Regulamentul general privind protecția datelor (GDPR) se aplică atât datelor pe care le prelucrăm în nume propriu, cât și celor pe care le prelucrăm în numele clienților noștri, ca parte a serviciilor de securitate. Această pagină descrie cum ne îndeplinim aceste obligații.
1. Angajamentul nostru
I.T. Embassy prelucrează datele cu caracter personal în conformitate cu GDPR și cu legislația română aplicabilă, inclusiv Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice. Menținem un program de protecție a datelor integrat în sistemul nostru de management al securității informației, certificat ISO 27001.
2. Principiile prevăzute la articolul 5
Toate prelucrările noastre respectă principiile stabilite de GDPR: datele sunt prelucrate legal, echitabil și transparent; sunt colectate în scopuri determinate, explicite și legitime; sunt adecvate, relevante și limitate la ceea ce este necesar; sunt exacte și actualizate; sunt păstrate numai atât timp cât este necesar; sunt protejate prin măsuri tehnice și organizatorice adecvate. Putem demonstra respectarea acestor principii.
3. Când suntem operator
Suntem operator de date pentru datele colectate prin acest site, în corespondența cu dumneavoastră, în relațiile contractuale și în activitatea de marketing. Detaliile despre aceste prelucrări, temeiurile lor și drepturile dumneavoastră se găsesc în Politica de confidențialitate.
4. Când suntem persoană împuternicită
În furnizarea serviciilor de monitorizare, detecție și răspuns, de evaluare a riscurilor sau de consultanță, putem avea acces la date cu caracter personal din sistemele clienților noștri. În aceste situații acționăm ca persoană împuternicită, exclusiv pe baza instrucțiunilor documentate ale clientului și în temeiul unui contract de prelucrare a datelor care respectă articolul 28 din GDPR. Nu folosim aceste date în alte scopuri și le ștergem sau le returnăm la încetarea serviciilor, potrivit contractului.
5. Măsuri de securitate
Aplicăm măsuri tehnice și organizatorice adecvate riscului: controlul accesului pe baza principiului nevoii de a cunoaște, autentificare puternică, criptarea datelor în tranzit și în repaus, jurnalizare și monitorizare, proceduri de răspuns la incidente, instruirea periodică a personalului și obligații de confidențialitate pentru toți angajații și colaboratorii.
6. Subcontractanți și transferuri
Recurgem la subcontractanți doar cu acordul prealabil al clientului, în condițiile contractului de prelucrare, și le impunem aceleași obligații de protecție a datelor. Transferurile în afara Spațiului Economic European se fac numai cu garanțiile prevăzute de GDPR, precum clauzele contractuale standard.
7. Incidente de securitate
Dispunem de proceduri pentru detectarea, investigarea și tratarea incidentelor care afectează date cu caracter personal. Ca persoană împuternicită, notificăm clientul fără întârzieri nejustificate după ce luăm cunoștință de un incident, pentru ca acesta să își poată îndeplini obligațiile de notificare în termen de 72 de ore. Ca operator, notificăm autoritatea de supraveghere și, dacă este cazul, persoanele vizate, în termenele prevăzute de lege.
8. Drepturile persoanelor vizate
Sprijinim exercitarea drepturilor prevăzute de GDPR: acces, rectificare, ștergere, restricționare, opoziție, portabilitate și retragerea consimțământului. Cererile pot fi trimise la privacy@it-embassy.ro. Când acționăm ca persoană împuternicită, transmitem cererile clientului în cauză și îl sprijinim în soluționarea lor.
9. Contact
Pentru orice întrebare privind protecția datelor, ne puteți scrie la privacy@it-embassy.ro sau la adresa poștală: IT EMBASSY SRL, Str. Colonel Constantin Blaremberg nr. 4-6, etaj 3, ap. 4B, sector 1, 011879 București, România.
Ultima actualizare: 16 septembrie 2026.