Споразумение за обработка на данни

Последна актуализация: април 2026

Това Споразумение за обработка на данни ("DPA") е част от договора между вас и SIMNETIQ LTD (Company Number 16861177), регистрирана на 2 Frederick Street, Kings Cross, London, WC1X 0ND, United Kingdom, уреждащ обработката на лични данни във връзка с услугите на Doppler VPN.

1. Обхват и дефиниции

Това DPA се прилага за цялата обработка на лични данни, извършвана от SIMNETIQ LTD ("Администраторът") и всички обработващи данни, ангажирани за предоставяне на услугите на Doppler VPN. "Субекти на данни" означава потребителите на услугите на Doppler VPN. "Лични данни" означава всяка информация, свързана с идентифицирано или подлежащо на идентифициране физическо лице, съгласно определението по UK GDPR и EU GDPR. "Обработващ" означава всяко лице, което обработва лични данни от името на Администратора.

2. Цел на обработката и инструкции

Личните данни се обработват единствено за целите на: предоставяне на VPN услуги и управление на инфраструктурата, създаване и управление на потребителски акаунти, обработка на плащания и управление на абонаменти, поддръжка на клиенти и комуникация, и подобряване на услугите чрез анонимизирана аналитика. Цялата обработка се извършва в съответствие с документираните инструкции на Администратора и приложимото законодателство за защита на данните.

3. Роли на Администратор и Обработващ

SIMNETIQ LTD действа като Администратор на данни, определящ целите и средствата за обработка на лични данни. Доставчиците на услуги трети страни, ангажирани от SIMNETIQ LTD, действат като Обработващи данни и са обвързани с договорни задължения, еквивалентни на посочените в това DPA.

4. Видове обработвани лични данни

Следните категории лични данни могат да бъдат обработвани: идентификатори на акаунти (произволно генерирани във формат VPN-XXXX-XXXX-XXXX), имейл адреси (когато са предоставени доброволно за възстановяване на акаунт или поддръжка), идентификатори на устройства (анонимни, несвързани с лична самоличност), платежни записи (обработвани от доставчици на платежни услуги трети страни — Revolut, Apple, Google) и кореспонденция с поддръжката (имейл комуникация с нашия екип за поддръжка). Не обработваме чувствителни данни или данни от специални категории.

5. Мерки за сигурност

Прилагаме подходящи технически и организационни мерки за осигуряване на сигурността на личните данни, включително: VLESS-Reality криптиране за целия VPN трафик, TLS криптиране за всички уеб комуникации, строг контрол на достъпа до производствените системи с принцип на минимални привилегии, редовни одити на сигурността и прегледи на инфраструктурата, минимизиране на данните по дизайн във всички услуги и строга политика без логове за VPN използването — не съхраняваме, инспектираме или задържаме никакви данни, преминаващи през нашия VPN тунел.

6. Задължения на подизпълнителите

Всички подизпълнители са обвързани с условия за обработка на данни, еквивалентни на тези в това DPA. Актуален списък на подизпълнителите се поддържа на dopplervpn.org/subprocessors. Ще предоставим поне 30 дни предизвестие преди ангажирането на нов подизпълнител. Субектите на данни могат да възразят срещу назначаването на нов подизпълнител, като се свържат с support@simnetiq.store в рамките на срока на предизвестието.

7. Права на субектите на данни

Субектите на данни имат право на: достъп до личните си данни, съхранявани от Администратора, коригиране на неточни лични данни, изтриване на лични данни ("право да бъдеш забравен"), преносимост на данните в структуриран, широко използван формат, ограничаване на обработката, възражение срещу обработка, основана на легитимни интереси. За упражняване на някое от тези права се свържете с support@simnetiq.store. Ще отговорим на всички заявки в рамките на 30 дни.

8. Уведомяване при нарушение на данните

В случай на нарушение на личните данни, Администраторът ще: уведоми съответния надзорен орган в рамките на 72 часа от узнаването за нарушението (когато се изисква по закон), уведоми засегнатите субекти на данни без неоправдано забавяне, когато нарушението е вероятно да доведе до висок риск за техните права и свободи, документира нарушението, включително последиците от него и предприетите мерки за отстраняване, и ще съдейства на надзорните органи при необходимост.

9. Задържане на данни

Личните данни се задържат само докато е необходимо за целите, посочени в това DPA: информацията за акаунта се задържа, докато акаунтът е активен и 30 дни след изтриването за възможност за възстановяване, платежните записи се задържат за 6 години съгласно данъчното и счетоводното законодателство на Великобритания, кореспонденцията с поддръжката се задържа за 12 месеца след приключване, а данните за VPN използване НЕ се задържат — нашата политика без логове означава, че нямаме техническата възможност да свържем конкретна мрежова активност с отделни потребители.

10. Международен трансфер на данни

Когато личните данни се прехвърлят извън Великобритания или ЕИП, осигуряваме адекватни гаранции чрез: Стандартни договорни клаузи (SCC), одобрени от Европейската комисия, решения за адекватност на Великобритания, когато е приложимо, и други правно признати механизми за трансфер. Нашата VPN инфраструктура обхваща множество държави; въпреки това, поради нашата политика без логове, VPN данните са криптирани и не се съхраняват в никоя юрисдикция.

11. Права за одит

Субектите на данни могат да поискат информация за начина на обработка на личните им данни, като се свържат с support@simnetiq.store. SIMNETIQ LTD провежда годишен преглед на съответствието на дейностите си по обработка на данни и на договореностите с подизпълнителите, за да осигури постоянно спазване на приложимите закони за защита на данните.

12. Срок и прекратяване

Това DPA е в сила, докато субектът на данни използва услугите на Doppler VPN. При прекратяване на използването на услугата, личните данни ще бъдат изтрити в съответствие с периодите на задържане, посочени в Раздел 9. Данните, които вече не са необходими, ще бъдат сигурно изтрити. Данните, които трябва да бъдат задържани по закон, ще бъдат сигурно съхранявани за съответния период на задържане и след това изтрити.