: Vi opprettholder sikkerheten i systemene våre ved hjelp av regelmessige oppdateringer og oppdateringer, slik at de beskyttes mot kjente sårbarheter.
- Sikker utviklingspraksis: Vi har integrert sikkerhetstiltak i hele livssyklusen for utviklingen av applikasjonene våre. Denne praksisen gjør det mulig for oss å identifisere og redusere potensielle sikkerhetsproblemer på et tidlig stadium.
- Antivirus- og anti-malware-løsninger: Systemene våre er forsterket med antivirus- og anti-malware-løsninger som beskytter mot skadelig programvare og sikrer kontinuerlig drift og datasikkerhet.
- Logghantering og -overvåking: Vårt proaktive system for loggstyring og overvåking gjør det mulig for oss å samle inn, lagre og analysere loggdata. Denne prosessen hjelper oss med å identifisere og reagere raskt på sikkerhetshendelser.
- Sikker konfigurasjon: Vi har sørget for at alle systemene og applikasjonene våre er sikkert konfigurert som standard, noe som ytterligere styrker forsvaret vårt mot potensielle sikkerhetsbrudd.
- Nettverkssegmentering: Vi har segmentert nettverkssystemene våre i isolerte undernettverk eller soner. Hver sone fungerer separat, noe som gir et ekstra sikkerhetslag og forhindrer sideveis bevegelse av potensielle trusler.
- Opplæring av ansatte: Vi legger stor vekt på opplæring av de ansatte, og vi gjennomfører jevnlig opplæring i sikkerhetstrusler og beste praksis. Denne kontinuerlige opplæringen gjør teamet vårt i stand til å bli en integrert del av sikkerhetstiltakene våre.
- Planlegging av hendelsesrespons: Vi har utviklet en detaljert beredskapsplan som testes regelmessig for å sikre at den er effektiv. Denne planen gjør det mulig for oss å reagere raskt og effektivt på eventuelle sikkerhetshendelser.
- Risikostyring av leverandører: Vi evaluerer og overvåker kontinuerlig sikkerhetstiltakene til tredjepartsleverandørene våre, og reduserer alle tilknyttede risikoer som potensielt kan påvirke virksomheten vår.
- Sikker deling av data: Våre rutiner for datadeling er sikre, og vi tilbyr en beskyttet metode for deling av sensitive data både innenfor og utenfor organisasjonen.
- Innebygd personvern og standardinnstillinger: Vi har forpliktet oss til å ivareta brukernes personvern ved å integrere personvernhensyn i utformingen og driften av alle våre systemer, produkter og tjenester.
- API-sikkerhet: Når det gjelder webapplikasjonene våre som bruker API-er, har vi sørget for at de er sikre og at tilgangen til dem administreres på riktig måte.
- Dataminimering: Vi er forpliktet til å samle inn, behandle og lagre bare den minste mengden personopplysninger som er nødvendig for driften vår, og dermed redusere potensielle sikkerhetsrisikoer.
- Incident Management: Vi har etablert en robust prosess for hendelseshåndtering som sikrer rask og effektiv håndtering av eventuelle sikkerhetshendelser.
- Sikker avhending av utstyr: Våre prosesser omfatter sikker avhending av utstyr som kan inneholde personopplysninger, og beskytter dermed mot potensielle datalekkasjer.
- TOM's om informasjonssikkerhet
- DDoS Mitigation: Vi har implementert strategier og teknologier for å motstå DDoS-angrep (Distributed Denial-of-Service), noe som sikrer at tjenestene våre er tilgjengelige.
- Identitets- og tilgangsstyring (IAM): Vi har implementert AWS IAM for å regulere tilgangen til AWS-tjenestene og -ressursene våre. Ved å følge prinsippet om minste privilegium sørger vi for at brukerne bare får tilgang til de verktøyene og dataene de trenger, og minimerer unødvendig eksponering.
- AWS Security Groups og Network Access Control Lists (NACLs): Vi bruker AWS-sikkerhetsgrupper og NACL-er til å administrere både innkommende og utgående nettverkstrafikk på instans- og undernettverksnivå. Dette gir presis kontroll over trafikken, noe som øker den generelle sikkerheten i nettverket vårt.
- AWS Key Management Service (KMS): I vårt arbeid for å opprettholde sikker kryptografisk praksis bruker vi AWS KMS til å opprette og administrere kryptografiske nøkler, og kontrollere bruken av dem på tvers av ulike AWS-tjenester og i applikasjonene våre.
- Amazon Inspector: Vi bruker Amazon Inspector til å automatisk evaluere applikasjonene våre for å avdekke eventuelle sårbarheter eller avvik fra etablert beste praksis. Dette verktøyet bidrar til å sikre at nettverkene, systemene og dataene våre forblir sikre og holder standard.
- AWS CloudTrail: Vi har aktivert AWS CloudTrail i vårt miljø for å opprettholde en detaljert hendelseshistorikk over aktiviteten på AWS-kontoen vår. Dette inkluderer handlinger som er utført via AWS Management Console, AWS SDK-er, kommandolinjeverktøy og andre AWS-tjenester.
- Amazon GuardDuty: Vi har aktivert Amazon GuardDuty, en trusseldeteksjonstjeneste som kontinuerlig overvåker ondsinnet aktivitet og uautorisert atferd. Dette holder AWS-kontoene og arbeidsbelastningene våre under kontinuerlig overvåking og beskyttelse.
- AWS Secrets Manager: Vi har tatt i bruk AWS Secrets Manager for å sikre tilgangen til våre applikasjoner, tjenester og IT-ressurser. På denne måten har vi eliminert behovet for forhåndsinvesteringer og løpende utgifter til å vedlikeholde infrastrukturen for håndtering av hemmeligheter.
- VPC Flow Logs: Vi har aktivert VPC Flow Logs for å samle inn data om IP-trafikk til og fra nettverksgrensesnitt i vår VPC. Denne informasjonen hjelper oss med å feilsøke sikkerhets- og tilkoblingsproblemer og sikrer at nettverkstilgangsreglene våre fungerer som tiltenkt.
- AWS Shield: Vi bruker AWS Shield for våre behov for DDoS-beskyttelse. Denne administrerte tjenesten gir alltid påslått deteksjon og automatiske inline-reduksjoner, noe som minimerer nedetid og ventetid for applikasjoner under potensielle DDoS-hendelser.
- Amazon RDS-sikkerhetsgrupper: Vi bruker Amazon RDS-sikkerhetsgrupper for å kontrollere hvem som kan koble seg til RDS-databasene våre. Disse sikkerhetsgruppene fungerer som virtuelle brannmurer for databaseinstansene våre og tilknyttede applikasjoner.
- Databasekryptering: Vi har implementert kryptering i hvile og i transitt for databasene våre. Vi bruker AWS Key Management Service (KMS) til å håndtere krypteringsnøkler for å sikre dataene våre.
- Database Access Management: Vi administrerer databasetilgang ved hjelp av Identity and Access Management (IAM)-roller og -retningslinjer, slik at bare autoriserte enheter får tilgang til databasene våre.
- AWS Backup: Vi bruker AWS Backup til å automatisere sikkerhetskopiering av databaser, slik at vi raskt kan gjenopprette data i tilfelle tap.
- Databaseovervåking: Vi bruker AWS CloudWatch sammen med databaselogger for å overvåke databasens ytelse og drift, slik at eventuelle avvik oppdages og håndteres raskt.
- Skybaserte brannmurer: Vi bruker brannmurer som er utviklet spesielt for skymiljøet, noe som gir robuste sikkerhetskontroller som skalerer med skybruken vår.
- Verktøy for konfigurasjonsadministrasjon: Vi bruker verktøy som administrerer kodedistribusjoner og infrastrukturendringer automatisk, noe som bidrar til å sikre konsistente konfigurasjoner og forhindre konfigurasjonsdrift i skymiljøet vårt.
- Sikkerhetsovervåking og -varsling i sanntid: Vi har innført sanntidsovervåking og -varsling for å spore sikkerhetshendelser og varsle oss umiddelbart, slik at vi kan reagere raskt og iverksette tiltak.
- SOAR (Cloud Security Orchestration, Automation, and Response): Vi bruker SOAR-løsninger til å samle inn data om sikkerhetstrusler og reagere på sikkerhetshendelser på lavt nivå uten menneskelig assistanse.
November 2024 © Mobitrace.io Alle rettigheter forbeholdt