Acord de prelucrare a datelor

Persoană împuternicită — art. 28 din Regulamentul (UE) 2016/679 (GDPR) · Ultima actualizare: 27 iulie 2026

De ce există acest document separat. Politica de confidențialitate explică ce facem cu datele tale, ca operator. Dar în Contabo introduci și date despre alți oameni — angajații firmei (nume, CNP, salarii), persoane de contact ale partenerilor. Pentru acelea tu ești operatorul, iar noi doar executăm instrucțiunile tale. Art. 28 GDPR cere ca relația asta să fie reglementată printr-un contract, nu printr-o politică informativă. Acesta e contractul.

1. Părțile

Ce înseamnă asta pentru tine, acum. În etapa de probă gratuită obligațiile de mai jos — instrucțiunile tale, confidențialitatea, măsurile de securitate, subîmputerniciții, ștergerea și asistența la exercitarea drepturilor — ni le asumăm integral. Ce lipsește este identificarea formală a părții, nu protecția datelor tale. Dacă vrei un acord semnat cu o entitate identificată înainte de a introduce date reale despre angajați, scrie-ne și așteaptă finalizarea înregistrării.

Acordul se încheie prin acceptarea Termenilor și condițiilor și produce efecte pe toată durata contului. Prevalează asupra Termenilor în orice contradicție privind prelucrarea datelor cu caracter personal.

2. Obiectul, natura și scopul prelucrării

3. Categorii de persoane vizate și de date

CNP-ul este un cod numeric personal — dată de identificare cu regim strict în dreptul român. Îl prelucrăm doar pentru că declarațiile de salarii îl impun, îl afișăm numai utilizatorilor cu drept de acces la firma respectivă și nu îl transmitem niciunui subîmputernicit (vezi Anexa 2).

Aplicația nu este destinată prelucrării de categorii speciale de date (art. 9 GDPR). Certificatele medicale se înregistrează ca număr de zile și procent, nu ca diagnostic; te rugăm să nu încarci documente cu date de sănătate care nu sunt necesare evidenței.

4. Instrucțiunile tale

5. Confidențialitate și persoanele care au acces

6. Măsuri de securitate (art. 32 GDPR)

Măsurile evoluează; nu le reducem sub nivelul de la data acceptării acordului.

7. Subîmputerniciți

8. Sprijin pentru drepturile persoanelor vizate

9. Incidente de securitate

10. Transferuri internaționale

Infrastructura principală (serverul aplicației și baza de date) se află în Uniunea Europeană. Unii subîmputerniciți sunt stabiliți în afara UE — în Anexa 2 sunt marcați ca atare, împreună cu mecanismul de transfer (clauze contractuale standard ale Comisiei Europene și/sau decizie de adecvare, ex. EU–US Data Privacy Framework).

11. Ștergere și restituire la încetare

12. Audit

13. Răspundere și lege aplicabilă

Se aplică legea română și GDPR. Limitările de răspundere din Termeni se aplică și acestui acord, în măsura permisă de lege; nu limitează răspunderea față de persoanele vizate prevăzută de art. 82 GDPR.

Anexa 1 — Rezumatul prelucrării

Anexa 2 — Subîmputerniciți

Nu sunt subîmputerniciți:

Anexa 3 — Retenție și ștergere

Termenele legale de păstrare a documentelor contabile și a statelor de plată sunt obligații ale tale, ca operator (Legea contabilității și legislația muncii impun termene lungi pentru statele de salarii). Aplicația nu le șterge automat; tu decizi când ceri ștergerea, iar noi executăm. Dacă închizi contul înainte de expirarea acestor termene, exportul primit înainte de ștergere e cel care îți asigură păstrarea.