Termeni și protecția datelor
Cinci documente, fiecare cu număr de versiune și dată de intrare în vigoare. Se pot citi fără cont. Când se modifică, cabinetele existente sunt anunțate cu 30 de zile înainte.
Contract de împuternicire privind prelucrarea datelor
Încheiat conform art. 28 din Regulamentul (UE) 2016/679, între cabinetul de contabilitate, în calitate de operator, și Smart Nest Technologies S.R.L., CUI 46329991, Reg. Com. J2022001565030, cu sediul în Str. General Eremia Grigorescu nr. 25, bl. P14, sc. C, ap. 3, Pitești, jud. Argeș, în calitate de persoană împuternicită.
1. Obiectul, durata, natura și scopul
Prelucrarea are ca obiect datele pe care cabinetul le introduce în platformă despre clienții săi și despre persoanele de contact ale acestora. Scopul este exclusiv coordonarea activității cabinetului: evidența documentelor primite, urmărirea termenelor, repartizarea pe echipă și transmiterea mesajelor către clienți, la inițiativa cabinetului. Durata este cea a contractului de servicii, plus termenele de ștergere de la punctul 8.
2. Categoriile de date și de persoane vizate
Persoane vizate: reprezentanții legali, administratorii și persoanele de contact ale firmelor din portofoliul cabinetului; angajații cabinetului.
Categorii de date: nume, funcție, date de contact profesionale, denumirea și codul fiscal al firmei, informații despre documentele primite și termenele fiscale, conținutul mesajelor trimise. Nu se prelucrează categorii speciale de date și nici CNP, iar platforma nu prevede câmpuri pentru acestea.
3. Instrucțiunile operatorului
Prelucrăm datele exclusiv pe baza instrucțiunilor documentate ale cabinetului, cuprinse în contract și în utilizarea platformei. Dacă o instrucțiune ne pare a încălca legislația privind protecția datelor, informăm cabinetul imediat și putem suspenda executarea. Nu transferăm date în afara UE fără instrucțiune și fără garanții adecvate.
4. Confidențialitate
Persoanele care au acces la date sunt ținute de o obligație de confidențialitate, contractuală sau legală, care supraviețuiește încetării raporturilor de muncă. Accesul se acordă strict pe criteriul necesității și este jurnalizat.
5. Măsuri de securitate
- Cifrare în transport (TLS) și la păstrare.
- Izolarea datelor fiecărui cabinet prin politici de acces aplicate la nivelul bazei de date, nu doar în interfață.
- Autentificare în doi pași disponibilă, obligatorie opțional pentru toți utilizatorii.
- Jurnal de audit needitabil: cine, ce și când.
- Copii de siguranță zilnice, cu procedură de restaurare testată.
- Separarea mediilor de dezvoltare și de producție; datele reale nu se folosesc în dezvoltare.
6. Subîmputerniciți
Cabinetul autorizează general folosirea subîmputerniciților listați în pagina dedicată. Orice adăugare sau înlocuire se comunică cu cel puțin 30 de zile înainte, interval în care cabinetul se poate opune motivat; dacă opoziția face imposibilă prestarea, oricare parte poate înceta contractul fără penalitate. Impunem fiecărui subîmputernicit aceleași obligații prin contract și rămânem răspunzători pentru activitatea lui.
7. Asistență acordată operatorului
Asistăm cabinetul, prin măsuri tehnice adecvate, la: soluționarea cererilor persoanelor vizate; asigurarea securității; notificarea incidentelor; evaluările de impact și consultarea prealabilă a autorității. Notificăm cabinetul fără întârziere nejustificată și în cel mult 72 de ore de la momentul în care luăm cunoștință de un incident, cu descrierea faptelor, categoriile și numărul aproximativ de persoane afectate și măsurile luate.
8. Ștergerea sau returnarea datelor
La încetarea contractului, cabinetul poate exporta integral datele în format CSV, oricând, fără să ne ceară. La 30 de zile de la încetare ștergem datele din sistemele active, iar din copiile de siguranță în cel mult încă 30 de zile. Fac excepție datele pe care legea ne obligă să le păstrăm, cum sunt facturile emise cabinetului, care nu conțin date despre clienții acestuia.
9. Audit
Punem la dispoziție toate informațiile necesare pentru a demonstra respectarea acestor obligații și permitem audituri, inclusiv inspecții, efectuate de cabinet sau de un auditor mandatat, cu un preaviz rezonabil de 30 de zile, cel mult o dată pe an, în timpul programului de lucru și fără a afecta securitatea celorlalți clienți. Costurile unui audit inițiat de cabinet îi revin acestuia, cu excepția cazului în care auditul constată neconformități.
10. Localizarea prelucrării
Datele sunt găzduite în Uniunea Europeană. Acolo unde un subîmputernicit prelucrează în afara UE, transferul se face în temeiul clauzelor contractuale standard adoptate de Comisia Europeană, cu evaluarea garanțiilor suplimentare.