Contract de prelucrare a datelor cu caracter personal (DPA)
Anexă la termenii și condițiile serviciului Olvano · versiunea 1.0 · în vigoare de la 29 iunie 2026
Prezentul contract de prelucrare a datelor cu caracter personal (denumit în continuare „DPA”) este încheiat în temeiul čl. 28 din Regulamentul (EU) 2016/679 (GDPR) între utilizatorul serviciului Olvano, în calitate de operator, și operatorul serviciului, în calitate de persoană împuternicită. DPA se încheie automat împreună cu contractul principal (a se vedea termenii și condițiile) și constituie parte integrantă a acestuia.
1. Părțile contractante
1.1 Operatorul de date – utilizatorul serviciului Olvano care introduce în serviciu datele cu caracter personal ale terților (denumit în continuare „Operatorul de date”).
1.2 Persoana împuternicită:
Daniel Krůl, IČO 09161244, sediu Mlýnská 1692/7, Moravská Ostrava, 702 00 Ostrava, e-mail dankrul.krul@gmail.com (denumit în continuare „Persoana împuternicită”).
2. Obiectul și natura prelucrării
2.1 Persoana împuternicită prelucrează datele cu caracter personal pentru Operatorul de date exclusiv în scopul furnizării serviciului Olvano (în special emiterea și gestionarea facturilor și a altor documente, potrivirea plăților, trimiterea de documente și notificări de plată, semnarea documentelor și funcțiile aferente).
2.2 Natura prelucrării: stocarea, organizarea, modificarea, utilizarea, divulgarea și ștergerea datelor cu caracter personal prin mijloace automatizate în cadrul serviciului.
2.3 Durata prelucrării: pe durata contractului principal dintre părți, dacă mai jos nu se prevede altfel.
3. Categoriile de persoane vizate și de date cu caracter personal
3.1 Persoanele vizate: clienții și partenerii de afaceri ai Operatorului de date, destinatarii facturilor și ai documentelor, persoanele care semnează documente prin intermediul serviciului, eventual alte persoane ale căror date Operatorul de date le introduce în serviciu.
3.2 Categoriile de date cu caracter personal: date de identificare și de contact (nume, denumire, adresă, IČO/DIČ, e-mail, telefon), date de facturare și de plată, date cuprinse în documente și în atașamentele acestora, date legate de semnătura electronică (marcaj temporal, adresă IP, evidența consimțământului, date de semnătură). Operatorul de date nu introduce în serviciu categorii speciale de date cu caracter personal (čl. 9 GDPR), cu excepția cazului în care părțile convin altfel.
4. Obligațiile Persoanei împuternicite (čl. 28 odst. 3 GDPR)
Persoana împuternicită se obligă:
4.1 să prelucreze datele cu caracter personal numai pe baza instrucțiunilor documentate ale Operatorului de date (utilizarea funcțiilor serviciului fiind, de asemenea, considerată instrucțiune), inclusiv transferul către o țară terță numai dacă acest lucru este impus de dreptul căruia îi este supusă; va informa în prealabil Operatorul de date cu privire la o astfel de obligație, cu excepția cazului în care dreptul interzice acest lucru;
4.2 să se asigure că persoanele autorizate să prelucreze datele cu caracter personal s-au angajat să respecte confidențialitatea;
4.3 să adopte măsuri tehnice și organizatorice adecvate pentru securizarea prelucrării potrivit čl. 32 GDPR (în special găzduire în UE/SEE, controlul accesului, criptarea transmiterii, copii de rezervă);
4.4 să implice un alt împuternicit (subîmputernicit) numai în condițiile prevăzute la art. 5 din prezentul DPA;
4.5 să acorde asistență Operatorului de date, prin măsuri adecvate, în îndeplinirea obligației acestuia de a răspunde cererilor persoanelor vizate (čl. 12–23 GDPR) și în îndeplinirea obligațiilor potrivit čl. 32–36 GDPR (securitate, notificarea încălcărilor, evaluarea impactului);
4.6 după încetarea furnizării serviciului, la alegerea Operatorului de date, să șteargă sau să returneze toate datele cu caracter personal și să șteargă copiile existente, dacă dispozițiile legale nu impun stocarea acestora;
4.7 să furnizeze Operatorului de date informațiile necesare pentru a dovedi îndeplinirea obligațiilor potrivit čl. 28 GDPR și să permită auditurile ori inspecțiile efectuate de Operatorul de date sau de un auditor mandatat de acesta; va informa Operatorul de date cu privire la orice instrucțiune care, în opinia Persoanei împuternicite, încalcă GDPR.
5. Subîmputerniciții
5.1 Operatorul de date acordă Persoanei împuternicite o autorizație generală de a implica în prelucrare subîmputerniciți în scopul furnizării serviciului (în special furnizori de găzduire și de bază de date, de trimitere de e-mailuri, de SMS și de analiză web, precum și servicii similare).
5.2 Persoana împuternicită va obliga fiecare subîmputernicit la aceleași obligații în materie de protecție a datelor precum cele convenite în prezentul DPA și răspunde pentru activitatea acestuia.
5.3 Persoana împuternicită informează Operatorul de date cu privire la modificările preconizate ale subîmputerniciților (adăugare sau înlocuire) și îi oferă Operatorului de date posibilitatea de a formula o opoziție față de modificare. Lista actuală a subîmputerniciților corespunde listei persoanelor împuternicite indicate în Politica de confidențialitate.
6. Transferul în afara UE/SEE
Dacă are loc un transfer de date cu caracter personal către o țară terță, Persoana împuternicită va asigura garanții corespunzătoare potrivit čl. 46 GDPR (în special clauzele contractuale standard ale Comisiei Europene), eventual un alt mecanism juridic valabil.
7. Încălcarea securității datelor cu caracter personal
În cazul unei încălcări a securității datelor cu caracter personal, Persoana împuternicită notifică acest fapt Operatorului de date fără întârziere nejustificată după ce a luat cunoștință de aceasta și îi acordă cooperarea necesară pentru ca Operatorul de date să își poată îndeplini obligațiile potrivit čl. 33 și 34 GDPR.
8. Răspunderea
Răspunderea părților este guvernată de GDPR (čl. 82) și de contractul principal. Limitarea contractuală a răspunderii convenită în termenii și condițiile se aplică și prezentului DPA în limita permisă de dispozițiile legale.
9. Dispoziții finale
9.1 Prezentul DPA intră în vigoare împreună cu contractul principal și durează pe perioada în care Persoana împuternicită prelucrează date cu caracter personal pentru Operatorul de date.
9.2 DPA este guvernat de ordinea juridică a Republicii Cehe și de GDPR. În caz de neconcordanță între DPA și termenii și condițiile, în chestiunile privind prelucrarea datelor cu caracter personal prevalează prezentul DPA.