ANDMETÖÖTLUSLEPING
DPA
Standardne DPA · Versioon 1.0 · EvaluationsHub Vockam SASi poolt
Allkirjastamiseks klõpsake siin koopia
| KÄESOLEVA LEPINGU POOLED | |
| kontroller | [Kliendiüksuse nimi], mis on registreeritud [jurisdiktsioonis] ja mille registreeritud asukoht on [Aadress] („Vastutav töötleja“) |
| Protsessor | Vockam SAS, Prantsuse Société par Actions Simplifiée (SAS), registreerimisnumber. 899272736 RCS Meaux, 1 Boulevard du huit mai 1945, 77260 La Ferté-sous-Jouarre, Prantsusmaa, tegutseb EvaluationsHub („Volitaja“) |
| Jõustumiskuupäev | [KUUPÄEV] |
| Kehtiv seadusandlus | Prantsuse õigus ja ELi isikuandmete kaitse üldmäärus (GDPR) |
| Kohtualluvus | Pariisi kohtud, Prantsusmaa |
Käesolev andmetöötlusleping („DPA“) on Vockam SAS-i (tegutsev ettevõte) väljastatud standardne andmetöötlusleping. EvaluationsHub) oma klientidele. See on osa ülaltoodud poolte vahelisest teenuse osutamise üldlepingust või teenuse osutamise tingimustest („põhileping“) ja sätestab tingimused, mille alusel volitatud töötleja töötleb isikuandmeid vastutava töötleja nimel seoses EvaluationsHub teenus. Allkirjastades allpool, nõustub vastutav töötleja käesoleva andmetöötluslepingu tingimustega.
- Mõisted
Käesolevas DPA-s on järgmistel terminitel allpool toodud tähendused:
| Andmekaitseseadused | Kõik kohaldatavad andmekaitse ja privaatsusega seotud õigusaktid, sealhulgas ELi isikuandmete kaitse üldmäärus 2016/679 („GDPR“), Prantsuse andmekaitseseadus (Loi Informatique et Libertés) ja kõik kohaldatavad riiklikud rakendusaktid koos muudatuste või asendamistega. |
| Isikuandmete | Omab isikuandmete kaitse üldmääruse artikli 4 lõikes 1 sätestatud tähendust: igasugune teave tuvastatud või tuvastatava füüsilise isiku kohta. |
| Töötlemine | Omab isikuandmete kaitse üldmääruse artikli 4 lõikes 2 määratletud tähendust: iga isikuandmetega tehtav toiming. |
| Andmesubjekt | Tuvastatud või tuvastatav füüsiline isik, kellega isikuandmed on seotud. |
| Isikuandmetega seotud rikkumine | Omab isikuandmete kaitse üldmääruse artikli 4 punktis 12 määratletud tähendust: turvarikkumine, mis põhjustab isikuandmete juhusliku või ebaseadusliku hävitamise, kaotsimineku, muutmise, loata avalikustamise või neile juurdepääsu. |
| alamtöötleja | Iga kolmas isik, kelle Volitatud Töötleja on kaasanud Isikuandmete töötlemiseks Vastutava Töötleja nimel. |
| Lepingu tüüptingimused (SCC) | Euroopa Komisjoni rakendusotsus (EL) 2021/914, 4. juuni 2021, isikuandmete kolmandatesse riikidesse edastamise tüüptingimuste kohta, mida aeg-ajalt ajakohastatakse. |
| EEA | Euroopa Majanduspiirkond. |
| TOM-id | Lisas 2 kirjeldatud tehnilised ja korralduslikud meetmed. |
- Ulatus ja kestus
2.1 Andmekaitsesisu. Töötleja pakub tarnijate suhete haldamise (SRM) ja kliendikogemuse hindamise platvormi („EvaluationsHub„). Volitatud töötleja töötleb isikuandmeid ainult ulatuses, mis on vajalik nende teenuste osutamiseks põhilepingu alusel.
2.2 Kestus. Käesolev Andmetöötlusleping jääb jõusse seni, kuni Töötleja töötleb Isikuandmeid Põhilepingu alusel. See lõpeb automaatselt Põhilepingu lõppemisel või kehtivuse lõppemisel, tingimusel et punktis 8 (Andmete kustutamine või tagastamine) sätestatud kohustused jäävad kehtima.
- Töötlemine ainult juhiste alusel
3.1 Dokumenteeritud juhised. Volitatud töötleja töötleb isikuandmeid ainult vastutava töötleja dokumenteeritud juhiste kohaselt, nagu on sätestatud käesolevas andmetöötluslepingus või põhilepingus, välja arvatud juhul, kui see on nõutud liidu või liikmesriigi õigusega. Sellisel juhul teavitab volitatud töötleja vastutavat töötlejat enne töötlemist sellest juriidilisest nõudest, välja arvatud juhul, kui see on avaliku huvi alusel seadusega keelatud.
3.2 Konfliktidest teatamine. Kui volitatud töötleja usub, et vastutava töötleja juhis rikub andmekaitsealaseid õigusakte, teavitab ta viivitamatult vastutavat töötlejat ja võib peatada vastava töötlemise kuni probleemi lahendamiseni.
3.3 Personali konfidentsiaalsus. Töötleja tagab, et kõik isikuandmete töötlemiseks volitatud isikud on võtnud endale lepingulise või seadusjärgse konfidentsiaalsuskohustuse.
- TURVALISUS
4.1 Asjakohased meetmed. Volitatud töötleja rakendab ja haldab 2. lisas (TOM-id) sätestatud tehnilisi ja korralduslikke meetmeid. Need meetmed tagavad riskile vastava turvalisuse taseme, võttes arvesse töötlemise laadi, ulatust, konteksti ja eesmärke, samuti andmesubjektide õigustele ja vabadustele avalduvat riski.
4.2 TOM-ide uuendused. Volitatud töötleja võib TOM-e aeg-ajalt uuendada või muuta, tingimusel et selline uuendus ei vähenda oluliselt pakutava turvalisuse üldist taset. Volitatud töötleja teavitab vastutavat töötlejat turvameetmete olulisest vähendamisest vähemalt 30 päeva ette.
4.3 Töötajate koolitus. Volitatud töötleja tagab, et kõik isikuandmetele juurdepääsu omavad töötajad saavad piisava ja regulaarse koolituse andmekaitsekohustuste ja turvapraktikate kohta.
- Alamtöötlus
5.1 Üldvolitus. Vastutav töötleja annab volitatud töötlejale üldise kirjaliku volituse kaasata lisas 3 loetletud alltöötlejaid käesolevas punktis 5 sätestatud tingimustel.
5.2 Alltöötleja kohustused. Enne mis tahes alltöötleja kaasamist kehtestab volitatud töötleja sellele alltöötlejale andmekaitsekohustused, mis on samaväärsed käesolevas andmekaitselepingus sätestatuga, eelkõige pakkudes piisavaid tagatisi asjakohaste tehnoloogialahenduste (TOM) rakendamiseks. Volitatud töötleja jääb vastutava töötleja ees täielikult vastutavaks oma alltöötlejate tegude ja tegevusetuse eest.
5.3 Muudatused alltöötlejate osas. Volitatud töötleja peab andma vastutavale töötlejale vähemalt 30 päeva ette kirjaliku teate kõikidest alltöötlejate nimekirja kavandatavatest muudatustest (lisanditest või asendamistest). Vastutav töötleja võib sellistele muudatustele mõistlikel põhjustel vastuväiteid esitada 15 päeva jooksul alates teate saamisest. Kui vastutav töötleja esitab vastuväite ja volitatud töötleja ei saa vastuväitele vastuväidet rahuldada, võib vastutav töötleja kirjaliku etteteatamisega lõpetada vastavad teenused ilma trahvita.
5.4 EMP-välised alltöötlejad. Kui alltöötleja asub väljaspool EMP-d riigis, mida Euroopa Komisjon ei ole tunnustanud piisava andmekaitsetaseme pakkuvana, tagab volitatud töötleja enne isikuandmete edastamist sellele alltöötlejale sobiva edastusmehhanismi (nt lepingu tüüptingimused). Praeguste EMP-väliste alltöötlejate kinnitatud edastusmehhanismid on üksikasjalikult kirjeldatud 3. lisas.
- Rahvusvaheline andmeedastus
6.1 Peamine salvestusruum. Isikuandmeid säilitatakse ja töödeldakse peamiselt EMP-s, kasutades AWS-i infrastruktuuri ELis (Iirimaa ja Frankfurdi piirkonnas).
6.2 Edastamine väljaspool EMP-d. Kui isikuandmeid edastatakse väljaspool EMP-d asuvasse riiki, mille suhtes ei ole kohaldatud piisavusotsust, tagab volitatud töötleja, et enne edastamist on kehtestatud üks järgmistest kaitsemeetmetest: (a) asjaomase alamtöötlejaga on sõlmitud ELi tüüptingimused (2021/914); või (b) kohaldatakse muud GDPR-i artikli 46 alusel tunnustatud seaduslikku edastusmehhanismi. Iga alamtöötleja suhtes kohaldatavate kaitsemeetmete üksikasjad on esitatud 3. lisas.
6.3 Teavitamine. Volitatud töötleja teavitab viivitamata Vastutavat Töötlejat, kui punktis 6.2 nimetatud kaitsemeede kaotab kehtivuse või muutub oluliselt.
- Abi andmesubjekti õiguste osas
7.1 Andmesubjektide taotlused. Võttes arvesse töötlemise laadi, abistab volitatud töötleja vastutavat töötlejat, rakendades asjakohaseid tehnilisi ja korralduslikke meetmeid, et täita oma kohustust vastata andmesubjektide taotlustele, kes kasutavad oma õigusi isikuandmete kaitse üldmääruse III peatüki kohaselt (sealhulgas juurdepääsu-, parandamis-, kustutamis-, piiramis-, ülekandmis- ja vastuväidete esitamise õigus).
7.2 Päringute edastamine. Kui Volitatud Töötleja saab päringu otse Andmesubjektilt, edastab ta selle Vastutavale Töötlejale 5 tööpäeva jooksul ega vasta päringule ise ilma Vastutava Töötleja eelneva kirjaliku loata, välja arvatud juhul, kui see on seadusega nõutud.
7.3 Täiendav abi. Volitatud töötleja abistab vastutavat töötlejat ka tema kohustuste täitmise tagamisel seoses järgmisega: (a) töötlemise turvalisus (GDPR artikkel 32); (b) isikuandmete rikkumistest järelevalveasutuste ja andmesubjektide teavitamine (GDPR artiklid 33–34); ja (c) andmekaitsealane mõjuhinnang ja eelnev konsulteerimine (GDPR artiklid 35–36).
- Isikuandmete rikkumise teatis
8.1 Vastutava töötleja teavitamine. Volitatud töötleja teavitab vastutavat töötlejat põhjendamatu viivituseta ja igal juhul põhjendamatu viivituseta ning igal juhul 72 tunni jooksul pärast seda, kui ta sai teada isikuandmete rikkumisest, mis mõjutab käesoleva andmetöötluslepingu alusel töödeldavaid isikuandmeid.
8.2 Teavituse sisu. Selline teade peab sisaldama teadaolevas ulatuses järgmist: (a) rikkumise olemuse kirjeldus, sealhulgas andmesubjektide ja isikuandmete kategooriad ja ligikaudne arv; (b) volitatud töötleja andmekaitsekontakti nimi ja kontaktandmed (team@evaluationshub.com); (c) rikkumise tõenäoliste tagajärgede kirjeldus; ja (d) rikkumise lahendamiseks võetud või kavandatud meetmete kirjeldus, sealhulgas leevendusmeetmed.
8.3 Lisateave. Kui esmase teavitamise ajal ei ole kogu teave kättesaadav, esitab Töötleja lisateavet etappide kaupa niipea, kui see kättesaadavaks saab, põhjendamatu viivituseta.
8.4 Dokumentide pidamine. Volitatud töötleja dokumenteerib kõik isikuandmetega seotud rikkumised, sealhulgas faktid, tagajärjed ja võetud parandusmeetmed, ning teeb need dokumendid vastutavale töötlejale nõudmisel kättesaadavaks.
- Andmete säilitamine
9.1 Säilitustähtajad. Volitatud töötleja ei säilita isikuandmeid kauem, kui see on vajalik lisas 1 sätestatud eesmärkide saavutamiseks. Kui kirjalikult ei ole kokku lepitud teisiti, kehtivad järgmised maksimaalsed säilitustähtajad:
| Andmekategooria | Säilitusperiood |
| Aktiivse kasutajakonto andmed | Põhilepingu kestus |
| Tulemuslikkuse hindamine ja hindamine | 3 aastat alates loomisest, välja arvatud juhul, kui kustutamist taotletakse varem |
| Sisselogimisandmed (juurdepääsulogid) | 12 kuud alates loomisest |
| Varukoopiad | 90 päeva alates põhilepingu lõppemisest |
| Auditi logid | 3 aastat loomisest (seaduslik kohustus) |
- Andmete kustutamine või tagastamine
10.1 Lõpetamise korral. Põhilepingu lõppemise või kehtivusaja lõppemise korral on Volitatud Töötleja vastutava töötleja valikul ja 30 päeva jooksul alates kirjaliku taotluse saamisest kohustatud: (a) tagastama kõik isikuandmed vastutavale töötlejale turvaliselt üldkasutatavas masinloetavas vormingus; või (b) kustutama ja hävitama turvaliselt kõik isikuandmed (ja kõik nende koopiad), välja arvatud juhul, kui liidu või liikmesriigi õigus nõuab edasist säilitamist.
10.2 Kinnitus. Volitatud töötleja esitab vastutavale töötlejale kustutamise või tagastamise kohta kirjaliku kinnituse 30 päeva jooksul pärast toimingu lõpuleviimist.
10.3 Jääkkoopiad. Töötleja teeb äriliselt mõistlikke pingutusi, et tagada ka alamtöötlejate poolt isikuandmete kustutamine või tagastamine vastavalt käesolevale punktile 10.
- Auditi õigused
11.1 Teave. Volitatud töötleja teeb vastutavale töötlejale kättesaadavaks kogu teabe, mis on mõistlikult vajalik käesolevas andmekaitselepingus ja isikuandmete kaitse üldmääruse artiklis 28 sätestatud kohustuste täitmise tõendamiseks.
11.2 Auditid. Volitatud töötleja lubab ja panustab audititesse, sealhulgas kontrollidesse, mida viib läbi Vastutav töötleja või tema volitatud audiitor, tingimusel, et: (a) Vastutav töötleja annab kirjaliku teate vähemalt 30 päeva ette; (b) Auditeid ei viida läbi rohkem kui üks kord kalendriaastas (välja arvatud kahtlustatava Isikuandmete Lekke korral); (c) Audit viiakse läbi tavapärasel tööajal ja viisil, mis minimeerib katkestusi; ja (d) Auditi kulud kannab Vastutav töötleja, välja arvatud juhul, kui auditi käigus ilmneb oluline mittevastavus, sellisel juhul kannab kulud Volitatud Töötleja.
11.3 Sertifikaadid. Vastutava töötleja nõudmisel esitab volitatud töötleja kohapealse auditi asemel või lisaks sellele koopiad asjakohastest kolmandate osapoolte sertifikaatidest (nt ISO 27001, kui need on saadud) või turvahinnangute kokkuvõtted, kui see on kohaldatav. Volitatud töötleja taotleb praegu ISO 27001 sertifikaati.
- Andmekaitse mõjuhinnangud
12.1 Volitatud töötleja abistab vastutavat töötlejat mõistlikul määral isikuandmete kaitse üldmääruse artikli 35 kohase andmekaitsealase mõjuhinnangu (DPIA) läbiviimisel, tehes järgmist: (a) andes asjakohast teavet töötlemistoimingute, riskide ja rakendatavate teabemehhanismide kohta; (b) osaledes mõistliku etteteatamisega konsultatsioonikoosolekutel; ja (c) vastates viivitamata kirjalikele päringutele, mis on seotud 1. lisas kirjeldatud töötlemistoimingutega.
- Vastutus
13.1 Vastutuse ülemmäär. Kohaldatava õigusega lubatud maksimaalses ulatuses ei tohi volitatud töötleja koguvastutus vastutava töötleja ees käesoleva andmetöötluslepingu alusel või sellega seoses (olenemata sellest, kas see tuleneb lepingust, deliktist, hooletusest või muust) ületada vastutava töötleja poolt volitatud töötlejale nõude aluseks olevale sündmusele vahetult eelnenud 12-kuulise perioodi jooksul makstud või makstavatele kogutasudele („vastutuse ülemmäär“). Kui põhileping hõlmab nõude esitamise ajal lühemat perioodi kui 12 kuud, on vastutuse ülemmäär põhilepingu alusel tänaseni makstud või makstavatele kogutasudele vastav.
13.2 Vastutuse piirmäära erandid. Vastutuse piirmäär ei kehti: (a) kummagi poole vastutuse kohta surma või isikuvigastuse korral, mis on põhjustatud tema hooletusest; (b) kummagi poole vastutuse kohta pettuse või petturliku eksitamise eest; või (c) mis tahes vastutuse kohta, mida ei saa kohaldatava õigusega välistada ega piirata.
13.3 Vastastikune vastutus. Kui mõlemad Pooled vastutavad GDPR-i rikkumisega tekitatud kahju eest, vastutab kumbki Pool oma osa kahju eest vastavalt GDPR-i artiklile 82. Punktis 13.1 sätestatud vastutuse piirmäär kehtib volitatud töötleja osale sellisest vastutusest.
13.4 Leevenda. Kumbki Pool astub mõistlikke samme, et leevendada kahju, mida ta kannab teise Poole poolt käesoleva Andmekaitselepingu rikkumise tagajärjel.
- Kohaldatav seadus ja kohtualluvus
14.1 Käesolevale andmekaitselepingule kohaldatakse Prantsuse õigust ja kohaldatavat ELi õigust, sealhulgas isikuandmete kaitse üldmäärust (GDPR), ning seda tõlgendatakse vastavalt nimetatud õigusaktidele.
14.2 Kõik käesolevast andmetöötluslepingust tulenevad või sellega seotud vaidlused kuuluvad Pariisi (Prantsusmaa) kohtute ainupädevusse, välja arvatud juhul, kui kohaldatav seadus sätestab teisiti.
- Allkirjad
Allkirjastades allpool, nõustuvad Pooled käesoleva andmetöötluslepingu tingimustega.
| Vastutava töötleja (kliendi) nimel ja nimel | Vockam SASi (töötleja) nimel ja nimel |
| Täisnimi: _ ... | Täisnimi: Bert Paesbrugghe |
| Pealkiri: _ ... | Pealkiri: Asutaja ja tegevjuht, Vockam SAS |
| Ettevõte: _ ... | Ettevõte: Vockam SAS |
| Allkiri: | Allkiri: |
LISA 1 – Töötlemistegevuste kirjeldus
| Andmesubjektide kategooriad | • Kliendi töötajad ja platvormi volitatud kasutajad • Kliendi tarnijate ja müüjate esindajad |
| Isikuandmete tüübid | • Nimed ja ametikohad • Tööalased e-posti aadressid • Ettevõtte kontaktandmed (telefon, aadress) • Tarnija ja kliendi nimed • Toimivuse hindamise andmed • Platvormi sisselogimisandmed (salvestatud ainult ühesuunaliselt räsitud väärtustena; lihtteksti kujul olevaid sisselogimisandmeid ei säilitata kunagi) • Kasutaja käitumise ja kasutuse logid |
| Töötlemise laad | Isikuandmete kogumine, säilitamine, otsimine, kasutamine, avalikustamine (volitatud kasutajatele) ja kustutamine. |
| Töötlemise eesmärk | Tarnijate ja klientide hindamise, riskianalüüsi ja SRM-platvormi haldamise hõlbustamiseks vastavalt EvaluationsHub teenust. |
| Õiguslik alus (vastutava töötleja alus) | Vastutav töötleja vastutab oma õigusliku aluse tuvastamise ja dokumenteerimise eest isikuandmete kaitse üldmääruse artikli 6 alusel (nt artikli 6 lõike 1 punkt b – lepingu täitmine; või artikli 6 lõike 1 punkt f – õigustatud huvid). EvaluationsHub töötleb isikuandmeid üksnes vastutava töötleja juhiste kohaselt ega määra õiguslikku alust. |
LISA 2 – Tehnilised ja korralduslikud meetmed (TOM-id)
| Meede | Täitmine |
| Krüptimine puhkeolekus | AES-256 krüpteering kõigile AWS S3 ja RDS andmebaasides talletatud isikuandmetele. |
| Krüpteerimine transiidis | TLS 1.2 või uuem kõigi andmeedastuste jaoks. TLS 1.0 ja 1.1 on keelatud. |
| Access Control | Range rollipõhine juurdepääsukontroll (RBAC). Juurdepääs isikuandmetele antakse ainult vajaduse korral. |
| Autentimine | Kahefaktoriline autentimine (2FA) on kohustuslik kõigile töötajatele ja administraatori kontodele, kellel on juurdepääs isikuandmetele. |
| Volituste käitlemine | Kasutajaparoole salvestatakse ainult ühesuunaliselt soolatud räsidena (bcrypt või samaväärne). Lihtteksti paroole ei salvestata ega logita kunagi. |
| Andmete elukoht | Kõik isikuandmed säilitatakse AWS-i EL-i piirkondades (Iirimaa/Frankfurt). Isikuandmeid ei kopeerita väljaspool EMP-d, välja arvatud juhul, kui on kehtestatud kehtiv edastusmehhanism (vt lisa 3). |
| Varukoopiad ja vastupidavus | Automatiseeritud igapäevased varukoopiad salvestatakse AWS-i kättesaadavustsoonides EL-is. Taastumisaeg: 24 tundi. Taastumisaeg: 8 tundi. |
| Auditilogid | Kõikide andmetele juurdepääsu, muutmise ja kustutamise sündmuste kohta peetakse muutmatuid logisid. Logisid säilitatakse 3 aastat. |
| Haavatavuse juhtimine | Töötleja turvaprogrammi kohaselt viiakse regulaarselt läbi turvateste. Töötleja taotleb aktiivselt ISO 27001 sertifikaati. Kriitilisi haavatavusi parandatakse riskiprioriteedi alusel. |
| Juhtumitele reageerimine | Dokumenteeritud intsidentidele reageerimise plaani peetakse ja testitakse igal aastal. Volitatud töötleja kohustub vastutavat töötlejat kinnitanud isikuandmete rikkumisest teavitama 72 tunni jooksul (vt punkt 8). |
| Tarnijate juhtimine | Alltöötlejad peavad enne kaasamist järgima andmekaitsealast hoolsuskohustust ja lepingulisi andmekaitsekohustusi. |
LISA 3 – Heakskiidetud alltöötlejad
Jõustumiskuupäeval on volitatud järgmised alltöötlejad. Töötleja annab punkti 5.3 kohaselt muudatustest 30 päeva ette teada.
| alamtöötleja | Eesmärk | Riik | Ülekandemehhanism | Andmekategooriad |
| Amazon Web Services (AWS) | Pilveinfrastruktuur ja hostimine | EMP (Iirimaa / Frankfurt) | Piisavus – EMP-põhine; AWS DPA on olemas | Kõik isikuandmed |
| Stripe | Makse töötlemine (vajadusel) | USA | SCC-de (moodul 2: vastutava töötleja ja töötleja vaheline suhtlus) käivitamine | Arvelduskontakti nimi, e-posti aadress ja ainult makse metaandmed |
| Zoho Corporation | CRM, e-posti kampaaniad, tugivestlus | USA / India | SCC-d (moodul 2) on täidetud; Zoho EL-i andmete residentsuse valik on lubatud. Märkus: Zoho tehisintellekti funktsioonide poolt töödeldavate andmete ulatust reguleerib Zoho enda andmekaitseleping ja privaatsusdokumentatsioon, mis on saadaval aadressil zoho.com/privacy.html. | Nimed, e-posti aadressid, ettevõtte kontaktandmed |
| Pitangent Technologies | Tarkvaraarendus ja hooldus | India | Standardtingimused (moodul 2: vastutava töötleja ja volitatud töötleja vaheline suhtlus) on täidetud; juurdepääs on piiratud ainult anonüümsete/testandmetega; juurdepääs tootmiskeskkonna isikuandmetele puudub ilma vastutava töötleja nõusolekuta. | Anonüümsed/pseudonüümsed andmed ainult tavapärasel viisil |
| Mixpanel | Platvormi kasutuse analüüs | USA | Standardlepingud (moodul 2) on täidetud; ELi andmete residentsus on lubatud | Ainult pseudonüümitud kasutajakäitumise ja kasutuslogid |
* EvaluationsHub (Vockam SAS) garanteerib, et kõigi eespool loetletud EMP-väliste alltöötlejatega on kehtestatud lepingutingimused ja/või samaväärsed edastusmehhanismid. Asjaomaste lepingutingimuste koopiad on vastutavale töötlejale kättesaadavad kirjaliku taotluse korral aadressile team@.evaluationshub. Com.
