EN
Юридична інформація

Договір про обробку даних (DPA)

Останнє оновлення: 23 Липня 2026

Цей Договір про обробку даних ("DPA") є частиною Умов надання послуг (Terms of Service) між Клієнтом ("Контролер даних") та ТОВ "Авіант Кор" ("Обробник даних", "OperonAI"). Погоджуючись з Умовами надання послуг, Клієнт автоматично укладає цей DPA.

1. Сфера застосування

Цей DPA застосовується там і тією мірою, якою OperonAI обробляє Персональні дані від імені Клієнта під час надання Сервісу, і такі Персональні дані підпадають під дію Законів про захист даних Європейського Союзу (GDPR), Європейської економічної зони, Швейцарії та/або Великобританії.

2. Деталі обробки

Характер і мета: OperonAI обробляє Персональні дані для надання Сервісу, включаючи управління завданнями, комунікації та операційні рекомендації на базі штучного інтелекту.

Категорії суб'єктів даних: Співробітники, підрядники та інші авторизовані користувачі Робочого простору Клієнта.

Категорії Персональних даних: Дані профілю (імена, email), контент користувачів (завдання, коментарі, запити до AI) та операційні метадані.

3. Зобов'язання Контролера

Клієнт погоджується, що він несе відповідальність за отримання всіх необхідних згод та забезпечення законної підстави для обробки Персональних даних у Сервісі. Клієнт гарантує, що його використання Сервісу відповідає Законам про захист даних.

4. Зобов'язання Обробника

OperonAI оброблятиме Персональні дані лише за задокументованими вказівками Клієнта (використання сервісу є такою вказівкою), якщо інше не вимагається законодавством. OperonAI гарантує, що особи, уповноважені на обробку Персональних даних, взяли на себе зобов'язання щодо конфіденційності.

5. Суб-обробники

Клієнт надає загальний дозвіл OperonAI на залучення суб-обробників. Поточний список затверджених суб-обробників доступний у нашому Реєстрі Суб-обробників.

6. Безпека

OperonAI вживає належних технічних та організаційних заходів для забезпечення рівня безпеки, що відповідає ризику, включаючи контроль доступу, шифрування даних під час передачі та зберігання, а також регулярне резервне копіювання.

7. Сповіщення про порушення безпеки персональних даних

OperonAI повідомить Клієнта без невиправданої затримки та в будь-якому разі протягом 72 годин після виявлення порушення безпеки персональних даних, що стосується Персональних даних Клієнта. OperonAI надаватиме розумну допомогу Клієнту у виконанні його зобов'язань щодо повідомлення наглядових органів та суб'єктів даних.

8. Право на аудит і перевірку

OperonAI надає Клієнту всю інформацію, необхідну для підтвердження виконання зобов'язань за цим DPA. Клієнт може проводити аудити, у тому числі інспекції, через незалежного аудитора, призначеного Клієнтом, за умови, що такі аудити проводяться в робочий час і не перешкоджають діяльності OperonAI у невиправданій мірі.

9. Міжнародні передачі даних та SCC

У тій мірі, в якій OperonAI передає Персональні дані, що походять з ЄЕЗ, Швейцарії або Великобританії, до країн, що не визнані такими, що забезпечують належний рівень захисту даних, сторони погоджуються, що застосовуються Стандартні договірні положення (SCC), затверджені Європейською Комісією, які включаються до цього DPA за посиланням.

10. Видалення даних

Після припинення надання Сервісу OperonAI, на вибір Клієнта, видалить або поверне всі Персональні дані Контролеру, якщо законодавство не вимагає їх подальшого зберігання.