Ultima actualizare: 24 martie 2026
Versiune: 2026-03-24-v1
Acest Acord de Prelucrare a Datelor („DPA”) face parte integrantă din Termenii și Condițiile SITP și se aplică în măsura în care SITP prelucrează date cu caracter personal în numele clientului care utilizează platforma SITP.
Prin acceptarea electronică a Termenilor și Condițiilor, prin crearea contului, prin activarea unui abonament sau prin utilizarea continuă a platformei, Clientul acceptă și acest DPA.
Stația ITP, persoana juridică sau persoana autorizată care creează contul și utilizează platforma SITP pentru activitatea proprie și pentru care se furnizează serviciile, identificată prin datele furnizate la înregistrare („Operatorul” sau „Clientul”).
CORDOȘ NATHAN PERSOANĂ FIZICĂ AUTORIZATĂ
CUI: 54302920
Adresă profesională: Municipiul Arad, P-ța Gării, Nr. 2, Bloc B1, Apartament 7, Județ Arad
Email de contact: contact@sitp.ro
(„Procesatorul” sau „SITP”)
Procesatorul furnizează Operatorului acces la platforma software SITP și procesează date cu caracter personal exclusiv în măsura necesară pentru furnizarea, securizarea, mentenanța și suportul serviciilor contractate.
Prelucrarea poate include, după caz: colectare, înregistrare, organizare, stocare, consultare, utilizare, transmitere, corectare, restricționare, export, ștergere și alte operațiuni strict necesare pentru:
Prelucrarea are loc pe durata existenței raportului contractual dintre părți și, după încetarea acestuia, pentru perioada necesară:
În funcție de modul în care Clientul folosește platforma, datele pot privi:
În funcție de utilizarea serviciului, pot fi prelucrate:
Clientul nu va încărca în platformă categorii speciale de date cu caracter personal, date privind condamnări penale sau alte date excesive pentru scopurile serviciului, cu excepția cazului în care are un temei legal clar și a informat în mod adecvat persoanele vizate, iar serviciul este configurat pentru astfel de date.
Procesatorul prelucrează datele cu caracter personal numai pe baza instrucțiunilor documentate ale Operatorului, inclusiv în ceea ce privește eventualele transferuri către o țară terță sau către o organizație internațională, cu excepția cazului în care prelucrarea este impusă de dreptul Uniunii Europene sau de dreptul român aplicabil Procesatorului.
Instrucțiunile documentate ale Operatorului sunt considerate, după caz:
Procesatorul poate refuza executarea unei instrucțiuni dacă:
În măsura în care este permis de lege, Procesatorul va informa Operatorul dacă apreciază că o instrucțiune încalcă legislația aplicabilă în materie de protecția datelor.
Procesatorul:
Operatorul este singurul responsabil pentru:
Operatorul declară și garantează că are dreptul de a transmite Procesatorului datele personale și instrucțiunile corespunzătoare pentru prelucrarea acestora.
Procesatorul menține măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva distrugerii, pierderii, modificării, divulgării neautorizate sau accesului neautorizat.
Măsurile pot include, după caz și în funcție de arhitectura serviciului:
Procesatorul poate modifica în mod rezonabil măsurile de securitate în timp, cu condiția să nu reducă în mod material nivelul general de protecție aferent serviciului.
Operatorul autorizează în mod general Procesatorul să folosească subprocesatori pentru furnizarea serviciului.
Lista actuală a subprocesorilor și furnizorilor relevanți este publicată la pagina „Subprocesori”, astfel cum este actualizată periodic de Procesator, și face parte din documentația contractuală a serviciului.
Procesatorul poate adăuga, elimina sau înlocui subprocesori în măsura rezonabil necesară pentru operarea serviciului. În cazul unei modificări semnificative privind subprocesorii care afectează prelucrarea datelor Clientului, Procesatorul va publica sau transmite o notificare prealabilă rezonabilă.
Operatorul poate formula obiecții motivate exclusiv pe motive serioase și documentate privind protecția datelor, într-un termen rezonabil de la notificare. Dacă părțile nu identifică o soluție comercială sau tehnică rezonabilă, oricare parte poate înceta serviciul pentru viitor, fără alte despăgubiri.
Procesatorul va impune subprocesorilor obligații de protecție a datelor substanțial similare celor prevăzute în prezentul DPA, în măsura în care acestea sunt relevante pentru serviciul prestat de fiecare subprocesor.
În cazul în care Procesatorul ia cunoștință de o încălcare a securității datelor cu caracter personal care afectează datele prelucrate în numele Operatorului, Procesatorul va notifica Operatorul fără întârzieri nejustificate.
Notificarea inițială poate fi sumară și completată ulterior pe măsură ce informațiile devin disponibile în mod rezonabil.
Procesatorul nu are obligația de a evalua în numele Operatorului dacă incidentul trebuie notificat unei autorități ori persoanelor vizate, însă va furniza informațiile aflate în mod rezonabil la dispoziția sa pentru ca Operatorul să poată face propria evaluare.
În măsura cerută de art. 28 GDPR, Procesatorul va pune la dispoziția Operatorului informațiile necesare pentru a demonstra conformitatea sa cu obligațiile relevante ale Procesatorului.
Dreptul de audit sau inspecție al Operatorului se exercită gradual și proporțional, după următoarea ordine:
Orice audit:
Procesatorul poate opune măsuri rezonabile pentru protejarea securității serviciului, a confidențialității comerciale și a drepturilor altor clienți.
Pe durata raportului contractual și pentru o perioadă rezonabilă după încetarea acestuia, Operatorul poate utiliza funcționalitățile standard de export disponibile în platformă, dacă acestea sunt oferite pentru tipul de date relevant.
La încetarea serviciului, Procesatorul va șterge sau va face disponibile datele personale într-o manieră rezonabilă comercial și tehnic, cu excepția cazului în care legea aplicabilă impune păstrarea anumitor date.
Datele eliminate din mediile active pot rămâne temporar în copii de siguranță criptate sau arhive tehnice izolate până la expirarea ciclului standard de retenție și suprascriere, fără a mai fi folosite pentru prelucrare activă, cu excepția cazului în care este necesar pentru securitate, recuperare în caz de dezastru sau respectarea legii.
În măsura în care furnizarea serviciului implică transferuri de date cu caracter personal în afara SEE, Procesatorul va utiliza, după caz, un mecanism de transfer recunoscut de legislația aplicabilă, cum ar fi:
Răspunderea fiecărei părți rezultată din prezentul DPA se supune limitărilor și excluderilor de răspundere prevăzute în Termenii și Condițiile SITP, în măsura permisă de lege.
Procesatorul nu este responsabil pentru:
În cazul unui conflict între prezentul DPA și alți termeni contractuali dintre părți privind prelucrarea datelor personale, prezentul DPA prevalează numai în privința subiectului protecției datelor. În toate celelalte privințe, se aplică Termenii și Condițiile SITP.
Prezentul DPA se interpretează și se aplică în conformitate cu legislația română și cu Regulamentul (UE) 2016/679. Orice litigiu se soluționează de instanțele competente din Arad, România, dacă legea nu impune altfel.
Pentru întrebări privind protecția datelor sau prezentul DPA:
contact@sitp.ro