eContracte
Platformă Întrebări frecvente Prețuri Contact
Acces platformă Testează gratuit
eContracte
Platformă Întrebări frecvente Prețuri Contact
Testează gratuit 14 zile Acces platformă

Acord privind prelucrarea datelor cu caracter personal

Acordul care stabilește modul în care eContracte prelucrează datele personale în numele clienților săi.

Ultima actualizare: 27/07/2026
Documente legale
Termeni și condiții Regulile de utilizare a platformei Politica de confidențialitate Protecția datelor personale Politica de cookies Cookie-uri și tehnologii similare Acord GDPR / DPA Prelucrarea datelor în numele clientului

Prezentul Acord privind prelucrarea datelor cu caracter personal („DPA”) reglementează prelucrarea realizată de JJR SOFTWARE 2022 S.R.L. în numele Clientului prin intermediul platformei eContracte și completează Termenii și condițiile, contractul individual, oferta și planul tarifar aplicabil.

Prin crearea sau utilizarea contului eContracte, acceptarea Termenilor și condițiilor, semnarea unui contract care face trimitere la prezentul DPA ori utilizarea serviciilor după punerea la dispoziție a acestei versiuni, părțile confirmă că prezentul acord este obligatoriu între ele.

1. Părțile și calitatea acestora

1.1. Clientul este persoana sau entitatea pe numele căreia este creat contul eContracte și care stabilește scopurile și mijloacele esențiale ale prelucrării datelor introduse în documente, șabloane, registre, fișiere și fluxuri de semnare.

1.2. JJR SOFTWARE 2022 S.R.L., cu sediul social în municipiul Timișoara, str. Ovidiu, nr. E7A, județul Timiș, înregistrată în registrul comerțului sub nr. J35/268/2022, CUI 45521173, e-mail office@econtracte.ro, denumită în continuare „eContracte”, „Furnizorul” sau „Persoana împuternicită”, prelucrează datele cu caracter personal în numele Clientului pentru furnizarea serviciilor contractate.

1.3. Atunci când Clientul prelucrează date în numele unei alte persoane sau entități, Clientul poate avea calitatea de persoană împuternicită, iar eContracte va acționa ca subîmputernicit. În această situație, Clientul garantează că este autorizat să utilizeze eContracte și să transmită instrucțiunile prevăzute în prezentul DPA.

1.4. Pentru datele privind contul, facturarea, suportul, securitatea, marketingul propriu, administrarea relației comerciale și îndeplinirea obligațiilor legale ale Furnizorului, JJR SOFTWARE poate acționa separat în calitate de operator. Aceste prelucrări sunt descrise în Politica de confidențialitate și nu intră sub incidența prezentului DPA decât dacă se prevede expres altfel.

2. Temeiul și obiectul acordului

2.1. Prezentul DPA constituie actul juridic obligatoriu prevăzut de art. 28 din Regulamentul (UE) 2016/679 („GDPR”) pentru prelucrările realizate de eContracte în numele Clientului.

2.2. Obiectul prelucrării îl reprezintă găzduirea, organizarea, generarea, completarea, transmiterea, semnarea, certificarea tehnică, arhivarea, consultarea, exportarea, securizarea și ștergerea datelor și documentelor administrate de Client prin platforma eContracte.

2.3. Detaliile privind obiectul, durata, natura și scopurile prelucrării, persoanele vizate și categoriile de date sunt prevăzute în anexele prezentului DPA.

3. Durata prelucrării

3.1. Prelucrarea se desfășoară pe durata utilizării serviciilor eContracte și, după încetarea raportului contractual, pentru perioada necesară exportării, returnării, ștergerii sau suprascrierii datelor conform Termenilor și condițiilor.

3.2. După încetarea serviciului, Clientul beneficiază, de regulă, de o perioadă de 15 zile pentru vizualizarea și exportarea datelor existente, fără inițierea unor operațiuni noi.

3.3. Datele din sistemele active pot fi șterse după expirarea perioadei de export. Copiile reziduale sunt eliminate prin rotația obișnuită a backupurilor, în termenele prevăzute în prezentul DPA.

3.4. Pentru conturile de test neconvertite, datele operaționale pot fi șterse după 180 de zile de la expirarea testării. Informațiile pe care Furnizorul le prelucrează în calitate de operator pot fi păstrate separat, în conformitate cu Politica de confidențialitate și obligațiile legale.

4. Definiții

4.1. Termenii „date cu caracter personal”, „prelucrare”, „operator”, „persoană împuternicită”, „subîmputernicit”, „persoană vizată”, „încălcarea securității datelor cu caracter personal” și „autoritate de supraveghere” au sensul prevăzut de GDPR.

4.2. Datele Clientului înseamnă datele cu caracter personal și conținutul introduse, încărcate, generate, transmise sau administrate prin cont de Client, utilizatorii săi ori persoanele cărora Clientul le transmite documente.

4.3. Instrucțiuni documentate înseamnă prezentul DPA, Termenii și condițiile, contractul individual, configurările realizate în cont, solicitările transmise prin interfață sau API și instrucțiunile scrise acceptate de Furnizor.

5. Delimitarea rolurilor

5.1. Clientul stabilește:

  • ce date sunt colectate și introduse în platformă;
  • categoriile de persoane vizate;
  • scopul documentelor și al fluxurilor de semnare;
  • temeiul juridic al prelucrării;
  • destinatarii documentelor și durata necesară păstrării acestora;
  • utilizatorii care au acces și drepturile acordate fiecăruia.

5.2. eContracte stabilește numai mijloacele tehnice și organizatorice necesare furnizării, securizării și administrării serviciului, fără a decide în locul Clientului scopurile pentru care sunt folosite datele din documente.

5.3. Dacă eContracte prelucrează anumite informații pentru protejarea propriilor sisteme, prevenirea fraudei, apărarea drepturilor, facturare, suport ori respectarea legii, pentru acele operațiuni poate avea calitatea de operator independent.

6. Instrucțiunile Clientului

6.1. eContracte prelucrează Datele Clientului numai pe baza instrucțiunilor documentate, inclusiv în ceea ce privește transferurile către o țară terță sau o organizație internațională, cu excepția cazului în care o obligație legală impune altfel.

6.2. Instrucțiunile standard sunt reprezentate de:

  • crearea și administrarea contului;
  • configurarea șabloanelor și câmpurilor;
  • generarea, încărcarea, transmiterea și semnarea documentelor;
  • utilizarea registrelor, dosarelor, taskurilor, API-ului și integrărilor;
  • solicitările de export, suport, recuperare sau ștergere;
  • configurările și acțiunile efectuate de utilizatorii autorizați.

6.3. Dacă Furnizorul consideră că o instrucțiune încalcă GDPR sau altă normă aplicabilă, va informa Clientul, în măsura permisă de lege, și poate suspenda executarea instrucțiunii până la clarificare.

6.4. Instrucțiunile care depășesc funcționalitățile standard, necesită dezvoltări, operațiuni manuale extinse sau implică riscuri suplimentare pot face obiectul unei evaluări și al unor costuri convenite separat.

7. Obligațiile Clientului

7.1. Clientul declară și garantează că:

  • prelucrarea datelor este legală, echitabilă și transparentă;
  • dispune de un temei juridic valabil pentru fiecare scop;
  • oferă persoanelor vizate informările impuse de lege;
  • respectă principiile minimizării, exactității și limitării stocării;
  • nu introduce date care nu sunt necesare scopurilor sale;
  • obține consimțămintele, autorizațiile sau aprobările necesare, acolo unde sunt aplicabile;
  • stabilește perioade de păstrare adecvate și efectuează exporturile sau ștergerile necesare;
  • răspunde solicitărilor persoanelor vizate și autorităților;
  • folosește o metodă de semnare adecvată naturii și riscului documentului.

7.2. Clientul este responsabil pentru caracterul legal al datelor și documentelor încărcate, inclusiv atunci când acestea conțin CNP, date din acte de identitate, informații financiare, salariale, medicale sau alte categorii speciale.

7.3. Clientul nu va instrui Furnizorul să realizeze prelucrări ilegale și nu va încărca date obținute prin fraudă, acces neautorizat ori cu încălcarea drepturilor altor persoane.

7.4. Clientul trebuie să configureze corect rolurile utilizatorilor, să retragă accesul persoanelor care nu mai sunt autorizate și să protejeze credențialele, telefoanele, adresele de e-mail și dispozitivele asociate contului.

8. Obligațiile eContracte

8.1. eContracte se obligă:

  • să prelucreze Datele Clientului numai conform instrucțiunilor documentate;
  • să asigure confidențialitatea persoanelor autorizate să prelucreze datele;
  • să implementeze măsuri tehnice și organizatorice adecvate riscului;
  • să acorde asistență rezonabilă Clientului pentru îndeplinirea obligațiilor GDPR;
  • să informeze Clientul despre incidentele relevante fără întârzieri nejustificate;
  • să gestioneze subîmputerniciții conform prezentului acord;
  • să returneze sau să șteargă datele la încetarea serviciului, sub rezerva obligațiilor legale și a ciclurilor de backup;
  • să pună la dispoziție informațiile rezonabil necesare demonstrării conformității.

8.2. Furnizorul nu verifică sistematic conținutul documentelor și nu are obligația de a aprecia temeiul juridic ales de Client, dacă nu rezultă în mod evident o utilizare ilegală.

9. Confidențialitatea personalului

9.1. Accesul la Datele Clientului este limitat persoanelor care au nevoie de acesta pentru administrarea, suportul, securitatea, mentenanța sau recuperarea serviciului.

9.2. Persoanele autorizate sunt supuse unor obligații de confidențialitate contractuale, legale sau profesionale și primesc acces numai în limitele atribuțiilor lor.

9.3. Accesul administrativ poate fi înregistrat și verificat, în funcție de sistemul și operațiunea efectuată.

10. Măsurile tehnice și organizatorice

10.1. eContracte implementează măsuri adecvate naturii datelor, scopului, volumului, tehnologiei disponibile și riscurilor pentru persoanele vizate.

10.2. Măsurile utilizate pot include, după caz:

  • transmiterea datelor prin conexiuni securizate;
  • controlul accesului pe bază de utilizator, rol și autorizare;
  • separarea logică a datelor între clienți;
  • criptarea unor câmpuri și identificatori sensibili;
  • stocarea fișierelor și semnăturilor folosind identificatori tehnici neinteligibili;
  • păstrarea fișierelor în zone protejate, care nu sunt expuse direct prin URL-uri publice;
  • verificarea dispozitivelor sau browserelor noi prin cod OTP;
  • înregistrarea evenimentelor tehnice, operațiunilor și acțiunilor de semnare;
  • copii de siguranță și proceduri de recuperare;
  • monitorizarea internă a erorilor și incidentelor;
  • actualizări, corecții și măsuri de reducere a vulnerabilităților;
  • limitarea accesului la infrastructură și backupuri persoanelor autorizate.

10.3. Măsurile nu constituie o garanție absolută împotriva tuturor incidentelor. Părțile recunosc că securitatea este un proces continuu, care trebuie adaptat în funcție de riscuri și evoluția tehnologiei.

10.4. Furnizorul poate înlocui sau actualiza măsurile fără acordul prealabil al Clientului, cu condiția ca nivelul general de protecție să nu fie redus în mod material.

11. Securitatea contului și dispozitivele de încredere

11.1. Pentru prima autentificare dintr-un browser sau dispozitiv nou, Furnizorul poate solicita introducerea unui cod OTP transmis la adresa de e-mail a utilizatorului.

11.2. După confirmare, sistemul poate stoca pe dispozitiv un identificator tehnic securizat, utilizat pentru recunoașterea browserului de încredere. Identificatorul nu conține parola utilizatorului.

11.3. Autentificarea de pe un dispozitiv nerecunoscut poate fi blocată până la confirmarea codului, inclusiv atunci când parola introdusă este corectă.

11.4. Clientul trebuie să asigure securitatea contului de e-mail utilizat pentru confirmare și să solicite revocarea accesului atunci când un dispozitiv este pierdut, înstrăinat sau compromis.

12. Datele de semnare și jurnalul de trasabilitate

12.1. În funcție de metoda selectată, fluxul de semnare poate prelucra:

  • numele și calitatea semnatarului;
  • adresa de e-mail și numărul de telefon;
  • imaginea semnăturii olografe;
  • codul OTP în formă protejată sau mascată și rezultatul validării;
  • adresa IP, data, ora, user-agentul și informații tehnice despre acces;
  • vizualizarea documentului, transmiterea mesajelor și acțiunile realizate;
  • identificatorul unic al semnării și jurnalul documentului.

12.2. Aceste informații sunt prelucrate pentru executarea instrucțiunii Clientului, demonstrarea traseului documentului, securitate și apărarea drepturilor părților.

12.3. Clientul stabilește dacă persoana căreia îi transmite documentul este destinatarul corect și dacă metoda aleasă este adecvată situației juridice.

13. Subîmputerniciții

13.1. Clientul acordă Furnizorului o autorizare generală pentru utilizarea subîmputerniciților necesari furnizării serviciului.

13.2. Furnizorul impune subîmputerniciților obligații privind protecția datelor care oferă un nivel de protecție echivalent, în măsura aplicabilă serviciului prestat.

13.3. Lista subîmputerniciților principali este prevăzută în Anexa 4. Furnizorul poate adăuga sau înlocui un subîmputernicit și va informa Clientul, de regulă, cu cel puțin 15 zile înainte, prin website, cont sau e-mail.

13.4. Clientul poate formula, în termen de 10 zile de la informare, o obiecție motivată și documentată privind protecția datelor. Părțile vor încerca să identifice o soluție rezonabilă. Dacă serviciul nu poate continua fără subîmputernicitul respectiv, Clientul poate înceta funcționalitatea afectată sau raportul contractual conform Termenilor și condițiilor.

13.5. eContracte rămâne răspunzător față de Client pentru îndeplinirea obligațiilor subîmputernicitului, în limitele prevăzute de GDPR și de cadrul contractual.

14. Transferurile internaționale

14.1. Infrastructura principală de găzduire este localizată în România și/sau în Uniunea Europeană, iar Furnizorul nu transferă în mod intenționat Datele Clientului în afara Spațiului Economic European pentru serviciul principal.

14.2. Dacă un transfer în afara Spațiului Economic European devine necesar, Furnizorul va utiliza un mecanism permis de capitolul V GDPR, precum o decizie de adecvare, clauze contractuale standard sau altă garanție recunoscută de lege.

14.3. Serviciile de analiză, marketing, hărți, anti-abuz sau alte tehnologii folosite de Furnizor în calitate de operator pentru website-ul public sunt descrise separat în Politica de confidențialitate și Politica de cookies și nu sunt considerate automat subîmputerniciți pentru Datele Clientului.

15. Solicitările persoanelor vizate

15.1. Clientul este responsabil pentru primirea, verificarea și soluționarea cererilor persoanelor vizate.

15.2. Dacă eContracte primește direct o solicitare care privește Datele Clientului, o va transmite Clientului, dacă solicitantul și Clientul pot fi identificați în mod rezonabil, și nu va răspunde în numele Clientului fără instrucțiuni, cu excepția obligațiilor legale.

15.3. Furnizorul va acorda asistență rezonabilă, prin funcțiile platformei sau prin operațiuni tehnice disponibile, pentru acces, export, rectificare, restricționare sau ștergere.

15.4. Dacă solicitarea necesită dezvoltări, restaurări, căutări extinse ori intervenții care depășesc serviciul standard, Furnizorul poate solicita plata costurilor rezonabile, după informarea Clientului.

16. Asistența pentru conformitate, evaluări și consultări

16.1. Ținând seama de natura prelucrării și informațiile disponibile, eContracte va acorda Clientului asistență rezonabilă pentru:

  • securitatea prelucrării;
  • evaluarea și notificarea incidentelor;
  • evaluările de impact asupra protecției datelor;
  • consultarea prealabilă a autorității, când este necesară;
  • demonstrarea respectării obligațiilor prevăzute de art. 28–36 GDPR.

16.2. Clientul rămâne responsabil pentru efectuarea evaluării de impact și pentru decizia de notificare ori consultare.

16.3. Asistența complexă, repetitivă sau determinată de o configurare ori încălcare imputabilă Clientului poate fi tarifată separat.

17. Încălcările securității datelor

17.1. După ce ia cunoștință de o încălcare a securității care afectează Datele Clientului, eContracte va informa Clientul fără întârzieri nejustificate și, în măsura posibilului, în termen de 48 de ore de la confirmarea incidentului relevant.

17.2. Informarea va include, pe măsură ce datele devin disponibile:

  • natura incidentului;
  • categoriile și numărul aproximativ de persoane și înregistrări afectate;
  • consecințele probabile;
  • măsurile luate sau propuse pentru remediere și limitarea efectelor;
  • datele unui punct de contact pentru informații suplimentare.

17.3. Dacă toate informațiile nu sunt disponibile simultan, acestea pot fi furnizate etapizat, fără întârzieri nejustificate.

17.4. Notificarea către Client nu reprezintă recunoașterea unei culpe sau răspunderi. Clientul decide dacă incidentul trebuie notificat autorității de supraveghere ori comunicat persoanelor vizate.

17.5. Părțile vor coopera pentru investigarea incidentului, păstrarea dovezilor și reducerea riscurilor.

 

18. Returnarea, exportul și ștergerea datelor

19.1. Clientul poate exporta datele și documentele folosind funcțiile disponibile în cont.

19.2. La încetarea serviciului, Furnizorul va permite, de regulă, accesul de vizualizare și export pentru 15 zile, dacă nu există un motiv legal, contractual sau de securitate pentru închiderea imediată.

19.3. După expirarea termenului, Furnizorul poate șterge Datele Clientului din sistemele active, cu excepția informațiilor pe care trebuie să le păstreze în calitate de operator sau în temeiul unei obligații legale.

19.4. La cererea Clientului transmisă înaintea ștergerii, Furnizorul poate furniza exporturi în formatele standard disponibile. Conversiile personalizate și operațiunile manuale pot fi tarifate separat.

19.5. Dacă legea impune păstrarea anumitor date, acestea vor fi izolate, protejate și utilizate numai pentru scopul legal respectiv.

19. Backupurile și recuperarea

20.1. Backupurile sunt realizate pentru continuitatea și recuperarea serviciului, nu ca metodă de arhivare permanentă pusă la dispoziția Clientului.

20.2. La data prezentei versiuni:

  • backupurile infrastructurii principale pot fi păstrate până la 30 de zile;
  • backupurile externe proprii sunt păstrate într-o rotație de 7 zile și sunt suprascrise zilnic;
  • backupurile externe sunt stocate pe infrastructură cloud securizată, fără acces public prin website și cu acces administrativ restricționat.

20.3. Datele șterse din sistemele active pot rămâne temporar în backup până la suprascrierea automată. În această perioadă, datele sunt izolate de utilizarea obișnuită și sunt accesate numai pentru recuperare, securitate ori obligații legale.

20.4. Recuperarea la solicitarea Clientului nu este garantată și poate fi realizată contra cost, conform Termenilor și condițiilor.

20. Solicitările autorităților și obligațiile legale

21.1. Dacă Furnizorul primește o solicitare obligatorie privind Datele Clientului, va informa Clientul înainte de divulgare, dacă legea nu interzice acest lucru.

21.2. Furnizorul va divulga numai datele solicitate în mod valabil și va încerca, în limite rezonabile, să protejeze confidențialitatea și drepturile Clientului.

21.3. Furnizorul poate păstra anumite informații atunci când este necesar pentru litigii, investigații, prevenirea fraudei sau respectarea unei obligații legale.

21. Serviciile și prelucrările aflate în afara DPA

22.1. Prezentul DPA nu reglementează prelucrările realizate de JJR SOFTWARE în calitate de operator pentru:

  • crearea și administrarea relației comerciale;
  • facturare, contabilitate și plăți;
  • suport și comunicări operaționale proprii;
  • securitate, prevenirea abuzurilor și protejarea drepturilor Furnizorului;
  • marketing, testimoniale și comunicări comerciale;
  • Google Analytics, Meta Pixel, Google Maps, reCAPTCHA și alte servicii ale website-ului public, dacă sunt utilizate.

22.2. Aceste prelucrări sunt descrise în Politica de confidențialitate și Politica de cookies.

22. Răspunderea

23.1. Fiecare parte răspunde pentru încălcările obligațiilor care îi revin potrivit GDPR și prezentului DPA.

23.2. Clientul răspunde pentru legalitatea instrucțiunilor, datelor și scopurilor stabilite, iar Furnizorul răspunde pentru respectarea instrucțiunilor și obligațiilor sale specifice de persoană împuternicită.

23.3. Limitările de răspundere din Termeni și condiții sau contractul individual se aplică în măsura permisă de lege și nu restrâng drepturile persoanelor vizate ori răspunderea care nu poate fi limitată conform GDPR.

23. Ordinea de prioritate

24.1. În ceea ce privește prelucrarea Datelor Clientului în numele acestuia, prezentul DPA prevalează față de prevederile generale contradictorii din Termeni și condiții.

24.2. Clauzele negociate expres într-un contract individual sau într-o anexă privind protecția datelor prevalează dacă identifică în mod clar dispoziția înlocuită.

24.3. Anexele fac parte integrantă din prezentul DPA.

24. Modificarea și versiunea acordului

25.1. Furnizorul poate actualiza prezentul DPA pentru a reflecta modificări legislative, tehnice, de securitate, ale serviciilor sau subîmputerniciților.

25.2. Modificările materiale vor fi comunicate Clientului prin e-mail, cont sau website, de regulă cu cel puțin 30 de zile înainte, cu excepția situațiilor urgente ori impuse de lege.

25.3. Clientul poate formula observații și, dacă nu acceptă o modificare materială, poate înceta serviciul înainte de data intrării în vigoare, conform cadrului contractual.

25.4. Furnizorul poate păstra dovezi privind versiunea acceptată, data, utilizatorul, IP-ul și alte elemente tehnice ale acceptării.

25. Legea aplicabilă și litigii

26.1. Prezentul DPA este guvernat de GDPR, de legea română și de actele europene direct aplicabile.

26.2. Părțile vor încerca soluționarea amiabilă a neînțelegerilor. Dacă aceasta nu este posibilă, litigiile sunt soluționate de instanțele competente din Timișoara, în măsura permisă de lege și dacă un contract individual nu prevede altfel.

26. Contact privind protecția datelor

Pentru întrebări, instrucțiuni sau notificări privind prezentul DPA, Clientul poate contacta JJR SOFTWARE la office@econtracte.ro.

Anexa 1 – Descrierea prelucrării

Obiectul: furnizarea platformei eContracte și a funcțiilor de creare, administrare, transmitere, semnare, certificare tehnică, arhivare și export al documentelor.

Natura operațiunilor: colectare, înregistrare, organizare, structurare, stocare, adaptare, consultare, utilizare, generare, combinare, transmitere către destinatarii indicați de Client, restricționare, exportare, ștergere și distrugere.

Scopurile:

  • executarea instrucțiunilor Clientului;
  • generarea și administrarea documentelor;
  • semnarea și demonstrarea trasabilității;
  • organizarea și arhivarea datelor;
  • securitatea, backupul, suportul și recuperarea serviciului;
  • utilizarea API-ului și integrărilor configurate de Client.

Durata: durata serviciului, perioada de export și termenele de ștergere și backup prevăzute în prezentul DPA și Termeni.

Anexa 2 – Persoanele vizate și categoriile de date

Categoriile de persoane vizate pot include:

  • reprezentanți, administratori, asociați și utilizatori ai Clientului;
  • angajați, candidați, colaboratori și prestatori;
  • clienți, beneficiari, furnizori și parteneri comerciali;
  • semnatari, mandatari și persoane de contact;
  • proprietari, chiriași, locatari sau persoane implicate în administrarea bunurilor;
  • alte persoane ale căror date sunt incluse de Client în documente sau fișiere.

Categoriile de date pot include:

  • nume, prenume, semnătură, identificatori interni și calitate;
  • CNP, data și locul nașterii, cetățenie;
  • serie, număr și alte date din documente de identitate;
  • adresă, e-mail, telefon și alte date de contact;
  • funcție, angajator, date profesionale și contractuale;
  • date salariale, financiare, conturi bancare și obligații de plată;
  • date privind bunuri, proprietăți, servicii și relații comerciale;
  • imaginea semnăturii și informații privind procesul de semnare;
  • IP, dată, oră, user-agent, dispozitiv, loguri și identificatori tehnici;
  • conținutul documentelor, anexelor, imaginilor și fișierelor încărcate;
  • categorii speciale de date, inclusiv date privind sănătatea, apartenența sindicală sau alte informații sensibile, numai dacă Clientul decide să le introducă și dispune de un temei juridic adecvat;
  • date privind condamnări penale și infracțiuni, numai dacă sunt introduse legal de Client și există garanțiile impuse de art. 10 GDPR.

Anexa 3 – Măsuri tehnice și organizatorice

  • control al accesului pe bază de utilizator și rol;
  • proceduri de autorizare și retragere a accesului;
  • confirmarea dispozitivelor noi prin OTP;
  • transmiterea datelor prin conexiuni securizate;
  • separare logică între conturile clienților;
  • criptarea unor date și identificatori sensibili;
  • stocarea fișierelor cu identificatori tehnici neinteligibili;
  • protejarea zonelor de stocare împotriva accesului public direct;
  • loguri și jurnalizarea operațiunilor relevante;
  • monitorizarea internă a erorilor și incidentelor;
  • copii de siguranță ale infrastructurii și copii externe;
  • rotația și suprascrierea periodică a backupurilor;
  • limitarea accesului administrativ la personal autorizat;
  • măsuri de actualizare, mentenanță și remediere a vulnerabilităților;
  • proceduri de răspuns la incidente și recuperare;
  • obligații de confidențialitate pentru persoanele autorizate.

Anexa 4 – Subîmputerniciții principali

1. CLAUS WEB S.R.L. – ClausWeb

  • serviciu: găzduirea aplicației, bazelor de date, fișierelor, infrastructurii de e-mail și backupurilor asociate serviciului contractat;
  • localizare principală: România și/sau Uniunea Europeană;
  • categorii de date: datele și fișierele găzduite în platformă, loguri și informații tehnice necesare operării serviciului.

2. 4PAY Systems S.R.L.

  • adresă: Str. Barajul Argeș nr. 41E, etaj 1, Sector 1, București;
  • serviciu: transmiterea mesajelor SMS, inclusiv coduri OTP și notificări operaționale;
  • categorii de date: număr de telefon, conținutul mesajului și date tehnice de livrare;
  • localizare: România.

3. Infrastructura proprie de backup a JJR SOFTWARE 2022 S.R.L.

  • serviciu: copii externe pentru continuitate și recuperare;
  • măsuri: infrastructură cloud securizată, fără acces public prin website, cu acces administrativ restricționat;
  • observație: reprezintă infrastructură controlată de Furnizor, nu un subîmputernicit distinct, în măsura în care nu este implicat un alt furnizor care prelucrează datele.

PHPMailer este o bibliotecă software utilizată pentru transmiterea e-mailurilor și nu reprezintă, prin ea însăși, un furnizor extern ori un subîmputernicit.

Procesatorul plăților, Google Analytics, Meta Pixel, Google Maps și reCAPTCHA sunt utilizați, după caz, pentru prelucrări în care JJR SOFTWARE acționează în calitate de operator și sunt descriși în Politica de confidențialitate și Politica de cookies. Aceștia nu sunt incluși automat în lista subîmputerniciților pentru conținutul documentelor Clientului.

Ai întrebări despre aceste informații?

Echipa eContracte îți poate oferi clarificările de care ai nevoie.

Contactează-ne
Viziunea eContracte

eContracte este prima alegere pentru documente digitale sigure, care simplifică viața oamenilor și a companiilor. Construim o lume fără hârtii, unde fiecare document se naște digital, cu grijă pentru natură și orientați spre viitorul global.

Florian Jurchescu, fondator eContracte
Florian Jurchescu
Fondator eContracte
Contact
  • Calea Dorobanților, nr. 3, Bl. D3, birou 7, Timișoara, Timiș
  • 0768 899 326
  • office@econtracte.ro
  • Facebook
  • Instagram
Legal
  • Termeni și condiții
  • Confidențialitate
  • Cookies
  • Acord GDPR / DPA
  • ANPC
ANPC — Soluționarea alternativă a litigiilor
eContracte Alege soluția completă de gestionare a documentelor firmei
Copyright 2018–2026 eContracte
Preferințele tale privind cookie-urile

Folosim cookie-uri strict necesare pentru funcționare și securitate. Cu acordul tău, putem activa și statistici de utilizare, măsurarea campaniilor și servicii externe, precum Google Maps. Află mai multe.

Setări cookies

Poți decide ce categorii opționale permiți. Alegerea poate fi schimbată oricând din linkul „Setări cookies” aflat în footer.

Strict necesare

Sesiune, securitate, autentificare și memorarea alegerii tale.

Analiză

Ne ajută să înțelegem, în mod agregat, cum sunt folosite paginile publice.

Marketing

Permit măsurarea campaniilor și conversiilor, inclusiv prin Meta Pixel.

Funcționalități externe

Permit încărcarea serviciilor opționale furnizate de terți, precum Google Maps.