Respectăm confidențialitatea datelor dumneavoastră și le prelucrăm cu aceeași rigoare pe care o aplicăm în securitatea organizațiilor pe care le protejăm. Această pagină explică ce date colectăm, de ce, cât timp le păstrăm, ce drepturi aveți și cum le puteți exercita, potrivit Regulamentului general privind protecția datelor (GDPR).
1. Angajamentul nostru
Tratăm datele personale cu grijă, legalitate și transparență. Ca furnizor de servicii de securitate cibernetică, protecția datelor nu este pentru noi o formalitate, ci o parte din valoarea pe care o oferim clienților.
2. Operatorul de date
Operatorul care stabilește scopurile și mijloacele prelucrării datelor colectate prin acest site este IT EMBASSY SRL, cu sediul în Str. Colonel Constantin Blaremberg nr. 4-6, etaj 3, ap. 4B, sector 1, 011879 București, România. Contact: cybersecurity@it-embassy.ro, telefon +40 31 640 00 55.
Pentru orice întrebare privind protecția datelor, ne puteți scrie la privacy@it-embassy.ro.
3. Principiile pe care le aplicăm
- Legalitate, echitate și transparență în prelucrare.
- Colectarea datelor pentru scopuri determinate și legitime.
- Reducerea la minimum a datelor prelucrate.
- Exactitatea și actualizarea datelor.
- Limitarea perioadei de stocare la strictul necesar.
- Integritatea și confidențialitatea, prin măsuri de securitate adecvate.
- Responsabilitate, prin capacitatea de a demonstra conformitatea.
4. Ce date prelucrăm
Prelucrăm două categorii de date:
- Date pe care ni le furnizați direct, prin formularele de pe site, prin email sau prin telefon: numele, organizația, funcția, adresa de email, numărul de telefon și conținutul mesajului dumneavoastră.
- Date colectate automat la vizitarea site-ului, în volum minim: adresa IP, tipul de browser și paginile accesate, folosite pentru funcționarea și securitatea site-ului.
5. Scopurile și temeiurile prelucrării
Prelucrăm datele dumneavoastră pentru:
- a răspunde solicitărilor și a comunica cu dumneavoastră, în temeiul interesului nostru legitim de a purta corespondența (art. 6 alin. 1 lit. f din GDPR);
- a face demersurile premergătoare încheierii unui contract, la cererea dumneavoastră (art. 6 alin. 1 lit. b);
- a vă trimite buletinul informativ, dacă v-ați abonat, în temeiul consimțământului dumneavoastră (art. 6 alin. 1 lit. a), pe care îl puteți retrage oricând;
- a respecta obligațiile legale care ne revin (art. 6 alin. 1 lit. c);
- a asigura securitatea și buna funcționare a site-ului, în temeiul interesului legitim.
6. Rolurile noastre
Pentru datele colectate prin acest site și în corespondență acționăm în calitate de operator. În relația cu clienții noștri, atunci când prelucrăm date personale în numele lor ca parte a serviciilor, acționăm în calitate de persoană împuternicită, pe baza unor contracte de prelucrare a datelor.
7. Divulgarea datelor
Nu vindem și nu închiriem datele dumneavoastră. Le putem încredința unor furnizori care ne sprijină, precum servicii de găzduire și de email, care acționează ca persoane împuternicite, pe baza unor contracte care le impun aceleași obligații de protecție. Putem divulga date autorităților atunci când legea ne obligă.
8. Transferuri internaționale
Dacă unii dintre furnizorii noștri prelucrează date în afara Spațiului Economic European, aplicăm garanțiile prevăzute de lege, precum clauzele contractuale standard aprobate de Comisia Europeană.
9. Durata stocării
Păstrăm datele numai atât timp cât este necesar scopului pentru care au fost colectate sau cât ne obligă legea. Corespondența comercială este păstrată pe durata relației și o perioadă rezonabilă ulterioară, după care este ștearsă sau anonimizată în siguranță.
10. Securitatea prelucrării
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii sau divulgării. Fiind o companie de securitate cibernetică certificată ISO 27001, tratăm această responsabilitate cu maximă seriozitate.
11. Notificarea incidentelor
În cazul unui incident de securitate care afectează date cu caracter personal, acționăm potrivit obligațiilor legale de notificare a autorității și, unde este cazul, a persoanelor vizate, în termenele prevăzute de GDPR.
12. Drepturile dumneavoastră
În calitate de persoană vizată, aveți următoarele drepturi:
- dreptul de acces la datele dumneavoastră;
- dreptul la rectificarea datelor inexacte;
- dreptul la ștergerea datelor, în condițiile legii;
- dreptul la restricționarea prelucrării;
- dreptul de a vă opune prelucrării întemeiate pe interes legitim;
- dreptul la portabilitatea datelor;
- dreptul de a vă retrage consimțământul, atunci când prelucrarea se bazează pe acesta;
- dreptul de a depune o plângere la autoritatea de supraveghere.
13. Cum vă exercitați drepturile
Ne puteți trimite o cerere la privacy@it-embassy.ro. Vă răspundem, de regulă, în termen de o lună de la primirea cererii, conform GDPR. Nu percepem taxe pentru exercitarea drepturilor, cu excepția situațiilor prevăzute expres de lege.
14. Autoritatea de supraveghere
Dacă apreciați că prelucrarea datelor dumneavoastră nu respectă legea, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în București.
15. Modificări
Putem actualiza această pagină pentru a reflecta schimbări în modul în care lucrăm sau în cerințele legale. Versiunea în vigoare este cea publicată aici, cu data ultimei actualizări indicată mai jos.
Ultima actualizare: 16 septembrie 2026.