Legal
Kasunduan sa Pagproseso ng Datos
Kapag nag-host kami ng site para sa iyo, ang personal na data sa loob nito ay mananatiling sa iyo — ikaw ang controller at kami ang iyong processor. Inilalatag ng kasunduang ito kung paano namin pinangangasiwaan ang data na iyon sa ngalan mo sa ilalim ng UK at EU GDPR.
Tungkol sa kasunduang ito
Huling nai-update: 22 Hulyo 2026.
Ang Kasunduang Ito sa Pagproseso ng Datos (ang "DPA") ay bahagi ng Mga Tuntunin ng Serbisyo sa pagitan ninyo (ang "customer") at ng Zinn Digital® Ltd (Numero ng Kumpanya 16385785, VAT No. GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom ("Zinn Digital®", "kami"). Nailalapat ito kung saan, sa pagbibigay ng hosting at mga kaugnay na serbisyo, pinoproseso namin ang personal na datos sa ngalan ninyo — pangunahin na ang personal na datos na nakapaloob sa loob ng mga website at aplikasyon na naka-host sa amin.
Sumasalamin ito sa Artikulo 28 ng UK GDPR at ng EU GDPR. Para sa personal na datos kung saan kami ang controller — ang iyong account, pagsingil, at ang sarili naming datos ng bisita sa website — ang aming Patakaran sa Pagkapribado ang nalalapat sa halip na ang DPA na ito. Kung kailangan ng iyong organisasyon na mapirmahan ang DPA na ito bilang isang hiwalay na dokumento, makipag-ugnayan sa amin at akayin namin ito.
1. Mga kahulugan at mga papel
Ang mga terminong tulad ng personal data, processing, controller, processor, sub-processor, data subject, personal data breach at supervisory authority ay may mga kahulugang ibinigay sa naaangkop na batas sa proteksyon ng data (ang UK GDPR, ang EU GDPR, at ang UK Data Protection Act 2018).
- Para sa personal na data sa loob ng iyong mga naka-host na site at application ("personal na data ng customer"), ikaw ang controller at ang Zinn Digital® ang processor.
- Kung ang data ng iyong mga end user ay kinokontrol mismo ng isang third party na iyong kinakatawan, pinapatunayan mo na ikaw ay may awtoridad na magbigay ng mga tagubilin sa amin sa ngalan nila.
- Ang Zinn Digital® ang nananatiling tagapamahala para sa data ng account, pagsingil, at ng aming sariling analytics ng website, na pinamamahalaan ng aming Patakaran sa Pagkapribado.
2. Saklaw, tagal at ang aming mga tagubilin
Pinoproseso lamang namin ang personal na data ng customer upang maibigay, ma-secure, suportahan, at mapanatili ang hosting at mga kaugnay na serbisyong binili mo, at sa iyong mga dokumentadong tagubilin lamang — na kinabibilangan ng iyong pagsasaayos sa serbisyo at paggamit ng mga feature nito. Ang mismong paggamit sa serbisyo ay isang tagubilin upang iproseso ang data na nilalaman nito para sa mga layuning iyon.
Ang paksa ay ang operasyon ng iyong hosting; ang tagal ay ang termino ng iyong kasunduan kasama ang anumang panahon ng pagtatapos sa seksyon 9. Ang kalikasan at layunin ng pagproseso ay hosting, pag-iimbak, pagpapadala, backup, seguridad at suporta. Ang mga uri ng data at mga kategorya ng data subject ay anuman ang pipiliin mong ilagay sa serbisyo, na ikaw ang nagokontrol. Sasabihin namin sa iyo kung, sa aming palagay, ang isang tagubilin ay lumalabag sa batas sa proteksyon ng data, at hindi namin ginagamit ang personal na data ng customer para sa aming sariling mga layunin o upang magsanay ng mga modelo.
3. Pagiging Kumpidensyal
Sinisiguro namin na ang mga taong pinahintulutang magproseso ng personal na data ng customer ay nakatali sa isang naaangkop na tungkulin ng pagiging kumpidensyal, at nililimitahan namin ang access sa mga nangangailangan nito upang maihatid o suportahan ang serbisyo. Ang access sa mga production system ay sumusunod sa least-privilege at naka-log.
4. Mga hakbang sa seguridad
Nagpatupad kami ng mga naaangkop na teknikal at organisasyonal na hakbang upang protektahan ang personal na data ng customer laban sa hindi sinasadya o labag sa batas na pagkasira, pagkawala, pagbabago, at hindi awtorisadong pagbubunyag o pag-access, na naaangkop sa panganib. Kabilang dito ang:
- Pag-encrypt ng data habang nasa biyahe gamit ang TLS sa aming mga serbisyo.
- Pag-iisa-isa ng bawat tenant upang ang kapaligiran ng isang customer ay hindi makarating sa iba, na ipinapatupad hanggang sa database gamit ang seguridad sa antas ng row.
- Mga kontrol sa pag-access na may pinakamababang pribilehiyo, na may mga sikreto na nakatago sa isang dedikadong tagapamahala ng sikreto sa halip na nasa code o mga file ng pagsasaayos.
- Isang masusuring talaan ng mga pribilehiyo at administratibong aksyon.
- Patuloy na pagmo-monitor, pagskan para sa malware, at tinukoy na proseso para sa pagtukoy, paghawak, at pag-uulat ng mga insidente sa seguridad.
- Mga regular na backup, kasama ang pagsubok sa pagpapanumbalik, alinsunod sa retention window ng iyong plan.
5. Mga Sub-processor
Binibigyan mo kami ng pangkalahatang awtorisasyon na kumuha ng mga sub-processor para tumulong sa pagbibigay ng serbisyo. Nagpapataw kami ng mga obligasyon sa proteksyon ng data sa bawat sub-processor na hindi bababa sa proteksyon ng DPA na ito, at nananatili kaming may pananagutan sa iyo para sa kanilang pagganap. Kasalukuyan kaming gumagamit ng mga sub-processor sa mga sumusunod na kategorya:
- Mga tagapagbigay ng imprastraktura at cloud na nagho-host sa platform at sa data nito.
- Mga tagapagbigay ng bayad, upang kumuha ng bayad at maiwasan ang panlilinlang (tumatanggap sila ng data sa pagsingil, hindi ang mga nilalaman ng iyong mga site).
- Isang tagapagbigay ng transaksyonal na email, upang magpadala ng mga mensahe sa account at serbisyo.
- Isang tagabigay ng analytics ng produkto (PostHog), na ginagamit lamang sa aming sariling mga website at sa pahintulot lamang ng bisita.
- Mga registry ng domain at mga provider ng DNS, CDN, at seguridad, kung saan ginagamit ang mga ito ng iyong plan.
6. Mga Pagbabago sa mga sub-processor
Pinapanatili naming bago ang mga kategorya sa itaas at magbibigay kami ng listahan ng mga partikular na sub-processor kapag hiniling. Kung balak naming magdagdag o magpalit ng sub-processor na nagoproseso ng personal na data ng customer, bibigyan ka namin ng paraan para mapagbigyan at ng makatwirang pagkakataon na tumutol batay sa mga lehitimong batayan sa proteksyon ng data. Kung hindi namin maresolba ang isang makatwirang pagtutol, maaari mong wakasan ang apektadong bahagi ng serbisyo.
7. Pagtulong sa iyo sa mga karapatan ng apektadong tao sa data
Isinasaalang-alang ang katangian ng pagproseso, tinutulungan ka naming tumugon sa mga kahilingan mula sa mga apektadong indibidwal na gamitin ang kanilang mga karapatan—pag-access, pagwawasto, pagbura, paghigpit, paglipat at pagtutol—sa pamamagitan ng pagbibigay ng mga angkop na teknikal at pang-organisasyong hakbang, at ng mga tool sa serbisyo, hangga't ito ay posible.
Kung makatanggap kami ng kahilingan nang direkta mula sa isa sa iyong mga data subject, hindi kami tutugon dito nang mag-isa maliban sa iyong tagubilin o kung kinakailangan ayon sa batas, at ipapasa namin ito sa iyo kung matutukoy namin na nauugnay ito sa iyong data.
8. Mga paglabag sa personal na data
Pinapanatili namin ang isang tinukoy na proseso ng insidente. Sa pagkaalam ng isang paglabag sa personal na data na nakakaapekto sa personal na data ng customer, aabisuhan ka namin nang walang labis na pagkaantala at ibibigay ang impormasyon na makatwirang kailangan mo upang matupad ang iyong sariling mga tungkulin sa abiso sa isang awtoridad sa pangasiwaan at sa mga subject ng data — kasama ang likas na katangian ng paglabag, ang malamang na mga kahihinatnan, at ang mga hakbang na ginawa o iminungkahi. Tinutulungan ka rin namin, isinasaalang-alang ang impormasyong magagamit sa amin, sa iyong mga obligasyon na panatilihing secure ang pagproseso, magsagawa ng mga pagtatasa sa epekto ng proteksyon ng data, at kumonsulta sa mga awtoridad sa pangasiwaan kung kinakailangan.
9. Mga internasyonal na paglilipat
Kami ay nakabase sa United Kingdom at mas pinapanatili ang mga datos sa UK at sa European Economic Area. Kung ang personal na datos ng customer ay inilipat sa labas ng UK o EEA — sa pamamagitan man namin o ng isang sub-processor — umaasa kami sa isang legal na mekanismo ng paglilipat gaya ng desisyon sa adequacy, ang UK International Data Transfer Agreement o Addendum, o ang mga EU Standard Contractual Clauses, kasama ang mga karagdagang pananggalang kung kinakailangan, upang mapanatili ng datos ang isang antas ng proteksyon na halos katumbas nito.
10. Pagbabalik at pagtanggal sa pagtatapos
Sa pagtatapos ng serbisyo, at sa iyong pagpipilian, ginagawa naming available ang personal na data ng customer para ma-export mo sa loob ng makatwirang panahon, at pagkatapos ay buburahin o isasauli ito at buburahin ang mga umiiral na kopya, maliban na lamang kung iniaatas ng batas na panatilihin namin ito. Ang datang nakaimbak sa mga backup ay binubura sa karaniwang cycle ng pag-expire ng backup. Kung saan iniaatas ng batas ang pagpapanatili nito, pinapanatili lamang namin ang iniaatas ng batas at patuloy naming pinoprotektahan ito sa ilalim ng DPA na ito.
11. Mga Audit at Pagpapakita ng Pagsunod
Ginagawa naming available ang impormasyon na makatwirang kinakailangan upang ipakita ang aming pagsunod sa DPA na ito, at nagbibigay-daan at nag-aambag sa mga pagsusuri (audit), kabilang ang mga inspeksyon, na isinasagawa mo o ng isang auditor na iyong pinahintulutan. Upang protektahan ang seguridad at pagiging kumpidensyal ng ibinahaging platform at ng iba pang mga customer, ang mga audit ay dapat may makatwirang paunang abiso, sa makatwirang dalas, napapailalim sa pagiging kumpidensyal, at maaari naming tugunan ang isang kahilingan sa audit sa pamamagitan ng pagbibigay ng aming dokumentasyon, mga paglalarawan sa seguridad, at anumang mga ulat ng third-party na hawak namin.
12. Pananagutan at kapangyarihan
Ang pananagutan ng bawat panig sa ilalim ng DPA na ito ay napapailalim sa mga limitasyon at pagbubukod ng pananagutan sa Mga Tuntunin ng Serbisyo (Terms of Service). Kung mayroong alitan sa pagitan ng DPA na ito at ng Mga Tuntunin ng Serbisyo hinggil sa pagproseso ng personal na data ng customer, ang DPA na ito ang mananaig; kung mayroong alitan sa pagitan ng DPA na ito at ng Karaniwang Mga Kundisyon sa Kontrata (Standard Contractual Clauses) (kung saan naaangkop ang mga ito), ang mga kundisyon ang mananaig.
13. Paano kami makokontak
Ang processor sa ilalim ng DPA na ito ay ang Zinn Digital® Ltd (Company No. 16385785, VAT No. GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
Para sa anumang katanungan tungkol sa proteksyon ng data, para magamit ang iyong mga karapatan, o para humiling ng DPA na ito bilang isang nilagdaang hiwalay na dokumento, mangyaring makipag-ugnayan sa amin sa pamamagitan ng pahina ng pakikipag-ugnayan sa zinndigital.com/contact, o mag-email sa office@zinndigital.com. Itinatalaga namin ang mga kahilingan sa proteksyon ng data sa taong responsable para dito.
Madalas itanong
Kailan naaangkop ang DPA na ito, at kailan naman naaangkop ang Patakaran sa Pagkapribado?
Nlalapat ang DPA na ito sa personal na datos sa loob ng mga site at application na hinost mo sa amin, kung saan ikaw ang controller at kami ang iyong processor. Nalapat ang aming Patakaran sa Pagkapribado sa datos na kinokontrol namin sa aming sariling karapatan — ang iyong account, ang iyong pagsingil, at ang aming sariling mga analytics ng bisita sa website.
Kailangan ko bang pumirma ng anuman?
Ang DPA na ito ay bahagi na ng iyong Mga Tuntunin ng Serbisyo, kaya ito ay epektibo nang walang hiwalay na lagda. Kung kinakailangan ng iyong organisasyon na pirmahan ito bilang isang natatanging dokumento, makipag-ugnayan sa amin at akayin namin ito.
Sino ang iyong mga sub-processor?
Gumagamit kami ng mga sub-processor sa mga natukoy na kategorya — imprastraktura at cloud, mga pagbabayad, transaksyonal na email, analytics ng produkto (sa aming mga sariling site lamang), at mga provider ng domain/DNS/CDN/seguridad kung saan ginagamit ang mga ito ng iyong plano. Ibibigay namin ang tiyak na listahan kapag hiniling at bibigyan ka namin ng paraan upang maabisuhan tungkol sa mga pagbabago at makapag-objection.
Ginagamit mo ba ang aking naka-host na data upang magsanay ng mga modelo ng AI?
Hindi. Pinoproseso lamang namin ang personal na datos sa loob ng iyong mga site upang patakbuhin ang hosting ayon sa iyong mga dokumentadong tagubilin. Hindi namin ito ginagamit para sa aming sariling mga layunin, at hindi namin ito ginagamit upang magsanay ng mga modelo.
Ano ang mangyayari sa aking data kung aalis ako?
Ginagawa naming available para i-export ito sa loob ng makatwirang panahon, pagkatapos ay buburahin o ibabalik ito at buburahin ang aming mga kopya, maliban sa anumang ipinag-uutos ng batas na panatilihin namin. Ang mga backup ay binubura sa kanilang karaniwang ikot ng pag-expire.