MiridarMiridar
Sales CRMAIIntegrăriPrețuriHR AppContact
Login →Cere demo
AcasăDocumente legaleAcord de prelucrare a datelor
DPA — Data Processing Agreement

Acord de prelucrare a datelor

Acest DPA reglementează modul în care Miridar (în calitate de procesator) prelucrează datele cu caracter personal pe care clientul (operator) le încarcă în Miridar CRM. Document complementar Termenilor și Politicii de confidențialitate. Conform art. 28 GDPR.

Ultima actualizare: 27 mai 2026 Miridar — Strada Mihai Viteazu 4, Chișinău, Moldova
Cuprins
  1. Părți și roluri
  2. Obiectul și durata prelucrării
  3. Obligațiile procesatorului
  4. Subprocesatori
  5. Transferuri internaționale
  6. Drepturile persoanelor vizate
  7. Notificarea încălcărilor de securitate
  8. Returnare / ștergere date la final
  9. Cum acceptăm acest DPA

Întrebări despre acest document?

[email protected]

1. Părți și roluri

Operator (data controller): clientul Miridar CRM care decide scopul și mijloacele prelucrării datelor introduse în aplicație.

Procesator (data processor): Miridar (Agenția HR + IT MiriDar SRL), care prelucrează datele exclusiv în numele clientului, conform instrucțiunilor scrise.

2. Obiectul și durata prelucrării

Miridar prelucrează datele clientului pe durata abonamentului plus 90 de zile post-cancellation (pentru export final). Tipurile de date includ:

  • Date contact (nume, email, telefon ale contactelor clientului)
  • Date deal/contract (sume, status, istoric)
  • Date HR (dacă HR App e activ): contracte angajat, pontaj, concedii, CV, documente
  • Date utilizare aplicație (audit log)

3. Obligațiile procesatorului

Miridar se obligă să:

  • Prelucreze datele doar conform instrucțiunilor documentate ale clientului.
  • Asigure confidențialitate — accesul la date e restricționat la personalul autorizat, sub clauze de non-disclosure.
  • Implementeze măsuri tehnice și organizatorice adecvate: criptare TLS în tranzit, AES-256 la stocare, autentificare 2FA pentru personal, audit log, backup zilnic, hosting UE.
  • Asiste clientul în răspunsul la cererile persoanelor vizate (acces, rectificare, ștergere, portabilitate).
  • Notifice clientul fără întârziere nejustificată dacă apare o încălcare de securitate (data breach).
  • Permită audituri la cerere rezonabilă, cu notificare 30 zile în avans.

4. Subprocesatori

Pentru a furniza serviciul, Miridar folosește următorii subprocesatori autorizați:

  • Amazon Web Services (AWS) Frankfurt — hosting, baze de date, backup (Uniunea Europeană)
  • Cloudflare — DNS și protecție DDoS
  • Google (gtag/GA4) — analize agregate pe site marketing (NU pe aplicația CRM)

Pentru integrări BYO (AI: OpenAI / Anthropic; Email: Mailjet), clientul încheie acordul direct cu acel furnizor — Miridar doar facilitează conexiunea, nu transmite date proprii.

Notificare cu 30 de zile înainte de adăugarea unui nou subprocesator. Clientul se poate opune motivat; dacă nu găsim înlocuitor, contractul poate fi reziliat fără penalizare.

5. Transferuri internaționale

Datele rămân în UE pe infrastructura AWS Frankfurt. Nu transferăm date în afara SEE fără bază legală GDPR (clauze contractuale standard sau decizie de adecvare a Comisiei Europene).

6. Drepturile persoanelor vizate

Clientul, ca operator, este responsabil pentru răspunsul la cererile persoanelor vizate (angajații, contactele lui). Miridar asistă tehnic — punem la dispoziție:

  • Export complet date (Excel, CSV, JSON) pentru cereri de portabilitate / acces
  • Funcție de ștergere date pentru cereri 'dreptul de a fi uitat'
  • Audit log pentru toate modificările pe un contact specific

7. Notificarea încălcărilor de securitate

În caz de breach, Miridar notifică clientul în maxim 72 de ore de la conștientizare, cu următoarele informații:

  • Natura încălcării
  • Categoriile și numărul aproximativ de persoane vizate
  • Consecințele probabile
  • Măsurile luate sau propuse pentru remediere

8. Returnare / ștergere date la final

La finalul contractului, clientul are 90 de zile să exporte toate datele. După această perioadă, Miridar șterge ireversibil datele clientului din producție în maxim 30 de zile, inclusiv din backup (în ciclul normal de retenție de 30 zile post-active).

9. Cum acceptăm acest DPA

Acest DPA face parte integrantă din Termenii și condițiile pe care clientul le acceptă la semnarea abonamentului Cloud sau Self-hosted. Pentru un DPA semnat fizic / electronic, scrie la office@miridar.com — îl trimitem în 2 zile lucrătoare.

Hai să vedem împreună

Vrei să vezi cum arată Miridar CRM
pentru business-ul tău?

Cere o demonstrație personalizată. Îți arătăm exact cum se mapează pe procesele tale — vânzări, integrări, pașii clienților noi. Răspundem direct la întrebări, fără pitch.

Cere demo personalizat sau vorbește direct cu noi

20 min, fără obligații. Îți spunem onest dacă Miridar se potrivește companiei tale.

Hosting UE·Hosting UE·Răspundem în 24h lucrătoare
MiridarMiridar

CRM-ul care îți arată în ce etapă este fiecare client nou.

Construit pentru prestatori de servicii și SMB-uri. Toate funcțiile, de la primul user.

Cere demo personalizat
Platforma
  • Sales CRM Core
  • AI + Automation
  • Integrări & Comunicări
  • Pașii clienților noi
  • Prețuri
  • Despre Miridar
  • Contact
Module & Integrări
  • AI Workspace
  • Mailjet
  • Telegram
  • External API
  • History & Audit
  • Miridar HR App →
Resurse & Contact
  • Politica de Confidențialitate
  • Termeni și Condiții
  • DPA
  • [email protected]
  • +373 683 09049
  • Strada Mihai Viteazu 4,
    Chișinău, Moldova
© 2026 Miridar SRL. Toate drepturile rezervate.Făcut cu ♥ în Chișinău.
|Login →