Шаблон для агенцій та інших клієнтів, які додають до Heedly сайти чи контактні дані власних клієнтів. Це відправна точка для юриста, а не підписана угода.
1. Сторони та ролі
Володілець: клієнт, який доручає Heedly обробляти персональні дані його клієнтів. Обробник: [дані продавця ще не заповнено].
2. Предмет, характер і строк
Предмет: процесор зберігає та використовує персональні дані, щоб надавати контролеру моніторинг доступності, SSL, доменів, фідів і сторінок, сповіщення, звіти та сторінки статусу. Характер і мета: зберігання, пошук, показ, надсилання сповіщень електронною поштою та видалення — лише для надання сервісу.
Строк: поки контролер користується сервісом, плюс строки зберігання з Політики конфіденційності.
3. Дані та суб’єкти даних
- Дані: email-адреси та імена отримувачів, дані про сайти та інциденти, що можуть містити персональні дані в повідомленнях про помилки, заголовках сторінок чи URL, а також текст, який контролер публікує на сторінках статусу.
- Суб’єкти даних: співробітники та клієнти контролера, які отримують сповіщення, і клієнти контролера, чиї дані з’являються на моніторених сторінках чи в опублікованому тексті.
4. Обов’язки процесора
- Обробляти дані лише за задокументованими інструкціями контролера й одразу повідомляти його, якщо інструкція, на думку процесора, порушує законодавство про захист даних.
- Забезпечити, щоб особи з доступом були пов’язані конфіденційністю.
- Застосовувати технічні та організаційні заходи з додатка нижче.
- Допомагати контролеру із запитами суб’єктів даних, обов’язками щодо безпеки, оцінкою впливу та попередніми консультаціями з органами.
- Повідомляти контролера про порушення безпеки персональних даних без необґрунтованої затримки (орієнтир: протягом 72 годин після того, як стало відомо).
- Видалити або повернути дані після завершення сервісу, якщо закон не вимагає зберігання.
- Надавати інформацію, потрібну для підтвердження дотримання вимог, і дозволяти розумні аудити за попереднім повідомленням.
5. Субпроцесори
Контролер надає загальний дозвіл на таких субпроцесорів: Hetzner (хостинг і база даних, Європейський Союз); Cloudflare (доставка контенту й перевірка Turnstile, США, EU–US Data Privacy Framework); GitHub (зберігання зашифрованих резервних копій, які він не може прочитати, США, EU–US Data Privacy Framework); SMTP-провайдер електронної пошти (його назву буде вказано тут до запуску).
Про додавання чи заміну процесор повідомить електронною поштою щонайменше за 14 днів. Контролер може заперечити з обґрунтованих причин захисту даних; якщо сторони не домовляться, контролер може припинити сервіс і отримати повернення за невикористаний передплачений період.
6. Міжнародні передачі
Процесор розташований в Україні, яка не має рішення Європейської комісії про адекватність. Для контролерів у ЄС чи Великій Британії сторони спиратимуться на стандартні договірні положення ЄС (відповідний модуль), які юрист додасть до початку платних тарифів.
7. Заходи безпеки (додаток)
- Паролі хешуються Argon2id; токени сеансів і API-ключів зберігаються лише як хеші; секрети двофакторної автентифікації зашифровано.
- Шифрування під час передачі; суворі заголовки транспортної безпеки та безпеки контенту; обмеження частоти запитів і захист від потоку.
- Доступ до даних клієнтів обмежено засновником із двофакторною автентифікацією; дії адміністраторів записуються в журнал.
- Зашифровані резервні копії зберігаються протягом строку з Політики конфіденційності.
8. Підписи
Блоки підписів додасть юрист.