Yuridik
Ma'lumotlarni qayta ishlash bo'yicha shartnoma
So'nggi yangilanish: 2026-yil 15-mart
Ushbu Ma'lumotlarni qayta ishlash bo'yicha shartnoma ("DPA"), Fortuna Matata ("Protsessor") va mijoz o'rtasidagi Xizmat ko'rsatish shartlarining bir qismi bo'lib, Protsessorning mijoz nomidan shaxsiy ma'lumotlarni qayta ishlashini tartibga soladi. Bu Evropa Ittifoqining Umumiy ma'lumotlarni himoya qilish to'g'idagi nizomi (GDPR) va Buyuk Britaniya GDPR ning 28-moddasiga muvofiq bo'lish uchun mo'ljallangan.
1. Ta'riflar
Bu yerda ta'riflanmagan katta harflar bilan yozilgan atamalar, GDPR da belgilangan ma'noga ega. "Shaxsiy ma'lumotlar", "Qayta ishlash", "Kontrolchi", "Protsessor" va "Ma'lumotlarni egasi" atamalari GDPR ning 4-moddasida berilgan ma'nolarga ega.
2. Ob'ekt va muddat
Protsessor, shaxsiy ma'lumotlarni faqat Xizmat ko'rsatish shartlarida tasvirlangan xizmatlarni taqdim etish maqsadida Kontrolchi nomidan qayta ishlashga ega. Ushbu DPA Protsessor Kontrolchi uchun shaxsiy ma'lumotlarni qayta ishlashi davom etgan sari amal qiladi.
3. Qayta ishlashning xususiyati va maqsadi
Protsessor, shaxsiy ma'lumotlarni mistik o'qishlarni taqdim etish, foydalanuvchilar tomonidan yuborilgan kontentni saqlash, akkauntlarni boshqarish, to'lovlarni qayta ishlash, tranzaksion elektron pochta xabarlarini yuborish va platformani ishga tushirish uchun qayta ishlashga ega.
4. Ma'lumotlarni egasi toifalar
Ushbu DPA ostida qayta ishlangan shaxsiy ma'lumotlar quyidagilarga tegishi mumkin:
- Akkaunt egalari va Xizmatning oxirgi foydalanuvchilari
- O'zbek o'qishlari yoki sovg'alarni olganlar
- Yangiliklar ro'yxatiga kiritilganlar
5. Shaxsiy ma'lumotlarning turlari
Ishlovchi quyidagi shaxsiy ma'lumotlar toifalarini qayd etishi mumkin:
- Identifikatsiya ism, elektron pochta manzil, akkaunt identifikatorlari
- Profil tugilgan sana, tugilgan vaqt, tugilgan joy (agar taqdim etilgan bo'lsa)
- Foydalanish ko'rilgan sahifalar tarixi, chat xabarlari, afzalliklar, til
- To'lov to'lov elektron pochtasi, tarif rejasi, to'lov provayderi identifikatorlari (kartaning ma'lumotlari bizning serverlarimizda saqlanmaydi)
- Texnik IP-manzil, foydalanuvchi agenti, qurilma izi, log fayllari
6. Ishlovchining majburiyatlari
Ishlovchi quyidagilarni bajarishi kerak:
- Shaxsiy maʼlumotlarni faqat nazorat qiluvchi organning rasmiy koʻrsatmalariga binoan qayd etilgan holda ishlang
- Shaxsiy maʼlumotlarni qayta ishlashga vakolat berilgan shaxslar maxfiylikni saqlash majburiyatiga ega ekanligini taʼminlang
- Mos keladigan texnik va tashkil tizimlaridagi xavfsizlik choralarini qoʻllang (9-boʻlimga qarang)
- Nazorat qiluvchi organning shaxsiy maʼlumotlarni egallovchilarning soʻrovlariga javob berishida yordam bering
- Har qanday shaxsiy maʼlumotlarning buzilishi haqida nazorat qiluvchi organga kechikmasdan xabar bering
- Ushbu DPAga muvofiq bajarilganlikni isbotlash uchun zarur boʻlgan barcha maʼlumotlarni taqdim eting
7. Subprotsessorlar
Kontrolchi, prosessorni xizmat ko'rsatish uchun kichikroq prosessorlarni jalb qilishga ruxsat beradi. Prosessor har bir kichik prosessorga yozma ma'lumotlarni muhofaza qilish majburiyatlarini yuklaydi va bu majburiyatlar ushbu shartnoma shartlaridan kam bo'lmasligi kerak, shuningdek, ularning bajarilishiga javob beradi. Kichik prosessorlarning so'rov bo'yicha mavjud bo'lgan ro'yxati privacy@fortunamatata.com tomonidan taqdim etiladi.
8. Xalqaro ma'lumotlar o'tkazilishi
Shaxsiy ma'lumotlar Yevropa iqtisodiy birligi (YEIB) yoki Buyuk Britaniya hududidan tashqariga o'tkazilgan taqdirda, yetkazuvchi, Evropaning Komissiyasi tomonidan ishlab chiqilgan standart shartnoma bandlari (Standard Contractual Clauses - SCCs) va Buyuk Britaniyaning xalqaro ma'lumotlar o'tkazish qo'shimcha hujjatlari hamda tegishli qonunga muvofiq talab etiladigan barcha qo'shimcha choralar orqali mos choralarni ko'radi.
9. Xavfsizlik choralari
Yetzakuvchi quyidagi texnik va tashkilotiy choralar majmuasini amalga oshiradi:
- Shaxsiy ma'lumotlarning transportda (TLS) va saqlanish davrida (agar tegishli bo'lsa) shifrlash.
- Kirish nazorati, lavozimga asoslangan ruxsatlar va audit yozuvlari.
- Muntazam xavfsizlik yangilanishlari, bog'liqlikni kuzatish va zaifliklarni boshqarish.
- Ma'lumotlarni nusxalash va ofatdan qutqarish jarayonlari.
- Xodimlar uchun maxfiylik va xavfsizlik bo'yicha o'qitish.
10. Shaxsiy ma'lumot egasining huquqlari
Yetzakuvchi, qayta ishlashning xususiyatini hisobga olgan holda, shaxsiy ma'lumot egasining huquqlarini qo'llash bo'yicha so'rovlarga javob berish majburiyatini bajarish uchun yetkazuvchiga tegishli texnik va tashkilotiy choralar yordamida ko'maklashadi (GDPRning 3-bobidagi talablar asosida).
11. Shaxsiy ma'lumotlarning buzilishi
Yetzakuvchi, shaxsiy ma'lumotlarning buzilishini aniqlagandan so'ng, yetkazuvchiga hech qanday kechikishsiz xabar beradi. Xabarda GDPRning 33-moddasining 3-bandida ko'rsatilgan ma'lumotlar, agar mavjud bo'lsa, keltirilishi kerak.
12. Tekshirish
Yetzakuvchi, ushbu DPAga muvofiq bajarilishini isbotlash uchun yetkazuvchiga zarur bo'lgan ma'lumotlarni taqdim etadi va yetkazuvchi yoki yetkazuvchi tomonidan tayinlangan auditor tomonidan o'tkaziladigan tekshirishlarga ruxsat beradi hamda ularga yordam beradi. Bu esa, oqilona ogohlantirish, maxfiylik va xavfsizlik cheklovlari shartida amalga oshirilishi kerak.
13. Ma'lumotlarni qaytarish yoki o'chirish
Xizmatlar tugatilgandan so'ng, yetkazuvchi, yetkazuvchining tanlashiga qarab, yetkazuvchi nomidan qayta ishlangan barcha shaxsiy ma'lumotlarni o'chiradi yoki qaytaradi, agar tegishli qonunga muvofiq saqlash talab etilmasa.
14. Mas'uliyat va qo'llaniladigan huquq
Ushbu DPA bo'yicha mas'uliyat, Xizmat shartlarida ko'rsatilgan cheklovlarga bog'liqdir. Ushbu DPA, Xizmat shartlari kabi xuddi shu qonunga asoslangan.
15. Aloqa
Bu shartnoma yoki kichik ishlab chiqaruvchilar ro'yxatini olish uchun, biz bilan quyidagi manzilda bog'laning: privacy@fortunamatata.com.