Acord de prelucrare a datelor

Persoană împuternicită — art. 28 din Regulamentul (UE) 2016/679 (GDPR) · Versiunea 2026-08-26.1 · Ultima actualizare: 26 august 2026

De ce există acest document separat. Politica de confidențialitate explică ce facem cu datele tale, ca operator. Dar în Contabo introduci și date despre alți oameni — angajații firmei (nume, CNP, salarii), persoane de contact ale partenerilor. Pentru acelea tu ești operatorul, iar noi doar executăm instrucțiunile tale. Art. 28 GDPR cere ca relația asta să fie reglementată printr-un contract, nu printr-o politică informativă. Acordul va putea guverna date reale numai după identificarea juridică a furnizorului și acceptarea expresă a versiunii complete; până atunci se folosesc exclusiv date fictive.

1. Părțile

Ce înseamnă asta pentru tine, acum. Controalele tehnice descrise mai jos sunt active, însă furnizorul nu este încă identificat juridic și acest text nu trebuie tratat ca temei pentru încărcarea datelor reale ale angajaților sau partenerilor. Folosește exclusiv date fictive și așteaptă publicarea identității furnizorului și versiunea contractuală completă înainte de a prelucra date reale în aplicație.

Versiunea contractuală a acordului va putea produce efecte pentru date reale numai după identificarea juridică a furnizorului și acceptarea ei expresă, per firmă. Aplicația păstrează data, actorul, versiunea și amprenta SHA-256 a fiecărui document acceptat; schimbarea documentelor invalidează acceptarea pentru scrieri noi până la reacceptare. Până atunci, această pagină descrie măsurile și condițiile avute în vedere pentru etapa ulterioară.

2. Obiectul, natura și scopul prelucrării

3. Categorii de persoane vizate și de date

CNP-ul este un cod numeric personal — dată de identificare cu regim strict în dreptul român. Îl prelucrăm numai când evidența salarială/declarativă îl impune și îl afișăm doar utilizatorilor autorizați. Un document trimis opțional către AI poate conține și CNP; de aceea AI este implicit oprit per firmă, iar operatorul trebuie să evite documentele cu identificatori inutili sau să îi elimine înainte de încărcare.

Datele privind concediile și certificatele medicale pot dezvălui informații despre sănătate și sunt tratate ca date din categorii speciale (art. 9 GDPR), chiar dacă aplicația nu cere diagnosticul. Introdu numai câmpurile necesare calculului și declarației; nu încărca anexe sau diagnostice care nu sunt strict necesare.

4. Instrucțiunile tale

5. Confidențialitate și persoanele care au acces

6. Măsuri de securitate (art. 32 GDPR)

Măsurile evoluează; nu le reducem sub nivelul de la data acceptării acordului.

7. Subîmputerniciți

8. Sprijin pentru drepturile persoanelor vizate

9. Incidente de securitate

10. Transferuri internaționale

Infrastructura principală (serverul aplicației și baza de date) se află în Uniunea Europeană. Unii subîmputerniciți sunt stabiliți în afara UE — în Anexa 2 sunt marcați ca atare, împreună cu mecanismul de transfer (clauze contractuale standard ale Comisiei Europene și/sau decizie de adecvare, ex. EU–US Data Privacy Framework).

11. Ștergere și restituire la încetare

12. Audit

13. Răspundere și lege aplicabilă

Se aplică legea română și GDPR. Limitările de răspundere din Termeni se aplică și acestui acord, în măsura permisă de lege; nu limitează răspunderea față de persoanele vizate prevăzută de art. 82 GDPR.

Anexa 1 — Rezumatul prelucrării

Anexa 2 — Subîmputerniciți

Nu sunt subîmputerniciți:

Anexa 3 — Retenție și ștergere

Termenele legale de păstrare a documentelor contabile și a statelor de plată sunt obligații ale tale, ca operator (Legea contabilității și legislația muncii impun termene lungi pentru statele de salarii). Aplicația nu le șterge automat; tu decizi când ceri ștergerea, iar noi executăm. Dacă închizi contul înainte de expirarea acestor termene, exportul primit înainte de ștergere e cel care îți asigură păstrarea.