Acord de Prelucrare a Datelor (DPA)
Ultima actualizare: august 2026
Procesator de date (Importator de date):
“Alexhost” Societate cu Răspundere Limitată, cu sediul la str. C. Brâncuși 3, mun. Chișinău, Republica Moldova, reprezentată de Directorul General Alexandru Scutaru, denumită în continuare (“ALEXHOST” sau “Procesator“), și
Responsabil de date (Exportator de date):
[CLIENT COMPANY NAME], cu sediul înregistrat la [CLIENT REGISTERED ADDRESS], reprezentată de [REPRESENTATIVE POSITION AND NAME], denumită în continuare (“Client” sau “Responsabil“)
Fiecare denumit individual ca o “Parte” și în ansamblu ca “Părți”.
CONSIDERENTE
CONSIDERÂND, că Clientul a încheiat un Acord de Servicii de Hosting („Acordul“) cu ALEXHOST în temeiul căruia ALEXHOST furnizează servicii de găzduire web, infrastructură de server, gestionare de domenii și servicii conexe („Serviciile“);
CONSIDERÂND, că în cursul furnizării Serviciilor, ALEXHOST poate procesa date cu caracter personal în numele Clientului în calitate de procesator de date;
CONSIDERÂND, că Părțile doresc să stabilească obligațiile lor respective cu privire la asemenea prelucrare, în conformitate cu Articolul 28 al Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului („GDPR”) și legea aplicabilă privind protecția datelor;
PRIN URMARE, Părțile sunt de acord după cum urmează:
1. DEFINIȚII
Toți termenii cu majuscule care nu sunt definiți aici au semnificația dată în Acord. Termenii acestui DPA au prioritate asupra oricăror termeni conflictuali din Acord.
“Legea de protecție a datelor” înseamnă Regulamentul general privind protecția datelor (UE) 2016/679 (“GDPR”), orice legislație națională aplicabilă de implementare și, dacă este cazul, legea de protecție a datelor a Republicii Moldova (Legea nr. 195/2024) și orice alt regulament aplicabil de protecție a datelor.
“Operator” are semnificația dată în Legea de protecție a datelor și se referă la Client în contextul acestui DPA.
“Procesator” are semnificația dată în Legea de protecție a datelor și se referă la ALEXHOST în contextul acestui DPA.
“Date cu caracter personal” înseamnă orice informație referitoare la o persoană fizică identificată sau identificabilă pe care Client o furnizează ALEXHOST sau pe care ALEXHOST o prelucrează în cursul furnizării Serviciilor.
“Prelucrare” (și “Prelucrează”) are semnificația dată în Legea de protecție a datelor.
“Încălcare a datelor cu caracter personal” are semnificația dată în Legea de protecție a datelor.
“Persoană vizată” înseamnă orice persoană fizică identificată sau identificabilă ale cărei date cu caracter personal sunt prelucrate în conformitate cu acest DPA.
“Subprocesator” înseamnă orice procesator angajat de ALEXHOST pentru a efectua activități specifice de prelucrare în numele Client în legătură cu Serviciile. Lista curentă de Subprocesatori este stabilită în Anexa 3 la acest DPA, publicată la alexhost.com/dpa/.
“Servicii” înseamnă serviciile de găzduire web, infrastructură de servere, gestionare de domenii, găzduire de e-mail și serviciile conexe furnizate de ALEXHOST Client în conformitate cu Acordul.
2. PRELUCRAREA DATELOR PERSONALE
2.1 Roluri. Pentru toate prelucrările Datelor Personale ale Clientului efectuate de ALEXHOST în legătură cu Serviciile, Clientul este Responsabilul de prelucrare și ALEXHOST este Procesatorul. ALEXHOST nu va acționa ca responsabil de prelucrare în ceea ce privește Datele Personale ale Clientului.
2.2 Instrucțiuni. ALEXHOST va prelucra Datele Personale doar pe baza instrucțiunilor documentate ale Clientului. Acordul și acest DPA constituie instrucțiunile documentate complete ale Clientului. Orice instrucțiuni suplimentare trebuie să fie agregate în scris. Dacă ALEXHOST consideră că o instrucțiune încalcă Legea privind Protecția Datelor, va notifica imediat Clientul.
2.3 Domeniu de aplicare. O descriere a activităților de prelucrare acoperite de acest DPA este prezentată în Anexa 1.
3. OBLIGAȚIILE ALEXHOST CA PROCESSOR
ALEXHOST va, în calitatea sa de Processor:
3.1 Procesa Datele Personale doar în conformitate cu instrucțiunile documentate ale Clientului, cu excepția cazurilor în care este obligat să o facă de legislația Uniunii sau a unui stat membru sau de legislația Republicii Moldova; în acest caz, ALEXHOST va informa Clientul cu privire la această obligație înainte de procesare, cu excepția cazului în care este interzis să o facă din motive de interes public;
3.2 Se asigure că persoanele autorizate să proceseze Datele Personale sunt supuse unor obligații de confidențialitate corespunzătoare (fie contractuale, fie statutare);
3.3 Implementeze și mențină măsuri tehnice și organizaționale corespunzătoare pentru a asigura un nivel de securitate adecvat riscului, așa cum este specificat în Anexa 2 și Secțiunea 8 a acestui DPA;
3.4 Respecte condițiile pentru angajarea Sub-procesatorilor, așa cum sunt stabilite în Secțiunea 7;
3.5 Ia toate măsurile necesare conform Articolului 32 al GDPR privind securitatea procesării;
3.6 Asiste Clientul, prin măsuri tehnice și organizaționale corespunzătoare și în măsura în care este rezonabil posibil, în îndeplinirea obligației Clientului de a răspunde la cererile Persoanelor Vizate care exercită drepturile lor conform Capitolului III al GDPR;
3.7 Asiste Clientul în asigurarea conformității cu obligațiile Clientului conform Articolelor 32–36 ale GDPR (securitate, notificare de încălcare, DPIA, consultare prealabilă), ținând seama de natura procesării și informațiile disponibile ALEXHOST;
3.8 La alegerea Clientului, șteargă sau returneze toate Datele Personale Clientului după încetarea furnizării Serviciilor și șteargă copiile existente, cu excepția cazului în care legislația aplicabilă prevede altfel (vezi Secțiunea 10);
3.9 Pună la dispoziția Clientului toate informațiile necesare pentru a demonstra conformitatea cu obligațiile stabilite în acest DPA și permită și contribuie la audituri în conformitate cu Secțiunea 9.
4. TRANSFERURI INTERNAȚIONALE DE DATE PERSONALE
4.1 Atunci când Serviciile implică prelucrarea Datelor Personale pe servere situate în Statele Unite ale Americii sau în alte țări pentru care nu există o decizie de adecvare a UE, transferul respectiv va fi reglementat de Clauzele Contractuale Standard.
4.2 Locații de servere. Dacă serverele dumneavoastră sunt situate în România, Bulgaria, Suedia, Franța sau Țările de Jos (în cadrul SEE), nu este necesară nicio mecanismă de transfer suplimentară. Transferurile către Elveția sunt acoperite de o decizie de adecvare a UE.
Dacă datele personale sunt transferate în afara SEE, trebuie să existe un mecanism de transfer adecvat conform GDPR. De exemplu, transferurile către Marea Britanie sunt acoperite de o decizie de adecvare a UE, în timp ce transferurile către SUA pot necesita Clauzele Contractuale Standard (CCS).
4.3 Clientul poate selecta locații de servere care evită țările terțe inadecvate. ALEXHOST se va strădui să satisfacă aceste cereri în limita opțiunilor de servicii disponibile.
5. DREPTURILE PERSOANELOR VIZATE
5.1 ALEXHOST va notifica prompt Clientul, în măsura în care poate fi identificat în mod rezonabil ca fiind legat de Serviciile furnizate Clientului, dacă ALEXHOST primește o cerere de la o Persoană Vizată pentru a-și exercita drepturile conform Capitolului III al GDPR (inclusiv drepturile de acces, rectificare, ștergere, restricție, portabilitate sau obiecție).
5.2 ALEXHOST nu va răspunde la astfel de cereri în numele Clientului decât dacă este autorizat în mod expres în scris de către Client.
5.3 ALEXHOST va oferi Clientului o asistență rezonabilă, prin mijloace tehnice și organizatorice adecvate și în măsura în care este posibil, pentru a îndeplini obligația Clientului de a răspunde la cererile Persoanelor Vizate.
6. PERSONAL
6.1 ALEXHOST se va asigura că tot personalul implicat în prelucrarea Datelor Personale în conformitate cu acest DPA este supus obligațiilor contractuale corespunzătoare de confidențialitate și primește o formare adecvată în materie de protecție a datelor.
6.2 ALEXHOST va restricționa accesul la Datele Personale doar pentru personalul care necesită un astfel de acces pentru a furniza Serviciile.
7. SUB-PROCESATORI
7.1 Autorizare generală. Clientul acordă ALEXHOST autorizare generală scrisă pentru a angaja Sub-procesatori pentru efectuarea unor activități specifice de procesare în legătură cu Serviciile. Lista actuală a Sub-procesatorilor autorizați este prezentată în Anexa 3 la acest DPA, publicată la alexhost.com/dpa/.
7.2 Notificare privind modificări. ALEXHOST va notifica Clientul cu privire la orice adăugare sau înlocuire intenționată de Sub-procesatori cu cel puțin 14 zile înainte prin email sau prin publicarea unei Anexe 3 actualizate la alexhost.com/dpa/. Clientul poate să se opună unui nou Sub-procesor prin notificare scrisă către ALEXHOST în termen de 14 zile de la notificare, specificând motivele legate de protecția datelor pentru obiecție. ALEXHOST va lucra în bună credință pentru a aborda obiecțiile legitime. Dacă obiecția nu poate fi rezolvată și Clientul suferă daune materiale ca urmare, Clientul poate rezilia Serviciile relevante prin notificare scrisă.
7.3 Obligații de transmitere. ALEXHOST va impune Sub-procesatorilor obligații de protecție a datelor care sunt echivalente în substanță cu cele impuse ALEXHOST conform acestui DPA, în special cu privire la securitatea procesării, confidențialitate și restricții privind transferul ulterior.
7.4 Răspundere. ALEXHOST rămâne pe deplin răspunzătoare față de Client pentru performanța obligațiilor fiecărui Sub-procesor.
8. SECURITATE
8.1 ALEXHOST va implementa și va menține măsurile de securitate tehnice și organizaționale specificate în Anexa 2, ținând cont de starea tehnicii, costurile de implementare, și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscurile pentru drepturile și libertățile Persoanelor vizate.
8.2 Notificarea încălcării. ALEXHOST va notifica Clientul fără întârziere nejustificată, și în orice caz în termen de 72 de ore de la luarea cunoștinței, despre o Încălcare a Datelor cu caracter personal care afectează Datele cu caracter personal prelucrate în temeiul acestui DPA. Notificarea va include:
(a) o descriere a naturii încălcării, inclusiv categoriile și numărul aproximativ de Persoane vizate și înregistrări de Date cu caracter personal afectate;
(b) numele și detaliile de contact ale Responsabilului cu protecția datelor sau alt punct de contact din care pot fi obținute informații suplimentare;
(c) o descriere a consecințelor probabile ale încălcării;
(d) o descriere a măsurilor luate sau propuse pentru a aborda încălcarea, inclusiv măsuri pentru a atenua efectele sale adverse.
Atunci când toate informațiile nu sunt disponibile în același timp, ALEXHOST poate să le furnizeze în faze fără întârziere nejustificată.
8.3 ALEXHOST va documenta toate Încălcările de Date cu caracter personal și va pune documentația la dispoziția Clientului la cerere.
9. AUDITURI ȘI CERTIFICĂRI
9.1 ALEXHOST va permite și va contribui la auditurile efectuate de Client sau de un auditor desemnat de Client, sub următoarele condiții:
(a) Clientul va notifica ALEXHOST în scris cu cel puțin 30 de zile înainte de auditul intenționat, cu excepția cazului în care un incident de securitate de urgență necesită o notificare mai scurtă;
(b) auditurile vor fi efectuate în orele de lucru și într-un mod care minimizează perturbarea operațiunilor ALEXHOST;
(c) orice auditor terț nominalizat de Client va (i) nu fi un concurent direct al ALEXHOST; (ii) fi supus obligațiilor de confidențialitate profesională corespunzătoare; și (iii) semna un acord de confidențialitate în termeni rezonabil necesari pentru ALEXHOST;
(d) Clientul va suporta toate costurile auditului, inclusiv costurile rezonabile ale ALEXHOST pentru sprijinirea auditului.
9.2 Ca alternativă la sau supliment la un audit direct, ALEXHOST poate furniza Clientului certificări relevante, rapoarte de audit terț sau evaluări de securitate care demonstrează conformitatea cu acest DPA.
10. RETURNAREA ȘI ȘTERGEREA DATELOR
10.1 La încetarea sau expirarea Acordului, sau la cererea scrisă a Clientului, ALEXHOST va, la alegerea Clientului:
(a) returna toate Datele cu Caracter Personal Clientului într-un format structurat, frecvent utilizat și lizibil de mașină; sau
(b) șterge sau distruge în mod sigur toate Datele cu Caracter Personal și toate copiile acestora.
10.2 ALEXHOST va completa returnarea sau ștergerea în termen de 30 de zile de la data încetării sau de la cererea Clientului.
10.3 ALEXHOST va furniza Clientului o confirmare scrisă a ștergerii la finalizare.
10.4 Cu toate acestea, ALEXHOST poate păstra Datele cu Caracter Personal atunci când este necesar conform legii aplicabile, pentru cât timp este necesar conform acelei legi, cu condiția ca ALEXHOST să continue să asigure confidențialitatea și securitatea acestor date și să le proceseze doar în măsura în care este necesar conform legii.
11. OBLIGAȚIILE CLIENTULUI
11.1 Clientul garantează că are o bază legală conform Legii privind Protecția Datelor pentru prelucrarea Datelor Personale și că respectă toate cerințele aplicabile de protecție a datelor în relație cu Datele Personale furnizate ALEXHOST conform acestui DPA.
11.2 Clientul va asigura că Datele Personale furnizate ALEXHOST au fost colectate în mod corect, transparent și în conformitate cu legea aplicabilă, inclusiv furnizarea notificărilor de confidențialitate corespunzătoare Subiecților Datelor.
11.3 Clientul va notifica ALEXHOST dacă furnizează categorii speciale de Date Personale (Articolul 9 GDPR) pentru prelucrare ca parte a Serviciilor și va asigura că o condiție validă conform Articolului 9(2) GDPR se aplică unei asemenea prelucrări.
11.4 Clientul va informa prompt ALEXHOST despre orice modificări ale instrucțiunilor sale de prelucrare care pot afecta obligațiile ALEXHOST conform acestui DPA.
12. RĂSPUNDERE JURIDICĂ
12.1 Răspunderea juridică a fiecărei Părți care decurge din sau este legată de acest DPA este supusă limitărilor de răspundere stabilite în Acord.
12.2 Nimic în acest DPA nu limitează răspunderea juridică a niciunei Părți față de Persoanele vizate sau față de autoritățile de supraveghere conform Legii privind protecția datelor.
13. LEGEA APLICABILĂ ȘI LITIGII
13.1 Acest DPA va fi reglementat de legile Republicii Moldova, fără a prejudicia prevederile obligatorii ale Legii de Protecție a Datelor aplicabile în jurisdicția Clientului.
13.2 Orice litigiu care rezultă din sau este în legătură cu acest DPA va fi supus jurisdicției exclusive a instanțelor de judecată din Republica Moldova, fără a prejudicia dreptul Clientului de a introduce acțiuni în fața instanțelor de judecată din domiciliul acestuia.
SEMNĂTURI
Operator (Client)
[CLIENT COMPANY NAME] [AUTHORISED REPRESENTATIVE NAME AND POSITION]
Semnătură: _________________
Procesor (ALEXHOST SRL)
Alexandru Scutaru, Director General
Semnătură: _________________
ANEXA 1 — DESCRIEREA ACTIVITĂȚILOR DE PRELUCRARE
Conform Articolului 28(3) GDPR
A. Subiectul și natura prelucrării
ALEXHOST SRL oferă găzduire web, infrastructură de servere, servere private virtuale (VPS), servere dedicate, gestionare domenii, găzduire email, gestionare certificate SSL, găzduire baze de date și servicii tehnice conexe. În cursul furnizării acestor Servicii, ALEXHOST stochează, transmite, face copii de rezervă și oferă acces la datele Client (inclusiv datele cu caracter personal ale utilizatorilor finali ai Client) pe infrastructura sa de servere.
Operațiuni de prelucrare efectuate de ALEXHOST în calitate de Processor:
- Stocarea datelor Client pe infrastructura de servere fizice și virtuale
- Transmisia datelor prin conexiuni de rețea
- Copii de rezervă și restaurare a datelor Client (acolo unde sunt incluse în Serviciu)
- Monitorizarea securității infrastructurii (la nivel de rețea/infrastructură — fără inspectare de conținut)
- Acces la suport tehnic la serverele Client (la instrucțiunea explicită a Client prin tichet de suport autentificat, înregistrat)
- Ștergerea datelor Client la încetarea contractului
B. Scopul prelucrării
Prelucrarea se efectuează exclusiv în scopul furnizării Serviciilor conform Acordului. ALEXHOST nu prelucrează Datele cu caracter personal ale Client pentru niciun scop independent.
C. Durata prelucrării
ALEXHOST va reține și prelucra Datele cu caracter personal pe durata Acordului. La încetare, Datele cu caracter personal vor fi șterse sau returnate în conformitate cu Secțiunea 10 a DPA.
D. Categoriile de persoane vizate
Datele cu caracter personal transferate pot privigui următoarele categorii de persoane vizate, după cum este determinat de Client:
- Utilizatorii finali ai site-ului(urilor), aplicației(ilor) sau platformei(elor) Client găzduite pe infrastructura ALEXHOST
- Clienții proprii ai Client sau utilizatorii înregistrați
- Destinatarii de email, acolo unde găzduirea email este inclusă în Servicii
- Orice alte persoane fizice ale căror date Client le stochează pe infrastructura ALEXHOST
ALEXHOST nu determină categoriile de persoane vizate. Client, în calitate de Responsabil, este responsabil pentru identificarea tuturor persoanelor vizate relevante.
E. Categoriile de date cu caracter personal
Categoriile de date cu caracter personal prelucrate pot include următoarele, după cum este determinat de Client:
1. Date de identificare — nume, nume de utilizator, ID-uri de utilizator 2. Date de contact — adrese de email, numere de telefon, adrese poștale 3. Date de autentificare — parole hash, jetoane de sesiune, înregistrări de conectare 4. Date de tranzacție — comenzi, plăți, istoric de achiziții 5. Date tehnice — adrese IP, identificatori de dispozitiv, date de browser, jurnale de acces 6. Conținut generat de utilizator — mesaje, fișiere, încărcări stocate pe serverele Client 7. Orice altă categorie — după cum este determinat de aplicația/serviciul Client
F. Date din categorii speciale (Articolul 9 GDPR)
Client va notifica ALEXHOST în scris dacă vreun fel de date din categorii speciale (Articolul 9(1) GDPR) urmează să fie stocate pe infrastructura ALEXHOST. Acolo unde sunt implicate date din categorii speciale, Client va:
(a) confirma condiția aplicabilă din Articolul 9(2);
(b) specifica orice cerințe de securitate suplimentare care trebuie aplicate acestor date.
ALEXHOST nu colectează sau accesează independent date din categorii speciale și nu este conștient de prezența acestora decât dacă sunt divulgate de Client.
G. Frecvența prelucrării
Prelucrarea are loc continuu pe durata Serviciilor (disponibilitate infrastructură 24/7).
H. Destinatari / Transferuri ulterioare
Datele cu caracter personal prelucrate de ALEXHOST pot fi accesate de sau transferate către Sub-procesatori conform listei din Anexa 3. Toți Sub-procesatorii sunt obligați prin obligații echivalente de protecție a datelor.
ANEXA 2 — MĂSURI TEHNICE ȘI ORGANIZAȚIONALE DE SECURITATE
Conform Articolului 32 GDPR
Aceste măsuri reprezintă angajamentele minime de securitate ale ALEXHOST. ALEXHOST poate implementa măsuri suplimentare la discreția sa.
A. Controlul Accesului
1. Controlul accesului bazat pe roluri (RBAC) pentru toate sistemele de infrastructură — acces acordat pe baza principiului celui mai mic privilegiu 2. Autentificarea multifactor (MFA) obligatorie pentru tot accesul administrativ la panourile de control de găzduire și sistemele de gestionare a infrastructurii 3. Accesul la conținutul serverului Client permis doar la instrucțiunea explicită a Client prin tichet de suport autentificat; tot accesul este înregistrat 4. Eliminarea accesului pentru personalul concediat în termen de 1 zi lucrătoare 5. Conturi de utilizator cu nume unice pentru toți administratorii de sistem — credențiale partajate/implicite interzise 6. Revizuire regulată a drepturilor de acces (minim: trimestrial)
B. Criptare
7. TLS 1.2 sau superior impus pe toate conexiunile orientate către client și interfețele panoului de control 8. Criptare în repaus pentru datele Client stocate pe servere din SUA (AES-256 minim); opțiune de cheie gestionată de client disponibilă acolo unde este fezabil din punct de vedere tehnic 9. Transmisie criptată pentru toate transferurile de date salariale și financiare către terți (SFTP sau echivalent) 10. Copiile de siguranță stocate în formă criptată
C. Securitatea Rețelei și Perimetrului
11. Protecție prin firewall pe toate serverele cu politică implicit-refuz pentru porturi neesențiale 12. Sistem de Detectare și Prevenire a Intruziunilor (IDS/IPS) pe toată infrastructura 13. Măsuri de atenuare a DDoS în vigoare pentru serviciile găzduite 14. Web Application Firewall (WAF) disponibil ca strat de serviciu opțional 15. Accesul la distanță la sistemele de gestionare a infrastructurii restricționat la conexiuni VPN cu MFA 16. Segmentarea rețelei între mediile client
D. Disponibilitate și Continuitate Operațională
17. Copiere de siguranță automată zilnică a infrastructurii și (acolo unde este inclusă în Serviciu) a datelor Client, cu capacitate de restaurare testată 18. Obiectiv de Timp de Recuperare (RTO): < 4 ore pentru sistemele critice 19. Obiectiv de Punct de Recuperare (RPO): < 24 ore 20. Teste de restaurare a copiilor de siguranță efectuate pe baza unui minim trimestrial 21. Protecție UPS (Alimentare Neîntreruptibilă) pentru infrastructura serverelor 22. Conectivitate rețelei redundantă
E. Gestionarea Patch-urilor și Vulnerabilități
23. Patch-uri de securitate aplicate sistemelor de operare și software-ului critic pe bază de ciclu lunar minim; patch-uri critice aplicate în termen de 72 de ore de la lansare 24. Scanare periodică a vulnerabilităților infrastructurii (minim: trimestrial) 25. Teste de penetrare externe anuale; rezultatele revizuite și remedierea planificată în termen de 30 de zile 26. Protecție antivirus/anti-malware pe sistemele aplicabile
F. Securitatea Fizică
27. Centre de date cu acces fizic restricționat — doar personalul autorizat; accesul este înregistrat 28. Supraveghere CCTV 24/7 a facilităților centrelor de date 29. Pre-autorizare și însoțire a vizitatorilor obligatorie în toate zonele centrelor de date 30. Protecții fizice și de mediu: stingere incendii, controlul temperaturii, protecție împotriva inundațiilor
G. Măsuri Privind Personalul și Organizația
31. Tot personalul cu acces la datele Client supus acordurilor de confidențialitate obligatorii 32. Instruire anuală în materie de protecție a datelor pentru tot personalul tehnic și administrativ 33. Verificări de antecedente pre-angajare în conformitate cu legea locală aplicabilă 34. Plan de răspuns la incidente documentat și testat; notificare de încălcare în termen de 72 de ore către Client (în conformitate cu Secțiunea 8.2) 35. Politici de securitate a informațiilor publicate intern și comunicate tuturor personalului relevant și Sub-procesatorilor 36. Punct de contact desemnat pentru chestiuni de protecție a datelor: gdpr@alexhost.com
H. Înregistrare și Monitorizare
37. Jurnale de acces menținute pentru tot accesul administrativ la infrastructură: reținute minim 12 luni 38. Tot accesul personalului la serverele Client prin tichet de suport este înregistrat în sistemul de tichetare și disponibil pentru inspectarea Client la cerere 39. Monitorizare și alertare a evenimentelor de securitate în vigoare pentru modele de acces anormale
I. Securitatea Sub-procesatorilor
40. Toți Sub-procesatorii evaluați pentru conformitate de securitate înainte de angajare 41. Sub-procesatorii obligați prin obligații de protecție a datelor echivalente cu această Anexă 42. Acordurile cu Sub-procesatorii includ dreptul ALEXHOST de a audita măsurile de securitate ale Sub-procesatorului
ANEXA 3 — LISTA SUB-PROCESATORILOR
Această Anexă este publicată și ținută la zi la alexhost.com/dpa/.
| Sub-procesor | Țară | Servicii furnizate | Mecanism de transfer |
|---|---|---|---|
| Digital Realty | Suedia | Co-locație fizică, alimentare, rețea | UE/SEE — fără restricții |
| Digital Realty | Olanda | Co-locație fizică, alimentare, rețea | UE/SEE — fără restricții |
| Voxility | România | Co-locație fizică, alimentare, rețea | UE/SEE — fără restricții |
| S3C | Bulgaria | Co-locație fizică, alimentare, rețea | UE/SEE — fără restricții |
| DC2Scale | Franța | Co-locație fizică, alimentare, rețea | UE/SEE — fără restricții |
| NTT | Elveția | Co-locație fizică, alimentare, rețea | Decizie de adecvare UE (Elveția) |
| Fiberhub | Statele Unite (Las Vegas) | Co-locație fizică, alimentare, rețea (servere SUA) | SCC Module 2 + TIA |
| CMI (China Mobile International) | Regatul Unit | Co-locație fizică (servere din RU) | Adecvare RU + IDTA |
| MAIB; Paynet | Moldova | Procesare plăți cu card pentru facturarea proprie a ALEXHOST — nu procesează Date Personale ale Clientului | N/A |
| PayPal Pte. Ltd. | Singapore | Procesare plăți pentru facturarea proprie a ALEXHOST — nu procesează Date Personale ale Clientului | N/A |
| CoinGate | Lituania | Procesare plăți în criptomonede pentru facturarea proprie a ALEXHOST — nu procesează Date Personale ale Clientului | N/A |
| Cryptomus (Xeltox Enterprises Ltd) | Canada | Procesare plăți în criptomonede pentru facturarea proprie a ALEXHOST — nu procesează Date Personale ale Clientului | N/A |
| Openprovider | Olanda | Înregistrare domenii și gestionare WHOIS | UE/SEE — fără restricții |
| Yelles AB (Suedia); Inter.link GmbH (Germania); FBW Networks SAS (Franța); Belcloud LTD (Bulgaria); INTERKVM HOST SRL (România) | UE/SEE | Conectivitate tranzit | UE/SEE — fără restricții |
| RETN Limited | Regatul Unit | Conectivitate tranzit | Decizie de adecvare UE (RU) |
| iFog GmbH | Elveția | Conectivitate tranzit | Decizie de adecvare UE (Elveția) |
| Cogent Communications, LLC; Hurricane Electric LLC; VegasNAP, LLC (Fiberhub) | Statele Unite | Conectivitate tranzit | SCC Module 2 + TIA |
| Moldtelecom SA | Moldova | Conectivitate tranzit | SCC Module 2 + TIA |
| China Mobile International Limited | Hong Kong | Conectivitate tranzit | SCC Module 2 + TIA |
ALEXHOST va notifica Clientul cu cel puțin 14 zile înainte de orice modificări ale acestei liste.
Notă: Sub-procesatorii gestionează infrastructura ALEXHOST. Ei nu accesează sau procesează independent datele aplicației Clientului.