Соглашение об обработке персональных данных (DPA)
Статус: шаблон для корпоративных клиентов (юридические лица и ИП) Версия: 1.1
Настоящее соглашение применяется исключительно по отдельному запросу корпоративных клиентов. Для физических лиц, использующих сервис от собственного имени, обработка персональных данных регулируется «Политикой обработки персональных данных», опубликованной по адресу
https://stavka-samobranka.ru/legal/privacy.Документ подписывается как приложение к основному договору с конкретным клиентом. Перед подписанием Клиент заполняет поля в квадратных скобках, относящиеся к его реквизитам.
1. Стороны
1.1. [НАИМЕНОВАНИЕ КЛИЕНТА], ИНН [ИНН], адрес: [АДРЕС] (далее — Клиент), поручает индивидуальному предпринимателю Рубцову Кириллу Сергеевичу, ИНН 770908217435, ОГРНИП 323774600230532, адрес: г. Москва, ул. Стройковская, д. 10, кв. 124 (далее — Исполнитель), обработку персональных данных в объёме и на условиях, предусмотренных настоящим соглашением.
1.2. В рамках настоящего соглашения:
- Клиент выступает лицом, передающим данные и определяющим цели обработки в пределах своих полномочий;
- Исполнитель выступает лицом, обрабатывающим данные по поручению Клиента в объёме, необходимом для функционирования сервиса «Ставка-самобранка».
2. Предмет поручения
Исполнитель осуществляет обработку персональных данных для:
- предоставления доступа к сервису «Ставка-самобранка»;
- сопровождения аккаунтов пользователей Клиента;
- настройки и исполнения интеграций;
- обеспечения аналитики, отчётности, уведомлений и иной согласованной функциональности.
3. Категории данных и субъектов
Могут обрабатываться персональные данные:
- сотрудников и представителей Клиента;
- пользователей, допущенных Клиентом к работе в сервисе;
- иных лиц, чьи данные передаются в сервис в рамках законной цели использования.
Категории данных:
- имя и фамилия;
- адрес электронной почты;
- должность или роль;
- технические идентификаторы (IP-адрес, устройство, браузер);
- журналы действий в системе;
- иные данные, необходимые для функционирования сервиса.
4. Действия с данными
Исполнитель вправе:
- собирать;
- записывать;
- систематизировать;
- хранить;
- использовать;
- уточнять (обновлять, изменять);
- передавать субобработчикам;
- обезличивать;
- блокировать;
- удалять;
- уничтожать данные в пределах поручения и применимого законодательства.
5. Обязанности Исполнителя
Исполнитель обязуется:
- обрабатывать данные только в рамках поручения и применимого законодательства Российской Федерации;
- принимать разумные организационные и технические меры защиты персональных данных;
- ограничивать доступ к данным для лиц, которым он не необходим для выполнения служебных обязанностей;
- обеспечивать конфиденциальность обрабатываемых данных;
- уведомлять Клиента об инцидентах в области безопасности данных в разумный срок после их выявления;
- по запросу Клиента предоставлять информацию, необходимую для подтверждения исполнения поручения.
6. Субобработчики
Исполнитель вправе привлекать субобработчиков, если это необходимо для оказания сервиса. К субобработчикам могут относиться:
- провайдеры облачной инфраструктуры и хостинга (ООО «Бегет», Российская Федерация);
- платёжный провайдер (ЮKassa, ООО «ЮМани»);
- провайдер транзакционных email-уведомлений (UniSender Go, ООО «Юнисендер»);
- аналитические провайдеры (при наличии соответствующего согласия).
Исполнитель несёт ответственность за выбор субобработчиков в пределах, установленных основным договором и законодательством Российской Федерации.
7. Трансграничная передача
Если для оказания сервиса фактически привлекаются субобработчики, расположенные за пределами Российской Федерации, стороны отдельно фиксируют:
- категории передаваемых данных;
- правовое основание передачи;
- перечень участвующих лиц;
- необходимые меры и уведомления в соответствии с требованиями статьи 12 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
8. Срок поручения и удаление данных
Поручение действует в течение срока использования сервиса «Ставка-самобранка» Клиентом и иного периода, необходимого для исполнения обязательств и требований законодательства.
После прекращения договора данные:
- удаляются или уничтожаются Исполнителем в разумный срок;
- либо возвращаются Клиенту по его запросу;
- либо продолжают храниться в минимально необходимом объёме в силу требований закона или обеспечения безопасности,
если иное не согласовано сторонами отдельно.