Notă de transparență privind prelucrarea datelor
01Scopul prezentei Note
Prezenta Notă răspunde unei nevoi practice exprimate de investitori, potențiali parteneri și autorități de supraveghere: o prezentare concisă a ecosistemului de prelucrare din jurul VENDOR.Energy, complementară informațiilor detaliate din Politica de Confidențialitate. Este destinată examinării în scop de transparență și de due diligence, iar nu în scopuri promoționale. Nota în sine nu constituie un contract, nu necesită semnătură și nu conferă drepturi sau obligații suplimentare celor deja stabilite prin RGPD și prin acordurile aplicabile la care se face referire în această Notă.
Atunci când Nota se referă la persoane împuternicite de operator sau la transferuri internaționale, detaliile cu valoare autoritativă — temeiuri legale, scopuri, perioade de păstrare și drepturile persoanei vizate — sunt prezentate în Politica de Confidențialitate. În cazul unei divergențe între cele două documente, Politica de Confidențialitate rămâne sursa autoritativă pentru informațiile adresate persoanelor vizate.
02Rolul nostru conform RGPD
În ceea ce privește datele cu caracter personal colectate și prelucrate prin intermediul vendor.energy, MICRO DIGITAL ELECTRONICS CORP S.R.L. este operatorul. Noi stabilim scopurile și mijloacele prelucrării. Nu oferim servicii de prelucrare a datelor către terți și nu acționăm ca persoană împuternicită de operator în numele unor operatori externi. În consecință, terții nu trebuie să interpreteze prezenta Notă ca pe o ofertă de a încheia o relație de persoană împuternicită de operator. Prin urmare, prezenta Notă nu constituie un Acord de Prelucrare a Datelor în sensul articolului 28 RGPD; este un document unilateral de transparență.
Dacă, în viitor, VENDOR.Energy va încheia aranjamente de servicii care să ne impună să acționăm ca persoană împuternicită de operator, un acord distinct în temeiul articolului 28 va fi semnat cu operatorul relevant și va reglementa acea prelucrare specifică, în mod independent de prezenta Notă.
03Persoanele împuternicite cu care colaborăm
Următorii furnizori de servicii prelucrează date cu caracter personal conform instrucțiunilor noastre documentate, fiind fiecare supuși unui contract scris de prelucrare a datelor (DPA) în temeiul articolului 28 RGPD. Categoriile de date, scopurile și perioadele de păstrare aplicabile fiecăruia sunt descrise în Politica de Confidențialitate, Secțiunea 5.1.
| Persoană împuternicită | Serviciu | Localizare | Statut articolul 28 |
|---|---|---|---|
| Hetzner Online GmbH | Infrastructură de găzduire web | Germania (UE) | Acoperit de DPA conform articolului 28 |
| OnTheGoSystems Limited (WPML) | Gestionare multilingvă a conținutului | Cipru (UE) | Acoperit de DPA conform articolului 28 |
| Intuit Mailchimp | Livrarea buletinului informativ (încă neactivat) | Statele Unite | DPA conform articolului 28 se va aplica la activare |
Copii ale acordurilor de prelucrare a datelor aplicabile persoanelor împuternicite pot fi, după caz, puse la dispoziție pentru examinare de due diligence la cerere scrisă adresată la adresa de contact din Secțiunea 08, sub rezerva unor aranjamente corespunzătoare de confidențialitate și a propriilor condiții de divulgare ale persoanelor împuternicite.
04Operatorii independenți cu care interacționăm
Următorii terți stabilesc în mod autonom scopurile și mijloacele propriilor activități de prelucrare; aceștia sunt operatori independenți, nu persoane împuternicite de noi. Prelucrarea de către aceștia a oricăror date cu caracter personal primite este guvernată de propriile politici de confidențialitate și obligații legale.
| Parte | Rol / context | Localizare | Statut RGPD |
|---|---|---|---|
| PayPal (Europe) S.à r.l. et Cie, S.C.A. | Procesarea plăților pentru donații voluntare de C&D | Luxemburg (UE) | Operator independent |
| Google Ireland Limited / Google LLC | Analiză web (GA4) — activată numai cu consimțământ | Irlanda (UE) / Statele Unite | Destinatar; Google prelucrează conform propriilor termeni de confidențialitate și, după caz, conform termenilor proprii de prelucrare a datelor |
Nu avem autoritatea de a dirija sau limita activitățile de prelucrare pe care aceste părți le desfășoară în scopuri proprii. Persoanele vizate care doresc informații despre acea prelucrare trebuie să consulte politicile de confidențialitate ale părților respective.
05Mecanisme de transfer internațional de date
Infrastructura noastră principală este localizată în Spațiul Economic European. Transferurile către țări terțe au loc numai în cele două cazuri specifice descrise mai jos și se bazează pe garanțiile detaliate în Politica de Confidențialitate, Secțiunea 06.
- Google Analytics (GA4) — transferuri către Google LLC (Statele Unite) atunci când cookie-urile analitice sunt activate. Acoperite de Cadrul UE–SUA privind Confidențialitatea Datelor și de Clauzele Contractuale Standard (Decizia de punere în aplicare (UE) 2021/914 a Comisiei).
- Mailchimp — după activarea serviciului de buletin informativ, transferurile către Statele Unite vor fi acoperite de același Cadru UE–SUA privind Confidențialitatea Datelor și de aceleași Clauze Contractuale Standard. Până la activare, nu se transferă date.
06Angajamentele noastre ca operator
În selectarea și supravegherea persoanelor împuternicite enumerate în Secțiunea 03, aplicăm următoarele practici în concordanță cu articolul 28 RGPD:
- Due diligence înainte de angajare, inclusiv evaluarea măsurilor tehnice și organizatorice ale persoanei împuternicite;
- Un contract scris de prelucrare a datelor pentru fiecare persoană împuternicită, care precizează scopurile, categoriile de date, durata, confidențialitatea, măsurile de securitate, termenii privind subîmputerniciții, asistența persoanelor vizate, notificarea încălcărilor și restituirea sau ștergerea datelor la încetarea serviciului;
- Documentarea activităților de prelucrare conform articolului 30 RGPD;
- Revizuirea periodică a relației și a conformității continue a persoanei împuternicite;
- Notificarea persoanelor vizate, prin intermediul Politicii de Confidențialitate, cu privire la orice modificare semnificativă a setului de persoane împuternicite utilizate.
07Relația cu alte documente
Prezenta Notă face parte dintr-un set coordonat de documente. Pentru formulările cu valoare autoritativă și detaliate, cititorul trebuie să consulte documentele enumerate mai jos, fiecare dintre ele fiind autoritativ în materia sa.
- Politica de Confidențialitate — sursa principală pentru drepturile persoanei vizate, temeiurile legale, scopurile, categoriile de date, perioadele de păstrare și autoritatea de supraveghere.
- Informații Juridice — identificarea statutară a societății, registrul comerțului și EUID.
- Termeni și Condiții — termenii care reglementează utilizarea acestui site și a serviciilor contractuale.
- Politica privind Cookie-urile — cookie-urile și tehnologiile similare, gestionarea consimțământului, defalcarea pe categorii.
08Contact pentru due diligence
Pentru cereri de due diligence — inclusiv copii ale acordurilor de prelucrare a datelor ale persoanelor împuternicite, Clauze Contractuale Standard sau, după caz și sub rezerva unor constrângeri de confidențialitate, extrase limitate din evidența noastră a activităților de prelucrare — vă rugăm să scrieți la info@vendor.energy cu prefixul de subiect [DD] și o scurtă descriere a documentației solicitate. Răspunsurile sunt furnizate în temeiul unor aranjamente corespunzătoare de confidențialitate, iar punerea la dispoziție a documentelor specifice ale persoanelor împuternicite rămâne sub rezerva propriilor condiții de divulgare ale acestora.
Pentru cererile privind drepturile persoanei vizate (acces, rectificare, ștergere, opoziție și celelalte drepturi prevăzute la articolele 15–22 RGPD), vă rugăm să consultați Politica de Confidențialitate, Secțiunea 08, care stabilește adresa de contact și procedura.
09Legislație aplicabilă, limbă și modificări
Prezenta Notă este guvernată de legislația României și de legislația Uniunii Europene direct aplicabilă. În cazul unei divergențe între prezenta Notă și Politica de Confidențialitate, Politica de Confidențialitate rămâne sursa autoritativă pentru informațiile adresate persoanelor vizate. Nota este publicată în limbile engleză, română, germană și chineză simplificată; în caz de divergență materială între versiunile lingvistice, versiunea engleză este autoritativă în scop interpretativ, fără a aduce atingere normelor imperative de protecție a consumatorilor sau normelor administrative care prevăd ori conferă prioritate unei anumite versiuni lingvistice.
Putem actualiza periodic prezenta Notă pentru a reflecta modificări ale aranjamentelor noastre cu persoanele împuternicite sau ale legislației aplicabile. Data intrării în vigoare din partea de sus a documentului reflectă întotdeauna versiunea curentă. Versiunile anterioare sunt păstrate intern și pot fi furnizate la cerere.