Իրավական

Տվյալների մշակման համաձայնագիր

Երբ մենք հյուրընկալում ենք ձեր կայքը, դրա ներսում գտնվող անձնական տվյալները մնում են ձերը․ դուք վերահսկողն եք, իսկ մենք՝ ձեր մշակողը։ Սույն համաձայնագիրը սահմանում է, թե ինչպես ենք մենք մշակում այդ տվյալները ձեր անունից՝ Մեծ Բրիտանիայի և ԵՄ GDPR-ի համաձայն:

Այս համաձայնագրի մասին

Վերջին թարմացումը՝ 2026 թվականի հուլիսի 22-ին:

Այս Տվյալների մշակման համաձայնագիրը («ԴՄՀ») հանդիսանում է ձեր («հաճախորդ») և Zinn Digital® Ltd-ի (Ընկերության գրանցման համար՝ 16385785, ԱԱՀ համար՝ GB 526 5236 92), հասցե՝ 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom («Zinn Digital®», «մենք», «մեզ») միջև կնքված Ծառայությունների մատուցման պայմանների մաս: Այն կիրառվում է այն դեպքում, երբ հոսթինգի և հարակից ծառայությունների մատուցման ընթացքում մենք մշակում ենք անձնական տվյալներ ձեր անունից, հիմնականում՝ այն անձնական տվյալները, որոնք պարունակվում են մեզ մոտ հոսթինգ ստացող ձեր վեբկայքերում և հավելվածներում:

Այն արտացոլում է Մեծ Բրիտանիայի GDPR-ի և EU GDPR-ի Հոդված 28-ը: Անձնական տվյալների համար, որտեղ մենք հանդիսանում ենք մշակողը (controller)՝ ձեր հաշիվը, վճարումները և մեր սեփական կայքի այցելուների տվյալները, սույն DPA-ի փոխարեն կիրառվում է մեր Գաղտնիության քաղաքականությունը: Եթե ձեր կազմակերպությանը անհրաժեշտ է սույն DPA-ն ստորագրված որպես առանձին փաստաթուղթ, կապ հաստատեք մեզ հետ, և մենք կկազմակերպենք դա:

1. Սահմանումներ և դերեր

Անձնական տվյալներ, մշակում, կարգավորող, մշակող, ենթամշակող, տվյալների սուբյեկտ, անձնական տվյալների խախտում և վերահսկող մարմին հասկացություններն ունեն կիրառելի տվյալների պաշտպանության օրենսդրությամբ (ՄԹ GDPR, EU GDPR և ՄԹ 2018թ. Տվյալների պաշտպանության մասին օրենքով) սահմանված նշանակությունները:

  • Ձեր հոսթինգում տեղադրված կայքերի և հավելվածների անձնական տվյալների («հաճախորդի անձնական տվյալներ») համար դուք հանդիսանում եք վերահսկիչ, իսկ Zinn Digital®-ը՝ մշակող:
  • Եթե ձեր վերջնական օգտատերերի տվյալներն ինքնին վերահսկվում են երրորդ կողմի կողմից, որի անունից դքս հանդես եք գալիս, դուք հաստատում եք, որ ունեք համապատասխան լիազորություն՝ մեզ հրահանգներ տալու նրանց անունից:
  • Zinn Digital®-ը մնում է հաշիվների, վճարումների և մեր սեփական կայքի վերլուծական տվյալների կարգավորողը, որոնք կարգավորվում են մեր Գաղտնիության քաղաքականությամբ:

2. Շրջանակը, տևողությունը և մեր հրահանգները

Մենք մշակում ենք հաճախորդի անձնական տվյալները միմիայն Ձեր գնած հոսթինգը և հարակից ծառայությունները տրամադրելու, ապահովելու, աջակցելու և սպասարկելու նպատակով, և միայն Ձեր փաստաթղթավորված հրահանգների համաձայն, որոնք ներառում են ծառայության Ձեր կազմաձևումը և դրա գործառույթների Ձեր օգտագործումը: Ծառայությունից օգտվելն ինքնին հրահանգ է՝ մշակելու դրանում պարունակվող տվյալները նշված նպատակներով:

Ձեր հոսթինգի շահագործման առարկան պայմանագրի գործողության ժամկետն է՝ գումարած 9-րդ բաժնում նշված ցանկացած լուծարման ժամանակաշրջանը: Մշակման բնույթն ու նպատակն են՝ հոսթինգը, պահպանումը, փոխանցումը, արխիվացումը, անվտանգությունը և աջակցությունը։ Տվյալների տեսակները և տվյալների սուբյեկտների կատեգորիաներն այն ամենն են, ինչ դուք որոշում եք տեղադրել ծառայության մեջ, և որը դուք եք վերահսկում։ Մենք ձեզ կտեղեկացնենք, եթե, մեր կարծիքով, հրահանգը խախտում է տվյալների պաշտպանության մասին օրենսդրությունը, և մենք չենք օգտագործում հաճախորդների անձնական տվյալները մեր սեփական նպատակների կամ մոդելների վերապատրաստման համար:

3. Գաղտնիություն

Մենք ապահովում ենք, որ հաճախորդների անձնական տվյալները մշակելու լիազորություն ունեցող անձինք ստանձնեն գաղտնիության պատշաճ պարտավորություն և սահմանափակում ենք մուտքը միայն նրանց համար, ովքեր դրա կարիքն ունեն ծառայությունը մատուցելու կամ աջակցելու համար: Արտադրական համակարգեր մուտք գործելն իրականացվում է նվազագույն արտոնությունների սկզբունքով և ենթակա է գրանցման:

4. Անվտանգության միջոցներ

Մենք կիրառում ենք համապատասխան տեխնիկական և կազմակերպչական միջոցներ՝ հաճախորդների անձնական տվյալները պատահական կամ անօրինական ոչնչացումից, կորստից, փոփոխությունից, ինչպես նաև չհզորացված բացահայտումից կամ մուտքից պաշտպանելու համար, որոնք համապատասխանում են ռիսկին: Դրանք ներառում են.

  • Տվյալների փոխանցման կոդավորում TLS-ի միջոցով մեր ծառայություններում:
  • Վարձակալի մակարդակով մեկուսացում, որպեսզի մեկ հաճախորդի միջավայրը չկարողանա հասնել մյուսին, որն ապահովվում է մինչև տվյալների բազա՝ տողային մակարդակի անվտանգությամբ:
  • Նվազագույն արտոնությունների մուտքի վերահսկում, որտեղ գաղտնի տվյալները պահվում են հատուկ գաղտնիքների կառավարչում, այլ ոչ թե կոդի կամ կարգաբերման նիշքերում:
  • Արտոնյալ և վարչական գործողությունների ստուգվող հետք:
  • Շարունակական մոնիտորինգ, վնասբեր ծրագրերի սկանավորում և անվտանգության միջադեպերի հայտնաբերման, մշակման ու զեկուցման սահմանված գործընթաց:
  • Կանոնավոր պահուստային պատճեններ՝ վերականգնման ստուգմամբ, ձեր պլանի պահպանման ժամանակաշրջանին համապատասխան:

5. Ենթամշակողներ

Դուք մեզ ընդհանուր լիազորություն եք տալիս ներգրավելու ենթամշակողներ՝ ծառայության մատուցմանն օգնելու համար։ Մենք տվյալների պաշտպանության պարտավորություններ ենք դնում յուրաքանչյուր ենթամշակողի վրա, որոնք ոչ պակաս պաշտպանված են, քան սույն DPA-ն, և մենք մնում ենք պատասխանատու ձեր առջև նրանց կատարման համար: Մենք ներկայումս օգտագործում ենք ենթամշակողներ հետևյալ կատեգորիաներում.

  • Հարթակն ու նրա տվյալները հյուրընկալող ենթակառուցվածքային և ամպային մատակարարներ:
  • Վճարային մատակարարներ՝ վճարումներ ընդունելու և խարդախությունը կանխելու համար (նրանք ստանում են վճարային տվյալներ, այլ ոչ թե ձեր կայքերի բովանդակությունը):
  • Գործարքային էլեկտրոնային փոստի մատակարար՝ հաշվի և ծառայության հաղորդագրություններ ուղարկելու համար։
  • Ապրանքների վերլուծության մատակարար (PostHog), որն օգտագործվում է միայն մեր վեբկայքերում և բացառությամբ այցելուի համաձայնության:
  • Դոմենային ռեգիստրներ և DNS, CDN և անվտանգության մատակարարներ, որտեղ ձեր պլանն օգտագործում է դրանք:

6. Ենթամշակողների փոփոխությունները

Մենք պահպանում ենք վերը նշված կատեգորիաները արդիական և պահանջի դեպքում հասանելի կդարձնենք կոնկրետ ենթամշակողների ցանկը: Եթե մենք մտադիր ենք ավելացնել կամ փոխարինել ենթամշակողի, որը մշակում է հաճախորդի անձնական տվյալները, մենքձեզ կտրամադրենք տեղեկացված լինելու հնարավորություն և տվյալների պաշտպանության հիմնավոր պատճառներով առարկելու ողջամիտ հնարավորություն: Եթե մենք չկարողանանք լուծել ողջամիտ առարկությունը, դուք կարող եք դադարեցնել ծառայության տուժած մասը:

7. Աջակցություն ձեզ՝ տվյալների սուբյեկտի իրավունքների հարցում

Հաշվի առնելով մշակման բնույթը՝ մենք օգնում ենք ձեզ պատասխանել տվյալների սուբյեկտների՝ իրենց իրավունքներն իրացնելու պահանջներին (մուտք, ուղղում, ջնջում, սահմանափակում, տեղափոխելիություն և առարկություն)՝ տրամադրելով համապատասխան տեխնիկական և կազմակերպչական միջոցներ ու ծառայության գործիքներ, այնքանով, որքանով դա հնարավոր է:

Եթե մենք ստանանք հարցում անմիջապես ձեր տվյալների սուբյեկտներից մեկից, մենք ինքնուրույն չենք պատասխանի դրան, բացառությամբ ձեր հրահանգի կամ օրենքով պահանջվող դեպքերի, և մենք այն կփոխանցենք ձեզ, եթե կարողանանք պարզել, որ այն վերաբերում է ձեր տվյալներին:

8. Անձնական տվյալների խախտումներ

Մենք պահպանում ենք սահմանված միջադեպերի գործընթաց: Անձնական տվյալների խախտման մասին տեղեկանալիս, որը ազդում է հաճախորդի անձնական տվյալների վրա, մենք առանց անհարկի ձգձգման ծանուցում ենք ձեզ և տրամադրում այն ​​տեղեկատվությունը, որը ողջամտորեն անհրաժեշտ է վերահսկող մարմնին և տվյալների սուբյեկտներին ձեր սեփական ծանուցման պարտականությունները կատարելու համար, ներառյալ խախտման բնույթը, հավանական հետևանքները և ձեռնարկված կամ առաջարկվող միջոցները: Մենք նաև օգնում ենք ձեզ՝ հաշվի առնելով մեզ հասանելի տեղեկատվությունը, մշակման անվտանգությունն ապահովելու, տվյալների պաշտպանության ազդեցության գնահատումներ իրականացնելու և, անհրաժեշտության դեպքում, վերահսկող մարմինների հետ խորհրդակցելու ձեր պարտավորությունների կատարման հարցում:

9. Միջազգային փոխանցումներ

Մենք տեղակայված ենք Միացյալ Թագավորությունում և նախընտրում ենք տվյալները պահել ՄԹ-ում և Եվրոպական տնտեսական տարածքում: Երբ հաճախորդի անձնական տվյալները փոխանցվում են ՄԹ-ից կամ ԵՏՏ-ից դուրս՝ մեր կամ ենթամշակողի կողմից, մենք հիմնվում ենք օրինական փոխանցման մեխանիզմի վրա, ինչպիսիք են պաշտպանվածության բավարար մակարդակի վերաբերյալ որոշումը (adequacy decision), ՄԹ Տվյալների միջազգային փոխանցման համաձայնագիրը կամ Հավելվածը (UK International Data Transfer Agreement or Addendum), կամ EU Ստանդարտ պայմանագրային դրույթները (EU Standard Contractual Clauses)՝ անհրաժեշտության դեպքում լրացուցիչ Երաշխիքների հետ մեկտեղ, որպեսզի տվյալները պահպանեն ըստ էության համարժեք պաշտպանության մակարդակ:

10. Վերադարձում և ջնջում պայմանագրի դադարեցման դեպքում

Ծառայության ավարտին և ձեր ընտրությամբ, մենք հաճախորդի անձնական տվյալները հասանելի ենք դարձնում արտահանման համար ողջամիտ ժամկետում, այնուհետև ջնջում կամ վերադարձնում ենք դրանք և ջնջում առկա պատճենները, բացառությամբ այն դեպքերի, երբ օրենքը պահանջում է պահպանել դրանք: Պահուստային պատճեններում պահվող տվյալները ջնջվում են պահուստային պատճենների պահպանման ժամկետի սովորական ցիկլով: Եթե ​​օրենքով պահանջվում է պահպանում, մենք պահպանում ենք միայն այն, ինչ պահանջվում է օրենքով և շարունակում ենք պաշտպանել այն սույն DPA-ի համաձայն:

11. Աուդիտ և համապատասխանության ապացուցում

Մենք տրամադրում ենք տեղեկատվություն, որը ողջամտորեն անհրաժեշտ է սույն DPA-ին մեր համապատասխանությունը հաստատելու համար, և թույլ ենք տալիս ու մասնակցում ենք ձեր կողմից կամ ձեր լիազորված աուդիտորի կողմից իրականացվող աուդիտներին, ներառյալ ստուգումները: Համատեղ հարթակի և այլ հաճախորդների անվտանգությունն ու գաղտնիությունը պաշտպանելու նպատակով աուդիտներն իրականացվում են ողջամիտ նախնական ծանուցմամբ, ողջամիտ հաճախականությամբ, գաղտնիության պահպանման պայմանով, և մենք կարող ենք բավարարել աուդիտի հարցումը՝ տրամադրելով մեր փաստաթղթերը, անվտանգության նկարագրությունները և մեր ձեռքում առկա երրորդ անձանց հաշվետվությունները:

12. Պատասխանատվություն և գերակայություն

Այս Տվյալների մշակման համաձայնագրի (DPA) շրջանակներում յուրաքանչյուր կողմի պատասխանատվությունը ենթակա է Ծառայության մատուցման պայմաններում նախատեսված պատասխանատվության սահմանափակումներին և բացառումներին: Եթե առկա է հակասություն սույն DPA-ի և Ծառայության մատուցման պայմանների միջև հաճախորդի անձնական տվյալների մշակման հարցում, գերակայում է սույն DPA-ն. եթե առկա է հակասություն սույն DPA-ի և Ստանդարտ պայմանագրային դրույթների միջև (կիրառելիության դեպքում), գերակայում են դրույթները:

13. Ինչպես կապ հաստատել մեզ հետ

Սույն DPA-ի շրջանակներում մշակողը Zinn Digital® Ltd-ն է (Ընկերության գրանցման համար՝ 16385785, ԱԱՀ համար՝ GB 526 5236 92), գրանցված՝ 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Միացյալ Թագավորություն հասցեում:

Տվյալների պաշտպանության վերաբերյալ ցանկացած հարցի, ձեր իրավունքներից օգտվելու կամ այս DPA-ն ստորագրված առանձին փաստաթղթի տեսքով խնդրելու համար կապ հաստատեք մեզ հետ zinndigital.com/contact հասցեով գտնվող կոնտակտային էջի միջոցով կամ ուղարկեք էլ. նամակ office@zinndigital.com հասցեին: Մենք տվյալների պաշտպանության հետ կապված հարցումները ուղղորդում ենք դրանց համար պատասխանատու անձին:

Հաճախ տրվող հարցեր

Այս DPA-ն ե՞րբ է կիրառվում, և ե՞րբ է կիրառվում Գաղտնիության քաղաքականությունը:

ՏՏՀ-ն վերաբերում է ձեր կողմից մեր հարթակում հյուրընկալվող կայքերի և հավելվածների ներսում գտնվող անձնական տվյալներին, որտեղ դուք մշակողն եք, իսկ մենք՝ ձեր տվյալների մշակումն իրականացնողը: Մեր Գաղտնիության քաղաքականությունը վերաբերում է այն տվյալներին, որոնք մենք մշակում ենք ինքնուրույն՝ ձեր հաշվին, ձեր վճարումներին և մեր սեփական կայքի այցելուների վերլուծությանը:

Արդյո՞ք որևէ բան ստորագրելու անհրաժեշտություն կա:

Այս DPA-ն արդեն հանդիսանում է ձեր Ծառայությունների մատուցման պայմանների մաս, ուստի այն ուժի մեջ է առանց առանձին ստորագրության: Եթե ձեր կազմակերպության գնումների բաժինը պահանջում է, որ այն կնքվի որպես առանձին փաստաթուղթ, կապվեք մեզ հետ, և մենք կկազմակերպենք դա:

Ո՞րոնք են ձեր ենթամշակողները:

Մենք օգտագործում ենք ենթամշակողներ սահմանված կատեգորիաներում՝ ենթակառուցվածք և ամպային ծառայություններ, վճարումներ, գործարքային էլ. փոստ, արտադրանքի վերլուծություն (միայն մեր կայքերում) և դոմեյնի/DNS/CDN/անվտանգության մատակարարներ, որոնք օգտագործվում են ձեր պլանով: Մենք կտրամադրենք կոնկրետ ցանկը պահանջով և հնարավորություն կտանք տեղեկանալ փոփոխությունների մասին և առարկել:

Արդյո՞ք օգտագործում եք իմ հոսթինգում տեղադրված տվյալները արհեստական բանականության մոդելներ մարզելու համար:

Ոչ։ Ձեր կայքերի ներսում գտնվող անձնական տվյալները մենք մշակում ենք միայն հոսթինգն ապահովելու նպատակով՝ Ձեր փաստաթղթավորված հրահանգների համաձայն։ Մենք չենք օգտագործում դրանք մեր սեփական նպատակների համար և չենք օգտագործում դրանք մոդելներ վերապատրաստելու համար։

Ի՞նչ կլինի իմ տվյալների հետ, եթե ես հեռանամ:

Մենք այն հասանելի ենք դարձնում արտահանման համար ողջամիտ ժամկետով, այնուհետև ջնջում կամ վերադարձնում ենք այն և ջնջում մեր պատճենները, բացառությամբ այն ամենի, ինչ օրենքը պահանջում է մեզ պահպանել: Պահուստային պատճենները ջնջվում են դրանց սովորական ժամկետի ավարտին համապատասխան: