Соглашение об обработке данных (DPA)
Рабочий шаблон исключительно в информационных целях. Текст должен быть проверен квалифицированным юристом перед публикацией. Реквизиты компании, отмеченные как плейсхолдеры ([RAZÓN SOCIAL / CIF / DIRECCIÓN]), необходимо заполнить.
Последнее обновление: 23 августа 2026 г.
Настоящее Соглашение об обработке данных («DPA») является частью договора между клиентом YoLink («Контролёр») и [RAZÓN SOCIAL / CIF / DIRECCIÓN] («Процессор», «YoLink») по ст. 28 GDPR, когда Контролёр использует Сервисы YoLink для обработки персональных данных конечных пользователей (аналитика кликов, посетители YoPage, данные UTM-кампаний).
1. Предмет и срок
Процессор обрабатывает данные исключительно для предоставления коротких ссылок, QR, хостинга YoPage, дашбордов аналитики, UTM, администрирования аккаунтов и поддержки на срок договора и необходимое пост-хранение для защиты прав, завершения бэкапов или закона.
2. Характер и цель
Обработка включает сбор, хранение, организацию, извлечение, передачу (редиректы), агрегацию, псевдонимизацию (где применяется), удаление и ограничение технических идентификаторов и метаданных контента, необходимых для работы Сервисов по настройкам Контролёра.
3. Типы данных и субъекты
- Субъекты: посетители коротких ссылок/QR, зрители YoPage и иные конечные пользователи кампаний Контролёра.
- Типы: IP, сигналы устройства/браузера, метки времени, рефереры, URL назначения, приблизительная геолокация, cookie ID при использовании, контент Контролёра, который может содержать персональные данные.
- Особые категории не предполагаются; Контролёр не должен поручать их обработку без основания по ст. 9.
4. Инструкции Контролёра
Процессор обрабатывает данные только по документированным инструкциям (включая UI продукта и это DPA), кроме требований права ЕС/государств-членов. О незаконных инструкциях сообщается без неоправданной задержки.
5. Конфиденциальность и безопасность
Уполномоченные лица связаны конфиденциальностью; применяются меры по ст. 32 GDPR (доступ, шифрование в транзите, логи, управление уязвимостями, целостность бэкапов).
6. Субпроцессоры
Контролёр разрешает субпроцессоров из /subprocessors. Процессор возлагает эквивалентные обязанности и заранее информирует о существенных добавлениях.
7. Международные передачи
Передачи вне ЕЭЗ/UK опираются на adequacy или SCC (и UK addenda) с доп. мерами при необходимости.
8. Содействие по правам субъектов и DPIA
С учётом характера обработки Процессор содействует ответам на запросы субъектов и DPIA/консультациям, по запросу Контролёра и с разумным возмещением непропорциональных затрат.
9. Инциденты
Процессор уведомляет Контролёра без неоправданной задержки о нарушении безопасности данных Контролёра, предоставляя доступную информацию для ст. 33/34.
10. Удаление и возврат
После прекращения Сервисов данные удаляются или возвращаются (по выбору Контролёра, где осуществимо) в разумный срок, кроме копий по закону или изолированных бэкапов до ротации.
11. Аудиты
Процессор предоставляет информацию для подтверждения соответствия ст. 28 и допускает аудиты (опросники, сертификаты, выезд по уведомлению) на письменно согласованных условиях.
12. Ответственность и приоритет
Ответственность — как в Условиях использования, если императивное право о защите данных не требует иного. При конфликте по защите данных приоритет у DPA. Контакты: privacy@yolink.es · legal@yolink.es.