Acord de prelucrare a datelor (DPA)
Condițiile în care RoDesk prelucrează date cu caracter personal în numele organizațiilor cliente, conform art. 28 din Regulamentul (UE) 2016/679.
Ultima actualizare: 29 iunie 2026
1. Părțile
Prezentul Acord de prelucrare a datelor („DPA") se încheie între:
- Operatorul — organizația-client care utilizează Platforma RoDesk și care stabilește scopurile și mijloacele prelucrării datelor pe care le introduce în Platformă;
- Persoana împuternicită — TERON SYSTEMS S.R.L., care prelucrează datele în numele și conform instrucțiunilor Operatorului:
- Denumire
- TERON SYSTEMS S.R.L.
- Cod unic (CUI/CIF)
- RO10111758
- Reg. Comerțului
- J29/49/1998
- Sediu social
- Str. B.P. Hasdeu nr. 89, Câmpina, jud. Prahova, România
- support@rodesk.io
- Telefon
- 0244 374 374
- Website
- rodesk.io
DPA face parte integrantă din Termenii și condițiile și se aplică ori de câte ori TERON SYSTEMS S.R.L. prelucrează date cu caracter personal în numele Operatorului.
2. Obiectul și durata
Obiectul prelucrării îl reprezintă datele cu caracter personal introduse de Operator în Platformă. Prelucrarea are loc pe toată durata relației contractuale și încetează conform secțiunii 9.
3. Natura și scopul prelucrării
Prelucrarea constă în operațiuni precum colectarea, stocarea, organizarea, consultarea, utilizarea, structurarea și ștergerea datelor, în scopul exclusiv al furnizării funcționalităților Platformei (managementul intervențiilor, clienților, echipamentelor, contractelor, stocului și documentelor), conform instrucțiunilor Operatorului.
4. Categorii de date și de persoane vizate
- Persoane vizate: clienții, contactele, angajații și colaboratorii Operatorului.
- Categorii de date: date de identificare și de contact (nume, telefon, e-mail, adresă), date privind echipamentele și intervențiile, date contractuale și de facturare, eventual date de localizare (GPS) atunci când Operatorul activează funcțiile de teren.
- Operatorul se obligă să nu introducă categorii speciale de date (art. 9 GDPR) decât dacă a obținut un temei legal corespunzător.
5. Obligațiile persoanei împuternicite
TERON SYSTEMS S.R.L. se obligă, conform art. 28(3) GDPR:
- să prelucreze datele numai pe baza instrucțiunilor documentate ale Operatorului, inclusiv prin configurarea Platformei;
- să asigure confidențialitatea persoanelor autorizate să prelucreze datele;
- să implementeze măsuri tehnice și organizatorice adecvate (secțiunea 7);
- să respecte condițiile privind sub-împuterniciții (secțiunea 6);
- să asiste Operatorul în îndeplinirea obligațiilor privind drepturile persoanelor vizate;
- să asiste Operatorul în privința securității, notificării încălcărilor și evaluărilor de impact (DPIA);
- să șteargă sau să returneze datele la încetare, conform alegerii Operatorului;
- să pună la dispoziția Operatorului informațiile necesare pentru demonstrarea conformității.
6. Sub-împuterniciți
Operatorul autorizează general apelarea la sub-împuterniciți pentru furnizarea Platformei.TERON SYSTEMS S.R.L. impune acestora obligații de protecție a datelor echivalente celor din prezentul DPA și rămâne răspunzător pentru activitatea lor. Categoriile principale sunt:
| Categorie | Furnizor (exemplu) | Scop |
|---|---|---|
| Găzduire / infrastructură | Operată de TERON SYSTEMS S.R.L. (UE) | Rularea aplicației și a bazei de date |
| Procesare plăți | Stripe | Plăți online (doar la activarea funcției) |
| Mesagerie SMS / WhatsApp | Twilio / SMSO | Notificări către clienți (la configurare) |
| E-mail tranzacțional | Furnizor SMTP al Operatorului sau al sistemului | Notificări și documente |
| Asistență AI (opțional) | OpenAI | Sugestii de rutare/diagnostic, dacă e activat |
Lista actualizată a sub-împuterniciților este disponibilă la cerere. Operatorul va fi informat în prealabil despre orice intenție de modificare și poate ridica obiecții întemeiate.
7. Măsuri de securitate (art. 32 GDPR)
- criptarea datelor în tranzit (HTTPS/TLS);
- stocarea parolelor exclusiv sub formă de hash;
- izolarea logică a datelor pe organizație (multi-tenancy), impusă la nivel de aplicație;
- control al accesului bazat pe roluri și permisiuni;
- jurnale de audit pentru operațiunile sensibile;
- copii de rezervă periodice și proceduri de restaurare;
- autentificare în doi factori (2FA) disponibilă.
8. Notificarea încălcărilor
TERON SYSTEMS S.R.L. va notifica Operatorul fără întârziere nejustificată după ce ia cunoștință de o încălcare a securității datelor prelucrate în numele său, furnizând informațiile rezonabil disponibile pentru a permite Operatorului să își îndeplinească obligațiile de notificare.
9. Ștergerea sau returnarea datelor
La încetarea Serviciului, Operatorul poate exporta datele într-un interval rezonabil. Ulterior, TERON SYSTEMS S.R.L. șterge sau anonimizează datele, cu excepția celor a căror păstrare este impusă de lege.
10. Audit
TERON SYSTEMS S.R.L. pune la dispoziția Operatorului informațiile necesare pentru a demonstra conformitatea și permite audituri rezonabile, cu notificare prealabilă, fără a afecta securitatea celorlalți clienți.
11. Transferuri internaționale
Datele sunt prelucrate, de regulă, în Uniunea Europeană. Orice transfer în afara SEE se realizează numai cu garanții adecvate, conform Capitolului V GDPR (clauze contractuale standard sau decizii de adecvare).
12. Răspundere și lege aplicabilă
Răspunderea părților este guvernată de Termenii și condiții și de legislația din România. În caz de conflict între prezentul DPA și Termeni cu privire la prelucrarea datelor, prevalează DPA.
13. Contact
Pentru aspecte legate de prelucrarea datelor în baza acestui DPA: support@rodesk.io.