Юридический
Соглашение об обработке данных
Последнее обновление: 15 марта 2026 г.
Настоящее Соглашение об обработке данных («DPA») является частью Условий обслуживания между Fortuna Matata («Обработчик») и клиентом («Контролер») и регулирует обработку Обработчиком персональных данных от имени Контроллера. Он предназначен для соответствия статье 28 Общего регламента ЕС по защите данных (GDPR) и GDPR Великобритании.
1. Определения
Термины, написанные с заглавной буквы и не определенные здесь, имеют значения, установленные в GDPR. «Персональные данные», «Обработка», «Контролер», «Обработчик» и «Субъект данных» имеют значения, указанные в статье 4 GDPR.
2. Предмет и продолжительность
Обработчик обрабатывает Персональные данные от имени Контролера исключительно для предоставления Услуг, описанных в Условиях обслуживания. Настоящее DPA применяется до тех пор, пока Обработчик обрабатывает Персональные данные для Контролера.
3. Характер и цель обработки
Обработчик обрабатывает Персональные данные для предоставления мистических показаний, хранения предоставленного пользователем контента, управления учетными записями, обработки платежей, отправки транзакционных электронных писем и управления платформой.
4. Категории субъектов данных
Персональные данные, обрабатываемые в соответствии с настоящим DPA, могут относиться к:
- Владельцы учетных записей и конечные пользователи Сервиса
- Получатели общих чтений или подарков
- Подписчики рассылки
5. Категории персональных данных
Обработчик может обрабатывать следующие категории Персональных данных:
- Идентификация имя, адрес электронной почты, идентификаторы учетной записи
- Профиль дата рождения, время рождения, место рождения (если указано)
- Использование история чтения, сообщения чата, предпочтения, язык
- Биллинг адрес электронной почты для выставления счетов, тарифный план, идентификаторы платежного провайдера (данные карты не хранятся на наших серверах)
- Технический IP-адрес, пользовательский агент, отпечаток устройства, данные журнала
6. Обязанности процессора
Обработчик обязан:
- Обрабатывать Персональные данные только по документированным инструкциям Контролера.
- Обеспечить соблюдение конфиденциальности лицами, уполномоченными на обработку Персональных данных.
- Принять соответствующие технические и организационные меры безопасности (см. раздел 9).
- Помощь Контролеру в ответе на запросы Субъектов данных.
- Безотлагательно уведомить Контролера о любой утечке Персональных данных.
- Предоставить всю информацию, необходимую для демонстрации соблюдения настоящего DPA.
7. Субпроцессоры
Контроллер уполномочивает Обработчика привлекать субобработчиков для предоставления Услуги. Обработчик возлагает на каждого субобработчика письменные обязательства по защите данных, которые не менее защитны, чем те, которые указаны в настоящем DPA, и продолжает нести ответственность за их выполнение. Текущий список субпроцессоров доступен по запросу у privacy@fortunamatata.com.
8. Международная передача данных
Если Персональные данные передаются за пределы ЕЭЗ или Великобритании, Обработчик полагается на соответствующие меры безопасности, такие как Стандартные договорные условия (SCC) Европейской комиссии и Дополнение о международной передаче данных Великобритании, а также любые дополнительные меры, требуемые применимым законодательством.
9. Меры безопасности
Обработчик реализует соответствующие технические и организационные меры, в том числе:
- Шифрование персональных данных при передаче (TLS) и хранении, где это применимо.
- Контроль доступа, разрешения на основе ролей и ведение журнала аудита
- Регулярные обновления безопасности, мониторинг зависимостей и управление уязвимостями.
- Процедуры резервного копирования и аварийного восстановления
- Обучение персонала вопросам конфиденциальности и безопасности
10. Права субъектов данных
Обработчик, принимая во внимание характер обработки, будет помогать Контролеру с помощью соответствующих технических и организационных мер в выполнении его обязательств по реагированию на запросы об осуществлении прав Субъекта данных в соответствии с Главой III GDPR.
11. Утечка персональных данных
Обработчик уведомит Контролера без неоправданной задержки после того, как ему станет известно об утечке Персональных данных. Уведомление будет включать информацию, требуемую в соответствии со статьей 33(3) GDPR, в той степени, в которой это разумно доступно.
12. Аудит
Обработчик предоставит Контролеру информацию, необходимую для демонстрации соблюдения настоящего DPA, а также позволит проводить и способствовать аудиту, включая проверки, проводимые Контролером или аудитором, уполномоченным Контролером, при условии предварительного уведомления, конфиденциальности и ограничений безопасности.
13. Возврат или удаление данных
По прекращении оказания Услуг Обработчик по выбору Контролера удалит или вернет все Персональные данные, обработанные от имени Контролера, если их сохранение не требуется действующим законодательством.
14. Ответственность и регулирующее право
На ответственность по настоящему DPA распространяются ограничения, изложенные в Условиях обслуживания. Настоящее Соглашение DPA регулируется тем же законом, что и Условия предоставления услуг.
15. Контакт
Если у вас есть вопросы об этом DPA или запросите текущий список субобработчиков, свяжитесь с нами по адресу privacy@fortunamatata.com.