Politica privind confidențialitatea și protecția datelor cu caracter personal
Politica privind confidențialitatea și protecția datelor cu caracter personal
ATS M.E.P. SOLUTIONS S.R.L. respectă confidențialitatea datelor cu caracter personal și se angajează să protejeze în mod responsabil informațiile pe care le colectează în cadrul utilizării site-ului www.ielectric.ro. Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și legislația națională aplicabilă.
Prezenta politică explică modul în care colectăm, utilizăm, stocăm și protejăm datele dumneavoastră atunci când utilizați site-ul nostru sau interacționați cu noi.
1. Operatorul datelor
ATS M.E.P. SOLUTIONS S.R.L.
Sediu: Sibiu, str. Nicolae Iorga nr. 51, Sc. B, Ap. 62, jud. Sibiu, România
C.I.F.: RO45069311
E-mail: office@ielectric.ro
Operatorul nu are obligația legală de a desemna un responsabil cu protecția datelor (DPO). Pentru orice solicitare privind protecția datelor, ne puteți contacta la adresa de e-mail menționată mai sus.
2. Principiile GDPR pe care le respectăm
Prelucrarea datelor se realizează în conformitate cu următoarele principii:
- legalitate, echitate și transparență
- limitarea scopului
- minimizarea datelor
- exactitate
- limitarea stocării
- integritate și confidențialitate
- responsabilitate
3. Ce date colectăm
Colectăm doar datele necesare pentru funcționarea site-ului și pentru derularea relației comerciale:
- nume și prenume
- adresă de e-mail
- adresă de livrare și facturare
- număr de telefon
- date necesare facturării
- informații privind comenzile
- date tehnice (IP, browser, dispozitiv, pagini accesate)
- preferințe privind comunicările comerciale
Nu colectăm date sensibile.
4. Cum colectăm datele
- prin formularele de comandă
- prin crearea unui cont
- prin comunicări e-mail
- prin cookie-uri și tehnologii similare
- prin interacțiuni cu serviciul de suport clienți
Nu colectăm date prin aplicații mobile, CCTV sau recrutare.
5. Scopurile și temeiurile prelucrării
5.1. Procesarea comenzilor
Temei: executarea contractului
5.2. Administrarea contului de utilizator
Temei: executarea contractului
5.3. Comunicări comerciale (newsletter)
Temei: consimțământ
5.4. Suport clienți
Temei: interes legitim
5.5. Îmbunătățirea funcționării site-ului
Temei: interes legitim
5.6. Îndeplinirea obligațiilor legale
Temei: obligație legală
6. Profilare și decizii automate
Nu realizăm profilare și nu luăm decizii automate care produc efecte juridice.
7. Copii și minori
Site-ul nu este destinat minorilor și nu colectăm intenționat date ale persoanelor sub 16 ani.
8. Destinatarii datelor
Datele pot fi transmise către:
- firme de curierat
- furnizori de servicii de plată
- furnizori de servicii IT și găzduire
- autorități publice, dacă legea o impune
Nu vindem date către terți.
9. Transferuri internaționale
Dacă folosim servicii ale unor furnizori din afara UE, transferul se realizează doar în baza Clauzelor Contractuale Standard (SCC) sau altor garanții adecvate.
10. Măsuri de securitate
Implementăm măsuri tehnice și organizatorice adecvate:
- criptarea comunicațiilor
- controlul accesului
- politici interne de securitate
- monitorizarea sistemelor
- backup periodic
11. Politica de păstrare a datelor
Păstrăm datele doar atât timp cât este necesar pentru scopurile pentru care au fost colectate:
Categoria de date | Durată de păstrare | Temei legal |
Date din comenzi | 10 ani | Obligație fiscală |
Date din facturi | 10 ani | Obligație legală |
Date din contul de utilizator | Până la ștergerea contului | Executarea contractului |
Date pentru garanții | Durata garanției + 3 ani | Interes legitim |
Date pentru suport clienți | 2 ani | Interes legitim |
Date pentru newsletter | Până la retragerea consimțământului | Consimțământ |
Date tehnice (IP, loguri) | 30 zile – 12 luni | Interes legitim |
După expirarea perioadelor, datele sunt șterse sau anonimizate ireversibil.
12. Procedura în caz de incident de securitate (data breach)
ATS M.E.P. SOLUTIONS S.R.L. tratează cu maximă seriozitate orice incident de securitate care poate afecta datele cu caracter personal. Un incident de securitate poate include, fără a se limita la: acces neautorizat, pierdere, divulgare accidentală, modificare neautorizată sau compromitere a datelor.
În cazul în care are loc o încălcare a securității datelor cu caracter personal:
- Incidentul este detectat și raportat imediat de către partenerul tehnic împuternicit care asigură administrarea infrastructurii IT.
- Partenerul tehnic analizează incidentul, identifică cauza și transmite către ATS M.E.P. SOLUTIONS S.R.L. o evaluare preliminară privind natura incidentului și datele afectate.
- Se evaluează impactul asupra datelor și asupra persoanelor vizate, în colaborare cu partenerul tehnic.
- Se implementează măsuri imediate de limitare a efectelor incidentului și de prevenire a extinderii acestuia, acțiuni realizate de partenerul tehnic conform obligațiilor contractuale.
- Dacă incidentul prezintă risc pentru drepturile persoanelor vizate:
- ATS M.E.P. SOLUTIONS S.R.L. notifică ANSPDCP în maximum 72 de ore, conform art. 33 GDPR;
- ATS M.E.P. SOLUTIONS S.R.L. informează persoanele afectate fără întârzieri nejustificate, conform art. 34 GDPR.
- Incidentul este documentat într-un registru intern al incidentelor de securitate, împreună cu măsurile adoptate.
- Se implementează măsuri preventive pentru a evita repetarea situației, inclusiv ajustări tehnice sau procedurale recomandate de partenerul tehnic.
13. Politica privind parolele
Pentru conturile create pe site-ul www.ielectric.ro, utilizatorii trebuie să respecte următoarele reguli:
- parola trebuie să aibă minimum 8 caractere;
- să conțină litere și cifre;
- să nu fie reutilizată pe alte site-uri;
- să nu fie partajată cu alte persoane.
ATS M.E.P. SOLUTIONS S.R.L. nu are acces la parolele utilizatorilor; acestea sunt stocate în format criptat.
Utilizatorul este responsabil pentru păstrarea confidențialității parolei și pentru toate activitățile desfășurate prin intermediul contului său.
14. Drepturile dumneavoastră
Aveți următoarele drepturi:
- acces
- rectificare
- ștergere
- restricționare
- portabilitate
- opoziție
- retragerea consimțământului
- plângere la ANSPDCP
- Exercitarea drepturilor
E-mail: office@ielectric.ro
Adresă: Sibiu, str. Nicolae Iorga nr. 51, Sc. B, Ap. 62, jud. Sibiu
Termen de răspuns: 30 zile.
16. Autoritatea de supraveghere
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
www.dataprotection.ro
17. Linkuri către site-uri terțe
Nu suntem responsabili pentru politicile de confidențialitate ale site-urilor terțe către care pot exista linkuri.
18. Actualizarea politicii
Ne rezervăm dreptul de a actualiza prezenta politică. Versiunea actualizată va fi publicată pe site.
Aparataj producție modular
Bare capsulate prefabricate
Monitorizare Energie electrică
Corpuri de iluminat
Iluminat de Siguranță
Aparataj ultraterminal
Conectică
Descărcătoare