Угода про обробку даних (DPA)
Останнє оновлення: 2-е квітня 2026 р.
Ця Угода про обробку даних («DPA») є частиною Умов користування між користувачем ClipLedger («Клієнт») та компанією Marmalade skies s.r.o. («Постачальник»).
Ця DPA застосовується, коли Клієнт використовує ClipLedger для обробки персональних даних, на які поширюється Загальний регламент про захист даних (GDPR).
Ця Угода про обробку даних може надаватися кількома мовами для зручності. У разі будь-яких розбіжностей пріоритет має англійська версія.
1. Сторони
Контролер даних
Клієнт, який використовує сервіс ClipLedger.
Обробник даних
Постачальник обробляє персональні дані від імені Клієнта з метою надання сервісу ClipLedger.
2. Предмет обробки
Обробка даних у межах цієї DPA включає надання платформи ClipLedger для:
- керування кампаніями з креаторами
- зберігання конфігураційних даних кампаній
- обробки надісланих посилань на відео
- розрахунку виплат креаторам на основі публічної статистики відео.
- отримання даних акаунта та медіааналітики зі сторонніх платформ, таких як YouTube, TikTok і Meta (Facebook та Instagram), включно з доступом до даних про власні відео автентифікованого користувача (таких як ідентифікатори відео та кількість переглядів)
- зберігання даних профілю користувача, включно із завантаженими користувачем зображеннями профілю
3. Категорії персональних даних
Залежно від того, як Клієнт використовує Сервіс, можуть оброблятися такі дані:
- адреси електронної пошти
- відображувані імена користувачів
- ідентифікатори автентифікації
- URL каналів креаторів або їхні імена користувачів
- URL відео, надісланих у кампанії
- технічні метадані, такі як IP-адреси.
- ідентифікатори акаунтів у соціальних мережах (наприклад, ID акаунтів Instagram або TikTok)
- публічна інформація профілю (наприклад, відображуване ім’я та фото профілю, включно із завантаженими користувачем зображеннями профілю)
- метрики ефективності медіа (наприклад, перегляди відео та статистика взаємодії, ідентифікатори відео та публічні метадані відео (включно з кількістю переглядів) для відео, що належать автентифікованому користувачу)
ClipLedger навмисно не обробляє спеціальні категорії персональних даних.
4. Категорії суб’єктів даних
Персональні дані, що обробляються через Сервіс, можуть стосуватися:
- власників кампаній
- креаторів, які беруть участь у кампаніях
- користувачів платформи ClipLedger.
5. Мета обробки
Постачальник обробляє персональні дані виключно з метою:
- забезпечення роботи платформи ClipLedger
- надання функцій керування кампаніями
- отримання даних про відео, інформації про акаунт і метрик ефективності медіа (включно з кількістю переглядів) зі сторонніх платформ (включно з YouTube, TikTok і сервісами Meta, такими як Facebook та Instagram) для перевірки надісланих відео та розрахунку ефективності кампанії
- розрахунку виплат у межах кампаній
- підтримки безпеки системи та запобігання зловживанням.
6. Обов’язки обробника
Постачальник зобов’язується:
- обробляти персональні дані лише відповідно до задокументованих інструкцій Клієнта
- забезпечити, щоб особи, уповноважені обробляти дані, були зобов’язані дотримуватися конфіденційності
- впроваджувати відповідні технічні та організаційні заходи безпеки
- допомагати Клієнту відповідати на запити суб’єктів даних за потреби
- без невиправданої затримки повідомляти Клієнта про порушення безпеки персональних даних, що впливає на Сервіс.
7. Субобробники
Клієнт дозволяє Постачальнику залучати субобробників, необхідних для роботи Сервісу.
Наразі використовуються такі субобробники:
Vercel
- Послуга: хостинг застосунку та інфраструктура
- Дані, що обробляються: дані застосунку, метадані
- Місце обробки: Німеччина (регіон ЄС)
- Міжнародна передача: не застосовується (обробка в ЄЕЗ)
Resend
- Послуга: надсилання транзакційних електронних листів
- Дані, що обробляються: адреси електронної пошти, зміст повідомлень
- Місце обробки: Сполучені Штати (за потреби)
- Міжнародна передача: стандартні договірні положення або інші відповідні гарантії
Stripe
- Послуга: білінг підписок та обробка платежів
- Дані, що обробляються: білінгові ідентифікатори, статус платежів, інформація про підписку
- Місце обробки: Сполучені Штати та/або Європейський Союз
- Міжнародна передача: стандартні договірні положення або інші відповідні гарантії
Upstash
- Послуга: інфраструктура обмеження запитів і кешування (Redis)
- Дані, що обробляються: IP-адреси та технічні ідентифікатори запитів для запобігання зловживанням
- Місце обробки: Німеччина (Франкфурт, регіон ЄС — eu-central-1)
- Міжнародна передача: не застосовується (обробка в ЄЕЗ)
- Послуги: автентифікація (Google OAuth) і доступ до YouTube API
- Дані, що обробляються: ідентифікатори автентифікації, публічні метадані відео
- Місце обробки: глобальна інфраструктура Google
- Міжнародна передача: стандартні договірні положення або інші відповідні гарантії
Meta
- Послуги: автентифікація (Facebook Login) і доступ до Instagram Graph API
- Дані, що обробляються: ідентифікатори акаунтів, базова інформація профілю та метрики ефективності медіа (наприклад, перегляди відео й аналітичні показники)
- Місце обробки: глобальна інфраструктура, керована Meta
- Міжнародна передача: стандартні договірні положення або інші відповідні гарантії
TikTok
- Послуги: доступ до API для отримання базової інформації профілю та даних про власні відео автентифікованого користувача
- Дані, що обробляються: ідентифікатори акаунтів, відображуване ім’я, фото профілю, ідентифікатори відео та метрики ефективності відео (наприклад, кількість переглядів)
- Місце обробки: глобальна інфраструктура, керована TikTok
- Міжнародна передача: стандартні договірні положення або інші відповідні гарантії
Neon
- Послуга: хостинг бази даних (serverless PostgreSQL)
- Дані, що обробляються: усі дані застосунку, включно з користувацькими акаунтами, даними кампаній і пов’язаними метаданими
- Дані, що обробляються: усі дані застосунку, включно з користувацькими акаунтами, даними кампаній і пов’язаними метаданими
- Міжнародна передача: не застосовується (обробка в ЄЕЗ)
Cloudflare (R2)
- Послуга: об’єктне сховище та доставка контенту
- Дані, що обробляються: файли, завантажені користувачами, такі як зображення профілю (аватари)
- Місце обробки: Східна Європа (регіон EEUR, ЄС)
- Міжнародна передача: не застосовується (обробка в ЄЕЗ)
Постачальник може оновлювати цей список субобробників у разі необхідності для роботи Сервісу.
8. Міжнародна передача даних
Якщо персональні дані передаються за межі Європейської економічної зони (ЄЕЗ), Постачальник забезпечує наявність відповідних гарантій, включно зі стандартними договірними положеннями або іншими механізмами, дозволеними GDPR.
9. Заходи безпеки
Постачальник впроваджує розумні технічні та організаційні заходи для захисту персональних даних, включно з:
- зашифрованими з’єднаннями (HTTPS)
- контролем доступу до інфраструктурних систем
- безпечними хмарними провайдерами
- механізмами моніторингу та запобігання зловживанням.
10. Зберігання даних
Персональні дані зберігаються лише протягом часу, необхідного для надання Сервісу або відповідно до вимог чинного законодавства.
Клієнти можуть запросити видалення свого облікового запису та пов’язаних персональних даних, звернувшись за адресою hello@marmaladeskies.dev.
11. Строк дії та припинення
Ця DPA діє протягом усього часу, поки Клієнт користується сервісом ClipLedger.
Після припинення використання Сервісу персональні дані будуть видалені або повернуті відповідно до чинного законодавства та політики зберігання даних Постачальника.
12. Застосовне право
Ця DPA регулюється законодавством Чеської Республіки.