Правно
Настоящият договор се сключва между:
Предмет на договора е обработването от DISA, от името и по указания на Кантората, на личните данни, които Кантората въвежда или качва в платформата DISA във връзка с ползването на услугата по Общите условия.
Договорът влиза в сила с приемането на Общите условия при регистрация и действа, докато действа договорът за услугата. Раздели 12 и 13 продължават да се прилагат и след прекратяването му, докато данните бъдат изтрити или върнати.
DISA извършва следните операции с данните: съхранение, организиране, показване, търсене, генериране на задачи по въведените от Кантората правила, изпращане на електронни писма по нареждане на Кантората, изготвяне на справки за Кантората и изтриване.
Единствената цел на обработването е предоставянето на услугата на Кантората. DISA не използва данните за собствени цели, не ги анализира за други цели и не ги предоставя на трети страни извън посочените в Приложение 1.
За данните на служителите и сътрудниците на Кантората, регистрирани като потребители на платформата (акаунт, имейл, роля), DISA е администратор — те са предмет на Политиката за поверителност, не на този договор.
Специални категории данни (чл. 9 GDPR). Услугата не изисква такива данни. Ако Кантората качва документи, които ги съдържат — например документи за временна неработоспособност при обработка на възнаграждения — Кантората отговаря за наличието на основание по чл. 9, а DISA ги защитава със същите мерки като всички останали данни, без да ги обработва по различен начин.
DISA обработва данните единствено по документирани указания на Кантората (чл. 28, ал. 3, буква „а"). За такива указания се считат настоящият договор, Общите условия и действията, които Кантората и нейните потребители извършват в платформата — въвеждане, редактиране, изтриване, качване на документи, изпращане на писма и настройка на задачи.
Предаване на данни към трета държава или международна организация се извършва само по указание на Кантората или при задължение по правото на Съюза или на държава членка, в който случай DISA уведомява Кантората преди обработването, освен ако това е забранено от закона поради важни основания от обществен интерес.
Ако DISA счита, че дадено указание нарушава GDPR или друга разпоредба на правото на Съюза или на държава членка, DISA уведомява Кантората незабавно.
DISA гарантира, че лицата, оправомощени да обработват данните, са поели задължение за поверителност или са обвързани със законово задължение за поверителност (чл. 28, ал. 3, буква „б"). Достъпът до данните е ограничен до лицата и до степента, необходими за поддръжката и развитието на услугата.
DISA прилага следните технически и организационни мерки по чл. 32 GDPR (чл. 28, ал. 3, буква „в"):
DISA може да променя и допълва мерките в съответствие с развитието на технологиите, без да намалява общото ниво на защита.
С приемането на този договор Кантората дава общо писмено разрешение (чл. 28, ал. 2) DISA да използва подобработващите, изброени в Приложение 1.
DISA уведомява Кантората за всяко намерение за добавяне или замяна на подобработващ най-малко 14 дни предварително по имейл до администратора на организацията. Кантората може да възрази в този срок. Ако възражението е основателно и DISA не може да предложи разумна алтернатива, Кантората има право да прекрати договора за услугата, при което се прилага раздел 12.
DISA налага на всеки подобработващ, с договор, същите задължения за защита на данните, каквито са предвидени в настоящия договор (чл. 28, ал. 4). Ако подобработващият не изпълни задълженията си, DISA остава изцяло отговорна пред Кантората.
Данните се съхраняват и обработват в Европейския съюз. Предаване към трета държава се допуска само при наличие на гаранциите по глава V от GDPR — решение за адекватност или стандартни договорни клаузи — и след уведомяване на Кантората по реда на раздел 8.
DISA съдейства на Кантората, с подходящи технически и организационни мерки, за изпълнението на задълженията ѝ по глава III от GDPR (чл. 28, ал. 3, буква „д"):
DISA съдейства на Кантората за изпълнението на задълженията ѝ по чл. 32–36 GDPR, като взема предвид естеството на обработването и наличната информация (чл. 28, ал. 3, буква „е"):
След прекратяване на договора за услугата (чл. 28, ал. 3, буква „ж"):
DISA предоставя на Кантората цялата информация, необходима за доказване на изпълнението на задълженията по чл. 28 GDPR (чл. 28, ал. 3, буква „з").
Кантората или упълномощен от нея одитор, обвързан с поверителност, има право да извърши одит на обработването веднъж на 12 месеца, с най-малко 30 дни писмено предизвестие, в работно време и по начин, който не застрашава сигурността на данните на други организации в платформата. Разходите по одита са за сметка на Кантората. При установено нарушение на сигурността или по искане на надзорен орган одит може да се извърши и по-често.
Отговорността на страните се определя по чл. 82 GDPR. Ограниченията на отговорността в Общите условия се прилагат доколкото GDPR допуска това.
За договора се прилага българското законодателство. Споровете се решават от компетентния съд по седалището на DISA. Надзорен орган е Комисията за защита на личните данни, www.cpdp.bg.
Stripe обработва картовите плащания на Кантората към DISA, но не получава данни на клиентите на Кантората и не е подобработващ по този договор.
Поддържане на сесия и защита срещу CSRF атаки. Не могат да бъдат изключени.
Google Analytics и Meta Pixel — помагат ни да разбираме как се използва сайтът и дали рекламите ни работят. Включва запомняне за 30 дни на рекламата, от която сте дошли.