Tietojenkäsittelysopimus

Päivitetty viimeksi: huhtikuu 2026

Tämä tietojenkäsittelysopimus ("DPA") on osa sinun ja SIMNETIQ LTD:n (yritystunnus 16861177, rekisteröity osoite 2 Frederick Street, Kings Cross, London, WC1X 0ND, Yhdistynyt kuningaskunta) välistä sopimusta, joka säätelee henkilötietojen käsittelyä Doppler VPN -palveluiden yhteydessä.

1. Soveltamisala ja määritelmät

Tämä DPA koskee kaikkea henkilötietojen käsittelyä, jonka suorittaa SIMNETIQ LTD ("Rekisterinpitäjä") ja kaikki Doppler VPN -palveluiden toimittamiseen käytetyt käsittelijät. "Rekisteröidyt" tarkoittaa Doppler VPN -palveluiden käyttäjiä. "Henkilötiedot" tarkoittaa kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja UK GDPR:n ja EU GDPR:n määritelmän mukaisesti. "Käsittelijä" tarkoittaa mitä tahansa tahoa, joka käsittelee henkilötietoja Rekisterinpitäjän puolesta.

2. Käsittelyn tarkoitus ja ohjeet

Henkilötietoja käsitellään ainoastaan seuraaviin tarkoituksiin: VPN-palvelun tarjoaminen ja infrastruktuurin hallinta, käyttäjätilien luominen ja hallinta, maksujen käsittely ja tilausten hallinta, asiakastuki ja viestintä sekä palvelun parantaminen anonymisoidun analytiikan avulla. Kaikki käsittely tapahtuu Rekisterinpitäjän dokumentoitujen ohjeiden ja sovellettavan tietosuojalainsäädännön mukaisesti.

3. Rekisterinpitäjän ja käsittelijän roolit

SIMNETIQ LTD toimii Rekisterinpitäjänä ja määrittää henkilötietojen käsittelyn tarkoitukset ja keinot. SIMNETIQ LTD:n käyttämät kolmannen osapuolen palveluntarjoajat toimivat Henkilötietojen käsittelijöinä, ja heitä sitovat tämän DPA:n velvoitteita vastaavat sopimusvelvoitteet.

4. Käsiteltävät henkilötietotyypit

Seuraavia henkilötietoluokkia voidaan käsitellä: tilitunnisteet (satunnaisesti luodussa VPN-XXXX-XXXX-XXXX-muodossa), sähköpostiosoitteet (kun vapaaehtoisesti annettu tilin palautusta tai tukea varten), laitetunnisteet (anonyymejä, ei yhdistetty henkilöllisyyteen), maksutiedot (kolmansien osapuolten maksuntarjoajien — Revolut, Apple, Google — käsittelemiä) sekä tukiviestintä (sähköpostiviestit tukitiimimme kanssa). Emme käsittele arkaluonteisia tai erityisten henkilötietoluokkien tietoja.

5. Turvatoimenpiteet

Toteutamme asianmukaiset tekniset ja organisatoriset toimenpiteet henkilötietojen turvallisuuden varmistamiseksi, mukaan lukien: VLESS-Reality-salaus kaikelle VPN-liikenteelle, TLS-salaus kaikelle verkkoviestinnälle, tiukat pääsynhallintakontrollit tuotantojärjestelmissä vähimmän oikeuden periaatteella, säännölliset tietoturvatarkastukset ja infrastruktuuriarvioinnit, tietojen minimointi suunnittelun perusteella kaikissa palveluissa sekä tiukka lokittomuuskäytäntö VPN-käytölle — emme tallenna, tarkastele tai säilytä mitään VPN-tunnelin kautta kulkevaa dataa.

6. Alikäsittelijöiden velvoitteet

Kaikkia alikäsittelijöitä sitovat tämän DPA:n ehtoja vastaavat tietojenkäsittelyehdot. Ajantasainen luettelo alikäsittelijöistä on saatavilla osoitteessa dopplervpn.org/subprocessors. Ilmoitamme vähintään 30 päivää ennen uuden alikäsittelijän käyttöönottoa. Rekisteröidyt voivat vastustaa uuden alikäsittelijän nimeämistä ottamalla yhteyttä osoitteeseen support@simnetiq.store ilmoitusjakson aikana.

7. Rekisteröidyn oikeudet

Rekisteröidyillä on oikeus: saada pääsy Rekisterinpitäjän hallussa oleviin henkilötietoihinsa, virheellisten henkilötietojen oikaisuun, henkilötietojen poistamiseen ("oikeus tulla unohdetuksi"), tietojen siirrettävyyteen jäsennellyssä, yleisesti käytetyssä muodossa, käsittelyn rajoittamiseen, oikeutettuihin etuihin perustuvan käsittelyn vastustamiseen. Näiden oikeuksien käyttämiseksi ota yhteyttä osoitteeseen support@simnetiq.store. Vastaamme kaikkiin pyyntöihin 30 päivän kuluessa.

8. Tietoturvaloukkausilmoitus

Henkilötietojen tietoturvaloukkauksen sattuessa Rekisterinpitäjä: ilmoittaa asianomaiselle valvontaviranomaiselle 72 tunnin kuluessa loukkauksesta tietoiseksi tulemisesta (kun laki sitä edellyttää), ilmoittaa asianomaisille Rekisteröidyille ilman aiheetonta viivytystä, kun loukkaus todennäköisesti aiheuttaa korkean riskin heidän oikeuksilleen ja vapauksilleen, dokumentoi loukkauksen mukaan lukien sen vaikutukset ja korjaavat toimenpiteet sekä tekee yhteistyötä valvontaviranomaisten kanssa tarpeen mukaan.

9. Tietojen säilytys

Henkilötietoja säilytetään vain niin kauan kuin on tarpeen tässä DPA:ssa mainittuihin tarkoituksiin: tilitiedot säilytetään tilin ollessa aktiivinen ja 30 päivää poistamisen jälkeen palautuksen mahdollistamiseksi, maksutiedot säilytetään 6 vuotta Yhdistyneen kuningaskunnan vero- ja kirjanpitolainsäädännön edellyttämällä tavalla, tukiviestintä säilytetään 12 kuukautta ratkaisun jälkeen ja VPN-käyttötietoja EI säilytetä — lokittomuuskäytäntömme tarkoittaa, ettei meillä ole teknistä mahdollisuutta yhdistää tiettyä verkkoaktiviteettia yksittäisiin käyttäjiin.

10. Kansainväliset tiedonsiirrot

Kun henkilötietoja siirretään Yhdistyneen kuningaskunnan tai ETA:n ulkopuolelle, varmistamme riittävät suojatoimet seuraavilla keinoilla: Euroopan komission hyväksymät vakiosopimuslausekkeet (SCC:t), Yhdistyneen kuningaskunnan vastaavuuspäätökset tarvittaessa sekä muut oikeudellisesti tunnustetut siirtomekanismit. VPN-infrastruktuurimme ulottuu useisiin maihin; lokittomuuskäytäntömme ansiosta VPN-liikennedata on kuitenkin salattua eikä sitä tallenneta missään lainkäyttöalueella.

11. Tarkastusoikeudet

Rekisteröidyt voivat pyytää tietoja henkilötietojensa käsittelystä ottamalla yhteyttä osoitteeseen support@simnetiq.store. SIMNETIQ LTD suorittaa vuosittaisen vaatimustenmukaisuuskatsauksen tietojenkäsittelytoimistaan ja alikäsittelijäjärjestelyistään varmistaakseen jatkuvan noudattamisen sovellettavan tietosuojalainsäädännön kanssa.

12. Voimassaolo ja päättyminen

Tämä DPA on voimassa niin kauan kuin Rekisteröity käyttää Doppler VPN -palveluita. Palvelun käytön päättyessä henkilötiedot poistetaan kohdassa 9 määriteltyjen säilytysaikojen mukaisesti. Tiedot, joita ei enää tarvita, poistetaan turvallisesti. Lain mukaan säilytettävät tiedot tallennetaan turvallisesti sovellettavan säilytysajan ajan ja poistetaan sen jälkeen.