Официальный документ, определяющий порядок обработки данных между VipAds LLC и субобработчиками. Соответствует ст. 28 GDPR, UK GDPR и иному применимому законодательству.
Настоящее DPA заключено между следующими сторонами:
«GDPR» — General Data Protection Regulation (EU) 2016/679. Термины «Персональные данные», «Обработка», «Субобработчик», «Нарушение» используются в соответствии с определениями GDPR.
| Элемент | Описание |
|---|---|
| Тип данных | Push notification токен, диагностические данные устройства, анонимная статистика использования |
| Категория субъектов | Пользователи мобильного приложения FenixUz |
| Цель | Доставка push-уведомлений, исправление сбоев, улучшение приложения |
| Длительность | До удаления пользователем приложения или по соответствующему запросу |
| Правовое основание | GDPR ст. 6(1)(b) — исполнение договора и ст. 6(1)(f) — законные интересы |
VipAds LLC использует следующих утверждённых субобработчиков:
| Субобработчик | Местонахождение | Сервис | SCC/DPF |
|---|---|---|---|
| Google LLC | США / ЕС | Firebase Cloud Messaging, Analytics, Crashlytics | сертификат EU-US DPF ✓ |
| Apple Inc. | США | Apple Push Notification Service, App Store | SCC + DPF ✓ |
| Telegram FZ-LLC | ОАЭ / Глобально | Backend по передаче сообщений (независимый Контролёр) | SCC ✓ |
| Cloudflare Inc. | США / ЕС | CDN сайта fenixuz.uz и защита от DDoS | SCC + DPF ✓ |
В соответствии со ст. 32 GDPR VipAds LLC реализует следующие меры:
В случае реализации субъектом данных своих прав по GDPR (доступ, удаление, исправление и т. д.) VipAds LLC отвечает в течение 30 дней и при необходимости запрашивает соответствующие действия у Субобработчиков.
При обнаружении нарушения безопасности персональных данных (data breach) VipAds LLC выполняет следующее:
Субъект данных или надзорный орган может запросить проведение аудита практик обработки данных VipAds LLC. Запрос должен быть направлен в письменной форме за 30 дней. Расходы на аудит обычно покрываются стороной, инициирующей аудит, за исключением случаев установленного нарушения GDPR.
Передача данных за пределы ЕС/ЕЭЗ осуществляется посредством следующих механизмов:
Когда пользователь удаляет приложение:
При добавлении или замене субобработчика мы уведомим Вас за 30 дней (на странице transparency.html). При наличии возражений Вы можете прекратить использование приложения.