Угода про обробку даних

oiva.dev · Дата набрання чинності: 30 липня 2026 р. · Включає ст. 28 GDPR

Ця Угода про обробку даних («Угода») є невіддільною частиною договору між вами («Клієнт» / «Контролер») та oiva.dev («Оброблювач») і регулює обробку персональних даних від вашого імені на платформі oiva.dev. Використовуючи Сервіс, ви приймаєте цю Угоду.

1. Ролі сторін

Клієнт є контролером даних — ви визначаєте цілі та засоби обробки персональних даних, зібраних через ваші опитування.

Oiva Software Oy (бізнес-ідентифікатор: 3642400-8), зареєстрована за адресою Viipurinkatu 12 L 9, 00510 Helsinki, Finland, що діє під торговою маркою oiva.dev, є оброблювачем даних — ми обробляємо ці дані виключно на підставі ваших документально оформлених інструкцій.

2. Характер і мета обробки

oiva.dev обробляє персональні дані для того, щоб:

  • Зберігати та отримувати конфігурації опитувань, створені Клієнтом.
  • Отримувати, зберігати та відображати відповіді на опитування, надіслані кінцевими користувачами.
  • Надавати Клієнту функції аналітики та звітності.

3. Категорії даних і суб'єктів даних

Суб'єкти даних — кінцеві користувачі, які надсилають відповіді через вбудовані опитування; співробітники Клієнта, які мають доступ до панелі керування.

Категорії даних — відповіді на опитування (які можуть містити оцінки, текстові відгуки та будь-які інші поля, визначені Клієнтом); електронні адреси та імена співробітників Клієнта.

Клієнт несе відповідальність за те, щоб персональні дані, зібрані через опитування, обмежувалися необхідним обсягом і щоб респондентам надавалися належні повідомлення.

4. Інструкції Клієнта

oiva.dev обробляє персональні дані лише на підставі документально оформлених інструкцій Клієнта. Використання функцій платформи (створення опитувань, перегляд відповідей, експорт даних) вважається документально оформленою інструкцією. Якщо oiva.dev зобов'язана відповідно до законодавства ЄС або Фінляндії обробляти дані всупереч інструкціям, ми повідомимо про це Клієнта, якщо це не заборонено законом.

5. Конфіденційність

Персонал oiva.dev, який обробляє дані Клієнта, зобов'язаний дотримуватися вимог конфіденційності. Доступ до даних Клієнта надається лише тим співробітникам, яким він потрібен для надання Сервісу.

6. Заходи безпеки

oiva.dev застосовує такі технічні та організаційні заходи:

  • Шифрування TLS 1.2+ для всіх даних під час передавання.
  • Зашифроване зберігання для чутливих полів.
  • Рольовий контроль доступу та принцип найменших привілеїв.
  • Регулярне оновлення залежностей і патчів безпеки.
  • Сервери розташовані в Європейській економічній зоні.

7. Субоброблювачі

Наразі oiva.dev не використовує сторонніх субоброблювачів для даних Клієнта. Інфраструктура розміщена самостійно в межах ЄЕЗ.

Ми повідомимо Клієнта щонайменше за 14 днів до залучення нового субоброблювача. Клієнт може заперечити в письмовій формі протягом цього періоду; якщо ми не можемо врахувати заперечення, будь-яка зі сторін може розірвати договір без штрафних санкцій.

8. Права суб'єктів даних

oiva.dev допомагатиме Клієнту реагувати на запити суб'єктів даних (доступ, виправлення, видалення, портативність, обмеження обробки) у межах платформи, якщо це технічно можливо. Запити, що потребують ручного втручання, слід надсилати на [email protected].

9. Повідомлення про порушення захисту даних

У разі витоку персональних даних, що стосується даних Клієнта, oiva.dev повідомить Клієнта без невиправданої затримки, не пізніше ніж через 48 годин після виявлення порушення. Повідомлення міститиме характер порушення, категорії та приблизну кількість постраждалих суб'єктів даних, ймовірні наслідки та вжиті або заплановані заходи.

10. Передавання даних

Дані Клієнта зберігаються та обробляються в межах ЄЕЗ. oiva.dev не передаватиме персональні дані Клієнта за межі ЄЕЗ без попередньої письмової згоди Клієнта та належних гарантій захисту відповідно до Розділу V GDPR.

11. Зберігання та видалення даних

Після припинення дії договору про надання Сервісу oiva.dev, на вибір Клієнта, видалить або поверне всі персональні дані Клієнта протягом 30 днів і видалить наявні копії, якщо законодавство ЄС або Фінляндії не вимагає їх зберігання.

12. Право на аудит

oiva.dev надасть Клієнту всю інформацію, необхідну для підтвердження відповідності цій Угоді, і дозволить проведення аудитів Клієнтом або уповноваженим ним аудитором за умови попереднього повідомлення та за рахунок Клієнта.