Acord de prelucrare a datelor
Ce facem cu datele personale pe care le ții pe serverele NBT Host — datele clienților tăi, ale vizitatorilor site-ului, conținutul emailurilor — și cu cele pe care ni le dai pentru mentenanță sau pentru site-ul pe care ți-l facem, conform art. 28 din Regulamentul (UE) 2016/679 (GDPR).
Ultima actualizare: 11 septembrie 2026
1. Părți și obiect
Acordul se încheie între tine, clientul NBT Host, în calitate de operator, și NBT X SOLUTIONS SRL (CUI 50912500, Reg. Com. J2024042916004, Șos. Ștefan cel Mare și Sfânt nr. 71A, Camera 1, Iași), în calitate de persoană împuternicită.
Se aplică serviciilor în care prelucrăm date personale în numele tău:
- găzduirea web, WordPress, cloud și Bulk — inclusiv serverul separat pe care îl pregătim pentru un plan Bulk 500 sau Bulk 1000;
- emailul pe domeniu și copiile de siguranță;
- intervențiile pe care ni le ceri: restaurări, mutarea site-ului, instalarea WordPress, suport;
- mentenanța WordPress, dacă ai contractat-o;
- „Îți facem noi site-ul” — pentru datele altor persoane din materialele pe care ni le trimiți (de exemplu pozele sau numele angajaților tăi) și din site-ul în lucru.
Face parte din contractul cu NBT Host, alături de termenii și condițiile, și se aplică pe toată durata serviciului. În ceea ce privește protecția datelor, acordul are prioritate față de termeni.
Datele tale de client (nume, contact, facturare) și datele titularului unui domeniu nu intră aici: pe acestea le prelucrăm ca operator, conform politicii de confidențialitate.
2. Ce prelucrăm, pentru cine și de ce
- Natura prelucrării: stocarea fișierelor, bazelor de date și emailurilor pe server; transmiterea emailurilor; filtrarea spamului și scanarea antivirus; DNS-ul domeniilor care folosesc serverele noastre de nume; copiile de siguranță și restaurarea lor; intervențiile cerute de tine; la mentenanță, actualizările, copiile de test și verificările site-ului; la site-ul pe care ți-l facem, construirea lui și previzualizarea înainte de predare.
- Scopul: doar furnizarea serviciilor de la punctul 1. Nu folosim datele tale în niciun alt scop și nu le vindem.
- Categoriile de date: le hotărăști tu, prin ce încarci pe server sau ne trimiți — de exemplu date de contact, comenzi, conturi de utilizator, conținutul mesajelor, poze.
- Persoanele vizate: clienții, vizitatorii, utilizatorii și angajații tăi, precum și oricine îți scrie pe email.
- Durata: cât timp e activ serviciul, plus perioada de ștergere de la punctul 9.
Dacă stochezi categorii speciale de date (de exemplu date de sănătate), e responsabilitatea ta să evaluezi dacă măsurile de securitate de mai jos sunt suficiente pentru riscul lor și să ne spui dacă ai nevoie de măsuri suplimentare.
3. Obligațiile noastre
- Prelucrăm datele numai pe baza instrucțiunilor tale documentate: contractul, setările pe care le faci în cPanel și cererile pe care ni le trimiți în scris. Dacă o instrucțiune ni se pare contrară legii, te anunțăm.
- Accesul la date îl au doar persoanele care administrează serverele, obligate să păstreze confidențialitatea. Deschidem conținutul contului tău doar când e nevoie pentru serviciu: la cererea ta, pentru mentenanța contractată, pentru un fișier semnalat de scanarea antivirus, pentru o sesizare de conținut ilegal sau când legea ne obligă.
- Aplicăm măsurile de securitate de la punctul 4 și regulile copiilor de siguranță de la punctul 5.
- Te ajutăm, în măsura în care depinde de noi, să răspunzi cererilor persoanelor vizate (acces, rectificare, ștergere, portabilitate) și să îndeplinești obligațiile din art. 32–36 GDPR.
- Îți punem la dispoziție informațiile necesare ca să verifici că respectăm acest acord și acceptăm un audit, la o cerere rezonabilă, anunțată din timp.
- Datele găzduite rămân în Spațiul Economic European. Singura excepție e scanarea antivirus: amprentele fișierelor și, pentru analiză, fișierele care par periculoase ajung la Cloud Linux Software, Inc., în SUA (punctul 6).
4. Măsuri de securitate
- servere în centre de date din Uniunea Europeană;
- conexiuni criptate pentru site-uri, email, panoul de control și FTP (HTTPS, IMAPS, SMTPS și FTP criptat, FTPS), cu certificate emise și reînnoite automat;
- accesul administrativ la server se face doar cu chei criptografice, nu cu parolă;
- panoul de administrare al serverului e protejat cu o parolă puternică, cu autentificare în doi pași și cu blocarea automată a încercărilor repetate de autentificare (cPHulk);
- conturile de găzduire sunt separate între ele și nu au acces SSH;
- cel mult 300 de emailuri trimise pe oră pentru fiecare cont, ca un cont compromis să nu poată trimite spam în masă;
- scanare antivirus zilnică a fișierelor din toate conturile;
- actualizări de securitate aplicate periodic sistemului de operare și panoului de control;
- copii de siguranță zilnice, cu o copie criptată pe un spațiu de stocare separat (punctul 5).
5. Copii de siguranță
- facem zilnic o copie a fiecărui cont de găzduire — fișiere, baze de date și emailuri;
- copiile se păstrează 7 zile pe server;
- o copie criptată ajunge pe un spațiu de stocare separat de serverul de găzduire, la Contabo, în Uniunea Europeană, și se șterge automat în cel mult 10 zile;
- la cererea ta, restaurăm contul sau o parte din el dintr-una dintre copii, gratuit.
Copiile sunt o măsură de siguranță, nu o arhivă. Îți recomandăm să păstrezi și tu o copie: din cPanel poți descărca oricând o copie completă a contului.
6. Subîmputerniciți
Prin acest acord ne dai o autorizare generală să folosim subîmputerniciții de mai jos. Îi obligăm prin contract la aceleași obligații de protecție a datelor. Te anunțăm pe email cu cel puțin 30 de zile înainte să adăugăm sau să înlocuim un subîmputernicit; în acest interval te poți opune și, dacă nu găsim o soluție, poți renunța la serviciu fără penalități.
| Subîmputernicit | Ce face | Unde |
|---|---|---|
| Contabo GmbH Germania | Serverele de găzduire, inclusiv serverele separate pentru Bulk 500 și Bulk 1000, și spațiul de stocare pentru copiile de siguranță | Centre de date în Uniunea Europeană |
| Hetzner Online GmbH Germania | Serverul pe care îți arătăm, înainte de predare, site-ul pe care ți-l facem | Germania |
| Cloud Linux Software, Inc. SUA | Scanarea antivirus (ImunifyAV): amprentele fișierelor și, pentru analiză, fișierele care par periculoase | SUA, în baza acordului de prelucrare a datelor din licența ImunifyAV |
Nu sunt subîmputerniciți pentru datele găzduite: registrarul Romarg și registrele de domenii, care primesc datele titularului unui domeniu ca operatori, după regulile lor; și Cloudflare, care ține doar DNS-ul domeniului nostru, nbt-host.com, și nu vede datele găzduite.
7. Incidente de securitate
Dacă aflăm de o încălcare a securității care afectează datele găzduite de tine, te anunțăm fără întârzieri nejustificate și în cel mult 48 de ore de la constatare. Îți spunem ce s-a întâmplat, ce date pot fi afectate, ce am făcut deja și ce îți recomandăm, ca să poți decide dacă notifici Autoritatea Națională de Supraveghere și persoanele vizate.
8. Obligațiile tale
- Ai un temei legal pentru datele pe care le încarci și le prelucrezi și îi informezi pe cei ale căror date le ai.
- Pentru site-ul pe care ți-l facem, ai dreptul să folosești materialele pe care ni le trimiți și, dacă ele conțin date ale altor persoane (de exemplu poze cu angajații), ai temei pentru asta.
- Îți protejezi conturile: parole puternice pentru cPanel, email și aplicații, pe care nu le împarți.
- Ții la zi aplicațiile pe care le instalezi tu (de exemplu WordPress, teme și module), dacă nu ai contractat mentenanța lor cu noi.
- Ne transmiți instrucțiunile în scris, la suport@nbt-host.com.
9. La încetarea serviciului
După încetarea contractului, datele rămân disponibile pentru descărcare până la ștergerea contului, conform termenilor: la neplată, serviciul se suspendă la 7 zile după scadență, iar datele se șterg definitiv la 30 de zile după suspendare. Te anunțăm înainte de fiecare pas.
După ștergerea contului, copiile de siguranță care mai conțin datele dispar automat: cele de pe server în cel mult 7 zile, iar copia de pe spațiul de stocare separat în cel mult 10 zile. Dacă legea ne obligă să păstrăm anumite date, le păstrăm doar cât cere legea.
Când se încheie mentenanța WordPress, nu mai intervenim pe site; datele lui rămân în contul tău de găzduire. La un site pe care ți l-am făcut, după predare ștergem previzualizarea de pe serverul nostru.
Șos. Ștefan cel Mare și Sfânt nr. 71A, Camera 1, Iași · suport@nbt-host.com · +40 775 396 021