Ultima actualizare: 16 septembrie 2026

Acord privind prelucrarea datelor

Acest Acord privind prelucrarea datelor (DPA) completează Termenii sau alt acord când Sneep Cut prelucrează Date personale ale Clientului în numele unui client business. Documentul urmărește cerințele art. 28 GDPR.

Clientul care acceptă ori semnează acordul de servicii este „Clientul”. GENESIS PROCUREMENT S.R.L., operatorul Sneep Cut, este „Persoana împuternicită”. DPA se aplică automat când Clientul este operator ori persoană împuternicită, iar Sneep Cut prelucrează date conform instrucțiunilor documentate pentru furnizarea serviciului.

Dacă Clientul este împuternicit pentru alt operator, confirmă că poate numi Sneep Cut ca subîmputernicit și va comunica instrucțiunile relevante. O versiune semnată este disponibilă la cerere. Dacă un DPA negociat și semnat contrazice această pagină, documentul semnat prevalează.

  • Obiect și scop: găzduirea, primirea, transcrierea, analiza, transformarea, editarea, stocarea, exportul, programarea, publicarea, asistența și securizarea fluxurilor solicitate.
  • Durată: perioada serviciului plus perioadele limitate de ștergere, backup, securitate și păstrare legală descrise în acord și Politica de confidențialitate.
  • Persoane vizate: utilizatorii, personalul, colaboratorii și clienții Clientului, membrii audienței, vorbitori, persoane vizibile ori audibile, contacte sociale și alte persoane ale căror date sunt trimise.
  • Tipuri de date: identificatori, date de contact și cont, imagine, video, voce, trăsături vizibile, transcrieri, descrieri, prompturi, metadate de proiect, identificatori și tokenuri sociale, date de publicare, date tehnice și alte date alese de Client.
  • Operațiuni: colectare de la Client, organizare, stocare, extragere, consultare, analiză automată, modificare, transmitere către destinații alese, restricționare, export și ștergere.

Acordul, configurația funcțiilor, acțiunile Clientului și instrucțiunile scrise de asistență sunt instrucțiuni documentate. Persoana împuternicită prelucrează numai conform acestora, dacă dreptul Uniunii sau al unui stat membru nu impune altfel; în acest caz informează Clientul înainte, dacă legea nu interzice.

Clientul răspunde pentru legalitatea, echitatea, exactitatea, transparența și minimizarea datelor; informări și consimțăminte; autorizarea utilizatorilor; și conformitatea instrucțiunilor. Persoana împuternicită informează prompt dacă apreciază că o instrucțiune încalcă legea și poate suspenda operațiunea afectată.

Accesul este limitat la personalul și colaboratorii care au nevoie pentru serviciu și sunt obligați la confidențialitate inclusiv după încetarea accesului. Accesul este revizuit și retras când nu mai este necesar.

Măsurile pot fi actualizate conform riscului și tehnologiei, fără reducerea materială a protecției generale. Nicio măsură nu elimină toate riscurile.

  • Transport criptat și cookie-uri de autentificare Secure/HTTP-only în producție.
  • Hash pentru parole, controale de rol și serviciu, acces restricționat la producție și separarea secretelor.
  • Criptarea credențialelor sociale, stare OAuth de scurtă durată, acces semnat la fișiere, limitarea cererilor și căi de stocare izolate pe cont.
  • Validarea și scanarea anti-malware a încărcărilor, izolarea serviciilor și rețelei, monitorizare, jurnale și proceduri de recuperare adecvate.
  • Fluxuri de ștergere care coordonează lucrările active, facturarea, credențialele sociale, înregistrările și fișierele înainte de finalizare.

Clientul oferă autorizare generală pentru furnizorii de pe pagina Subprocesatori. Persoana împuternicită impune obligații adecvate și rămâne responsabilă conform legii. Adăugările importante sunt publicate înainte de utilizare, când este rezonabil posibil.

Clientul poate obiecta prompt din motive rezonabile de protecție a datelor. Părțile vor căuta o soluție, inclusiv schimbarea configurației unde este fezabil. Dacă nu există o soluție rezonabilă, funcția opțională ori serviciul afectat poate înceta conform acordului.

Clientul autorizează transferurile necesare furnizorilor enumerați și destinațiilor selectate. Se folosește un mecanism legal când este necesar, inclusiv o decizie de adecvare ori Clauze Contractuale Standard și măsuri suplimentare. Dacă aceste clauze trebuie să se aplice direct între Client și Persoana împuternicită, părțile vor completa și semna modulul potrivit; Clientul poate solicita documentul folosind contactul de mai jos.

Ținând cont de natura prelucrării, sunt oferite controale de export, corectare, deconectare și ștergere și asistență rezonabilă pentru răspunsul Clientului la cereri. Dacă primim o cerere privind Datele Clientului, o redirecționăm către Client unde este posibil și nu răspundem pe fond fără autorizare ori obligație legală.

Furnizăm informații rezonabile pentru evaluări de impact, consultări, obligații de securitate și notificări de încălcare, ținând cont de serviciu și informațiile disponibile.

Vom notifica Clientul fără întârzieri nejustificate după confirmarea unei încălcări care afectează Datele Clientului. Notificarea include informațiile disponibile despre natură, consecințe, categorii afectate, măsuri și contact și poate fi oferită în etape. Notificarea nu reprezintă recunoașterea culpei. Clientul răspunde pentru notificările sale ca operator.

În timpul acordului, Clientul poate folosi exportul disponibil. La ștergerea contului ori încetarea serviciului, datele sunt returnate sau șterse conform alegerii unde este tehnic disponibil, apoi copiile active rămase sunt eliminate, dacă legea nu cere păstrarea. Resturile din backup sunt izolate și suprascrise conform ciclului aplicabil. Publicările de pe platforme terțe se administrează separat.

Punem la dispoziție informații rezonabil necesare demonstrării conformității cu art. 28. Clientul va folosi mai întâi documentația, rapoartele independente dacă există și răspunsurile scrise. Dacă sunt insuficiente, poate solicita un audit proporțional anual realizat de un auditor independent, confidențial și neconcurent, cu notificare rezonabilă, în program, fără acces la datele altor clienți ori perturbarea securității. Clientul suportă costul, exceptând confirmarea unei încălcări materiale.

Limitele de răspundere ale acordului se aplică DPA în măsura permisă de lege. DPA prevalează pentru neconcordanțe privind prelucrarea Datelor Clientului; în rest acordul rămâne neschimbat. Se aplică legea română, fără înlăturarea drepturilor obligatorii GDPR ori a drepturilor privind autoritatea și instanțele prevăzute de GDPR.

Solicită o copie semnată sau transmite instrucțiuni la admin@sneepcut.com