Sari la conținutul principal

Anexă privind prelucrarea datelor

Ultima actualizare: 1 ianuarie 2026

1

Introducere

Acest Act adițional privind prelucrarea datelor („DPA”) face parte din acordul dintre tine („Clientul”) și Getia AS („Persoana împuternicită”) privind utilizarea serviciilor noastre.

2

Definiții

  • Date cu caracter personal: Orice informație referitoare la o persoană fizică identificată sau identificabilă
  • Prelucrare: Orice operațiune efectuată asupra datelor cu caracter personal
  • Operator: Entitatea care stabilește scopurile și mijloacele prelucrării
  • Persoană împuternicită: Entitatea care prelucrează date cu caracter personal în numele operatorului
3

Domeniul de aplicare al prelucrării

Persoana împuternicită va:

  • Prelucrează date cu caracter personal numai pe baza instrucțiunilor documentate ale Clientului
  • Asigură că persoanele care prelucrează date sunt supuse unor obligații de confidențialitate
  • Implementează măsuri tehnice și organizatorice de securitate adecvate
  • Asistă Clientul în soluționarea cererilor persoanelor vizate
  • Șterge sau returnează toate datele cu caracter personal la încetarea serviciilor
4

Subîmputerniciți

Clientul autorizează Persoana împuternicită să angajeze subîmputerniciți, astfel cum sunt enumerați în Lista subîmputerniciților.

5

Transferuri internaționale de date

Unii dintre subîmputerniciții noștri sunt situați în Statele Unite. Pentru transferurile de date cu caracter personal către țări din afara Spațiului Economic European (SEE) care nu asigură un nivel adecvat de protecție a datelor, ne bazăm pe următoarele mecanisme legale:

  • Clauze contractuale standard (SCC): Am încheiat clauze contractuale standard ale UE (Decizia de punere în aplicare (UE) 2021/914 a Comisiei) cu subîmputerniciții noștri pentru a asigura o protecție adecvată a datelor cu caracter personal transferate în afara SEE.
  • Măsuri suplimentare: Pe lângă SCC, implementăm măsuri tehnice și organizatorice suplimentare, inclusiv criptarea datelor în tranzit și în repaus, controale de acces și angajamente contractuale din partea subîmputerniciților.
  • Cadrul de protecție a datelor: Acolo unde este aplicabil, subîmputerniciții noștri din SUA participă la Cadrul UE-SUA pentru confidențialitatea datelor.

Puteți solicita o copie a SCC aplicabile contactându-ne la dpo@attorly.ai.

6

Măsuri de securitate

  • Criptarea datelor în tranzit (TLS 1.2+) și în repaus (AES-256)
  • Controale de acces și autentificare
  • Evaluări periodice de securitate
  • Proceduri de răspuns la incidente
7

Notificarea încălcării datelor

În cazul unei încălcări a securității datelor cu caracter personal, Persoana împuternicită va notifica Clientul în termen de 72 de ore.

8

Păstrarea datelor

Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate:

  • Date de cont: Păstrate pe durata existenței contului tău și șterse în termen de 30 de zile de la închiderea contului
  • Documente: Șterse imediat la cererea utilizatorului sau în termen de 30 de zile de la ștergerea contului
  • Rezultatele analizei: Păstrate timp de 90 de zile după ștergerea documentului asociat
  • Jurnale de audit: Păstrate timp de 2 ani în scopuri de securitate și conformitate
  • Înregistrări de plată: Păstrate timp de 5 ani de la sfârșitul exercițiului financiar conform Legii Contabilității Norvegiene (bokføringsloven). Jurnalele perioadei de probă și plăților eșuate sunt păstrate până la 12 luni pentru prevenirea fraudei
9

Contact

Responsabil cu protecția datelor: dpo@attorly.ai