Data Processing Agreement (DPA)

1. Uvod

Ta Dogovor o obdelavi osebnih podatkov (v nadaljevanju: DPA) je sestavni del pogojev uporabe platforme audienced.

Ta DPA ureja obdelavo osebnih podatkov med:

Administratorjem (Upravljavec podatkov)
in

Fitcrea d.o.o. (Obdelovalec podatkov)

v zvezi z uporabo platforme audienced.

2. Definicije

V tem dokumentu imajo naslednji izrazi naslednji pomen:

Administrator (Upravljavec podatkov)
je uporabnik platforme, ki preko platforme audienced zbira ali obdeluje osebne podatke svojih uporabnikov ali članov.

Fitcrea d.o.o. (Obdelovalec podatkov)
je ponudnik platforme audienced, ki obdeluje osebne podatke v imenu Administratorja.

Osebni podatki
pomenijo vse informacije, ki se nanašajo na določeno ali določljivo fizično osebo, kot je opredeljeno v Splošni uredbi o varstvu podatkov (GDPR).

Obdelava podatkov
pomeni vsako dejanje ali niz dejanj, ki se izvajajo nad osebnimi podatki.

3. Predmet obdelave

Fitcrea d.o.o. omogoča delovanje platforme audienced, preko katere Administratorji lahko:

  • ustvarjajo digitalne produkte
  • upravljajo spletne skupnosti
  • izvajajo izobraževalne programe
  • komunicirajo s člani
  • upravljajo dostop do vsebin.

Pri tem lahko Fitcrea d.o.o. obdeluje osebne podatke v imenu Administratorja.

4. Vloga strank

Administrator nastopa kot upravljavec osebnih podatkov.

Fitcrea d.o.o. nastopa kot obdelovalec osebnih podatkov.

Administrator je odgovoren za:

  • zakonitost obdelave osebnih podatkov
  • pridobivanje ustreznih pravnih podlag za obdelavo
  • obveščanje posameznikov o obdelavi podatkov
  • skladnost z zakonodajo o varstvu osebnih podatkov.

Fitcrea d.o.o. obdeluje osebne podatke izključno v skladu z navodili Administratorja in samo v obsegu, ki je potreben za zagotavljanje delovanja platforme.

5. Vrste osebnih podatkov

Obdelava lahko vključuje naslednje vrste osebnih podatkov:

  • ime in priimek
  • e-poštni naslov
  • podatki o uporabniškem računu
  • podatki o aktivnosti znotraj platforme
  • vsebine, ki jih uporabniki objavijo ali naložijo na platformo.

Natančen obseg podatkov določa Administrator glede na način uporabe platforme.

6. Kategorije posameznikov

Obdelava lahko vključuje osebne podatke naslednjih kategorij posameznikov:

  • člani ali uporabniki skupnosti
  • kupci digitalnih produktov
  • udeleženci programov ali tečajev
  • drugi uporabniki, ki dostopajo do vsebin Administratorja.

7. Namen obdelave

Fitcrea d.o.o. obdeluje osebne podatke izključno za namen:

  • omogočanja delovanja platforme
  • gostovanja vsebin
  • upravljanja uporabniških računov
  • tehnične podpore
  • zagotavljanja varnosti platforme.

8. Varnost podatkov

Fitcrea d.o.o. uporablja ustrezne tehnične in organizacijske ukrepe za zaščito osebnih podatkov, vključno z:

  • šifriranjem komunikacije (HTTPS)
  • zaščito strežniške infrastrukture
  • omejenim dostopom do podatkov
  • varnostnimi pregledi sistemov.

9. Podobdelovalci (Sub-processors)

Fitcrea d.o.o. lahko za izvajanje storitev uporablja zunanje ponudnike storitev (podobdelovalce), vključno z:

  • infrastrukturo za gostovanje strežnikov
  • sistemi za dostavo vsebin
  • ponudniki e-poštnih storitev
  • ponudniki analitičnih storitev
  • plačilnimi procesorji.

Trenutno uporabljeni ponudniki vključujejo:

  • DigitalOcean
  • Bunny.net
  • Stripe

Ti ponudniki lahko obdelujejo podatke samo v obsegu, ki je potreben za zagotavljanje storitev platforme.

10. Prenosi podatkov izven EU

V primeru prenosa osebnih podatkov izven Evropskega gospodarskega prostora Fitcrea d.o.o. uporablja ustrezne zaščitne mehanizme, kot so standardne pogodbene klavzule ali drugi pravni mehanizmi, skladni z GDPR.

11. Pomoč pri uveljavljanju pravic posameznikov

Fitcrea d.o.o. bo Administratorju, kolikor je to razumno mogoče, pomagal pri izpolnjevanju obveznosti v zvezi z:

  • dostopom do osebnih podatkov
  • popravkom podatkov
  • izbrisom podatkov
  • omejitvijo obdelave
  • prenosljivostjo podatkov.

12. Kršitve varnosti podatkov

V primeru kršitve varnosti osebnih podatkov bo Fitcrea d.o.o. o tem brez nepotrebnega odlašanja obvestil Administratorja.

Administrator je odgovoren za morebitno obveščanje posameznikov ali nadzornih organov, kadar to zahteva zakonodaja.

13. Hramba in izbris podatkov

Po prenehanju uporabe platforme lahko Fitcrea d.o.o. izbriše ali anonimizira osebne podatke, razen kadar zakonodaja zahteva daljšo hrambo podatkov.

14. Odgovornost

Administrator je odgovoren za zakonitost zbiranja in obdelave osebnih podatkov svojih uporabnikov.

Fitcrea d.o.o. ne odgovarja za način, kako Administrator uporablja osebne podatke, zbrane preko platforme.

15. Veljavnost

Ta DPA začne veljati z uporabo platforme audienced.

Z uporabo platforme Administrator potrjuje, da je seznanjen s tem DPA in se z njim strinja.