Preskoči na glavno vsebino

Dodatek o obdelavi podatkov

Zadnja posodobitev: 1. januar 2026

1

Uvod

Ta dodatek o obdelavi podatkov ("DPA") je sestavni del pogodbe med vami ("Stranka") in družbo Getia AS ("Obdelovalec") za uporabo naših storitev.

2

Opredelitve pojmov

  • Osebni podatki: Vsaka informacija, ki se nanaša na določeno ali določljivo fizično osebo
  • Obdelava: Vsaka operacija, opravljena na osebnih podatkih
  • Upravljavec: Subjekt, ki določa namene in sredstva obdelave
  • Obdelovalec: Subjekt, ki obdeluje osebne podatke v imenu upravljavca
3

Obseg obdelave

Obdelovalec se zavezuje:

  • Obdelovati osebne podatke samo na podlagi dokumentiranih navodil stranke
  • Zagotoviti, da osebe, ki obdelujejo podatke, zavezujejo obveznosti zaupnosti
  • Izvajati ustrezne tehnične in organizacijske varnostne ukrepe
  • Pomagati stranki pri odzivanju na zahteve posameznikov, na katere se nanašajo osebni podatki
  • Po prenehanju storitev izbrisati ali vrniti vse osebne podatke
4

Podobdelovalci

Stranka pooblašča obdelovalca za vključitev podobdelovalcev, navedenih v Seznam podobdelovalcev.

5

Mednarodni prenosi podatkov

Nekateri naši podobdelovalci se nahajajo v Združenih državah Amerike. Za prenose osebnih podatkov v države zunaj Evropskega gospodarskega prostora (EGP), ki nimajo ustrezne ravni varstva podatkov, se zanašamo na naslednje pravne mehanizme:

  • Standardne pogodbene klavzule (SCC): S podobdelovalci smo sklenili Standardne pogodbene klavzule EU (Izvedbeni sklep Komisije (EU) 2021/914) za zagotavljanje ustrezne zaščite osebnih podatkov, prenesenih izven EGP.
  • Dopolnilni ukrepi: Poleg SCC izvajamo dopolnilne tehnične in organizacijske ukrepe, vključno s šifriranjem podatkov v prenosu in v mirovanju, nadzorom dostopa in pogodbenimi zavezami podobdelovalcev.
  • Okvir za varstvo podatkov: Kjer je to ustrezno, naši ameriški podobdelovalci sodelujejo v okviru EU-US Data Privacy Framework.

Kopijo veljavnih SCC lahko zahtevate s sporočilom na dpo@attorly.ai.

6

Varnostni ukrepi

  • Šifriranje podatkov v prenosu (TLS 1.2+) in v mirovanju (AES-256)
  • Nadzor dostopa in avtentikacija
  • Redne varnostne ocene
  • Postopki odzivanja na incidente
7

Obvestilo o kršitvi varstva podatkov

V primeru kršitve varstva osebnih podatkov obdelovalec o tem obvesti stranko v 72 urah.

8

Hramba podatkov

Osebne podatke hranimo le toliko časa, kot je potrebno za izpolnitev namenov, za katere so bili zbrani:

  • Podatki o računu: Hranjeni so za čas trajanja vašega računa in izbrisani v 30 dneh po zaprtju računa
  • Dokumenti: Izbrisani so takoj na zahtevo uporabnika ali v 30 dneh po izbrisu računa
  • Rezultati analize: Hranjeni so 90 dni po izbrisu povezanega dokumenta
  • Revizijski dnevniki: Hranjeni so 2 leti za namene varnosti in skladnosti
  • Plačilni podatki: Hranjeni 5 let od konca poslovnega leta v skladu z norveškim zakonom o računovodstvu (bokføringsloven). Dnevniki preizkusnih obdobij in neuspelih plačil se hranijo do 12 mesecev za preprečevanje goljufij
9

Kontakt

Pooblaščena oseba za varstvo podatkov: dpo@attorly.ai