Document legal
Politica subprocessori
Ultima actualizare: 31 August 2026 / Versiune 2026-08-30
Categorii de furnizori terti care pot prelucra date pentru furnizarea serviciului.
Alert poate utiliza furnizori terti pentru infrastructura cloud sau hosting, trimitere email, procesare notificari push, monitorizare tehnica, gestionare plati, facturare, stocare, suport si alte servicii auxiliare necesare functionarii platformei.
Subprocesatori/furnizori activi sau pregatiti pentru productie:
- furnizor VPS/hosting pentru gazduirea aplicatiei, bazei de date, fisierelor media si backup-urilor operationale;
- Google/Gmail pentru trimiterea emailurilor tranzactionale, de securitate, notificare si suport;
- Firebase Cloud Messaging pentru notificari push Android si livrarea mesajelor catre dispozitive;
- Firebase Crashlytics, daca este activat in buildurile mobile, pentru raportare crash-uri si diagnostic tehnic;
- NETOPIA Payments pentru procesarea platilor online cu cardul initiate din portalul web, confirmari de tranzactie, statusuri de plata, antifrauda si reconciliere;
- Google Play Billing pentru abonamentele cumparate din aplicatia Android distribuita prin Google Play, verificarea purchase token-urilor, statusuri de abonament si reconciliere;
- SmartBill pentru emiterea, transmiterea si evidenta facturilor si, dupa caz, pentru fluxuri fiscale/e-Factura;
- Google si Meta doar pentru masurare, marketing si conversii, dupa consimtamant cookies valid si activare expresa.
Sursele oficiale de date, precum Portalul Instantelor, BPI/ONRC sau UNPIR, nu sunt tratate automat ca subprocesatori ai Alert. Ele pot fi autoritati, registre sau surse oficiale independente. Incadrarea juridica finala, dreptul de acces automat, dreptul de reutilizare comerciala, costurile si limitele de stocare trebuie validate separat cu avocatul/DPO si, unde este cazul, contractual cu detinatorul sursei.
Fiecare furnizor trebuie selectat pe baza necesitatii reale, a conditiilor contractuale aplicabile, a garantiei de confidentialitate si a nivelului rezonabil de securitate.
Lista efectiva a subprocesatorilor activi trebuie mentinuta actualizata, cu numele, rolul, tara/localizarea, scopul prelucrarii si mecanismul de transfer aplicabil, daca datele ies din SEE. Inainte de activarea unui nou furnizor care poate prelucra date personale, trebuie verificata necesitatea, baza contractuala, masurile de securitate si impactul asupra politicilor publice.