Соглашение об обработке данных (DPA)

Рабочий шаблон исключительно в информационных целях. Текст должен быть проверен квалифицированным юристом перед публикацией. Реквизиты компании, отмеченные как плейсхолдеры ([RAZÓN SOCIAL / CIF / DIRECCIÓN]), необходимо заполнить.

Последнее обновление: 23 августа 2026 г.

Настоящее Соглашение об обработке данных («DPA») является частью договора между клиентом YoLink («Контролёр») и [RAZÓN SOCIAL / CIF / DIRECCIÓN] («Процессор», «YoLink») по ст. 28 GDPR, когда Контролёр использует Сервисы YoLink для обработки персональных данных конечных пользователей (аналитика кликов, посетители YoPage, данные UTM-кампаний).

1. Предмет и срок

Процессор обрабатывает данные исключительно для предоставления коротких ссылок, QR, хостинга YoPage, дашбордов аналитики, UTM, администрирования аккаунтов и поддержки на срок договора и необходимое пост-хранение для защиты прав, завершения бэкапов или закона.

2. Характер и цель

Обработка включает сбор, хранение, организацию, извлечение, передачу (редиректы), агрегацию, псевдонимизацию (где применяется), удаление и ограничение технических идентификаторов и метаданных контента, необходимых для работы Сервисов по настройкам Контролёра.

3. Типы данных и субъекты

  • Субъекты: посетители коротких ссылок/QR, зрители YoPage и иные конечные пользователи кампаний Контролёра.
  • Типы: IP, сигналы устройства/браузера, метки времени, рефереры, URL назначения, приблизительная геолокация, cookie ID при использовании, контент Контролёра, который может содержать персональные данные.
  • Особые категории не предполагаются; Контролёр не должен поручать их обработку без основания по ст. 9.

4. Инструкции Контролёра

Процессор обрабатывает данные только по документированным инструкциям (включая UI продукта и это DPA), кроме требований права ЕС/государств-членов. О незаконных инструкциях сообщается без неоправданной задержки.

5. Конфиденциальность и безопасность

Уполномоченные лица связаны конфиденциальностью; применяются меры по ст. 32 GDPR (доступ, шифрование в транзите, логи, управление уязвимостями, целостность бэкапов).

6. Субпроцессоры

Контролёр разрешает субпроцессоров из /subprocessors. Процессор возлагает эквивалентные обязанности и заранее информирует о существенных добавлениях.

7. Международные передачи

Передачи вне ЕЭЗ/UK опираются на adequacy или SCC (и UK addenda) с доп. мерами при необходимости.

8. Содействие по правам субъектов и DPIA

С учётом характера обработки Процессор содействует ответам на запросы субъектов и DPIA/консультациям, по запросу Контролёра и с разумным возмещением непропорциональных затрат.

9. Инциденты

Процессор уведомляет Контролёра без неоправданной задержки о нарушении безопасности данных Контролёра, предоставляя доступную информацию для ст. 33/34.

10. Удаление и возврат

После прекращения Сервисов данные удаляются или возвращаются (по выбору Контролёра, где осуществимо) в разумный срок, кроме копий по закону или изолированных бэкапов до ротации.

11. Аудиты

Процессор предоставляет информацию для подтверждения соответствия ст. 28 и допускает аудиты (опросники, сертификаты, выезд по уведомлению) на письменно согласованных условиях.

12. Ответственность и приоритет

Ответственность — как в Условиях использования, если императивное право о защите данных не требует иного. При конфликте по защите данных приоритет у DPA. Контакты: privacy@yolink.es · legal@yolink.es.

Опубликовано: 11.09.2026 04:28