YGGARO LITE · DPA
Smlouva o zpracování osobních údajů (DPA)
Verze 1.4 — 26. 9. 2026 (příloha 3: u DigitalOcean upřesněna záruka pro případný přístup ze Spojených států — certifikace podle rámce EU–USA pro ochranu údajů, standardní smluvní doložky záložně; příloha 2 bod 3 a čl. 12.2: uložení hesla ke klíči instance, providerové snímky a zálohy provozního stroje; příloha 2 bod 9: výjimka pro záznamy bezpečnostního logu zapsané verzemi aplikace do 1.0.2; od verze 1.3 kontaktní e-mail zpracovatele info@yggarolite.cz; od verze 1.2 čl. 6.3, 7.5, 12.2, příloha 2 body 3 a 5 a příloha 3: šifrované zálohy mimo provozní stroj u DigitalOcean) — účinná ode dne uvedeného v objednávce. Tato smlouva je nedílnou součástí smlouvy o poskytování služby Yggaro Lite a uzavírá se nejpozději současně s ní, před zahájením jakéhokoli zpracování osobních údajů zákazníka.
Kontakty (nejsou součástí textu dokumentu)
Zpracovatel: Yggnet Labs s.r.o., IČO 244 45 541, Kaprova 42/14, Staré Město, 110 00 Praha 1, info@yggarolite.cz.
Správce: zákazník identifikovaný v objednávce služby Yggaro Lite.
1. Strany, účel a přednost smlouvy
1.1 Správcem je zákazník identifikovaný v objednávce služby Yggaro Lite („správce“). Zpracovatelem je Yggnet Labs s.r.o., IČO 244 45 541, se sídlem Kaprova 42/14, Staré Město, 110 00 Praha 1, e-mail info@yggarolite.cz („zpracovatel“).
1.2 Tato smlouva upravuje zpracování osobních údajů, které správce nebo jím oprávněná osoba vloží do zákaznické instance Yggaro Lite nebo které v ní vzniknou při používání služby („data správce“). Zpracovatel tato data zpracovává jménem správce ve smyslu čl. 28 nařízení Evropského parlamentu a Rady (EU) 2016/679 („GDPR“).
1.3 Pro údaje účtu zákazníka, objednávky, plateb, fakturace, smluvní komunikace, podpory a vlastní provozní telemetrie může zpracovatel vystupovat jako samostatný správce. Takové zpracování se řídí Zásadami ochrany osobních údajů, nikoli touto smlouvou.
1.4 Při rozporu má tato smlouva v otázkách zpracování dat správce přednost před ostatními částmi smluvní dokumentace. Objednávka určuje zejména identitu správce, plán, instanci a den účinnosti; nesmí však omezit povinnosti stran podle GDPR.
2. Předmět, doba, povaha a účel zpracování
2.1 Předmětem zpracování je provoz dedikované instance aplikace Yggaro Lite, zejména ukládání, uspořádání, zpřístupnění oprávněným uživatelům, zálohování, obnova, aktualizace, monitoring, zabezpečení, export a výmaz dat správce.
2.2 Zpracování trvá po dobu smlouvy o službě. Po jejím zániku pokračuje jen v rozsahu nutném pro třicetidenní exportní období a následný výmaz podle čl. 12. Povinnosti, které mají podle své povahy trvat i po výmazu, zejména mlčenlivost, auditní doložitelnost a odpovědnost, zůstávají účinné.
2.3 Povaha zpracování je převážně automatizovaná. Konkrétní předmět, kategorie údajů a subjektů údajů jsou uvedeny v příloze 1.
2.4 Účelem zpracování je výhradně poskytnutí, zabezpečení a ukončení služby podle smluvní dokumentace a zdokumentovaných pokynů správce. Zpracovatel nesmí data správce použít pro reklamu, profilování, vytváření vlastních databází ani trénování modelů pro vlastní účely.
3. Práva a povinnosti správce
3.1 Správce určuje účely a podstatné prostředky zpracování, odpovídá za zákonnost svých pokynů, právní titul, informační povinnosti vůči subjektům údajů, správnost údajů a rozsah oprávnění svých uživatelů.
3.2 Správce může dávat pokyny prostřednictvím funkcí služby, nastavení instance, oprávněných požadavků zaslaných z kontaktní adresy a této smlouvy. Pokyn, který rozšiřuje sjednaný rozsah služby, mohou strany podmínit dohodou o proveditelnosti, ceně a termínu; tím není dotčena zákonná povinnost součinnosti.
3.3 Správce nebude bez předchozí písemné dohody používat službu k systematickému zpracování zvláštních kategorií osobních údajů podle čl. 9 GDPR, údajů o odsouzeních a trestných činech podle čl. 10 GDPR ani k rozsáhlému monitorování osob. Zjistí-li zpracovatel takové zpracování, oznámí to správci a strany bezodkladně vyhodnotí potřebná opatření. Toto ustanovení samo o sobě nezakládá zpracovateli povinnost obsah instance průběžně kontrolovat.
4. Pokyny správce a zákonnost zpracování
4.1 Zpracovatel zpracovává data správce pouze na základě doložených pokynů správce, včetně pokynů k předání do třetí země, ledaže mu zpracování ukládá právo Evropské unie nebo členského státu. V takovém případě zpracovatel o této zákonné povinnosti před zpracováním informuje správce, pokud to příslušný právní předpis z důležitých důvodů veřejného zájmu nezakazuje.
4.2 Domnívá-li se zpracovatel, že pokyn porušuje GDPR nebo jiný předpis o ochraně osobních údajů, bezodkladně správce upozorní a do vyjasnění pokyn neprovede, pokud by jeho odklad nezpůsobil další porušení práva nebo bezprostřední újmu.
4.3 Zpracovatel bez pokynu nezmění účel zpracování ani neurčí vlastní účel použití dat správce. Volí pouze nepodstatné technické a organizační prostředky nezbytné k bezpečnému poskytování služby.
5. Důvěrnost, oprávněné osoby a přístup k obsahu
5.1 Zpracovatel umožní přístup k datům správce pouze osobám, které jej potřebují pro plnění této smlouvy, jsou poučeny o ochraně osobních údajů a jsou vázány zákonnou nebo smluvní mlčenlivostí, která trvá i po skončení jejich oprávnění.
5.2 Správce bere na vědomí, že automatizované programy a systémové procesy zpracovatele přistupují k souborům, databázi a technickým metadatům instance v rozsahu nezbytném pro provoz služby, zejména pro zálohování, aktualizace, monitoring, kontrolu integrity, ověření obnovitelnosti, zabezpečení, export a řízený výmaz. Jde o strojové zpracování podle této smlouvy, nikoli o lidské nahlížení do obsahu.
5.3 Manuální přístup personálu zpracovatele k obsahu databáze nebo souborů správce je přípustný pouze: a) na doloženou žádost správce při poskytování podpory; b) v nezbytném rozsahu při řešení závažného bezpečnostního incidentu, odvracení bezprostřední škody nebo plnění právní povinnosti; nebo c) je-li nutný k provedení jiného doloženého pokynu správce. Zpracovatel o přístupu podle písm. b) správce informuje bez zbytečného odkladu, jakmile tomu nebrání bezpečnostní nebo zákonný důvod.
5.4 Privilegovaný technický přístup zpracovatele k virtuálnímu serveru je z podstaty správy služby možný. Omezení podle tohoto článku je účelové, organizační a procesní; zpracovatel netvrdí, že je lidský přístup kryptograficky nebo technicky nemožný.
6. Bezpečnost zpracování
6.1 Zpracovatel zavede a po dobu zpracování udržuje technická a organizační opatření přiměřená riziku podle čl. 32 GDPR. Aktuální opatření tvoří přílohu 2 této smlouvy. Zpracovatel může opatření měnit, pokud nesníží celkovou úroveň ochrany dat správce.
6.2 Každá produkční instance běží na virtuálním serveru vyhrazeném jednomu zákazníkovi. Toto oddělení se vztahuje na aplikační výpočet a produkční databázi, nikoli na veškerou provozní infrastrukturu.
6.3 Logické zálohy více zákazníků a escrow kopie šifrovacích klíčů jsou uloženy na sdíleném provozním stroji zpracovatele. Obsah instance je v nich šifrován (bezpečnostní log instance nikoli), avšak tentýž provozní host může z technické podstaty dosáhnout na zálohy i dešifrovací tajemství. Zpracovatel proto neslibuje kryptografickou izolaci vůči sobě ani samostatnou failure domain mezi zálohou a escrow klíčem; riziko omezuje přístupovými, procesními a monitorovacími opatřeními podle přílohy 2.
6.4 Zpracovatel oznámí správci podstatné zhoršení bezpečnostních opatření, které může nepříznivě ovlivnit data správce, a přijme přiměřená nápravná opatření.
7. Podzpracovatelé
7.1 Správce uděluje zpracovateli obecné písemné povolení zapojit podzpracovatele uvedené v příloze 3. Zapojení se omezuje na uvedený účel, druh dat a místo zpracování.
7.2 Zpracovatel uloží každému podzpracovateli smlouvou stejné povinnosti ochrany osobních údajů, jaké vyplývají z této smlouvy v rozsahu jeho činnosti, zejména povinnost poskytnout dostatečné záruky bezpečnosti. Za plnění povinností podzpracovatele vůči správci odpovídá zpracovatel.
7.3 Zpracovatel oznámí správci zamýšlené přidání nebo nahrazení podzpracovatele e-mailem nejméně 30 kalendářních dnů před jeho zapojením a uvede jeho identitu, službu, kategorie údajů a místo zpracování. Správce může v této lhůtě vznést odůvodněnou námitku týkající se ochrany osobních údajů.
7.4 Strany se při námitce nejprve pokusí zvolit jiného schváleného poskytovatele nebo jiné přiměřené řešení. Není-li řešení do 30 dnů od doručení námitky možné, zpracovatel namítnutého podzpracovatele pro data správce nezapojí a každá strana může dotčenou službu vypovědět bez sankce ke dni, kdy mělo zapojení nastat. Správci zůstává právo na export a výmaz podle čl. 12.
7.5 Poskytovatel kontinuity jmenovitě uvedený v příloze 3 (DigitalOcean, LLC) smí být pro hosting instance aktivován bez nové námitkové lhůty jen za těchto podmínek: (a) primární poskytovatel má incident, který brání provozu instance, nebo nemá k dispozici požadovaný typ serveru; (b) instance běží výhradně v datových centrech v EU/EHP uvedených v příloze 3; (c) zpracovatel správce o aktivaci bez zbytečného odkladu informuje. Jiného náhradního poskytovatele než uvedeného v příloze 3 zpracovatel s odkazem na stav nouze použít nesmí. Pravidelné šifrované zálohy podle přílohy 3 nejsou aktivací kontinuity.
8. Součinnost správci
8.1 S přihlédnutím k povaze zpracování zpracovatel napomáhá správci vhodnými technickými a organizačními opatřeními při vyřizování žádostí subjektů údajů podle kapitoly III GDPR. Obdrží-li žádost přímo, bez zbytečného odkladu ji předá správci a bez jeho pokynu na ni věcně neodpoví, nevyžaduje-li to právo.
8.2 Běžné opravy, exporty a výmazy aplikačních záznamů provádí správce prostřednictvím administrace instance. Zpracovatel poskytne přiměřenou součinnost tam, kde samoobsluha nepostačuje. Infrastrukturní odstranění virtuálního serveru, snímků, logických záloh, exportních balíků a šifrovacího klíče provádí výhradně zpracovatel podle čl. 12.
8.3 Zpracovatel s přihlédnutím k povaze zpracování a informacím, které má k dispozici, pomáhá správci zajistit soulad s čl. 32 až 36 GDPR, zejména při posouzení rizik, ohlašování incidentů, informování subjektů údajů, posouzení vlivu a předchozí konzultaci s dozorovým úřadem.
8.4 Součinnost v běžném rozsahu služby se poskytuje bez zvláštní úhrady. Mimořádnou, rozsáhlou nebo opakovanou součinnost nad rámec zákonných povinností může zpracovatel po předchozím upozornění účtovat podle prokazatelně vynaloženého času; nesmí tím znemožnit výkon práv ani splnění povinnosti podle GDPR.
9. Porušení zabezpečení osobních údajů
9.1 Zpracovatel oznámí správci porušení zabezpečení osobních údajů bez zbytečného odkladu, nejpozději do 24 hodin od okamžiku, kdy se o něm dozví. Oznámení zašle na smluvní kontaktní e-mail správce; je-li kanál nedostupný nebo incidentem dotčený, použije jiný doložitelný kontakt uvedený v objednávce.
9.2 První oznámení obsahuje alespoň známý popis povahy incidentu, dotčené systémy a kategorie údajů a subjektů, pravděpodobné důsledky, přijatá nebo navržená opatření, čas zjištění a kontaktní místo. Nejsou-li všechny informace dostupné současně, zpracovatel je poskytuje postupně bez dalšího zbytečného odkladu.
9.3 Zpracovatel incident zdokumentuje, přijme opatření k omezení dopadu a uchová dostupné důkazy. Bez pokynu správce neoznámí incident jeho subjektům údajů ani dozorovému úřadu, ledaže mu takovou povinnost ukládá právo.
9.4 Lhůta podle čl. 9.1 je lhůtou zpracovatele vůči správci. Nemění samostatnou povinnost správce posoudit a případně oznámit incident dozorovému úřadu podle čl. 33 GDPR, zpravidla do 72 hodin od okamžiku, kdy se o něm správce dozvěděl.
10. Informace a audity
10.1 Zpracovatel poskytne správci veškeré informace nezbytné k doložení splnění čl. 28 GDPR a umožní audity, včetně inspekcí, prováděné správcem nebo jím pověřeným nezávislým auditorem, a přispěje k nim.
10.2 Není-li nutná okamžitá kontrola kvůli incidentu nebo požadavku dozorového úřadu, správce audit oznámí alespoň 15 pracovních dnů předem. Audit se přednostně provede přezkumem dokumentace, odpovědí na dotazník a vzdáleným jednáním. Kontrola na místě se provede jen tehdy, pokud tyto prostředky nestačí k ověření významného rizika.
10.3 Audit proběhne v pracovní době, v přiměřeném rozsahu a způsobem, který nenaruší bezpečnost nebo provoz služby. Auditor musí být vázán mlčenlivostí a nesmí získat přístup k datům jiných zákazníků, tajemstvím zpracovatele ani informacím, jejichž zpřístupnění by ohrozilo bezpečnost. Zpracovatel může takové informace doložit přiměřeným náhradním způsobem.
10.4 Každá strana nese své náklady auditu. Prokáže-li audit podstatné porušení této smlouvy zpracovatelem, zpracovatel nahradí správci účelně vynaložené přiměřené náklady a bez zbytečného odkladu sjedná nápravu.
11. Umístění dat a předávání do třetích zemí
11.1 Produkční instance, produkční databáze, providerové snímky, logické zálohy a cíle obnovy dat správce jsou pro verzi služby v1 umístěny pouze v Evropské unii nebo Evropském hospodářském prostoru. Zákazník se sídlem mimo EU/EHP používá stejný evropský region; služba v1 nenabízí americký datový region.
11.2 Zpracovatel nepředá data správce mimo EU/EHP ani neumožní přístup z třetí země bez doloženého pokynu správce a platného mechanismu podle kapitoly V GDPR, nestanoví-li právo jinak. Před zamýšleným předáním poskytne správci informace o zemi, příjemci a použité záruce.
11.3 Provozní alerty o infrastruktuře mohou být předávány prostřednictvím Telegram Bot API mimo EU/EHP pouze v pseudonymizované podobě bez obsahu instance, jmen, e-mailů, doménových názvů a přímo identifikujícího slugu zákazníka. Není-li tato podmínka technicky splněna, Telegram se pro alert týkající se dat správce nepoužije. Telegram není úložištěm ani přenosovou cestou obsahu zákaznické instance.
12. Vrácení a výmaz dat po skončení služby
12.1 Po zániku smlouvy poskytne zpracovatel správci po dobu 30 kalendářních dnů možnost získat úplný export dat v otevřeném, strojově čitelném formátu včetně obsahu příloh. Neběží-li již instance, zpřístupní export na žádost podepsaným časově omezeným odkazem.
12.2 Po uplynutí exportní lhůty zpracovatel data správce odstraní v řízeném pořadí zahrnujícím produkční virtuální server, DNS záznam, providerové snímky, logické zálohy na provozním stroji, šifrované kopie mimo provozní stroj a vytvořené exportní balíky. Výmaz spouští pověřená osoba zpracovatele po schválení; automatizace uplynutí lhůty pouze hlásí. Nakonec zpracovatel zničí escrow kopii hesla, ze kterého se šifrovací klíč instance odvozuje, takže šifrovaný obsah instance v případné neodstranitelné zbylé kopii logické zálohy bude trvale nečitelný; úplně to platí, jakmile rotací zaniknou providerové zálohy provozního stroje, které escrow kopii i logické zálohy rovněž obsahují (při denní rotaci do sedmi dnů). Providerové snímky virtuálního serveru instance obsahují i heslo; u poskytovatele Hetzner zanikají spolu se serverem, jehož odstranění zpracovatel ověřuje, u poskytovatele DigitalOcean nejpozději čtyři týdny po svém vzniku. Případné ručně vytvořené snímky zpracovatel vyhledá a odstraní zvlášť. Bezpečnostní log instance se klíčem instance nešifruje a zaniká odstraněním instance a záloh.
12.3 Zpracovatel správci vystaví doklad o provedeném výmazu. Neúplný nebo neověřený výmaz nevydá za dokončený a pokračuje v nápravě a informování správce.
12.4 Na písemnou volbu správce zpracovatel data po skončení služby vrátí podle čl. 12.1 nebo je smaže dříve, nebrání-li tomu technická či zákonná povinnost. Údaje, které musí uchovat podle práva, izoluje od dalšího zpracování a používá pouze k danému zákonnému účelu. Zaznamenaný legal hold pozastavuje výmaz jen v nezbytném rozsahu a po nezbytnou dobu.
13. Odpovědnost, trvání a závěrečná ustanovení
13.1 Práva subjektů údajů a odpovědnost stran podle čl. 82 GDPR nejsou dotčeny. Vzájemné nároky stran se jinak řídí omezeními odpovědnosti v Obchodních podmínkách v rozsahu dovoleném kogentním právem.
13.2 Tato smlouva vzniká přijetím jako součást objednávky a je pro obě strany dostupná v elektronické podobě. Bez jejího přijetí zpracovatel instanci nezřídí, neinkasuje platbu a zpracování dat správce nezahájí.
13.3 Změnu této smlouvy zpracovatel oznámí přímo správci nejméně 30 kalendářních dnů před účinností. Pouhé zveřejnění změny na webu nestačí. Snižuje-li změna ochranu dat nebo podstatně mění zpracování, vyžaduje výslovné přijetí správcem; nesouhlasí-li správce, může službu před účinností změny bez sankce ukončit a využít čl. 12.
13.4 Tato smlouva se řídí právem České republiky. Závazná je česká verze; překlad má pouze informativní povahu.
Příloha 1 — Popis zpracování
A. Subjekty údajů
- uživatelé a administrátoři instance;
- zaměstnanci, spolupracovníci, zákazníci, dodavatelé, uchazeči a jiné kontaktní osoby správce;
- další osoby, jejichž údaje správce oprávněně vloží do projektů, úkolů, dokumentů, komentářů, příloh nebo dalších záznamů instance.
B. Kategorie osobních údajů
- identifikační a kontaktní údaje, zejména jméno, pracovní e-mail, telefon, organizace, pracovní pozice a uživatelský identifikátor;
- autentizační a autorizační údaje v bezpečně uložené podobě;
- projektové, pracovní a komunikační údaje, zejména úkoly, dokumenty, komentáře, termíny, štítky, vazby a obsah příloh;
- technické a auditní údaje, zejména čas přihlášení a změn, IP adresa, identifikátory relací, provozní a bezpečnostní záznamy;
- další údaje určené správcem v rámci povoleného účelu služby.
Zvláštní kategorie údajů, údaje podle čl. 10 GDPR a rozsáhlé sledování nejsou předpokládanou součástí služby a podléhají čl. 3.3.
C. Operace a účel
Shromažďování prostřednictvím správce, zápis, uspořádání, strukturování, uložení, změna, vyhledání, zpřístupnění oprávněným uživatelům, zálohování, obnova, export, omezení a výmaz za účelem provozu služby podle čl. 2.
D. Doba
Po dobu smlouvy, třicetidenní exportní období a následné technické dokončení výmazu; zákonné výjimky podle čl. 12.4.
E. Práva a povinnosti správce
Správce má práva a povinnosti podle GDPR, zejména určuje účel, právní titul, kategorie údajů, oprávněné uživatele, retenční potřeby a pokyny; vykonává práva na informace, audit, export, opravu, omezení a výmaz podle této smlouvy.
Příloha 2 — Technická a organizační opatření
1. Oddělení instance. Každý zákazník má samostatnou virtuální produkční instanci a databázi; sdílená provozní infrastruktura záloh a escrow klíčů je transparentně popsána v čl. 6.3.
2. Přenos. Přístup k instanci probíhá přes TLS; certifikáty vydává Let's Encrypt.
3. Data v klidu. Obsah instance (hodnoty v databázi a přílohy) je šifrován v databázi i v logických zálohách. Klíč se odvozuje z hesla instance, které je uloženo na virtuálním serveru instance mimo její datový adresář; escrow kopie hesla je uložena podle čl. 6.3. Logické zálohy ani jejich šifrované kopie mimo provozní stroj heslo neobsahují; obsahují ho providerové snímky virtuálního serveru instance a rotující providerové zálohy provozního stroje. Bezpečnostní log instance (například záznamy o přihlášeních včetně e-mailu a IP adresy a o práci se soubory včetně jejich názvů) se klíčem instance nešifruje. Omezení společného provozního hostu platí podle čl. 6.3.
4. Přístupy. Provozní přístup používá SSH klíče bez sdílených hesel. Přístup je omezen na ownera a automatizované procesy pod jeho kontrolou; lidský přístup k obsahu se řídí čl. 5.3.
5. Zálohy. Denně vznikají rotující providerové snímky virtuálního serveru a logické zálohy; provozní retence činí sedm kopií každého typu. Logické zálohy se navíc ukládají mimo provozní stroj u podzpracovatele podle přílohy 3 (DigitalOcean Spaces, Frankfurt) s retencí 14 úplných bodů; před odesláním se zašifrují jako celek, obsah instance v nich navíc zůstává šifrován klíčem instance a klíč k vnější šifrovací vrstvě podzpracovatel nemá.
6. Ověření záloh. Týdně se automaticky testuje otevření logické zálohy escrow klíčem a dešifrování kontrolního vzorku; selhání je alertováno. Nejde o úplné spuštění nové instance ani o příslib měřeného RTO nebo RPO.
7. Aktualizace. Aplikace a operační systém jsou spravovány centrálně; hromadné zásahy používají řízený postup přípravy, schválení a provedení. Vydání pocházejí z kanonické release pipeline s kontrolou integrity.
8. Monitoring a incidenty. Provoz sledují vlastní monitorovací sondy, Prometheus/Grafana a watchdogy; alerty se řídí čl. 11.3. Incidenty jsou evidovány, omezeny, vyhodnoceny, napraveny a oznámeny podle čl. 9.
9. Životní cyklus. Export neobsahuje autentizační tajemství; výjimkou mohou být záznamy bezpečnostního logu zapsané verzemi aplikace do 1.0.2 (Popis služby, oddíl 6). Řízený deprovision odstraňuje instanci, DNS, snímky, zálohy a exporty a ničí šifrovací klíč; o výsledku vzniká doklad.
10. Limity. Zpracovatel neslibuje nezávislou multi-provider redundanci, certifikaci ISO/SOC, měřené RTO/RPO ani metrikovou SLA, pokud nejsou sjednány samostatně.
Příloha 3 — Schválení podzpracovatelé a další infrastrukturní příjemci
| Subjekt | Účel a role | Dotčená data | Umístění / režim |
|---|---|---|---|
| Hetzner Online GmbH | Hosting produkčních VM, providerové snímky a infrastruktura | Celý obsah instance, databáze, provozní logy a snímky | EU/EHP; konkrétní evropské datové centrum podle instance |
| DigitalOcean, LLC (USA) | (1) Šifrované offsite zálohy instancí v objektovém úložišti DigitalOcean Spaces. Zálohy jsou před odesláním zašifrovány; klíč k jejich dešifrování DigitalOcean nemá a k jejich obsahu nemá přístup. (2) Záložní hosting produkčních VM a snímků pro nouzovou kontinuitu nebo kapacitu podle čl. 7.5 — v tom případě stejná role jako Hetzner | (1) Zálohy obsahu instance, databáze a provozních záznamů o instanci, výhradně v šifrované podobě. (2) Při aktivaci kontinuity celý obsah instance, databáze, provozní logy a snímky | Výhradně EU/EHP: zálohy ve Frankfurtu (Spaces fra1); VM v datových centrech Frankfurt nebo Amsterdam podle instance; zapojení podléhá smlouvě o zpracování údajů DigitalOcean; případný přístup k datům ze Spojených států se opírá o certifikaci DigitalOcean podle rámce EU–USA pro ochranu údajů (prováděcí rozhodnutí Komise (EU) 2023/1795); standardní smluvní doložky EU se použijí, pokud rámec nebo certifikace pozbude účinnosti (smlouva o zpracování údajů DigitalOcean, čl. 4) |
| INTERNET CZ, a.s. (FORPSI), IČO 260 59 130, Ktiš 2, 384 03 Ktiš | SMTP pro transakční, uvítací a přístupové e-maily | Jméno, e-mail, URL instance, přístupový token a obsah odeslané zprávy | EU; smluvní a technické umístění ověřuje zpracovatel průběžně |
Stripe Payments Europe, Ltd. zpracovává platební, objednávkové a fakturační údaje převážně pro vlastní platební agendu zpracovatele; platební karty nejsou předávány do zákaznické instance. Jeho role se řídí platebním tokem a Zásadami ochrany osobních údajů, nikoli oprávněním číst obsah instance.
Cloudflare, Inc. poskytuje DNS pro doménu yggarolite.cz. U jmen zákaznických instancí jde jen o DNS: provoz instancí přes Cloudflare neprochází, Cloudflare neukončuje jejich TLS a k obsahu instance nemá přístup. Cloudflare dále hostuje marketingový web yggarolite.cz; údaje jeho návštěvníků popisují Zásady ochrany osobních údajů. Let's Encrypt zveřejňuje hostname certifikátu v certificate-transparency záznamech. Telegram se smí použít pouze za podmínek čl. 11.3. Tyto služby nejsou oprávněny číst obsah instance a jejich případná kvalifikace jako podzpracovatele se posuzuje podle skutečně předávaných osobních údajů.
DigitalOcean, LLC je schválen pro šifrované offsite zálohy a pro nouzovou multi-provider kontinuitu podle čl. 7.5 (viz tabulka výše); v obou rolích zůstávají data správce v EU/EHP.
Zálohy řídicí roviny zpracovatele (jeho fakturační a provozní evidence) ukládané šifrovaně u téhož poskytovatele nejsou údaji správce podle této smlouvy; jejich zpracování popisují Zásady ochrany osobních údajů.