Угода про обробку даних (DPA)

Робочий шаблон лише з інформаційною метою. Текст має бути перевірений кваліфікованим юристом перед публікацією. Реквізити компанії, позначені як плейсхолдери ([RAZÓN SOCIAL / CIF / DIRECCIÓN]), необхідно заповнити.

Останнє оновлення: 23 серпня 2026 р.

Ця Угода про обробку даних («DPA») є частиною договору між клієнтом YoLink («Контролер») і [RAZÓN SOCIAL / CIF / DIRECCIÓN] («Процесор», «YoLink») за ст. 28 GDPR, коли Контролер використовує Сервіси YoLink для обробки персональних даних кінцевих користувачів (аналітика кліків, відвідувачі YoPage, дані UTM-кампаній).

1. Предмет і строк

Процесор обробляє дані виключно для надання коротких посилань, QR, хостингу YoPage, дашбордів аналітики, UTM, адміністрування акаунтів і підтримки на строк договору та необхідне пост-зберігання для захисту прав, завершення бекапів або закону.

2. Характер і мета

Обробка включає збір, зберігання, організацію, витяг, передачу (редиректи), агрегацію, псевдонімізацію (де застосовується), видалення та обмеження технічних ідентифікаторів і метаданих контенту, необхідних для роботи Сервісів за налаштуваннями Контролера.

3. Типи даних і суб’єкти

  • Суб’єкти: відвідувачі коротких посилань/QR, глядачі YoPage та інші кінцеві користувачі кампаній Контролера.
  • Типи: IP, сигнали пристрою/браузера, мітки часу, реферери, URL призначення, приблизна геолокація, cookie ID за використання, контент Контролера, що може містити персональні дані.
  • Особливі категорії не передбачаються; Контролер не повинен доручати їх обробку без підстави за ст. 9.

4. Інструкції Контролера

Процесор обробляє дані лише за документованими інструкціями (включно з UI продукту та цією DPA), крім вимог права ЄС/держав-членів. Про незаконні інструкції повідомляється без невиправданої затримки.

5. Конфіденційність і безпека

Уповноважені особи пов’язані конфіденційністю; застосовуються заходи за ст. 32 GDPR (доступ, шифрування в транзиті, логи, керування вразливостями, цілісність бекапів).

6. Субпроцесори

Контролер дозволяє субпроцесорів із /subprocessors. Процесор покладає еквівалентні обов’язки та заздалегідь інформує про суттєві додавання.

7. Міжнародні передачі

Передачі поза ЄЕЗ/UK спираються на adequacy або SCC (і UK addenda) з додатковими заходами за потреби.

8. Сприяння щодо прав суб’єктів і DPIA

З урахуванням характеру обробки Процесор сприяє відповідям на запити суб’єктів і DPIA/консультаціям, за запитом Контролера та з розумним відшкодуванням непропорційних витрат.

9. Інциденти

Процесор повідомляє Контролера без невиправданої затримки про порушення безпеки даних Контролера, надаючи доступну інформацію для ст. 33/34.

10. Видалення та повернення

Після припинення Сервісів дані видаляються або повертаються (за вибором Контролера, де можливо) у розумний строк, крім копій за законом або ізольованих бекапів до ротації.

11. Аудити

Процесор надає інформацію для підтвердження відповідності ст. 28 і допускає аудити (опитувальники, сертифікати, виїзд за повідомленням) на письмово узгоджених умовах.

12. Відповідальність і пріоритет

Відповідальність — як в Умовах використання, якщо імперативне право про захист даних не вимагає іншого. За конфлікту щодо захисту даних пріоритет у DPA. Контакти: privacy@yolink.es · legal@yolink.es.

Опубліковано: 11.09.2026 04:28