Hüppa põhisisule

Andmetöötluslepingu lisa

Viimati uuendatud: 1. jaanuar 2026

1

Sissejuhatus

See andmetöötluslepingu lisa ("DPA") on osa lepingust sinu ("klient") ja Getia AS ("volitatud töötleja") vahel meie teenuste kasutamiseks.

2

Mõisted

  • Isikuandmed: Igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta
  • Töötlemine: Igasugune isikuandmetega tehtav toiming
  • Vastutav töötleja: Üksus, kes määrab töötlemise eesmärgid ja vahendid
  • Volitatud töötleja: Üksus, kes töötleb isikuandmeid vastutava töötleja nimel
3

Töötlemise ulatus

Volitatud töötleja kohustub:

  • Töötleb isikuandmeid ainult kliendi dokumenteeritud juhiste alusel
  • Tagab, et andmeid töötlevad isikud on kohustatud säilitama konfidentsiaalsust
  • Rakendab asjakohaseid tehnilisi ja organisatsioonilisi turvameetmeid
  • Aitab klienti andmesubjekti taotlustele vastamisel
  • Kustutab või tagastab kõik isikuandmed teenuste lõpetamisel
4

Alltöötlejad

Klient volitab volitatud töötlejat kaasama allvolitatud töötlejaid, mis on loetletud Allvolitatud töötlejate loetelu.

5

Rahvusvahelised andmeedastused

Mõned meie allvolitatud töötlejad asuvad Ameerika Ühendriikides. Isikuandmete edastamiseks Euroopa Majanduspiirkonnast (EMP) väljapoole riikidesse, kus puudub piisav andmekaitse tase, tugineme järgmistele õiguslikele mehhanismidele:

  • Lepingu tüüptingimused (SCCs): Oleme sõlminud oma allvolitatud töötlejatega EL-i lepingu tüüptingimused (komisjoni rakendusotsus (EL) 2021/914), et tagada EMP-st väljapoole edastatavate isikuandmete piisav kaitse.
  • Täiendavad meetmed: Lisaks SCC-dele rakendame täiendavaid tehnilisi ja organisatsioonilisi meetmeid, sealhulgas andmete krüpteerimine edastamisel ja puhkeolekus, juurdepääsu kontroll ning lepingulised kohustused allvolitatud töötlejatelt.
  • Andmekaitse raamistik: Asjakohastel juhtudel osalevad meie USA-põhised allvolitatud töötlejad EL-USA andmekaitse raamistikus.

Kohaldatavate SCC-de koopiat saad taotleda meiega ühendust võttes aadressil dpo@attorly.ai.

6

Turvameetmed

  • Andmete krüpteerimine edastamisel (TLS 1.2+) ja puhkeolekus (AES-256)
  • Juurdepääsu kontroll ja autentimine
  • Regulaarsed turvahinnangud
  • Intsidentidele reageerimise protseduurid
7

Andmerikkumisest teavitamine

Isikuandmete rikkumise korral teavitab volitatud töötleja klienti 72 tunni jooksul.

8

Andmete säilitamine

Säilitame isikuandmeid ainult nii kaua, kui see on vajalik nende kogumise eesmärkide täitmiseks:

  • Konto andmed: Säilitatakse konto kehtivuse ajaks ja kustutatakse 30 päeva jooksul pärast konto sulgemist
  • Dokumendid: Kustutatakse koheselt kasutaja taotlusel või 30 päeva jooksul pärast konto kustutamist
  • Analüüsi tulemused: Säilitatakse 90 päeva pärast seotud dokumendi kustutamist
  • Auditilogid: Säilitatakse 2 aastat turvalisuse ja vastavuse eesmärgil
  • Maksete andmed: Säilitatakse teie jurisdiktsiooni kehtivate maksu- ja raamatupidamisseaduste nõutava minimaalse perioodi jooksul (tavaliselt 5–10 aastat). Getia AS-ile kui Norra ettevõttele kohaldatakse Norra raamatupidamisseadust (bokføringsloven), mis nõuab praegu 5 aastat alates majandusaasta lõpust. Proovi- ja ebaõnnestunud maksete logisid säilitatakse kuni 12 kuud pettuste ennetamise eesmärgil
9

Kontakt

Andmekaitsespetsialist: dpo@attorly.ai