Соглашение об обработке данных

Настоящее Соглашение об обработке данных (“DPA”) является неотъемлемой частью Условий использования Adapty, доступных по адресу https://adapty.io/terms/ или другого письменного или электронного соглашения между Заказчиком и Adapty (“Соглашение”).

Оператор данных и Контроллер данных далее каждый именуется как “Сторона”, а вместе как “Стороны”. Оператор данных и Контроллер данных согласны с нижеследующим:

Если вы принимаете эти Условия от имени компании, вы подтверждаете, что вы имеете право связывать такое юридическое лицо. Если у вас нет такого полномочия, или если вы не соглашаетесь безусловно с этими Условиями, вы не имеете права использовать Программное обеспечение.

Содержание

1. Определения

1.1. Применимое законодательство о конфиденциальности означает все законы, статуты, правила, постановления, коды, правила, рекомендации, приказы или любое другое правовое распоряжение, изданное любым государственным органом, регулирующим сбор, использование, передачу и раскрытие Персональных данных.
1.2. Контроллер данных означает Заказчика в соответствии с Соглашением.
1.3. Обработчик данных означает Adapty.
1.4. Субъект данных означает лицо, прямо или косвенно идентифицированное или идентифицируемое, к которому относятся Персональные данные.
1.5. GDPR означает Общий регламент по защите данных (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в связи с обработкой персональных данных и свободным обращением таких данных.
1.6. UK GDPR означает сохранённую версию законодательства ЕС Общего регламента по защите данных ((ЕС) 2016/679) (ЕС GDPR), поскольку она является частью законодательства Англии и Уэльса, Шотландии и Северной Ирландии в соответствии с параграфом 3 Закона о выходе из Европейского Союза 2018 года и как изменено в Приложении 1 к Закону о защите данных, конфиденциальности и электронных коммуникациях (изменения и т.д.) (регламенты выхода из ЕС) 2019 (SI 2019/419).
1.7. Персональные данные означают любую информацию, регулируемую применимым законодательством о конфиденциальности, предоставляемую Контролером данных, включая информацию о конкретном или идентифицируемом индивидууме.
1.8. Обработка, процессы и процесс означают любое действие, связанное с использованием Персональных данных или определяемое как обработка, процессы или процесс в соответствии с применимым законодательством о конфиденциальности. Это включает в себя любые операции или набор операций, которые выполняются с персональными данными или наборами персональных данных, независимо от автоматизации, такие как сбор, запись, организация, структурирование, хранение, адаптация или изменение, получение, консультация, использование, раскрытие через передачу, распространение или иное предоставление, выравнивание или комбинирование, ограничение, стирание или уничтожение. Обработка также включает в себя передачу Персональных данных третьим лицам.
1.9. Стандартные контрактные условия (SCC) означают контрактные условия, установленные Исполнительным решением Европейской комиссии (ЕС) 2021/914 от 4 июня 2021 года о стандартных контрактных условиях для передачи персональных данных в третьи страны в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета, доступные по адресу: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?uri=CELEX%3A32021D0914&locale=en.
1.10. Суб-процессор означает стороннего обработчика данных, привлеченного Обработчиком данных, который имеет или потенциально будет иметь доступ к Персональным данным или обрабатывает их.

2. Обработка персональных данных

2.1. Предмет, срок, природа и цель(и) обработки Персональных данных, а также тип Персональных данных и категории Субъектов данных указаны в Приложении I.
2.2. Обработчик данных должен воздержаться от обработки Персональных данных, выходящих за рамки, установленные в Приложении I.
2.3. Стороны настоящим согласны с тем, что все аспекты их отношений в контексте обработки персональных данных, включая требования, которые должны быть решены в соответствии со ст. 28 GDPR, указаны и регулируются SCC.

3. Трансграничная передача персональных данных

3.1. Передача из ЕС. Поскольку обработка Персональных данных защищена GDPR, Стороны настоящим соглашаются, что такая передача подлежит SCC, который включен в это DPA в качестве ссылки и представляет собой неотъемлемую часть этого документа. Приложения SCC считаются заполненными на основе Приложения 1 к этому DPA. Предоставляемые SCC варианты считаются выбранными на основе Приложения 2 к этому DPA.
3.2. Передачи из Швейцарии. Поскольку обработка Персональных данных защищена Федеральным законом Швейцарии от 19 июня 1992 года о защите данных (“FADP”), Стороны настоящим соглашаются, что такая передача подлежит SCC с адаптациями, необходимыми для соблюдения швейцарского законодательства и, следовательно, быть подходящей для обеспечения адекватного уровня защиты для передачи данных из Швейцарии в третью страну в соответствии со статьей 6 параграф 2 буква а FADP. Список адаптаций указан в пункте 4.3. передачи персональных данных в страну с неадекватным уровнем защиты данных на основе признанных стандартных контрактных условий и образцовых контрактов от 27 августа 2021 года Федеральной комиссии по защите данных и информации (доступно по адресу https://www.edoeb.admin.ch/edoeb/en/home/data-protection/handel-und-wirtschaft/transborder-data-flows.html). Вариант 2 случая 2 должен применяться.
3.3. Передачи из Великобритании. Поскольку обработка Персональных данных защищена UK GDPR, Стороны настоящим соглашаются, что такая передача подлежит международному дополнению к стандартным контрактным условиям Европейской комиссии для международных передач данных, доступному по адресу https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf, как принятому, измененному или обновленному Офисом Комиссара по информации Великобритании, Парламентом или Государственным секретарем.

4. Согласие

4.1. Контроллер данных заявляет и гарантирует, что: (i) его инструкции по обработке будут соответствовать применимому законодательству о конфиденциальности; и (ii) он будет следовать применимому законодательству о конфиденциальности, в частности в отношении законных оснований для обработки персональных данных. Контроллер данных признает и соглашается с тем, что услуги Обработчика данных зависят и основаны на согласии конечного пользователя или любом основании, предусмотренном законом, который должен быть получен Контроллером данных и на который полагается Обработчик данных. Контроллер данных подтверждает, что такое согласие или любое другое законное основание существует.

5. Права на конфиденциальность потребителей Калифорнии

5.1. «Личная информация», «Потребитель» и другие термины с заглавной буквы в пункте 5 имеют значения, указанные в Законе о конфиденциальности потребителей Калифорнии 2018 года, Cal. Civ. Code §§ 1798.100 и далее, с поправками.
5.2. Настоящим согласовано, что любое совместное использование Персональных данных между Сторонами осуществляется исключительно для выполнения бизнес-цели, и Adapty не получает и не обрабатывает никаких Персональных данных в качестве вознаграждения за Услуги.
5.3. Контроллер данных несет единоличную ответственность за соблюдение CCPA в отношении его использования Услуг. Это единоличная ответственность и обязательства Контроллера данных определить, осуществляется ли совместное использование или передача Персональных данных Потребителей в процессе Услуг как продажа Персональных данных.
5.4. Обработчик данных не должен сохранять, использовать или раскрывать Персональные данные для коммерческих целей, отличных от предоставления услуг, указанных в Соглашении.

6. Срок

6.1. Это DPA будет действовать с даты вступления в силу Соглашения. Это DPA останется в силе и действовать до тех пор, пока соглашение остается в силе.

7. Раздельность

7.1. Если какое-либо положение этой DPA будет или станет, полностью или частично, недействительным, неэффективным или неисполнимым, то действительность, эффективность и исполнимость других положений этой DPA останутся неизменными.
7.2. Любое недействительное, неэффективное или неисполнимое положение будет, насколько это разрешено законом, считаться замененным таким действительным, эффективным и исполнимым положением, которое в наибольшей степени отражает экономическое намерение и цель недействительного, неэффективного или неисполнимого положения в отношении его предмета, масштаба, времени, места и сферы применения.
7.3. Указанное правило будет применяться с учетом изменений для устранения любых пробелов, которые могут быть установлены в этой DPA.

8. Полное соглашение

8.1. Стороны специально заявляют, что это DPA и документы, на которые в нем ссылаются, составляют полное соглашение между Сторонами и отменяют любые предварительные проекты, соглашения, обязательства, понимания, условия и договоренности, несмотря на любые противоречащие порядки приоритета, независимо от их природы между Сторонами, будь то в письменной или устной форме, в отношении предмета этого DPA.

9. Применимое право и юрисдикция

9.1. DPA будет регулироваться законодательством, указанным в Соглашении.
9.2. Стороны настоящим подчиняются выбору юрисдикции, указанного в Соглашении, относительно любых споров или претензий, возникающих из этой DPA, включая споры относительно ее существования, действительности или прекращения или последствий ее недействительности.

10. Прочие условия

10.1. В случае конфликта или неоднозначности между:
10.1.1. какое-либо положение DPA и любое положение Соглашения, положения DPA будут иметь преимущество;
10.1.2. любое положение, содержащееся в основном тексте этого Соглашения и любое положение, содержащееся в Приложениях, положения в основном тексте этого Соглашения будут иметь преимущество;
10.1.3. любое положение этого Соглашения и любой подписанный SCC, положения подписанного SCC будут иметь преимущество.

Приложение 1

Приложение I

A. Список сторон
Контроллер (экспортер данных)
Имя
Юридическое лицо Заказчика, указанное в Соглашении, во время регистрации или в отдельной форме заказа
Адрес
Адрес Заказчика, указанный во время регистрации или в отдельной форме заказа
Официальный регистрационный номер
Регистрационный номер Заказчика, указанный во время регистрации или в отдельной форме заказа
Имя, должность и контактные данные контактного лица
Представитель Заказчика, указанный во время регистрации или в отдельной форме заказа
Деятельность, связанная с данными, переданными по этим пунктам
Передача данных Экспортера данных в Импортера данных для предоставления услуг в соответствии с Соглашением
Роль
Контроллер
Процессор (импортер данных)
Имя
Adapty Tech Inc.
Адрес
2093 Philadelphia Pike #9181 Claymont, DE 19703 US
Имя контактного лица, должность и контактные данные
Кирилл Потехин, Главный технический директор, [email protected]
Деятельность, связанная с данными, переданными по этим пунктам
Получение данных от Экспортера данных для предоставления услуг в соответствии с Соглашением
Роль
Процессор
B. Описание передачи (обработки)
Категории субъектов данных, чьи персональные данные передаются
Конечные пользователи мобильного приложения(ий), управляемых Экспортером данных
Категории персональных данных, переданных  
(для каждой категории субъектов данных, если их несколько)
ИТ-информация (техническая информация с устройства (IDFA, IDFV, Рекламный ID, IP-адрес, модель устройства, ОС, языковые настройки), данные об использовании (события в приложении), контактная информация (электронная почта, имя, фамилия и другие свойства, которые разработчики целенаправленно отправляют нам)
Персональные данные, переданные (если применимо) и примененные ограничения или меры предосторожности, которые полностью учитывают природу данных и связанные с ними риски, такие как, например, строгие ограничения по цели, ограничения доступа (включая доступ только для сотрудников, прошедших специальное обучение), ведение учета доступа к данным, ограничения на дальнейшие передачи или дополнительные меры безопасности
Стороны не намерены передавать чувствительные данные
Частота передачи (например, передаются ли данные единовременно или на постоянной основе)
Данные передаются на постоянной основе на протяжении срока действия Соглашения
Природа обработки
Получение, использование, хранение, удаление
Цели передачи данных и дальнейшей обработки
Позволить Импортеру данных предоставлять аналитические услуги в соответствии с Соглашением Экспортеру данных
Период, в течение которого персональные данные будут храниться, или, если это невозможно, критерии, использованные для определения этого периода
Данные не будут храниться после истечения/расторжения Соглашения
Для передач к (суб-) процессорам также укажите предмет, характер и срок обработки
Поставщики облачных услуг, используемые для хранения данных на весь срок обработки

Приложение II. Технические и организационные меры, включая технические и организационные меры для обеспечения безопасности данных

Меры для
Принятые меры (Y/N)
Если да, пожалуйста, предоставьте конкретные детали
псевдонимизация и шифрование персональных данных
Персональные данные шифруются во время передачи.
обеспечение постоянной конфиденциальности, целостности, доступности и устойчивости систем и услуг обработки
Все данные хранятся и обрабатываются в закрытой внутренней сети, защищенной межсетевым экраном. Данные постоянно реплицируются на нескольких дата-центрах. Мы также храним инкрементные резервные копии.
обеспечение возможности восстановления доступности и доступа к персональным данным в разумные сроки в случае физического или технического происшествия
Данные постоянно реплицируются на нескольких дата-центрах. Мы также храним инкрементные резервные копии.
процессы для регулярного тестирования, оценки и оценки эффективности технических и организационных мер с целью обеспечения безопасности обработки
Весь код, развернутый в производстве, рецензируется. Авто-тесты (включая тесты на безопасность) являются частью процесса развертывания. Программное обеспечение сторонних разработчиков регулярно обновляется до последней стабильной версии, включая, но не ограничиваясь: ОС, базами данных, кэшами, IDE, службами оркестровки и т.д.
идентификация и авторизация пользователей
Пользователи авторизуются с помощью электронной почты и пароля. Все пароли хранятся в зашифрованном виде с рандомизированной солью.
защита данных во время передачи
Все данные передаются в зашифрованном виде благодаря SSL-сертификатам.
защита данных во время хранения
Все данные хранятся и обрабатываются в закрытой внутренней сети, защищенной межсетевым экраном.
обеспечение физической безопасности мест, в которых обрабатываются персональные данные
Используются центры обработки данных Tier 1 для хранения и обработки данных.
обеспечение ведения журнала событий
Используется распределенная система ведения журналов, которая также хранит данные за межсетевым экраном.
обеспечение конфигурации системы, включая конфигурацию по умолчанию
Конфигурация системы, включая конфигурацию по умолчанию, рецензируется и постоянно контролируется. Порты и пароли по умолчанию всегда изменяются.
управление и управление IT и безопасности IT
Adapty реализует множество и разнообразные меры безопасности инфраструктуры для защиты информации клиентов от несанкционированного доступа, потерь, изменений, вирусов, троянов и другого подобного вредоносного кода. Это включает в себя:
• Регулярные обновления операционных систем, оборудования и любого стороннего программного обеспечения для избежания уязвимостей безопасности.
• Использование межсетевых экранов и систем предотвращения вторжений (IPS), чтобы ограничить доступ и защитить серверы Adapty.
• Обеспечение безопасной связи удаленного доступа с использованием многофакторной аутентификации.
• Резервное копирование данных клиентов ежедневно, по ротационному расписанию.
сертификация/гарантия процессов и продуктов
Нет
обеспечение минимизации данных
Собирается только та личная информация, которая необходима для предоставления услуг. Никакая личная информация не используется для целей, отличных от тех, которые были определены в DPA и Соглашении, и хранится только на срок, необходимый для выполнения таких целей.
обеспечение качества данных
Экспортер данных может запросить изменение или удаление данных конечного пользователя.
обеспечение ограниченного хранения данных
Персональные данные хранятся в соответствии с условиями контракта, согласованными с Экспортером данных и требованиями законодательства.
обеспечение подотчетности
Персональные данные уникальны, сопоставлены с конкретным Экспортером данных и не делятся между пользователями. События и аудиторские следы, связанные с доступом к платформе и системе, записываются, мониторятся и периодически проверяются.
обеспечение переносимости данных и удаление
Мы гарантируем переносимость данных и удаление по письменному запросу.

Приложение III. Список суб-процессоров

Контроллер разрешил использование следующих суб-процессоров:
Имя
Адрес
Описание обработки
Amazon Web Services, Inc.
410 Terry Avenue North, Seattle, WA 98109-5210, США
Облачная хостинг-инфраструктура
OVH US, LLC
11480 Commerce Park Dr Ste 500 Reston, VA, 20191-1556 США
Облачная хостинг-инфраструктура
Приложение 2

Условия SCC

Модуль
Два (передача от контроллера к процессору)
Пункт 7: Положение о присоединении
Добровольное положение о присоединении не будет применяться.
Пункт 9: Использование суб-процессоров
Вариант 2. Период составит 30 рабочих дней.
Пункт 11: Возмещение
Предпочтительный язык не будет применяться.
Пункт 17: Применимое право
Вариант 1. Законы Ирландии
Пункт 18. Выбор форума и юрисдикции
Суды Ирландии
Последнее обновление: 15 марта, 2023.
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.