Každá DPA Sebrony obsahuje minimálne nasledovné ustanovenia. Dodatky špecifické pre zákazku sa dohadujú tam, kde to váš sektor vyžaduje.
ČL. 28(3)(A)
Zdokumentované pokyny na spracúvanie: model a routing policy fixované na podpísanú špecifikáciu.
ČL. 28(3)(B)
Záväzky mlčanlivosti od všetkých s prístupom (tím Sebrony a menovaní sprostredkovatelia).
ČL. 28(3)(C)
Bezpečnostné opatrenia podľa čl. 32: šifrovanie v pokoji, EÚ rezidencia, default-deny politiky (pozri /security).
ČL. 28(3)(D)
Prenos záväzkov na sprostredkovateľov: každý sprostredkovateľ uvedený v /security nesie tie isté povinnosti podľa čl. 28.
ČL. 28(3)(E)
Súčinnosť pri uplatňovaní práv dotknutej osoby (čl. 15–22) do 10 pracovných dní od vašej žiadosti.
ČL. 28(3)(F)
Súčinnosť pri čl. 33 (notifikácia incidentu do 72h) a posudzovaniach DPIA podľa čl. 35.
ČL. 28(3)(G)
Vymazanie alebo vrátenie osobných údajov na konci zákazky; potvrdené do 30 dní od ukončenia zmluvy.
ČL. 28(3)(H)
Právo auditu: môžete auditovať spracúvanie Sebrony raz ročne, alebo po oznámení v prípade incidentu.