Угода про обробку даних (DPA)
Останнє оновлення: 8 липня 2026 р.
Це переклад для зручності. У разі будь-яких розбіжностей автентичною та юридично обов'язковою є румунська версія цього документа.
Цей документ регулює обробку персональних даних TRI SOFTWARE SOLUTIONS SRL («Обробник») від імені компанії, що користується Сервісом («Контролер»), відповідно до ст. 28 GDPR, у складі Умов надання послуг.
1. Предмет і мета обробки
Обробник обробляє від імені Контролера персональні дані, що містяться в документах, клієнтах, постачальниках і звітах, керованих через Сервіс, виключно для забезпечення функціоналу застосунку (виставлення рахунків, e-Factura, звіти).
2. Документовані вказівки
Обробник обробляє дані лише за документованими вказівками Контролера, що передаються через звичайне налаштування та використання застосунку, якщо інше не вимагається законом.
3. Конфіденційність
Особи, уповноважені обробляти дані, зобов'язані дотримуватися конфіденційності.
4. Субобробники
Обробник може залучати субобробників (напр. провайдерів хмарного хостингу, сервіси транзакційної електронної пошти) лише за договорами, що вимагають еквівалентних гарантій. Актуальний перелік субобробників можна запросити на info@facturifirma.ro; Контролер буде повідомлений перед будь-якою суттєвою зміною.
5. Заходи безпеки
Застосовуються належні технічні та організаційні заходи, детально описані на сторінці Безпека: шифрування під час передавання та зберігання, ізоляція орендарів, багатофакторна автентифікація, журналювання доступу, періодичні резервні копії.
6. Повідомлення про порушення
У разі порушення захисту персональних даних Обробник повідомить Контролера без невиправданої затримки, надавши інформацію, необхідну Контролеру для виконання власних зобов'язань щодо повідомлення.
7. Сприяння у реалізації прав
Обробник у розумних межах сприятиме Контролеру у відповідях на запити суб'єктів даних щодо їхніх прав за GDPR.
8. Повернення та видалення даних
Після припинення Сервісу Обробник дозволить Контролеру експортувати свої дані та видалить чи знеособить залишкові дані, окрім випадків, коли зберігання вимагається законом (напр. податкове архівування).
9. Аудит
Контролер може запитувати розумну інформацію про відповідність упроваджених заходів безпеки на взаємно узгоджених умовах, не впливаючи на безпеку інших орендарів платформи.