← Back to site

Data Processing Agreement

Operated by 1click2open · Effective 23 June 2026
This page is a machine translation provided for your convenience. The English version is the legally binding text.

Ši Duomenų tvarkymo sutartis yra šablonas, parengtas 1click2open, ir prieš ja remiantis turėtų būti peržiūrėta kvalifikuoto teisininko.

Ši Duomenų tvarkymo sutartis (toliau – „DPA“) yra Naudojimo sąlygų tarp jūsų (toliau – „Klientas“, valdytojas) ir 1click2open (toliau – „Proofwright“, tvarkytojas) dalis ir taikoma tais atvejais, kai Proofwright tvarko asmens duomenis Kliento vardu – pavyzdžiui, į konsolę įkeltus duomenis apie paties Kliento klientų svetaines. Ji atspindi ES Bendrojo duomenų apsaugos reglamento (GDPR) 28 straipsnį.

1. Vaidmenys ir taikymo sritis

Klientas yra valdytojas (arba tvarkytojas, veikiantis savo klientų vardu), o Proofwright yra tvarkytojas. Kiekviena šalis laikysis taikytinos duomenų apsaugos teisės. Tvarkymo dalykas, trukmė, pobūdis, tikslas, duomenų rūšys ir duomenų subjektų kategorijos nurodyti I priede.

2. Tvarkytojo pareigos

Proofwright įsipareigoja:

  • Tvarkyti asmens duomenis tik pagal dokumentais įformintus Kliento nurodymus (įskaitant nurodytus Sąlygose ir šioje DPA), nebent to reikalauja įstatymai; tokiu atveju jis informuos Klientą, kai tai leidžiama.
  • Užtikrinti, kad asmenys, įgalioti tvarkyti duomenis, būtų įsipareigoję laikytis konfidencialumo.
  • Įgyvendinti II priede nurodytas technines ir organizacines priemones (32 str.).
  • Kiek pagrįstai įmanoma, padėti Klientui atsakyti į duomenų subjektų prašymus ir vykdyti jo pareigas pagal 32–36 str. (saugumas, pranešimas apie pažeidimus, poveikio vertinimai).
  • Kliento pasirinkimu, pasibaigus paslaugoms ištrinti arba grąžinti asmens duomenis ir ištrinti esamas kopijas, nebent saugojimo reikalauja įstatymai.
  • Pateikti informaciją, pagrįstai reikalingą atitikčiai įrodyti, ir sudaryti sąlygas auditams pagal 6 skirsnį.

3. Subtvarkytojai

Klientas suteikia bendrą leidimą Proofwright pasitelkti III priede išvardytus subtvarkytojus Paslaugai teikti. Proofwright kiekvienam subtvarkytojui nustato duomenų apsaugos pareigas, ne mažiau apsaugančias nei ši DPA, ir lieka atsakingas už jų veiklą. Prieš pridėdamas ar pakeisdamas subtvarkytoją, Proofwright apie tai praneš ne vėliau kaip prieš 30 dienų (el. paštu arba šiame puslapyje); per šį laikotarpį Klientas gali pareikšti prieštaravimą dėl pagrįstų duomenų apsaugos priežasčių.

4. Saugumas

Proofwright taiko II priede aprašytas technines ir organizacines priemones, įskaitant šifravimą perdavimo metu, maišos funkcija apdorotus prisijungimo duomenis, prieigos kontrolę, nuomininkų izoliavimą, užklausų dažnio ribojimą, klastojimą atskleidžiantį įrodymų registravimą ir atsargines kopijas nutolusioje vietoje.

5. Asmens duomenų saugumo pažeidimai

Proofwright nepagrįstai nedelsdamas ir bet kuriuo atveju per 72 valandas nuo sužinojimo praneš Klientui apie asmens duomenų saugumo pažeidimą, turintį įtakos Kliento duomenims, pateikdamas pagrįstai turimą informaciją, kad padėtų Klientui įvykdyti jo paties pareigas.

6. Auditai

Proofwright pateiks informaciją, būtiną atitikčiai įrodyti, ir, pagrįstai iš anksto pranešus bei laikantis konfidencialumo, leis Klientui arba jo įgaliotam auditoriui atlikti auditus (įskaitant patikrinimus) ne dažniau kaip kartą per metus, nebent to reikalauja priežiūros institucija.

7. Tarptautinis duomenų perdavimas

Kai tvarkymas apima asmens duomenų perdavimą už Europos ekonominės erdvės ribų, šalys remiasi Europos Komisijos standartinėmis sutarčių sąlygomis (Sprendimas 2021/914), įtrauktomis nuorodos būdu ir papildytomis prieduose pateiktais duomenimis, ir (arba) kitais galiojančiais perdavimo mechanizmais.

8. Atsakomybė ir galiojimas

Kiekvienos šalies atsakomybei pagal šią DPA taikomi Sąlygose nustatyti apribojimai. Ši DPA galioja tol, kol Proofwright tvarko asmens duomenis Kliento vardu.

I priedas – Tvarkymo detalės

  • Dalykas: Proofwright CRA pasirengimo ir įrodymų Paslaugos teikimas.
  • Trukmė: Kliento prenumeratos laikotarpis ir Privatumo politikoje nurodytas saugojimo laikotarpis.
  • Pobūdis ir tikslas: prieglauda, inventorizavimas, analizė, stebėsena ir įrodymų generavimas Kliento CRA deramam patikrinimui palaikyti.
  • Duomenų subjektai: Kliento darbuotojai ir, kai Klientas įkelia tokius duomenis, jo galutinių klientų darbuotojai (pvz., svetainių administratoriai, saugumo kontaktiniai asmenys).
  • Duomenų kategorijos: vardai, verslo el. pašto adresai, paskyros prisijungimo duomenys, svetainių ir komponentų identifikatoriai, IP adresai ir bet kokie asmens duomenys, esantys pateiktuose SBOM, pagalbos žinutėse ar konfigūracijoje. Paslauga nėra skirta specialių kategorijų duomenims.

II priedas – Techninės ir organizacinės priemonės

  • Duomenų šifravimas perdavimo metu (TLS); prisijungimo duomenys saugomi apdoroti maišos funkcija.
  • Griežta kelių nuomininkų izoliacija; kiekvienas skaitymas ir rašymas apribotas pagal nuosavybę.
  • Vaidmenimis grįsta prieigos kontrolė ir mažiausių privilegijų principu ribojama administratoriaus prieiga.
  • Užklausų dažnio ribojimas ir apsauga nuo piktnaudžiavimo autentifikavimo bei viešuosiuose galiniuose taškuose.
  • Klastojimą atskleidžiantis, maišos funkcija užantspauduotas įrodymų registravimas.
  • Nuolatinės, nutolusioje vietoje saugomos, konkretaus laiko momento įrodymų saugyklos atsarginės kopijos.
  • Pažeidžiamumų stebėsena ir koordinuoto atskleidimo kanalas pačiai Paslaugai.

III priedas – Subtvarkytojai

  • Cloudflare, Inc. – tinklo kraštinė infrastruktūra, Pages, D1 duomenų bazė, R2 atsarginių kopijų saugykla ir Access – Jungtinės Valstijos / pasaulinė tinklo kraštinė infrastruktūra.
  • The Fly.io Company – konsolės programos ir įrodymų saugyklos prieglauda – Europos Sąjunga.
  • Resend – operaciniai el. laiškai – Jungtinės Valstijos.
  • PayPal – mokėjimų apdorojimas – Europos Sąjunga / Jungtinės Valstijos.

Kontaktai

Klausimai dėl šios DPA: connect@proofwright.eu.

Proofwright is a workflow and evidence tool — not legal advice, and a readiness score is not a determination of legal compliance. Please verify regulatory references independently.