Document legal
Acord de prelucrare a datelor
Când introduci în Grow datele clienților tăi, tu decizi ce se întâmplă cu ele, iar noi doar le găzduim și le prelucrăm la instrucțiunea ta. Acest document — obligatoriu conform art. 28 GDPR — spune exact în ce condiții.
Ultima actualizare: 21 august 2026
1. Cine e cine
Tu (firma care folosește Grow) ești operatorul. Tu decizi ce date colectezi despre clienții tăi, în ce scop și cât le păstrezi. Tot tu răspunzi de informarea lor și de temeiul legal al prelucrării.
SC FRANC AGENCY SRL este împuternicitul. Prelucrăm datele respective doar ca să facem platforma să funcționeze și doar în baza instrucțiunilor tale — pe care ni le dai prin însuși modul în care folosești aplicația și prin contractul dintre noi.
Acest acord face parte din Termenii și condițiile Grow și se aplică automat din momentul în care îți deschizi contul. Dacă ai nevoie de un document semnat separat, ți-l punem la dispoziție la cerere.
2. Ce prelucrăm, pentru cine, cât timp
Obiectul: găzduirea și prelucrarea datelor introduse de tine în Grow. Durata: pe toată perioada în care ai cont activ, plus termenele de ștergere de la punctul 8.
Persoanele vizate pot fi: clienții tăi și membrii familiilor lor (inclusiv minori, dacă activitatea ta îi implică), angajații tăi care folosesc platforma, persoanele de contact ale partenerilor tăi.
Categoriile de date depind de modulele pe care le folosești: nume, date de contact, adrese, programări și prezențe, abonamente, plăți și încasări, note și observații scrise de tine, consimțăminte.
3. Date sensibile — atenție sporită
Grow e făcut pentru spații de joacă, agenții de turism, saloane de înfrumusețare și florării. În niciunul dintre aceste domenii nu ar trebui să ai nevoie de date medicale — dar se poate întâmpla din obișnuință: o notă despre o alergie, o afecțiune a pielii sau o restricție de sănătate a unui copil devine dată privind sănătatea, categorie specială, protejată de art. 9 GDPR.
Grow nu este soft medical și nu ține loc de fișă medicală. Dacă totuși notezi astfel de informații, o faci pe răspunderea ta, cu temeiul legal potrivit (de regulă consimțământul explicit al persoanei), și îți recomandăm să te limitezi la strictul necesar pentru desfășurarea serviciului.
4. Obligațiile noastre
- Prelucrăm datele doar la instrucțiunea ta și doar cât e necesar pentru serviciu. Nu le folosim în scopuri proprii și nu le vindem.
- Nu le folosim pentru antrenarea modelelor de inteligență artificială.
- Persoanele din echipa noastră care au acces sunt obligate la confidențialitate.
- Luăm măsuri de securitate potrivite riscului (punctul 6).
- Te ajutăm să răspunzi cererilor clienților tăi (acces, ștergere, portabilitate) și, dacă e cazul, la evaluările de impact.
- Îți punem la dispoziție informațiile necesare ca să demonstrezi respectarea GDPR.
5. Subîmputerniciții
Ne autorizezi să folosim următorii furnizori, fiecare obligat prin contract la aceleași garanții:
- Vercel Inc. — găzduirea aplicației; date stocate în UE (Frankfurt).
- Neon Inc. — baza de date; date stocate în UE (Frankfurt).
- euPlatesc — procesarea plăților cu cardul, prin SmartBill (doar datele de facturare ale firmei tale, nu datele clienților tăi).
- Intelligent IT (SmartBill) — emiterea facturilor; România.
- Resend Inc. — emailuri de înștiințare către echipa Franc.
Dacă schimbăm sau adăugăm un furnizor care atinge datele tale, te anunțăm cu 30 de zile înainte și poți obiecta motivat; dacă obiecția nu poate fi rezolvată, poți înceta contractul fără penalizări.
Pentru transferurile în afara Spațiului Economic European folosim clauzele contractuale standard ale Comisiei Europene.
6. Măsurile de securitate
- Izolarea conturilor: fiecare interogare către baza de date e filtrată după contul tău, iar accesul la contul altui client e blocat pe server, nu doar ascuns în interfață.
- Criptare: tot traficul e pe HTTPS; parolele sunt stocate ireversibil (bcrypt).
- Control al accesului: roluri în interiorul contului tău, plus acces limitat al echipei noastre de suport.
- Copii de siguranță automate ale bazei de date.
- Jurnale de autentificare și de erori, păstrate maximum 12 luni.
7. Dacă apare un incident
Dacă aflăm de o încălcare a securității care îți afectează datele, te anunțăm fără întârziere nejustificată și în cel mult 24 de ore de la momentul în care am luat cunoștință, pe emailul contului. Îți spunem ce s-a întâmplat, ce date sunt afectate și ce facem.
Notificarea către autoritate și, dacă e cazul, către persoanele afectate, îți revine ție, ca operator — dar te sprijinim cu toate informațiile necesare.
8. Ce se întâmplă la final
Când încetează colaborarea, îți punem datele la dispoziție într-un format prelucrabil, la cerere, timp de 30 de zile.
După aceea le ștergem, în cel mult 90 de zile de la încetare, inclusiv din copiile de siguranță, pe măsură ce acestea se rotesc. Fac excepție documentele pe care legea ne obligă să le păstrăm (facturi).
9. Verificări
Ai dreptul să verifici că ne ținem de acest acord. La cerere rezonabilă, îți furnizăm în scris informațiile necesare. Pentru verificări la fața locului, ne punem de acord din timp asupra momentului, ca să nu afectăm ceilalți clienți.
Cine suntem
- Denumire
- SC FRANC AGENCY SRL
- Sediu social
- Târgu Mureș, jud. Mureș
- Adresă corespondență
- Sâncraiu de Mureș, str. Garofiței nr. 7, jud. Mureș
- Registrul Comerțului
- J26/1416/2019
- Cod fiscal
- RO 41326552
- Reprezentant
- Șuhanea Daniela, Administrator
- daniela@franc.agency · suport@franc.agency
- Telefon
- +40 743 016 736