Договор за обработка на податоци

За кого важи

Овој DPA важи за сите клиенти (дилери) на DealerHub кои користат нашата платформа за обработка на лични податоци од нивни купувачи. Составен е дел на Условите за користење и Политиката за приватност, усогласен со EU GDPR (Член 28) и македонскиот Закон за заштита на личните податоци.

1. Улоги

СтранаУлога по GDPR
Клиент (дилер) Контролор (Data Controller)
DealerHub Обработувач (Data Processor)

Клиентот ги собира податоци од свои купувачи (inquiries, leads, контакт форми) и ги подава преку нашата платформа. Ние ги обработуваме само во негово име и според негови инструкции.

2. Опсег на обработката

2.1 Тип на податоци

Не обработуваме посебно чувствителни категории (здравствени, расни, политички, верски) за клиенти; ако дилерот несакајќи собира такви, одговорноста е негова.

2.2 Цели на обработката

2.3 Траење

Колку што трае договорот со клиент-дилерот, плус 90 дена за експорт/вратување/бришење.

3. Обврски на DealerHub како обработувач

Ние:

4. Технички и организациски мерки

4.1 Енкрипција

4.2 Контрола на пристап

4.3 Безбедност на инфраструктура

4.4 Backup и обновување

5. Под-обработувачи (Sub-processors)

Користиме следниве под-обработувачи. Сите се во ЕЕП или имаат Standard Contractual Clauses:

ИмеЦелЛокација
Hetzner Online GmbH Хостинг + backup Германија (EU)
Cloudflare DDoS заштита (опционално) Ирска (EU) + глобален edge
Cloudinary Хостинг слики + transformations Ирска (EU) / САД (со SCC)
Resend / Postmark Транзакциски email (потврди, известувања) САД (со SCC)
Namecheap Domain регистратор САД
Meta Platforms Facebook / Instagram Graph API (само content објавен од клиентот) САД (SCC + DPF)

Ја задржуваме правото да додадеме или заменеме под-обработувачи. Клиентот ќе биде известен 30 дена предвреме преку email. Ако клиентот има основана причина да се противи на нов под-обработувач, може да го прекине договорот без пенал.

6. Меѓународни трансфери

Основните податоци се во ЕУ. За под-обработувачи надвор од ЕЕП (САД):

7. Права на субјектите на податоци

Кога купувач на клиентот побара пристап, корекција или бришење на свои податоци:

  1. Клиентот примa барањето директно и одлучува за одговор
  2. Доколку е потребна наша техничка помош (експорт, бришење), му помагаме без доплата
  3. Одговараме во рок од 72 часа на ваше барање за помош

Клиентот е одговорен за известувањето на субјектите за правилата и нивните права.

8. Известување за инциденти

Во случај на пробив на безбедноста на лични податоци:

9. Аудит

Клиентот има право да ја провери нашата усогласеност:

10. На прекинот на договор

По прекин на соработката:

  1. 30 дена — клиентот има целосен пристап за експорт
  2. 31–90 дена — податоците се архивирани; по барање на клиентот се вратат или бришат
  3. По 90 дена — сите лични податоци автоматски се бришат од продукцискиот систем и backup архивите (освен ако правна обврска не налага задржување — на пр. финансиски записи 10 години)

11. Одговорност и надомест

Секоја страна е одговорна за свои нарушувања на GDPR. Нашата вкупна одговорност за прекршувања на овој DPA е ограничена согласно Условите за користење, освен каде законот не дозволува ограничување (на пр. злобна намера, груба небрежност).

12. Важност и промени

Овој DPA стапува во сила со активирање на претплата и останува во важност додека трае соработката. Значајни промени ќе бидат соопштени 30 дена предвреме.

DPO контакт

Email: dpo@dealerhub.design

Пошта: DealerHub

Нашата овластена МЗЛП контакт: Агенција за заштита на лични податоци.

Важна напомена

Овој DPA е шаблон и не е замена за правна консултација. Пред потпишување со конкретни клиенти — особено поголеми dealer chains — препорачуваме преглед од правник со специјализација за GDPR и комерцијално право. За посебни барања (SCC додатоци, industry-specific прилози), пишете на dpo@dealerhub.design.