Acord de prelucrare a datelor (DPA)

Ultima actualizare: 10 iunie 2026

Acest acord face parte din Termenii și condițiile ScaleFLY și reglementează prelucrarea datelor cu caracter personal pe care DECOMEX S.R.L. (ScaleFLY) o realizează ca împuternicit, în numele tău, atunci când folosești platforma. Se aplică în măsura în care prelucrăm date personale conform Regulamentului (UE) 2016/679 (GDPR).

1. Rolurile părților

  • Tu (clientul) ești operatorul — stabilești scopul și mijloacele prelucrării datelor din contul tău.
  • DECOMEX S.R.L., cu sediul în Str. Meșteșugarilor nr. 116, Oradea, jud. Bihor, România, CUI RO5518268, J05/1273/1994, este împuternicitul — prelucrează datele DOAR pe baza instrucțiunilor tale, pentru a-ți furniza serviciul.

2. Ce prelucrăm (și ce NU prelucrăm)

Prelucrăm, ca împuternicit, un set MINIM de date:

  • Datele de cont ale utilizatorilor tăi din platformă (nume, e-mail, rol).
  • Token-uri de conectare către conturile tale Meta Ads și Shopify (stocate criptat), necesare accesului la date.
  • Date din Meta Ads: campanii, reclame și performanța lor (cheltuieli, rezultate) — pentru analiză și, la cererea ta, creare de reclame.
  • Date din Shopify: produse, prețuri și cifre agregate despre comenzi (numărul comenzii, sumele, produsele, datele) — pentru calculul profitului și al pragului de rentabilitate.
  • Conținut încărcat: fișiere video ale reclamelor și textele lor.

Important — ce NU accesăm: din magazinul tău Shopify NU citim datele personale ale cumpărătorilor tăi finali — nici nume, nici adresă, nici telefon, nici e-mail. Citim exclusiv cifre (sume, produse, date), necesare calculului de profit. Astfel, prelucrarea de date personale se limitează practic la utilizatorii TĂI din platformă.

3. Persoanele vizate și durata

Persoanele vizate sunt utilizatorii contului tău (owner, editori). Prelucrăm datele pe durata contractului (cât ai cont activ), plus perioada minimă impusă de obligațiile legale (ex. contabile/fiscale).

4. Obligațiile noastre ca împuternicit (art. 28 GDPR)

  • Prelucrăm datele doar pe baza instrucțiunilor tale documentate (inclusiv folosirea funcțiilor platformei) și pentru scopurile serviciului.
  • Ne asigurăm că persoanele care prelucrează datele sunt obligate la confidențialitate.
  • Aplicăm măsuri tehnice și organizatorice adecvate (vezi secțiunea 7).
  • Te asistăm, cu mijloace rezonabile, să răspunzi cererilor persoanelor vizate și obligațiilor tale de securitate.
  • La încetarea serviciului, ștergem sau îți returnăm datele, cu excepția celor pe care trebuie să le păstrăm prin lege.
  • Îți punem la dispoziție informațiile necesare pentru a demonstra conformitatea și permitem audituri rezonabile.
  • Te informăm fără întârziere nejustificată dacă luăm cunoștință de o încălcare a securității datelor.

5. Sub-împuterniciți

Ne autorizezi să folosim sub-împuterniciți care ne ajută să operăm serviciul, în baza unor obligații de protecție echivalente:

  • Supabase — baza de date (găzduire în UE).
  • Vercel Inc. — găzduirea aplicației.
  • Cloudflare — stocarea fișierelor video (R2).
  • Anthropic PBC — procesare AI (analiza și generarea textelor de reclamă).
  • Google (Gemini API) — transcrierea audio a reclamelor și a mesajelor vocale, când o folosești.
  • Meta Platforms Ireland Ltd. și Shopify International Ltd. — sursele de date pe care TU le conectezi.

Te anunțăm despre adăugarea sau înlocuirea unui sub-împuternicit și îți poți exprima obiecțiile din motive rezonabile de protecție a datelor.

6. Transferuri internaționale

Unii sub-împuterniciți pot prelucra date în afara Spațiului Economic European (ex. SUA). Acolo unde au loc astfel de transferuri, ne bazăm pe garanții adecvate — de regulă clauzele contractuale standard aprobate de Comisia Europeană.

7. Măsuri de securitate

  • Izolarea strictă a datelor între clienți (arhitectură multi-tenant).
  • Criptarea parolelor și a token-urilor sensibile de conectare.
  • Control de acces pe roluri, invalidarea sesiunilor la schimbarea drepturilor.
  • Conexiuni criptate (HTTPS), limitarea cererilor (rate-limiting), jurnalizarea acțiunilor sensibile.
  • Acces read-only la conturile tale Meta/Shopify pentru analiză; orice creare de reclame se face DOAR la aprobarea ta, pe „pauză".

8. Notificarea încălcărilor

Dacă apare o încălcare a securității care afectează datele tale, te informăm fără întârziere nejustificată, cu detaliile de care dispunem, ca să-ți poți îndeplini obligațiile legale de notificare.

9. Ștergerea datelor la încetare

La închiderea contului, ștergem sau anonimizăm datele într-un termen rezonabil și revocăm accesul la conturile conectate, cu excepția celor pe care trebuie să le păstrăm prin lege. Poți cere ștergerea oricând scriind la eliseideac@yahoo.com.

10. Acceptare

Acest acord se consideră acceptat prin crearea contului și folosirea platformei. Dacă ai nevoie de un DPA semnat separat sau de clauze suplimentare, scrie-ne la eliseideac@yahoo.com. Vezi și Politica de confidențialitate.