Stereasoft
Головна
Послуги
Мобільні застосункиВеб-сайтиUX/UI дизайнТестування та QAРозробка MVPПідтримка та супровід
Проєкти
Компанія
Про насБлогКар'єраКонтакти
Зв'язатися
Navigation
  • Головна
  • Послуги
    • Мобільні застосунки
    • Веб-сайти
    • UX/UI дизайн
    • Тестування та QA
    • Розробка MVP
    • Підтримка та супровід
  • Проєкти
  • Компанія
    • Про нас
    • Блог
    • Кар'єра
    • Контакти
Зв'язатися

Угода про обробку даних

Останнє оновлення: 29 липня 2026

Ця Угода про обробку даних («DPA») описує, як Stereasoft («Processor») обробляє персональні дані від імені клієнтів («Controller») під час надання веб- та мобільних інженерних послуг. Вона доповнює підписаний statement of work, master services agreement або інший комерційний контракт між сторонами.

1.Сфера застосування та ролі

Ця DPA примінюється, коли Stereasoft обробляє персональні дані від імені Клієнта у зв'язку з проєктуванням, розробкою, тестуванням, розгортанням або підтримкою програмного забезпечення.

Клієнт є Controller і визначає цілі та засоби обробки. Stereasoft є Processor і обробляє персональні дані лише на основі задокументованих інструкцій Клієнта, якщо це не вимагається законом.

Якщо Stereasoft діє як незалежний Controller для своїх власних бізнес-операцій, наприклад контактних даних для виставлення рахунків, така обробка охоплюється нашою Політикою конфіденційності, а не цією DPA.

2.Предмет та тривалість

Обробка пов'язана з проєктуванням, створенням, тестуванням, інтеграцією хостингу, обслуговуванням або покращенням програмних продуктів для Клієнта. Обробка триває на період відповідної угоди про послуги та до видалення або повернення персональних даних відповідно до цієї DPA.

3.Типи даних та суб'єкти даних

Залежно від проєкту, персональні дані можуть включати облікові дані end-user, контактні дані персоналу клієнта, тікети підтримки, журнали, метадані платежів інтегровані в продукт, а також технічні ідентифікатори, зокрема device ID або session tokens.

Суб'єкти даних можуть включати працівників, контракторів, end users Клієнта та інших осіб, чиї дані обробляються в системах Клієнта.

4.Обов'язки Processor

  • Обробляти персональні дані лише на основі задокументованих інструкцій Клієнта, якщо закон ЄС або UK не вимагає іншого.
  • Забезпечити, що персонал, уповноважений на обробку персональних даних, зобов'язаний дотримуватися конфіденційності.
  • Впроваджувати відповідні технічні та організаційні міри безпеки.
  • Не залучати іншого processor без авторизації Клієнта, з урахуванням положень про subprocessors нижче.
  • Допомагати Клієнту з запитами суб'єктів даних та сповіщеннями про інциденти безпеки, враховуючи характер обробки та інформацію, доступну нам.
  • Видалити або повернути персональні дані після завершення послуг, якщо зберігання не вимагається законом.
  • Надавати інформацію, розумно необхідну для демонстрації відповідності, та дозволяти аудити, узгоджені в письмовій формі, з урахуванням обмежень конфіденційності та безпеки.

5.Subprocessors

Клієнт авторизує Stereasoft на використання subprocessors для хостингу, контролю версій, комунікації, моніторингу та інших інструментів, необхідних для надання послуг. Актуальний список доступний на запит.

Stereasoft встановлює для subprocessors обов'язки захисту даних, що є суттєво подібними до тих у цій DPA, і несе відповідальність за виконання subprocessors своїх обов'язків.

6.Міжнародні передачі

Персональні дані можуть оброблятися в Україні, EEA, UK, Сполучених Штатах Америки або в інших локаціях, де працюють subprocessors. Коли передачі вимагають механізмів захисту відповідно до GDPR або UK GDPR, сторони підписують Standard Contractual Clauses або покладаються на інший дійсний механізм передачі.

7.Інциденти безпеки

Stereasoft сповіщає Клієнта без невиправданої затримки після усвідомлення порушення безпеки персональних даних, що впливає на персональні дані Клієнта, та надає розумну інформацію, що допоможе Клієнту виконати його регуляторні обов'язки.

8.Відповідальність та перевага

Ця DPA є частиною угоди про послуги між сторонами. У разі конфлікту між цією DPA та угодою про послуги у частині захисту даних, ця DPA має перевагу в обсязі такого конфлікту.

Відповідальність кожної сторони відповідно до цієї DPA підлягає обмеженням та виключенням, встановленим у основній угоді про послуги, якщо імперативний закон не передбачає іншого.

9.Контакти

З питань, пов'язаних із DPA, звертайтеся:

  • Stereasoft
  • Львів та Київ
  • Україна
  • stereasoft@gmail.com
Stereasoft

Веб- і мобільна інженерія для production‑софту

Lviv & Kyiv, Ukraine

stereasoft@gmail.com

Послуги

  • Мобільні застосунки
  • Веб-сайти
  • UX/UI дизайн
  • Тестування та QA
  • Розробка MVP
  • Підтримка та супровід

Компанія

  • Про нас
  • Блог
  • Кар'єра
  • Контакти

Зв'яжіться з нами

Починаєте web- або mobile-проєкт? Розкажіть, що будуєте — відповімо протягом робочого дня.

Почати проєкт
  • Політика конфіденційності
  • Політика cookies
  • Угода про обробку даних

© 2026 Stereasoft