Learning Awarely
Ofertă

Anexă de Prelucrare a Datelor

Ultima Actualizare: 3 August 2026Data Intrării în Vigoare: 3 August 2026

Această Anexă de Prelucrare a Datelor ("DPA") se aplică atunci când o Organizație utilizează Learning Awarely pentru a atribui, administra și raporta training corporativ pentru personalul său, iar MUNTEANU C. D. MIHAI PERSOANĂ FIZICĂ AUTORIZATĂ, cu denumirea comercială LEARNING AWARELY, înregistrată la Registrul Comerțului sub nr. F2026008193001, prelucrează date cu caracter personal în numele acelei Organizații. DPA-ul completează acordul comercial sau comanda acceptată și devine obligatoriu când este încorporat, semnat sau acceptat expres ca parte a relației cu clientul de reprezentanți autorizați. Simpla publicare a formularului standard nu creează un contract cu un client.

Rezumat DPA

  • Organizația este operator pentru datele de training ale personalului pe care decide să le folosească în serviciu.
  • Learning Awarely acționează ca persoană împuternicită pentru administrarea learnerilor, progres, quiz-uri, certificate și raportare pentru acea Organizație.
  • AWS, inclusiv Cognito și SES, susține serviciul de învățare controlat de client; consimțământul și analiticele website-ului public sunt descrise separat în Politica de Confidențialitate.
  • Learning Awarely oferă asistență rezonabilă pentru cereri ale persoanelor vizate, incidente, DPIA-uri și audituri ale clienților.

1. Domeniu, Obiect și Durată

Acest DPA guvernează prelucrările efectuate pentru furnizarea platformei Learning Awarely către clienți organizaționali.

Rolul Clientului - Organizația acționează ca operator pentru datele de cont learner, atribuire, progres, quiz, certificate și raportare prelucrate pentru programul său de training al personalului.
Rolul Learning Awarely - LEARNING AWARELY acționează ca persoană împuternicită pentru aceste activități de prelucrare controlate de client și urmează instrucțiunile documentate ale clientului, reflectate în configurarea platformei, cererile de suport și acordul comercial aplicabil.
Evidențe pentru care Furnizorul este Operator - Logurile și evidențele utilizate exclusiv pentru securitatea proprie a platformei Learning Awarely, prevenirea abuzului, continuitatea serviciului, litigii sau dovezi de conformitate sunt prelucrate de Learning Awarely ca operator independent, conform Politicii de Confidențialitate. Evidențele de learning și administrare puse la dispoziția clientului rămân prelucrate pe instrucțiunile documentate ale clientului.
Responsabilitățile Clientului - Clientul este responsabil pentru legalitatea, transparența și temeiul juridic al instrucțiunilor sale; pentru furnizarea informărilor necesare propriului personal; și pentru decizia dacă atribuirea cursurilor, raportarea, emiterea certificatelor sau verificarea certificatelor sunt adecvate pentru forța sa de muncă.
Responsabilități privind Personalul și Simulările - Clientul este responsabil pentru cerințele de dreptul muncii sau consultare a personalului, evaluarea interesului legitim ori DPIA aplicabilă programului său și pentru ca simulările de phishing să fie autorizate, proporționale, limitate la destinatari din aria sa legală și să nu colecteze credențiale reale.
Obiect - Furnizarea administrării conturilor, suportului pentru autentificare și integrări de identitate, livrării cursurilor, urmăririi progresului, administrării quiz-urilor, generării și verificării certificatelor, raportării, notificărilor și, dacă sunt activate de client, simulărilor de phishing, SCIM, SSO și webhook-urilor.
Durata - Prelucrarea continuă pe durata relației contractuale cu clientul și a oricărei perioade convenite de tranziție sau ștergere, cu excepția cazului în care legea aplicabilă impune o retenție mai lungă.

2. Natura Prelucrării și Categoriile de Date

Persoane Vizate - Learneri, destinatari ai simulărilor de phishing, administratori ai organizației, manageri și contacte autorizate ale clientului.
Date cu Caracter Personal - De regulă nume, email de serviciu, organizație, departament, relație de echipă sau manager, roluri și permisiuni, atribuiri de curs, progres, încercări și rezultate la quiz, evidențe de certificat, evenimente de livrare/deschidere/click/trimitere/remediere din simulări, comunicări de suport, IP și informații despre dispozitiv, precum și jurnale de securitate sau audit legate de serviciu.
Operațiuni de Prelucrare - Colectare, înregistrare, organizare, structurare, stocare, adaptare, extragere, consultare, utilizare, transmitere autorizată, restricționare, anonimizare, returnare și ștergere, după cum este necesar pentru furnizarea și securizarea serviciului.
Credențiale Simulate - Formularul de phishing simulat este proiectat să înregistreze numai faptul și momentul trimiterii. Clientul nu trebuie să configureze sau să utilizeze serviciul pentru a solicita parole ori secrete reale, iar serviciul este proiectat să nu transmită și să nu stocheze textul introdus în câmpurile de credențiale simulate.
Categorii Speciale - Serviciul nu este proiectat pentru date din categorii speciale sau date privind condamnări ori infracțiuni. Clienții nu trebuie să încarce astfel de date decât dacă există acord scris expres și suport operațional adecvat.
Scop - Pentru a permite clientului să administreze trainingul, să dovedească finalizarea, să verifice certificatele și să mențină securitatea și suportul platformei.

3. Instrucțiuni, Confidențialitate și Securitate

Instrucțiuni Documentate - Learning Awarely prelucrează datele controlate de client, inclusiv orice transfer, doar pe baza instrucțiunilor documentate ale clientului, cu excepția situației în care dreptul Uniunii sau al unui stat membru impune altfel. Dacă legea impune prelucrarea, Learning Awarely va informa clientul înainte, cu excepția cazului în care legea interzice informarea din motive importante de interes public.
Instrucțiuni Nelegale - Learning Awarely va informa clientul fără întârzieri nejustificate dacă, în opinia sa rezonabilă, o instrucțiune documentată încalcă dreptul aplicabil privind protecția datelor, cu excepția cazului în care dreptul Uniunii sau al unui stat membru interzice această informare.
Personal Autorizat - Learning Awarely se asigură că persoanele autorizate să prelucreze date controlate de client sunt obligate la confidențialitate.
Măsuri Tehnice și Organizatorice - Learning Awarely menține măsuri tehnice și organizatorice adecvate riscurilor, inclusiv separare pe tenant și acces pe roluri, roluri tehnice cu privilegii minime, criptare în tranzit și la rest prin capabilități administrate AWS, autentificare și controale MFA, jurnalizare de audit și securitate, backup și point-in-time recovery unde sunt configurate, controale de retenție, verificări de vulnerabilități/dependențe și gestionarea incidentelor.
Actualizări de Securitate - Learning Awarely poate actualiza măsurile de securitate în timp, cu condiția ca nivelul general de protecție pentru datele controlate de client să nu scadă material.

4. Asistență pentru Client

Cereri ale Persoanelor Vizate - Learning Awarely oferă asistență rezonabilă pentru ca clientul să poată răspunde cererilor de acces, rectificare, ștergere, restricționare, portabilitate sau opoziție atunci când cererea privește date controlate de client.
Incidente și Breșe - Learning Awarely informează clientul fără întârzieri nejustificate după ce ia cunoștință de o încălcare a securității datelor care afectează date controlate de client. Pe măsură ce informațiile devin disponibile, notificarea va descrie natura încălcării, categoriile și numărul aproximativ al persoanelor și înregistrărilor afectate, un punct de contact, consecințele probabile și măsurile luate sau propuse; informațiile pot fi furnizate etapizat dacă nu pot fi oferite simultan în mod rezonabil.
DPIA și Consultare - Learning Awarely furnizează informațiile necesare în mod rezonabil pentru ca clientul să poată efectua o evaluare de impact sau o consultare prealabilă, atunci când acestea sunt cerute de lege și relevante pentru serviciu.
Asistență conform Art. 32–36 - Ținând seama de natura prelucrării și de informațiile disponibile, Learning Awarely oferă asistență rezonabilă pentru securitate, evaluarea și notificarea breșelor, DPIA și obligațiile de consultare prealabilă din art. 32–36 GDPR.

5. Sub-procesatori și Transferuri Internaționale

Learning Awarely folosește un set limitat de furnizori pentru operarea platformei.

Furnizori de Servicii Curenti - Amazon Web Services furnizează serviciile principale de platformă, compute, API, baze de date, stocare, distribuție de conținut, identitate prin Amazon Cognito și email tranzacțional prin Amazon SES. Mediul principal AWS este eu-central-1 (Frankfurt). Cookiebot este folosit pentru gestionarea consimțământului pe website-ul public, iar Google Analytics este folosit pentru statistici ale site-ului public numai după consimțământul pentru statistici. Cookiebot și Google Analytics nu furnizează evidențele learner controlate de client decât dacă se convine separat în scris.
Destinatari Selectați de Client - Un furnizor de identitate, client SCIM, endpoint webhook, serviciu SMTP dedicat sau furnizor media extern configurat de client este utilizat pe instrucțiunea documentată a acestuia. Clientul răspunde pentru selecție, autoritate și configurare; Learning Awarely rămâne responsabil pentru propriile controale de transmitere.
Autorizare Generală și Opoziție - Clientul acordă o autorizare scrisă generală pentru categoriile de sub-procesatori declarate aici. Înainte de o adăugare sau înlocuire planificată materială care afectează date controlate de client, Learning Awarely va oferi notificare prealabilă rezonabilă prin comunicări către client sau printr-o notificare actualizată pentru sub-procesatori, permițând clientului să formuleze o opoziție rezonabilă privind protecția datelor. Părțile vor colabora cu bună-credință pentru o soluție; dacă nu există una disponibilă în mod rezonabil, oricare parte poate înceta serviciul afectat conform acordului aplicabil.
Obligațiile și Răspunderea pentru Sub-procesatori - Learning Awarely impune unui sub-procesator, printr-un acord obligatoriu și în măsura aplicabilă activității sale, aceleași obligații de protecție a datelor cerute de art. 28 GDPR. Learning Awarely rămâne pe deplin răspunzătoare față de client pentru executarea acelor obligații de persoană împuternicită de către sub-procesatori.
Transferuri Internaționale - Datele controlate de client sunt destinate în principal găzduirii în implementarea AWS orientată către SEE utilizată de serviciu. Dacă are loc un transfer în afara SEE/Regatului Unit/Elveției, Learning Awarely va utiliza un mecanism legal disponibil, cum ar fi deciziile de adecvare sau Clauzele Contractuale Standard, după caz.
Schimbări - Learning Awarely poate actualiza din când în când lista de sub-procesatori și va menține categoriile curente în documentația orientată către clienți sau în notificările contractuale.

6. Returnare, Ștergere, Audit și Evidențe

Returnare sau Ștergere - La alegerea clientului, după încetarea serviciilor, Learning Awarely va șterge sau returna datele controlate de client și va șterge copiile existente, cu excepția cazului în care dreptul Uniunii sau al unui stat membru impune stocarea. Clientul trebuie să comunice alegerea în scris înaintea termenului de offboarding convenit; dacă nu este primită o alegere valabilă, acordul aplicabil cu clientul stabilește tratamentul implicit la ieșire. Datele din backup sunt izolate de utilizarea obișnuită și eliminate prin ciclul de viață aplicabil; dovezile imuabile de securitate sau audit prelucrate de Learning Awarely ca operator sunt guvernate separat de Politica de Confidențialitate și retenția obligatorie.
Informații pentru Audit - Learning Awarely va pune la dispoziție informațiile necesare în mod rezonabil pentru a demonstra conformitatea cu acest DPA. Părțile vor utiliza mai întâi documentația disponibilă, chestionare și dovezi la distanță. Dacă un audit la fața locului este necesar în mod rezonabil, acesta trebuie să fie proporțional, să protejeze ceilalți clienți și securitatea, să aibă loc cu notificare scrisă prealabilă rezonabilă în timpul programului de lucru normal și nu mai frecvent de o dată în orice perioadă de 12 luni, cu excepția situației în care o încălcare a securității datelor sau legea imperativă justifică altfel.
Costuri și Garanții de Audit - Clientul suportă propriile costuri de audit și costurile rezonabile ale asistenței extraordinare, cu excepția cazului în care auditul identifică o încălcare materială a Learning Awarely sau legea impune altă alocare. Auditurile nu pot expune datele altui client, materiale privilegiate sau informații de securitate dincolo de ceea ce este necesar.
Evidențe și Cooperare cu Autoritatea - Learning Awarely păstrează evidențele de persoană împuternicită cerute de lege și cooperează cu autoritatea de supraveghere competentă atunci când este obligată legal.
Conflicte și Răspundere - Pentru obligațiile de prelucrare, acest DPA prevalează asupra termenilor generali incompatibili; un DPA specific clientului și semnat prevalează asupra formularului standard. Alocarea răspunderii între părți este guvernată de acordul clientului și de Termeni, fără a restrânge drepturile persoanelor vizate ori autorităților sau răspunderea care nu poate fi limitată legal.

Contact

Pentru întrebări privind DPA-ul, instrucțiuni din partea clientului sau cereri legate de rolul de persoană împuternicită:

MUNTEANU C. D. MIHAI PERSOANĂ FIZICĂ AUTORIZATĂ

Denumire comercială: LEARNING AWARELY

CUI (România): 53962936

Cod TVA UE / VIES: RO54197611

Registrul Comerțului: F2026008193001

Sediu: București, Sector 1, Bulevardul Bucureștii Noi, Nr. 136, Cod poștal 012366

Țară: România, Uniunea Europeană

learning@awarely.ro

Pentru termenii de serviciu care guvernează accesul la Platformă, consultați Termenii și Condițiile.

Pentru informarea publică privind modelul mixt operator/persoană împuternicită, consultați Politica de Confidențialitate.