Acordul de prelucrare a datelor pentru vânzările în cloud FiscalBridge
1. Părțile și rolurile
Acest acord se aplică firmei care activează vânzările în cloud FiscalBridge (denumită „clientul”) și POSEO S.R.L., CUI 55376780, J2026048349002, Str. Paltinului nr. 12, C1, et. mansardă, Orș. Chitila, jud. Ilfov, contact@poseo.ro (denumită „POSEO”).
Clientul decide ce se întâmplă cu datele vânzărilor sale și este operatorul lor. POSEO prelucrează aceste date doar în numele clientului, ca persoană împuternicită, în sensul art. 28 din Regulamentul (UE) 2016/679 (GDPR).
Acordul se acceptă în portal, în pagina „Setări vânzări”, prin bifa dedicată. Portalul păstrează versiunea acceptată, data și contul care a acceptat.
2. Ce prelucrăm și de ce
POSEO primește copii informative ale bonurilor emise prin FiscalBridge pe casele de marcat din locațiile incluse în vânzările în cloud, le păstrează și i le arată clientului în portal, pe locații și pe zile, cu export în fișier.
Copia din cloud este o evidență internă a clientului. Nu este bon fiscal, nu se dă clientului final și nu înlocuiește jurnalul electronic, rapoartele Z sau transmiterea datelor de casa de marcat către ANAF.
3. Ce date primim
- numărul bonului, numărul raportului Z (când casa îl dă), data și ora emiterii;
- totalul, restul dat, totalurile pe cote de TVA și pe forme de plată;
- liniile bonului: denumirea articolului, cantitatea, unitatea de măsură, prețul, cota de TVA și reducerile;
- codul operatorului casei, fără numele lui;
- codul fiscal al cumpărătorului doar când este codul unei firme; un cod numeric personal nu ajunge la noi: calculatorul casei trimite doar faptul că bonul a avut un cod personal, fără cifrele lui, iar orice șir de 13 cifre din denumiri e ascuns înainte de trimitere;
- identificarea casei de marcat și a calculatorului care a trimis bonul, versiunea FiscalBridge.
Nu primim textul liber tipărit pe bon, datele cardului (numărul cardului, codul de autorizare), nume sau adrese ale cumpărătorilor.
4. Instrucțiunile clientului
POSEO prelucrează datele doar ca să le păstreze și să i le arate clientului, după setările pe care clientul le alege în portal: locațiile incluse, perioada de păstrare, accesul revânzătorului și ștergerea. POSEO nu folosește datele în alte scopuri, nu le vinde și nu le arată altor clienți. Administratorii platformei văd doar numărul de bonuri și spațiul ocupat, nu conținutul bonurilor.
Dacă o instrucțiune a clientului ar încălca legea, POSEO îl anunță fără întârziere.
5. Confidențialitate și securitate
Persoanele care lucrează pentru POSEO și au acces la date sunt obligate să păstreze confidențialitatea.
Datele circulă criptat (HTTPS), fiecare lot de bonuri e primit doar cu licența semnată a calculatorului care îl trimite, iar în baza de date fiecare firmă își vede numai propriile date (separare pe firmă verificată de baza de date la fiecare citire și scriere). Pe calculatorul casei, bonurile care așteaptă trimiterea stau într-un folder accesibil doar sistemului și administratorilor Windows.
6. Cât păstrăm datele
Implicit păstrăm bonurile 24 de luni. Clientul poate alege în portal 3, 6, 12, 24, 36 sau 60 de luni; bonurile mai vechi se șterg automat în fiecare noapte.
Clientul poate șterge oricând toate bonurile din „Setări vânzări”.
Când vânzările în cloud nu mai sunt incluse în abonament, clientul are 90 de zile ca să descarce datele; îl anunțăm prin e-mail. După 90 de zile ștergem toate bonurile firmei și acordul trebuie acceptat din nou la o reactivare.
Copiile de siguranță ale bazei de date pot păstra datele șterse până la expirarea lor. Ele se folosesc doar la restaurarea după un dezastru, iar după o restaurare ștergerile se aplică din nou.
7. Sub-împuterniciți
Clientul este de acord ca POSEO să folosească acești sub-împuterniciți pentru vânzările în cloud:
- Microsoft Ireland Operations Limited (Microsoft Azure): găzduirea aplicației și a bazei de date, în regiunea Poland Central (Uniunea Europeană);
- Cloudflare, Inc.: rețeaua prin care trec conexiunile criptate spre poseo.ro.
POSEO impune sub-împuterniciților obligații de protecție a datelor echivalente cu cele din acest acord și anunță clientul, prin portal sau e-mail, înainte de a adăuga sau înlocui un sub-împuternicit, ca acesta să poată obiecta.
8. Asistența pentru client
POSEO îl ajută pe client să răspundă cererilor persoanelor vizate (acces, ștergere), să asigure securitatea prelucrării și, când e cazul, să facă evaluări de impact, în măsura în care o permit datele pe care le prelucrăm.
9. Încălcarea securității datelor
Dacă aflăm de o încălcare a securității care afectează datele clientului, îl anunțăm fără întârzieri nejustificate, la adresa de e-mail a contului din portal, cu ce știm la acel moment: ce s-a întâmplat, ce date sunt afectate și ce măsuri am luat.
10. Încetarea
La încetarea vânzărilor în cloud datele se șterg după regula de la punctul 6. Clientul le poate descărca înainte, din portal.
11. Verificarea
La cerere, POSEO îi pune clientului la dispoziție informațiile necesare ca să arate că respectă acest acord și permite verificări rezonabile, anunțate din timp, făcute de client sau de un auditor mandatat de el.
12. Contact
Pentru orice întrebare despre acest acord scrie-ne la contact@poseo.ro.