Acord privind prelucrarea datelor clienților

1. Termenii Generali 

a) În măsura în care ENTERSOFTONE prelucrează date cu caracter personal:

împreună cu Datele Personale ale Clienților, fiecare parte recunoaște și este de acord că, în scopul Legilor privind Protecția Datelor, Clientul este operatorul Datelor Personale ale Clientului, iar ENTERSOFTONE este împuternicitul operatorului pentru prelucrarea Datelor Personale ale Clientului

b) Clientul trebuie să respecte obligațiile ce îi revin în calitate de operator al Datelor Personale ale Clientului (inclusiv, fără a se limita, orice obligație în conformitate cu Legile privind Protecția Datelor pentru a obține acordul clienților săi privind Prelucrarea Datelor Personale ale Clientului) și este răspunzător față de ENTERSOFTONE pentru orice nerespectare a obligației de operator.

c) ENTERSOFTONE trebuie să pună în aplicare măsuri tehnice și organizatorice adecvate cu scopul ca prelucrarea să îndeplinească cerințele legislative privind protecția Datelor ca măsură de protecție a drepturilor persoanelor vizate.

d) Obiectul și durata prelucrării, natura și scopul prelucrării, tipul de date cu caracter personal, categoriile de persoane vizate și obligațiile și drepturile Clientului în ceea ce privește prelucrarea sunt stabilite și expuse în acest Acord de Prelucrare a Datelor Clienților, în Politica de Confidențialitate ENTERSOFTONE și în Contractul SocrateXRM sau contractele specifice produselor ENTERSOFTONE

e) ENTERSOFTONE va:

2. Drepturile Persoanelor Vizate

ENTERSOFTONE va:

a) implementa măsuri tehnice și organizatorice menite să asigure îndeplinirea obligației Clientului de a răspunde la solicitările persoanelor vizate de a-și exercita drepturile de accesare, rectificare sau ștergere, de a restricționa sau de a se opune prelucrării Datelor Personale ale Clienților sau portabilității datelor; și

b) în cazul în care persoana vizată adresează o cerere scrisă către ENTERSOFTONE să exercite oricare dintre drepturile menționate în clauza 2 (a) de mai sus, să transmită cererea Clientului în mod prompt și, la solicitarea scrisă a Clientului, să furnizeze Clientului, pe cheltuiala acestuia, o astfel de cooperare și asistență, așa cum este solicitată în mod rezonabil de către Client, cu scopul de a asista Clientul în a răspunde la aceasta.

3. Măsuri de Securitate

ENTERSOFTONE va:

a) pune în aplicare și menține măsurile tehnice și organizatorice adecvate pentru a asigura un nivel de securitate adecvat riscului prelucrării neautorizate sau ilegale a datelor cu caracter personal pentru Clienți și a pierderii accidentale sau ilegale, modificării, dezvăluirii neautorizate, distrugerii sau deteriorării Datelor cu Caracter Personal, luând în considerare stadiul actual al tehnicii, costurile de implementare și natura, domeniul de aplicare, precum și riscul de variație a probabilității și gravității drepturilor și libertăților persoanei fizice

b) notifica Clientul fără întârziere după ce a luat cunoștință despre o încălcare a Datelor cu Caracter Personal, iar la solicitarea scrisă a Clientului, va furniza acestuia pe cheltuiala Clientului cooperarea și asistența după cum e cerută în mod rezonabil de către Client, cu scopul de a-l asista la notificarea de încălcare către autoritatea de supraveghere și către eventualele persoane vizate.

4. Partajarea Datelor cu Caracter Personal

Procesorii terți ENTERSOFTONE ai Datelor cu caracter personal ale clienților ENTERSOFTONE (Subprocesorii) sunt identificați în Anexa la acești Termeni de prelucrare a datelor clienților.

ENTERSOFTONE va:

a) informa Clienții despre angajarea unui nou împuternicit cu cel puțin 30 de zile înainte ca noul împuternicit să înceapă prelucrarea Datelor cu Caracter Personal, notificând Clienții cu privire la identitatea și rolul acestuia, prin publicarea și actualizarea pe site;

b) acorda Clientului dreptul de a contesta noul împuternicit prin încetarea Contractului în conformitate cu clauza de încetare unilaterală (clauza 7c. din Contract), acesta fiind remediul unic și exclusiv al Clientului în cazul în care se opune angajării unui nou împuternicit;

c) intra în relație contractuală cu fiecare împuternicit, respectând cerințele impuse de Legile privind Protecția Datelor; și

d) asigura ca angajații săi care au acces la Datele cu Caracter Personal și-au asumat obligația de respectare a confidențialității.

5. Transferul Datelor cu Caracter Personal

a) Cu permisiunea prealabilă în temeiul unei autorizări specifice sau generale a prelucrătorilor de date acordate de Client în cadrul acestui Acord de Prelucrare a Datelor despre Clienți, ENTERSOFTONE nu va transfera datele personale ale clienților către sau nu va prelucra datele personale ale clienților în nici o țară din afara Spațiului Economic European fără acordul prealabil scris al clientului (un astfel de consimțământ să nu fie reținut sau întârziat în mod nejustificat) decât (doar atâta timp cât):

b) În cazul în care orice mecanism pentru transferurile transfrontaliere de Date Personale ale Clientului este găsit de către o autoritate de supraveghere, instanța competentă sau de altă autoritate guvernamentală ca fiind un mijloc invalid de a respecta restricția privind transferul Datelor cu Caracter Personal către o țară terță sau teritoriu așa cum este prevăzut în legislația privind Protecția Datelor, părțile vor acționa în bună credință pentru a conveni implementarea unei soluții alternative pentru a permite Clientului să se conformeze cerințelor legale  în ceea ce privește orice astfel de transfer.

6. Obligații

a) Pe cheltuiala Clientului, ENTERSOFTONE va:

b) Clientul va:

7. Reziliere / expirare

a) Cu excepția cazului în care se prevede altfel în acest Acord de Prelucrare a Datelor Clienților, la încetarea contractului Clientului cu serviciul pentru produsele ENTERSOFTONE, ENTERSOFTONE va asigura și se va asigura că fiecare împuternicit subcontractat de către el pentru prelucrarea Datelor cu Caracter Personal ale Clientului va ceda în cel mai scurt timp Datele Personale ale Clienților și va șterge Date cu Caracter Personal ale Clienților, cu excepția cazului în care este necesar sau are dreptul de a păstra o copie în conformitate cu legislația Uniunii Europene sau a oricărui stat membru al Uniunii Europene sau să permită păstrarea sau continuarea prelucrării Datelor Personale ale Clienților în conformitate cu prevederile acestui Acord de Prelucrare a Datelor despre Clienți

b) La încetarea contractului dintre Client și ENTERSOFTONE, acest Acord de Prelucrare a Datelor Clienților va rămâne în vigoare și va continua să producă efecte.

8. Definiții

În acest Acord de Prelucrare a Datelor Clienților:

a) Legislația privind Protecția Datelor include

b) controlor, persoana vizată, Date cu Caracter Personal, încălcarea Datelor cu Caracter Personal, împuternicit și prelucrarea vor avea semnificația ce le este dată în GDPR

c) Cuvintele și expresiile definite în Contractul SocrateXRM sau în Politica de Confidențialitate au același înțeles și în acest Acord de Prelucrare a Datelor Clienților

d) Produse ENTERSOFTONE: produsele dezvoltate de ENTERSOFTONE oferite ca serviciu și care au contract de adeziune pentru serviciul Cloud sau contract specific semnat între Client și ENTERSOFTONE. În această categorie intră SocrateXRM, Socrate Business Services.

9. Anexa: Împuterniciți

Clientul confirmă faptul că autorizează lista de împuterniciți pentru a fi utilizați de către ENTERSOFTONE

Company

Adresa

Scop

Amazon Web Services

Amazon Web Services EMEA, Luxembourg

Cloud infrastructure, Storage, Data Processing

MongoDB

MongoDB Ltd, Dublin, Ireland

Storage and Data Processing

Google

Google Ltd Dublin, Ireland

Google Analytics

Intercom

Intercom, San Francisco, CA, USA

Chat and support services

Netopia

Netopia s.r.l., București, România

mobilPay online payment service