Acord de Prelucrare a Datelor (DPA)
Ultima actualizare: 2026-07-14
Ultima actualizare a paginii Subprocesatori: 2026-07-04
Această DPA descrie termenii în baza cărora procesăm datele cu caracter personal în numele dumneavoastră.
Acest Acord de Prelucrare a Datelor (Acord) descrie obligațiile și condițiile în care Petitions.com Group Oy (Furnizorul de Servicii) prelucrează date cu caracter personal în numele autorului petiției (Autorul Petiției sau Operatorul de Date) în furnizarea serviciilor de găzduire a petițiilor online (Servicii).
Modificarea Termenilor
Ne rezervăm dreptul de a schimba sau modifica acești Termeni în orice moment, fără notificare prealabilă.
Definiții și Roluri
- Furnizor de Servicii: Petitieonline.com (Petitions.com Group Oy), acționând în calitate de Persoană Împuternicită de către Operator, prelucrează date cu caracter personal în numele Operatorului, după cum este necesar pentru a furniza serviciile.
- Operator de date: Autorul petiției, care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal colectate de la semnatarii petiției lor. În calitate de autor al unei petiții găzduite pe Petitieonline.com, sunteți considerat Operator de date. Tu decizi conținutul petiției, ce este cerut de la semnatari, scopurile pentru procesarea datelor lor cu caracter personal și durata pentru care datele cu caracter personal sunt stocate. Petitieonline.com oferă o platformă online pentru crearea și găzduirea petițiilor, facilitând rolul dumneavoastră de Operator de Date cu autonomia de a modela colectarea și utilizarea datelor petiției în conformitate cu obiectivele și obligațiile dumneavoastră legale.
Domeniul de aplicare al prelucrării
The Service Provider will process personal data solely based on the Data Controller's instructions and only as necessary to provide the Services, unless required to do so by Union or Member State law to which the Service Provider is subject. In such a case, the Service Provider will inform the Data Controller of that legal requirement before processing, unless that law prohibits it on important grounds of public interest. Scopul activităților de prelucrare este limitat la găzduirea, gestionarea și facilitarea petițiilor online.
As a Data Processor, the Service Provider does not erase signature data on its own initiative. Every erasure of signature data is carried out on the documented instructions of the Data Controller — whether given specifically or in advance through this Agreement.
The Data Controller's acceptance of this Agreement constitutes the Data Controller's documented instructions to the Service Provider, including the procedures for handling signatory erasure requests described below and any self-service tools the Service Provider makes available to signatories on the Data Controller's behalf.
Protecția datelor
Furnizorul de Servicii se angajează să implementeze măsuri tehnice și organizatorice pentru a asigura securitatea datelor cu caracter personal împotriva accesului neautorizat, pierderii sau deteriorării.
Colectarea de Date Interzisă
Este interzisă solicitarea numerelor de identificare personală (cum ar fi numerele de identificare națională) de la semnatari.
Subprocesoare
Furnizorul de servicii poate angaja subprocessori pentru a asista la furnizarea Serviciilor. Furnizorul de servicii va asigura că subprocesatorii respectă obligațiile de protecție a datelor, în conformitate cu acest DPA. Recunoașteți și sunteți de acord că Furnizorul de Servicii își rezervă dreptul de a selecta și înlocui subprocesatori după cum este necesar pentru a furniza Serviciile în mod eficient.
Lista persoanelor împuternicite de persoane împuternicite (subprocesatori). (Ultima actualizare: 2026-07-04)
Responsabilitățile Operatorului de Date
Operatorul de date este responsabil pentru a se asigura că colectarea, procesarea și gestionarea datelor cu caracter personal respectă toate legile și reglementările aplicabile.
Identificarea Operatorului de Date
În conformitate cu Regulamentul general privind protecția datelor (GDPR), este necesar ca identitatea operatorului de date să fie clar afirmată. Sunt prevăzute următoarele dispoziții pentru autorii petițiilor care utilizează site-ul nostru:
Autorii individuali ai petițiilor
Dacă, în calitate de individ, creați o petiție, vi se solicită să furnizați numele dumneavoastră legal complet. Acesta servește drept identificare a dumneavoastră în calitate de operator de date în scopurile GDPR.
Autori organizaționali ai petițiilor
Dacă o petiție este creată în numele unei organizații, trebuie furnizat numele legal complet al organizației. În plus, organizația ar trebui să desemneze și să furnizeze datele de contact ale unui reprezentant responsabil pentru activitățile de prelucrare a datelor, cum ar fi un Responsabil cu Protecția Datelor (DPO) sau similar.
Drepturile Persoanei Vizate
Operatorul de date trebuie să se asigure că persoanele vizate (semnatarii petițiilor) își pot exercita drepturile conform GDPR, cum ar fi dreptul de a accesa, rectifica sau șterge datele lor, sau de a depune o plângere la o autoritate de supraveghere.
Gestionarea cererilor de ștergere a datelor persoanei vizate din partea semnatarilor
The roles differ depending on the data in question. For personal data collected through petition signatures, the Service Provider acts as the Data Processor and the Petition Author acts as the Data Controller. For the Service Provider's own operational data — such as account information, technical logs, and contact-form messages — the Service Provider acts as an independent Data Controller.
Because the Service Provider acts only on the Data Controller's documented instructions, the procedure below constitutes the Data Controller's standing instruction for handling such requests, authorising the Service Provider to act without seeking separate approval for each request.
When a signatory asks the Service Provider to erase personal data connected to a signature, the Service Provider will, without undue delay, hide the signature from public view and make information about the erasure available to the Petition Author within the Services (for example, on a data-protection overview page and through an in-account indicator). The Service Provider is not required to send a separate email for each erasure. The Petition Author is given 14 days to review the request and to erase any copies of the signatory's personal data that they have downloaded, exported, printed, or otherwise stored outside the Services. The Petition Author may object to the erasure only where there is a lawful ground to continue processing the data (for example, the establishment, exercise, or defence of legal claims); a mere preference to retain the signature is not a valid ground. Any such objection must be made by contacting the Service Provider within that period, stating the lawful ground; the Service Provider does not provide an automatic means for the Petition Author to reverse an erasure. If the Petition Author does not object on such grounds within that period, the Service Provider will permanently delete the signature data from the active database. The Service Provider aims to complete the process within the one-month period required by the GDPR.
The Service Provider may also make available a self-service tool — such as a removal link in signature confirmation messages or on the petition page — allowing signatories to remove their own signature directly. Where such a tool is used, the Service Provider acts on the Data Controller's behalf under the documented instructions set out in this Agreement.
Personal data may persist in routine backups for a limited period after deletion from the active database. Such backups are not used for day-to-day processing and are overwritten on a rolling cycle, after which the data is permanently removed.
Jurnalele tehnice pot conține date cu caracter personal, cum ar fi adrese IP sau metadate privind livrarea e-mailurilor. These logs are deleted within 30 days. Contact-form messages may be retained for up to 5 years for audit, security, and dispute-resolution purposes.
The Service Provider keeps a minimal record that an erasure was carried out (without retaining the erased personal data) in order to demonstrate compliance.
Handling Rectification Requests from Signatories
The right to rectification is handled on the same basis as erasure: as a Data Processor, the Service Provider does not alter signature data on its own initiative, but only on the Data Controller's documented instructions, including any self-service tool the Service Provider makes available to signatories on the Data Controller's behalf for correcting their own data.
Once a correction is made, the live signature list maintained within the Services reflects the corrected value. In accordance with the obligation to use up-to-date signature data, the Data Controller must rely only on a freshly retrieved copy and update or discard any outdated copies accordingly; the Service Provider is not required to disclose the previous (incorrect) value to the Data Controller.
The Service Provider may keep an internal record of the change (for example, the previous and new values, and the time of the change) for fraud prevention, security, and dispute-resolution purposes. This record is not made available to the Data Controller by default and is retained only for as long as necessary for those purposes.
Notifying Recipients
Where the Data Controller has disclosed signature data to any recipient (such as a decision-maker or other third party), the Data Controller is responsible, under Article 19 of the GDPR, for communicating any subsequent erasure or rectification of that data to each such recipient, unless this proves impossible or involves a disproportionate effort. The Service Provider's removal or correction of data within the Services does not discharge this obligation in respect of copies the Data Controller has shared outside the Services.
Responsabilitate și Conformitate
Operatorul de date trebuie să fie capabil să demonstreze conformitatea cu GDPR, inclusiv să răspundă cererilor persoanelor vizate în legătură cu datele lor personale.
Politica de confidențialitate sau Notificare
Trebuie furnizată o politică de confidențialitate sau o notificare clară și accesibilă, care să descrie cum sunt prelucrate datele cu caracter personal, scopurile prelucrării și cum își pot exercita persoanele vizate drepturile.
Notificarea modificărilor
Autorii petițiilor sunt obligați să notifice Petitieonline.com (Petitions.com Group Oy) despre orice schimbări în statutul lor ca operator de date sau în detaliile de contact ale reprezentantului lor.
Revizuirea anuală a prelucrării datelor
Autorul Petiției este obligat să efectueze o revizuire anuală pentru a se asigura că există încă un motiv valid pentru continuarea prelucrării datelor cu caracter personal ale semnatarilor. Această revizuire trebuie să evalueze necesitatea și relevanța datelor în raport cu scopul petiției. Dacă Autorul Petiției stabilește că nu mai există un motiv valid pentru a continua prelucrarea datelor, acesta trebuie să ia măsurile corespunzătoare pentru a înceta prelucrarea și să inițieze ștergerea datelor în conformitate cu legile aplicabile privind protecția datelor.
Use of Up-to-Date Signature Data
Before the Data Controller discloses signature data to any third party (such as a decision-maker or other recipient of the petition), or otherwise processes the data outside the Services — including contacting signatories by email — the Data Controller must retrieve a fresh copy of the signature list from the Services and use only that current version. Signatories may exercise their right to erasure at any time, and only the live list maintained within the Services reflects such erasures. The Data Controller must not rely on previously downloaded, exported, or printed copies for these purposes, and must securely discard outdated copies.
Păstrarea și Ștergerea Datelor
În cazul în care Operatorul de date (autorul petiției) încalcă oricare dintre termenii Acordului de Prelucrare a Datelor (DPA), inclusiv, dar fără a se limita la, neefectuarea unei revizuiri anuale a activităților de prelucrare a datelor sau neprezentarea unei justificări valide pentru prelucrarea continuă a datelor cu caracter personal ale semnatarilor, Furnizorul de servicii își rezervă dreptul de a elimina sau șterge datele cu caracter personal asociate cu petiția respectivă.
Limitarea răspunderii
În niciun caz răspunderea totală a persoanei împuternicite de prelucrarea datelor față de operatorul de date pentru toate daunele, pierderile și cauzele acțiunii, fie în temeiul unui contract, fie în cazul unei delicte (inclusiv neglijență), sau altfel, nu va depăși suma totală plătită de operatorul de date persoanei împuternicite de prelucrarea datelor în temeiul acestui acord.
Legea aplicabilă
Prezentul Acord va fi guvernat de legile Finlandei.