Угода про обробку даних
Останнє оновлення: липень 2026
Ця Угода про обробку даних («УОД») є частиною Умов використання між MakeitPDF («Обробник») та замовником («Контролер») і застосовується, коли Контролер завантажує документи, що містять персональні дані. Вона відображає статтю 28 Загального регламенту ЄС про захист даних (GDPR) та еквівалентні положення GDPR Великої Британії.
1. Ролі та сфера застосування
Контролер визначає цілі та засоби обробки. MakeitPDF діє виключно як Обробник і обробляє персональні дані лише за задокументованими інструкціями Контролера — на практиці, акт подання файлу до інструменту є такою інструкцією. MakeitPDF не читає, не аналізує, не видобуває та не продає вміст завантажених документів, а також не використовує їх для навчання будь-яких моделей.
2. Характер обробки
Предмет: конвертація, редагування, оптимізація та аналіз документів, поданих Контролером. Тривалість: протягом періоду зберігання, описаного в розділі 5. Категорії суб'єктів даних та персональних даних: повністю визначаються Контролером, оскільки MakeitPDF не має контролю над тим, що містить поданий документ.
3. Субпроцесори
MakeitPDF залучає наступних субпроцесорів. Кожен з них пов'язаний умовами захисту даних, не менш захисними, ніж ця УОД. Контролер повідомляється про доповнення через цю сторінку.
| Субпроцесор | Призначення | Розташування |
|---|---|---|
| DigitalOcean | Хостинг серверів та зберігання файлів | Європейський Союз |
| Stripe | Обробка платежів та виставлення рахунків | Сполучені Штати (SCCs) |
| Google (Gemini API) | AI-резюмування, чат та переклад — лише для документів, поданих до цих інструментів | Сполучені Штати (SCCs) |
| Zoho Mail | Доставка транзакційних електронних листів | Європейський Союз |
| Sentry | Моніторинг помилок (без вмісту документів) | Європейський Союз |
| PostHog | Аналітика продукту, лише за згодою (без вмісту документів) | Європейський Союз |
Вміст документів передається до Gemini API лише тоді, коли Контролер використовує інструмент AI. Усі інші інструменти обробляють файли повністю на власних серверах MakeitPDF.
4. Заходи безпеки
Весь трафік шифрується під час передачі за допомогою TLS. Завантажені файли зберігаються на серверах з обмеженим доступом, ніколи не публікуються і доступні лише за непередбачуваними URL-адресами протягом періоду зберігання. Доступ до виробничих систем обмежений автентифікацією адміністратора на основі ключів. Паролі зберігаються за допомогою хешування з сіллю в один бік, а дані платіжних карток ніколи не потрапляють на сервери MakeitPDF.
5. Зберігання та видалення
Завантажені файли та оброблені результати автоматично видаляються після періоду зберігання для плану Контролера: 1 година на Free, 24 години на Pro та 72 години на Business. Видалення є автоматичним і не вимагає запиту. Контролер також може негайно видалити результати зі сторінки інструменту. Після припинення дії облікового запису файли, що залишилися, видаляються протягом періоду зберігання, а записи облікового запису стираються за запитом.
6. Права суб'єкта даних
Беручи до уваги характер обробки, MakeitPDF допомагає Контролеру відповідати на запити щодо здійснення прав суб'єктів даних. Оскільки файли автоматично видаляються протягом кількох годин, більшість таких запитів не потребують жодних дій. Дані облікового запису видаляються за запитом, а копія інформації про обліковий запис може бути надана за запитом.
7. Порушення персональних даних
MakeitPDF без зайвої затримки повідомляє Контролера після того, як йому стало відомо про порушення персональних даних, що стосуються даних Контролера, і надає доступну йому інформацію, щоб Контролер міг виконати власні зобов'язання щодо повідомлення. Контролер залишається відповідальним за повідомлення свого наглядового органу та, за необхідності, постраждалих суб'єктів даних.
8. Міжнародні передачі
Якщо субпроцесор знаходиться за межами ЄЕЗ або Великої Британії, передачі здійснюються відповідно до Стандартних договірних умов Європейської Комісії або еквівалентного затвердженого механізму передачі.
9. Аудити
За обґрунтованим письмовим запитом, і не частіше одного разу протягом будь-якого дванадцятимісячного періоду, MakeitPDF надає інформацію, необхідну для демонстрації відповідності цьому DPA. Зобов'язання щодо аудиту зазвичай виконуються шляхом надання письмових відповідей на анкету безпеки та вищезгадану документацію. Перевірка на місці доступна лише тоді, коли цього спеціально вимагає наглядовий орган, за 30 днів письмового повідомлення, у робочі години, без порушення роботи сервісу та за рахунок Контролера.
10. Прийняття цієї Угоди про обробку даних (DPA)
Цей DPA автоматично застосовується до кожного облікового запису і не потребує підпису — використання сервісу означає його прийняття. Якщо вашій організації потрібна копія з підписом для її записів, напишіть нам, і ми розглянемо запит.
Запитання щодо цієї угоди: support@makeitpdf.com