Vonde Technology

Acord de prelucrare a datelor (DPA)

Acord de prelucrare a datelor pentru serviciile Vonde Technology

Data intrării în vigoare: 20 mai 2026.

Introducere

Acest Acord de prelucrare a datelor ("Acordul") este încheiat între următoarele părți:

Operator:

Clientul care folosește serviciile Vonde Technology ("Operatorul")

și

Persoană împuternicită:
Vonde Technology, operată de KMAK Kelet-Magyarországi Adatközpont Kft. ("Persoana împuternicită")

1. Definiții

Definițiile folosite în GDPR (Regulamentul UE 2016/679) se aplică acestui Acord.

  • Date cu caracter personal: informații referitoare la o persoană fizică identificată sau identificabilă.
  • Prelucrare: orice operațiune efectuată asupra datelor cu caracter personal, precum colectarea, stocarea, transferul sau ștergerea.
  • Încălcare a securității datelor: acces neautorizat, modificare, pierdere sau transfer al datelor.

2. Obiectul și durata prelucrării

Persoana împuternicită prelucrează datele cu caracter personal exclusiv pentru a furniza serviciile Vonde Technology și pe baza instrucțiunilor documentate ale Operatorului.

Aceste servicii pot include, printre altele:

  • pagini web mobile conectate și profiluri,
  • gestiunea conținutului și administrarea proiectelor,
  • gestionarea tehnică a interacțiunilor NFC și QR,
  • analiza utilizării și raportarea programului,
  • integrări și suport specifice proiectului.

Prelucrarea continuă pe durata serviciului sau până la încetarea inițiată de Operator.

3. Categorii de date cu caracter personal prelucrate

Persoana împuternicită poate prelucra următoarele tipuri de date:

  • date de contact (nume, adresă de email, număr de telefon),
  • date de cont, permisiuni și administrare de proiect,
  • date tehnice (adresă IP, informații despre dispozitiv, date despre browser),
  • date de utilizare și analiză,
  • date de jurnal legate de interacțiunile NFC sau QR,
  • date de profil și conținut încărcate de Operator,
  • date definite la nivel de proiect, provenind din sisteme integrate.

În cadrul unui proiect Vonde care implică date medicale sau alte date sensibile, datele din categorii speciale pot fi prelucrate doar acolo unde acest lucru este documentat expres în scris, Operatorul a stabilit temeiul legal și notificările corespunzătoare, iar garanțiile tehnice și organizatorice necesare au fost configurate.

4. Obligațiile Persoanei împuternicite

Persoana împuternicită se angajează să:

  • acționeze doar pe baza instrucțiunilor documentate ale Operatorului,
  • trateze datele cu caracter personal confidențial,
  • implementeze măsuri tehnice și organizatorice adecvate,
  • asigure accesul restricționat,
  • efectueze verificări de securitate periodice,
  • notifice Operatorul fără întârzieri nejustificate, în cazul unei încălcări a securității datelor cu caracter personal,
  • respecte GDPR și legislația aplicabilă privind protecția datelor.

5. Persoane împuternicite subsecvente

Persoana împuternicită poate folosi furnizori terți de servicii și infrastructură, precum:

  • furnizori de cloud și hosting,
  • furnizori de analiză, jurnalizare și monitorizare,
  • furnizori de email, suport și comunicare,
  • parteneri de integrare specificați în documentația proiectului.

Persoana împuternicită se asigură că persoanele împuternicite subsecvente își asumă obligații adecvate privind protecția datelor.

6. Transferuri internaționale de date

Atunci când au loc transferuri internaționale de date, Persoana împuternicită aplică garanții adecvate, conforme GDPR, inclusiv, acolo unde este necesar, Clauzele Contractuale Standard aprobate de UE.

7. Obligațiile Operatorului

Operatorul este responsabil pentru:

  • asigurarea unui temei legal pentru prelucrare,
  • furnizarea de informații adecvate persoanelor vizate,
  • îndeplinirea drepturilor persoanelor vizate conform GDPR,
  • legalitatea datelor gestionate în sistemele integrate.

8. Măsuri de securitate

Persoana împuternicită aplică măsuri tehnice și organizatorice adecvate, inclusiv:

  • conexiuni de date criptate,
  • gestiunea accesului,
  • niveluri de permisiuni,
  • audituri de securitate periodice,
  • copii de siguranță,
  • monitorizare și jurnalizare,
  • controale de acces bazate pe roluri.

9. Încălcări ale securității datelor

În cazul unei încălcări a securității datelor, Persoana împuternicită notifică Operatorul fără întârzieri nejustificate și cooperează la gestionarea și atenuarea incidentului.

10. Sprijin pentru drepturile persoanelor vizate

Persoana împuternicită sprijină Operatorul în gestionarea cererilor persoanelor vizate, inclusiv:

  • accesul,
  • rectificarea,
  • ștergerea,
  • restricționarea,
  • portabilitatea datelor,
  • dreptul la opoziție.

11. Încetarea serviciului

La încetarea serviciului, Persoana împuternicită va, pe baza instrucțiunilor Operatorului:

  • șterge,
  • sau returna

datele cu caracter personal prelucrate, cu excepția cazului în care legea prevede altfel.

12. Audit și conformitate

Operatorul are dreptul, sub rezerva unei coordonări prealabile, să revizuiască procesele și măsurile Persoanei împuternicite legate de conformitatea cu GDPR.

13. Jurisdicție și lege aplicabilă

Acest Acord este guvernat de legislația Uniunii Europene privind protecția datelor, în special de GDPR.

14. Modificări ale Acordului

Ne rezervăm dreptul de a modifica acest DPA din când în când. Versiunile actualizate vor fi publicate pe website-ul nostru.

15. Contact

Pentru întrebări legate de protecția datelor sau de acest DPA, te rugăm să contactezi:

Vonde Technology

KMAK Kelet-Magyarországi Adatközpont Kft.

H-5000 Szolnok, Szapáry utca 20.

Email: hello@vondetech.com

Acest text online reprezintă informații generale. În cazul în care termenii diferă, prevalează acordul de proiect semnat sau acordul individual de prelucrare a datelor dintre părți.