Acordul de prelucrare a datelor
În vigoare din 16 septembrie 2026 · versiunea 2026-09-16
Pe scurt
- Acest acord face parte din Termenii și condițiile LexRadar și se acceptă odată cu ei, din aplicație.
- Clientul (cabinetul, societatea sau persoana care folosește LexRadar) decide ce date pune în LexRadar și de ce: el este operatorul. SIM STORE DISTRIB S.R.L. le prelucrează doar în numele lui, ca împuternicit.
- Prelucrăm datele doar ca să furnizăm funcțiile pe care le folosești, le protejăm și le ștergem când ne ceri sau la încetarea contractului.
- Folosim subîmputerniciți aprobați prin acest acord; lista lor, cu nume și adrese, se vede în aplicație, în pagina Cabinet. Te anunțăm în aplicație și pe email înainte de orice schimbare.
- Tot ce ține de acest acord (instrucțiuni, descărcarea datelor, ștergerea, cererile) se face din aplicație.
Rezumatul te ajută să te orientezi; textul complet de mai jos este cel care se aplică.
1. Părțile și obiectul acordului
Acordul se încheie între Client, în calitate de operator, și SIM STORE DISTRIB S.R.L., cu sediul în Piața Vasile Milea nr. 6, Cartier Central - Complex Modern 6, spațiul comercial nr. 7, etaj 1, municipiul Pitești, județul Argeș, România, J03/2752/2023, CIF 49329309 (denumită „împuternicitul” sau „noi”).
Obiectul acordului este prelucrarea datelor cu caracter personal cuprinse în Datele Clientului, așa cum sunt definite în Termeni, în numele Clientului, pe durata contractului. Natura, scopul, tipurile de date și categoriile de persoane vizate sunt descrise în Anexa 1.
Termenii folosiți au înțelesul din Regulamentul (UE) 2016/679 („Regulamentul”). Dacă acest acord și Termenii se contrazic în privința datelor personale, are prioritate acest acord.
Dacă Clientul este o persoană fizică ce folosește LexRadar în scop exclusiv personal, iar Regulamentul nu i se aplică, noi respectăm în continuare obligațiile din acest acord față de datele pe care le prelucrăm pentru el.
2. Instrucțiunile Clientului
Prelucrăm datele numai pe baza instrucțiunilor documentate ale Clientului, inclusiv în privința transferurilor în afara Spațiului Economic European. Instrucțiunile sunt: acest acord, Termenii, setările făcute în aplicație și acțiunile Clientului și ale membrilor cabinetului în aplicație (de exemplu, adăugarea unui dosar, a unei parole, o întrebare adresată analizei, acordul pentru transformarea în text).
Nu prelucrăm datele în alte scopuri, cu excepția cazului în care legea ne obligă; atunci informăm Clientul înainte, dacă legea nu interzice informarea.
Dacă o instrucțiune ni se pare contrară legii, informăm Clientul imediat, din aplicație.
Clientul răspunde pentru legalitatea prelucrării datelor pe care le introduce sau le urmărește în LexRadar, inclusiv pentru temeiul legal și informarea persoanelor vizate.
3. Confidențialitatea
Persoanele autorizate să prelucreze datele în numele nostru s-au angajat să respecte confidențialitatea sau au o obligație legală de confidențialitate. Accesul lor este limitat la ce e necesar pentru funcționarea și securitatea serviciului, pentru o cerere a Clientului ori pentru o obligație legală.
Tratăm Datele Clientului ca fiind acoperite de secretul profesional al avocatului, acolo unde Clientul este avocat, și nu le dezvăluim decât în condițiile acestui acord.
4. Securitatea prelucrării
Aplicăm măsurile tehnice și organizatorice din Anexa 2, adecvate riscului, potrivit art. 32 din Regulament. Le putem îmbunătăți, fără să scadă nivelul de protecție.
Clientul este informat, prin acest acord, că serviciul public de interogare a dosarelor al Ministerului Justiției și portalurile curților de apel nu acceptă conexiuni criptate, iar numerele dosarelor, numele părților urmărite și parolele de dosar circulă necriptat între serverele noastre și aceste portaluri. Folosirea acestor funcții este alegerea Clientului.
5. Subîmputerniciții
Clientul ne dă autorizarea generală să folosim subîmputerniciți. Lista lor, cu denumirea, adresa, rolul și locul prelucrării, este Anexa 3, disponibilă oricând în aplicație, în pagina Cabinet, pentru toți membrii cabinetului.
Pentru furnizorul care transformă scanările în text, se cere în plus acordul separat al administratorului cabinetului, din pagina Cabinet. Fără acest acord, nicio scanare nu i se trimite.
Anunțăm în aplicație și pe email orice adăugare sau înlocuire a unui subîmputernicit cu cel puțin 30 de zile înainte, cu excepția situațiilor urgente de securitate sau de continuitate a serviciului, când anunțul se face cât mai repede posibil. Clientul se poate opune, din aplicație, în acest termen. Dacă nu putem ține seama de opoziție, Clientul poate înceta contractul, iar noi rambursăm valoarea creditelor nefolosite.
Impunem fiecărui subîmputernicit, prin contract, obligații de protecție a datelor echivalente cu cele din acest acord. Răspundem față de Client pentru îndeplinirea obligațiilor de către subîmputerniciți, potrivit art. 28 alin. (4) din Regulament.
6. Transferurile în afara Spațiului Economic European
Transferăm date în afara Spațiului Economic European numai cu garanțiile din capitolul V al Regulamentului: o decizie de adecvare (inclusiv cadrul UE-SUA privind protecția datelor, pentru furnizorii certificați) sau clauzele contractuale standard adoptate prin Decizia de punere în aplicare (UE) 2021/914, încheiate cu subîmputernicitul. Anexa 3 arată, pentru fiecare subîmputernicit, locul prelucrării și garanția folosită.
7. Asistența pentru Client
Drepturile persoanelor vizate. Aplicația îi pune Clientului la dispoziție uneltele prin care răspunde cererilor: descărcarea datelor cabinetului, ștergerea dosarelor, a documentelor, a analizelor, a cabinetului și a conturilor, corectarea datelor. Dacă o persoană vizată ni se adresează direct pentru Datele Clientului, îi transmitem cererea Clientului fără întârziere și nu îi răspundem noi în fond, decât la instrucțiunea Clientului.
Obligațiile din art. 32-36. La cererea Clientului, trimisă din aplicație, îi furnizăm informațiile de care are nevoie pentru securitatea prelucrării, pentru notificarea încălcărilor, pentru evaluarea impactului asupra protecției datelor și pentru consultarea autorității de supraveghere, ținând seama de natura prelucrării și de informațiile pe care le avem.
8. Încălcarea securității datelor
Informăm Clientul fără întârzieri nejustificate și în cel mult 48 de ore de la momentul în care luăm cunoștință de o încălcare a securității care afectează Datele Clientului, în aplicație și pe email, la administratorii cabinetului.
Informarea cuprinde, în măsura în care sunt cunoscute: natura încălcării, categoriile și numărul aproximativ de persoane și de înregistrări afectate, consecințele probabile, măsurile luate sau propuse pentru remediere și pentru reducerea efectelor, precum și o persoană de contact. Informațiile care nu sunt disponibile imediat se transmit pe măsură ce le aflăm.
Informarea Clientului nu înseamnă recunoașterea vreunei vinovății.
9. Returnarea și ștergerea datelor
Clientul își poate descărca oricând, din aplicație, datele cabinetului și documentele.
Când Clientul șterge un dosar, un document, cabinetul sau contul, datele respective se șterg din baza de date și din stocare, iar fișierele trimise furnizorului de analiză se șterg și de la acesta. La încetarea contractului, ștergem Datele Clientului, cu excepția celor pe care legea ne obligă să le păstrăm.
Acolo unde furnizorul de găzduire păstrează copii de siguranță, datele șterse dispar și din ele la rescrierea copiilor, în cel mult 30 de zile. Datele publice ale dosarelor, preluate din portalurile publice și folosite în comun de serviciu, nu sunt Date ale Clientului după ce Clientul nu mai urmărește dosarul.
10. Informații și audit
Punem la dispoziția Clientului, în aplicație, informațiile necesare pentru a demonstra respectarea art. 28 din Regulament: acest acord, anexele lui, lista subîmputerniciților și politica de confidențialitate. La cererea trimisă din aplicație, furnizăm informații suplimentare rezonabile, inclusiv documentele de conformitate publicate de subîmputerniciți.
Dacă aceste informații nu sunt suficiente sau o cere o autoritate de supraveghere, Clientul poate efectua ori mandata un audit, cel mult o dată pe an (cu excepția cererii unei autorități sau a unei încălcări a securității), cu un preaviz de cel puțin 30 de zile, în timpul programului de lucru, fără a afecta securitatea altor clienți și cu obligația de confidențialitate a auditorului. Costurile auditului sunt suportate de Client.
11. Răspunderea și durata
Răspunderea părților pentru acest acord este cea din Termeni, fără a afecta răspunderea față de persoanele vizate prevăzută de art. 82 din Regulament.
Acordul are durata contractului și încetează odată cu el. Obligațiile privind confidențialitatea și ștergerea datelor rămân valabile până la ștergerea completă a Datelor Clientului.
12. Anexa 1: Descrierea prelucrării
| Element | Descriere |
|---|---|
| Natura prelucrării | colectare din portalurile publice și de la Client, stocare, organizare, căutare, extragerea textului din documente, analiză cu inteligență artificială la cererea Clientului, afișare, transmitere prin notificări și rapoarte, ștergere |
| Scopul | furnizarea serviciului LexRadar către Client: urmărirea dosarelor și a procedurilor de insolvență, păstrarea și consultarea documentelor, analiza lor, notificarea Clientului |
| Categoriile de persoane vizate | clienții Clientului; părțile și participanții din dosare (reclamanți, pârâți, debitori, creditori, martori, experți, practicieni în insolvență, avocați, magistrați, grefieri); persoanele menționate în documente; membrii cabinetului; destinatarii rapoartelor |
| Tipurile de date | date de identificare (nume, prenume, denumire, cod fiscal, număr de înregistrare, adrese, date de contact), calitatea procesuală, date despre procese și soluții, conținutul documentelor din dosare, parolele de dosar, datele contului ONRC, întrebările și răspunsurile analizei |
| Categorii speciale și date penale | documentele pot conține, după natura dosarului, date din categoriile speciale (art. 9 din Regulament) și date privind condamnări penale și infracțiuni (art. 10); ele se prelucrează numai ca parte a Datelor Clientului, cu aceleași măsuri de protecție |
| Durata | durata contractului, până la ștergerea datelor de către Client sau la încetarea contractului, conform secțiunii „Returnarea și ștergerea datelor” |
| Locul prelucrării | Uniunea Europeană (Irlanda, pentru baza de date și fișiere); pentru unii subîmputerniciți, și în afara SEE, conform Anexei 3 |
13. Anexa 2: Măsurile tehnice și organizatorice
| Domeniul | Măsura |
|---|---|
| Criptarea în tranzit | HTTPS între utilizatori și LexRadar și între LexRadar și subîmputerniciți; excepție: portalurile publice ale instanțelor, care nu acceptă HTTPS |
| Criptarea secretelor | parolele de dosar, datele contului ONRC și cheile furnizorilor de AI se păstrează într-un seif criptat (Supabase Vault) și nu se mai afișează după salvare |
| Separarea clienților | politici de securitate la nivel de rând în baza de date: fiecare cabinet accesează doar propriile date |
| Controlul accesului | conectare fără parolă (link sau cod de unică folosință) ori prin Google; roluri în cabinet (administrator, membru, citire; rolul de citire nu poate modifica sau șterge nimic); ștergerea cabinetului, invitațiile și acordurile sunt rezervate administratorului; ștergerile cer confirmare explicită |
| Stocarea fișierelor | stocare privată; acces numai prin linkuri temporare, valabile câteva minute |
| Jurnalizare | jurnalul conectărilor, jurnalul folosirii parolelor de dosar și a conturilor ONRC, jurnalul rulărilor automate |
| Minimizare și ștergere | ștergeri automate periodice (notificări, jurnale, invitații, abonamente push); ștergerea în cascadă a fișierelor și a datelor la ștergerea dosarului sau a cabinetului, inclusiv la furnizorul de analiză |
| Furnizorii de AI | fără antrenarea modelelor pe Datele Clientului; păstrare zero la furnizorul de extragere a textului; fișierele trimise la analiză se șterg înainte de 30 de zile |
| Protecția portalurilor publice | interogări secvențiale, cu pauze și în orarul stabilit, ca serviciul să nu suprasolicite portalurile |
| Monitorizare | verificarea automată, periodică, a funcționării serviciului și alertarea operatorului la erori |
| Organizatorice | acces al personalului limitat la necesar, obligație de confidențialitate, procedura de notificare a încălcărilor din acest acord |
14. Anexa 3: Subîmputerniciții
Lista subîmputerniciților, cu denumirea, adresa, rolul, locul prelucrării și garanția pentru transferuri, se vede în aplicație, în pagina Cabinet → Subîmputerniciți, pentru toți membrii cabinetului.