Договор за обработка на лични податоци
Последна измена: 13.09.2026
Овој договор е составен дел на Условите за користење и се применува на секој корисник на CRM услугата (во понатамошниот текст: „Контролор“) и Инсиде Кафе ДООЕЛ, ЕДБ 4020010509977, со седиште на Бул. Македонски Просветители л. 12, Охрид (во понатамошниот текст: „Обработувач“). Со прифаќањето на Условите за користење, Контролорот го прифаќа и овој договор.
1. Предмет
Обработувачот ги обработува личните податоци што Контролорот ги внесува во Услугата, во име на Контролорот и само за обезбедување на Услугата, согласно Законот за заштита на личните податоци.
2. Опис на обработката
| Природа на обработката | чување, организирање, пребарување, приказ, пренос по налог на Контролорот, изработка на резервни копии и бришење |
| Цел | обезбедување на CRM, фактурирање, поддршка и другите модули што Контролорот ги користи |
| Категории субјекти | клиенти, контакт-лица, добавувачи, вработени и корисници на Контролорот |
| Категории податоци | идентификациски и контакт-податоци, деловни податоци, финансиски податоци, податоци за вработените што Контролорот ги внесува |
| Времетраење | додека трае претплатата и рокот за враќање и бришење од точка 8 |
Контролорот не внесува посебни категории лични податоци (здравје, верско убедување и слично), освен кога за тоа има правен основ и кога тоа е неопходно за неговата дејност.
3. Обврски на Обработувачот
Обработувачот:
- ги обработува податоците само по документирани упатства на Контролорот, кои ги сочинуваат овие услови и поставките што Контролорот ги прави во Услугата;
- обезбедува лицата што имаат пристап до податоците да се обврзани на доверливост;
- применува технички и организациски мерки од точка 4;
- не ги користи податоците за свои цели и не ги открива на трети лица, освен кога тоа го бара закон;
- му помага на Контролорот да одговори на барањата на субјектите и да ги исполни обврските за безбедност, известување за нарушување и проценка на влијание.
4. Технички и организациски мерки
- посебна база на податоци за секој Контролор;
- шифрирани врски (HTTPS);
- лозинки чувани како заштитен хеш, двофакторска автентикација, шифрирани клучеви и тајни;
- дозволи по улога и по корисник, како и дневник на промени и најави;
- дневни резервни копии, чувани 14 дена и на одделна локација;
- надзор над достапноста и грешките;
- пристап до серверите само за овластени лица на Обработувачот.
5. Подобработувачи
Контролорот дава општо овластување Обработувачот да ангажира подобработувачи. Во моментот тоа е Contabo GmbH, Минхен, Германија, за серверите на кои работи Услугата и е-поштата. Плаќањата со картичка ги обработува Casys, кој во однос на податоците од картичката не е подобработувач туку самостоен давател на платежна услуга. Обработувачот ги обврзува подобработувачите на истите обврски за заштита. За нов подобработувач Обработувачот го известува Контролорот најмалку 15 дена однапред, а Контролорот може да даде приговор и да ја откаже претплатата.
6. Нарушување на безбедноста
Обработувачот го известува Контролорот без непотребно одложување, а најдоцна во рок од 48 часа откако ќе дознае за нарушување на безбедноста на личните податоци. Известувањето ги содржи природата на нарушувањето, засегнатите категории податоци и субјекти, веројатните последици и преземените мерки.
7. Пренос
Податоците се чуваат во Германија (Европска унија). Обработувачот не ги пренесува надвор од Европскиот економски простор без претходно писмено одобрение од Контролорот.
8. Враќање и бришење
По престанокот на претплатата, Контролорот може да ги извезе своите податоци во рок од 30 дена. По истекот на тој рок, Обработувачот ги брише податоците, освен ако законот бара нивно чување. Резервните копии се бришат по истекот на нивниот рок од 14 дена.
9. Контрола
Обработувачот му ги става на располагање на Контролорот информациите потребни за докажување на усогласеноста со овој договор. Контролорот може да побара одговор на писмени прашања. Контрола на лице место се договара најмалку 30 дена однапред, во работно време, на трошок на Контролорот.
10. Одговорност и применливо право
Одговорноста на страните е уредена со Условите за користење. За овој договор се применува правото на Република Северна Македонија, а спорови решава стварно надлежниот суд во Охрид.
11. Контакт за заштита на личните податоци
Инсиде Кафе ДООЕЛ Бул. Македонски Просветители л. 12, Охрид Е-пошта: info@inside.com.mk · Телефон: 046230980