Споразумение за обработка на данни на SparxUp Ltd.
Последна актуализация: 1 юни 2026 г.
Това Споразумение за обработка на данни ("DPA") е между SparxUp Ltd. и вашата организация ("Клиент"). То е част от нашите Общи условия и урежда как обработваме лични данни от ваше име, когато използвате платформата A-Char за управление на хора.
Това DPA допълва нашите Общи условия.
1. Ключови термини
При това DPA се прилагат следните роли:
- Администратор на данни - това сте вие (Клиентът). Вие решавате какви данни за служители и HR да събирате и защо.
- Обработващ данни - това сме ние, SparxUp Ltd. Обработваме лични данни само за предоставяне на услугата и свързана поддръжка.
- Подизпълнител - доставчици, които използваме за помощ при обработка на данни (напр. автентикация, хостинг или база данни).
2. Обхват на обработката
Когато използвате A-Char, SparxUp Ltd. обработва лични данни, които вие и потребителите ви изпращате в платформата. Това може да включва профили на служители, трудови записи, организационна структура, данни за отпуски, цели, оценки на представянето, отговори на анкети, данни за автентикация и свързана HR информация. Обработваме и ограничени технически данни (като IP адреси, информация за устройство и бисквитки), необходими за работа и сигурност на услугата. Обработваме данни само за HR функции, отчети, комуникации и свързана функционалност. Не използваме данните на организацията ви за собствен маркетинг или профилиране и не продаваме данни на клиенти на трети страни.
3. Съхранение на данни
Периодите на съхранение зависят от абонамента и споразуменията ви с нас:
- Данните за акаунта и организацията се съхраняват, докато акаунтът е активен.
- Данните за служители и HR се съхраняват за предоставяне на услугата и исторически записи, от които се нуждаете.
- След прекратяване или изтичане на проба без абонамент данните могат да бъдат изтрити след разумен период, както е описано в Общите условия и Политиката за поверителност.
- Можете да поискате изтриване на данните на организацията, като се свържете с нас.
4. Подизпълнители
Използваме доверени доставчици за обработка на данни от наше име, за да ни помагат да оперираме A-Char. Можем да добавяме или сменяме подизпълнители и ще актуализираме тази страница при промяна.
5. Международни трансфери на данни
Лични данни могат да се обработват в държави извън вашата, включително извън Европейския съюз и ЕИП, където оперират нашата инфраструктура или подизпълнители. Когато се изисква, разчитаме на подходящи гаранции като Стандартни договорни клаузи и съответствието на подизпълнителите ни с приложимите закони за защита на данните.
6. Мерки за сигурност
Прилагаме подходящи технически и организационни мерки, включително:
- Криптиране при предаване чрез HTTPS.
- Контрол на достъпа и права по роли, така че потребителите да виждат само разрешените данни.
- Организационна изолация между клиентски акаунти.
- Резервни копия и сигурен хостинг при reputable доставчици.
7. Роли и отговорности
Всяка страна има следните задължения:
Вашите отговорности като администратор на данни:
- Да осигурите законно основание за събиране и обработка на лични данни.
- Да информирате служителите и другите субекти на данни, както изисква приложимото право.
- Да прилагате известия за поверителност, банери за бисквитки или съгласия, когато се изисква.
- Да управлявате заявки от субекти на данни за данни, които контролирате.
Нашите отговорности като обработващ данни:
- Да обработваме данни само по вашите документирани инструкции и за предоставяне на услугата.
- Да поддържаме данните сигурни и поверителни.
- Да ви подпомагаме при задълженията за защита на данните, в разумни граници и по договорено.
8. Достъп до данни и експорти
A-Char предоставя достъп до данни, обработвани от ваше име, чрез платформата според вашите права и наличните функции. Експортите отразяват данните, съхранявани в услугата. Конкретните формати и наличност могат да зависят от плана и възможностите на продукта. Свържете се с нас при нужда от помощ с достъп или преносимост на данни.
9. Приложимо право
Това DPA се урежда от законите на Европейския съюз и Република България, без оглед на колизионни норми, освен когато се прилага задължително местно право.