Додаток про обробку даних
Застосовується до: host.yt, панелі клієнта, білінг-порталу, каналів підтримки та послуг, що надаються Marko Omelyash VARSOFIA.
Спрощений виклад
Цей короткий виклад надано лише для зручності. Повні положення нижче є юридично значущим текстом.
1. Сторони
Ця Угода про обробку даних є частиною договору між клієнтом як контролером та Marko Omelyash VARSOFIA як процесором, де Hostyt обробляє персональні дані від імені клієнта через хостинг, VPS, електронну пошту, домен, підтримку або супутні послуги.
2. Предмет та строк дії
Предметом є обробка персональних даних клієнтів, необхідних для надання Послуг. Обробка триває протягом усього терміну надання Послуг, а також протягом будь-якого періоду зберігання, необхідного для видалення, закінчення терміну дії резервних копій, виконання юридичних зобов'язань, забезпечення безпеки або вирішення спорів.
3. Природа та мета
Обробка може включати хостинг, зберігання, передачу, отримання, резервне копіювання, відновлення, технічну підтримку, моніторинг безпеки, захист від шкідливого програмного забезпечення, реагування на інциденти, міграцію, обслуговування та видалення.
4. Категорії даних
Персональні дані клієнта можуть включати будь-які персональні дані, завантажені, збережені, передані або іншим чином оброблені клієнтом через Сервіси, такі як дані відвідувачів вебсайту, дані облікового запису, контактні дані, електронні листи, записи баз даних, журнали, файли та дані додатків.
5. Категорії суб'єктів даних
Суб’єкти даних можуть включати працівників клієнта, підрядників, клієнтів, відвідувачів вебсайту, кінцевих користувачів, підписників, потенційних клієнтів, контактних осіб служби підтримки та інших осіб, чиї дані обробляються через Сервіси.
6. Інструкції клієнта
Ми обробляємо персональні дані клієнтів виключно на підставі задокументованих інструкцій клієнта, зокрема інструкцій, що містяться в угоді, налаштуваннях облікового запису, конфігурації послуг, запитах до служби підтримки та правомірних діях клієнта в панелі керування, якщо інше не передбачено законодавством.
7. Зобов'язання клієнта
Клієнт несе відповідальність за законний збір, прозорість, правові підстави, отримання згоди там, де це необхідно, дотримання прав суб'єктів даних, мінімізацію даних, рішення щодо термінів зберігання та зміст даних, що обробляються за допомогою Сервісів.
8. Конфіденційність
Персонал, уповноважений на обробку персональних даних клієнтів, зобов'язаний дотримуватися конфіденційності або виконувати еквівалентні професійні обов'язки.
9. Заходи безпеки
Ми вживаємо технічних та організаційних заходів, спрямованих на захист персональних даних клієнтів, зокрема контроль доступу, логічну сегментацію, мережеву безпеку, моніторинг, процеси резервного копіювання, безпечне адміністрування, обробку інцидентів та контроль постачальників.
10. Субпроцесори
Клієнт надає загальний дозвіл на використання нами субпроцесорів, необхідних для надання Послуг, включаючи центри обробки даних, хмарну інфраструктуру, реєстри, реєстраторів, інструменти для здійснення платежів/забезпечення безпеки, системи підтримки, системи електронної пошти та постачальників послуг моніторингу.
Ми покладемо на субпроцесорів зобов’язання щодо захисту даних, які відповідають характеру обробки. Ми залишаємося відповідальними за виконання субпроцесорами своїх обов’язків відповідно до вимог чинного законодавства про захист даних.
11. Міжнародні перекази
У випадках, коли персональні дані клієнтів передаються за межі ЄЕЗ або іншої юрисдикції, що забезпечує належний рівень захисту, ми застосовуватимемо відповідні гарантії, якщо це вимагається, такі як рішення про адекватність, стандартні договірні положення або інші законні механізми передачі.
12. Запити суб'єкта даних
У випадках, передбачених законом та технічно можливих, ми допомагатимемо клієнту із запитами суб'єктів даних щодо персональних даних клієнта, які обробляються нами як обробником. Клієнт залишається відповідальним за надання відповідей суб'єктам даних.
13. Інциденти безпеки
Ми повідомимо клієнта без невиправданої затримки після того, як нам стане відомо про порушення захисту персональних даних, що стосується персональних даних клієнта, які ми обробляємо як обробник. Клієнт несе відповідальність за оцінку обов'язків щодо повідомлення органів влади та суб'єктів даних, якщо інше не передбачено законом.
14. Видалення та повернення
Після припинення дії послуги ми видалимо або зробимо недоступними персональні дані клієнта відповідно до процесів видалення даних, термінів зберігання резервних копій, юридичних зобов'язань та технічних обмежень. Якщо клієнту потрібен подальший доступ до даних, він повинен експортувати їх до моменту припинення дії послуги.
15. Аудити
Ми надамо інформацію, обґрунтовано необхідну для підтвердження дотримання цієї Угоди про обробку даних (DPA). Аудити мають бути обґрунтованими, конфіденційними, не створювати перешкод у роботі та підлягають попередній письмовій згоді щодо обсягу, термінів, безпеки та витрат.
16. Відповідальність
Відповідальність згідно з цією Угодою про обробку даних (DPA) підлягає обмеженням, викладеним в Умовах надання послуг, якщо інше не вимагається обов’язковими нормами законодавства про захист даних.
Оновлення
Ми можемо час від часу оновлювати цей документ. Версія, опублікована на host.yt, є поточною. Якщо зміни суттєво впливають на активні платні послуги, ми можемо повідомити відповідних клієнтів електронною поштою, сповіщенням в обліковому записі, тікетом або іншим прийнятним каналом зв'язку.