Anexă la Termenii și condițiile RavenBI · Ultima actualizare: 1 octombrie 2026
Prezentul contract (în continuare „Contractul de prelucrare") completează Termenii și condițiile RavenBI și reglementează prelucrarea datelor cu caracter personal efectuată de RavenBI în numele clientului, în sensul art. 28 din Regulamentul (UE) 2016/679 („GDPR").
Operator este clientul. Persoană împuternicită este RavenBI. Datele de identificare ale părților rezultă din contractul principal și din Impressum.
Prezentul Contract de prelucrare se încheie odată cu contractul principal și nu necesită o semnătură separată. La cerere, RavenBI pune la dispoziție o versiune semnabilă.
1.1 Obiectul prelucrării este furnizarea serviciului RavenBI, astfel cum e descris în contractul principal: conturi de utilizator, acces la platformă, rapoarte, alerte și asistență.
1.2 Prelucrarea durează cât timp e în vigoare contractul principal. După încetarea lui se aplică art. 9 de mai jos.
RavenBI prelucrează datele cu caracter personal exclusiv pentru:
RavenBI nu folosește aceste date în scopuri proprii de marketing și nu le vinde.
Categorii de date: nume și prenume, adresă de e-mail profesională, rolul în organizație, limba și piața aleasă, momentul și adresa IP a autentificărilor, acțiunile în platformă (căutări, branduri și ingrediente urmărite, rapoarte generate), preferințe de notificare.
Categorii de persoane vizate: angajații, colaboratorii și reprezentanții clientului cărora acesta le acordă acces la platformă.
⚠️ Datele cu caracter personal care apar în materialele publicitare observate public (de exemplu persoane identificabile în creative) nu fac obiectul prezentului Contract de prelucrare: pentru ele RavenBI acționează ca operator propriu, iar temeiul și termenele sunt descrise în Politica de confidențialitate.
4.1 Clientul determină scopurile și mijloacele prelucrării și răspunde de legalitatea transmiterii datelor către RavenBI.
4.2 Instrucțiunile se dau în scris sau în formă text. Utilizarea funcțiilor platformei în modul prevăzut în documentație constituie o instrucțiune documentată.
4.3 Clientul informează fără întârziere RavenBI dacă descoperă erori sau neconformități în prelucrare.
5.1 Instrucțiuni (lit. a). RavenBI prelucrează datele exclusiv pe baza instrucțiunilor documentate ale clientului, inclusiv la transferuri către țări terțe, cu excepția cazului în care o obligație legală impune altceva; în acest caz RavenBI informează clientul înainte de prelucrare, dacă legea nu interzice această informare.
5.2 Confidențialitate (lit. b). Persoanele care prelucrează datele sunt obligate la confidențialitate prin contract și instruite periodic.
5.3 Securitate (lit. c). RavenBI aplică măsurile tehnice și organizatorice din art. 7.
5.4 Subîmputerniciți (lit. d). Se aplică art. 6.
5.5 Drepturile persoanelor vizate (lit. e). RavenBI asistă clientul, prin măsuri tehnice și organizatorice adecvate, în soluționarea cererilor de acces, rectificare, ștergere, restricționare, portabilitate și opoziție. Dacă o persoană vizată se adresează direct RavenBI, cererea e transmisă clientului fără întârziere nejustificată.
5.6 Asistență (lit. f). RavenBI asistă clientul la respectarea obligațiilor din art. 32–36 GDPR, inclusiv la evaluarea impactului asupra protecției datelor, în limita informațiilor de care dispune.
5.7 Ștergere sau returnare (lit. g). Se aplică art. 9.
5.8 Dovada conformității (lit. h). Se aplică art. 10.
5.9 Încălcări de securitate. RavenBI notifică clientul fără întârziere nejustificată și în cel mult 48 de ore de la momentul în care a luat cunoștință de o încălcare a securității care afectează datele clientului, cu descrierea naturii incidentului, a categoriilor și numărului aproximativ de persoane vizate, a consecințelor probabile și a măsurilor luate.
6.1 Clientul acordă RavenBI o autorizație generală de a implica subîmputerniciți, în sensul art. 28 alin. (2) GDPR.
6.2 Lista subîmputerniciților în vigoare, cu numele, țara, serviciul prestat și locul de stocare, e disponibilă la cerere și se comunică prin canalele contractuale.
6.3 RavenBI informează clientul cu cel puțin 30 de zile înainte de implicarea unui subîmputernicit nou sau de înlocuirea unuia existent. Clientul poate formula obiecții motivate, pe temeiuri de protecție a datelor, în termen de 14 zile de la informare. În lipsa obiecțiilor în acest termen, schimbarea se consideră aprobată.
6.4 Dacă obiecția e întemeiată și nu poate fi soluționată într-un termen rezonabil, clientul poate rezilia contractul principal cu efect la data planificată a schimbării, fără costuri suplimentare și cu restituirea proporțională a sumelor plătite în avans.
6.5 RavenBI impune fiecărui subîmputernicit, prin contract, obligații de protecție a datelor cel puțin echivalente cu cele din prezentul Contract de prelucrare și răspunde pentru respectarea lor.
RavenBI aplică cel puțin următoarele măsuri, pe care le poate adapta la stadiul tehnicii fără a reduce nivelul de protecție:
8.1 Infrastructura principală (găzduire, bază de date, copii de rezervă) e situată în Uniunea Europeană.
8.2 Pentru anumite funcții, date pot fi transmise către subîmputerniciți din state terțe — în special furnizori de modele de inteligență artificială folosiți pentru clasificarea conținutului public și furnizori de comunicații tranzacționale.
8.3 Pentru aceste transferuri, în lipsa unei decizii de adecvare, se aplică Clauzele contractuale standard adoptate prin Decizia de punere în aplicare (UE) 2021/914, modulul 3 (persoană împuternicită către persoană împuternicită), încorporate prin referință în prezentul Contract de prelucrare. Textul integral se pune la dispoziție la cerere.
8.4 RavenBI evaluează, înainte de fiecare transfer de acest tip, dacă legislația statului terț afectează eficacitatea garanțiilor și aplică măsuri suplimentare acolo unde e necesar (minimizarea datelor transmise, pseudonimizare, limitarea accesului).
9.1 La încetarea contractului principal, clientul poate alege, în termen de 30 de zile, între returnarea datelor într-un format structurat uzual și ștergerea lor. În lipsa unei alegeri exprese, datele se șterg.
9.2 Ștergerea se execută în cel mult 30 de zile de la expirarea termenului de mai sus.
9.3 Fac excepție copiile din arhivele de rezervă, care se suprascriu în ciclul normal de rotație, și datele pe care RavenBI are obligația legală de a le păstra (în special documentele de facturare). Până la ștergere, acestea rămân supuse obligațiilor din prezentul Contract de prelucrare.
9.4 Ce rămâne și de ce, rând cu rând, e descris în Politica de confidențialitate.
10.1 RavenBI pune la dispoziția clientului, la cerere, informațiile necesare pentru a demonstra respectarea obligațiilor din art. 28 GDPR.
10.2 Clientul poate verifica respectarea obligațiilor prin: (i) chestionar scris, la care RavenBI răspunde în 30 de zile; (ii) documentația măsurilor tehnice și organizatorice; (iii) rapoarte de audit sau de testare a securității, dacă există.
10.3 Un audit la fața locului e posibil dacă verificările de mai sus nu sunt suficiente, cu un preaviz de 30 de zile, cel mult o dată pe an calendaristic, în timpul programului de lucru, fără a perturba funcționarea și cu respectarea confidențialității față de ceilalți clienți. Costurile proprii revin fiecărei părți; efortul care depășește o zi lucrătoare poate fi facturat de RavenBI la tarifele uzuale.
Răspunderea părților e cea din contractul principal, fără a aduce atingere art. 82 GDPR.
12.1 În caz de contradicție între prezentul Contract de prelucrare și contractul principal, în ceea ce privește protecția datelor prevalează prezentul Contract de prelucrare.
12.2 Legea aplicabilă și instanța competentă sunt cele din contractul principal.
12.3 Dacă o prevedere e nulă, restul rămâne în vigoare.
Întrebări privind protecția datelor: Corecții și sesizări · Politica de confidențialitate · Termeni și condiții