Dodatek o obdelavi podatkov
Zadnja posodobitev: 1. januar 2026
Uvod
Ta dodatek o obdelavi podatkov ("DPA") je sestavni del pogodbe med vami ("Stranka") in družbo Getia AS ("Obdelovalec") za uporabo naših storitev.
Opredelitve pojmov
- Osebni podatki: Vsaka informacija, ki se nanaša na določeno ali določljivo fizično osebo
- Obdelava: Vsaka operacija, opravljena na osebnih podatkih
- Upravljavec: Subjekt, ki določa namene in sredstva obdelave
- Obdelovalec: Subjekt, ki obdeluje osebne podatke v imenu upravljavca
Obseg obdelave
Obdelovalec se zavezuje:
- Obdelovati osebne podatke samo na podlagi dokumentiranih navodil stranke
- Zagotoviti, da osebe, ki obdelujejo podatke, zavezujejo obveznosti zaupnosti
- Izvajati ustrezne tehnične in organizacijske varnostne ukrepe
- Pomagati stranki pri odzivanju na zahteve posameznikov, na katere se nanašajo osebni podatki
- Po prenehanju storitev izbrisati ali vrniti vse osebne podatke
Podobdelovalci
Stranka pooblašča obdelovalca za vključitev podobdelovalcev, navedenih v Seznam podobdelovalcev.
Mednarodni prenosi podatkov
Nekateri naši podobdelovalci se nahajajo v Združenih državah Amerike. Za prenose osebnih podatkov v države zunaj Evropskega gospodarskega prostora (EGP), ki nimajo ustrezne ravni varstva podatkov, se zanašamo na naslednje pravne mehanizme:
- Standardne pogodbene klavzule (SCC): S podobdelovalci smo sklenili Standardne pogodbene klavzule EU (Izvedbeni sklep Komisije (EU) 2021/914) za zagotavljanje ustrezne zaščite osebnih podatkov, prenesenih izven EGP.
- Dopolnilni ukrepi: Poleg SCC izvajamo dopolnilne tehnične in organizacijske ukrepe, vključno s šifriranjem podatkov v prenosu in v mirovanju, nadzorom dostopa in pogodbenimi zavezami podobdelovalcev.
- Okvir za varstvo podatkov: Kjer je to ustrezno, naši ameriški podobdelovalci sodelujejo v okviru EU-US Data Privacy Framework.
Kopijo veljavnih SCC lahko zahtevate s sporočilom na dpo@attorly.ai.
Varnostni ukrepi
- Šifriranje podatkov v prenosu (TLS 1.2+) in v mirovanju (AES-256)
- Nadzor dostopa in avtentikacija
- Redne varnostne ocene
- Postopki odzivanja na incidente
Obvestilo o kršitvi varstva podatkov
V primeru kršitve varstva osebnih podatkov obdelovalec o tem obvesti stranko v 72 urah.
Hramba podatkov
Osebne podatke hranimo le toliko časa, kot je potrebno za izpolnitev namenov, za katere so bili zbrani:
- Podatki o računu: Hranjeni so za čas trajanja vašega računa in izbrisani v 30 dneh po zaprtju računa
- Dokumenti: Izbrisani so takoj na zahtevo uporabnika ali v 30 dneh po izbrisu računa
- Rezultati analize: Hranjeni so 90 dni po izbrisu povezanega dokumenta
- Revizijski dnevniki: Hranjeni so 2 leti za namene varnosti in skladnosti
- Plačilni podatki: Hranjeni 5 let od konca poslovnega leta v skladu z norveškim zakonom o računovodstvu (bokføringsloven). Dnevniki preizkusnih obdobij in neuspelih plačil se hranijo do 12 mesecev za preprečevanje goljufij
Kontakt
Pooblaščena oseba za varstvo podatkov: dpo@attorly.ai