Соглашение об Обработке Данных (DPA)
Последнее обновление:
Настоящее Соглашение об Обработке Данных ("DPA") является частью Условий Обслуживания ("Основное Соглашение") между beatae-quo.com ("Обработчик" или "Мы") и вами ("Контроллер" или "Пользователь"), пользователем услуг beatae-quo.com.
Настоящее DPA применяется в тех случаях и в той мере, в какой beatae-quo.com обрабатывает Персональные Данные от имени Пользователя в качестве Обработчика в ходе предоставления Услуг. Настоящее DPA предназначено для удовлетворения требований Статьи 28(3) Общего Регламента по Защите Данных (ЕС) 2016/679 ("GDPR").
1. Определения
Для целей настоящего DPA:
- "Персональные Данные" означают любую информацию, относящуюся к идентифицированному или идентифицируемому физическому лицу ("Субъект Данных").
- "Обработка" означает любую операцию или набор операций, которые выполняются с Персональными Данными, независимо от того, автоматизированы ли они, такие как сбор, запись, организация, структурирование, хранение, адаптация или изменение, извлечение, консультация, использование, раскрытие путем передачи, распространения или иного предоставления доступа, выравнивание или комбинирование, ограничение, стирание или уничтожение.
- "Контроллер", "Обработчик", "Субъект Данных", "Нарушение Безопасности Персональных Данных" имеют значения, приписанные им в GDPR.
- "Услуги" относятся к информационному контенту, инструментам и функциям, предоставляемым beatae-quo.com.
В контексте услуг, предоставляемых beatae-quo.com (в основном информационный веб-сайт с формой обратной связи), beatae-quo.com выступает в качестве Обработчика Персональных Данных, предоставленных Пользователями через интерактивные функции, такие как форма обратной связи. Для общих данных об использовании веб-сайта (аналитика), beatae-quo.com может выступать в качестве Контроллера или Совместного Контроллера в зависимости от конкретных используемых инструментов (например, аналитических служб).
2. Детали Обработки
a. Предмет Обработки: Предметом Обработки являются Персональные Данные, предоставленные Пользователем или собранные в связи с использованием Пользователем Услуг.
b. Продолжительность: Обработка будет продолжаться в течение всего времени использования Пользователем Услуг или до тех пор, пока Персональные Данные хранятся в соответствии с нашей Политикой Конфиденциальности и юридическими обязательствами.
c. Характер и Цель:
- Предоставление, поддержка и улучшение Услуг.
- Ответ на запросы Пользователей, отправленные через форму обратной связи.
- Управление взаимодействиями Пользователей с Сайтом.
- Соблюдение юридических обязательств.
- Для аналитики и мониторинга производительности сайта (обычно с использованием агрегированных или анонимизированных данных, где это возможно).
d. Типы Персональных Данных:
- Контактная Информация (например, имя, адрес электронной почты, предоставленные Пользователем в формах).
- Техническая Информация (например, IP-адрес, тип браузера, информация об устройстве, собранная во время посещений веб-сайта, как подробно описано в нашей Политике Cookie и Политике Конфиденциальности).
- Любые другие Персональные Данные, добровольно предоставленные Пользователем через Услуги.
e. Категории Субъектов Данных:
- Пользователи веб-сайта beatae-quo.com.
- Лица, которые связываются с beatae-quo.com через форму обратной связи или другие каналы связи.
3. Обязательства Обработчика (beatae-quo.com)
beatae-quo.com обязуется:
- Обрабатывать Персональные Данные только по документально подтвержденным инструкциям Пользователя (которые включают Основное Соглашение и настоящее DPA), если иное не требуется законодательством Союза или государства-члена, которому подчиняется beatae-quo.com.
- Обеспечить, чтобы лица, уполномоченные обрабатывать Персональные Данные, взяли на себя обязательство о конфиденциальности или находились под соответствующим установленным законом обязательством о конфиденциальности.
- Реализовать соответствующие технические и организационные меры для обеспечения уровня безопасности, соответствующего риску, как подробно описано в нашей Политике Конфиденциальности.
- Учитывая характер обработки, оказывать Пользователю содействие с помощью соответствующих технических и организационных мер, насколько это возможно, для выполнения обязательства Пользователя по реагированию на запросы об осуществлении прав Субъекта Данных.
- Оказывать Пользователю содействие в обеспечении соблюдения обязательств в соответствии со Статьями 32-36 GDPR (Безопасность, Уведомление о Нарушении, DPIA), учитывая характер обработки и информацию, доступную beatae-quo.com.
- По выбору Пользователя удалить или вернуть все Персональные Данные Пользователю после прекращения предоставления услуг, связанных с обработкой, и удалить существующие копии, если законодательство Союза или государства-члена не требует хранения Персональных Данных.
- Предоставить Пользователю всю информацию, необходимую для демонстрации соблюдения обязательств, изложенных в Статье 28 GDPR, и разрешить и способствовать проведению аудитов, включая инспекции, проводимые Пользователем или другим аудитором, уполномоченным Пользователем (при условии разумного уведомления и обязательств о конфиденциальности).
4. Обязательства Контроллера (Пользователя)
Пользователь соглашается, что он:
- Должен соблюдать все применимые законы о защите данных в отношении обработки им Персональных Данных и любых инструкций по обработке, которые он выдает beatae-quo.com.
- Несет единоличную ответственность за точность, качество и законность Персональных Данных и способы, которыми он приобрел Персональные Данные.
- Обеспечивает, чтобы его инструкции по Обработке Персональных Данных соответствовали применимому законодательству.
5. Субобработка
beatae-quo.com может привлекать сторонних субобработчиков для обработки Персональных Данных в связи с предоставлением Услуг (например, хостинг-провайдеры, аналитические службы, инструменты связи). beatae-quo.com будет:
- Вести актуальный список субобработчиков, доступный по запросу, где это уместно.
- Накладывать на таких субобработчиков обязательства по защите данных, сопоставимые с изложенными в настоящем DPA.
- Оставаться ответственным за любое нарушение настоящего DPA, вызванное действием, ошибкой или бездействием его субобработчиков.
6. Передача Данных
Персональные Данные могут передаваться и обрабатываться в странах за пределами Европейской Экономической Зоны (ЕЭЗ). beatae-quo.com обеспечит, чтобы такие передачи осуществлялись в соответствии с применимыми законами о защите данных, в том числе путем внедрения соответствующих гарантий, таких как Стандартные Договорные Условия (SCC) или опора на решение об адекватности, где это требуется.
7. Права Субъекта Данных
beatae-quo.com, в пределах, разрешенных законом, незамедлительно уведомит Пользователя, если получит запрос от Субъекта Данных на осуществление его прав (например, доступ, исправление, удаление). Учитывая характер Обработки, beatae-quo.com будет оказывать Пользователю содействие с помощью соответствующих технических и организационных мер, насколько это возможно, для выполнения обязательства Пользователя по реагированию на такие запросы Субъектов Данных.
8. Нарушение Безопасности Персональных Данных
В случае Нарушения Безопасности Персональных Данных, затрагивающего Персональные Данные, обрабатываемые в рамках настоящего DPA, beatae-quo.com уведомит Пользователя без неоправданной задержки после того, как ему станет известно о нарушении. beatae-quo.com предоставит Пользователю достаточную информацию, чтобы позволить Пользователю выполнить любые обязательства по сообщению или информированию Субъектов Данных о Нарушении Безопасности Персональных Данных в соответствии с применимыми законами о защите данных.
9. Срок Действия и Прекращение
Настоящее DPA остается в силе до тех пор, пока beatae-quo.com обрабатывает Персональные Данные от имени Пользователя в соответствии с Основным Соглашением. Прекращение Основного Соглашения приведет к прекращению настоящего DPA. После прекращения beatae-quo.com прекратит обработку Персональных Данных и удалит или вернет Персональные Данные, как указано в Разделе 3.
10. Применимое Право
Настоящее DPA регулируется и толкуется в соответствии с законодательством Литвы, без учета его коллизионных норм. Любые споры, возникающие из или в связи с настоящим DPA, подлежат исключительной юрисдикции судов Литвы.
11. Контактная Информация
По любым вопросам, касающимся настоящего DPA или практики обработки данных, пожалуйста, обращайтесь:
- По электронной почте: [email protected]
- По почте: V. Kudirkos g. 9, LT-21105, Trakų r. sav., Trakai, Lithuania