Acord de prelucrare a datelor
Ce facem cu datele personale pe care le ții pe serverele NBT Host — datele clienților tăi, ale vizitatorilor site-ului, conținutul emailurilor — conform art. 28 din Regulamentul (UE) 2016/679 (GDPR).
Ultima actualizare: 10 septembrie 2026
1. Părți și obiect
Acordul se încheie între tine, clientul NBT Host, în calitate de operator, și NBT X SOLUTIONS SRL (CUI 50912500, Reg. Com. J2024042916004, Șos. Ștefan cel Mare și Sfânt nr. 71A, Camera 1, Iași), în calitate de persoană împuternicită.
Face parte din contractul de găzduire, alături de termenii și condițiile, și se aplică pe toată durata serviciului. În ceea ce privește protecția datelor, acordul are prioritate față de termeni.
2. Ce prelucrăm, pentru cine și de ce
- Natura prelucrării: stocarea fișierelor, bazelor de date și emailurilor pe server, copiile de siguranță, transmiterea emailurilor și intervențiile tehnice cerute de tine.
- Scopul: doar furnizarea serviciului de găzduire. Nu folosim datele tale în niciun alt scop și nu le vindem.
- Categoriile de date: le hotărăști tu, prin ce încarci pe server — de exemplu date de contact, comenzi, conturi de utilizator, conținutul mesajelor.
- Persoanele vizate: clienții, vizitatorii, utilizatorii și angajații tăi, precum și oricine îți scrie pe email.
- Durata: cât timp e activ serviciul, plus perioada de ștergere de la punctul 8.
Dacă stochezi categorii speciale de date (de exemplu date de sănătate), e responsabilitatea ta să evaluezi dacă măsurile de securitate de mai jos sunt suficiente pentru riscul lor și să ne spui dacă ai nevoie de măsuri suplimentare.
3. Obligațiile noastre
- Prelucrăm datele numai pe baza instrucțiunilor tale documentate: contractul, setările pe care le faci în cPanel și cererile pe care ni le trimiți în scris. Dacă o instrucțiune ni se pare contrară legii, te anunțăm.
- Accesul la date îl au doar persoanele care administrează serverele, obligate să păstreze confidențialitatea.
- Aplicăm măsurile de securitate de la punctul 4.
- Te ajutăm, în măsura în care depinde de noi, să răspunzi cererilor persoanelor vizate (acces, rectificare, ștergere, portabilitate) și să îndeplinești obligațiile din art. 32–36 GDPR.
- Îți punem la dispoziție informațiile necesare ca să verifici că respectăm acest acord și acceptăm un audit, la o cerere rezonabilă, anunțată din timp.
- Nu transferăm datele găzduite în afara Spațiului Economic European.
4. Măsuri de securitate
- servere în centre de date din Uniunea Europeană;
- conexiuni criptate pentru site-uri, email și panoul de control (HTTPS, IMAPS, SMTPS), cu certificate emise și reînnoite automat;
- accesul SSH la server se face doar cu chei criptografice, nu cu parolă;
- panoul de administrare al serverului e protejat cu o parolă puternică și cu blocarea automată a încercărilor repetate de autentificare (cPHulk);
- conturile de găzduire sunt separate între ele;
- actualizări de securitate aplicate periodic sistemului de operare și panoului de control;
- copii de siguranță zilnice, păstrate 7 zile pe server, cu o copie pe un spațiu de stocare separat, ștearsă în cel mult 10 zile.
5. Subîmputerniciți
Prin acest acord ne dai o autorizare generală să folosim subîmputerniciții de mai jos. Îi obligăm prin contract la aceleași obligații de protecție a datelor. Te anunțăm pe email cu cel puțin 30 de zile înainte să adăugăm sau să înlocuim un subîmputernicit; în acest interval te poți opune și, dacă nu găsim o soluție, poți renunța la serviciu fără penalități.
| Subîmputernicit | Ce face | Unde |
|---|---|---|
| Contabo GmbH, Germania | Servere și spațiu de stocare pentru copiile de siguranță | Centre de date în Uniunea Europeană |
6. Incidente de securitate
Dacă aflăm de o încălcare a securității care afectează datele găzduite de tine, te anunțăm fără întârzieri nejustificate și în cel mult 48 de ore de la constatare. Îți spunem ce s-a întâmplat, ce date pot fi afectate, ce am făcut deja și ce îți recomandăm, ca să poți decide dacă notifici Autoritatea Națională de Supraveghere și persoanele vizate.
7. Obligațiile tale
- Ai un temei legal pentru datele pe care le încarci și le prelucrezi și îi informezi pe cei ale căror date le ai.
- Îți protejezi conturile: parole puternice pentru cPanel, email și aplicații, pe care nu le împarți.
- Ții la zi aplicațiile pe care le instalezi tu (de exemplu WordPress, teme și module), dacă nu ai contractat mentenanța lor cu noi.
- Ne transmiți instrucțiunile în scris, la legal@nbt.solutions.
8. La încetarea serviciului
După încetarea contractului, datele rămân disponibile pentru descărcare până la ștergerea contului, conform termenilor. Apoi le ștergem de pe server, iar copiile de siguranță care le mai conțin se șterg automat în cel mult 10 zile. Dacă legea ne obligă să păstrăm anumite date, le păstrăm doar cât cere legea.
Șos. Ștefan cel Mare și Sfânt nr. 71A, Camera 1, Iași · legal@nbt.solutions · +40 775 396 021
