1. Введение
Настоящее Дополнение о защите данных («DPA») составляет часть коммерческого соглашения (Условия использования, Договор закупки с перевозчиком, агентское/корпоративное соглашение или иной письменный договор — «Соглашение») между Tavaktech LTD («cealio» / «оператор, эквивалентный Muyki», далее «cealio») и контрагентом («Клиент» — которым может быть корпоративный бронировщик, агентство или Перевозчик, в зависимости от контекста).
При предоставлении платформенных услуг cealio обрабатывает персональные данные, относящиеся к представителям Клиента, Конечным пользователям, Гостям и (для Перевозчиков) данным, связанным с водителями/транспортными средствами. cealio может выступать оператором и/или обработчиком в зависимости от деятельности по обработке. Настоящее DPA устанавливает условия такой обработки.
Контакт: hello@cealio.com · Адрес: Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK · № компании: 16563260
2. Определения
- Применимое законодательство о защите данных: GDPR, UK GDPR, KVKK и иные законы о конфиденциальности, применимые к Стороне.
- Данные учётной записи Клиента: данные о Клиенте и его пользователях, которые cealio обрабатывает как независимый оператор (учётная запись, выставление счетов, соблюдение требований).
- Контент Клиента: контент Гостей/пассажиров и сообщений/бронирований, который cealio обрабатывает от имени Клиента как обработчик (например, агентство, загружающее списки пассажиров).
- Персональные данные, Обработка, Оператор, Обработчик, Субъект данных, Субобработчик, Утечка данных: как определено в Применимом законодательстве о защите данных.
- Сервис: Платформа cealio и связанная поддержка.
3. Роли Сторон
3.1 cealio как Обработчик
В отношении Контента Клиента, который Клиент загружает или поручает cealio обрабатывать (например, массовые данные пассажиров агентства для бронирований, контролируемых Клиентом), cealio действует как Обработчик и будет обрабатывать данные только по документированным инструкциям для предоставления Сервиса.
3.2 cealio как Оператор
В отношении Данных учётной записи Клиента, маркетинговых предпочтений (где законно), журналов безопасности и собственных бронировочных отношений cealio с потребительскими Конечными пользователями cealio действует как Оператор в соответствии со своей Политикой конфиденциальности и файлов cookie и Уведомлением о конфиденциальности.
3.3 Контекст Перевозчика
Когда Перевозчики получают данные Гостей для исполнения Заказа, они обрабатывают такие данные как независимые операторы или как обработчики для cealio/Клиента, как указано в Договоре закупки с перевозчиком и инструкциях по заказу. Перевозчики не должны использовать данные Гостей для собственного маркетинга.
3.4 Обязанности Клиента
Клиент гарантирует, что предоставил уведомления и получил согласия/правовые основания, необходимые для передачи Персональных данных cealio, и не будет поручать cealio незаконную обработку данных. Клиент не должен загружать данные особых категорий, если иное прямо не согласовано.
4. Субобработка
Клиент уполномочивает cealio привлекать Субобработчиков (хостинг, электронная почта/SMS, платежи, карты, инструменты поддержки). cealio наложит обязательства по защите данных, существенно не менее защитные, чем настоящее DPA, и остаётся ответственным за исполнение Субобработчиком.
cealio предоставит уведомление о существенных новых Субобработчиках, которые Обрабатывают Контент Клиента (например, по электронной почте или через партнёрский портал), не менее чем за десять (10) дней заранее, где это практически возможно. Клиент может возразить по разумным основаниям защиты данных; Стороны обсудят вопрос добросовестно. Если вопрос не урегулирован, Клиент может расторгнуть затронутый Сервис по собственному усмотрению.
5. Меры безопасности
cealio применяет технические и организационные меры, соответствующие риску, включая:
- контроль доступа по принципу необходимости знать / наименьших привилегий;
- аутентификацию и управление жизненным циклом учётных данных;
- шифрование при передаче (TLS) и шифрование в состоянии покоя, где это уместно;
- сегментацию сети и мониторинг;
- конфиденциальность и обучение персонала;
- оценку безопасности поставщиков;
- процедуры реагирования на инциденты;
- резервное копирование и меры восстановления.
Клиент несёт ответственность за защиту собственных учётных данных и устройств.
6. Проверки безопасности
По письменному запросу не чаще одного раза в календарный год и на условиях конфиденциальности cealio ответит на разумные анкеты по безопасности в отношении настоящего DPA.
7. Уведомление об утечке данных
Став осведомлённой о подтверждённой Утечке данных, затрагивающей Контент Клиента, cealio уведомит Клиента без неоправданной задержки и, где к роли Обработчика применяются правила в стиле GDPR, в течение 72 часов, где это осуществимо, описав известные детали и шаги по смягчению последствий. Клиент несёт ответственность за уведомления органов власти/Субъектов данных, требуемые от Оператора, если закон не возлагает эту обязанность иным образом.
8. Права Субъектов данных
cealio окажет разумное содействие Клиенту для ответа на запросы Субъектов данных, относящиеся к Контенту Клиента, в той мере, в какой Клиент не может сделать это самостоятельно. Если содействие требует значительных ресурсов, оно может быть платным по предварительно согласованным ставкам.
Если cealio получает запрос напрямую в отношении Контента Клиента, она перенаправит Субъекта данных к Клиенту, где это уместно, если только закон не требует прямого ответа.
9. Возврат или удаление
По прекращении Соглашения и по письменному запросу Клиента cealio удалит или вернёт Контент Клиента из активных систем в разумный срок, за исключением копий, сохраняемых по требованию закона или для журналов споров/безопасности, которые остаются защищёнными по настоящему DPA до удаления.
10. Международные передачи
Если Персональные данные передаются на международном уровне, cealio обеспечит надлежащий механизм передачи (SCC, адекватность или иной законный инструмент), как требуется Применимым законодательством о защите данных.
Турция (KVKK)
Обработка и передачи будут соответствовать KVKK и правилам Совета.
CCPA / аналогичные
Где применимо к Контенту Клиента, cealio действует как поставщик услуг / обработчик и не будет продавать Персональные данные или сохранять их для целей иных, чем предоставление Сервиса.
11. Приложение 1 — Сведения об обработке (роль Обработчика)
| Пункт | Описание |
|---|---|
| Цель | Предоставление функций Платформы бронирования/диспетчеризации по инструкциям Клиента |
| Продолжительность | Срок Соглашения + ограниченное хранение |
| Субъекты данных | Гости/пассажиры, сотрудники Клиента — Конечные пользователи |
| Категории данных | Идентификационные, контактные, детали поездки, ограниченные платёжные ссылки, контент поддержки |
| Чувствительные данные | Не предполагаются; Клиент не должен направлять без согласования |
| Частота | Непрерывно / по бронированию |
12. Приложение 2 — Обработка оператором (Данные учётной записи)
Данные учётной записи, выставления счетов, соблюдения требований и безопасности обрабатываются cealio как Оператором, как описано в Политике конфиденциальности и файлов cookie.
13. Прочие положения
13.1 Уведомления по настоящему DPA: hello@cealio.com. 13.2 Применимое право: как в Соглашении, если Применимое законодательство о защите данных не требует иного. 13.3 Настоящее DPA имеет преимущественную силу над Соглашением при конфликтах по защите данных. 13.4 Ответственность за регуляторные штрафы: каждая Сторона несёт штрафы, вызванные её собственным несоблюдением; договорные лимиты ответственности в Соглашении применяются к иным убыткам, за исключением случаев, когда это запрещено.
14. Контакты
Tavaktech LTD Office 106, 9 Brewers Lane, Richmond, Surrey, TW9 1HH, UK Электронная почта: hello@cealio.com