SISKON SOFTWARE & AUTOMATION S.R.L.
POLITICĂ DE CONFIDENȚIALITATE (Vizitatori de site-uri și contacte de afaceri)
Această Politică de confidențialitate descrie modul în care Siskon Software & Automation S.R.L. ("Siskon", "noi" sau "al nostru"), o companie înființată și care funcționează potrivit legislației României cu sediul social la Strada Turnului Nr. 25, Corp M.U.M., Scara 3, Biroul 5, Etaj 2, 500152 Brașov, România, prelucrează datele dumneavoastră personale atunci când:
- vizitați site-ul nostru web,
- ne contactați prin e-mail, telefon sau formulare online,
- aplicați pentru un post, solicitați o ofertă sau trimiteți o solicitare de parteneriat,
- interacționați cu noi în alte moduri conexe, inclusiv în vânzări, marketing sau evenimente.
Legea aplicabilă. În calitate de operator stabilit în România, activitățile noastre de prelucrare sunt guvernate de Regulamentul general privind protecția datelor (Regulamentul (UE) 2016/679, "GDPR") și de Legea română nr. 190/2018. Autoritatea de supraveghere competentă în România este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Date operator:
Nr. Registrul Comerțului: J2024006055402
CUI: RO49803550
Sediu social: Strada Turnului Nr. 25, Corp M.U.M., Scara 3, Biroul 5, Etaj 2, 500152 Brașov, România
Context de grup. Facem parte din grupul Siskon, a cărui companie-mamă este Siskon Endüstriyel Otomasyon Sistemleri Sanayi ve Ticaret A.Ş., înființată în Turcia. Când datele personale sunt partajate cu compania-mamă sau cu alți afiliați ai grupului, aplicăm garanțiile descrise în Secțiunea 5.
Contact pentru confidențialitate. Pentru întrebări și solicitări privind protecția datelor, ne puteți contacta la [email protected] sau prin poștă la adresa din Secțiunea 11.
1. Ce informații colectăm?
Date personale furnizate direct de dumneavoastră.
Pe scurt: colectăm datele pe care ni le furnizați voluntar.
Colectăm date personale atunci când vă exprimați interesul pentru produsele și serviciile noastre, când participați la activități pe site-ul nostru sau când ne contactați.
Datele personale pot include:
- Date de identitate: nume și prenume,
- Date de contact: adresă de e-mail personală sau profesională, număr de telefon, adresă poștală, țară,
- Date profesionale (în cazul candidaturilor sau solicitărilor de afaceri): CV, istoric profesional, calificări, funcție, angajator, referințe,
- Conținutul comunicărilor: mesajele transmise prin formulare de contact, e-mail sau telefon.
Categorii speciale de date personale.
Nu solicităm în mod activ și depunem toate eforturile rezonabile pentru a evita prelucrarea categoriilor speciale de date conform art. 9 GDPR (de exemplu date privind sănătatea, convingerile religioase, date biometrice sau politice). Dacă alegeți să furnizați astfel de date, le vom prelucra doar în baza consimțământului explicit sau a altei baze legale aplicabile.
Informații colectate automat.
Pe scurt: anumite informații, precum adresa IP și caracteristicile browserului/dispozitivului, sunt colectate automat când vizitați site-ul.
Colectăm automat anumite informații atunci când vizitați, utilizați sau navigați pe site. Aceste informații nu dezvăluie de regulă identitatea dumneavoastră specifică, dar pot include date despre dispozitiv și utilizare: adresă IP, caracteristici browser/dispozitiv, sistem de operare, preferințe de limbă, URL-uri de referință, țară, locație aproximativă, informații despre cum și când utilizați serviciile noastre și alte informații tehnice. Aceste date sunt necesare în principal pentru securitatea și funcționarea site-ului, precum și pentru analize interne.
Datele colectate includ:
- Date de log și utilizare: informații de diagnostic, utilizare și performanță colectate automat de servere (data/ora, pagini și fișiere vizualizate, căutări, funcții utilizate, rapoarte de eroare),
- Date despre dispozitiv: adresă IP, tip browser, model hardware, furnizor internet, sistem de operare și configurație,
- Date de localizare: localizare aproximativă derivată din adresa IP. Nu colectăm locație GPS precisă prin site,
- Cookie-uri: folosim cookie-uri și tehnologii similare. Cookie-urile strict necesare sunt plasate implicit; pentru celelalte categorii (analitice, performanță, marketing) solicităm consimțământ prin bannerul de cookie-uri. Pentru detalii, consultați Politica noastră de cookie-uri.
2. Cum prelucrăm informațiile?
Pe scurt: prelucrăm datele pentru a furniza, îmbunătăți și administra serviciile, pentru comunicare, conformare legală și protejarea intereselor legitime.
Prelucrăm datele personale inclusiv pentru:
- a răspunde solicitărilor și a furniza produsele/serviciile cerute,
- a încheia și executa contracte cu dumneavoastră sau angajatorul dumneavoastră,
- a evalua candidaturi și a gestiona procese de recrutare,
- a îmbunătăți, menține și securiza site-ul și a preveni frauda/abuzul,
- a transmite comunicări legate de servicii și, cu consimțământ, comunicări de marketing,
- a respecta obligații legale și a răspunde solicitărilor autorităților,
- a constata, exercita sau apăra drepturi în justiție,
- a proteja, unde este strict necesar, interesele vitale ale oricărei persoane.
3. Pe ce baze legale ne bazăm?
Pe scurt: prelucrăm datele doar când există o bază legală validă conform art. 6 GDPR (și, unde este cazul, art. 9).
Putem utiliza următoarele baze legale:
- Consimțământ (art. 6 alin. (1) lit. a): de exemplu pentru marketing sau cookie-uri neesențiale. Consimțământul poate fi retras oricând, fără a afecta legalitatea prelucrărilor anterioare,
- Contract (art. 6 alin. (1) lit. b): când prelucrarea este necesară pentru încheierea/executarea unui contract sau pentru măsuri precontractuale,
- Obligație legală (art. 6 alin. (1) lit. c): când prelucrarea este necesară pentru respectarea obligațiilor legale,
- Interese vitale (art. 6 alin. (1) lit. d): când prelucrarea este necesară pentru protejarea intereselor vitale,
- Interes legitim (art. 6 alin. (1) lit. f): securitatea rețelei și informațiilor, prevenirea fraudei, administrare internă, raportare de grup, cu respectarea drepturilor și libertăților fundamentale. Informații privind testul de echilibrare pot fi solicitate oricând.
4. Când și cu cine partajăm datele personale?
Pe scurt: putem partaja datele cu terți selectați în situațiile descrise mai jos.
Putem partaja datele în următoarele situații:
- Furnizori de servicii și persoane împuternicite: IT, hosting, e-mail, cloud, securitate cibernetică, analiză, servicii profesionale și alți furnizori similari, pe baza instrucțiunilor noastre scrise și a acordurilor de prelucrare,
- Afiliați ai grupului: compania-mamă din Turcia și alți afiliați (inclusiv în Estonia), pentru HR, management de clienți/proiecte și raportare de grup,
- Parteneri de afaceri și clienți: când este necesar pentru executarea contractului sau măsuri precontractuale,
- Autorități și consultanți: instanțe, autorități de reglementare (inclusiv ANSPDCP), autorități de aplicare a legii, avocați, auditori și alți consultanți,
- Transferuri de afaceri: în contextul negocierii sau realizării unei fuziuni, vânzări de active, finanțări sau achiziții.
5. Transferuri internaționale de date personale
Pe scurt: datele pot fi transferate în afara Spațiului Economic European, cu garanții adecvate.
Datele personale pot fi transferate către compania-mamă Siskon Endüstriyel Otomasyon Sistemleri Sanayi ve Ticaret A.Ş. din Turcia și către furnizori cloud/SaaS care pot prelucra date în afara EEA. Deoarece Turcia nu face obiectul unei decizii de adecvare conform art. 45 GDPR, transferurile se realizează în baza Clauzelor Contractuale Standard (Decizia de punere în aplicare (UE) 2021/914), completate cu măsuri tehnice și organizatorice adecvate sau, unde este cazul, în baza derogărilor art. 49 GDPR (de exemplu executarea contractului, consimțământ explicit, constatarea/exercitarea/apărarea drepturilor în justiție).
Puteți solicita o copie a garanțiilor implementate la [email protected].
6. Cât timp păstrăm informațiile?
Pe scurt: păstrăm datele doar atât timp cât este necesar pentru scopurile din această politică sau conform legii.
Perioadele de stocare sunt stabilite în funcție de scopul prelucrării și de cerințele legislației române și UE aplicabile (comerciale, fiscale, de muncă, contabile). Când nu mai există o nevoie legitimă de prelucrare, vom șterge sau anonimiza datele; dacă acest lucru nu este posibil (de exemplu în arhive de backup), datele vor fi stocate în siguranță și izolate până când ștergerea devine posibilă.
7. Cum păstrăm informațiile în siguranță?
Pe scurt: protejăm datele personale prin măsuri tehnice și organizatorice aliniate cu ISO/IEC 27001 și ISO/IEC 27701.
Am implementat măsuri adecvate pentru protejarea securității datelor personale: controale de acces, criptare în tranzit, practici de dezvoltare securizată, management al furnizorilor și proceduri de răspuns la incidente. Totuși, nicio transmisie sau tehnologie de stocare nu poate fi garantată 100% sigură; nu putem garanta securitate absolută. Transmiterea datelor către/de la site se face pe propriul risc.
8. Colectăm informații de la minori?
Pe scurt: nu colectăm și nu solicităm în mod conștient date de la copii sub 16 ani.
Serviciile noastre sunt destinate profesioniștilor și adulților. Dacă aflăm că am colectat date de la o persoană sub 16 ani fără consimțământ parental verificat, vom dezactiva înregistrarea relevantă și vom lua măsuri rezonabile de ștergere. Dacă considerați că deținem astfel de date, contactați-ne la [email protected].
9. Drepturile dumneavoastră conform GDPR
Sub rezerva condițiilor și limitărilor din GDPR, aveți următoarele drepturi:
- Acces (art. 15),
- Rectificare (art. 16),
- Ștergere (art. 17),
- Restricționare (art. 18),
- Portabilitate (art. 20),
- Opoziție (art. 21), inclusiv pentru marketing direct,
- Dreptul de a nu face obiectul unei decizii automatizate (art. 22) cu efecte juridice sau similare semnificative,
- Retragerea consimțământului în orice moment, când prelucrarea se bazează pe consimțământ.
Exercitarea drepturilor. Puteți transmite solicitări la [email protected] sau prin poștă la adresa din Secțiunea 11. Vom răspunde în termen de o (1) lună de la primire; termenul poate fi extins cu încă două luni, în funcție de complexitate și numărul solicitărilor.
Depunerea unei plângeri. Aveți dreptul de a depune o plângere la ANSPDCP, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro, sau la autoritatea de supraveghere din statul de reședință obișnuită, loc de muncă sau locul presupusei încălcări.
10. Controale Do-Not-Track
Majoritatea browserelor web și unele sisteme de operare mobile includ funcția Do-Not-Track (DNT), care poate semnala preferința de a nu fi monitorizată activitatea online. În prezent, nu există un standard tehnic uniform finalizat pentru recunoașterea și implementarea semnalelor DNT; prin urmare, nu răspundem în acest moment la astfel de semnale. Dacă în viitor apare un standard aplicabil, vom informa utilizatorii într-o versiune revizuită a acestei politici.
11. Cum ne puteți contacta cu privire la această notificare?
Dacă aveți întrebări sau comentarii despre această Politică de confidențialitate, ne puteți contacta:
Operator: Siskon Software & Automation S.R.L.
Sediu social: Strada Turnului Nr. 25, Corp M.U.M., Scara 3, Biroul 5, Etaj 2, 500152 Brașov, România
Nr. Registrul Comerțului: J2024006055402
CUI: RO49803550
E-mail: [email protected]
Autoritate de supraveghere: ANSPDCP - www.dataprotection.ro
12. Actualizări ale acestei notificări
Putem actualiza periodic această Politică de confidențialitate pentru a rămâne conformi cu legislația aplicabilă. Versiunea actualizată va include o dată de revizuire și va intra în vigoare imediat ce devine accesibilă. Pentru modificări semnificative, vom notifica utilizatorii printr-un anunț vizibil pe site sau prin notificare directă.
Data intrării în vigoare: 22/06/2022
Versiune: 3.0