Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →

Politica de confidențialitate

Prezenta Politică de confidențialitate explică modul în care TUDOR A. ILIE-ALEXANDRU ÎNTREPRINDERE INDIVIDUALĂ prelucrează datele cu caracter personal ale vizitatorilor și clienților site-ului security-audit.ro, în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal ("GDPR") și cu legislația națională aplicabilă.

1. Cine este operatorul de date

Operatorul datelor cu caracter personal colectate prin acest Site este TUDOR A. ILIE-ALEXANDRU ÎNTREPRINDERE INDIVIDUALĂ, cu sediul în Strada Lucian Blaga, Nr. 2A, Bl. A52, Sc. A, Et. 1, Ap. 4, Râmnicu Vâlcea, Jud. Vâlcea, 240028, CUI 54891507, Reg. Com. F2026030606005. Pentru orice solicitare privind datele tale personale, ne poți contacta la e-mail contact@security-audit.ro sau telefon +40 751 100 555.

2. Ce date colectăm

Colectăm date cu caracter personal din următoarele surse:

  • Date furnizate direct de tine, prin formularul de contact, e-mail, telefon sau WhatsApp: nume, adresă de e-mail, număr de telefon, denumire firmă și conținutul mesajului sau al solicitării de ofertă.
  • Date tehnice și de trafic (loguri): adresă IP, tip și versiune de browser, sistem de operare, pagini accesate, durata vizitei, sursa de trafic — colectate automat de serverul care găzduiește Site-ul, în principal în scopuri de securitate și funcționare tehnică.
  • Date colectate prin cookie-uri: în funcție de acordul tău, pentru statistici de utilizare a Site-ului. Detalii complete în Politica de cookie-uri.
  • Date furnizate la descărcarea resurselor gratuite (șabloane GDPR, ghiduri, rapoarte): adresa de e-mail și, opțional, numele, pe care le completezi în formularul de descărcare pentru a primi documentul solicitat. Reținem, ca dovadă a consimțământului, și momentul (data și ora) și adresa IP a solicitării.

Nu colectăm categorii speciale de date (date privind sănătatea, originea etnică, convingerile religioase etc.) și nu solicităm astfel de informații prin formularele noastre.

3. Scopurile și temeiurile legale ale prelucrării

  • Răspuns la solicitări și transmiterea ofertelor — temei: demersuri precontractuale efectuate la cererea ta, respectiv interesul legitim al Operatorului de a comunica eficient (art. 6 alin. 1 lit. b și f GDPR).
  • Executarea contractelor de servicii — temei: executarea unui contract la care ești parte (art. 6 alin. 1 lit. b GDPR).
  • Îmbunătățirea Site-ului prin statistici de utilizare — temei: consimțământul tău, exprimat prin bannerul de cookie-uri (art. 6 alin. 1 lit. a GDPR).
  • Transmiterea resurselor descărcabile și a unor comunicări ulterioare pe e-mail (noutăți, ghiduri și resurse gratuite), atunci când soliciți o descărcare și bifezi căsuța de consimțământ — temei: consimțământul tău (art. 6 alin. 1 lit. a GDPR), pe care îl poți retrage oricând, printr-un e-mail la contact@security-audit.ro, fără a afecta legalitatea prelucrării anterioare.
  • Îndeplinirea obligațiilor legale (de exemplu, evidențe fiscal-contabile pentru facturile emise) — temei: obligație legală (art. 6 alin. 1 lit. c GDPR).
  • Prevenirea fraudei și asigurarea securității Site-ului — temei: interesul legitim al Operatorului (art. 6 alin. 1 lit. f GDPR).

4. Cui divulgăm datele (destinatari și persoane împuternicite)

Nu vindem și nu închiriem datele tale cu caracter personal către terți. Datele pot fi accesate de persoane împuternicite ale Operatorului, în baza unor obligații contractuale de confidențialitate, precum: furnizorul de găzduire (hosting) al Site-ului, furnizori de servicii de e-mail sau telefonie utilizați pentru comunicare, contabilul care ține evidența financiară a firmei, respectiv autorități publice, atunci când legea impune acest lucru (de exemplu, la solicitarea organelor judiciare sau fiscale).

5. Transferul datelor în afara României sau a Uniunii Europene

Ca regulă, datele sunt prelucrate și stocate pe teritoriul României sau al Uniunii Europene. În măsura în care un furnizor folosit de Operator (de exemplu, un serviciu de găzduire sau de e-mail) transferă date în afara Spațiului Economic European, ne asigurăm că acest transfer are loc doar către furnizori care oferă garanții adecvate, conform art. 44-49 GDPR (de exemplu, decizii de adecvare ale Comisiei Europene sau clauze contractuale standard).

6. Cât timp păstrăm datele

Păstrăm datele cu caracter personal doar atât cât este necesar pentru scopul pentru care au fost colectate:

  • Datele din formularul de contact sau solicitările de ofertă — pe durata necesară soluționării solicitării, iar dacă nu rezultă o relație contractuală, se șterg în cel mult 24 de luni de la ultimul contact.
  • Datele lăsate la descărcarea resurselor gratuite (e-mail, nume) — până la retragerea consimțământului sau, în lipsa unei retrageri, cel mult 36 de luni de la ultima interacțiune, după care se șterg.
  • Datele clienților cu care se încheie contract — pe durata relației contractuale, plus termenele legale de arhivare (de regulă 5-10 ani, conform legislației fiscal-contabile).
  • Datele tehnice și logurile de server — de regulă 30-90 de zile, în scop de securitate, cu excepția cazurilor de investigare a unui incident, când pot fi păstrate mai mult.
  • Datele din cookie-uri de statistică — conform duratei indicate în Politica de cookie-uri.

7. Drepturile tale ca persoană vizată

Conform GDPR, ai următoarele drepturi, pe care le poți exercita oricând, gratuit, scriindu-ne la contact@security-audit.ro:

  • Dreptul de acces — să afli ce date despre tine prelucrăm și să primești o copie a acestora.
  • Dreptul la rectificare — să corectezi datele inexacte sau incomplete.
  • Dreptul la ștergere ("dreptul de a fi uitat") — să soliciți ștergerea datelor, în condițiile legii.
  • Dreptul la restricționarea prelucrării, în anumite situații prevăzute de lege.
  • Dreptul la portabilitatea datelor — să primești datele într-un format structurat, uzual utilizat.
  • Dreptul la opoziție — să te opui prelucrării bazate pe interesul legitim, inclusiv marketingului direct.
  • Dreptul de a-ți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare retragerii.
  • Dreptul de a depune plângere la autoritatea de supraveghere.

Vom răspunde solicitărilor tale în cel mult o lună de la primire, termen care poate fi prelungit cu două luni în cazuri complexe, cu informarea ta prealabilă.

8. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării accidentale, inclusiv: conexiune criptată (HTTPS), acces restricționat la datele stocate, actualizări periodice de securitate ale sistemelor utilizate și limitarea accesului la datele personale doar la persoanele care au nevoie de acestea pentru a-și îndeplini atribuțiile.

9. Notificarea breșelor de securitate

În cazul unei încălcări a securității datelor cu caracter personal care poate genera un risc pentru drepturile și libertățile tale, Operatorul va notifica Autoritatea Națională de Supraveghere în termen de 72 de ore de la luarea la cunoștință, conform art. 33 GDPR, și te va informa direct atunci când legea impune acest lucru, conform art. 34 GDPR.

10. Dreptul de a depune plângere la autoritate

Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în București, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, website dataprotection.ro, fără a aduce atingere dreptului tău de a te adresa direct instanței de judecată.

11. Datele minorilor

Site-ul și Serviciile prezentate se adresează persoanelor juridice și profesioniștilor, nu minorilor. Nu colectăm în mod voit date de la persoane sub 16 ani. Dacă identificăm date colectate de la un minor fără acordul reprezentantului legal, le vom șterge de îndată ce luăm cunoștință de acest fapt.

12. Modificări ale acestei politici

Putem actualiza periodic această Politică, pentru a reflecta schimbări legislative sau operaționale. Versiunea aplicabilă este cea publicată pe Site la data accesării. Te încurajăm să revii periodic pentru a fi la curent cu eventuale modificări. Pentru condițiile generale de utilizare a Site-ului, vezi Termenii și condițiile.

Acest document are caracter informativ și poate fi adaptat; pentru conformitate deplină, recomandăm consultarea unui specialist.