Umowa powierzenia przetwarzania danych (DPA)
Ostatnia aktualizacja: 8 lipca 2026 r.
To tłumaczenie ma charakter informacyjny. W razie jakichkolwiek rozbieżności wiążąca prawnie jest rumuńska wersja niniejszego dokumentu.
Niniejszy dokument reguluje przetwarzanie danych osobowych przez TRI SOFTWARE SOLUTIONS SRL („Podmiot przetwarzający”) w imieniu firmy korzystającej z Serwisu („Administrator”), zgodnie z art. 28 RODO, w ramach Regulaminu.
1. Przedmiot i cel przetwarzania
Podmiot przetwarzający przetwarza w imieniu Administratora dane osobowe zawarte w dokumentach, klientach, dostawcach i raportach zarządzanych przez Serwis, wyłącznie w celu zapewnienia funkcjonalności aplikacji (fakturowanie, e-Factura, raporty).
2. Udokumentowane polecenia
Podmiot przetwarzający przetwarza dane wyłącznie na udokumentowane polecenia Administratora, przekazywane poprzez zwykłą konfigurację i użytkowanie aplikacji, chyba że prawo stanowi inaczej.
3. Poufność
Osoby upoważnione do przetwarzania danych są zobowiązane do zachowania poufności.
4. Podprzetwarzający
Podmiot przetwarzający może korzystać z podprzetwarzających (np. dostawców hostingu w chmurze, usług transakcyjnej poczty e-mail) wyłącznie na podstawie umów wymagających równoważnych zabezpieczeń. Aktualną listę podprzetwarzających można uzyskać pod adresem info@facturifirma.ro; Administrator zostanie powiadomiony przed każdą istotną zmianą.
5. Środki bezpieczeństwa
Stosowane są odpowiednie środki techniczne i organizacyjne, szczegółowo opisane na stronie Bezpieczeństwo: szyfrowanie podczas przesyłania i przechowywania, izolacja najemców, uwierzytelnianie wieloskładnikowe, rejestrowanie dostępu, okresowe kopie zapasowe.
6. Zgłaszanie naruszeń
W przypadku naruszenia ochrony danych osobowych Podmiot przetwarzający powiadomi Administratora bez zbędnej zwłoki, dostarczając informacje niezbędne do wypełnienia przez Administratora jego własnych obowiązków w zakresie powiadamiania.
7. Pomoc w realizacji praw
Podmiot przetwarzający, w rozsądnym zakresie, pomoże Administratorowi w odpowiadaniu na żądania osób, których dane dotyczą, w zakresie ich praw wynikających z RODO.
8. Zwrot i usunięcie danych
Po zakończeniu Serwisu Podmiot przetwarzający umożliwi Administratorowi eksport danych oraz usunie lub zanonimizuje pozostałe dane, z wyjątkiem przypadków, gdy przechowywanie jest wymagane przez prawo (np. archiwizacja podatkowa).
9. Audyt
Administrator może żądać rozsądnych informacji o zgodności wdrożonych środków bezpieczeństwa, na wzajemnie uzgodnionych warunkach, bez wpływu na bezpieczeństwo innych najemców platformy.