Ця Угода про обробку (за ст. 28 GDPR) регулює обробку персональних даних MonMyIP («Обробник») від імені Клієнта («Контролер») у зв'язку з Послугою.
1. Ролі
Клієнт є контролером даних, що обробляються в межах сканувань/звітів; MonMyIP діє як обробник за документованими вказівками Клієнта.
2. Предмет і строк
Обробка охоплює дані, необхідні для надання Послуги, і триває протягом строку договору плюс встановлений законом строк зберігання.
3. Обсяг і мета
Дані обробляються виключно для надання Послуги (аналіз безпеки, розвідка, звітність) за вказівками Контролера.
4. Субобробники
Клієнт уповноважує використання субобробників (постачальники інфраструктури, платіжні оператори за країнами, постачальники моделей ШІ в режимі з редакцією даних). Перелік надається на запит; про суттєві зміни повідомляємо з правом заперечення.
5. Заходи безпеки (ст. 32)
Застосовуємо шифрування в транзиті та в спокої, контроль доступу, розділення середовищ і незмінний ланцюговий журнал аудиту.
6. Міжнародні передачі
Передачі за межі ЄЕЗ ґрунтуються на стандартних договірних умовах (SCC) або іншому чинному механізмі; платформа позначає передачі, що потребують оцінки.
7. Права суб'єктів даних
Сприяємо Контролеру в обробці запитів суб'єктів (доступ, виправлення, видалення) у розумний строк.
8. Порушення захисту даних
Без невиправданої затримки повідомляємо Контролера про порушення захисту персональних даних.
9. Видалення/повернення даних
Після завершення Послуги дані видаляються або повертаються Контролеру, крім випадків, що вимагаються законом.
10. Аудит
На обґрунтований запит надаємо інформацію, необхідну для підтвердження відповідності цій Угоді.
Цей документ є шаблоном і підлягає остаточній юридичній перевірці.