Ultima actualizare: Iunie 2026
Prezentul Acord de Prelucrare a Datelor („DPA”) face parte integrantă din Termenii și Condițiile Kaiun și se aplică prelucrării datelor cu caracter personal pe care tu, în calitate de client („Operatorul”), le introduci în platformă cu privire la terți (de ex. șoferi, angajați, parteneri, clienții tăi). Pentru aceste date, AMHOLD SOFT SRL („Kaiun”, „Persoana împuternicită”) acționează ca persoană împuternicită care prelucrează datele exclusiv în numele și la instrucțiunile tale, în conformitate cu Art. 28 din GDPR (Regulamentul UE 2016/679).
Termenii „date cu caracter personal”, „prelucrare”, „operator”, „persoană împuternicită”, „persoană vizată” și „încălcarea securității datelor” au înțelesul din Art. 4 GDPR. Pentru datele de cont și de facturare ale clientului, Kaiun acționează ca operator, conform Politicii de Confidențialitate; prezentul DPA acoperă doar datele prelucrate în calitate de persoană împuternicită.
Natura prelucrării constă în găzduirea, stocarea și procesarea datelor introduse de Operator în platformă, în scopul furnizării serviciului ERP (gestiune flotă, service și reparații, mentenanță, documente). Prelucrarea are loc pe toată durata contractului (abonamentului) și încetează conform secțiunii privind returnarea/ștergerea datelor.
În funcție de modulele utilizate, datele pot include:
Operatorul decide ce date introduce; Kaiun nu solicită și nu impune colectarea unor categorii specifice de date.
Kaiun se obligă să:
În calitate de operator, te obligi să:
Operatorul autorizează în mod general recurgerea la următorii sub-procesatori, fiecare obligat prin contract la garanții echivalente:
Te vom informa despre orice intenție de adăugare sau înlocuire a unui sub-procesator, oferindu-ți posibilitatea de a obiecta.
Majoritatea datelor sunt prelucrate în Uniunea Europeană. Atunci când un sub-procesator este situat în afara SEE (Mailgun, Google), transferul se realizează pe baza Clauzelor Contractuale Standard ale Comisiei Europene și/sau a cadrului EU–U.S. Data Privacy Framework, cu garanții adecvate.
Kaiun aplică măsuri adecvate: criptare în tranzit (HTTPS/TLS), parole stocate sub formă de hash, control al accesului bazat pe roluri, izolarea datelor între clienți (arhitectură multi-tenant) și backup periodic.
În cazul unei încălcări a securității datelor care afectează datele Operatorului, Kaiun va notifica Operatorul fără întârziere nejustificată după ce ia cunoștință de aceasta, oferind informațiile rezonabile disponibile pentru a permite Operatorului să își îndeplinească obligațiile de notificare conform Art. 33–34 GDPR.
La încetarea contului, datele introduse sunt păstrate 30 de zile, perioadă în care Operatorul le poate exporta. După acest termen, Kaiun șterge datele de pe sistemele sale, cu excepția celor pe care trebuie să le păstreze pentru îndeplinirea obligațiilor legale.
La cererea rezonabilă a Operatorului, Kaiun pune la dispoziție informațiile necesare pentru a demonstra conformitatea cu obligațiile din prezentul DPA și permite audituri, inclusiv inspecții, efectuate de Operator sau de un auditor mandatat de acesta, cu un preaviz rezonabil și fără a afecta confidențialitatea celorlalți clienți.
Răspunderea în temeiul prezentului DPA este guvernată de prevederile privind limitarea răspunderii din Termeni. Prezentul DPA este guvernat de legislația română, iar litigiile se soluționează de instanțele competente din București.
Pentru orice întrebări legate de prezentul DPA sau de prelucrarea datelor, ne poți contacta la: contact@kaiun.ro