FixVibe

// legal / dpa

Spracovanie údajov Dodatok

posledná aktualizácia · 2026-05-07

// scope

Tento Dodatok je súčasťou Podmienok služby medzi EGO HERO LLC („FixVibe", „Sprostredkovateľ") a Zákazníkom („Prevádzkovateľ") a uplatňuje sa vždy, keď FixVibe spracúva Osobné údaje v mene Zákazníka v rámci poskytovania Služby. Používaním Služby Zákazník prijíma tento Dodatok.

1. Definície

Pojmy s veľkým začiatočným písmenom, ktoré nie sú tu definované, majú význam uvedený v GDPR (Regulation (EU) 2016/679) a, tam kde je to uplatniteľné, v UK GDPR / Data Protection Act 2018, v Kalifornskom zákone o ochrane súkromia spotrebiteľov zmeneného CPRA („CCPA") a v rovnocenných zákonoch iných jurisdikcií.

„Osobné údaje" sú údaje odoslané Zákazníkom alebo vygenerované Službou, ktoré identifikujú alebo sa týkajú identifikovanej alebo identifikovateľnej fyzickej osoby. „Subdodávateľ spracovania" je tretia strana, ktorú FixVibe poverí spracúvaním Osobných údajov v mene FixVibe — uvedená na /legal/privacy.

2. Úlohy a pokyny

Každá strana je samostatne zodpovedná za dodržiavanie právnych predpisov o ochrane údajov, ktoré sa na ňu vzťahujú. Zákazník je Prevádzkovateľom a FixVibe je Sprostredkovateľom Osobných údajov spracúvaných podľa tohto Dodatku. FixVibe bude spracúvať Osobné údaje iba podľa zdokumentovaných pokynov Zákazníka (konfigurácia Služby predstavuje takéto pokyny), okrem prípadov, keď to vyžaduje zákon.

3. Dôvernosť a prístup

FixVibe zabezpečuje, že zamestnanci oprávnení spracúvať Osobné údaje sú viazaní povinnosťou mlčanlivosti. Prístup k produkčným údajom je obmedzený na podmnožinu prevádzkových zamestnancov s najnižšími potrebnými oprávneniami, zaznamenávaný prostredníctvom audit_logs a pravidelne kontrolovaný. Zamestnanci FixVibe pristupujú k údajom Zákazníka iba pri riešení supportových tiketov, reakcii na bezpečnostné incidenty alebo pri plnení zákonných povinností.

4. Bezpečnostné opatrenia

FixVibe implementuje primerané technické a organizačné opatrenia v súlade s GDPR Art. 32, vrátane:

  • šifrovania Osobných údajov pri prenose (TLS 1.2+) a v pokoji (šifrovanie disku databázy + cielené šifrovanie na úrovni stĺpcov AES-256-GCM pre hlavičky autentifikovaných skenovaní a OAuth tokeny);
  • vynútenej bezpečnosti na úrovni riadkov na každej databázovej tabuľke — kód aplikácie nemôže čítať ani zapisovať cez organizačné hranice ani omylom;
  • viacfaktorovej autentifikácie pre každého používateľa prostredníctvom upstream OAuth poskytovateľa (Google alebo GitHub) tam, kde si Zákazník zvolí prihlásenie cez sociálnu sieť;
  • priebežnej statickej analýzy a skenovania zraniteľností závislostí samotného kódovej základne FixVibe;
  • záloh prostredníctvom poskytovateľa databázy s obnovou k určitému bodu v čase; testovaných raz ročne;
  • definovaných období uchovávania (pozri Zásady ochrany súkromia) vynucovaných automatizovaným denným cronom, nie papierovým sľubom.

5. Subdodávatelia spracovania

Zákazník splnomocňuje FixVibe na zapojenie Subdodávateľov spracovania uvedených v Zásadách ochrany súkromia na účely tam popísané. FixVibe uzatvára písomnú zmluvu s každým Subdodávateľom spracovania, ktorá ukladá povinnosti ochrany údajov nie menej ochranné ako tie v tomto Dodatku, a zostáva zodpovedný Zákazníkovi za konanie a opomenutia Subdodávateľa pri spracúvaní Osobných údajov.

FixVibe upozorní Zákazníka (prostredníctvom oznámenia v aplikácii alebo e-mailom) na akýkoľvek plánovaný prídatok alebo náhradu Subdodávateľov spracovania najmenej 30 dní vopred, čím Zákazníkovi dá príležitosť vzniesť námietku. Ak Zákazník vznesie námietku z oprávnených dôvodov ochrany údajov, Zákazník môže ukončiť Službu s ohľadom na dotknuté spracovanie.

6. Medzinárodné prenosy

FixVibe spracúva Osobné údaje predovšetkým v Spojených štátoch amerických. Kde sa Osobné údaje prenášajú z EEA, UK alebo Švajčiarska do tretej krajiny, ktorá nezískala rozhodnutie o primeranosti, FixVibe sa opiera o:

  • Štandardné zmluvné doložky Európskej komisie (Decision (EU) 2021/914), Modul 2 (prevádzkovateľ-sprostredkovateľ), začlenené do tohto Dodatku odkazom;
  • Dodatok k medzinárodným prenosom údajov UK k štandardným zmluvným doložkám EÚ (alebo samostatný IDTA), ako ho zverejnil ICO;
  • doplnkové technické a organizačné opatrenia popísané v Sekcii 4.

Zákazník splnomocňuje FixVibe uzatvoriť SCCs / IDTA s každým ďalším Subdodávateľom spracovania v mene Zákazníka.

7. Práva dotknutých osôb

FixVibe bude asistovať Zákazníkovi (s ohľadom na povahu spracúvania a dostupné informácie) pri reagovaní na žiadosti dotknutých osôb podľa Articles 15–22 GDPR. Väčšina práv je dostupná samoobslužne cez Účet → Súkromie; pre zvyšné žiadosti môže Zákazník e-mailovať na support@fixvibe.app s predmetom „Žiadosť o súkromie". Odpovedáme do 30 dní.

8. Porušenie ochrany osobných údajov

FixVibe upozorní Zákazníka bez zbytočného odkladu (a v každom prípade do 72 hodín od zistenia) na porušenie ochrany Osobných údajov ovplyvňujúce Osobné údaje Zákazníka, pričom poskytne informácie, ktoré Zákazník primerane požaduje na splnenie vlastných povinností podľa Article 33 / 34, vrátane povahy porušenia, kategórií a približného počtu dotknutých osôb a záznamov, pravdepodobných dôsledkov a prijatých alebo navrhovaných opatrení.

9. Audity

FixVibe sprístupní Zákazníkovi informácie potrebné na preukázanie súladu s týmto Dodatkom, vrátane tohto dokumentu, Zásad ochrany súkromia, Zásad prijateľného používania, Podmienok a akýchkoľvek bezpečnostných správ tretích strán, ktoré vlastníme (tieto poskytneme na požiadanie pod NDA). FixVibe umožní a prispeje k auditom, vrátane inšpekcií, vykonaným Zákazníkom alebo iným audítorom poverený Zákazníkom, na základe primeraného predbežného oznámenia a počas pracovných hodín, najviac raz za kalendárny rok (okrem prípadov, keď regulátor požaduje inak alebo v prípade porušenia ochrany Osobných údajov).

10. Vymazanie alebo vrátenie

Po ukončení Služby a podľa voľby Zákazníka FixVibe vymaže alebo vráti všetky Osobné údaje spracúvané v mene Zákazníka do 30 dní, okrem prípadov, keď FixVibe je povinný ich uchovávať podľa platného práva (napr. daňové / fakturačné záznamy). Samoobslužný tok vymazania účtu na Účet → Súkromie to spustí okamžite.

11. Dodatok CCPA (Kalifornia)

Na účely CCPA je FixVibe „Poskytovateľom služieb" a Zákazník je „Podnikom" v súvislosti s akýmikoľvek Osobnými informáciami spracúvanými podľa tohto Dodatku. FixVibe nebude:

  • predávať ani zdieľať (v zmysle, v akom sú tieto pojmy definované podľa CCPA) Osobné informácie;
  • uchovávať, používať ani zverejňovať Osobné informácie na iný účel ako na konkrétny obchodný účel poskytovania Služby, vrátane mimo priameho obchodného vzťahu medzi FixVibe a Zákazníkom;
  • kombinovať Osobné informácie prijaté od Zákazníka s Osobnými informáciami prijatými z iného zdroja, okrem prípadov výslovne povolených CCPA.

FixVibe potvrdzuje, že rozumie týmto obmedzeniam a bude ich dodržiavať.

12. Poradie prednosti

V prípade konfliktu medzi týmto Dodatkom a Podmienkami služby, tento Dodatok má prednosť v rozsahu konfliktu. SCCs / IDTA majú prednosť pred oboma tam, kde sa uplatňujú.

13. Kontakt

Pre všetky záležitosti ochrany údajov, vrátane výkonu práv dotknutých osôb a otázok o Subdodávateľoch spracovania, kontaktuj EGO HERO LLC:

  • e-mail: support@fixvibe.app (na účely smerovania uveď predmet „DPA")
  • poštová adresa: dostupná na požiadanie prostredníctvom e-mailu uvedeného vyššie
Zmluva o spracovaní údajov · FixVibe