Sari la conținut
Punctam™
Autentificare

Acord de prelucrare a datelor (DPA)

Versiunea 2026-09-19. Face parte din Termeni și condiții și se aplică prelucrării datelor personale din conținutul Clientului, pentru care Clientul este operator și Furnizorul persoană împuternicită (art. 28 RGPD).

1. Părți

Datele de identificare ale furnizorului nu sunt încă configurate pentru acest mediu (decizie de implementare).

Clientul: organizația titulară a spațiului de lucru, identificată în cont.

2. Obiect, durată, natură și scop

Prelucrarea documentelor de achiziție, a dovezilor companiei și a datelor personalului (nume, funcție, experiență, calificări) pentru: extragerea și verificarea faptelor, potrivirea cu cerințele, redactarea asistată, generarea CV-urilor și a pachetelor, notificări către utilizatorii Clientului. Durata: pe durata contractului și a perioadei de retenție.

3. Categorii de persoane vizate

Angajați și colaboratori ai Clientului, reprezentanți ai partenerilor, persoane menționate în documentele autorităților contractante.

4. Instrucțiunile Clientului

Furnizorul prelucrează doar pe baza instrucțiunilor documentate ale Clientului, exprimate prin utilizarea funcțiilor Serviciului și prin acest Acord. Furnizorul informează Clientul dacă o instrucțiune încalcă legea.

5. Confidențialitate și personal

Personalul Furnizorului are acces la conținutul Clientului doar prin sesiuni de suport limitate în timp și scop, aprobate, auditate și notificate proprietarilor Clientului.

6. Măsuri de securitate

Izolare la nivel de rând în baza de date pentru fiecare Client, criptare TLS și la repaus, chei de acces cu permisiuni minime, jurnal de audit imuabil, scanare antivirus a fișierelor, validarea semnăturilor electronice, copii de rezervă testate prin exerciții de restaurare, plan de răspuns la incidente.

7. Subprocesatori

Clientul autorizează subprocesatorii listați public. Furnizorul notifică modificările cu 30 de zile înainte; Clientul se poate opune motivat, caz în care poate încheia contractul fără penalități.

8. Asistență

Furnizorul asistă Clientul la exercitarea drepturilor persoanelor vizate prin funcțiile de export, rectificare și ștergere și la evaluări de impact, în limita informațiilor disponibile.

9. Incidente

Furnizorul notifică Clientului o încălcare a securității datelor fără întârzieri nejustificate și în cel mult 72 de ore de la luarea la cunoștință, cu informațiile disponibile și actualizări ulterioare.

10. Ștergere și returnare

La încetare, Clientul exportă datele în format deschis; Furnizorul șterge conținutul conform politicii de retenție, cu excepția obligațiilor legale de păstrare și a reținerilor legale, și confirmă ștergerea la cerere.

11. Audit

Furnizorul pune la dispoziție documentația controalelor, rapoartele de evaluare a subprocesatorilor și jurnalele relevante; auditul la fața locului se organizează cu notificare de 30 de zile, cel mult o dată pe an, cu excepția incidentelor.

12. Transferuri internaționale

Prelucrarea are loc în Uniunea Europeană. Orice transfer în afara UE/SEE se face doar cu un mecanism valid (clauze contractuale standard, decizie de adecvare) documentat în registrul de transferuri.

Versiunea 2026-09-20 · Informații despre furnizor (Legea 365/2002): Datele de identificare ale furnizorului nu sunt încă configurate pentru acest mediu (decizie de implementare).

Termeni și condițiiPolitica de confidențialitatePolitica de cookie-uriAcord de prelucrare a datelorSubprocesatoriDeclarație de accesibilitate