Lumaktaw sa pangunahing nilalaman

Legal

Kasunduan sa Pagproseso ng Data

Huling na-update: Marso 15, 2026

Ang Data Processing Agreement ("DPA") ay bahagi ng Mga Tuntunin ng Serbisyo sa pagitan ng Fortuna Matata ("Processor") at ng customer ("Controller") at namamahala sa pagproseso ng Processor ng personal na data sa ngalan ng Controller. Nilalayon nitong sumunod sa Artikulo 28 ng EU General Data Protection Regulation (GDPR) at UK GDPR.

1. Mga Kahulugan

Ang mga terminong naka-capitalize na hindi tinukoy dito ay may kahulugang itinakda sa GDPR. Ang "Personal na Data", "Pagproseso", "Controller", "Processor", at "Paksa ng Data" ay may mga kahulugang ibinigay sa Artikulo 4 GDPR.

2. Paksang Aralin at Tagal

Pinoproseso ng Processor ang Personal na Data sa ngalan ng Controller para lamang ibigay ang Mga Serbisyong inilarawan sa Mga Tuntunin ng Serbisyo. Nalalapat ang DPA na ito hangga't pinoproseso ng Processor ang Personal na Data para sa Controller.

3. Kalikasan at Layunin ng Pagproseso

Pinoproseso ng Processor ang Personal na Data upang maghatid ng mga mahiwagang pagbabasa, mag-imbak ng nilalamang isinumite ng user, mamahala ng mga account, magproseso ng mga pagbabayad, magpadala ng transactional na email, at magpatakbo ng platform.

4. Mga Kategorya ng Mga Paksa ng Data

Ang Personal na Data na naproseso sa ilalim ng DPA na ito ay maaaring nauugnay sa:

  • Mga may hawak ng account at end user ng Serbisyo
  • Mga tatanggap ng ibinahaging pagbabasa o regalo
  • Mga subscriber ng newsletter

5. Mga Kategorya ng Personal na Data

Maaaring iproseso ng Processor ang mga sumusunod na kategorya ng Personal na Data:

  • Pagkakakilanlan pangalan, email address, mga identifier ng account
  • Profile petsa ng kapanganakan, oras ng kapanganakan, lokasyon ng kapanganakan (kung ibinigay)
  • Paggamit kasaysayan ng pagbabasa, mga mensahe sa chat, mga kagustuhan, wika
  • Pagsingil email sa pagsingil, plano, mga identifier ng provider ng pagbabayad (walang data ng card na nakaimbak sa aming mga server)
  • Teknikal IP address, user agent, fingerprint ng device, data ng log

6. Mga Obligasyon ng Processor

Ang Processor ay dapat:

  • Iproseso ang Personal na Data lamang sa mga nakadokumentong tagubilin mula sa Controller
  • Tiyakin na ang mga taong awtorisadong magproseso ng Personal na Data ay napapailalim sa pagiging kumpidensyal
  • Magpatupad ng naaangkop na teknikal at pang-organisasyong mga hakbang sa seguridad (tingnan ang Seksyon 9)
  • Tulungan ang Controller sa pagtugon sa mga kahilingan sa Paksa ng Data
  • Ipaalam sa Controller nang walang labis na pagkaantala ng anumang paglabag sa Personal na Data
  • Gawing available ang lahat ng impormasyong kinakailangan upang ipakita ang pagsunod sa DPA na ito

7. Mga Sub-Processor

Pinahihintulutan ng Controller ang Processor na makipag-ugnayan sa mga sub-processor para ibigay ang Serbisyo. Ang Processor ay magpapataw ng nakasulat na mga obligasyon sa proteksyon ng data sa bawat sub-processor na hindi gaanong proteksiyon kaysa sa mga nasa DPA na ito, at nananatiling mananagot para sa kanilang pagganap. Available ang kasalukuyang listahan ng mga sub-processor kapag hiniling mula sa privacy@fortunamatata.com.

8. International Data Transfers

Kung saan inililipat ang Personal na Data sa labas ng EEA o UK, umaasa ang Processor sa mga naaangkop na pananggalang gaya ng Standard Contractual Clauses (SCCs) ng European Commission at ang UK International Data Transfer Addendum, kasama ng anumang mga karagdagang hakbang na kinakailangan ng naaangkop na batas.

9. Mga Panukala sa Seguridad

Ang Processor ay nagpapatupad ng naaangkop na teknikal at organisasyonal na mga hakbang, kabilang ang:

  • Pag-encrypt ng Personal Data in transit (TLS) at sa pahinga kung saan naaangkop
  • Mga kontrol sa pag-access, mga pahintulot na nakabatay sa tungkulin, at pag-log ng audit
  • Mga regular na update sa seguridad, pagsubaybay sa dependency, at pamamahala sa kahinaan
  • Mga pamamaraan sa pag-backup at pagbawi ng kalamidad
  • Pagsasanay sa pagiging kompidensiyal ng kawani at kaalaman sa seguridad

10. Mga Karapatan sa Paksa ng Data

Ang Processor, na isinasaalang-alang ang likas na katangian ng pagpoproseso, ay tutulong sa Controller sa naaangkop na teknikal at organisasyonal na mga hakbang sa pagtupad sa mga obligasyon nito na tumugon sa mga kahilingan para sa paggamit ng mga karapatan sa Paksa ng Data sa ilalim ng Kabanata III ng GDPR.

11. Paglabag sa Personal na Data

Aabisuhan ng Processor ang Controller nang walang labis na pagkaantala pagkatapos malaman ang isang paglabag sa Personal na Data. Isasama sa notification ang impormasyong kinakailangan sa ilalim ng Artikulo 33(3) GDPR hanggang sa makatwirang magagamit.

12. Pag-audit

Gagawin ng Processor na magagamit ang impormasyon ng Controller na kinakailangan upang ipakita ang pagsunod sa DPA na ito at payagan at mag-ambag sa mga pag-audit, kabilang ang mga inspeksyon, na isinasagawa ng Controller o isang auditor na ipinag-uutos ng Controller, na napapailalim sa makatwirang paunawa, pagiging kumpidensyal, at mga paghihigpit sa seguridad.

13. Pagbabalik o Pagtanggal ng Data

Sa pagwawakas ng Mga Serbisyo, ang Processor ay, sa pagpili ng Controller, tatanggalin o ibabalik ang lahat ng Personal na Data na naproseso sa ngalan ng Controller, maliban kung ang pagpapanatili ay kinakailangan ng naaangkop na batas.

14. Pananagutan at Batas na Namamahala

Ang pananagutan sa ilalim ng DPA na ito ay napapailalim sa mga limitasyong itinakda sa Mga Tuntunin ng Serbisyo. Ang DPA na ito ay pinamamahalaan ng parehong batas gaya ng Mga Tuntunin ng Serbisyo.

15. Makipag-ugnayan

Para sa mga tanong tungkol sa DPA na ito o para humiling ng kasalukuyang listahan ng mga sub-processor, makipag-ugnayan sa amin sa privacy@fortunamatata.com.