Термины «контроллер-процессор»

Дополнение к соглашению об обработке данных

Структура для защиты персональных данных клиентов

Настоящее Дополнение к соглашению об обработке данных предоставляет онлайн-структуру для обработки данных, выполняемой компанией DeskGate от имени клиента. При необходимости требуется подписанное соглашение или согласованное соглашение об обработке данных; для оформления необходимой договорной документации свяжитесь с компанией DeskGate.

DeskGateСамостоятельное управлениеЧеткое определение области действия · подотчетный доступ · документированный анализ
Дополнение к процессу · Последнее обновление: 18 августа 2026 г.Есть вопросы? Свяжитесь с DeskGate.

Область применения и приоритет

Данное дополнение применяется только в тех случаях, когда DeskGate обрабатывает персональные данные от имени клиента в связи с оговоренной поддержкой или услугами, и когда законодательство о защите данных требует применения положений об обработке данных. Клиент является контроллером или обработчиком, действующим от имени другого контроллера; DeskGate является обработчиком или субподрядчиком в зависимости от обстоятельств.

Обязывающие отношения определяются базовым заказом или соглашением об оказании услуг, подписанным соглашением об обработке персональных данных, документированными инструкциями и обязательным законодательством. Подписанное соглашение об обработке персональных данных, заключенное с конкретным клиентом, имеет приоритет над данным публичным резюме. Данные о продуктах, размещенные на серверах клиента, к которым DeskGate не имеет доступа, не обрабатываются DeskGate только потому, что DeskGate разработала или лицензировала это программное обеспечение.

Детали обработки

Предмет исследованияТехническая поддержка, устранение неполадок, помощь во внедрении, техническое обслуживание, реагирование на инциденты безопасности или другие услуги по контракту, требующие доступа по указанию клиента.
ПродолжительностьПрименимый срок обслуживания и ограниченный срок возврата, удаления, резервного копирования, юридического сохранения или оспаривания, указанные в соглашении.
Природа и цельДоступ, просмотр, передача, организация, диагностика, защита, восстановление или удаление информации разрешены только в той мере, в какой это необходимо для выполнения задокументированных инструкций.
субъекты данныхПредставители клиента, сотрудники, подрядчики, пользователи, клиенты или другие лица, чью информацию клиент передает в рамках предоставляемых услуг.
Категории данныхКонтактные данные, данные учетной записи, устройства, диагностические данные, данные службы поддержки, данные об активности, данные о безопасности и другие данные, предоставленные или ставшие доступными клиентом; конфиденциальные данные — только в случаях, когда это прямо согласовано и необходимо.

Инструкции и обязанности клиента

DeskGate обрабатывает персональные данные клиентов только на основании документально оформленных инструкций, включая инструкции в соглашении, запросе в службу поддержки и авторизованной переписке с клиентом, если иное не предусмотрено законом. Клиент гарантирует, что его инструкции и раскрытие информации являются законными; он предоставил необходимые уведомления и установил правовые основания; он ограничивает объем данных только необходимым; и его представители уполномочены. DeskGate уведомит клиента, если инструкция, по-видимому, нарушает применимое законодательство о защите данных, если это разрешено законом.

Конфиденциальность и безопасность

Персонал, уполномоченный обрабатывать персональные данные клиентов, обязан соблюдать конфиденциальность. DeskGate применяет соответствующие технические и организационные меры, соразмерные предоставляемым услугам и рискам, которые могут включать контроль доступа, аутентификацию, шифрование при передаче данных (где это поддерживается), безопасные процедуры поддержки, ведение журналов, обязанности персонала, управление уязвимостями, резервное копирование, реагирование на инциденты и контроль удаления. Клиент несет ответственность за свою собственную инфраструктуру, учетные записи, конфигурацию, конечные устройства, базу данных, сеть, резервные копии и разрешения на доступ.

Субпроцессоры и передачи

DeskGate может использовать субподрядчиков, необходимых для осуществления договорных коммуникаций, создания инфраструктуры, поддержки или предоставления бизнес-услуг, при условии соблюдения письменных обязательств по защите данных, соответствующих их обработке. Действующее соглашение об обработке данных определяет процедуры уведомления и возражения. В случае международной передачи персональных данных стороны будут использовать применимое решение о достаточности защиты, стандартные договорные положения или другие законные меры защиты и дополнительные меры, где это необходимо.

Помощь и запросы от субъектов данных

Учитывая характер обработки данных и доступную информацию, DeskGate окажет разумную помощь в обработке запросов субъектов данных, проведении оценок воздействия на защиту данных (DPIA), консультациях, выполнении обязательств по обеспечению безопасности и предоставлении информации о соответствии требованиям, как того требуют соглашение и законодательство. Если DeskGate получит запрос, касающийся данных, находящихся под контролем клиента, она направит заявителя к клиенту, если это не запрещено законом. Клиент по-прежнему несет ответственность за идентификацию, объем, исключения, ответ и сроки.

утечка персональных данных

DeskGate незамедлительно уведомит клиента после подтверждения утечки персональных данных, затрагивающей данные клиента, обрабатываемые DeskGate, и предоставит доступную информацию, необходимую клиенту для оценки ситуации и уведомления. Уведомление не является признанием вины. Клиент имеет право принимать решения и осуществлять индивидуальные уведомления, если иное не предусмотрено законом.

Возврат, удаление и аудит

По окончании оказания услуг DeskGate вернет или удалит персональные данные клиентов в соответствии с соглашением, за исключением случаев, когда хранение данных требуется по закону или когда контролируемые резервные копии истекают в установленные сроки. DeskGate предоставит необходимую информацию о соответствии требованиям и окажет поддержку в проведении разумных аудитов в рамках согласованных условий конфиденциальности, безопасности, объема, сроков, частоты и стоимости. Аудиты должны исключать раскрытие информации другим клиентам или компрометацию систем.

Запрос договорной документации

Обратитесь в DeskGate для уточнения объема обработки, обязанностей по обеспечению безопасности, потребностей в передаче данных и соответствующего соглашения об обработке данных, разработанного специально для данного клиента.

Свяжитесь с DeskGate

Распределение оперативной ответственности

Заказчик определяет, к каким системам могут получить доступ сотрудники службы поддержки DeskGate, создает или утверждает учетные записи, подтверждает уполномоченного заявителя и отзывает доступ после завершения работы. Перед передачей информации заказчик должен удалить не относящиеся к делу персональные данные, учетные данные, данные особых категорий, частную переписку и конфиденциальную информацию третьих лиц. В случаях, когда использование производственных данных не требуется, следует использовать репрезентативный тестовый пример.

Сотрудники DeskGate обрабатывают только ту информацию, которая обоснованно необходима для выполнения поставленной задачи по поддержке, и не должны использовать персональные данные клиентов для рекламы, несвязанной аналитики или принятия независимых решений о трудоустройстве. Результаты диагностики могут быть преобразованы в неидентифицирующую информацию о продукте, если это возможно без сохранения персональных данных клиентов или конфиденциальной деловой информации. Любое более широкое использование требует отдельного законного основания и соответствующего уведомления.

Стороны будут добросовестно сотрудничать для уточнения ролей контролера, обработчика и субподрядчика в случаях, когда заказчик предоставляет услуги другой организации. Заказчик несет ответственность за обеспечение соответствия своих инструкций обязательствам перед этим контролером. Запросы, существенно расширяющие объем обработки, требующие исключительных мер безопасности, затрагивающие конфиденциальные или регулируемые категории, или требующие существенной помощи, могут потребовать письменного изменения, анализа рисков, дополнительных мер защиты и разумных сборов. Отсутствие договорных обязательств ни одной из сторон не снимает с другой стороны ее самостоятельных обязанностей в соответствии с применимым законодательством.