Aceasta este o traducere oferită pentru comoditatea ta. Dacă diferă de versiunea în limba engleză, prevalează versiunea în limba engleză.
Acord de prelucrare a datelor
Acest acord se aplică între fiecare organizație care folosește Petdocus (un adăpost sau o clinică veterinară — operatorul) și cel care administrează Petdocus (persoana împuternicită de operator), pentru datele cu caracter personal pe care organizația le introduce despre alte persoane. Administratorul organizației îl acceptă în aplicație.
1. Părțile
Persoana împuternicită de operator: Condria Eduard-Dragos, România, care administrează Petdocus pe durata pilotului gratuit (contact: condriaeduarddragos@gmail.com). Operatorul: organizația al cărei administrator a acceptat acest acord în Petdocus.
2. Obiectul, durata, natura și scopul
Persoana împuternicită stochează și prelucrează date cu caracter personal în numele operatorului pentru a furniza Petdocus: păstrarea fișelor animalelor, gestionarea membrilor organizației, transferurile de adopție, partajarea cu adăposturi partenere și clinici veterinare și istoricul modificărilor. Acordul este valabil cât timp organizația folosește Petdocus.
3. Categoriile de date și de persoane vizate
- Membrii organizației: nume, email, rol, permisiuni; pentru clinici, numerele de licență ale medicilor veterinari.
- Adoptatori și proprietari: nume și email; orice date de contact pe care le înregistrează organizația.
- Persoanele care îngrijesc animale în foster și alte persoane menționate în fișe sau documente (de exemplu în pașapoartele animalelor).
- Înregistrările din istoricul modificărilor care se referă la aceste persoane.
Nu se urmărește prelucrarea unor categorii speciale de date; operatorul nu le introduce.
4. Obligațiile persoanei împuternicite
- Prelucrează datele numai pe baza instrucțiunilor documentate ale operatorului — utilizarea funcțiilor Petdocus constituie instrucțiunea — cu excepția cazului în care legea prevede altfel.
- Se asigură că persoanele autorizate să prelucreze datele s-au angajat să respecte confidențialitatea.
- Implementează măsuri tehnice și organizatorice adecvate (art. 32): criptare în tranzit, hashing securizat al parolelor, verificare în doi pași pentru administratori, verificarea permisiunilor pe server la fiecare cerere, stocare privată a fișierelor cu înregistrarea vizualizărilor, jurnal de activitate doar cu adăugare, înlănțuit prin hash, stocare sub jurisdicție UE, restaurare la un moment dat (point-in-time recovery).
- Recurge la subîmputerniciți numai conform paginii subîmputerniciților; informează operatorii despre modificările intenționate, astfel încât aceștia să poată obiecta; le impune aceleași obligații privind protecția datelor.
- Asistă operatorul la soluționarea cererilor persoanelor vizate (export și ștergere în aplicație, în regim self-service; ajutor suplimentar la cerere) și în privința art. 32–36.
- Notifică operatorul fără întârzieri nejustificate după ce ia cunoștință de o încălcare a securității datelor cu caracter personal, cu informațiile disponibile.
- La încetarea serviciului, șterge sau returnează datele, la alegerea operatorului (exportul organizației din Setări oferă o copie completă), cu excepția cazului în care legea impune stocarea lor.
- Pune la dispoziție informațiile necesare pentru a demonstra conformitatea și permite efectuarea de audituri într-un mod rezonabil.
5. Obligațiile operatorului
- Are un temei legal pentru datele pe care le înregistrează și informează persoanele vizate (de exemplu adoptatorii).
- Înregistrează doar ce este necesar; nu include în note detalii personale inutile.
- Acordă membrilor doar permisiunile de care au nevoie; menține activă verificarea în doi pași pentru administratori.
6. Transferuri internaționale
Datele sunt stocate sub jurisdicție UE. Subîmputerniciții din SUA sunt acoperiți de Cadrul UE-SUA privind confidențialitatea datelor (Data Privacy Framework) și/sau de clauze contractuale standard. Transferurile către Regatul Unit se bazează pe decizia UE privind caracterul adecvat al nivelului de protecție pentru Regatul Unit.
7. Răspundere și legea aplicabilă
Răspunderea este guvernată de art. 82 GDPR. Se aplică legea română. Acest model va fi revizuit de un avocat înainte de introducerea planurilor plătite; operatorilor li se va cere să accepte versiunea revizuită.