Politica de confidențialitate
Această politică explică ce date personale prelucrează SYSTHEMA ANALYTICS S.R.L., cu sediul în Mun. Deva, Str. Dragoș Vodă nr. 2, bl. D5, et. 1, ap. 3, jud. Hunedoara, cod 330034, CUI 45945560, nr. Registrul Comerțului J20/524/2022, e-mail [email protected] prin site-ul și platforma AMLTracer, în ce scop și ce drepturi aveți, conform Regulamentului (UE) 2016/679 (GDPR).
1. Două roluri diferite
- Operator. Pentru datele vizitatorilor site-ului, ale utilizatorilor Platformei (conturile organizațiilor) și ale persoanelor care ne scriu, Systhema decide cum sunt prelucrate. Pentru aceste date se aplică politica de față.
- Persoană împuternicită. Pentru datele clienților și ale altor persoane din evidențele organizațiilor care folosesc Platforma, operatorul este organizația respectivă. Prelucrăm aceste date numai la instrucțiunile ei, conform acordului de prelucrare semnat. Dacă sunteți client al unei astfel de organizații, pentru exercitarea drepturilor vă rugăm să vă adresați direct organizației.
2. Ce date prelucrăm
- Vizitatori: adresa IP, data și ora cererii, pagina accesată și tipul de browser, în jurnalele tehnice ale serverului.
- Utilizatori: numele, numele de utilizator, adresa de e-mail, organizația și rolul, parola (stocată doar sub formă criptografică ireversibilă), cheia pentru autentificarea în doi pași, programul de acces, preferințele de notificare, precum și jurnalul acțiunilor din Platformă (autentificări, consultări de date, decizii), cu adresa IP și momentul fiecărei acțiuni.
- Persoane care ne contactează: numele, adresa de e-mail și conținutul mesajului.
3. Scopuri și temeiuri
- Funcționarea și securitatea site-ului și a Platformei, prevenirea accesului neautorizat și investigarea incidentelor — interesul nostru legitim și al organizațiilor client (art. 6 alin. (1) lit. f GDPR).
- Furnizarea serviciului către organizația pentru care lucrați, gestionarea contului și notificările — executarea contractului cu organizația și interesul legitim de a-l executa (art. 6 alin. (1) lit. b și f).
- Păstrarea pistei de audit a activității de conformitate, pe care organizațiile trebuie să o poată prezenta autorităților — obligațiile legale ale organizațiilor conform Legii nr. 129/2019 și interesul legitim de a le susține (art. 6 alin. (1) lit. c și f).
- Răspunsul la mesaje — interesul legitim de a comunica cu dumneavoastră.
Nu folosim datele pentru marketing, nu le vindem și nu luăm, pe baza lor, decizii automate cu efecte juridice asupra utilizatorilor.
4. Cât timp păstrăm datele
- Jurnalele tehnice ale serverului web: 14 zile.
- Datele contului: pe durata contractului cu organizația și ulterior cât este necesar pentru pista de audit.
- Jurnalul acțiunilor din Platformă: cel puțin 5 ani, termenul de păstrare a evidențelor prevăzut de Legea nr. 129/2019, care poate fi prelungit în condițiile legii.
- Copiile de siguranță: se rescriu periodic și sunt păstrate criptat.
5. Cui transmitem datele
Folosim furnizori care prelucrează date în numele nostru, cu obligații contractuale de confidențialitate și securitate:
- netcup GmbH (Germania) — găzduirea serverului pe care rulează Platforma;
- Cloudflare, Inc. — rețea de livrare și protecție la atacuri, prin care trece traficul către site; transferurile în afara UE se fac în baza Cadrului UE–SUA privind protecția datelor (Data Privacy Framework) și a clauzelor contractuale standard;
- Sendinblue SAS (Brevo) (Franța) — trimiterea e-mailurilor de notificare;
- RCS & RDS S.A. (Digi Storage) (România) — stocarea copiilor de siguranță, criptate înainte de a părăsi serverul nostru, astfel încât furnizorul nu le poate citi.
Datele pot fi comunicate autorităților atunci când legea ne obligă.
6. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate: conexiuni criptate, autentificare în doi pași obligatorie, separarea datelor pe organizații, acces minim la datele din sistemele organizațiilor (doar citire), aducerea datelor de identificare numai la cerere, cu înregistrare în jurnal, copii de siguranță criptate și monitorizarea integrității serverului.
7. Drepturile dumneavoastră
Aveți dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de opoziție și, unde este cazul, dreptul la portabilitatea datelor. Unele date nu pot fi șterse înainte de termen atunci când păstrarea lor este impusă de lege (de exemplu, jurnalul de audit al activității de conformitate). Pentru exercitarea drepturilor scrieți-ne la [email protected]; răspundem în cel mult o lună.
Aveți și dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28–30, sector 1, București, www.dataprotection.ro.
8. Cookie-uri
Folosim doar cookie-uri strict necesare. Detalii în Politica de cookie-uri.
9. Modificări
Putem actualiza această politică. Versiunea curentă și data ei sunt afișate la începutul paginii.
AML