Act adițional privind prelucrarea datelor (DPA)
Digily Link · Acord privind prelucrarea datelor
Act adițional privind prelucrarea datelor (DPA)
Prezentul act adițional reglementează modul în care Digily Link prelucrează, în numele Clientului, datele cu caracter personal pe care un utilizator Digily Link le colectează de la vizitatorii propriului profil.
Repartizarea rolurilor: proprietarul profilului este operatorul datelor vizitatorilor colectate prin propriile formulare, blocuri pentru programări și componente pentru abonare; Dijital Mekan Ltd este persoană împuternicită de operator numai în măsura în care găzduiește sau transmite datele respective pe baza instrucțiunilor documentate ale proprietarului profilului. Prelucrarea efectuată de Dijital Mekan Ltd în legătură cu conturile, securitatea, facturarea și propriile obligații legale este reglementată de Notificarea privind RGPD din Regatul Unit & protecția datelor, nu de prezentul act adițional.
Această pagină este o traducere oferită doar în scop informativ. În cazul unei neconcordanțe între această traducere și versiunea în limba engleză, prevalează versiunea în limba engleză.
1. Părțile și acceptarea
Operator / Client: persoana fizică sau juridică ce utilizează un cont Digily Link pentru activitatea sa profesională, comercială, organizațională sau de conținut și decide ce date sunt colectate de la vizitatorii profilului și în ce scop.
Persoană împuternicită de operator: Dijital Mekan Ltd, înregistrată în Anglia și Țara Galilor, numărul societății 14955219, sediul social la 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom; support@digily.link ("Digily Link").
Prezentul act adițional face parte din acordul aplicabil Clienților care acceptă Termenii și condițiile în timpul înregistrării, prin bifarea unei căsuțe de acceptare nebifate în prealabil, precum și Clienților care îl acceptă în mod expres în alt mod. În cazul în care Clientul a încheiat cu Dijital Mekan Ltd un acord privind prelucrarea datelor semnat separat, acordul respectiv prevalează în măsura în care există neconcordanțe între cele două.
2. Obiectul, durata și scopul
| Element | Domeniu de aplicare |
|---|---|
| Obiect | Primirea, găzduirea, afișarea și transmiterea către Client a înregistrărilor create prin componentele din profil pentru contact, programări, colectarea adreselor de e-mail sau a numerelor de telefon și prin componente similare de tip formular; păstrarea acestora în condiții de securitate; și ștergerea lor la instrucțiunea Clientului. |
| Durata | Perioada în care Clientul utilizează funcționalitatea și contul relevante, la care se adaugă timpul necesar pentru finalizarea ștergerii sau returnării. Înregistrările distincte ale Platformei care fac obiectul unor obligații legale de păstrare nu intră în domeniul de aplicare. |
| Persoane vizate | Persoanele care vizitează profilul Digily Link al Clientului și transmit informații printr-un formular, o componentă pentru programări sau o componentă pentru abonare; după caz, personalul sau persoanele de contact autorizate ale Clientului. |
| Tipuri de date | În funcție de câmpurile alese de Client: nume, adresă de e-mail, număr de telefon, mesaj, data și ora programării, răspunsuri la formular; precum și adresa IP, marca temporală, browserul și dispozitivul, precum și înregistrările de securitate. |
| Operațiuni de prelucrare | Colectarea, stocarea, organizarea, afișarea, transmiterea către Client, verificările de securitate, accesarea în cursul furnizării asistenței, exportul și ștergerea sau distrugerea. |
3. Instrucțiuni și legalitate
- Digily Link prelucrează datele numai în limitele prezentului act adițional, ale setărilor Platformei, ale solicitărilor de asistență și ale instrucțiunilor legale, scrise sau electronice, ale Clientului. În cazul în care Digily Link consideră că o instrucțiune încalcă legislația aplicabilă, informează Clientul, cu excepția cazului în care acest lucru este interzis, și poate suspenda executarea instrucțiunii.
- Clientul este responsabil pentru îndeplinirea obligațiilor care îi revin în calitate de operator, inclusiv în ceea ce privește informarea privind confidențialitatea, temeiul juridic sau consimțământul, reducerea la minimum a datelor, perioadele de păstrare, solicitările persoanelor vizate și normele privind datele copiilor și categoriile speciale de date.
- Clientul adaugă numai câmpurile de formular necesare scopului declarat. Clientul nu colectează date privind sănătatea, date biometrice, opinii politice, convingeri religioase, condamnări penale sau alte categorii speciale de date fără existența unei condiții adecvate prevăzute la articolul 9 și a unor garanții suplimentare și nu solicită niciodată vizitatorilor date privind cardurile de plată, parole sau chei de acces.
- În cazul în care Clientul dorește să utilizeze datele vizitatorilor pentru publicitate, mesaje în masă sau orice scop diferit de cel pentru care au fost colectate, Clientul instituie separat procedurile necesare de informare și obținere a consimțământului.
4. Obligațiile Digily Link
- să se asigure că numai persoanele care au nevoie de date în virtutea rolului lor și care sunt ținute de obligația de confidențialitate le pot accesa;
- să aplice măsuri de control al accesului, de securitate a parolelor, de securitate a transmisiilor, de jurnalizare, de prevenire a utilizării abuzive și de răspuns la incidente, proporționale cu riscul;
- să ofere Clientului asistență rezonabilă în legătură cu solicitările persoanelor vizate, evaluarea încălcărilor securității datelor cu caracter personal, evaluările impactului asupra protecției datelor și solicitările autorităților competente;
- să notifice Clientul fără întârzieri nejustificate după ce ia cunoștință de o încălcare a securității datelor cu caracter personal care afectează datele Clientului, furnizând inclusiv detaliile disponibile și măsurile luate sau propuse;
- să nu utilizeze datele Clientului în scopuri proprii și independente de publicitate sau creare de profiluri, cu excepția cazului în care divulgarea este impusă în mod direct de lege;
- să răspundă întrebărilor rezonabile ale Clientului privind conformitatea, furnizând informațiile și documentele necesare, în limitele impuse de confidențialitate și securitate.
5. Persoane împuternicite secundare și integrări
Clientul acordă o autorizare generală pentru utilizarea următoarelor categorii de persoane împuternicite secundare în furnizarea Serviciului. Digily Link impune fiecărei persoane împuternicite secundare obligații privind protecția datelor conforme cu prezentul act adițional și rămâne răspunzătoare, în măsura impusă de lege, pentru îndeplinirea obligațiilor de către persoana împuternicită secundară.
- Furnizori de găzduire și infrastructură: serverele, spațiul de stocare și copiile de siguranță pe care funcționează Platforma;
- Cloudflare: înregistrările privind traficul și dispozitivele, în cadrul serviciilor CDN, WAF și de protecție DDoS, precum și al serviciului de securitate Turnstile;
- Furnizori de servicii de livrare a e-mailurilor: în cazul în care Clientul activează notificările prin e-mail, mesajul, conținutul formularului și datele de livrare necesare pentru transmiterea înregistrărilor din formulare și programări la adresa de e-mail a Clientului;
- Integrări alese de Client: în cazul în care Clientul creează în mod expres o legătură sau o redirecționare către Google Forms, Typeform, Calendly, PayPal sau un alt serviciu extern, datele relevante pot fi transmise direct furnizorului respectiv. Clientului îi revine responsabilitatea de a evalua acordurile necesare și temeiul juridic aplicabil furnizorului respectiv.
Tehnologiile de analiză și publicitate ale Platformei nu sunt utilizate, în cursul obișnuit al activității, pentru prelucrarea înregistrărilor din formularele Clientului. Scripturile neesențiale de măsurare sau de campanie de pe paginile profilului și ale formularelor trebuie să rămână blocate până când vizitatorul și-a exprimat preferința relevantă și trebuie configurate astfel încât să nu citească valorile câmpurilor din formulare. În cazul în care Clientul alege să introducă sau să trimită date din formulare către un instrument extern, Clientului îi revine responsabilitatea de a evalua destinatarul, transferul, transparența și temeiul juridic pentru această nouă prelucrare.
În cazul în care Digily Link adaugă o nouă persoană împuternicită secundară care va prelucra datele Clientului sau modifică în mod semnificativ rolul unei persoane împuternicite secundare, transmite o notificare prealabilă într-un termen rezonabil. Clientul poate formula o obiecție specifică și justificată din perspectiva protecției datelor, iar părțile vor căuta o soluție rezonabilă. Dacă nu se găsește nicio soluție, funcționalitatea afectată poate fi întreruptă.
6. Transferuri internaționale
În cazul în care Cloudflare, un furnizor de servicii de livrare a e-mailurilor sau o integrare aleasă de Client prelucrează date în afara Regatului Unit, transferul se întemeiază pe reglementările Regatului Unit privind caracterul adecvat, Acordul internațional al Regatului Unit privind transferul de date, Actul adițional al Regatului Unit la clauzele contractuale standard ale UE sau o altă garanție permisă în temeiul RGPD din Regatul Unit. Clientul le explică propriilor vizitatori destinatarul, țara, scopul și domeniul de aplicare al oricărei integrări externe pe care Clientul o adaugă conform propriilor instrucțiuni. Garanțiile utilizate pentru infrastructura standard a Platformei sunt descrise în Notificarea privind confidențialitatea.
7. Cererile persoanelor vizate
Un vizitator al profilului Clientului se adresează într'o primă etapă Clientului. Dacă o cerere ajunge direct la Digily Link, aceasta este transmisă Clientului, cu excepția cazului în care legea impune formularea unui răspuns direct. Clientul poate vizualiza înregistrările în panoul de control, le poate șterge individual sau în bloc și le poate exporta în format Excel sau CSV. Pentru operațiuni rezonabile de acces sau rectificare care depășesc aceste posibilități, Digily Link oferă asistență proporțională cu cererea. Evaluarea juridică a cererii și soluționarea acesteia printr'un răspuns în termen rămân responsabilitatea Clientului.
8. Restituirea, ștergerea și închiderea contului
Clientul poate șterge în orice moment înregistrările relevante din panoul de control; înregistrările sunt păstrate până când Clientul le șterge sau până la închiderea contului. După finalizarea ștergerii contului, înregistrările aferente formularelor și programărilor asociate contului, profilurile și conținutul sunt eliminate din sistemele active. Copiile păstrate în copiile de siguranță rotative pe termen scurt sunt separate de utilizarea obișnuită, există exclusiv în scopul recuperării în caz de dezastru pentru o perioadă limitată și sunt ulterior suprascrise sau șterse prin rotație; dacă este restaurată o copie de siguranță, ștergerile anterioare sunt aplicate din nou. Înregistrările a căror păstrare este impusă direct Digily Link prin lege, în scopuri de securitate, probatorii sau pentru soluționarea solicitărilor oficiale, pot fi păstrate separat, în limita domeniului de aplicare și a perioadei obligatorii.
La încetarea Serviciului, Clientul este responsabil pentru exportarea propriilor înregistrări înainte de închidere și acceptă că înregistrările pot fi irecuperabile după ștergere.
9. Informații și audituri
Digily Link furnizează informațiile și rezumatele disponibile privind auditurile sau securitatea care sunt necesare în mod rezonabil pentru a demonstra conformitatea cu prezentul act adițional. Auditurile la fața locului se desfășoară în următoarele condiții: mai întâi are loc o analiză a documentelor, se transmite o notificare cu cel puțin 30 de zile înainte, auditurile sunt limitate la unul pe an, iar confidențialitatea celorlalți clienți și securitatea sistemelor sunt protejate; solicitările obligatorii ale autorităților și încălcările grave verificate rămân exceptate. Costurile extraordinare aferente în mod specific auditului Clientului pot fi transferate Clientului printr'un acord prealabil.
10. Răspundere, durată și prevalență
Prezentul act adițional se aplică pe durata existenței contului sau a funcționalității; dispozițiile privind confidențialitatea, securitatea, ștergerea și auditul continuă să producă efecte după încetarea prelucrării, prin natura lor. Răspunderea părților se înscrie într'un cadru supus dispozițiilor legale imperative și limitelor prevăzute în Termenii și condițiile. În cazul unui conflict între prezentul act adițional și termenii generali cu privire la prelucrarea datelor cu caracter personal în numele Clientului, prevalează prezentul act adițional.
Contact: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.