Sunrise Authentication Service – Conformitate GDPR & EBA ICT Guidelines
1.1. Aesteca SRL, societate română cu răspundere limitată.
1.2. Sediul social: Str. Doamnei, nr.27-29, Bl.B, Sc.B, Et.3, Ap.31, Cam.1, Sector 3, București.
1.3. Nr. Reg. Comerțului: J2024002298407.
1.4. CUI: 49528956.
1.5. Email contact protecția datelor: dpo@aesteca.com.
2.1. Aesteca acționează ca Persoană Împuternicită în sensul art. 4 pct. 8 și art. 28 GDPR.
2.2. Prelucrarea are loc exclusiv în baza unui Data Processing Agreement (DPA) încheiat cu instituția financiară (Operatorul).
2.3. Aesteca nu stabilește scopurile și mijloacele prelucrării datelor utilizatorilor finali.
3.1. Regulamentul (UE) 2016/679 (GDPR).
3.2. Legea nr. 190/2018.
3.3. EBA Guidelines on ICT and Security Risk Management.
3.4. EBA Guidelines on Outsourcing Arrangements.
6.1. Utilizarea subprocesatorilor se realizează conform art. 28 alin. (2) GDPR.
6.2. Aesteca asigură garanții contractuale echivalente cu cele asumate față de Operator.
7.1. Aesteca menține proceduri interne de incident response aliniate cerințelor EBA.
7.2. Notificarea Operatorului se face fără întârzieri nejustificate.
8.1. Aesteca menține planuri de Business Continuity și Disaster Recovery.
8.2. Testarea periodică a planurilor este documentată intern.
9.1. Exercitarea drepturilor se realizează prin intermediul Operatorului.
10.1. Legea română.