Wettig
Dataverwerkingsooreenkoms
Laas opgedateer: 15 Maart 2026
Hierdie dataverwerkingsooreenkoms ("DPA") vorm deel van die diensbepalings tussen Fortuna Matata ("Verwerker") en die kliënt ("Beheerder") en beheer die verwerker se verwerking van persoonlike data namens die Kontroleur. Dit is bedoel om te voldoen aan artikel 28 van die EU se algemene databeskermingsregulasie (GDPR) en die Britse GDPR.
1. Definisies
Terme met hoofletters wat nie hier gedefinieer word nie, het die betekenis soos uiteengesit in die GDPR. "Persoonlike Data", "Verwerking", "Beheerder", "Verwerker" en "Data-onderwerp" het die betekenisse wat in Artikel 4 GDPR gegee word.
2. Onderwerp en Duur
Die verwerker verwerk Persoonlike Data namens die Kontroleur uitsluitlik om die Dienste te verskaf wat in die Diensbepalings beskryf word. Hierdie DPA is van toepassing vir solank as wat die verwerker persoonlike data vir die kontroleerder verwerk.
3. Aard en doel van verwerking
Die verwerker verwerk persoonlike data om mistieke lesings te lewer, inhoud wat deur gebruikers ingedien is, te stoor, rekeninge te bestuur, betalings te verwerk, transaksionele e-pos te stuur en die platform te bedryf.
4. Kategorieë van data-onderwerpe
Persoonlike data wat onder hierdie DPA verwerk word, kan verband hou met:
- Rekeninghouers en eindgebruikers van die Diens
- Ontvangers van gedeelde lesings of geskenke
- Nuusbriefintekenare
5. Kategorieë van persoonlike data
Die verwerker kan die volgende kategorieë persoonlike data verwerk:
- Identifikasie naam, e-posadres, rekeningidentifiseerders
- Profiel geboortedatum, geboortetyd, geboorteplek (indien voorsien)
- Gebruik leesgeskiedenis, kletsboodskappe, voorkeure, taal
- Fakturering faktuur-e-pos, plan, betalingsverskafferidentifiseerders (geen kaartdata word op ons bedieners gestoor nie)
- Tegnies IP-adres, gebruikersagent, toestelvingerafdruk, logdata
6. Verpligtinge van die verwerker
Die verwerker moet:
- Verwerk Persoonlike Data slegs op gedokumenteerde instruksies van die Beheerder
- Verseker dat persone wat gemagtig is om persoonlike data te verwerk deur vertroulikheid gebonde is
- Implementeer toepaslike tegniese en organisatoriese sekuriteitsmaatreëls (sien Afdeling 9)
- Help die kontroleerder om op datasubjekversoeke te reageer
- Stel die Kontroleur sonder onnodige vertraging in kennis van enige Persoonlike Data-oortreding
- Maak alle inligting beskikbaar wat nodig is om voldoening aan hierdie DPA te demonstreer
7. Sub-verwerkers
Die Beheerder magtig die Verwerker om subverwerkers te betrek om die Diens te verskaf. Die verwerker sal skriftelike databeskermingsverpligtinge op elke subverwerker oplê wat nie minder beskermend is as dié in hierdie DPA nie, en bly aanspreeklik vir hul prestasie. 'n Huidige lys van subverwerkers is beskikbaar op versoek van privacy@fortunamatata.com.
8. Internasionale data-oordragte
Waar Persoonlike Data buite die EER of die VK oorgedra word, maak die verwerker staat op toepaslike voorsorgmaatreëls soos die Europese Kommissie se Standaard Kontraktuele Klousules (SCC's) en die VK International Data Transfer Addendum, tesame met enige aanvullende maatreëls wat deur toepaslike wetgewing vereis word.
9. Sekuriteitsmaatreëls
Die verwerker implementeer toepaslike tegniese en organisatoriese maatreëls, insluitend:
- Enkripsie van persoonlike data in transito (TLS) en in rus waar van toepassing
- Toegangskontroles, rolgebaseerde toestemmings en ouditregistrasie
- Gereelde sekuriteitsopdaterings, afhanklikheidsmonitering en kwesbaarheidsbestuur
- Rugsteun- en rampherstelprosedures
- Personeel vertroulikheid en sekuriteit bewusmaking opleiding
10. Data-onderwerpregte
Die verwerker sal, met inagneming van die aard van die verwerking, die Beheerder bystaan met toepaslike tegniese en organisatoriese maatreëls in die nakoming van sy verpligtinge om te reageer op versoeke vir die uitoefening van datasubjekregte kragtens Hoofstuk III van die GDPR.
11. Persoonlike Data-oortreding
Die verwerker sal die beheerder sonder onnodige vertraging in kennis stel nadat hy bewus geword het van 'n skending van persoonlike data. Die kennisgewing sal die inligting insluit wat ingevolge artikel 33(3) GDPR vereis word in die mate wat redelikerwys beskikbaar is.
12. Oudits
Die verwerker sal inligting aan die Kontroleur beskikbaar stel wat nodig is om voldoening aan hierdie DPA te demonstreer en voorsiening te maak vir en by te dra tot oudits, insluitend inspeksies, uitgevoer deur die Kontroleur of 'n ouditeur wat deur die Kontroleur gemagtig is, onderhewig aan redelike kennisgewing, vertroulikheid en sekuriteitsbeperkings.
13. Terugkeer of uitvee van data
By beëindiging van die Dienste sal die Verwerker, na die keuse van die Beheerder, alle Persoonlike Data wat namens die Beheerder verwerk is, uitvee of terugstuur, tensy behoud deur toepaslike wetgewing vereis word.
14. Aanspreeklikheid en toepaslike reg
Aanspreeklikheid ingevolge hierdie DPA is onderhewig aan die beperkings uiteengesit in die diensbepalings. Hierdie DPA word deur dieselfde wet as die diensbepalings beheer.
15. Kontak
Vir vrae oor hierdie DPA of om die huidige lys subverwerkers aan te vra, kontak ons by privacy@fortunamatata.com.