Этот перевод предоставлен для удобства. Английская версия является юридически обязательным текстом. Посмотреть английскую версию
Соглашение об обработке данных
Данный шаблон Соглашения об обработке данных (DPA) устанавливает условия, на которых Georithm обрабатывает персональные данные от имени клиентов, использующих Georithm. Он охватывает роли и обязанности, меры безопасности, субобработчиков, международную передачу данных, уведомление о нарушениях и порядок исполнения соглашения.
- Version
- v1.0
- Last updated
- 29 July 2026
В настоящем Соглашении об обработке данных («DPA») термины с заглавной буквы, не определенные иным образом, имеют значения, указанные ниже, а такие термины, как «персональные данные», «обработка», «контролер», «обработчик», «субъект данных» и «утечка персональных данных», имеют значения, определенные в применимом законодательстве о защите данных, включая GDPR.
- «Соглашение» означает основные условия обслуживания или соглашение о подписке между Клиентом и Georithm, регулирующее использование Georithm.
- «Данные Клиента» означает персональные данные, представленные или обрабатываемые Georithm от имени Клиента.
- «Законы о защите данных» означает применимые законы, касающиеся обработки персональных данных, включая GDPR, UK GDPR, PIPEDA и CCPA/CPRA, в зависимости от обстоятельств.
- «Субобработчик» означает третье лицо, привлеченное Georithm для обработки Данных Клиента.
Стороны признают, что в отношении Данных Клиента Клиент выступает в качестве контролера (или бизнеса, где применимо), а Georithm выступает в качестве обработчика (или поставщика услуг, где применимо) в соответствии с Законами о защите данных.
Georithm будет обрабатывать Данные Клиента только в соответствии с документированными инструкциями Клиента, настоящим DPA и Соглашением, за исключением случаев, когда иное требуется применимым законодательством.
Предмет: предоставление платформы геоаналитики Georithm, включая хостинг, аутентификацию, картографирование, аналитические отчеты на основе ИИ и соответствующие услуги поддержки.
Продолжительность: обработка продолжается в течение срока действия Соглашения и любого периода после него, в течение которого Georithm сохраняет Данные Клиента в соответствии с настоящим DPA.
Характер и цель: сбор, хранение, организация, извлечение, использование и удаление Данных Клиента по мере необходимости для предоставления услуг Georithm, включая создание карт, результатов поиска и аналитических данных о местоположении на основе ИИ, запрошенных авторизованными пользователями Клиента.
Категории субъектов данных:
- Авторизованные пользователи Клиента (сотрудники, подрядчики, агенты).
- Физические лица, чья информация содержится в данных о местоположении, адресах или бизнесе, введенных в платформу пользователями Клиента.
Категории персональных данных:
- Контактные и идентификационные данные (имя, адрес электронной почты, должностная роль).
- Данные аутентификации (метод входа, идентификаторы учетной записи).
- Данные об использовании и запросах, введенные в платформу.
- Данные о выставлении счетов и администрировании учетной записи.
Специальные категории данных: стороны не предполагают передачу специальных категорий или конфиденциальных персональных данных в Georithm; Клиент несет ответственность за то, чтобы такие данные не передавались, если это не согласовано отдельно в письменной форме.
Georithm обязуется:
- Обрабатывать Данные Клиента только на основании документированных инструкций Клиента, в том числе в отношении международной передачи данных, если иное не требуется по закону.
- Обеспечить соблюдение обязательств по конфиденциальности персоналом, уполномоченным обрабатывать Данные Клиента.
- Внедрить соответствующие технические и организационные меры, описанные в Приложении II.
- Уведомить Клиента, если, по его мнению, инструкция нарушает применимые Законы о защите данных.
- Оказывать Клиенту содействие в выполнении его обязательств, касающихся безопасности обработки, оценки воздействия на защиту данных и консультаций с надзорными органами, учитывая характер обработки.
Georithm обеспечит, чтобы любое лицо, уполномоченное обрабатывать Данные Клиента, приняло на себя обязательства по соблюдению конфиденциальности, будь то договорные или установленные законом, и ограничит доступ к Данным Клиента персоналом, которому это необходимо для выполнения своих обязанностей в связи с Соглашением.
Georithm поддерживает технические и организационные меры, предназначенные для защиты Данных Клиента, включая:
- Шифрование данных при передаче между клиентами и инфраструктурой Georithm.
- Шифрование хранящихся данных в базе данных на базе Supabase.
- Механизмы безопасной аутентификации, включая связку email/пароль и вход через Google.
- Ограничение частоты запросов (rate limiting) для предотвращения злоупотреблений и попыток несанкционированного доступа.
- Аудит и логирование действий, связанных с безопасностью и администрированием.
- Права доступа на основе ролей, ограничивающие внутренний доступ к Данным Клиента.
- Разделение сред и контроль доступа, соответствующие чувствительности обрабатываемых данных.
Эти меры периодически пересматриваются и обновляются, но не являются гарантией бесперебойной или абсолютной безопасности.
Клиент предоставляет общее разрешение Georithm на привлечение следующих категорий субобработчиков для поддержки работы Georithm:
- Хостинг и база данных — Supabase (хостинг базы данных и аутентификация).
- Платежи — Stripe (обработка платежей и выставление счетов).
- Картография — Mapbox (рендеринг карт и геокодирование).
- Поставщик AI-моделей — шлюз AI-моделей, используемый для генерации аналитики на основе местоположения.
- Электронная почта — провайдер доставки транзакционных писем для уведомлений об учетной записи и счетах.
Georithm возложит на субобработчиков обязательства по защите данных, которые по существу аналогичны обязательствам, изложенным в настоящем DPA. Если Georithm намеревается добавить или заменить субобработчика, он уведомит об этом Клиента, и Клиент может возразить на разумных основаниях, связанных с защитой данных. Если стороны не могут разрешить возражение, Клиент может прекратить использование соответствующей услуги в соответствии с Соглашением.
Учитывая характер обработки, Georithm будет оказывать Клиенту разумное содействие с помощью соответствующих технических и организационных мер и инструментов внутри приложения, чтобы помочь Клиенту отвечать на запросы субъектов данных, стремящихся реализовать свои права (такие как доступ, исправление, удаление или переносимость) в соответствии с применимыми Законами о защите данных. Клиент остается ответственным за ответы на запросы субъектов данных в качестве контролера.
Georithm уведомит Клиента без неоправданной задержки и в любом случае в течение 72 часов после того, как ему станет известно об утечке персональных данных, затрагивающей Данные Клиента, предоставляя информацию, разумно доступную Georithm, чтобы помочь Клиенту выполнить его собственные обязательства по уведомлению в соответствии с применимыми Законами о защите данных. Georithm будет сотрудничать с Клиентом и предпринимать разумные шаги для смягчения последствий любой такой утечки.
Georithm предоставит Клиенту информацию, разумно необходимую для подтверждения соблюдения настоящего DPA, а также допустит проведение аудитов, включая проверки, проводимые Клиентом или аудитором по поручению Клиента, и будет способствовать им при условии разумного предварительного уведомления, соблюдения обязательств по конфиденциальности и проведения не чаще одного раза в год, если иное не требуется надзорным органом или не вызвано инцидентом безопасности.
Если обработка Данных Клиента включает передачу из Европейской экономической зоны, Великобритании или Швейцарии в страну, которая не обеспечивает надлежащий уровень защиты, стороны соглашаются, что такая передача будет регулироваться Стандартными договорными условиями Европейской комиссии и, где применимо, Дополнением Великобритании о международной передаче данных, которые включены в настоящее DPA посредством ссылки и имеют приоритет над противоречащими положениями в той мере, в какой это необходимо для обеспечения наличия законного механизма передачи.
При прекращении срока действия или расторжении Соглашения Georithm по выбору Клиента удалит или вернет все Данные Клиента, а также удалит существующие копии в течение разумного периода времени, за исключением случаев, когда применимое законодательство требует дальнейшего хранения части или всех Данных Клиента — в этом случае Georithm изолирует и защитит эти данные от дальнейшей обработки.
Ответственность каждой стороны, возникающая из настоящего DPA или в связи с ним, регулируется ограничениями и исключениями ответственности, установленными в Соглашении, за исключением случаев, когда применимые Законы о защите данных запрещают такое ограничение.
В случае конфликта между настоящим DPA и Соглашением в отношении обработки персональных данных, настоящее DPA имеет приоритет в части конфликта. В случае противоречия между настоящим DPA и Стандартными договорными условиями или Дополнением Великобритании, включенными в соответствии с Разделом 12, Стандартные договорные условия или Дополнение Великобритании имеют преимущественную силу.
Настоящее DPA призвано стать частью Соглашения между Клиентом и Georithm после его принятия обеими сторонами. Чтобы исполнить это DPA или запросить копию с подписью сторон, свяжитесь с jerogz@georithm.info. При необходимости стороны могут оформить блок подписей или принять условия путем нажатия кнопки (click-through acceptance) со ссылкой на настоящее DPA, его версию и дату вступления в силу.
This document is provided as an original template for Georithm and is maintained by the account owner. It is app-owned editable content and is not legal advice or an independent certification. Replace every bracketed placeholder with your company details and have the final text reviewed by a qualified adviser before relying on it.