Contractul de prelucrare a datelor

Cadrul juridic al prelucrării

Nu este un accesoriu comercial. Este condiția de intrare în relația de lucru și, în opinia noastră, condiția minimă în care un profesionist obligat la secret profesional poate externaliza prelucrarea unui dosar.

Rolurile părților

Dumneavoastră sunteți operator de date. SCANALYTIX.AI este împuternicit și prelucrează exclusiv pe baza instrucțiunilor Dumneavoastră documentate. Nu utilizăm datele în scopuri proprii, nu le folosim pentru antrenarea de modele AI și nu le punem la dispoziția niciunui terț neautorizat prin contract.

Contractul de prelucrare

Se semnează înainte de predarea primului document, în forma din Anexa 5. Acoperă natura și scopul prelucrării, categoriile de date și de persoane vizate, durata, măsurile de securitate, subîmputerniciții, asistența la exercitarea drepturilor persoanelor vizate, notificarea incidentelor, auditul și ștergerea datelor la încetare. Etapa de evaluare și proiectele-pilot intră sub același contract: semnarea îl precede, iar Clientul primește procesele-verbale și certificatele aferente fiecărei etape.

Cine accesează efectiv conținutul

Datele sunt criptate în tranzit (TLS 1.2/1.3) și în repaus (AES-256). Cheile de criptare a arhivei finale sunt deținute de organizația Dumneavoastră; fără ele, conținutul stocat este ilizibil pentru orice terț. Accesul operatorilor este pe privilegiu minim, cu RBAC și autentificare multifactor, înregistrat nominal în jurnalul de audit, disponibil integral la cerere.

Subîmputerniciți

Nu folosim subîmputerniciți nedeclarați. Lista completă, cu rolul fiecăruia și locația de prelucrare, este anexată contractului (Anexa C). Utilizarea unui model de limbaj extern (AI) este opțională și vă aparține. Alegeți modelul dintr-o listă de modele care îndeplinesc cumulativ trei condiții: furnizorul este nominalizat în contract ca subîmputernicit, prelucrarea se face în infrastructură din Uniunea Europeană, iar datele nu sunt folosite pentru antrenare. Conturile personale sau gratuite ale aplicațiilor AI de larg consum nu îndeplinesc aceste condiții. Modelele disponibile în prezent: Claude (Anthropic) și Gemini (Google). Recomandăm pseudonimizarea înainte de orice dialog cu un model extern.

Retenție și ștergere

Datele brute sunt păstrate pe durata proiectului și încă 30 de zile după livrare, pentru remedieri. La expirarea termenului sau la solicitarea Dumneavoastră, sunt șterse definitiv, cu certificat de ștergere. Documentele fizice sunt returnate pe bază de proces-verbal, sau distruse la standard DIN 66399, clasa de protecție 3, cu certificat de distrugere.

Conflict de interese

Menținem un registru al cauzelor și al părților pentru care am prestat servicii; verificăm conflictul înainte de acceptarea oricărui proiect nou și vă comunicăm în scris orice suprapunere; nu acceptăm o cauză în care am prestat pentru partea adversă, fără acordul scris al ambelor părți. Separarea tehnică între dosare este efectivă: instanțe izolate, chei distincte, echipe fără acces încrucișat.

Relația Dumneavoastră cu propriul client

Contractul de prelucrare reglementează relația dintre Dumneavoastră și SCANALYTIX.AI. Obligațiile față de propriul client (secretul profesional și informarea privind recurgerea la un împuternicit și la instrumente de inteligență artificială) rămân ale Dumneavoastră. Pentru a vă sprijini, punem la dispoziție, la cerere, un model de clauză pentru contractul de asistență juridică și un model de notă de informare a clientului.

Procedurile de securitate a informației sunt construite pe structura ISO/IEC 27001 și pe cerințele GDPR.

Anexa 1

Transfer securizat de documente fizice și digitale

Se aplică exclusiv Modelului B de livrare. Un transfer securizat presupune un lanț de custodie neîntrerupt: datele (indiferent de format) nu sunt compromise, pierdute sau accesate neautorizat pe tot parcursul procesului: preluare, procesare, stocare și distrugere/retur.

Arhiva fizică

  1. Inventariere și sigilare

    Înainte de a părăsi sediul clientului, documentele sunt inventariate și introduse în cutii de arhivare speciale, închise cu sigilii cu serie unică (tamper-evident).

  2. Transport securizat

    Vehicule dedicate, dotate cu monitorizare GPS și sisteme de alarmă. Șoferii și personalul de manipulare sunt verificați și au semnat acorduri de confidențialitate.

  3. Lanțul de custodie

    La fiecare pas (predare client, transportator, recepție) se semnează procese-verbale de predare-primire, verificându-se integritatea sigiliilor și a seriilor unice.

  4. Zona de scanare

    Cutiile sunt stocate și desigilate doar în zone cu acces restricționat (carduri de acces sau biometrie) și monitorizate video 24/7.

  5. Memoria echipamentelor

    Scanerele sunt configurate pentru ștergerea automată a memoriei cache, după fiecare sesiune.

Arhiva digitală

Canale de transfer criptate

Fără atașamente pe e-mail sau platforme publice. Exclusiv SFTP, API-uri securizate, sau un portal client dedicat, criptat TLS 1.2/1.3.

Criptare în tranzit și în repaus

Datele sunt criptate pe durata transferului și la stocare (AES-256): chiar dacă un server este compromis, fișierele nu pot fi citite fără cheia de decriptare.

Controlul accesului

Privilegiu minim (RBAC): fiecare operator vede doar datele necesare sarcinii lui. Autentificarea se face obligatoriu prin MFA.

Trasabilitate

Orice acțiune (cine a încărcat, cine a vizualizat, cine a rulat OCR/AI) este înregistrată automat în log-uri de sistem imuabile.

Încheierea ciclului

Retur sau distrugere securizată

Documentele fizice sunt returnate pe bază de proces-verbal sau tocate la standard DIN 66399, clasa de protecție 3, cu certificat de distrugere.

Ștergere digitală

Datele digitale brute sunt șterse permanent, conform politicilor de retenție agreate, cu emiterea unui certificat de ștergere.

Anexa 2

Procedurile AUDIT TRAIL

Jurnalul de audit este o înregistrare cronologică, sigură și inalterabilă a tuturor acțiunilor, deciziilor și modificărilor prin care trece un document, din momentul în care intră în sistem și până la exportul datelor. Explică cum s-a ajuns la rezultatul final și separă deciziile luate de algoritm de cele luate de utilizatorii umani.

  1. Preluarea

    Momentul exact la care documentul a intrat în sistem, sursa acestuia și cine l-a încărcat.

  2. Extracția AI/OCR

    Ce câmpuri a extras algoritmul și nivelul de încredere pentru fiecare câmp.

  3. Intervenția umană

    Ce a modificat operatorul (valoarea veche vs. valoarea nouă) identitatea utilizatorului și momentul modificării.

  4. Acțiuni la nivel de document

    Ștergeri, adăugări de pagini, rotiri, divizări, sau îmbinări de fișiere.

  5. Interogări

    Cine a interogat dosarul, când și ce a întrebat.

  6. Exportul

    Momentul în care datele structurate finale au fost trimise mai departe și cine a declanșat acțiunea.

  7. Stocarea, retenția și distrugerea

    Intrarea în arhivă, termenul de retenție aplicat, momentul ștergerii și emiterea certificatului.

Răspundere, asigurare și continuitate

Ce se întâmplă dacă ceva nu merge bine, stabilit în contract, nu după.

Limita de răspundere

Se stabilește prin contract, raportat la valoarea proiectului.

Asigurare de răspundere profesională

Asigurătorul, numărul poliței și plafonul sunt nominalizate în contract, raportat la valoarea proiectului.

Continuitatea afacerii

În cazul încetării activității SCANALYTIX.AI, datele vă sunt returnate integral, în formatele originale și procesate, în termen de 30 de zile, iar copiile noastre sunt șterse cu certificat. Cheile de criptare fiind ale Dumneavoastră, arhiva rămâne accesibilă indiferent de situația noastră.

Dependența de furnizori

Palierele 0–2 nu depind de niciun furnizor extern de modele de limbaj. Dacă un astfel de furnizor devine indisponibil, sunt afectate Palierele 3 și 4, iar arhiva procesată rămâne integral utilizabilă.

Cheile de criptare sunt ale Dumneavoastră: arhiva rămâne accesibilă organizației Dumneavoastră, indiferent de situația noastră.