იურიდიული
მონაცემთა დამუშავების ხელშეკრულება
როდესაც ჩვენ ვმასპინძლობთ თქვენს საიტს, მასში არსებული პერსონალური მონაცემები თქვენივე საკუთრება რჩება — თქვენ ხართ მონაცემთა მფლობელი, ხოლო ჩვენ — თქვენი დამმუშავებელი. ეს შეთანხმება განსაზღვროს, თუ როგორ ვამუშავებთ ამ მონაცემებს თქვენი სახელით გაერთიანებული სამეფოსა და ევროკავშირის GDPR-ის შესაბამისად.
ამ შეთანხმების შესახებ
ბოლო განახლება: 2026 წლის 22 ივლისი.
მონაცემთა დამუშავების ეს ხელშეკრულება („DPA“) წარმოადგენს თქვენსა (თქვენ „მომხმარებელი“) და Zinn Digital® Ltd-ს (კომპანიის ნომერი 16385785, დღგ-ის ნომერი GB 526 5236 92), მისამართი: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom („Zinn Digital®“, „ჩვენ“) შორის მომსახურების პირობების ნაწილს. იგი გამოიყენება იმ შემთხვევაში, როდესაც ჰოსტინგისა და დაკავშირებული სერვისების მიწოდებისას ჩვენ ვამუშავებთ პერსონალურ მონაცემებს თქვენი სახელით — ძირითადად იმ პერსონალურ მონაცემებს, რომლებიც მოთავსებულია იმ ვებსაიტებსა და აპლიკაციებში, რომლებსაც ჩვენთან ათავსებთ.
იგი ასახავს დიდი ბრიტანეთის GDPR-ის და EU GDPR-ის 28-ე მუხლს. პერსონალური მონაცემებისათვის, სადაც ჩვენ ვართ კონტროლერი — თქვენი ანგარიში, ბილინგი და ჩვენი ვებსაიტის ვიზიტორთა მონაცემები — ამ DPA-ის ნაცვლად ვრცელდება ჩვენი კონფიდენციალურობის პოლიტიკა. თუ თქვენს ორგანიზაციას ეს DPA ხელმოწერილი სჭირდება როგორც ცალკე დოკუმენტი, დაგვიკავშირდით და ჩვენ ამას უზრუნველვყოფთ.
1. განმარტებები და როლები
ტერმინებს — პერსონალური მონაცემები, დამუშავება, კონტროლიორი, დამმუშავებელი, სუბ-დამმუშავებელი, მონაცემთა სუბიექტი, პერსონალური მონაცემების დარღვევა და ზედამხედველი ორგანო — აქვთ მოქმედი მონაცემთა დაცვის კანონმდებლობით (გაერთიანებული სამეფოს GDPR, EU GDPR და გაერთიანებული სამეფოს 2018 წლის მონაცემთა დაცვის აქტით) განსაზღვრული მნიშვნელობები.
- თქვენი ჰოსტირებული საიტებისა და აპლიკაციების შიგნით არსებული პერსონალური მონაცემებისთვის („მომხმარებლის პერსონალური მონაცემები“), თქვენ ხართ მონაცემთა მფლობელი (კონტროლერი), ხოლო Zinn Digital® არის დამმუშავებელი.
- იმ შემთხვევაში, როდესაც თქვენი ბოლო მომხმარებლების მონაცემები კონტროლდება მესამე მხარის მიერ, რომლის სახელითაც მოქმედებთ, თქვენ ადასტურებთ, რომ გაქვთ უფლებამოსილება, მოგვცეთ ინსტრუქციები მათი სახელით.
- შპს Zinn Digital® რჩება ანგარიშის, ბილინგისა და ჩვენი საკუთარი ვებსაიტის ანალიტიკური მონაცემების მფლობელად, რასაც არეგულირებს ჩვენი კონფიდენციალურობის პოლიტიკა.
2. ფარგლები, ხანგრძლივობა და ჩვენი ინსტრუქციები
ჩვენ ვამუშავებთ მომხმარებლის პერსონალურ მონაცემებს მხოლოდ თქვენ მიერ შეძენილი ჰოსტინგისა და მასთან დაკავშირებული სერვისების მიწოდების, უსაფრთხოების უზრუნველყოფის, მხარდაჭერისა და შენარჩუნების მიზნით, და მხოლოდ თქვენი დოკუმენტირებული მითითებების შესაბამისად — რაც მოიცავს სერვისის თქვენეულ კონფიგურაციას და მისი ფუნქციების გამოყენებას. სერვისით სარგებლობა თავისთავად წარმოადგენს მასში არსებული მონაცემების ამ მიზნებით დამუშავების ინსტრუქციას.
აღნიშნული საკითხი ეხება თქვენი ჰოსტინგის მუშაობას; ხანგრძლივობა მოიცავს თქვენი შეთანხმების პერიოდს მე-9 პუნქტში მითითებულ ნებისმიერ ლიკვიდაციის პერიოდთან ერთად. დამუშავების ბუნება და მიზანია ჰოსტინგი, შენახვა, გადაცემა, სარეზერვო ასლის შექმნა, უსაფრთხოება და მხარდაჭერა. მონაცემთა ტიპები და მონაცემთა სუბიექტების კატეგორიები არის ყველაფერი, რასაც თავად განათავსებთ სვერვისში და რასაც აკონტროლებთ. ჩვენ შეგატყობინებთ, თუ, ჩვენი აზრით, მითითება არღვევს მონაცემთა დაცვის კანონმდებლობას, და ჩვენ არ ვიყენებთ მომხმარებლის პერსონალურ მონაცემებს საკუთარი მიზნებისთვის ან მოდელების მოსამზადებლად.
3. კონფიდენციალურობა
ჩვენ უზრუნველვყოფთ, რომ მომხმარებლის პერსონალური მონაცემების დამუშავებაზე უფლებამოსილი პირები შეზღუდულნი იყვნენ კონფიდენციალურობის სათანადო ვალდებულებით, და ვზღუდავთ წვდომას მხოლოდ იმ პირებისთვის, ვისაც ეს სერვისის მიწოდებისთვის ან მხარდაჭერისთვის სჭირდება. საწარმოო სისტემებზე წვდომა ხორციელდება მინიმალური პრივილეგიის პრინციპით და ექვემდებარება აღრიცხვას.
4. უსაფრთხოების ზომები
ჩვენ ვნერგავთ შესაბამის ტექნიკურ და ორგანიზაციულ ზომებს მომხმარებელთა პერსონალური მონაცემების შემთხვევითი ან უკანონო განადგურებისგან, დაკარგვისგან, შეცვლისგან, აგრეთვე არაუფლებამოსილი გამჟღავნებისა ან წვდომისგან დასაცავად, რომლებიც შეესაბამება რისკის დონეს. ეს ზომები მოიცავს:
- მონაცემების ტრანზიტში დაშიფვრა TLS-ის მეშვეობით ჩვენს სერვისებში.
- თითოეული დამქირავებლის იზოლაცია, რათა ერთი მომხმარებლის გარემო არ შეეხოს მეორეს, რაც უზრუნველყოფილია მონაცემთა ბაზამდე მწკრივის დონის უსაფრთხოებით.
- least-privilege წვდომის კონტროლი, საიდუმლოების სპეციალიზებულ secrets manager-ში შენახვით და არა კოდში ან კონფიგურაციის ფაილებში.
- პრივილეგირებული და ადმინისტრაციული მოქმედებების აუდიტირებადი ჩანაწერი.
- უწყვეტი მონიტორინგი, მავნე პროგრამების სკანირება და უსაფრთხოების ინციდენტების გამოვლენის, დამუშავებისა და შეტყობინების განსაზღვრული პროცესი.
- რეგულარული სარეზერვო ასლები, აღდგენის ტესტირებით, თქვენი გეგმის შენახვის ფანჯრის შესაბამისად.
5. ქვედამუშავებლები
თქვენ გვაძლევთ ზოგად უფლებამოსილებას, დავასაქმოთ სუბპროცესორები სერვისის მიწოდებაში დასახმარებლად. ჩვენ თითოეულ სუბპროცესორს ვუწესებთ მონაცემთა დაცვის ისეთ ვალდებულებებს, რომლებიც არ არის ნაკლებად დამცავი, ვიდრე ეს DPA, და ჩვენ ვრჩებით თქვენ წინაშე პასუხისმგებელი მათი საქმიანობისთვის. ჩვენ ამჟამად ვიყენებთ სუბპროცესორებს შემდეგ კატეგორიებში:
- ინფრასტრუქტურისა და ღრუბლოვანი სერვისის პროვაიდერები, რომლებიც უზრუნველყოფენ პლატფორმისა და მისი მონაცემების ჰოსტინგს.
- გადახდის პროვაიდერები — გადახდის მისაღებად და თაღლითობის თავიდან ასაცილებლად (ისინი იღებენ საბილინგო მონაცემებს და არა თქვენი საიტების შიგთავსს).
- ტრანზაქციული ელფოსტის პროვაიდერი ანგარიშისა და სერვისის შეტყობინებების გასაგზავნად.
- პროდუქტის ანალიტიკის პროვაიდერი (PostHog), რომელიც გამოიყენება მხოლოდ ჩვენს ვებსაიტებზე და მხოლოდ ვიზიტორის თანხმობით.
- დომენების რეესტრები და DNS, CDN და უსაფრთხოების პროვაიდერები, სადაც მათ თქვენი გეგმა იყენებს.
6. ცვლილებები ქვედამუშავებლებში
ჩვენ ვინარჩუნებთ ზემოთ მოცემული კატეგორიების აქტუალურობას და მოთხოვნის შემთხვევაში ხელმისაწვდომს გავხდით კონკრეტული სუბპროცესორების სიას. იმ შემთხვევაში, როდესაც ვგეგმავთ იმ სუბპროცესორის დამატებას ან შეცვლას, რომელიც ამუშავებს მომხმარებლის პერსონალურ მონაცემებს, ჩვენ მოგცემთ ინფორმირების საშუალებას და კანონიერი მონაცემთა დაცვის საფუძვლით პროტესტის გამოთქმის გონივრულ შესაძლებლობას. თუ ჩვენ ვერ მოვახერხებთ გონივრული პროტესტის მოგვარებას, თქვენ შეგიძლიათ შეწყვიტოთ მომსახურების დაზარალებული ნაწილი.
7. მონაცემთა სუბიექტის უფლებების განხორციელებაში დახმარება
დამუშავების ხასიათის გათვალისწინებით, ჩვენ გეხმარებით მონაცემთა სუბიექტების მიერ მათი უფლებების განხორციელების მოთხოვნებზე რეაგირებაში – როგორიცაა წვდომა, გასწორება, წაშლა, შეზღუდვა, გადატანა და გასაჩივრება – შესაბამისი ტექნიკური და ორგანიზაციული ზომებისა და სერვისში არსებული ინსტრუმენტების მიწოდებით, რამდენადაც ეს შესაძლებელია.
თუ ჩვენ მივიღებთ მოთხოვნას პირდაპირ თქვენი რომელიმე მონაცემთა სუბიექტისგან, ჩვენ თვითონ არ გავცემთ პასუხს, გარდა თქვენი მითითებისა ან კანონით მოთხოვნილი შემთხვევისა, და გადავცემთ მას თქვენთვის, სადაც შევძლებთ იდენტიფიცირებას, რომ ის დაკავშირებულია თქვენს მონაცემებთან.
8. პერსონალური მონაცემების დარღვევა
ჩვენ ვიცავთ ინციდენტების მართვის განსაზღვრულ პროცესს. მომხმარებლის პერსონალურ მონაცემებზე ზემოქმედების მქონე პერსონალურ მონაცემთა დარღვევის შესახებ ინფორმირებისთანავე, ჩვენ დაუყოვნებლივ გაცნობებთ და მოგაწვდით იმ ინფორმაციას, რომელიც გონივრულად გჭირდებათ საზედამხედველო ორგანოსა და მონაცემთა სუბიექტების წინაშე თქვენი საკუთარი შეტყობინების ვალდებულებების შესასრულებლად — მათ შორის დარღვევის ხასიათს, სავარაუდო შედეგებს და მიღებულ ან შეთავაზებულ ზომებს. ჩვენ ასევე გეხმარებით, ჩვენ ხელთ არსებული ინფორმაციის გათვალისწინებით, დამუშავების უსაფრთხოების დაცვის, მონაცემთა დაცვის ზემოქმედების შეფასების ჩატარებისა და, საჭიროების შემთხვევაში, საზედამხედველო ორგანოებთან კონსულტაციის გავლის ვალდებულებების შესრულებაში.
9. საერთაშორისო გადარიცხვები
ჩვენ დაფუძნებული ვართ გაერთიანებულ სამეფოში და გვირჩევნია მონაცემების შენარჩუნება გაერთიანებულ სამეფოსა და ევროპის ეკონომიკურ ზონაში. იმ შემთხვევაში, თუ მომხმარებლის პერსონალური მონაცემები გადაიგზავნება გაერთიანებული სამეფოს ან EEA-ს გარეთ — მიუხედავად იმისა, ამას ვახორციელებთ ჩვენ თუ ქვემოქმედი (sub-processor) — ჩვენვე ვეყრდნობით კანონიერ გადაცემის მექანიზმს, როგორიცაა ადეკვატურობის შესახებ გადაწყვეტილება, გაერთიანებული სამეფოს საერთაშორისო მონაცემთა გადაცემის ხელშეკრულება ან დანართი, ან EU სტანდარტული საკონტრაქტო პუნქტები, საჭიროებისამებრ დამატებით დაცვის ზომებთან ერთად, რათა მონაცემებმა შეინარჩუნოს დაცვის არსებითად ექვივალენტური დონე.
10. დაბრუნება და წაშლა შეწყვეტისას
სერვისის დასრულებისას, თქვენი სურვილისამებრ, ჩვენ უზრუნველვყოფთ მომხმარებლის პერსონალური მონაცემების ხელმისაწვდომობას მათი გონივრული ვადით ექსპორტისთვის, რის შემდეგაც ვშლით ან დავუბრუნებთ მათ და ვშლით არსებულ ასლებს, გარდა იმ შემთხვევებისა, როდესაც კანონმდებლობა მოითხოვს მათი შენარჩუნებას. სარეზერვო ასლებში არსებული მონაცემები იშლება ჩვეულებრივი სარეზერვო ასლის შენახვის ვადის გასვლის ციკლის შესაბამისად. იმ შემთხვევებში, როდესაც მონაცემთა შენახვა კანონით არის სავალდებულო, ჩვენ ვინახავთ მხოლოდ იმას, რაც კანონითაა მოთხოვნილი და ვაგრძელებთ მის დაცვას წინამდებარე მონაცემთა დამუშავების ხელშეკრულების (DPA) შესაბამისად.
11. აუდიტები და შესაბამისობის დემონსტრაცია
ჩვენ უზრუნველყოფთ იმ ინფორმაციის ხელმისაწვდომობას, რომელიც გონივრულად აუცილებელია ამ მონაცემთა დამუშავების ხელშეკრულებასთან (DPA) ჩვენი შესაბამისობის დასამტკიცებლად, და უფლებას გაძლევთ, მონაწილეობა მიიღოთ აუდიტებში, მათ შორის ინსპექციებში, რომლებსაც ატარებთ თქვენ ან თქვენ მიერ უფლებამოსილი აუდიტორი. საერთო პლატფორმისა და სხვა მომხმარებლების უსაფრთხოებისა და კონფიდენციალურობის დასაცავად, აუდიტები ტარდება გონივრული წინასწარი შეტყობინებით, გონივრული სიხშირით, კონფიდენციალურობის დაცვით, ხოლო აუდიტის მოთხოვნა შესაძლებელია დაკმაყოფილდეს ჩვენი დოკუმენტაციის, უსაფრთხოების აღწერილობებისა და ჩვენ ხელთ არსებული ნებისმიერი მესამე მხარის ანგარიშების მოწოდებით.
12. პასუხისმგებლობა და უპირატესობა
ამ DPA-ის ფარგლებში თითოეული მხარის პასუხისმგებლობა ექვემდებარება მომსახურების პირობებში მითითებულ პასუხისმგებლობის შეზღუდვებსა და გამონაკლისებს. იმ შემთხვევაში, თუ შეუსაბამობაა ამ DPA-სა და მომსახურების პირობებს შორის მომხმარებლის პერსონალური მონაცემების დამუშავებასთან დაკავშირებით, უპირატესობა ენიჭება ამ DPA-ს; ხოლო თუ შეუსაბამობაა ამ DPA-სა და სტანდარტულ საკონტრაქტო პირობებს შორის (მათი გამოყენების შემთხვევაში), უპირატესობა ენიჭება საკონტრაქტო პირობებს.
13. როგორ დაgვიkავshirdeht
ამ DPA-ის ფარგლებში დამუშავებაზე პასუხისმგებელი პირი არის Zinn Digital® Ltd (კომპანიის ნომერი 16385785, დღგ-ის ნომერი GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, გაერთიანებული სამეფო.
მონაცემთა დაცვასთან დაკავშირებული ნებისმიერი შეკითხვისთვის, თქვენი უფლებების განსახორციელებლად ან აღნიშნული DPA-ის ხელმოწერილი ცალკეული დოკუმენტის სახით მოთხოვნისთვის, დაგვიკავშირდით საკონტაქტო გვერდის მეშვეობით მისამართზე zinndigital.com/contact, ან გამოგვიგზავნეთ ელფოსტა მისამართზე office@zinndigital.com. მონაცემთა დაცვის შესახებ მოთხოვნებს ჩვენ გადავამისამართებთ მათზე პასუხისმგებელ პირთან.
ხშირად დასმული კითხვები
როდის გამოიყენება ეს DPA და როდის — კონფიდენციალურობის პოლიტიკა?
ეს DPA ვრცელდება იმ საიტებსა და აპლიკაციებში არსებულ პერსონალურ მონაცემებზე, რომლებსაც ჩვენთან ათავსებთ, სადაც თქვენ ხართ კონტროლერი, ხოლო ჩვენ — თქვენი პროცესორი. ჩვენი კონფიდენციალურობის პოლიტიკა ვრცელდება იმ მონაცემებზე, რომლებსაც ჩვენი საკუთარი უფლებებით ვაკონტროლებთ — თქვენს ანგარიშზე, თქვენს საბილინგო მონაცემებსა და ჩვენივე ვებსაიტის ვიზიტორთა ანალიტიკაზე.
მჭირდება თუ არა რამის ხელმოწერა?
ეს DPA უკვე წარმოადგენს თქვენი მომსახურების პირობების (Terms of Service) ნაწილს, ამიტომ ის ძალაშია ცალკე ხელმოწერის გარეშე. თუ თქვენი ორგანიზაციის შესყიდვების პროცესი მოითხოვს მის, როგორც ცალკეული დოკუმენტის გაფორმებას, დაგვიკავშირდით და ჩვენ ამას უზრუნველვყოფთ.
ვინ არიან თქვენი ქვეკონტრაქტორი მონაცემთა დამმუშავებლები?
ჩვენ ვიყენებთ ქვედამუშავებლებს განსაზღვრულ კატეგორიებში — ინფრასტრუქტურა და ღრუბლოვანი სერვისები, გადახდები, ტრანზაქციული ელფოსტა, პროდუქტის ანალიტიკა (მხოლოდ ჩვენს საიტებზე) და დომენის/DNS/CDN/უსაფრთხოების პროვაიდერები, სადაც თქვენი გეგმა მათ იყენებს. ჩვენ მოგაწვდით კონკრეტულ სიას მოთხოვნის საფუძველზე და შემოგთავაზებთ ცვლილებების შესახებ ინფორმირებისა და პროტესტის გამოთქმის საშუალებას.
იყენებთ თუ არა ჩემს ჰოსტირებულ მონაცემებს ხელოვნური ინტელექტის მოდელების განსაწვრთნელად?
არა. ჩვენ ვამუშავებთ თქვენს საიტებზე არსებულ პერსონალურ მონაცემებს მხოლოდ ჰოსტინგის წარმართვის მიზნით, თქვენი დოკუმენტირებული მითითებების შესაბამისად. ჩვენ არ ვიყენებთ მათ საკუთარი მიზნებისთვის და არ ვიყენებთ მათ მოდელების განსაწვრთნელად.
რა მოსდის ჩემს მონაცემებს, თუკი დავტოვებ პლატფორმას?
ჩვენ მას ხელმისაწვდომს ვხდით ექსპორტისთვის გონივრული ვადით, რის შემდეგაც ვშლით ან გიბრუნებთ მას და ვშლით ჩვენს ასლებს, გარდა იმ შემთხვევებისა, როდესაც კანონი გვავალდებულებს რამის შენარჩუნებას. სარეზერვო ასლები იშლება მათი მოქმედების ვადაგასულობის ჩვეულებრივი ციკლის შესაბამისად.