Transfer international de date

Data ultimei actualizării: februarie 2026

1. Introducere

Platforma crissa-agency.com este operată de un titular de date stabilit în Spania, stat membru al Uniunii Europene.

Conform Regulamentului General privind Protecția Datelor (GDPR), datele cu caracter personal ale utilizatorilor din Spațiul Economic European (SEE) beneficiază de protecții speciale și pot fi transferate în afara SEE doar dacă sunt implementate garanții adecvate.

Prezenta politică explică circumstanțele în care datele tale pot fi transferate în afara SEE și ce măsuri de protecție sunt implementate pentru asigurarea securității acestora.

Spațiul Economic European include statele membre ale Uniunii Europene plus Islanda, Liechtenstein și Norvegia.

2. Când poate avea loc transferul internațional

Transferurile de date în afara Spațiului Economic European pot avea loc în următoarele situații:

Furnizori de servicii tehnologice:

Utilizăm furnizori de servicii de hosting, infrastructură cloud, stocare date sau servicii tehnice care pot avea servere sau centre de date localizate în țări terțe.

Unii furnizori de tehnologie pot procesa date în afara SEE pentru furnizarea serviciilor esențiale platformei.

Servicii de plată și procesare financiară:

Procesatorii de plăți pot avea infrastructură sau operațiuni în țări terțe pentru facilitarea tranzacțiilor internaționale.

Verificările anti-fraudă pot implica transferuri către furnizori de securitate financiară din afara SEE.

Servicii de email și comunicare:

Furnizorii de servicii de email marketing, newsletter sau notificări pot avea infrastructură globală.

Serverele de email pot fi localizate în diverse jurisdicții pentru optimizarea livrării.

Servicii de analiză și performanță:

Instrumentele de analiză web și monitorizare a performanței pot procesa date în centre globale.

Datele tehnice și statistice pot fi transferate către furnizori de servicii de optimizare.

Servicii de asistență și suport:

Platformele de chat live, ticketing sau CRM pentru suport clienți pot avea infrastructură globală.

Datele de comunicare cu suportul pot fi procesate în afara SEE.

Servicii de securitate:

Furnizori de securitate, prevenire DDoS, firewall sau protecție împotriva amenințărilor pot opera global.

Datele tehnice necesare protecției pot fi transferate pentru analiză și răspuns la incidente.

Backup și recuperare date:

Soluțiile de backup și disaster recovery pot include stocare în locații multiple, inclusiv în afara SEE.

Copiile de siguranță pot fi replicate în centre de date internaționale.

Colaboratori și parteneri:

În cazul colaborărilor cu instructori, parteneri sau furnizori de conținut din afara SEE, anumite date pot fi transferate.

Comunicările profesionale cu parteneri pot implica transferuri internaționale.

Cerințe legale și autorități:

În situații excepționale, putem fi obligați să transferăm date către autorități din țări terțe conform cerințelor legale.

Solicitările legale valabile pot impune dezvăluirea de date în afara SEE.

3. Garanții implementate pentru transferuri

Conform GDPR, transferurile internaționale de date sunt permise doar dacă sunt implementate garanții adecvate pentru protecția datelor.

Utilizăm următoarele mecanisme legale și garanții:

Decizie de adecvare a Comisiei Europene:

Transferăm date către țări pentru care Comisia Europeană a adoptat o decizie de adecvare.

Aceste țări sunt recunoscute ca oferind un nivel adecvat de protecție a datelor, comparabil cu cel din SEE.

Transferurile către aceste țări nu necesită autorizări suplimentare sau garanții specifice.

Exemple de țări cu decizie de adecvare includ Regatul Unit, Elveția, Canada (pentru anumite sectoare), Japonia, Coreea de Sud și altele conform deciziilor în vigoare.

Clauzele contractuale standard (SCC):

Încheiem contracte cu furnizorii de servicii care includ Clauzele Contractuale Standard aprobate de Comisia Europeană.

Aceste clauze garantează că furnizorii din afara SEE vor respecta niveluri adecvate de protecție a datelor.

Clauzele sunt instrumente juridice care asigură drepturi executorii pentru persoanele vizate.

Utilizăm versiunile actualizate ale clauzelor conform deciziilor Comisiei Europene în vigoare.

Norme corporative obligatorii (BCR):

Unii furnizori multinazionali implementează Norme Corporative Obligatorii aprobate de autoritățile de supraveghere.

Aceste norme asigură protecția datelor în cadrul grupurilor corporative internaționale.

Certificate și coduri de conduită:

Furnizorii pot fi certificați conform mecanismelor de certificare aprobate sau pot adera la coduri de conduită recunoscute.

Acestea demonstrează conformitatea cu cerințele de protecție a datelor.

Consimțământ explicit pentru transferuri specifice:

În anumite situații limitate, putem solicita consimțământul tău explicit pentru transferul de date către o țară terță specifică.

Consimțământul este solicitat doar pentru transferuri punctuale și după informarea clară despre riscuri.

Evaluări de impact și măsuri suplimentare:

Realizăm evaluări de impact pentru transferurile către țări fără decizie de adecvare.

Implementăm măsuri tehnice suplimentare precum criptarea, pseudonimizarea sau minimizarea datelor transferate.

Monitorizăm legislația din țările destinație și reacționăm la modificări care ar putea afecta protecția datelor.

Necesitate contractuală sau interes public:

Transferul este necesar pentru executarea contractului dintre tine și noi sau pentru implementarea măsurilor precontractuale.

Transferul este necesar pentru motive importante de interes public recunoscute de legislația UE sau națională.

Constatarea, exercitarea sau apărarea drepturilor:

Transferul este necesar pentru constatarea, exercitarea sau apărarea unui drept în instanță.

4. Principii aplicate în transferuri

Indiferent de mecanismul de transfer utilizat, respectăm următoarele principii:

Minimizarea datelor:

Transferăm doar datele strict necesare pentru scopul specific al serviciului furnizat.

Evităm transferul de date excesive sau nerelevante.

Transparență:

Informăm utilizatorii despre posibilitatea transferurilor internaționale.

Furnizăm detalii despre garanțiile implementate la solicitare.

Securitate sporită:

Aplicăm măsuri tehnice și organizatorice suplimentare pentru datele transferate.

Utilizăm criptarea în tranzit și în repaus pentru protecția datelor.

Monitorizare continuă:

Monitorizăm conformitatea furnizorilor cu obligațiile contractuale.

Reacționăm prompt la modificări legislative sau la incidente de securitate.

Evaluare permanentă:

Reevaluăm periodic necesitatea și proporționalitatea transferurilor.

Căutăm alternative care să minimizeze sau să elimine transferurile internaționale acolo unde este posibil.

5. Situații specifice de transfer

Backup și disaster recovery:

Copiile de siguranță pot fi stocate în locații multiple, inclusiv în afara SEE, pentru asigurarea continuității serviciilor.

Aceste transferuri sunt necesare pentru protejarea datelor împotriva pierderii și pentru capacitatea de recuperare.

Servicii cloud și CDN:

Infrastructura cloud poate distribui datele în multiple centre de date globale pentru optimizarea performanței.

Rețelele de distribuție de conținut (CDN) pot cache conținut în diverse locații pentru viteză îmbunătățită.

Analitică și optimizare:

Datele tehnice și statistice pot fi procesate global pentru analiză și îmbunătățirea platformei.

Aceste date sunt de regulă anonimizate sau agregate pentru reducerea riscurilor.

6. Ce poți solicita ca utilizator

Ai următoarele drepturi privind transferurile internaționale de date:

Dreptul la informații:

Poți solicita informații detaliate despre transferurile internaționale care implică datele tale.

Poți primi clarificări despre țările destinație și garanțiile implementate.

Poți solicita copii ale clauzelor contractuale standard sau ale altor garanții utilizate.

Dreptul la opoziție:

Poți obiecta la anumite transferuri bazate pe interesul legitim al operatorului.

Vom evalua obiecția și vom înceta transferul dacă nu există motive legitime imperioase.

Dreptul la restricționare:

Poți solicita restricționarea prelucrării în timpul evaluării unei obiecții sau contestații legate de transferuri.

Dreptul la retragerea consimțământului:

Dacă transferul se bazează pe consimțământul tău, poți retrage acest consimțământ în orice moment.

Retragerea nu afectează legalitatea transferurilor efectuate înainte de retragere.

Dreptul la plângere:

Poți depune o plângere la autoritatea de supraveghere competentă dacă consideri că transferurile nu respectă cerințele GDPR.

Pentru România: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Pentru Spania: Agencia Española de Protección de Datos (AEPD).

7. Transparență și informare

Ne angajăm să menținem transparența privind transferurile internaționale de date.

În cazul modificărilor semnificative ale transferurilor sau garanțiilor, vei fi informat prin:

Actualizarea prezentei politici cu indicarea datei modificării.

Notificare prin email pentru modificări substanțiale care afectează drepturile tale.

Informații în Politica de confidențialitate actualizată.

Poți solicita în orice moment informații actualizate despre transferurile în curs sau planificate.

8. Modificări legislative și adaptări

Monitorizăm continuu evoluția legislației privind transferurile internaționale de date.

Reacționăm prompt la:

Noi decizii de adecvare adoptate sau retrase de Comisia Europeană.

Hotărâri judecătorești care afectează validitatea mecanismelor de transfer.

Recomandări ale autorităților de supraveghere privind garanțiile suplimentare necesare.

Modificări legislative în țările destinație care ar putea afecta protecția datelor.

În cazul în care un mecanism de transfer devine invalid sau inadecvat, vom lua măsuri imediate pentru:

Suspendarea transferurilor până la implementarea garanțiilor adecvate.

Identificarea și implementarea de mecanisme alternative valabile.

Migrarea datelor către furnizori din SEE sau țări cu decizie de adecvare, acolo unde este posibil.

9. Contact pentru întrebări și solicitări

Pentru întrebări, solicitări de informații sau exercitarea drepturilor legate de transferurile internaționale de date:

Fernando Esteban Gisbert Carro Email: Criscris383.ca@gmail.com

Subiectul emailului: GDPR – Transferuri Internaționale

În solicitare, te rugăm să incluzi:

Numele tău complet și adresa de email asociată contului.

Detalii specifice despre transferurile despre care dorești informații.

Documentele sau garanțiile pe care dorești să le primești.

Vom răspunde solicitării tale în termen de o lună de la primire, conform GDPR.

Pentru informații generale despre protecția datelor, consultă Politica de confidențialitate disponibilă pe platformă.