Угода про обробку персональних даних (DPA)

Останнє оновлення: 16 липня 2026

1. МЕТА ТА СФЕРА ЗАСТОСУВАННЯ

1.1 Ця Угода про обробку даних («DPA») є частиною договірних відносин, встановлених Умовами надання послуг, що регулюють використання платформи Postio та Послуг, наданих оператором Postio, яким є Václav Nykl, ідентифікаційний номер (IČO): 74260138, з юридичною адресою Sokolská 464/27, Nové Město, 12000 Praha 2, Чехія («Обробник»), і клієнтом («Клієнт» або «Контролер»).

1.2 Ця DPA регулює обробку персональних даних Клієнта, яку здійснює Обробник від імені Клієнта у зв'язку з наданням Послуг, і застосовується там, де Обробник обробляє персональні дані як обробник у значенні GDPR.

1.3 Обробка персональних даних, яку здійснює Обробник у ролі незалежного Контролера (керування обліковим записом, виставлення рахунків, безпека), регулюється Політикою конфіденційності, а не цією DPA.

1.4 У разі конфлікту між цією DPA та Умовами надання послуг щодо обробки персональних даних, ця DPA має перевагу.

2. ВИЗНАЧЕННЯ

«Клієнт» або «Контролер» — фізична або юридична особа, яка уклала угоду на використання Postio і визначає цілі та засоби обробки персональних даних.

«Обробник» — оператор застосунку Postio, який обробляє персональні дані від імені Контролера.

«Персональні дані Клієнта» — будь-які персональні дані, що містяться в даних Клієнта, які Обробник обробляє від імені Клієнта у зв'язку з наданням Послуг.

«GDPR» — Регламент (ЄС) 2016/679 Європейського парламенту та Ради.

«Субобробник» — будь-яка третя сторона, якій Обробник доручає обробку персональних даних Клієнта.

3. РОЗПОДІЛ РОЛЕЙ

3.1 Контролер.

Клієнт виступає як Контролер персональних даних Клієнта і визначає цілі та засоби їхньої обробки.

3.2 Обробник.

Обробник обробляє персональні дані Клієнта виключно від імені Клієнта і відповідно до цієї DPA, Умов надання послуг та задокументованих інструкцій Клієнта.

4. ДЕТАЛІ ОБРОБКИ

ПунктОписПредмет обробкиЕксплуатація платформи Postio для керування соціальними мережамиТривалістьНа строк дії підписки + 30 днів після її припиненняХарактер обробкиЗберігання, передача, аналіз, публікація контентуМета обробкиНадання, експлуатація, обслуговування, безпека та підтримка Послуг PostioКатегорії суб'єктів данихІмена, електронні адреси, фото профілів, опублікований контент, аналітика соцмережКатегорії суб'єктів данихКлієнти, підписники та одержувачі контенту Клієнта в соцмережах

5. ІНСТРУКЦІЇ КЛІЄНТА

5.1 Обробник обробляє персональні дані Клієнта лише на підставі задокументованих інструкцій Клієнта, зокрема тих, що містяться в Умовах надання послуг, цій DPA або інших письмових інструкціях.

Клієнт несе відповідальність за:

  • Визначення цілей та правових підстав для обробки персональних даних,
  • Забезпечення всіх необхідних прав, дозволів та згод для надання даних,
  • Забезпечення правильності, якості та законності персональних даних Клієнта.

5.3 Якщо Обробник вважає, що задокументована інструкція порушує застосовне законодавство про захист даних, він повідомляє про це Клієнта без невиправданої затримки.

6. ЗОБОВ'ЯЗАННЯ ОБРОБНИКА

Обробник зобов'язується:

  • Обробляти персональні дані Клієнта лише відповідно до цієї DPA та інструкцій,
  • Забезпечити, щоб особи, уповноважені на обробку даних, були пов'язані зобов'язанням конфіденційності,
  • Встановити та підтримувати належні технічні та організаційні заходи безпеки,
  • Не передавати персональні дані третім особам без попереднього схвалення,
  • Сприяти Клієнту у виконанні запитів суб'єктів даних (доступ, видалення тощо),
  • Видалити або повернути всі персональні дані Клієнта після припинення Послуг.

7. СУБОБРОБНИКИ

7.1 Загальна авторизація.

Клієнт надає Обробнику загальну авторизацію залучати субобробників до обробки персональних даних Клієнта.

7.2 Перелік існуючих субобробників:

СубобробникМетаРозташуванняSupabase, Inc.База даних, автентифікація, зберіганняСША/ЄС (SCC)Google LLC (Gemini API)Функція AI VisionСША (SCC)Stripe, Inc.Обробка платежівСША (SCC)Vercel, Inc.Хостинг застосункуСША/ЄС (SCC)

7.3 Зміни.

Обробник повідомляє Клієнта про призначення нових субобробників заздалегідь. Клієнт може висловити обґрунтований заперечення.

8. ПЕРЕДАЧА ДАНИХ ДО ТРЕТІХ КРАЇН

Передача персональних даних за межі ЄЕЗ здійснюється виключно на підставі стандартних договірних положень (SCC) згідно зі статтею 46 GDPR або інших схвалених механізмів.

9. ПОВІДОМЛЕННЯ ПРО ІНЦИДЕНТ БЕЗПЕКИ

9.1 У разі порушення безпеки персональних даних Клієнта Обробник повідомляє Клієнта електронною поштою без невиправданої затримки, найпізніше протягом 72 годин від моменту, коли йому стало відомо.

9.2 Повідомлення містить опис інциденту, категорії даних, що постраждали, оцінені наслідки та заходи з виправлення.

10. АУДИТ

Обробник надає Клієнту інформацію, необхідну для підтвердження відповідності цій DPA, і дозволяє аудит, включаючи перевірки, проведені незалежним аудитором, один раз на рік із попередженням за 30 днів.

11. ПРИКІНЦЕВІ ПОЛОЖЕННЯ

Ця DPA регулюється правом Чеської Республіки і діє протягом усього строку договірних відносин між сторонами.

Контакт: info@postio-app.cz | https://postio-app.cz