Sari la conținut
notsowms
GDPR

GDPR-compliant. By design, nu by policy.

Nu bifăm un box; arhitectura platformei pornește de la izolarea datelor. Lista completă a sub-procesorilor și locația datelor este publică.

Principii

Date în EU

Toate datele sunt stocate în Uniunea Europeană. Nu transferăm date în afara SEE. Pentru integrări cu parteneri terți din afara UE, folosim Clauzele Contractuale Standard (SCC).

Izolare per tenant

Fiecare client are propria bază de date MySQL. La ștergere: DROP DATABASE, nu query. Imposibil să amestecăm accidental date.

Retenție clară

Date active: pe durata contractului. Facturi: 10 ani (lege fiscală). Log-uri: 90 zile. La încetare: 30 zile grace, apoi ștergere definitivă.

DPA standard

Avem un DPA (Data Processing Agreement) gata semnat, disponibil la cerere. Modificări minore acceptate; modificări substanțiale discutate.

Sub-procesori

Aceștia sunt terții cu care împărtășim, eventual, date personale — în scopuri strict necesare operării platformei. Fiecare are un DPA semnat cu noi.

NumeScopLocațieDPA
DigitalOceanHosting infrastructură + file storage (Spaces)EU (London)Da
OblioFacturare (dacă activezi integrarea)RomâniaDa
SmartBillFacturare (dacă activezi integrarea)RomâniaDa
SamedayGenerare AWB (dacă activezi)RomâniaDa
CargusGenerare AWB (dacă activezi)RomâniaDa
DPDGenerare AWB (dacă activezi)România / UEDa
GLSGenerare AWB (dacă activezi)UEDa
Pall-ExConsignments paleți (dacă activezi)RomâniaDa
eMAGOrder sync (dacă activezi)RomâniaDa
ResendEmail transactionalUEDa
StripeProcesare plăți SaaSIrlanda (entitate UE)Da — SCC + DPA standard

DPA (Data Processing Agreement)

Pentru orice client care necesită un DPA semnat (adică: aproape toată lumea), avem unul standard gata de semnare. Bazat pe SCC-urile UE și aliniat cu GDPR Art. 28.

Cere DPA-ul pe email la [email protected]. Trimitem în max 24h.

Drepturile persoanelor vizate

Orice persoană ale cărei date sunt prelucrate în notsowms (tu, angajații tăi, sau clienții tăi finali) are drepturile prevăzute de GDPR: acces, rectificare, ștergere, restricționare, portabilitate, opoziție.

Cererile se trimit la [email protected]. Răspundem în max 30 de zile (cerință legală), de obicei mult mai repede.