Niniejszy Globalny Aneks o Przetwarzaniu Danych („DPA”) zostaje zawarty pomiędzy DeepCerebra Inc. („DeepCerebra”, „Procesor”) a Klientem wskazanym w odpowiednich Warunkach Świadczenia Usług DeepCerebra lub innej pisemnej umowie („Umowa”). Niniejszy DPA stanowi część Umowy i reguluje przetwarzanie Danych Osobowych przez DeepCerebra w imieniu Klienta w związku ze świadczeniem Usług DeepCerebra Coder.
W odniesieniu do Danych Osobowych Klienta, Klient działa jako Administrator Danych (lub jako Procesor działający w imieniu Administratora), a DeepCerebra działa jako Procesor Danych. DeepCerebra będzie przetwarzać Dane Osobowe Klienta wyłącznie w imieniu i zgodnie z udokumentowanymi instrukcjami Klienta.
DeepCerebra przetwarza Dane Osobowe Klienta wyłącznie w celu świadczenia Usług, zgodnie z opisem w Opis Usług oraz zgodnie z dalszymi dokumentami w Załączniku 1. Kontekst podpowiedzi i kodu kierowany do dużych modeli językowych jest przetwarzany na warunkach Zero Data Retention (ZDR) i nie jest przechowywany dłużej niż jest to ściśle wymagane do zwrócenia odpowiedzi, ani nie jest wykorzystywany do szkolenia modeli bazowych.
DeepCerebra może przetwarzać pewne Dane Osobowe jako niezależny Administrator dla własnych uzasadnionych celów biznesowych, w tym rozliczeń i zarządzania kontem, pomiaru użytkowania, monitorowania bezpieczeństwa i zapobiegania oszustwom, przestrzegania zobowiązań prawnych oraz ulepszania Usług przy użyciu zagregowanych i zanonimizowanych danych.
DeepCerebra będzie przetwarzać Dane Osobowe Klienta wyłącznie zgodnie z udokumentowanymi instrukcjami Klienta, chyba że obowiązujące prawo wymaga inaczej, i niezwłocznie poinformuje Klienta, jeśli w jej opinii instrukcja narusza Obowiązujące Prawo o Ochronie Danych.
DeepCerebra zapewni, że cały personel upoważniony do przetwarzania Danych Osobowych Klienta będzie podlegał odpowiednim zobowiązaniom poufności.
DeepCerebra wdraża i utrzymuje odpowiednie środki techniczne i organizacyjne w celu ochrony Danych Osobowych Klienta:
Klient udziela DeepCerebra ogólnego upoważnienia do angażowania Autoryzowanych Podprocesorów. DeepCerebra będzie prowadzić aktualną listę (Załącznik 1), powiadomi Klienta o zamierzonych dodaniach lub zastąpieniach, nałoży równoważne obowiązki w zakresie ochrony danych na Autoryzowanych Podprocesorów i pozostanie odpowiedzialna za ich działania i zaniechania w zakresie przewidzianym w Umowie.
DeepCerebra niezwłocznie powiadomi Klienta, jeśli otrzyma żądanie od Osoby, której dane dotyczą, dotyczące wykonania jej praw i pomoże Klientowi w odpowiedzi, dostarczając niezbędne narzędzia i informacje.
DeepCerebra powiadomi Klienta bez zbędnej zwłoki (i w ciągu 72 godzin od uzyskania wiedzy) o Naruszeniu Danych Osobowych dotyczących Danych Osobowych Klienta, w tym o charakterze naruszenia, kategoriach i przybliżonej liczbie Osób, których dane dotyczą, prawdopodobnych konsekwencjach oraz podjętych środkach w celu jego rozwiązania.
Klient jest odpowiedzialny za zapewnienie, że jego korzystanie z Usług jest zgodne z Obowiązującym Prawem o Ochronie Danych, w tym za dostarczenie wszystkich niezbędnych powiadomień i uzyskanie wszystkich niezbędnych zgód od Osób, których dane dotyczą, przed przetwarzaniem ich Danych Osobowych za pośrednictwem Usług, zapewnienie, że Dane Osobowe Klienta i wszelki przesłany kod źródłowy są zbierane i wykorzystywane zgodnie z prawem, oraz za zarządzanie kluczami, repozytoriami i narzędziami stron trzecich, które łączy z Usługami.
W przypadku, gdy DeepCerebra przekazuje Dane Osobowe Klienta z EOG, Wielkiej Brytanii lub Szwajcarii do kraju trzeciego, który nie jest uznawany za zapewniający odpowiedni poziom ochrony danych, takie transfery będą podlegać odpowiednim zabezpieczeniom, w tym obowiązującym Standardowym Klauzulom Umownym (SCCs), które niniejszym zostają włączone do niniejszego DPA przez odniesienie.
Po rozwiązaniu Umowy, DeepCerebra, według wyboru Klienta i w rozsądnym terminie, zwróci lub bezpiecznie usunie Dane Osobowe Klienta przechowywane w swoich systemach oraz w systemach swoich Autoryzowanych Podprocesorów, z wyjątkiem danych, których zatrzymanie jest wymagane przez obowiązujące prawo. Ponieważ pliki projektów są przechowywane w poufnym magazynie w przeglądarce, pozostają one pod kontrolą Klienta. DeepCerebra dostarczy pisemne potwierdzenie usunięcia na żądanie Klienta.
Na uzasadnione pisemne żądanie Klienta (nie częściej niż raz w roku), DeepCerebra udostępni informacje w rozsądnym zakresie niezbędne do wykazania zgodności z niniejszym DPA oraz umożliwi i przyczyni się do przeprowadzenia audytów, z zastrzeżeniem rozsądnych zobowiązań poufności i wcześniejszego powiadomienia.
Odpowiedzialność każdej ze stron wynikająca z niniejszego DPA lub z nim związana, czy to z tytułu umowy, czynu niedozwolonego, czy na podstawie jakiejkolwiek innej teorii odpowiedzialności, podlega ograniczeniu odpowiedzialności określonemu w Warunkach Świadczenia Usług. W związku z tym, całkowita skumulowana odpowiedzialność DeepCerebra za wszystkie roszczenia wynikające z niniejszego DPA i Umowy lub z nimi związane nie przekroczy dwustu dolarów amerykańskich (US $200), w maksymalnym zakresie dozwolonym przez obowiązujące prawo.
| Kategoria | Opis |
|---|---|
| Przedmiot | Świadczenie usług agentowego kodowania DeepCerebra Coder |
| Czas trwania | Na czas obowiązywania Umowy i zgodnie z wymogami obowiązującego prawa |
| Charakter Przetwarzania | Zbieranie, przechowywanie, przesyłanie, kierowanie do modeli i usuwanie |
| Cel Przetwarzania | Uwierzytelnianie użytkowników, generowanie i edytowanie kodu, wykonywanie autoryzowanych przepływów pracy, pomiar i rozliczanie |
| Rodzaje Danych Osobowych | Dane konta, kontekst podpowiedzi/kodu, dane użytkowania i pomiaru, dane urządzenia/sieci |
| Kategorie Osób, których dane dotyczą | Zarejestrowani użytkownicy i ich autoryzowani członkowie zespołu |
| Podprocesor | Cel | Lokalizacja | Przetwarzane Dane |
|---|---|---|---|
| ZDR LLM API gateway | Routing z zerową retencją danych do dostawców LLM | United States | Prompts, code context |
| Google (Gemini) | Inferencja modelu | United States | Prompts, code context |
| Anthropic | Inferencja modelu (opcjonalnie) | United States | Prompts, code context |
| OpenAI | Inferencja modelu (opcjonalnie) | United States | Prompts, code context |
| Stripe | Przetwarzanie płatności | United States | Dane rozliczeniowe i płatnicze |
| SendGrid / Resend | Dostarczanie wiadomości e-mail | United States | Email addresses |
| Railway | Hosting w chmurze i infrastruktura | United States | Dane konta i usług |
| Cloudflare | CDN i ochrona przed atakami DDoS | United States | Ruch sieciowy |
W przypadku, gdy Klient dostarcza własne klucze modelu (BYOK) lub łączy narzędzia stron trzecich lub lokalne środowiska uruchomieniowe modeli (takie jak Ollama lub LM Studio), ci dostawcy i środowiska uruchomieniowe działają na podstawie własnych ustaleń Klienta i nie są podprocesorami DeepCerebra.
W przypadku wszelkich zapytań dotyczących prywatności, żądań osób, których dane dotyczą, lub w celu zgłoszenia Naruszenia Danych Osobowych, prosimy o kontakt:
Ochrona Danych: privacy@deepcerebra.ai
Zespół Bezpieczeństwa: security@deepcerebra.ai
Strona internetowa: https://deepcerebra.ai