artesco.ro
artesco.ro

Prelucrarea datelor

Ultima actualizare: 18 iunie 2026

Acest Acord de prelucrare a datelor („DPA”) se aplică atunci când folosești artesco pentru a opera un magazin sau un site care colectează date cu caracter personal de la propriii tăi vizitatori și clienți. El se încheie conform art. 28 din GDPR și face parte din Acordul comercianților.

În cadrul acestui DPA, tu ești operatorul, iar POTENTIAL GREEN - LDA (NIPC 518205061, Rua das Maravilhas 38A, Edf. Unique Maravilhas, 9000-162 Funchal, Madeira, Portugalia) este persoana împuternicită.

1. Obiectul și durata prelucrării

Prelucrăm datele cu caracter personal exclusiv pentru a-ți furniza Serviciul (găzduirea și operarea site-ului/magazinului tău, procesarea comenzilor, suport). Prelucrarea durează cât timp folosești Serviciul, plus perioadele de păstrare impuse de lege.

2. Natura, scopul și categoriile de date

  • Categorii de persoane vizate: vizitatorii și clienții site-ului/magazinului tău.
  • Categorii de date: date de contact și de livrare (nume, email, telefon, adresă), conținutul comenzilor, corespondență și date tehnice (de ex. adresă IP). Datele cardului sunt procesate direct de Stripe, nu de noi.
  • Scopul: exclusiv furnizarea Serviciului, conform instrucțiunilor tale.

3. Instrucțiunile tale

Prelucrăm datele numai pe baza instrucțiunilor tale documentate (inclusiv configurarea magazinului), cu excepția cazului în care legea ne obligă altfel - situație în care te informăm în prealabil, dacă legea permite.

4. Confidențialitate

Persoanele care prelucrează datele în numele nostru sunt ținute de obligații de confidențialitate.

5. Securitate

Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor (control al accesului, criptare în tranzit, izolarea datelor între clienți, jurnalizare și backup), proporțional cu riscurile.

6. Subîmputerniciți

Ne autorizezi să folosim subîmputerniciți pentru a furniza Serviciul. Aceștia includ, în principal:

  • Fly.io - găzduirea site-urilor/magazinelor;
  • Neon - baza de date a platformei;
  • Cloudflare - rețea, DNS și protecție;
  • Tigris - stocarea fișierelor și a conținutului media;
  • Stripe - procesarea plăților;
  • Anthropic - modelul AI (atunci când îl folosești pentru conținut).

Impunem subîmputerniciților obligații de protecție a datelor echivalente. Te anunțăm în avans despre adăugarea sau înlocuirea unui subîmputernicit, ca să te poți opune din motive întemeiate.

7. Sprijin pentru drepturile persoanelor vizate

Te ajutăm, prin măsuri tehnice și organizatorice rezonabile, să răspunzi cererilor de exercitare a drepturilor (acces, rectificare, ștergere, portabilitate etc.) ale clienților tăi. Dacă primim direct o astfel de cerere, te-o redirecționăm.

8. Incidente de securitate

Te notificăm fără întârziere nejustificată după ce luăm cunoștință de o încălcare a securității datelor care te privește, cu informațiile rezonabil disponibile, ca să-ți poți îndeplini obligațiile de notificare.

9. Transferuri internaționale

Acolo unde un subîmputernicit prelucrează date în afara SEE, ne asigurăm că există garanții adecvate (de exemplu clauzele contractuale standard ale Comisiei Europene).

10. Audit

La cerere rezonabilă, îți punem la dispoziție informațiile necesare pentru a demonstra respectarea obligațiilor din acest DPA.

11. Returnarea și ștergerea datelor

La încetarea Serviciului, la alegerea ta, ștergem sau îți returnăm datele cu caracter personal, cu excepția cazului în care legea ne obligă să le păstrăm.

12. Contact

Întrebări privind prelucrarea datelor? Scrie-ne la contact@artesco.ro.