Sari la conținut
Invent Evolution
Înapoi la pagina principală

Actualizat · 10 Martie 2026 — Versiunea 1.0

Document Legal · GDPR Art. 28

Acord de Prelucrare a Datelor (DPA)

1. Preambul

Prezentul Acord de Prelucrare a Datelor cu Caracter Personal ("DPA" sau "Acordul") este incheiat in conformitate cu prevederile Regulamentului (UE) 2016/679 al Parlamentului European si al Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date ("GDPR"), in special Articolul 28.

Acest Acord guverneaza prelucrarea datelor cu caracter personal efectuata de catre Persoana Imputernicita in numele Operatorului, in cadrul furnizarii serviciilor contractate.

Partile contractante

Operatorul (Controller)

Identitate: Clientul care contracteaza serviciile, asa cum este identificat in contractul principal de prestari servicii.

Rol GDPR: Determina scopurile si mijloacele de prelucrare a datelor cu caracter personal ale persoanelor vizate proprii.

Persoana Imputernicita (Processor)

Denumire: SC INVENT EVOLUTION S.R.L.

CUI: 49679100

Sediu: Iasi, Judetul Iasi, Romania

Email: contact@inventevolution.com

Rol GDPR: Prelucreaza datele cu caracter personal exclusiv in numele si conform instructiunilor Operatorului.

2. Definitii

  • "Date cu caracter personal" — orice informatii privind o persoana fizica identificata sau identificabila, conform Articolului 4 alin. (1) GDPR.
  • "Prelucrare" — orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal, cu sau fara utilizarea de mijloace automatizate, cum ar fi: colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod, alinierea sau combinarea, restrictionarea, stergerea sau distrugerea.
  • "Operator" — inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care, singur sau impreuna cu altele, stabileste scopurile si mijloacele de prelucrare a datelor cu caracter personal. In contextul prezentului Acord, Operatorul este Clientul.
  • "Persoana imputernicita de operator" — inseamna persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care prelucreaza datele cu caracter personal in numele operatorului. In contextul prezentului Acord, Persoana Imputernicita este SC INVENT EVOLUTION S.R.L.
  • "Persoana vizata" — inseamna persoana fizica identificata sau identificabila ale carei date cu caracter personal sunt prelucrate.
  • "Sub-procesator" — inseamna orice persoana imputernicita angajata de Persoana Imputernicita pentru a efectua activitati specifice de prelucrare in numele Operatorului.
  • "Incident de securitate" — inseamna o incalcare a securitatii care duce, in mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizata a datelor cu caracter personal transmise, stocate sau prelucrate intr-un alt mod, sau la accesul neautorizat la acestea.
  • "ANSPDCP" — inseamna Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, cu sediul in Bucuresti, B-dul G-ral Gheorghe Magheru 28-30, Sector 1, website: www.dataprotection.ro.
  • "SCC" — inseamna Clauzele Contractuale Standard adoptate de Comisia Europeana in temeiul Articolului 46 alin. (2) lit. (c) din GDPR, pentru transferul datelor cu caracter personal catre tari terte.

3. Obiectul Acordului

Prezentul Acord reglementeaza drepturile si obligatiile partilor in ceea ce priveste prelucrarea datelor cu caracter personal efectuata de catre Persoana Imputernicita in numele Operatorului, in cadrul furnizarii urmatoarelor servicii:

  • Servicii de asistenta AI — furnizarea asistentului virtual CICI prin WhatsApp si alte canale de comunicare, inclusiv procesarea mesajelor si generarea raspunsurilor automate
  • Dezvoltare si administrare website — crearea, intretinerea si optimizarea site-urilor web ale Operatorului, inclusiv colectarea de date prin formulare de contact si analitice
  • Automatizare marketing — configurarea si gestionarea campaniilor de marketing automatizat, inclusiv email marketing, notificari WhatsApp si segmentare audienta
  • Analiza si raportare — colectarea si procesarea datelor de utilizare pentru generarea de rapoarte si statistici
  • Servicii de hosting si infrastructura — gazduirea aplicatiilor si datelor pe servere securizate
  • Integrari cu platforme terte — conectarea si sincronizarea datelor intre platformele utilizate de Operator

Persoana Imputernicita va prelucra datele cu caracter personal exclusiv in conformitate cu instructiunile documentate ale Operatorului si in scopul furnizarii serviciilor descrise mai sus.

4. Categorii de Date Prelucrate

In cadrul furnizarii serviciilor, Persoana Imputernicita poate prelucra urmatoarele categorii de date cu caracter personal:

4.1 Date de identificare

  • Nume si prenume
  • Adresa de email
  • Numar de telefon (inclusiv numar WhatsApp)
  • Denumire companie si functie

4.2 Date de comunicare

  • Continutul mesajelor WhatsApp schimbate cu asistentul AI CICI
  • Continutul formularelor de contact completate pe website
  • Istoricul conversatiilor cu suportul tehnic

4.3 Date tehnice

  • Adresa IP
  • Informatii despre dispozitiv (tip, sistem de operare, browser)
  • Date de geolocalizare aproximativa (la nivel de oras)
  • Cookie-uri si identificatori online

4.4 Date de utilizare

  • Paginile vizitate si durata vizitelor
  • Actiunile efectuate pe website (click-uri, navigare)
  • Preferinte si setari ale utilizatorului
  • Date de analiza si performanta

4.5 Date de afaceri

  • Date de facturare (denumire firma, CUI, adresa, cont bancar)
  • Istoricul comenzilor si tranzactiilor
  • Informatii despre serviciile contractate

Nota importanta: Persoana Imputernicita nu prelucreaza in mod intentionat categorii speciale de date cu caracter personal (date sensibile) in sensul Articolului 9 GDPR (origine rasiala sau etnica, opinii politice, convingeri religioase, date genetice, biometrice, privind sanatatea sau viata sexuala). In cazul in care astfel de date sunt transmise accidental prin canalele de comunicare (de exemplu, mesaje WhatsApp), Persoana Imputernicita va notifica Operatorul si le va trata cu masuri suplimentare de securitate.

5. Categorii de Persoane Vizate

Datele cu caracter personal prelucrate in cadrul prezentului Acord apartin urmatoarelor categorii de persoane vizate:

  • Clientii Operatorului — persoane fizice sau reprezentanti ai persoanelor juridice care achizitioneaza produse sau servicii de la Operator
  • Vizitatorii website-ului — persoane care acceseaza site-ul web al Operatorului, inclusiv cele care completeaza formulare de contact sau se aboneaza la newsletter
  • Utilizatorii WhatsApp — persoane care interactioneaza cu asistentul AI CICI prin intermediul WhatsApp, inclusiv potentiali clienti si clienti existenti ai Operatorului
  • Angajatii si colaboratorii Operatorului — in masura in care datele acestora sunt procesate prin platformele administrate de Persoana Imputernicita
  • Abonatii la comunicari de marketing — persoane care si-au exprimat consimtamantul pentru primirea de comunicari comerciale din partea Operatorului

6. Scopul Prelucrarii

Persoana Imputernicita prelucreaza datele cu caracter personal exclusiv in urmatoarele scopuri, in conformitate cu instructiunile Operatorului:

  • Furnizarea raspunsurilor AI — procesarea mesajelor primite si generarea raspunsurilor automate prin intermediul asistentului virtual CICI, utilizand modele de inteligenta artificiala
  • Analiza si imbunatatire — analiza interactiunilor pentru optimizarea performantei asistentului AI si a serviciilor furnizate
  • Marketing automatizat — trimiterea de comunicari comerciale catre persoanele vizate care si-au exprimat consimtamantul, segmentarea audientei si personalizarea mesajelor
  • Suport tehnic si operational — gestionarea solicitarilor de suport, rezolvarea problemelor tehnice si administrarea conturilor
  • Raportare si statistici — generarea de rapoarte agregate privind performanta serviciilor, traficul website-ului si eficienta campaniilor de marketing
  • Administrare website — functionarea corecta a website-ului, personalizarea experientei utilizatorului si asigurarea securitatii platformei
  • Integrari terte — sincronizarea datelor cu platformele si serviciile terte utilizate de Operator (CRM, email marketing, analitice)

7. Durata Prelucrarii

Prelucrarea datelor cu caracter personal se efectueaza pe toata durata contractului principal de prestari servicii incheiat intre Operator si Persoana Imputernicita.

La incetarea contractului, indiferent de motiv, Persoana Imputernicita va:

  • Inceta imediat orice prelucrare a datelor cu caracter personal in numele Operatorului
  • La alegerea Operatorului, comunicate prin instructiuni scrise in termen de 15 zile calendaristice de la incetarea contractului, fie (a) returna toate datele cu caracter personal Operatorului intr-un format structurat, utilizat in mod curent si care poate fi citit automat, fie (b) sterge toate datele cu caracter personal si toate copiile existente
  • In absenta instructiunilor Operatorului, sterge toate datele cu caracter personal in termen de 30 de zile calendaristice de la incetarea contractului
  • Furniza Operatorului o confirmare scrisa a stergerii sau returnarii datelor

Exceptie: Persoana Imputernicita poate retine datele cu caracter personal dupa incetarea contractului exclusiv in masura in care legislatia Uniunii Europene sau legislatia nationala aplicabila impune stocarea acestora. In acest caz, Persoana Imputernicita va informa Operatorul cu privire la obligatia legala respectiva si va asigura confidentialitatea datelor retinute.

8. Obligatiile Operatorului

Operatorul are urmatoarele obligatii in cadrul prezentului Acord:

  • 8.1 Temei juridic — sa se asigure ca exista un temei juridic valid pentru prelucrarea datelor cu caracter personal in conformitate cu Articolul 6 GDPR (si, dupa caz, Articolul 9 GDPR pentru categorii speciale de date), inainte de a transmite datele catre Persoana Imputernicita
  • 8.2 Transparenta — sa informeze persoanele vizate cu privire la prelucrarea datelor lor cu caracter personal, inclusiv implicarea Persoanei Imputernicite, prin intermediul unei politici de confidentialitate conforme cu Articolele 13 si 14 GDPR
  • 8.3 Instructiuni documentate — sa furnizeze Persoanei Imputernicite instructiuni clare, documentate si legale privind prelucrarea datelor cu caracter personal
  • 8.4 Drepturi — sa asigure exercitarea drepturilor persoanelor vizate conform Articolelor 15-22 GDPR, cu asistenta Persoanei Imputernicite
  • 8.5 Notificare — sa notifice Persoana Imputernicita in cel mai scurt timp posibil cu privire la orice solicitare primita de la persoanele vizate sau de la autoritatile de supraveghere in legatura cu prelucrarea datelor acoperite de prezentul Acord
  • 8.6 Evaluare — sa evalueze periodic ca prelucrarea datelor se desfasoara in conformitate cu prezentul Acord si cu legislatia aplicabila

9. Obligatiile Persoanei Imputernicite

In conformitate cu Articolul 28 GDPR, SC INVENT EVOLUTION S.R.L., in calitate de Persoana Imputernicita, se obliga la urmatoarele:

9.1 Prelucrare conform instructiunilor

Sa prelucreze datele cu caracter personal exclusiv pe baza instructiunilor documentate ale Operatorului, inclusiv in ceea ce priveste transferurile de date cu caracter personal catre o tara terta sau o organizatie internationala, cu exceptia cazului in care acest lucru este impus de dreptul Uniunii sau de dreptul intern aplicabil. In acest caz, Persoana Imputernicita va informa Operatorul cu privire la aceasta cerinta juridica inainte de prelucrare, cu exceptia cazului in care dreptul respectiv interzice o astfel de informare din motive importante de interes public.

9.2 Confidentialitate

Sa se asigure ca persoanele autorizate sa prelucreze date cu caracter personal s-au angajat sa respecte confidentialitatea sau au o obligatie legala corespunzatoare de confidentialitate. Aceasta obligatie se extinde si dupa incetarea relatiei de munca sau colaborare.

9.3 Masuri de securitate

Sa implementeze masurile tehnice si organizatorice adecvate prevazute la Articolul 32 GDPR pentru a asigura un nivel de securitate corespunzator riscului, inclusiv, dupa caz:

  • Criptarea datelor cu caracter personal (AES-256 in repaus, TLS 1.3 in tranzit)
  • Capacitatea de a asigura confidentialitatea, integritatea, disponibilitatea si rezistenta continue ale sistemelor si serviciilor de prelucrare
  • Capacitatea de a restabili disponibilitatea si accesul la datele cu caracter personal in timp util in cazul unui incident fizic sau tehnic (backup-uri zilnice criptate GPG)
  • Un proces de testare, evaluare si apreciere periodica a eficacitatii masurilor tehnice si organizatorice pentru a asigura securitatea prelucrarii
  • Controlul accesului bazat pe roluri si principiul privilegiului minim
  • Izolarea serviciilor prin containerizare Docker
  • Firewall (UFW) cu reguli stricte de filtrare

9.4 Sub-procesatori

Sa nu recurga la un alt procesator (sub-procesator) fara autorizarea prealabila, specifica sau generala, scrisa a Operatorului. In cazul autorizarii generale scrise, Persoana Imputernicita va informa Operatorul cu privire la orice modificare preconizata in ceea ce priveste adaugarea sau inlocuirea sub-procesatorilor, oferind astfel Operatorului posibilitatea de a formula obiectii fata de modificarile respective. Detalii suplimentare la Sectiunea 10 — Sub-procesatori.

9.5 Drepturile persoanelor vizate

Sa asiste Operatorul, prin masuri tehnice si organizatorice adecvate, in masura posibilului, in vederea indeplinirii obligatiei Operatorului de a raspunde cererilor de exercitare a drepturilor persoanelor vizate prevazute in Capitolul III din GDPR (dreptul de acces, rectificare, stergere, restrictionare, portabilitate, opozitie si luarea deciziilor automate).

9.6 Asistenta pentru DPIA

Sa asiste Operatorul in asigurarea conformitatii cu obligatiile prevazute la Articolele 32-36 GDPR, tinand seama de natura prelucrarii si de informatiile de care dispune, inclusiv in ceea ce priveste evaluarea impactului asupra protectiei datelor (DPIA) si consultarea prealabila a autoritatii de supraveghere.

9.7 Stergerea sau returnarea datelor

La alegerea Operatorului, sa stearga sau sa returneze toate datele cu caracter personal dupa incetarea furnizarii serviciilor de prelucrare si sa stearga copiile existente, cu exceptia cazului in care dreptul Uniunii sau dreptul intern impune stocarea datelor cu caracter personal. Detalii la Sectiunea 7.

9.8 Audit si inspectii

Sa puna la dispozitia Operatorului toate informatiile necesare pentru a demonstra respectarea obligatiilor prevazute in Articolul 28 GDPR si sa permita si sa contribuie la auditurile, inclusiv inspectiile, efectuate de Operator sau de un alt auditor mandatat de acesta. Detalii suplimentare la Sectiunea 14 — Audit.

9.9 Informare privind instructiunile ilegale

Sa informeze imediat Operatorul in cazul in care, in opinia Persoanei Imputernicite, o instructiune incalca GDPR sau alte dispozitii din dreptul Uniunii sau dreptul intern referitoare la protectia datelor.

10. Sub-procesatori

Operatorul acorda Persoanei Imputernicite autorizare generala scrisa de a angaja sub-procesatori pentru efectuarea activitatilor de prelucrare specifice. Lista actualizata a sub-procesatorilor este disponibila la pagina Sub-procesatori.

10.1 Categorii principale de sub-procesatori

CategorieSub-procesatoriLocatie
Modele AIAnthropic (Claude), Google (Gemini), OpenRouter, Meta (LLaMA)SUA / UE
Infrastructura cloudOVHcloudFranta (UE)
PlatiStripeSUA / Irlanda (UE)
Comunicare WhatsAppMeta (WhatsApp Business API)SUA / Irlanda (UE)
Email tranzactionalServer propriu (Roundcube)Franta (UE)
AnaliticeGoogle AnalyticsSUA / UE
Baze de date vectorialeQdrantGermania (UE)
AutomatizariN8N (self-hosted)Franta (UE)

10.2 Procedura de notificare

Persoana Imputernicita va notifica Operatorul cu cel putin 30 de zile calendaristice inainte de adaugarea sau inlocuirea unui sub-procesator, prin email la adresa indicata de Operator. Operatorul are dreptul de a formula obiectii motivate in termen de 14 zile de la primirea notificarii.

In cazul in care Operatorul formuleaza obiectii intemeiate, Persoana Imputernicita va depune eforturi rezonabile pentru a pune la dispozitia Operatorului o alternativa. Daca nu se poate identifica o alternativa rezonabila, oricare dintre parti poate rezilia contractul principal in termen de 30 de zile.

10.3 Obligatii contractuale

Persoana Imputernicita se asigura ca fiecare sub-procesator este obligat contractual sa respecte obligatii de protectie a datelor echivalente cu cele prevazute in prezentul Acord. Persoana Imputernicita ramane pe deplin responsabila fata de Operator pentru executarea obligatiilor de catre sub-procesator.

11. Transferuri Internationale

Persoana Imputernicita nu va transfera date cu caracter personal catre o tara terta sau o organizatie internationala fara instructiunile prealabile ale Operatorului si fara sa se asigure ca sunt indeplinite conditiile prevazute in Capitolul V din GDPR.

11.1 Garantii pentru transferuri catre SUA

Pentru sub-procesatorii cu sediul in Statele Unite ale Americii (Anthropic, Stripe, Meta, Google, OpenRouter), transferul datelor este protejat prin:

  • EU-U.S. Data Privacy Framework — pentru companiile certificate sub acest cadru
  • Clauze Contractuale Standard (SCC) — adoptate prin Decizia de Punere in Aplicare (UE) 2021/914 a Comisiei din 4 iunie 2021, incorporate in acordurile cu fiecare sub-procesator
  • Masuri suplimentare — inclusiv criptare end-to-end, pseudonimizare si evaluarea legislatiei tarii de destinatie

11.2 Transferuri in cadrul SEE

Infrastructura principala (OVHcloud) este localizata in Franta, in cadrul Spatiului Economic European, si nu necesita garantii suplimentare pentru transfer. Baza de date vectoriala Qdrant este gazduita in Germania. Serverul de email este self-hosted pe infrastructura OVHcloud din Franta.

12. Masuri de Securitate

Persoana Imputernicita implementeaza si mentine urmatoarele masuri tehnice si organizatorice de securitate, in conformitate cu Articolul 32 GDPR:

12.1 Masuri tehnice

  • Criptare in repaus: AES-256 pentru date sensibile stocate pe server
  • Criptare in tranzit: TLS 1.3 pentru toate comunicatiile HTTP/HTTPS
  • Backup-uri criptate: backup-uri automate zilnice criptate cu GPG, inclusiv baze de date PostgreSQL si MySQL, configuratii si fisiere .env
  • Firewall: UFW configurat cu reguli stricte de filtrare pe interfata de retea, permitand doar porturile necesare
  • Izolarea serviciilor: containerizare Docker cu limite de memorie si retele separate pentru fiecare serviciu
  • Acces SSH securizat: autentificare exclusiv prin chei SSH (Ed25519), port non-standard, fara acces cu parola
  • Jurnalizare: logare completa a accesurilor, erorilor si evenimentelor de securitate cu retentie de 12 luni
  • Monitorizare continua: sistem de monitoring automat (watchdog) la fiecare 2 minute cu auto-restart si notificari in caz de incident
  • Autentificare multi-factor: 2FA activat pentru toate conturile de administrare

12.2 Masuri organizatorice

  • Principiul privilegiului minim: accesul la date este acordat exclusiv persoanelor care au nevoie in vederea indeplinirii atributiilor
  • Acorduri de confidentialitate: toate persoanele care au acces la date cu caracter personal au semnat angajamente de confidentialitate
  • Proceduri de raspuns la incidente: plan documentat de raspuns la incidente de securitate
  • Evaluari periodice: audituri interne de securitate efectuate trimestrial
  • Politica de parole: parole complexe, unice, gestionate prin manager de parole
  • Proceduri de deploy securizat: pipeline de deploy cu backup, build, restart, healthcheck si rollback automat

13. Notificarea Incidentelor de Securitate

In conformitate cu Articolele 33 si 34 GDPR, Persoana Imputernicita se obliga la urmatoarele in cazul unui incident de securitate:

13.1 Notificarea Operatorului

Persoana Imputernicita va notifica Operatorul fara intarziere nejustificata, si in cel mult 48 de ore de la momentul in care a luat cunostinta de un incident de securitate care afecteaza datele cu caracter personal prelucrate in numele Operatorului.

13.2 Continutul notificarii

Notificarea va contine cel putin:

  • Descrierea naturii incidentului, inclusiv, daca este posibil, categoriile si numarul aproximativ de persoane vizate si de inregistrari de date cu caracter personal afectate
  • Numele si datele de contact ale responsabilului cu protectia datelor sau ale unui alt punct de contact de la care se pot obtine informatii suplimentare
  • Descrierea consecintelor probabile ale incidentului
  • Descrierea masurilor luate sau propuse pentru remedierea incidentului si, dupa caz, masuri de atenuare a posibilelor efecte negative

13.3 Notificarea ANSPDCP

Operatorul este responsabil de notificarea ANSPDCP in termen de 72 de ore de la luarea la cunostinta a incidentului, conform Articolului 33 GDPR. Persoana Imputernicita va asista Operatorul in pregatirea notificarii si va furniza toate informatiile necesare.

13.4 Cooperare

Persoana Imputernicita va coopera pe deplin cu Operatorul in investigarea si remedierea incidentului, va implementa masuri corective pentru prevenirea repetarii si va pastra evidenta tuturor incidentelor de securitate, inclusiv a efectelor acestora si a masurilor corective luate.

14. Audit

Operatorul are dreptul de a efectua audituri si inspectii pentru a verifica conformitatea Persoanei Imputernicite cu obligatiile prevazute in prezentul Acord, in urmatoarele conditii:

  • 14.1 Notificare prealabila — Operatorul va notifica Persoana Imputernicita cu cel putin 30 de zile calendaristice inainte de data planificata a auditului, cu exceptia cazurilor de urgenta motivata (incident de securitate activ)
  • 14.2 Frecventa — Operatorul poate efectua audituri o data pe an in conditii normale. Audituri suplimentare pot fi solicitate in cazul unui incident de securitate sau al unor indicii de neconformitate
  • 14.3 Cooperare — Persoana Imputernicita va coopera pe deplin cu auditorul, va pune la dispozitie informatiile si accesul necesare si va permite inspectia instalatiilor, echipamentelor si sistemelor utilizate pentru prelucrarea datelor cu caracter personal
  • 14.4 Costuri — Costurile auditului sunt suportate de Operator, cu exceptia cazului in care auditul reveleaza o neconformitate materiala a Persoanei Imputernicite, caz in care costurile vor fi suportate de Persoana Imputernicita
  • 14.5 Auditor tert — Operatorul poate delega efectuarea auditului unui auditor independent tert, sub rezerva ca auditorul semneaza un acord de confidentialitate corespunzator
  • 14.6 Raport — Persoana Imputernicita poate pune la dispozitia Operatorului rapoarte de audit relevante efectuate de auditori independenti (de exemplu, SOC 2, ISO 27001) ca alternativa la auditurile individuale, in masura in care acestea acopera obligatiile din prezentul Acord

15. Raspundere si Despagubiri

Fiecare parte este responsabila pentru respectarea obligatiilor care ii revin in temeiul GDPR si al prezentului Acord.

15.1 Raspunderea Persoanei Imputernicite

Persoana Imputernicita raspunde pentru prejudiciile cauzate de prelucrare numai in cazul in care nu a respectat obligatiile din GDPR care revin in mod specific persoanelor imputernicite sau in cazul in care a actionat in afara instructiunilor legale ale Operatorului sau contrar acestora, in conformitate cu Articolul 82 GDPR.

15.2 Despagubiri

Fiecare parte va despagubi cealalta parte pentru orice daune, pierderi, costuri sau cheltuieli (inclusiv amenzi administrative) rezultate din incalcarea obligatiilor sale prevazute in prezentul Acord sau in GDPR.

15.3 Limitarea raspunderii

Raspunderea totala a Persoanei Imputernicite in baza prezentului Acord nu va depasi valoarea totala a tarifelor platite de Operator in ultimele 12 luni anterioare evenimentului care a dat nastere pretentiei, cu exceptia cazurilor de neglijenta grava sau intentie.

Aceasta limitare nu se aplica pentru:

  • Incalcarea intentionata a obligatiilor de confidentialitate
  • Prelucrarea datelor cu caracter personal in afara sau contrar instructiunilor Operatorului
  • Amenzile aplicate direct Persoanei Imputernicite de catre autoritatile de supraveghere

16. Incetarea Acordului

Prezentul Acord inceteaza in urmatoarele situatii:

  • 16.1 Incetarea contractului principal — Prezentul Acord inceteaza automat la data incetarii contractului principal de prestari servicii dintre Operator si Persoana Imputernicita, indiferent de motivul incetarii
  • 16.2 Acord mutual — Prin acordul scris al ambelor parti
  • 16.3 Incalcare materiala — Oricare parte poate rezilia prezentul Acord cu efect imediat prin notificare scrisa, in cazul in care cealalta parte incalca in mod material oricare dintre obligatiile sale din prezentul Acord si nu remediaza aceasta incalcare in termen de 30 de zile calendaristice de la primirea notificarii scrise in acest sens
  • 16.4 Imposibilitatea conformarii — Operatorul poate rezilia prezentul Acord in cazul in care Persoana Imputernicita informeaza Operatorul ca nu mai poate sa isi indeplineasca obligatiile din prezentul Acord sau in cazul in care Operatorul are motive intemeiate sa considere ca Persoana Imputernicita nu mai poate sau nu mai doreste sa se conformeze

Obligatiile privind confidentialitatea, stergerea datelor, raspunderea si despagubirile supravietuiesc incetarii prezentului Acord.

17. Dispozitii Finale

17.1 Legislatie aplicabila

Prezentul Acord este guvernat de si interpretat in conformitate cu legislatia din Romania, inclusiv Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind masuri de punere in aplicare a Regulamentului (UE) 2016/679 si orice alte acte normative aplicabile in materia protectiei datelor cu caracter personal.

17.2 Jurisdictie

Orice litigiu decurgand din sau in legatura cu prezentul Acord va fi solutionat pe cale amiabila. In caz de nerezolvare in termen de 30 de zile, litigiul va fi supus spre solutionare instantelor judecatoresti competente din municipiul Iasi, Romania.

17.3 Modificari

Orice modificare a prezentului Acord trebuie facuta in scris si semnata de ambele parti. Modificarile unilaterale nu au efect juridic, cu exceptia actualizarilor listei de sub-procesatori efectuate in conformitate cu procedura prevazuta la Sectiunea 10.

17.4 Separabilitate

In cazul in care oricare dintre prevederile prezentului Acord este declarata nula sau inaplicabila, celelalte prevederi raman in vigoare. Prevederea nula sau inaplicabila va fi inlocuita cu o prevedere valida care sa reflecte cat mai fidel intentia originala a partilor.

17.5 Prevalenta

In cazul unui conflict intre prevederile prezentului Acord si prevederile contractului principal de prestari servicii, in ceea ce priveste protectia datelor cu caracter personal, prevederile prezentului Acord vor prevala.

17.6 Integralitate

Prezentul Acord, impreuna cu contractul principal de prestari servicii si anexele acestuia, constituie intelegerea completa a partilor cu privire la obiectul sau si inlocuieste orice intelegeri sau acorduri anterioare, scrise sau verbale, referitoare la acelasi obiect.

Date de contact

SC INVENT EVOLUTION S.R.L.

CUI: 49679100 | Nr. Reg. Com.: J22/750/2024

Sediu: Iasi, Judetul Iasi, Romania

Email: contact@inventevolution.com

Telefon: +40 744 859 100

Responsabil Protectia Datelor: Marian Datcu

Document: Acord de Prelucrare a Datelor (DPA)

Versiunea: 1.0 | Data: 10 Martie 2026

Conform: Regulamentul (UE) 2016/679 (GDPR), Articolul 28