POLITICĂ DE CONFIDENȚIALITATE ȘI PROTECȚIE A DATELOR
Prezenta Politică de Confidențialitate și Protecție a Datelor cu Caracter Personal („Politica") descrie modul în care Amariei Sebastian Lucian — Persoană Fizică Autorizată, operând sub denumirea comercială GeoCG („noi", „GeoCG", „operatorul de date"), colectează, utilizează, prelucrează, stochează, partajează și protejează datele cu caracter personal ale utilizatorilor serviciilor și software-ului GeoCG („dumneavoastră", „utilizator", „persoana vizată").
IMPORTANT: Prin utilizarea serviciilor GeoCG, înregistrarea unui cont sau furnizarea datelor personale către noi, confirmați că ați citit, înțeles și sunteți de acord cu practicile descrise în prezenta Politică de Confidențialitate.
ARTICOLUL 1 — IDENTITATEA OPERATORULUI DE DATE
1.1. Date de identificare:
Operator de date: Amariei Sebastian Lucian — Persoană Fizică Autorizată
Denumire comercială: GeoCG
Sediu: România
Website: https://geocg.ro
Email contact DPO/Protecție Date: contact@geocg.ro
Telefon: [disponibil pe website]
1.2. Responsabil cu protecția datelor (DPO): Pentru întrebări specifice privind prelucrarea datelor personale, vă puteți adresa la adresa de email: contact@geocg.ro cu subiectul „Protecția Datelor Personale".
1.3. Cadrul legal aplicabil:
- Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (GDPR);
- Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România;
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
- Alte acte normative relevante din legislația română și europeană.
ARTICOLUL 2 — CATEGORII DE DATE PERSONALE COLECTATE
2.1. Date obligatorii pentru utilizarea serviciilor: Pentru a vă putea oferi accesul la serviciile GeoCG și pentru a îndeplini obligațiile contractuale, colectăm următoarele categorii de date personale:
a) Date de identificare și contact:
- Adresă de email (utilizată ca identificator unic de cont și pentru comunicare);
- Nume și prenume (dacă sunt furnizate la înregistrare sau în setările contului);
- Număr de telefon (opțional, dacă este furnizat pentru suport tehnic sau notificări).
b) Date de autentificare și securitate:
- Parolă (stocată exclusiv în formă criptată prin algoritmi de hashing securizați — bcrypt, Argon2 sau similare — și niciodată în text clar);
- Token-uri de sesiune și cookie-uri de autentificare;
- Date de recuperare cont (întrebări de securitate, coduri de verificare, dacă sunt configurate).
c) Date tehnice și de dispozitiv:
- HWID (Hardware ID): identificator unic al dispozitivului pe care este activată licența, generat pe baza componentelor hardware (procesor, placă de bază, etc.), utilizat pentru aplicarea limitărilor de dispozitive conform licenței achiziționate;
- Adresă IP (Internet Protocol) a dispozitivului de la care accesați serviciile;
- Tip de browser, versiune browser, sistem de operare, versiune sistem de operare;
- Informații despre dispozitiv: model, producător, rezoluție ecran (dacă sunt relevante pentru funcționare);
- Versiune software GeoCG instalată;
- Timestamp-uri (date și ore) de activare, dezactivare, autentificare, utilizare;
- Locație geografică generală (țară, oraș — dedusă din adresa IP, NU locație GPS precisă).
d) Date de utilizare și activitate:
- Log-uri de acces la platformă și la software;
- Istoricul activărilor și dezactivărilor de licență;
- Statistici de utilizare: frecvență de acces, funcționalități folosite, timp de utilizare;
- Rapoarte de erori și crash reports (log-uri tehnice automate trimise în caz de funcționare necorespunzătoare, care pot conține informații despre starea software-ului, dar nu conțin date personale sensibile);
- Feedback și mesaje trimise prin formularele de contact sau prin email.
e) Date de facturare și tranzacții:
- Pentru persoane fizice: nume, prenume, adresă de facturare (dacă este furnizată);
- Pentru persoane juridice/PFA: denumire firmă, CUI/CIF, număr de înregistrare la Registrul Comerțului, adresă sediu social, persoană de contact (nume reprezentant legal sau administrator);
- Informații despre tranzacții: data și valoarea achizițiilor, metodă de plată utilizată (tip card, PayPal, transfer bancar — NU stocăm datele integrale ale cardului bancar, acestea fiind procesate exclusiv de procesatorii de plăți certificați PCI-DSS);
- Facturi fiscale emise și istoric de plăți;
- Informații despre abonamente active, reînnoiri, anulări.
2.2. Date opționale: Puteți alege să ne furnizați voluntar date suplimentare, precum:
- Informații despre companie (domeniu de activitate, număr de angajați, proiecte cadastrale desfășurate) — pentru personalizarea ofertelor și a suportului;
- Preferințe de comunicare (frecvență newsletters, notificări actualizări);
- Fotografii de profil sau avatare (dacă funcționalitatea este disponibilă);
- Informații furnizate în sondaje de satisfacție sau evaluări ale software-ului.
2.3. Date care NU sunt colectate: GeoCG NU colectează:
- Date sensibile în sensul art. 9 GDPR (origine rasială sau etnică, opinii politice, convingeri religioase sau filozofice, apartenență sindicală, date genetice, biometrice în scopul identificării unice, date privind sănătatea, viața sexuală sau orientarea sexuală) — cu excepția cazului în care aveți o obligație legală sau un consimțământ explicit pentru acest lucru;
- Date privind condamnările penale și infracțiunile (art. 10 GDPR);
- Conținutul fișierelor cadastrale pe care le procesați cu software-ul (fișiere DWG, CGXML, PDF-uri) — acestea rămân exclusiv pe dispozitivul dumneavoastră local sau în cloud-ul propriu, dacă alegeți să le sincronizați; GeoCG nu are acces la conținutul acestor documente de lucru;
- Locație GPS precisă sau date de geolocație în timp real (folosim doar locația aproximativă dedusă din IP pentru statistici generale).
ARTICOLUL 3 — SCOPURILE ȘI TEMEIURILE JURIDICE ALE PRELUCRĂRII
3.1. Scopuri principale: Datele dumneavoastră personale sunt prelucrate în următoarele scopuri legitime și temeiuri juridice conform art. 6 GDPR:
a) Executarea contractului (art. 6(1)(b) GDPR):
- Scopuri: Crearea și administrarea contului de utilizator; furnizarea accesului la software și la serviciile GeoCG; activarea, validarea și gestionarea licențelor; aplicarea limitărilor de dispozitive conform planului achiziționat; procesarea comenzilor și a plăților; comunicarea legată de utilizarea serviciilor (confirmări, notificări tehnice, actualizări obligatorii);
- Temei: Prelucrarea este necesară pentru executarea contractului la care sunteți parte (EULA, TOS) sau pentru a efectua demersuri precontractuale la cererea dumneavoastră.
b) Respectarea obligațiilor legale (art. 6(1)(c) GDPR):
- Scopuri: Emiterea și arhivarea facturilor fiscale conform legislației fiscale și contabile române; raportări către ANAF (inclusiv prin sistemul RO e-Factura); păstrarea evidențelor contabile și fiscale conform termenelor legale (10 ani pentru documente fiscale); răspunsuri la solicitări ale autorităților competente (ANAF, ANSPDCP, instanțe de judecată, procuratură, poliție) când există o bază legală;
- Temei: Prelucrarea este necesară pentru respectarea unei obligații legale care revine operatorului.
c) Interese legitime ale operatorului (art. 6(1)(f) GDPR):
- Scopuri: Îmbunătățirea și optimizarea software-ului și a serviciilor (analiză de utilizare, statistici agregate); detectarea și prevenirea fraudelor, abuzurilor, încălcărilor de securitate; aplicarea termenilor contractuali și protejarea drepturilor legale ale GeoCG (colectarea datoriilor, apărare în litigii); asigurarea securității și stabilității infrastructurii IT; marketing direct (newsletters, oferte personalizate, notificări despre funcționalități noi) — trimise doar utilizatorilor existenți și cu posibilitate de dezabonare simplă; cercetare și dezvoltare (analiză de cerințe utilizatori, testare funcționalități noi);
- Temei: Prelucrarea este necesară în scopul intereselor legitime urmărite de operator, cu condiția ca acestea să nu fie depășite de interesele sau drepturile și libertățile fundamentale ale persoanei vizate;
- Dreptul de opoziție: Aveți dreptul de a vă opune prelucrării bazate pe interese legitime, trimițând o cerere la contact@geocg.ro.
d) Consimțământ explicit (art. 6(1)(a) GDPR):
- Scopuri: Marketing prin newsletter (dacă v-ați înscris voluntar); utilizarea de cookie-uri non-esențiale (analiză trafic, îmbunătățire experiență utilizator — dacă este aplicabil); participarea la sondaje sau programe beta de testare; orice alte prelucrări pentru care solicităm consimțământul explicit;
- Temei: Ați acordat consimțământul în mod liber, specific, informat și neechivoc pentru una sau mai multe scopuri specifice;
- Retragerea consimțământului: Puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere, prin email la contact@geocg.ro sau prin link-ul de dezabonare din newslettere.
3.2. Prelucrare automată și luare de decizii automate:
- GeoCG NU utilizează procese de luare a deciziilor exclusiv automate (inclusiv crearea de profiluri) care produc efecte juridice asupra dumneavoastră sau vă afectează în mod similar într-o măsură semnificativă, conform art. 22 GDPR;
- Sistemele automate de validare a licenței, detectare fraudă sau limitare de dispozitive sunt mecanisme tehnice necesare pentru executarea contractului și nu constituie decizii automate cu impact juridic semnificativ.
ARTICOLUL 4 — DURATA PĂSTRĂRII DATELOR
4.1. Principiul limitării stocării: Păstrăm datele personale doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate sau pentru respectarea obligațiilor legale.
4.2. Perioade specifice de stocare:
- Date de cont active: Pe toată durata în care contul este activ și serviciile sunt utilizate;
-
După închiderea/ștergerea contului:
- Datele de cont (email, profil utilizator, HWID, log-uri utilizare): 30 de zile de la ștergerea contului (perioadă de grație pentru reactivare sau recuperare accidentală), după care sunt șterse definitiv sau anonimizate ireversibil;
- Excepție: Datele necesare pentru respectarea obligațiilor legale sunt păstrate conform termenelor legale.
- Date fiscale și de facturare: 10 ani de la încheierea exercițiului financiar la care se referă, conform Legii contabilității nr. 82/1991 și Codului fiscal;
- Date de tranzacții și plăți: 5-10 ani conform reglementărilor fiscale și pentru apărarea în litigii (prescripție generală: 3 ani, prescripție fiscală: până la 5-10 ani în funcție de tipul obligației);
- Corespondență și comunicări (email, suport tehnic): 3 ani de la ultima comunicare, pentru dovadă în eventuale dispute;
- Log-uri tehnice și de securitate: 6-12 luni, în funcție de tipul log-ului, pentru analiză securitate, depanare și apărare împotriva atacurilor;
- Date de marketing (liste newsletter): Până la retragerea consimțământului sau 2 ani de inactivitate (fără deschidere newslettere), după care contactul este șters automat;
- Backup-uri: Backup-urile securității pot conține date pentru maximum 90 de zile, după care sunt suprascrise sau șterse; în caz de ștergere la cerere, vă informăm că ștergerea completă poate dura până la 90 de zile din cauza ciclurile de backup.
4.3. Revizuire periodică: Efectuăm revizuiri periodice (anual) ale bazelor de date pentru a identifica și șterge datele care nu mai sunt necesare.
ARTICOLUL 5 — PARTAJAREA ȘI DIVULGAREA DATELOR
5.1. Principiu general: GeoCG NU vinde, NU închiriază și NU distribuie datele dumneavoastră personale către terți în scopuri comerciale sau de marketing.
5.2. Categorii de destinatari cu care pot fi partajate datele:
a) Furnizori de servicii tehnice (împuterniciți de prelucrare):
- Furnizori de hosting și cloud computing: pentru stocarea datelor și funcționarea platformei (ex: AWS, Google Cloud, Azure, DigitalOcean — în funcție de infrastructura utilizată);
- Procesatori de plăți: pentru procesarea tranzacțiilor (ex: Stripe, PayPal, Netopia, Euplatesc) — acești procesatori sunt certificați PCI-DSS și procesează datele cardurilor bancare conform standardelor de securitate maxime; GeoCG nu stochează datele complete ale cardurilor;
- Furnizori de servicii email: pentru trimiterea de notificări, facturi, newsletters (ex: SendGrid, Mailgun, Amazon SES);
- Furnizori de servicii de monitorizare și analiză: pentru log-uri tehnice, detectare erori, optimizare performanță (ex: Sentry, New Relic, Google Analytics — doar cu date anonimizate sau pseudonimizate);
- Furnizori de backup și recuperare date: pentru asigurarea continuității serviciilor.
- Important: Toți furnizorii de servicii terți acționează ca împuterniciți de prelucrare conform art. 28 GDPR și sunt obligați prin contracte să respecte confidențialitatea și securitatea datelor, să le utilizeze doar conform instrucțiunilor GeoCG și să implementeze măsuri de securitate adecvate.
b) Autorități publice și organisme de aplicare a legii:
-
Divulgăm date personale autorităților competente (ANAF, ANSPDCP, Poliție, Procuratură, instanțe judecătorești) doar când:
- Suntem obligați legal să o facem (citație, ordonanță judecătorească, cerere oficială cu bază legală clară);
- Este necesar pentru protejarea drepturilor, proprietății sau siguranței GeoCG sau a utilizatorilor (suspiciune de fraudă, infracțiuni cibernetice);
- Este necesar pentru apărarea unui interes public major sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
- În astfel de cazuri, divulgăm doar datele strict necesare și vă informăm, în măsura în care legea permite.
c) Parteneri de audit și consultanță:
- Consultanți fiscali, contabili, avocați sau auditori externi pot avea acces limitat la datele dumneavoastră în scopul furnizării de servicii profesionale către GeoCG, sub obligații stricte de confidențialitate.
d) Succesori în caz de fuziune, achiziție sau vânzare:
- În cazul unei fuziuni, achiziții, restructurări sau vânzări a activității GeoCG, datele personale pot fi transferate către entitatea succesoră, care va continua să le prelucreze conform prezentei Politici sau vă va informa despre orice modificări și va solicita consimțământul, dacă este necesar.
5.3. Transfer internațional de date:
- În prezent: Datele personale sunt stocate și prelucrate pe servere situate pe teritoriul României și al Uniunii Europene (în centre de date certificate conform standardelor de securitate ISO 27001, SOC 2);
-
Transfer în afara UE/SEE: Dacă, în viitor, devine necesar transferul datelor către țări din afara Spațiului Economic European (SEE) care nu beneficiază de o decizie de adecvare din partea Comisiei Europene, vom asigura garanții adecvate conform art. 46 GDPR, cum ar fi:
- Clauze contractuale standard (Standard Contractual Clauses — SCC) aprobate de Comisia Europeană;
- Certificări precum Privacy Shield (dacă va fi reinstituit) sau mecanisme echivalente;
- Norme corporatiste obligatorii (Binding Corporate Rules) pentru grupuri de întreprinderi;
- Consimțământ explicit din partea dumneavoastră, dacă este cazul.
- Veți fi informat în prealabil despre orice transfer internațional de date și despre garanțiile aplicate.
ARTICOLUL 6 — SECURITATEA ȘI PROTECȚIA DATELOR
6.1. Angajament de securitate: GeoCG implementează măsuri tehnice și organizatorice adecvate pentru a proteja datele personale împotriva distrugerii accidentale sau ilegale, pierderii, modificării, divulgării sau accesului neautorizat.
6.2. Măsuri tehnice de securitate:
-
Criptare:
- Toate parolele sunt criptate folosind algoritmi puternici de hashing (bcrypt, Argon2, PBKDF2) cu salt unic pentru fiecare utilizator;
- Comunicațiile între browser și server sunt criptate prin HTTPS/TLS (SSL) cu certificate valide și actualizate;
- Datele sensibile stocate în baze de date sunt criptate în repaus (encryption at rest) acolo unde este aplicabil.
-
Control acces:
- Acces la datele personale este restricționat strict la personalul autorizat care has nevoie de aceste date pentru îndeplinirea sarcinilor (principiul necesității de a cunoaște — need-to-know);
- Autentificare cu parole puternice și, opțional, autentificare cu doi factori (2FA) pentru conturile administrative;
- Revizuirea și revocarea periodică a drepturilor de acces.
-
Protecție infrastructură:
- Firewall-uri, sisteme de detectare și prevenire a intruziunilor (IDS/IPS);
- Monitorizare continuă a traficului și a log-urilor pentru detectarea activităților suspecte;
- Actualizări regulate de securitate pentru sisteme de operare, software și biblioteci;
- Scanări periodice de vulnerabilități și teste de penetrare (pentesting).
-
Backup și recuperare:
- Backup-uri automate regulate (zilnice, săptămânale) stocate criptat;
- Planuri de continuitate a activității (Business Continuity Plan) și de recuperare în caz de dezastru (Disaster Recovery Plan).
-
Anonimizare și pseudonimizare:
- În analize statistice, rapoarte interne sau testare software, folosim date anonimizate sau pseudonimizate pentru a minimiza riscurile.
6.3. Măsuri organizatorice de securitate:
- Politici interne de securitate a informațiilor și de protecție a datelor;
- Instruirea și conștientizarea personalului privind obligațiile de confidențialitate și protecția datelor (clauze de confidențialitate în contractele de muncă);
- Proceduri de răspuns la incidente de securitate;
- Contracte de confidențialitate și prelucrare cu toți furnizorii terți (Data Processing Agreements — DPA);
- Evaluări periodice de risc și audituri de securitate.
6.4. Responsabilitatea utilizatorului:
- Protejarea credențialelor: Sunteți responsabil pentru păstrarea confidențialității parolei și a altor credențiale de autentificare. Alegeți parole puternice (minimum 8 caractere, combinație de litere mari/mici, cifre, simboluri) și nu le partajați cu terți;
- Dispozitive securizate: Asigurați-vă că dispozitivele de pe care accesați GeoCG sunt protejate prin parole, antivirus actualizat și firewall activ;
- Notificarea incidentelor: Dacă suspectați că contul dumneavoastră a fost compromis sau că cineva a accesat neautorizat datele, notificați-ne imediat la contact@geocg.ro;
- Log out: Deconectați-vă din cont după utilizare, mai ales pe dispozitive partajate sau publice.
6.5. Notificarea încălcărilor de securitate a datelor (Data Breach):
-
În cazul unei încălcări de securitate care implică datele personale și care este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile utilizatorilor, vom:
- Notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termen de maximum 72 de ore de la luarea la cunoștință, conform art. 33 GDPR;
- Vă notifica pe dumneavoastră, ca persoană vizată, fără întârzieri nejustificate, conform art. 34 GDPR, dacă încălcarea implică un risc ridicat pentru drepturile și libertățile dumneavoastră;
- Notificarea va conține: natura încălcării, categoriile și numărul aproximativ de persoane și înregistrări afectate, consecințele posibile, măsurile luate sau propuse pentru remedierea încălcării și minimizarea efectelor adverse, datele de contact pentru informații suplimentare.
- Vom lua măsuri imediate pentru a limita impactul și pentru a preveni incidente similare în viitor.
ARTICOLUL 7 — DREPTURILE PERSOANELOR VIZATE (DUMNEAVOASTRĂ)
7.1. Drepturile GDPR: În conformitate cu Regulamentul (UE) 2016/679, beneficiați de următoarele drepturi cu privire la datele dumneavoastră personale:
a) Dreptul de acces (art. 15 GDPR):
- Aveți dreptul de a obține din partea noastră confirmarea că prelucrăm sau nu date cu caracter personal care vă privesc;
- Dacă prelucrăm astfel de date, aveți dreptul de a accesa datele și de a primi următoarele informații: scopurile prelucrării, categoriile de date, destinatarii, perioada de stocare, drepturile de care beneficiați, sursa datelor (dacă nu au fost colectate direct de la dumneavoastră);
- Aveți dreptul de a obține o copie a datelor personale care fac obiectul prelucrării (prima copie este gratuită, copiile ulterioare pot fi taxate rezonabil).
b) Dreptul la rectificare (art. 16 GDPR):
- Aveți dreptul de a obține de la noi, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care vă privesc;
- Aveți dreptul de a obține completarea datelor incomplete, inclusiv prin furnizarea unei declarații suplimentare.
c) Dreptul la ștergerea datelor („dreptul de a fi uitat") (art. 17 GDPR):
-
Aveți dreptul de a obține de la noi ștergerea datelor în următoarele situații:
- Datele nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate;
- Vă retrageți consimțământul pe care se bazează prelucrarea și nu există alt temei juridic;
- Vă opuneți prelucrării și nu există motive legitime care să prevaleze;
- Datele au fost prelucrate ilegal;
- Datele trebuie șterse pentru respectarea unei obligații legale;
- Datele au fost colectate în legătură cu servicii ale societății informaționale oferite copiilor (sub 16 ani în România).
- Limitări: Dreptul la ștergere nu se aplică în măsura în care prelucrarea este necesară pentru: respectarea unei obligații legale, constatarea, exercitarea sau apărarea unui drept în instanță, arhivare în interes public, cercetare științifică sau statistică;
- Datele fiscale și de facturare nu pot fi șterse înainte de expirarea termenelor legale de arhivare (10 ani).
d) Dreptul la restricționarea prelucrării (art. 18 GDPR):
-
Aveți dreptul de a obține din partea noastră restricționarea prelucrării în următoarele cazuri:
- Contestați exactitatea datelor (pe perioada verificării de către noi);
- Prelucrarea este ilegală, dar vă opuneți ștergerii și solicitați în schimb restricționarea;
- Nu mai avem nevoie de date, dar dumneavoastră le solicitați pentru constatarea, exercitarea sau apărarea unui drept în instanță;
- V-ați opus prelucrării (pe perioada verificării dacă motivele noastre legitime prevalează).
- În perioada de restricționare, datele pot fi stocate, dar nu și prelucrate activ (cu excepția consimțământului dumneavoastră sau pentru apărare în justiție).
e) Dreptul la portabilitatea datelor (art. 20 GDPR):
- Aveți dreptul de a primi datele personale pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat (ex: CSV, JSON, XML);
-
Aveți dreptul de a transmite aceste date unui alt operator, fără obstacole din partea noastră, dacă:
- Prelucrarea se bazează pe consimțământ sau pe executarea unui contract;
- Prelucrarea este efectuată prin mijloace automate.
- Unde este fezabil din punct de vedere tehnic, puteți solicita ca datele să fie transmise direct altui operator.
f) Dreptul la opoziție (art. 21 GDPR):
- Aveți dreptul de a vă opune, din motive legate de situația particulară în care vă aflați, prelucrării datelor bazate pe interese legitime (art. 6(1)(f));
- În cazul în care datele sunt prelucrate în scopuri de marketing direct, aveți dreptul de a vă opune în orice moment și fără justificare la o astfel de prelucrare; după exercitarea acestui drept, vom înceta imediat prelucrarea în aceste scopuri;
- Opoziția poate fi exercitată prin: link de dezabonare din newslettere, setări în contul de utilizator sau email la contact@geocg.ro.
g) Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată (art. 22 GDPR):
- Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează în mod similar;
- Precizare: GeoCG nu utilizează în prezent astfel de procese decizionale automate cu impact semnificativ.
h) Dreptul de a depune o plângere la autoritatea de supraveghere:
- Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) dacă considerați că drepturile dumneavoastră GDPR au fost încălcate;
-
Date de contact ANSPDCP:
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România
Telefon: +40 21 252 5599
Email: anspdcp@dataprotection.ro
Website: https://www.dataprotection.ro - Puteți, de asemenea, să vă adresați instanței competente pentru protejarea drepturilor dumneavoastră.
7.2. Cum să vă exercitați drepturile:
- Metoda principală: Trimiteți un email la contact@geocg.ro cu subiectul „Exercitare Drepturi GDPR" și specificați clar ce drept doriți să exercitați (acces, rectificare, ștergere, etc.);
-
Informații necesare: Pentru a vă identifica și a preveni accesul neautorizat, trebuie să furnizați:
- Numele complet;
- Adresa de email asociată contului;
- Orice alte informații care ne ajută să vă identificăm (license key, număr cont — opțional);
- Descrierea cererii (ce drepturi doriți să exercitați, ce date vă privesc).
- Verificare identitate: Din motive de securitate, putem solicita informații suplimentare pentru a confirma identitatea înainte de a procesa cererea (ex: răspuns din adresa de email asociată contului, ultimele 4 cifre ale unei tranzacții recente);
- Termen de răspuns: Vom răspunde cererii dumneavoastră fără întârzieri nejustificate și, în orice caz, în termen de maximum o lună (30 de zile) de la primirea cererii;
- Prelungire termen: Dacă cererea este complexă sau am primit un număr mare de cereri simultan, termenul poate fi prelungit cu încă două luni (60 de zile), caz în care vă vom informa în primele 30 de zile despre prelungire și motivele acesteia;
- Gratuitate: Exercitarea drepturilor este, în principiu, gratuită;
- Excepție: Dacă cererile sunt în mod vădit nefondate, excesive sau repetitive, putem solicita o taxă rezonabilă sau refuza să dăm curs cererii, justificând decizia.
ARTICOLUL 8 — COOKIE-URI ȘI TEHNOLOGII SIMILARE
8.1. Ce sunt cookie-urile: Cookie-urile sunt fișiere text mici stocate de browser pe dispozitivul dumneavoastră atunci când vizitați un website. Ele permit site-ului să vă recunoască și să rețină anumite preferințe sau acțiuni.
8.2. Tipuri de cookie-uri utilizate de GeoCG:
a) Cookie-uri strict necesare (esențiale):
- Scop: Sunt indispensabile pentru funcționarea de bază a site-ului: autentificare utilizator, menținerea sesiunii de login, securitate (protecție împotriva atacurilor CSRF), stocarea preferințelor lingvistice de bază;
- Temei juridic: Aceste cookie-uri sunt necesare pentru executarea contractului și furnizarea serviciilor solicitate; nu necesită consimțământ conform legislației în vigoare;
- Exemple: session_id, csrf_token, auth_token, language_preference;
- Durată: Sesiune (șterse la închiderea browser-ului) sau persistente (maximum 1 an).
b) Cookie-uri de performanță și analiză (opționale):
- Scop: Colectează informații agregate și anonimizate despre modul în care vizitatorii utilizează site-ul (pagini vizitate, timp petrecut, erori întâlnite) pentru a îmbunătăți performanța și experiența utilizatorului;
- Instrumente folosite: Google Analytics (cu IP anonimizat), Matomo (auto-hosted, fără transfer de date către terți) sau instrumente similare;
- Temei juridic: Consimțământ sau interes legitim (dacă datele sunt complet anonimizate);
- Durată: 2 ani;
- Control utilizator: Puteți refuza aceste cookie-uri prin banner-ul de cookie-uri sau prin setările browser-ului.
c) Cookie-uri funcționale (opționale):
- Scop: Rețin preferințele dumneavoastră (tema site-ului — dark/light mode, setări avansate, preferințe de notificare) pentru a oferi o experiență personalizată;
- Temei juridic: Consimțământ sau executarea contractului;
- Durată: 1-2 ani.
d) Cookie-uri de marketing/publicitate (NU sunt utilizate în prezent):
- GeoCG NU utilizează în prezent cookie-uri de marketing terț pentru publicitate comportamentală sau retargeting;
- Dacă în viitor vom folosi astfel de tehnologii, vom solicita consimțământul dumneavoastră explicit prin banner-ul de cookie-uri.
8.3. Gestionarea cookie-urilor:
- Banner de cookie-uri: La prima vizită pe site, veți vedea un banner de notificare privind cookie-urile unde puteți accepta toate cookie-urile, accepta doar cele esențiale sau personaliza setările;
- Setări browser: Puteți configura browser-ul pentru a bloca sau șterge cookie-urile (vezi instrucțiunile specifice pentru Chrome, Firefox, Safari, Edge);
- Atenție: Blocarea cookie-urilor esențiale poate afecta funcționarea normală a site-ului (de exemplu, nu veți putea să vă autentificați);
- Revizuire setări: Puteți schimba preferințele de cookie-uri în orice moment prin setările contului sau accesând din nou banner-ul (link în footer).
8.4. Tehnologii similare: Pe lângă cookie-uri, pot fi utilizate și alte tehnologii similare:
- Local Storage / Session Storage: Stocarea locală de date în browser pentru funcții specifice ale aplicației (ex: salvarea temporară a draft-urilor, cache pentru performanță);
- Web beacons / Pixel tags: Imagini transparente 1x1 pixel folosite în emailuri pentru a măsura ratele de deschidere (doar în newslettere, cu posibilitate de dezabonare);
- Fingerprinting: GeoCG NU utilizează tehnici agresive de fingerprinting pentru urmărirea utilizatorilor fără consimțământ.
ARTICOLUL 9 — TRANSFER INTERNAȚIONAL DE DATE (DETALIAT)
9.1. Locația actuală a datelor: În prezent, toate datele personale sunt procesate și stocate pe servere situate în România și în Uniunea Europeană, în centre de date care respectă standarde înalte de securitate (certificări ISO 27001, SOC 2 Type II).
9.2. Transfer în afara SEE: Dacă, în viitor, devine necesar să transferăm date personale către țări din afara Spațiului Economic European (SEE — UE + Norvegia, Islanda, Liechtenstein) care nu au o decizie de adecvare din partea Comisiei Europene (adică țări al căror nivel de protecție a datelor nu este considerat echivalent cu cel european), vom implementa garanții adecvate conform art. 46 GDPR, cum ar fi:
- Clauze contractuale standard (Standard Contractual Clauses — SCC) aprobate de Comisia Europeană;
- Certificări precum Privacy Shield (dacă va fi reinstituit) sau mecanisme echivalente;
- Norme corporatiste obligatorii (Binding Corporate Rules) pentru grupuri de întreprinderi;
- Consimțământ explicit din partea dumneavoastră, dacă este cazul.
Veți fi informat în mod clar și în prealabil despre orice transfer internațional de date, inclusiv țara de destinație, garanțiile aplicate și modalitățile de exercitare a drepturilor.
ARTICOLUL 10 — MODIFICĂRI ALE POLITICII DE CONFIDENȚIALITATE
10.1. Dreptul de modificare: GeoCG își rezervă dreptul de a actualiza, modifica sau completa prezenta Politică de Confidențialitate pentru a reflecta:
- Schimbări în legislația aplicabilă (GDPR, legi naționale);
- Modificări ale practicilor noastre de prelucrare a datelor;
- Introducerea de noi funcționalități sau servicii;
- Îmbunătățiri ale măsurilor de securitate;
- Clarificări sau corectări ale textului existent.
10.2. Notificare privind modificările:
- Modificări minore (corecții de formă, clarificări fără impact semnificativ asupra drepturilor): vor fi publicate pe website, la secțiunea „Politică de Confidențialitate", cu indicarea datei ultimei actualizări;
- Modificări substanțiale (schimbări de scopuri de prelucrare, noi categorii de date colectate, transferuri internaționale noi, partajare cu noi destinatari): vor fi comunicate printr-un email trimis tuturor utilizatorilor înregistrați, cu minimum 30 de zile înainte de intrarea în vigoare;
- La următoarea autentificare după o modificare substanțială, vi se poate solicita să recitiți și să reacceptați Politica actualizată pentru a continua utilizarea serviciilor.
10.3. Consultarea versiunilor anterioare: Puteți solicita accesul la versiunile anterioare ale Politicii de Confidențialitate prin email la contact@geocg.ro pentru a compara modificările.
10.4. Acceptarea modificărilor:
- Continuarea utilizării serviciilor GeoCG după intrarea în vigoare a modificărilor constituie acceptare tacită a noilor termeni;
- Dacă nu sunteți de acord cu modificările, aveți dreptul de a vă închide contul și de a solicita ștergerea datelor (sub rezerva obligațiilor legale de păstrare a unor date).
ARTICOLUL 11 — CONFIDENȚIALITATE COPII
11.1. Vârstă minimă: Serviciile GeoCG sunt destinate în principal profesioniștilor în cadastru (PFA, societăți comerciale) și nu sunt concepute pentru utilizare de către copii sub 16 ani.
11.2. Protecția datelor copiilor:
- Conform art. 8 GDPR, prelucrarea datelor personale ale unui copil sub 16 ani (vârsta consimțământului digital în România) este legală doar dacă părintele sau tutorele legal a acordat consimțământul;
- Dacă aflăm că am colectat din greșeală date personale de la un copil sub 16 ani fără consimțământul părintelui/tutorelui, vom șterge acele date cât mai curând posibil;
- Părinții sau tutorii legali pot solicita accesul, rectificarea sau ștergerea datelor copiilor lor prin contact@geocg.ro.
11.3. Îndrumări pentru părinți: Recomandăm părinților să monitorizeze activitățile online ale copiilor și să îi educe cu privire la importanța protejării datelor personale.
ARTICOLUL 12 — INFORMAȚII SUPLIMENTARE ȘI CONTACT
12.1. Date de contact pentru protecția datelor:
Operator de date: Amariei Sebastian Lucian — Persoană Fizică Autorizată
Denumire comercială: GeoCG
Website: https://geocg.ro
Email dedicat protecției datelor: contact@geocg.ro (subiect: „Protecția Datelor")
Program de răspuns: Luni - Vineri, 09:00 - 17:00 (ora României)
Termen maxim de răspuns: 30 de zile de la primirea cererii
12.2. Autoritatea de supraveghere competentă:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, România
Telefon: +40 21 252 5599 / +40 318 059 211
Email: anspdcp@dataprotection.ro
Website: https://www.dataprotection.ro
12.3. Întrebări frecvente (FAQ): Pentru răspunsuri la întrebări comune despre protecția datelor, consultați secțiunea FAQ de pe website sau contactați-ne direct.
12.4. Raportare încălcări de securitate: Dacă descoperiți o vulnerabilitate de securitate sau o potențială încălcare a datelor, raportați-o imediat la contact@geocg.ro cu subiectul „URGENT — Security Issue".
12.5. Limbă și interpretare: Prezenta Politică de Confidențialitate este redactată în limba română, care este versiunea autentică. Orice traduceri sunt furnizate doar pentru comoditate și, în caz de divergență, versiunea în limba română prevalează.
DECLARAȚIE FINALĂ
Prin utilizarea serviciilor GeoCG, confirmați că ați citit și înțeles prezenta Politică de Confidențialitate și sunteți de acord cu modalitățile în care colectăm, utilizăm și protejăm datele dumneavoastră personale.
GeoCG se angajează să protejeze confidențialitatea și securitatea datelor dumneavoastră personale, respectând întotdeauna cerințele GDPR și ale legislației aplicabile.