Politica de Confidențialitate DASIE SRL
Prezenta Politică de Confidențialitate explică modul în care DASIE SRL (denumită în continuare „DASIE”, „noi” sau „societatea”) colectează, utilizează, stochează și protejează datele cu caracter personal ale clienților, potențialilor clienți, partenerilor și vizitatorilor website-ului nostru, în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal („GDPR”) și legislația națională aplicabilă.
1. Cine suntem
DASIE SRL este o societate română specializată în soluții de automatizări industriale și smart building, având sediul social în România (datele complete de identificare și de contact ale societății pot fi regăsite în secțiunea de Contact a website-ului nostru și în documentele comerciale emise de companie).
În sensul legislației privind protecția datelor, DASIE SRL acționează, în principal, în calitate de operator de date cu caracter personal pentru prelucrările descrise în această Politică.
2. Ce date cu caracter personal colectăm
Tipurile de date cu caracter personal pe care le putem prelucra includ, fără a se limita la:
- Date de identificare: nume, prenume, funcție, companie, semnătură (în contracte și corespondență comercială).
- Date de contact: adresa de e-mail, număr de telefon, adresă poștală / sediu, date de facturare.
- Date necesare pentru relația comercială: detalii despre proiecte, echipamente, soluții tehnice solicitate sau contractate.
- Date de utilizare a website-ului: adresă IP, tip de browser, informații despre dispozitiv, pagini vizitate, durată sesiune, cookie-uri și alte identificatoare online, în măsura în care sunt colectate prin tehnologiile utilizate pe site.
- Date furnizate prin formulare online: informații pe care le introduceți în formularul de contact, cereri de ofertă, înscriere la newsletter sau la evenimente (de exemplu, nume, companie, domeniu de interes, mesajul transmis).
- Date de comunicare: conținutul corespondenței cu noi (e-mailuri, mesaje transmise prin formularul de contact, notițe din discuții telefonice).
3. Scopurile și temeiurile legale ale prelucrării datelor
Prelucrăm datele dumneavoastră cu caracter personal numai în măsura în care este necesar și justificat de un temei legal, conform GDPR. Principalele scopuri și baze legale sunt:
- Furnizarea serviciilor și executarea contractelor
Scop: încheierea și executarea contractelor de furnizare de servicii și produse de automatizări industriale și smart building, instalare, mentenanță și suport tehnic.
Bază legală: art. 6 alin. (1) lit. b) GDPR – executarea unui contract sau demersuri la cererea persoanei vizate înainte de încheierea contractului. - Comunicare și relația cu clienții și partenerii
Scop: gestionarea solicitărilor de informații, cererilor de ofertă, corespondenței comerciale, programarea întâlnirilor și demonstrațiilor tehnice.
Bază legală: art. 6 alin. (1) lit. b) GDPR (în relația precontractuală/contractuală) sau art. 6 alin. (1) lit. f) GDPR – interesul nostru legitim de a răspunde solicitărilor și de a menține relații de afaceri. - Marketing și comunicări comerciale
Scop: transmiterea de newslettere, invitații la evenimente, informații despre soluții, produse și servicii similare celor deja contractate sau pentru care v-ați exprimat interesul.
Bază legală: art. 6 alin. (1) lit. a) GDPR – consimțământul dumneavoastră, atunci când este necesar, sau art. 6 alin. (1) lit. f) GDPR – interesul legitim al DASIE de a-și promova serviciile către clienții existenți, cu respectarea opțiunilor de dezabonare. - Îmbunătățirea serviciilor și a website-ului
Scop: analizarea modului în care este utilizat website-ul, îmbunătățirea conținutului și a funcționalităților, asigurarea securității sistemelor.
Bază legală: art. 6 alin. (1) lit. f) GDPR – interesul legitim de a asigura funcționarea corespunzătoare, securitatea și dezvoltarea continuă a serviciilor noastre. - Îndeplinirea obligațiilor legale
Scop: respectarea obligațiilor legale din domeniul contabilității, fiscal, arhivare, precum și răspunsul la solicitările autorităților publice.
Bază legală: art. 6 alin. (1) lit. c) GDPR – îndeplinirea unei obligații legale care ne revine. - Apărarea drepturilor și intereselor legitime
Scop: formularea, exercitarea sau apărarea unor pretenții legale, prevenirea fraudelor și a abuzurilor.
Bază legală: art. 6 alin. (1) lit. f) GDPR – interesul nostru legitim de a ne proteja activitatea și drepturile.
4. Durata de stocare a datelor
Păstrăm datele cu caracter personal numai pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau pe perioada impusă de dispozițiile legale aplicabile. În general:
- Datele aferente contractelor și documentelor financiare se păstrează pe durata derulării relației contractuale și ulterior, pentru perioada prevăzută de lege (de exemplu, termenele de arhivare și prescripție, conform legislației fiscale și contabile).
- Datele colectate pentru comunicări comerciale se păstrează până la momentul retragerii consimțământului sau al exprimării opoziției față de prelucrare, cu excepția situațiilor în care o altă bază legală justifică o perioadă mai lungă.
- Datele colectate prin intermediul website-ului (log-uri tehnice, cookie-uri) se păstrează conform duratelor de viață stabilite prin setările tehnice și politica de cookie.
La expirarea perioadelor de stocare, datele sunt șterse sau anonimizate în condiții de siguranță.
5. Cine are acces la datele dumneavoastră
Accesul la datele cu caracter personal este limitat la persoanele autorizate din cadrul DASIE SRL, în funcție de atribuțiile de serviciu și de necesitatea de a prelucra datele pentru scopurile menționate mai sus.
De asemenea, putem transmite date către următoarele categorii de destinatari, numai în măsura în care este necesar:
- furnizori de servicii IT (găzduire, mentenanță, suport tehnic, e-mail, soluții cloud);
- furnizori de servicii de marketing și comunicare (newsletter, platforme de management al campaniilor, agenții specializate);
- consultanți externi (juridic, fiscal, financiar) și auditori;
- instituții și autorități publice, atunci când avem o obligație legală în acest sens;
- alți parteneri contractuali implicați în derularea proiectelor, în măsura în care este necesar pentru executarea contractelor și cu respectarea cerințelor de confidențialitate.
Cu toți acești destinatari încheiem acorduri sau clauze de prelucrare a datelor, prin care ne asigurăm că datele sunt prelucrate în condiții de securitate și în conformitate cu GDPR.
6. Transferuri internaționale de date
În principiu, prelucrăm și stocăm datele cu caracter personal pe teritoriul Spațiului Economic European (SEE). În situația în care, pentru furnizarea anumitor servicii (de exemplu, servicii cloud, platforme de comunicare sau marketing), este necesar transferul datelor către state din afara SEE, vom realiza astfel de transferuri numai dacă sunt îndeplinite garanțiile adecvate prevăzute de GDPR.
Astfel de garanții pot include, fără a se limita la: o decizie de adecvare emisă de Comisia Europeană, încheierea de clauze contractuale standard aprobate de Comisia Europeană sau alte mecanisme de transfer recunoscute de legislația aplicabilă. La cerere, vă putem pune la dispoziție informații suplimentare privind transferurile de date și garanțiile utilizate.
7. Drepturile dumneavoastră în calitate de persoană vizată
În conformitate cu GDPR, beneficiați de o serie de drepturi în legătură cu datele dumneavoastră cu caracter personal. Exercitarea acestor drepturi se poate face printr-o cerere scrisă transmisă către noi, folosind datele de contact indicate în secțiunea dedicată. Vom răspunde solicitărilor dumneavoastră fără întârzieri nejustificate și, în orice caz, în termenele prevăzute de lege.
- Dreptul de acces – aveți dreptul de a obține confirmarea că datele dumneavoastră sunt sau nu prelucrate de noi, precum și acces la informații privind scopurile prelucrării, categoriile de date, destinatarii, durata de stocare și drepturile de care beneficiați.
- Dreptul la rectificare – aveți dreptul de a solicita corectarea sau completarea datelor dumneavoastră, dacă acestea sunt inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”) – aveți dreptul de a solicita ștergerea datelor dumneavoastră în anumite situații, de exemplu atunci când datele nu mai sunt necesare pentru scopurile pentru care au fost colectate, v-ați retras consimțământul și nu există alt temei legal pentru prelucrare sau datele au fost prelucrate ilegal.
- Dreptul la restricționarea prelucrării – aveți dreptul de a solicita limitarea prelucrării datelor în anumite cazuri (de exemplu, când contestați exactitatea datelor sau vă opuneți ștergerii datelor), astfel încât acestea să fie doar stocate, nu și utilizate activ.
- Dreptul la portabilitatea datelor – aveți dreptul de a primi datele cu caracter personal pe care ni le-ați furnizat, într-un format structurat, utilizat în mod curent și care poate fi citit automat, și de a solicita transmiterea acestor date către un alt operator, acolo unde este fezabil din punct de vedere tehnic și legal.
- Dreptul la opoziție – aveți dreptul de a vă opune, în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor în baza interesului legitim al DASIE. De asemenea, aveți dreptul de a vă opune în orice moment prelucrării datelor în scop de marketing direct, inclusiv profilării realizate în legătură cu acest scop.
- Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată – în prezent, DASIE SRL nu desfășoară procese decizionale automate care să producă efecte juridice sau să vă afecteze în mod similar într-o măsură semnificativă.
- Dreptul de a depune o plângere – aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă, respectiv Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dacă apreciați că v-au fost încălcate drepturile prevăzute de GDPR.
Exercitarea drepturilor dumneavoastră nu afectează dreptul de a vă adresa, în orice moment, justiției.
8. Securitatea datelor
Luăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau modificării neautorizate. Aceste măsuri includ, printre altele, controlul accesului la date, criptare acolo unde este cazul, politici interne de securitate a informațiilor și instruirea personalului implicat în prelucrarea datelor.
Cu toate acestea, niciun sistem informatic sau transmisie de date prin internet nu poate fi considerat complet sigur. Depunem toate eforturile rezonabile pentru a proteja datele dumneavoastră, dar nu putem garanta securitatea absolută a informațiilor transmise către sau de la noi prin mijloace electronice.
9. Responsabilul cu protecția datelor (DPO) și date de contact
DASIE SRL a desemnat un responsabil cu protecția datelor (Data Protection Officer – DPO), care poate fi contactat pentru orice întrebări sau solicitări legate de prelucrarea datelor cu caracter personal și de exercitarea drepturilor dumneavoastră.
Date de contact DPO:
- E-mail: dpo@dasie.ro
- Adresă poștală: DASIE SRL – în atenția Responsabilului cu Protecția Datelor, la adresa sediului social indicată în secțiunea de Contact a website-ului nostru.
Vă încurajăm să ne contactați direct pentru a ne permite să răspundem într-un mod cât mai rapid și eficient la orice preocupare legată de confidențialitatea datelor.
10. Actualizări ale acestei Politici de Confidențialitate
Putem actualiza periodic această Politică de Confidențialitate pentru a reflecta modificări legislative, modificări ale modului în care prelucrăm datele sau schimbări ale serviciilor noastre. Versiunea actualizată va fi publicată pe website-ul DASIE SRL și va intra în vigoare de la data afișării.
Vă recomandăm să consultați periodic această pagină pentru a fi informat cu privire la modul în care vă protejăm datele cu caracter personal.