GDPR · Articolul 28
Acord de prelucrare a datelor (DPA)
Versiunea 2026-07-27-r1 · publicată la 27.07.2026, 09:00
1. Părțile și rolurile
Acest acord completează Termenii și condițiile. Clientul este operatorul pentru datele personale pe care le introduce, încarcă sau conectează în Fluxe în legătură cu activitatea sa. Fluxe este persoana împuternicită și prelucrează aceste date numai pentru furnizarea platformei și în instrucțiunile documentate ale Clientului.
Fluxe rămâne operator independent numai pentru datele proprii de cont, securitate, contractare, facturare, plăți și comunicare, conform Politicii de confidențialitate.
2. Obiect, durată, natură și scop
Prelucrarea începe la activarea funcțiilor relevante și continuă pe durata serviciului, inclusiv perioada tehnică necesară închiderii, exportului sau ștergerii conform instrucțiunii Clientului și obligațiilor legale aplicabile. Scopul este găzduirea, organizarea, căutarea, procesarea documentelor, facturarea, raportarea, integrarea, suportul, securitatea și recuperarea controlată a datelor din platformă.
Operațiunile pot include colectare la instrucțiunea Clientului, stocare, structurare, consultare, transmitere către integrarea aleasă de Client și ștergere sau returnare. Fluxe nu vinde datele Clientului și nu le folosește pentru publicitate comportamentală proprie.
3. Categorii de date și persoane vizate
Datele pot include date de identificare și contact, date profesionale, documente financiar-contabile, facturi, informații despre angajați, clienți, furnizori, reprezentanți, persoane de contact și utilizatori autorizați. Clientul stabilește ce date introduce și răspunde pentru temeiul juridic, informarea persoanelor vizate, exactitatea instrucțiunilor și aplicarea principiului minimizării.
4. Instrucțiuni, confidențialitate și securitate
Fluxe prelucrează datele numai pe instrucțiunile documentate ale Clientului, inclusiv configurările, acțiunile efectuate de utilizatorii autorizați și cererile de suport validate. Dacă o instrucțiune pare să încalce GDPR, Fluxe informează Clientul înainte de executare, în măsura permisă de lege.
Persoanele autorizate de Fluxe sunt ținute de obligații de confidențialitate. Măsurile tehnice și organizatorice sunt adaptate riscului și includ controlul accesului, autentificare, separarea conturilor, jurnalizare, protecție în tranzit și la stocare unde este configurată, precum și procese de continuitate. Clientul configurează accesul echipei sale și păstrează credențialele confidențiale.
5. Subpersoane împuternicite și transferuri
Clientul autorizează general utilizarea furnizorilor tehnici necesari serviciului. Fluxe păstrează această listă și transmite informarea relevantă prin Politica de confidențialitate sau prin actualizarea acestui DPA. Clientul poate formula o obiecție motivată la contactul de confidențialitate; părțile vor încerca o soluție rezonabilă, iar dacă aceasta nu este posibilă, Clientul poate opri funcția afectată sau poate închide serviciul conform Termenilor.
- Google Gemini API — OCR, clasificare și structurarea conținutului transmis explicit pentru analiză.
Pentru transferuri în afara SEE se aplică mecanismul de transfer configurat și garanțiile cerute de dreptul aplicabil; Clientul poate cere informația relevantă pentru relația sa contractuală.
6. Asistență, incidente și audit
Ținând cont de natura prelucrării, Fluxe oferă asistență rezonabilă pentru cererile persoanelor vizate, evaluări de impact, consultări prealabile și investigații, în limitele serviciului și ale obligațiilor legale. Dacă Fluxe constată o încălcare a securității datelor prelucrate pentru Client, îl informează fără întârziere nejustificată cu informațiile disponibile pentru evaluarea obligațiilor sale.
La cerere rezonabilă și cu protejarea informațiilor altor clienți și a securității platformei, Fluxe pune la dispoziție informații suficiente pentru demonstrarea conformității și permite audituri documentare sau audituri coordonate, cu notificare prealabilă rezonabilă și fără acces necontrolat la sisteme ori datele altor clienți.
7. Încetare, returnare și ștergere
La încetarea serviciului, Clientul își poate exporta datele prin funcțiile disponibile. Fluxe șterge sau anonimizează datele conform fluxurilor de retenție aplicabile, cu excepția datelor care trebuie păstrate prin lege, pentru apărarea unui drept sau cât timp există o blocare legală. Copiile de siguranță urmează ciclul de retenție configurat și nu sunt reactivate pentru utilizare obișnuită după ștergerea operațională.
8. Contact
Pentru instrucțiuni sau întrebări privind acest DPA, Clientul poate scrie la administrare@fluxe.ro.