Inapoi acasa
Document legal

Acord de prelucrare a datelor

Conditii de prelucrare a datelor conforme GDPR (DPA)

VRAI INFORMATION TECHNOLOGY L.L.C. · Ultima actualizare: 16 august 2026

1. Introducere si domeniu de aplicare

Prezentul Acord de prelucrare a datelor (DPA) face parte din Termenii si conditiile incheiate intre VRAI INFORMATION TECHNOLOGY L.L.C., societate inregistrata in Emiratele Arabe Unite (Persoana imputernicita sau Imputernicitul), si Client (Operatorul de date sau Operatorul).

Prezentul DPA stabileste conditiile in care Imputernicitul prelucreaza Date cu caracter personal in numele Operatorului, in legatura cu Serviciile, si obligatiile partilor in temeiul:

  • Regulamentului (UE) 2016/679 (Regulamentul general privind protectia datelor - GDPR);
  • Decretului-lege federal nr. 45 din 2021 privind protectia datelor cu caracter personal al Emiratelor Arabe Unite (UAE PDPL);
  • oricaror regulamente de aplicare si orientari emise de autoritatile competente.

2. Definitii

  • Date cu caracter personal au intelesul atribuit prin GDPR si prin UAE PDPL.
  • Prelucrare inseamna orice operatiune efectuata asupra Datelor cu caracter personal, automatizata sau nu.
  • Persoana vizata inseamna orice persoana fizica identificata sau identificabila ale carei Date cu caracter personal sunt prelucrate.
  • Subimputernicit inseamna orice tert angajat de Imputernicit pentru a prelucra Date cu caracter personal in numele sau.
  • Incalcarea securitatii datelor inseamna o incalcare a securitatii care duce la distrugerea, pierderea, modificarea, divulgarea neautorizata sau accesul neautorizat, accidental sau ilegal, la Date cu caracter personal.
  • Autoritate de supraveghere inseamna autoritatea competenta pentru protectia datelor.

3. Detaliile prelucrarii

3.1 Obiectul. Imputernicitul prelucreaza Date cu caracter personal exclusiv in scopul furnizarii Serviciilor AI Virtual Receptionist si a serviciilor de asistenta conexe.

3.2 Natura si scopul. Activitatile de prelucrare pot include: colectare, inregistrare, organizare, structurare, stocare, extragere, consultare, utilizare, transmitere, analiza si stergere. Aceasta prelucrare se efectueaza exclusiv pentru operarea si imbunatatirea functionalitatii de receptioner virtual si pentru furnizarea Serviciilor solicitate de Operator.

3.3 Categorii de persoane vizate:

  • utilizatori finali care interactioneaza cu receptionerul virtual AI;
  • angajati, colaboratori si reprezentanti ai Operatorului;
  • clienti, furnizori si contacte de afaceri ale Operatorului;
  • apelanti si vizitatori terti.

3.4 Categorii de date cu caracter personal:

  • nume; numere de telefon; adrese de e-mail; adrese postale;
  • informatii privind programarile si rezervarile;
  • inregistrari ale comunicarilor; inregistrari audio ale apelurilor si transcrieri;
  • jurnale de interactiune;
  • orice alte Date cu caracter personal transmise de Operator sau de Persoanele vizate prin Servicii.

4. Obligatiile imputernicitului

Imputernicitul se obliga:

  • 4.1 sa prelucreze Datele cu caracter personal numai pe baza instructiunilor documentate ale Operatorului, cu exceptia cazului in care legea aplicabila impune altfel;
  • 4.2 sa se asigure ca intreg personalul autorizat sa prelucreze Date cu caracter personal este supus unor obligatii de confidentialitate;
  • 4.3 sa implementeze masuri tehnice si organizatorice adecvate pentru protejarea Datelor cu caracter personal;
  • 4.4 sa angajeze Subimputerniciti numai in conformitate cu clauza 5;
  • 4.5 sa asiste Operatorul in solutionarea cererilor Persoanelor vizate;
  • 4.6 sa asiste Operatorul in indeplinirea obligatiilor privind securitatea, notificarea incalcarilor, evaluarile de risc si solicitarile autoritatilor;
  • 4.7 sa stearga sau sa returneze Datele cu caracter personal la incetarea Serviciilor, la alegerea Operatorului, cu exceptia cazurilor in care legea impune pastrarea;
  • 4.8 sa puna la dispozitie toate informatiile necesare in mod rezonabil pentru a demonstra respectarea prezentului DPA.

5. Subimputerniciti

  • 5.1 Operatorul acorda Imputernicitului o autorizare generala de a angaja Subimputerniciti.
  • 5.2 Imputernicitul mentine o lista actualizata a Subimputernicitilor si o pune la dispozitie la cerere.
  • 5.3 Imputernicitul notifica Operatorul cu privire la orice adaugare sau inlocuire a unui Subimputernicit si ii acorda o posibilitate rezonabila de a obiecta.
  • 5.4 Imputernicitul impune Subimputernicitilor obligatii de protectie a datelor substantial echivalente cu cele din prezentul DPA.
  • 5.5 Imputernicitul ramane raspunzator pentru indeplinirea obligatiilor Subimputernicitilor sai.

6. Transferuri internationale de date

  • 6.1 Imputernicitul poate transfera Date cu caracter personal la nivel international numai daca sunt implementate garantii adecvate.
  • 6.2 Transferurile de Date cu caracter personal provenind din Spatiul Economic European se efectueaza in conformitate cu Capitolul V din GDPR, inclusiv, dupa caz, in temeiul deciziilor de adecvare, al Clauzelor contractuale standard (SCC) sau al altor mecanisme legale de transfer.
  • 6.3 Transferurile de Date cu caracter personal provenind din Emiratele Arabe Unite respecta UAE PDPL si regulamentele de aplicare.

7. Securitatea prelucrarii

Tinand seama de stadiul actual al tehnologiei, de costurile implementarii, de natura prelucrarii si de riscurile implicate, Imputernicitul implementeaza masuri tehnice si organizatorice adecvate, printre care:

  • criptarea Datelor cu caracter personal in tranzit si in repaus, acolo unde este adecvat;
  • controale de acces si masuri de autentificare;
  • obligatii de confidentialitate pentru personal;
  • monitorizarea si jurnalizarea sistemelor;
  • proceduri de copiere de siguranta si de recuperare in caz de dezastru;
  • gestionarea vulnerabilitatilor si testare de securitate;
  • masuri care asigura confidentialitatea, integritatea, disponibilitatea si rezilienta continua a sistemelor de prelucrare.

8. Notificarea incalcarilor de securitate

8.1 Imputernicitul notifica Operatorul fara intarzieri nejustificate si, atunci cand este posibil in mod rezonabil, in termen de patruzeci si opt (48) de ore de la momentul in care ia cunostinta de o Incalcare a securitatii datelor.

8.2 Notificarea include, in masura in care informatiile sunt disponibile: natura incalcarii; categoriile si numarul aproximativ de Persoane vizate afectate; categoriile si volumul aproximativ de Date cu caracter personal afectate; consecintele probabile ale incalcarii; masurile luate sau propuse.

8.3 Partile coopereaza pentru indeplinirea oricaror obligatii de raportare in temeiul GDPR, al UAE PDPL sau al altor legi aplicabile.

9. Drepturile persoanelor vizate

9.1 Imputernicitul acorda asistenta rezonabila pentru a permite Operatorului sa raspunda cererilor Persoanelor vizate.

9.2 Aceasta asistenta priveste cererile referitoare la: acces; rectificare; stergere; restrictionarea prelucrarii; portabilitatea datelor; opozitie la prelucrare; retragerea consimtamantului, acolo unde este aplicabil.

10. Evaluari ale impactului asupra protectiei datelor

Imputernicitul acorda asistenta rezonabila Operatorului in realizarea evaluarilor de impact asupra protectiei datelor si in consultarile aferente cu autoritatile de supraveghere, atunci cand legea aplicabila impune acest lucru.

11. Pastrarea si stergerea datelor

11.1 Datele cu caracter personal se pastreaza doar atat timp cat este necesar pentru furnizarea Serviciilor sau cat impune legea aplicabila.

11.2 La incetarea Acordului, Operatorul poate instrui Imputernicitul: (a) sa returneze toate Datele cu caracter personal; sau (b) sa stearga in siguranta toate Datele cu caracter personal.

11.3 Imputernicitul certifica stergerea la cerere, cu exceptia cazurilor in care exista obligatii legale de pastrare.

12. Dreptul de audit

12.1 Operatorul poate efectua audituri privind respectarea prezentului DPA, pe baza unei notificari scrise rezonabile si in timpul programului normal de lucru.

12.2 Auditurile nu trebuie sa perturbe in mod nejustificat activitatea Imputernicitului.

12.3 Imputernicitul poate raspunde solicitarilor de audit prin rapoarte de audit independente, certificari sau evaluari de securitate, acolo unde este adecvat.

13. Prevederi specifice EAU

13.1 Partile respecta toate cerintele aplicabile ale UAE PDPL si orice regulamente, decizii sau orientari emise de autoritatile competente din Emiratele Arabe Unite.

13.2 Operatorul garanteaza ca a stabilit un temei legal pentru prelucrarea Datelor cu caracter personal si ca a obtinut toate consimtamintele necesare, acolo unde acestea sunt cerute.

13.3 Atunci cand Datele cu caracter personal sunt transferate in afara EAU, partile asigura respectarea cerintelor aplicabile privind transferul si implementeaza garantii adecvate.

13.4 Imputernicitul mentine garantii tehnice si organizatorice destinate sa previna distrugerea, pierderea, modificarea, divulgarea sau accesul accidental, ilegal ori neautorizat la Datele cu caracter personal.

13.5 Partile coopereaza pe deplin in privinta oricarei Incalcari a securitatii datelor si a oricaror notificari necesare catre autoritatile din EAU sau catre Persoanele vizate afectate.

13.6 Fiecare parte desemneaza o persoana responsabila de aspectele privind confidentialitatea si protectia datelor, care serveste drept punct de contact pentru comunicarile legate de conformitate.

14. Legea aplicabila

Prezentul DPA este guvernat de si interpretat in conformitate cu legile Romaniei. Fara a aduce atingere celor de mai sus, fiecare parte respecta toate cerintele imperative ale GDPR, ale UAE PDPL si ale oricarei alte legislatii aplicabile privind protectia datelor.

Atunci cand prevederile imperative ale legislatiei aplicabile privind protectia datelor impun cerinte mai stricte decat cele stabilite in prezentul DPA, acele prevederi imperative prevaleaza in masura impusa de lege.

15. Informatii de contact

Pentru orice intrebare legata de acest document ne puteti scrie oricand.

  • Companie: VRAI INFORMATION TECHNOLOGY L.L.C.
  • Inregistrata in: Emiratele Arabe Unite
  • Email: office@virtualreceptionist.com.ai
  • Platforma: virtualreceptionist.com.ai