Politica de confidențialitate
1. Cine este operatorul datelor
Dataeye Consulting SRL („Dataeye”), cu sediul social în Drumul Gura Siriului nr. 81-83, bl. 2, sc. 1, et. 3, ap. 52, Sector 3, București, România, CUI 25366695, nr. de înregistrare J2009004114409, este operatorul datelor cu caracter personal prelucrate prin intermediul paginii web www.dataeye.ro și în relația comercială cu clienții, potențialii clienți și partenerii săi.
Pentru orice întrebare sau solicitare privind protecția datelor ne puteți contacta la office@dataeye.ro sau la +40 21 310 48 74.
Dataeye nu indică un responsabil cu protecția datelor (DPO) în această politică deoarece datele de contact ale unui DPO sunt obligatorii în informare numai atunci când un astfel de responsabil este desemnat. Solicitările privind protecția datelor sunt gestionate prin datele de contact de mai sus.
2. Ce date colectăm
În funcție de modul în care interacționați cu noi, putem prelucra următoarele categorii de date:
- date de identificare și contact furnizate direct de dumneavoastră, cum ar fi numele, adresa de e-mail, numărul de telefon, funcția și compania reprezentată;
- conținutul mesajelor, solicitărilor de ofertă și al corespondenței cu Dataeye;
- date contractuale, administrative și de facturare, atunci când este cazul;
- date tehnice generate la utilizarea paginii web, inclusiv adresa IP, data și ora accesării, browserul și versiunea acestuia, paginile sau resursele accesate și, după caz, țara aproximativă dedusă din adresa IP;
- date colectate prin cookie-uri și tehnologii similare, în condițiile descrise în Politica privind cookie-urile.
Nu solicităm prin intermediul paginii web categorii speciale de date cu caracter personal. Vă rugăm să nu transmiteți astfel de date prin formularele de contact sau prin e-mail decât dacă acest lucru este necesar și a fost convenit în mod expres.
3. Scopurile și temeiurile prelucrării
Prelucrăm date cu caracter personal numai pentru scopuri determinate și în baza unui temei juridic aplicabil:
| Scop | Date / activitate | Temei juridic |
|---|---|---|
| Răspuns la solicitări și ofertare | Date de contact și conținutul solicitării. | Art. 6 alin. (1) lit. b din REGULAMENTUL 679/2016, când sunt demersuri precontractuale la cererea persoanei; sau lit. f, pentru comunicarea B2B cu reprezentanții unei organizații. |
| Executarea și administrarea contractelor | Date de contact, date contractuale și corespondență. | Art. 6 alin. (1) lit. b din REGULAMENTUL 679/2016, după caz; art. 6 alin. (1) lit. f pentru gestionarea relațiilor B2B și apărarea drepturilor Dataeye. |
| Facturare și obligații legale | Date de facturare și documente financiar-contabile. | Art. 6 alin. (1) lit. c din REGULAMENTUL 679/2016 – îndeplinirea obligațiilor legale aplicabile. |
| Securitatea și funcționarea paginii web | Loguri tehnice, adrese IP și informații de diagnostic. | Art. 6 alin. (1) lit. f din REGULAMENTUL 679/2016 – interes legitim privind securitatea, prevenirea abuzului și diagnosticarea incidentelor. |
| Comunicări comerciale | Date de contact utilizate pentru transmiterea ofertelor sau noutăților. | Numai în condițiile legale aplicabile comunicărilor electronice, inclusiv art. 12 din Legea nr. 506/2004; după caz, consimțământ sau excepția legală aplicabilă clienților existenți pentru servicii similare, cu drept de opoziție/opt-out. |
Nu considerăm interesul legitim, în sine, ca fiind suficient pentru a transmite e-mailuri comerciale nesolicitate atunci când legislația specială privind comunicațiile electronice impune consimțământul prealabil sau alte condiții specifice. Fiecare comunicare comercială transmisă în condițiile legii va include o modalitate simplă și gratuită de dezabonare sau opoziție.
4. Cât timp păstrăm datele
Păstrăm datele numai atât timp cât este necesar pentru scopurile pentru care au fost colectate și pentru îndeplinirea obligațiilor legale:
- solicitări și oferte care nu duc la încheierea unui contract: maximum 24 de luni de la ultima interacțiune, dacă nu există un motiv justificat pentru păstrarea mai îndelungată;
- date contractuale și corespondență comercială: pe durata contractului și ulterior pe perioada necesară pentru constatarea, exercitarea sau apărarea unor drepturi și pentru îndeplinirea obligațiilor legale;
- documente financiar-contabile: pe durata prevăzută de legislația fiscală și contabilă aplicabilă;
- loguri tehnice și de securitate: maximum 90 de zile, cu excepția situațiilor în care datele sunt necesare pentru investigarea unui incident sau pentru apărarea unui drept;
- date folosite pentru comunicări comerciale: până la retragerea consimțământului sau exercitarea dreptului de opoziție, după caz, și ulterior numai în măsura necesară pentru a demonstra respectarea opțiunii persoanei vizate.
5. Cui divulgăm datele
Putem pune date cu caracter personal la dispoziția furnizorilor care ne sprijină activitatea, numai în măsura necesară și în baza unor obligații corespunzătoare de confidențialitate și protecție a datelor. În funcție de serviciul utilizat, aceștia pot include:
- SOLCONSULT EXPERT SRL – servicii de contabilitate, pentru datele necesare îndeplinirii obligațiilor financiar-contabile;
- Singa Studio SRL – servicii de dezvoltare și mentenanță web, în măsura în care personalul acestui furnizor poate avea acces la date;
- Hetzner – servicii de găzduire/cloud;
- Microsoft – servicii Microsoft 365 pentru e-mail și colaborare;
- Autorități publice, instanțe sau alte organisme, atunci când divulgarea este impusă de lege sau este necesară pentru constatarea, exercitarea sau apărarea unui drept.
6. Transferuri internaționale
Datele personale partajate cu noi nu sunt transferate în afara Spațiului Economic European.
7. Drepturile dumneavoastră
În condițiile REGULAMENTULUI 679/2016, puteți beneficia, după caz, de următoarele drepturi:
- dreptul de acces la datele cu caracter personal;
- dreptul la rectificarea datelor inexacte sau completarea datelor incomplete;
- dreptul la ștergere („dreptul de a fi uitat”), în cazurile prevăzute de lege;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor, atunci când condițiile legale sunt îndeplinite;
- dreptul la opoziție față de prelucrările bazate pe interes legitim și, în orice moment, față de prelucrarea în scop de marketing direct;
- dreptul de a retrage consimțământul în orice moment, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii;
- dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care produce efecte juridice sau vă afectează în mod similar într-o măsură semnificativă, în condițiile art. 22 din REGULAMENTUL 679/2016;
- dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
Pentru exercitarea drepturilor, transmiteți solicitarea la office@dataeye.ro. Ne propunem să răspundem cât mai rapid, de regulă în maximum 7 zile lucrătoare, însă termenul legal aplicabil este de cel mult o lună de la primirea cererii. Acesta poate fi prelungit cu cel mult două luni atunci când este necesar, ținând cont de complexitatea și numărul cererilor; în acest caz veți fi informat cu privire la prelungire și motivele acesteia în termenul inițial de o lună.
ANSPDCP: Bd. G-ral Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336, e-mail anspdcp@dataprotection.ro, tel. +40 31 805 92 11.
8. Proces decizional automat
În cadrul activităților descrise în această politică, Dataeye nu utilizează decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra persoanei vizate sau să o afecteze în mod similar într-o măsură semnificativă.
9. Securitatea datelor
Dataeye implementează măsuri tehnice și organizatorice adecvate riscului pentru protejarea datelor împotriva accesului neautorizat, divulgării, modificării, pierderii sau distrugerii accidentale ori ilicite. Aceste măsuri includ, după caz, controlul accesului, criptarea comunicațiilor prin HTTPS/TLS, copii de siguranță, actualizarea sistemelor, monitorizarea securității și obligații de confidențialitate pentru persoanele autorizate să acceseze datele.
10. Date obținute din alte surse
Dacă Dataeye colectează date de contact profesionale din surse publice sau de la terți pentru activități B2B, trebuie să informeze persoana vizată conform art. 14 din REGULAMENTUL 679/2016, inclusiv cu privire la sursa datelor, categoriile de date, scopul, temeiul juridic și drepturile aplicabile, cel târziu în termenele prevăzute de REGULAMENTUL 679/2016. Această informare nu înlocuiește cerințele speciale aplicabile comunicărilor comerciale electronice.
11. Modificări ale politicii
Putem actualiza periodic această politică pentru a reflecta schimbări ale activităților de prelucrare, ale furnizorilor sau ale cadrului legal. Versiunea curentă și data ultimei actualizări vor fi publicate pe această pagină. Dacă modificările sunt semnificative și natura relației cu persoana vizată justifică acest lucru, vom utiliza mijloace rezonabile pentru a evidenția modificarea.
Ultima actualizare: 24.09.2026