Acord de Prelucrare a Datelor (DPA)
ACORD DE PRELUCRARE A DATELOR (DPA) – seenly.ad
Versiunea 2026-07.3 · Data intrării în vigoare: 25 iulie 2026 (aliniată cu versiunea 2026-07.3 a Termenilor și Condițiilor)
Acest Acord de Prelucrare a Datelor („DPA") face parte integrantă din Termenii și Condițiile seenly.ad și se aplică ori de câte ori NOVA MASTERCLASS MARKETING SRL („seenly.ad", „Împuternicitul") prelucrează date cu caracter personal în numele Clientului („Operatorul") prin utilizarea serviciului. Este încheiat în conformitate cu Art. 28 din Regulamentul (UE) 2016/679 („GDPR").
1. ROLURILE PĂRȚILOR
Clientul este Operator (Controller) pentru datele cu caracter personal pe care le pune la dispoziția seenly.ad sau la care seenly.ad accesează în numele său (date din conturile de publicitate, comenzi din magazin, date ale clienților finali). seenly.ad este Împuternicit (Processor) și prelucrează aceste date exclusiv conform instrucțiunilor documentate ale Operatorului. Când Operatorul este el însuși un împuternicit al unui terț (ex. agenție care lucrează pentru un advertiser), seenly.ad acționează ca sub-împuternicit.
2. OBIECTUL, DURATA, NATURA ȘI SCOPUL PRELUCRĂRII
Obiect: furnizarea serviciului SaaS de raportare PPC, management de feed și analiză de profit.
Durată: pe toată durata contractului, plus perioadele de retenție legală.
Natura: colectare, stocare, structurare, analiză, agregare, afișare și, la instrucțiunea Operatorului, transmitere de date către platforme conectate (ex. încărcarea profitului pe comandă în Google Ads).
Scop: exclusiv furnizarea funcționalităților serviciului către Operator.
3. CATEGORII DE DATE ȘI DE PERSOANE VIZATE
Categorii de persoane vizate: reprezentanții și utilizatorii Operatorului; clienții finali ai magazinului Operatorului.
Categorii de date: date de identificare și de contact ale utilizatorilor; date tranzacționale și de comandă; identificatori de marketing (gclid, utm, fbclid); e-mailul clientului final (transformat ireversibil în hash SHA-256 pentru calculul LTV, niciodată stocat în clar). seenly.ad nu solicită și nu prelucrează în mod intenționat categorii speciale de date (Art. 9 GDPR).
4. OBLIGAȚIILE ÎMPUTERNICITULUI
seenly.ad se obligă:
să prelucreze datele numai pe baza instrucțiunilor documentate ale Operatorului (inclusiv acest DPA și utilizarea serviciului), cu excepția obligațiilor impuse de dreptul UE sau național;
să asigure că persoanele autorizate să prelucreze datele sunt ținute de o obligație de confidențialitate;
să implementeze măsurile tehnice și organizatorice adecvate prevăzute în Anexa 2 (Art. 32 GDPR);
să respecte condițiile pentru angajarea de sub-împuterniciți (Secțiunea 5);
să asiste Operatorul, în măsura posibilului, pentru îndeplinirea obligațiilor privind cererile persoanelor vizate (Art. 12–23) și securitatea, notificarea și evaluările de impact (Art. 32–36);
la alegerea Operatorului, să șteargă sau să returneze toate datele la încetarea serviciilor și să șteargă copiile existente, cu excepția celor impuse de lege;
să pună la dispoziția Operatorului informațiile necesare pentru a demonstra respectarea Art. 28 și să permită audituri (Secțiunea 8).
5. SUB-ÎMPUTERNICIȚI
Operatorul autorizează în general angajarea de sub-împuterniciți pentru furnizarea serviciului. Lista actualizată este publicată la pagina Sub-procesatori. Sub-împuterniciții cu rol de prelucrare prin inteligență artificială sunt OpenAI (optimizare de feed, recomandări, agenți) și Google (Gemini API, pentru generarea și editarea imaginilor de produs); datele transmise acestora nu sunt folosite pentru antrenarea modelelor. seenly.ad impune fiecărui sub-împuternicit obligații de protecție a datelor cel puțin echivalente cu cele din acest DPA. Vom notifica Operatorul înainte de adăugarea sau înlocuirea unui sub-împuternicit, iar Operatorul se poate opune din motive rezonabile legate de protecția datelor.
6. TRANSFERURI INTERNAȚIONALE
Prioritizăm stocarea și prelucrarea în Spațiul Economic European (SEE). Când un sub-împuternicit prelucrează date în afara SEE (ex. SUA), transferul se bazează pe un mecanism legal valid: decizie de adecvare (ex. EU-US Data Privacy Framework) sau Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană, cu măsuri suplimentare unde este necesar.
7. INCIDENTE DE SECURITATE
seenly.ad va notifica Operatorul fără întârziere nejustificată (și, în măsura posibilului, în cel mult 72 de ore) după ce ia cunoștință de o încălcare a securității datelor care afectează datele Operatorului, oferind informațiile disponibile necesare pentru ca Operatorul să își respecte obligațiile de notificare.
8. AUDIT
La cererea scrisă și rezonabilă a Operatorului (cel mult o dată pe an, cu excepția cazurilor impuse de o autoritate), seenly.ad va pune la dispoziție documentația relevantă privind conformitatea și, dacă este necesar, va permite un audit realizat de Operator sau de un auditor mandatat, cu respectarea confidențialității și a securității celorlalți clienți.
9. ȘTERGEREA / RETURNAREA DATELOR
La încetarea serviciului, Operatorul poate exporta datele într-un format structurat (CSV/JSON). Datele de utilizare sunt șterse la 30 de zile după închiderea contului; datele de facturare sunt păstrate 10 ani conform legislației contabile române. Copiile de siguranță sunt suprascrise conform ciclului normal de backup.
10. RĂSPUNDERE
Răspunderea fiecărei părți în legătură cu acest DPA este supusă limitărilor și excluderilor de răspundere din Termenii și Condițiile seenly.ad, în măsura permisă de lege.
Anexa 1 — Detalii ale prelucrării
Obiectul, natura, scopul, durata, categoriile de date și de persoane vizate sunt cele descrise în Secțiunile 2 și 3 de mai sus.
Anexa 2 — Măsuri tehnice și organizatorice
Criptare în tranzit (TLS 1.2+) și a datelor sensibile în repaus (token-uri, chei API, secrete — criptate în baza de date).
Control acces bazat pe roluri (RBAC), izolare multi-tenant, autentificare cu 2FA pentru accesul administrativ.
Hashing puternic al parolelor (bcrypt/argon2); e-mailul clientului final stocat doar ca hash SHA-256.
Copii de siguranță regulate; jurnalizare și monitorizare; principiul minimizării datelor.
Pentru orice întrebare legată de acest DPA sau pentru a semna o versiune contrasemnată, contactați-ne la [email protected].
