Subprocesatori si locatii de date

Ultima actualizare: august 2026. Această pagină constituie Anexa 3 la Acordul de prelucrare a datelor (DPA) și este actualizată cu cel puțin 30 de zile înainte ca un subîmputernicit nou să primească acces la datele găzduite.

Transparența privind locul unde sunt prelucrate datele și entitățile implicate face parte din angajamentul nostru față de clienți. Mai jos găsești locațiile infrastructurii maghost și lista completă a subîmputernicițiilor (subprocesatorilor) în sensul art. 28 GDPR.

1. Locațiile infrastructurii maghost

Toate datele găzduite pe serviciile maghost sunt prelucrate exclusiv în Uniunea Europeană.

Operatorii centrelor de date terțe asigură exclusiv securitatea fizică, spațiul, energia și conectivitatea; nu au acces logic la datele găzduite pe echipamentele maghost.

2. Subîmputerniciți cu posibil acces la date găzduite

3. Procesatori de plăți și alți furnizori pentru date de cont

Următorii furnizori nu au acces la datele găzduite de clienți, ci prelucrează date de plată, de cont sau statistici de navigare, în condițiile Politicii de confidențialitate. Procesatorii de plăți acționează ca operatori de date independenți pentru datele de plată.

4. Furnizori de software care nu sunt subîmputerniciți

Platforma maghost utilizează software licențiat de la producători terți, care rulează integral pe infrastructura proprie maghost: cPanel (panou de administrare), CloudLinux (sistem de operare, izolarea conturilor, KernelCare), Imunify360 (protecție antimalware), LiteSpeed (server web), JetBackup (software de backup, cu destinații de stocare exclusiv pe sistemele maghost) și Proxmox (virtualizare). Acești producători nu au acces la datele găzduite și nu acționează ca subîmputerniciți.

Două precizări de transparență: (a) componentele de securitate (Imunify360) transmit către infrastructura producătorului, în scop de protecție colectivă împotriva amenințărilor, informații tehnice precum adrese IP ale surselor de atac și mostre de fișiere detectate ca malware; (b) în situații excepționale de suport tehnic, un producător de software poate primi acces temporar și supravegheat la un sistem, strict pentru diagnosticarea unei probleme — în astfel de cazuri se aplică obligațiile de confidențialitate din contractele de licențiere.

5. Ce nu externalizăm

  1. Sistemul de facturare și panoul de client rulează pe infrastructura proprie maghost, în Uniunea Europeană.
  2. Platforma de email marketing pentru clienți (mailmaag) rulează integral pe infrastructura proprie maghost, în Uniunea Europeană.
  3. Copiile de siguranță, pentru serviciile care includ backup, sunt stocate pe sisteme proprii maghost, în locațiile de la punctul 1.

6. Modificări și obiecții

Adăugarea sau înlocuirea unui subîmputernicit cu acces la date găzduite se publică pe această pagină cu minimum 30 de zile înainte. Clienții pot formula obiecții motivate conform art. 6 din DPA. Istoricul modificărilor acestei pagini este disponibil la cerere.

Contact pentru protecția datelor: privacy@maghost.ro

×