Legal

Acord privind prelucrarea datelor

Când găduim un site pentru dvs., datele cu caracter personal din acesta rămân ale dvs. — dvs. sunteți operatorul, iar noi suntem persoana împuternicită de dvs. Acest acord stabilește modul în care prelucrăm aceste date în numele dvs. în conformitate cu GDPR-ul Regatului Unit și al UE.

Despre acest acord

Ultima actualizare: 22 iulie 2026.

Prezentul Acord de prelucrare a datelor (denumit în continuare „DPA”) face parte din Termenii și condițiile de utilizare încheiați între dumneavoastră („clientul”) și Zinn Digital® Ltd (Nr. de înregistrare a companiei 16385785, Nr. TVA GB 526 5236 92), cu sediul în 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, Regatul Unit („Zinn Digital®”, „noi”). Acesta se aplică în cazul în care, prin furnizarea serviciilor de găzduire și a serviciilor conexe, prelucrăm date cu caracter personal în numele dumneavoastră — în principal datele cu caracter personal conținute în site-urile web și aplicațiile pe care le găzduiți la noi.

Aceasta reflectă articolul 28 din UK GDPR și EU GDPR. Pentru datele cu caracter personal în care noi suntem operatorul — datele contului dumneavoastră, ale facturării și cele ale vizitatorilor site-ului nostru web —, se aplică Politica noastră de confidențialitate în locul acestui DPA. Dacă organizația dumneavoastră are nevoie ca acest DPA să fie semnat ca document independent, contactați-ne și îl vom aranja.

1. Definiții și roluri

Termenii precum date cu caracter personal, prelucrare, operator, persoană împuternicită de operator, sub-operator, persoană vizată, încălcare a securității datelor cu caracter personal și autoritate de supraveghere au înțelesurile prevăzute în legislația aplicabilă privind protecția datelor (GDPR pentru Regatul Unit, EU GDPR și Legea privind protecția datelor din Regatul Unit din 2018).

  • Pentru datele cu caracter personal din cadrul site-urilor și aplicațiilor dumneavoastră găzduite („datele cu caracter personal ale clientului”), dumneavoastră sunteți operatorul, iar Zinn Digital® este persoana împuternicită de operator.
  • În cazul în care datele propriilor dumneavoastră utilizatori finali sunt controlate chiar de către o terță parte în numele căreia acționați, confirmați că aveți autoritatea de a ne da instrucțiuni în numele acesteia.
  • Zinn Digital® rămâne operatorul pentru datele referitoare la cont, facturare și propriile noastre analize ale site-ului web, guvernate de Politica noastră de confidențialitate.

2. Domeniul de aplicare, durata și instrucțiunile noastre

Prelucrăm datele cu caracter personal ale clienților exclusiv pentru a furniza, securiza, asigura asistență și menține găzduirea și serviciile conexe pe care le-ați achiziționat, și numai în conformitate cu instrucțiunile dumneavoastră documentate — care includ configurarea serviciului de către dumneavoastră și utilizarea funcționalităților acestuia. Utilizarea serviciului reprezintă în sine o instrucțiune de a prelucra datele pe care acesta le conține în aceste scopuri.

Obiectul contractului îl constituie operarea găzduirii dumneavoastră; durata este pe perioada acordului dumneavoastră plus orice perioadă de încetare din secțiunea 9. Natura și scopul prelucrării sunt găzduirea, stocarea, transmiterea, backupul, securitatea și asistența. Tipurile de date și categoriile de persoane vizate sunt tot ceea ce alegeți să plasați pe serviciu, pe care le controlați. Vă vom informa dacă, în opinia noastră, o instrucțiune încalcă legea privind protecția datelor și nu utilizăm datele cu caracter personal ale clienților în scopuri proprii sau pentru antrenarea modelelor.

3. Confidențialitate

Ne asigurăm că persoanele autorizate să proceseze datele cu caracter personal ale clienților sunt supuse unei obligații adecvate de confidențialitate și limităm accesul la acestea doar la cele care au nevoie de ele pentru a furniza sau a asigura suportul pentru serviciu. Accesul la sistemele de producție respectă principiul privilegiilor minime și este înregistrat în jurnale.

4. Măsuri de securitate

Punem în aplicare măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal ale clienților împotriva distrugerii accidentale sau ilegale, a pierderii, modificării, precum și a divulgării sau accesului neautorizat, în mod corespunzător riscului. Acestea includ:

  • Criptarea datelor în tranzit cu TLS în cadrul serviciilor noastre.
  • Izolare per-tenant astfel încât mediul unui client să nu îl poată accesa pe cel al altuia, aplicată până la nivelul bazei de date prin securitate la nivel de rând.
  • Controale de acces bazate pe principiul celor mai reduse privilegii, cu secrete stocate într-un manager dedicat de secrete, mai degrabă decât în cod sau în fișierele de configurare.
  • O pistă auditabilă a acțiunilor privilegiate și administrative.
  • Monitorizare continuă, scanare pentru malware și un proces definit pentru detectarea, gestionarea și raportarea incidentelor de securitate.
  • Backupuri regulate, cu testarea restaurării, conform ferestrei de retenție a planului dumneavoastră.

5. Subprocesatori

Ne acordați o autorizație generală de a angaja subprocesatori care să contribuie la furnizarea serviciului. Impunem fiecărui subprocesor obligații de protecție a datelor care nu sunt mai puțin protective decât prezentul DPA și rămânem răspunzători față de dumneavoastră pentru îndeplinirea de către aceștia a obligațiilor lor. În prezent, utilizăm subprocesori din următoarele categorii:

  • Furnizorii de infrastructură și cloud care găzduiesc platforma și datele acesteia.
  • Furnizorii de plăți, pentru a procesa plățile și a preveni frauda (aceștia primesc datele de facturare, nu conținutul site-urilor dvs.).
  • Un furnizor de e-mailuri tranzacționale, pentru a trimite mesaje legate de cont și servicii.
  • Un furnizor de analiză a produselor (PostHog), utilizat exclusiv pe propriile noastre site-uri web și doar cu consimțământul vizitatorului.
  • Registrii de domenii și furnizorii de DNS, CDN și securitate, acolo unde planul dvs. îi utilizează.

6. Modificări aduse subprocesorilor

Menținem categoriile de mai sus la zi și vom pune la dispoziție o listă cu subprocesatorii specifici la cerere. Cunci intenționăm să adăugăm sau să înlocuim un subprocesor care prelucrează datele cu caracter personal ale clienților, vă vom oferi o modalitate de a fi informați și o oportunitate rezonabilă de a formula obiecții din motive legitime legate de protecția datelor. Dacă nu putem soluționa o obiecție rezonabilă, puteți rezilia partea afectată a serviciului.

7. Asistență în exercitarea drepturilor persoanelor vizate

Având în vedere natura prelucrării, vă ajutăm să răspundeți la cererile persoanelor vizate de exercitare a drepturilor lor – acces, rectificare, ștergere, restricționare, portabilitate și opoziție – prin punerea la dispoziție a măsurilor tehnice și organizatorice adecvate, precum și a instrumentelor din cadrul serviciului, în măsura în care acest lucru este posibil.

Dacă primim o solicitare directă de la una dintre persoanele vizate, nu îi vom răspunde noi înșine decât la instrucțiunea dumneavoastră sau conform cerințelor legale și o vom redirecționa către dumneavoastră atunci când putem identifica faptul că se referă la datele dumneavoastră.

8. Încălcări ale datelor cu caracter personal

Menținem un proces definit pentru gestionare a incidentelor. La luarea la cunoștință a unei încălcări a securității datelor cu caracter personal care afectează datele cu caracter personal ale clienților, vă informăm fără întârzieri nejustificate și vă furnizăm informațiile de care aveți nevoie în mod rezonabil pentru a vă îndeplini propriile obligații de notificare către o autoritate de supraveghere și către persoanele vizate, incluzând natura încălcării, consecințele probabile și măsurile luate sau propuse. De asemenea, vă sprijinim, luând în considerare informațiile care ne sunt disponibile, în îndeplinirea obligațiilor dumneavoastră de a menține securitatea prelucrării, de a efectua evaluări ale impactului asupra protecției datelor și de a consulta autoritățile de supraveghere atunci când este necesar.

9. Transferuri internaționale

Ne avem sediul în Regatul Unit și preferăm să păstrăm datele în Regatul Unit și în Spațiul Economic European. Atunci când datele cu caracter personal ale clienților sunt transferate în afara Regatului Unit sau a SEE — fie de către noi, fie de către un subprocesor — ne bazăm pe un mecanism de transfer legal, cum ar fi o decizie de adecvare, Acordul sau Actul adițional privind transferul internațional de date al Regatului Unit sau EU Standard Contractual Clauses, împreună cu garanții suplimentare acolo unde este necesar, astfel încât datele să își păstreze un nivel de protecție esențial echivalent.

10. Returnarea și ștergerea la încetare

La încetarea serviciului și la opțiunea dumneavoastră, punem la dispoziție datele cu caracter personal ale clientului pentru a fi exportate de dumneavoastră pentru o perioadă rezonabilă, urmând ca apoi să le ștergem sau să le returnăm și să ștergem copiile existente, cu excepția cazului în care legea ne obligă să le păstrăm. Datele stocate în copii de rezervă sunt șterse conform ciclului obișnuit de expirare a copiilor de rezervă. În cazul în care păstrarea este impusă de lege, păstrăm doar ceea ce cere legea și continuăm să protejăm aceste date în conformitate cu prezentul DPA.

11. Audituri și demonstrarea conformității

Punem la dispoziție informațiile necesare în mod rezonabil pentru a demonstra conformitatea noastră cu acest AEP și permitem și contribuim la audituri, inclusiv inspecții, efectuate de dumneavoastră sau de un auditor mandatat de dumneavoastră. Pentru a proteja securitatea și confidențialitatea platformei partajate și a celorlalți clienți, auditurile se efectuează pe baza unei notificări prealabile rezonabile, la o frecvență rezonabilă, sub rezerva confidențialității, iar noi putem îndeplini o cerere de audit prin furnizarea documentației noastre, a descrierilor de securitate și a oricăror rapoarte de la terți pe care le deținem.

12. Răspundere și întâietate

Răspunderea fiecărei părți în temeiul prezentului APL face obiectul limitărilor și excluderilor de răspundere prevăzute în Termenii și Condițiile de Utilizare. În caz de conflict între prezentul APL și Termenii și Condițiile de Utilizare cu privire la prelucrarea datelor cu caracter personal ale clientului, prezentul APL prevalează; în caz de conflict între prezentul APL și Clauzele Contractuale Standard (acolo unde acestea se aplică), clauzele prevalează.

13. Cum ne puteți contacta

Persoana împuternicită în temeiul prezentului DPA este Zinn Digital® Ltd (Nr. de înregistrare a companiei 16385785, Cod TVA GB 526 5236 92), 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, Regatul Unit.

Pentru orice întrebare referitoare la protecția datelor, pentru a vă exercita drepturile sau pentru a solicita acest DPA ca document separat semnat, contactați-ne prin intermediul paginii de contact de la zinndigital.com/contact sau trimiteți un e-mail la office@zinndigital.com. Redirecționăm solicitările privind protecția datelor către persoana responsabilă cu acestea.

Întrebări frecvente

Când se aplică acest DPA și când se aplică Politica de confidențialitate?

Acest DPA se aplică datelor cu caracter personal din cadrul site-urilor și aplicațiilor pe care le găzduiți la noi, în situațiile în care dumneavoastră sunteți operatorul, iar noi suntem persoana împuternicită de dumneavoastră. Politica noastră de confidențialitate se aplică datelor pe care le controlăm în mod direct – contul dumneavoastră, facturarea și propriile noastre analize privind vizitatorii site-ului web.

Trebuie să semnez ceva?

Acest DPA face deja parte din Termenii dvs. de Serviziu, așadar este în vigoare fără a fi necesară o semnătură separată. Dacă nevoile de achiziții ale organizației dvs. impun ca acesta să fie încheiat ca document de sine stătător, contactați-ne și vom aranja acest lucru.

Cine sunt subprocesorii dumneavoastră?

Utilizăm subprocesatori din categorii definite – infrastructură și cloud, plăți, e-mailuri tranzacționale, analitice de produs (numai pe propriile noastre site-uri) și furnizori de domenii/DNS/CDN/securitate, acolo unde planul dumneavoastră îi folosește. Vom furniza lista specifică la cerere și vă vom oferi o modalitate de a fi informat despre modificări și de a vă opune.

Folosiți datele mele găzduite pentru a antrena modele de AI?

Nu. Prelucrăm datele cu caracter personal din site-urile dumneavoastră exclusiv pentru a asigura găzduirea, conform instrucțiunilor dumneavoastră documentate. Nu le utilizăm în scopuri proprii și nici pentru antrenarea de modele.

Ce se întâmplă cu datele mele dacă plec?

Punem datele la dispoziție pentru export pe o perioadă rezonabilă, după care le ștergem sau vi le returnăm și ștergem copiile noastre, cu excepția a ceea ce legea ne obligă să păstrăm. Copiile de rezervă sunt șterse conform ciclului lor obișnuit de expirare.