Andmetöötluslepingu lisa
Viimati uuendatud: 1. jaanuar 2026
Sissejuhatus
See andmetöötluslepingu lisa ("DPA") on osa lepingust sinu ("klient") ja Getia AS ("volitatud töötleja") vahel meie teenuste kasutamiseks.
Mõisted
- Isikuandmed: Igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta
- Töötlemine: Igasugune isikuandmetega tehtav toiming
- Vastutav töötleja: Üksus, kes määrab töötlemise eesmärgid ja vahendid
- Volitatud töötleja: Üksus, kes töötleb isikuandmeid vastutava töötleja nimel
Töötlemise ulatus
Volitatud töötleja kohustub:
- Töötleb isikuandmeid ainult kliendi dokumenteeritud juhiste alusel
- Tagab, et andmeid töötlevad isikud on kohustatud säilitama konfidentsiaalsust
- Rakendab asjakohaseid tehnilisi ja organisatsioonilisi turvameetmeid
- Aitab klienti andmesubjekti taotlustele vastamisel
- Kustutab või tagastab kõik isikuandmed teenuste lõpetamisel
Alltöötlejad
Klient volitab volitatud töötlejat kaasama allvolitatud töötlejaid, mis on loetletud Allvolitatud töötlejate loetelu.
Rahvusvahelised andmeedastused
Mõned meie allvolitatud töötlejad asuvad Ameerika Ühendriikides. Isikuandmete edastamiseks Euroopa Majanduspiirkonnast (EMP) väljapoole riikidesse, kus puudub piisav andmekaitse tase, tugineme järgmistele õiguslikele mehhanismidele:
- Lepingu tüüptingimused (SCCs): Oleme sõlminud oma allvolitatud töötlejatega EL-i lepingu tüüptingimused (komisjoni rakendusotsus (EL) 2021/914), et tagada EMP-st väljapoole edastatavate isikuandmete piisav kaitse.
- Täiendavad meetmed: Lisaks SCC-dele rakendame täiendavaid tehnilisi ja organisatsioonilisi meetmeid, sealhulgas andmete krüpteerimine edastamisel ja puhkeolekus, juurdepääsu kontroll ning lepingulised kohustused allvolitatud töötlejatelt.
- Andmekaitse raamistik: Asjakohastel juhtudel osalevad meie USA-põhised allvolitatud töötlejad EL-USA andmekaitse raamistikus.
Kohaldatavate SCC-de koopiat saad taotleda meiega ühendust võttes aadressil dpo@attorly.ai.
Turvameetmed
- Andmete krüpteerimine edastamisel (TLS 1.2+) ja puhkeolekus (AES-256)
- Juurdepääsu kontroll ja autentimine
- Regulaarsed turvahinnangud
- Intsidentidele reageerimise protseduurid
Andmerikkumisest teavitamine
Isikuandmete rikkumise korral teavitab volitatud töötleja klienti 72 tunni jooksul.
Andmete säilitamine
Säilitame isikuandmeid ainult nii kaua, kui see on vajalik nende kogumise eesmärkide täitmiseks:
- Konto andmed: Säilitatakse konto kehtivuse ajaks ja kustutatakse 30 päeva jooksul pärast konto sulgemist
- Dokumendid: Kustutatakse koheselt kasutaja taotlusel või 30 päeva jooksul pärast konto kustutamist
- Analüüsi tulemused: Säilitatakse 90 päeva pärast seotud dokumendi kustutamist
- Auditilogid: Säilitatakse 2 aastat turvalisuse ja vastavuse eesmärgil
- Maksete andmed: Säilitatakse teie jurisdiktsiooni kehtivate maksu- ja raamatupidamisseaduste nõutava minimaalse perioodi jooksul (tavaliselt 5–10 aastat). Getia AS-ile kui Norra ettevõttele kohaldatakse Norra raamatupidamisseadust (bokføringsloven), mis nõuab praegu 5 aastat alates majandusaasta lõpust. Proovi- ja ebaõnnestunud maksete logisid säilitatakse kuni 12 kuud pettuste ennetamise eesmärgil
Kontakt
Andmekaitsespetsialist: dpo@attorly.ai