Acord de prelucrare a datelor
Ultima actualizare: 3 octombrie 2026.
Prezentul Acord de prelucrare a datelor („DPA”) face parte din Termenii de utilizare pentru organizații DojoCode sau din orice alt contract scris privind Serviciile, încheiat între clientul care utilizează Serviciile pentru organizația sa („Clientul”) și DOJOCODE SRL („DojoCode Platform”) („Contractul”). Toți termenii scriși cu majusculă care nu sunt definiți în prezentul DPA vor avea înțelesurile stabilite în Contract.
1. Definiții
„Operator”, „Persoană vizată”, „Date cu caracter personal”, „Încălcarea securității datelor cu caracter personal”, „Prelucrare”, „Persoană împuternicită de operator” și „Autoritate de supraveghere” vor avea înțelesurile atribuite acestora în GDPR.
„Legislația privind protecția datelor” înseamnă Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea Datelor cu caracter personal și privind libera circulație a acestor date („GDPR”), Directiva 2002/58/CE privind confidențialitatea și comunicațiile electronice (astfel cum a fost modificată prin Directiva 2009/136/CE), actele naționale de transpunere a acestora în Spațiul Economic European („SEE”), precum și toate celelalte acte normative privind protecția datelor din SEE, inclusiv cele ale Uniunii Europene („UE”), ale Regatului Unit („Regatul Unit”) și ale Elveției, fiecare în măsura în care este aplicabil și astfel cum poate fi modificat sau înlocuit periodic.
„Drepturile persoanelor vizate” înseamnă toate drepturile acordate Persoanelor vizate prin Legislația privind protecția datelor, inclusiv dreptul la informare, dreptul de acces, dreptul la rectificare, dreptul la ștergere, dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor, dreptul la opoziție, dreptul de a retrage consimțământul și dreptul de a nu face obiectul unei decizii individuale automatizate.
„Transfer internațional de date” înseamnă orice transfer de Date cu caracter personal ale Clientului din SEE, Regatul Unit sau Elveția către o organizație internațională sau către o țară din afara SEE, a Regatului Unit sau a Elveției și include orice divulgare ulterioară a Datelor cu caracter personal ale Clientului către un alt destinatar din țara respectivă, precum și orice transfer ulterior al Datelor cu caracter personal ale Clientului de la organizația internațională sau din țara din afara SEE, a Regatului Unit sau a Elveției către o altă țară din afara SEE, a Regatului Unit sau a Elveției.
„Datele cu caracter personal ale Clientului” înseamnă orice Date cu caracter personal care intră sub incidența Legislației privind protecția datelor, pentru care Clientul sau Operatorul terț are calitatea de Operator și care sunt Prelucrate de DojoCode Platform în vederea furnizării Serviciilor către Client. Acestea includ Datele cu caracter personal ale elevilor, profesorilor și ale celorlalți membri pe care Clientul îi adaugă în organizația sa în cadrul Serviciilor.
„Personal” înseamnă orice persoană fizică ce acționează sub autoritatea DojoCode Platform.
„Date sensibile” înseamnă orice tip de Date cu caracter personal desemnate ca date sensibile sau ca o categorie specială de Date cu caracter personal ori care fac obiectul unor restricții suplimentare în temeiul Legislației privind protecția datelor.
„Clauzele contractuale standard” sau „SCC” înseamnă clauzele anexate la Decizia de punere în aplicare (UE) 2021/914 a Comisiei din 4 iunie 2021 privind clauzele contractuale standard pentru transferul de date cu caracter personal către țări terțe în temeiul Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului (JO L 199, 7.6.2021, p. 31-61), astfel cum pot fi modificate sau înlocuite periodic.
„Persoană împuternicită secundară” înseamnă o Persoană împuternicită de operator angajată de o altă Persoană împuternicită de operator pentru a efectua Prelucrări în numele unui Operator.
„Operator terț” înseamnă un Operator pentru care Clientul are calitatea de Persoană împuternicită de operator.
„Addendumul pentru Regatul Unit” înseamnă Addendumul privind transferul internațional de date la Clauzele contractuale standard ale Comisiei UE, emis de Comisarul pentru Informații al Regatului Unit (UK Information Commissioner) în temeiul Secțiunii 119A din Legea privind protecția datelor din 2018 a Regatului Unit (UK Data Protection Act 2018) (versiunea B1.0, în vigoare de la 21 martie 2022), disponibil la acest link.
2. Domeniu de aplicare și aplicabilitate
Prezentul DPA se aplică Prelucrării Datelor cu caracter personal ale Clientului de către DojoCode Platform în vederea furnizării Serviciilor. Obiectul, natura și scopul Prelucrării, tipurile de Date cu caracter personal ale Clientului și categoriile de Persoane vizate sunt stabilite în Apendicele I și în Contract.
Clientul are calitatea de Operator și desemnează DojoCode Platform drept Persoană împuternicită de operator în numele Clientului. Clientul este responsabil pentru respectarea cerințelor Legislației privind protecția datelor aplicabile Operatorilor.
În măsura în care Clientul are calitatea de Persoană împuternicită de operator în numele unui Operator terț, Clientul angajează DojoCode Platform în calitate de Persoană împuternicită secundară pentru a Prelucra Datele cu caracter personal ale Clientului în numele Operatorului terț respectiv. Atunci când Clientul acționează în numele unuia sau mai multor Operatori terți, Clientul: (i) este punctul unic de contact pentru DojoCode Platform; (ii) trebuie să obțină toate autorizările necesare de la Operatorul terț sau Operatorii terți respectivi; (iii) se angajează să emită toate instrucțiunile și să exercite toate drepturile în numele Operatorului terț sau al Operatorilor terți respectivi; și (iv) este responsabil pentru respectarea cerințelor Legislației privind protecția datelor aplicabile Persoanelor împuternicite de operator.
Clientul recunoaște că DojoCode Platform poate Prelucra Date cu caracter personal referitoare la operarea, asistența sau utilizarea Serviciilor în propriile scopuri comerciale, cum ar fi facturarea, gestionarea conturilor, analiza datelor, analiza comparativă (benchmarking), asistența tehnică și dezvoltarea produselor. DojoCode Platform are calitatea de Operator pentru această Prelucrare și va Prelucra astfel de date în conformitate cu Legislația privind protecția datelor și cu Politica sa de confidențialitate.
Fiecare elev, profesor sau alt membru pe care Clientul îl adaugă în organizația sa are propriul cont DojoCode. DojoCode Platform are calitatea de Operator pentru Datele cu caracter personal pe care o persoană fizică le furnizează pentru a crea și a utiliza acel cont în afara organizației Clientului, precum și pentru conținutul pe care persoana respectivă îl creează în afara acesteia.
3. Durata prezentului DPA
Prezentul DPA produce efecte atât timp cât DojoCode Platform Prelucrează Date cu caracter personal ale Clientului în numele Clientului.
4. Colectarea, Prelucrarea și Prelucrarea secundară a Datelor cu caracter personal ale Clientului
Colectarea și Prelucrarea datelor de către Client
Clientul își va respecta obligațiile care îi revin în temeiul Legislației privind protecția datelor cu privire la colectarea și prelucrarea de către acesta a Datelor cu caracter personal ale Clientului și la orice instrucțiuni de prelucrare pe care le emite către DojoCode Platform. Clientul declară că deține toate drepturile, consimțămintele și autorizările necesare pentru ca DojoCode Platform să prelucreze Datele cu caracter personal ale Clientului în conformitate cu Legislația privind protecția datelor și cu Contractul.
Atunci când Datele cu caracter personal ale Clientului privesc minori, Clientul este responsabil pentru obținerea și păstrarea unei evidențe a oricărui consimțământ sau a oricărei autorizări impuse de lege, de exemplu din partea unui părinte sau a unui tutore, înainte ca minorul să utilizeze Serviciile.
Clientul autorizează DojoCode Platform ca, în cadrul furnizării Serviciilor, să Prelucreze Datele cu caracter personal ale Clientului în conformitate cu legislația aplicabilă.
Pe baza unei notificări scrise transmise Clientului, DojoCode Platform poate rezilia Contractul dacă DojoCode Platform a constatat sau are motive să creadă că Clientul nu respectă Legislația privind protecția datelor în calitate de Operator sau de Persoană împuternicită de operator.
Prelucrarea datelor de către DojoCode Platform
DojoCode Platform își va respecta obligațiile care îi revin în calitate de Persoană împuternicită de operator în temeiul Legislației aplicabile privind protecția datelor și va prelucra Datele cu caracter personal ale Clientului în vederea furnizării Serviciilor și în conformitate cu instrucțiunile documentate ale Clientului. Instrucțiunile Clientului sunt documentate în prezentul DPA și în Contract și includ setările pe care Clientul le alege în cadrul Serviciilor, cum ar fi grupurile pe care le creează, temele pe care le atribuie și cât ajutor AI pune la dispoziție. Clientul este de acord că prezentul DPA reprezintă acordul său complet și final cu DojoCode Platform în legătură cu Prelucrarea sau prelucrarea secundară a Datelor cu caracter personal ale Clientului.
DojoCode Platform va respecta instrucțiunile documentate ale Clientului referitoare la Prelucrarea Datelor cu caracter personal ale Clientului. Cu excepția cazului în care legislația aplicabilă interzice acest lucru, DojoCode Platform va informa Clientul dacă DojoCode Platform face obiectul unei obligații legale care îi impune să Prelucreze Datele cu caracter personal ale Clientului cu încălcarea instrucțiunilor documentate ale Clientului.
Clientul poate emite, în mod rezonabil, instrucțiuni suplimentare, în măsura necesară pentru respectarea Legislației privind protecția datelor. DojoCode Platform poate percepe o taxă rezonabilă pentru respectarea oricăror instrucțiuni suplimentare.
Pe baza unei notificări scrise, Clientul poate rezilia Contractul dacă DojoCode Platform refuză să urmeze instrucțiunile rezonabile ale Clientului care depășesc sfera celor date sau convenite în prezentul DPA ori care diferă de acestea, în măsura în care astfel de instrucțiuni sunt necesare pentru a permite DojoCode Platform să respecte Legislația privind protecția datelor.
Prelucrarea secundară
Clientul autorizează prin prezenta DojoCode Platform să angajeze Persoane împuternicite secundare, inclusiv filialele sale. O listă a Persoanelor împuternicite secundare actuale ale DojoCode Platform este disponibilă la cerere, la adresa office@dojocode.io. Sub rezerva oricăror exonerări sau limitări de răspundere aplicabile, DojoCode Platform rămâne răspunzătoare pentru acțiunile, erorile sau omisiunile Persoanelor sale împuternicite secundare, în măsura în care acestea sunt aplicabile obligațiilor DojoCode Platform în temeiul prezentului DPA.
DojoCode Platform va încheia cu Persoanele împuternicite secundare un acord scris care impune aceleași obligații ca cele prevăzute de Legislația privind protecția datelor.
DojoCode Platform va informa Clientul înainte de orice modificare intenționată privind Persoanele împuternicite secundare, de exemplu prin notificarea proprietarului contului organizației Clientului. Clientul se poate opune adăugării unei Persoane împuternicite secundare din motive rezonabile legate de o încălcare potențială sau efectivă a Legislației privind protecția datelor, prin transmiterea unei notificări scrise care detaliază motivele opoziției, în termen de treizeci (30) de zile de la notificarea de către DojoCode Platform a modificării intenționate. Clientul și DojoCode Platform vor colabora cu bună-credință pentru a soluționa opoziția Clientului. Dacă DojoCode Platform alege să păstreze Persoana împuternicită secundară, DojoCode Platform va informa Clientul cu cel puțin treizeci (30) de zile înainte de a autoriza Persoana împuternicită secundară să Prelucreze Datele cu caracter personal ale Clientului, iar Clientul poate înceta imediat utilizarea părților relevante ale Serviciilor și poate rezilia părțile relevante ale Serviciilor în termen de treizeci (30) de zile.
5. Măsuri tehnice și organizatorice de securitate
Măsuri luate de DojoCode Platform
Ținând seama de stadiul actual al tehnologiei, de costurile implementării și de natura, domeniul de aplicare, contextul și scopurile Prelucrării, precum și de riscul cu grade diferite de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, înainte de începerea oricărei prelucrări, DojoCode Platform va implementa, stabili și menține măsuri tehnice și organizatorice de securitate rezonabile din punct de vedere comercial, astfel cum sunt descrise în Apendicele II. Aceste măsuri tehnice și organizatorice de securitate vor constitui fundamentul Serviciilor și sunt supuse progresului și dezvoltării tehnice. DojoCode Platform poate modifica periodic aceste măsuri tehnice și organizatorice de securitate, cu condiția ca respectivele măsuri să nu reducă în mod semnificativ protecția acordată Datelor cu caracter personal ale Clientului și să fie documentate în mod rezonabil.
Măsuri luate de Client
Clientul este responsabil pentru utilizarea și configurarea Serviciilor astfel încât să poată respecta Legislația privind protecția datelor, inclusiv pentru implementarea propriilor măsuri tehnice și organizatorice corespunzătoare și adecvate, cum ar fi controlul asupra persoanelor cărora li se atribuie rolul de profesor sau de administrator în organizația sa și păstrarea în siguranță a datelor de autentificare ale acestora.
Personal
DojoCode Platform va lua măsuri pentru a se asigura că întregul Personal autorizat de DojoCode Platform să Prelucreze Datele cu caracter personal ale Clientului are o obligație de confidențialitate.
Date interzise
Clientul recunoaște și este de acord că Serviciile nu sunt concepute pentru Date sensibile. Clientul declară și garantează că nici Clientul și nici vreo entitate care acționează pentru Client sau în numele acestuia nu va transmite către DojoCode Platform, prin intermediul Serviciilor, Date sensibile, cum ar fi informațiile privind sănătatea sau informațiile financiare, cu excepția cazului în care Părțile au convenit altfel în scris. DojoCode Platform va lua măsuri rezonabile și adecvate pentru a notifica Clientul dacă ia cunoștință de faptul că a primit astfel de date.
6. Notificare și asistență
DojoCode Platform va notifica Clientul fără întârzieri nejustificate după ce DojoCode Platform ia cunoștință de o Încălcare a securității datelor cu caracter personal care implică Date cu caracter personal ale Clientului.
DojoCode Platform va furniza informațiile referitoare la Încălcarea securității datelor cu caracter personal solicitate în mod rezonabil de Client, în măsura în care aceste informații sunt disponibile pentru DojoCode Platform. DojoCode Platform va depune eforturi rezonabile pentru a sprijini Clientul în atenuarea efectelor negative ale unei Încălcări a securității datelor cu caracter personal, atunci când acest lucru este rezonabil din punct de vedere comercial și fezabil din punct de vedere tehnic. Ținând seama de natura Prelucrării și de informațiile disponibile pentru DojoCode Platform, DojoCode Platform va sprijini Clientul, inclusiv, după caz, prin implementarea de măsuri tehnice și organizatorice, în îndeplinirea obligațiilor proprii ale Clientului în temeiul Legislației privind protecția datelor de a: (i) da curs cererilor de exercitare a Drepturilor persoanelor vizate; (ii) efectua evaluări ale impactului asupra protecției datelor și consultări prealabile cu Autoritățile de supraveghere; și (iii) notifica o Încălcare a securității datelor cu caracter personal. DojoCode Platform poate percepe Clientului o taxă rezonabilă pentru serviciile de asistență prestate în legătură cu prezenta Secțiune 6, care nu sunt incluse în descrierea Serviciilor și care nu sunt imputabile unor deficiențe din partea DojoCode Platform. Dacă aceste servicii de asistență relevă faptul că DojoCode Platform nu și-a respectat în mod semnificativ obligațiile care îi revin în temeiul Legislației aplicabile privind protecția datelor sau astfel cum sunt stabilite în alt mod în prezentul DPA, DojoCode Platform și Clientul își vor suporta fiecare propriile costuri legate de asistență.
Notificarea sau răspunsul DojoCode Platform cu privire la o Încălcare a securității datelor cu caracter personal în temeiul prezentei Secțiuni 6 nu va fi interpretat ca o recunoaștere de către DojoCode Platform a vreunei culpe sau răspunderi în legătură cu respectiva Încălcare a securității datelor cu caracter personal.
7. Ștergerea sau returnarea
În conformitate cu Contractul, DojoCode Platform va șterge sau va returna Datele cu caracter personal ale Clientului aflate în posesia și sub controlul său, astfel cum se prevede în Contract, cu excepția cazului și în măsura în care DojoCode Platform este obligată prin lege să păstreze Date cu caracter personal ale Clientului. Clientul poate solicita returnarea Datelor cu caracter personal ale Clientului în termen de cel mult treizeci (30) de zile de la încetarea Contractului. Cu excepția cazului în care legislația aplicabilă impune sau permite altfel, DojoCode Platform va șterge toate copiile rămase ale Datelor cu caracter personal ale Clientului în termen de treizeci (30) de zile de la returnarea Datelor cu caracter personal ale Clientului către Client. DojoCode Platform va notifica Clientul înainte de ștergere.
Conturile persoanelor fizice din organizația Clientului și Datele cu caracter personal pentru care DojoCode Platform are calitatea de Operator în temeiul Secțiunii 2 nu sunt Date cu caracter personal ale Clientului și rămân reglementate de Politica de confidențialitate DojoCode după încetarea Contractului.
8. Cooperare, supraveghere și audit
Solicitări privind protecția datelor
La primirea unei notificări din partea persoanelor vizate sau a autorităților pentru protecția datelor (inclusiv a cererilor din partea persoanelor fizice care urmăresc să își exercite drepturile în temeiul Legislației privind protecția datelor), în măsura în care acestea privesc Prelucrarea Datelor cu caracter personal ale Clientului de către DojoCode Platform în temeiul Contractului, DojoCode Platform va transmite aceste solicitări Clientului. Cu excepția cazului în care este obligată prin lege să procedeze astfel, DojoCode Platform nu va răspunde la astfel de comunicări fără autorizarea Clientului. Dacă DojoCode Platform are obligația de a răspunde la o solicitare, DojoCode Platform va notifica Clientul și îi va furniza o copie a solicitării, cu excepția cazului în care legea interzice acest lucru.
Solicitările Clientului
DojoCode Platform va coopera cu Clientul, pe cheltuiala exclusivă a Clientului, pentru a răspunde oricăror solicitări din partea persoanelor fizice sau a autorităților pentru protecția datelor referitoare la prelucrarea Datelor cu caracter personal ale Clientului în temeiul prezentului DPA, în măsura în care Clientul nu poate accesa Datele cu caracter personal relevante ale Clientului.
DojoCode Platform va informa Clientul dacă DojoCode Platform consideră că o instrucțiune sau o solicitare încalcă Legislația privind protecția datelor. Clientul va consemna imediat în formă scrisă orice instrucțiuni verbale.
Solicitări de audit
DojoCode Platform își auditează periodic Măsurile tehnice și organizatorice de securitate în raport cu standardele de protecție a datelor și de securitate a informațiilor. Aceste audituri sunt efectuate de echipa internă a DojoCode Platform sau de un terț desemnat, angajat de DojoCode Platform. La cerere scrisă și sub rezerva prevederilor privind confidențialitatea din Contract, DojoCode Platform va pune la dispoziția Clientului toate informațiile necesare pentru a demonstra respectarea obligațiilor prevăzute în prezentul DPA și va permite și va contribui la audituri, inclusiv inspecții, dispuse de o Autoritate de supraveghere sau solicitate în mod rezonabil de Client și efectuate de un auditor independent convenit de Client și DojoCode Platform.
Partea care solicită astfel de informații de audit o face pe cheltuiala sa exclusivă și este de acord să ramburseze celeilalte părți orice costuri asociate acestor solicitări de audit.
Solicitarea de audit a Clientului nu va obliga DojoCode Platform să divulge Clientului sau auditorului terț al acestuia ori să permită Clientului sau auditorului terț al acestuia să acceseze:
Orice date ale oricărui alt client al DojoCode Platform;
Informațiile contabile sau financiare interne ale DojoCode Platform;
Orice secrete comerciale ale DojoCode Platform sau ale oricărui client al DojoCode Platform;
Orice informații care, în opinia rezonabilă a DojoCode Platform, ar putea (i) compromite securitatea sistemelor sau a sediilor DojoCode Platform; sau (ii) determina DojoCode Platform să își încalce obligațiile prevăzute de legislația aplicabilă sau obligațiile sale de securitate și/sau confidențialitate față de orice client sau orice terț; sau
Orice informații pe care Clientul sau auditorul terț al acestuia urmărește să le acceseze în orice alt scop decât îndeplinirea cu bună-credință a obligațiilor Clientului în temeiul Legislației privind protecția datelor.
9. Transferuri internaționale de date
DojoCode Platform poate transfera și prelucra Datele cu caracter personal ale Clientului în alte locații din întreaga lume în care DojoCode Platform și Persoanele sale împuternicite secundare își desfășoară activitatea, în măsura necesară pentru furnizarea Serviciilor.
Clientul autorizează prin prezenta DojoCode Platform să efectueze Transferuri internaționale de date: către orice țară care face obiectul unei decizii valide privind caracterul adecvat emise de Comisia UE sau de autoritățile competente, după caz;
în măsura autorizată de Autoritățile de supraveghere sau de autoritatea competentă pe baza regulilor corporatiste obligatorii ale unei organizații;
către orice importator de date cu care DojoCode Platform a încheiat SCC.
Prin încheierea Contractului, Clientul și DojoCode Platform convin prin prezenta să includă prevederile modulului doi (de la Operator la Persoana împuternicită de operator) și, în măsura în care Clientul are calitatea de Persoană împuternicită de operator în numele unui Operator terț, ale modulului trei (de la Persoana împuternicită de operator la Persoana împuternicită secundară) din Clauzele contractuale standard, în măsura în care acestea sunt necesare pentru un transfer între Părți, care sunt încorporate prin prezenta în prezentul DPA și completate după cum urmează: „exportatorul de date” este Clientul; „importatorul de date” este DojoCode Platform; clauza opțională de aderare din Clauza 7 se aplică; se aplică opțiunea 2 din Clauza 9 litera (a), iar termenul prevăzut în aceasta este de treizeci (30) de zile; clauza opțională privind căile de atac din Clauza 11 litera (a) se elimină; se aplică opțiunea 1 din Clauza 17, iar legea aplicabilă este legea Belgiei; instanțele prevăzute în Clauza 18 litera (b) sunt instanțele din Belgia; Anexele I și II la SCC sunt Apendicele I și, respectiv, II la prezentul DPA.
Prin încheierea Contractului, Clientul și DojoCode Platform încheie Addendumul pentru Regatul Unit, care se aplică Transferurilor internaționale de date din Regatul Unit în plus față de Clauzele contractuale standard și care este încorporat prin prezenta, iar Partea 1 a Addendumului pentru Regatul Unit se completează după cum urmează: (i) în Tabelul 1, „Exportatorul” este Clientul, iar „Importatorul” este DojoCode Platform, datele acestora fiind stabilite în Contract și în Apendicele I; (ii) în Tabelul 2, este selectată prima opțiune, iar „SCC UE aprobate” sunt Clauzele contractuale standard menționate în prezenta Secțiune 9; (iii) în Tabelul 3, „Anexa 1A” și „Anexa 1B” la „SCC UE aprobate” reprezintă Apendicele I la prezentul DPA, iar „Anexa II” la „SCC UE aprobate” reprezintă Apendicele II la prezentul DPA; și (iv) în Tabelul 4, atât „Importatorul”, cât și „Exportatorul” pot rezilia Addendumul pentru Regatul Unit.
Dacă respectarea de către DojoCode Platform a Legislației privind protecția datelor aplicabile Transferurilor internaționale de date este afectată de circumstanțe aflate în afara controlului DojoCode Platform, inclusiv în cazul în care un instrument juridic pentru Transferurile internaționale de date este invalidat, modificat sau înlocuit, Clientul și DojoCode Platform vor colabora cu bună-credință pentru a remedia în mod rezonabil o astfel de neconformitate. În cazul în care Autoritățile de supraveghere aprobă SCC suplimentare, de înlocuire sau alternative ori este aprobată o nouă versiune a Addendumului pentru Regatul Unit, DojoCode Platform își rezervă dreptul de a modifica Contractul și prezentul DPA prin completarea sau înlocuirea SCC sau a Addendumului pentru Regatul Unit care fac parte din acestea, pentru a asigura respectarea în continuare a Legislației privind protecția datelor.
10. Notificări
Clientul va transmite toate notificările, solicitările și instrucțiunile în temeiul prezentului DPA către DojoCode Platform prin e-mail, la adresa: office@dojocode.io.
DojoCode Platform va transmite toate notificările în temeiul prezentului DPA proprietarului contului organizației Clientului sau persoanei de contact a Clientului indicate în Contract.
11. Limitarea răspunderii
În măsura permisă de legislația aplicabilă, atunci când DojoCode Platform a plătit despăgubiri, daune-interese sau amenzi, DojoCode Platform are dreptul de a recupera de la Client partea din despăgubiri, daune-interese sau amenzi corespunzătoare părții de răspundere a Clientului pentru respectivele despăgubiri, daune-interese sau amenzi. Părțile convin că limita totală cumulată a răspunderii (inclusiv despăgubirile de orice fel) a uneia față de cealaltă va fi stabilită conform prevederilor Contractului.
12. Dispoziții diverse
DojoCode Platform poate modifica termenii prezentului DPA conform prevederilor Contractului. DojoCode Platform va notifica Clientul cu privire la orice astfel de modificări și la data intrării în vigoare a acestora, în conformitate cu prezentul DPA sau cu Contractul. Modificările prezentului DPA includ, fără a se limita la acestea, următoarele situații:
Dacă acest lucru este impus sau dispus de orice entitate de supraveghere, judiciară, guvernamentală sau de reglementare.
În măsura necesară pentru implementarea sau respectarea clauzelor contractuale standard, a diverselor coduri de conduită, politici, reguli, proceduri și a oricăror alte mecanisme impuse de Legislația privind protecția datelor.
În cazul unui conflict între Contract și prezentul DPA cu privire la obiectul prezentului DPA, termenii prezentului DPA vor prevala în măsura conflictului respectiv.
Dacă orice prevedere a prezentului DPA este constatată de o instanță sau de un organism administrativ competent ca fiind nulă sau inaplicabilă, nulitatea sau inaplicabilitatea prevederii respective nu afectează nicio altă prevedere a prezentului DPA, iar toate prevederile neafectate de o astfel de nulitate sau inaplicabilitate vor rămâne pe deplin în vigoare și vor produce efecte.
APENDICELE I
DESCRIEREA TRANSFERULUI
A. LISTA PĂRȚILOR
Exportatorul de date:
Denumire: Clientul
Numele, funcția și datele de contact ale persoanei de contact: proprietarul contului organizației Clientului sau persoana de contact indicată în Contract.
Activități relevante pentru datele transferate în temeiul acestor Clauze: Utilizarea Serviciilor astfel cum sunt descrise în Contract.
Rol (operator/persoană împuternicită de operator): Operator sau Persoană împuternicită de operator în numele unui Operator terț
Importatorul de date:
Denumire: DOJOCODE SRL
Adresă: Str. Tarnavei 9 Bl. 62 Ap. 21, Satu-Mare, România.
Date de contact pentru aspecte privind protecția datelor: office@dojocode.io.
Activități relevante pentru datele transferate în temeiul acestor Clauze: Furnizarea Serviciilor astfel cum sunt descrise în Contract.
Rol (operator/persoană împuternicită de operator): Persoană împuternicită de operator în numele exportatorului de date sau Persoană împuternicită secundară în numele unui Operator terț
B. DESCRIEREA TRANSFERULUI
Categoriile de Persoane vizate ale căror Date cu caracter personal sunt transferate:
Elevii, profesorii, administratorii și ceilalți membri pe care Clientul îi adaugă în organizația sa în cadrul Serviciilor, printre care se pot afla și minori atunci când Clientul este o școală, precum și alte persoane fizice despre care sunt furnizate date către DojoCode Platform prin intermediul Serviciilor de către Client (sau la indicația acestuia).
Categoriile de Date cu caracter personal transferate:
Date de identificare și de contact, cum ar fi numele, numele de utilizator și adresa de e-mail; rolul și grupul persoanei în organizația Clientului; temele atribuite persoanei și soluțiile, codul, proiectele și celelalte conținuturi trimise pentru acestea; progresul, scorurile, rezultatele și rapoartele; ceea ce trimite persoana către funcțiile AI din cadrul organizației Clientului și măsura în care acestea sunt utilizate; sunetul și imaginea transmise în timpul sesiunilor vocale și video; identificatorii, contextul cursului și notele schimbate cu sistemul de management al învățării al Clientului, atunci când Clientul conectează unul; precum și date tehnice, cum ar fi adresa IP și datele din jurnale.
Datele sensibile transferate (dacă este cazul) și restricțiile sau garanțiile aplicate care țin seama pe deplin de natura datelor și de riscurile implicate, cum ar fi, de exemplu, limitarea strictă a scopului, restricțiile de acces (inclusiv accesul permis numai personalului care a urmat o formare specializată), ținerea unei evidențe a accesului la date, restricțiile privind transferurile ulterioare sau măsurile de securitate suplimentare:
Nu se anticipează.
Frecvența transferului (de exemplu, dacă datele sunt transferate o singură dată sau în mod continuu):
În mod continuu, pe durata furnizării Serviciilor.
Natura prelucrării:
Datele cu caracter personal vor fi prelucrate și transferate astfel cum este descris în Contract, inclusiv prin colectare, stocare, organizare, afișare către utilizatorii autorizați ai Clientului, evaluarea automată a codului trimis, generarea de rapoarte și transmiterea către Persoanele împuternicite secundare.
Scopul (scopurile) transferului de date și al prelucrării ulterioare:
Datele cu caracter personal vor fi transferate și prelucrate ulterior în vederea furnizării Serviciilor, astfel cum sunt descrise în Contract.
Perioada pentru care vor fi păstrate datele cu caracter personal sau, dacă acest lucru nu este posibil, criteriile utilizate pentru a stabili perioada respectivă:
Datele cu caracter personal vor fi păstrate atât timp cât este necesar, ținând seama de scopul Prelucrării, și în conformitate cu legislația aplicabilă, inclusiv cu legislația privind prescripția și cu Legislația privind protecția datelor.
Pentru transferurile către persoane împuternicite de operator (sau persoane împuternicite secundare), se specifică, de asemenea, obiectul, natura și durata prelucrării:
Pentru obiectul și natura Prelucrării, se face trimitere la Contract și la prezentul DPA. Prelucrarea va avea loc pe durata Contractului.
C. AUTORITATEA DE SUPRAVEGHERE COMPETENTĂ
În conformitate cu Clauza 13, autoritatea de supraveghere a țării din SEE în care (i) este stabilit Clientul; sau în care (ii) este stabilit reprezentantul în UE al Clientului; sau în care (iii) se află persoanele vizate ale căror date cu caracter personal sunt transferate în temeiul SCC în legătură cu oferirea de bunuri sau servicii acestora ori al căror comportament este monitorizat.
APENDICELE II
MĂSURI TEHNICE ȘI ORGANIZATORICE, INCLUSIV MĂSURI TEHNICE ȘI ORGANIZATORICE PENTRU ASIGURAREA SECURITĂȚII DATELOR
Confidențialitate
Controlul accesului electronic
Nicio utilizare neautorizată a Sistemelor de prelucrare și de stocare a datelor, de exemplu: parole (sigure), mecanisme automate de blocare, autentificare cu doi factori, criptarea suporturilor de date/de stocare
Controlul accesului intern (permisiuni privind drepturile utilizatorilor de a accesa și de a modifica datele)
Nicio citire, copiere, modificare sau ștergere neautorizată a Datelor în cadrul sistemului, întrucât aprobările sunt gestionate centralizat, de exemplu: concept de autorizare a drepturilor, drepturi de acces acordate în funcție de necesitate, înregistrarea în jurnale a evenimentelor de acces la sistem
Controlul izolării
Prelucrarea izolată a Datelor cu caracter personal colectate în scopuri diferite, de exemplu: suport pentru mai mulți Clienți, sandboxing;
Controlul angajaților
Angajații sunt obligați prin acorduri scrise de confidențialitate
Angajații beneficiază de instruire privind confidențialitatea și securitatea datelor
Pseudonimizare (articolul 32 alineatul (1) litera (a) din GDPR; articolul 25 alineatul (1) din GDPR)
Prelucrarea Datelor cu caracter personal într-un asemenea mod încât datele să nu mai poată fi atribuite unei anumite Persoane vizate fără a se utiliza informații suplimentare, cu condiția ca aceste informații suplimentare să fie stocate separat și să facă obiectul unor măsuri tehnice și organizatorice adecvate.
Integritate
Controlul transferului de date
Nicio citire, copiere, modificare sau ștergere neautorizată a Datelor în cursul transferului sau transportului electronic, de exemplu: criptare, rețele private virtuale (VPN), semnătură electronică;
Controlul introducerii datelor
Verificarea dacă și de către cine sunt introduse, modificate sau șterse date cu caracter personal într-un Sistem de prelucrare a datelor, de exemplu: înregistrare în jurnale, gestionarea documentelor
Controlul sarcinilor
Angajații și contractorii DojoCode Platform pot prelucra datele Clientului și datele cu caracter personal numai cu respectarea strictă a obligațiilor prevăzute în Contract și a instrucțiunilor Clientului.
Disponibilitate și reziliență
Controlul disponibilității
Prevenirea distrugerii sau pierderii accidentale ori intenționate, de exemplu: strategie de backup (online/offline; on-site/off-site), sursă de alimentare neîntreruptibilă (UPS), protecție antivirus, firewall, proceduri de raportare și planificarea situațiilor de urgență
Recuperare rapidă
Proceduri de testare, apreciere și evaluare periodică
Gestionarea protecției datelor
Gestionarea răspunsului la incidente;
Protecția datelor începând cu momentul conceperii și în mod implicit (articolul 25 alineatul (2) din GDPR)
Controlul comenzilor sau al contractelor
Nicio prelucrare de date de către terți în sensul articolului 28 din GDPR fără instrucțiuni corespunzătoare din partea Clientului, de exemplu: acorduri contractuale clare și lipsite de ambiguitate, gestionarea formalizată a comenzilor, controale stricte, obligația de evaluare prealabilă, verificări ulterioare de supraveghere.