Document B2B · Model de acord

Acord de prelucrare a datelor.

Model-cadru pentru relația dintre AMC VECTOR SRL, furnizorul ContaChat, și firma de contabilitate care utilizează serviciul.

Important înainte de semnare

Acest document este un model contractual B2B. Se completează cu datele firmei de contabilitate, se corelează cu contractul comercial și se semnează de reprezentanții ambelor părți. Nu produce efecte juridice doar prin publicarea pe site.

Persoana împuternicită

AMC VECTOR SRL

Marca Data25 · produsul ContaChat
CIF 32359313
Registrul Comerțului J2013000334370
Bârlad, Str. Vasile Lupu 12, Bl. 4, Sc. B, et. 4, Ap. 44, jud. Vaslui, 731181, România
+40 786 079 668
contact@data25.ro
Hriscu Vlad Andrei, reprezentant legal

Operatorul

[Denumirea firmei de contabilitate]

CIF: [●]
Registrul Comerțului: [●]
Reprezentant: [●]
Email contractual: [●]

AMC VECTOR SRL și operatorul identificat mai sus sunt denumiți împreună „Părțile”. Prezentul acord („Acordul”) completează contractul comercial privind utilizarea ContaChat („Contractul principal”) și se aplică ori de câte ori AMC VECTOR SRL prelucrează date cu caracter personal în numele Operatorului.

1. Obiectul și domeniul Acordului

Operatorul utilizează ContaChat pentru gestionarea sesizărilor interne, conversațiilor, documentelor și responsabilităților din cadrul firmei de contabilitate. AMC VECTOR SRL prelucrează datele numai pentru furnizarea, securizarea, mentenanța și suportul serviciului, conform instrucțiunilor documentate ale Operatorului.

Operatorul rămâne responsabil pentru stabilirea scopurilor și mijloacelor prelucrării, legalitatea datelor introduse, informarea persoanelor vizate și instrucțiunile transmise către AMC VECTOR SRL.

2. Durata

Acordul intră în vigoare la data semnării de către ambele Părți și rămâne în vigoare pe durata Contractului principal. Obligațiile privind confidențialitatea, securitatea, incidentele, auditul și ștergerea sau returnarea datelor supraviețuiesc încetării atât timp cât AMC VECTOR SRL păstrează sau poate accesa datele.

3. Instrucțiuni și limitele prelucrării

AMC VECTOR SRL prelucrează datele numai pe baza instrucțiunilor documentate ale Operatorului, inclusiv cele din Contractul principal, prezentul Acord, setările organizației și solicitările transmise prin canalele de suport autorizate.

Dacă o instrucțiune încalcă legislația aplicabilă privind protecția datelor, AMC VECTOR SRL informează Operatorul înainte de prelucrare, cu excepția cazului în care legea interzice informarea. AMC VECTOR SRL nu va folosi datele Operatorului pentru vânzarea de publicitate sau pentru scopuri proprii incompatibile cu serviciul.

4. Categorii de persoane vizate

  • operatorii, experții contabili și administratorii organizației Operatorului;
  • angajații, colaboratorii și reprezentanții Operatorului;
  • persoanele menționate în sesizări, conversații și documente;
  • alte persoane ale căror date sunt introduse de Operator în ContaChat, inclusiv, dacă este cazul, persoane asociate clienților Operatorului.

5. Categorii de date și operațiuni

În funcție de utilizarea concretă a serviciului, pot fi prelucrate nume, prenume, rol profesional, adresă de email, date de contact, date despre organizație, identificatori de cont, istoricul acțiunilor, mesaje, atașamente, statusuri, priorități, termene și date tehnice sau de securitate asociate utilizării aplicației.

Operațiunile pot include colectarea, înregistrarea, organizarea, stocarea, consultarea, transmiterea în cadrul organizației, suportul tehnic, backupul, restaurarea, exportul și ștergerea datelor.

ContaChat nu este destinat colectării de categorii speciale de date. Dacă Operatorul introduce astfel de date, o face pe propria răspundere și trebuie să aibă un temei legal și instrucțiuni adecvate pentru prelucrare.

6. Obligațiile AMC VECTOR SRL

  • să prelucreze datele doar în scopul și pe durata stabilite prin Acord și Contractul principal;
  • să asigure că persoanele autorizate să acceseze datele sunt ținute de obligații de confidențialitate;
  • să aplice măsuri tehnice și organizatorice adecvate riscului;
  • să informeze Operatorul fără întârzieri nejustificate despre incidentele de securitate care afectează datele acestuia;
  • să sprijine Operatorul, în măsura rezonabilă și necesară, pentru cererile persoanelor vizate, incidente, evaluări de impact și consultări cu autoritatea de supraveghere;
  • să șteargă sau să returneze datele la încetarea serviciului, conform instrucțiunilor Operatorului și obligațiilor legale.

7. Obligațiile Operatorului

  • să aibă un temei legal pentru colectarea și folosirea datelor;
  • să informeze persoanele vizate și să gestioneze cererile acestora;
  • să transmită numai instrucțiuni legale, clare și necesare;
  • să configureze corect rolurile și accesul utilizatorilor din organizație;
  • să nu introducă parole, date de autentificare sau date care nu sunt necesare pentru scopul urmărit;
  • să raporteze prompt orice acces neautorizat, pierdere sau divulgare suspectată.

8. Confidențialitate și securitate

Părțile păstrează confidențiale informațiile nepublice primite în cadrul relației contractuale. AMC VECTOR SRL aplică măsuri proporționale cu riscul, inclusiv controlul accesului pe roluri și organizații, autentificare, protejarea transmisiilor prin HTTPS, jurnalizarea evenimentelor relevante, actualizări, backup și proceduri de gestionare a incidentelor.

Măsurile concrete sunt descrise în Anexa 2 și pot fi actualizate pentru a menține un nivel de securitate adecvat, fără diminuarea nejustificată a protecției.

9. Subîmputerniciți

Operatorul autorizează utilizarea subîmputernicitului indicat în Anexa 3. AMC VECTOR SRL poate propune înlocuirea sau adăugarea unui subîmputernicit, cu informarea Operatorului și cu acordarea unui termen rezonabil pentru obiecții motivate privind protecția datelor.

AMC VECTOR SRL se asigură că subîmputerniciții au obligații de protecție a datelor și securitate cel puțin echivalente celor din prezentul Acord și rămâne responsabilă față de Operator pentru obligațiile subîmputerniciților, conform legii și Contractului principal.

10. Drepturile persoanelor vizate

Ținând cont de natura prelucrării, AMC VECTOR SRL sprijină Operatorul prin măsuri tehnice și organizatorice rezonabile pentru răspunsul la cereri de acces, rectificare, ștergere, restricționare, portabilitate sau opoziție. AMC VECTOR SRL nu răspunde direct persoanei vizate în numele Operatorului decât la instrucțiunea acestuia sau dacă legea impune acest lucru.

11. Incidente de securitate

AMC VECTOR SRL notifică Operatorul fără întârzieri nejustificate după ce ia cunoștință de o încălcare a securității datelor prelucrate în numele acestuia. Notificarea va conține, în măsura în care informațiile sunt disponibile, natura incidentului, categoriile și numărul aproximativ de persoane sau înregistrări afectate, consecințele probabile și măsurile luate sau propuse.

Operatorul rămâne responsabil pentru evaluarea obligației de notificare a autorității de supraveghere și a persoanelor vizate, iar AMC VECTOR SRL va oferi sprijin rezonabil.

12. Transferuri internaționale

Prelucrările se realizează în Spațiul Economic European, în măsura în care acest lucru este disponibil pentru serviciile contractate. Dacă este necesar un transfer către o țară terță, AMC VECTOR SRL va utiliza un mecanism legal de transfer și garanțiile prevăzute de GDPR, informând Operatorul atunci când este necesar.

13. Audit și demonstrarea conformității

AMC VECTOR SRL pune la dispoziția Operatorului informațiile rezonabil necesare pentru demonstrarea respectării obligațiilor din prezentul Acord și permite audituri rezonabile, cu notificare prealabilă, în timpul programului de lucru, fără afectarea securității, confidențialității sau continuității serviciilor pentru alți clienți.

Auditurile sunt limitate la prelucrările Operatorului, nu accesează datele altor clienți și se realizează, de regulă, cel mult o dată pe an, cu excepția unui incident sau a unei cerințe legale.

14. Returnarea și ștergerea datelor

La încetarea Contractului principal, Operatorul poate solicita exportul datelor într-un format rezonabil disponibil în ContaChat, în termenul stabilit de Părți. După expirarea perioadei de export și a obligațiilor legale de păstrare, AMC VECTOR SRL șterge sau anonimizează datele, inclusiv copiile active, cu excepția copiilor de siguranță care sunt suprascrise conform ciclului tehnic aplicabil. Pentru infrastructura Hostico, ciclul publicat este de regulă de până la 14 zile, iar acordul Hostico prevede ștergerea datelor în maximum 45 de zile de la încetarea serviciului, cu excepția obligațiilor legale. Operatorul poate solicita marcarea unei sesizări pentru păstrare juridică atunci când există un litigiu sau o obligație de conservare a probelor.

15. Ordinea documentelor și legea aplicabilă

Prezentul Acord completează Contractul principal. În cazul unui conflict privind protecția datelor, prevederile obligatorii ale GDPR prevalează, iar prevederea mai specifică privind prelucrarea datelor prevalează între Părți. Orice limitări comerciale de răspundere se aplică numai în măsura permisă de lege și conform Contractului principal.

Acordul este guvernat de legea română. Orice litigiu va fi soluționat de instanțele competente, cu respectarea regulilor contractuale aplicabile Părților.

16. Notificări și modificări

Notificările privind prelucrarea datelor și securitatea se transmit prin canalele contractuale ale Părților. Modificările Acordului se fac în scris, inclusiv în format electronic, și se aprobă de reprezentanții autorizați ai Părților.

Anexa 1 · Detaliile prelucrării

Descrierea prelucrării

Obiect
Furnizarea, găzduirea și suportul serviciului ContaChat pentru gestionarea sesizărilor interne și a conversațiilor aferente.
Durată
Pe durata Contractului principal și până la returnarea sau ștergerea datelor, cu excepția obligațiilor legale.
Natură
Colectare, organizare, stocare, consultare, transmitere în cadrul organizației, suport, backup, restaurare, export și ștergere.
Scop
Coordonarea echipei, gestionarea sesizărilor, păstrarea istoricului, transmiterea documentelor și urmărirea rezolvării.
Date
Date de identificare și contact, date de cont și rol, mesaje, atașamente, statusuri, priorități, termene, jurnale și date tehnice de securitate.
Persoane vizate
Operatori, experți contabili, administratori, angajați, colaboratori, reprezentanți și alte persoane menționate de Operator în sesizări.
Date sensibile
Nu sunt necesare pentru funcționarea standard și nu sunt solicitate. Orice introducere accidentală sau justificată rămâne sub responsabilitatea Operatorului.

Anexa 2 · Măsuri tehnice și organizatorice

Măsuri de securitate

  • separarea accesului pe organizații și roluri;
  • autentificare și controlul sesiunilor utilizatorilor;
  • transmiterea traficului prin HTTPS/TLS;
  • jurnalizarea evenimentelor relevante și controlul accesului administrativ;
  • backup și proceduri de restaurare, conform infrastructurii și planului de găzduire;
  • actualizarea componentelor și remedierea vulnerabilităților identificate;
  • proceduri de răspuns și notificare pentru incidente;
  • obligații de confidențialitate pentru persoanele autorizate.

Anexa 3 · Subîmputerniciți autorizați

Furnizori tehnici

Hostico · Awesome Projects S.R.L. Găzduire infrastructură, fișiere, baze de date și jurnale tehnice. · Locație: România Acordul de procesare ↗

Orice subîmputernicit suplimentar relevant pentru datele Operatorului va fi adăugat numai cu informarea și în condițiile prevăzute în prezentul Acord.

Semnături

Pentru AMC VECTOR SRLNume și funcție: [●]Data: [●]Semnătura: __________________
Pentru OperatorDenumire și reprezentant: [●]Data: [●]Semnătura: __________________

Model actualizat la 01.08.2026 · Versiunea 1.1