Правна информация
Споразумение за обработване на данни
Когато хостваме сайт за вас, личните данни в него остават ваши – вие сте администраторът, а ние сме вашият обработващ данни. Това споразумение определя как обработваме тези данни от ваше име съгласно ОРЗД на Великобритания и ЕС.
Относно това споразумение
Последна актуализация: 22 юли 2026 г.
Настоящото Споразумение за обработване на данни („DPA“) е неразделна част от Общите условия между вас („клиент“) и Zinn Digital® Ltd (регистрационен номер 16385785, VAT No. GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Лондон, WC2H 9JQ, Обединено кралство („Zinn Digital®“, „ние“, „нас“). То се прилага, когато при предоставянето на хостинг и свързани с него услуги ние обработваме лични данни от ваше име — основно личните данни, съдържащи се в уебсайтовете и приложенията, които хоствате при нас.
Това отразява член 28 от GDPR на Обединеното кралство и GDPR на EU. За личните данни, за които ние сме администратор — Вашия акаунт, фактурирането и данните за посетителе на нашия собствен уебсайт, нашата Политика за поверителност се прилага вместо настоящото DPA. Ако Вашата организация изисква това DPA да бъде подписано като отделен документ, свържете се с нас и ще го уредим.
1. Дефиниции и роли
Термините лични данни, обработване, администратор, обработващ лични данни, субект на данни, нарушение на сигурността на личните данни и надзорен орган имат значенията, дадени в приложимото законодателство за защита на данните (UK GDPR, EU GDPR и UK Data Protection Act 2018).
- По отношение на личните данни във вашите хоствани сайтове и приложения („клиентски лични данни“) вие сте администраторът, а Zinn Digital® е обработващият данни.
- Когато данните на вашите собствени крайни потребители се контролират от трета страна, от чието име действате, вие потвърждавате, че имате правомощието да ни давате указания от тяхно име.
- Zinn Digital® остава администратор на данните за акаунта, фактурирането и собствените ни уеб анализи, което се урежда от нашата Политика за поверителност.
2. Обхват, срок и нашите указания
Ние обработваме лични данни на клиенти единствено с цел предоставяне, защита, поддръжка и обслужване на хостинга и свързаните услуги, които сте закупили, и само според вашите документирани инструкции, които включват конфигурацията на услугата от ваша страна и използването на нейните функционалности. Използването на услугата само по себе си представлява инструкция за обработване на съдържащите се в нея данни за тези цели.
Предметът е експлоатацията на Вашия хостинг; продължителността е срокът на Вашето споразумение заедно с всеки период на прекратяване съгласно раздел 9. Естеството и целта на обработването са хостинг, съхранение, предаване, архивиране, сигурност и поддръжка. Видовете данни и категориите субекти на данни са всичко, което решите да разположите в услугата, което Вие контролирате. Ще Ви уведомим, ако по наше мнение дадена инструкция нарушава законодателството за защита на данните, и не използваме лични данни на клиенти за наши собствени цели или за обучение на модели.
3. Поверителност
Гарантираме, че лицата, упълномощени да обработват лични данни на клиенти, са обвързани с подходящо задължение за поверителност, и ограничаваме достъпа до тези, които се нуждаят от него за предоставяне или поддръжка на услугата. Достъпът до производствените системи е на принципа на минималните привилегии и се регистрира в логове.
4. Мерки за сигурност
Ние прилагаме подходящи технически и организационни мерки за защита на личните данни на клиентите срещу случайно или незаконно унищожаване, загуба, промяна и неоторизирано разкриване или достъп, съобразени с риска. Те включват:
- Шифране на данни в движение с TLS в рамките на нашите услуги.
- Изолация на ниво клиент, така че средата на един потребител да не може да достъпва тази на друг, наложена чак до базата данни с помощта на сигурност на ниво редове.
- Контроли на достъпа с минимални привилегии, като тайните се съхраняват в специализиран мениджър на тайни, а не в кода или в конфигурационните файлове.
- Одитируема следа от привилегирани и административни действия.
- Непрекъснато наблюдение, сканиране за зловреден софтуер и дефиниран процес за откриване, обработка и докладване на инциденти със сигурността.
- Редовни резервни копия, включително тестове за възстановяване, съгласно периода на съхранение на вашия план.
5. Подизпълнители
Вие давате общо разрешение да ангажираме подизпълнители за обработване на данни, които да спомогнат за предоставянето на услугата. Ние налагаме на всеки подизпълнител задължения за защита на данните, които не са по-малко защитни от настоящото Споразумение за обработване на данни (DPA), и оставаме отговорни пред вас за тяхното изпълнение. Към момента използваме подизпълнители в следните категории:
- Инфраструктурните доставчици и доставчиците на облачни услуги, които хостват платформата и нейните данни.
- Платежни доставчици – за обработване на плащания и предотвратяване на измами (те получават данни за фактуриране, а не съдържанието на вашите сайтове).
- Доставчик на транзакционни имейли за изпращане на съобщения относно акаунта и услугите.
- Доставчик на продуктови анализи (PostHog), използван само на нашите собствени уебсайтове и само със съгласието на посетителя.
- Регистрите на домейни и доставчиците на DNS, CDN и сигурност, когато вашият план ги използва.
6. Промени в подпроцесорите
Ние поддържаме горните категории актуални и при поискване ще предоставим списък с конкретни подизпълнители на обработващи данни. Когато възнамеряваме да добавим или за заменим подизпълнител, който обработва лични данни на клиенти, ще Ви предоставим възможност да бъдете информирани и разумен срок за възражение на основателни правни основания за защита на данните. Ако не можем да разрешим едно разумно възражение, можете да прекратите засегнатата част от услугата.
7. Съдействие при упражняване правата на субектите на данни
Като се вземе предвид естеството на обработването, ние ви помагаме да отговаряте на искания от субекти на данни за упражняване на техните права – достъп, коригиране, изтриване, ограничаване, преносимост и възражение – чрез предоставяне на подходящи технически и организационни мерки и инструменти в услугата, доколкото това е възможно.
Ако получим заявка директно от някой от вашите субекти на данни, няма да отговорим сами на нея, освен по ваше указание или както се изисква по закон, и ще я предадем на вас, когато можем да установим, че тя се отнася за вашите данни.
8. Нарушения на сигурността на личните данни
Поддържаме дефиниран процес за инциденти. При установяване на нарушение на сигурността на лични данни, засягащо лични данни на клиенти, Ви уведомяваме без ненужно забавяне и предоставяме информацията, която разумно Ви е необходима за изпълнение на Вашите собствени задължения за уведомяване на надзорен орган и на субектите на данни — включително естеството на нарушението, вероятните последици и предприетите или предложените мерки. Освен това Ви оказваме съдействие, като отчитаме наличната ни информация, относно Вашите задължения за поддържане на сигурност на обработването, извършване на оценки на въздействието върху защитата на данните и консултиране с надзорни органи, когато това е необходимо.
9. Международни преводи
Ние сме със седалище в Обединеното кралство и предпочитаме да съхраняваме данните в Обединеното кралство и Европейското икономическо пространство. Когато личните данни на клиентите се прехвърлят извън Обединеното кралство или ЕИП – независимо дали от нас, или от подизпълнител за обработване на данни – ние разчитаме на законен механизъм за прехвърляне, като например решение относно адекватността, Международното споразумение за прехвърляне на данни на Обединеното кралство или приложението към него, или Стандартните договорни клаузи на EU, заедно с допълнителни защитни мерки, когато това е необходимо, така че данните да запазят съществено еквивалентно ниво на защита.
10. Връщане и изтриване при прекратяване
При прекратяване на услугата и по ваш избор, ние предоставяме личните данни на клиента за експортиране от ваша страна в разумен срок, след което ги изтриваме или връщаме и изтриваме съществуващите копия, освен ако законът не изисква да ги запазим. Данните, съхранявани в резервни копия (бекъпи), се изтриват при обичайния цикъл на изтичане на резервните копия. Когато запазването на данни се изисква по закон, ние пазим само това, което законът изисква, и продължаваме да ги защитаваме съгласно това Споразумение за обработване на данни (DPA).
11. Одити и доказване на съответствие
Ние предоставяме информацията, която е разумно необходима за доказване на нашето съответствие с този ДПЗ (DPA), и позволяваме и допринасяме за одити, включително инспекции, извършвани от вас или от упълномощен от вас одитор. За да се защитят сигурността и конфиденциалността на споделената платформа и останалите клиенти, одитите се провеждат след разумно предварително предизвестие, с разумна честотност, при спазване на конфиденциалност, като можем да изпълним заявката за одит, като предоставим нашата документация, описания на сигурността и всякакви доклади от трети страни, с които разполагаме.
12. Отговорност и приоритет
Отговорността на всяка от страните съгласно това СДЛ е предмет на ограниченията и изключенията на отговорността в Условията за ползване. При противоречие между това СДЛ и Условията за ползване относно обработването на лични данни на клиенти, предимство има това СДЛ; при противоречие между това СДЛ и Стандартните договорни клаузи (когато те са приложими), предимство имат клаузите.
13. Как да се свържете с нас
Обработващият лични данни съгласно това ДПА е Zinn Digital® Ltd (регистрационен номер на компанията: 16385785, ДДС номер: GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Обединено кралство.
По всякакви въпроси, свързани със защитата на данните, за да упражните правата си или да поискате настоящото ДПЗ като подписан отделен документ, се свържете с нас чрез страницата за контакти на zinndigital.com/contact или изпратете имейл на office@zinndigital.com. Запитванията относно защитата на данните се пренасочват към отговорното за тях лице.
Често задавани въпроси
Кога се прилага настоящото СЗД и кога се прилага Политиката за поверителност?
Настоящото Споразумение за обработка на данни се прилага за личните данни в сайтовете и приложенията, които хоствате при нас, когато вие сте администраторът, а ние сме вашият обработващ орган. Нашата Политика за поверителност се прилага за данните, които контролираме от свое име – вашия акаунт, вашето фактуриране и анализите на посетителите на нашия собствен уебсайт.
Трябва ли да подпиша нещо?
Това DPA вече е част от вашите Общи условия, така че то е в сила без необходимост от отделен подпис. Ако нуждите на вашата организация изискват то да бъде подписано като самостоятелен документ, свържете се с нас и ще го уредим.
Кои са вашите подизпълнители за обработка на данни?
Използваме подизпълнители в определени категории – инфраструктура и облачни услуги, плащания, транзакционни имейли, продуктови анализи (само на нашите собствени сайтове) и доставчици на домейни/DNS/CDN/сигурност, когато вашият план ги използва. Ще предоставим конкретния списък при поискване и ще ви осигурим начин да бъдете информирани за промените и да възразите.
Използвате ли хостваните ми данни за обучение на AI модели?
Не. Ние обработваме личните данни във вашите сайтове единствено с цел предоставяне на хостинг услугата съгласно вашите документирани инструкции. Ние не ги използваме за собствени цели и не ги използваме за обучение на модели.
Какво се случва с моите данни, ако напусна?
Ние го предоставяме за експортиране за разумен период от време, след което го изтриваме или връщаме и изтриваме нашите копия, с изключение на всичко, което законът ни задължава да пазим. Резервните копия се изтриват при обичайния им цикъл на изтичане.