Договір про обробку персональних даних (DPA)
Редакція від 25.08.2026
Цей Договір про обробку даних (DPA) є невід'ємною частиною Публічної оферти про надання доступу до сервісу «Marketing Intelligence Hub» між ФОП Діма Тетяна Маринівна (РНОКПП 3146116888) (Оператор / процесор, «ми») та Замовником (Володілець / контролер, «ви»). Він визначає порядок обробки Оператором персональних даних за дорученням Володільця. У питаннях захисту даних цей DPA має перевагу над іншими умовами.
1. Ролі та обсяг
1.1. Володілець визначає мету та засоби обробки своїх даних; Оператор обробляє персональні дані лише за документованими інструкціями Володільця для надання Сервісу. Використання Сервісу та його налаштування є такою інструкцією.
1.2. Цей DPA охоплює персональні дані з підключених Замовником рекламних, аналітичних і CRM-акаунтів та дані кабінету (метадані кампаній і аудиторій, дані замовлень, облікові записи користувачів Замовника).
2. Обов'язки Оператора
2.1. Обробляти дані лише за інструкціями Володільця, окрім випадків, коли інше вимагає закон (тоді ми повідомляємо, якщо закон цього не забороняє).
2.2. Забезпечувати конфіденційність осіб, уповноважених обробляти дані.
2.3. Вживати належних технічних та організаційних заходів (Додаток 2): шифрування збережених ключів доступу, ізоляція даних кожного Замовника, контроль доступу, захищені резервні копії.
2.4. Дотримуватися умов залучення субпроцесорів (розділ 4).
2.5. Сприяти Володільцю у відповідях на запити суб'єктів даних (доступ, виправлення, видалення, перенесення, заперечення) та у виконанні обов'язків щодо безпеки й повідомлення про інциденти.
2.6. За вибором Володільця видалити або повернути персональні дані після завершення надання послуг, окрім випадків, коли зберігання вимагає закон (розділ 6).
2.7. Надавати інформацію, потрібну для підтвердження відповідності, та сприяти аудитам на розумних умовах конфіденційності й безпеки.
3. Безпека та інциденти
3.1. Оператор підтримує заходи з Додатка 2 і періодично їх переглядає.
3.2. Оператор без невиправданої затримки повідомляє Володільця про інцидент безпеки, що стосується його даних, надаючи наявну інформацію для виконання обов'язків Володільця.
4. Субпроцесори
4.1. Володілець надає загальний дозвіл на залучення субпроцесорів із Додатка 1 (хостинг, платіжний провайдер для міжнародних платежів, транзакційна пошта, сервіс сповіщень).
4.2. Оператор покладає на кожного субпроцесора обов'язки із захисту даних, рівнозначні цьому DPA, і залишається відповідальним за їхні дії.
4.3. Оператор повідомляє про намір додати чи замінити субпроцесора; Володілець може заперечити з обґрунтованих підстав захисту даних.
Рекламні та аналітичні платформи, які підключає Замовник (Google, Meta тощо), залучаються самим Замовником як його власні оператори/процесори, а не субпроцесори Оператора.
5. Транскордонна передача
5.1. Якщо обробка передбачає передачу персональних даних за межі юрисдикції Володільця, сторони застосовують належний механізм передачі та додаткові заходи захисту згідно з чинним законодавством.
6. Зберігання та видалення
6.1. Під час передплати дані зберігаються для надання Сервісу.
6.2. Після завершення передплати чи за інструкцією Володільця дані зберігаються обмежений період для відновлення, а потім остаточно видаляються з попереднім повідомленням (призупинення → архівація → безповоротне видалення). Володілець може експортувати дані до видалення.
7. Відповідальність і строк
7.1. Цей DPA діє, доки Оператор обробляє персональні дані за дорученням Володільця. Відповідальність обмежується згідно з Публічною офертою.
Додаток 1 — Субпроцесори
| Субпроцесор | Призначення | Розташування |
|---|---|---|
| Hetzner Online GmbH | Хостинг застосунку та сховище даних | ЄС |
| Paddle.com Market Ltd | Платіжний Merchant of Record (для не-UA клієнтів) | Ірландія / Велика Британія |
| Resend | Транзакційна пошта (сповіщення, запрошення) | ЄС / США |
| Telegram | Службові сповіщення власника | — |
| Anthropic PBC | AI-радник: текст запиту користувача | США |
| DataForSEO | Конкуренти в пошуку: назва домену Замовника | США |
Додаток 2 — Технічні та організаційні заходи
- Шифрування збережених ключів доступу до сторонніх систем (AES-256-GCM); секрети не передаються у браузер.
- Ізоляція даних кожного кабінету (окреме сховище на кожного Замовника).
- Рольова модель доступу за принципом найменших привілеїв.
- Обмеження одночасних сесій/пристроїв і контроль сесій.
- Регулярні резервні копії з контролем доступу.
- Приховування секретів у журналах і повідомленнях про помилки.
Реквізити Оператора
ФОП Діма Тетяна Маринівна · РНОКПП 3146116888 · Адреса: Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com