Як укласти цей DPA: роздрукуйте цю сторінку (або збережіть у PDF), заповніть дані Контролера та блоки підписів, підпишіть і надішліть скан на info@cloudgps.online — ми повернемо примірник із зустрічним підписом. Цей DPA також вважається включеним шляхом посилання до Договору про надання послуг між сторонами.
Усі дані клієнтів розміщені виключно в ЄС — Hetzner Online GmbH, Фалькенштайн, Німеччина. Див. нашу політику конфіденційності.
Цей Договір про обробку даних («DPA») укладено між:
Контролером: клієнтом, зазначеним у блоці підписів нижче та/або в Договорі про надання послуг («Контролер»), і
Оператором обробки: Олександром Олійником, фізичною особою — підприємцем, зареєстрованим в Україні, що діє під торговельною назвою cloudGPS («cloudGPS» або «Оператор обробки»). Повні реєстраційні дані та зареєстрована адреса вносяться до підписаного примірника цього договору,
разом — «Сторони»; цей DPA доповнює договір, за яким cloudGPS надає Контролеру послуги телематики автопарку («Договір про надання послуг»).
1. Визначення
«GDPR» означає Регламент (ЄС) 2016/679. Терміни «персональні дані», «обробка», «контролер», «оператор обробки», «суб'єкт даних», «порушення захисту персональних даних» і «наглядовий орган» вживаються у значеннях, наведених у GDPR. «Субпроцесор» означає оператора обробки, залученого Оператором обробки для обробки персональних даних від імені Контролера.
2. Сфера дії та ролі
2.1. Оператор обробки обробляє персональні дані від імені Контролера, як описано в Додатку I, виключно для надання послуг за Договором про надання послуг.
2.2. Щодо таких даних Контролер виступає контролером, а Оператор обробки — оператором обробки. У питаннях захисту даних цей DPA має перевагу над Договором про надання послуг.
2.3. Партнерський сценарій — робота під власним брендом. Якщо сторона, зазначена як Контролер, використовує платформу для надання послуг власним клієнтам (у тому числі за партнерською програмою cloudGPS, на власному домені та під власним брендом), вона сама може виступати оператором обробки від імені цих клієнтів. У такому разі цей DPA застосовується з відповідними змінами як договір субобробки: cloudGPS діє як субпроцесор, документовані вказівки такої сторони вважаються такими, що включають вказівки її клієнтів, які виступають контролерами, а для цілей пункту 11.2 застосовується Модуль Три (від оператора обробки до оператора обробки) Стандартних договірних положень. Така сторона гарантує, що її власні договори про обробку даних із клієнтами дозволяють залучення cloudGPS на умовах цього DPA.
3. Вказівки
3.1. Оператор обробки обробляє персональні дані виключно за документованими вказівками Контролера, у тому числі щодо передачі до третіх країн, якщо інше не вимагається правом ЄС або держави-члена; у такому разі Оператор обробки повідомляє Контролера до початку обробки, крім випадків, коли право забороняє це з важливих причин суспільного інтересу.
3.2. Договір про надання послуг, цей DPA, а також налаштування та використання платформи Контролером (включно з його налаштуваннями, викликами API та діями користувачів) становлять документовані вказівки Контролера.
3.3. Оператор обробки негайно повідомляє Контролера, якщо, на його думку, вказівка порушує GDPR або інші застосовні положення про захист даних.
4. Конфіденційність
Оператор обробки забезпечує, щоб усі особи, уповноважені обробляти персональні дані, взяли на себе зобов'язання щодо конфіденційності або мали відповідний законний обов'язок конфіденційності та отримували доступ до даних виключно за принципом службової необхідності в межах рольового розмежування доступу.
5. Безпека
Оператор обробки впроваджує та підтримує технічні й організаційні заходи, наведені в Додатку II, відповідно до статті 32 GDPR. Оператор обробки може час від часу оновлювати ці заходи за умови, що оновлення суттєво не знижують загальний рівень захисту.
6. Субпроцесори
6.1. Контролер надає загальний дозвіл на залучення субпроцесорів, перелічених у Додатку III.
6.2. Оператор обробки повідомляє Контролера щонайменше за 30 днів (електронною поштою або через платформу) про будь-яке заплановане додавання чи заміну субпроцесора. Контролер може заперечити з обґрунтованих підстав захисту даних; якщо Сторони не можуть врегулювати заперечення, Контролер може припинити відповідні послуги.
6.3. Оператор обробки покладає на кожного субпроцесора письмовим договором зобов'язання щодо захисту даних, не менш захисні, ніж передбачені цим DPA, і залишається повністю відповідальним перед Контролером за дії субпроцесора.
7. Сприяння у реалізації прав суб'єктів даних
З урахуванням характеру обробки Оператор обробки сприяє Контролеру відповідними технічними й організаційними заходами (включно з функціями експорту, виправлення та видалення на платформі) у виконанні обов'язку Контролера відповідати на запити суб'єктів даних за Розділом III GDPR. Оператор обробки без невиправданої затримки передає Контролеру будь-який запит, отриманий безпосередньо від суб'єкта даних, і не відповідає на нього інакше, ніж за вказівкою Контролера.
8. Порушення захисту персональних даних
Оператор обробки повідомляє Контролера без невиправданої затримки та в будь-якому разі протягом 48 годин після того, як йому стало відомо про порушення захисту персональних даних, що стосується персональних даних Контролера, надаючи інформацію, передбачену статтею 33(3) GDPR, у міру її надходження, а також документує всі порушення, їх наслідки та вжиті заходи з усунення.
9. Оцінка впливу
Оператор обробки надає Контролеру розумне сприяння в проведенні оцінок впливу на захист даних і попередніх консультацій за статтями 35–36 GDPR у частині, що стосується обробки за цим DPA.
10. Аудити
10.1. Оператор обробки надає Контролеру всю інформацію, необхідну для підтвердження дотримання статті 28 GDPR, насамперед через документацію з безпеки та заповнені опитувальники.
10.2. Оператор обробки допускає аудити, включно з перевірками, які проводить Контролер або уповноважений ним аудитор, і сприяє їм: не частіше ніж раз на 12 місяців (крім випадків після порушення захисту персональних даних), з письмовим повідомленням щонайменше за 30 днів, у робочий час, на умовах конфіденційності, без доступу до даних інших клієнтів і за рахунок Контролера.
11. Міжнародна передача даних
11.1. Усі персональні дані у стані спокою зберігаються виключно в межах Європейського Союзу — на виділених серверах Hetzner Online GmbH, Фалькенштайн, Німеччина, включно з репліками бази даних, файловим сховищем і резервними копіями.
11.2. Персонал Оператора обробки може отримувати віддалений доступ до платформи з України для адміністрування та підтримки. Щодо такого віддаленого доступу Сторони включають шляхом посилання Стандартні договірні положення, ухвалені Імплементаційним рішенням Комісії (ЄС) 2021/914 (Модуль Два: від контролера до оператора обробки), де Контролер є експортером даних, а Оператор обробки — імпортером даних; Додатки I та II до цього DPA виконують роль Додатків I та II до зазначених Положень; компетентним наглядовим органом є орган держави-члена Контролера.
11.3. Передача даних субпроцесорам за межі ЄС/ЄЕЗ здійснюється лише за наявності гарантій, зазначених у Додатку III (Рамкова угода ЄС–США про конфіденційність даних та/або Стандартні договірні положення).
12. Повернення та видалення
Після припинення Договору про надання послуг Оператор обробки на вибір Контролера видаляє або повертає (у структурованому, широковживаному, машинозчитуваному форматі) всі персональні дані, оброблені від імені Контролера, і видаляє наявні копії протягом 90 днів, якщо право ЄС або держави-члена не вимагає подальшого зберігання. На запит Оператор обробки письмово підтверджує видалення.
13. Відповідальність
Відповідальність кожної Сторони за цим DPA підпорядковується обмеженням і виключенням відповідальності, встановленим Договором про надання послуг, а перед суб'єктами даних кожна Сторона відповідає згідно зі статтею 82 GDPR.
14. Строк дії та застосовне право
14.1. Цей DPA набирає чинності з дати останнього підпису (або, у разі включення шляхом посилання, з дати набрання чинності Договором про надання послуг) і діє до моменту видалення або повернення всіх персональних даних відповідно до пункту 12.
14.2. Цей DPA регулюється правом, застосовним до Договору про надання послуг; за відсутності такого вибору — правом держави-члена ЄС, у якій має осідок Контролер.
Підписи
Контролер
Назва компанії / реєстраційний номер
Юридична адреса
Ім'я, посада
Дата, підпис
Оператор обробки
Олександр Олійник, ФОП
торговельна назва cloudGPS, Україна
реєстраційні дані — у підписаному примірнику
info@cloudgps.online
Ім'я, посада
Дата, підпис
A. Сторони
Експортер даних (Контролер): клієнт, зазначений у блоці підписів / Договорі про надання послуг.
Імпортер даних (Оператор обробки): Олександр Олійник, ФОП, торговельна назва cloudGPS, Україна, info@cloudgps.online (повні реєстраційні дані — у підписаному примірнику).
B. Деталі обробки
| Предмет | Надання платформи телематики автопарків cloudGPS як хмарного сервісу: GPS-моніторинг, контроль палива, геозони, звіти, сповіщення, технічне обслуговування та управління водіями. |
|---|---|
| Тривалість | Строк дії Договору про надання послуг плюс строк видалення за пунктом 12. |
| Характер і мета | Збирання (з трекерів і введених користувачами даних), зберігання, структурування, пошук, відображення, аналіз і видалення телеметрії транспорту та пов'язаних даних для надання Контролеру послуг моніторингу автопарку. |
| Категорії суб'єктів даних | Водії та інші працівники чи підрядники Контролера; користувачі, уповноважені Контролером; контактні особи Контролера. Якщо Контролер перепродає послугу (партнерська програма під власним брендом, пункт 2.3) — відповідні особи з боку клієнтів Контролера. |
| Категорії персональних даних | Дані про місцезнаходження транспорту (GPS-координати, швидкість, курс, маршрути, пробіг, мотогодини); телеметрія та показання давачів (запалювання, паливо, температура, CAN-шина); ідентифікатори пристроїв (IMEI, серійний номер, SIM); події ідентифікації водіїв (iButton / RFID); імена водіїв, номери телефонів, адреси електронної пошти та фотографії, якщо їх внесено Контролером; державні номери транспорту; журнали входів і використання. |
| Особливі категорії | Не передбачені. Контролер зобов'язується не вносити до платформи особливі категорії персональних даних (ст. 9 GDPR). |
| Періодичність | Безперервно, протягом строку дії Договору про надання послуг. |
- Розміщення: усі робочі дані на виділених серверах Hetzner Online GmbH у Фалькенштайні (Німеччина, ЄС); фізичну безпеку забезпечують центри обробки даних із сертифікацією ISO 27001; дані клієнтів не зберігаються за межами ЄС.
- Шифрування під час передавання: TLS для всього веб-, мобільного та API-трафіку; ізоляція міжвузлового трафіку у приватній мережі (VLAN).
- Контроль доступу: рольове розмежування доступу (RBAC), ізоляція даних кожного орендаря, принцип найменших привілеїв для персоналу.
- Автентифікація: багатофакторна автентифікація для адміністративного доступу; вимоги до стійкості паролів; автоматичний захист від підбору паролів і атак підстановки викрадених облікових даних із блокуванням.
- Захист інфраструктури: доступ по SSH лише за криптографічними ключами; хостові брандмауери та сегментація мережі; сервери застосунків доступні лише через виділені балансувальники навантаження (ізоляція серверів застосунку).
- Відмовостійкість: реплікований кластер бази даних із трьох вузлів з автоматичним перемиканням; регулярні резервні копії в межах ЄС; цілодобовий моніторинг доступності та оповіщення.
- Журналювання та моніторинг: централізоване журналювання безпеки та автентифікації; журналювання адміністративних операцій.
- Організаційні заходи: зобов'язання конфіденційності для всього персоналу; доступ за службовою необхідністю; визначений процес реагування на інциденти; субпроцесори пов'язані письмовими договорами про захист даних.
| Субпроцесор | Обробка / роль | Розташування | Гарантія передачі |
|---|---|---|---|
| Hetzner Online GmbH | Виділені сервери, сховище та резервні копії для всіх робочих даних | Німеччина (ЄС) | Не потрібна (ЄС) |
| Hetzner Online GmbH | Надсилання та отримання транзакційної пошти (службові сповіщення) | Німеччина (ЄС) | Не потрібна (ЄС) |
| Functional Software, Inc. (Sentry) | Моніторинг помилок застосунку | Регіон даних ЄС (Німеччина) | Зберігання в ЄС; DPF для доступу підтримки |
| Anthropic | ШІ-асистент підтримки — текст звернення та відповідний контекст пристроїв, лише під час використання чату підтримки; дані API не використовуються для навчання моделей | США | DPF / SCC |
| Cloudflare, Inc. | DNS для доменів платформи; трафік застосунку та дані клієнтів через Cloudflare не проходять | Глобально | DPF / SCC |
Оператор обробки повідомляє Контролера щонайменше за 30 днів до додавання або заміни субпроцесора (пункт 6). Актуальний перелік також опубліковано за адресою cloudgps.online/uk/dpa/.
Орендарі, що працюють під власним брендом, можуть налаштувати власний SMTP-сервер для вихідних сповіщень. У такому разі пошту для цього орендаря доставляє постачальник, обраний партнером (як власний оператор обробки партнера), замість зазначеного вище поштового субпроцесора.