Перейти к основному содержимому
← Вернуться на главную

Data Processing Agreement (DPA)

1. Стороны соглашения (Parties)

Настоящее Соглашение об обработке данных (Data Processing Agreement, далее — DPA) заключается между:

DPA является неотъемлемой частью основного договора оказания услуг и вступает в силу одновременно с ним.

2. Определения (Definitions)

3. Предмет и объём обработки (Scope of Processing)

Обработчик обрабатывает персональные данные от имени Контролёра в рамках предоставления SaaS-платформы ARRIVAL TECH. Объём обработки включает:

3.1. Категории данных

3.2. Категории субъектов данных

3.3. Цели обработки

4. Обязательства Обработчика (Obligations of Processor)

4.1. Обработка только по инструкциям

Обработчик обрабатывает персональные данные исключительно на основании документированных инструкций Контролёра, включая инструкции, содержащиеся в основном договоре и настоящем DPA. Обработчик незамедлительно уведомляет Контролёра, если, по его мнению, инструкция нарушает применимое законодательство.

4.2. Конфиденциальность

Обработчик обеспечивает, что лица, уполномоченные на обработку персональных данных, приняли на себя обязательства о конфиденциальности или связаны соответствующими законодательными требованиями.

4.3. Меры безопасности (Security Measures)

Обработчик реализует и поддерживает надлежащие технические и организационные меры защиты персональных данных, включая:

4.4. Уведомление об инцидентах (Data Breach Notification)

В случае обнаружения инцидента безопасности Обработчик обязуется:

  1. Уведомить Контролёра без неоправданной задержки, не позднее 48 часов после обнаружения инцидента
  2. Предоставить информацию о характере инцидента, категориях и приблизительном количестве затронутых субъектов данных
  3. Описать принятые и предлагаемые меры по устранению последствий
  4. Оказать Контролёру содействие в уведомлении уполномоченного органа и субъектов данных

4.5. Возврат и удаление данных (Data Return/Deletion)

По окончании действия основного договора или по запросу Контролёра, Обработчик обязуется:

5. Субпроцессоры (Sub-processors)

Обработчик привлекает следующих субпроцессоров для обработки персональных данных:

СубпроцессорНазначениеЛокация
Supabase Inc.База данных, аутентификация, хранение файловСША (AWS)
Vercel Inc.Хостинг веб-приложения, CDN, аналитикаСША (глобальный CDN)
Cloudflare Inc.DNS, DDoS-защита, SSL/TLS, CDNСША (глобальный CDN)
n8n (self-hosted)Автоматизация рабочих процессовSelf-hosted (darkdiver.io)

Обработчик обязуется:

6. Права субъектов данных (Data Subject Rights)

Обработчик оказывает Контролёру содействие в исполнении запросов субъектов данных, включая:

Обработчик обязуется содействовать обработке запросов субъектов данных в течение 72 часов с момента получения запроса от Контролёра.

7. Право на аудит (Audit Rights)

Контролёр имеет право:

Обработчик обязуется предоставить необходимую документацию и обеспечить разумное содействие в проведении аудита. Расходы на аудит, инициированный Контролёром, несёт Контролёр.

8. Трансграничная передача данных (Cross-border Transfers)

В связи с использованием субпроцессоров, расположенных за пределами Республики Узбекистан, трансграничная передача персональных данных осуществляется на основании:

9. Срок действия (Term)

Настоящее DPA действует в течение всего срока действия основного договора оказания услуг между Контролёром и Обработчиком (co-terminus). Обязательства по конфиденциальности и удалению данных сохраняются после прекращения действия DPA.

10. Применимое право (Governing Law)

Настоящее DPA регулируется и толкуется в соответствии с законодательством Республики Узбекистан, включая:

Все споры, возникающие из настоящего DPA, подлежат разрешению в компетентном суде Республики Узбекистан по месту нахождения Обработчика.

11. Контакты

По вопросам, связанным с обработкой персональных данных в рамках настоящего DPA:

Email: privacy@arrivaltech.io

Обработчик: ARRIVAL TECH LLC, г. Ташкент, Республика Узбекистан