Правовая информация
Соглашение об обработке данных
Когда мы размещаем ваш сайт, содержащиеся в нем персональные данные остаются вашими — вы являетесь контроллером, а мы — вашим процессором. В настоящем соглашении определяется, как мы обрабатываем эти данные от вашего имени в соответствии с GDPR Великобритании и ЕС.
Об этом соглашении
Последнее обновление: 22 июля 2026 г.
Настоящее Соглашение об обработке данных («ДПА») является частью Условий предоставления услуг между вами («клиент») и Zinn Digital® Ltd (регистрационный номер компании 16385785, номер плательщика НДС GB 526 5236 92), по адресу: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Соединенное Королевство («Zinn Digital®», «мы», «нас»). Оно применяется в случаях, когда при предоставлении хостинга и сопутствующих услуг мы обрабатываем персональные данные от вашего имени, главным образом персональные данные, содержащиеся на веб-сайтах и в приложениях, которые вы размещаете у нас на хостинге.
Настоящий документ отражает положения Статьи 28 GDPR Великобритании и EU GDPR. В отношении персональных данных, операторами которых мы являемся (данные вашей учетной записи, выставления счетов и данные посетителей нашего собственного веб-сайта), вместо настоящего DPA применяется наша Политика конфиденциальности. Если вашей организации требуется подписать настоящее DPA в качестве отдельного документа, свяжитесь с нами, и мы организуем это.
1. Определения и роли
Термины personal data, processing, controller, processor, sub-processor, data subject, personal data breach и supervisory authority имеют значения, определенные в применимом законодательстве о защите данных (GDPR Великобритании, EU GDPR и Законе Великобритании о защите данных 2018 года).
- В отношении персональных данных на ваших хостинговых сайтах и в приложениях («персональные данные клиента») вы выступаете в качестве контроллера, а Zinn Digital® — в качестве процессора.
- Если данные ваших собственных конечных пользователей контролируются третьей стороной, от имени которой вы действуете, вы подтверждаете наличие у вас полномочий давать нам указания от их имени.
- Компания Zinn Digital® остается контроллером данных учетных записей, выставления счетов и собственной веб-аналитики нашего сайта, что регулируется нашей Политикой конфиденциальности.
2. Объем, срок действия и наши инструкции
Мы обрабатываем персональные данные клиентов исключительно в целях предоставления, обеспечения безопасности, поддержки и обслуживания хостинга и связанных с ним услуг, которые вы приобрели, и только в соответствии с вашими документированными инструкциями, которые включают настройку вами службы и использование ее функций. Использование самой службы является инструкцией по обработке содержащихся в ней данных в указанных целях.
Предметом является работа вашего хостинга; срок действия — это срок вашего соглашения плюс любой период свертывания деятельности, указанный в разделе 9. Характер и цель обработки заключаются в хостинге, хранении, передаче, резервном копировании, обеспечении безопасности и поддержке. Виды данных и категории субъектов данных — это все, что вы решите разместить в сервисе и чем вы управляете. Мы сообщим вам, если, по нашему мнению, какое-либо указание нарушает законодательство о защите данных, и мы не используем персональные данные клиентов в собственных целях или для обучения моделей.
3. Конфиденциальность
Мы обеспечиваем, чтобы лица, уполномоченные на обработку персональных данных клиентов, взяли на себя надлежащее обязательство о конфиденциальности, и ограничиваем доступ только теми лицами, которым он необходим для предоставления или поддержки услуги. Доступ к производственным системам предоставляется на основе принципа минимальных привилегий и регистрируется в журналах.
4. Меры безопасности
Мы применяем надлежащие технические и организационные меры для защиты персональных данных клиентов от случайного или незаконного уничтожения, потери, изменения, а также несанкционированного раскрытия или доступа с учетом степени риска. К таким мерам относятся:
- Шифрование данных при передаче с использованием TLS во всех наших сервисах.
- Изоляция на уровне арендаторов, гарантирующая, что среда одного клиента не сможет получить доступ к среде другого, обеспечивается вплоть до уровня базы данных с помощью безопасности на уровне строк.
- Средства контроля доступа на основе принципа наименьших привилегий, при этом конфиденциальные данные хранятся в специализированном менеджере секретов, а не в исходном коде или конфигурационных файлах.
- Документируемый журнал привилегированных и административных действий.
- Непрерывный мониторинг, сканирование на наличие вредоносного ПО и четко определенный процесс обнаружения, обработки и отчетности об инцидентах безопасности.
- Регулярные резервные копии с проверкой восстановления в соответствии с окном хранения вашего тарифного плана.
5. Субпроцессоры
Вы предоставляете общее разрешение на привлечение нами субпроцессоров для помощи в оказании услуги. Мы налагаем на каждого субпроцессора обязательства по защите данных, которые являются не менее надежными, чем настоящее СОД (DPA), и остаемся ответственными перед вами за их работу. В настоящее время мы используем субпроцессоров в следующих категориях:
- Провайдеры инфраструктуры и облачных услуг, которые размещают платформу и ее данные.
- Платежные провайдеры — для приема платежей и предотвращения мошенничества (они получают данные для выставления счетов, а не содержимое ваших сайтов).
- Поставщик транзакционных электронной почты для отправки сообщений об учетной записи и сервисных сообщений.
- Поставщик продуктовой аналитики (PostHog), используемый исключительно на наших веб-сайтах и только с согласия посетителя.
- Реестры доменов, а также провайдеры DNS, CDN и услуг безопасности, если они используются в вашем тарифе.
6. Изменения в составе субпроцессоров
Мы поддерживаем вышеуказанные категории в актуальном состоянии и предоставим список конкретных субпроцессоров по запросу. В случае нашего намерения добавить или заменить субпроцессор, осуществляющий обработку персональных данных клиента, мы предоставим вам возможность получать информацию и разумную возможность возразить на законных основаниях в отношении защиты данных. Если мы не сможем урегулировать обоснованное возражение, вы можете расторгнуть договор в отношении затронутой части услуг.
7. Содействие в реализации прав субъектов данных
Принимая во внимание характер обработки, мы помогаем вам реагировать на запросы субъектов персональных данных об осуществлении их прав — доступа, исправления, удаления, ограничения, переносимости и возражения — путем предоставления надлежащих технических и организационных мер, а также инструментов в рамках сервиса, насколько это возможно.
Если мы получим запрос напрямую от одного из ваших субъектов данных, мы не будем отвечать на него самостоятельно, за исключением случаев, когда это предписано вашими инструкциями или требованиями законодательства, и мы перенаправим его вам, если сможем определить, что он относится к вашим данным.
8. Утечки персональных данных
Мы поддерживаем регламентированный процесс обработки инцидентов. Получив информацию о нарушении защиты персональных данных, затрагивающем персональные данные клиентов, мы уведомляем вас без неоправданной задержки и предоставляем сведения, которые вам обоснованно необходимы для выполнения ваших собственных обязанностей по информированию надзорного органа и субъектов данных, включая характер нарушения, возможные последствия, а также принятые или планируемые меры. Мы также оказываем вам содействие, основываясь на имеющейся у нас информации, в выполнении ваших обязательств по обеспечению безопасности обработки, проведению оценки воздействия на защиту данных и консультациям с надзорными органами в необходимых случаях.
9. Международные переводы
Наша компания базируется в Соединенном Королевстве и предпочитает хранить данные в Великобритании и Европейской экономической зоне. Когда персональные данные клиента передаются за пределы Великобритании или ЕЭЗ — нами или субпроцессором — мы используем законный механизм передачи, такой как решение о достаточной степени защиты, Международное соглашение о передаче данных Великобритании или Дополнение к нему, либо Стандартные договорные клаузулы EU вместе с необходимыми дополнительными мерами защиты, чтобы данные сохраняли по сути эквивалентный уровень защиты.
10. Возврат и удаление при расторжении
По прекращении предоставления услуги и по вашему выбору мы делаем персональные данные клиента доступными для экспорта в течение разумного периода времени, после чего удаляем или возвращаем их и удаляем существующие копии, если закон не требует от нас их хранения. Данные, содержащиеся в резервных копиях, удаляются в соответствии со стандартным циклом истечения срока хранения резервных копий. В случаях, когда хранение данных требуется по закону, мы сохраняем только то, что предписано законом, и продолжаем защищать такие данные в соответствии с настоящим Соглашением об обработке данных (DPA).
11. Аудит и подтверждение соответствия
Мы предоставляем информацию, разумно необходимую для подтверждения нашего соблюдения настоящего ДПА, а также позволяем проводить аудиты, включая инспекции, осуществляемые вами или уполномоченным вами аудитором, и содействуем им. В целях защиты безопасности и конфиденциальности общей платформы и других клиентов аудиты проводятся при условии предварительного благовременного уведомления, с разумной частотой, с соблюдением конфиденциальности, при этом мы можем удовлетворить запрос на проведение аудита путем предоставления нашей документации, описаний мер безопасности и любых имеющихся у нас сторонних отчетов.
12. Ответственность и приоритет
Ответственность каждой из сторон по настоящему Доложению об обработке данных (DPA) подлежит ограничениям и исключениям ответственности, указанным в Условиях предоставления услуг. В случае возникновения противоречий между настоящим DPA и Условиями предоставления услуг в отношении обработки персональных данных клиентов, преимущественную силу имеет настоящее DPA; в случае возникновения противоречий между настоящим DPA и Стандартными договорными условиями (применительно к соответствующим случаям), преимущественную силу имеют эти условия.
13. Как связаться с нами
Обрабатывающим лицом по настоящему DPA является компания Zinn Digital® Ltd (регистрационный номер компании 16385785, номер плательщика НДС GB 526 5236 92), расположенная по адресу: 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.
По любым вопросам, касающимся защиты данных, для реализации ваших прав или для запроса настоящего Соглашения об обработке данных (DPA) в качестве подписанного отдельного документа свяжитесь с нами через страницу контактов по адресу zinndigital.com/contact или отправьте электронное письмо на адрес office@zinndigital.com. Мы перенаправляем запросы по защите данных лицу, ответственному за их обработку.
Часто задаваемые вопросы
Когда применяется настоящее DPA, а когда — Политика конфиденциальности?
Настоящее Дополнительное соглашение об обработке данных применяется к персональным данным, содержащимся на сайтах и в приложениях, которые вы размещаете у нас, в случаях, когда вы выступаете в роли контроллера, а мы — в роли вашего процессора. Наша Положениe о конфиденциальности применяется к данным, которые мы контролируем самостоятельно: данным вашей учетной записи, выставления счетов, а также данным аналитики посетителей нашего собственного веб-сайта.
Нужно ли мне что-то подписывать?
Настоящее Соглашение об обработке данных уже является частью ваших Условий предоставления услуг и действует без необходимости подписания отдельного документа. Если для закупочных процедур вашей организации требуется оформление этого документа в виде самостоятельного соглашения, свяжитесь с нами, и мы организуем это.
Кто ваши субпроцессоры?
Мы привлекаем субпроцессоров в определенных категориях — инфраструктура и облачные службы, платежи, транзакционная электронная почта, продуктовая аналитика (только на наших собственных сайтах), а также поставщики доменов/DNS/CDN/безопасности, если ваш тарифный план их использует. Мы предоставим конкретный список по запросу и предоставим вам возможность получать информацию об изменениях и заявлять возражения.
Используете ли вы мои размещенные данные для обучения моделей ИИ?
Нет. Мы обрабатываем персональные данные на ваших сайтах исключительно для обеспечения хостинга в соответствии с вашими документально оформленными инструкциями. Мы не используем их в собственных целях и не используем их для обучения моделей.
Что происходит с моими данными, если я ухожу?
Мы предоставляем возможность экспорта в течение разумного периода времени, после чего удаляем или возвращаем данные и удаляем наши копии, за исключением того, что закон требует от нас сохранять. Резервные копии удаляются в соответствии с их обычным циклом истечения срока хранения.