Соглашение об обработке данных
Обновлено: 2026-07-19 · Версия: Beta 1.0
Настоящее Соглашение об обработке данных («СОД») является неотъемлемой частью Условий использования и применяется автоматически, когда Пользователь обрабатывает персональные данные своих клиентов через Сервис DEK. Оно устанавливает условия обработки в соответствии со статьёй 28 GDPR (Общего регламента о защите данных).
1. Стороны и роли
- Контролёр данных: Пользователь (бизнес), использующий Сервис.
- Обработчик: Majevski, MB, код юридического лица 304720404, Smalinės g. 21-3, LT-06225, Vilnius, Lietuva.
Контролёр данных определяет цели и средства обработки. Обработчик обрабатывает данные только по документально оформленным указаниям Контролёра данных (включая использование Сервиса и настоящее СОД).
2. Предмет и описание обработки
- Предмет и цель: предоставление Контролёру данных услуг по записи клиентов, ведению календаря и уведомлениям.
- Срок: пока действуют Условия использования.
- Характер обработки: сбор, хранение, использование, передача для уведомлений, удаление данных.
- Субъекты данных: клиенты Контролёра данных и его сотрудники.
- Категории данных: имена, контакты (электронная почта, телефон), история визитов, заметки, выбранные Контролёром данных дополнительные поля и согласия.
3. Обязательства Обработчика
Обработчик обязуется:
- обрабатывать данные только по документально оформленным указаниям Контролёра данных, за исключением случаев, когда этого требует право Европейского Союза или государства-члена; в таком случае Обработчик до начала обработки информирует Контролёра данных о таком правовом требовании, за исключением случаев, когда такое право запрещает это по важным причинам общественного интереса. Обработчик незамедлительно информирует Контролёра данных, если, по его мнению, указание нарушает законодательство;
- обеспечивать, чтобы лица, имеющие доступ к данным, были обязаны соблюдать конфиденциальность;
- применять надлежащие технические и организационные меры безопасности в соответствии со ст. 32 GDPR, с учётом уровня развития технологий и рисков, включая шифрование данных при передаче, контроль доступа, резервное копирование и возможность восстановления, а также устойчивость систем;
- с учётом характера обработки и насколько это возможно, надлежащими техническими и организационными мерами помогать Контролёру данных выполнять обязанность отвечать на запросы субъектов данных относительно их прав (ст. 12-23 GDPR);
- помогать Контролёру данных в обеспечении обязанностей по безопасности, уведомлению о нарушениях и оценке воздействия на защиту данных (ст. 32-36 GDPR), с учётом характера обработки и информации, доступной Обработчику;
- удалить или вернуть данные по окончании услуг (см. раздел 8);
- предоставлять Контролёру данных информацию, необходимую для подтверждения соответствия, и обеспечивать возможность проведения аудита (см. раздел 7).
4. Привлекаемые обработчики (субобработчики)
Контролёр данных даёт общее разрешение на привлечение субобработчиков. Обработчик обеспечивает, чтобы к ним применялись не менее строгие обязательства. Если субобработчик не выполняет свои обязанности по защите данных, Обработчик остаётся полностью ответственным перед Контролёром данных за выполнение обязанностей этого субобработчика. В настоящее время привлечены:
- UAB "Interneto vizija": услуги серверного хостинга (Литва, Вильнюс).
- Stripe: обработка платежей (данные карт обрабатываются непосредственно Stripe).
- 1e.lt (Mailwizz): рассылка электронных писем.
- asms.lt: отправка SMS через подключённую учётную запись Контролёра данных.
О намерении изменить субобработчиков Обработчик уведомит заранее, предоставив Контролёру данных возможность заявить обоснованное возражение.
5. Передача данных
Основные данные хранятся в Европейском Союзе (Литве). Если субобработчик передаёт данные за пределы Европейского экономического пространства, это осуществляется с применением надлежащих мер защиты (например, стандартных договорных положений).
6. Уведомление о нарушении безопасности данных
Узнав о нарушении безопасности персональных данных, Обработчик без необоснованной задержки информирует об этом Контролёра данных и предоставляет имеющуюся информацию, чтобы Контролёр данных мог выполнить свои обязанности перед надзорным органом и субъектами данных.
7. Аудит
По обоснованному запросу Контролёра данных Обработчик предоставляет информацию, необходимую для подтверждения выполнения предусмотренных настоящим СОД обязанностей, и обеспечивает возможность проведения аудитов и проверок Контролёром данных или уполномоченным им аудитором (а также содействует им), проводимых заранее согласованным образом и в согласованное время, не нарушая конфиденциальности данных других клиентов.
8. Возврат и удаление данных
По окончании услуг, по выбору Контролёра данных, Обработчик возвращает или удаляет обработанные данные и имеющиеся копии, за исключением случаев, когда их хранение предусмотрено законодательством. Контролёр данных может экспортировать данные в любое время, пользуясь Сервисом.
9. Ответственность и срок действия
Взаимная (договорная) ответственность сторон определяется в соответствии с Условиями использования, включая предусмотренное в них ограничение ответственности; законная ответственность перед субъектами данных и надзорными органами определяется в соответствии с GDPR и не подпадает под это ограничение. Статус Beta (см. Условия использования) не уменьшает предусмотренных настоящим СОД обязанностей по защите данных. Настоящее СОД действует до тех пор, пока Обработчик обрабатывает персональные данные от имени Контролёра данных.
10. Контакты
По вопросам обработки данных обращайтесь на pagalba@majevski.com.