Ultima actualizare: august 2026. Această pagină constituie Anexa 3 la Acordul de prelucrare a datelor (DPA) și este actualizată cu cel puțin 30 de zile înainte ca un subîmputernicit nou să primească acces la datele găzduite.
Transparența privind locul unde sunt prelucrate datele și entitățile implicate face parte din angajamentul nostru față de clienți. Mai jos găsești locațiile infrastructurii maghost și lista completă a subîmputernicițiilor (subprocesatorilor) în sensul art. 28 GDPR.
1. Locațiile infrastructurii maghost
Toate datele găzduite pe serviciile maghost sunt prelucrate exclusiv în Uniunea Europeană.
| Locație | Tip | Rol |
|---|---|---|
| NXDATA-1, București, România | Colocare (centru de date terț) | Infrastructură de găzduire și servere |
| Centru de date propriu, Timișoara, România | Facilitate proprie MAGIT'ST SRL | Infrastructură de găzduire, servere, backup |
| Serverius, Țările de Jos | Colocare (centru de date terț) | Infrastructură de găzduire și rețea |
Operatorii centrelor de date terțe asigură exclusiv securitatea fizică, spațiul, energia și conectivitatea; nu au acces logic la datele găzduite pe echipamentele maghost.
2. Subîmputerniciți cu posibil acces la date găzduite
| Subîmputernicit | Sediu | Serviciu | Date prelucrate | Locația prelucrării |
|---|---|---|---|---|
| N-able (SpamExperts) | Țările de Jos | Filtrare antispam în cloud pentru domeniile de email care au serviciul activ; mesajele tranzitează infrastructura de filtrare N-able | Metadate și conținut de email tranzitat | Uniunea Europeană |
| Openprovider (Hosting Concepts B.V.) | Țările de Jos | Registrar de domenii; găzduirea zonelor DNS pe nameserverele Openprovider | Date de contact ale titularilor de domenii; conținutul zonelor DNS și interogările aferente | Uniunea Europeană |
| Registre de domenii (ROTLD, EURid, Verisign și altele, în funcție de extensia comandată) | Diverse | Înregistrarea domeniilor comandate | Date de contact ale titularilor, conform politicii fiecărui registru | Diverse — impus de politica registrului; unde este cazul, transferul este necesar executării contractului (art. 49 alin. (1) lit. b GDPR) |
3. Procesatori de plăți și alți furnizori pentru date de cont
Următorii furnizori nu au acces la datele găzduite de clienți, ci prelucrează date de plată, de cont sau statistici de navigare, în condițiile Politicii de confidențialitate. Procesatorii de plăți acționează ca operatori de date independenți pentru datele de plată.
| Furnizor | Sediu | Serviciu | Observații |
|---|---|---|---|
| NETOPIA Payments S.R.L. | România | Procesare plăți cu cardul | Operator independent pentru datele de plată |
| Stripe Payments Europe Ltd. | Irlanda | Procesare plăți cu cardul | Operator independent pentru datele de plată |
| PayPal (Europe) S.a r.l. | Luxemburg | Procesare plăți | Operator independent |
| Plisio | Procesare plăți în criptomonede | Operator independent; plățile în criptomonede se efectuează direct prin platforma Plisio | |
| Google Ireland Ltd. (Tag Manager / Analytics) | Irlanda | Măsurarea traficului pe site | Activ doar cu consimțământul vizitatorului, conform Politicii de cookie-uri |
| CookieYes Limited | Regatul Unit | Platforma de gestionare a consimțământului pentru cookie-uri (bannerul de pe site) | Prelucrează dovezile de consimțământ (identificator anonim, alegerile exprimate, data); Regatul Unit beneficiază de decizie de adecvare a Comisiei Europene |
4. Furnizori de software care nu sunt subîmputerniciți
Platforma maghost utilizează software licențiat de la producători terți, care rulează integral pe infrastructura proprie maghost: cPanel (panou de administrare), CloudLinux (sistem de operare, izolarea conturilor, KernelCare), Imunify360 (protecție antimalware), LiteSpeed (server web), JetBackup (software de backup, cu destinații de stocare exclusiv pe sistemele maghost) și Proxmox (virtualizare). Acești producători nu au acces la datele găzduite și nu acționează ca subîmputerniciți.
Două precizări de transparență: (a) componentele de securitate (Imunify360) transmit către infrastructura producătorului, în scop de protecție colectivă împotriva amenințărilor, informații tehnice precum adrese IP ale surselor de atac și mostre de fișiere detectate ca malware; (b) în situații excepționale de suport tehnic, un producător de software poate primi acces temporar și supravegheat la un sistem, strict pentru diagnosticarea unei probleme — în astfel de cazuri se aplică obligațiile de confidențialitate din contractele de licențiere.
5. Ce nu externalizăm
- Sistemul de facturare și panoul de client rulează pe infrastructura proprie maghost, în Uniunea Europeană.
- Platforma de email marketing pentru clienți (mailmaag) rulează integral pe infrastructura proprie maghost, în Uniunea Europeană.
- Copiile de siguranță, pentru serviciile care includ backup, sunt stocate pe sisteme proprii maghost, în locațiile de la punctul 1.
6. Modificări și obiecții
Adăugarea sau înlocuirea unui subîmputernicit cu acces la date găzduite se publică pe această pagină cu minimum 30 de zile înainte. Clienții pot formula obiecții motivate conform art. 6 din DPA. Istoricul modificărilor acestei pagini este disponibil la cerere.
Contact pentru protecția datelor: privacy@maghost.ro