Politică de confidențialitate
Documentul explică ce date cu caracter personal prelucrăm atunci când folosiți site-ul www.prodefence.ro sau ne scrieți, de ce le prelucrăm, cui ajung și ce puteți cere de la noi. L-am scris ca să fie citit, nu ca să fie bifat. Dacă ceva rămâne neclar, scrieți-ne și vă explicăm.
1. Cine este operatorul
Operatorul datelor cu caracter personal descrise mai jos este:
| Denumire | PRODEFENCE S.R.L. |
| Cod unic de înregistrare | 41287321 (din 20.06.2019) |
| Nr. de ordine în registrul comerțului | J2019002196228 · EUID ROONRC.J2019002196228 |
| Sediu social | Str. Morilor nr. 38D, Pașcani, jud. Iași, România |
| [email protected] | |
| Telefon | +40 763 204 739 |
Responsabil cu protecția datelor (DPO): Alexandru Angheluș, ofițer de protecție a datelor acreditat – [email protected]. Toate cererile privind datele personale, indiferent de natura lor, se rezolvă la această adresă.
Societatea are desemnat un responsabil cu protecția datelor în sensul art. 37 din Regulamentul (UE) 2016/679, care își exercită atribuțiile prevăzute la art. 39: informarea și consilierea privind obligațiile de protecție a datelor, monitorizarea conformității, consilierea la evaluările de impact și cooperarea cu autoritatea de supraveghere. Îl puteți contacta direct pentru orice aspect legat de prelucrarea datelor dumneavoastră, iar comunicarea rămâne confidențială.
2. Ce acoperă politica
Această politică se referă la site-ul www.prodefence.ro, în ambele versiuni lingvistice (română și /en/), și la corespondența pe care o primim prin formularele, adresa de e-mail și numărul de telefon publicate aici.
Politica nu acoperă:
- Datele prelucrate în cadrul contractelor de servicii – audit, testare de penetrare, investigații, consultanță NIS2, instruire. Acolo prelucrarea este reglementată prin contract și, unde este cazul, printr-un acord de prelucrare a datelor încheiat separat cu clientul, în care ProDefence acționează de regulă ca persoană împuternicită, nu ca operator.
- Site-urile asociate, care au propriile documente: cyberaid.eu (proiect educațional).
- Site-urile terților către care există legături în articolele noastre.
3. Ce date prelucrăm și în ce temei
Prelucrăm doar ce este necesar pentru situațiile de mai jos. Fiecare situație are un temei juridic distinct, indicat explicit.
3.1 Formularul de contact de pe site
| Date | Nume și prenume, adresă de e-mail, sectorul de activitate (opțional), mesajul pe care îl scrieți, data și ora trimiterii. |
| Scop | Să vă răspundem la solicitare și, dacă este cazul, să pregătim o ofertă sau o întâlnire. |
| Temei | Art. 6 alin. (1) lit. b) GDPR – demersuri făcute la cererea dumneavoastră înainte de încheierea unui contract. Pentru mesajele care nu privesc un serviciu (întrebări generale, presă, cercetare), temeiul este art. 6 alin. (1) lit. f) – interesul nostru legitim de a răspunde corespondenței primite. |
| Păstrare | 24 de luni de la ultimul mesaj din discuție. Dacă discuția se transformă în contract, datele se păstrează pe durata contractului și ulterior conform termenelor legale de arhivare contabilă și fiscală. |
Mesajele nu se stochează în site. Formularul le transmite prin e-mail la adresa [email protected] și acolo rămân; modulul de formulare folosit nu salvează conținutul în baza de date a site-ului. Bifa „Acord privind prelucrarea datelor” din formular confirmă că ați luat cunoștință de această politică; ea nu este temeiul prelucrării, ci o măsură de transparență.
3.2 E-mail, telefon sau mesaje pe rețelele profesionale
Dacă ne contactați direct, prelucrăm datele pe care ni le transmiteți (nume, date de contact, funcție, conținutul mesajului) în același scop și în același temei ca la punctul 3.1, cu aceleași termene de păstrare.
3.3 Jurnale de server și de securitate
| Date | Adresa IP, tipul și versiunea browserului, pagina cerută, data și ora cererii, codul de răspuns, iar în cazul încercărilor de autentificare în zona de administrare – numele de utilizator folosit. |
| Scop | Funcționarea site-ului, blocarea atacurilor automate, detectarea și investigarea incidentelor de securitate. |
| Temei | Art. 6 alin. (1) lit. f) GDPR – interesul legitim de a asigura securitatea rețelei și a informației, interes recunoscut expres în considerentul (49) al Regulamentului. |
| Păstrare | Cel mult 30 de zile, cu excepția înregistrărilor necesare pentru investigarea unui incident aflat în curs. |
3.4 Măsurarea audienței și publicitatea
| Date | Identificatori stocați în cookie-uri, paginile vizitate și durata vizitei, sursa din care ați ajuns pe site, tipul dispozitivului, localizare aproximativă la nivel de oraș. |
| Scop | Statistici de audiență (Google Analytics 4) și măsurarea eficienței campaniilor publicitare (Google Ads). |
| Temei | Consimțământul dumneavoastră – art. 6 alin. (1) lit. a) GDPR și art. 4 alin. (5) din Legea nr. 506/2004. Nimic din această categorie nu se încarcă înainte să acceptați din bannerul de cookie-uri, iar consimțământul poate fi retras oricând. |
| Păstrare | Conform duratelor din politica de cookie-uri; în Google Analytics 4, datele la nivel de utilizator se păstrează cel mult 14 luni. |
3.5 Descărcarea materialelor publicate
Ghidurile și analizele publicate în secțiunea de cercetare se descarcă liber. Nu vă cerem date personale pentru descărcare și nu condiționăm accesul de completarea unui formular. Reținem doar numărul total de descărcări pentru fiecare material.
3.6 Fonturile și resursele externe ale paginii
Paginile folosesc fonturi livrate de serviciul Google Fonts. La afișarea paginii, browserul dumneavoastră cere aceste fișiere direct de la serverele Google, ceea ce presupune transmiterea adresei IP către acest furnizor. Temeiul este art. 6 alin. (1) lit. f) – interesul legitim de a afișa corect și rapid conținutul. Nu se setează cookie-uri prin această cerere. Analizăm trecerea fonturilor pe serverul propriu, pentru a elimina complet acest transfer.
4. Ce nu facem
- Nu avem newsletter și nu trimitem e-mailuri comerciale nesolicitate.
- Nu vindem, nu închiriem și nu schimbăm date personale cu nimeni.
- Comentariile sunt dezactivate pe întreg site-ul, deci nu colectăm date prin ele.
- Nu există conturi de utilizator pentru vizitatori; nu vă cerem parole.
- Nu creăm profiluri și nu luăm decizii automate care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar semnificativ, în sensul art. 22 GDPR.
- Nu prelucrăm prin site categorii speciale de date (sănătate, convingeri, date biometrice) și vă rugăm să nu ne transmiteți astfel de date prin formular.
5. Cine mai are acces la date
Accesul intern este limitat la persoanele care au nevoie de date pentru a răspunde solicitării dumneavoastră. În exterior, datele ajung la următoarele categorii de destinatari:
| Destinatar | Pentru ce | Calitate |
|---|---|---|
| Furnizorul de găzduire web și de e-mail | Stocarea site-ului, a bazei de date și a mesajelor primite | Persoană împuternicită |
| Cloudflare, Inc. | Rețea de distribuție a conținutului, filtrarea traficului abuziv, protecție împotriva atacurilor | Persoană împuternicită |
| Google Ireland Ltd. / Google LLC | Google Analytics 4, Google Ads, Google Fonts și stocarea copiilor de siguranță ale site-ului în Google Drive | Persoană împuternicită |
| Consultanți profesionali (contabilitate, asistență juridică) | Numai când o solicitare are consecințe contractuale sau juridice | Operator independent |
| Autorități publice | Numai când suntem obligați legal să comunicăm date (organe judiciare, autorități de supraveghere) | Operator independent |
Cu fiecare persoană împuternicită avem încheiate clauze de prelucrare conform art. 28 GDPR. Lista completă a împuterniciților, cu datele lor de identificare, vă poate fi comunicată la cerere.
6. Transferuri în afara Spațiului Economic European
Doi dintre furnizorii de mai sus – Google și Cloudflare – pot prelucra date pe infrastructură aflată în Statele Unite ale Americii sau în alte state din afara SEE. Transferurile se fac în temeiul deciziei de adecvare a Comisiei Europene privind Cadrul UE–SUA de confidențialitate a datelor (EU–U.S. Data Privacy Framework), la care ambii furnizori sunt certificați, iar suplimentar în temeiul clauzelor contractuale standard adoptate de Comisie. Puteți solicita o copie a garanțiilor aplicabile scriindu-ne la [email protected].
În afara acestor situații, datele rămân pe infrastructură din Uniunea Europeană.
7. Cât păstrăm datele
Termenele concrete sunt indicate la fiecare categorie din secțiunea 3. Principiul general: păstrăm datele atât timp cât este necesar pentru scopul în care au fost colectate, după care le ștergem sau le anonimizăm. Când legea impune un termen mai lung (de exemplu, obligațiile de arhivare contabilă și fiscală), se aplică termenul legal.
8. Drepturile dumneavoastră
În calitate de persoană vizată aveți următoarele drepturi, pe care le puteți exercita oricând:
- Dreptul de acces – să aflați dacă vă prelucrăm datele și să primiți o copie a acestora.
- Dreptul la rectificare – să corectăm datele inexacte sau să le completăm pe cele incomplete.
- Dreptul la ștergere – să ștergem datele, când nu mai avem un motiv legal să le păstrăm.
- Dreptul la restricționarea prelucrării – să suspendăm prelucrarea cât timp verificăm o contestație a dumneavoastră.
- Dreptul la opoziție – să vă opuneți prelucrărilor întemeiate pe interesul nostru legitim, arătând motivele legate de situația dumneavoastră particulară.
- Dreptul la portabilitate – să primiți datele într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Dreptul de a retrage consimțământul, oricând și la fel de ușor cum a fost dat, fără să afecteze legalitatea prelucrării efectuate înainte de retragere.
- Dreptul de a nu face obiectul unei decizii automate, inclusiv al creării de profiluri – menționat pentru completitudine: nu folosim astfel de procese.
Cum le exercitați
Scrieți la [email protected], de preferință cu „GDPR” în subiect, și spuneți ce doriți. Nu este nevoie de o formulă juridică.
- Răspundem în cel mult o lună de la primirea cererii. Pentru cereri complexe sau numeroase, termenul poate fi prelungit cu două luni, caz în care vă anunțăm în prima lună și vă spunem de ce.
- Exercitarea drepturilor este gratuită. Putem percepe o taxă rezonabilă sau refuza cererea doar dacă aceasta este vădit nefondată sau excesivă, în special prin caracterul repetitiv – și vă explicăm de ce.
- Dacă avem îndoieli întemeiate cu privire la identitatea solicitantului, vă putem cere informații suplimentare, strict cât este necesar pentru a confirma că dumneavoastră faceți cererea.
Dreptul de a depune plângere
Dacă apreciați că v-am încălcat drepturile, ne puteți scrie direct – preferăm să lămurim lucrurile – dar vă puteți adresa oricând autorității de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, București
Telefon: +40 318 059 211 / +40 318 059 212 · E-mail: [email protected]
www.dataprotection.ro
Aveți, de asemenea, dreptul de a vă adresa instanțelor de judecată competente.
9. Date apărute în analizele publicate
O parte din conținutul site-ului constă în analize de campanii de fraudă, phishing și programe malițioase. În aceste materiale pot apărea adrese de e-mail, nume de domenii, adrese IP, conturi, numere de telefon sau capturi de ecran folosite de atacatori – elemente care, în anumite cazuri, constituie date cu caracter personal.
- Publicarea se face în temeiul art. 6 alin. (1) lit. f) GDPR – interesul legitim de a informa publicul și de a preveni fraudele – coroborat cu art. 85 din Regulament, care permite concilierea protecției datelor cu libertatea de exprimare și de informare.
- Datele persoanelor păgubite sunt anonimizate sau eliminate înainte de publicare.
- Indicatorii tehnici sunt publicați pentru identificare și apărare, nu pentru a fi accesați. Nu îi vizitați.
Dacă apăreți într-un astfel de material și considerați că nu ar trebui, scrieți-ne la [email protected] cu adresa paginii și cu explicația dumneavoastră. Analizăm cererea și, dacă interesul dumneavoastră prevalează asupra interesului public de informare, retragem sau anonimizăm informația. Vă comunicăm rezultatul în același termen ca la orice cerere GDPR.
10. Cum securizăm datele
- Tot traficul către site este criptat (HTTPS/TLS).
- Site-ul este protejat printr-un firewall aplicativ și prin filtrarea traficului abuziv la nivel de rețea.
- Accesul la administrare se face pe conturi nominale, cu parole unice și autentificare în doi pași.
- Componentele site-ului sunt actualizate periodic; vulnerabilitățile raportate sunt tratate conform politicii de divulgare responsabilă.
- Copiile de siguranță sunt realizate săptămânal și stocate separat de serverul de producție.
- Accesul la date este limitat la persoanele care au nevoie de ele pentru a-și îndeplini sarcinile.
Nicio măsură nu oferă o garanție absolută. Dacă se produce o încălcare a securității datelor care prezintă un risc pentru drepturile și libertățile dumneavoastră, notificăm ANSPDCP în cel mult 72 de ore, conform art. 33 GDPR, iar dacă riscul este ridicat vă informăm și pe dumneavoastră, conform art. 34.
11. Minori
Site-ul și serviciile prezentate aici se adresează organizațiilor și profesioniștilor. Nu colectăm cu bună știință date de la copii sub 16 ani – pragul prevăzut de art. 8 GDPR, aplicabil în România. Dacă aflăm că am primit astfel de date fără acordul titularului răspunderii părintești, le ștergem.
12. Cookie-uri
Cookie-urile folosite, durata și scopul lor sunt descrise separat, inclusiv într-un tabel verificat direct pe site, în politica de cookie-uri. Vă puteți schimba oricând alegerea din bannerul de consimțământ, disponibil în subsolul fiecărei pagini.
13. Modificări ale acestei politici
Actualizăm documentul ori de câte ori se schimbă modul în care prelucrăm datele sau cerințele legale aplicabile. Versiunea în vigoare este întotdeauna cea publicată pe această pagină, cu numărul de versiune și data din antet. Modificările substanțiale sunt anunțate pe prima pagină a site-ului timp de cel puțin 30 de zile.
Versiunea 2.0 · în vigoare din 17 septembrie 2026 · înlocuiește versiunea din 19 decembrie 2023 · următoarea revizuire programată: septembrie 2027.
