Acord de prelucrare a datelor

Acordul cerut de art. 28 din Regulamentul general privind protecția datelor, între dumneavoastră ca operator și platformă ca persoană împuternicită.

Ultima actualizare: 24 septembrie 2026

Ce mai este de completat

  • [RESPONSABIL CU PROTECTIA DATELOR] Responsabilul cu protectia datelor, daca a fost desemnat unul, si adresa dedicata pentru cereri privind datele.

1. Parțile

Imputernicitul: ALBRATO CASA SRL, cu sediul in Aleea Magurei, bl. 33A, Buzau, judetul Buzau, Romania, CUI 29958800, inregistrata la Registrul Comertului sub nr. J10/227/2012, email contact@smspro.ro, telefon 0766 235 122. Denumita in continuare "Platforma". Contact pentru chestiuni privind datele: [RESPONSABIL CU PROTECTIA DATELOR].

Operatorul: persoana juridica ce foloseste Platforma in baza Termenilor si Condițiilor, denumita in continuare "Clientul". Datele de identificare ale Clientului sunt cele din contul lui.

Acest acord se incheie prin acceptarea Termenilor si Condițiilor si se aplica din momentul primei prelucrari. Nu este nevoie de o semnatura separata pentru ca el sa producă efecte, dar Clientul poate cere o versiune semnata.

2. Rolurile, pe activitate de prelucrare

art. 4 pct. 7 si 8 · art. 28 alin. (10)

Rolurile nu se atribuie pe companie, ci pe activitate de prelucrare, fiindca aceeasi parte poate fi simultan operator pentru o activitate si imputernicita pentru alta. Repartizarea completa este in Anexa 1.

Platforma este imputernicita pentru: Contactele incarcate de client: numar, e-mail, nume, campuri proprii. Continutul mesajelor compuse si trimise de client. Starea de livrare returnata de operator pentru fiecare mesaj. Inregistrarile de consimtamant ale contactelor, pe canal si pe scop, cu sursa si momentul.

Platforma este operator, cu temei propriu, pentru: Dovada pastrata pentru fiecare mesaj TRIMIS ca la acel moment exista un consimtamant valabil. Lista de suprimare: adresele si numerele care s-au dezabonat sau au reclamat. Utilizatorii clientului: nume, e-mail, rol, parola in forma hash. Facturi, plati, cod de TVA, adresa de facturare. Jurnale de autentificare, adrese IP, evenimente de securitate. Continutul cererilor de asistenta si al corespondentei cu suportul. Masurarea traficului pe site-ul public, inainte de autentificare.

Consecinta pe care Clientul trebuie sa o cunoasca inainte de semnare: pentru activitatile in care Platforma este operator, o instructiune a Clientului de stergere nu se executa. Activitatile in cauza si motivul fiecareia sunt in Anexa 1, coloana "Se sterge la instructiune".

Cazul cel mai important este lista de suprimare. Daca o inregistrare de dezabonare ar putea fi stearsa la cererea Clientului, stergerea ar face persoana contactabila din nou, adica dreptul de opozitie al destinatarului ar putea fi anulat de cel caruia s-a opus. De aceea Platforma este operator pentru acea inregistrare si nu o sterge la instructiune.

Daca in urma unei analize concrete o autoritate de supraveghere sau o instanta ar stabili ca pentru o anumita activitate Platforma a acționat ca operator desi acordul o descrie ca imputernicita, acest acord nu limiteaza consecintele acelei constatari.

3. Obiectul, durata, natura și scopul prelucrarii

art. 28 alin. (3) teza introductiva

Obiectul: prelucrarea datelor personale pe care Clientul le incarca sau le genereaza in Platforma, pentru a trimite mesaje prin canalele pe care Clientul le alege si pentru a-i arata rezultatul.

Durata: atat cat contul Clientului este activ, plus perioadele de pastrare din secțiunea 12. Acordul inceteaza odata cu contractul principal, cu excepția obligatiilor care ii supravietuiesc si care sunt numite explicit acolo.

Natura: colectare prin incarcare sau prin interfata de programare, stocare, organizare in liste si segmente, consultare, transmitere catre subimputernicitii din Anexa 3 in scopul livrarii, si stergere.

Scopul: exclusiv executarea instrucțiunilor Clientului. Platforma nu foloseste datele destinatarilor Clientului pentru scopuri proprii, nu le combina intre clienti, nu le vinde si nu antreneaza modele pe ele.

Categoriile de date si de persoane vizate sunt in Anexa 1. Clientul nu trebuie sa incarce categorii speciale de date in sensul art. 9, iar Platforma nu este configurata pentru ele.

4. Instrucțiuni documentate

art. 28 alin. (3) lit. a)

Platforma prelucreaza numai la instrucțiunea Clientului. Instrucțiunile documentate sunt, in aceasta ordine: acest acord si Termenii si Condițiile; configurarea contului; si acțiunile efectuate din interfata sau prin interfata de programare, care sunt ele insele instrucțiuni si sunt inregistrate ca atare.

O instrucțiune care depaseste acest acord se da in scris si poate fi refuzata daca ar cere Platformei sa incalce legea sau sa dezactiveze o masura de protecție a destinatarilor.

Platforma informeaza Clientul daca, in opinia ei, o instrucțiune incalca Regulamentul sau alta dispoziție privind protecția datelor, si poate suspenda executarea pana la clarificare.

Verificarile automate nu constituie o instrucțiune si nu inlocuiesc temeiul Clientului. Platforma verifica consimtamantul inregistrat inainte de fiecare trimitere si respecta lista de suprimare, dar nu poate deosebi o lista colectata legal de una colectata ilegal, iar refuzul unui mesaj nu inseamna aprobarea celor care trec.

5. Confidențialitate

art. 28 alin. (3) lit. b) · art. 29 · art. 32 alin. (4)

Accesul la datele Clientului este limitat la persoanele care au nevoie de el pentru a presta serviciul sau pentru a rezolva o problema semnalata.

Persoanele cu acces sunt obligate la confidențialitate prin contract, iar obligația supravietuieste incetarii raportului de munca sau de colaborare.

Personalul Platformei nu citeste continutul mesajelor Clientului in afara cazurilor in care Clientul cere asistenta pentru o problema anume, sau in care este necesar pentru a investiga un incident de securitate ori un abuz semnalat.

6. Masuri de securitate

art. 28 alin. (3) lit. c) · art. 32

Masurile tehnice si organizatorice implementate sunt descrise in Anexa 2. Anexa distinge intre masurile implementate in codul Platformei si cele care depind de furnizorul de gazduire, fiindca a le prezenta pe toate ca proprii ar fi inexact.

Masurile sunt cele adecvate riscului la data acestui acord si pot fi modificate, cu condiția sa nu scada nivelul de protecție.

Acest acord nu conține o garanție de disponibilitate, un nivel de serviciu si nici penalitati aferente. Daca un astfel de angajament este cerut, se negociaza separat si se scrie in contract, nu aici.

7. Subimputerniciți și mecanismul de autorizare

art. 28 alin. (2) · art. 28 alin. (3) lit. d) · art. 28 alin. (4)

Clientul autorizeaza in general folosirea subimputernicitilor din Anexa 3. Anexa arata, pentru fiecare, ce face, ce categorii de date atinge si daca primeste date ASTAZI sau doar ar putea primi dupa o configurare.

Distincția aceasta este deliberata si este mai stricta decat o lista simpla: un subimputernicit integrat dar neconfigurat nu primeste nimic, iar Clientul trebuie sa stie ce anume il porneste inainte, nu in ziua in care este pornit. Coloana "Se activeaza prin" spune exact asta.

Platforma informeaza Clientul cu cel puțin 30 de zile inainte de a adauga un subimputernicit nou sau de a inlocui unul existent. In acest termen Clientul poate obiecta in scris, motivat, pe temeiuri de protecție a datelor.

Daca obiecția nu poate fi rezolvata, Clientul poate denunța partea de serviciu afectata fara penalitate. Platforma nu impune schimbarea printr-o acceptare tacita a unei modificari de termeni.

Platforma impune fiecarui subimputernicit obligatii de protectie a datelor echivalente celor din acest acord si ramane raspunzatoare fata de Client pentru prelucrarile lui.

8. Transferuri internaționale

art. 44-49 · art. 46 alin. (2) lit. c)

Unde prelucrarea are loc in afara Spațiului Economic European, transferul se face numai pe un temei din capitolul V al Regulamentului: o decizie de adecvare, clauzele contractuale standard adoptate de Comisie, sau alt mecanism aplicabil.

Anexa 3 arata regiunea de prelucrare pentru fiecare subimputernicit. Unde coloana spune "nedeterminat", motivul este scris: regiunea depinde de contul si de planul furnizorului, nu de codul Platformei, si nu poate fi citita din el. Aceste valori se completeaza din consolele furnizorilor inainte ca acordul sa fie semnat.

Pentru subimputernicitii la care transferul in afara SEE este probabil, Anexa 3 il marcheaza explicit si cere tratarea lui inainte de activare, nu dupa. Platforma nu activeaza un astfel de canal pentru datele Clientului fara ca temeiul transferului sa fie stabilit.

La cererea Clientului, Platforma pune la dispoziție clauzele in vigoare si, unde exista, evaluarea de impact a transferului.

9. Asistență la drepturile persoanelor vizate

art. 28 alin. (3) lit. e) · art. 12-22

Cererile destinatarilor Clientului se adreseaza Clientului, care este operatorul lor. Platforma nu raspunde direct in numele Clientului si nu ii poate substitui decizia.

Platforma pune la dispoziție in interfata mijloacele prin care Clientul isi poate onora obligatiile: caut, export si stergerea datelor unui contact, plus istoricul mesajelor si al consimtamantului pentru acel contact.

Daca o cerere ajunge direct la Platforma, aceasta o transmite Clientului fara intarziere nejustificata si nu o soluționeaza singura.

O excepție, scrisa aici ca sa nu surprinda: o cerere de opozitie la primirea de mesaje se executa imediat, prin includerea in lista de suprimare, indiferent de instrucțiunea Clientului. Motivul este in secțiunea 2.

10. Incidente de securitate

art. 28 alin. (3) lit. f) · art. 33 alin. (2) · art. 33 · art. 34

Platforma notifica Clientul fara intarziere nejustificata dupa ce ia cunostința de o incalcare a securitatii care afecteaza datele Clientului.

Notificarea conține ce se cunoaste la momentul ei: natura incalcarii, categoriile si numarul aproximativ de persoane si de inregistrari afectate, consecintele probabile si masurile luate sau propuse. Informatia se completeaza pe masura ce devine disponibila, in loc sa fie amanata pana este completa.

Notificarea autoritatii de supraveghere si, unde este cazul, a persoanelor vizate este obligația Clientului ca operator. Platforma il asista cu informatiile pe care le deține.

Platforma nu notifica autoritatea in numele Clientului pentru datele in care este imputernicita, fiindca nu este rolul ei si o notificare facuta de partea greșita nu il descarca pe operator.

11. Asistență la evaluarea impactului

art. 28 alin. (3) lit. f) · art. 32 · art. 35 · art. 36

Unde Clientul trebuie sa efectueze o evaluare a impactului asupra protecției datelor sau o consultare prealabila a autoritatii, Platforma il asista cu informatiile pe care numai ea le deține: ce date se prelucreaza efectiv, unde, prin ce subimputerniciți si cu ce masuri de securitate.

Anexele 1, 2 si 3 sunt scrise ca sa fie folosite direct in acea evaluare, si sunt generate din configurația reala, nu redactate separat: o anexa scrisa de mana ar putea descrie altceva decat ce face sistemul.

Decizia daca evaluarea este necesara si concluzia ei raman ale Clientului.

12. Ștergerea sau returnarea datelor

art. 28 alin. (3) lit. g)

La incetarea serviciului, Clientul poate exporta datele din interfata. La cererea lui, Platforma le si returneaza intr-un format structurat, folosit in mod curent.

Dupa incetare, datele Clientului se sterg. Se pastreaza numai ce este numit aici, si numai pentru motivul scris:

Dovada pastrata pentru fiecare mesaj TRIMIS ca la acel moment exista un consimtamant valabil. Motiv: Este urma care arata ca o trimitere anume a fost legala, si serveste raspunderea platformei, nu pe a clientului. Daca ar putea fi stearsa la cererea clientului a carui trimitere o justifica, ar disparea exact in situatia in care ar conta. Pagina GDPR o descrie deja separat de evidenta clientului. Lista de suprimare: adresele si numerele care s-au dezabonat sau au reclamat. Motiv: Inregistrarea exista ca sa impiedice contactarea unei persoane care s-a opus. Daca ar fi o inregistrare a clientului, clientul ar putea instrui stergerea ei, iar stergerea ar face persoana contactabila din nou: dreptul de opozitie ar putea fi anulat de cel careia s-a opus. Platforma este deci operator pentru ea, cu temei propriu. Facturi, plati, cod de TVA, adresa de facturare. Motiv: Documentele financiare se pastreaza pentru o obligatie legala de arhivare, care nu se poate suspenda la cererea clientului. Jurnale de autentificare, adrese IP, evenimente de securitate. Motiv: Se tin pentru obligatia proprie de securitate a platformei, nu la instructiunea clientului. Un client nu poate cere stergerea jurnalului care ar dovedi un acces neautorizat in contul lui. Masurarea traficului pe site-ul public, inainte de autentificare. Motiv: Nu are legatura cu datele clientului si nu ruleaza in aplicatia autentificata. Temeiul este consimtamantul vizitatorului, tratat in politica de cookie-uri, nu in DPA.

Nicio alta categorie nu se pastreaza. Copiile de siguranța se rotesc si datele dispar din ele odata cu rotația, nu printr-o stergere separata din fiecare copie.

Platforma nu condiționeaza stergerea de plata unei sume si nu retine datele ca mijloc de presiune comerciala.

13. Audit și informarea de conformitate

art. 28 alin. (3) lit. h)

Platforma pune la dispoziția Clientului informatiile necesare pentru a demonstra respectarea obligatiilor din art. 28 si permite auditarea prelucrarilor.

In practica, auditul se desfasoara astfel: Clientul trimite intrebarile in scris; Platforma raspunde in 30 de zile; daca raspunsul nu este suficient, se convine o verificare la fața locului sau de la distanța, cu preaviz rezonabil, in orele de lucru si fara a afecta datele altor clienti.

Platforma nu invoca un certificat pe care nu il are ca sa refuze auditul. Nu exista astazi nicio certificare si niciun raport de audit independent asupra acestui sistem, si acest acord nu pretinde contrariul.

Costul unui audit la fața locului cerut de Client, dincolo de raspunsul scris, se suporta de Client, cu excepția cazului in care auditul constata o neconformitate.

14. Raportul cu Termenii și Condițiile

Acest acord face parte din Termenii si Condițiile si nu le inlocuieste.

In caz de contradicție intre acest acord si orice alt document contractual, pe chestiuni de protecție a datelor prevaleaza acest acord. Pe orice alta chestiune prevaleaza Termenii.

Nulitatea unei clauze nu afecteaza restul acordului.

Legea aplicabila si jurisdicția sunt cele din Termeni. Acest acord nu le modifica si nu introduce o alta instanța.

Anexa 1. Detaliile prelucrarii

Generata din data/legal/roles.ts. Rolul este pe activitate, nu pe companie, si coloana finala spune daca o instructiune de stergere a Clientului se executa.

ActivitateRolul PlatformeiRolul ClientuluiTemeiSe sterge la instructiune
Contactele incarcate de client: numar, e-mail, nume, campuri proprii.imputernicitaoperatorstabilit de Clientda
Continutul mesajelor compuse si trimise de client.imputernicitaoperatorstabilit de Clientda
Starea de livrare returnata de operator pentru fiecare mesaj.imputernicitaoperatorstabilit de Clientda
Inregistrarile de consimtamant ale contactelor, pe canal si pe scop, cu sursa si momentul.imputernicitaoperatorstabilit de Clientda
Dovada pastrata pentru fiecare mesaj TRIMIS ca la acel moment exista un consimtamant valabil.operator-legal-obligationnu - Este urma care arata ca o trimitere anume a fost legala, si serveste raspunderea platformei, nu pe a clientului. Daca ar putea fi stearsa la cererea clientului a carui trimitere o justifica, ar disparea exact in situatia in care ar conta. Pagina GDPR o descrie deja separat de evidenta clientului.
Lista de suprimare: adresele si numerele care s-au dezabonat sau au reclamat.operator-legal-obligationnu - Inregistrarea exista ca sa impiedice contactarea unei persoane care s-a opus. Daca ar fi o inregistrare a clientului, clientul ar putea instrui stergerea ei, iar stergerea ar face persoana contactabila din nou: dreptul de opozitie ar putea fi anulat de cel careia s-a opus. Platforma este deci operator pentru ea, cu temei propriu.
Utilizatorii clientului: nume, e-mail, rol, parola in forma hash.operatorpersoana vizatacontractda
Facturi, plati, cod de TVA, adresa de facturare.operatorpersoana vizatalegal-obligationnu - Documentele financiare se pastreaza pentru o obligatie legala de arhivare, care nu se poate suspenda la cererea clientului.
Jurnale de autentificare, adrese IP, evenimente de securitate.operator-legitimate-interestnu - Se tin pentru obligatia proprie de securitate a platformei, nu la instructiunea clientului. Un client nu poate cere stergerea jurnalului care ar dovedi un acces neautorizat in contul lui.
Continutul cererilor de asistenta si al corespondentei cu suportul.operatorpersoana vizatalegitimate-interestda
Masurarea traficului pe site-ul public, inainte de autentificare.operator-consentnu - Nu are legatura cu datele clientului si nu ruleaza in aplicatia autentificata. Temeiul este consimtamantul vizitatorului, tratat in politica de cookie-uri, nu in DPA.

Anexa 2. Masuri tehnice și organizatorice

Coloana "Cine o asigura" exista fiindca a prezenta masurile furnizorului de gazduire ca fiind proprii ar fi inexact. O masura care depinde de configurarea unui furnizor se verifica in consola lui, nu in acest repo.

MasuraCe faceCine o asigura
Separarea pe organizatieFiecare cerere este limitata la organizatia utilizatorului autentificat, verificat in stratul de acces la date, nu doar in interfata.Platforma
Parole stocate ca hashParolele se pastreaza trecute prin bcrypt si nu pot fi citite din baza de date.Platforma
Verificarea semnaturii pe intrarile externeNotificarile primite de la furnizorii de livrare si de plata sunt verificate criptografic, cu comparatie in timp constant, inainte de a fi acceptate.Platforma
Interogari parametrizateAccesul la baza de date trece printr-un singur strat care nu construieste interogari prin concatenare de text.Platforma
Limitarea ratei pe operatiunile sensibileAutentificarea, codurile de unica folosinta si apelurile catre furnizori externi au limite de rata.Platforma
Secrete in afara coduluiCheile si secretele se citesc din variabile de mediu; repo-ul nu conține niciunul, si un script de verificare refuza o variabila nedeclarata.Platforma
Lista de suprimare care supravietuieste reincarcariiO persoana dezabonata nu primeste mesaje nici daca este reincarcata intr-un import ulterior.Platforma
Dovada consimtamantului pe fiecare mesajPentru fiecare mesaj trimis se pastreaza dovada consimtamantului valabil la acel moment.Platforma
Criptarea in tranzitTraficul catre platforma si catre furnizori se face pe conexiuni criptate.Furnizorul de gazduire si furnizorii de livrare
Criptarea la stocareProprietate a bazei de date gazduite. Trebuie confirmata in consola furnizorului; nu poate fi afirmata din cod.Furnizorul bazei de date
Copii de siguranța si restaurareFrecventa si durata de pastrare sunt cele ale furnizorului bazei de date. Trebuie confirmate in consola lui.Furnizorul bazei de date
Izolarea la nivel de infrastructuraSepararea intre medii si controlul accesului la infrastructura aparțin furnizorului de gazduire.Furnizorul de gazduire

Anexa 3. Lista subimputerniciților

Generata din data/legal/subprocessors.ts, unde fiecare intrare are o dovada in cod si un test verifica faptul ca dovada exista. Coloana "Starea" distinge cine primeste date astazi de cine ar putea primi dupa o configurare, iar "Se activeaza prin" spune exact ce o porneste.

SubimputernicitPentru ceCategorii de dateStareaSe activeaza prinRegiune
VercelGazduieste aplicatia si executa codul care raspunde cererilor. Prin el trece orice date care intra sau ies din platforma.numar de telefon al destinatarului, adresa de e-mail a destinatarului, continutul mesajului, starea livrarii, identitatea utilizatorului de cont, telemetrie de utilizareprimeste date astazi-nedeterminat - Regiunea de executie se stabileste in setarile proiectului de gazduire, nu in cod, deci nu se poate citi din repo. Trebuie completata din consola inainte de semnarea DPA.
Furnizorul de baza de date PostgreSQL gazduitaStocheaza toate datele persistente: conturi, contacte, mesaje, consimtaminte, lista de suprimare, facturi.numar de telefon al destinatarului, adresa de e-mail a destinatarului, continutul mesajului, starea livrarii, identitatea utilizatorului de cont, date de facturareprimeste date astazi-nedeterminat - Furnizorul si regiunea sunt determinate de valoarea DATABASE_URL, care este un secret si nu se afla in repo. Numele furnizorului trebuie completat de proprietar: codul nu il poate afla, si a-l ghici din numele unui fisier de backup ar fi o presupunere intr-un document semnat.
TelnyxLivreaza SMS catre operatorii de telefonie si returneaza starea de livrare.numar de telefon al destinatarului, continutul mesajului, starea livrariiintegrat, neconfiguratSMS_PROVIDER=telnyx plus TELNYX_API_KEY si TELNYX_MESSAGING_PROFILE_IDnedeterminat - Ruta reala pe care pleaca un mesaj depinde de operatorul de destinatie si de acordurile furnizorului, deci nu se poate stabili din cod.
BulkGateLivreaza SMS catre operatorii de telefonie si returneaza starea de livrare. Furnizor alternativ.numar de telefon al destinatarului, continutul mesajului, starea livrariiintegrat, neconfiguratSMS_PROVIDER=bulkgate plus BULKGATE_APPLICATION_ID si BULKGATE_APPLICATION_TOKENnedeterminat - Ca la Telnyx: ruta depinde de destinatie si de acordurile furnizorului.
ResendTrimite e-mailurile platformei si pe cele din campaniile de e-mail.adresa de e-mail a destinatarului, continutul mesajului, starea livrarii, identitatea utilizatorului de contintegrat, neconfiguratEMAIL_PROVIDER=resend plus RESEND_API_KEYnedeterminat - Regiunea depinde de contul furnizorului, nu de cod.
StripeProceseaza platile si abonamentele. Datele cardului NU trec prin platforma: plata se face pe pagina lui.identitatea utilizatorului de cont, date de facturareintegrat, neconfiguratCheile Stripe din variabilele de mediunedeterminat - Regiunea depinde de contul comerciantului.
Meta (WhatsApp Business Platform)Livreaza mesaje WhatsApp si primeste raspunsurile.numar de telefon al destinatarului, continutul mesajului, starea livrariiintegrat, neconfiguratWHATSAPP_PROVIDER plus WHATSAPP_ACCESS_TOKEN si WHATSAPP_PHONE_NUMBER_IDnedeterminat - Transferul in afara SEE este probabil pentru acest furnizor si trebuie tratat explicit in DPA inainte de activare. Nu se presupune aici.
Google (RCS Business Messaging)Livreaza mesaje RCS.numar de telefon al destinatarului, continutul mesajului, starea livrariiintegrat, neconfiguratRCS_PROVIDER plus GOOGLE_RCS_AGENT_ID si GOOGLE_RCS_CLIENT_EMAILnedeterminat - Ca la Meta: transferul in afara SEE trebuie tratat explicit inainte de activare.
Furnizorul de model de limbaj (Anthropic sau OpenAI)Trierea si sugestiile din interfata. Primeste continutul pe care utilizatorul il trimite explicit spre analiza.continutul mesajului, continutul cererilor de asistentaintegrat, neconfiguratAI_PROVIDER plus ANTHROPIC_API_KEY sau OPENAI_API_KEYnedeterminat - Transfer in afara SEE probabil. Functia este optionala si nu porneste fara cheie, ceea ce trebuie spus clientului: fara cheie, niciun continut nu pleaca spre un model.
Google (Analytics si Tag Manager)Masoara traficul pe site-ul public. NU atinge datele destinatarilor si nu ruleaza in aplicatia autentificata.telemetrie de utilizareintegrat, neconfiguratNEXT_PUBLIC_GA_ID sau NEXT_PUBLIC_GTM_IDnedeterminat - Fara identificator configurat, scriptul nu se incarca deloc. Consimtamantul pentru cookie-uri este o intrebare separata de DPA si se trateaza in politica de cookie-uri.