Договор об обработке персональных данных (DPA)
Редакция от 25.08.2026
Настоящий Договор об обработке данных (DPA) является неотъемлемой частью Публичной оферты о предоставлении доступа к сервису «Marketing Intelligence Hub» между ФОП Діма Тетяна Маринівна (РНОКПП 3146116888) (Оператор / процессор, «мы») и Заказчиком (Владелец / контролёр, «вы»). Он определяет порядок обработки Оператором персональных данных по поручению Владельца. В вопросах защиты данных настоящий DPA имеет преимущество над иными условиями.
1. Роли и объём
1.1. Владелец определяет цель и средства обработки своих данных; Оператор обрабатывает персональные данные только по документированным инструкциям Владельца для предоставления Сервиса. Использование Сервиса и его настройка являются такой инструкцией.
1.2. Настоящий DPA охватывает персональные данные из подключённых Заказчиком рекламных, аналитических и CRM-аккаунтов и данные кабинета (метаданные кампаний и аудиторий, данные заказов, учётные записи пользователей Заказчика).
2. Обязанности Оператора
2.1. Обрабатывать данные только по инструкциям Владельца, кроме случаев, когда иное требует закон (тогда мы уведомляем, если закон этого не запрещает).
2.2. Обеспечивать конфиденциальность лиц, уполномоченных обрабатывать данные.
2.3. Принимать надлежащие технические и организационные меры (Приложение 2): шифрование сохранённых ключей доступа, изоляция данных каждого Заказчика, контроль доступа, защищённые резервные копии.
2.4. Соблюдать условия привлечения субпроцессоров (раздел 4).
2.5. Содействовать Владельцу в ответах на запросы субъектов данных (доступ, исправление, удаление, перенос, возражение) и в выполнении обязанностей по безопасности и уведомлению об инцидентах.
2.6. По выбору Владельца удалить или вернуть персональные данные после завершения оказания услуг, кроме случаев, когда хранение требует закон (раздел 6).
2.7. Предоставлять информацию, необходимую для подтверждения соответствия, и содействовать аудитам на разумных условиях конфиденциальности и безопасности.
3. Безопасность и инциденты
3.1. Оператор поддерживает меры из Приложения 2 и периодически их пересматривает.
3.2. Оператор без неоправданной задержки уведомляет Владельца об инциденте безопасности, затрагивающем его данные, предоставляя имеющуюся информацию для выполнения обязанностей Владельца.
4. Субпроцессоры
4.1. Владелец предоставляет общее разрешение на привлечение субпроцессоров из Приложения 1 (хостинг, платёжный провайдер для международных платежей, транзакционная почта, сервис уведомлений).
4.2. Оператор возлагает на каждого субпроцессора обязанности по защите данных, равнозначные настоящему DPA, и остаётся ответственным за их действия.
4.3. Оператор уведомляет о намерении добавить или заменить субпроцессора; Владелец может возразить по обоснованным основаниям защиты данных.
Рекламные и аналитические платформы, которые подключает Заказчик (Google, Meta и т. п.), привлекаются самим Заказчиком как его собственные операторы/процессоры, а не субпроцессоры Оператора.
5. Трансграничная передача
5.1. Если обработка предполагает передачу персональных данных за пределы юрисдикции Владельца, стороны применяют надлежащий механизм передачи и дополнительные меры защиты согласно действующему законодательству.
6. Хранение и удаление
6.1. Во время подписки данные хранятся для предоставления Сервиса.
6.2. После завершения подписки или по инструкции Владельца данные хранятся ограниченный период для восстановления, а затем окончательно удаляются с предварительным уведомлением (приостановление → архивация → безвозвратное удаление). Владелец может экспортировать данные до удаления.
7. Ответственность и срок
7.1. Настоящий DPA действует, пока Оператор обрабатывает персональные данные по поручению Владельца. Ответственность ограничивается согласно Публичной оферте.
Приложение 1 — Субпроцессоры
| Субпроцессор | Назначение | Расположение |
|---|---|---|
| Hetzner Online GmbH | Хостинг приложения и хранилище данных | ЕС |
| Paddle.com Market Ltd | Платёжный Merchant of Record (для не-UA клиентов) | Ирландия / Великобритания |
| Resend | Транзакционная почта (уведомления, приглашения) | ЕС / США |
| Telegram | Служебные уведомления владельца | — |
| Anthropic PBC | AI-советник: текст вопроса пользователя | США |
| DataForSEO | Конкуренты в поиске: имя домена Заказчика | США |
Приложение 2 — Технические и организационные меры
- Шифрование сохранённых ключей доступа к сторонним системам (AES-256-GCM); секреты не передаются в браузер.
- Изоляция данных каждого кабинета (отдельное хранилище на каждого Заказчика).
- Ролевая модель доступа по принципу наименьших привилегий.
- Ограничение одновременных сессий/устройств и контроль сессий.
- Регулярные резервные копии с контролем доступа.
- Скрытие секретов в журналах и сообщениях об ошибках.
Реквизиты Оператора
ФОП Діма Тетяна Маринівна · РНОКПП 3146116888 · Адрес: Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com