POLITICA DE CONFIDENȚIALITATE
- Actualizată la data de 14.10.2021 -


I. Identitatea și datele de contact ale Operatorului

În Uniunea Europeană, datele cu caracter personal ale persoanelor fizice sunt protejate conform
prevederilor Regulamentului nr. 679 din 27.04.2016 privind protecția persoanelor fizice în ceea ce privește
prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (în continuare „GDPR” sau
„Regulamentul”), care se aplică în țara noastră de la data de 25.05.2018.

Conținutul website-ului
https://www.stabris.ro/ (în continuare Site-ul) este proprietatea exclusivă
a STABRIS SRL (în continuare ”STABRIS”), cu sediul în Mun. Iași, Șos. Nicolina nr. 76, Jud. Iași și punctul de
lucru în Mun. Iași, B-dul Carol I nr. 4, Corp B1 (Clădirea Habitat Proiect), et. 4, birou 407, Jud. Iași, telefon
0732.895.042, e-mail
contact@stabris.ro, înregistrată la Oficiul Registrului Comerțului Iași cu numărul
J22/1483/2017, CUI 37638521.

În calitate de operator de date cu caracter personal, STABRIS urmărește în permanență și se asigură
datele cu caracter personal prelucrate în cadrul activităților desfășurate respectă cu strictețe principiile și
normele Regulamentului.

Prezenta Politică privind confidențialitatea (în continuare ”Politica”) este valabilă începând cu data
de 14.10.2021 și are rolul de a vă informa că STABRIS aplică și respectă prevederile GDPR, cu privire la:

- prelucrările de date cu caracter personal derulate de operator, în vederea desfășurării activităților
specifice, conform obiectului de activitate;

- prelucrările de date cu caracter personal ale persoanelor vizate, în calitate de vizitator al Site-ului sau
de utilizator al funcțiilor din cadrul Site-ului.

STABRIS poate actualiza prezenta Politică periodic, în funcție de modificările și completările
legislative aplicabile, serviciile oferite, precum și în funcție de nivelul de dezvoltare tehnologică, caz în care
va informa persoanele vizate prin intermediul Site-ului privind orice modificări înainte ca acestea să devină
aplicabile.


II. Datele de contact ale Responsabilului cu protecția datelor

Responsabilul cu protecția datelor poate fi contactat la adresa de email
protectiadatelor@stabris.ro.

III. Definiții

Date cu Caracter Personal: orice informații privind o persoană fizică identificată sau identificabilă
(„persoana vizată“); o persoană fizică identificabilă este o persoană care poate fi identificată, direct
sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de
identificare (ex.: CNP), date de localizare (ex.: informații rezultate ca urmare a monitorizării prin GPS),
un identificator online (ex.: adresa IP), sau la unul sau mai multe elemente specifice, proprii identității
sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;

Prelucrare: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau
asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar
fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea,
extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la
dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;

Operator: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau
împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal;
atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern,
operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau
în dreptul intern;

Persoană împuternicită de operator: persoana fizică sau juridică, autoritatea publică, agenția sau alt
organism care prelucrează datele cu caracter personal în numele operatorului;

Vizitator: orice persoană care accesează sau utilizează Site-ul;

Persoană vizată: orice persoană fizică ale cărei date cu caracter personal sunt prelucrate de către
STABRIS în calitate de operator;

Sistem de evidență a datelor: orice set structurat de date cu caracter personal accesibile conform
unor criterii specifice, fie ele centralizate, descentralizate sau repartizate după criterii funcționale sau
geografice;

Destinatar: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia)
îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță;

Parte terță: o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât
persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa
autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze
date cu caracter personal;

Consimțământ al persoanei vizate: orice manifestare de voință liberă, specifică, informată și lipsită
de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune
fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;

Încălcarea securității datelor cu caracter personal (incident de securitate): încălcare a securității care
duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată
a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul
neautorizat la acestea;

Autoritate de supraveghere (Autoritatea Națională de Supraveghere a Prelucrării de Date cu
Caracter Personal - în continuare ANSPDCP): autoritate națională publică, autonomă și
independentă, instituită în temeiul articolului 51 din GDPR, având drept obiectiv apărarea drepturilor
și libertăților fundamentale ale persoanelor fizice aflate pe teritoriul României, în legătură cu
prelucrarea datelor cu caracter personal și cu libera circulație a acestor date.


IV. Scopurile prelucrării datelor cu caracter personal

Datele cu caracter personal cu privire la categoriile de persoane vizate vor fi prelucrate de STABRIS
în următoarele scopuri:

- solicitarea de oferte de preț pentru serviciile de consultanță;

- încheierea și executarea contractelor de prestări servicii (ex.: consultanță GDPR, DPO extern);

- transmiterea formularelor de înscriere la cursuri;

- participarea la cursurile organizate;

- transmiterea formularului de contact;

- interacțiunea prin intermediul paginii de Facebook (
https://www.facebook.com/stabris.ro);
- îmbunătățirea serviciilor oferite.

V. Temeiurile juridice (conform prevederilor art. 6 din GDPR):

a) prelucrarea se efectuează în baza consimțământului persoanei vizate;

b) prelucrarea este necesară pentru executarea unui contract la care persoana vizată este parte;

c) prelucrarea este necesară în vederea îndeplinirii unei obligații legale care îi revine operatorului;

d) prelucrarea este necesară în scopul intereselor legitime urmărite de operator sau de o parte terță.

Temeiul legal al operațiunilor de prelucrare este reglementat de:

a. prevederile Regulamentului și legislației de aplicare a acestuia în România;

b. legislația financiar-contabilă și fiscală;

c. legislația privind formarea profesională.


VI. Categoriile de date cu caracter personal prelucrate

Categoriile de date cu caracter personal prelucrate depind de contextul interacțiunilor și raporturilor
pe care persoanele vizate le stabilesc cu operatorul de date STABRIS, respectiv cu Site-ul. Astfel, STABRIS va
prelucra următoarele categorii de date cu caracter personal:

1. În cazul vizitatorilor - persoane fizice care vizitează Site-ul sau utilizează funcții din cadrul Site-ului
(ex.: transmitere formular de contact):

date de identificare: nume, prenume;

date de contact: adresă de e-mail;

alte date cu caracter personal: subiectul și conținutul mesajului trimis.

2. În cazul participanților la cursuri:

date de identificare: nume, prenume, inițiala tatălui;

numere de identificare națională: CNP;

date de contact: adresă de domiciliu, număr de telefon, adresă de e-mail;

alte date cu caracter personal: semnătura; profesia și locul de muncă; copii după cartea de
identitate, certificatul de naștere, diploma de bacalaureat, certificatul de căsătorie (dacă e cazul).

3. În ceea ce privește reprezentanții legali ai clienților - persoane juridice:

date de identificare: nume, prenume;

date de contact: număr de telefon, adresă de e-mail;

numere de identificare națională: seria și numărul cărții de identitate, CNP;

alte date cu caracter personal: semnătura, funcția/calitatea, profesia.

4. În ceea privește candidații la angajare:

date de identificare: nume, prenume, naționalitate, data nașterii, locul nașterii, vârsta;

date de contact: adresă de domiciliu, număr de telefon, adresă de e-mail;

date menționate în CV-uri: experiența profesională, studiile efectuate și care dovedesc
dobândirea/menținerea unor competențe specifice, participarea la forme de pregătire și instruire
profesională, competențe;

numere de identificare națională: seria și numărul actului de identitate, CNP și toate informațiile
cu caracter personal aflate în copiile după cartea de identitate, certificatul de naștere, certificatul
de căsătorie și actele de studii;

categorii speciale de date cu caracter personal: date privind sănătatea;

alte date cu caracter personal: imagini video înregistrate de sistemele de securitate fizică ale
obiectivului, semnătura.

5. În cazul partenerilor contractuali (persoane fizice) și reprezentanților legali ai partenerilor
comerciali (persoane juridice):

date de identificare: nume, prenume;

date de contact: adresă de domiciliu, număr de telefon, adresă de e-mail;

numere de identificare națională: seria și numărul cărții de identitate, CNP;

alte date cu caracter personal: semnătura, funcția/calitatea.


VII. Destinatarii datelor cu caracter personal

STABRIS poate transmite, acorda acces și/sau divulga datele personale prelucrate în principal către
următoarele categorii de destinatari:

autorități și instituții publice (ex.: ANAF, ANPIS și alte organe abilitate ale statului, în baza și în limitele
prevederilor legale și ca urmare a unor cereri expres formulate etc.);

parteneri comerciali (furnizori/distribuitori de produse și servicii);

prestatori de servicii, în calitate de persoane împuternicite care prelucrează datele personale în
numele STABRIS, în conformitate cu instrucțiunile primite de la operator, numai dacă respectă legile
privind protecția datelor și orice alte măsuri adecvate de confidențialitate și de securitate (ex.:
prestatori de servicii în domeniul IT care pot avea acces la date personale etc.).


VIII. Transferul de date cu caracter personal

STABRIS nu transferă datele cu caracter personal ale persoanelor vizate în țări terțe sau în afara
Spațiului Economic European. Orice transfer către o țară terță necesită informarea prealabilă și exprimarea
consimțământului persoanei vizate.


IX. Termenul de păstrare a datelor cu caracter personal

STABRIS, în calitate de operator, prelucrează datele cu caracter personal, în strict acord cu durata
necesară realizării scopurilor de prelucrare pentru care au fost colectate, cu respectarea procedurilor interne
privind menținerea și securitatea datelor și în acord cu politicile interne, asigurându-se conformitatea cu
obligațiile legale aplicabile, inclusiv, dar fără limitare, la dispozițiile referitoare la obligația de arhivare.


X. Drepturile persoanelor vizate

În ceea ce privește prelucrarea datelor cu caracter personal indicate în prezenta Politică, fiecare
persoană vizată beneficiază de următoarele drepturi, conform prevederilor legale aplicabile:

dreptul de acces: are dreptul de acces la datele cu caracter personal prelucrate și la informații privind
mijloacele de prelucrare;

dreptul la rectificare: presupune corectarea de către operator a datelor personale incorecte sau
incomplete;

dreptul la opoziție: persoana vizată are dreptul de a se opune prelucrării;

dreptul de ștergere: conferă persoanei vizate dreptul de a solicita ștergerea datelor stocate atunci
când nu mai sunt necesare pentru îndeplinirea scopurilor în care au fost colectate, atunci când
persoana vizată își retrage consimțământul și nu există un alt temei juridic pentru prelucrare, atunci

când persoana vizată apreciază că datele au fost prelucrate ilegal ori pentru respectarea unei obligații
legale;

dreptul la restricționarea prelucrării: persoana vizată poate obține restricția de procesare a datelor
sale cu caracter personal în anumite cazuri, de exemplu atunci când consideră că prelucrarea este
ilegală sau contestă acuratețea datelor cu caracter personal, pentru o perioadă care permite
operatorului să verifice această acuratețe;

dreptul la portabilitatea datelor: persoana vizată are dreptul să primească datele cu caracter
personal pe care le-a furnizat entității, într-un format structurat, utilizat în mod obișnuit și lizibil, sau
să solicite transmiterea acestor date unui alt operator de date.

De asemenea, persoanele vizate au dreptul de a-și retrage consimțământul, oricând, fără a afecta
legalitatea prelucrării datelor cu caracter personal efectuate de către operator, până în acel moment.

În situația în care persoana vizată consideră că prelucrările de date realizate de STABRIS încalcă
drepturile prevăzute de Regulamentul european, aceasta poate formula o cerere scrisă (datată și semnată)
către operatorul STABRIS la sediul menționat în prima parte a prezentei Politici, sau o poate trimite către
Responsabilul cu protecția datelor, la adresa de e-mail
protectiadatelor@stabris.ro.
De asemenea, persoanele vizate au dreptul de a depune o plângere la Autoritatea Națională de
Supraveghere a Prelucrării Datelor cu Caracter Personal (B-dul General Gheorghe Magheru, nr. 28-30, Sector
1, cod poștal 010336, București, telefon 0318.059.211, adresă de e-mail
anspdcp@dataprotection.ro).
În toate cazurile, operatorul de date STABRIS va respecta drepturile persoanelor vizate, precum și
prevederile stabilite de Regulamentul (UE) nr. 679/2016.


XI. Măsuri tehnice și organizatorice de protecție a datelor cu caracter personal

STABRIS acordă o importanță deosebită confidențialității și securității datelor cu caracter personal
prelucrate conform scopurilor precizate anterior.

STABRIS a dispus măsurile tehnice și organizatorice de conformare la prevederile Regulamentului
U.E. nr 679/2016, astfel că procedurile de prelucrare asigură respectarea integrală a principiilor prelucrării,
stabilite la art. 5 din Regulamentul european:

legalitate, echitate și transparență: datele sunt prelucrate în mod legal, echitabil și transparent față
de persoana vizată;

limitări legate de scop: datele sunt colectate în scopuri determinate, explicite și legitime și nu sunt
prelucrate ulterior într-un mod incompatibil cu aceste scopuri;

reducerea la minimum a datelor: datele sunt adecvate, relevante și limitate la ceea ce este necesar
în raport cu scopurile în care sunt prelucrate;

exactitate: datele sunt exacte și pot fi actualizate;

limitări legate de stocare: datele sunt păstrate într-o formă care permite identificarea persoanelor
vizate pe o perioadă care nu depășește perioada necesară îndeplinirii scopurilor pentru care au fost
colectate;

integritate și confidențialitate: datele sunt prelucrate într-un mod care asigură securitatea adecvată
a acestora.

STABRIS va păstra datele persoanelor vizate pe serverele proprii și/sau pe servere găzduite de terțe
părți (inclusiv a serviciilor de cloud ale terțelor părți). Operatorul folosește măsuri tehnice și organizatorice
adecvate, menite să protejeze datele cu caracter personal și să împiedice accesul neautorizat la acestea.


XII. Procese decizionale automatizate, incluzând crearea de profiluri
STABRIS nu utilizează procese automate pentru crearea de profiluri prin prelucrarea de date cu
caracter personal.


XIII. Furnizarea datelor cu caracter personal

Furnizarea de către persoanele vizate a datelor cu caracter personal poate fi o obligație contractuală
sau o obligație necesară pentru încheierea/executarea unui contract, poate fi necesară pentru a putea
beneficia de serviciile oferite de STABRIS, pentru a naviga pe Site și a beneficia de facilitățile oferite de acest
spațiu. Refuzul furnizării datelor cu caracter personal poate avea drept consecință imposibilitatea beneficierii
de serviciile puse la dispoziție prin intermediul Site-ului sau de a da curs solicitărilor transmise de către
persoanele vizate.

Pentru respectarea drepturilor și libertăților persoanelor vizate cu privire la prelucrarea datelor cu
caracter personal, STABRIS solicită consimțământul acestora, dar trebuie luat în considerare faptul , pentru
prelucrarea anumitor date cu caracter personal, este posibil ca acest acord să nu fie întotdeauna necesar
conform prevederilor Regulamentului european. În astfel de cazuri, STABRIS poate utiliza alte temeiuri
pentru prelucrarea datelor, cum ar fi îndeplinirea unor obligații legale, executarea unui contract sau interesul
legitim.


Accesul tehnic la date poate avea loc doar la solicitarea expresă a beneficiarului (titularul licenței), exclusiv în scopuri de asistență tehnică sau mentenanță, conform obligațiilor contractuale. Acest produs este realizat și funcționează pe platforma cloud DHFR, parte a ecosistemului SaaS dezvoltat de DarkHound . Platforma poate furniza acces la date publice structurate prin interfețe API .