InkPhDRUO

Споразумение за обработка на данни (DPA)

Чл. 28 GDPR · International Sci Ink Press Ltd като обработващ за институционални клиенти

1. Роли

Когато университет, болница или изследователска група ползва InkPhD за свои проекти, клиентът е администратор на данните, а International Sci Ink Press Ltd — обработващ. За собствените си акаунтни данни ние сме администратор. Това DPA се прилага автоматично при приемане на Условията за ползване от институционален клиент.

2. Предмет и продължителност

Предмет: хостване, индексиране и AI-асистирана обработка на документи и ръкописи, качени от потребителите на клиента. Продължителност: докато е активен абонаментът плюс срока за изтриване по-долу.

3. Видове данни и субекти

Данни: акаунтни идентификатори (email, име, роля), съдържание на проекти (литература, чернови, набори от данни), метаданни за използване. Субекти: изследователи, докторанти, научни ръководители на клиента. Платформата НЕ е предназначена за качване на идентифицируеми данни на пациенти — качвайте само анонимизирани или агрегирани набори.

4. Инструкции и поверителност

Обработваме данни само по документирани инструкции на клиента (използването на платформата) и за да предоставим услугата. Достъпът на служители е ограничен, с уникални идентификатори и задължение за конфиденциалност.

5. Мерки за сигурност (чл. 32)

TLS 1.2+ при пренос; криптиране на дисково ниво при доставчика; bcrypt за пароли; подписани JWT токени с 24-часов срок; защита от brute force при вход; изолация на векторните индекси на проектно ниво; строга авторизация „собственик на проекта" на всеки endpoint; ротация на ключове през environment променливи.

6. Подизпълнители

Списъкът на активните подизпълнители е публикуван на /legal/subprocessors. Уведомяваме клиентите при промяна поне 30 дни предварително; клиентът може да възрази с мотив.

7. Права на субектите

Предоставяме self-service експорт (JSON) и изтриване на акаунт в приложението, както и съдействие при заявки за достъп, коригиране, ограничаване и преносимост, в рамките на 30 дни.

8. Нарушения на сигурността

Уведомяваме администратора без неоправдано забавяне и не по-късно от 48 часа след узнаване, с описание на естеството, засегнатите категории и предприетите мерки.

9. Трансфери извън ЕС

AI обработката и част от хостинга включват доставчици в САЩ. Основание: Стандартни договорни клаузи (SCCs, Решение 2021/914) и допълнителни технически мерки (минимизиране на данните, липса на обучение върху вашите данни).

10. Изтриване и връщане

При прекратяване данните се изтриват в срок до 90 дни, освен ако клиентът поиска експорт преди това. Изтриването на акаунт от потребителя е незабавно и необратимо.

11. Одит

При поискване предоставяме документация за мерките и отговаряме на въпросници за сигурност. Одит на място — по договаряне, веднъж годишно.

12. Как да го подпишете

Пишете на dpo@inkphd.com с името на институцията и ще получите подписан екземпляр (PDF) в рамките на 5 работни дни.

Оператор / Контролер на данните: International Sci Ink Press Ltd

Покрити юрисдикции: European Union (GDPR) · United States (state laws including CCPA) · United Kingdom (UK GDPR)

InkPhD stores only what is strictly necessary to run your session and remember your workspace preferences. No advertising, no analytics, no cross-site tracking. Cookie Policy · Privacy