Обробка даних Угода
Ця угода гарантує безпечну обробку ваших даних у повній відповідності до стандартів GDPR та CCPA. Вона визначає наше зобов'язання щодо конфіденційності та безпеки як вашого обробника даних.
Оновлено травень 2026
Наше зобов'язання щодо вашої конфіденційності
Ця Угода про обробку даних (DPA) є частиною нашого зобов'язання щодо захисту персональних даних, які ми обробляємо від вашого імені. Вона застосовується до всіх користувачів SaaS-платформи mypaperwork та окреслює технічні й організаційні заходи, які ми вживаємо для забезпечення безпеки вашої інформації.
Деталі обробки
Як і чому ми обробляємо ваші дані.
Мета
Ми обробляємо дані виключно для надання наших послуг з управління документами та послуг на основі штучного інтелекту, як це визначено в нашому основному договорі.
Категорії даних
Це включає контактні дані, інформацію для виставлення рахунків та будь-який контент, який ви або ваші користувачі завантажуєте на платформу.
Місцезнаходження
Основна обробка відбувається в межах Європейського Союзу для забезпечення високих стандартів захисту даних.
Конфіденційність
Наша команда договірно зобов'язана дотримуватися суворої конфіденційності, навіть після припинення трудових відносин.
Заходи безпеки
Технічні та організаційні гарантії.
Контроль доступу
Суворий захист паролем та доступ за принципом необхідності знання для всієї інфраструктури.
Контроль доступу
Суворий захист паролем та доступ за принципом необхідності знання для всієї інфраструктури.
- ✓ Індивідуальне управління обліковими записами
- ✓ Негайне деактивування для колишніх співробітників
Зберігання даних
Чіткі цикли видалення для забезпечення зберігання лише необхідних даних.
Зберігання даних
Чіткі цикли видалення для забезпечення зберігання лише необхідних даних.
- ✓ Дані користувачів видаляються через 30 днів після скасування
- ✓ Системні журнали очищуються через 90 днів
Забезпечення якості
Постійний моніторинг та перегляд нашої мережевої архітектури.
Забезпечення якості
Постійний моніторинг та перегляд нашої мережевої архітектури.
- ✓ Рецензовані мережеві проекти
- ✓ Принцип чотирьох очей для системних змін
УГОДА ПРО ОБРОБКУ ДАНИХ (далі – «Угода»), між
Будь-яка третя сторона (далі – «Контролер»); та
Fresh Labs FlexCo, Praterstrasse 17/1/2, 1020 Відень, Австрія (далі – «Обробник», а разом з Контролером – «Сторони»), як постачальник SaaS-платформи mypaperwork.
Преамбула
Обробник. Обробник керує хмарним додатком, який дозволяє користувачам завантажувати, керувати та обробляти документи та пов'язану інформацію. Дані передаються на сервери Обробника, де вони безпечно зберігаються та обробляються для надання Послуг, які включають автоматизовану допомогу, управління документами та функції на основі штучного інтелекту, адаптовані до випадку використання Контролера (далі – «Послуги»).
Основний договір. Сторони уклали угоду про використання Послуг (далі – «Основний договір»). Цей договір вносить зміни до Основного договору.
Предмет. На виконання Основного договору Обробник обробляє персональні дані Контролера та клієнтів, співробітників, фрілансерів та подібних постачальників контенту Контролера, у кожному випадку за замовленням Контролера. Ця Угода регулює права та обов'язки Сторін щодо виконання Основного договору.
Обробник. Ця Угода є договором відповідно до ст. 28 GDPR. Крім того, ця Угода відповідає вимогам Закону Каліфорнії про конфіденційність споживачів (CCPA) щодо обробки персональної інформації мешканців Каліфорнії. Обробник погоджується дотримуватися всіх застосовних зобов'язань згідно з CCPA та допомагати Контролеру у виконанні його зобов'язань згідно з CCPA щодо персональної інформації, обробленої від імені Контролера.
Визначення
У цій Угоді, за винятком випадків, коли в контексті необхідна інша інтерпретація, терміни, написані з великої літери, мають значення, присвоєні їм у розділі «Визначення», викладеному в Додатку § 1.1.
Деталі обробки
Предмет. Предметом цієї Угоди є надання Послуг.
Категорії даних. Для надання Послуг обробляються категорії даних, перелічені в Додатку § 2.2 (далі – «Дані»).
Тип та мета. Обробка здійснюється способом та для цілей, описаних у Додатку § 2.3.
Категорії суб'єктів даних. Обробка стосується категорій суб'єктів даних, викладених у Додатку § 2.4.
Тривалість. Ця Угода є обов'язковою протягом дії Основного договору. Протягом дії Основного договору ця Угода може бути розірвана лише за наявності вагомих причин. Якщо Основний договір розривається Стороною, ця Угода припиняється автоматично. Зобов'язання згідно з § V.2 продовжує діяти навіть у разі розірвання.
Місце обробки
Обробка даних відбувається, частково, за межами ЄС та ЄЕЗ. Країни, в яких відбувається обробка, та підстави для належного рівня безпеки даних перелічені в Додатку § 3.1.
Права та обов'язки Контролера
Призначення. Контролер є Контролером у значенні ст. 4 п. 7 GDPR і доручив Обробнику обробку даних.
Право на інформацію. Контролер має право отримувати всю інформацію, необхідну для підтвердження дотримання Обробником зобов'язань, перелічених у ст. V, та проводити перевірки, включаючи інспекції, самостійно або через призначеного інспектора.
Права та обов'язки Обробника
Обробка.
Обробник оброблятиме Дані виключно відповідно до Основного договору та додаткових письмових інструкцій Контролера, якщо такі є. Це також стосується передачі Даних до третьої країни або міжнародної організації.
§ 5.1(a) не застосовується до обробки даних, якщо Обробник юридично зобов'язаний обробляти дані певним чином. У цих випадках Обробник інформує Контролера про своє зобов'язання до обробки, якщо жоден важливий суспільний інтерес не забороняє таку інформацію.
Конфіденційність даних. Обробник та його співробітники зобов'язані дотримуватися конфіденційності даних відповідно до ст. 6 Закону Австрії про захист даних у редакції від 25 травня 2018 року. Обробник повинен договірно зобов'язати своїх співробітників дотримуватися конфіденційності даних, якщо вони вже не зобов'язані це робити за законом. Це зобов'язання має залишатися чинним навіть після припинення трудових відносин. Обробник заявляє про дотримання цих зобов'язань.
Технічні та організаційні заходи.
Обробник прямо заявляє, що вжив необхідних заходів для забезпечення безпеки обробки даних відповідно до ст. 32 GDPR. Повний перелік цих заходів можна знайти в Додатку § 5.3(a) (далі – «Заходи»).
Якщо будь-яка зміна Заходів зменшить стандарт безпеки щодо обробки даних, Обробник узгодить ці зміни з Контролером.
Контролер має право бути поінформованим про актуальність Заходів та отримати копію поточної версії цих Заходів від Обробника.
Підтримка Контролера.
Обробник максимально підтримуватиме Контролера, вживаючи відповідних технічних та організаційних заходів, для виконання зобов'язання Контролера щодо реагування на запити суб'єктів даних відповідно до ст. 3 GDPR. Якщо такий запит був випадково надісланий Обробнику замість Контролера, Обробник негайно перешле його Контролеру та повідомить заявника про цю процедуру.
Обробник, враховуючи характер обробки та доступну інформацію, підтримуватиме Контролера у виконанні його зобов'язань згідно зі статтями 32-36 GDPR (гарантування безпеки обробки, повідомлення або комунікації з наглядовим органом або суб'єктами даних, оцінка впливу на захист даних, включаючи попередню консультацію).
Обробка після припинення. Після завершення обробки даних Обробник, залежно від рішення Контролера, або поверне їх, або видалить усі дані. Це не застосовується, якщо Обробник юридично зобов'язаний зберігати дані.
Обов'язок інформувати. Контролер забезпечує реалізацію права на інформацію відповідно до § IV.2.
Незаконні інструкції. Обробник негайно інформуватиме Контролера, якщо вважатиме інструкцію незаконною згідно із законодавством ЄС про захист даних або застосовним законодавством держав-членів.
Запис про діяльність з обробки. Обробник веде запис про діяльність з обробки відповідно до ст. 30 GDPR.
Субобробник
Право залучати субобробників. Обробник має право залучати іншого обробника для експлуатації Продукту (далі – «Субобробник»), включаючи обробку даних, без попередньої згоди Контролера. У разі запланованої зміни щодо Субобробника Обробник своєчасно інформуватиме Контролера.
Список субобробників. Список усіх залучених наразі субобробників можна знайти в Додатку § 6.2.
Зобов'язання. У разі залучення нового Субобробника Обробник укладає всі необхідні угоди відповідно до ст. 28 п. 4 GDPR з Субобробником. Ці угоди повинні зобов'язувати Субобробників до тих самих зобов'язань щодо безпеки даних, що визначені в цій Угоді, особливо щодо гарантій належних технічних та організаційних заходів.
Відповідальність. Якщо Субобробник не дотримується своїх зобов'язань щодо безпеки даних, Обробник несе повну відповідальність за дотримання цих обов'язків перед Контролером.
Прикінцеві положення
Застосовуються положення Додатка § 7.1 щодо застосовного права, форми та інших зазначених у ньому правил.
Додаток I
Визначення
GDPR | GDPR означає Регламент ЄС 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб щодо обробки персональних даних та про вільний рух таких даних, а також про скасування Директиви 95/46/EC (Загальний регламент про захист даних). |
Обробка | Обробка означає обробку даних відповідно до ст. 4 п. 2 GDPR. |
Додаток § 2.2
Категорії даних
Клієнти: контактні дані, договірні дані, дані для виставлення рахунків, дані для зв'язку
Авторизовані користувачі: адреса електронної пошти, пароль, ім'я, адреса (необов'язково), дата народження (необов'язково), номер телефону (необов'язково), дані плану та конфігурації, налаштування користувача, країна входу, останній доступ, анонімізована IP-адреса, інформація про використання системи, будь-які дані, включені в завантажені файли або надані через Послуги, статистичні дані про завантажені файли.
Додаток § 2.3
Тип та мета
Типи обробки:
збір та зберігання
організація
передача
знищення
Цілі обробки:
Виконання Основного договору
Додаток § 2.4
Категорії суб'єктів даних
Клієнти, авторизовані користувачі
Додаток § 3.1
Перелік країн для обробки даних, включаючи основи
Європейський Союз
Додаток § 5.3(a)
Заходи
Конфіденційність.
Електронний контроль доступу: усі комп'ютери та точки доступу захищені паролем. Доступ до наших постачальників хмарної інфраструктури надається окремим, чітко визначеним співробітникам за принципом необхідності знання. Як тільки користувач залишає компанію, його обліковий запис та всі інші параметри доступу деактивуються.
Терміни видалення.
Дані користувачів та клієнтів, завантажені в нашу систему: усі дані автоматично видаляються протягом 30 днів після скасування облікового запису/договору.
Журнали: напівавтоматичне видалення через 90 днів.
Записи клієнтів видаляються через 7 років після останньої транзакції з клієнтом.
Тестування, оцінка та аналіз.
Мережева архітектура та проекти завжди підлягають експертній оцінці.
Принцип чотирьох очей застосовується при внесенні мережевих змін середнього та високого впливу.
Додаток § 6.2
Список субобробників
AWS
Hubspot
Google Gemini
Google Workspace
Calendly
Додаток § 7.1
Прикінцеві положення
Конфіденційність. Сторони погоджуються обробляти всю інформацію, отриману у зв'язку з цією Угодою, конфіденційно протягом невизначеного періоду часу та використовувати цю інформацію лише для виконання цієї Угоди. Ця інформація повинна використовуватися лише для зазначених цілей і не повинна розголошуватися третім сторонам. Це не застосовується, якщо (а) зобов'язана Сторона отримує інформацію, що доведено, від третьої сторони, перед якою вона не зобов'язана дотримуватися конфіденційності, (б) якщо інформація була загальнодоступною або (в) розголошення було юридично вимагається або вимагається органами влади.
Набрання чинності. Ця Угода набирає чинності з моменту підписання обома Сторонами та є обов'язковою протягом невизначеного періоду часу.
Письмова форма. Будь-які коригування, зміни або відкликання договору вимагають письмової форми. Або, якщо ця Угода була укладена електронними засобами, подібної форми до укладення цієї Угоди. Це також стосується будь-якого положення, що має на меті змінити вимогу щодо письмової форми.
Подільність. У випадку, якщо окремі положення цієї Угоди будуть або стануть недійсними або такими, що не підлягають виконанню, всі інші умови залишаються в повній силі. Сторони погоджуються замінити недійсну або таку, що не підлягає виконанню, умову дійсною та такою, що підлягає виконанню, яка має той самий економічний зміст. Це правило також застосовується у випадку виникнення регуляторної прогалини.
Правова основа. Застосовуються лише положення цієї Угоди та, додатково, правові норми.
Застосовне право. Ця Угода та всі пов'язані договірні відносини та судові спори регулюються австрійським правом, за винятком положень про колізію законів Конвенції Організації Об'єднаних Націй про договори міжнародної купівлі-продажу товарів.
Суд юрисдикції. Суди Відня, Австрія, мають виключну юрисдикцію для будь-яких правових спорів щодо цієї Угоди, наскільки це дозволено законом.
Готові до впорядкування?
Приєднуйтесь до тисяч користувачів, які довіряють mypaperwork управління своїми документами.
Почати безкоштовноБезпечно та відповідає вимогам