Perjanjian Pemprosesan Data ("Perjanjian") ini adalah sebahagian daripada Kontrak Perkhidmatan ("Perjanjian Utama") antara:

Red8 (yang dikenali sebagai "Syarikat"

bersama sebagai

"Para Pihak")

DENGAN INI DITETAPKAN

(A)

Syarikat bertindak sebagai Pengawal Data.

(B)

Syarikat ingin menempah perkhidmatan tertentu yang melibatkan pemprosesan data peribadi kepada Pemproses Data.

(C)

Para Pihak berhasrat untuk melaksanakan perjanjian pemprosesan data yang mematuhi keperluan rangka kerja undang-undang semasa berkaitan pemprosesan data dan dengan Peraturan (EU) 2016/679 dari Parlimen Eropah dan Majlis pada 27 April 2016 mengenai perlindungan individu berkenaan pemprosesan data peribadi dan pergerakan bebas data tersebut, dan menggantikan Arahan 95/46/EC (Peraturan Perlindungan Data Am).

(D)

Para Pihak ingin menetapkan hak dan kewajipan mereka.

ADALAH DIPERSETUJUI SEPERTI BERIKUT:

1. Takrifan dan Tafsiran

  • 1.1 Kecuali jika ditakrifkan sebaliknya di sini, istilah yang ditulis dengan huruf besar dan ungkapan yang digunakan dalam Perjanjian ini hendaklah mempunyai maksud berikut:
  • 1.1.1

    "Perjanjian" bermaksud Perjanjian Pemprosesan Data ini dan semua Jadual;

  • 1.1.2

    "Data Peribadi Syarikat" bermaksud mana-mana Data Peribadi yang Diproses oleh Pemproses yang Dilantik bagi pihak Syarikat menurut atau berkaitan dengan Perjanjian Utama;

  • 1.1.3

    "Pemproses yang Dilantik" bermaksud Subpemproses;

  • 1.1.4

    "Undang-undang Perlindungan Data" bermaksud Undang-undang Perlindungan Data EU dan, sejauh yang berkenaan, undang-undang perlindungan data atau undang-undang privasi negara lain;

  • 1.1.5

    "EEA" bermaksud Kawasan Ekonomi Eropah;

  • 1.1.6

    "Undang-undang Perlindungan Data EU" bermaksud Arahan EU 95/46/EC, yang ditransformasikan ke dalam perundangan domestik setiap Negara Anggota dan yang dipinda, digantikan atau digantikan dari semasa ke semasa, termasuk oleh GDPR dan undang-undang yang melaksanakan atau melengkapkan GDPR;

  • 1.1.7

    "GDPR" bermaksud Peraturan Perlindungan Data Am EU 2016/679;

  • 1.1.8

    "Pemindahan Data" bermaksud:

  • 1.1.8.1

    Pemindahan Data Peribadi Syarikat dari Syarikat ke Pemproses Kontrak; atau

  • 1.1.8.2

    pemindahan lanjut Data Peribadi Syarikat dari Pemproses yang Dilantik kepada Subpemproses, atau antara dua penubuhan Pemproses yang Dilantik, dalam setiap kes, di mana pemindahan sedemikian dilarang oleh Undang-undang Perlindungan Data (atau oleh syarat-syarat perjanjian pemindahan data yang dibuat untuk menangani sekatan pemindahan data dalam Undang-undang Perlindungan Data);

  • 1.1.9

    "Perkhidmatan" bermaksud perkhidmatan hiburan i-gaming yang disediakan oleh Syarikat.

  • 1.1.10

    "Subpemproses" bermaksud mana-mana individu yang dilantik oleh atau bagi pihak Pemproses untuk memproses Data Peribadi bagi pihak Syarikat berkaitan dengan Perjanjian ini.

  • 1.2 Istilah "Komisen", "Pengawal", "Subjek Data", "Negara Anggota", "Data Peribadi", "Pelanggaran Data Peribadi", "Pemprosesan" dan "Pihak Berkuasa Pengawas" akan mempunyai maksud yang sama seperti yang ditakrifkan dalam GDPR, dan istilah yang sepadan akan ditafsirkan dengan sewajarnya.

2. Pemprosesan Data Peribadi Syarikat

  • 2.1 Pemproses hendaklah:
  • 2.1.1

    mematuhi semua Undang-undang Perlindungan Data yang berkenaan dalam Pemprosesan Data Peribadi Syarikat; dan

  • 2.1.2

    tidak memproses Data Peribadi Syarikat selain daripada berdasarkan arahan bertulis Syarikat yang relevan.

  • 2.2 Syarikat memberi arahan kepada Pemproses untuk memproses Data Peribadi Syarikat.

3. Kakitangan Pemproses

  • Pemproses hendaklah mengambil langkah yang munasabah untuk memastikan kebolehpercayaan mana-mana pekerja, ejen atau kontraktor mana-mana Pemproses yang Dilantik yang mungkin mempunyai akses kepada Data Peribadi Syarikat, memastikan dalam setiap kes bahawa akses adalah terhad hanya kepada individu yang perlu mengetahui / mengakses Data Peribadi Syarikat yang relevan, seperti yang diperlukan untuk tujuan Perjanjian Utama, dan mematuhi Undang-undang yang Berkaitan dalam konteks tugas individu tersebut kepada Pemproses yang Dilantik, memastikan bahawa semua individu tersebut tertakluk kepada komitmen kerahsiaan atau kewajipan kerahsiaan profesional atau statutori.

4. Keselamatan

  • 4.1 Dengan mengambil kira keadaan teknologi, kos pelaksanaan dan sifat, skop, konteks serta tujuan Pemprosesan serta risiko yang berkaitan dengan kemungkinan dan keparahan bagi hak dan kebebasan individu, Pemproses hendaklah berhubung dengan Data Peribadi Syarikat melaksanakan langkah-langkah teknikal dan organisasi yang sesuai untuk memastikan tahap keselamatan yang sesuai dengan risiko tersebut, termasuk langkah-langkah yang dinyatakan dalam Artikel 32(1) GDPR.
  • 4.2 Dalam menilai tahap keselamatan yang sesuai, Pemproses hendaklah mengambil kira secara khusus risiko yang dihadapi oleh Pemprosesan, terutamanya dari Pelanggaran Data Peribadi.

5. Subpemproses

  • 5.1 Pemproses tidak boleh melantik (atau mendedahkan sebarang Data Peribadi Syarikat kepada) mana-mana Subpemproses kecuali jika diperlukan atau dibenarkan oleh Syarikat.

6. Hak Subjek Data

  • 6.1 Mengambil kira sifat Pemprosesan, Pemproses hendaklah membantu Syarikat dengan melaksanakan langkah-langkah teknikal dan organisasi yang sesuai, setakat yang mungkin, untuk memenuhi kewajipan Syarikat, seperti yang difahami secara munasabah oleh Syarikat, untuk menjawab permintaan untuk melaksanakan hak Subjek Data di bawah Undang-undang Perlindungan Data.
  • 6.2 Pemproses hendaklah:
  • 6.2.1

    segera memberitahu Syarikat jika ia menerima permintaan dari Subjek Data di bawah mana-mana Undang-undang Perlindungan Data berkenaan dengan Data Peribadi Syarikat; dan

  • 6.2.2

    memastikan bahawa ia tidak memberi jawapan kepada permintaan tersebut kecuali berdasarkan arahan bertulis Syarikat atau sebagaimana yang diperlukan oleh Undang-undang yang Berkenaan di mana Pemproses tertakluk, dalam hal ini Pemproses hendaklah, sejauh yang dibenarkan oleh Undang-undang yang Berkenaan, memberitahu Syarikat tentang keperluan undang-undang tersebut sebelum Pemproses yang Dilantik bertindak balas terhadap permintaan tersebut.

7. Pelanggaran Data Peribadi

  • 7.1 Pemproses hendaklah memberitahu Syarikat tanpa kelewatan apabila Pemproses mengetahui tentang Pelanggaran Data Peribadi yang melibatkan Data Peribadi Syarikat, memberikan maklumat yang cukup kepada Syarikat untuk membolehkan Syarikat memenuhi kewajipan untuk melaporkan atau memberitahu Subjek Data mengenai Pelanggaran Data Peribadi di bawah Undang-undang Perlindungan Data.
  • 7.2 Pemproses hendaklah bekerjasama dengan Syarikat dan mengambil langkah-langkah komersial yang munasabah seperti yang diarahkan oleh Syarikat untuk membantu dalam penyiasatan, pengurangan dan pemulihan bagi setiap Pelanggaran Data Peribadi tersebut.

8. Pematuhan

  • Polisi Privasi ini mematuhi undang-undang perlindungan data yang berkenaan, termasuk Akta Perlindungan Data United Kingdom 1998.
  • Red8 ISO sering mengkaji semula peraturan privasi EU dan garis panduan yang ditetapkan oleh Organisasi untuk Kerjasama Ekonomi dan Pembangunan (OECD) untuk melindungi privasi pemainnya.

9. Pemadaman atau Pemulangan Data Peribadi Syarikat

  • 9.1 Tertakluk kepada seksyen 9 ini, Pemproses hendaklah segera dan dalam apa jua keadaan dalam tempoh 10 hari bekerja dari tarikh penamatan mana-mana Perkhidmatan yang melibatkan Pemprosesan Data Peribadi Syarikat (tarikh "Penamatan"), memadam dan memastikan pemadaman semua salinan Data Peribadi Syarikat tersebut.
  • 9.2 Pemproses hendaklah memberikan sijil bertulis kepada Syarikat bahawa ia telah mematuhi sepenuhnya seksyen 9 ini dalam tempoh 10 hari bekerja dari Tarikh Penamatan.

10. Hak Audit

  • 10.1 Tertakluk kepada seksyen 10 ini, Pemproses hendaklah menyediakan kepada Syarikat atas permintaan segala maklumat yang diperlukan untuk menunjukkan pematuhan dengan Perjanjian ini, dan hendaklah membenarkan serta menyumbang kepada audit, termasuk pemeriksaan, oleh Syarikat atau juruaudit yang dilantik oleh Syarikat berkenaan Pemprosesan Data Peribadi Syarikat oleh Pemproses yang Dilantik.
  • 10.2 Hak maklumat dan audit Syarikat hanya timbul di bawah seksyen 10.1 sejauh mana Perjanjian ini tidak memberikan hak maklumat dan audit yang memenuhi keperluan Undang-undang Perlindungan Data yang berkaitan.

11. Pemindahan Data

  • 11.1 Pemproses tidak boleh memindahkan atau membenarkan pemindahan Data ke negara di luar EU dan/atau Kawasan Ekonomi Eropah (EEA) tanpa kebenaran bertulis daripada Syarikat. Jika data peribadi yang diproses di bawah Perjanjian ini dipindahkan dari negara dalam Kawasan Ekonomi Eropah ke negara di luar Kawasan Ekonomi Eropah, Para Pihak hendaklah memastikan bahawa data peribadi tersebut dilindungi dengan sewajarnya.

12. Terma Umum

  • 12.1 Kerahsiaan. Setiap Pihak mesti menjaga kerahsiaan Perjanjian ini dan maklumat yang diterimanya mengenai Pihak lain dan perniagaannya yang berkaitan dengan Perjanjian ini ("Maklumat Rahsia") dan tidak boleh menggunakan atau mendedahkan Maklumat Rahsia tersebut tanpa persetujuan bertulis terlebih dahulu daripada Pihak lain kecuali jika:
  • (a)

    pendedahan dikehendaki oleh undang-undang;

  • (b)

    Maklumat yang relevan sudah terdapat dalam domain awam.

  • 12.2 Notis. Semua notis dan komunikasi yang diberikan di bawah Perjanjian ini mesti dalam bentuk bertulis dan akan disampaikan secara peribadi, dihantar melalui pos atau dihantar melalui e-mel ke alamat atau alamat e-mel yang tertera dalam tajuk Perjanjian ini atau ke alamat lain yang diberitahu dari semasa ke semasa oleh Para Pihak yang menukar alamat.