Законни
Споразумение за обработка на данни
Последна актуализация: 15 март 2026 г
Това Споразумение за обработка на данни („DPA“) представлява част от Общите условия между Fortuna Matata („Обработващ“) и клиента („Администратор“) и урежда обработката на лични данни от страна на Обработващия от името на Администратора. Той е предназначен да спазва член 28 от Общия регламент за защита на данните на ЕС (GDPR) и GDPR на Обединеното кралство.
1. Дефиниции
Термините с главни букви, които не са дефинирани тук, имат значението, посочено в GDPR. „Лични данни“, „Обработване“, „Администратор“, „Обработващ“ и „Субект на данни“ имат значенията, посочени в член 4 от GDPR.
2. Предмет и продължителност
Обработващият обработва лични данни от името на Администратора единствено за предоставяне на Услугите, описани в Условията за ползване. Този DPA се прилага, докато обработващият обработва лични данни за администратора.
3. Естество и цел на обработката
Обработващият обработва лични данни, за да предостави мистични показания, да съхранява съдържание, изпратено от потребителите, да управлява акаунти, да обработва плащания, да изпраща транзакционни имейли и да управлява платформата.
4. Категории субекти на данни
Личните данни, обработвани съгласно този DPA, може да се отнасят до:
- Притежатели на акаунти и крайни потребители на Услугата
- Получатели на споделени четива или подаръци
- Абонати на бюлетин
5. Категории лични данни
Обработващият може да обработва следните категории лични данни:
- Идентификация име, имейл адрес, идентификатори на акаунт
- Профил дата на раждане, час на раждане, място на раждане (ако е предоставено)
- Използване хронология на четене, съобщения в чата, предпочитания, език
- Таксуване имейл за фактуриране, план, идентификатори на доставчик на плащания (на нашите сървъри не се съхраняват данни за карта)
- технически IP адрес, потребителски агент, пръстов отпечатък на устройството, регистрационни данни
6. Задължения на Обработващия
Обработващият:
- Обработвайте Лични данни само по документирани инструкции от Администратора
- Уверете се, че лицата, упълномощени да обработват лични данни, са обвързани с поверителност
- Приложете подходящи технически и организационни мерки за сигурност (вижте раздел 9)
- Подпомагане на администратора при отговаряне на заявки от субект на данни
- Уведомете Администратора без неоправдано забавяне за всяко нарушение на сигурността на личните данни
- Направете достъпна цялата информация, необходима за демонстриране на съответствие с това DPA
7. Подпроцесори
Администраторът упълномощава Обработващия да ангажира подпроцесори за предоставяне на Услугата.Обработващият ще наложи писмени задължения за защита на данните на всеки подобработващ, които са не по-малко защитни от тези в този DPA, и остава отговорен за тяхното изпълнение.Актуален списък с подпроцесори е достъпен при поискване от privacy@fortunamatata.com.
8. Международни трансфери на данни
Когато личните данни се прехвърлят извън ЕИП или Обединеното кралство, обработващият разчита на подходящи предпазни мерки, като Стандартните договорни клаузи (SCC) на Европейската комисия и Допълнението за международен трансфер на данни на Обединеното кралство, заедно с всички допълнителни мерки, изисквани от приложимото законодателство.
9. Мерки за сигурност
Обработващият прилага подходящи технически и организационни мерки, включително:
- Шифроване на лични данни при пренос (TLS) и в покой, когато е приложимо
- Контроли за достъп, базирани на роли разрешения и регистриране на одит
- Редовни актуализации на сигурността, наблюдение на зависимости и управление на уязвимости
- Процедури за архивиране и възстановяване след бедствие
- Обучение за поверителност на персонала и сигурност
10. Права на субектите на данни
Обработващият ще, като вземе предвид естеството на обработката, ще съдейства на Администратора с подходящи технически и организационни мерки при изпълнение на задълженията му да отговаря на искания за упражняване на правата на субектите на данни съгласно Глава III от GDPR.
11. Нарушаване на сигурността на личните данни
Обработващият ще уведоми Администратора без неоправдано забавяне, след като узнае за нарушение на сигурността на личните данни. Уведомлението ще включва информацията, изисквана съгласно член 33, параграф 3 от GDPR, доколкото е разумно налична.
12. Одити
Обработващият ще предостави на Администратора информацията, необходима за демонстриране на съответствие с този DPA и ще позволи и ще допринесе за одити, включително инспекции, извършвани от Администратора или одитор, упълномощен от Администратора, при спазване на разумно предизвестие, поверителност и ограничения за сигурност.
13. Връщане или изтриване на данни
При прекратяване на Услугите, обработващият, по избор на администратора, ще изтрие или върне всички лични данни, обработени от името на администратора, освен ако запазването се изисква от приложимото законодателство.
14. Отговорност и приложимо право
Отговорността по този DPA е предмет на ограниченията, посочени в Условията за ползване. Този DPA се урежда от същия закон като Условията за ползване.
15. Контакт
За въпроси относно този DPA или за да поискате текущия списък с подпроцесори, свържете се с нас на privacy@fortunamatata.com.