Acordul de prelucrare a datelor conform Art. 28 RGPD
Aceasta este o traducere de curtoazie. Versiunea în limba germană este documentul cu forță juridică obligatorie.
între
Clientul (cabinet veterinar/clinică veterinară)
— denumit în continuare „Operatorul” —
și
Petla UG (haftungsbeschränkt)
Brühler Str. 183, 50968 Köln
— denumit în continuare „Operatorul împuternicit” —
§ 1 Obiectul și durata prelucrării
(1) Operatorul împuternicit furnizează Operatorului următoarele servicii, în funcție de domeniul serviciilor la care a subscris:
a) Programarea online a consultațiilor și managementul cabinetului:
- Sistem online de programare a consultațiilor (widget de programare pe website-ul Operatorului)
- Tablou de bord al cabinetului pentru gestionarea consultațiilor și pacienților
- Formular digital de înregistrare client nou
- Sistem de notificări prin email (confirmări de consultație, anulări, reprogramări)
b) Consultație video (video.petla.app) — dacă Operatorul a subscris:
- Desfășurarea consultațiilor video între veterinar și proprietarul de animal
- Programarea online a consultațiilor cu procesare integrată a plăților
- Notificări prin SMS și apeluri vocale către veterinar
- Încărcarea documentelor medicale de către proprietarul de animal
- Documentarea rezumatelor consultației de către veterinar
Operatorul poate utiliza una sau ambele zone de servicii. Sub-operatorii respectivi angajați sunt prevăzuți în § 6 alin. 2.
(2) Prelucrarea începe la încheierea acordului de servicii și se încheie la rezilierea acestuia. După reziliere, se aplică prevederile § 10.
§ 2 Natura și scopul prelucrării
Prelucrarea se efectuează exclusiv în scopul:
- Primirii și gestionării programărilor de consultații
- Gestionării datelor principale ale clienților și animalelor (proprietari de animale și animale)
- Trimiterii confirmărilor de consultație, memento-urilor și notificărilor de anulare prin email
- Furnizării formularelor digitale pentru înregistrarea clienților
- Stocării și furnizării atașamentelor de fișiere încărcate de proprietarul de animal ca parte a programării
- Calculării timpilor de deplasare și traseelor pentru vizitele veterinare mobile
- Dacă s-a subscris: desfășurarea consultațiilor video și procesarea plăților asociate
§ 3 Tipuri de date personale
Următoarele categorii de date personale sunt prelucrate:
a) Date principale ale proprietarului de animal:
- Titlu (Dl/Dna/Alt titlu), prenume, nume de familie
- Adresă de email, număr de telefon
- Data nașterii
- Adresă (stradă, cod poștal, oraș)
- Date de geolocalizare (latitudine/longitudine — doar pentru vizite la domiciliu)
b) Date despre animal:
- Nume, specie, rasă, sex, data nașterii
- Starea de sterilizare/castrare
- Greutate, culoare, țara de origine
- Numărul microcipului, numărul pașaportului UE pentru animale de companie
- Tipul de adăpostire (pisică de exterior/interior)
c) Informații de sănătate furnizate de proprietarul de animal:
- Afecțiuni preexistente, medicamente, alergii, operații (informații furnizate de proprietarul de animal în formularul de client nou)
- Motivele consultației/simptomele
- Note text liber
- Fișiere încărcate (rezultate, fotografii — JPEG, PNG, PDF, max. 3 fișiere de 5 MB fiecare)
Notă: Aceasta se referă la informații preliminare furnizate de proprietarul de animal, nu la documentația de tratament creată de veterinar.
d) Date de asigurare (dacă sunt furnizate de proprietarul de animal în formularul de client nou):
- Tipul asigurării, asigurătorul, numărul poliței
- Titularul poliței, tariful, data de începere a asigurării
e) Date legate de consultație:
- Data, ora, durata consultației
- Tipul consultației, calendarul atribuit
- Adresa vizitei la domiciliu inclusiv coordonatele geografice
- Timpii de deplasare estimați
f) Date de consimțământ:
- Acceptarea termenilor și condițiilor (marca temporală)
- Consimțământ marketing (da/nu)
- Textul de confirmare și marca temporală la trimiterea formularului
- Adresa IP la confirmarea formularului
g) Suplimentar la utilizarea serviciului de consultație video:
- Fluxuri audio și video (transmisie în timp real, fără înregistrare de către Operatorul împuternicit)
- Metadate participanți (ore de conectare/deconectare, durata apelului)
- Rezumate de consultație create de veterinar
- Evaluări tehnice ale calității conexiunii
- Feedback-ul proprietarului de animal
- ID-ul clientului Stripe și starea plății (fără stocarea datelor complete ale cardului de credit — prelucrarea exclusiv de către Stripe ca furnizor de servicii de plată certificat PCI-DSS)
§ 4 Categorii de persoane vizate
- Proprietarii de animale/clienții Operatorului
- Potențialii clienți noi (persoane care programează o consultație sau completează un formular de client nou)
§ 5 Obligațiile Operatorului împuternicit
(1) Operatorul împuternicit va prelucra datele personale exclusiv pe baza instrucțiunilor documentate ale Operatorului, cu excepția cazului în care este obligat să facă acest lucru de dreptul Uniunii sau al statelor membre.
(2) Operatorul împuternicit se va asigura că persoanele autorizate să prelucreze date personale s-au angajat la confidențialitate sau sunt supuse unei obligații legale corespunzătoare de confidențialitate.
(3) Operatorul împuternicit va asista Operatorul în îndeplinirea obligațiilor prevăzute la Art. 32–36 RGPD (securitate, evaluarea impactului asupra protecției datelor, notificarea încălcărilor datelor).
(4) Operatorul împuternicit va asista Operatorul în îndeplinirea drepturilor persoanelor vizate (Art. 15–22 RGPD), în special prin:
- Furnizarea unei funcții de ștergere pentru datele clienților în tabloul de bord
- Exportul datelor clienților la cerere
- Corectarea datelor principale prin tabloul de bord
(5) Operatorul împuternicit va informa imediat Operatorul dacă, în opinia sa, o instrucțiune încalcă dreptul protecției datelor.
§ 6 Sub-prelucrarea
(1) Operatorul acordă Operatorului împuternicit autorizare generală de a angaja operatori suplimentari. Operatorul împuternicit va informa Operatorul despre orice modificări intenționate cu o perioadă de preaviz de 14 zile înainte de angajare. Operatorul se poate opune acestor modificări.
(2) În funcție de domeniul serviciilor la care s-a subscris, sunt angajați următorii sub-operatori:
A. Sub-operatori principali (toate serviciile)
| Sub-operator | Scop | Date prelucrate | Locație / Temei juridic |
|---|---|---|---|
| DigitalOcean, LLC | Hosting (App Platform), baza de date PostgreSQL gestionată (incl. backup-uri zilnice automate), Object Storage (Spaces) | Toate datele de client, animal și programare | Frankfurt (UE); SUA — Clauzele contractuale standard ale UE |
| Resend, Inc. | Trimiterea emailurilor tranzacționale (confirmări de consultație, anulări, memento-uri) | Adresă de email, nume, detalii consultație | SUA — Clauzele contractuale standard ale UE |
| Wildbit, LLC (Postmark) | Livrare email de rezervă | Adresă de email, nume, detalii consultație | SUA — Clauzele contractuale standard ale UE |
| Google Ireland Ltd (Maps Platform) | Geocodificare, calculul traseului, completarea automată a adreselor (pentru vizite la domiciliu) | Adresă, coordonate geografice | Irlanda (UE); prelucrarea datelor potențial și în SUA — Cadrul UE-SUA pentru Protecția Datelor |
| Upstash, Inc. | Limitarea ratei (Redis) | Adrese IP, metadate de solicitare | UE (Frankfurt) |
| Functional Software, Inc. (Sentry) | Monitorizarea erorilor și monitorizarea performanței | Adrese IP, date tehnice de eroare; în cazul erorilor, potențial date personale din contextul aplicației | UE (de.sentry.io) |
| Axiom, Inc. | Jurnalizare și observabilitate | Date de jurnal tehnice; în cazuri individuale, potențial date personale | SUA — Clauzele contractuale standard ale UE |
| Vercel, Inc. | Hosting-ul paginii de programare (landing page) și implementarea automată | Adrese IP, date de solicitare, date de formular în tranzit | SUA — Clauzele contractuale standard ale UE |
| Usercentrics GmbH | Gestionarea consimțământului cookie-urilor pe pagina de programare | Date de consimțământ, adresă IP, date dispozitiv/browser | München, Germania (UE) |
B. Suplimentar la utilizarea programării online a consultațiilor
| Sub-operator | Scop | Date prelucrate | Locație / Temei juridic |
|---|---|---|---|
| Supabase, Inc. | Baza de date PostgreSQL (landing page) | Date de programare, date de formular | UE (aws-eu-central-1) |
| Google Ireland Ltd (Analytics) | Analitice web pentru pagina de programare | Adresă IP (anonimizată), comportament de utilizare, date dispozitiv/browser | Irlanda (UE); SUA — Cadrul UE-SUA pentru Protecția Datelor |
| PostHog, Inc. | Analitice de produs pentru pagina de programare | Adresă IP, comportament de utilizare, vizualizări de pagini | UE (eu.posthog.com) |
C. Suplimentar la utilizarea serviciului de consultație video (video.petla.app)
| Sub-operator | Scop | Date prelucrate | Locație / Temei juridic |
|---|---|---|---|
| Daily, Inc. (Daily.co) | Platformă video WebRTC pentru consultații | Metadate participanți (ore de conectare/deconectare, durată), fluxuri audio/video (neînregistrate) | SUA — Clauzele contractuale standard ale UE |
| Stripe, Inc. | Procesarea plăților pentru consultații video | Nume, email, date de plată, adresă de facturare | Irlanda (UE); SUA — Cadrul UE-SUA pentru Protecția Datelor |
| Twilio, Inc. | Notificări prin SMS și apeluri vocale către veterinar | Număr de telefon, detalii consultație | SUA — Clauzele contractuale standard ale UE |
| Vercel, Inc. (Blob Storage) | Stocare fișiere (documente încărcate de proprietarul de animal) | Conținutul fișierelor (rezultate, fotografii) | SUA — Clauzele contractuale standard ale UE |
| Supabase, Inc. | Baza de date PostgreSQL (consultație video) | Date de consultație, client, animal și plată | UE (aws-eu-central-1) |
(3) Operatorul împuternicit se va asigura că fiecare sub-operator este supus cel puțin acelorași obligații de protecție a datelor prevăzute în acest Acord.
§ 7 Transferuri către țări terțe
(1) Datele personale vor fi transferate către țări terțe doar dacă sunt îndeplinite cerințele Art. 44–49 RGPD.
(2) În cazul în care sub-operatorii au sediul în SUA, transferul se bazează pe Cadrul UE-SUA pentru Protecția Datelor (dacă furnizorul este certificat) sau pe Clauzele contractuale standard ale UE (Art. 46 alin. 2 lit. c RGPD).
§ 8 Măsuri tehnice și organizatorice (MTO)
Operatorul împuternicit va implementa, în special, următoarele măsuri:
Controlul accesului fizic:
- Infrastructura server găzduită de DigitalOcean în centre de date certificate (SOC 2 Tip II, ISO 27001)
- Fără acces fizic la server de către Operatorul împuternicit
Controlul accesului la sistem:
- Autentificare prin email/parolă cu gestionarea sesiunii
- Control al accesului bazat pe roluri (nivel cabinet, nivel calendar, administrator)
- Autentificare cu cheie API pentru interfețele interne
- Accesul la baza de date de producție este restricționat la conducere
Controlul accesului la date:
- Izolarea chiriașilor: fiecare cabinet poate accesa doar propriile date (filtrare bazată pe clinicId la nivel de bază de date)
- Accesul restricționat pe calendar este disponibil
- Datele confirmate de proprietarul de animal prin formular sunt imuabile în tabloul de bord
Controlul intrărilor:
- Toate operațiunile de scriere necesită sesiuni autentificate
- Mărci temporale ale bazei de date (createdAt, updatedAt) pentru toate înregistrările
- Trimiterile de formulare sunt jurnalizate cu adresa IP și marca temporală de confirmare
Criptarea transportului:
- TLS/HTTPS pentru toate transmisiile de date
- Protecție prin token CSRF (cookie-uri httpOnly) pentru toate endpoint-urile legate de formulare
- Semnături HMAC-SHA256 pentru comunicarea webhook între sisteme
- Conexiuni criptate la baza de date (SSL)
Controlul disponibilității:
- Backup-uri zilnice automate ale bazei de date (DigitalOcean Managed Backups)
- Limitarea ratei pe endpoint-urile publice (bazată pe IP)
- Câmpuri honeypot pentru detectarea bot-urilor pe formularele digitale
Controlul separării:
- Izolarea strictă a chiriașilor prin clinicId la nivel de bază de date
- Medii de staging și producție separate
Confidențialitate:
- Toți angajații Operatorului împuternicit sunt supuși obligațiilor de confidențialitate
§ 9 Notificarea încălcărilor de date
(1) Operatorul împuternicit va notifica Operatorul despre orice încălcare a protecției datelor personale fără întârziere nejustificată și cel târziu la 24 de ore după ce a luat cunoștință de aceasta.
(2) Notificarea va include cel puțin:
- Natura încălcării
- Categoriile de date afectate și numărul aproximativ de persoane vizate
- Consecințele probabile
- Măsurile luate și propuse
§ 10 Ștergerea și returnarea datelor
(1) Operatorul împuternicit va stoca și șterge datele personale exclusiv în conformitate cu instrucțiunile documentate ale Operatorului. Stabilirea perioadelor de păstrare este responsabilitatea Operatorului.
(2) Operatorul poate șterge datele clienților oricând utilizând funcția de ștergere din tabloul de bord. Ștergerea este în cascadă:
- Ștergerea unui client șterge automat toate animalele și trimiterile de formular asociate
- Datele de programare sunt păstrate în formă anonimizată (asocierea cu clientul este eliminată)
- Fișierele încărcate sunt șterse împreună cu programarea asociată
(3) După rezilierea acordului, Operatorul împuternicit va șterge toate datele personale ale Operatorului în termen de 90 de zile. La cerere, datele vor fi exportate și predate într-un format utilizat în mod obișnuit (CSV, JSON) înainte de ștergere.
(4) Notă: Platforma servește scopului programării consultațiilor și gestionării datelor principale ale clienților, nu documentației tratamentului veterinar. Operatorul este singurul responsabil pentru îndeplinirea obligațiilor profesionale și fiscale de păstrare în propriile sisteme.
§ 11 Drepturi de audit și inspecție
(1) Operatorul are dreptul de a verifica conformitatea cu acest Acord prin inspecții sau audituri, inclusiv prin terți numiți.
(2) Operatorul împuternicit va pune la dispoziția Operatorului toate informațiile necesare pentru a demonstra conformitatea cu obligațiile prevăzute la Art. 28 RGPD.
§ 12 Dispoziții finale
(1) Modificările și completările la acest Acord trebuie să fie făcute în scris.
(2) În cazul în care orice prevedere a acestui Acord este sau devine invalidă, validitatea prevederilor rămase nu este afectată.
(3) Se aplică dreptul Republicii Federale Germania.
(4) Acest Acord se încheie electronic prin acceptarea Termenilor și Condițiilor Petla.
Versiunea: 1.0
Valabil din: martie 2026