Juridic
Fiecare document care guvernează platforma Aopy, publicat integral, nu rezumat. Textul în engleză este cel canonic. Scris pentru un serviciu B2B operat din România, sub legislația UE.
Acest ghid se adresează clienților noștri — companiile care utilizează Aopy pentru a transmite comunicări de marketing prin e-mail și SMS. Atunci când încărcați liste de contacte și transmiteți campanii prin intermediul Serviciului, dumneavoastră aveți calitatea de operator de date cu privire la datele de contact respective, iar legislația privind protecția datelor vă impune obligații specifice. Această pagină explică obligațiile respective în termeni practici și vă arată cum vă ajută instrumentele integrate ale platformei să le îndepliniți.
Două precizări privind natura acestui ghid:
RGPD face distincția între operator (cel care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal) și persoana împuternicită de operator (cea care prelucrează datele în numele operatorului). Pentru datele de contact pe care le aduceți pe platformă, dumneavoastră sunteți operatorul, iar Easy Life Tech SRL („Aopy”) este persoana împuternicită de dumneavoastră.
| Dumneavoastră (Operatorul) | Aopy (Persoana împuternicită) |
|---|---|
| Stabiliți ce date de contact colectați și în ce scop | Prelucrează datele de contact exclusiv pe baza instrucțiunilor dumneavoastră documentate (configurarea platformei și DPA) |
| Vă asigurați că dispuneți de un temei juridic valabil — de regulă consimțământul — înainte de a transmite mesaje de marketing | Pune la dispoziție câmpuri de consimțământ, mecanisme de dezabonare și liste de suprimare care vă ajută să vă respectați obligațiile |
| Vă informați abonații cu privire la prelucrarea efectuată (nota dumneavoastră de informare) | Publică propria infrastructură și subîmputerniciții săi, astfel încât să îi puteți informa corect |
| Răspundeți cererilor formulate de abonații dumneavoastră în temeiul drepturilor lor | Oferă instrumente de tip self-service (export de contact, ștergere de contact) și vă acordă asistență conform DPA |
| Mențineți securitatea contului și a accesului echipei dumneavoastră | Asigură securitatea platformei: izolarea datelor între clienți, criptarea în tranzit, controale de acces |
Aopy acționează totodată ca operator în nume propriu pentru un set restrâns de date — datele contului dumneavoastră, datele de facturare și datele vizitatorilor site-ului nostru. Prelucrarea respectivă este descrisă în Politica de confidențialitate, nu în această pagină.
Orice prelucrare de date cu caracter personal necesită un temei juridic potrivit articolului 6 din RGPD. Pentru marketingul prin e-mail și SMS, analiza este în România mai strictă decât RGPD luat separat, întrucât legea română privind viața privată în comunicațiile electronice — Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice — impune consimțământul prealabil pentru transmiterea comunicărilor comerciale prin e-mail sau SMS. În practică:
Rețineți că o adresă de e-mail profesională care identifică o persoană (de exemplu, o adresă nominală pe domeniul unei companii) rămâne o dată cu caracter personal. Indiferent de temeiul ales, documentați-vă raționamentul — trebuie să puteți demonstra conformitatea (art. 5 alin. (2) RGPD, principiul responsabilității).
Pentru a fi valabil potrivit RGPD, consimțământul trebuie să fie liber exprimat, specific, informat și lipsit de ambiguitate — și trebuie să îl puteți dovedi (art. 7 RGPD). Reguli practice care vă mențin lista curată:
Importul listelor existente: importați exclusiv contacte a căror proveniență o puteți documenta — când, unde și cum și-a dat fiecare contact consimțământul (sau temeiul documentat pe care vă bazați). Listele cumpărate, închiriate, colectate automat sau „completate” de terți sunt interzise pe Aopy — a se vedea Politica de utilizare acceptabilă — iar transmiterea către acestea reprezintă atât un risc de conformitate pentru dumneavoastră, cât și un risc de livrabilitate pentru toți utilizatorii platformei.
În calitate de operator, aveți obligația de a vă informa abonații cu privire la prelucrarea efectuată (art. 13–14 RGPD). Propria dumneavoastră notă de informare — prezentată la momentul sau în apropierea momentului colectării datelor — ar trebui să le comunice cel puțin:
Păstrați nota de informare într-un loc ușor accesibil abonaților și inserați o trimitere către aceasta în formularele de abonare. Dacă modificați substanțial modul în care utilizați datele abonaților, actualizați nota și, acolo unde este necesar, reînnoiți consimțământul.
Fiecare destinatar are dreptul de a renunța în orice moment la comunicările dumneavoastră de marketing, iar platforma aplică automat mecanismele necesare:
Cererile de dezabonare pot sosi și pe alte căi: un răspuns la e-mailul dumneavoastră, un mesaj către echipa de suport, o solicitare verbală. Onorați-le pe toate. Actualizați statutul contactului în platformă și reflectați dezabonarea în orice alt sistem pe care îl utilizați — un opt-out exprimat o singură dată este valabil pretutindeni.
Anumite date nu trebuie încărcate niciodată pe platformă. Potrivit DPA și Politicii de utilizare acceptabilă, vă este interzis să încărcați sau să prelucrați prin Aopy:
Dacă descoperiți că în contul dumneavoastră au fost încărcate date interzise, ștergeți-le și contactați privacy@aopy.com dacă aveți nevoie de asistență.
Abonații dumneavoastră își pot exercita drepturile prevăzute de RGPD față de dumneavoastră, în calitate de operator — acces, rectificare, ștergere, restricționare, portabilitate, opoziție și retragerea consimțământului. De regulă, aveți obligația de a răspunde în termen de o lună (art. 12 RGPD). Platforma vă pune la dispoziție instrumentele necesare pentru a soluționa direct majoritatea cererilor:
Dacă o persoană vizată contactează direct Aopy în legătură cu date aflate pe lista dumneavoastră, nu vom răspunde în locul dumneavoastră: vom redirecționa cererea către dumneavoastră și vă vom acorda asistență conform DPA. Pentru cererile privind datele pentru care Aopy are ea însăși calitatea de operator (date de cont, date ale site-ului), se aplică formularele noastre de ștergere a datelor și de export al datelor.
Noi asigurăm securitatea platformei — izolarea datelor între clienți, criptarea în tranzit, controale de acces — însă securitatea contului dumneavoastră este o responsabilitate partajată. Igiena precară a conturilor este una dintre cele mai frecvente cauze ale incidentelor de securitate a datelor. Respectați următoarele practici:
O evaluare a impactului asupra protecției datelor (DPIA) este o analiză structurată a riscurilor pe care RGPD o impune înainte de începerea unei prelucrări susceptibile să genereze un risc ridicat pentru persoanele vizate (art. 35 RGPD). Transmiterea de buletine informative obișnuite către propria listă de abonați care și-au dat consimțământul nu necesită, în mod normal, o astfel de evaluare. Indicii că utilizarea planificată de dumneavoastră ar putea necesita una:
Autoritatea de supraveghere din România (ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, www.dataprotection.ro) publică îndrumări privind tipurile de operațiuni de prelucrare care necesită o DPIA — consultați-le în caz de dubiu și adresați-vă consilierului dumneavoastră juridic. În cazul în care efectuați o DPIA care acoperă prelucrări realizate prin Aopy, vă vom acorda asistență rezonabilă conform DPA.
Ne dorim expeditori conformi — acest lucru vă protejează abonații, marca și livrabilitatea tuturor utilizatorilor platformei.
Documente conexe: Acordul de prelucrare a datelor · Politica de confidențialitate · Subîmputerniciți · Politica de utilizare acceptabilă · Conformitate SMS · Politica privind cookie-urile
Acest ghid este publicat în limba engleză și în limba română. În cazul oricărei neconcordanțe sau al oricărei diferențe de interpretare între cele două versiuni, versiunea în limba engleză prevalează.