Дополнение об обработке данных
Версия 19.08.2026. Настоящее Дополнение об обработке данных («DPA») является частью Условий использования, заключённых между Клиентом и IziRento (pre-launch software project) в отношении использования IziRento.
Настоящее DPA применяется только в случаях, когда мы обрабатываем Персональные данные Клиента от имени Клиента. Оно не применяется к Данным аккаунта, в отношении которых мы выступаем независимым Контролёром. В случае противоречия по вопросу Персональных данных Клиента настоящее DPA имеет преимущественную силу перед Условиями.
1. Стороны и роли
1.1. Клиент является Контролёром или Бизнесом; IziRento (pre-launch software project) является Обработчиком или Поставщиком услуг в отношении Персональных данных Клиента. Собственник недвижимости сохраняет ответственность за обработку, выполняемую управляющими, сотрудниками и Пользователями-жильцами через аккаунт Клиента.
1.2. Если Клиент обрабатывает персональные данные от имени другого контролёра, Клиент гарантирует, что уполномочен назначить нас субобработчиком и давать указания, предусмотренные настоящим DPA.
1.3. Термины «Контролёр», «Обработчик», «Субъект данных», «Персональные данные», «Обработка», «Нарушение безопасности Персональных данных», «Бизнес», «Потребитель», «Поставщик услуг», «Продажа» и «Передача» имеют значения, установленные Применимым законодательством о защите данных.
2. Применимое законодательство о защите данных
«Применимое законодательство о защите данных» означает законодательство о конфиденциальности и защите данных, применимое к соответствующей обработке, включая, где применимо, GDPR ЕС, GDPR Великобритании и Закон о защите данных 2018 года, Федеральный декрет-закон ОАЭ № 45 от 2021 года о защите персональных данных, а также применимые законы штатов США о конфиденциальности.
3. Сведения об обработке
- Предмет: предоставление размещённой в облаке платформы управления арендой и функций, выбранных Клиентом.
- Срок: срок действия аккаунта Клиента с последующими периодами удаления и резервного хранения, описанными в настоящем DPA и Уведомлении о конфиденциальности.
- Характер и цель: получение от Клиента, хостинг, организация, извлечение, отображение, передача уполномоченным пользователям, поддержка, резервное копирование, безопасность и дополнительная обработка средствами OCR/ИИ, инициированная Клиентом.
- Субъекты данных: нынешние и бывшие жильцы, потенциальные жильцы, члены домохозяйств, поручители, контактные лица для экстренной связи, собственники, управляющие, подрядчики, поставщики услуг и иные лица, данные которых Клиент решает предоставить.
- Типы данных: имена, контактные данные, адреса, сведения об аренде и проживании, арендной плате и платежах, залогах, коммунальных счетах и показаниях счётчиков, осмотрах и обслуживании, сообщения, документы, изображения, видео, сведения об устройствах/доступе и любые иные данные, предоставленные Клиентом.
- Особые данные: Сервис не предназначен для неограниченной обработки данных специальных категорий, биометрических данных, точных данных о здоровье, данных о судимостях или данных детей. Клиент не должен предоставлять их, если это не является строго необходимым, законным и прямо разрешённым Сервисом.
4. Указания Клиента
4.1. Мы будем обрабатывать Персональные данные Клиента только по документированным указаниям Клиента, включая Условия, настоящее DPA, конфигурацию Клиента и использование функций Сервиса, запросы в поддержку и иные письменные указания, принятые нами.
4.2. Мы можем обрабатывать Персональные данные Клиента, если этого требует применимое законодательство. Если закон не запрещает, мы уведомим Клиента до такой обработки.
4.3. Если у нас имеются разумные основания полагать, что указание нарушает Применимое законодательство о защите данных, мы можем уведомить Клиента и приостановить затронутую обработку до подтверждения, изменения или отзыва указания. Клиент сохраняет ответственность за законность своих указаний.
5. Обязанности Клиента
- Определять и документировать законное основание для каждой категории и цели обработки Персональных данных Клиента.
- Предоставлять жильцам, заявителям и другим Субъектам данных все необходимые уведомления до помещения их данных в Сервис.
- Собирать только адекватные, относящиеся к делу и необходимые данные; обеспечивать их точность; определять и соблюдать сроки хранения.
- Настраивать роли и приглашения по принципу минимальных привилегий и своевременно отзывать доступ, который больше не требуется.
- В качестве Контролёра отвечать на запросы Субъектов данных и обращения регулирующих органов.
- Получать любые согласия или разрешения, необходимые для коммуникаций, мониторинга, записей, документов, импорта из облачных сервисов и дополнительной обработки средствами ИИ/OCR.
- Не давать нам указаний нарушать закон или обрабатывать запрещённый контент.
- Поддерживать надлежащую безопасность конечных устройств, учётных данных и организационных процессов за пределами Сервиса.
6. Конфиденциальность и персонал
Мы обеспечим, чтобы лица, уполномоченные обрабатывать Персональные данные Клиента, были связаны обязательствами конфиденциальности и получали доступ только в объёме, необходимом для выполнения их обязанностей. Мы предоставим таким лицам надлежащие инструкции по конфиденциальности и безопасности.
7. Меры безопасности
7.1. С учётом современного уровня техники, затрат на внедрение, характера и рисков обработки мы будем поддерживать надлежащие технические и организационные меры, предназначенные для защиты Персональных данных Клиента.
7.2. Меры могут включать контроль доступа, разделение ролей, аутентификацию, шифрование при передаче, изоляцию сети и арендаторов системы, журналирование событий безопасности, резервное копирование, управление уязвимостями и зависимостями, реагирование на инциденты, сканирование на вредоносное ПО, если оно включено, и ограничение доступа к рабочей среде.
7.3. Ни одна система не лишена рисков. Настоящий пункт устанавливает обязанность поддерживать надлежащие меры, но не гарантирует, что нарушение никогда не произойдёт.
8. Субобработчики
8.1. Клиент предоставляет общее письменное разрешение на привлечение субобработчиков, перечисленных на странице «Субобработчики» по адресу https://izirento.com/subprocessors.
8.2. В части, относящейся к услугам субобработчика, мы возложим на него обязательства по защите данных, которые по существу обеспечивают не меньшую защиту, чем обязательства, применимые к нам по настоящему DPA. Мы сохраняем ответственность за выполнение субобработчиком этих обязательств в предусмотренном законом объёме.
8.3. Мы предоставим разумное предварительное уведомление о новом субобработчике, который будет обрабатывать Персональные данные Клиента. Клиент может возразить в течение указанного срока уведомления по разумным основаниям, связанным с защитой данных. Если стороны не смогут урегулировать обоснованное возражение, Клиент может прекратить использование затронутой функции или прекратить действие Сервиса до начала обработки новым субобработчиком; это является единственным договорным средством защиты Клиента в связи с таким возражением.
8.4. Сторонний аккаунт или коннектор, самостоятельно выбранный и разрешённый Клиентом, может быть собственным обработчиком Клиента, а не нашим субобработчиком. Клиент отвечает за оценку такого поставщика и заключение договора с ним, если на нашей странице «Субобработчики» не указано иное.
9. Международная передача данных
9.1. Клиент разрешает обработку в странах, указанных на странице «Субобработчики», при условии соблюдения законных гарантий передачи.
9.2. Для ограниченной передачи Персональных данных Клиента из ЕЭЗ в страну, в отношении которой отсутствует решение об адекватности, посредством ссылки включаются Стандартные договорные положения ЕС 2021 года: Модуль 2 («Контролёр — Обработчику») либо Модуль 3, если Клиент является Обработчиком; применяется положение о присоединении; применяется дополнительный пункт 7; компетентный надзорный орган и применимое право определяются по месту учреждения экспортёра, если это разрешено законом.
9.3. Для ограниченной передачи из Великобритании посредством ссылки включается Дополнение Великобритании о международной передаче данных к Стандартным договорным положениям ЕС. Стороны предоставят информацию, разумно необходимую для заполнения применимых приложений о передаче.
9.4. Стороны будут сотрудничать при проведении оценок воздействия передачи и применении дополнительных мер, когда это требуется законом.
10. Запросы Субъектов данных
10.1. Клиент отвечает на запросы, касающиеся Персональных данных Клиента. Если мы получим такой запрос напрямую, мы, когда это разрешено законом, направим заявителя к Клиенту и уведомим Клиента.
10.2. С учётом характера обработки мы окажем коммерчески разумное содействие посредством функций Сервиса или поддержки, чтобы Клиент мог выполнить применимые обязательства. Когда это разрешено законом, мы можем взимать разумную плату за исключительное содействие, выходящее за рамки стандартных функций.
11. Нарушение безопасности Персональных данных
11.1. Мы без неоправданной задержки уведомим Клиента после того, как нам станет известно о подтверждённом Нарушении безопасности Персональных данных, затрагивающем Персональные данные Клиента.
11.2. По мере появления информации уведомление будет описывать характер инцидента, затронутые данные и Субъектов данных, если они известны, вероятные последствия, принятые или предлагаемые меры и контактное лицо.
11.3. Наше уведомление не является признанием вины или ответственности. Клиент сохраняет ответственность за определение необходимости и порядка уведомления органов власти и Субъектов данных, а мы окажем разумное содействие.
12. Оценка воздействия на защиту данных и консультации с регулирующими органами
С учётом характера обработки и доступной нам информации мы окажем разумное содействие в проведении оценок воздействия на защиту данных и предварительных консультаций, необходимых для использования Клиентом Сервиса. Клиент сохраняет ответственность за решение о необходимости такой оценки или консультации.
13. Возврат и удаление
13.1. В течение срока действия аккаунта Клиенту следует использовать доступные функции экспорта и удаления и поддерживать любые необходимые ему независимые резервные копии.
13.2. После прекращения действия и по запросу Клиента мы удалим или вернём Персональные данные Клиента в соответствии с Условиями, если закон не требует их хранения. Данные могут сохраняться в зашифрованных резервных копиях или резервных копиях с ограниченным доступом до перезаписи в рамках обычных циклов резервного копирования и не будут восстанавливаться, кроме как для аварийного восстановления.
13.3. Клиент признаёт, что удаление может быть необратимым. Клиент отвечает за экспорт данных до закрытия аккаунта.
14. Информация и аудиты
14.1. Мы предоставим информацию, разумно необходимую для подтверждения соблюдения обязанностей Обработчика, эквивалентных предусмотренным статьёй 28 GDPR.
14.2. Сначала Клиент должен использовать актуальную документацию по безопасности, анкеты и независимые отчёты, которые мы предоставляем. Если этого недостаточно и закон требует аудита, Клиент может запрашивать его не чаще одного раза в год, с разумным предварительным уведомлением, в рабочее время, при соблюдении конфиденциальности, без доступа к данным других клиентов и без нарушения работы.
14.3. Клиент несёт свои расходы на аудит и наши разумные расходы на нестандартное содействие, если аудит не выявит существенного нарушения с нашей стороны.
15. Обязательства поставщика услуг в США
В той мере, в которой к Персональным данным Клиента применяется законодательство штатов США о конфиденциальности, мы действуем как Поставщик услуг/Обработчик. Мы не будем Продавать или Передавать Персональные данные Клиента, хранить/использовать/раскрывать их за пределами прямых деловых отношений или указанных целей либо объединять их с персональными данными, полученными из другого источника, кроме случаев, когда это разрешено законом для предоставления Сервиса, поддержания безопасности, предотвращения мошенничества или соблюдения закона. Мы уведомим Клиента, если определим, что больше не можем выполнять эти обязательства, и допустим разумные меры по прекращению и устранению несанкционированного использования.
16. Ответственность и преимущественная сила
Ограничения и исключения ответственности, предусмотренные Условиями, применяются к настоящему DPA в максимальной степени, разрешённой законом. Ничто в настоящем DPA не ограничивает ответственность, которая по закону не может быть ограничена, и не изменяет установленное законом распределение ответственности любой из сторон перед Субъектами данных или регулирующими органами.
17. Срок действия и контакты
Настоящее DPA вступает в силу, когда Клиент принимает Условия или впервые предоставляет Персональные данные Клиента, и действует до тех пор, пока мы не прекратим обработку Персональных данных Клиента. Вопросы о конфиденциальности и DPA: [email protected].

