Acord de prelucrare a datelor (DPA)
Ultima actualizare: 24 iunie 2026
Prezentul Acord de prelucrare a datelor („DPA”) face parte integrantă din Termenii și condițiile Synux și se aplică ori de câte ori [denumire firmă] („Furnizorul”, „noi”, „Împuternicitul”) prelucrează date cu caracter personal în numele și pe seama clientului („Clientul”, „Operatorul”) în cadrul utilizării platformei Synux.
Scopul acestui DPA este de a stabili obligațiile părților în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și cu legislația aplicabilă privind protecția datelor. În caz de neconcordanță între acest DPA și Termeni, prevederile prezentului DPA prevalează în ceea ce privește prelucrarea datelor cu caracter personal.
1. Definiții
„Operator”, „Împuternicit”, „persoană vizată”, „date cu caracter personal”, „prelucrare” și „încălcare a securității datelor” au înțelesul din articolul 4 GDPR.
„Subîmputernicit” înseamnă orice terț angajat de Furnizor pentru a prelucra date cu caracter personal în numele Clientului. „Legislația aplicabilă” înseamnă GDPR și orice normă națională de punere în aplicare.
2. Rolurile părților
Pentru datele cu caracter personal pe care Clientul le introduce sau le colectează prin platformă cu privire la propriii utilizatori, vizitatori sau clienți (de ex. date de analiză a traficului, evenimente de securitate), Clientul este Operatorul, iar Furnizorul acționează ca Împuternicit.
Pentru datele de cont și de facturare ale Clientului (nume, e-mail, date de autentificare, date de plată), Furnizorul acționează ca operator independent, conform Politicii de confidențialitate.
3. Obiectul, durata, natura și scopul prelucrării
Obiectul prelucrării îl reprezintă datele cu caracter personal furnizate sau generate prin utilizarea serviciilor de monitorizare, securitate, analiză și raportare ale platformei Synux.
Natura și scopul prelucrării constau în furnizarea funcționalităților platformei conform instrucțiunilor Clientului (monitorizare disponibilitate, analiză trafic, jurnalizare evenimente de securitate, generare rapoarte și notificări).
Durata prelucrării corespunde duratei contractuale a serviciului, plus perioadele de retenție prevăzute în Anexa A, după care datele sunt șterse sau returnate conform secțiunii 12.
4. Categorii de date și de persoane vizate
Categorii de date: identificatori online (adrese IP, în formă trunchiată acolo unde se aplică), date despre dispozitiv și browser, pagini vizitate și date de utilizare agregate, evenimente de securitate și, după caz, datele pe care Clientul alege să le transmită platformei.
Categorii de persoane vizate: vizitatorii și utilizatorii site-urilor monitorizate de Client, precum și reprezentanții Clientului care administrează contul.
5. Obligațiile Împuternicitului
Prelucrăm datele cu caracter personal numai pe baza instrucțiunilor documentate ale Operatorului, inclusiv în ceea ce privește transferurile, cu excepția cazului în care suntem obligați prin lege; în acest caz vom informa Operatorul înainte de prelucrare, dacă legea nu interzice acest lucru.
Ne asigurăm că persoanele autorizate să prelucreze datele s-au angajat să respecte confidențialitatea sau au o obligație legală de confidențialitate.
Implementăm măsurile tehnice și organizatorice prevăzute la articolul 32 GDPR (Anexa B) și asistăm Operatorul în îndeplinirea obligațiilor sale conform secțiunilor 10 și 11.
Punem la dispoziția Operatorului informațiile necesare pentru a demonstra respectarea obligațiilor și permitem audituri conform secțiunii 13.
6. Obligațiile Operatorului
Operatorul garantează că dispune de un temei legal pentru prelucrarea datelor cu caracter personal și pentru transmiterea acestora către Împuternicit, precum și că instrucțiunile sale sunt conforme cu legislația aplicabilă.
Operatorul este responsabil pentru exactitatea, calitatea și legalitatea datelor cu caracter personal și pentru modul în care le-a obținut.
7. Securitatea prelucrării
Luând în considerare stadiul actual al tehnologiei, costurile implementării și natura, domeniul, contextul și scopurile prelucrării, implementăm măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului, detaliate în Anexa B.
8. Subîmputerniciți
Operatorul acordă o autorizație generală pentru folosirea de subîmputerniciți. Lista subîmputerniciților curenți este prezentată în Anexa C.
Vom informa Operatorul cu privire la orice intenție de adăugare sau înlocuire a unui subîmputernicit, oferind posibilitatea de a formula obiecții întemeiate într-un termen rezonabil.
Impunem fiecărui subîmputernicit, prin contract, obligații de protecție a datelor echivalente cu cele din prezentul DPA. Rămânem răspunzători față de Operator pentru îndeplinirea obligațiilor subîmputerniciților.
9. Transferuri internaționale
Prelucrăm și stocăm datele cu caracter personal în cadrul Uniunii Europene / Spațiului Economic European. Dacă un transfer în afara SEE devine necesar, acesta se va realiza doar pe baza unui mecanism de transfer valabil conform GDPR (de ex. o decizie de adecvare sau clauzele contractuale standard).
10. Asistență pentru Operator
Ținând cont de natura prelucrării, asistăm Operatorul, prin măsuri tehnice și organizatorice adecvate, în îndeplinirea obligației de a răspunde cererilor persoanelor vizate privind exercitarea drepturilor lor (acces, rectificare, ștergere, restricționare, portabilitate, opoziție).
Asistăm Operatorul în asigurarea conformității cu obligațiile privind securitatea, notificarea încălcărilor, evaluările de impact (DPIA) și consultarea prealabilă a autorității de supraveghere, în limita informațiilor de care dispunem.
11. Notificarea încălcărilor de securitate
În cazul în care luăm cunoștință de o încălcare a securității datelor cu caracter personal, notificăm Operatorul fără întârzieri nejustificate, oferind informațiile rezonabil disponibile pentru a-i permite să își îndeplinească propriile obligații de notificare către autoritate și, după caz, către persoanele vizate.
12. Ștergerea și returnarea datelor
La încetarea serviciilor, la alegerea Operatorului, ștergem sau returnăm toate datele cu caracter personal și ștergem copiile existente, cu excepția cazului în care legislația aplicabilă impune păstrarea acestora.
Datele rămase în jurnale sau copii de rezervă sunt eliminate conform ciclurilor noastre de retenție și de rotație a copiilor de rezervă.
13. Audit și conformitate
Punem la dispoziția Operatorului informațiile necesare pentru a demonstra respectarea prezentului DPA și permitem și contribuim la audituri, inclusiv inspecții, efectuate de Operator sau de un auditor mandatat de acesta, cu un preaviz rezonabil și cu respectarea confidențialității și securității celorlalți clienți.
14. Răspundere
Răspunderea fiecărei părți în temeiul prezentului DPA este guvernată de prevederile privind limitarea răspunderii din Termenii și condițiile Synux, în măsura permisă de legislația aplicabilă.
15. Durată și modificări
Prezentul DPA produce efecte pe durata prelucrării datelor cu caracter personal în numele Operatorului. Putem actualiza acest DPA pentru a reflecta modificări legislative sau ale serviciilor; versiunea aplicabilă este cea publicată pe această pagină, cu data ultimei actualizări de mai sus.
16. Contact
Pentru orice solicitare legată de protecția datelor sau de prezentul DPA, ne puteți contacta la contact@coolweb.ro. Operator: [denumire firmă], CUI [CUI], nr. înreg. [J__/____/____], cu sediul în [adresă sediu].
Anexa A — Detaliile prelucrării
Obiect: furnizarea serviciilor de monitorizare, securitate, analiză și raportare Synux.
Durată: pe durata contractuală a serviciului, plus perioadele de retenție aplicabile (de ex. datele de analiză și evenimentele de securitate sunt păstrate pe ferestre limitate și ulterior eliminate).
Natură și scop: colectarea, stocarea, structurarea, analiza și afișarea datelor pentru a furniza funcționalitățile platformei conform instrucțiunilor Operatorului.
Tipuri de date: identificatori online, date despre dispozitiv/browser, date de utilizare și evenimente de securitate. Categorii de persoane vizate: vizitatori și utilizatori ai site-urilor monitorizate, reprezentanți ai Operatorului.
Anexa B — Măsuri tehnice și organizatorice
Criptarea datelor în tranzit (TLS/HTTPS) și stocarea securizată a credențialelor (parole stocate sub formă de hash).
Controlul accesului pe bază de roluri, autentificare cu doi factori disponibilă și gestionarea sesiunilor.
Izolarea datelor per cont, limitarea ratelor de acces și jurnalizarea evenimentelor relevante de securitate.
Politici de retenție și de eliminare periodică a datelor, copii de rezervă și proceduri de restaurare.
Măsuri organizatorice: principiul minimizării datelor, accesul limitat la nevoie și obligații de confidențialitate pentru personal.
Anexa C — Subîmputerniciți
Furnizor de infrastructură și găzduire — Hetzner Online GmbH (centre de date în Uniunea Europeană).
Procesator de plăți — Netopia (NETOPIA Financial Services), pentru încasarea plăților, acolo unde se aplică.
Furnizor de e-mail tranzacțional — pentru livrarea notificărilor și a e-mailurilor de sistem.
Lista actualizată a subîmputerniciților este disponibilă la cerere, la contact@coolweb.ro.