Peticijaonline.com

Договор за обработка на податоци (DPA)

Последно ажурирано: 2026-09-26

Последно ажурирана страна за подпроцесори: 2026-07-24

Оваа ДОП ги дефинира условите под кои ги обработуваме личните податоци во ваше име.

Овој Договор за Обработка на Податоци (Договор) ги утврдува обврските и условите под кои Petitions.com Group Oy (Провајдер на Услуги) обработува лични податоци во име на авторот на петицијата (Автор на Петицијата или Контролор на Податоци) при обезбедување на услуги за хостирање на онлајн петиција (Услуги).

Измена на Условите

Го задржуваме правото да ги промениме или измениме овие Услови во било кое време без претходно известување.

Дефиниции и улоги

  • Давател на услуги: Peticijaonline.com (Petitions.com Group Oy), кој делува како Обработувач на податоци, ги обработува личните податоци во име на Контролорот на податоци како што е потребно за испорака на Услугите.
  • Контролор на податоци: Авторот на петицијата, кој ги определува целите и начините за обработка на личните податоци собрани од потписниците на нивната петиција. Како автор на петиција хостирана на Peticijaonline.com, се сметате за Контролор на податоци. Вие одлучувате за содржината на петицијата, што се бара од потписниците, целите за обработка на нивните лични податоци и рокот за коj личните податоци ќе бидат зачувани. Peticijaonline.com обезбедува онлајн платформа за креирање и хостирање на петиции, олеснувајќи ја вашата улога како контролор на податоци со автономија да го обликувате собирањето и користењето на податоците на петицијата според вашите цели и законски обврски.

Обем на обработка

Давателот на услугата ќе ги обработува личните податоци исклучиво врз основа на упатствата на Контролорот на податоци и само во обем што е неопходен за обезбедување на Услугите, освен ако тоа не се бара со правото на Унијата или на држава членка на кое Давателот на услугата е подложен. Во таков случај, Давателот на услугата ќе го информира Контролорот на податоци за таа законска обврска пред да започне со обработката, освен ако тој закон тоа не го забранува од важни причини од јавен интерес. Обемот на активности за обработка е ограничен на хостирање, управување и олеснување на онлајн петиции.

Како Обработувач на податоци, Давателот на услугата не брише податоци за потписите по сопствена иницијатива. Секое бришење на податоците за потписите се спроведува врз основа на документирани упатства од Контролорот на податоци, без разлика дали се дадени конкретно или однапред преку овој Договор.

Со прифаќањето на овој Договор, Контролорот на податоци ги дава своите документирани упатства до Давателот на услугата, вклучително и постапките за обработка на барањата за бришење од потписниците опишани подолу и сите самоуслужни алатки што Давателот на услугата им ги става на располагање на потписниците во име на Контролорот на податоци.

Број на потписи и листи

За да ја хостира и промовира петицијата, Давателот на услугата ги брои потписите и ги прикажува бројките во Услугите: вкупниот број потписи, бројот на потписи во одреден временски период и бројот на потписи собрани на секоја веб-страница од Услугите. Бројките се користат и за рангирање и прикажување на јавни петиции, на пример најпотпишаните петиции на една веб-страница или во земјата што ја навел Авторот на петицијата. Рангирањето според бројот на потписи ги вклучува само петициите со најмалку пет потписи.

Овие бројки се анонимни статистички податоци што не идентификуваат ниту еден потписник. Тие не се засноваат на земјата, градот или други податоци што потписниците ги внесуваат во формуларот за потпишување. Таквите податоци се објавуваат во збирен облик само ако Авторот на петицијата избере да ја објави распределбата на потписите по место на страницата со статистика на петицијата, каде што местата со помалку од пет потписи се групираат заедно.

Прифаќањето на овој Договор од страна на Контролорот на податоци претставува документирано упатство за оваа обработка.

Заштита на податоци

Давателот на Услуги се обврзува да спроведе технички и организациски мерки за обезбедување на безбедноста на личните податоци од неовластен пристап, губење или оштетување.

Забрана за собирање на податоци

Забрането е да се бараат лични идентификациски броеви (како што се броеви на национални лични карти) од потписниците.

Подизведувачи

Давателот на услуги може да ангажира подизведувачи за да помогнат во обезбедувањето на Услугите. Давателот на услугите ќе обезбеди подизведувачите да се придржуваат до обврските за заштита на податоците во согласност со овој Договор за обработка на податоци. Вие потврдувате и се согласувате дека Давателот на услугата задржува дискреционо право да избира и заменува подизведувачи како што е потребно за ефикасно обезбедување на Услугите.

Список на подизведувачите. (Последна измена: 2026-07-24)

Одговорности на Контролорот на Лични Податоци

Контролорот на податоци е одговорен за обезбедување дека собирањето, обработката и ракувањето со личните податоци се во согласност со сите соодветни закони и регулативи.

Идентификација на Контролор на Податоци

Според Општата регулатива за заштита на податоци (GDPR), неопходно е јасно да биде наведена идентификацијата на контролорот на податоците. Следниве одредби се предвидени за авторите на петиции кои го користат нашето веб-страница:

Поединечни автори на петиции

Ако вие, како поединец, креирате петиција, потребно е да го обезбедите вашето полно законско име. Ова служи како ваша идентификација како контролор на податоци за целите на GDPR.

Организациски автори на петиции

Ако петицијата е создадена во име на организација, мора да се обезбеди целосното законско име на организацијата. Дополнително, организацијата треба да назначи и обезбеди контакт детали на претставникот одговорен за активностите за обработка на податоците, како на пример Офицер за заштита на податоци (ДПО) или сличен.

Права на субјектот на податоци

Контролорот на податоци мора да обезбеди дека субјектите на податоци (потписниците на петицијата) можат да ги остварат своите права според GDPR, како што се правото на пристап, исправка или бришење на нивните податоци, или да поднесат жалба до надзорен орган.

Ракување со барања за бришење на податоци од страна на субјектот на податоците од потписниците

Улогите се разликуваат во зависност од конкретните податоци. За личните податоци собрани преку потписи на петицијата, Давателот на услугата настапува како Обработувач на податоци, а Авторот на петицијата како Контролор на податоци. За сопствените оперативни податоци на Давателот на услугата, како што се информации за сметка, технички записи и пораки од контакт-формуларот, Давателот на услугата настапува како независен Контролор на податоци.

Бидејќи Давателот на услугата постапува само по документирани упатства на Контролорот на податоци, постапката подолу претставува општо упатство на Контролорот на податоци за постапување со вакви барања, со кое се овластува Давателот на услугата да постапува без барање посебно одобрување за секое барање.

Кога потписник ќе побара од Давателот на услугата да ги избрише личните податоци поврзани со потпис, Давателот на услугата, без неоправдано одлагање, ќе го скрие потписот од јавен преглед и ќе му стави на располагање информации за бришењето на Авторот на петицијата во рамки на Услугите (на пример, на страница со преглед на заштита на податоците и преку индикатор во сметката). Давателот на услугата не е должен да испраќа посебна е-порака за секое бришење. На Авторот на петицијата му се даваат 14 дена за да го разгледа барањето и да избрише сите копии од личните податоци на потписникот што ги презел, извезол, отпечатил или на друг начин ги зачувал надвор од Услугите. Авторот на петицијата може да се спротивстави на бришењето само кога постои законска основа за продолжување на обработката на податоците (на пример, за воспоставување, остварување или одбрана на правни побарувања); обична желба да се задржи потписот не претставува важечка основа. Секое такво спротивставување мора да се поднесе со контактирање на Давателот на услугата во тој рок, со наведување на законската основа; Давателот на услугата не обезбедува автоматски начин Авторот на петицијата да поништи бришење. Ако Авторот на петицијата не се спротивстави на таква основа во тој рок, Давателот на услугата трајно ќе ги избрише податоците за потписот од активната база на податоци. Давателот на услугата има за цел да го заврши процесот во рамки на едномесечниот рок што го бара ГДПР.

Давателот на услугата може да стави на располагање и самоуслужна алатка, како што е врска за отстранување во пораките за потврда на потписот или на страницата на петицијата, што им овозможува на потписниците директно да го отстранат својот потпис. Кога се користи таква алатка, Давателот на услугата постапува во име на Контролорот на податоци согласно документираните упатства утврдени во овој Договор.

Личните податоци може да останат во вообичаени резервни копии одреден ограничен период по бришењето од активната база на податоци. Таквите резервни копии не се користат за секојдневна обработка и се презапишуваат по ротациски циклус, по што податоците трајно се отстрануваат.

Техничките дневници може да содржат лични податоци, како што се IP-адреси или метаподатоци за испорака на е-пошта. Овие записи се бришеа во рок од 30 дена. Пораките од контакт-формуларот може да се чуваат до 5 години за цели на ревизија, безбедност и решавање спорови.

Давателот на услугата чува минимален запис дека бришењето е извршено, без да ги задржи избришаните лични податоци, со цел да покаже усогласеност.

Постапување по барања за исправка од потписници

Правото на исправка се обработува на ист начин како и бришењето: како Обработувач на податоци, Давателот на услугата не ги менува податоците за потписите по сопствена иницијатива, туку само по документирани упатства на Контролорот на податоци, вклучително и преку секоја самоуслужна алатка што Давателот на услугата им ја става на располагање на потписниците во име на Контролорот на податоци за исправка на сопствените податоци.

Откако ќе се изврши исправка, актуелната листа на потписи што се води во Услугите ја одразува коригираната вредност. Во согласност со обврската за користење ажурирани податоци за потписите, Контролорот на податоци мора да се потпира само на свежо преземена копија и соодветно да ги ажурира или отфрли сите застарени копии; Давателот на услугата не е должен да ја открие претходната, неточна вредност на Контролорот на податоци.

Давателот на услугата може да води внатрешен запис за промената, на пример претходната и новата вредност и времето на промената, за цели на спречување измами, безбедност и решавање спорови. Овој запис по правило не му се става на располагање на Контролорот на податоци и се чува само онолку колку што е неопходно за тие цели.

Известување на приматели

Кога Контролорот на податоци ги открил податоците за потписите на некој примател, како што е носител на одлука или друга трета страна, Контролорот на податоци е одговорен, согласно член 19 од ГДПР, да му соопшти на секој таков примател секое последователно бришење или исправка на тие податоци, освен ако тоа се покаже невозможно или бара несразмерен напор. Отстранувањето или исправката на податоците од страна на Давателот на услугата во рамки на Услугите не ја ослободува оваа обврска во однос на копиите што Контролорот на податоци ги споделил надвор од Услугите.

Одговорност и Усогласеност

Контролорот на обработка на податоци мора да може да ја покаже усогласеноста со GDPR, вклучувајќи го одговарањето на барањата на субјектите на податоците во врска со нивните лични податоци.

Политика за приватност или Известување за приватност

Мора да се обезбеди јасна и достапна политика за приватност или известување, кои ги објаснуваат начинот на кој се обработуваат личните податоци, целите на обработката и како субјектите на податоците можат да ги остварат своите права.

Известување за промени

Авторите на петиции се обврзани да го известат Peticijaonline.com (Petitions.com Group Oy) за какви било промени во нивниот статус како контролори на податоци или во контактните детали на нивниот претставник.

Годишен преглед на обработката на податоци

Авторот на петицијата е должен еднаш годишно да направи преглед за да утврди дали сѐ уште постои валидна причина за продолжување на обработката на личните податоци на потписниците. Овој преглед треба да ја оцени неопходноста и релевантноста на податоците во однос на целта на петицијата. Ако авторот на петицијата утврди дека повеќе нема валидна причина за продолжување со обработка на податоците, тој мора да преземе соодветни чекори за да престане со обработката и да започне со бришење на податоците во согласност со применливите закони за заштита на податоците.

Користење на ажурирани податоци за потписите

Пред Контролорот на податоци да ги открие податоците за потписите на која било трета страна, како што е носител на одлука или друг примател на петицијата, или на друг начин да ги обработува податоците надвор од Услугите, вклучително и контактирање на потписниците по е-пошта, Контролорот на податоци мора да преземе свежа копија од листата на потписи од Услугите и да ја користи само таа тековна верзија. Потписниците можат да го остварат своето право на бришење во секое време, а само актуелната листа што се води во Услугите ги одразува таквите бришења. Контролорот на податоци не смее да се потпира на претходно преземени, извезени или отпечатени копии за овие цели и мора безбедно да ги отфрли застарените копии.

Задржување и Бришење на Податоци

Доколку Контролорот на податоци (авторот на петицијата) прекрши било кој услов од Договорот за обработка на податоци (DPA), вклучувајќи но не ограничувајќи се на неуспех во спроведување на годишен преглед на активностите за обработка на податоци или обезбедување на валидно оправдување за тековната обработка на личните податоци на потписниците, Давателот на услуга го задржува правото да ги отстрани или избрише личните податоци поврзани со нивната петиција.

Ограничување на одговорноста

Во ниеден случај вкупната одговорност на обработувачот на податоци кон контролорот на податоци за сите штети, загуби и причини за акција, без разлика дали се работи за договор, деликт (вклучувајќи и небрежност) или на друг начин, нема да ја надмине вкупната сума платена од страна на контролорот на податоци на обработувачот на податоци според овој договор.

Применлив закон

Овој договор ќе биде регулиран според законите на Финска.