Tablito
Начало Админ панел

Споразумение за обработване на данни / DPA

Последна актуализация: 30.06.2026

Този DPA е рамка по чл. 28 GDPR. За по-големи клиенти е препоръчително да се подписва като приложение към договора.

1. Страни

Администратор: заведението/клиентът, който използва Tablito за свое меню, персонал и обслужване. Обработващ: Омедеас Груп ЕООД, доставчик на услугата Tablito.

2. Предмет и срок

Обработващият обработва лични данни само доколкото е необходимо за предоставяне, поддръжка и защита на Tablito. Обработването продължава за срока на договора и за допълнителни срокове, необходими за законови задължения, сигурност, отчетност или защита на права.

3. Естество и цели

Обработването включва съхранение, визуализиране, предаване, архивиране, ограничаване, изтриване и техническа поддръжка на данни, свързани с акаунти, менюта, поръчки, маси, QR линкове, повиквания и комуникация с клиента.

4. Категории данни

  • служители и представители на заведението: име, имейл, роля, заведение, настройки;
  • крайни клиенти, ако заведението използва режим за поръчки: име, бележка към поръчка, маса, избрани продукти, време на заявка;
  • технически данни: IP адрес, session идентификатори, браузър, устройство, дата и час;
  • съдържание, качено от клиента: продуктови снимки, описания, меню информация и настройки.

5. Инструкции на администратора

Обработващият обработва данните само по документирани инструкции на администратора, включително тези условия, настройките в панела, договора и писмената кореспонденция, освен ако закон не изисква друго.

6. Поверителност

Обработващият гарантира, че лица с достъп до лични данни са поели задължение за поверителност или са обвързани със законово задължение за поверителност.

7. Сигурност

Обработващият прилага подходящи технически и организационни мерки, включително контрол на достъп, hash на пароли, HTTPS, ограничаване на роли, защита на качвания, резервни процеси и мерки за възстановяване според наличната инфраструктура и риска.

8. Подизпълнители

Администраторът разрешава използването на подизпълнители, необходими за хостинг, имейл, инфраструктура, поддръжка, архивиране, счетоводство и сигурност. Обработващият остава отговорен за това подизпълнителите да имат подходящи договорни задължения за защита на данните.

9. Съдействие

Обработващият съдейства разумно при искания на субекти на данни, оценка на въздействието, инциденти по сигурността, одити и изпълнение на задълженията на администратора, доколкото това е приложимо за услугата и технически възможно.

10. Инциденти

При установен инцидент със сигурността, който засяга лични данни на администратора, обработващият уведомява администратора без ненужно забавяне и предоставя наличната информация за естеството, обхвата, последиците и предприетите мерки.

11. Изтриване и връщане

След прекратяване на услугата обработващият изтрива или връща личните данни по избор на администратора, освен ако законово задължение или защита на права изисква съхранение за определен срок.

12. Одит и доказване

Обработващият предоставя разумна информация за доказване на съответствие с това споразумение. Одити на място се извършват след предварителна писмена уговорка, при защита на сигурността, търговската тайна и данните на други клиенти.

Изградено от Nevago Agency