RODESK · LEGAL

Acord de prelucrare a datelor (DPA)

Condițiile în care RoDesk prelucrează date cu caracter personal în numele organizațiilor cliente, conform art. 28 din Regulamentul (UE) 2016/679.

Ultima actualizare: 29 iunie 2026

1. Părțile

Prezentul Acord de prelucrare a datelor („DPA") se încheie între:

  • Operatorul — organizația-client care utilizează Platforma RoDesk și care stabilește scopurile și mijloacele prelucrării datelor pe care le introduce în Platformă;
  • Persoana împuternicităTERON SYSTEMS S.R.L., care prelucrează datele în numele și conform instrucțiunilor Operatorului:
Denumire
TERON SYSTEMS S.R.L.
Cod unic (CUI/CIF)
RO10111758
Reg. Comerțului
J29/49/1998
Sediu social
Str. B.P. Hasdeu nr. 89, Câmpina, jud. Prahova, România
E-mail
support@rodesk.io
Telefon
0244 374 374
Website
rodesk.io

DPA face parte integrantă din Termenii și condițiile și se aplică ori de câte ori TERON SYSTEMS S.R.L. prelucrează date cu caracter personal în numele Operatorului.

2. Obiectul și durata

Obiectul prelucrării îl reprezintă datele cu caracter personal introduse de Operator în Platformă. Prelucrarea are loc pe toată durata relației contractuale și încetează conform secțiunii 9.

3. Natura și scopul prelucrării

Prelucrarea constă în operațiuni precum colectarea, stocarea, organizarea, consultarea, utilizarea, structurarea și ștergerea datelor, în scopul exclusiv al furnizării funcționalităților Platformei (managementul intervențiilor, clienților, echipamentelor, contractelor, stocului și documentelor), conform instrucțiunilor Operatorului.

4. Categorii de date și de persoane vizate

  • Persoane vizate: clienții, contactele, angajații și colaboratorii Operatorului.
  • Categorii de date: date de identificare și de contact (nume, telefon, e-mail, adresă), date privind echipamentele și intervențiile, date contractuale și de facturare, eventual date de localizare (GPS) atunci când Operatorul activează funcțiile de teren.
  • Operatorul se obligă să nu introducă categorii speciale de date (art. 9 GDPR) decât dacă a obținut un temei legal corespunzător.

5. Obligațiile persoanei împuternicite

TERON SYSTEMS S.R.L. se obligă, conform art. 28(3) GDPR:

  • să prelucreze datele numai pe baza instrucțiunilor documentate ale Operatorului, inclusiv prin configurarea Platformei;
  • să asigure confidențialitatea persoanelor autorizate să prelucreze datele;
  • să implementeze măsuri tehnice și organizatorice adecvate (secțiunea 7);
  • să respecte condițiile privind sub-împuterniciții (secțiunea 6);
  • să asiste Operatorul în îndeplinirea obligațiilor privind drepturile persoanelor vizate;
  • să asiste Operatorul în privința securității, notificării încălcărilor și evaluărilor de impact (DPIA);
  • să șteargă sau să returneze datele la încetare, conform alegerii Operatorului;
  • să pună la dispoziția Operatorului informațiile necesare pentru demonstrarea conformității.

6. Sub-împuterniciți

Operatorul autorizează general apelarea la sub-împuterniciți pentru furnizarea Platformei.TERON SYSTEMS S.R.L. impune acestora obligații de protecție a datelor echivalente celor din prezentul DPA și rămâne răspunzător pentru activitatea lor. Categoriile principale sunt:

CategorieFurnizor (exemplu)Scop
Găzduire / infrastructurăOperată de TERON SYSTEMS S.R.L. (UE)Rularea aplicației și a bazei de date
Procesare plățiStripePlăți online (doar la activarea funcției)
Mesagerie SMS / WhatsAppTwilio / SMSONotificări către clienți (la configurare)
E-mail tranzacționalFurnizor SMTP al Operatorului sau al sistemuluiNotificări și documente
Asistență AI (opțional)OpenAISugestii de rutare/diagnostic, dacă e activat

Lista actualizată a sub-împuterniciților este disponibilă la cerere. Operatorul va fi informat în prealabil despre orice intenție de modificare și poate ridica obiecții întemeiate.

7. Măsuri de securitate (art. 32 GDPR)

  • criptarea datelor în tranzit (HTTPS/TLS);
  • stocarea parolelor exclusiv sub formă de hash;
  • izolarea logică a datelor pe organizație (multi-tenancy), impusă la nivel de aplicație;
  • control al accesului bazat pe roluri și permisiuni;
  • jurnale de audit pentru operațiunile sensibile;
  • copii de rezervă periodice și proceduri de restaurare;
  • autentificare în doi factori (2FA) disponibilă.

8. Notificarea încălcărilor

TERON SYSTEMS S.R.L. va notifica Operatorul fără întârziere nejustificată după ce ia cunoștință de o încălcare a securității datelor prelucrate în numele său, furnizând informațiile rezonabil disponibile pentru a permite Operatorului să își îndeplinească obligațiile de notificare.

9. Ștergerea sau returnarea datelor

La încetarea Serviciului, Operatorul poate exporta datele într-un interval rezonabil. Ulterior, TERON SYSTEMS S.R.L. șterge sau anonimizează datele, cu excepția celor a căror păstrare este impusă de lege.

10. Audit

TERON SYSTEMS S.R.L. pune la dispoziția Operatorului informațiile necesare pentru a demonstra conformitatea și permite audituri rezonabile, cu notificare prealabilă, fără a afecta securitatea celorlalți clienți.

11. Transferuri internaționale

Datele sunt prelucrate, de regulă, în Uniunea Europeană. Orice transfer în afara SEE se realizează numai cu garanții adecvate, conform Capitolului V GDPR (clauze contractuale standard sau decizii de adecvare).

12. Răspundere și lege aplicabilă

Răspunderea părților este guvernată de Termenii și condiții și de legislația din România. În caz de conflict între prezentul DPA și Termeni cu privire la prelucrarea datelor, prevalează DPA.

13. Contact

Pentru aspecte legate de prelucrarea datelor în baza acestui DPA: support@rodesk.io.