Acord de prelucrare a datelor — VerificAI
Versiune 1.0.0 · În vigoare din 30 iulie 2026. Încheiat conform art. 28 alin. (3) din Regulamentul (UE) 2016/679 (GDPR).
1. Părțile și rolurile
Operator: dumneavoastră, verificatorul de proiecte atestat (persoană fizică sau juridică) care încărcați documentația în VerificAI. Stabiliți ce proiect se verifică, pe care cerință fundamentală, în ce fază de proiectare și în ce scop — deci determinați scopurile și mijloacele esențiale ale prelucrării.
Împuternicit: ZEPHREN S.R.L., B-dul Libertății nr. 38, ap. 4, Bușteni, jud. Prahova, România, CUI 54561142, Nr. Reg. Com. J2026027529009. Contact: legal@zephren.ro.
Rolurile de mai sus se aplică exclusiv datelor personale conținute în documentațiile tehnice pe care le încărcați. Pentru datele contului dumneavoastră, plată și facturare, ZEPHREN acționează ca operator pe temei propriu (executarea contractului și obligații legale fiscale) — acelea sunt descrise în Politica de confidențialitate, nu în acest acord. Distincția e importantă: ZEPHREN nu poate primi instrucțiuni de la dumneavoastră privind facturile pe care legea îl obligă să le emită și să le păstreze.
2. Obiectul, natura, durata și scopul prelucrării
- Obiect: analiza documentației tehnice de construcții încărcate, în vederea producerii unui draft de referat de verificare.
- Natura: stocare, extragere automată de parametri din piese scrise și desenate, regăsire de fragmente normative aplicabile, redactare asistată a unui text de referat.
- Scopul: exclusiv prestarea serviciului, la instrucțiunile dumneavoastră. ZEPHREN nu folosește conținutul documentațiilor în scopuri proprii.
- Durata: pe durata contului dumneavoastră, cu excepțiile de la secțiunea 7.
3. Categorii de date și de persoane vizate
Documentațiile de construcții pot conține, fără ca ZEPHREN să le solicite separat: numele și calitatea proiectanților și a verificatorilor anteriori, numărul certificatului de atestare, adresa construcției, iar în unele cazuri numele investitorului sau al beneficiarului. Persoanele vizate sunt deci în principal terți față de dumneavoastră.
Nu încărcați date din categorii speciale (art. 9 GDPR — sănătate, date biometrice, convingeri) și nici date care nu sunt necesare verificării tehnice. Serviciul nu e proiectat pentru astfel de date, iar principiul minimizării (art. 5 alin. (1) lit. c) vă revine în calitate de operator.
4. Obligațiile împuternicitului
ZEPHREN, conform art. 28 alin. (3) GDPR:
- prelucrează datele numai pe baza instrucțiunilor dumneavoastră, materializate prin utilizarea funcțiilor serviciului; informează dacă o instrucțiune ar încălca legislația UE sau națională;
- asigură confidențialitatea persoanelor autorizate să prelucreze datele;
- aplică măsurile tehnice și organizatorice de la art. 32: criptare în tranzit și la repaus, izolare pe utilizator la nivel de bază de date, autentificare cu parolă și opțional în doi factori, jurnal de acces;
- respectă condițiile de la secțiunea 5 pentru sub-împuterniciți;
- vă asistă la exercitarea drepturilor persoanelor vizate (art. 15–22), prin funcțiile de export și ștergere din cont;
- vă asistă la respectarea art. 32–36, inclusiv prin notificarea unei încălcări de securitate fără întârziere nejustificată după ce ia cunoștință de ea;
- la încetarea serviciului, șterge datele sau vi le returnează, cu excepțiile de la secțiunea 7;
- pune la dispoziție informațiile necesare pentru a demonstra conformarea și permite audituri, în condiții rezonabile de preaviz și confidențialitate.
5. Sub-împuterniciți
Prin acceptarea acestui acord autorizați în general recurgerea la sub-împuterniciți. Cei care pot atinge conținutul documentațiilor sunt:
- Supabase Inc. — bază de date și autentificare. Regiune de găzduire eu-central-1 (Uniunea Europeană).
- Vercel Inc. — găzduirea aplicației și execuția funcțiilor.
- Anthropic PBC (Statele Unite) — furnizorul modelului AI care analizează piesele și redactează draftul. Nu antrenează modele pe conținutul transmis.
ZEPHREN impune fiecărui sub-împuternicit obligații de protecție a datelor echivalente celor din acest acord și rămâne răspunzător față de dumneavoastră pentru activitatea lor. Modificările listei se anunță cu preaviz rezonabil; dacă nu acceptați un sub-împuternicit nou, puteți înceta serviciul înainte de intrarea lui în funcțiune.
Transfer în afara UE. Transmiterea către Anthropic implică un transfer în Statele Unite, întemeiat pe Clauzele Contractuale Standard adoptate de Comisia Europeană (Decizia 2021/914), completate de o evaluare a impactului transferului. Ne sprijinim pe clauze contractuale, nu exclusiv pe o decizie de adecvare, tocmai pentru ca valabilitatea temeiului să nu depindă de contestațiile în curs asupra cadrului de adecvare UE–SUA.
6. Prelucrarea asistată de inteligență artificială
Draftul de referat e redactat cu asistența unui sistem de inteligență artificială. Verdictele de conformitate nu sunt produse de modelul AI: se calculează determinist, pe praguri din normative. Nu are loc nicio decizie automată cu efect juridic asupra vreunei persoane în sensul art. 22 GDPR — decizia profesională, semnătura și răspunderea rămân ale verificatorului atestat (Legea 10/1995 art. 30 (din 25.08.2026: Legea 169/2026 art. 446 alin. (1))).
7. Ștergere, returnare și păstrarea probelor
Puteți exporta sau șterge datele oricând din contul VerificAI. La ștergerea contului, documentațiile încărcate și rezultatele se șterg.
Excepție, declarată explicit: jurnalul de generare (metadate — momentul, cerința verificată, normativele consultate, o amprentă de integritate a conținutului) se păstrează și după ștergere, fără conținutul documentației. Temeiul e art. 17 alin. (3) lit. e) GDPR — necesar pentru constatarea, exercitarea sau apărarea unui drept în justiție — corelat cu regimul de răspundere pentru produse din Directiva (UE) 2024/2853. Fără acest jurnal, nici dumneavoastră, nici ZEPHREN nu ați putea proba ulterior pe ce bază normativă s-a redactat un referat contestat.
Documentele financiar-contabile se păstrează separat, pe temeiul obligației legale din Legea contabilității nr. 82/1991, în calitatea ZEPHREN de operator — nu în baza acestui acord.
8. Obligațiile dumneavoastră ca operator
- vă asigurați că aveți un temei legal pentru a încărca documentația și datele terților pe care o conține;
- informați persoanele vizate, atunci când vă revine această obligație (art. 13–14);
- încărcați doar ce e necesar verificării;
- păstrați confidențialitatea credențialelor contului.
9. Reclamații
Ne puteți scrie la legal@zephren.ro. Aveți dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru 28-30, București; dataprotection.ro.
10. Ordinea de prioritate
În ceea ce privește prelucrarea datelor personale din documentațiile încărcate, acest acord prevalează asupra Termenilor și condițiilor. Pentru orice altceva, Termenii rămân aplicabili.
Documentul reflectă legislația în vigoare la data intrării sale în vigoare. Nu constituie consultanță juridică pentru activitatea dumneavoastră de verificator.