Соглашение об обработке данных (DPA)

VirtualGarage («Сервис») — облачный сервис для управления деятельностью предприятий, предоставляемый компанией TopSoft OÜ.

Клиент — физическое или юридическое лицо, использующее VirtualGarage в рамках своей профессиональной или предпринимательской деятельности. Пользователь — физическое или юридическое лицо, которому Клиент предоставил доступ к использованию VirtualGarage в рамках своего аккаунта. От имени юридического лица действуют его уполномоченные представители.

1. Стороны и роли

«Контролёр» — Клиент, сведения о котором указаны в аккаунте VirtualGarage и по поручению которого обрабатываются персональные данные. «Обработчик» — TopSoft OÜ, регистрационный код 12252115, Tallinn, Estonia. Актуальный зарегистрированный адрес и контактные данные Обработчика опубликованы в Политике конфиденциальности. Лицо, принимающее DPA от имени Клиента, подтверждает полномочия заключить это соглашение от его имени.

Изменение зарегистрированного адреса или контактных данных Обработчика при сохранении того же юридического лица и регистрационного кода является обновлением реквизитов и не требует повторного принятия DPA. Обработчик публикует актуальный зарегистрированный адрес и контактные данные в Политике конфиденциальности.

Термины «персональные данные», «обработка», «контролёр», «обработчик», «субъект данных», «нарушение персональных данных» и «надзорный орган» имеют значения Регламента (ЕС) 2016/679 (GDPR).

«Данные Контролёра» — персональные данные, которые Клиент или его Пользователи вносят в VirtualGarage либо получают через функции Сервиса, в том числе через публичные страницы, формы и встроенные виджеты, и которые TopSoft OÜ обрабатывает по поручению Клиента. Обработка TopSoft OÜ персональных данных для собственных целей, включая расчёты за Сервис и администрирование доступа, описана в Политике конфиденциальности.

2. Предмет, цель и срок

Обработчик обрабатывает данные только для размещения, эксплуатации, защиты, обслуживания и поддержки VirtualGarage, отправки порученных Контролёром сообщений и исполнения связанных обязанностей. Обработка длится весь срок услуги и период возврата/удаления по разделу 11.

3. Описание обработки

Данные могут вноситься Клиентом или его Пользователями, а также поступать от лиц, обращающихся к Клиенту за услугами, через публичные страницы, формы и виджеты VirtualGarage. Такие формы и виджеты могут размещаться на сайтах Клиента. Данные могут поступать при отправке запроса цены, ответе на ценовое предложение, создании заказа на его основании или онлайн-записи. Для этих действий регистрация или доступ к аккаунту VirtualGarage не требуются.

4. Инструкции и обязанности Контролёра

Обработчик действует только по документированным инструкциям Контролёра, включая настройки функций и действия уполномоченных пользователей, кроме случаев, когда обработка требуется правом ЕС или государства — члена ЕС. В таком случае Обработчик сообщает Контролёру об этом требовании до начала обработки, если закон не запрещает такое уведомление.

Контролёр отвечает за законность сбора и инструкций, прозрачность, правовые основания, точность и минимизацию, ответы субъектам и права пользователей. Если инструкция, по мнению Обработчика, нарушает закон о защите данных, он незамедлительно сообщает об этом.

5. Конфиденциальность и доступ

Доступ к Данным Контролёра могут получать только уполномоченные лица TopSoft OÜ, связанные обязательством конфиденциальности. Такой доступ допускается только в объёме, необходимом для ответа на обращение Клиента или его уполномоченного Пользователя, диагностики, воспроизведения и устранения ошибок, проверки корректности работы Сервиса после обновлений, реагирования на инциденты безопасности или исполнения требований закона. Когда это возможно, до обращения к Данным Контролёра используются тестовые, демонстрационные или обезличенные данные. Доступ не может использоваться для целей, не связанных с предоставлением, поддержкой и безопасностью Сервиса.

6. Безопасность

Обработчик поддерживает соразмерные риску технические и организационные меры из Приложения 2. Контролёр отвечает за защиту своих учётных данных, устройств, сетей, пользователей, ролей и экспортов.

7. Субобработчики

Контролёр даёт общее письменное разрешение на субобработчиков из Приложения 1. Обработчик возлагает на них по существу равнозначные обязанности и остаётся ответственным по GDPR. О планируемом привлечении нового или замене существующего субобработчика Обработчик уведомляет Контролёра через приложение или по электронной почте не менее чем за 30 дней до предоставления ему доступа к Данным Контролёра. Уведомление содержит наименование поставщика, его функцию и место обработки. Контролёр может обоснованно возразить по причинам защиты данных; стороны ищут решение, а если его нет, Контролёр может прекратить затронутую функцию или договор.

8. Запросы субъектов

С учётом характера обработки Обработчик разумно помогает через функции продукта и поддержку исполнять права главы III GDPR. Полученный напрямую запрос по Данным Контролёра перенаправляется Контролёру, если закон не требует иного.

9. Инциденты, DPIA и органы

Обработчик сообщает без неоправданной задержки, узнав о нарушении, затронувшем Данные Контролёра, и передаёт доступную информацию для исполнения обязанностей. Он разумно помогает с безопасностью, оценкой воздействия и предварительными консультациями с учётом характера обработки и доступной информации. Дополнительная помощь вне стандартных функций может оплачиваться по предварительному соглашению.

10. Информация и аудит

Обработчик предоставляет разумно необходимую информацию для подтверждения статьи 28 GDPR. Контролёр может проводить аудит не чаще раза в год, а также после существенного нарушения или по требованию органа, а также когда дополнительная проверка обоснованно необходима для подтверждения соблюдения статьи 28 GDPR, с разумным уведомлением, в рабочее время, без доступа к данным других клиентов и ущерба безопасности. Сначала могут использоваться актуальные отчёты и документы. Расходы несёт Контролёр, если аудит не выявил существенного нарушения Обработчика.

11. Возврат и удаление

Во время подписки Контролёр может использовать доступные функции экспорта или обратиться в поддержку для подготовки возврата данных. После прекращения услуги по выбору Контролёра данные возвращаются с последующим удалением оставшихся у Обработчика копий либо удаляются без возврата. Удаление из активных систем выполняется не позднее 90 дней после прекращения услуги, если закон не требует хранения. При переносе применяются специальные правила раздела 11.1 Условий, включая период получения данных и обязательные сроки полного удаления; данные не удаляются до окончания гарантированного периода их получения.

Если для завершения экспорта или переноса необходим дополнительный период обработки, стороны могут отдельно письменно согласовать его цель, объём необходимых данных и конкретную дату окончания. На этот период сохраняются все требования DPA, а использование данных ограничивается согласованной целью. Необходимость технических работ сама по себе не даёт Обработчику права односторонне продлевать хранение или обязательные сроки переноса.

После удаления из активных систем остаточные данные могут сохраняться в общих резервных копиях нескольких Клиентов до их плановой ротации — обычно не более 30 дней, а при обоснованной технической необходимости не более 60 дней с даты удаления из активных систем. Доступ к таким копиям ограничивается уполномоченными лицами; данные не используются для обычной работы Сервиса или иных целей, кроме необходимого восстановления. При восстановлении ранее удалённые данные удаляются повторно до возобновления их обычной обработки. Более короткие обязательные сроки удаления, установленные законом, имеют приоритет.

Контролёр самостоятельно обеспечивает соблюдение сроков хранения своей бухгалтерской и иной документации и своевременное получение необходимых копий. Обработчик не принимает на себя обязанность предоставлять длительный бухгалтерский архив после прекращения услуги, если это отдельно не согласовано.

12. Передачи

Основная обработка предполагается в ЕЭЗ. Передача за пределы ЕЭЗ возможна только с законным механизмом главы V GDPR и необходимыми дополнительными мерами. Сообщение получателю вне ЕЭЗ может по инструкции Контролёра неизбежно направляться этому получателю.

13. Ответственность и приоритет

Каждая сторона отвечает за свои обязанности по защите данных. К договорным требованиям между сторонами применяются ограничения ответственности раздела 12 Условий использования в той мере, в какой это допускается законом. Они не ограничивают права субъектов персональных данных, полномочия надзорных органов и обязательную ответственность сторон по GDPR. При противоречии общих Условий этому DPA по обработке данных преимущество имеет DPA.

14. Прекращение и изменения

DPA действует до завершения возврата и удаления Данных Контролёра, включая остаточные резервные копии; обязанности по защите данных сохраняются, пока Обработчик хранит такие данные. При изменении DPA публикуются новая редакция и дата. О существенных изменениях Обработчик уведомляет Контролёра через приложение или по электронной почте не менее чем за 30 календарных дней, указывая содержание изменений и дату их применения. Контролёр может прекратить затронутую функцию или договор до применения существенно ухудшающих его положение изменений. Если закон требует более раннего изменения, уведомление с объяснением направляется без неоправданной задержки.

Изменения, требующие нового согласования инструкций или иных обязательств, применяются после отдельного подтверждения уполномоченным представителем Контролёра. Новые субобработчики привлекаются в порядке раздела 7. Подключение Клиентом интеграции в пределах описанных целей и категорий данных является отдельной документированной инструкцией и само по себе не требует повторного принятия всего DPA.

15. Электронное принятие и право

DPA принимается электронно вместе с Условиями, а TopSoft OÜ сохраняет подтверждение принятия: версию и хеш документа, дату и время принятия, сведения о Клиенте и принявшем документы представителе. Применяется право Эстонии, споры разрешаются по Условиям. При расхождениях между переводами для отношений с Клиентом преимущество имеет языковая версия соответствующего документа, которую Клиент принял, если стороны отдельно письменно не согласовали иное. Изменение языка интерфейса само по себе не меняет язык принятого документа.

Приложение 1 — Разрешённые субобработчики

Перечисленные поставщики выступают субобработчиками в той части, в которой обрабатывают Данные Контролёра по поручению TopSoft OÜ. Почтовая инфраструктура VirtualGarage используется для обработки Данных Контролёра, в частности, когда они содержатся в обращениях в поддержку, служебной переписке или уведомлениях.

Zone Media OÜ обслуживает почтовую инфраструктуру VirtualGarage. Это не означает, что у неё размещены почтовые аккаунты Клиента. Провайдеры почты, самостоятельно выбранные Клиентом, определяются его настройками и договорами.

О привлечении новых или замене существующих субобработчиков Обработчик уведомляет в порядке раздела 7. Список согласован с разделом 5 Политики конфиденциальности. Поставщики, привлекаемые TopSoft OÜ исключительно для собственных целей, не становятся субобработчиками по этому DPA только вследствие упоминания в Политике.

Приложение 2 — Технические и организационные меры