Вступает в силу 14 августа 2026 г. Заключено между Организацией («Контролер» (Controller), наш клиент) и CommonLynk, оператором которой является Common Ground Solutions (CGS), общество с ограниченной ответственностью, учрежденное в соответствии с Законом Египта № 159 от 1981 года («Обработчик» (Processor)). Настоящее Соглашение об обработке данных (DPA) является неотъемлемой частью Условий обслуживания и регулируется ими. Оно разработано с учетом основных нормативных систем в области защиты данных, включая статью 28 Общего регламента ЕС по защите данных (GDPR), а также законодательства о защите данных, применимого к сторонам.
1. Роли
Организация является Контролером персональных данных, которые она вводит или загружает в отношении лиц, домохозяйств и учреждений, которых она регистрирует и обслуживает на платформе (каждое из них — «Бенефициар»), а также в отношении своих сотрудников, контактных лиц и своей деятельности (совместно — «Данные Организации»). CommonLynk является Обработчиком и обрабатывает Данные Организации исключительно в целях предоставления платформы и исключительно по документально оформленным указаниям Контролера (в том числе посредством настройки и использования платформы). CommonLynk уведомляет Контролера, если, по ее мнению, какое-либо указание нарушает применимое законодательство.
2. Предмет, срок, характер и цель обработки
- Предмет / характер обработки: размещение, хранение, обработка и отображение Данных Организации в целях обеспечения работы функций платформы по управлению данными бенефициаров, программами, формами, отчетностью и связанных с ними функций.
- Срок: на срок действия подписки и в течение сроков хранения, установленных Политикой хранения данных.
- Виды данных: определяются Контролером — как правило, идентифицирующие данные, контактные данные, записи о программах / посещаемости, ответы на формы, а также любые данные специальных категорий или данные детей, которые Контролер решит регистрировать. Включают также диагностические данные и данные отчетов о неисправностях, формируемые в ходе использования платформы Контролером (раздел 5A).
- Категории субъектов персональных данных: Бенефициары, сотрудники и контактные лица Контролера.
3. Обязательства Обработчика
CommonLynk обязуется:
- Обрабатывать Данные Организации исключительно по документально оформленным указаниям, в том числе в отношении передачи данных, если иное не требуется законом (и уведомлять Контролера о таком требовании, если это не запрещено законом).
- Обеспечивать, чтобы лица, уполномоченные на обработку данных, были связаны обязательствами о конфиденциальности.
- Принимать надлежащие технические и организационные меры безопасности (Приложение A), включая меры по резервному копированию, восстановлению и обеспечению непрерывности, указанные в разделе 4A.
- Соблюдать условия привлечения субобработчиков данных (раздел 5).
- Оказывать Контролеру содействие посредством надлежащих мер — включая средства экспорта отдельных записей и всего рабочего пространства, указанные в разделе 4A, — при ответе на запросы субъектов персональных данных (о доступе, исправлении, удалении, переносимости и т. д.).
- Оказывать Контролеру содействие в вопросах безопасности, уведомления об утечках, оценки воздействия и предварительных консультаций с учетом информации, доступной CommonLynk.
- По прекращении действия соглашения удалить или вернуть Данные Организации по выбору Контролера — средства самостоятельного получения данных и завершения обслуживания, указанные в разделе 4A, обеспечивают практическую реализацию «возврата», — и удалить существующие копии, если их хранение не требуется законом (см. Политику хранения).
- Предоставлять информацию, необходимую для подтверждения соблюдения требований, а также допускать проведение аудитов и содействовать им (раздел 7).
4. Меры безопасности (краткое изложение Приложения A)
Шифрование при передаче (HTTPS/TLS); изоляция данных каждого рабочего пространства; ролевое управление доступом; аутентифицированный доступ к загруженным файлам с проверкой принадлежности; хранение секретов в зашифрованном виде; регулярное зашифрованное резервное копирование данных рабочих пространств с управляемыми сроками хранения и регулярно тестируемым процессом восстановления (раздел 4A); ведение журналов и мониторинг; административный доступ по принципу минимальных привилегий. Полный перечень действующих мер: https://commonlynk.com/legal/security.
4A. Резервное копирование, восстановление, получение данных и непрерывность
CommonLynk защищает Данные Организации от утраты и содействует выполнению Контролером собственных обязательств по обеспечению непрерывности и переносимости данных посредством следующих мер в дополнение к мерам, указанным в разделе 4:
- Шифрование резервных копий. Пакеты резервных копий, формируемые для Контролера на платформе, шифруются при хранении по алгоритму AES-256 с использованием ключа, выделенного для подсистемы резервного копирования и отдельного от ключа шифрования рабочих данных; загрузки Контролера предоставляются в виде архивов, зашифрованных по алгоритму AES-256; любая передача осуществляется с использованием TLS. Снимки инфраструктуры CommonLynk на уровне серверов представляют собой отдельный уровень с иным режимом защиты, описанным в Политике хранения данных.
- Плановое резервное копирование и резервное копирование по запросу. Контролер может настроить автоматическое резервное копирование (ежедневное / еженедельное / ежемесячное) с учетом своего часового пояса и рабочей недели, а также создать резервную копию по запросу непосредственно в своем рабочем пространстве.
- Управляемое хранение. Резервные копии хранятся по схеме «дед — отец — сын» (последние ежедневные, еженедельные и ежемесячные копии), после чего автоматически удаляются; количество хранимых копий проверяется автоматически. Полные сроки указаны в Политике хранения данных.
- Самостоятельное получение данных (переносимость). В любое время в период активной подписки, а также на протяжении льготного периода и периода бездействия после ее истечения Контролер может загрузить полную копию своих Данных Организации в открытых машиночитаемых форматах (электронные таблицы и CSV) вместе с исходными загруженными файлами и технической копией базы данных — что содействует реализации Контролером права на переносимость данных согласно статье 20 и ведению им собственного учета.
- Экспорт данных по отдельному субъекту персональных данных. Платформа может по запросу сформировать полную запись в отношении одного лица, чтобы помочь Контролеру ответить на запросы субъектов персональных данных о доступе и переносимости (раздел 9).
- Восстановление на определенный момент времени. Контролер может восстановить свое рабочее пространство — либо отдельный модуль или запись — из более ранней резервной копии. Перед восстановлением автоматически создается страховочный снимок, и восстановление может быть отменено в течение установленного срока. CommonLynk регулярно и в автоматическом режиме тестирует процесс восстановления в соответствии с требованием о регулярном тестировании и оценке эффективности мер безопасности (например, статья 32(1)(d) GDPR).
- Сохранение удаления при восстановлении. Если Контролер удаляет записи субъекта персональных данных, такое удаление фиксируется и соблюдается при любом последующем восстановлении — восстановление не возвращает записи, удаленные после создания резервной копии.
- Факультативное резервное депонирование у Контролера. Контролер может настроить доставку своих резервных копий в хранилище, которым он сам владеет и которое он сам контролирует, с шифрованием с помощью установленной Контролером парольной фразы, чтобы у Контролера хранилась независимая копия за пределами инфраструктуры CommonLynk. Хранилище, назначенное таким образом Контролером, является собственным ресурсом Контролера, а не субобработчиком данных CommonLynk. Если местом назначения является облачная учетная запись, подключаемая Контролером (например, Google Drive, Dropbox или OneDrive), CommonLynk использует только доступ, ограниченный папкой приложения, и может получать доступ только к создаваемым ею файлам резервных копий — но никогда к иному содержимому учетной записи Контролера.
- Пакет при завершении обслуживания. При истечении подписки CommonLynk формирует окончательный полный пакет резервной копии в начале льготного периода и обеспечивает его доступность для загрузки Контролером на протяжении льготного периода и периода бездействия (см. Политику хранения данных) до любого запланированного удаления. Тем самым обеспечивается практическая реализация раздела 3(7).
5. Субобработчики данных
Контролер предоставляет CommonLynk общее разрешение на привлечение субобработчиков данных (например, для доставки электронной почты, обработки платежей, облачного хостинга / резервного копирования), перечисленных в Приложении B (Перечень субобработчиков данных) в конце настоящего Соглашения. CommonLynk обязуется: (a) возлагать на каждого субобработчика данных обязательства по защите данных, обеспечивающие защиту не ниже предусмотренной настоящим Соглашением; (b) нести полную ответственность за своих субобработчиков данных; и (c) направлять Контролеру уведомление не менее чем за 30 дней о предполагаемом добавлении или замене субобработчиков, предоставляя Контролеру возможность заявить возражение по обоснованным соображениям защиты данных. Во избежание сомнений, хранилище, назначенное Контролером для депонирования в соответствии с разделом 4A(8), не является субобработчиком данных CommonLynk.
5A. Диагностические данные и отчеты о неисправностях
CommonLynk обеспечивает работу встроенного в платформу механизма сообщения о неисправностях и поддержки. Когда на платформе возникает ошибка или пользователь рабочего пространства Контролера сообщает о проблеме, CommonLynk регистрирует диагностические данные: технические сведения об ошибке, адрес страницы и представление, браузер и операционную систему, язык интерфейса, отметки времени, действующего пользователя и рабочее пространство, а также последовательность непосредственно предшествующих действий пользователя, ограниченную типом действия и названием использованного элемента управления — но никогда не значениями полей, введенным текстом или содержимым записей. Пользователь может также по своему выбору приложить снимок экрана или файл.
Отчеты классифицируются, диагностируются и обрабатываются персоналом CommonLynk. В дополнение к разделам 3 и 5 применяются следующие обязательства:
- Снимки экрана и загруженные файлы хранятся в хранилище с контролируемым доступом. Они обрабатываются только уполномоченным персоналом CommonLynk, недоступны из общедоступной сети Интернет и никогда не передаются за пределы платформы — в том числе в виде вложения к какому-либо внутреннему или внешнему электронному письму.
- Доступ к снимкам экрана регистрируется. Каждый случай открытия персоналом CommonLynk снимка экрана, приложенного к отчету, фиксируется в журнале аудита, допускающем только добавление записей, который предоставляется Контролеру по запросу в соответствии с разделом 7.
- Ежедневная проверка человеком. Персонал CommonLynk получает внутреннюю ежедневную сводку новых отчетов для их сортировки по приоритетности. Такая сводка передается через субобработчика данных CommonLynk по электронной почте, указанного в Приложении B, и не содержит снимков экрана и загруженных файлов — в ней содержатся ссылки, открывающие отчет внутри платформы, где каждый доступ регистрируется в соответствии с пунктом 2.
- Отсутствие решений, принимаемых исключительно автоматизированным способом. Никакой итог рассмотрения отчета не определяется автоматизированными средствами, и никакой автоматизированный процесс не вносит изменений в Данные Организации и не влечет правовых или иных аналогично значимых последствий для какого-либо субъекта персональных данных.
- Хранение. Диагностические данные, снимки экрана и отчеты хранятся и удаляются в соответствии с Политикой хранения данных.
Во избежание сомнений, диагностические данные, содержащие персональные данные субъектов персональных данных Контролера, являются Данными Организации и в полном объеме регулируются настоящим Соглашением.
Примечание о редакции. Настоящий раздел был пересмотрен и сужен 18 августа 2026 г. Изложенные выше обязательства являются более строгими, чем обязательства, которые они заменяют, и никакая ранее не описанная обработка не была добавлена.
6. Нарушения безопасности персональных данных
CommonLynk уведомляет Контролера без неоправданной задержки после того, как ей становится известно о нарушении безопасности персональных данных, затрагивающем Данные Организации, и предоставляет информацию, обоснованно необходимую Контролеру для выполнения собственных обязательств по уведомлению (срок которого по некоторым законам может составлять всего 72 часа для уведомления надзорного органа). CommonLynk не уведомляет субъектов персональных данных Контролера или надзорные органы от имени Контролера, если не получит соответствующего указания.
7. Аудиты
CommonLynk предоставляет информацию, обоснованно необходимую для подтверждения соблюдения настоящего Соглашения, и допускает проведение аудитов / проверок Контролером или назначенным им аудитором при условии направления уведомления в разумный срок, в рабочее время, с соблюдением конфиденциальности и без необоснованного нарушения деятельности. CommonLynk вправе удовлетворять запросы о проведении аудита путем предоставления актуальных сертификатов или отчетов третьих лиц при их наличии.
8. Международная передача данных
В случаях, когда CommonLynk обрабатывает или передает Данные Организации через границы, она применяет гарантии, требуемые применимым законодательством, — которые могут включать разрешения надзорных органов, Стандартные договорные положения Европейской комиссии 2021 года (Модуль 2 — для передачи от контролера обработчику и Модуль 3 — для передачи от обработчика обработчику) или равноценные договорные гарантии и (или) размещение данных в пределах региона, если того требует соответствующая юрисдикция. Стороны сотрудничают в целях введения надлежащего механизма в отношении субъектов персональных данных Контролера.
9. Запросы субъектов персональных данных
Если CommonLynk получает от субъекта персональных данных запрос, касающийся Данных Организации, она не отвечает на него напрямую (за исключением подтверждения того, что запрос следует направить Контролеру), незамедлительно пересылает его Контролеру и оказывает содействие, как указано выше. Средства платформы для экспорта отдельных записей и получения данных всего рабочего пространства (раздел 4A(4)–(5)) доступны Контролеру для содействия ему в выполнении запросов о доступе и переносимости.
10. Ответственность, срок действия и приоритет
Ответственность по настоящему Соглашению подлежит ограничениям, установленным Условиями обслуживания. Настоящее Соглашение вступает в силу с момента принятия Контролером Условий и действует, пока CommonLynk обрабатывает Данные Организации. В случае противоречия между настоящим Соглашением и Условиями по вопросам защиты данных преимущественную силу имеет настоящее Соглашение.
Приложение B — Перечень субобработчиков данных
Назначение настоящей страницы
Субобработчик данных — это сторонняя компания, которая обрабатывает персональные данные от имени CommonLynk в целях предоставления услуги. На настоящей странице указан каждый из них, а также какие данные и где каждый из них обрабатывает, чтобы Организация, использующая CommonLynk, могла выполнить свои собственные обязательства по подотчетности и комплексной проверке со стороны доноров.
Уведомление об изменениях. Мы направляем Организациям уведомление не менее чем за 30 дней до добавления или замены субобработчика данных. Организация может заявить возражение по обоснованным соображениям защиты данных; порядок изложен в разделе 5 Соглашения об обработке данных (DPA). Для получения уведомлений об изменениях обращайтесь к нашему инспектору по защите данных Ясмин Оссама — dpo@commonlynk.com.
Дата последней проверки: 18 августа 2026 г.
Действующие субобработчики данных
Brevo
- Цель: исходящая транзакционная электронная почта — сообщения, касающиеся учетной записи, оплаты, поддержки, и уведомления
- Обрабатываемые персональные данные: имя и адрес электронной почты получателя, тема и текст сообщения, метаданные доставки
- Место обработки: ЕС
- Статус: Действует
Paymob
- Цель: обработка платежей по банковским картам
- Обрабатываемые персональные данные: имя плательщика, контактные данные, платежные идентификаторы. CommonLynk никогда не получает и не хранит номера карт — они вводятся на собственной размещенной странице поставщика
- Место обработки: Египет
- Статус: Настроен — пока не обрабатывает реальные данные держателей карт; активируется при приеме первого реального платежа
Contabo GmbH
- Цель: хостинг серверной инфраструктуры (VPS, на котором работают платформа и ее базы данных, включая первое рабочее пространство клиента) и внешнее хранилище резервных копий с контролируемым доступом
- Обрабатываемые персональные данные: все данные платформы — при хранении, в процессе обработки и в составе полных резервных копий
- Место обработки: Германия (ЕС)
- Статус: Действует
Расширение хостинга. По мере развития CommonLynk дополнительные рабочие пространства могут размещаться у других поставщиков или в других странах. Каждый такой поставщик будет указан в настоящем перечне, а Организации будут заблаговременно уведомлены до его добавления в соответствии с разделом 5 Соглашения об обработке данных (DPA).
Не являются субобработчиками данных
Приводятся здесь для того, чтобы было ясно, что их отсутствие в перечне является намеренным, а не упущением, — эксперты, проводящие комплексную проверку, задают вопросы о них:
GeoNames
- Почему не является субобработчиком данных: CommonLynk получает из этого источника общедоступные справочные данные об административно-территориальном делении. Никакие персональные данные не передаются.
Общедоступный источник обменных курсов
- Почему не является субобработчиком данных: курсы запрашиваются; никакие данные не передаются.
Определение страны по IP-адресу (локальная база данных)
- Почему не является субобработчиком данных: страна посетителя (для выбора валюты / языка) определяется по локальной базе данных; IP-адрес никакой третьей стороне не передается.
Собственное техническое обслуживание оборудования Contabo GmbH
- Почему не является субобработчиком данных: охватывается указанным выше договором хостинга и не является отдельным привлечением.
Подключенное Контролером хранилище для резервного депонирования (Google Drive / Dropbox / OneDrive / S3)
- Почему не является субобработчиком данных: когда Организация подключает собственное хранилище для получения резервных копий, такая учетная запись является собственным ресурсом Организации, а не субобработчиком данных CommonLynk. CommonLynk использует доступ, ограниченный папкой приложения, и может работать только с создаваемыми ею файлами резервных копий. См. раздел 4A(8) Соглашения об обработке данных (DPA).
Требования, предъявляемые нами к каждому субобработчику данных
В соответствии с разделом 5 Соглашения об обработке данных (DPA) каждый субобработчик данных связан письменным договором, возлагающим на него обязательства по защите данных, обеспечивающие защиту не ниже той, которую CommonLynk обязана обеспечивать своим Организациям, и CommonLynk несет полную ответственность за исполнение ими своих обязательств.