1. Обсяг і ролі — і те, як ви входите в це
Коли ваша стайня виконує свої операції на Nose, ви (стайня) є контролером даних для введених вами даних про вершника та робочих даних, а horsenose є вашим процесором — ми обробляємо ці дані лише за вашими задокументованими інструкціями. Ця Угода про обробку даних (DPA) є договором відповідно до статті 28 GDPR, який регулює ці відносини.
DPA є частиною ваших Умов використання: ви автоматично входите в нього, коли приймаєте Умови, і нема чого окремо підписувати. Що стосується вашого власного облікового запису та контактних даних, даних нашого маркетингового сайту, аналітики на основі згоди та даних безпеки, horsenose є власним контролером (див. Політика конфіденційності → «Хто відповідає»).
2. Що ми робимо з вашими даними — лише за вашими вказівками
Ми обробляємо персональні дані ваших учасників лише для надання Сервісу: створення та ізоляції вашої стайні; створення від вашого імені записів вершників, клієнтів і учасників; планування занять і обліку відвідуваності; керування абонементами та подарунковими сертифікатами; фіксації способу оплати вершника (мітки «готівка» / «абонемент» / «сертифікат» / «переказ», а якщо ввімкнено онлайн-платежі — запис кожного платежу або поповнення балансу від вашого імені; кошти й дані картки обробляє Stripe у власному обліковому записі Stripe вашої стайні, а не horsenose); розрахунку винагороди інструктора; надсилання ініційованих вами односторонніх повідомлень; надання учасникам самостійного перегляду власних бронювань; а також підтримки, запобігання зловживанням і ведення журналу аудиту, необхідних для роботи Сервісу.
Ми не використовуємо ваші дані для власних цілей, не продаємо й не передаємо їх для реклами, а також не використовуємо їх для навчання моделей штучного інтелекту чи машинного навчання.
Ви підтверджуєте, що у вас є законна підстава відповідно до Статті 6 GDPR (і, у відповідних випадках, Статті 9 або Статті 8 GDPR) для кожної інструкції, яку ви надаєте нам, і кожного елемента персональних даних, які ви надаєте в Nose, що ви надали своїм членам повідомлення, які вимагають статті 13 і 14 GDPR, і що ваші інструкції не призведуть до порушення закону.
3. Діти
У школах верхової їзди навчають дітей, тому Nose створено для зберігання даних дітей від вашого імені — як правило, дитину вводять як учасника уроку батьки, які є вашим клієнтом. Ви несете відповідальність за законну основу та будь-яку необхідну згоду або повноваження батьків, зокрема відповідно до Статті 8 GDPR; якщо ви покладаєтеся на власну згоду дитини, ви підтверджуєте, що доклали розумних зусиль для перевірки батьківських повноважень. Ми зводимо до мінімуму інформацію про дитину (як правило, ім’я та відвідані уроки) і ніколи не рекламуємо та не націлюємо Службу на дітей.
4. Конфіденційність, безпека та субпроцесори
Кожен, хто має доступ до ваших даних, зобов’язаний зберігати конфіденційність. Ми застосовуємо технічні й організаційні заходи, описані на нашій сторінці безпеки та довіри: зокрема RLS, що ізолює дані кожної стайні, TLS під час передавання, шифрування даних у стані спокою та журнал аудиту лише з додаванням записів.
Для роботи Сервісу ми використовуємо невеликий набір перевірених субпроцесорів; їхнє призначення, регіон і механізм передавання наведено на сторінці Субпроцесори та в Політиці конфіденційності → «Передавання даних — субпроцесори». Перед додаванням або заміною субпроцесора ми повідомляємо вас щонайменше за 15 днів (електронною поштою на адресу облікового запису стайні або в продукті), якщо лише безпека чи безперервність обслуговування не вимагають швидшої дії. У такому разі ми повідомимо вас якомога швидше, а ви все одно можете заперечити протягом 15 днів після повідомлення. Якщо ви заперечите й ми не зможемо вирішити питання, ви можете розірвати відповідну частину Сервісу — або всю угоду, якщо цей субпроцесор є для неї суттєвим — із пропорційним поверненням попередньо сплачених платежів за невикористаний період. Ми покладаємо на кожного субпроцесора обов’язки із захисту даних щонайменше такого самого рівня, як у цьому DPA, і повністю відповідаємо перед вами за їх виконання.
Ми працюємо в кількох регіонах і додаємо регіони в міру зростання; поточний основний регіон для кожного субпроцесора знаходиться на сторінці Субпроцесори і може змінюватися в міру розширення. Сьогодні більша частина обробки здійснюється в ЄЕЗ, а деякі компоненти знаходяться за її межами. Для кожного міжрегіонального переказу ми покладаємося на відповідний механізм — Стандартні договірні положення ЄС, ЄС-США. Структура конфіденційності даних (та її розширення для Великобританії), Доповнення щодо міжнародної передачі даних у Великобританії, де застосовується GDPR у Великій Британії, або еквівалент, який вимагає інший регіон, як зазначено на сторінці Субобробники.
5. Аудити
За запитом ми надамо вам те, що вам потрібно, щоб продемонструвати нашу відповідність статті 28 GDPR як перший крок — нашу сторінку безпеки та довіри, цей DPA, відповідні звіти третіх сторін від наших суб’єктів обробки даних, яким ми маємо право надавати їх, а також письмові відповіді на анкети з розумною безпекою та обробкою. Якщо цього недостатньо, ми узгодимо з вами обсяг, час і проведення подальшого аудиту чи інспекції — з попередженням принаймні за 30 днів (раніше лише після інциденту з безпекою або розпорядження наглядового органу), не частіше одного разу на календарний рік (за винятком випадків порушення, що впливає на ваші дані, або якщо цього вимагає наглядовий орган), у звичайний робочий час і без необґрунтованих перебоїв у роботі Сервісу для інших конюшень. Ви покриваєте розумні витрати на цей подальший аудит, якщо він не виявить суттєвого порушення цього DPA з нашого боку, у такому випадку ми покриваємо наші власні витрати на співпрацю.
6. Права ваших учасників і порушення даних
Якщо хтось із ваших учасників використовує право відповідно до GDPR (доступ, виправлення, видалення тощо), ви вирішуєте відповіді — ви є його контролером. Ми допомагаємо вам і пересилаємо вам будь-який запит, який надходить до нас; ми не вирішуємо це самі (стаття 28(3)(e) GDPR).
Якщо нам стане відомо про порушення безпеки персональних даних, яке впливає на ваші дані, ми повідомимо вас про це без зайвої затримки, щоб ви могли виконати свої зобов’язання згідно зі статтями 33–34 GDPR.
Якщо вказівка, яку ви надаєте нам, на нашу думку, порушуватиме GDPR або інший закон про захист даних, ми повідомимо вас, перш ніж діяти відповідно до неї. Беручи до уваги характер обробки та доступну нам інформацію, ми також надамо вам розумну допомогу в оцінці впливу на захист даних і попередніх консультаціях з наглядовим органом (статті 35–36 GDPR), якщо вони стосуються обробки на Nose.
7. Зберігання, повернення та видалення ваших даних
Ми зберігаємо ваші дані протягом строку дії активного облікового запису, оскільки стайні потрібна власна історія. Коли окремий учасник видаляється, ми видаляємо його прямі ідентифікатори після 30-денного зворотного пільгового періоду (псевдонімізація відповідно до ст. 4(5) GDPR), залишаючи деідентифіковані фінансові рядки та рядки занять у ваших книгах для звіряння.
Архівування або закриття стайні автоматично запускає 90-денне реверсивне вікно виходу з борту. У ньому можна відновити стайню та повний експорт доступний за запитом; коли він закінчується, ваші дані зберігаються протягом максимум 90 днів загалом, а потім автоматично видаляються. Ваші власні облікові записи (наприклад, 5-річна польська бухгалтерська звітність/записи ПДВ) є вашими для зберігання — horsenose не має незалежного обов’язку зберігати особисті дані вершника протягом п’яти років, тому експортуйте те, що вам потрібно, перш ніж вікно закриється.
8. Відповідальність, порядок пріоритету та збереження
Наша відповідальність згідно з цим DPA відповідає обмеженням і виключенням у ваших Умовах використання, за винятком тих випадків, коли закон не дозволяє їх обмежувати, зокрема Статті 82–83 GDPR. Якщо цей DPA та ваші Умови суперечать способам обробки персональних даних, цей DPA має переважну силу; якщо цей DPA суперечить Стандартним договірним положенням, на які ми покладаємось для передачі, SCC мають переважну силу. Цей DPA діє до тих пір, поки ми обробляємо ваші дані від вашого імені; частини, які мають продовжувати застосовуватися після цього — конфіденційність, сповіщення про порушення для будь-чого, що буде виявлено пізніше, збереження/повернення/видалення ваших даних, перевірки за період до вашого відходу, і цей розділ — переживе свій кінець.
9. З чого складається цей DPA
На цій сторінці наведено умови DPA. Разом зі сторінкою Безпека та довіра (наші технічні й організаційні заходи), сторінкою Субпроцесори (список авторизованих субпроцесорів) і деталями обробки вище вона утворює повну угоду про обробку даних між вашою стайнею та horsenose — тут нічого не потрібно підписувати окремо. Якщо для транскордонного передавання це необхідно, застосовуються Стандартні договірні положення ЄС, включені до угод із нашими субпроцесорами (разом із Доповненням для Великої Британії або еквівалентним механізмом, якщо цього вимагає інша юрисдикція). Якщо вам потрібна підписана копія або детальний опис обробки для вашої звітності, напишіть на support@horsenose.eu, і ми його надамо.