English
Documente legale

Acord de prelucrare a datelor

Acesta este acordul prevăzut de articolul 28 GDPR între tine, publicația, în calitate de operator, și PageView.ro, în calitate de persoană împuternicită pentru datele cititorilor măsurate pe site-urile tale. Face parte din Termeni și condiții și prevalează asupra lor în orice chestiune de prelucrare a datelor cu caracter personal.

Ultima actualizare:

Proiect — în așteptarea verificării juridiceProiect

Acordul nu a fost încă verificat de un avocat și este publicat tocmai pentru ca juristul tău să îl poată citi înainte să te angajezi la ceva. La cerere semnăm un exemplar contrasemnat sau analizăm unul trimis de tine — multe publicații au un model obligatoriu și preferăm să negociem, în loc să îți întindem o pagină de tipul „asta e, semnează”.

1. Părțile și rolurile

Persoana împuternicită: S.C. CloudX Digital Agency, Str. Principală nr. 358, Sângeru, județul Prahova, România, nr. Reg. Com. J29/1572/2016, CUI RO36481851, care operează serviciul PageView.ro. Contact pentru protecția datelor: [email protected].

Operatorul: clientul — organizația care instalează trackerul pe site-urile sale și deține contul PageView.ro. Tu stabilești scopurile și mijloacele măsurării; noi prelucrăm doar în numele tău.

Acest acord se aplică automat fiecărui cont. Nu înlocuiește eventualele înțelegeri de la articolul 26 pe care le-ai avea cu alte părți și nu acoperă datele de cont ale angajaților tăi care se autentifică în panou — pentru acele date noi suntem operatorul și se aplică Politica de confidențialitate.

2. Obiect, durată, natură și scop

Elementele prelucrării, conform articolului 28(3)
ElementDetaliu
ObiectColectarea, stocarea și agregarea datelor de măsurare a audienței de pe site-urile operatorului și prezentarea lor înapoi către operator.
DuratăDurata contului operatorului, plus perioadele de păstrare din secțiunea 11 și durata reziduală a copiilor de siguranță (cel mult 90 de zile).
Natura prelucrăriiColectare automată printr-un tracker JavaScript; pseudonimizare, îmbogățire și agregare pe server; stocare într-o bază de date analitică; acces de citire prin panou, export CSV și API de citire.
ScopAnaliza audienței în timp real și istoric: câți oameni citesc ce articol, din ce canal, cât de adânc și cât de mult.
Tipul operațiunilorColectare, înregistrare, organizare, structurare, stocare, extragere, agregare, transmitere către operator, ștergere și expirare automată.

3. Categoriile de persoane vizate și de date personale

Persoane vizate

  • Vizitatorii și cititorii site-urilor operatorului.
  • Autorii și editorii numiți în metadatele articolelor operatorului, în măsura în care aceste nume sunt date cu caracter personal.

Date cu caracter personal

Categoriile de date personale prelucrate
CategorieDetaliu
Identificator online pseudonimizatUn hash de 64 de biți al user-agentului, adresei IP și domeniului site-ului, calculat cu o sare rotită zilnic la 00:00 UTC; sările vechi se șterg, deci hash-urile vechi nu mai pot fi recalculate.
Identitate proprie opționalăDoar acolo unde operatorul a activat funcția: un identificator stabil stocat în browserul cititorului (afm_pid), trecut prin hash pe server, care se regenerează după 365 de zile.
Caracteristici tehniceTip de dispozitiv, familie de browser, familie de sistem de operare, țara (doar codul de țară). Deduse din cerere; adresa IP brută și șirul user-agent brut nu se stochează niciodată.
Date comportamentaleCalea din URL vizitată, parametrii de campanie utm_*, domeniul referrer și eticheta de canal, secundele de lectură activă, sfertul de derulare, asocierile de sesiune și de vizualizare.
Metadate editoriale furnizate de operatorIdentificatorul articolului, titlul, numele autorului și categoria, exact așa cum le emit paginile operatorului.

Fără categorii speciale de date

Serviciul nu este proiectat pentru și nu trebuie folosit pentru prelucrarea categoriilor speciale de date de la articolul 9, a datelor privind condamnările penale de la articolul 10 sau a datelor copiilor acolo unde acest lucru declanșează obligații suplimentare. Operatorul nu trebuie să pună astfel de date în titluri, căi, câmpuri de autor sau de categorie. Dacă totuși o face, o face în afara acestor instrucțiuni.

4. Prelucrarea pe baza instrucțiunilor documentate

  • Prelucrăm date cu caracter personal doar pe baza instrucțiunilor documentate ale operatorului. Acest acord, Termenii și condițiile, setările alese în panou și cererile făcute prin produs constituie împreună aceste instrucțiuni.
  • Nu prelucrăm datele cititorilor în scopuri proprii, nu le vindem, nu le îmbogățim cu seturi de date terțe, nu le folosim în publicitate și nu le folosim pentru antrenarea de modele de învățare automată.
  • Dacă apreciem că o instrucțiune încalcă GDPR sau altă normă de protecție a datelor din dreptul Uniunii ori al unui stat membru, îți spunem înainte de a o executa.
  • Când o obligație legală ne cere să prelucrăm dincolo de instrucțiunile tale, te informăm înainte de prelucrare, cu excepția cazului în care legea interzice acest lucru din motive importante de interes public.
  • Toate persoanele pe care le autorizăm să prelucreze date personale sunt ținute de confidențialitate și primesc acces strict pe baza necesității de a cunoaște.

5. Obligațiile operatorului

  • Să stabilească și să documenteze un temei legal pentru măsurare și să publice propria notă de informare care îl descrie. Politica noastră de confidențialitate descrie prelucrarea noastră; nu îți stinge obligația de a-ți informa cititorii.
  • Să obțină un consimțământ valabil conform articolului 5(3) ePrivacy înainte de a activa identitatea proprie opțională și să nu o activeze până atunci.
  • Să nu ne trimită identificatori direcți sau categorii speciale de date prin metadate editoriale, căi din URL sau titluri de pagină.
  • Să păstreze în siguranță contul, linkurile de invitație și cheia privată de API și să administreze rolurile astfel încât datele să fie citite doar de cine trebuie.
  • Să răspundă cererilor persoanelor vizate privind datele cititorilor — el este operatorul. Noi asistăm așa cum se arată în secțiunea 9.

6. Subîmputerniciți

Operatorul acordă o autorizare generală pentru subîmputerniciții enumerați mai jos. Fiecare este ținut printr-un contract scris care impune obligații de protecție a datelor cel puțin la fel de stricte ca cele din acest acord, iar noi rămânem pe deplin răspunzători pentru activitatea lor.

Subîmputerniciți autorizați
DenumireRolLocație
Hetzner Online GmbHGăzduire pe server dedicat pentru serviciul de ingestie, baza de date analitică, baza de date operațională și panou; stocare de obiecte în regiune UE pentru copiile de siguranțăGermania (Frankfurt)
CloudflareCDN în fața gazdei trackerului, care servește scriptul și primește semnalele de măsurareRețea globală de noduri marginale; terminare aproape de cititor, stocare exclusiv în UE.
MaxMind, Inc. (GeoLite2)Furnizor al bazei de date pentru identificarea țării. Fișierul se descarcă pe serverele noastre din UE și se interoghează local; către MaxMind nu se transmit date personaleBaza de date este furnizată din Statele Unite; acolo nu are loc nicio prelucrare a datelor operatorului

Pe traseul datelor despre cititori nu există niciun furnizor de e-mail, CRM, rețea de publicitate, instrument de reluare a sesiunii sau serviciu terț de analiză.

Modificări: publicăm pe această pagină orice intenție de a adăuga sau de a înlocui un subîmputernicit, cu schimbarea datei de „ultima actualizare”, cu cel puțin 14 zile înainte de a produce efecte. Pentru că nu operăm infrastructură de e-mail, modificarea este semnalată și în panou; nu vom pretinde că ți-am trimis un e-mail. În acele 14 zile poți obiecta, în scris, la adresa de contact din secțiunea 1, pentru motive rezonabile ținând de protecția datelor. Dacă obiecția nu poate fi soluționată, poți înceta partea afectată a serviciului și poți cere ștergerea conform secțiunii 11.

7. Măsuri de securitate (articolul 32)

Măsurile de mai jos sunt ceea ce face sistemul astăzi. Sunt descrise aici tocmai ca să poată fi auditate față de realitate, nu față de intenții.

Pseudonimizare și minimizare

  • Identificatorul vizitatorului este pseudonimizat chiar în momentul colectării: un hash cu cheie al user-agentului, adresei IP și domeniului site-ului, sub o sare rotită zilnic și ștearsă după două zile.
  • Adresa IP brută și șirul user-agent brut nu se scriu niciodată în stocare; există doar în memorie, pe durata tratării cererii.
  • Localizarea se oprește la codul de țară. Parametrii din query string, alții decât utm_*, se aruncă. Identificatorii sunt limitați la câte un singur site, deci nu se poate construi niciun profil între site-uri.

Confidențialitate și integritate

  • Tot traficul circulă prin HTTPS.
  • Fiecare cheie de site este legată de o listă de domenii permise; cererile de la alte origini sunt respinse, iar limitele de rată se aplică per site și per adresă IP.
  • Accesul la datele unui site cere o înregistrare explicită de membru, cu rol (vizualizare sau administrare). Suprafața de administrare a platformei este separată de spațiile de lucru ale clienților, iar funcțiile privilegiate sunt limitate individual.
  • Parolele din panou se stochează sub formă de hash; parolele temporare emise de administrator trebuie înlocuite de utilizator la prima autentificare.
  • Cheia internă de serviciu nu părăsește niciodată serverul, iar cheile de API de citire, per site, pot fi rotite sau revocate oricând de un administrator al site-ului.
  • Webhook-urile trimise sunt exclusiv HTTPS, semnate criptografic și împiedicate să se rezolve către adrese de loopback, private sau link-local.
  • Jurnalele de acces pe gazda trackerului sunt ținute dezactivate sau cu IP anonimizat, ca regulă operațională permanentă.
  • Acțiunile administrative din consola platformei se înregistrează într-un jurnal de audit.

Disponibilitate și reziliență

  • Copiile de siguranță se scriu în stocare de obiecte din regiunea UE, iar restaurările se exersează trimestrial într-un mediu separat, nu se presupun funcționale. Copiile de siguranță și volumele bazei de date sunt criptate la repaus.
  • La încărcare mare, ingestia se degradează într-o ordine prestabilită — pulsurile înaintea vizualizărilor — în loc să cedeze imprevizibil, iar contoarele de saturație sunt monitorizate și alertate.
  • Platforma rulează prin proiectare pe un singur server și, prin urmare, nu este de înaltă disponibilitate. Acest lucru este declarat, nu ascuns; vezi secțiunea 5 din Termeni și condiții.

Capacitatea de ștergere

  • Ștergerea unei persoane și ștergerea unui site întreg sunt implementate ca operațiuni de sine stătătoare, nu ca intervenții manuale în baza de date.
  • Capacitatea de ștergere a unui site întreg este livrată dezarmată la nivel de platformă și trebuie armată explicit de un operator, iar panoul cere confirmarea prin tastarea numelui site-ului.

8. Incidente de securitate a datelor

  • Notificăm operatorul fără întârzieri nejustificate după ce luăm cunoștință de o încălcare a securității datelor care îi afectează datele, în scris, la contactul aflat în evidență.
  • Notificarea inițială descrie natura încălcării, categoriile și numărul aproximativ de persoane vizate și de înregistrări afectate, consecințele probabile și măsurile luate sau propuse. Când tabloul complet nu e încă disponibil, trimitem ce avem în loc să așteptăm și revenim în etape.
  • Asistăm operatorul în îndeplinirea propriilor obligații de la articolele 33 și 34, inclusiv notificarea autorității de supraveghere și, când este cazul, a persoanelor vizate.
  • Nu notificăm autoritatea de supraveghere sau persoanele vizate în numele operatorului decât dacă acesta ne instruiește în scris.
  • Ținem o evidență a incidentelor care afectează datele operatorului și o punem la dispoziție la cerere.

9. Asistență pentru cererile persoanelor vizate și pentru DPIA

  • Dacă o persoană vizată ni se adresează direct pentru date pe care le prelucrăm pentru un operator, nu răspundem pe fond; transmitem cererea operatorului fără întârzieri nejustificate.
  • Ținând seama de natura prelucrării, asistăm operatorul prin măsuri tehnice și organizatorice adecvate în soluționarea cererilor de la articolele 15–22 — în special prin operațiunea de ștergere per persoană și prin exportul CSV/API.
  • Asistăm la evaluările de impact și la consultarea prealabilă prevăzute de articolele 35 și 36, punând la dispoziție informațiile despre prelucrarea noastră de care dispunem.
  • Limita de la articolul 11. În modul implicit fără cookie-uri nu deținem informații suplimentare care să permită identificarea unei persoane vizate și nu suntem obligați să obținem astfel de informații doar pentru conformare. O spunem pe șleau, în loc să cerem date personale în plus pentru a construi o legătură care nu există.

10. Audit și inspecție

  • Punem la dispoziția operatorului toate informațiile necesare pentru a demonstra respectarea articolului 28 și permitem și contribuim la audituri, inclusiv inspecții, realizate de operator sau de un auditor mandatat de acesta.
  • În practică, primul pas este documentația: acest acord, Politica de confidențialitate, arhitectura și notele operaționale publicate, precum și răspunsuri scrise la un chestionar de securitate.
  • Când documentația nu este suficientă, operatorul poate audita o dată la douăsprezece luni, cu un preaviz scris de 30 de zile, în timpul programului de lucru, fără perturbări nerezonabile ale serviciului și cu respectarea confidențialității. Audituri mai frecvente sunt posibile când o autoritate de supraveghere o cere sau după un incident confirmat care afectează datele operatorului.
  • Auditorul nu trebuie să fie un concurent al nostru, iar accesul va fi delimitat astfel încât datele altor operatori și securitatea platformei să nu fie niciodată compromise.
  • Fiecare parte suportă propriile costuri de audit, cu excepția cazului în care auditul relevă o neconformitate materială de partea noastră, situație în care suportăm costul rezonabil al auditului și al remedierii.

11. Ștergerea sau returnarea la încetare

  • La încetarea serviciului și la alegerea operatorului, ștergem sau returnăm toate datele personale prelucrate în numele lui și ștergem copiile existente, cu excepția cazului în care dreptul Uniunii sau al unui stat membru impune păstrarea.
  • Returnarea se face prin export CSV și prin API-ul de citire, ambele disponibile cât timp contul este activ.
  • Ștergerea se execută ca o ștergere la nivel de site, care acoperă evenimentele brute, toate cele trei tabele de agregare, tabelul accesărilor roboților, tabelul accesărilor din agregatoare și fișele de vizitator.
  • În lipsa unei instrucțiuni se aplică perioadele de păstrare din Politica de confidențialitate, iar datele expiră automat: evenimentele brute după 90 de zile, totalurile pe minut după 13 luni, agregările orare după 25 de luni, fișele de vizitator după 18 luni de inactivitate.
  • Copiile de siguranță nu se editează chirurgical. Datele aflate într-o copie dispar când copia expiră, în cel mult 90 de zile, iar copiile nu sunt niciodată folosite pentru a restaura înregistrări șterse individual.
  • Datele de cont și metadatele site-ului din baza de date operațională — înregistrarea site-ului, calitatea de membru, configurația — nu sunt date analitice și pot fi păstrate acolo unde avem un motiv legal sau contabil; se șterg la cerere când un astfel de motiv nu există.

12. Transferuri internaționale

Întreaga prelucrare a datelor operatorului are loc în Uniunea Europeană. Serverele, baza de date analitică, baza de date operațională, panoul și copiile de siguranță sunt găzduite în Germania. Nu există niciun transfer de date personale către o țară terță și, prin urmare, pentru această prelucrare nu sunt necesare Clauze Contractuale Standard, o decizie de adecvare sau măsuri suplimentare în temeiul capitolului V din GDPR.

Două detalii, ca afirmația să reziste la o verificare serioasă. Baza de date pentru identificarea țării este furnizată de o companie din Statele Unite și se descarcă pe serverele noastre din UE; interogarea este locală și către furnizor nu se transmit date personale. Gazda trackerului se află în spatele unui CDN cu rețea globală, deci un semnal poate fi terminat la un nod marginal apropiat geografic de cititor înainte să ajungă la serverele noastre, în timp ce stocarea rămâne exclusiv în Germania.

Dacă vom intenționa vreodată să prelucrăm datele operatorului în afara Uniunii Europene, vom notifica operatorul în avans, prin procedura pentru subîmputerniciți din secțiunea 6, și vom institui în prealabil un mecanism de transfer adecvat, potrivit capitolului V.

13. Prevalență și răspundere

În caz de contradicție între acest acord și Termeni și condiții într-o chestiune de prelucrare a datelor cu caracter personal, prevalează acest acord. În rest, Termenii și condițiile continuă să se aplice, inclusiv limitările de răspundere prevăzute acolo, cu excepția cazurilor în care GDPR dispune altfel — nimic din acest acord nu limitează răspunderea legală a vreunei părți, potrivit articolului 82, față de persoanele vizate sau față de autoritățile de supraveghere.

Acest acord este guvernat de legea română, cu instanțele indicate în Termeni și condiții.

14. Semnarea acestui acord

Acordul produce efecte pentru fiecare cont, fără semnătură. Dacă organizația ta are nevoie de un exemplar contrasemnat sau cere folosirea propriului model, scrie la [email protected] și îl semnăm ori îl analizăm. Preferăm să negociem un document cu care responsabilul tău cu protecția datelor se simte confortabil, decât să îți întindem o pagină pe care nu o poți schimba.

Restul documentelor