Перейти до вмісту
Юридична інформація

Угода про обробку даних

Набуває чинності: 1 січня 2025Останнє оновлення: 1 січня 2025

Ця Угода про обробку даних («DPA») укладається між Tracio Technologies, Inc. («Tracio», «ми», «нас») та Клієнтом («ви», «Контролер»), який погодився з Умовами надання послуг. Ця DPA доповнює та є невід’ємною частиною Умов надання послуг.

1. Визначення

Персональні дані

Будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи, як визначено відповідно до чинного законодавства про захист даних, включно з GDPR.

Обробка

Будь-яка операція, що виконується з персональними даними, включно зі збиранням, записом, зберіганням, використанням, розкриттям або видаленням.

Контролер

Клієнт, який визначає цілі та засоби обробки персональних даних.

Обробник

Tracio, який обробляє персональні дані від імені Контролера.

Субобробник з обробки

Будь-яка третя сторона, залучена Tracio для обробки персональних даних у зв’язку з Послугами. Перегляньте наш перелік субобробників з обробки.

2. Обсяг і мета обробки

Tracio обробляє персональні дані виключно для надання послуг device intelligence та виявлення шахрайства, описаних в Умовах надання послуг («Послуги»). Обробка здійснюється суворо за задокументованими вказівками Контролера.

КатегоріяТипи данихМета
Сигнали пристроюАтрибути браузера, GPU, canvas-відбиток, шрифтиІдентифікація пристрою
Мережеві даніIP-адреса, ASN, геолокаціяОцінка ризику шахрайства
Поведінкові даніШаблони руху миші, динаміка натискання клавішВиявлення ботів
Метадані сесіїПозначки часу, шляхи сторінок, реферерАналітика загроз

3. Зобов’язання Обробника

Tracio зобов’язується:

  • Обробляти персональні дані лише за задокументованими вказівками Контролера, якщо цього не вимагає чинне законодавство.
  • Забезпечувати, щоб особи, уповноважені обробляти персональні дані, були зв’язані зобов’язаннями щодо конфіденційності.
  • Впроваджувати належні технічні та організаційні заходи безпеки, описані в Розділі 5.
  • Не залучати субобробників з обробки без попереднього загального або спеціального письмового дозволу Контролера.
  • Допомагати Контролеру у виконанні його зобов’язань щодо реагування на запити суб’єктів даних.
  • Видаляти або повертати всі персональні дані після припинення надання Послуг, на вибір Контролера.
  • Надавати всю інформацію, необхідну для підтвердження відповідності цій DPA, та дозволяти аудити.

4. Субобробники з обробки

Контролер надає Tracio загальний дозвіл залучати субобробників з обробки за таких умов:

  • Tracio підтримуватиме актуальний перелік субобробників з обробки за адресою tracio.ai/subprocessors.
  • Tracio сповіщатиме Контролера щонайменше за 30 днів до додавання або заміни субобробників з обробки.
  • Контролер може заперечити проти нового субобробника з обробки протягом 14 днів з моменту сповіщення.
  • Tracio за договором покладе еквівалентні зобов’язання щодо захисту даних на всіх субобробників з обробки.

5. Заходи безпеки

Tracio впроваджує такі технічні та організаційні заходи:

Шифрування
AES-256 у стані спокою, TLS 1.2+ під час передавання
Контроль доступу
Рольовий доступ, MFA обов’язковий для всього персоналу
Мережева безпека
WAF, захист від DDoS, ізоляція VPC
Журналювання аудиту
Весь доступ до даних журналюється та зберігається 90 днів
Реагування на інциденти
Сповіщення про порушення Контролеру протягом 72 годин
Тестування на проникнення
Щорічні аудити безпеки третьою стороною

6. Міжнародне передавання даних

У випадках, коли персональні дані передаються за межі Європейської економічної зони (ЄЕЗ), Tracio покладається на стандартні договірні положення (SCC), прийняті Європейською комісією, або інші затверджені механізми передавання. Tracio обробляє дані переважно в Сполучених Штатах та Європейському Союзі. За запитом Tracio надасть копії відповідних SCC.

7. Права суб’єктів даних

Tracio допомагатиме Контролеру у реагуванні на запити суб’єктів даних щодо доступу, виправлення, стирання, обмеження, перенесення або заперечення в строки, встановлені чинним законодавством. Запити слід надсилати на privacy@tracio.ai.

8. Зберігання та видалення даних

Tracio зберігає персональні дані протягом періоду, необхідного для надання Послуг, і в будь-якому разі не довше ніж:

  • Дані активного облікового запису: тривалість дії договору про надання послуг
  • Сигнали device intelligence: 12 місяців з моменту збирання
  • Журнали подій шахрайства: 24 місяці з моменту збирання
  • Резервні копії: 90 днів після видалення з основних систем

9. Права на аудит

Контролер може перевіряти дотримання Tracio цієї DPA не частіше ніж раз на рік за письмовим повідомленням за 30 днів, протягом звичайних робочих годин. Tracio може задовольняти запити на аудит, надаючи актуальні звіти про аудити третьою стороною (SOC 2 Type II, ISO 27001), де вони доступні. Усі аудиторські дії підпадають під зобов’язання щодо конфіденційності.

10. Строк дії та припинення

Ця DPA діє протягом строку дії Умов надання послуг і припиняється автоматично після закінчення строку дії або припинення Умов надання послуг. Протягом 30 днів після припинення Tracio видалить або поверне всі персональні дані, якщо зберігання не вимагається законом.

11. Контакти

З питань щодо цієї DPA або для реалізації прав за нею звертайтеся до нашого спеціаліста із захисту даних за адресою privacy@tracio.ai або пишіть на: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.