
คู่มือผู้ใช้มาตรฐานระบบคลาวด์ที่จัดการโดยกลยุทธ์

ข้อมูลลิขสิทธิ์
ลิขสิทธิ์เนื้อหาทั้งหมด © 2025 Strategy Incorporated สงวนลิขสิทธิ์
ข้อมูลเครื่องหมายการค้า
ต่อไปนี้เป็นเครื่องหมายการค้าหรือเครื่องหมายการค้าจดทะเบียนของ Strategy Incorporated หรือบริษัทในเครือในสหรัฐอเมริกาและบางประเทศอื่น ๆ:
เอกสาร, กราฟความหมายองค์กร, Expert.Now, Hyper.Now, HyperIntelligence, HyperMobile, HyperVision, HyperWeb, Intelligent Enterprise, กลยุทธ์, กลยุทธ์ 2019, กลยุทธ์ 2020, กลยุทธ์ 2021, Strategy Analyst Pass, Strategy Architect, Strategy Architect Pass, Strategy Auto, Strategy Cloud, Strategy Cloud Intelligence, Strategy Command Manager, Strategy Communicator, Strategy Consulting, Strategy Desktop, Strategy Developer, Strategy Distribution Services, Strategy Education, Strategy Embedded Intelligence, Strategy Enterprise Manager, Strategy Federated Analytics, Strategy Geospatial Services, Strategy Identity, Strategy Identity Manager, Strategy Identity Server, Strategy Insights, Strategy Integrity Manager, Strategy Intelligence Server, Strategy Library, Strategy Mobile, Strategy Narrowcast Server, Strategy ONE, Strategy Object Manager, Strategy Office, Strategy OLAP Services, Strategy Parallel Relational In-Memory Engine (Strategy PRIME), Strategy R Integration, Strategy Report Services, Strategy SDK, Strategy System Manager, Strategy Transaction Services, Strategy Usher, Strategy Web, เวิร์กสเตชันกลยุทธ์, โลกแห่งกลยุทธ์, อัชเชอร์ และ Zero-Click Intelligence
เครื่องหมายการออกแบบต่อไปนี้เป็นเครื่องหมายการค้าหรือเครื่องหมายการค้าจดทะเบียนของ Strategy Incorporated หรือบริษัทในเครือในสหรัฐอเมริกาและบางประเทศอื่น ๆ:
![]()
ชื่อผลิตภัณฑ์และ บริษัท อื่น ๆ ที่กล่าวถึงในที่นี้อาจเป็นเครื่องหมายการค้าของเจ้าของที่เกี่ยวข้อง
ข้อมูลจำเพาะอาจมีการเปลี่ยนแปลงโดยไม่ต้องแจ้งให้ทราบล่วงหน้า Strategy ไม่รับผิดชอบต่อข้อผิดพลาดหรือการละเว้นใดๆ Strategy ไม่รับประกันหรือให้คำมั่นสัญญาใดๆ เกี่ยวกับความพร้อมจำหน่ายของผลิตภัณฑ์หรือเวอร์ชันในอนาคตที่อาจวางแผนหรืออยู่ระหว่างการพัฒนา
ลิขสิทธิ์ © 2025 Strategy สงวนลิขสิทธิ์ทุกประการ
เกินview
บริการ Managed Cloud Standard (“MCS” หรือ “MCS Service”) เป็นบริการซอฟต์แวร์แบบบริการ (“SaaS”) ที่ Strategy จัดการในนามของลูกค้าใน Amazon Web สภาพแวดล้อมบริการที่รวมถึงการเข้าถึงโดยรวม (ก) เวอร์ชัน "Cloud Platform" ของผลิตภัณฑ์ซอฟต์แวร์ Strategy (เวอร์ชันที่ปรับให้เหมาะสมของแพลตฟอร์มซอฟต์แวร์ Strategy One ที่สร้างขึ้นโดยเฉพาะสำหรับการใช้งานใน Amazon Web สภาพแวดล้อมบริการ) ที่ได้รับอนุญาตจากลูกค้า และ (b) การสนับสนุนระบบคลาวด์ ตามที่อธิบายไว้ด้านล่าง
การสนับสนุนระบบคลาวด์
ในฐานะลูกค้าบริการ Managed Cloud Standard คุณจะได้รับ "การสนับสนุนแอปพลิเคชันคลาวด์" ("การสนับสนุนคลาวด์") ซึ่งทีมสนับสนุนคลาวด์ของเราจะคอยตรวจสอบ อัปเกรด และบำรุงรักษาอย่างต่อเนื่องตลอดระยะเวลาบริการ MCS ของคุณ การสนับสนุนคลาวด์ประกอบด้วยการกำหนดค่าสภาพแวดล้อมเริ่มต้น หากtagหากเกิดขึ้น Strategy ขอสงวนสิทธิ์ในการแก้ไขปัญหาแทนลูกค้าโดยไม่ต้องขออนุญาตล่วงหน้า ดูรายละเอียดเพิ่มเติมในภาคผนวก A
โครงสร้างพื้นฐานคลาวด์
บริการ MCS ของเรานำเสนอสภาพแวดล้อมกลยุทธ์เฉพาะที่สร้างขึ้นโดยอิงตามแนวทางปฏิบัติที่ดีที่สุดในอุตสาหกรรมด้านความปลอดภัย การปฏิบัติตามข้อกำหนด และความพร้อมใช้งาน สถาปัตยกรรม MCS ของ Strategy ประกอบด้วยสภาพแวดล้อมแบบคอนเทนเนอร์เดียว ซึ่งประกอบด้วยส่วนประกอบหลักของ Strategy One ได้แก่ Intelligence Server, Library และบริการ Collaboration นอกจากนี้ยังมีฐานข้อมูลเพื่อรองรับเมตาดาต้าของ Strategy และบริการการทำงานร่วมกัน สถาปัตยกรรมคลาวด์สำหรับ MCS ประกอบด้วยส่วนประกอบต่อไปนี้:
- จำหน่ายตามรูปแบบการกำหนดราคาต่อผู้ใช้ โดยเริ่มต้นที่ใบอนุญาตผู้ใช้มาตรฐาน 50 ใบและใบอนุญาตสถาปนิกมาตรฐาน 2 ใบ
- MCS มีความสามารถในการขยายขนาดใบอนุญาตผู้ใช้มาตรฐานได้ถึง 300 ใบและใบอนุญาตสถาปนิกมาตรฐาน 2 ใบ
- ใบอนุญาตผู้ใช้ทุกรายจะได้รับหน่วยความจำที่จัดสรรให้ 0.5GB โดยหน่วยความจำขั้นต่ำที่จัดสรรให้คือ 25 GB
- สภาพแวดล้อม MCS สามารถปรับขนาดเพื่อรองรับหน่วยความจำรวมสูงสุด 150 GB โดยอิงตามใบอนุญาต
Strategy จะให้การสนับสนุนสภาพแวดล้อมคลาวด์ผ่านการสมัครใช้บริการ MCS เพื่อให้มั่นใจว่าสภาพแวดล้อมของคุณได้รับการบำรุงรักษาอย่างมีประสิทธิภาพ สภาพแวดล้อม MCS จะถูกตรวจสอบและพร้อมใช้งานตลอด 24 ชั่วโมงทุกวัน โดยขึ้นอยู่กับข้อยกเว้นความพร้อมใช้งานที่เกี่ยวข้อง ซึ่งรวมถึงแต่ไม่จำกัดเพียง:
- การบำรุงรักษาตามกำหนดเวลา:การหยุดให้บริการระหว่างการบำรุงรักษาตามกำหนดการที่ประกาศล่วงหน้าจะไม่รวมอยู่ใน SLA
- การกำหนดค่าของลูกค้าปัญหาด้านบริการที่เกิดจากการดำเนินการของลูกค้า เช่น การกำหนดค่าผิดพลาดหรือคำขอ API มากเกินไป จะไม่ครอบคลุมถึงปัญหาที่เกี่ยวข้องกับแอปพลิเคชันที่สร้างบนแพลตฟอร์มซอฟต์แวร์ Strategy รวมถึงปัญหาโครงการ รายงาน และเอกสาร ปัญหาการย้ายข้อมูลที่เกี่ยวข้องกับการออกแบบของผู้ใช้ และระยะเวลาหยุดทำงานที่เกิดจากกิจกรรมของผู้ใช้
- แอปพลิเคชัน ETL: โอ้tagเกิดขึ้นจากความเสื่อมหรือความล้มเหลวของกระบวนการ ETL ในแอปพลิเคชัน
- ปัญหาและการกำหนดค่าฐานข้อมูล: การออกแบบเชิงตรรกะของฐานข้อมูลที่ไม่เหมาะสมและปัญหาโค้ด
- HyperScaler หรือบริการของบุคคลที่สามอื่นๆ:ไม่รวมเวลาหยุดทำงานที่เกี่ยวข้องกับบริการของบุคคลที่สามหรือสิ่งที่ต้องพึ่งพาจากภายนอกการควบคุม
- เหตุสุดวิสัย:เหตุการณ์ที่อยู่นอกเหนือการควบคุมของกลยุทธ์ เช่น ภัยธรรมชาติหรือการดำเนินการของรัฐบาล จะไม่มีสิทธิ์ได้รับความคุ้มครองตาม SLA
- การเข้าถึงโดยไม่ได้รับอนุญาต:ปัญหาที่ไม่ได้เกิดจากกลยุทธ์ เช่น การเข้าถึงโดยไม่ได้รับอนุญาตหรือการบุกรุกข้อมูลประจำตัว
- ปัญหาการย้ายข้อมูลตามลูกค้า: ปัญหาการย้ายถิ่นฐานและคุณtagเกี่ยวข้องกับการออกแบบของลูกค้าหรือผู้ใช้
- SSO หรือการกำหนดค่าหรือนโยบายความปลอดภัยแบบกำหนดเองอื่นๆ:การนำไปใช้และการจัดการนโยบายความปลอดภัยที่กำหนดเองและมาตรการปฏิบัติตามนอกเหนือจากการตั้งค่าความปลอดภัยมาตรฐานที่กำหนดไว้ล่วงหน้าจะไม่รวมอยู่ด้วย
- ปัญหาการเชื่อมต่อเครือข่าย:ปัญหาที่เกี่ยวข้องกับเครือข่ายภายในของลูกค้าหรือการเชื่อมต่ออินเทอร์เน็ต รวมถึงการกำหนดค่า VPN และการตั้งค่าไฟร์วอลล์ภายในเครื่อง ถือเป็นความรับผิดชอบของลูกค้า
การสำรองข้อมูล
การสำรองข้อมูลรายวันจะดำเนินการกับระบบของลูกค้าทั้งหมด รวมถึงสถานะระบบและเมตาดาต้า โดยค่าเริ่มต้น ลูกค้า MCS จะมีระยะเวลาสำรองข้อมูลเพียงเจ็ด (7) วันเท่านั้น การสำรองข้อมูลทั้งหมดจะรวมถึงเมตาดาต้า บริการจัดเก็บข้อมูล คิวบ์ และแคช
การซ่อมบำรุง
ช่วงเวลาการบำรุงรักษาจะถูกกำหนดไว้เป็นรายเดือนเพื่อให้มีการอัปเดตความปลอดภัยจากบุคคลที่สามบนแพลตฟอร์ม MCS ในช่วงเวลาดังกล่าว ระบบ MCS อาจไม่สามารถส่งและรับข้อมูลผ่านบริการที่ให้ไว้ได้ ลูกค้าควรวางแผนสร้างกระบวนการที่รวมถึงการหยุดชั่วคราวและรีสตาร์ทแอปพลิเคชัน การกำหนดเวลาการสมัครใช้งานใหม่ และรวมถึงแต่ไม่จำกัดเพียง รูทีนการโหลดข้อมูลที่เกี่ยวข้อง เมื่อจำเป็นต้องดำเนินการตามขั้นตอนการบำรุงรักษาฉุกเฉิน ช่วงเวลาการบำรุงรักษาจะถูกกำหนดเป็นส่วนหนึ่งของกำหนดการรายเดือนที่กำหนดไว้เมื่อซื้อ หากจำเป็นต้องมีการบำรุงรักษาฉุกเฉิน เราจะใช้ความพยายามตามสมควรในเชิงพาณิชย์เพื่อแจ้งให้ทราบล่วงหน้า 24 ถึง 48 ชั่วโมงก่อนที่จะดำเนินการแก้ไข ลูกค้า MCS จำเป็นต้องปฏิบัติตามช่วงเวลาการบำรุงรักษารายเดือนของตน
การอัปเดตและการอัพเกรด
กลยุทธ์มุ่งมั่นที่จะมอบการอัปเดตล่าสุดพร้อมการแก้ไขด้านความปลอดภัย ดังนั้นลูกค้าทุกคนจึงจำเป็นต้องดำเนินการล่วงหน้าtage ของการแก้ไขและฟีเจอร์ใหม่ Strategy จะอัปเดตหรืออัปเกรดสภาพแวดล้อมของคุณทุกเดือนโดยไม่มีค่าใช้จ่าย รวมถึงการแก้ไขด้านความปลอดภัยและฟีเจอร์ใหม่ที่ส่งมอบผ่านแพลตฟอร์ม Strategy One
ความสามารถของ AI
ความสามารถของ AI ได้รับการออกแบบมาเพื่อรองรับบทบาทผู้ใช้ที่หลากหลาย และมอบการสำรวจข้อมูลด้วย AI กระบวนการออกแบบแดชบอร์ดอัตโนมัติ เครื่องมือสร้าง SQL และวิธีการแสดงภาพโดยใช้ ML ความสามารถของ AI ภายในกรอบการทำงานของแพลตฟอร์ม Strategy One จะช่วยเสริมความสามารถในการประมวลผลและการนำเสนอข้อมูลของแพลตฟอร์ม การใช้ความสามารถของ AI อาจมีข้อจำกัดซึ่งส่งผลกระทบต่อประสิทธิภาพ คุณภาพ และ/หรือความถูกต้องของผลลัพธ์จากบริการ MCS ของคุณ และไม่ควรแทนที่การตัดสินใจของมนุษย์ คุณยังคงต้องรับผิดชอบต่อการตัดสิน การตัดสินใจ และการกระทำต่างๆ ที่คุณทำหรือดำเนินการโดยอิงจากผลลัพธ์จากบริการ MCS ของคุณ
แม้จะมีข้อขัดแย้งใดๆ ก็ตาม เราอาจให้บริการความสามารถด้าน AI แก่คุณจากสภาพแวดล้อมที่แตกต่างจากสภาพแวดล้อมปฏิบัติการที่ระบุไว้ในแบบฟอร์มสั่งซื้อบริการ MCS ของคุณ คุณไม่สามารถทำการทดสอบเจาะระบบใดๆ บนบริการปัญญาประดิษฐ์ที่ขับเคลื่อนความสามารถด้าน AI ได้
ความปลอดภัย
มีการใช้เครื่องมือรักษาความปลอดภัยที่หลากหลายเพื่อดำเนินการทดสอบเจาะระบบและแก้ไข การบันทึกเหตุการณ์ระบบ และการจัดการช่องโหว่ บริการ MCS รักษาความปลอดภัยระดับสูงตามมาตรฐานความปลอดภัยต่อไปนี้:
การควบคุมองค์กรที่ให้บริการ (SSAE-18)*
SSAE-18 เป็นมาตรฐานการตรวจสอบองค์กรบริการที่ AICPA เป็นผู้ดูแลรักษา มาตรฐานนี้ประเมินการควบคุมองค์กรบริการเกี่ยวกับความปลอดภัย ความพร้อมใช้งาน และความสมบูรณ์ของการประมวลผลของระบบ รวมถึงการรักษาความลับและความเป็นส่วนตัวของข้อมูลที่ระบบประมวลผล บริการ MCS ของเรามีรายงาน SOC2 ประเภท 2
พระราชบัญญัติการโอนย้ายและความรับผิดชอบประกันสุขภาพ (HIPAA)
การควบคุมที่ออกแบบมาเพื่อปกป้องข้อมูลด้านสุขภาพ
มาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงิน (PCI DSS)
มาตรฐานความปลอดภัยข้อมูลอุตสาหกรรมบัตรชำระเงิน (PCI DSS) เป็นมาตรฐานความปลอดภัยข้อมูลที่เป็นกรรมสิทธิ์สำหรับองค์กรที่จัดการข้อมูลผู้ถือบัตร MCS จัดทำ SAQ-D สำหรับผู้ให้บริการ
องค์กรมาตรฐานสากล (ISO 27001-2)
องค์การระหว่างประเทศเพื่อการมาตรฐาน (ISO 27001-2) คือมาตรฐานการจัดการความปลอดภัยที่ระบุแนวทางปฏิบัติที่ดีที่สุดในการจัดการความปลอดภัยและการควบคุมความปลอดภัยที่ครอบคลุมตามแนวทางปฏิบัติที่ดีที่สุดของ ISO 27002
การสแกนความปลอดภัย MCS
กลยุทธ์จะดำเนินการรักษาความปลอดภัยview บนสภาพแวดล้อม MCS ทั้งหมดและส่วนประกอบที่กำหนดเองที่จัดทำโดยลูกค้า เช่น pluginsไดรเวอร์ ฯลฯ ลูกค้ามีหน้าที่รับผิดชอบในการแก้ไขการค้นพบด้านความปลอดภัยทั้งหมด
ส่วนประกอบบริการที่ใช้ร่วมกันบนคลาวด์
ในฐานะส่วนหนึ่งของสถาปัตยกรรมแพลตฟอร์มของบริการ MCS และเพื่อสนับสนุนสภาพแวดล้อมคลาวด์ เราได้ผสานรวมโซลูชันจากภายนอกเพื่อช่วยในการจัดการ การปรับใช้ และความปลอดภัยของโครงสร้างพื้นฐาน รวมถึงการดำเนินงานให้เสร็จสมบูรณ์ โซลูชันเหล่านี้ประกอบด้วยโซลูชันการจัดการและการตอบสนองการตรวจจับ โซลูชันการจัดการสถานะความปลอดภัยบนคลาวด์ การตรวจสอบแอปพลิเคชัน/โครงสร้างพื้นฐาน โซลูชันการแจ้งเตือนและการจัดการการโทร และเครื่องมือสำหรับเวิร์กโฟลว์และการผสานรวมอย่างต่อเนื่อง
ข้อกำหนดที่ใช้บังคับกับการประมวลผลข้อมูลส่วนบุคคล
มาตรานี้จะบังคับใช้เฉพาะในกรณีที่ไม่มีข้อตกลงอื่นใดที่ลงนามแล้วเกี่ยวกับเรื่องเดียวกันระหว่างกลยุทธ์และลูกค้า (“ลูกค้า”) รวมถึงแบบฟอร์มคำสั่งซื้อใดๆ และ/หรือข้อตกลงหลักระหว่างลูกค้าและกลยุทธ์ (เรียกรวมกันว่า “ข้อตกลงควบคุม”) และจะถือเป็นภาคผนวกการประมวลผลข้อมูล (DPA) เว้นแต่จะแก้ไขเพิ่มเติมโดย DPA นี้ ข้อตกลงควบคุมจะยังคงมีผลบังคับใช้อย่างสมบูรณ์
คำจำกัดความ
“กลุ่มลูกค้า” หมายถึง ลูกค้าและบริษัทในเครือ บริษัทสาขา บริษัทสาขาย่อย และบริษัทโฮลดิ้งของลูกค้า (ที่ทำหน้าที่เป็นผู้ควบคุม) ที่เข้าถึงหรือใช้งานบริการ MCS ในนามของลูกค้าหรือผ่านระบบของลูกค้า หรือบุคคลภายนอกอื่นใดที่ได้รับอนุญาตให้ใช้งานบริการ MCS ตามข้อตกลงการควบคุมระหว่างลูกค้าและกลยุทธ์ แต่ไม่ได้ลงนามในแบบฟอร์มคำสั่งซื้อของตนเองกับกลยุทธ์
“กรอบการทำงานด้านความเป็นส่วนตัวของข้อมูล” หมายถึง ตามที่เกี่ยวข้อง (i) กรอบความเป็นส่วนตัวของข้อมูลระหว่างสหภาพยุโรปและสหรัฐอเมริกา ซึ่งบริหารจัดการโดยกระทรวงพาณิชย์ของสหรัฐอเมริกาและได้รับการอนุมัติจากคณะกรรมาธิการยุโรปว่ารับประกันระดับการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอสำหรับวัตถุประสงค์ของมาตรา 45 ของ GDPR; (ii) ส่วนขยายของสหราชอาณาจักรสำหรับกรอบความเป็นส่วนตัวของข้อมูลระหว่างสหภาพยุโรปและสหรัฐอเมริกา ซึ่งได้รับการอนุมัติจากหน่วยงานที่มีอำนาจของสหราชอาณาจักรว่ารับประกันระดับการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอสำหรับวัตถุประสงค์ของมาตรา 45 ของ GDPR; และ (iii) กรอบความเป็นส่วนตัวของข้อมูลระหว่างสวิตเซอร์แลนด์และสหรัฐอเมริกา ซึ่งบริหารจัดการโดยกระทรวงพาณิชย์ของสหรัฐอเมริกาและได้รับการอนุมัติจากหน่วยงานบริหารกลางสวิตเซอร์แลนด์ว่ารับประกันระดับการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอสำหรับวัตถุประสงค์ของกฎหมายคุ้มครองข้อมูลของสวิตเซอร์แลนด์ที่บังคับใช้ ในแต่ละกรณีตามที่มีผลบังคับใช้ แก้ไข รวบรวม ประกาศใช้ใหม่ หรือแทนที่เป็นครั้งคราว
“กฎหมายความเป็นส่วนตัวของสหภาพยุโรป/สหราชอาณาจักร” หมายถึง ตามที่ใช้ได้: (ก) ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล 2016/679 (“GDPR”) (ข) คำสั่งว่าด้วยความเป็นส่วนตัวและการสื่อสารอิเล็กทรอนิกส์ 2002/58/EC (ค) พระราชบัญญัติคุ้มครองข้อมูลของสหราชอาณาจักร 2018 ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูลของสหราชอาณาจักรตามที่กำหนดโดยพระราชบัญญัติคุ้มครองข้อมูลของสหราชอาณาจักร 2018 แก้ไขเพิ่มเติมโดยข้อบังคับว่าด้วยการคุ้มครองข้อมูล ความเป็นส่วนตัว และการสื่อสารอิเล็กทรอนิกส์ (แก้ไขเพิ่มเติม ฯลฯ) (การออกจากสหภาพยุโรป) 2019 (ร่วมกับพระราชบัญญัติคุ้มครองข้อมูลของสหราชอาณาจักร 2018 “GDPR ของสหราชอาณาจักร”) และข้อบังคับว่าด้วยความเป็นส่วนตัวและการสื่อสารอิเล็กทรอนิกส์ 2003 และ (ง) กฎหมาย คำสั่ง กฎ ระเบียบ หรือเครื่องมือผูกมัดอื่นใดที่เกี่ยวข้องซึ่งนำข้อใดข้อหนึ่งข้างต้นไปปฏิบัติ ในแต่ละกรณี ตามที่ใช้ได้และมีผลบังคับใช้เป็นครั้งคราว และตามที่แก้ไข ปรับปรุง บัญญัติใหม่ หรือแทนที่เป็นครั้งคราว
“ข้อมูลส่วนบุคคล” หมายถึง ข้อมูลใดๆ ที่กลยุทธ์ประมวลผลในนามของลูกค้าเพื่อให้บริการ ซึ่งนิยามว่าเป็น “ข้อมูลส่วนบุคคล” หรือ “ข้อมูลส่วนบุคคล” ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลใดๆ “กฎหมายคุ้มครองข้อมูลส่วนบุคคล” หมายถึง กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป/สหราชอาณาจักร กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหรัฐอเมริกา และกฎหมายอื่นๆ ที่คล้ายคลึงกันในเขตอำนาจศาลอื่นๆ ที่เกี่ยวข้องกับการคุ้มครองข้อมูล ความเป็นส่วนตัว หรือการใช้ข้อมูลส่วนบุคคล ในแต่ละกรณี ตามความเหมาะสมและมีผลบังคับใช้เป็นครั้งคราว และตามที่มีการแก้ไข ปรับปรุง บัญญัติขึ้นใหม่ หรือแทนที่เป็นครั้งคราว
“เหตุการณ์ด้านความปลอดภัย” หมายถึงการทำลาย การสูญหาย การเปลี่ยนแปลง การเปิดเผย หรือการเข้าถึงข้อมูลส่วนบุคคลใดๆ โดยไม่ได้ตั้งใจหรือโดยมิชอบด้วยกฎหมาย เพื่อหลีกเลี่ยงข้อสงสัย ความพยายามที่ไม่สำเร็จซึ่งไม่ได้ส่งผลให้เกิดการเข้าถึงข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต หรืออุปกรณ์หรือสถานที่จัดเก็บข้อมูลส่วนบุคคลใดๆ ของ Strategy หรือผู้ประมวลผลย่อยของ Strategy ซึ่งรวมถึงแต่ไม่จำกัดเพียง การโจมตีแบบ Ping และการโจมตีแบบ Broadcast อื่นๆ บนไฟร์วอลล์หรือเซิร์ฟเวอร์ Edge การสแกนพอร์ต การพยายามเข้าสู่ระบบที่ไม่สำเร็จ การโจมตีแบบ Denial of Service การดักจับแพ็กเก็ต (หรือการเข้าถึงข้อมูลจราจรโดยไม่ได้รับอนุญาตอื่นๆ ซึ่งไม่ได้นำไปสู่การเข้าถึงเกินกว่าส่วนหัว) หรือเหตุการณ์ที่คล้ายคลึงกัน จะไม่ถือเป็นเหตุการณ์ด้านความปลอดภัย
“ผู้ประมวลผลย่อย” หมายถึงบุคคลที่สามที่ได้รับการแต่งตั้งโดยกลยุทธ์เพื่อประมวลผลข้อมูลส่วนบุคคล
“ประเทศที่สาม” หมายถึงประเทศหรือเขตพื้นที่ใดๆ ที่อยู่นอกเหนือขอบเขตของกฎหมายคุ้มครองข้อมูลของเขตเศรษฐกิจยุโรปหรือสหราชอาณาจักร ตามที่เกี่ยวข้อง ซึ่งยังไม่ได้รับการอนุมัติให้จัดให้มีการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอโดยหน่วยงานที่มีอำนาจที่เกี่ยวข้องเป็นระยะๆ
“กฎหมายความเป็นส่วนตัวของสหรัฐอเมริกา” หมายถึง พระราชบัญญัติความเป็นส่วนตัวของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย พระราชบัญญัติความเป็นส่วนตัวแห่งรัฐโคโลราโด พระราชบัญญัติความเป็นส่วนตัวของข้อมูลแห่งรัฐคอนเนตทิคัต พระราชบัญญัติความเป็นส่วนตัวของข้อมูลส่วนบุคคลแห่งรัฐเดลาแวร์ ร่างกฎหมายสิทธิดิจิทัลแห่งรัฐฟลอริดา
พระราชบัญญัติคุ้มครองข้อมูลผู้บริโภคแห่งรัฐอินเดียนา พระราชบัญญัติคุ้มครองข้อมูลผู้บริโภคแห่งรัฐไอโอวา พระราชบัญญัติคุ้มครองความเป็นส่วนตัวของผู้บริโภคแห่งรัฐมอนทานา พระราชบัญญัติคุ้มครองความเป็นส่วนตัวของผู้บริโภคแห่งรัฐโอเรกอน พระราชบัญญัติคุ้มครองข้อมูลแห่งรัฐเทนเนสซี พระราชบัญญัติคุ้มครองความเป็นส่วนตัวและความปลอดภัยของข้อมูลแห่งรัฐเท็กซัส พระราชบัญญัติคุ้มครองความเป็นส่วนตัวของผู้บริโภคแห่งรัฐยูทาห์ และพระราชบัญญัติคุ้มครองข้อมูลผู้บริโภคแห่งรัฐเวอร์จิเนีย และกฎหมายที่คล้ายคลึงกันของรัฐอื่นใดที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล
การประมวลผลข้อมูล
ในฐานะผู้ประมวลผล กลยุทธ์จะประมวลผลข้อมูลส่วนบุคคลที่อัปโหลดหรือถ่ายโอนไปยังบริการ MCS ตามคำสั่งของลูกค้า หรือตามที่ลูกค้าให้ไว้ในฐานะผู้ควบคุม ตามคำสั่งที่บันทึกไว้ของลูกค้า ลูกค้าอนุญาตให้กลยุทธ์ดำเนินการในนามของตนเองและในนามของสมาชิกคนอื่นๆ ในกลุ่มลูกค้า ในระหว่างระยะเวลาของ DPA ในฐานะผู้ประมวลผล เพื่อวัตถุประสงค์ที่ระบุไว้ในตารางด้านล่าง
ข้อมูลส่วนบุคคลที่เกี่ยวข้องกับบริการ MCS

กลยุทธ์อาจรวบรวมและ/หรือทำให้ข้อมูลส่วนบุคคลไม่ระบุตัวตน เพื่อไม่ให้ถือเป็นข้อมูลส่วนบุคคลอีกต่อไปภายใต้กฎหมายความเป็นส่วนตัว และประมวลผลข้อมูลดังกล่าวเพื่อวัตถุประสงค์ของตนเอง ในกรณีที่กลยุทธ์ได้รับข้อมูลที่ไม่ระบุตัวตน (ตามที่นิยามไว้ในกฎหมายความเป็นส่วนตัวของสหรัฐอเมริกาที่บังคับใช้) จากลูกค้า กลยุทธ์จะต้อง: (i) ดำเนินมาตรการที่สมเหตุสมผลในเชิงพาณิชย์เพื่อให้มั่นใจว่าข้อมูลดังกล่าวจะไม่ถูกเชื่อมโยงกับบุคคลที่ระบุตัวตนหรือสามารถระบุตัวตนได้; (ii) มุ่งมั่นต่อสาธารณะที่จะเก็บรักษาและใช้ข้อมูลในรูปแบบที่ไม่ระบุตัวตนเท่านั้น และไม่พยายามระบุตัวตนซ้ำ; และ (iii) ปฏิบัติตามกฎหมายความเป็นส่วนตัวของสหรัฐอเมริกาที่บังคับใช้เกี่ยวกับข้อมูลที่ไม่ระบุตัวตนดังกล่าว ลูกค้าจะใช้มาตรการทุกวิถีทางเพื่อหลีกเลี่ยงการถ่ายโอนหรือให้เราเข้าถึงข้อมูลส่วนบุคคลใดๆ เท่าที่ทำได้ในขณะที่ยังคงใช้บริการ MCS ต่อไป ในการประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลง กลยุทธ์จะ:
- ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งที่เป็นเอกสารจากลูกค้าซึ่งคู่สัญญาตกลงว่า DPA นี้เป็นคำสั่งที่เป็นเอกสารฉบับสมบูรณ์และสุดท้ายของลูกค้าถึงกลยุทธ์เกี่ยวกับข้อมูลส่วนบุคคล (ซึ่งคู่สัญญาตกลงว่าสะท้อนให้เห็นอย่างครบถ้วนใน DPA นี้) เพื่อวัตถุประสงค์ที่จำกัดและเฉพาะเจาะจงตามที่อธิบายไว้ในตารางด้านบน และตลอดเวลาต้องปฏิบัติตามกฎหมายความเป็นส่วนตัว เว้นแต่จำเป็นต้องประมวลผลข้อมูลส่วนบุคคลดังกล่าวตามกฎหมายที่บังคับใช้ซึ่งกลยุทธ์อยู่ภายใต้ ในกรณีดังกล่าว กลยุทธ์จะแจ้งให้ลูกค้าทราบถึงข้อกำหนดทางกฎหมายดังกล่าวก่อนดำเนินการประมวลผล เว้นแต่กฎหมายดังกล่าว
ห้ามเปิดเผยข้อมูลดังกล่าวเนื่องจากเหตุผลสำคัญที่เป็นผลประโยชน์สาธารณะ - แจ้งให้ลูกค้าทราบโดยไม่ชักช้าหาก: (i) ตัดสินใจว่าไม่สามารถปฏิบัติตามภาระผูกพันภายใต้กฎหมายความเป็นส่วนตัวที่บังคับใช้ในสหรัฐอเมริกาได้อีกต่อไปหรือ (ii) เชื่อว่าคำสั่งของลูกค้าละเมิดกฎหมายความเป็นส่วนตัวที่บังคับใช้
- ในขอบเขตที่กฎหมายความเป็นส่วนตัวกำหนด และเมื่อได้รับแจ้งเป็นลายลักษณ์อักษรอย่างสมเหตุสมผลว่าลูกค้าเชื่ออย่างสมเหตุสมผลว่า Strategy กำลังใช้ข้อมูลส่วนบุคคลที่ละเมิดกฎหมายความเป็นส่วนตัวหรือ DPA นี้ ให้สิทธิ์แก่ลูกค้าในการดำเนินการตามขั้นตอนที่สมเหตุสมผลและเหมาะสมเพื่อช่วยให้แน่ใจว่า Strategy ใช้ข้อมูลส่วนบุคคลในลักษณะที่สอดคล้องกับภาระผูกพันของลูกค้าภายใต้กฎหมายความเป็นส่วนตัว และหยุดและแก้ไขการใช้งานข้อมูลส่วนบุคคลที่ไม่ได้รับอนุญาตใดๆ และ
- กำหนดให้พนักงานแต่ละคนหรือบุคคลอื่นที่ประมวลผลข้อมูลส่วนบุคคลต้องปฏิบัติตามหน้าที่รักษาความลับที่เหมาะสมเกี่ยวกับข้อมูลส่วนบุคคลดังกล่าว
- ในขอบเขตที่กฎหมายความเป็นส่วนตัวที่ใช้บังคับกำหนด กลยุทธ์จะไม่:
- ขายข้อมูลส่วนบุคคลหรือแบ่งปันข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์การโฆษณาเชิงพฤติกรรมข้ามบริบท
- เก็บรักษา ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลนอกเหนือจากความสัมพันธ์ทางธุรกิจโดยตรงระหว่างกลยุทธ์และลูกค้า และเพื่อวัตถุประสงค์อื่นใดนอกเหนือจากวัตถุประสงค์เฉพาะในการดำเนินการบริการ และ
- รวมข้อมูลส่วนบุคคลที่ได้รับจากหรือในนามของลูกค้ากับข้อมูลส่วนบุคคลใดๆ ที่อาจรวบรวมได้จากการโต้ตอบแยกกันของกลยุทธ์กับบุคคลซึ่งข้อมูลส่วนบุคคลเกี่ยวข้องด้วยหรือจากแหล่งอื่นใด ยกเว้นเพื่อดำเนินการตามวัตถุประสงค์ทางธุรกิจหรือตามที่กฎหมายความเป็นส่วนตัวอนุญาตเป็นอย่างอื่น
ภาระผูกพันของลูกค้า
ลูกค้าต้องปฏิบัติตามกฎหมายความเป็นส่วนตัวทั้งหมดในการให้ข้อมูลส่วนบุคคลแก่ Strategy ที่เกี่ยวข้องกับบริการ ลูกค้ารับรองและรับประกันว่า: (ก) กฎหมายความเป็นส่วนตัวที่บังคับใช้กับลูกค้าไม่ได้เป็นอุปสรรคต่อ Strategy ในการปฏิบัติตามคำสั่งที่ได้รับจากลูกค้าและการปฏิบัติตามภาระผูกพันของ Strategy ภายใต้ข้อตกลงคุ้มครองข้อมูลส่วนบุคคลฉบับนี้; (ข) ข้อมูลส่วนบุคคลทั้งหมดได้รับการรวบรวมและประมวลผลและเก็บรักษาไว้ตลอดเวลาโดยหรือในนามของลูกค้าตามกฎหมายความเป็นส่วนตัวทั้งหมด รวมถึงภาระผูกพันใดๆ ที่ต้องแจ้งให้ทราบและ/หรือขอความยินยอมจากบุคคล; และ (ค) ลูกค้ามีพื้นฐานทางกฎหมายในการเปิดเผยข้อมูลส่วนบุคคลแก่ Strategy และเปิดโอกาสให้ Strategy ประมวลผลข้อมูลส่วนบุคคลตามที่กำหนดไว้ในข้อตกลงคุ้มครองข้อมูลส่วนบุคคลฉบับนี้ ลูกค้าต้องแจ้งให้ Strategy ทราบโดยไม่ชักช้า หากลูกค้าตัดสินใจว่าการประมวลผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงไม่เป็นไปตามหรือจะไม่เป็นไปตามกฎหมายความเป็นส่วนตัว ในกรณีนี้ Strategy จะไม่จำเป็นต้องประมวลผลข้อมูลส่วนบุคคลดังกล่าวต่อไป 5.4 การประมวลผลข้อมูลย่อย ในขอบเขตที่ Strategy ว่าจ้างผู้ประมวลผลข้อมูลย่อยใดๆ ให้ประมวลผลข้อมูลส่วนบุคคลในนามของตน:
ก. ลูกค้าให้การอนุญาตเป็นลายลักษณ์อักษรทั่วไปแก่กลยุทธ์ในการว่าจ้างผู้ประมวลผลย่อยตามที่ระบุไว้ในกลยุทธ์ webไซต์ปัจจุบันอยู่ที่: https://community.Strategy.com/s/article/GDPR-Cloud-Sub-Processors, (เป็นเช่นนี้ webที่อยู่ไซต์อาจมีการแก้ไขหรือเปลี่ยนใหม่เป็นครั้งคราว) ขึ้นอยู่กับข้อกำหนดของส่วนนี้
ข. หาก Strategy แต่งตั้งผู้ประมวลผลย่อยรายใหม่หรือตั้งใจที่จะทำการเปลี่ยนแปลงใดๆ เกี่ยวกับการเพิ่มหรือเปลี่ยนผู้ประมวลผลย่อยใดๆ ที่จะประมวลผลข้อมูลส่วนบุคคลที่ Strategy กำลังประมวลผลในนามของลูกค้า Strategy จะต้องอัปเดต webเว็บไซต์ตามที่กำหนดไว้ในมาตรา 5.4(a) ข้างต้น และแจ้งให้ลูกค้าทราบถึงการอัปเดตดังกล่าวทางอีเมล หากผู้ประมวลผลย่อยรายใหม่หรือรายเดิมจะประมวลผลข้อมูลส่วนบุคคลใดๆ หากลูกค้าไม่คัดค้านการแต่งตั้งหรือเปลี่ยนตัวภายในสามสิบ (30) วันนับจากวันที่ประกาศ โดยมีเหตุผลอันสมควรและมีเอกสารประกอบเกี่ยวกับความลับหรือความปลอดภัยของข้อมูลส่วนบุคคล หรือการปฏิบัติตามกฎหมายความเป็นส่วนตัวของผู้รับเหมาช่วง Strategy อาจดำเนินการแต่งตั้งหรือเปลี่ยนตัวได้ หากลูกค้าคัดค้านอย่างมีเหตุผลต่อผู้ประมวลผลย่อยรายใหม่ ลูกค้าจะต้องแจ้ง Strategy เป็นลายลักษณ์อักษรภายในสามสิบ (30) วันหลังจากการอัปเดตรายชื่อผู้ประมวลผลย่อยที่เกี่ยวข้อง และการคัดค้านดังกล่าวจะต้องอธิบายเหตุผลอันชอบธรรมในการคัดค้านของลูกค้า Strategy มีสิทธิ์แก้ไขข้อคัดค้านใดๆ โดยดุลยพินิจแต่เพียงผู้เดียวของตน เลือกที่จะ (i) ดำเนินการแก้ไขใดๆ ตามที่ลูกค้าร้องขอในการคัดค้าน (ซึ่งขั้นตอนดังกล่าวจะถือว่าเป็นการแก้ไขข้อคัดค้านของลูกค้า) และดำเนินการใช้ผู้ประมวลผลย่อย หรือ (ii) ระงับและ/หรือยกเลิกผลิตภัณฑ์หรือบริการใดๆ ที่อาจเกี่ยวข้องกับการใช้ผู้ประมวลผลย่อย
c. กลยุทธ์จะว่าจ้างผู้ประมวลผลช่วงเฉพาะตามข้อตกลงเป็นลายลักษณ์อักษรที่ระบุข้อผูกพันต่อผู้รับเหมาช่วงซึ่งไม่เป็นภาระต่อผู้รับเหมาช่วงที่เกี่ยวข้องน้อยกว่าข้อผูกพันต่อกลยุทธ์ภายใต้ DPA นี้
ง. ในกรณีที่ Strategy ว่าจ้างผู้ประมวลผลย่อยเพื่อดำเนินกิจกรรมการประมวลผลเฉพาะในนามของลูกค้าตามกฎหมายความเป็นส่วนตัวของสหภาพยุโรป/สหราชอาณาจักร ซึ่งผู้ประมวลผลย่อยนั้นไม่สามารถปฏิบัติตามภาระผูกพันของตน Strategy จะยังคงต้องรับผิดชอบอย่างเต็มที่ภายใต้กฎหมายความเป็นส่วนตัวของสหภาพยุโรป/สหราชอาณาจักรที่บังคับใช้ต่อลูกค้าสำหรับการปฏิบัติตามภาระผูกพันของผู้ประมวลผลย่อยนั้น
การโอนข้อมูลส่วนบุคคล
ลูกค้ารับทราบและตกลงว่า Strategy อาจแต่งตั้งบริษัทในเครือหรือผู้ประมวลผลย่อยบุคคลที่สามเพื่อประมวลผลข้อมูลส่วนบุคคลในประเทศที่สาม ในกรณีนี้ Strategy จะต้องแน่ใจว่าข้อมูลส่วนบุคคลใดๆ ที่ถูกโอนไปยังบริษัทในเครือหรือบุคคลที่สามดังกล่าวจะต้องดำเนินการตามกลไกการโอนข้อมูลที่ถูกต้องตามกฎหมายความเป็นส่วนตัวของสหภาพยุโรป/สหราชอาณาจักร เช่น กรอบการคุ้มครองความเป็นส่วนตัวของข้อมูล (ถ้ามี) หรือข้อกำหนดตามสัญญาที่เป็นมาตรฐานสำหรับการโอนข้อมูลส่วนบุคคลไปยังประเทศที่สาม
ความปลอดภัยของการประมวลผลข้อมูล
กลยุทธ์จะต้องนำมาตรการทางเทคนิคและองค์กรที่เหมาะสมมาใช้ โดยคำนึงถึงความก้าวหน้า ต้นทุนการดำเนินการ และลักษณะ ขอบเขต บริบท และวัตถุประสงค์ของการประมวลผล เพื่อให้มีระดับความปลอดภัยที่เหมาะสมกับความเสี่ยง ลูกค้าสามารถเลือกใช้มาตรการทางเทคนิคและองค์กรที่เหมาะสมกับข้อมูลส่วนบุคคลของลูกค้าได้โดยตรงจากผู้ประมวลผลย่อยของกลยุทธ์ มาตรการทางเทคนิคและองค์กรที่เหมาะสมดังกล่าวประกอบด้วย:
1. การสร้างนามแฝงและการเข้ารหัสเพื่อให้แน่ใจว่ามีระดับความปลอดภัยที่เหมาะสม
2. มาตรการเพื่อให้แน่ใจว่าระบบการประมวลผลและบริการที่ลูกค้ามอบให้กับบุคคลที่สามนั้นมีการรักษาความลับ ความสมบูรณ์ ความพร้อมใช้งาน และความยืดหยุ่นอย่างต่อเนื่อง
3. มาตรการเพื่อให้ลูกค้าสามารถสำรองข้อมูลและเก็บถาวรได้อย่างเหมาะสม เพื่อคืนความพร้อมใช้งานและการเข้าถึงข้อมูลส่วนบุคคลของลูกค้าได้อย่างทันท่วงทีในกรณีที่เกิดเหตุการณ์ทางกายภาพหรือทางเทคนิค และ
4. กระบวนการทดสอบ ประเมิน และประเมินประสิทธิผลของมาตรการทางเทคนิคและองค์กรที่ดำเนินการโดยลูกค้าเป็นประจำ
การแจ้งเตือนการละเมิดความปลอดภัย
ตามขอบเขตที่กฎหมายความเป็นส่วนตัวกำหนด Strategy จะแจ้งให้ลูกค้าทราบถึงเหตุการณ์ด้านความปลอดภัยใดๆ โดยไม่ชักช้า โดยจะแจ้งข้อมูลเพิ่มเติมเกี่ยวกับเหตุการณ์ด้านความปลอดภัยเป็นระยะๆ เมื่อมีรายละเอียดเพิ่มเติม เพื่อหลีกเลี่ยงข้อสงสัย ภาระหน้าที่ของ Strategy ในการรายงานหรือตอบสนองต่อเหตุการณ์ด้านความปลอดภัย รวมถึงแต่ไม่จำกัดเพียง ภายใต้มาตรานี้ ไม่ถือเป็นและจะไม่ถือเป็นการรับทราบของ Strategy เกี่ยวกับความผิดพลาดหรือความรับผิดใดๆ ของ Strategy เกี่ยวกับเหตุการณ์ด้านความปลอดภัยดังกล่าว
การตรวจสอบบัญชี
เมื่อได้รับคำขออย่างสมเหตุสมผลจากลูกค้า Strategy จะเปิดเผยข้อมูลที่อยู่ในครอบครองให้แก่ลูกค้าตามความจำเป็นอย่างสมเหตุสมผล เพื่อแสดงให้เห็นว่า Strategy ปฏิบัติตามภาระผูกพันภายใต้ DPA ฉบับนี้ และยินยอมและสนับสนุนการตรวจสอบโดยการให้คำตอบเป็นลายลักษณ์อักษรแก่แบบสอบถามและสำเนาเอกสารที่เกี่ยวข้อง แทนที่จะดำเนินการตรวจสอบโดยลูกค้า ตามขอบเขตที่กฎหมายความเป็นส่วนตัวอนุญาต Strategy อาจจัดให้มีผู้ตรวจสอบบัญชีที่มีคุณสมบัติเหมาะสมและเป็นอิสระ เพื่อดำเนินการประเมินนโยบายและมาตรการทางเทคนิคและองค์กรของ Strategy โดยลูกค้าเป็นผู้รับผิดชอบค่าใช้จ่าย เพื่อสนับสนุนภาระผูกพันภายใต้กฎหมายความเป็นส่วนตัว โดยใช้มาตรฐานหรือกรอบการควบคุมที่เหมาะสมและเป็นที่ยอมรับ และขั้นตอนการประเมินสำหรับการประเมินดังกล่าว และจะจัดทำรายงานการประเมินดังกล่าวให้แก่ลูกค้าเมื่อได้รับคำขออย่างสมเหตุสมผล โดยไม่คำนึงถึงข้อกำหนดข้างต้น Strategy ไม่จำเป็นต้องให้สิทธิ์การเข้าถึงข้อมูล สิ่งอำนวยความสะดวก เอกสาร หรือระบบแก่ลูกค้าไม่ว่าในกรณีใดๆ ในขอบเขตที่การกระทำดังกล่าวจะทำให้ Strategy ละเมิดภาระผูกพันด้านการรักษาความลับที่มีต่อลูกค้ารายอื่นหรือภาระผูกพันทางกฎหมาย
Customer acknowledges and agrees that our rights to audit our Sub-Processors referred to in the Transfers of Personal Data section above will be subject to the terms we have in place with each such Sub-Processor and will likely involve: (i) using external auditors to verify the adequacy of security measures including the security of the physical data centers from which the Sub-Processor provides the Services; (ii) ISO 27001 standards or other such alternative standards that are substantially equivalent to ISO 27001; and (iii) the generation of an audit report (“Report”), which will be the SubProcessor’s confidential information or otherwise be made available subject to a mutually agreed upon non-disclosure agreement covering the Report (“NDA”). Strategy may not be able to disclose such Report to Customer without permission from the SubProcessor. At Customer’s reasonable written request during the exercise of its audit rights under the Independent Determination section below, Strategy will request the permission to provide Customer with a copy of such Report so that Customer can reasonably verify the Sub-Processor’s compliance with its security obligations, provided that Customer acknowledges that the Sub-Processor may require Customer to enter into an NDA with such Sub-Processor before releasing เหมือนกัน
การตัดสินใจที่เป็นอิสระ
ลูกค้ามีหน้าที่รับผิดชอบในการรีviewโดยใช้ข้อมูลที่จัดทำโดยกลยุทธ์และผู้ประมวลผลย่อยที่เกี่ยวข้องกับความปลอดภัยของข้อมูล และตัดสินใจโดยอิสระว่าบริการ MCS ตรงตามข้อกำหนดของลูกค้าและภาระผูกพันทางกฎหมาย รวมถึงภาระผูกพันของลูกค้าภายใต้ DPA นี้หรือไม่
ความช่วยเหลือ
ในขอบเขตที่กฎหมายความเป็นส่วนตัวกำหนด และคำนึงถึงลักษณะของการประมวลผล กลยุทธ์จะให้ความช่วยเหลือที่สมเหตุสมผลแก่ลูกค้าโดยผ่านมาตรการทางเทคนิคและองค์กรที่เหมาะสมในความสัมพันธ์กับการประมวลผลข้อมูลส่วนบุคคลและเพื่อให้ลูกค้าสามารถปฏิบัติตามภาระผูกพันที่เกิดขึ้นอันเป็นผลจากการประมวลผลดังกล่าว:
ก. ตอบสนองต่อคำขอจากบุคคลตามสิทธิภายใต้กฎหมายความเป็นส่วนตัว รวมถึงการให้ การลบ หรือการแก้ไขข้อมูลส่วนบุคคลที่เกี่ยวข้อง หรือโดยการให้ลูกค้าดำเนินการเช่นเดียวกัน ตราบเท่าที่เป็นไปได้
ข. การดำเนินการตามขั้นตอนและแนวทางปฏิบัติด้านความปลอดภัยที่สมเหตุสมผลซึ่งเหมาะสมกับลักษณะของข้อมูลส่วนบุคคล เพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึง การทำลาย การใช้ การแก้ไข หรือการเปิดเผยโดยไม่ได้รับอนุญาตหรือผิดกฎหมาย
ค. แจ้งหน่วยงานที่มีอำนาจหน้าที่ที่เกี่ยวข้องและ/หรือบุคคลที่ได้รับผลกระทบเกี่ยวกับเหตุการณ์ที่เกี่ยวข้องกับความปลอดภัย
ง. การดำเนินการประเมินผลกระทบต่อการปกป้องข้อมูล และหากจำเป็น ให้ปรึกษาหารือล่วงหน้ากับหน่วยงานที่มีอำนาจที่เกี่ยวข้อง และ
ง. การเข้าสู่ DPA นี้
การส่งคืนหรือการลบข้อมูลลูกค้า
เนื่องจากลักษณะของบริการ MCS ผู้ประมวลผลย่อยของ Strategy มอบการควบคุมให้กับลูกค้า ซึ่งลูกค้าอาจใช้เพื่อดึงข้อมูลลูกค้าในรูปแบบที่จัดเก็บไว้เป็นส่วนหนึ่งของบริการ MCS หรือลบข้อมูลลูกค้า จนกว่าข้อตกลงการกำกับดูแลระหว่างลูกค้าและ Strategy จะสิ้นสุดลง ลูกค้าจะยังคงสามารถดึงหรือลบข้อมูลลูกค้าได้ตามส่วนนี้ ภายใน 90 วันหลังจากวันดังกล่าว ลูกค้าสามารถดึงหรือลบข้อมูลลูกค้าที่เหลืออยู่จากบริการ MCS ได้ โดยอยู่ภายใต้ข้อกำหนดและเงื่อนไขที่ระบุไว้ในข้อตกลงการกำกับดูแล เว้นแต่ (i) การดำเนินการดังกล่าวถูกห้ามโดยกฎหมายหรือคำสั่งของหน่วยงานภาครัฐหรือหน่วยงานกำกับดูแล (ii) Strategy หรือผู้ประมวลผลย่อยของ Strategy จะต้องรับผิด หรือ (iii) ลูกค้ายังไม่ได้ชำระเงินทั้งหมดตามข้อตกลงการกำกับดูแล ภายในระยะเวลา 90 วันนี้ ลูกค้าจะต้องปิดบัญชี Strategy ทั้งหมด Strategy จะลบข้อมูลลูกค้าเมื่อลูกค้าร้องขอผ่านการควบคุมบริการ MCS ที่จัดเตรียมไว้เพื่อวัตถุประสงค์นี้
ภาคผนวก A – ข้อเสนอการสนับสนุนระบบคลาวด์


1850 ทาวเวอร์ส เครสเซนต์ พลาซ่า | ไทสันส์ คอร์เนอร์, VA 22182 | ลิขสิทธิ์ ©2022 สงวนลิขสิทธิ์
เอกสาร / แหล่งข้อมูล
![]() | มาตรฐานคลาวด์ที่ได้รับการจัดการ |
อ้างอิง
- ชุมชนไมโครสเตรทจีcommunity.microstrategy.com
- community.Strategy.com/s/article/GDPR-Cloud-Sub-Processorscommunity.strategy.com
- Strategy – AI+BI Platform for Enterprisesstrategysoftware.com
- คู่มือการใช้งานmanual.tools
