Documentul cerut de art. 28 GDPR, pentru datele cumpărătorilor tăi. Tu ești operatorul, noi suntem împuternicitul. Face parte din contract și se acceptă odată cu Termenii.
Versiunea 1.3 · în vigoare din 2026-09-18
Art. 1Obiectul
Prezentul acord reglementează prelucrarea de către Furnizor, în calitate de persoană împuternicită, a datelor cu caracter personal pentru care Clientul este operator — în principal datele cumpărătorilor Clientului.
Categorii de persoane vizate: cumpărătorii Clientului, angajații și colaboratorii Clientului cu acces la Serviciu.
Categorii de date: nume, adresă de livrare, localitate, județ, număr de telefon, adresă de email, conținutul și valoarea comenzii, istoricul livrărilor și al retururilor.
Durata: pe durata contractului de prestare a Serviciului.
Art. 2Obligațiile împuternicitului
Prelucrează datele numai pe baza instrucțiunilor documentate ale operatorului, pe care le constituie utilizarea Serviciului și prezentul acord.
Asigură confidențialitatea persoanelor autorizate să prelucreze datele.
Aplică măsuri tehnice și organizatorice adecvate: criptare a credențialelor la terți, parole păstrate ca amprentă criptografică (scrypt), izolare strictă între magazine, jurnal de activitate, copii de siguranță zilnice, politică strictă de securitate a conținutului, sesiuni revocabile.
Notifică operatorul fără întârziere nejustificată după ce ia cunoștință de o încălcare a securității datelor.
Asistă operatorul la răspunsul către persoanele vizate și la evaluările de impact, în măsura în care e rezonabil posibil.
La încetarea contractului, la alegerea operatorului, șterge sau restituie datele. Exportul complet și ștergerea sunt disponibile în Serviciu, oricând.
Art. 3Subîmputerniciți
Operatorul autorizează general recurgerea la subîmputerniciții necesari prestării Serviciului. Cei conectați de operator însuși — furnizorul de facturare, curierii, platformele de comerț — sunt aleși de acesta.
Furnizorul informează operatorul cu privire la intenția de a adăuga sau înlocui un subîmputernicit, cu un preaviz rezonabil, iar operatorul poate obiecta.
Furnizorul rămâne pe deplin răspunzător față de operator pentru îndeplinirea obligațiilor de către subîmputerniciți, potrivit art. 28 alin. (4) GDPR.
Lista subîmputerniciților la data prezentului document: furnizorul de găzduire; SmartBill (facturare, la conectarea de către operator); FAN Courier, Sameday, Cargus (livrare, la conectare); Shopify, WooCommerce (import de comenzi, la conectare); furnizorul de email tranzacțional (notificări către cumpărători, la conectare).
Procesatorul de plăți al abonamentului (Netopia) nu figurează printre subîmputerniciții din prezentul acord: el prelucrează datele de plată ale Clientului, pentru care operator este Furnizorul, iar nu datele cumpărătorilor. Această prelucrare e descrisă în Politica de confidențialitate.
Art. 4Transferuri în afara UE/SEE
Furnizorul nu transferă datele în afara Uniunii Europene și a Spațiului Economic European decât dacă un subîmputernicit ales de operator o face, caz în care se aplică garanțiile prevăzute de capitolul V din GDPR.
Art. 5Audit
Furnizorul pune la dispoziția operatorului informațiile necesare demonstrării respectării obligațiilor din art. 28 GDPR și permite audituri, inclusiv inspecții, efectuate de operator sau de un auditor mandatat, cu un preaviz rezonabil și fără a afecta securitatea celorlalți clienți.