QAAIFY

Угода про обробку даних (DPA)

Чернетка — потребує юридичного review перед публікацією

Внутрішня примітка (видалити перед публікацією клієнтам)

Дата набуття чинності: [PLACEHOLDER] · Версія 0.1 (чернетка)

1. Загальні положення

Ця Угода регулює обробку персональних даних, які Клієнт передає або робить доступними через Платформу QAAIFY. Використовуючи Платформу, Клієнт підтверджує, що є володільцем (контролером) переданих персональних даних або діє на законних підставах як уповноважена особа володільця. Постачальник обробляє персональні дані лише за документованими інструкціями Клієнта, якщо інше не вимагається законом або не є необхідним для безпеки, захисту сервісу, аудиту чи виконання обов'язкових вимог.

2. Предмет Угоди

Клієнт доручає, а Постачальник зобов'язується обробляти персональні дані у зв'язку з наданням доступу до Платформи. Обробка може включати збирання, реєстрацію, накопичення, зберігання, адаптування, зміну, використання, передачу, знеособлення, знищення та інші дії, необхідні для надання Сервісу.

3. Категорії даних та суб'єктів

Категорії суб'єктів можуть включати працівників Клієнта, агентів, тімлідів, адміністраторів, менеджерів, клієнтів Клієнта та інших осіб, дані яких містяться в зверненнях, транскриптах, нотатках чи пов'язаних матеріалах.

Категорії даних можуть включати: ідентифікаційні дані, контактні дані, робочі ролі, технічні метадані, зміст звернень, транскрипти дзвінків, оцінки, коучингові та performance-дані, лог-файли, дані про доступ та інші дані, які Клієнт передає до Платформи.

4. Мета та строки обробки

Дані обробляються з метою надання доступу до Платформи, аналізу якості, формування звітів, коучингу, забезпечення безпеки, резервного копіювання, аудиту, технічної підтримки та виконання договору.

Обробка здійснюється протягом строку дії договору та після його завершення настільки, наскільки це необхідно для виконання закону, захисту прав, зберігання резервних копій, відновлення системи або вирішення спорів.

5. Інструкції Клієнта

Клієнт дає Постачальнику інструкції шляхом використання Платформи, налаштування доступів, завантаження даних, активації інтеграцій, письмових чи електронних вказівок або інших дій, передбачених Платформою. Якщо інструкція Клієнта суперечить закону або створює явний ризик порушення прав третіх осіб, Постачальник має право відмовитися від її виконання або призупинити відповідну обробку.

6. Субпроцесори

Постачальник може залучати субпроцесорів для надання Платформи, зокрема AI-провайдерів, helpdesk-провайдерів, email-провайдерів, хмарних провайдерів та інших технічних підрядників — актуальний перелік на сторінці Перелік субпроцесорів. Постачальник зобов'язується покладати на субпроцесорів обов'язки щодо захисту даних не нижчі, ніж передбачені цією Угодою, настільки, наскільки це комерційно та юридично можливо.

7. Безпека

Постачальник застосовує належні технічні й організаційні заходи захисту, включно з шифруванням, контролем доступу, ізоляцією середовищ, журналюванням, резервним копіюванням, моніторингом, rate limiting та іншими обґрунтованими заходами — детальніше на Trust Center. Постачальник забезпечує, щоб доступ до персональних даних надавався лише уповноваженим особам, які мають потребу в такому доступі для виконання обов'язків.

8. Інциденти безпеки та повідомлення

У разі виявлення інциденту безпеки, що може вплинути на персональні дані, Постачальник повідомляє Клієнта не пізніше ніж протягом 72 годин після того, як Постачальнику стало відомо про витік.

9. Повернення або видалення даних

Після припинення договору Клієнт може експортувати дані в межах строку, доступного в Платформі або окремо погодженого сторонами. Після завершення періоду експорту Постачальник може видалити активні дані або знеособити їх, якщо інше не вимагається законом або не потрібно для backup retention, аудиту чи захисту прав. Резервні копії зберігаються обмежений час і автоматично перезаписуються відповідно до політики відновлення.

10. Права Клієнта

Клієнт має право вимагати від Постачальника підтвердження обробки, уточнення процесів, сприяння у виконанні запитів суб'єктів даних, а також видалення або повернення даних у межах, дозволених законом і договором. Клієнт зобов'язаний самостійно забезпечити правові підстави для передачі персональних даних до Платформи та інформування суб'єктів, якщо це потрібно за законом.

11. Міжнародна передача

Клієнт погоджується, що дані можуть оброблятися за межами України через використання міжнародної інфраструктури та сторонніх сервісів, перелічених у Переліку субпроцесорів. Якщо така передача вимагає додаткових договорів чи механізмів захисту, сторони застосовують їх у межах застосовного права.

12. Конфіденційність

Постачальник забезпечує конфіденційність персональних даних і не використовує їх інакше, ніж для виконання цієї Угоди, договору та законних вимог.

13. Пріоритет документів

У разі суперечності між цією Угодою та Офертою щодо обробки персональних даних пріоритет має ця Угода в частині, що стосується обробки даних.

14. Строк дії

Ця Угода діє протягом строку дії договору між сторонами й до завершення всіх зобов'язань, пов'язаних з обробкою персональних даних.

Дивіться також Умови використання, Політику конфіденційності, Перелік субпроцесорів та Trust Center.