Salt la conținut
Juridic

Acord de prelucrare a datelor

În vigoare de la: 1 ianuarie 2025Ultima actualizare: 1 ianuarie 2025

Acest Acord de prelucrare a datelor („DPA”) este încheiat între Tracio Technologies, Inc. („Tracio”, „noi”, „nouă”) și Client („dumneavoastră”, „Operatorul”), care a acceptat Termenii și condițiile. Acest DPA completează și este încorporat în Termenii și condițiile.

1. Definiții

Date cu caracter personal

Orice informație referitoare la o persoană fizică identificată sau identificabilă, așa cum este definită în legislația aplicabilă privind protecția datelor, inclusiv GDPR.

Prelucrare

Orice operațiune efectuată asupra datelor cu caracter personal, inclusiv colectarea, înregistrarea, stocarea, utilizarea, divulgarea sau ștergerea.

Operator

Clientul, care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.

Persoană împuternicită

Tracio, care prelucrează datele cu caracter personal în numele Operatorului.

Subîmputernicit

Orice terță parte angajată de Tracio pentru a prelucra date cu caracter personal în legătură cu Serviciile. Consultă lista subîmputerniciților.

2. Domeniul și scopul prelucrării

Tracio prelucrează datele cu caracter personal exclusiv pentru a furniza serviciile de device intelligence și de detecție a fraudei descrise în Termenii și condițiile („Serviciile”). Prelucrarea are loc strict conform instrucțiunilor documentate ale Operatorului.

CategorieTipuri de dateScop
Semnale de dispozitivAtribute de browser, GPU, amprentă canvas, fonturiIdentificarea dispozitivului
Date de rețeaAdresă IP, ASN, geolocalizareEvaluarea riscului de fraudă
Date comportamentaleTipare ale mișcării mouse-ului, dinamica tastăriiDetecția de boți
Metadate de sesiuneMarcaje temporale, căi de pagină, referrerInformații despre amenințări

3. Obligațiile persoanei împuternicite

Tracio se obligă:

  • Să prelucreze datele cu caracter personal numai conform instrucțiunilor documentate ale Operatorului, cu excepția cazului în care legislația aplicabilă impune altfel.
  • Să se asigure că persoanele autorizate să prelucreze datele cu caracter personal sunt obligate să respecte confidențialitatea.
  • Să implementeze măsuri tehnice și organizatorice de securitate adecvate, așa cum sunt descrise în Secțiunea 5.
  • Să nu angajeze subîmputerniciți fără autorizarea prealabilă scrisă, generală sau specifică, a Operatorului.
  • Să asiste Operatorul în îndeplinirea obligațiilor sale de a răspunde cererilor persoanelor vizate.
  • Să șteargă sau să returneze toate datele cu caracter personal la încetarea Serviciilor, la alegerea Operatorului.
  • Să pună la dispoziție toate informațiile necesare pentru a demonstra conformitatea cu acest DPA și să permită audituri.

4. Subîmputerniciți

Operatorul acordă Tracio autorizarea generală de a angaja subîmputerniciți, sub rezerva următoarelor condiții:

  • Tracio va menține o listă actualizată a subîmputerniciților la tracio.ai/subprocessors.
  • Tracio va notifica Operatorul cu cel puțin 30 de zile înainte de a adăuga sau înlocui subîmputerniciți.
  • Operatorul poate obiecta cu privire la un nou subîmputernicit în termen de 14 zile de la notificare.
  • Tracio va impune prin contract obligații echivalente de protecție a datelor tuturor subîmputerniciților.

5. Măsuri de securitate

Tracio implementează următoarele măsuri tehnice și organizatorice:

Criptare
AES-256 în repaus, TLS 1.2+ în tranzit
Control al accesului
Acces bazat pe roluri, MFA obligatoriu pentru tot personalul
Securitatea rețelei
WAF, protecție DDoS, izolare VPC
Jurnalizare de audit
Toate accesările la date sunt înregistrate și păstrate 90 de zile
Răspuns la incidente
Notificarea breșelor către Operator în 72 de ore
Teste de penetrare
Audituri anuale de securitate efectuate de terți

6. Transferuri internaționale de date

Atunci când datele cu caracter personal sunt transferate în afara Spațiului Economic European (SEE), Tracio se bazează pe clauzele contractuale standard (SCC) adoptate de Comisia Europeană sau pe alte mecanisme de transfer aprobate. Tracio prelucrează datele în principal în Statele Unite și Uniunea Europeană. La cerere, Tracio va furniza copii ale SCC aplicabile.

7. Drepturile persoanelor vizate

Tracio va asista Operatorul în răspunsul la cererile persoanelor vizate privind accesul, rectificarea, ștergerea, restricționarea, portabilitatea sau opoziția, în termenele impuse de legislația aplicabilă. Cererile trebuie transmise la privacy@tracio.ai.

8. Păstrarea și ștergerea datelor

Tracio păstrează datele cu caracter personal pe perioada necesară furnizării Serviciilor și, în orice caz, nu mai mult de:

  • Datele conturilor active: pe durata acordului de servicii
  • Semnale de device intelligence: 12 luni de la colectare
  • Jurnale de evenimente de fraudă: 24 de luni de la colectare
  • Copii de rezervă: 90 de zile după ștergerea din sistemele principale

9. Drepturi de audit

Operatorul poate audita conformitatea Tracio cu acest DPA cel mult o dată pe an, cu o notificare scrisă de 30 de zile, în timpul programului normal de lucru. Tracio poate răspunde cererilor de audit prin furnizarea de rapoarte de audit actualizate ale terților (SOC 2 Type II, ISO 27001), acolo unde sunt disponibile. Toate activitățile de audit sunt supuse obligațiilor de confidențialitate.

10. Durata și încetarea

Acest DPA este valabil pe durata Termenilor și condițiilor și încetează automat la expirarea sau încetarea Termenilor și condițiilor. În termen de 30 de zile de la încetare, Tracio va șterge sau va returna toate datele cu caracter personal, cu excepția cazului în care păstrarea este impusă de lege.

11. Contact

Pentru întrebări despre acest DPA sau pentru a-ți exercita drepturile în temeiul acestuia, contactează Responsabilul nostru cu protecția datelor la privacy@tracio.ai sau scrie la: Tracio Technologies, Inc., Data Protection Officer, 1111B S Governors Ave STE 20032, Dover, DE 19904, USA.