Соглашение об обработке данных
Применимо к: host.yt, панели клиента, биллинг-порталу, каналам поддержки и услугам, предоставляемым Marko Omelyash VARSOFIA.
Краткое изложение простыми словами
Это краткое изложение приведено только для удобства. Полные положения, приведенные ниже, являются юридически значимым текстом.
1. Стороны
Настоящее Дополнение об обработке данных является частью соглашения между клиентом в качестве контролера и Marko Omelyash VARSOFIA в качестве обработчика, согласно которому Hostyt осуществляет обработку персональных данных от имени клиента посредством предоставления хостинга, VPS, электронной почты, доменов, технической поддержки или сопутствующих услуг.
2. Предмет и срок действия
Предметом является обработка персональных данных клиентов, необходимых для предоставления Услуг. Обработка продолжается в течение срока действия Услуг и любого периода хранения, необходимого для удаления, истечения срока действия резервных копий, выполнения юридических обязательств, обеспечения безопасности или разрешения споров.
3. Характер и цель
Обработка может включать хостинг, хранение, передачу, извлечение, резервное копирование, восстановление, техническую поддержку, мониторинг безопасности, нейтрализацию вредоносного ПО, реагирование на инциденты, миграцию, обслуживание и удаление.
4. Категории данных
Персональные данные клиента могут включать любые персональные данные, загруженные, хранящиеся, передаваемые или иным образом обрабатываемые клиентом с помощью Сервисов, такие как данные посетителей веб-сайта, данные учетной записи, контактные данные, электронные письма, записи баз данных, журналы, файлы и данные приложений.
5. Категории субъектов данных
Субъектами данных могут быть сотрудники, подрядчики, клиенты, посетители веб-сайта, конечные пользователи, подписчики, потенциальные клиенты, контактные лица службы поддержки и другие физические лица, чьи данные обрабатываются с помощью Сервисов.
6. Инструкции клиента
Мы обрабатываем персональные данные клиентов исключительно на основании документально оформленных указаний клиента, включая указания в договоре, настройках учетной записи, конфигурации сервиса, запросах в службу поддержки и правомерных действиях клиента в панели управления, если иное не предусмотрено законом.
7. Обязательства клиента
Клиент несет ответственность за законный сбор данных, прозрачность, правовые основания, получение согласия там, где это необходимо, соблюдение прав субъектов данных, минимизацию данных, решения о сроках их хранения, а также за содержание данных, обрабатываемых с помощью Сервисов.
8. Конфиденциальность
Персонал, уполномоченный на обработку персональных данных клиентов, связан обязательствами о неразглашении или аналогичными профессиональными обязанностями.
9. Меры безопасности
Мы применяем технические и организационные меры, предназначенные для защиты персональных данных клиентов, включая контроль доступа, логическую изоляцию, сетевую безопасность, мониторинг, процессы резервного копирования, безопасное администрирование, обработку инцидентов и контроль поставщиков.
10. Субпроцессоры
Клиент предоставляет нам общее разрешение на использование субпроцессоров, необходимых для предоставления Услуг, включая центры обработки данных, облачную инфраструктуру, реестры, регистраторов, инструменты оплаты/безопасности, системы поддержки, системы электронной почты и провайдеров мониторинга.
Мы наложим на субпроцессоров обязательства по защите данных, соответствующие характеру обработки. Мы по-прежнему несем ответственность за действия субпроцессоров в соответствии с применимым законодательством о защите данных.
11. Международные переводы
В случаях, когда персональные данные клиентов передаются за пределы ЕЭЗ или другой юрисдикции с надлежащим уровнем защиты, мы будем использовать соответствующие гарантии, если это требуется, такие как решения об адекватности, стандартные договорные условия или иные законные механизмы передачи.
12. Запросы субъектов данных
В случаях, предусмотренных законом и технически осуществимых, мы будем оказывать клиенту содействие в выполнении запросов субъектов данных, касающихся персональных данных клиентов, обрабатываемых нами в качестве обработчика. Ответственность за ответ субъекту данных остается за клиентом.
13. Инциденты безопасности
Мы уведомим клиента без неоправданной задержки после того, как нам станет известно о нарушении безопасности персональных данных, затрагивающем персональные данные клиентов, обрабатываемые нами в качестве обработчика. Клиент несет ответственность за оценку обязательств по уведомлению органов власти и субъектов данных, если иное не предусмотрено законом.
14. Удаление и возврат
После расторжения договора мы удалим или ограничим доступ к персональным данным клиента в соответствии с процессами удаления данных из сервиса, сроками хранения резервных копий, юридическими обязательствами и техническими ограничениями. Если клиенту потребуется дальнейший доступ к данным, он должен экспортировать их до момента расторжения договора.
15. Аудиты
Мы предоставим информацию, обоснованно необходимую для подтверждения соблюдения положений настоящего DPA. Аудиты должны быть обоснованными, конфиденциальными, не нарушающими рабочий процесс и проводиться при условии предварительного письменного соглашения относительно объема, сроков, безопасности и расходов.
16. Ответственность
Ответственность по настоящему DPA регулируется ограничениями, указанными в Условиях предоставления услуг, если иное не предусмотрено обязательными требованиями законодательства о защите данных.
Обновления
Мы можем время от времени обновлять этот документ. Версия, опубликованная на host.yt, является актуальной. Если изменения существенно влияют на активные платные услуги, мы можем уведомить затронутых клиентов по электронной почте, через уведомление в аккаунте, тикет или другой приемлемый канал связи.