Правова інформація

Угода про обробку даних

Коли ми розміщуємо ваш сайт, персональні дані на ньому залишаються вашими — ви є контролером, а ми — вашим процесором. Ця угода визначає, як ми обробляємо ці дані від вашого імені відповідно до GDPR Великої Британії та ЄС.

Про цю угоду

Останнє оновлення: 22 липня 2026 р.

Ця Угода про обробку даних (далі — «DPA») є частиною Умов надання послуг між вами (далі — «клієнт») та компанією Zinn Digital® Ltd (реєстраційний номер компанії 16385785, номер платника ПДВ GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom (далі — «Zinn Digital®», «ми», «нас»). Вона застосовується у випадках, коли під час надання хостингу та пов'язаних послуг ми обробляємо персональні дані від вашого імені, переважно персональні дані, що містяться у вебсайтах та додатках, які ви розміщуєте на нашому хостингу.

Це стосується статті 28 GDPR Великобританії та EU GDPR. Для персональних даних, стосовно яких ми є контролером (ваш обліковий запис, дані для виставлення рахунків і дані відвідувачів нашого веб-сайту), замість цієї Угоди про обробку даних (DPA) застосовується наша Політика конфіденційності. Якщо вашій організації потрібно підписати цю Угоду про обробку даних (DPA) як окремий документ, зв'яжіться з нами, і ми це організуємо.

1. Визначення та ролі

Терміни «персональні дані» (personal data), «обробка» (processing), «контролер» (controller), «процесор» (processor), «субпроцесор» (sub-processor), «суб'єкт персональних даних» (data subject), «порушення захисту персональних даних» (personal data breach) та «наглядовий орган» (supervisory authority) мають значення, визначені в застосовному законодавстві про захист даних (GDPR Великої Британії, EU GDPR та Закон Великої Британії про захист даних 2018 року (UK Data Protection Act 2018)).

  • Щодо персональних даних у ваших розміщених сайтах і додатках («персональні дані клієнта»), ви є контролером, а Zinn Digital® є обробником.
  • Якщо дані ваших власних кінцевих користувачів контролюються третьою стороною, від імені якої ви дієте, ви підтверджуєте, що маєте повноваження надавати нам інструкції від їхнього імені.
  • Zinn Digital® залишається контролером даних облікового запису, білінгу та власних аналітичних даних нашого вебсайту, які регулюються нашою Політикою конфіденційності.

2. Обсяг, термін дії та наші інструкції

Ми обробляємо персональні дані клієнтів виключно з метою надання, захисту, підтримки та обслуговування хостингу й пов'язаних послуг, які ви придбали, і лише на підставі ваших задокументованих інструкцій, які включають налаштування вами послуги та використання її функцій. Використання послуги саме по собі є інструкцією на обробку даних, що містяться в ній, для таких цілей.

Предметом є робота вашого хостингу; тривалість становить термін дії вашої угоди плюс будь-який період згортання, зазначений у розділі 9. Характер та мета обробки полягають у хостингу, зберіганні, передачі, резервному копіюванні, забезпеченні безпеки та підтримці. Типи даних та категорії суб'єктів даних є будь-якими даними, які ви вирішите розмістити на сервісі, і якими ви керуєте. Ми повідомимо вас, якщо, на нашу думку, інструкція порушує законодавство про захист даних, і ми не використовуємо персональні дані клієнтів для власних цілей чи для навчання моделей.

3. Конфіденційність

Ми гарантуємо, що особи, уповноважені на обробку персональних даних клієнтів, зв'язані відповідним зобов'язанням про конфіденційність, і обмежуємо доступ тими, кому він необхідний для надання або підтримки послуги. Доступ до виробничих систем надається за принципом найменших привілеїв та реєструється в журналах.

4. Заходи безпеки

Ми застосовуємо відповідні технічні та організаційні заходи для захисту персональних даних клієнтів від випадкового або незаконного знищення, втрати, зміни, а також несанкціонованого розголошення чи доступу, що відповідають рівням ризику. Вони включають:

  • Шифрування даних під час передачі за допомогою TLS у всіх наших сервісах.
  • Ізоляція на рівні клієнта, що унеможливлює доступ середовища одного клієнта до середовища іншого, яка забезпечується на рівні бази даних за допомогою безпеки на рівні рядків.
  • Елементи керування доступом із найменшими привілеями, де конфіденційні дані зберігаються в спеціальному менеджері секретів, а не в коді чи файлах конфігурації.
  • Проведений аудит привілейованих та адміністративних дій.
  • Безперервний моніторинг, сканування на наявність шкідливого ПЗ та чітко визначений процес виявлення, обробки інцидентів безпеки та звітування про них.
  • Регулярне створення резервних копій із перевіркою їх відновлення відповідно до терміну зберігання за вашим тарифом.

5. Субпроцесори

Ви даєте загальний дозвіл на залучення нами субпроцесорів для надання послуги. Ми покладаємо на кожного субпроцесора зобов'язання щодо захисту даних, які є не менш захисними, ніж ця Угода про обробку даних (DPA), і залишаємося відповідальними перед вами за їхнє виконання. Наразі ми використовуємо субпроцесорів у таких категоріях:

  • Інфраструктурні та хмарні провайдери, які хостять платформу та її дані.
  • Платіжні провайдери — для прийняття платежів та запобігання шахрайству (вони отримують платіжні дані, а не вміст ваших сайтів).
  • Провайдер транзакційних електронних листів для надсилання сповіщень облікового запису та служби.
  • Постачальник послуг продуктової аналітики (PostHog), який використовується виключно на наших вебсайтах і лише за згодою відвідувача.
  • Реєстри доменів, а також провайдери DNS, CDN і послуг безпеки, якщо вони використовуються у вашому тарифі.

6. Зміни в субпроцесорах

Ми підтримуємо вищезазначені категорії в актуальному стані та надамо список конкретних субобробників за запитом. Якщо ми маємо намір додати або замінити субобробника, який обробляє персональні дані клієнтів, ми надамо вам можливість отримувати інформацію про це та розумну можливість висловити заперечення з обґрунтованих підстав захисту даних. Якщо ми не зможете вирішити обґрунтоване заперечення, ви можете припинити дію відповідної частини послуги.

7. Допомога у реалізації прав суб'єктів даних

Враховуючи характер обробки, ми допомагаємо вам реагувати на запити суб'єктів даних щодо здійснення їхніх прав — доступу, виправлення, видалення, обмеження, переносимості та заперечення — шляхом забезпечення належних технічних і організаційних заходів, а також інструментів у межах послуги, наскільки це можливо.

Якщо ми отримаємо запит безпосередньо від одного з ваших суб'єктів даних, ми не відповідатимемо на нього самостійно, за винятком випадків, коли це робиться за вашою вказівкою або вимагається законом, і ми передамо його вам, якщо зможемо встановити, що він стосується ваших даних.

8. Порушення захисту персональних даних

Ми дотримуємося чітко визначеного процесу реагування на інциденти. Отримавши інформацію про порушення захисту персональних даних, що стосується персональних даних клієнтів, ми повідомляємо вас без невиправданих затримок і надаємо інформацію, яка обґрунтовано необхідна вам для виконання власних обов'язків щодо повідомлення наглядового органу та суб'єктів даних, зокрема про характер порушення, можливі наслідки, а також вжиті чи запропоновані заходи. Ми також допомагаємо вам, з огляду на наявну у нас інформацію, у виконанні ваших зобов'язань щодо забезпечення безпеки обробки, проведення оцінки впливу на захист даних та консультацій із наглядовими органами в разі потреби.

9. Міжнародні перекази

Ми базуємося у Великій Британії та вважаємо за краще зберігати дані у Великій Британії та Європейській економічній зоні. Якщо персональні дані клієнта передаються за межі Великої Британії чи ЄЕЗ — нами або субпроцесором — ми покладаємося на законний механізм передачі, такий як рішення про адекватність, Міжнародну угоду про передачу даних Великої Британії чи Додаток, або стандартні договірні умови EU, разом із додатковими гарантіями, де це необхідно, щоб дані зберігали по суті еквівалентний рівень захисту.

10. Повернення та видалення у разі припинення дії

Після припинення надання послуги та на ваш вибір ми надаємо можливість експортувати персональні дані клієнта протягом розумного періоду часу, після чого видаляємо або повертаємо їх та видаляємо наявні копії, якщо інше не вимагається законом. Дані, що зберігаються в резервних копіях, видаляються відповідно до звичайного циклу закінчення терміну їх зберігання. У випадках, коли зберігання вимагається законом, ми зберігаємо лише те, чого вимагає закон, і продовжуємо захищати такі дані відповідно до цієї Угоди про обробку даних (DPA).

11. Аудит і дотримання вимог

Ми надаємо інформацію, обґрунтовано необхідну для підтвердження нашої відповідності цій Угоді про обробку даних (DPA), а також дозволяємо проводити аудити, включаючи перевірки, які здійснюєте ви або уповноважений вами аудитор, і сприяємо їх проведенню. З метою захисту безпеки та конфіденційності спільної платформи й інших клієнтів аудити проводяться за попереднім обґрунтованим повідомленням і з обґрунтованою частотою за умови дотримання конфіденційності, при цьому ми можемо виконати запит на аудит шляхом надання нашої документації, описів безпеки та будь-яких звітів третіх сторін, якими ми володіємо.

12. Відповідальність і пріоритет

Відповідно до Умов надання послуг, відповідальність кожної зі сторін за цією Угодою про обробку даних підпадає під обмеження та виключення відповідальності, передбачені в Умовах надання послуг. У разі суперечностей між цією Угодою про обробку даних та Умовами надання послуг щодо обробки персональних даних клієнта переважну силу має ця Угода про обробку даних; у разі суперечностей між цією Угодою про обробку даних та Стандартними договірними положеннями (якщо вони застосовуються) переважну силу мають ці положення.

13. Як зв'язатися з нами

Обробником даних за цією Угодою про обробку даних є Zinn Digital® Ltd (реєстраційний номер компанії 16385785, номер платника ПДВ GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom.

З будь-яких питань захисту даних, для реалізації ваших прав або щоб отримати цей DPA як підписаний окремий документ, звертайтеся до нас через сторінку контактів на zinndigital.com/contact або надішліть електронного листа на office@zinndigital.com. Ми спрямовуємо запити щодо захисту даних особі, яка за них відповідає.

Часті запитання

Коли застосовується ця ДПП (DPA), а коли — Політика конфіденційності?

Ця Угода про обробку даних поширюється на персональні дані на сайтах і в додатках, які ви розміщуєте на наших серверах, де ви є контролером, а ми — вашим процесором. Наша Політика конфіденційності застосовується до даних, які ми контролюємо самостійно — вашого облікового запису, розрахунків і нашої власної аналітики відвідувачів вебсайту.

Чи потрібно мені щось підписувати?

Ця Угода про обробку даних уже є частиною ваших Умов надання послуг, тому вона діє без окремого підписання. Якщо для потреб закупівель вашої організації її потрібно укласти як окремий документ, зв'яжіться з нами, і ми це організуємо.

Хто є вашими субпідрядниками з обробки даних?

Ми залучаємо субпроцесорів у визначених категоріях — інфраструктура та хмарні послуги, платежі, транзакційні електронні листи, аналітика продукту (лише на наших сайтах), а також постачальники доменів / DNS / CDN / безпеки, якщо ваш тарифний план їх використовує. Ми надамо конкретний список за запитом і надамо вам спосіб отримувати інформацію про зміни та подавати заперечення.

Чи використовуєте ви мої розміщені дані для тренування моделей штучного інтелекту?

Ні. Ми обробляємо персональні дані всередині ваших сайтів виключно для забезпечення хостингу за вашими задокументованими інструкціями. Ми не використовуємо їх у власних цілях і не використовуємо їх для навчання моделей.

Що станеться з моїми даними, якщо я піду?

Ми надаємо його для експорту протягом розумного періоду часу, після чого видаляємо або повертаємо його та видаляємо наші копії, за винятком того, що закон вимагає від нас зберігати. Резервні копії видаляються згідно з їхнім звичайним циклом закінчення терміну дії.