Договор обработки персональных данных (DPA) — Plazio
Дата вступления в силу: 12 июня 2026
Настоящий Договор обработки данных («DPA») является частью соглашения между:
- Plazio — Обработчик («Plazio»); и
- Управляющей компанией, которая регистрируется и пользуется веб-панелью Plazio — Контролёр.
Он регулирует обработку Plazio персональных данных по поручению Контролёра через Сервис. Регистрируясь в Панели и принимая Пользовательское соглашение, Управляющая компания принимает настоящий DPA.
1. Роли
Контролёр определяет цели и средства обработки персональных данных жильцов и иных лиц, которых он вносит в Сервис («Данные Контролёра»). Plazio обрабатывает Данные Контролёра только как Обработчик, по документированным указаниям Контролёра, включая изложенные в настоящем DPA, Политике конфиденциальности и при использовании Сервиса.
2. Предмет, срок, характер и цель
Plazio обрабатывает Данные Контролёра для предоставления Сервиса управления жилым комплексом (управление жильцами, айдат, объявления, документы, задачи, уведомления) в течение срока использования Сервиса Контролёром и в объёме, необходимом для исполнения DPA.
3. Категории данных и субъектов
- Субъекты данных: жильцы (владельцы/арендаторы), их контактные лица и сотрудники Контролёра.
- Категории данных: имя, телефон, e-mail, квартира/блок, роль жильца, язык, данные приглашения и входа, устройство и push-токен, статус/суммы/назначения айдата и заметки, загруженные документы, фото, файлы банковских выписок, объявления и задачи.
- Специальные категории: обработка не предполагается. Контролёр не должен загружать данные специальных категорий.
4. Обязанности Контролёра
Контролёр гарантирует наличие законного основания (и, где требуется, согласия и информирования/açık rıza по KVKK) для сбора данных жильцов и поручения Plazio их обрабатывать, включая отправку уведомлений и загрузку файлов банковских выписок. Контролёр отвечает за достоверность и законность вносимых данных.
5. Обязанности Обработчика
Plazio:
- обрабатывает Данные Контролёра только по его документированным указаниям;
- обеспечивает обязательство конфиденциальности лиц, допущенных к обработке;
- применяет надлежащие технические и организационные меры безопасности (Приложение 1);
- соблюдает условия привлечения субобработчиков (п. 6);
- содействует Контролёру с учётом характера обработки в ответах на запросы субъектов, в вопросах безопасности, уведомления об инцидентах и оценки воздействия;
- по окончании оказания услуг по выбору Контролёра удаляет или возвращает Данные Контролёра, с учётом установленного законом хранения;
- предоставляет информацию, необходимую для подтверждения соответствия, и допускает разумные проверки.
6. Субобработчики
Контролёр уполномочивает Plazio привлекать субобработчиков, перечисленных в Политике конфиденциальности (в настоящее время: хостинг-провайдер в Германии, Expo, Google FCM, Apple APNs, DeepL SE и почтовый поставщик Resend). Plazio возлагает на каждого субобработчика обязательства по защите данных и остаётся ответственным за их исполнение. Plazio информирует Контролёра о планируемых изменениях и даёт возможность возразить.
7. Права субъектов и инциденты
Plazio содействует Контролёру в ответах на запросы субъектов данных и без неоправданной задержки уведомляет Контролёра после того, как ему стало известно об инциденте безопасности, затрагивающем Данные Контролёра, с разумно доступной информацией.
8. Трансграничная передача
Данные Контролёра размещаются в Германии и могут обрабатываться субобработчиками за рубежом. Plazio осуществляет такую передачу только при наличии надлежащих гарантий и/или на основании необходимости оказания услуги и согласия, полученного Контролёром, в соответствии с KVKK, GDPR и 152-ФЗ в применимой части.
9. Ответственность и срок
DPA действует в течение срока оказания Сервиса. Ответственность ограничивается в соответствии с Пользовательским соглашением, кроме ответственности, которую нельзя ограничить по закону. При противоречии между DPA и Условиями в части защиты данных приоритет имеет DPA.
Приложение 1 — Меры безопасности
Шифрование при передаче (TLS); хранение паролей в виде хешей; токен-аутентификация и подписанные ссылки на файлы с ограниченным сроком; изоляция арендаторов по комплексам; ролевой доступ; ограничение частоты и защита от перебора; доступ по принципу необходимости; файлы не отдаются веб-сервером напрямую; журналирование и мониторинг.
Приложение 2 — Субобработчики
Согласно разделу «Кому передаются данные» Политики конфиденциальности, с периодическими обновлениями.
Plazio: [email protected] Контролёр: Управляющая компания, принимающая условия электронно при регистрации.