Customer / Controller: the entity stated in the Agreement or the Order. This public version is a template: the Customer's name is inserted when a specific business is onboarded. Masterskit / Processor: GetScale LLP, BIN 230940007660 Processor address: 010017, Astana, Turkistan street, 14A, Kazakhstan Contact:[email protected]
1. Purpose and roles
1.1. This DPA forms part of the Masterskit License Agreement and applies where Masterskit processes personal data on behalf of the Customer.
1.2. The parties' roles are determined by applicable law and the specific processing activity. B2B status under the License Agreement does not by itself determine a party's role in relation to personal data.
1.3. For the customer database of a salon, studio or professional, the Customer generally determines the purposes and means of processing, and Masterskit acts as a processor or authorised person in the relevant legal sense.
1.4. The DPA applies from the start of processing until its termination, including the export and deletion period under section 12.
2. Documented instructions
2.1. Masterskit processes Customer Data only for:
CRM operation;
storage and backup;
scheduling and appointments;
communications enabled by the Customer;
reporting and technical diagnostics;
security;
abuse prevention;
performance of the Customer's lawful instructions and mandatory law.
2.2. The Customer gives documented instructions through this DPA, the Order, feature settings and separate written instructions. Masterskit processes data within the scope of those instructions.
2.3. If an instruction of the Customer, in Masterskit's reasonable opinion, infringes applicable law, Masterskit promptly informs the Customer and may suspend performance of the instruction until it is confirmed, amended or withdrawn.
2.4. Masterskit does not sell Customer Data and does not use it for its own behavioural advertising or for training third-party models where such use is incompatible with its role as processor.
3. Data subjects and categories
3.1. Subjects: salon/professional customers, the Customer's employees and representatives, account users and business contacts.
3.2. Data: names, contact details, appointments and services, interaction history, technical data, notes, documents and photographs uploaded by the Customer.
3.3. Special categories of data, biometric and medical information, and data of minors must not be transferred without suitable functionality, a lawful basis held by the Customer and the safeguards required by law.
4. Masterskit obligations
Masterskit shall:
maintain confidentiality;
restrict access on a need-to-know basis;
bind personnel and contractors to confidentiality;
implement the technical and organisational security measures actually in place;
provide reasonable assistance to the Customer where required by law;
notify the Customer of a confirmed personal-data incident without undue delay and, unless applicable law requires a shorter period, normally no later than 5 business days after confirmation of the incident;
assist the Customer in responding to data-subject requests;
assist with data protection impact assessments and prior consultations with the competent authority where required by law;
handle requests from public authorities within the limits of law and inform the Customer of such requests unless the law prohibits notification;
after termination of the licence, ensure return/export and deletion in accordance with the Agreement and law.
5. Customer obligations
The Customer:
determines the purposes and lawful bases of processing;
provides lawful documented instructions;
provides required notices and consents;
remains responsible for the lawful collection and transfer of data to Masterskit;
ensures the accuracy and currency of its customer database;
does not instruct processing of data prohibited by applicable law or the Agreement;
has the right to transfer the data to Masterskit and does not thereby infringe third-party rights;
concludes a separate arrangement with Masterskit where required for special categories of data.
6. Subprocessors
6.1. Masterskit may engage subprocessors from the current list disclosed in the interface, on the website or on request to [email protected].
6.2. The Customer gives general authorisation to engage subprocessors where applicable law permits.
6.3. Masterskit imposes the necessary data-protection obligations on subprocessors and is liable to the Customer for their engagement.
6.4. For GDPR, the Customer may object to a new subprocessor on reasonable data-protection grounds within 15 calendar days after notification, where such a mechanism applies to the relevant processing.
6.5. If the objection is justified and the parties do not find another solution, the Customer may terminate the relevant feature or the Agreement; the unused part of the paid period is refunded pro rata.
6.6. Masterskit gives advance notice of new subprocessors affecting the processing of Customer data through the interface, the website or by e-mail where technically practicable.
7. International transfers
7.1. International transfers take place only on a lawful basis and with the safeguards required by law.
7.2. For the EEA, a GDPR Chapter V mechanism applies, including Standard Contractual Clauses (SCC) where necessary and the UK Addendum where applicable.
7.3. For Kazakhstan, the requirements of the Law "On Personal Data and its Protection" apply, including territorial storage and cross-border transfer requirements.
7.4. For the United States, applicable processor/service-provider requirements are determined by federal and state law; California CCPA/CPRA applies where relevant.
7.5. For other jurisdictions, mandatory local requirements apply to the relevant processing.
7.6. On the Customer's request, Masterskit provides information about the transfer mechanism applicable to a specific subprocessor.
8. Security
8.1. Masterskit applies technical and organisational measures appropriate to the actual processing risk.
8.2. Such measures may include access management, authentication, protection of transmission channels, logging, backup, vulnerability management and incident response — only to the extent that the relevant measures are actually in place.
8.3. A detailed internal description of the architecture is not part of the public DPA where its disclosure could create additional security risk.
8.4. Masterskit personnel with access to Customer Data are bound by confidentiality obligations that survive the end of their work with the data.
9. Data-subject requests
9.1. Where a request concerns Customer Data processed on the Customer's behalf, Masterskit may direct the individual to the Customer and provides reasonable technical assistance where required by law or this DPA.
9.2. Assistance covers the available tools for searching, exporting, correcting and deleting data in the interface and is provided within a period allowing the Customer to meet its legal requirements.
9.3. The Customer, as the party determining the purposes of processing, is responsible for responding to the data subject.
10. Incidents
10.1. Masterskit notifies the Customer of confirmed personal-data incidents without undue delay.
10.2. Unless applicable law requires a shorter period, notification is sent normally no later than 5 business days after confirmation of the incident. A shorter period set by law for the controller is not breached provided Masterskit notified the Customer without undue delay after confirmation of the incident.
10.3. The notification contains the information available at the time: the nature of the incident, the categories and approximate volume of affected data and subjects, possible consequences, measures taken and proposed, and a contact point. The notification may be supplemented as the investigation progresses.
10.4. Masterskit provides reasonable assistance to the Customer in meeting its obligations to notify the competent authority and data subjects where required by law.
11. Information and audits
11.1. Masterskit provides information reasonably necessary to demonstrate compliance with this DPA.
11.2. On the Customer's reasonable request and with reasonable prior notice, an audit may be carried out on business days without creating a security or confidentiality risk for other customers; the auditor is bound by confidentiality.
11.3. Routine physical audits are not included in standard self-service plans; extended enterprise procedures may be agreed separately.
12. Return and deletion
12.1. The Customer normally has 30 calendar days after termination to export available data.
12.2. After that period Masterskit may delete data from active systems, except data that must be retained by law, for accounting/tax purposes, to protect rights or to resolve a dispute.
12.3. Backups are deleted or overwritten according to the actual backup cycle.
12.4. On the Customer's request, Masterskit confirms the deletion of data processed on its behalf from active systems.
12.5. The Customer is responsible for exporting its data in good time within the period stated in clause 12.1.
13. Priority
13.1. Mandatory local law prevails over the general DPA terms where required, and stricter mandatory requirements of the relevant jurisdiction take precedence.
13.2. For the processing of personal data, the DPA prevails over the License Agreement in the event of a conflict.
DPA / поручение на обработку персональных данных
Клиент / Оператор / Controller: лицо, указанное в договоре или Заказе. Настоящая публичная версия является шаблоном: наименование Клиента подставляется при подключении конкретного бизнеса. Masterskit / Обработчик / Processor: ТОО «GetScale», БИН 230940007660 Адрес обработчика: 010017, Казахстан, Астана, ул. Туркестан, 14А Контакт:[email protected]
1. Назначение и роли
1.1. Настоящее DPA является частью Лицензионного договора Masterskit и применяется, когда Masterskit обрабатывает персональные данные по поручению Клиента.
1.2. Роль сторон определяется применимым законодательством и конкретной операцией обработки. Статус B2B в лицензионном договоре сам по себе не определяет роль стороны по персональным данным.
1.3. Для клиентской базы салона, студии или профессионального мастера Клиент обычно определяет цели и способы обработки, а Masterskit действует как обработчик, processor или уполномоченное лицо в соответствующем правовом смысле.
1.4. DPA применяется с момента начала обработки и до её прекращения, включая период экспорта и удаления данных по разделу 12.
2. Предмет и документированные инструкции
2.1. Masterskit обрабатывает Клиентские данные только для:
работы CRM;
хранения и резервного копирования;
расписания и записей;
коммуникаций, включённых Клиентом;
отчётности и технической диагностики;
обеспечения безопасности;
предотвращения злоупотреблений;
выполнения законных инструкций Клиента и обязательного закона.
2.2. Клиент даёт документированные инструкции настоящим DPA, Заказом, настройками функций и отдельными письменными указаниями. Masterskit обрабатывает данные в пределах этих инструкций.
2.3. Если инструкция Клиента, по обоснованному мнению Masterskit, противоречит применимому законодательству, Masterskit незамедлительно уведомляет Клиента и вправе приостановить её исполнение до подтверждения, изменения или отзыва инструкции.
2.4. Masterskit не продаёт Клиентские данные и не использует их для собственной поведенческой рекламы или для обучения сторонних моделей, если такое использование несовместимо с ролью обработчика.
3. Категории субъектов и данных
3.1. Субъекты: клиенты салона/мастера, сотрудники и представители Клиента, пользователи аккаунта и деловые контакты.
3.2. Данные: имя, контактные данные, сведения о записи и услугах, история взаимодействия, технические данные, заметки, документы и фотографии, загруженные Клиентом.
3.3. Специальные категории данных, биометрические и медицинские сведения, а также данные несовершеннолетних не должны передаваться без соответствующей функции, законного основания у Клиента и гарантий, требуемых законом.
4. Обязанности Masterskit
Masterskit:
сохраняет конфиденциальность;
ограничивает доступ по принципу необходимости;
возлагает обязанности по конфиденциальности на персонал и подрядчиков;
применяет фактически реализованные технические и организационные меры безопасности;
оказывает разумное содействие Клиенту в пределах, требуемых законом;
уведомляет Клиента о подтверждённом инциденте с персональными данными без неоправданной задержки и, как правило, не позднее 5 рабочих дней с момента подтверждения инцидента, если применимый закон не требует более короткого срока;
помогает Клиенту в ответах на запросы субъектов данных;
оказывает содействие при оценке воздействия на защиту данных и предварительных консультациях с уполномоченным органом, когда этого требует закон;
рассматривает запросы государственных органов в пределах закона и уведомляет Клиента о таких запросах, если закон не запрещает уведомление;
после прекращения лицензии обеспечивает возврат/экспорт и удаление в соответствии с договором и законом.
отвечает за законность сбора и передачи данных в Masterskit;
обеспечивает корректность и актуальность клиентской базы;
не поручает обработку данных, запрещённых применимым законом или договором;
имеет право передавать данные в Masterskit и не нарушает этим права третьих лиц;
при необходимости заключает с Masterskit отдельное соглашение для специальных категорий данных.
6. Субобработчики
6.1. Masterskit может привлекать субобработчиков из актуального перечня, раскрытого в интерфейсе, на сайте или по запросу на [email protected].
6.2. Клиент предоставляет общее разрешение на привлечение субобработчиков в случаях, где это допускается применимым правом.
6.3. Masterskit обеспечивает для субобработчиков обязательства по защите данных в необходимом объёме и отвечает перед Клиентом за их привлечение.
6.4. Для GDPR Клиент может направить обоснованное возражение против нового субобработчика в течение 15 календарных дней после уведомления, если такой механизм применим к соответствующей обработке.
6.5. Если возражение обосновано и стороны не находят иного решения, Клиент вправе прекратить использование соответствующей функции или договор; неиспользованная часть оплаченного периода возвращается пропорционально.
6.6. О новых субобработчиках, влияющих на обработку данных Клиента, Masterskit уведомляет через интерфейс, сайт или по e-mail заранее, когда это практически возможно.
7. Международные передачи
7.1. Международная передача осуществляется только при наличии необходимого законного основания и предусмотренных законом гарантий.
7.2. Для EU/EEA применяются механизмы главы V GDPR, включая Standard Contractual Clauses (SCC), когда они необходимы, и UK Addendum, когда он применим.
7.3. Для Казахстана применяются требования Закона РК «О персональных данных и их защите», включая требования к территориальному хранению и трансграничной передаче.
7.4. Для США применимые требования к обработчикам и поставщикам услуг определяются федеральным законодательством и законодательством штата; CCPA/CPRA штата Калифорния применяется, когда он применим.
7.5. Для иных юрисдикций применяются обязательные требования местного законодательства к соответствующей обработке.
7.6. По запросу Клиента Masterskit предоставляет сведения о применимом механизме передачи для конкретного субобработчика.
8. Безопасность
8.1. Masterskit применяет технические и организационные меры, соответствующие рискам фактической обработки.
8.2. Такие меры могут включать управление доступом, аутентификацию, защиту каналов передачи, журналирование, резервное копирование, управление уязвимостями и реагирование на инциденты — только в объёме, в котором соответствующие меры действительно реализованы.
8.3. Подробное внутреннее описание архитектуры не является частью публичного DPA, если его раскрытие может создать дополнительный риск безопасности.
8.4. Персонал Masterskit, имеющий доступ к Клиентским данным, связан обязанностями о конфиденциальности, которые сохраняются и после прекращения работы с данными.
9. Запросы субъектов
9.1. Если запрос относится к данным, которые Masterskit обрабатывает по поручению Клиента, Masterskit может направить субъекта к Клиенту и оказывает разумное техническое содействие, когда это требуется законом или настоящим DPA.
9.2. Содействие включает доступные средства поиска, выгрузки, исправления и удаления данных в интерфейсе и выполняется в срок, позволяющий Клиенту соблюсти требования закона.
9.3. Клиент самостоятельно отвечает за ответ субъекту данных как сторона, определяющая цели обработки.
10. Инциденты
10.1. Masterskit уведомляет Клиента о подтверждённых инцидентах с персональными данными без неоправданной задержки.
10.2. Если применимый закон не требует более короткого срока, уведомление направляется, как правило, не позднее 5 рабочих дней с момента подтверждения инцидента. Более короткий срок, установленный законом для контролера, не считается нарушенным, если Masterskit уведомил Клиента без неоправданной задержки после подтверждения инцидента.
10.3. Уведомление содержит доступные на момент сообщения сведения: характер инцидента, категории и примерный объём затронутых данных и субъектов, возможные последствия, принятые и предлагаемые меры, контакт для связи. Уведомление может дополняться по мере расследования.
10.4. Masterskit оказывает Клиенту разумное содействие в выполнении его обязанностей по уведомлению уполномоченного органа и субъектов данных, когда этого требует закон.
11. Информация и аудит
11.1. Masterskit предоставляет разумно необходимую информацию для подтверждения соблюдения настоящего DPA.
11.2. По обоснованному запросу Клиента и с разумным предварительным уведомлением аудит может проводиться в рабочие дни, без создания риска для безопасности и конфиденциальности других клиентов; аудитор связан обязанностью о конфиденциальности.
11.3. Регулярный физический аудит не входит в стандартные тарифы самообслуживания. Для enterprise-клиента расширенный порядок аудита может быть согласован отдельно.
12. Экспорт и удаление
12.1. После прекращения лицензии Клиенту обычно предоставляется 30 календарных дней для экспорта доступных данных.
12.2. После завершения этого периода Masterskit может удалить данные из активных систем, кроме данных, которые необходимо сохранять по закону, для бухгалтерского/налогового учёта, защиты прав или разрешения спора.
12.3. Резервные копии удаляются или перезаписываются по фактическому циклу backup.
12.4. По запросу Клиента Masterskit подтверждает удаление обработанных по поручению данных из активных систем.
12.5. Клиент отвечает за своевременный экспорт данных в период, указанный в пункте 12.1.
13. Приоритет условий
13.1. При конфликте применяется обязательное законодательство. Более строгие обязательные требования соответствующей юрисдикции имеют приоритет над общими условиями настоящего DPA.
13.2. В части обработки персональных данных при противоречии между настоящим DPA и Лицензионным договором применяется DPA.
DPA / дербес деректерді өңдеуге тапсырма
Клиент / Оператор / Controller: шартта немесе Тапсырыста көрсетілген тұлға. Осы жария нұсқа — үлгі: Клиенттің атауы нақты бизнес қосылған кезде толтырылады. Masterskit / Өңдеуші / Processor: «GetScale» ЖШС, БСН 230940007660 Өңдеушінің мекенжайы: 010017, Қазақстан, Астана, Туркестан көшесі, 14А Байланыс:[email protected]
1. Мақсаты және рөлдер
1.1. Бұл DPA Masterskit Лицензиялық шартының бөлігі болып табылады және Masterskit Клиенттің атынан дербес деректерді өңдеген кезде қолданылады.
1.2. Тараптардың рөлі қолданылатын заңнамаға және нақты өңдеу операциясына байланысты айқындалады. Лицензиялық шарттағы B2B мәртебесі дербес деректер бойынша тараптың рөлін өздігінен айқындамайды.
1.3. Салон, студия немесе кәсіби шебердің клиенттік базасы үшін өңдеу мақсаттары мен тәсілдерін әдетте Клиент айқындайды, ал Masterskit тиісті құқықтық мағынада өңдеуші, processor немесе уәкілетті тұлға ретінде әрекет етеді.
1.4. DPA өңдеу басталған сәттен бастап, оның ішінде 12-бөлім бойынша деректерді экспорттау және жою кезеңін қоса, ол тоқтатылғанға дейін қолданылады.
2. Тапсырма және құжатталған нұсқаулар
2.1. Masterskit Клиент деректерін тек мына мақсаттарда өңдейді:
CRM жұмысы;
сақтау және резервтік көшіру;
кесте және жазбалар;
Клиент қосқан коммуникациялар;
есептілік және техникалық диагностика;
қауіпсіздікті қамтамасыз ету;
теріс пайдаланудың алдын алу;
Клиенттің заңды нұсқауларын және міндетті заңды орындау.
2.2. Клиент құжатталған нұсқауларды осы DPA, Тапсырыс, функциялардың баптаулары және жекелеген жазбаша нұсқаулар арқылы береді. Masterskit деректерді осы нұсқаулар шегінде өңдейді.
2.3. Егер Клиенттің нұсқауы, Masterskit-тің негізді пікірінше, қолданылатын заңнамаға қайшы келсе, Masterskit Клиентті дереу хабарландырады және нұсқау расталғанға, өзгертілгенге немесе қайтарып алынғанға дейін оның орындалуын тоқтата тұруға құқылы.
2.4. Masterskit Клиент деректерін сатпайды және оларды өз мінез-құлық жарнамасы үшін немесе өңдеуші рөліне сәйкес келмейтін үшінші тұлғалардың модельдерін оқыту үшін пайдаланбайды.
3. Деректер санаттары және субъектілер
3.1. Субъектілер: салон/шебер клиенттері, Клиенттің қызметкерлері мен өкілдері, аккаунт пайдаланушылары және іскерлік байланыстар.
3.2. Деректер: аты-жөн, байланыс деректері, жазбалар мен қызметтер, өзара әрекет тарихы, техникалық деректер, Клиент жүктеген жазбалар, құжаттар мен фотосуреттер.
3.3. Арнайы санаттағы деректер, биометриялық және медициналық мәліметтер, сондай-ақ кәмелетке толмағандардың деректері тиісті функциясыз, Клиентте заңды негіз болмаса және заң талап ететін кепілдіктерсіз берілмеуі тиіс.
4. Masterskit міндеттері
Masterskit:
құпиялылықты сақтайды;
қолжетімділікті қажеттілік принципі бойынша шектейді;
персонал мен мердігерлерге құпиялылық міндеттерін жүктейді;
нақты іске асырылған техникалық және ұйымдастырушылық қауіпсіздік шараларын қолданады;
заң талап ететін шекте Клиентке негізді көмек көрсетеді;
дербес деректермен расталған инцидент туралы Клиентті негізсіз кідіріссіз және, қолданылатын заң неғұрлым қысқа мерзімді талап етпесе, әдетте инцидент расталған сәттен бастап 5 жұмыс күнінен кешіктірмей хабарлайды;
деректер субъектілерінің сұрауларына жауап беруде Клиентке көмектеседі;
заң талап еткен жағдайда деректерді қорғауға әсерді бағалауға және уәкілетті органмен алдын ала консультацияларға көмек көрсетеді;
мемлекеттік органдардың сұрауларын заң шегінде қарайды және заң хабарлауға тыйым салмаса, Клиентті мұндай сұраулар туралы хабарландырады;
лицензия тоқтатылғаннан кейін шартқа және заңға сәйкес қайтаруды/экспорттауды және жоюды қамтамасыз етеді.
5. Клиент міндеттері
Клиент:
өңдеу мақсаттары мен құқықтық негіздерді айқындайды;
заңды құжатталған нұсқаулар береді;
міндетті хабарламалар мен келісімдерді қамтамасыз етеді;
деректерді жинау мен Masterskit-ке берудің заңдылығына жауап береді;
клиенттік базаның дұрыстығы мен өзектілігін қамтамасыз етеді;
қолданылатын заңмен немесе шартпен тыйым салынған деректерді өңдеуді тапсырмайды;
деректерді Masterskit-ке беруге құқылы және бұл арқылы үшінші тұлғалардың құқықтарын бұзбайды;
қажет болғанда арнайы санаттағы деректер үшін Masterskit-пен жеке келісім жасайды.
6. Субөңдеушілер
6.1. Masterskit интерфейсте, сайтта немесе [email protected] мекенжайына сұрау бойынша ашылған өзекті тізімдегі субөңдеушілерді тарта алады.
6.2. Клиент субөңдеушілерді тартуға қолданылатын құқық рұқсат ететін жағдайларда жалпы рұқсат береді.
6.3. Masterskit субөңдеушілер үшін деректерді қорғау бойынша қажетті көлемдегі міндеттемелерді қамтамасыз етеді және оларды тартқаны үшін Клиент алдында жауапты болады.
6.4. GDPR үшін Клиент жаңа субөңдеушіге қарсы негізді қарсылықты, егер мұндай тетік тиісті өңдеуге қолданылса, хабарламадан кейін 15 күнтізбелік күн ішінде білдіре алады.
6.5. Қарсылық негізді болып, тараптар өзге шешім таппаса, Клиент тиісті функцияны немесе шартты тоқтатуға құқылы; төленген кезеңнің пайдаланылмаған бөлігі пропорционалды қайтарылады.
6.6. Клиенттің деректерін өңдеуге әсер ететін жаңа субөңдеушілер туралы Masterskit, іс жүзінде мүмкін болған жағдайда, интерфейс, сайт немесе e-mail арқылы алдын ала хабарлайды.
7. Халықаралық беру
7.1. Халықаралық беру қажетті заңды негіз және заңда көзделген кепілдіктер болған кезде ғана жүзеге асырылады.
7.2. EU/EEA үшін GDPR-дың V тарауындағы тетіктер, қажет болғанда Standard Contractual Clauses (SCC), сондай-ақ қолданылатын болса UK Addendum пайдаланылады.
7.3. Қазақстан үшін «Дербес деректер және оны қорғау туралы» ҚР Заңының талаптары, оның ішінде аумақтық сақтау және трансшекаралық беру талаптары қолданылады.
7.4. АҚШ үшін өңдеушілерге және қызмет провайдерлеріне қойылатын талаптар федералдық және штаттық заңнамамен айқындалады; Калифорнияның CCPA/CPRA-сы қатысты болғанда қолданылады.
7.5. Өзге юрисдикциялар үшін тиісті өңдеуге жергілікті заңнаманың міндетті талаптары қолданылады.
7.6. Клиенттің сұрауы бойынша Masterskit нақты субөңдеуші үшін қолданылатын беру тетігі туралы мәліметтерді береді.
8. Қауіпсіздік
8.1. Masterskit нақты өңдеу тәуекелдеріне сәйкес техникалық және ұйымдастырушылық шараларды қолданады.
8.2. Мұндай шаралар қолжетімділікті басқаруды, аутентификацияны, тасымалдау арналарын қорғауды, журналдауды, резервтік көшіруді, осалдықтарды басқаруды және инциденттерге әрекет етуді қамтуы мүмкін — тек тиісті шаралар іс жүзінде іске асырылған көлемде.
8.3. Ішкі архитектураның егжей-тегжейлі сипаттамасы, егер оны ашу қосымша қауіпсіздік тәуекелін туғызса, жария DPA-ның бөлігі болып табылмайды.
8.4. Клиент деректеріне қолжетімділігі бар Masterskit персоналы деректермен жұмыс тоқтағаннан кейін де күшінде қалатын құпиялылық міндеттемелерімен байланысқан.
9. Субъект сұраулары
9.1. Егер сұрау Masterskit Клиенттің атынан өңдейтін деректерге қатысты болса, Masterskit субъектіні Клиентке жолдауы мүмкін және заң немесе осы DPA талап еткен жағдайда негізді техникалық көмек көрсетеді.
9.2. Көмек интерфейстегі деректерді іздеу, шығару, түзету және жоюдың қолжетімді құралдарын қамтиды және Клиенттің заң талаптарын сақтауына мүмкіндік беретін мерзімде орындалады.
9.3. Деректер субъектісіне жауап беру үшін өңдеу мақсаттарын айқындайтын тарап ретінде Клиент өзі жауапты болады.
10. Инциденттер
10.1. Masterskit дербес деректермен расталған инциденттер туралы Клиентті негізсіз кідіріссіз хабарландырады.
10.2. Егер қолданылатын заң неғұрлым қысқа мерзімді талап етпесе, хабарлама, әдетте, инцидент расталған сәттен бастап 5 жұмыс күнінен кешіктірілмей жіберіледі. Заң контролер үшін белгілеген неғұрлым қысқа мерзім, егер Masterskit инцидент расталғаннан кейін Клиентті негізсіз кідіріссіз хабарласа, бұзылған болып саналмайды.
10.3. Хабарлама хабарлау сәтінде қолжетімді мәліметтерді қамтиды: инциденттің сипаты, зардап шеккен деректер мен субъектілердің санаттары мен болжамды көлемі, ықтимал салдарлар, қабылданған және ұсынылатын шаралар, байланыс тұлғасы. Хабарлама тергеу барысында толықтырылуы мүмкін.
10.4. Заң талап еткен жағдайда Masterskit Клиентке уәкілетті органды және деректер субъектілерін хабарландыру жөніндегі міндеттерін орындауға негізді көмек көрсетеді.
11. Ақпарат және аудит
11.1. Masterskit осы DPA-ның сақталуын растау үшін негізді қажет ақпаратты береді.
11.2. Клиенттің негізді сұрауы бойынша және алдын ала негізді хабарламамен аудит жұмыс күндері, басқа клиенттердің қауіпсіздігі мен құпиялылығына тәуекел туғызбай жүргізілуі мүмкін; аудитор құпиялылық міндеттемесімен байланысқан.
11.3. Тұрақты физикалық аудит стандартты өзіне-өзі қызмет көрсету тарифтеріне кірмейді. Enterprise-клиент үшін кеңейтілген аудит тәртібі жеке келісілуі мүмкін.
12. Экспорт және жою
12.1. Лицензия тоқтатылғаннан кейін Клиентке, әдетте, қолжетімді деректерді экспорттау үшін 30 күнтізбелік күн беріледі.
12.2. Осы мерзім аяқталғаннан кейін Masterskit деректерді белсенді жүйелерден жоюы мүмкін, заң бойынша, бухгалтерлік/салықтық есеп, құқықтарды қорғау немесе дауды шешу үшін сақталуы қажет деректерді қоспағанда.
12.3. Резервтік көшірмелер нақты backup циклі бойынша жойылады немесе қайта жазылады.
12.4. Клиенттің сұрауы бойынша Masterskit тапсырма бойынша өңделген деректердің белсенді жүйелерден жойылғанын растайды.
12.5. Деректерді 12.1-тармақта көрсетілген кезеңде уақытында экспорттауға Клиент жауапты.
13. Қолданылатын құқық және басымдық
13.1. Қайшылық болған жағдайда міндетті заңнама қолданылады. Тиісті юрисдикцияның неғұрлым қатаң міндетті талаптары осы DPA-ның жалпы шарттарынан басым.
13.2. Дербес деректерді өңдеу бөлігінде осы DPA мен Лицензиялық шарт арасында қайшылық болса, DPA қолданылады.