Договор за обработка на податоци

За кого важи

Овој DPA важи за сите клиенти (дилери) на DealerHub кои користат нашата платформа за обработка на лични податоци од нивни купувачи. Составен е дел на Условите за користење и Политиката за приватност, усогласен со применливите закони за заштита на лични податоци, вклучително македонскиот Закон за заштита на личните податоци и EU GDPR (особено Член 28) кога е применливо.

1. Улоги

Улоги според применливите закони за заштита на лични податоци, вклучително GDPR кога е применливо.

СтранаУлога
Клиент / дилер Контролор (Data Controller)
DealerHub Studio Обработувач (Data Processor)
Lemon Squeezy Независен контролор за платежни и checkout податоци

Клиентот одредува кои податоци ги собира од своите купувачи преку inquiries, lead форми и контакт форми. DealerHub ги обработува тие податоци само во име на клиентот и според негови инструкции, освен кога сме законски обврзани поинаку.

Платежните картички и чувствителните платежни податоци не поминуваат преку DealerHub инфраструктура. Online checkout се врши преку Lemon Squeezy како Merchant of Record.

2. Опсег на обработката

2.1 Тип на податоци

Не обработуваме посебно чувствителни категории (здравствени, расни, политички, верски) за клиенти; ако дилерот несакајќи собира такви, одговорноста е негова.

2.2 Цели на обработката

2.3 Траење

Колку што трае договорот со клиент-дилерот, плус 90 дена за експорт/вратување/бришење.

3. Обврски на DealerHub како обработувач

Ние:

4. Технички и организациски мерки

4.1 Енкрипција

4.2 Контрола на пристап

4.3 Безбедност на инфраструктура

4.4 Backup и обновување

5. Под-обработувачи (Sub-processors)

Користиме следниве под-обработувачи. Сите се во ЕЕП или имаат Standard Contractual Clauses:

ИмеЦелЛокација
Hetzner Online GmbH Хостинг + backup Германија (EU)
Cloudflare DDoS заштита (опционално) Ирска (EU) + глобален edge
Cloudinary Хостинг слики + transformations Ирска (EU) / САД (со SCC)
Resend / Postmark Транзакциски email (потврди, известувања) САД (со SCC)
Namecheap Domain регистратор САД
Meta Platforms Facebook / Instagram Graph API (само content објавен од клиентот) САД (SCC + DPF)

Lemon Squeezy не е наш под-обработувач — тие дејствуваат како независен контролор за платежни и checkout податоци (види §1). Нивната листа на сопствени обработувачи е достапна на lemonsqueezy.com/legal/dpa.

Ја задржуваме правото да додадеме или заменеме под-обработувачи. Клиентот ќе биде известен 30 дена предвреме преку email. Ако клиентот има основана причина да се противи на нов под-обработувач, може да го прекине договорот без пенал.

6. Меѓународни трансфери

Основните податоци се во ЕУ. За под-обработувачи надвор од ЕЕП (САД):

7. Права на субјектите на податоци

Кога купувач на клиентот побара пристап, корекција или бришење на свои податоци:

  1. Клиентот примa барањето директно и одлучува за одговор
  2. Доколку е потребна наша техничка помош (експорт, бришење), му помагаме без доплата
  3. Одговараме во рок од 72 часа на ваше барање за помош

Клиентот е одговорен за известувањето на субјектите за правилата и нивните права.

8. Известување за инциденти

Во случај на пробив на безбедноста на лични податоци:

9. Аудит

Клиентот има право да ја провери нашата усогласеност:

10. На прекинот на договор

По прекин на соработката:

  1. 30 дена — клиентот има целосен пристап за експорт
  2. 31–90 дена — податоците се архивирани; по барање на клиентот се вратат или бришат
  3. По 90 дена — сите лични податоци автоматски се бришат од продукцискиот систем и backup архивите (освен ако правна обврска не налага задржување — на пр. финансиски записи 10 години)

11. Одговорност и надомест

Секоја страна е одговорна за свои нарушувања на GDPR. Нашата вкупна одговорност за прекршувања на овој DPA е ограничена согласно Условите за користење, освен каде законот не дозволува ограничување (на пр. злобна намера, груба небрежност).

12. Важност и промени

Овој DPA стапува во сила со активирање на претплата и останува во важност додека трае соработката. Значајни промени ќе бидат соопштени 30 дена предвреме.

DPO контакт

Email: dpo@dealerhub.design

Контролор: DealerHub Studio, Скопје, Северна Македонија

Надлежен надзорен орган за нашата дејност: Агенција за заштита на лични податоци.