GDPR
Actualizat 15 septembrie 2026
MacDuty este operat de AITEST S.R.L., societate înregistrată în România, în Uniunea Europeană. Această pagină explică, în limbaj simplu, cum tratăm datele sub GDPR.
Două roluri, două documente
Avem de-a face cu două tipuri de date, iar rolul nostru este diferit pentru fiecare.
| Date | Exemple | Rolul nostru | Reglementat de |
|---|---|---|---|
| Datele despre dumneavoastră, în calitate de client | Contul dumneavoastră, datele de facturare, mesajele către suport, logurile de rețea | Operator | Politica noastră de confidențialitate |
| Datele pe care le prelucrați pe Mac-ul dumneavoastră | Fișierele dumneavoastră, bazele de date, fișele clienților, orice prelucrează software-ul dumneavoastră | Persoană împuternicită de operator | Acordul nostru de prelucrare a datelor |
Dacă puneți date cu caracter personal pe Mac-ul dumneavoastră, sunteți operatorul lor, iar noi găzduim infrastructura pe care rulează.
Unde sunt datele dumneavoastră
| Date | Locație |
|---|---|
| Mac-ul dumneavoastră, discul lui și orice snapshot îi faceți | Centrul nostru de date din România, UE |
| Logurile de rețea și de conexiune | România, UE, păstrate 90 de zile |
| Datele de cont și de facturare | Prelucrate de noi și de furnizorii de mai jos; transferurile în afara UE sunt acoperite de o decizie privind caracterul adecvat sau de Clauze Contractuale Standard |
Datele de pe Mac-ul dumneavoastră nu părăsesc niciodată Uniunea Europeană din cauza noastră.
La ce avem și la ce nu avem acces
Aveți control administrativ complet asupra Mac-ului dumneavoastră. Nu accesăm conținutul lui, fișierele dumneavoastră, datele dumneavoastră de autentificare sau sarcinile dumneavoastră de lucru.
Accesăm Mac-ul dumneavoastră doar:
- când ne cereți dumneavoastră, pentru suport,
- când este strict necesar pentru a menține sau a restabili serviciul, sau
- când legea sau o autoritate competentă ne obligă.
Când accesăm Mac-ul dumneavoastră pentru suport, accesul este înregistrat și apare în istoricul tichetelor dumneavoastră.
Acord de prelucrare a datelor
Dacă prelucrați date cu caracter personal pe un Mac MacDuty, semnăm un acord de prelucrare a datelor în temeiul articolului 28 din GDPR. Acesta acoperă:
- prelucrarea numai pe baza instrucțiunilor dumneavoastră documentate
- confidențialitatea tuturor celor care au acces
- măsurile de securitate
- cum folosim subîmputerniciți și cum vă anunțăm schimbările
- asistența la cererile persoanelor vizate și la notificările de încălcare a securității datelor
- ștergerea sau returnarea datelor la încetarea serviciului
- informațiile și auditurile prin care se demonstrează conformitatea
Pentru semnare, scrieți la [email protected] cu denumirea firmei și codul de TVA.
Subîmputerniciți
Aceste companii pot prelucra date cu caracter personal în numele nostru. Niciuna dintre ele nu are acces la conținutul Mac-ului dumneavoastră.
| Subîmputernicit | Scop | Temeiul transferului |
|---|---|---|
| Stripe | Plăți, facturare și prevenirea fraudei | Prelucrare în UE, cu Clauze Contractuale Standard pentru transferurile ulterioare |
| Resend | E-mail tranzacțional | Clauze Contractuale Standard |
| Twilio | Coduri de verificare prin SMS | Clauze Contractuale Standard |
| Cloudflare | Livrarea conținutului și protecția site-ului | Clauze Contractuale Standard |
Îi anunțăm pe clienții care au un acord de prelucrare a datelor semnat înainte să adăugăm sau să înlocuim un subîmputernicit.
Măsuri de securitate
- Hardware dedicat. Un Mac per client, niciodată partajat, fără mașină virtuală între clienți.
- Control al accesului fizic în centrul nostru de date.
- Segmentare de rețea între clienți.
- Acces administrativ criptat pentru personalul nostru.
- Acces după principiul necesității de a cunoaște, în interiorul echipei noastre.
- Înregistrarea acțiunilor administrative.
Securitatea macOS și a tot ce instalați pe Mac este responsabilitatea dumneavoastră.
Dacă ceva nu merge
Dacă aflăm de o încălcare a securității datelor cu caracter personal care afectează datele pe care le prelucrăm pentru dumneavoastră, vă notificăm fără întârzieri nejustificate, cu informațiile de care aveți nevoie ca să vă îndepliniți propriile obligații de operator.
Pentru încălcările care privesc datele al căror operator suntem, notificăm autoritatea de supraveghere din România în 72 de ore, acolo unde este obligatoriu, și informăm persoanele afectate când riscul pentru ele este ridicat.
Când serviciul se încheie
La încetarea abonamentului dumneavoastră, și după termenele de păstrare din Termenii și condițiile noastre, ștergem în siguranță Mac-ul dumneavoastră. Datele șterse nu mai pot fi recuperate.
Serviciul nu include copii de siguranță. Faceți o copie a tot ce doriți să păstrați înainte de sfârșitul perioadei contractate.
Ce rămâne în responsabilitatea dumneavoastră
- Un temei juridic pentru datele cu caracter personal pe care le prelucrați pe Mac
- Securitatea macOS, a conturilor și a software-ului dumneavoastră
- Criptarea datelor sensibile în repaus, acolo unde aveți nevoie
- Propriile copii de siguranță
- Acordurile cu ceilalți furnizori către care software-ul dumneavoastră trimite date
Rularea agenților AI
Un agent AI de pe Mac-ul dumneavoastră trimite adesea date către un furnizor de modele AI. Acel furnizor este persoana împuternicită de dumneavoastră, nu de noi, și are nevoie de propriul acord cu dumneavoastră.
Modelele locale, care rulează chiar pe Mac, păstrează acele date pe mașina dumneavoastră.
Contact
Întrebări despre confidențialitate, cereri ale persoanelor vizate și acorduri de prelucrare: [email protected].
- ANSPDCP, autoritatea de supraveghere din România, vă puteți adresa și autorității din țara dumneavoastră