юридичний
Угода про обробку даних
Востаннє оновлено: 15 березня 2026 р
Ця Угода про обробку даних («DPA») є частиною Умов надання послуг між Fortuna Matata («Обробник») і клієнтом («Контролер») і регулює обробку персональних даних Обробником від імені Контролера. Він призначений для дотримання статті 28 Загального регламенту захисту даних ЄС (GDPR) і GDPR Великобританії.
1. Визначення
Терміни, написані з великої літери, не визначені тут, мають значення, викладене в GDPR. «Особисті дані», «Обробка», «Контролер», «Обробник» і «Суб’єкт даних» мають значення, наведені в статті 4 GDPR.
2. Предмет і тривалість
Обробник обробляє Персональні дані від імені Контролера виключно для надання Послуг, описаних в Умовах надання послуг. Цей DPA застосовується до тих пір, поки Процесор обробляє Персональні дані для Контролера.
3. Характер і призначення обробки
Обробник обробляє Персональні дані для надання містичних показань, зберігання наданого користувачами вмісту, керування обліковими записами, обробки платежів, надсилання транзакційної електронної пошти та керування платформою.
4. Категорії суб’єктів даних
Персональні дані, які обробляються згідно з цим DPA, можуть стосуватися:
- Власники облікових записів і кінцеві користувачі Сервісу
- Одержувачі спільних читань або подарунків
- Підписники на розсилку
5. Категорії персональних даних
Обробник може обробляти такі категорії персональних даних:
- Ідентифікація ім'я, адреса електронної пошти, ідентифікатори облікового запису
- Профіль дата народження, час народження, місце народження (якщо вказано)
- Використання історія читання, повідомлення чату, налаштування, мова
- Виставлення рахунків платіжна адреса електронної пошти, тарифний план, ідентифікатори постачальника платежів (на наших серверах дані картки не зберігаються)
- технічний IP-адреса, агент користувача, відбиток пристрою, дані журналу
6. Обов'язки Процесора
Процесор повинен:
- Обробляти Персональні дані лише за документально оформленими інструкціями Контролера
- Переконайтеся, що особи, уповноважені обробляти Персональні дані, зобов’язані дотримуватися конфіденційності
- Впровадити відповідні технічні та організаційні заходи безпеки (див. Розділ 9)
- Допомога контролеру у відповіді на запити суб’єктів даних
- Без зайвої затримки повідомляти Контролера про будь-яке порушення Персональних даних
- Надайте всю інформацію, необхідну для демонстрації дотримання цього DPA
7. Підпроцесори
Контролер уповноважує Обробника залучати субпроцесорів для надання Послуги. Обробник накладає письмові зобов’язання щодо захисту даних на кожного субобробника, які є не меншими, ніж ті, що передбачені цим DPA, і залишається відповідальним за їх виконання. Поточний список субпроцесорів доступний за запитом від privacy@fortunamatata.com.
8. Міжнародна передача даних
Якщо Персональні дані передаються за межі ЄЕЗ або Великобританії, Обробник покладається на відповідні запобіжні заходи, такі як Стандартні договірні положення (SCC) Європейської комісії та Додаток щодо міжнародної передачі даних Великобританії разом із будь-якими додатковими заходами, передбаченими чинним законодавством.
9. Заходи безпеки
Процесор здійснює відповідні технічні та організаційні заходи, зокрема:
- Шифрування персональних даних у дорозі (TLS) і в спокої, де це можливо
- Контроль доступу, дозволи на основі ролей і журнал аудиту
- Регулярні оновлення безпеки, моніторинг залежностей і керування вразливими місцями
- Процедури резервного копіювання та аварійного відновлення
- Навчання конфіденційності та безпеки персоналу
10. Права суб'єктів даних
Обробник, беручи до уваги характер обробки, допоможе Контролеру відповідними технічними та організаційними заходами у виконанні його зобов’язань щодо відповіді на запити щодо реалізації прав суб’єктів даних згідно з Розділом III GDPR.
11. Порушення персональних даних
Обробник повідомить Контролера без невиправданої затримки після того, як йому стане відомо про порушення персональних даних. Повідомлення міститиме інформацію, необхідну згідно зі статтею 33(3) GDPR, у розумно доступному обсязі.
12. Аудити
Обробник надасть Контролеру інформацію, необхідну для демонстрації дотримання цього DPA, а також дозволить і сприятиме аудитам, у тому числі перевіркам, що проводяться Контролером або аудитором, уповноваженим Контролером, за умови розумного повідомлення, конфіденційності та обмежень безпеки.
13. Повернення або видалення даних
Після припинення надання Послуг Обробник за вибором Контролера видаляє або повертає всі Персональні дані, оброблені від імені Контролера, якщо збереження не вимагається чинним законодавством.
14. Відповідальність і застосовне право
Відповідальність згідно з цим DPA регулюється обмеженнями, викладеними в Умовах надання послуг. Цей DPA регулюється тим самим законом, що й Умови надання послуг.
15. Контакт
Якщо у вас виникли запитання щодо цього DPA або запитати поточний список субпроцесорів, зв’яжіться з нами за адресою privacy@fortunamatata.com.