Корпоративный мерч в других странах:AMArmeniaGEGeorgiaTRTürkiyeRSSerbiaAEUAECYCyprusITItalyPTPortugalESSpain

Соглашение об обработке данных (DPA)

Соглашение по ст. 28 GDPR для клиентов в стране Poland, поручающих нам обработку персональных данных от их имени.

Когда нужен DPA

DPA необходим, когда вы (контролёр) поручаете нам (процессору) обработать персональные данные — например, направляете список сотрудников с домашними адресами для отправки welcome-китов или мы ведём редемпшн-портал под вашим брендом, где сотрудники регистрируются сами. Стандартные B2B контактные данные вашего отдела закупок обычно DPA не требуют — для них мы являемся контролёром.

Что покрывает наш DPA

Шаблон покрывает обязательные положения ст. 28: предмет и срок, характер и цель, категории данных и субъектов, обязанности контролёра, обязанности процессора, список субпроцессоров и уведомление об изменениях (30 дней), конфиденциальность, технические и организационные меры (Приложение II), помощь по запросам субъектов и уведомление об инцидентах (72 часа), право аудита (раз в год, 60 дней предупреждения, NDA), удаление или возврат по завершении.

Субпроцессоры и международные передачи

Наши текущие субпроцессоры включают европейских печатных партнёров, облачную инфраструктуру ЕС и США (SCC 2021/914 модуль 3 + дополнительные меры), провайдера транзакционной почты и инструменты клиентской поддержки. Обновления — на странице trust. Для Poland контролёр может возразить против нового субпроцессора в 30 дней; при отсутствии согласия может расторгнуть без штрафа. Особенности Закон Польши о защите персональных данных от 10 мая 2018 г., применяющий GDPR отражены в DPA, где применимо.

Вопросы и ответы

Как подписать DPA?

Напишите на [email protected] с реквизитами компании; высылаем заполненный PDF для цифровой подписи в 2 рабочих дня.

Принимаете ли форму DPA клиента?

Да после юридической проверки (обычно 5 рабочих дней). Для средних заказов рекомендуем наш шаблон для экономии времени.

Где расположены серверы?

Основные в ЕС (Франкфурт/Амстердам). Шифрованные снапшоты резервных копий в ЕС. Производственных данных вне ЕС нет.

Могу ли я провести аудит on-site?

Да, раз в год с 60-дневным уведомлением. Также предоставляем отчёты SOC 2 / ISO 27001 под NDA, покрывающие большинство потребностей без визита.

SLA уведомления о нарушении?

Уведомляем контролёра без необоснованной задержки и в любом случае в течение 48 часов с момента обнаружения, в пределах 72-часового срока для надзорного органа.

Контакты