Назад

Соглашение об обработке данных (DPA)

Последнее обновление: 16 мая 2026 г.

Настоящее Соглашение об обработке данных (далее — «DPA») является частью договора между Заказчиком («Контролёр») и корпорацией Scano Labs, Inc., учреждённой по законодательству штата Делавэр (США) («Scano», «Обработчик»), по которому Scano предоставляет сервис мониторинга социальных медиа Scano («Сервис»). DPA регулирует обработку персональных данных Scano от имени Контролёра и составлено в соответствии с Общим регламентом ЕС о защите данных 2016/679 (GDPR), UK GDPR, законом штата Калифорния о защите потребителей (CCPA с поправками CPRA), а также Законом Республики Казахстан «О персональных данных и их защите» №94-V от 21 мая 2013 г.

1. Определения

Термины «Персональные данные», «Обработка», «Контролёр», «Обработчик», «Субъект данных», «Суб-обработчик» и «Надзорный орган» используются в значениях GDPR. «Затронутый субъект данных» — субъект, чьи персональные данные обрабатываются по настоящему DPA. «Стандартные договорные положения» (SCC) — модуль 2 (Контролёр-к-Обработчику) Решения Комиссии (ЕС) 2021/914 или эквивалент Великобритании.

2. Предмет, срок, характер и цели обработки

Scano обрабатывает персональные данные от имени Контролёра исключительно для оказания и поддержки Сервиса, включая: сбор общедоступного контента социальных медиа по запросам Контролёра, аналитику (тональность, определение языка, распознавание сущностей, кластеризация тем), формирование отчётов и дашбордов, отправку уведомлений и плановых писем, техническую поддержку. Обработка ведётся в течение срока подписки и ограниченного периода хранения, указанного в разделе 9.

3. Роли и инструкции

dpa.3_content

4. Конфиденциальность

Scano обеспечивает, чтобы все сотрудники, уполномоченные обрабатывать персональные данные, имели письменное или установленное законом обязательство о конфиденциальности, прошли обучение и получали доступ к данным строго по принципу необходимости. Журналы доступа хранятся не менее двенадцати (12) месяцев.

5. Безопасность обработки

Scano внедряет соответствующие технические и организационные меры в соответствии со статьёй 32 GDPR. Текущая сводка публикуется в обзоре безопасности Scano и пересматривается не реже одного раза в год. Минимальные меры:

6. Суб-обработчики

Контролёр предоставляет Scano общее разрешение привлекать Суб-обработчиков для обработки персональных данных при соблюдении условий настоящего раздела. Актуальный перечень Суб-обработчиков доступен по запросу и публикуется на странице доверия Scano.

7. Права субъектов данных

С учётом характера обработки Scano насколько возможно содействует Контролёру в выполнении его обязанностей по запросам субъектов данных согласно главе III GDPR и аналогичным правам CCPA/CPRA и другого применимого законодательства (доступ, исправление, удаление, ограничение, переносимость, возражение, отзыв согласия, отказ от продажи/раскрытия, отказ от таргетированной рекламы).

8. Уведомление об утечке персональных данных

Scano уведомит Контролёра без неоправданной задержки и в любом случае в течение сорока восьми (48) часов с момента обнаружения утечки персональных данных Контролёра. Уведомление включает, насколько известно на момент отправки: характер инцидента, категории и приблизительное количество затронутых субъектов и записей, вероятные последствия, принятые или предлагаемые меры.

9. Локализация данных, международная передача и хранение

Scano хранит персональные данные в региональных дата-центрах, выбранных в зависимости от тарифа (ЕС, США или Казахстан). При передаче персональных данных из ЕЭП, Великобритании или Швейцарии в страну без решения об адекватности применяются Стандартные договорные положения, считающиеся включёнными в DPA по ссылке. Контролёр уполномочивает Scano заключать SCC с Суб-обработчиками от имени Контролёра.

10. Аудит

Scano предоставляет Контролёру всю информацию, необходимую для подтверждения соответствия DPA, включая последние независимые аудиторские отчёты (например, SOC 2 Type II по мере доступности) под NDA. По разумному предварительному письменному уведомлению (не чаще одного раза в двенадцать месяцев, кроме случаев утечки или требований надзорного органа) Контролёр может проводить аудит обработки с учётом ограничений по конфиденциальности, безопасности и операционной нагрузке, согласованных заранее.

11. Ответственность

Ответственность сторон в связи с настоящим DPA ограничивается положениями основного договора. Ничто в DPA не ограничивает права субъектов данных по применимому законодательству.

12. Иерархия документов

В случае конфликта между DPA и основным договором подписки в вопросах обработки персональных данных приоритет имеет DPA. Если применяются Стандартные договорные положения, они имеют приоритет над противоречащими положениями DPA.

Контакты

По вопросам приватности и DPA: Scano Labs, Inc. (регистрационный номер в штате Делавэр 10740624). Зарегистрированный офис: 251 Little Falls Drive, Wilmington, New Castle County, Delaware 19808, USA; почтовый адрес: 160000, г. Шымкент, мкр. Нурсат-2, 29/4, блок 1, Казахстан.

Cookie нужны, чтобы вы оставались в аккаунте, а с вашего согласия — чтобы понимать, как используется Scano, и улучшать его. Подробнее — в нашей Политике использования cookie.

Соглашение об обработке данных (DPA) | Scano