General Data Protection Regulation


Introducere
  • Acest acord reglementează procesarea datelor personale efectuată de Oxia Hosting ("Procesator Date") în numele clientului ("Operator/Controlor Date"). Acest Acord de Procesare a Datelor reprezintă înțelegerea părților și reglementează procesarea datelor de către Oxia Hosting în calitate de Procesator în numele clientului în calitate de Controlor. Acordul vine în completarea Termeniilor și Condițiilor respectiv contractului încheiat între Oxia Hosting și Client.

Definiții
  • În acest acord:
    • Servicii - reprezintă serviciul acordat Clientului în conformitate cu Termenii și Condițiile respectiv contractul încheiat cu Oxia Hosting
    • Date personale - reprezintă orice informație referitoare la o persoană fizică identificabilă sau identificată (persoană vizată)
    • Client sau Controlor - reprezintă persoana fizică, juridică, autoritatea publică sau orice altă entitate care determină scopul și mijloacele procesării datelor personale
    • Procesator sau Oxia Hosting - reprezintă autoritatea care va procesa date personale în numele controlorului
    • Proces/procesare - reprezintă orice operațiune sau set de operațiuni efectuată pe date personale cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau alterarea, restabilirea, consultarea, folosirea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea
    • Sub-procesator sau Partener - reprezintă o terță parte, partener Oxia Hosting desemnată de aceasta pentru livrarea serviciilor și/sau procesarea datelor personale ale clientului
    • Măsuri tehnice și organizatorice de securitate - măsuri care vizează asigurarea unui nivel de securitate adecvat inclusiv pseudoanonimizarea și criptarea datelor personale, abilitatea de a asigura permanent confidențialitatea, integritatea, disponibilitatea și elasticitatea sistemelor și serviciilor de procesare, capacitatea de a restaura disponibilitatea și accesul la datele personale în timp util în eventualitatea unui incident fizic sau tehnic, un proces regulat pentru testarea și evaluarea eficacității securității procesării
    • Legile în vigoare - toate legile și dispozițiile naționale și ale Uniunii Europene din domeniul protecției datelor cu caracter personal
    • Persoane vizate - utilizatorii respectiv clienții controlorului

Aplicarea acordului
  • În relația cu serviciile oferite acest acord se aplică:
    • tuturor datelor trimise de client către Oxia Hosting pentru procesare
    • tuturor datelor accesate de Oxia Hosting pentru procesare în numele clientului
    • tuturor datelor recepționate de Oxia Hosting în numele clientului

Procesarea datelor personale
  • Clientul va fi singurul responsabil pentru acuratețea, calitatea și procesarea datelor persoanelor vizate. Oxia Hosting va accesa, folosi sau procesa aceste date în numele clientului doar în următoarele cazuri :
    • la solicitarea directă a clientului
    • în vederea furnizării serviciilor contractate
    • pentru a oferi asistență tehnică în privința serviciilor furnizate
    • pentru operațiuni de mentenanță
  • Clientul va determina proveniența și scopul datelor personale și categoriile de persoane vizate.
  • În vederea îndeplinirii acordului și în mod special pentru furnizarea serviciilor contractate , Oxia Hosting va procesa anumite categorii și tipuri de date personale în numele clientului conform autorizării și solicitării acestuia.
  • Tipurile și categoriile de date cu caracter personal procesate de Oxia Hosting sunt :
  • Date de contact :
    • nume, adresă, număr telefon, adresă mail, denumire societate, cod fiscal, număr de înregistrare în registrul comerțului
    • date personale ale reprezentanțiilor, angajațiilor și alte terțe părți furnizate de către client
  • Aceste date personale nu sunt cuprinse în acest Acord de Procesare a Datelor ci sub Politica de Confidențialitate deoarece Oxia Hosting are rolul de Controlor în această situație.
  • Date privind serviciile :
    • date care se află pe serverele Oxia Hosting
    • date stocate și procesate de utilizatori cum ar fi : cod sursă , baze de date, fișiere, etc.
    • jurnale electronice : de conectare, de autentificare, de acces, de erori
  • Oxia Hosting nu are control asupra conținutului acestor jurnale, acestea fiind generate automat de serviciile care rulează pe echipament și de aplicațiile clientului.
  • Activitățile de procesare efectuate vor fi doar cele necesare și relevante serviciilor oferite. Solicitările de procesare din partea clientului vor fi înregistrate de Oxia Hosting și păstrate până la exercitarea dreptului de a fi uitat din partea clientului. Oxia Hosting va procesa date personale referitoare la client și contactele furnizate de acesta prin intermediul departamentelor comerciale și a website-ului Oxia Hosting .

Acces Date
  • Pe durata utilizării serviciilor, clientul poate accesa, modifica și șterge datele prin autentificarea în conturile deținute prin protocoale și unelte comune. În cazul unei modificări sau alterări a datelor , varianta inițială poate fi stocată în backup pe o durată de 14 zile.

Instrucțiuni / indicații
  • Oxia Hosting va acționa și procesa datele personale doar în vederea furnizării serviciilor contractate și în conformitate cu indicațiile precise și documentate ale clientului. Instrucția în momentul aderării la acest Acord de Procesare a Datelor este că Oxia Hosting poate procesa datele personale doar cu scopul de a furniza serviciile contractate și în concordanță cu Termenii și Conditiile prezentate, respectiv contractul încheiat. Clientul garantează că datele personale pe care le transmite sunt administrate în conformitate cu legile în vigoare, inclusiv cu cerințele legislative în materie de procesare. Oxia Hosting va înștiința clientul dacă consideră că instrucțiunile pentru procesarea datelor trimise de către acesta sunt în conflict cu legile în vigoare.

Obligațiile Oxia Hosting
  • Confidențialitatea
    • Oxia Hosting va trata toate datele personale ca informații confidențiale, acestea fiind divulgate doar în caz de necesitate angajaților, partenerilor și instituțiilor legale abilitate să le solicite. Angajații Oxia Hosting se supun unor contracte de confidențialitate care includ și asigură că toate datele personale la care aceștia au acces sunt tratate cu maximă seriozitate și cu strictă confidențialitate.
  • Securitate
    • Oxia Hosting va implementa măsuri tehnice și organizatorice adecvate protecției datelor împotriva unor procesări ilegale sau neautorizate, dar și împotriva pierderii accidentale, distrugerii sau deteriorării. Descrierea condițiilor în care se efectuează și păstrează copiile de siguranță este disponibilă în descrierea serviciului de backup . Oxia Hosting se va asigura că accesul la datele personale este restricționat și accesibil doar angajaților cărora le este necesar, în vederea furnizării serviciilor contractate de client. De asemenea, Oxia Hosting se va asigura că angajații vor procesa datele personale ale clientului doar în concordanță cu instrucțiunile precise ale acestuia.
    • Oxia Hosting va furniza informații privind măsurile de securitate dacă acestea vor fi solicitate în scris, de către client.
  • Breșe de securitate
    • În cazul în care Oxia Hosting identifică o încălcare a datelor cu caracter personal care afectează datele personale ale cliențiilor , Oxia Hosting va înștiința Clientul și, acolo unde este posibil, va furniza Clientului informații și cooperare rezonabilă, astfel încât Clientul să poată îndeplini orice obligații de raportare a datelor referitoare la încălcarea datelor.

Obligațiile clientului
  • Clientul este responsabil pentru conformarea cu obligațiile sale de controlor sub aspectul legilor în vigoare. Clientul trebuie să se asigure că orice dezvăluire a datelor personale realizată către Oxia Hosting este făcută cu acordul persoanei vizate. De asemenea, acesta trebuie să poată justifica fiecare transmitere a acestor date precum și deciziile sale privind Procesarea respectiv, utilizarea acestora.

Drepturile persoanei vizate
  • Oxia Hosting va acorda clientului acces la serviciile care stochează datele persoanei vizate pentru a șterge, elibera, corecta sau bloca datele respective. Dacă acest acces nu este posibil, Oxia Hosting va urma instrucțiunile clientului pentru a îndeplini aceste operațiuni conform legilor în vigoare. Oxia Hosting va înainta clientului orice solicitare venită din partea persoanelor vizate privind accesul la datele personale ale acestora.
  • Locația procesării datelor personale
  • Datele personale sunt procesate de Oxia Hosting doar la sediile, punctele de lucru și centrele de date partenere. Orice transfer al datelor personale către organizații internaționale sau terțe țări va fi realizat doar în măsura în care acest transfer este permis și conform legilor în vigoare.

Subcontractarea
  • Oxia Hosting nu va subcontracta fără acordul clientului, nici una dintre operațiunile sale de procesare realizate în numele clientului sub acest Acord. Dacă Oxia Hosting va subcontracta obligațiile sale cu acordul Clientului, va face acest lucru doar cu existența unui acord scris din partea partenerului care să impună aceleași obligații acestuia precum cele impuse asupra Oxia Hosting în prezentul acord.
  • Oxia Hosting primește în mod implicit autorizare în vederea contractării unor terțe părți pentru procesarea datelor clientului fără a mai fi nevoie de vreo autorizare scrisă din partea acestuia. Oxia Hosting trebuie însă să indice la solicitarea clientului identitatea unui partener înainte ca aceștia să proceseze date personale.

Măsuri tehnice și organizatorice
  • Oxia Hosting se va asigura că pe parcursul procesării datelor personale în numele clientului vor fi implementate și menținute măsuri tehnice și organizatorice adecvate. Printre aceste măsuri se numără inclusiv angajarea personalului calificat, controlul accesului la centrul de date, controlul accesului la echipamente, controlul accesului la date, protocoale de transmitere a datelor, logarea sistemelor, izolarea datelor clientului pe sisteme față de datele personale ale altor clienți, crearea copiilor de siguranță , etc.

Audit
  • Clientul poate solicita în scris efectuarea unui audit pentru a verifica conformarea Oxia Hosting cu obligațiile sale sub incidența acestui Acord de Procesare a Datelor. Auditorul va fi de comun acord stabilit iar costurile privind efectuarea auditului vor fi suportate de către client. Oxia Hosting își rezervă dreptul de a refuza efectuarea unui audit caz în care clientul poate solicita încheierea contractului și Acordului de Procesare a Datelor.

Durata
  • Acordul de Procesare a Datelor are durata de viață egală cu Contractul încheiat între client și Oxia Hosting. Autorizația Oxia Hosting în vederea procesării datelor personale în numele clientului va înceta de îndată cu contractul.
  • În calitate de procesator în cazul în care este necesar, Oxia Hosting va continua să proceseze datele personale până la 2 luni şi jumătate după încheierea Contractului. În același interval de timp Oxia Hosting va includă datele clientului în backup. Procesarea datelor de către Oxia Hosting în aceasta perioadă de 2 luni şi jumătate va fi considerată ca fiind în conformitate cu instrucțiunile clientului.
  • Oxia Hosting va șterge toate datele personale procesate în numele clientului la cel târziu 2 luni şi jumătate de la terminarea Acordului, cu excepția situațiilor în care există cereri legale pentru păstrarea acestora.
  • În calitate de controlor Oxia Hosting va procesa datele clientului conform Articolului 4 din Politica de Confidențialitate


Dacă aveţi întrebări adiționale vă rugăm să ne contactaţi.