1. 対象と期間
本契約はGDPR第28条に基づき、主契約期間中および委託データの返却または削除まで、BrandGuardが顧客に代わって行う個人データ処理を規律します。
専門顧客の委託を受けて個人データを処理するための契約枠組みです。
版 2026-07-16本契約はGDPR第28条に基づき、主契約期間中および委託データの返却または削除まで、BrandGuardが顧客に代わって行う個人データ処理を規律します。
文書化された設定に従い、ホスティング、保存、調査、クロール、証拠保全、監視、利用者・案件管理、サポートを含む場合があります。
アカウント・連絡先、役割、ログ、公開ウェブ内容、氏名、業務連絡先、画像、文書、顧客案件情報を含む場合があります。
顧客は管理者として適法性、透明性、目的制限、指示に責任を負います。明らかに違法な指示は確認まで停止できます。
アクセス制御、テナント・権限分離、パスワードハッシュ、任意の二要素認証、HTTPS、セッション・不正対策、監査、バックアップ、ハッシュマニフェスト、事故対応を含みます。
委託データにアクセスする者は秘密保持義務を負い、必要最小限の権限のみ付与されます。
公開された再委託先一覧は本契約の一部です。重要変更は事前通知し、正当なデータ保護上の異議を受け付けます。
本人の権利、影響評価、協議、セキュリティ要求、証明に合理的に協力します。
委託データに関する既知の侵害は、利用可能な情報とともに不当な遅滞なく通知します。
終了後、法令または記録された法的保全がない限り、選択と技術的可能性に応じてデータを返却または削除します。
措置、再委託先、確認に関する適切な情報を提供し、安全、秘密、比例性を維持します。
適切な法的根拠と文書化された有効化がある場合のみ国際移転を行い、矛盾時は本契約と強行法が優先します。