Acord de prelucrare a datelor (AVV / DPA)
Acord conform art. 28 GDPR pentru clienții platformei NISD2.eu.
Când folosiți platforma NISD2.eu, prelucrăm date cu caracter personal în numele dumneavoastră (de exemplu numele angajaților în formularele de conformitate, dovezile pe care le încărcați). Art. 28 GDPR impune un acord scris de prelucrare a datelor (DPA, în germană AVV) între dumneavoastră, în calitate de operator, și noi, în calitate de persoană împuternicită.
La cerere, furnizăm un DPA și îl semnăm individual pentru organizația dumneavoastră, de regulă într-o zi lucrătoare.
DPA pe care îl furnizăm îndeplinește cerințele art. 28 GDPR și include:
- Obiectul și durata prelucrării
- Natura și scopul prelucrării, tipurile de date, categoriile de persoane vizate
- Persoana împuternicită acționează doar pe baza unor instrucțiuni documentate
- Obligațiile de confidențialitate ale personalului
- Măsuri tehnice și organizatorice (art. 32 GDPR), a se vedea documentul TOMs
- Lista subîmputerniciților și procedura de aprobare
- Asistență privind drepturile persoanelor vizate (art. 15-22 GDPR)
- Drepturile de audit ale operatorului
- Ștergerea sau returnarea datelor la încetare
- Răspunderea și obligațiile de cooperare
Trimiteți un e-mail la contact@nisd2.eu cu următoarele informații:
- Denumirea completă a companiei și sediul social
- Numărul de înregistrare în registrul comerțului (dacă este cazul)
- Reprezentantul autorizat
- Persoana de contact pentru protecția datelor
De regulă returnăm DPA semnat într-o zi lucrătoare, prin e-mail. La cerere, este disponibil un exemplar pe hârtie semnat, trimis prin poștă.
Pentru operarea platformei sunt folosiți următorii subîmputerniciți:
- Hetzner Online GmbH (Falkenstein/Nürnberg, Germania), găzduirea serverelor de aplicație și a bazei de date
- Amazon Web Services EMEA SARL, stocarea documentelor de dovadă încărcate (S3, regiune UE)
- Google Ireland Limited, autentificare OAuth
- Resend, Inc. (SUA), livrarea e-mailurilor tranzacționale
- xAI Corp. (SUA), precompletarea formularelor asistată de IA (opțională, poate fi dezactivată)
Modificările aduse listei de subîmputerniciți vor fi anunțate în prealabil. Aveți dreptul de a vă opune modificărilor.
Măsurile tehnice și organizatorice relevante pentru acest DPA conform art. 32 GDPR sunt descrise în documentul nostru TOMs.