Addendum de Protecție a Datelor
Ultima actualizare: 10/06/2025
Prezentul Contract de Autorizare a Prelucrării GDPR (Addendum de Protecție a Datelor) face parte integrantă din contractul dintre Evnyo și Client. Se aplică operațiunilor de prelucrare a datelor cu caracter personal efectuate de Evnyo pentru contul Clientului în cadrul utilizării Serviciilor Evnyo.
Acest document constituie Contractul de autorizare a prelucrării GDPR integrat în Termenii și Condițiile Evnyo, conform articolului 7.3 din Termenii și Condițiile. Formalizează obligațiile respective ale Clientului (Operator de Date) și Evnyo (Persoana Împuternicită cu Prelucrarea) pentru protecția datelor personale ale Invitaților, în aplicarea articolului 28 din GDPR.
Părțile recunosc că, pentru aceste prelucrări, Clientul este Operator de Date și Evnyo acționează în calitate de Persoană Împuternicită cu Prelucrarea în sensul Reglementării Aplicabile privind protecția datelor (GDPR și Legea nr. 190/2018).
Acest Contract are ca obiect definirea condițiilor în care Evnyo se angajează să prelucreze datele personale pentru contul Clientului, precum și drepturile și obligațiile fiecărei părți. Este încheiat fără semnătură separată, acceptarea acestuia fiind dobândită prin acceptarea Termenilor și Condițiilor online.
Cu excepția mențiunii contrare din prezentul Contract, termenii utilizați au definiția care le este dată în GDPR. În special, „date cu caracter personal", „persoana vizată", „prelucrare", „Operator de date", „Persoana împuternicită cu prelucrarea", „încălcarea securității datelor cu caracter personal" au sensul care le este atribuit de articolul 4 din GDPR.
Evnyo este autorizat să prelucreze pentru contul Clientului datele personale necesare furnizării Serviciilor așa cum sunt definite în Termenii și Condițiile. Caracteristicile acestor prelucrări sunt rezumate în tabelul de mai jos, conform cerințelor articolului 28 din GDPR:
| Categoriile de date personale prelucrate | Scopurile prelucrării | Durata de păstrare | Destinatarii autorizați |
|---|---|---|---|
| Date de identificare și contact ale Invitaților (persoanele invitate la evenimente): nume, prenume, adresa de e-mail, numărul de telefon, societatea/organizația, funcția, precum și orice informații adiționale furnizate de Client privind invitații săi (ex. categoria invitatului, răspunsurile la invitație, comentarii). | Gestionarea organizării de evenimente și trimiterea invitațiilor electronice. Aceasta include trimiterea invitațiilor prin email și SMS, urmărirea răspunsurilor/RSVP, relansarea celor care nu au răspuns, comunicarea informațiilor legate de eveniment și, în general, orice scop necesar pentru prestarea serviciului Evnyo pentru eveniment. Datele sunt prelucrate doar conform instrucțiunilor Clientului și nu sunt în niciun caz utilizate de Evnyo în alte scopuri. | Durata de păstrare: datele Invitaților sunt păstrate pe durata necesară gestionării evenimentului, apoi eliminate într-un termen maxim de 90 de zile după sfârșitul evenimentului sau rezilierea contractului, oricare dintre acestea survine prima. Clientul are posibilitatea să șteargă sau să extragă datele Invitaților săi oricând prin platformă. În absența ștergerii prealabile de către Client, datele vor fi eliminate în mod securizat conform termenului menționat mai sus, sub rezerva oricărei obligații legale de păstrare mai lungă. Evnyo poate păstra dincolo de acest termen date anonimizate sau agregate în scopuri pur statistice și de îmbunătățire a serviciului (fără date personale identificabile). | Destinatarii: datele sunt accesibile doar: - Personalului autorizat Evnyo care intervine în prestație (ex. echipa tehnică pentru suport sau întreținere) supus unei obligații de confidențialitate. - Persoanelor împuternicite ulterioare ale Evnyo (Subcontractanți secundari) implicați în furnizarea Serviciului, așa cum sunt detaliate în secțiunea 4.4 de mai jos. - Autorităților legal abilitate care ar solicita acestea, conform dreptului aplicabil (ex: rechizițiune judiciară), în limita a ceea ce este cerut de lege. Evnyo nu comunică datele Invitaților către alte categorii de destinatari și nu permite niciun acces neautorizat de către Client. |
Observații: Categoriile de persoane vizate de aceste prelucrări sunt în principal Invitații desemnați de Client (contacte profesionale sau particulare invitate la evenimentele sale). Clientul poate fi, de asemenea, nevoit să introducă date privind utilizatorii săi interni (ex. coordonatele unui colaborator organizator) în platformă – aceste date ale utilizatorilor Clientului țin în general de contul Clientului însuși și sunt prelucrate în cadrul funcționării serviciului (ex. gestionarea acceselor). În sfârșit, datele proprii Clientului (cum ar fi informațiile sale de facturare, identificatorii săi) sunt prelucrate de Evnyo în calitate de Operator de date în cadrul gestionării relației contractuale (cf. Politica de Confidențialitate Evnyo), și nu sunt detaliate aici fiind în afara domeniului prezentului Contract.
Este convenit că dacă Clientul utilizează Serviciile pentru a prelucra Date sau categorii de Date sau în cadrul unor scopuri altele decât cele descrise mai sus, o face pe propriul risc. Evnyo nu poate fi tras la răspundere în cazul nerespectării reglementării rezultate din prelucrări neprevăzute de Părți. Clientul se angajează să utilizeze platforma doar pentru scopurile pentru care este prevăzută, conform Termenilor și Condițiilor și prezentului tabel.
În calitate de Operator de Date, Clientul se angajează să:
Clientul recunoaște că păstrează întreaga responsabilitate a Datelor cu caracter personal prelucrate pentru contul său. Clientul rămâne responsabil pentru conformitatea globală a prelucrării față de persoanele vizate și autorități, în cadrul obligațiilor sale ca Operator de Date. Evnyo își asumă responsabilitatea sa de Persoană Împuternicită cu Prelucrarea conform articolului 28 din GDPR, în special în materie de securitate, confidențialitate și cooperare. În cazul încălcării de către Client a obligațiilor sale de Operator de Date, consecințele financiare și juridice care rezultă revin responsabilității sale, sub rezerva responsabilității proprii a Evnyo ca Persoană Împuternicită cu Prelucrarea.
În calitate de Persoană Împuternicită cu Prelucrarea, Evnyo se angajează să respecte următoarele obligații, conform articolului 28 din GDPR:
Evnyo va prelucra datele personale ale Invitaților doar pe instrucțiunea documentată a Clientului și în scopul exclusiv de a furniza Serviciile așa cum sunt definite în Contract. Aceasta include operațiunile tehnice necesare cum ar fi găzduirea, stocarea, trimiterea email-urilor/SMS-urilor, formatarea invitațiilor, urmărirea răspunsurilor, întreținerea și suportul.
Evnyo nu va decide asupra scopurilor sau mijloacelor prelucrării în afara instrucțiunilor Clientului. Evnyo se va abține în special de la orice utilizare a datelor în alte scopuri (marketing propriu, profilare etc.), de la orice vânzare sau închiriere a datelor, și de la orice fuziune a datelor Invitaților cu alte baze, cu excepția obligației legale contrare.
Dacă Evnyo consideră că o instrucțiune a Clientului constituie o încălcare a GDPR sau a altor dispoziții aplicabile, va informa prompt Clientul. De asemenea, dacă Evnyo este obligat de dreptul Uniunii sau dreptul național să procedeze la o prelucrare care depășește instrucțiunile (ex. o divulgare pe ordin judecătoresc), va informa Clientul înainte de prelucrare (cu excepția cazului în care legea o interzice din motive importante de interes public).
Evnyo garantează că datele personale prelucrate pentru contul Clientului vor fi păstrate strict confidențiale. În acest sens, Evnyo se angajează să:
Această obligație de confidențialitate persistă chiar și după sfârșitul contractului.
Evnyo va implementa toate măsurile de securitate tehnice și organizaționale adecvate pentru a garanta un nivel de securitate adaptat riscului, conform articolului 32 din GDPR. Evnyo se angajează să mențină un nivel de securitate conform stării artei. Ținând cont de starea cunoștințelor, costurile implementării și natura datelor, Evnyo ia în special următoarele măsuri:
Evnyo se angajează să notifice Clientului orice încălcare a securității datelor cu caracter personal (incident de securitate antrenând accidental sau ilicit distrugerea, pierderea, alterarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal) despre care ar avea cunoștință și care privește datele Clientului. Această notificare va fi efectuată în 24 de ore după descoperirea incidentului. Evnyo va furniza Clientului toate informațiile pertinente despre natura încălcării, datele potențial afectate, consecințele probabile și măsurile corective luate, pentru a permite Clientului, dacă este necesar, să notifice acest incident autorității de protecție a datelor competente (ANSPDCP) și/sau persoanelor vizate, conform articolelor 33 și 34 din GDPR. Părțile vor coopera cu bună-credință în caz de incident pentru a atenua efectele.
Clientul consimte în mod expres ca Evnyo să poată face apel la subcontractanți ulteriori (numiți și subcontractanți subordonați sau prestatori terți) pentru a desfășura activități specifice de prelucrare pentru contul Clientului, în cadrul furnizării Serviciului. Poate fi vorba în special de următoarele categorii: hosting cloud, servicii de trimitere de e-mail-uri și SMS, instrumente de analize tehnice, corectarea datelor prin AI etc.
Subcontractanții actuali la care Evnyo face apel includ (listă neexhaustivă):
Evnyo se asigură că toți subcontractanții săi ulteriori dispun de mecanisme de transfer validate pentru țările terțe (BCR, Clauze Contractuale Standard, decizie de adecvare) și că DPA-urile lor standard respectă cerințele articolului 28 din GDPR. Evnyo se angajează ca fiecare subcontractant ulterior să ofere garanții suficiente privind implementarea măsurilor tehnice și organizaționale adecvate, astfel încât prelucrarea să răspundă cerințelor GDPR și să garanteze protecția drepturilor persoanelor vizate. Evnyo încheie cu fiecare dintre acești subcontractanți un contract scris impunând obligații de protecție a datelor echivalente cu cele din prezentul Contract, în special în termeni de confidențialitate, securitate și notificare a încălcărilor.
Evnyo rămâne pe deplin responsabil față de Client pentru executarea de către subcontractanții săi ulteriori a obligațiilor lor de protecție a datelor. Evnyo va supraveghea acești subcontractanți și va rămâne interlocutorul unic al Clientului.
Informarea și dreptul de opoziție: Evnyo va ține Clientul informat despre orice schimbare preconizată privind adăugarea sau înlocuirea subcontractanților ulteriori importanți implicând o prelucrare de date personale ale Clientului. Această informare va fi furnizată printr-o notificare (de exemplu, în interfața administratorului Clientului sau prin email) cu cel puțin 15 zile înainte de schimbare. Clientul dispune de facultatea de a emite obiecții rezonabile și legitime față de aceste schimbări în acest termen de 15 zile. O obiecție va trebui să fie motivată cu bună-credință, de exemplu dacă Clientul estimează că un nou subcontractant prezintă garanții insuficiente de conformitate.
În cazul unei obiecții nerezolvate privind un nou subcontractant, Evnyo va putea, la alegerea sa, fie să renunțe la angajarea acestui subcontractant, fie să propună o soluție alternativă Clientului. Dacă nu se găsește nicio soluție acceptabilă, Clientul va putea rezilia contractul fără penalitate din cauza acestei obiecții. Această reziliere va fi considerată legitimă și nefautivă din partea Evnyo.
La sfârșitul relației contractuale, adică în caz de reziliere sau expirare a Termenilor și Condițiilor, Clientul dispune de facultatea de a recupera ansamblul datelor personale prelucrate pentru contul său prin Evnyo. Evnyo furnizează, la cererea Clientului, datele într-un format standard lizibil (de exemplu, export CSV al listelor de invitați și răspunsuri).
Clientul va trebui să exercite această opțiune de restituire înainte de data sfârșitului contractului sau cel târziu în 15 zile următoare. Dincolo de aceasta, Evnyo va proceda la ștergerea completă a datelor personale ale Clientului aflate încă în posesia sa, conform următorului calendar:
Dacă Clientul dorește o restituire a datelor înainte de ștergere, Evnyo îl va putea asista (acest serviciu poate fi facturat dacă generează un cost important). În orice caz, Evnyo nu va păstra nicio dată personală a Clientului dincolo de perioada menționată, cu excepția obligației legale de păstrare mai lungă. De exemplu, Evnyo va putea păstra jurnale de conexiune sau tranzacții conținând accesoric date personale dacă legea îl impune, dar în acest caz aceste date vor rămâne protejate și arhivate separat.
Obligațiile Evnyo în materie de confidențialitate și securitate continuă să se aplice cât timp Evnyo păstrează datele.
În caz de reziliere de urgență (suspendare imediată pentru neîndeplinire gravă), Clientul dispune de un termen de 7 zile pentru a-și recupera datele prin export automatizat din interfața sa. Trecut acest termen, se aplică procedura normală de ștergere (termen de 90 de zile maxim conform modalităților definite mai sus).
Pentru orice întrebare sau instrucțiune relativă la protecția datelor personale în cadrul prezentului Contract, Clientul poate contacta referentul protecție date al Evnyo. Acest referent nu dispune de statutul de DPO în sensul articolului 37 GDPR. Coordonatele de contact sunt indicate în Politica de Confidențialitate și/sau pe site-ul Evnyo (ex. o adresă email dedicată cum ar fi privacy@evnyo.com).
Evnyo se angajează să trateze orice cerere a Clientului relativă la prezentul Contract în cei mai buni termeni.
Prezentul Contract face parte din Termenii și Condițiile. În caz de contradicție între o dispoziție din Termenii și Condițiile și o dispoziție din prezentul Contract privind prelucrarea datelor personale, Contractul va prevala. În caz de conflict între documentele contractuale și obligațiile legale imperative, acestea din urmă prevalează automat. Celelalte stipulații din Termenii și Condițiile rămân pe deplin aplicabile pentru tot ceea ce nu este tratat în Contract.
Obligațiile Evnyo ca Persoană Împuternicită cu Prelucrarea în virtutea prezentului Contract se aplică pe toată durata prestației Serviciilor implicând o prelucrare de date personale pentru contul Clientului, și până la ștergerea datelor. Obligațiile care prin natură persistă (confidențialitate, asistență etc.) vor supraviețui atât cât este nevoie după sfârșitul contractului.
Prezentul Contract este supus aceleiași legi ca Termenii și Condițiile (vezi articolul 9 din Termenii și Condițiile). Orice diferend relativ la executarea sau interpretarea sa va fi reglat conform modalităților de reglementare a litigiilor prevăzute în Termenii și Condițiile. Cu toate acestea, în caz de litigiu specific protecției datelor, Părțile vor coopera cu bună-credință pentru a găsi o soluție conformă cu reglementarea și, dacă este necesar, vor consulta autoritatea de control competentă (ex. ANSPDCP) pentru aviz.
Acest Contract constituie întreg acordul Părților privind protecția datelor pentru Serviciile Evnyo. Poate fi completat sau modificat printr-un scris semnat de ambele Părți (inclusiv prin consimțământ electronic explicit). Evnyo își rezervă dreptul să propună actualizări ale acestui Contract în caz de evoluție a reglementării sau Serviciilor, urmând aceleași modalități ca modificarea Termenilor și Condițiilor. Clientul va fi informat despre orice modificare substanțială și va putea să o refuze reziliind Serviciul înainte de intrarea sa în vigoare dacă îi este prejudiciabilă.
În caz de declarare de nulitate a unei clauze de către un tribunal, părțile se angajează să negocieze cu bună-credință înlocuirea ei cu o clauză echivalentă și licită.
Prin semnarea sau acceptarea electronică a Termenilor și Condițiilor, Clientul și Evnyo recunosc că au citit și înțeles prezentul Contract și se angajează să respecte toate dispozițiile sale.