1. Preambul
Prezentul Acord de Prelucrare a Datelor cu Caracter Personal ("DPA" sau "Acordul") este încheiat în conformitate cu prevederile Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce priveste prelucrarea datelor cu caracter personal și privind liberă circulatie a acestor date ("GDPR"), în special Articolul 28.
Acest Acord guverneaza prelucrarea datelor cu caracter personal efectuata de către Persoană Imputernicita in numele Operatorului, in cadrul furnizarii serviciilor contractate.
Partile contractante
Operatorul (Controller)
Identitate: Clientul care contracteaza serviciile, așa cum este identificat in contractul principal de prestări servicii.
Rol GDPR: Determina scopurile și mijloacele de prelucrare a datelor cu caracter personal ale persoanelor vizate proprii.
Persoană Imputernicita (Processor)
Denumire: SC INVENT EVOLUTION S.R.L.
CUI: 49679100
Sediu: Iași, Județul Iași, Romania
Email: contact@inventevolution.com
Rol GDPR: Prelucrează datele cu caracter personal exclusiv in numele și conform instructiunilor Operatorului.
2. Definitii
- "Date cu caracter personal" — orice informații privind o persoană fizică identificata sau identificabila, conform Articolului 4 alin. (1) GDPR.
- "Prelucrare" — orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi: colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod, alinierea sau combinarea, restrictionarea, stergerea sau distrugerea.
- "Operator" — înseamnă persoană fizică sau juridică, autoritatea publica, agentia sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal. În contextul prezentului Acord, Operatorul este Clientul.
- "Persoană imputernicita de operator" — înseamnă persoană fizică sau juridică, autoritatea publica, agentia sau alt organism care prelucrează datele cu caracter personal în numele operatorului. În contextul prezentului Acord, Persoană Imputernicita este SC INVENT EVOLUTION S.R.L.
- "Persoană vizata" — înseamnă persoană fizică identificata sau identificabila ale carei date cu caracter personal sunt prelucrate.
- "Sub-procesator" — înseamnă orice persoană imputernicita angajata de Persoană Imputernicita pentru a efectua activități specifice de prelucrare în numele Operatorului.
- "Incident de securitate" — înseamnă o încălcare a securitatii care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.
- "ANSPDCP" — înseamnă Autoritatea Națională de Supraveghere a Prelucrarii Datelor cu Caracter Personal, cu sediul în București, B-dul G-ral Gheorghe Magheru 28-30, Sector 1, website: www.dataprotection.ro.
- "SCC" — înseamnă Clauzele Contractuale Standard adoptate de Comisia Europeană în temeiul Articolului 46 alin. (2) lit. (c) din GDPR, pentru transferul datelor cu caracter personal către tari terțe.
3. Obiectul Acordului
Prezentul Acord reglementeaza drepturile și obligatiile partilor în ceea ce priveste prelucrarea datelor cu caracter personal efectuata de către Persoană Imputernicita în numele Operatorului, în cadrul furnizarii urmatoarelor servicii:
- Servicii de asistență AI — furnizarea asistentului virtual CICI prin WhatsApp și alte canale de comunicare, inclusiv procesarea mesajelor și generarea răspunsurilor automate
- Dezvoltare și administrare website — crearea, intretinerea și optimizarea site-urilor web ale Operatorului, inclusiv colectarea de date prin formulare de contact și analitice
- Automatizare marketing — configurarea și gestionarea campaniilor de marketing automatizat, inclusiv email marketing, notificari WhatsApp și segmentare audienta
- Analiza și raportare — colectarea și procesarea datelor de utilizare pentru generarea de rapoarte și statistici
- Servicii de hosting și infrastructura — găzduirea aplicațiilor și datelor pe servere securizate
- Integrări cu platforme terțe — conectarea și sincronizarea datelor între platformele utilizate de Operator
Persoană Imputernicita va prelucra datele cu caracter personal exclusiv in conformitate cu instructiunile documentate ale Operatorului și in scopul furnizarii serviciilor descrise mai sus.
4. Categorii de Date Prelucrate
In cadrul furnizarii serviciilor, Persoană Imputernicita poate prelucra următoarele categorii de date cu caracter personal:
4.1 Date de identificare
- Nume și prenume
- Adresa de email
- Număr de telefon (inclusiv număr WhatsApp)
- Denumire companie și funcție
4.2 Date de comunicare
- Conținutul mesajelor WhatsApp schimbate cu asistentul AI CICI
- Conținutul formularelor de contact completate pe website
- Istoricul conversațiilor cu suportul tehnic
4.3 Date tehnice
- Adresa IP
- Informații despre dispozitiv (tip, sistem de operare, browser)
- Date de geolocalizare aproximativa (la nivel de oras)
- Cookie-uri și identificatori online
4.4 Date de utilizare
- Paginile vizitate și durată vizitelor
- Acțiunile efectuate pe website (click-uri, navigare)
- Preferințe și setari ale utilizatorului
- Date de analiza și performanta
4.5 Date de afaceri
- Date de facturare (denumire firma, CUI, adresa, cont bancar)
- Istoricul comenzilor și tranzactiilor
- Informații despre serviciile contractate
Notă importanta: Persoană Imputernicita nu prelucrează în mod intenționat categorii speciale de date cu caracter personal (date sensibile) în sensul Articolului 9 GDPR (origine rasiala sau etnica, opinii politice, convingeri religioase, date genetice, biometrice, privind sănătatea sau viață sexuală). În cazul în care astfel de date sunt transmise accidental prin canalele de comunicare (de exemplu, mesaje WhatsApp), Persoană Imputernicita va notifica Operatorul și le va trata cu măsuri suplimentare de securitate.
5. Categorii de Persoane Vizate
Datele cu caracter personal prelucrate in cadrul prezentului Acord apartin urmatoarelor categorii de persoane vizate:
- Clienții Operatorului — persoane fizice sau reprezentanti ai persoanelor juridice care achizitioneaza produse sau servicii de la Operator
- Vizitatorii website-ului — persoane care acceseaza site-ul web al Operatorului, inclusiv cele care completează formulare de contact sau se aboneaza la newsletter
- Utilizatorii WhatsApp — persoane care interactioneaza cu asistentul AI CICI prin intermediul WhatsApp, inclusiv potențiali clienți și clienți existenți ai Operatorului
- Angajatii și colaboratorii Operatorului — în măsură în care datele acestora sunt procesate prin platformele administrate de Persoană Imputernicita
- Abonatii la comunicări de marketing — persoane care și-au exprimat consimțământul pentru primirea de comunicări comerciale din partea Operatorului
6. Scopul Prelucrarii
Persoană Imputernicita prelucrează datele cu caracter personal exclusiv în următoarele scopuri, în conformitate cu instructiunile Operatorului:
- Furnizarea răspunsurilor AI — procesarea mesajelor primite și generarea răspunsurilor automate prin intermediul asistentului virtual CICI, utilizand modele de inteligenta artificială
- Analiza și îmbunătățire — analiza interactiunilor pentru optimizarea performantei asistentului AI și a serviciilor furnizate
- Marketing automatizat — trimiterea de comunicări comerciale către persoanele vizate care și-au exprimat consimțământul, segmentarea audientei și personalizarea mesajelor
- Suport tehnic și operational — gestionarea solicitarilor de suport, rezolvarea problemelor tehnice și administrarea conturilor
- Raportare și statistici — generarea de rapoarte agregate privind performanta serviciilor, traficul website-ului și eficienta campaniilor de marketing
- Administrare website — functionarea corectă a website-ului, personalizarea experientei utilizatorului și asigurarea securitatii platformei
- Integrări terțe — sincronizarea datelor cu platformele și serviciile terțe utilizate de Operator (CRM, email marketing, analitice)
7. Durată Prelucrarii
Prelucrarea datelor cu caracter personal se efectueaza pe toată durată contractului principal de prestări servicii încheiat între Operator și Persoană Imputernicita.
La incetarea contractului, indiferent de motiv, Persoană Imputernicita va:
- Inceta imediat orice prelucrare a datelor cu caracter personal in numele Operatorului
- La alegerea Operatorului, comunicate prin instrucțiuni scrise in termen de 15 zile calendaristice de la incetarea contractului, fie (a) returna toate datele cu caracter personal Operatorului într-un format structurat, utilizat în mod curent și care poate fi citit automat, fie (b) sterge toate datele cu caracter personal și toate copiile existente
- In absenta instructiunilor Operatorului, sterge toate datele cu caracter personal in termen de 30 de zile calendaristice de la incetarea contractului
- Furniza Operatorului o confirmare scrisă a stergerii sau returnarii datelor
Exceptie: Persoană Imputernicita poate reține datele cu caracter personal după incetarea contractului exclusiv în măsură în care legislatia Uniunii Europene sau legislatia națională aplicabila impune stocarea acestora. În acest caz, Persoană Imputernicita va informa Operatorul cu privire la obligatia legală respectiva și va asigura confidențialitatea datelor reținute.
8. Obligatiile Operatorului
Operatorul are următoarele obligații in cadrul prezentului Acord:
- 8.1 Temei juridic — sa se asigure ca există un temei juridic valid pentru prelucrarea datelor cu caracter personal în conformitate cu Articolul 6 GDPR (și, după caz, Articolul 9 GDPR pentru categorii speciale de date), înainte de a transmite datele către Persoană Imputernicita
- 8.2 Transparență — sa informeze persoanele vizate cu privire la prelucrarea datelor lor cu caracter personal, inclusiv implicarea Persoanei Imputernicite, prin intermediul unei politici de confidențialitate conforme cu Articolele 13 și 14 GDPR
- 8.3 Instrucțiuni documentate — sa furnizeze Persoanei Imputernicite instrucțiuni clare, documentate și legale privind prelucrarea datelor cu caracter personal
- 8.4 Drepturi — sa asigure exercitarea drepturilor persoanelor vizate conform Articolelor 15-22 GDPR, cu asistență Persoanei Imputernicite
- 8.5 Notificare — sa notifice Persoană Imputernicita în cel mai scurt timp posibil cu privire la orice solicitare primita de la persoanele vizate sau de la autoritățile de supraveghere în legătura cu prelucrarea datelor acoperite de prezentul Acord
- 8.6 Evaluare — sa evalueze periodic ca prelucrarea datelor se desfasoara in conformitate cu prezentul Acord și cu legislatia aplicabila
9. Obligatiile Persoanei Imputernicite
In conformitate cu Articolul 28 GDPR, SC INVENT EVOLUTION S.R.L., in calitate de Persoană Imputernicita, se obliga la următoarele:
9.1 Prelucrare conform instructiunilor
Sa prelucreze datele cu caracter personal exclusiv pe baza instructiunilor documentate ale Operatorului, inclusiv în ceea ce priveste transferurile de date cu caracter personal către o tara terta sau o organizatie internationala, cu exceptia cazului în care acest lucru este impus de dreptul Uniunii sau de dreptul intern aplicabil. În acest caz, Persoană Imputernicita va informa Operatorul cu privire la aceasta cerinta juridică înainte de prelucrare, cu exceptia cazului în care dreptul respectiv interzice o astfel de informare din motive importante de interes public.
9.2 Confidențialitate
Sa se asigure ca persoanele autorizate sa prelucreze date cu caracter personal s-au angajat sa respecte confidențialitatea sau au o obligatie legală corespunzatoare de confidențialitate. Aceasta obligatie se extinde și după incetarea relatiei de munca sau colaborare.
9.3 Măsuri de securitate
Sa implementeze masurile tehnice și organizatorice adecvate prevazute la Articolul 32 GDPR pentru a asigura un nivel de securitate corespunzator riscului, inclusiv, după caz:
- Criptarea datelor cu caracter personal (AES-256 in repaus, TLS 1.3 in tranzit)
- Capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistenta continue ale sistemelor și serviciilor de prelucrare
- Capacitatea de a restabili disponibilitatea și accesul la datele cu caracter personal in timp util in cazul unui incident fizic sau tehnic (backup-uri zilnice criptate GPG)
- Un proces de testare, evaluare și apreciere periodica a eficacitatii masurilor tehnice și organizatorice pentru a asigura securitatea prelucrarii
- Controlul accesului bazat pe roluri și principiul privilegiului minim
- Izolarea serviciilor prin containerizare Docker
- Firewall (UFW) cu reguli stricte de filtrare
9.4 Sub-procesatori
Sa nu recurga la un alt procesator (sub-procesator) fără autorizarea prealabila, specifică sau generala, scrisă a Operatorului. În cazul autorizarii generale scrise, Persoană Imputernicita va informa Operatorul cu privire la orice modificare preconizata în ceea ce priveste adaugarea sau inlocuirea sub-procesatorilor, oferind astfel Operatorului posibilitatea de a formula obiecții fata de modificarile respective. Detalii suplimentare la Secțiunea 10 — Sub-procesatori.
9.5 Drepturile persoanelor vizate
Sa asiste Operatorul, prin măsuri tehnice și organizatorice adecvate, în măsură posibilului, în vederea indeplinirii obligatiei Operatorului de a răspunde cererilor de exercitare a drepturilor persoanelor vizate prevazute în Capitolul III din GDPR (dreptul de acces, rectificare, ștergere, restrictionare, portabilitate, opozitie și luarea deciziilor automate).
9.6 Asistență pentru DPIA
Sa asiste Operatorul în asigurarea conformitatii cu obligatiile prevazute la Articolele 32-36 GDPR, tinand seama de natura prelucrarii și de informațiile de care dispune, inclusiv în ceea ce priveste evaluarea impactului asupra protectiei datelor (DPIA) și consultarea prealabila a autoritatii de supraveghere.
9.7 Stergerea sau returnarea datelor
La alegerea Operatorului, sa stearga sau sa returneze toate datele cu caracter personal după incetarea furnizarii serviciilor de prelucrare și sa stearga copiile existente, cu exceptia cazului in care dreptul Uniunii sau dreptul intern impune stocarea datelor cu caracter personal. Detalii la Secțiunea 7.
9.8 Audit și inspectii
Sa pună la dispozitia Operatorului toate informațiile necesare pentru a demonstra respectarea obligatiilor prevazute în Articolul 28 GDPR și sa permită și sa contribuie la auditurile, inclusiv inspectiile, efectuate de Operator sau de un alt auditor mandatat de acesta. Detalii suplimentare la Secțiunea 14 — Audit.
9.9 Informare privind instructiunile ilegale
Sa informeze imediat Operatorul în cazul în care, în opinia Persoanei Imputernicite, o instructiune încalcă GDPR sau alte dispozitii din dreptul Uniunii sau dreptul intern referitoare la protecția datelor.
10. Sub-procesatori
Operatorul acorda Persoanei Imputernicite autorizare generala scrisă de a angaja sub-procesatori pentru efectuarea activitatilor de prelucrare specifice. Lista actualizata a sub-procesatorilor este disponibilă la pagina Sub-procesatori.
10.1 Categorii principale de sub-procesatori
| Categorie | Sub-procesatori | Locație |
|---|
| Modele AI | Anthropic (Claude), Google (Gemini), OpenRouter, Meta (LLaMA) | SUA / UE |
| Infrastructura cloud | OVHcloud | Franța (UE) |
| Plăți | Stripe | SUA / Irlanda (UE) |
| Comunicare WhatsApp | Meta (WhatsApp Business API) | SUA / Irlanda (UE) |
| Email tranzacțional | Server propriu (Roundcube) | Franța (UE) |
| Analitice | Google Analytics | SUA / UE |
| Baze de date vectoriale | Qdrant | Germania (UE) |
| Automatizări | N8N (self-hosted) | Franța (UE) |
10.2 Procedura de notificare
Persoană Imputernicita va notifica Operatorul cu cel puțin 30 de zile calendaristice înainte de adaugarea sau inlocuirea unui sub-procesator, prin email la adresa indicata de Operator. Operatorul are dreptul de a formula obiecții motivate in termen de 14 zile de la primirea notificarii.
În cazul în care Operatorul formuleaza obiecții intemeiate, Persoană Imputernicita va depune eforturi rezonabile pentru a pune la dispozitia Operatorului o alternativa. Dacă nu se poate identifică o alternativa rezonabila, oricare dintre părți poate rezilia contractul principal în termen de 30 de zile.
10.3 Obligații contractuale
Persoană Imputernicita se asigura ca fiecare sub-procesator este obligat contractual sa respecte obligații de protecție a datelor echivalente cu cele prevazute în prezentul Acord. Persoană Imputernicita rămâne pe deplin responsabila fata de Operator pentru executarea obligatiilor de către sub-procesator.
11. Transferuri Internationale
Persoană Imputernicita nu va transferă date cu caracter personal către o tara terta sau o organizatie internationala fără instructiunile prealabile ale Operatorului și fără sa se asigure ca sunt indeplinite conditiile prevazute în Capitolul V din GDPR.
11.1 Garanții pentru transferuri către SUA
Pentru sub-procesatorii cu sediul in Statele Unite ale Americii (Anthropic, Stripe, Meta, Google, OpenRouter), transferul datelor este protejat prin:
- EU-U.S. Data Privacy Framework — pentru companiile certificate sub acest cadru
- Clauze Contractuale Standard (SCC) — adoptate prin Decizia de Punere in Aplicare (UE) 2021/914 a Comisiei din 4 iunie 2021, incorporate in acordurile cu fiecare sub-procesator
- Măsuri suplimentare — inclusiv criptare end-to-end, pseudonimizare și evaluarea legislației tarii de destinație
11.2 Transferuri in cadrul SEE
Infrastructura principală (OVHcloud) este localizata în Franța, în cadrul Spatiului Economic European, și nu necesită garanții suplimentare pentru transfer. Baza de date vectorială Qdrant este gazduita în Germania. Serverul de email este self-hosted pe infrastructura OVHcloud din Franța.
12. Măsuri de Securitate
Persoană Imputernicita implementeaza și menține următoarele măsuri tehnice și organizatorice de securitate, în conformitate cu Articolul 32 GDPR:
12.1 Măsuri tehnice
- Criptare in repaus: AES-256 pentru date sensibile stocate pe server
- Criptare in tranzit: TLS 1.3 pentru toate comunicatiile HTTP/HTTPS
- Backup-uri criptate: backup-uri automate zilnice criptate cu GPG, inclusiv baze de date PostgreSQL și MySQL, configuratii și fisiere .env
- Firewall: UFW configurat cu reguli stricte de filtrare pe interfata de rețea, permitand doar porturile necesare
- Izolarea serviciilor: containerizare Docker cu limite de memorie și retele separate pentru fiecare serviciu
- Acces SSH securizat: autentificare exclusiv prin chei SSH (Ed25519), port non-standard, fără acces cu parolă
- Jurnalizare: logare completă a accesurilor, erorilor și evenimentelor de securitate cu retenție de 12 luni
- Monitorizare continuă: sistem de monitoring automat (watchdog) la fiecare 2 minute cu auto-restart și notificari in caz de incident
- Autentificare multi-factor: 2FA activat pentru toate conturile de administrare
12.2 Măsuri organizatorice
- Principiul privilegiului minim: accesul la date este acordat exclusiv persoanelor care au nevoie in vederea indeplinirii atributiilor
- Acorduri de confidențialitate: toate persoanele care au acces la date cu caracter personal au semnat angajamente de confidențialitate
- Proceduri de răspuns la incidente: plan documentat de răspuns la incidente de securitate
- Evaluari periodice: audituri interne de securitate efectuate trimestrial
- Politica de parole: parole complexe, unice, gestionate prin manager de parole
- Proceduri de deploy securizat: pipeline de deploy cu backup, build, restart, healthcheck și rollback automat
13. Notificarea Incidentelor de Securitate
În conformitate cu Articolele 33 și 34 GDPR, Persoană Imputernicita se obliga la următoarele în cazul unui incident de securitate:
13.1 Notificarea Operatorului
Persoană Imputernicita va notifica Operatorul fără intarziere nejustificata, și în cel mult 48 de ore de la momentul in care a luat cunostinta de un incident de securitate care afecteaza datele cu caracter personal prelucrate in numele Operatorului.
13.2 Conținutul notificarii
Notificarea va contine cel puțin:
- Descrierea naturii incidentului, inclusiv, dacă este posibil, categoriile și numărul aproximativ de persoane vizate și de înregistrări de date cu caracter personal afectate
- Numele și datele de contact ale responsabilului cu protecția datelor sau ale unui alt punct de contact de la care se pot obține informații suplimentare
- Descrierea consecintelor probabile ale incidentului
- Descrierea masurilor luate sau propuse pentru remedierea incidentului și, după caz, măsuri de atenuare a posibilelor efecte negative
13.3 Notificarea ANSPDCP
Operatorul este responsabil de notificarea ANSPDCP in termen de 72 de ore de la luarea la cunostinta a incidentului, conform Articolului 33 GDPR. Persoană Imputernicita va asista Operatorul în pregătirea notificarii și va furniza toate informațiile necesare.
13.4 Cooperare
Persoană Imputernicita va coopera pe deplin cu Operatorul în investigarea și remedierea incidentului, va implementa măsuri corective pentru prevenirea repetarii și va pastra evidenta tuturor incidentelor de securitate, inclusiv a efectelor acestora și a masurilor corective luate.
14. Audit
Operatorul are dreptul de a efectua audituri și inspectii pentru a verifică conformitatea Persoanei Imputernicite cu obligatiile prevazute în prezentul Acord, în următoarele condiții:
- 14.1 Notificare prealabila — Operatorul va notifica Persoană Imputernicita cu cel puțin 30 de zile calendaristice înainte de data planificata a auditului, cu exceptia cazurilor de urgență motivata (incident de securitate activ)
- 14.2 Frecvență — Operatorul poate efectua audituri o data pe an in condiții normale. Audituri suplimentare pot fi solicitate in cazul unui incident de securitate sau al unor indicii de neconformitate
- 14.3 Cooperare — Persoană Imputernicita va coopera pe deplin cu auditorul, va pune la dispozitie informațiile și accesul necesare și va permite inspectia instalatiilor, echipamentelor și sistemelor utilizate pentru prelucrarea datelor cu caracter personal
- 14.4 Costuri — Costurile auditului sunt suportate de Operator, cu exceptia cazului in care auditul reveleaza o neconformitate materiala a Persoanei Imputernicite, caz in care costurile vor fi suportate de Persoană Imputernicita
- 14.5 Auditor tert — Operatorul poate delega efectuarea auditului unui auditor independent tert, sub rezervă ca auditorul semnează un acord de confidențialitate corespunzator
- 14.6 Raport — Persoană Imputernicita poate pune la dispozitia Operatorului rapoarte de audit relevante efectuate de auditori independenti (de exemplu, SOC 2, ISO 27001) ca alternativa la auditurile individuale, în măsură în care acestea acopera obligatiile din prezentul Acord
15. Raspundere și Despagubiri
Fiecare parte este responsabila pentru respectarea obligatiilor care îi revin in temeiul GDPR și al prezentului Acord.
15.1 Raspunderea Persoanei Imputernicite
Persoană Imputernicita răspunde pentru prejudiciile cauzate de prelucrare numai in cazul in care nu a respectat obligatiile din GDPR care revin in mod specific persoanelor imputernicite sau in cazul in care a actionat in afara instructiunilor legale ale Operatorului sau contrar acestora, in conformitate cu Articolul 82 GDPR.
15.2 Despagubiri
Fiecare parte va despagubi cealalta parte pentru orice daune, pierderi, costuri sau cheltuieli (inclusiv amenzi administrative) rezultate din incalcarea obligatiilor sale prevazute in prezentul Acord sau in GDPR.
15.3 Limitarea raspunderii
Raspunderea totală a Persoanei Imputernicite în baza prezentului Acord nu va depasi valoarea totală a tarifelor platite de Operator în ultimele 12 luni anterioare evenimentului care a dat naștere pretentiei, cu exceptia cazurilor de neglijenta grava sau intenție.
Aceasta limitare nu se aplică pentru:
- Încălcarea intentionata a obligatiilor de confidențialitate
- Prelucrarea datelor cu caracter personal in afara sau contrar instructiunilor Operatorului
- Amenzile aplicate direct Persoanei Imputernicite de către autoritățile de supraveghere
16. Incetarea Acordului
Prezentul Acord inceteaza in următoarele situații:
- 16.1 Incetarea contractului principal — Prezentul Acord inceteaza automat la data incetarii contractului principal de prestări servicii dintre Operator și Persoană Imputernicita, indiferent de motivul incetarii
- 16.2 Acord mutual — Prin acordul scris al ambelor părți
- 16.3 Încălcare materiala — Oricare parte poate rezilia prezentul Acord cu efect imediat prin notificare scrisă, în cazul în care cealalta parte încalcă în mod material oricare dintre obligatiile sale din prezentul Acord și nu remediaza aceasta încălcare în termen de 30 de zile calendaristice de la primirea notificarii scrise in acest sens
- 16.4 Imposibilitatea conformarii — Operatorul poate rezilia prezentul Acord în cazul în care Persoană Imputernicita informeaza Operatorul ca nu mai poate sa își indeplineasca obligatiile din prezentul Acord sau în cazul în care Operatorul are motive intemeiate sa considere ca Persoană Imputernicita nu mai poate sau nu mai doreste sa se conformeze
Obligatiile privind confidențialitatea, stergerea datelor, raspunderea și despagubirile supravietuiesc incetarii prezentului Acord.
17. Dispozitii Finale
17.1 Legislație aplicabila
Prezentul Acord este guvernat de și interpretat în conformitate cu legislatia din Romania, inclusiv Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 și orice alte acte normative aplicabile în materia protectiei datelor cu caracter personal.
17.2 Jurisdicție
Orice litigiu decurgand din sau in legătura cu prezentul Acord va fi solutionat pe cale amiabila. In caz de nerezolvare in termen de 30 de zile, litigiul va fi supus spre solutionare instantelor judecatoresti competente din municipiul Iași, Romania.
17.3 Modificari
Orice modificare a prezentului Acord trebuie facuta în scris și semnată de ambele părți. Modificările unilaterale nu au efect juridic, cu exceptia actualizarilor listei de sub-procesatori efectuate în conformitate cu procedura prevazuta la Secțiunea 10.
17.4 Separabilitate
În cazul în care oricare dintre prevederile prezentului Acord este declarata nula sau inaplicabila, celelalte prevederi rămân în vigoare. Prevederea nula sau inaplicabila va fi inlocuita cu o prevedere validă care sa reflecte cat mai fidel intenția originala a partilor.
17.5 Prevalenta
În cazul unui conflict între prevederile prezentului Acord și prevederile contractului principal de prestări servicii, în ceea ce priveste protecția datelor cu caracter personal, prevederile prezentului Acord vor prevala.
17.6 Integralitate
Prezentul Acord, împreună cu contractul principal de prestări servicii și anexele acestuia, constituie intelegerea completă a partilor cu privire la obiectul sau și inlocuieste orice intelegeri sau acorduri anterioare, scrise sau verbale, referitoare la același obiect.
Date de contact
SC INVENT EVOLUTION S.R.L.
CUI: 49679100 | Nr. Reg. Com.: J22/750/2024
Sediu: Iași, Județul Iași, Romania
Email: contact@inventevolution.com
Telefon: +40 744 859 100
Responsabil Protecția Datelor: Marian Datcu
Document: Acord de Prelucrare a Datelor (DPA)
Versiunea: 1.0 | Data: 10 Martie 2026
Conform: Regulamentul (UE) 2016/679 (GDPR), Articolul 28