მონაცემთა დამუშავების შეთანხმება (DPA)

ბოლო განახლება: 2024-08-20

ქვეგანმახორციელებლების გვერდი ბოლოს განახლდა: 2024-05-12

ეს DPA ასახავს იმ პირობებს, თუ რა წესებით ვამუშავებთ პერსონალურ მონაცემებს თქვენს სახელზე.

ეს მონაცემთა დამუშავების შეთანხმება (შეთანხმება) აქვეყნებს Petitions24 Oy (მომსახურების მიმწოდებელი) მდგრადობისა და პირობების ერთობლიობას, რომლის მიხედვითაც ის ამუშავებს პირად მონაცემებს პეტიციის ავტორის (პეტიციის ავტორი ან მონაცემთა დამმუშავებელი) სახელით ონლაინ პეტიციის ჰოსტინგის სერვისების (მომსახურებები) მიწოდებისას.

წესების შეცვლა

ჩვენ ვიტოვებთ უფლებას შევცვალოთ ან შევასწოროთ ეს პირობები ნებისმიერ დროს წინასწარი შეტყობინების გარეშე.

განსაზღვრებები და როლები

  • მომსახურების პროვაიდერი: Petitions.net (Petitions24 Oy), როგორც მონაცემთა დამმუშავებელი, ამუშავებს პერსონალურ მონაცემებს მონაცემთა გამგის სახელით მომსახურების მიწოდებისთვის აუცილებლობის შესაბამისად.
  • მონაცემთა კონტროლორი: პეტიციის ავტორი, რომელიც განსაზღვრავს ხელმომწერთაგან შეგროვებული პერსონალური მონაცემების დამუშავების მიზნებსა და მეთოდებს. როგორც პეტიციის ავტორი, რომელიც განთავსებულია Petitions.net-ზე, თქვენ მიიჩნევით, როგორც მონაცემთა კონტროლიორი. თქვენ წყვეტთ პეტიციის შინაარსს, რა მოთხოვნებია ხელმომწერებისთვის, მათი პირადი მონაცემების დამუშავების მიზნებს და რამდენი ხნით ინახება პირადი მონაცემები. Petitions.net გთავაზობთ ონლაინ პლატფორმას პეტიციების შესაქმნელად და მასპინძლის როლს ითავსებს, რაც გაძლევთ უფლებას, როგორც მონაცემთა კონტროლერი, დააყენოთ და გამოიყენოთ პეტიციის მონაცემების შეგროვება და გამოყენება თქვენი მიზნებისა და სამართლებრივი ვალდებულებების შესაბამისად.

დამუშავების ფარგლები

მომსახურების მიმწოდებელი დაამუშავებს პერსონალურ მონაცემებს მხოლოდ მონაცემთა კონტროლერის ინსტრუქციების საფუძველზე და მხოლოდ საჭიროების შემთხვევაში, რათა უზრუნველყოს მომსახურებები. მოღვაწეობის სფერო შეზღუდულია ონლაინ პეტიციების ჰოსტინგზე, მენეჯმენტზე და ხელშეწყობაზე.

მონაცემთა დაცვა

მომსახურების მიმწოდებელი ვალდებულია, დანერგოს ტექნიკური და ორგანიზაციული ზომები, რათა უზრუნველყოს პერსონალური მონაცემების უსაფრთხოება არასანქცირებული წვდომის, დაკარგვის ან დაზიანებისგან.

Prohibited Data Collection

It is prohibited to request personal identification numbers (such as national ID numbers) from signatories.

Prohibited Data Collection

Petition Authors are strictly prohibited from requesting personal identification numbers (such as national ID numbers) from signatories.

ქვედა წარმომკითხველები

მომსახურების მიმწოდებელს შეუძლია დაასაქმოს პირმომსახურების მიმწოდებლები, რათა დაეხმარონ მომსახურებების მიწოდებაში. მომსახურების მიმწოდებელი უზრუნველყოფს, რომ ქვეპროცესორები შეასრულებენ კონფიდენციურობის ვალდებულებებს, რომლებიც შეესაბამება ამ DPA-ს. თქვენ აღიარებთ და ეთანხმებით, რომ სერვისის პროვაიდერს დარჩება თავის შეხედულებისამებრ შერჩევა და ჩანაცვლება ქვეპროცესორებს საჭიროებისამებრ სერვისების ეფექტური მიწოდებისთვის.

List of the subprocessors. (ბოლო განახლება: 2024-05-12)

მონაცემთა კონტროლერის პასუხისმგებლობა

მონაცემთა კონტროლიორი პასუხისმგებელია იმაზე, რომ პერსონალური მონაცემების შეგროვება, დამუშავება და მართვა შეესაბამებოდეს მოქმედ კანონებსა და რეგულაციებს.

პერსონალურ მონაცემთა დაცვის ოფიცრის იდენტიფიცირება

ზოგადი მონაცემთა დაცვის რეგულაციის (GDPR) ფარგლებში, აუცილებელია მონაცემთა კონტროლიორის იდენტობის მკაფიოდ მითითება. ჩვენს ვებგვერდზე პეტიციის ავტორებისთვის გათვალისწინებულია შემდეგი პირობები:

ინდივიდუალური პეტიციების ავტორები

თუ თქვენ, როგორც ფიზიკური პირი, ქმნით პეტიციას, აუცილებელია მიუთითოთ თქვენი სრული ლეგალური სახელი. ეს აღიარებს თქვენ მონაცემთა კონტროლერად GDPR-ის მიზნებისთვის.

ორგანიზაციული პეტიციის ავტორები

თუ პეტიცია ორგანიზაციის მხრიდან არის შექმნილი, საჭიროა ორგანიზაციის სრული იურიდიული სახელის მითითება. გარდა ამისა, ორგანიზაციამ უნდა დანიშნოს და უზრუნველყოს მონაცემთა დამუშავების საქმიანობებზე პასუხისმგებელი წარმომადგენლის საკონტაქტო ინფორმაცია, როგორიცაა მონაცემთა დაცვის ოფიცერი (DPO) ან მათი ანალოგი.

მონაცემთა სუბიექტის უფლებები

მონაცემთა კონტროლერმა უნდა უზრუნველყოს, რომ მონაცემთა სუბიექტებს (პეტიციების მომწერებს) შეუძლიათ გამოიყენონ თავიანთი უფლებები GDPR-ის ფარგლებში, როგორიცაა მონაცემებზე წვდომის, მათი გასწორების ან წაშლის უფლებები, ან შეჩივლონ ზედამხედველ ორგანოში.

მიმართვიანობა და შესაბამისობა

მონაცემთა კონტროლისტმა უნდა შეძლოს დაადასტუროს შესაბამისობა GDPR-თან, მათ შორის, მონაცემთა სუბიექტების მოთხოვნებზე პასუხის გასაცემად მათი პერსონალური მონაცემების შესახებ.

კონფიდენციალობის პოლიტიკა ან ცნობა

აუცილებელია უზრუნველყოს მკაფიო და ხელმისაწვდომი კონფიდენციალურობის პოლიტიკა ან შეტყობინება, რომელიც განმარტავს როგორ მუშავდება პერსონალური მონაცემები, მონაცემთა დამუშავების მიზნებს და როგორ შეუძლიათ მონაცემთა სუბიექტებს გამოიყენონ თავიანთი უფლებები.

ცვლილებების შეტყობინება

პეტიციის ავტორები ვალდებულნი არიან შეატყობინონ Petitions.net (Petitions24 Oy) ნებისმიერ ცვლილებას მათი, როგორც მონაცემთა კონტროლერის, სტატუსში ან მათი წარმომადგენლის საკონტაქტო მონაცემებში.

მონაცემთა დამუშავების ყოველწლიური მიმოხილვა

პეტიციის ავტორს მოეთხოვება ყოველწლიური გადახედვის ჩატარება, რათა დაადგინოს, კვლავ არსებობს თუ არა წარწერების მქონე მომხმარებელთა პერსონალური მონაცემების დამუშავების ვალიდური მიზეზი. გარკვეულების შედეგად განხილული უნდა შეფასდეს მონაცემების საჭიროება და მნიშვნელობა პეტიციის მიზნის მიმართ. თუ პეტიციის ავტორი დაადგენს, რომ მონაცემების დამუშავების გაგრძელების საფუძველი აღარ არსებობს, მან უნდა მიიღოს შესაბამისი ზომები დამუშავების შესაჩერებლად და მონაცემების წაშლის ინიცირებისთვის მოქმედი მონაცემთა დაცვის კანონმდებლობის შესაბამისად.

მონაცემთა შენახვა და წაშლა

თუ მონაცემთა კონტროლერი (პეტიციის ავტორი) დაარღვევს მონაცემთა დამუშავების ხელშეკრულების (DPA) რომელიმე პირობებს, მათ შორის, მაგრამ არა შეზღუდულად, მონაცემთა დამუშავების აქტივობების ყოველწლიური მიმოხილვის ჩატარების უუნარობით ან ხელმომწერების პერსონალური მონაცემების დამუშავების გაგრძელების დასაბუთებასთან დაკავშირებული სირთულეებით, სერვისის პროვაიდერს რჩება უფლება წაშალოს ან გაანადგუროს პეტიციასთან დაკავშირებული პერსონალური მონაცემები.

პასუხისმგებლობის შეზღუდვა

ჩვენ შემთხვევაში, მონაცემების დამმუშავებლის საერთო პასუხისმგებლობა მონაცემების კონტროლერისთვის ყველა ზიანის, დანაკარგისა და ქმედების მიზეზებისთვის, იქნება ეს კონტრაქტის, დელიქტის (მათ შორის დაუდევრობის) თუ სხვა შემთხვევაში, არ გადააჭარბებს მონაცემების კონტროლერის მიერ მონაცემების დამმუშავებლისთვის ამ შეთანხმებით გადახდილ საერთო თანხას.

სათანადო კანონი

ეს ხელშეკრულება რეგულირდება ფინეთის კანონმდებლობით.