Politica privind confidențialitatea și protecția datelor cu caracter personal

ATS M.E.P. SOLUTIONS S.R.L. respectă confidențialitatea datelor cu caracter personal și se angajează să protejeze în mod responsabil informațiile pe care le colectează în cadrul utilizării site-ului www.ielectric.ro. Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și legislația națională aplicabilă.

Prezenta politică explică modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră atunci când utilizați site-ul nostru sau interacționați cu noi.

1. Operatorul datelor

ATS M.E.P. SOLUTIONS S.R.L.

Sediu: Sibiu, str. Nicolae Iorga nr. 51, Sc. B, Ap. 62, jud. Sibiu, România

C.I.F.: RO45069311

E-mail: office@ielectric.ro

Operatorul nu are obligația legală de a desemna un responsabil cu protecția datelor (DPO). Pentru orice solicitare privind protecția datelor, ne puteți contacta la adresa de e-mail menționată mai sus.

2. Principiile GDPR pe care le respectăm

Prelucrarea datelor se realizează în conformitate cu următoarele principii:

  • legalitate, echitate și transparență
  • limitarea scopului
  • minimizarea datelor
  • exactitate
  • limitarea stocării
  • integritate și confidențialitate
  • responsabilitate

3. Ce date colectăm

Colectăm doar datele necesare pentru funcționarea site-ului și pentru derularea relației comerciale:

  • nume și prenume
  • adresă de e-mail
  • adresă de livrare și facturare
  • număr de telefon
  • date necesare facturării
  • informații privind comenzile
  • date tehnice (IP, browser, dispozitiv, pagini accesate)
  • preferințe privind comunicările comerciale

Nu colectăm date sensibile.

4. Cum colectăm datele

  • prin formularele de comandă
  • prin crearea unui cont
  • prin comunicări e-mail
  • prin cookie-uri și tehnologii similare
  • prin interacțiuni cu serviciul de suport clienți

Nu colectăm date prin aplicații mobile, CCTV sau recrutare.

5. Scopurile și temeiurile prelucrării

5.1. Procesarea comenzilor

Temei: executarea contractului

5.2. Administrarea contului de utilizator

Temei: executarea contractului

5.3. Comunicări comerciale (newsletter)

Temei: consimțământ

5.4. Suport clienți

Temei: interes legitim

5.5. Îmbunătățirea funcționării site-ului

Temei: interes legitim

5.6. Îndeplinirea obligațiilor legale

Temei: obligație legală

6. Profilare și decizii automate

Nu realizăm profilare și nu luăm decizii automate care produc efecte juridice.

7. Copii și minori

Site-ul nu este destinat minorilor și nu colectăm intenționat date ale persoanelor sub 16 ani.

8. Destinatarii datelor

Datele pot fi transmise către:

  • firme de curierat
  • furnizori de servicii de plată
  • furnizori de servicii IT și găzduire
  • autorități publice, dacă legea o impune

Nu vindem date către terți.

9. Transferuri internaționale

Dacă folosim servicii ale unor furnizori din afara UE, transferul se realizează doar în baza Clauzelor Contractuale Standard (SCC) sau altor garanții adecvate.

10. Măsuri de securitate

Implementăm măsuri tehnice și organizatorice adecvate:

  • criptarea comunicațiilor
  • controlul accesului
  • politici interne de securitate
  • monitorizarea sistemelor
  • backup periodic

11. Politica de păstrare a datelor 

Păstrăm datele doar atât timp cât este necesar pentru scopurile pentru care au fost colectate:

Categoria de date

Durată de păstrare

Temei legal

Date din comenzi

10 ani

Obligație fiscală

Date din facturi

10 ani

Obligație legală

Date din contul de utilizator

Până la ștergerea contului

Executarea contractului

Date pentru garanții

Durata garanției + 3 ani

Interes legitim

Date pentru suport clienți

2 ani

Interes legitim

Date pentru newsletter

Până la retragerea consimțământului

Consimțământ

Date tehnice (IP, loguri)

30 zile – 12 luni

Interes legitim

După expirarea perioadelor, datele sunt șterse sau anonimizate ireversibil.

12. Procedura în caz de incident de securitate (data breach)

ATS M.E.P. SOLUTIONS S.R.L. tratează cu maximă seriozitate orice incident de securitate care poate afecta datele cu caracter personal. Un incident de securitate poate include, fără a se limita la: acces neautorizat, pierdere, divulgare accidentală, modificare neautorizată sau compromitere a datelor.

În cazul în care are loc o încălcare a securității datelor cu caracter personal:

  1. Incidentul este detectat și raportat imediat de către partenerul tehnic împuternicit care asigură administrarea infrastructurii IT.
  2. Partenerul tehnic analizează incidentul, identifică cauza și transmite către ATS M.E.P. SOLUTIONS S.R.L. o evaluare preliminară privind natura incidentului și datele afectate.
  3. Se evaluează impactul asupra datelor și asupra persoanelor vizate, în colaborare cu partenerul tehnic.
  4. Se implementează măsuri imediate de limitare a efectelor incidentului și de prevenire a extinderii acestuia, acțiuni realizate de partenerul tehnic conform obligațiilor contractuale.
  5. Dacă incidentul prezintă risc pentru drepturile persoanelor vizate:
    • ATS M.E.P. SOLUTIONS S.R.L. notifică ANSPDCP în maximum 72 de ore, conform art. 33 GDPR;
    • ATS M.E.P. SOLUTIONS S.R.L. informează persoanele afectate fără întârzieri nejustificate, conform art. 34 GDPR.
  6. Incidentul este documentat într-un registru intern al incidentelor de securitate, împreună cu măsurile adoptate.
  7. Se implementează măsuri preventive pentru a evita repetarea situației, inclusiv ajustări tehnice sau procedurale recomandate de partenerul tehnic.

 

13. Politica privind parolele

Pentru conturile create pe site-ul www.ielectric.ro, utilizatorii trebuie să respecte următoarele reguli:

  • parola trebuie să aibă minimum 8 caractere;
  • să conțină litere și cifre;
  • să nu fie reutilizată pe alte site-uri;
  • să nu fie partajată cu alte persoane.

ATS M.E.P. SOLUTIONS S.R.L. nu are acces la parolele utilizatorilor; acestea sunt stocate în format criptat.

Utilizatorul este responsabil pentru păstrarea confidențialității parolei și pentru toate activitățile desfășurate prin intermediul contului său.

14. Drepturile dumneavoastră

Aveți următoarele drepturi:

  • acces
  • rectificare
  • ștergere
  • restricționare
  • portabilitate
  • opoziție
  • retragerea consimțământului
  • plângere la ANSPDCP
  1. Exercitarea drepturilor

E-mail: office@ielectric.ro

Adresă: Sibiu, str. Nicolae Iorga nr. 51, Sc. B, Ap. 62, jud. Sibiu

Termen de răspuns: 30 zile.

16. Autoritatea de supraveghere

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

www.dataprotection.ro

17. Linkuri către site-uri terțe

Nu suntem responsabili pentru politicile de confidențialitate ale site-urilor terțe către care pot exista linkuri.

18. Actualizarea politicii

Ne rezervăm dreptul de a actualiza prezenta politică. Versiunea actualizată va fi publicată pe site.