Sari la conținut
Invent Evolution
Înapoi la pagina principală

Actualizat · 10 Martie 2026 — Versiunea 1.0

Document Legal · GDPR Art. 28

Acord de Prelucrare a Datelor (DPA)

1. Preambul

Prezentul Acord de Prelucrare a Datelor cu Caracter Personal ("DPA" sau "Acordul") este încheiat în conformitate cu prevederile Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce priveste prelucrarea datelor cu caracter personal și privind liberă circulatie a acestor date ("GDPR"), în special Articolul 28.

Acest Acord guverneaza prelucrarea datelor cu caracter personal efectuata de către Persoană Imputernicita in numele Operatorului, in cadrul furnizarii serviciilor contractate.

Partile contractante

Operatorul (Controller)

Identitate: Clientul care contracteaza serviciile, așa cum este identificat in contractul principal de prestări servicii.

Rol GDPR: Determina scopurile și mijloacele de prelucrare a datelor cu caracter personal ale persoanelor vizate proprii.

Persoană Imputernicita (Processor)

Denumire: SC INVENT EVOLUTION S.R.L.

CUI: 49679100

Sediu: Iași, Județul Iași, Romania

Email: contact@inventevolution.com

Rol GDPR: Prelucrează datele cu caracter personal exclusiv in numele și conform instructiunilor Operatorului.

2. Definitii

  • "Date cu caracter personal" — orice informații privind o persoană fizică identificata sau identificabila, conform Articolului 4 alin. (1) GDPR.
  • "Prelucrare" — orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi: colectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod, alinierea sau combinarea, restrictionarea, stergerea sau distrugerea.
  • "Operator" — înseamnă persoană fizică sau juridică, autoritatea publica, agentia sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal. În contextul prezentului Acord, Operatorul este Clientul.
  • "Persoană imputernicita de operator" — înseamnă persoană fizică sau juridică, autoritatea publica, agentia sau alt organism care prelucrează datele cu caracter personal în numele operatorului. În contextul prezentului Acord, Persoană Imputernicita este SC INVENT EVOLUTION S.R.L.
  • "Persoană vizata" — înseamnă persoană fizică identificata sau identificabila ale carei date cu caracter personal sunt prelucrate.
  • "Sub-procesator" — înseamnă orice persoană imputernicita angajata de Persoană Imputernicita pentru a efectua activități specifice de prelucrare în numele Operatorului.
  • "Incident de securitate" — înseamnă o încălcare a securitatii care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.
  • "ANSPDCP" — înseamnă Autoritatea Națională de Supraveghere a Prelucrarii Datelor cu Caracter Personal, cu sediul în București, B-dul G-ral Gheorghe Magheru 28-30, Sector 1, website: www.dataprotection.ro.
  • "SCC" — înseamnă Clauzele Contractuale Standard adoptate de Comisia Europeană în temeiul Articolului 46 alin. (2) lit. (c) din GDPR, pentru transferul datelor cu caracter personal către tari terțe.

3. Obiectul Acordului

Prezentul Acord reglementeaza drepturile și obligatiile partilor în ceea ce priveste prelucrarea datelor cu caracter personal efectuata de către Persoană Imputernicita în numele Operatorului, în cadrul furnizarii urmatoarelor servicii:

  • Servicii de asistență AI — furnizarea asistentului virtual CICI prin WhatsApp și alte canale de comunicare, inclusiv procesarea mesajelor și generarea răspunsurilor automate
  • Dezvoltare și administrare website — crearea, intretinerea și optimizarea site-urilor web ale Operatorului, inclusiv colectarea de date prin formulare de contact și analitice
  • Automatizare marketing — configurarea și gestionarea campaniilor de marketing automatizat, inclusiv email marketing, notificari WhatsApp și segmentare audienta
  • Analiza și raportare — colectarea și procesarea datelor de utilizare pentru generarea de rapoarte și statistici
  • Servicii de hosting și infrastructura — găzduirea aplicațiilor și datelor pe servere securizate
  • Integrări cu platforme terțe — conectarea și sincronizarea datelor între platformele utilizate de Operator

Persoană Imputernicita va prelucra datele cu caracter personal exclusiv in conformitate cu instructiunile documentate ale Operatorului și in scopul furnizarii serviciilor descrise mai sus.

4. Categorii de Date Prelucrate

In cadrul furnizarii serviciilor, Persoană Imputernicita poate prelucra următoarele categorii de date cu caracter personal:

4.1 Date de identificare

  • Nume și prenume
  • Adresa de email
  • Număr de telefon (inclusiv număr WhatsApp)
  • Denumire companie și funcție

4.2 Date de comunicare

  • Conținutul mesajelor WhatsApp schimbate cu asistentul AI CICI
  • Conținutul formularelor de contact completate pe website
  • Istoricul conversațiilor cu suportul tehnic

4.3 Date tehnice

  • Adresa IP
  • Informații despre dispozitiv (tip, sistem de operare, browser)
  • Date de geolocalizare aproximativa (la nivel de oras)
  • Cookie-uri și identificatori online

4.4 Date de utilizare

  • Paginile vizitate și durată vizitelor
  • Acțiunile efectuate pe website (click-uri, navigare)
  • Preferințe și setari ale utilizatorului
  • Date de analiza și performanta

4.5 Date de afaceri

  • Date de facturare (denumire firma, CUI, adresa, cont bancar)
  • Istoricul comenzilor și tranzactiilor
  • Informații despre serviciile contractate

Notă importanta: Persoană Imputernicita nu prelucrează în mod intenționat categorii speciale de date cu caracter personal (date sensibile) în sensul Articolului 9 GDPR (origine rasiala sau etnica, opinii politice, convingeri religioase, date genetice, biometrice, privind sănătatea sau viață sexuală). În cazul în care astfel de date sunt transmise accidental prin canalele de comunicare (de exemplu, mesaje WhatsApp), Persoană Imputernicita va notifica Operatorul și le va trata cu măsuri suplimentare de securitate.

5. Categorii de Persoane Vizate

Datele cu caracter personal prelucrate in cadrul prezentului Acord apartin urmatoarelor categorii de persoane vizate:

  • Clienții Operatorului — persoane fizice sau reprezentanti ai persoanelor juridice care achizitioneaza produse sau servicii de la Operator
  • Vizitatorii website-ului — persoane care acceseaza site-ul web al Operatorului, inclusiv cele care completează formulare de contact sau se aboneaza la newsletter
  • Utilizatorii WhatsApp — persoane care interactioneaza cu asistentul AI CICI prin intermediul WhatsApp, inclusiv potențiali clienți și clienți existenți ai Operatorului
  • Angajatii și colaboratorii Operatorului — în măsură în care datele acestora sunt procesate prin platformele administrate de Persoană Imputernicita
  • Abonatii la comunicări de marketing — persoane care și-au exprimat consimțământul pentru primirea de comunicări comerciale din partea Operatorului

6. Scopul Prelucrarii

Persoană Imputernicita prelucrează datele cu caracter personal exclusiv în următoarele scopuri, în conformitate cu instructiunile Operatorului:

  • Furnizarea răspunsurilor AI — procesarea mesajelor primite și generarea răspunsurilor automate prin intermediul asistentului virtual CICI, utilizand modele de inteligenta artificială
  • Analiza și îmbunătățire — analiza interactiunilor pentru optimizarea performantei asistentului AI și a serviciilor furnizate
  • Marketing automatizat — trimiterea de comunicări comerciale către persoanele vizate care și-au exprimat consimțământul, segmentarea audientei și personalizarea mesajelor
  • Suport tehnic și operational — gestionarea solicitarilor de suport, rezolvarea problemelor tehnice și administrarea conturilor
  • Raportare și statistici — generarea de rapoarte agregate privind performanta serviciilor, traficul website-ului și eficienta campaniilor de marketing
  • Administrare website — functionarea corectă a website-ului, personalizarea experientei utilizatorului și asigurarea securitatii platformei
  • Integrări terțe — sincronizarea datelor cu platformele și serviciile terțe utilizate de Operator (CRM, email marketing, analitice)

7. Durată Prelucrarii

Prelucrarea datelor cu caracter personal se efectueaza pe toată durată contractului principal de prestări servicii încheiat între Operator și Persoană Imputernicita.

La incetarea contractului, indiferent de motiv, Persoană Imputernicita va:

  • Inceta imediat orice prelucrare a datelor cu caracter personal in numele Operatorului
  • La alegerea Operatorului, comunicate prin instrucțiuni scrise in termen de 15 zile calendaristice de la incetarea contractului, fie (a) returna toate datele cu caracter personal Operatorului într-un format structurat, utilizat în mod curent și care poate fi citit automat, fie (b) sterge toate datele cu caracter personal și toate copiile existente
  • In absenta instructiunilor Operatorului, sterge toate datele cu caracter personal in termen de 30 de zile calendaristice de la incetarea contractului
  • Furniza Operatorului o confirmare scrisă a stergerii sau returnarii datelor

Exceptie: Persoană Imputernicita poate reține datele cu caracter personal după incetarea contractului exclusiv în măsură în care legislatia Uniunii Europene sau legislatia națională aplicabila impune stocarea acestora. În acest caz, Persoană Imputernicita va informa Operatorul cu privire la obligatia legală respectiva și va asigura confidențialitatea datelor reținute.

8. Obligatiile Operatorului

Operatorul are următoarele obligații in cadrul prezentului Acord:

  • 8.1 Temei juridic — sa se asigure ca există un temei juridic valid pentru prelucrarea datelor cu caracter personal în conformitate cu Articolul 6 GDPR (și, după caz, Articolul 9 GDPR pentru categorii speciale de date), înainte de a transmite datele către Persoană Imputernicita
  • 8.2 Transparență — sa informeze persoanele vizate cu privire la prelucrarea datelor lor cu caracter personal, inclusiv implicarea Persoanei Imputernicite, prin intermediul unei politici de confidențialitate conforme cu Articolele 13 și 14 GDPR
  • 8.3 Instrucțiuni documentate — sa furnizeze Persoanei Imputernicite instrucțiuni clare, documentate și legale privind prelucrarea datelor cu caracter personal
  • 8.4 Drepturi — sa asigure exercitarea drepturilor persoanelor vizate conform Articolelor 15-22 GDPR, cu asistență Persoanei Imputernicite
  • 8.5 Notificare — sa notifice Persoană Imputernicita în cel mai scurt timp posibil cu privire la orice solicitare primita de la persoanele vizate sau de la autoritățile de supraveghere în legătura cu prelucrarea datelor acoperite de prezentul Acord
  • 8.6 Evaluare — sa evalueze periodic ca prelucrarea datelor se desfasoara in conformitate cu prezentul Acord și cu legislatia aplicabila

9. Obligatiile Persoanei Imputernicite

In conformitate cu Articolul 28 GDPR, SC INVENT EVOLUTION S.R.L., in calitate de Persoană Imputernicita, se obliga la următoarele:

9.1 Prelucrare conform instructiunilor

Sa prelucreze datele cu caracter personal exclusiv pe baza instructiunilor documentate ale Operatorului, inclusiv în ceea ce priveste transferurile de date cu caracter personal către o tara terta sau o organizatie internationala, cu exceptia cazului în care acest lucru este impus de dreptul Uniunii sau de dreptul intern aplicabil. În acest caz, Persoană Imputernicita va informa Operatorul cu privire la aceasta cerinta juridică înainte de prelucrare, cu exceptia cazului în care dreptul respectiv interzice o astfel de informare din motive importante de interes public.

9.2 Confidențialitate

Sa se asigure ca persoanele autorizate sa prelucreze date cu caracter personal s-au angajat sa respecte confidențialitatea sau au o obligatie legală corespunzatoare de confidențialitate. Aceasta obligatie se extinde și după incetarea relatiei de munca sau colaborare.

9.3 Măsuri de securitate

Sa implementeze masurile tehnice și organizatorice adecvate prevazute la Articolul 32 GDPR pentru a asigura un nivel de securitate corespunzator riscului, inclusiv, după caz:

  • Criptarea datelor cu caracter personal (AES-256 in repaus, TLS 1.3 in tranzit)
  • Capacitatea de a asigura confidențialitatea, integritatea, disponibilitatea și rezistenta continue ale sistemelor și serviciilor de prelucrare
  • Capacitatea de a restabili disponibilitatea și accesul la datele cu caracter personal in timp util in cazul unui incident fizic sau tehnic (backup-uri zilnice criptate GPG)
  • Un proces de testare, evaluare și apreciere periodica a eficacitatii masurilor tehnice și organizatorice pentru a asigura securitatea prelucrarii
  • Controlul accesului bazat pe roluri și principiul privilegiului minim
  • Izolarea serviciilor prin containerizare Docker
  • Firewall (UFW) cu reguli stricte de filtrare

9.4 Sub-procesatori

Sa nu recurga la un alt procesator (sub-procesator) fără autorizarea prealabila, specifică sau generala, scrisă a Operatorului. În cazul autorizarii generale scrise, Persoană Imputernicita va informa Operatorul cu privire la orice modificare preconizata în ceea ce priveste adaugarea sau inlocuirea sub-procesatorilor, oferind astfel Operatorului posibilitatea de a formula obiecții fata de modificarile respective. Detalii suplimentare la Secțiunea 10 — Sub-procesatori.

9.5 Drepturile persoanelor vizate

Sa asiste Operatorul, prin măsuri tehnice și organizatorice adecvate, în măsură posibilului, în vederea indeplinirii obligatiei Operatorului de a răspunde cererilor de exercitare a drepturilor persoanelor vizate prevazute în Capitolul III din GDPR (dreptul de acces, rectificare, ștergere, restrictionare, portabilitate, opozitie și luarea deciziilor automate).

9.6 Asistență pentru DPIA

Sa asiste Operatorul în asigurarea conformitatii cu obligatiile prevazute la Articolele 32-36 GDPR, tinand seama de natura prelucrarii și de informațiile de care dispune, inclusiv în ceea ce priveste evaluarea impactului asupra protectiei datelor (DPIA) și consultarea prealabila a autoritatii de supraveghere.

9.7 Stergerea sau returnarea datelor

La alegerea Operatorului, sa stearga sau sa returneze toate datele cu caracter personal după incetarea furnizarii serviciilor de prelucrare și sa stearga copiile existente, cu exceptia cazului in care dreptul Uniunii sau dreptul intern impune stocarea datelor cu caracter personal. Detalii la Secțiunea 7.

9.8 Audit și inspectii

Sa pună la dispozitia Operatorului toate informațiile necesare pentru a demonstra respectarea obligatiilor prevazute în Articolul 28 GDPR și sa permită și sa contribuie la auditurile, inclusiv inspectiile, efectuate de Operator sau de un alt auditor mandatat de acesta. Detalii suplimentare la Secțiunea 14 — Audit.

9.9 Informare privind instructiunile ilegale

Sa informeze imediat Operatorul în cazul în care, în opinia Persoanei Imputernicite, o instructiune încalcă GDPR sau alte dispozitii din dreptul Uniunii sau dreptul intern referitoare la protecția datelor.

10. Sub-procesatori

Operatorul acorda Persoanei Imputernicite autorizare generala scrisă de a angaja sub-procesatori pentru efectuarea activitatilor de prelucrare specifice. Lista actualizata a sub-procesatorilor este disponibilă la pagina Sub-procesatori.

10.1 Categorii principale de sub-procesatori

CategorieSub-procesatoriLocație
Modele AIAnthropic (Claude), Google (Gemini), OpenRouter, Meta (LLaMA)SUA / UE
Infrastructura cloudOVHcloudFranța (UE)
PlățiStripeSUA / Irlanda (UE)
Comunicare WhatsAppMeta (WhatsApp Business API)SUA / Irlanda (UE)
Email tranzacționalServer propriu (Roundcube)Franța (UE)
AnaliticeGoogle AnalyticsSUA / UE
Baze de date vectorialeQdrantGermania (UE)
AutomatizăriN8N (self-hosted)Franța (UE)

10.2 Procedura de notificare

Persoană Imputernicita va notifica Operatorul cu cel puțin 30 de zile calendaristice înainte de adaugarea sau inlocuirea unui sub-procesator, prin email la adresa indicata de Operator. Operatorul are dreptul de a formula obiecții motivate in termen de 14 zile de la primirea notificarii.

În cazul în care Operatorul formuleaza obiecții intemeiate, Persoană Imputernicita va depune eforturi rezonabile pentru a pune la dispozitia Operatorului o alternativa. Dacă nu se poate identifică o alternativa rezonabila, oricare dintre părți poate rezilia contractul principal în termen de 30 de zile.

10.3 Obligații contractuale

Persoană Imputernicita se asigura ca fiecare sub-procesator este obligat contractual sa respecte obligații de protecție a datelor echivalente cu cele prevazute în prezentul Acord. Persoană Imputernicita rămâne pe deplin responsabila fata de Operator pentru executarea obligatiilor de către sub-procesator.

11. Transferuri Internationale

Persoană Imputernicita nu va transferă date cu caracter personal către o tara terta sau o organizatie internationala fără instructiunile prealabile ale Operatorului și fără sa se asigure ca sunt indeplinite conditiile prevazute în Capitolul V din GDPR.

11.1 Garanții pentru transferuri către SUA

Pentru sub-procesatorii cu sediul in Statele Unite ale Americii (Anthropic, Stripe, Meta, Google, OpenRouter), transferul datelor este protejat prin:

  • EU-U.S. Data Privacy Framework — pentru companiile certificate sub acest cadru
  • Clauze Contractuale Standard (SCC) — adoptate prin Decizia de Punere in Aplicare (UE) 2021/914 a Comisiei din 4 iunie 2021, incorporate in acordurile cu fiecare sub-procesator
  • Măsuri suplimentare — inclusiv criptare end-to-end, pseudonimizare și evaluarea legislației tarii de destinație

11.2 Transferuri in cadrul SEE

Infrastructura principală (OVHcloud) este localizata în Franța, în cadrul Spatiului Economic European, și nu necesită garanții suplimentare pentru transfer. Baza de date vectorială Qdrant este gazduita în Germania. Serverul de email este self-hosted pe infrastructura OVHcloud din Franța.

12. Măsuri de Securitate

Persoană Imputernicita implementeaza și menține următoarele măsuri tehnice și organizatorice de securitate, în conformitate cu Articolul 32 GDPR:

12.1 Măsuri tehnice

  • Criptare in repaus: AES-256 pentru date sensibile stocate pe server
  • Criptare in tranzit: TLS 1.3 pentru toate comunicatiile HTTP/HTTPS
  • Backup-uri criptate: backup-uri automate zilnice criptate cu GPG, inclusiv baze de date PostgreSQL și MySQL, configuratii și fisiere .env
  • Firewall: UFW configurat cu reguli stricte de filtrare pe interfata de rețea, permitand doar porturile necesare
  • Izolarea serviciilor: containerizare Docker cu limite de memorie și retele separate pentru fiecare serviciu
  • Acces SSH securizat: autentificare exclusiv prin chei SSH (Ed25519), port non-standard, fără acces cu parolă
  • Jurnalizare: logare completă a accesurilor, erorilor și evenimentelor de securitate cu retenție de 12 luni
  • Monitorizare continuă: sistem de monitoring automat (watchdog) la fiecare 2 minute cu auto-restart și notificari in caz de incident
  • Autentificare multi-factor: 2FA activat pentru toate conturile de administrare

12.2 Măsuri organizatorice

  • Principiul privilegiului minim: accesul la date este acordat exclusiv persoanelor care au nevoie in vederea indeplinirii atributiilor
  • Acorduri de confidențialitate: toate persoanele care au acces la date cu caracter personal au semnat angajamente de confidențialitate
  • Proceduri de răspuns la incidente: plan documentat de răspuns la incidente de securitate
  • Evaluari periodice: audituri interne de securitate efectuate trimestrial
  • Politica de parole: parole complexe, unice, gestionate prin manager de parole
  • Proceduri de deploy securizat: pipeline de deploy cu backup, build, restart, healthcheck și rollback automat

13. Notificarea Incidentelor de Securitate

În conformitate cu Articolele 33 și 34 GDPR, Persoană Imputernicita se obliga la următoarele în cazul unui incident de securitate:

13.1 Notificarea Operatorului

Persoană Imputernicita va notifica Operatorul fără intarziere nejustificata, și în cel mult 48 de ore de la momentul in care a luat cunostinta de un incident de securitate care afecteaza datele cu caracter personal prelucrate in numele Operatorului.

13.2 Conținutul notificarii

Notificarea va contine cel puțin:

  • Descrierea naturii incidentului, inclusiv, dacă este posibil, categoriile și numărul aproximativ de persoane vizate și de înregistrări de date cu caracter personal afectate
  • Numele și datele de contact ale responsabilului cu protecția datelor sau ale unui alt punct de contact de la care se pot obține informații suplimentare
  • Descrierea consecintelor probabile ale incidentului
  • Descrierea masurilor luate sau propuse pentru remedierea incidentului și, după caz, măsuri de atenuare a posibilelor efecte negative

13.3 Notificarea ANSPDCP

Operatorul este responsabil de notificarea ANSPDCP in termen de 72 de ore de la luarea la cunostinta a incidentului, conform Articolului 33 GDPR. Persoană Imputernicita va asista Operatorul în pregătirea notificarii și va furniza toate informațiile necesare.

13.4 Cooperare

Persoană Imputernicita va coopera pe deplin cu Operatorul în investigarea și remedierea incidentului, va implementa măsuri corective pentru prevenirea repetarii și va pastra evidenta tuturor incidentelor de securitate, inclusiv a efectelor acestora și a masurilor corective luate.

14. Audit

Operatorul are dreptul de a efectua audituri și inspectii pentru a verifică conformitatea Persoanei Imputernicite cu obligatiile prevazute în prezentul Acord, în următoarele condiții:

  • 14.1 Notificare prealabila — Operatorul va notifica Persoană Imputernicita cu cel puțin 30 de zile calendaristice înainte de data planificata a auditului, cu exceptia cazurilor de urgență motivata (incident de securitate activ)
  • 14.2 Frecvență — Operatorul poate efectua audituri o data pe an in condiții normale. Audituri suplimentare pot fi solicitate in cazul unui incident de securitate sau al unor indicii de neconformitate
  • 14.3 Cooperare — Persoană Imputernicita va coopera pe deplin cu auditorul, va pune la dispozitie informațiile și accesul necesare și va permite inspectia instalatiilor, echipamentelor și sistemelor utilizate pentru prelucrarea datelor cu caracter personal
  • 14.4 Costuri — Costurile auditului sunt suportate de Operator, cu exceptia cazului in care auditul reveleaza o neconformitate materiala a Persoanei Imputernicite, caz in care costurile vor fi suportate de Persoană Imputernicita
  • 14.5 Auditor tert — Operatorul poate delega efectuarea auditului unui auditor independent tert, sub rezervă ca auditorul semnează un acord de confidențialitate corespunzator
  • 14.6 Raport — Persoană Imputernicita poate pune la dispozitia Operatorului rapoarte de audit relevante efectuate de auditori independenti (de exemplu, SOC 2, ISO 27001) ca alternativa la auditurile individuale, în măsură în care acestea acopera obligatiile din prezentul Acord

15. Raspundere și Despagubiri

Fiecare parte este responsabila pentru respectarea obligatiilor care îi revin in temeiul GDPR și al prezentului Acord.

15.1 Raspunderea Persoanei Imputernicite

Persoană Imputernicita răspunde pentru prejudiciile cauzate de prelucrare numai in cazul in care nu a respectat obligatiile din GDPR care revin in mod specific persoanelor imputernicite sau in cazul in care a actionat in afara instructiunilor legale ale Operatorului sau contrar acestora, in conformitate cu Articolul 82 GDPR.

15.2 Despagubiri

Fiecare parte va despagubi cealalta parte pentru orice daune, pierderi, costuri sau cheltuieli (inclusiv amenzi administrative) rezultate din incalcarea obligatiilor sale prevazute in prezentul Acord sau in GDPR.

15.3 Limitarea raspunderii

Raspunderea totală a Persoanei Imputernicite în baza prezentului Acord nu va depasi valoarea totală a tarifelor platite de Operator în ultimele 12 luni anterioare evenimentului care a dat naștere pretentiei, cu exceptia cazurilor de neglijenta grava sau intenție.

Aceasta limitare nu se aplică pentru:

  • Încălcarea intentionata a obligatiilor de confidențialitate
  • Prelucrarea datelor cu caracter personal in afara sau contrar instructiunilor Operatorului
  • Amenzile aplicate direct Persoanei Imputernicite de către autoritățile de supraveghere

16. Incetarea Acordului

Prezentul Acord inceteaza in următoarele situații:

  • 16.1 Incetarea contractului principal — Prezentul Acord inceteaza automat la data incetarii contractului principal de prestări servicii dintre Operator și Persoană Imputernicita, indiferent de motivul incetarii
  • 16.2 Acord mutual — Prin acordul scris al ambelor părți
  • 16.3 Încălcare materiala — Oricare parte poate rezilia prezentul Acord cu efect imediat prin notificare scrisă, în cazul în care cealalta parte încalcă în mod material oricare dintre obligatiile sale din prezentul Acord și nu remediaza aceasta încălcare în termen de 30 de zile calendaristice de la primirea notificarii scrise in acest sens
  • 16.4 Imposibilitatea conformarii — Operatorul poate rezilia prezentul Acord în cazul în care Persoană Imputernicita informeaza Operatorul ca nu mai poate sa își indeplineasca obligatiile din prezentul Acord sau în cazul în care Operatorul are motive intemeiate sa considere ca Persoană Imputernicita nu mai poate sau nu mai doreste sa se conformeze

Obligatiile privind confidențialitatea, stergerea datelor, raspunderea și despagubirile supravietuiesc incetarii prezentului Acord.

17. Dispozitii Finale

17.1 Legislație aplicabila

Prezentul Acord este guvernat de și interpretat în conformitate cu legislatia din Romania, inclusiv Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679 și orice alte acte normative aplicabile în materia protectiei datelor cu caracter personal.

17.2 Jurisdicție

Orice litigiu decurgand din sau in legătura cu prezentul Acord va fi solutionat pe cale amiabila. In caz de nerezolvare in termen de 30 de zile, litigiul va fi supus spre solutionare instantelor judecatoresti competente din municipiul Iași, Romania.

17.3 Modificari

Orice modificare a prezentului Acord trebuie facuta în scris și semnată de ambele părți. Modificările unilaterale nu au efect juridic, cu exceptia actualizarilor listei de sub-procesatori efectuate în conformitate cu procedura prevazuta la Secțiunea 10.

17.4 Separabilitate

În cazul în care oricare dintre prevederile prezentului Acord este declarata nula sau inaplicabila, celelalte prevederi rămân în vigoare. Prevederea nula sau inaplicabila va fi inlocuita cu o prevedere validă care sa reflecte cat mai fidel intenția originala a partilor.

17.5 Prevalenta

În cazul unui conflict între prevederile prezentului Acord și prevederile contractului principal de prestări servicii, în ceea ce priveste protecția datelor cu caracter personal, prevederile prezentului Acord vor prevala.

17.6 Integralitate

Prezentul Acord, împreună cu contractul principal de prestări servicii și anexele acestuia, constituie intelegerea completă a partilor cu privire la obiectul sau și inlocuieste orice intelegeri sau acorduri anterioare, scrise sau verbale, referitoare la același obiect.

Date de contact

SC INVENT EVOLUTION S.R.L.

CUI: 49679100 | Nr. Reg. Com.: J22/750/2024

Sediu: Iași, Județul Iași, Romania

Email: contact@inventevolution.com

Telefon: +40 744 859 100

Responsabil Protecția Datelor: Marian Datcu

Document: Acord de Prelucrare a Datelor (DPA)

Versiunea: 1.0 | Data: 10 Martie 2026

Conform: Regulamentul (UE) 2016/679 (GDPR), Articolul 28