Legal

Politica de confidentialitate

1. Operatorul

Pronet Design SRL (brand Pronet Design), Str. Doamna Stanca nr. 5C, sc. B, ap. 22, com. Selimbar, jud. Sibiu, CUI RO37360220, este operator de date pentru site-ul hum.ro. Contact pentru protectia datelor: gdpr@hum.ro.

2. Ce date prelucram pe site-ul public

2.1 Lista de asteptare

Adresa de email, optional numele firmei, optiunea pentru pilot, limba, data inscrierii si un identificator tehnic derivat din adresa IP (nu adresa IP in clar), folosit pentru a preveni abuzul. Temei: consimtamantul tau (art. 6 alin. (1) lit. a GDPR). Durata: pana la activarea contului sau pana la retragerea consimtamantului, dar nu mai mult de 24 de luni. Nu trimitem newsletter.

2.2 Verificarea gratuita dupa CUI

CUI-ul introdus si rezultatul interogarii sunt stocate temporar (cel mult 24 de ore) pentru a nu repeta apelurile catre sursele oficiale. Numarul de verificari per adresa IP este contorizat pentru limitare, fara a fi asociat unei persoane. CUI-ul unei firme nu este o data personala; pentru persoanele fizice autorizate poate fi, iar in acest caz prelucrarea are ca temei interesul legitim descris la punctul 3.

2.3 Contact

Datele pe care ni le trimiti pe email (nume, firma, mesaj) sunt folosite pentru a-ti raspunde si pastrate atata timp cat este necesar corespondentei, apoi cel mult 3 ani pentru eventuale pretentii.

2.4 Jurnale tehnice

Serverul inregistreaza cereri HTTP (adresa IP, URL, user-agent, ora) pentru securitate si depanare, pastrate 30 de zile. Temei: interesul legitim de a proteja serviciul (art. 6 alin. (1) lit. f).

2.5 Masurarea traficului

Folosim un instrument de masurare gazduit de noi, fara cookie-uri si fara identificatori persistenti; datele sunt agregate (pagini vizitate, tara, tip de dispozitiv). Nu partajam aceste date cu terti si nu le folosim pentru publicitate.

3. Date despre firme si reprezentanti legali (platforma cu cont)

Platforma prelucreaza date despre societati comerciale obtinute din registre publice: ANAF, ONRC, portalul instantelor, VIES, Ministerul Finantelor, iar pentru Turcia MERSIS, Gazeta Comerciala, GIB si liste de sanctiuni. Printre acestea pot aparea date personale ale reprezentantilor legali, asociatilor sau ale persoanelor fizice autorizate, asa cum sunt publicate de registre.

Temei: interesul legitim (art. 6 alin. (1) lit. f GDPR) al clientilor nostri de a-si verifica partenerii comerciali inainte de a acorda credit comercial si de a preveni frauda si neplata, precum si interesul legitim al nostru de a furniza acest serviciu. Am efectuat o evaluare a interesului legitim (LIA), disponibila la cerere.

Garantii: datele provin exclusiv din surse publice; sunt afisate doar utilizatorilor autentificati ai clientului care a solicitat verificarea; nu sunt indexate de motoarele de cautare; nu sunt vandute si nu sunt folosite pentru profilare in alte scopuri; nu colectam numere de identitate personala (CNP, TCKN). Pentru firmele din Turcia respectam si Legea nr. 6698 privind protectia datelor personale (KVKK).

Durata: atata timp cat clientul monitorizeaza partenerul, plus istoricul verificarilor pentru trasabilitate, cel mult 5 ani de la ultima verificare.

4. Cui transmitem date

Furnizorilor nostri de gazduire si email, in Uniunea Europeana, pe baza de contract de prelucrare. Autoritatilor, cand legea o cere. Nu transferam date in afara UE/SEE. Interogarile catre sursele publice (ANAF, VIES, registre turcesti) transmit doar identificatorul firmei.

5. Drepturile tale

Acces, rectificare, stergere, restrictionare, portabilitate si dreptul de opozitie la prelucrarea bazata pe interes legitim. Daca esti reprezentant legal al unei firme si te opui afisarii datelor tale in platforma, analizam cererea in cel mult 30 de zile si, daca nu exista motive legitime imperioase, restrictionam afisarea. Poti retrage consimtamantul pentru lista de asteptare oricand. Scrie-ne la gdpr@hum.ro. Ai dreptul sa depui plangere la ANSPDCP.

6. Securitate

Conexiuni criptate (TLS), izolarea datelor fiecarui client in baza de date, autentificare in doi pasi pentru conturi, backup zilnic criptat, acces restrans la infrastructura, jurnalizarea accesului. Detalii pe pagina Securitate si GDPR.

7. Cookie-uri

Site-ul public nu foloseste cookie-uri de urmarire. Detalii in Politica de cookie-uri.

8. Modificari

Actualizam aceasta politica atunci cand se schimba prelucrarile; data versiunii curente este afisata sus.