Овој договор се склучува согласно Законот за заштита на личните податоци (Службен весник на Република Северна Македонија бр. 42/2020) и, каде што е применлива, член 28 од Општата регулатива за заштита на податоците (ЕУ) 2016/679 (GDPR). Тој е составен дел од Условите за користење на платформата.
Овој документ е објавен на македонски и англиски јазик. Во случај на разлика, преовладува македонската верзија.
1. Страни
- Контролор: локалот што регистрирал сметка на платформата и ги прифатил Условите за користење, со податоците внесени во сметката („локалот“).
- Обработувач: GoDevLab Agency (godevlabagency.com), контакт за приватност: support@kadesi.mk („обработувачот“).
2. Предмет и траење
Обработувачот ја дава платформата Каде си? на локалот и при тоа ги обработува личните податоци што ги внесуваат локалот и неговите клиенти, преку алатките што локалот им ги нуди на клиентите како дел од својата услуга (листа на гости, покана, белешки, буџет и други алатки за планирање), како и податоците што гостите ги внесуваат преку линкот од поканата. Вработените во локалот не ги гледаат листата на гости и содржината за планирање на клиентот во панелот, но локалот може да ги извезе или избрише.
Договорот важи додека обработувачот ја дава услугата на локалот; обврските за бришење (точка „Бришење и враќање на податоците“) важат и по престанокот. Податоците за сметките на вработените во локалот, пораките од формуларот за контакт и безбедносните записи не се предмет на овој договор: за нив обработувачот е контролор (види Политиката за приватност).
3. Природа и цел на обработката
- Природа: чување, прикажување, пренос, резервно копирање, извоз и бришење на податоци во платформата.
- Цел: давање на функциите на платформата: настани и клиенти, резервации, распоред на маси, листи на гости, дигитални покани и одговори преку линк, алатки за планирање на клиентите (белешки, агенда, локации, буџет, листа на задачи), портфолио со фотографии.
- Обработувачот не ги користи податоците за свои цели, не ги продава и не ги користи за рекламирање.
4. Категории на лица и податоци
| Лица | Податоци |
|---|---|
| Клиенти на локалот (младенци, организатори) | Имиња; датум, време и вид на настанот; е-пошта и телефон за контакт; вкупна цена и платен депозит (евиденција, без обработка на плаќања); корисничко име и лозинка (само хаш); сесија за најава (само хаш); белешки, агенда, локации (можна приватна адреса), буџет, листа на задачи; текст и фотографија на поканата; ознаки на маси. |
| Гости | Име и презиме; телефон (по избор); број на лица; одговор на поканата; страна; белешки; време на последната промена на одговорот преку линкот и претходниот одговор. |
| Гости со резервација | Име; телефон; е-пошта (по избор); датум и време; број на лица; вид на настан; белешка. |
| Луѓе на фотографии од настани | Фотографии во портфолиото на локалот. |
| Трети лица наведени во слободен текст | Имиња и податоци за контакт на добавувачи, членови на семејството и сл. |
Посебни категории: полињата за белешки може да содржат податоци за здравјето или верските убедувања (исхрана, алергии, потреби за пристап). Локалот одговара тие да се внесуваат само кога се потребни, со изречна согласност на лицето или врз друг основ од член 9(2) од GDPR, односно соодветната одредба од Законот за заштита на личните податоци.
5. Обврски на локалот
Локалот обезбедува правен основ за обработката, ги информира своите клиенти и гости (и ги упатува клиентите да ги информираат гостите), дава упатства само во согласност со закон и ги користи алатките во поставките за барањата на лицата.
6. Обврски на обработувачот
- Ги обработува податоците само според документирани упатства на локалот, вклучително во однос на пренос во трети земји, освен ако тоа го бара закон; во тој случај го известува локалот пред обработката, освен ако законот тоа го забранува. Упатствата се овој договор, Условите за користење и дејствата на локалот во платформата. Ако смета дека упатство е спротивно на закон, веднаш го известува локалот.
- Обезбедува лицата овластени за обработка да се обврзани на доверливост.
- Ги применува безбедносните мерки од овој договор.
- Ангажира подобработувачи само според овој договор.
- Му помага на локалот при барањата на лицата, при безбедноста на обработката, при известувањето за повреди, при проценката на влијанието врз заштитата на податоците и при претходното консултирање со надзорниот орган.
- Води евиденција за активностите на обработка што ги врши во име на локалот.
- Ги брише податоците по престанокот според овој договор.
- Му ги дава на локалот информациите потребни за да се докаже усогласеноста и овозможува ревизии.
7. Безбедносни мерки
- Хостинг во ЕУ: база на податоци, најава и складиште кај Supabase во регионот eu-west-1 (Ирска); серверски функции кај Vercel во регионот dub1 (Даблин).
- Шифрирање при пренос: целиот сообраќај оди преку HTTPS.
- Одвојување на локалите: правила за пристап на ниво на ред (Row Level Security) во базата; секое барање на вработен се проверува против неговиот локал. Табелите со податоци за гостите и планирањето немаат пристап од прелистувачот; до нив се стигнува само преку серверот, ограничено на еден настан.
- Лозинки и сесии: лозинките се чуваат само како bcrypt хаш, најмалку 10 знаци. Сесиите на клиентите се чуваат само како SHA-256 хаш и истекуваат 30 дена по последното користење. Заклучување на најавата на клиентот по 5 неуспешни обиди на 15 минути.
- Ограничување на барањата за најавите на клиентите, регистрација, формулар за контакт, одговори и прикачување фотографии; бројачите содржат само хаш и се бришат по 1 ден.
- Ревизорски дневник само за додавање (append-only) за безбедносно важни дејства, без имиња и податоци за контакт.
- Јавни фотографии: листањето на складиштето е оневозможено; фотографија се отвора само со нејзината точна адреса. Фотографиите се бришат кога ќе се избрише нивниот запис.
- Извештаи за грешки (Sentry, ако е вклучен): поставени да не содржат содржина на барања, колачиња, идентитет на корисникот и линкови од покани.
- Резервни копии: дневни копии кај Supabase (7 дена) и ноќни копии во Cloudflare R2 во ЕУ (35 дена, планирано), шифрирани пред да се прикачат.
- Контрола на пристап на персоналот: пристап до производствените податоци има само мал број овластени лица, а листата се прегледува редовно.
- Класификација на податоците: автоматски тест не дозволува нова колона во базата без да се означи дали содржи лични податоци.
8. Подобработувачи
Локалот дава општо овластување за следниве подобработувачи:
| Подобработувач | Услуга | Податоци | Локација | Статус |
|---|---|---|---|---|
| Supabase | База на податоци, најава, складиште, дневни резервни копии | Сите податоци од овој договор | ЕУ, Ирска (eu-west-1) | Активен |
| Vercel | Хостинг и серверски функции | Податоци при пренос; записи за барањата (IP-адреса, адреса на страницата (URL), прелистувач) | ЕУ, Даблин (dub1) за функциите | Активен |
| Resend | Испраќање е-пошта | Е-пошта на примачот и содржина на пораката | ЕУ | Планиран |
| Sentry | Следење на грешки | Технички опис на грешката, поставен да не содржи лични податоци | ЕУ, Франкфурт | Планиран, само ако е вклучен |
| Cloudflare R2 | Резервни копии надвор од главната инфраструктура | Шифрирана копија од базата и фотографиите | ЕУ | Планиран |
| GitHub | Извршување на ноќната задача за резервни копии (GitHub Actions) | Привремено, додека трае задачата: копија од базата и фотографиите пред шифрирање | Ја определува GitHub | Планиран |
Обработувачот со секој подобработувач има договор со обврски за заштита на податоците што не се помали од овие. За додавање или замена на подобработувач го известува локалот однапред; локалот може да приговори, а ако не се постигне решение, може да ја избрише сметката. Обработувачот одговара за подобработувачите како за себе.
Пренос надвор од ЕУ: податоците се чуваат во ЕУ. Подобработувачите се компании со седиште во САД; кога нивниот персонал пристапува од земја надвор од ЕУ, или кога задачата за резервни копии се извршува надвор од ЕУ, се применуваат заштитните мерки од нивните договори за обработка (на пример стандардни договорни клаузули).
9. Помош при правата на лицата
- Во поставките на локалот: извоз на сите податоци на локалот (JSON), бришење на личните податоци на настан (гости, белешки, агенда, локации, буџет, листа на задачи, покана и фотографии, податоци за најава на клиентот; останува запис за настанот без имиња, податоци за контакт и податоци за гостите) и бришење на сметката.
- На барање на локалот, обработувачот дава извоз на податоците за еден настан (за барање за пристап од клиент).
- Ако обработувачот прими барање директно од клиент или гостин, го проследува до локалот без непотребно одложување и не одговара самостојно, освен по упатство на локалот.
10. Бришење и враќање на податоците
- Пред престанокот, локалот може да ги извези сите податоци.
- Кога услугата ќе престане од која било причина (бришење на сметката, затворање од страна на обработувачот или престанок на договорот), локалот има 30 дена да ги извезе податоците, а потоа обработувачот ги брише сите лични податоци обработени за локалот. На барање обработувачот писмено го потврдува бришењето.
- Бришењето на сметката од страна на локалот е веднаш и трајно: се бришат локалот, сите настани, клиенти, гости, резервации, фотографии и сметките на вработените. Остануваат само записите во ревизорскиот дневник, кои содржат внатрешни идентификатори без имиња и податоци за контакт.
- Избришаните податоци исчезнуваат од резервните копии најдоцна по 35 дена (Supabase: 7 дена; Cloudflare R2: 35 дена). По секое враќање од резервна копија, обработувачот повторно ги применува сите бришења запишани во ревизорскиот дневник по создавањето на копијата.
- Стандардно, и освен ако локалот не побара друг рок по е-пошта, локалот му наложува на обработувачот автоматски да ги брише личните податоци на клиентите и гостите на настанот 12 месеци по датумот на настанот.
- Обработувачот не задржува копии освен кога тоа го бара закон.
11. Повреда на безбедноста на личните податоци
Обработувачот го известува локалот без непотребно одложување, а најдоцна 48 часа откако ќе дознае за повредата, по е-пошта на регистрираната адреса на локалот и на контактот за приватност што локалот го дал. Известувањето содржи, колку што е познато: природата на повредата, категориите и приближниот број на засегнати лица и записи, веројатните последици, преземените и предложените мерки и лице за контакт. Ако не се достапни сите информации, ги доставува во фази. Обработувачот води евиденција за сите повреди што ги засегаат податоците на локалот и му помага на локалот да ги извести Агенцијата за заштита на личните податоци и засегнатите лица кога тоа е потребно.
12. Ревизии
Обработувачот на барање ги дава информациите потребни за да се докаже усогласеноста со овој договор (вклучително опис на мерките). Локалот или ревизор обврзан на доверливост може да изврши ревизија со претходна најава во разумен рок, во работно време и без пристап до податоци на други локали. Трошоците за ревизијата ги сноси локалот, освен ако ревизијата открие суштинско прекршување на овој договор.
13. Завршни одредби
За одговорноста се применуваат Условите за користење; тие не ги ограничуваат правата на лицата чии податоци се обработуваат. За овој договор се применува правото на Република Северна Македонија, а споровите ги решава надлежниот суд во Република Северна Македонија. При судир меѓу овој договор и Условите за користење во однос на заштитата на податоците, преовладува овој договор.
14. Прифаќање
Договорот се прифаќа електронски заедно со Условите за користење при регистрација; платформата ги запишува верзијата и времето на прифаќањето.