Угода про обробку персональних даних (DPA) — Aderlo Cloud
Додаток до Умов надання хостингових послуг Aderlo Cloud
Чинний з 1 серп. 2026 р..
Чинна з 1 серпня 2026 р.
§ 1. Сторони
- Ця DPA є невід'ємним додатком до Умов і набирає чинності з моменту укладення договору про хостингові послуги.
- Контролер — Клієнт, який обробляє персональні дані третіх осіб на інфраструктурі Постачальника.
- Процесор — ADERLO PROSTA SPÓŁKA AKCYJNA, KRS: 0000955282.
- У разі розбіжностей переважну силу має польськомовна версія.
§ 2. Предмет і строк
Обробка виключно для виконання договору: зберігання, резервне копіювання, передача даних, надання через веб-сервери. Строк: весь період дії договору. Після завершення: § 9.
§ 3. Характер і мета
Shared hosting, сервери в ЄС. Мета: функціонування веб-сайтів, магазинів, додатків та поштових послуг Контролера. Обробка тільки за задокументованими вказівками (ст. 28(3)(a) GDPR).
§ 4. Категорії суб'єктів та типи даних
- Суб'єкти: покупці магазинів, підписники розсилок, користувачі сайтів, контрагенти Контролера.
- Типи: ідентифікаційні, контактні, транзакційні, технічні та будь-які інші дані, збережені Контролером.
- Процесор не має доступу до вмісту даних, окрім технічної підтримки за явним запитом.
§ 5. Обов'язки Процесора
- Обробка тільки за вказівками Контролера.
- Конфіденційність.
- Технічні та організаційні заходи (ст. 32 GDPR): SSL/TLS, CageFS, Imunify360, резервне копіювання, контроль доступу, ECC RAM, NVMe RAID1.
- Допомога Контролеру з: правами суб'єктів даних, безпекою обробки, повідомленням про порушення, оцінкою впливу.
- Повідомлення про порушення: без невиправданої затримки, не пізніше 48 годин.
§ 6. Субобробка (субпроцесори)
-
Загальна згода на залучення субпроцесорів.
-
Поточний список:
Субпроцесор Обсяг Розташування Hetzner Online GmbH Сервер, резервні копії Німеччина (ЄС) Supabase Inc. База даних панелі Ірландія (ЄС) -
Повідомлення про нового субпроцесора: 14 днів. Контролер може подати обґрунтоване заперечення.
-
Договори із субпроцесорами містять щонайменше рівноцінні гарантії.
§ 7. Аудит
Аудити згідно зі ст. 28 GDPR. Попередження за 30 днів. Витрати несе Контролер (окрім виявлення порушень).
§ 8. Передача за межі ЄЕП
Дані на серверах у ЄС (Hetzner, Німеччина). У разі передачі за межі ЄЕП: SCC та/або DPF.
§ 9. Видалення та повернення даних
- Після завершення договору Процесор за вибором Контролера повертає або видаляє дані.
- Без завантаження даних протягом 30 днів — остаточне видалення. Резервні копії закінчуються за ретенцією Пакету.
- Підтвердження видалення за письмовим запитом.
Чинна з 1 серпня 2026 р.
ADERLO PROSTA SPÓŁKA AKCYJNA · KRS: 0000955282 · NIP: 5492466214