Acordul de prelucrare a datelor

Anexă la termeni, pentru clienții firme: cum prelucrăm datele personale pe care firma ta le pune în Proofen.

Versiunea din 29 septembrie 2026. Read in English

Pe scurt

Acordul face parte din termeni. Se aplică de când firma ta acceptă termenii, fără altă semnătură.

Firma ta e operatorul acestor date: decide de ce și cum sunt folosite. Noi suntem persoana împuternicită: le prelucrăm doar în numele firmei tale.

Cine operează Proofen

  • Firma: ClearSecurity Vision S.R.L.
  • Cod unic de identificare (CUI): 32776248
  • Sediul social: sat Feleacu, comuna Feleacu, nr. 24/F, județul Cluj, România
  • Registrul comerțului: J2014000420120 (în formatul vechi, J12/420/2014)
  • TVA: firma este neplătitoare de TVA. TVA-ul este colectat de Paddle, care revinde Proofen ca comerciant înregistrat (Merchant of Record).
  • Contact: contact@proofen.app
Textul legii

„Prelucrarea de către o persoană împuternicită de un operator este reglementată printr-un contract sau alt act juridic în temeiul dreptului Uniunii sau al dreptului intern care are caracter obligatoriu pentru persoana împuternicită de operator în raport cu operatorul și care stabilește obiectul și durata prelucrării, natura și scopul prelucrării, tipul de date cu caracter personal și categoriile de persoane vizate și obligațiile și drepturile operatorului. Respectivul contract sau act juridic prevede în special că persoană împuternicită de operator: (a) prelucrează datele cu caracter personal numai pe baza unor instrucțiuni documentate din partea operatorului, inclusiv în ceea ce privește transferurile de date cu caracter personal către o țară terță sau o organizație internațională, cu excepția cazului în care această obligație îi revine persoanei împuternicite în temeiul dreptului Uniunii sau al dreptului intern care i se aplică; în acest caz, notifică această obligație juridică operatorului înainte de prelucrare, cu excepția cazului în care dreptul respectiv interzice o astfel de notificare din motive importante legate de interesul public; (b) se asigură că persoanele autorizate să prelucreze datele cu caracter personal s-au angajat să respecte confidențialitatea sau au o obligație statutară adecvată de confidențialitate; (c) adoptă toate măsurile necesare în conformitate cu articolul 32; (d) respectă condițiile menționate la alineatele (2) și (4) privind recrutarea unei alte persoane împuternicite de operator; (e) ținând seama de natura prelucrării, oferă asistență operatorului prin măsuri tehnice și organizatorice adecvate, în măsura în care acest lucru este posibil, pentru îndeplinirea obligației operatorului de a răspunde cererilor privind exercitarea de către persoana vizată a drepturilor prevăzute în capitolul III; (f) ajută operatorul să asigure respectarea obligațiilor prevăzute la articolele 32-36, ținând seama de caracterul prelucrării și informațiile aflate la dispoziția persoanei împuternicite de operator; (g) la alegerea operatorului, șterge sau returnează operatorului toate datele cu caracter personal după încetarea furnizării serviciilor legate de prelucrare și elimină copiile existente, cu excepția cazului în care dreptul Uniunii sau dreptul intern impune stocarea datelor cu caracter personal; (h) pune la dispoziția operatorului toate informațiile necesare pentru a demonstra respectarea obligațiilor prevăzute la prezentul articol, permite desfășurarea auditurilor, inclusiv a inspecțiilor, efectuate de operator sau alt auditor mandatat și contribuie la acestea. În ceea ce privește primul paragraf litera (h), persoana împuternicită de operator informează imediat operatorul în cazul în care, în opinia sa, o instrucțiune încalcă prezentul regulament sau alte dispoziții din dreptul intern sau din dreptul Uniunii referitoare la protecția datelor.”

Regulamentul (UE) 2016/679 (RGPD), art. 28 alin. (3) (eur-lex.europa.eu)

Ce înseamnă pentru firma ta: Legea cere un contract cu aceste elemente. Mai jos le găsești pe fiecare, în aceeași ordine.

Obiectul și durata

Obiectul e furnizarea aplicației Proofen, după termeni. Durata: cât există organizația în Proofen, plus cel mult 30 de zile pentru copiile de siguranță.

Natura și scopul

Stocăm datele, generăm documentele din profilul firmei, ținem jurnalul de dovezi și trimitem e-mailurile legate de cont. Nu folosim datele în alt scop.

Ce date și despre cine

  • Conturile utilizatorilor firmei: e-mailul și setările de conectare.
  • Datele din profil: persoana de contact (nume, e-mail, rol) și furnizorul de servicii informatice, dacă le treci.
  • Jurnalul de dovezi: acțiunea, ora, contul, adresa IP și browserul.
  • Orice altă dată personală pe care o scrii în profil sau în documente.

Persoanele vizate sunt utilizatorii conturilor firmei tale, persoanele de contact din profil și oamenii pe care îi numești în documente.

Ce ne obligăm să facem

  • Prelucrăm datele doar după instrucțiunile tale documentate: termenii, acest acord și ce faci în aplicație. Dacă legea ne obligă la altceva, te anunțăm înainte, când legea ne permite.
  • Au acces doar oamenii care au nevoie, și numai după ce s-au angajat să păstreze confidențialitatea.
  • Luăm măsurile de securitate din politica de confidențialitate. Fiecare firmă își vede doar datele ei, conexiunile și copiile de siguranță sunt criptate, iar rolurile cu drepturi mari folosesc autentificarea în doi pași.
  • Folosim subprocesatorii din politica de confidențialitate, iar prin acest acord ni-i aprobi. Te anunțăm pe e-mail cu cel puțin 30 de zile înainte să adăugăm sau să schimbăm unul. În acest timp poți obiecta; dacă mergem totuși mai departe, poți înceta contractul, închizând contul.
  • Excepție: dacă trebuie să înlocuim urgent un subprocesator din motive de securitate, te anunțăm cât mai repede, iar dreptul de a obiecta rămâne.
  • Fiecare subprocesator are cu noi un acord de prelucrare a datelor, cu obligații de protecție a datelor.
  • Te ajutăm să răspunzi cererilor oamenilor despre datele lor. Exportul și ștergerea se fac din pagina Cont; pentru restul, ne scrii.
  • Te ajutăm cu securitatea datelor, cu notificarea unei încălcări și cu evaluările de impact. Dacă aflăm de o încălcare a securității datelor firmei tale, te anunțăm fără întârzieri nejustificate.
  • La final, îți descarci datele din aplicație (pagina Cont, exportul jurnalului de dovezi, documentele) sau ne ceri un export complet la contact@proofen.app, înainte de închidere. După închiderea organizației, ștergem datele din aplicație imediat și din copiile de siguranță în 30 de zile.
  • Îți dăm informațiile de care ai nevoie ca să arăți că respectăm acordul. Permitem audituri, inclusiv inspecții, făcute de tine sau de un auditor mandatat de tine, după o cerere scrisă și un preaviz rezonabil.
  • Te anunțăm imediat dacă o instrucțiune de-a ta ni se pare contrară legii protecției datelor.

Drepturile și obligațiile firmei tale

  • Firma ta decide scopul prelucrării și ne dă instrucțiunile prin termeni, prin acest acord și prin ce face în aplicație.
  • Firma ta răspunde ca datele puse în Proofen să aibă un temei legal și ca oamenii vizați să fie informați.
  • Firma ta poate verifica respectarea acordului prin audituri, poate obiecta la subprocesatori noi și primește datele la final.

Transferuri în afara Uniunii Europene

Unii subprocesatori sunt în afara Uniunii Europene sau au acces de acolo. Mecanismele de transfer sunt în politica de confidențialitate.

Vezi subprocesatorii și transferurile: politica de confidențialitate.

Răspundere

Pentru acest acord se aplică regulile de răspundere din termeni, cu limita și cu excepțiile lor.

Termenii și condițiile.