Угода про обробку даних (DPA)
Робочий шаблон лише з інформаційною метою. Текст має бути перевірений кваліфікованим юристом перед публікацією. Реквізити компанії, позначені як плейсхолдери ([RAZÓN SOCIAL / CIF / DIRECCIÓN]), необхідно заповнити.
Останнє оновлення: 23 серпня 2026 р.
Ця Угода про обробку даних («DPA») є частиною договору між клієнтом YoLink («Контролер») і [RAZÓN SOCIAL / CIF / DIRECCIÓN] («Процесор», «YoLink») за ст. 28 GDPR, коли Контролер використовує Сервіси YoLink для обробки персональних даних кінцевих користувачів (аналітика кліків, відвідувачі YoPage, дані UTM-кампаній).
1. Предмет і строк
Процесор обробляє дані виключно для надання коротких посилань, QR, хостингу YoPage, дашбордів аналітики, UTM, адміністрування акаунтів і підтримки на строк договору та необхідне пост-зберігання для захисту прав, завершення бекапів або закону.
2. Характер і мета
Обробка включає збір, зберігання, організацію, витяг, передачу (редиректи), агрегацію, псевдонімізацію (де застосовується), видалення та обмеження технічних ідентифікаторів і метаданих контенту, необхідних для роботи Сервісів за налаштуваннями Контролера.
3. Типи даних і суб’єкти
- Суб’єкти: відвідувачі коротких посилань/QR, глядачі YoPage та інші кінцеві користувачі кампаній Контролера.
- Типи: IP, сигнали пристрою/браузера, мітки часу, реферери, URL призначення, приблизна геолокація, cookie ID за використання, контент Контролера, що може містити персональні дані.
- Особливі категорії не передбачаються; Контролер не повинен доручати їх обробку без підстави за ст. 9.
4. Інструкції Контролера
Процесор обробляє дані лише за документованими інструкціями (включно з UI продукту та цією DPA), крім вимог права ЄС/держав-членів. Про незаконні інструкції повідомляється без невиправданої затримки.
5. Конфіденційність і безпека
Уповноважені особи пов’язані конфіденційністю; застосовуються заходи за ст. 32 GDPR (доступ, шифрування в транзиті, логи, керування вразливостями, цілісність бекапів).
6. Субпроцесори
Контролер дозволяє субпроцесорів із /subprocessors. Процесор покладає еквівалентні обов’язки та заздалегідь інформує про суттєві додавання.
7. Міжнародні передачі
Передачі поза ЄЕЗ/UK спираються на adequacy або SCC (і UK addenda) з додатковими заходами за потреби.
8. Сприяння щодо прав суб’єктів і DPIA
З урахуванням характеру обробки Процесор сприяє відповідям на запити суб’єктів і DPIA/консультаціям, за запитом Контролера та з розумним відшкодуванням непропорційних витрат.
9. Інциденти
Процесор повідомляє Контролера без невиправданої затримки про порушення безпеки даних Контролера, надаючи доступну інформацію для ст. 33/34.
10. Видалення та повернення
Після припинення Сервісів дані видаляються або повертаються (за вибором Контролера, де можливо) у розумний строк, крім копій за законом або ізольованих бекапів до ротації.
11. Аудити
Процесор надає інформацію для підтвердження відповідності ст. 28 і допускає аудити (опитувальники, сертифікати, виїзд за повідомленням) на письмово узгоджених умовах.
12. Відповідальність і пріоритет
Відповідальність — як в Умовах використання, якщо імперативне право про захист даних не вимагає іншого. За конфлікту щодо захисту даних пріоритет у DPA. Контакти: privacy@yolink.es · legal@yolink.es.