Inapoi la CoreHub Time

DPA · versiunea 2026-07-30.2

Acord privind prelucrarea datelor

Părțile și rolurile

Clientul care contractează CoreHub Time Cloud sau CoreHub Serve Cloud este „Operatorul”. Furnizorul CoreHub identificat în contract este „Persoana împuternicită” și prelucrează datele numai în numele Operatorului. Prezentul acord completează contractul de servicii și produce efecte pe durata utilizării serviciului.

Obiectul, natura și scopul

Împuternicitul găzduiește, stochează, organizează, transmite, securizează, salvează în copii de siguranță și șterge datele necesare furnizării aplicației, suportului, continuității și securității. Nu utilizează datele operaționale pentru publicitate, profilare proprie sau alte scopuri incompatibile.

Date și persoane vizate

  • CoreHub Time: angajați, administratori și utilizatori; identitate, contact, roluri, program, pontaje, zone, identificatori de dispozitiv și date tehnice de prezență configurate de Operator.
  • CoreHub Serve: personal, administratori, clienți și persoane care rezervă; conturi, roluri, mese, comenzi, observații, rezervări, date de contact, plăți și abonamente push necesare serviciului.

Instrucțiunile Operatorului

Configurarea și folosirea funcțiilor serviciului, contractul și solicitările documentate de suport constituie instrucțiuni ale Operatorului. Împuternicitul informează Operatorul dacă apreciază că o instrucțiune încalcă legislația privind protecția datelor și poate suspenda executarea ei până la clarificare.

Confidențialitate și securitate

Accesul este limitat persoanelor autorizate și obligate la confidențialitate. Măsurile includ separarea tenanturilor, controlul accesului, parole protejate, conexiuni HTTPS, actualizări, jurnalizare tehnică, copii de siguranță, restaurare și proceduri de răspuns la incidente, adaptate riscului și arhitecturii Cloud sau Local.

Asistență și incidente

Împuternicitul asistă rezonabil Operatorul pentru cereri de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, precum și pentru evaluări de impact și consultări cu autoritatea. Orice încălcare confirmată a securității datelor Operatorului este comunicată fără întârzieri nejustificate, împreună cu informațiile disponibile necesare evaluării și notificării.

Subîmputerniciți

Operatorul acordă o autorizare generală pentru furnizorii enumerați mai jos. Modificările materiale vor fi comunicate înainte de aplicare, oferind Operatorului posibilitatea rezonabilă de a formula obiecții.

Returnarea și ștergerea datelor

La încetarea serviciului, Operatorul poate solicita exportul într-un format disponibil în produs. După expirarea perioadei contractuale de recuperare, Împuternicitul șterge sau anonimizează datele și elimină copiile conform ciclului tehnic de backup, exceptând datele pe care legea impune să le păstreze.

Dovezi și audit

La solicitarea justificată a Operatorului, Împuternicitul pune la dispoziție informațiile necesare demonstrării respectării prezentului acord. Verificarea se realizează cu notificare prealabilă, în primul rând prin documente și răspunsuri scrise. Un audit tehnic poate avea loc numai dacă este necesar și proporțional, fără acces la datele altor clienți, parole, secrete comerciale, cod sursă ori sisteme a căror expunere ar putea compromite securitatea serviciului. Auditorul trebuie să fie autorizat de Operator și obligat la confidențialitate.

Dovada acceptării electronice include organizația, reprezentantul, emailul, versiunea și data. IP-ul și user-agent-ul sunt păstrate ca dovezi tehnice suplimentare, nu sunt publice și sunt comunicate numai când este necesar pentru demonstrarea încheierii acordului sau pentru îndeplinirea unei obligații legale.

Starea acordului

Acceptarea electronică este dezactivată în acest moment. Activarea are loc numai după configurarea identității juridice complete a furnizorului.

Contact

CoreHub Time. Pentru comenzi, solicitari si protectia datelor: vanzari@corehub.ro.

Pentru informatii privind protectia consumatorilor: ANPC si SAL ANPC.

Acord privind prelucrarea datelor | CoreHub