Sari la conținutul principal

Legal

Acord privind prelucrarea datelor

Firmele care folosesc instrumentele se pot baza pe acești termeni; operatorul nu primește datele personale ale clienților tăi, pentru că nu se transmite niciun set de date.

Un acord de prelucrare contează când o parte prelucrează date personale pentru alta. Merită să fii precis dacă asta se întâmplă sau nu, înainte de a semna ceva.

Poziția onestă: instrumentele evaluează ce introduce utilizatorul și returnează un rezultat. Nu există backend de conturi, nu există istoric stocat și niciun set de date ale clienților nu ajunge pe acest site. În această situație, un acord de prelucrare consemnează mai ales rolurile și absențele.

Roluri și domeniu de aplicare

  • Firma care își îndrumă angajații să folosească instrumentele rămâne operator pentru ce tastează angajații și pentru deciziile luate dintr-un rezultat.
  • Operatorul acestui site acționează ca persoană împuternicită doar pentru tratarea tranzitorie a unei cereri de verificare, cât timp este nevoie pentru a returna un rezultat.
  • Niciun set de date personale aparținând clienților firmei nu este transferat acestui site pentru prelucrare, pentru că instrumentele nu au o asemenea funcție.
  • Când o firmă include un link către un instrument în materialele ei, obligațiile proprii de informare ale firmei rămân neschimbate de acel link.
  • Acest document descrie operatorul ca atare, nu un grup de firme: nu există o entitate afiliată care să primească date separat.

Subîmputerniciți și locații

  • Găzduire: site-ul este servit de la un furnizor european, în Uniunea Europeană, iar fișierele statice sunt servite de acolo.
  • Date despre expunere la breșe: furnizate prin intermediul unui serviciu consacrat de verificare a breșelor, a cărui cerință de atribuire însoțește datele oferite.
  • Verificarea parolelor: realizată printr-un serviciu public de intervale de hash, unde din browser pleacă doar un hash parțial, niciodată parola completă.
  • Nu există rețea de publicitate, broker de date sau script de urmărire terț pe acest site.
  • Lista actuală a subîmputerniciților este disponibilă la cerere, iar modificările sunt anunțate pe această pagină înainte de a produce efecte, acolo unde este posibil.

Măsuri tehnice și organizatorice, și limitele lor

  • Criptare în tranzit pentru fiecare cerere și o politică strictă de securitate a conținutului care limitează ce poate încărca sau contacta pagina.
  • Fără stocarea conținutului unei verificări: nicio bază de date cu linkuri verificate, mesaje lipite, adrese sau numere introduse.
  • Parolele nu părăsesc browserul integral și nu sunt niciodată jurnalizate, hash-uite sau stocate pe server.
  • Accesul la contul de găzduire este limitat la operator, cu autentificare în doi pași la nivel de cont.
  • Ce nu se pretinde: nicio certificare, niciun raport de audit și nicio atestare independentă. Măsurile de mai sus sunt descrise, nu certificate.

Întrebări frecvente

Semnați șablonul de DPA al clientului?

Pentru o relație cu date personale stocate, astăzi este puțin de semnat: nimic nu este stocat și niciun set de date ale clienților nu este prelucrat aici. Dacă ai nevoie de un document specific, contactează-ne și descrie pentru ce este.

Unde sunt prelucrate datele?

În Uniunea Europeană, la furnizorul de găzduire descris mai sus. Singurele servicii externe implicate sunt serviciul de verificare a breșelor și serviciul de intervale de hash pentru parole, ambele descrise pe această pagină.

Acesta este consultanță juridică?

Nu. Este o descriere factuală a modului în care funcționează instrumentele, scrisă ca un avocat să o poată evalua rapid. Nu înlocuiește consultanța juridică.

Scris de Echipa BaitScan

Ultima actualizare 16 septembrie 2026

Rezultatele sunt estimări automate de risc, bazate pe indicatori publici și euristici.