Sari la continut

Politica de confidențialitate

privind prelucrarea datelor cu caracter personal, modulele cookie și tehnologiile similare, și sursele de date

Ultima actualizare: 29 august 2026

Operator
Smart Systems & Automation SRL
CUI/CIF
37809192
Nr. registrul comerțului
J40/9941/2017
Sediu profesional
STR. PRODUCTIEI 17B SECTOR 1 BUCURESTI
Contact protecția datelor
gdpr@harta-firmelor.ro

Secțiunea 1. Politica de confidențialitate

În această Politică detaliem Datele cu caracter personal prelucrate, de unde provin, de ce le folosim și ce drepturi aveți. Prezenta Politică este aplicabilă atât Utilizatorilor și vizitatorilor, cât și persoanelor ale căror Date provin din registre, publicații și alte surse publice. Faptul că o informație este publică nu înseamnă că GDPR nu se mai aplică.

1.Operatorul și datele de contact

1.1Operatorul datelor cu caracter personal este Smart Systems & Automation SRL, cu sediul în STR. PRODUCTIEI 17B SECTOR 1 BUCURESTI, înregistrat la registrul comerțului sub nr. J40/9941/2017, având CUI/CIF 37809192, denumit în continuare „Operatorul”, „Harta Firmelor” sau „noi”.

1.2Pentru întrebări, sesizări și cereri privind protecția datelor ne puteți contacta la adresa de e-mail gdpr@harta-firmelor.ro. Datele de contact ale responsabilului cu protecția datelor, dacă este desemnat, vor fi publicate în această Politică.

1.3Noi stabilim de ce și cum sunt prelucrate Datele cu caracter personal prin Harta Firmelor și răspundem pentru respectarea obligațiilor care ne revin potrivit legislației privind protecția datelor.

2.Domeniul de aplicare și documentele conexe

2.1Această Politică se aplică prelucrărilor realizate prin harta-firmelor.ro și celelalte pagini ori subdomenii prin care furnizăm aceeași platformă, denumite împreună „Site-ul”.

2.2Politica privește atât Datele Utilizatorilor și vizitatorilor Site-ului, cât și Datele persoanelor fizice obținute indirect din registre, publicații, portaluri și alte surse publice, chiar dacă respectivele persoane nu au interacționat direct cu Operatorul.

2.3Termenii și condițiile reglementează utilizarea Site-ului. Secțiunea 2 a prezentei Politici reglementează modulele cookie și tehnologiile similare, iar Secțiunea 3 descrie proveniența, natura și frecvența orientativă a actualizării informațiilor. Termenii și prezenta Politică se interpretează împreună, fiecare potrivit obiectului său.

2.4Această Politică nu se aplică prelucrărilor realizate pentru scopuri proprii de instituțiile care publică informațiile, de site-urile accesate prin linkuri externe sau de alte entități care decid independent de ce și cum prelucrează Datele.

3.Definiții

Date cu caracter personal” sau „Date personale” înseamnă orice informație privind o persoană fizică identificată sau identificabilă. Informațiile despre o persoană juridică nu intră, ca atare, sub incidența GDPR, însă informațiile despre persoanele fizice asociate acesteia pot constitui Date personale.

Date publice” înseamnă informații accesibile publicului printr-un registru, portal, publicație, document ori serviciu.

Date derivate” înseamnă rezultatele standardizării, geocodificării, grupării, comparării, corelării temporale, potrivirii nominale ori altor operațiuni efectuate de Operator asupra informațiilor provenite din surse.

Persoană vizată” înseamnă persoana fizică la care se referă Datele personale, iar „Utilizator” înseamnă orice persoană care accesează sau utilizează Site-ul, inclusiv în numele unei organizații.

Profil de persoană” înseamnă reprezentarea care grupează informații profesionale publice despre o persoană fizică în legătură cu una sau mai multe entități.

Potrivire probabilă” înseamnă o asociere tehnică între înregistrări, realizată pe baza unor factori precum potrivirea literară a numelor și care nu echivalează cu stabilirea certă a identității.

Sursă” înseamnă instituția, autoritatea, publicația, portalul ori furnizorul din care provin informațiile.

GDPR” înseamnă Regulamentul (UE) 2016/679.

4.Categoriile de persoane vizate

4.1În funcție de sursă și de modul de utilizare a Site-ului, prelucrările pot privi următoarele categorii de persoane:

  • vizitatori și Utilizatori ai Site-ului;
  • administratori, asociați, acționari, reprezentanți, directori, lichidatori și alte persoane care exercită ori au exercitat un rol profesional public în legătură cu o entitate;
  • persoane fizice autorizate, titulari ai întreprinderilor individuale, membri ai întreprinderilor familiale, liber-profesioniști și alți profesioniști persoane fizice;
  • persoane menționate în acte societare, publicații oficiale ori în datele unor dosare referitoare la entități;
  • persoane de contact ale furnizorilor, colaboratorilor, autorităților și altor organizații cu care interacționează Operatorul;
  • persoane care ne transmit o comunicare, semnalează o eroare sau exercită un drept privind protecția datelor.

5.Rolurile și responsabilitățile privind prelucrarea

5.1Operatorul acționează ca operator independent pentru selectarea, colectarea, standardizarea, corelarea, stocarea, indexarea, afișarea și administrarea Datelor prin intermediul Site-ului.

5.2Instituțiile și platformele din care provin informațiile pot fi operatori independenți pentru prelucrările pe care le efectuează în scopuri proprii.

5.3Utilizatorul care copiază, combină, comunică ori utilizează Date personale pentru scopuri proprii poate deveni operator independent și răspunde pentru stabilirea unui temei juridic, informarea persoanelor, exactitate, minimizare, retenție, securitate și respectarea drepturilor acestora.

5.4Operatorul nu este operator asociat cu o altă entitate decât dacă scopurile și mijloacele unei prelucrări sunt stabilite în comun, iar această relație este documentată și comunicată persoanelor vizate potrivit legii.

6.Principiile și responsabilitatea operatorului

6.1Prelucrăm Datele cu respectarea principiilor GDPR: legalitate, echitate și transparență, limitarea scopului, reducerea la minimum a Datelor, exactitate, limitarea stocării, integritate, confidențialitate și responsabilitate.

6.2Operatorul aplică protecția datelor începând cu momentul conceperii și în mod implicit, ține evidențele necesare, stabilește reguli de acces și retenție, instruiește persoanele autorizate și revizuiește periodic necesitatea și proporționalitatea prelucrărilor.

6.3Nu prezumăm că aceeași justificare se aplică tuturor informațiilor publice sau tuturor operațiunilor. O nouă Sursă, un nou tip de corelare ori o extindere semnificativă a utilizării este evaluată distinct înainte de prelucrare.

7.Categoriile de date provenite din surse publice

7.1În legătură cu entitățile și profesioniștii prezentați pe Site, pot fi prelucrate, după caz, următoarele informații:

  • denumirea actuală și denumirile anterioare ale entității, forma juridică, starea, numărul de înregistrare, identificatorii fiscali ai entității, data înființării ori radierii, activitățile declarate și sediul profesional;
  • numele și prenumele persoanei fizice, calitatea ori rolul profesional public, perioada rolului și legătura publicată cu una sau mai multe entități;
  • participații, puteri de reprezentare și alte informații profesionale a căror publicitate este prevăzută de lege, în măsura în care sunt disponibile și necesare;
  • acte și mențiuni societare publicate, inclusiv numele persoanelor menționate în context profesional;
  • informații fiscale și financiare publice, inclusiv indicatori multianuali, atunci când acestea se referă la un profesionist persoană fizică;
  • informații publice privind achizițiile publice, în măsura în care acestea se referă și la o persoană fizică în context profesional;
  • metadate permise privind dosare în instanță referitoare la entități, precum numărul dosarului, instanța, secția, obiectul, părțile, calitatea procesuală, stadiul, termenele și soluția publicată;
  • Sursa, data preluării sau actualizării, caracterul curent ori istoric și marcajele privind incertitudinea informației.

7.2Categoriile efectiv afișate depind de disponibilitatea și calitatea Sursei, de necesitatea pentru scopul urmărit și de garanțiile aplicabile persoanelor fizice.

8.Date excluse sau supuse unor garanții sporite

8.1Nu prelucrăm codul numeric personal prin Site. CNP-ul nu este folosit drept criteriu de căutare, nu este inclus în profiluri și nu este pus la dispoziția Utilizatorilor.

8.2Pentru profilurile și paginile publice, Operatorul nu urmărește colectarea ori afișarea seriei și numărului actului de identitate, a datelor bancare, a semnăturilor olografe, a parolelor, a datelor private de contact ori a altor identificatori care nu sunt necesari scopului profesional al Site-ului.

8.3Nu colectăm în mod deliberat, pentru afișare, categoriile speciale de Date prevăzute la art. 9 GDPR. Dacă asemenea informații apar incidental într-un act sau set de date, le filtrăm, mascăm, eliminăm ori restricționăm, după caz.

8.4Datele privind condamnările penale și infracțiunile referitoare la persoane fizice nu sunt afișate, indexate ori asociate unor Profiluri de persoană, în condițiile detaliate la articolul dedicat dosarelor.

8.5Nu utilizăm rețele sociale, baze de date obținute clandestin ori surse private pentru îmbogățirea profilurilor cu informații despre viața personală. Datele profesionale de contact pot fi prelucrate numai dacă sunt publicate în mod legitim, relevante și proporționale cu scopul urmărit.

8.6Informațiile care privesc minori, domicilii private ori alte situații cu risc sporit sunt supuse regulilor speciale de minimizare, mascare și restricționare prevăzute în prezenta Politică.

9.Date tehnice și utilizarea site-ului

9.1La accesarea Site-ului pot fi colectate automat adresa IP, data și ora, fusul orar, identificatori de sesiune, tipul dispozitivului, sistemul de operare, browserul, limba, pagina solicitată, pagina de trimitere, acțiunile tehnice, timpii de răspuns, erorile, evenimentele de securitate.

9.2Aceste Date sunt prelucrate pentru furnizarea conținutului solicitat, funcționarea și securitatea Site-ului, prevenirea accesului neautorizat și a extragerii abuzive, depanare, continuitate, dimensionarea infrastructurii și realizarea unor statistici agregate.

9.3Temeiul juridic este interesul legitim al Operatorului de a furniza și proteja Site-ul, de a preveni frauda și abuzul și de a înțelege performanța tehnică a Site-ului.

9.4Operatorul nu solicită locația GPS precisă a dispozitivului. O localizare aproximativă poate fi dedusă din adresa IP pentru securitate, prevenirea abuzului ori configurarea tehnică.

9.5Jurnalele tehnice nu sunt combinate cu Profilurile de persoană în scopul evaluării persoanelor prezentate pe Site.

9.6Statisticile de utilizare ale Site-ului sunt realizate prin serviciul PostHog, în configurația descrisă în Secțiunea 2: pentru vizitatorii fără cont, fără niciun fișier cookie și fără nicio informație stocată pe echipamentul terminal, pe baza unui identificator calculat pe serverele furnizorului din adresa IP, browser, ziua curentă și o valoare aleatorie rotită zilnic, care nu este asociat niciunei persoane și nu poate fi urmărit de la o zi la alta. Evenimentele statistice includ acțiunea efectuată și datele introduse de vizitator în cadrul ei (termenul și filtrele de căutare, codul de identificare fiscală al firmei consultate, identificatorul persoanei sau al adresei consultate, localitatea căutată pe hartă), asociate exclusiv identificatorului zilnic descris mai sus, precum și adresa paginii accesate, inclusiv parametrii de căutare. Pentru Utilizatorii autentificați se aplică articolul „Contul de utilizator”.

10.Comunicări, sesizări și cereri privind datele

10.1Dacă ne contactați, putem prelucra numele și adresa dumneavoastră de e-mail, organizația și calitatea pe care ni le comunicați, conținutul mesajului, pagina sau entitatea la care vă referiți, documentele justificative și istoricul soluționării.

10.2În versiunea actuală a Site-ului, formularul general de contact poate deschide aplicația de e-mail a Utilizatorului, fără ca textul să fie transmis către Operator prin Site. Datele sunt primite de Operator numai după ce Utilizatorul expediază efectiv mesajul.

10.3Datele sunt utilizate pentru a răspunde comunicării, a verifica o sesizare, a soluționa o cerere privind protecția datelor, a corecta informațiile și a constata, exercita ori apăra un drept. Temeiurile pot fi obligația legală și interesul legitim privind administrarea comunicărilor și apărarea drepturilor.

10.4Solicităm numai dovezile necesare. Nu cerem, de regulă, copia integrală a actului de identitate. Dacă verificarea identității este justificată de îndoieli rezonabile, mijlocul ales va fi proporțional, iar elementele nerelevante trebuie acoperite.

10.5Documentele folosite exclusiv pentru verificarea identității ori a calității sunt accesibile numai persoanelor autorizate și sunt eliminate după finalizarea verificării, cu excepția unei obligații legale sau a unui litigiu care justifică păstrarea limitată.

10.6Transmiterea unei comunicări este voluntară, însă furnizarea unei adrese de răspuns și a informațiilor suficiente pentru identificarea solicitării poate fi necesară pentru soluționarea acesteia. În lipsa lor, Operatorul ar putea fi pus în ipostaza de a nu avea capacitatea de a verifica situația ori transmite răspunsul.

11.Contul de utilizator

11.1Utilizatorul își poate crea un cont pe Site. Pentru cont, Operatorul prelucrează adresa de e-mail, numele (dacă a fost furnizat), numărul de telefon verificat (dacă a fost furnizat), identificatorul tehnic al contului atribuit de furnizorul serviciului de autentificare, planul de utilizare și datele tehnice ale sesiunii de autentificare. Numărul de telefon este stocat numai după verificarea sa printr-un cod trimis prin SMS.

11.2Datele contului sunt prelucrate pentru crearea și administrarea contului, autentificare, furnizarea funcționalităților rezervate Utilizatorilor autentificați, comunicările privind contul, prevenirea abuzului și pentru realizarea unor statistici privind modul în care Utilizatorii autentificați folosesc Site-ul.

11.3Temeiul juridic al prelucrării datelor contului este executarea contractului încheiat prin acceptarea Termenilor și condițiilor (art. 6 alin. (1) lit. b) GDPR). Statisticile privind utilizarea Site-ului de către Utilizatorii autentificați se realizează în temeiul interesului legitim al Operatorului de a înțelege și îmbunătăți funcționalitățile rezervate contului (art. 6 alin. (1) lit. f) GDPR); Utilizatorul se poate opune acestei prelucrări în orice moment, prin cererea adresată la adresa de contact indicată în preambul, iar opoziția nu afectează funcționarea contului.

11.4Pentru Utilizatorii autentificați, evenimentele de utilizare a Site-ului (paginile accesate, acțiunile efectuate în funcționalitățile contului) sunt asociate identificatorului tehnic al contului în serviciul de analiză PostHog. Identificatorul este păstrat exclusiv în memoria paginii pe durata vizitei și nu este stocat pe echipamentul terminal. Evenimentele includ acțiunea efectuată și datele introduse de Utilizator în cadrul ei (termenul și filtrele de căutare, codul de identificare fiscală al firmei consultate, identificatorul persoanei sau al adresei consultate, localitatea căutată pe hartă, întrebarea adresată asistentului analist), precum și adresa paginii accesate, inclusiv parametrii de căutare; acestea sunt asociate contului și nu sunt combinate cu statisticile realizate pe durata vizitelor anterioare creării contului.

11.5Furnizorii care prelucrează datele contului în calitate de persoane împuternicite sunt: Clerk, Inc. (autentificare și administrarea contului), Convex, Inc. (stocarea datelor contului) și PostHog, Inc. (statistici de utilizare și, atunci când sunt necesare pentru comunicările privind contul, adresa de e-mail și numele, prin serviciul găzduit în Uniunea Europeană). Detaliile privind regiunile de prelucrare și mecanismele de transfer sunt indicate în articolele „Destinatarii și divulgarea datelor” și „Transferurile în afara Spațiului Economic European”.

11.6Datele contului sunt păstrate cât timp contul există. Evenimentele de utilizare asociate contului sunt păstrate pe durata existenței contului. La ștergerea contului, profilul și evenimentele asociate din serviciul de analiză sunt șterse odată cu datele contului, fără întârzieri nejustificate; copiile de siguranță urmează ciclul indicat în articolul „Perioadele de stocare”.

12.Scopurile prelucrării

12.1În funcție de categoria de Date și de context, Operatorul poate prelucra Date personale pentru următoarele scopuri:

  • furnizarea funcțiilor de căutare, filtrare, consultare a profilurilor de entități, reprezentare cartografică și prezentare a istoricului profesional public;
  • centralizarea și prezentarea inteligibilă a informațiilor publice relevante pentru transparența circuitului comercial și verificarea profesioniștilor;
  • identificarea rolurilor profesionale actuale și istorice, a puterilor de reprezentare și a legăturilor publicate între persoane și entități;
  • standardizarea denumirilor și adreselor, deduplicarea înregistrărilor, geocodificarea sediilor și diferențierea informațiilor curente de cele istorice;
  • prezentarea contextului fiscal, financiar, societar, cartografic, judiciar și privind achizițiile publice al unei entități, în limitele prevăzute de prezenta Politică;
  • asigurarea funcționării, securității, integrității și disponibilității Site-ului, prevenirea fraudei, a accesului neautorizat și a utilizării abuzive;
  • măsurarea performanței tehnice, obținerea unor statistici agregate și îmbunătățirea rezonabilă a modului de prezentare a informațiilor;
  • soluționarea comunicărilor, sesizărilor, corecturilor și cererilor persoanelor vizate;
  • îndeplinirea obligațiilor legale și constatarea, exercitarea ori apărarea drepturilor Operatorului sau ale altor persoane.

12.2Operatorul nu utilizează Datele publice pentru a acorda scoruri de reputație persoanelor fizice, pentru a întocmi liste private de sancționare ori pentru a lua decizii exclusiv automatizate cu efect juridic sau similar semnificativ.

12.3Datele nu vor fi utilizate ulterior într-un scop incompatibil fără evaluarea compatibilității, stabilirea unui temei juridic adecvat și furnizarea informațiilor cerute de lege.

13.Temeiurile juridice

13.1Pentru a selecta, agrega, standardiza, corela și afișa în mod proporțional informații profesionale din surse publice, precum și pentru a asigura funcționarea și securitatea Site-ului, ne bazăm, de regulă, pe interesul legitim prevăzut la art. 6 alin. (1) lit. (f) GDPR.

13.2Pentru răspunsul la cererile privind drepturile persoanelor, cooperarea cu autoritățile, gestionarea încălcărilor de securitate și alte obligații impuse Operatorului se aplică articolul 6 alineatul (1) litera (c) GDPR.

13.3Pentru cookie-uri și alte tehnologii neesențiale se aplică articolul 6 alineatul (1) litera (a) GDPR, atunci când este necesar consimțământul.

13.4În măsura strict necesară constatării, exercitării ori apărării unui drept și fără afișare publică, anumite Date din categorii speciale pot fi prelucrate potrivit articolului 9 alineatul (2) litera (f) GDPR.

13.5Operatorul nu invocă îndeplinirea unei sarcini de interes public în lipsa unei atribuții legale concrete și nu tratează simpla publicare la Sursă drept temei juridic autonom.

13.6Nu ne bazăm pe consimțământul persoanelor menționate în registre pentru prelucrarea informațiilor profesionale publice. Acceptarea Termenilor de către un Utilizator nu reprezintă consimțământul persoanelor prezentate pe Site.

14.Interesul legitim și garanțiile aplicate

14.1Înainte de inițierea unei categorii relevante de prelucrare întemeiate pe articolul 6 alineatul (1) litera (f) GDPR, Operatorul documentează testul interesului legitim, care include în mod cumulativ identificarea unui interes real, actual, licit și suficient de precis, verificarea necesității prelucrării și punerea în balanță a interesului cu drepturile și libertățile persoanei vizate.

14.2Interesele urmărite pot consta în facilitarea transparenței circuitului comercial, identificarea entității și a persoanelor autorizate să o reprezinte, verificarea partenerilor și prevenirea fraudei, accesul eficient la informații oficiale dispersate, prezentarea istoricului unei entități și protejarea securității Site-ului.

14.3Necesitatea nu este îndeplinită dacă scopul poate fi atins la fel de eficient printr-un mijloc mai puțin intruziv. Operatorul analizează, după caz, dacă este suficientă afișarea unei informații mai puțin precise, trimiterea la Sursă, omiterea unui câmp, limitarea indexării ori păstrarea informației numai în profilul entității.

14.4Evaluarea ia în considerare natura și sensibilitatea Datelor, Sursa și condițiile de acces, caracterul obligatoriu ori facultativ al publicității, rolul profesional, vechimea, statutul activ ori radiat, volumul și agregarea, indexarea externă, așteptările rezonabile și consecințele previzibile pentru persoană.

14.5Garanțiile pot include limitarea câmpurilor, separarea omonimilor, marcarea Sursei și a datei, distingerea Datelor derivate, reducerea preciziei adreselor, limitarea indexării, controale împotriva extragerii sistematice, revizuiri periodice și mecanisme efective de corectare, opoziție, restricționare și deindexare.

14.6Testul este revizuit atunci când se schimbă în mod relevant Sursa, scopul, volumul, tehnologia, categoriile de persoane, modul de afișare sau riscurile. Persoana vizată poate solicita informații despre interesele urmărite și principalele elemente ale evaluării, sub rezerva confidențialității și securității.

15.Informarea persoanelor ale căror date sunt obținute indirect

15.1Prezenta Politică, în special Secțiunea 3 privind Sursele de date, indicarea Sursei și a datei pe paginile relevante, avertismentele privind informațiile derivate și mecanismul de sesizare a Operatorului constituie măsuri de transparență pentru prelucrările realizate la scară largă din surse publice.

15.2Informarea individuală nu este necesară dacă persoana deține deja informațiile sau dacă este aplicabilă în mod efectiv o altă excepție prevăzută la articolul 14 alineatul (5) GDPR.

15.3Având în vedere excepția privind imposibilitatea sau efortul disproporționat, luând în considerare numărului persoanelor, vechimea, riscul Datelor, costurile și mijloacele disponibile, efectele asupra persoanelor, Operatorul nu efectuează informarea persoanelor ale căror date sunt obținute indirect.

15.4Operatorul ia măsuri adecvate pentru protejarea drepturilor și libertăților persoanelor, inclusiv asigurarea unui canal simplu pentru exercitarea drepturilor.

16.Standardizarea, corelarea și datele derivate

16.1Operatorul poate standardiza denumiri și adrese, geocodifica sedii, grupa înregistrări, calcula variații, identifica apariții la aceeași adresă, corela denumiri actuale și istorice, genera reprezentări ale legăturilor publicate între entități și persoane și realiza potriviri nominale ori temporale.

16.2Aceste operațiuni pot produce erori cauzate de omonimie, schimbarea numelui, informații incomplete, întârzieri ale Sursei, dubluri, perioade inexacte sau coordonate aproximative. O corelare nu dovedește identitatea, controlul, afilierea, răspunderea, vinovăția ori existența unei legături juridice diferite de cea indicată în Sursă.

16.3Atunci când o asociere nu rezultă direct și neechivoc din Sursă, aceasta este marcată drept probabilă, estimată sau derivată și nu este prezentată drept identificare certă.

16.4Operatorul explică, într-o formă inteligibilă, logica generală și limitele corelărilor relevante pentru persoane, fără a fi obligat să divulge codul sursă, secrete comerciale ori informații care ar permite eludarea măsurilor de securitate.

16.5Persoana vizată poate solicita corectarea corelării, separarea omonimilor, completarea contextului, restricționarea afișării ori eliminarea unei Potriviri probabile nejustificate.

17.Profilurile de persoane și legăturile profesionale

17.1Profilurile de persoană grupează exclusiv informații profesionale publice relevante despre roluri și legături cu entități. Acestea nu sunt profiluri generale ale vieții personale și nu reprezintă verificări de identitate, certificate oficiale ori aprecieri asupra reputației, integrității sau solvabilității persoanei.

17.2Căutarea după nume poate returna persoane omonime ori înregistrări similare. Operatorul nu unește automat toate înregistrările cu același nume dacă nu există indicii suficiente că privesc aceeași persoană și marchează asocierile incerte.

17.3Operatorul nu deduce din legăturile profesionale opinii politice, convingeri religioase, sănătatea, orientarea sexuală, apartenența sindicală, originea rasială sau etnică ori alte caracteristici sensibile.

17.4Pentru Profilurile de persoană se aplică garanții sporite, care pot include limitarea câmpurilor, a corelărilor și a indexării externe, revizuirea mai frecventă, separarea omonimilor și soluționarea cu prioritate a contestațiilor privind identitatea.

17.5Nicio decizie cu efect juridic ori similar semnificativ nu trebuie luată exclusiv pe baza unui Profil de persoană, a unei reprezentări a legăturilor ori a unei Potriviri probabile.

18.Adrese, hărți și istoricul sediilor

18.1Site-ul poate reprezenta sediile profesionale și istoricul acestora pe hartă, poate grupa entități la aceeași adresă și poate indica vecinătăți, în scopul prezentării contextului geografic și al evoluției unei entități.

18.2Sediul unui profesionist persoană fizică poate coincide cu domiciliul. În asemenea situații, Operatorul evaluează necesitatea fiecărui element al adresei și limitează afișarea la precizia justificată de scopul profesional, inclusiv prin omiterea numărului apartamentului, scării, etajului ori a altui element locativ excesiv.

18.3Poziția pe hartă poate fi aproximativă. Coordonatele, istoricul sediilor și apariția mai multor entități în aceeași clădire ori vecinătate nu confirmă domiciliul actual al unei persoane, existența unei relații între entități sau desfășurarea efectivă a activității la data consultării.

18.4Adresele istorice și agregările de vecinătate sunt supuse unei evaluări distincte, deoarece corelarea lor poate fi mai intruzivă decât publicarea izolată a fiecărei informații.

18.5Dacă este utilizat un furnizor de geocodificare ori de hărți, îi sunt transmise numai informațiile necesare reprezentării solicitate, cu reducerea câmpurilor și preciziei atunci când riscul o impune.

18.6Operatorul nu folosește locația dispozitivului Utilizatorului pentru a determina ori completa adresele persoanelor prezentate pe Site.

19.Dosare, date judiciare și informații privind infracțiunile

19.1Pentru prezentarea situației juridice a unei entități, Site-ul poate afișa Date publice provenite din portal.just.ro ori ECRIS, precum numărul dosarului, instanța, secția, obiectul, părțile și calitatea procesuală, stadiul, termenele și soluția publicată. Aceste informații sunt orientative și trebuie verificate în Sursa oficială.

19.2Existența unui dosar, calitatea procesuală, obiectul ori o soluție nedefinitivă nu demonstrează culpa, răspunderea, vinovăția, lipsa de integritate ori solvabilitatea unei persoane. Operatorul respectă prezumția de nevinovăție și diferențiază, în măsura permisă de Sursă, stadiul și caracterul definitiv al soluției.

19.3În dosarele penale, numele și ceilalți identificatori ai persoanelor fizice nu sunt afișați, indexați sau asociați unor Profiluri de persoană. Dacă obiectul, secția ori alte metadate ar permite identificarea indirectă a unei persoane fizice în legătură cu o faptă penală, informația este omisă, generalizată ori restricționată.

19.4Operatorul nu constituie un registru al condamnărilor ori infracțiunilor, nu creează profiluri penale și nu folosește informațiile judiciare pentru scoruri ori concluzii privind reputația persoanelor fizice.

19.5În dosarele de altă natură, numele unei persoane fizice este afișat numai dacă există o legătură profesională relevantă și dacă afișarea este necesară și proporțională. Datele privind minori, viața privată, sănătatea, relațiile de familie ori alte aspecte sensibile sunt mascate ori excluse.

19.6Operatorul privilegiază Datele necesare și trimiterea la Sursa oficială, fără republicarea integrală a hotărârilor ori a documentelor din dosar.

19.7O sesizare credibilă privind omonimia, caracterul penal, exactitatea ori lipsa temeiului poate determina restricționarea temporară a afișării până la finalizarea verificării.

20.Exactitatea, actualizarea și corectarea datelor

20.1Informațiile pot rămâne temporar neactualizate față de Sursă din cauza frecvenței actualizării, indisponibilității, modificării formatului, întârzierilor de publicare sau erorilor tehnice. Data indicată pe Site poate reprezenta data preluării, sincronizării ori procesării și nu garantează că Sursa nu a fost modificată ulterior.

20.2Operatorul indică, unde este rezonabil posibil, Sursa, data actualizării, caracterul curent ori istoric și avertismentele privind incertitudinea. Datele derivate sunt diferențiate de informațiile emise de instituția-sursă.

20.3Persoana poate semnala pagina, câmpul, asocierea ori perioada contestată, motivul și dovezile relevante la gdpr@harta-firmelor.ro.

20.4În urma verificării, Operatorul poate corecta propria standardizare, separa omonimi, elimina o Potrivire probabilă, adăuga context, marca o contestație, reduce precizia, restricționa temporar afișarea ori actualiza informația.

20.5Dacă eroarea provine din Sursă și Operatorul nu poate stabili adevărul prin mijloace rezonabile, persoana poate fi îndrumată și către instituția competentă.

20.6Corectarea unei informații actuale nu impune eliminarea unui fapt istoric corect la data lui, însă informația istorică este marcată corespunzător și păstrată numai atât timp cât rămâne necesară și proporțională.

21.Conținut extern, hărți și legături către terți

21.1Site-ul poate include hărți, conținut privind achizițiile publice furnizat de platforma SICAP.ai, trimiteri către Surse oficiale și legături către alte site-uri. Operatorul limitează integrarea la elementele necesare funcției solicitate.

21.2Atunci când o componentă externă este încărcată ori o legătură este accesată, furnizorul poate primi adresa IP, informații despre browser, pagina de origine și alte date tehnice necesare comunicației.

21.3Furnizorul extern poate acționa ca persoană împuternicită ori ca operator independent, în funcție de scopurile și mijloacele stabilite. Pentru prelucrările realizate de un operator independent se aplică politica sa de confidențialitate pe care Utilizatorul se obligă să o analizeze. În cazul în care Utilizatorul nu acceptă condițiile politicii de confidențialitate ale operatorului independent, va înceta utilizarea Site-ului sau funcțiilor care depind de operatorul independent.

21.4Operatorul nu răspunde pentru conținutul ori practicile unui site independent, dar selectează și evaluează în mod rezonabil furnizorii integrați și furnizează informațiile necesare despre rolul acestora.

22.Destinatarii și divulgarea datelor

22.1În funcție de scop, Datele pot fi divulgate următoarelor categorii de destinatari:

  • publicului care consultă paginile Site-ului și, pentru paginile care pot fi indexate, motoarelor de căutare;
  • furnizorilor de servicii de hosting, baze de date, rețele de distribuire a conținutului, stocare, copii de siguranță, securitate, monitorizare tehnică, analiză, e-mail, hărți și geocodificare;
  • furnizorilor conținutului extern integrat sau accesat de Utilizator;
  • consultanților juridici, fiscali, tehnici, auditorilor, asigurătorilor și altor profesioniști obligați la confidențialitate;
  • autorităților publice, instanțelor și organelor competente, atunci când divulgarea este impusă ori permisă de lege;
  • unui succesor ori unei entități implicate într-o reorganizare, cu respectarea confidențialității, a transparenței și a celorlalte garanții aplicabile.

22.2Operatorul nu vinde Date personale și nu furnizează liste de persoane fizice pentru marketing direct. Accesibilitatea unei informații prin Site nu înlătură obligațiile proprii ale Utilizatorului care o reutilizează.

22.3Persoanele împuternicite primesc numai Datele necesare, sunt supuse instrucțiunilor documentate și obligațiilor de confidențialitate, securitate, asistență și ștergere prevăzute de articolul 28 GDPR.

22.4La data ultimei actualizări, principalii furnizori care prelucrează Date în numele Operatorului sunt:

  • Vercel, Inc. (Statele Unite ale Americii) – găzduirea și livrarea Site-ului; paginile sunt servite din regiuni ale rețelei sale de distribuire, inclusiv din Uniunea Europeană, iar jurnalele tehnice sunt prelucrate în regiunea configurată de Operator;
  • Clerk, Inc. (Statele Unite ale Americii) – autentificarea și administrarea conturilor de utilizator;
  • Convex, Inc. (Statele Unite ale Americii) – baza de date a conturilor de utilizator, găzduită în regiunea eu-west-1 (Uniunea Europeană);
  • PostHog, Inc. (Statele Unite ale Americii) – statistici de utilizare și comunicări privind contul, prin serviciul PostHog Cloud EU, găzduit în Uniunea Europeană (Frankfurt);
  • furnizorii de servicii SMS pentru trimiterea codurilor de verificare a numărului de telefon (SendSMS.ro, România, pentru numerele românești; Twilio Inc., Statele Unite ale Americii, pentru celelalte numere).

23.Transferurile în afara Spațiului Economic European

23.1Unii furnizori pot prelucra Date în afara Spațiului Economic European ori pot permite accesul la acestea din asemenea state. Operatorul urmărește utilizarea furnizorilor și regiunilor din Spațiul Economic European atunci când aceasta este rezonabil posibilă.

23.2Un transfer internațional are loc în baza clauzelor contractuale standard adoptate de Comisia Europeană, a regulilor corporatiste obligatorii, a unei derogări aplicabile sau a unui alt mecanism valabil prevăzut de capitolul V GDPR.

23.3Atunci când se utilizează clauze contractuale standard, Operatorul evaluează legislația și practicile statului de destinație, natura Datelor, accesul autorităților și necesitatea măsurilor tehnice, contractuale ori organizatorice suplimentare.

23.4Persoana vizată poate solicita informații privind țările relevante și mecanismul de transfer.

23.5La data ultimei actualizări, transferurile către furnizorii stabiliți în Statele Unite ale Americii (Vercel, Clerk, Convex, PostHog, Twilio) se realizează în baza clauzelor contractuale standard adoptate de Comisia Europeană, incluse în acordurile de prelucrare a datelor încheiate cu fiecare furnizor, și, pentru furnizorii certificați, în baza Cadrului UE-SUA privind confidențialitatea datelor (Decizia de adecvare (UE) 2023/1795). Datele conturilor stocate de Convex și datele de utilizare prelucrate de PostHog sunt găzduite în Uniunea Europeană; accesul de asistență tehnică din afara Spațiului Economic European este acoperit de aceleași mecanisme.

23.6Paginile publice pot fi accesate din alte state.

24.Perioadele de stocare

24.1Operatorul stabilește perioade diferențiate în funcție de scop, Sursă, natura Datelor, caracterul curent ori istoric, riscul pentru persoană și termenele legale aplicabile.

24.2Datele profesionale actuale din registre sunt păstrate cât timp sunt necesare scopurilor documentate și prelucrarea rămâne proporțională, cu actualizări și reanalizarea interesului legitim la schimbarea relevantă a Sursei, scopului, volumului ori riscului.

24.3Informațiile istorice despre entități, inclusiv denumiri, roluri și sedii anterioare, sunt păstrate cât timp utilitatea documentară și comercială justifică ingerința și sunt revizuite periodic. Câmpurile excesive pot fi reduse, restricționate ori deindexate.

24.4Profilurile de persoană, legăturile profesionale și Potrivirile probabile sunt revizuite periodic și atunci când este primită o contestație relevantă. Operatorul acordă o atenție sporită rolurilor încetate, entităților radiate și informațiilor vechi.

24.5Jurnalele tehnice și de securitate sunt păstrate, de regulă, cel mult 12 luni. Înregistrările legate de un incident, un abuz ori un litigiu pot fi păstrate până la finalizarea investigației și expirarea termenelor de exercitare sau apărare a drepturilor.

24.6Comunicările generale sunt păstrate cel mult trei ani de la închiderea solicitării. Cererile privind protecția datelor și dovada soluționării sunt păstrate, de regulă, trei ani de la răspunsul final, dacă o procedură sau obligație legală nu justifică un termen mai lung.

24.7Documentele folosite exclusiv pentru verificarea identității sunt eliminate fără întârzieri nejustificate după verificare și, de regulă, în cel mult 30 de zile, dacă nu există o contestație ori obligație legală care justifică păstrarea.

24.8Datele contului de utilizator (adresa de e-mail, numele, numărul de telefon verificat, identificatorul contului, planul) sunt păstrate cât timp contul există. Evenimentele de utilizare asociate contului în serviciul de analiză sunt păstrate pe durata existenței contului și sunt șterse, împreună cu profilul aferent, la ștergerea contului. Datele de facturare, dacă există, sunt păstrate pe durata impusă de legislația fiscală și contabilă.

24.9Informațiile stocate pe terminal prin mecanismele descrise în Secțiunea 2 sunt păstrate pentru duratele indicate în inventarul din acea Secțiune. Copiile de siguranță sunt suprascrise ori eliminate potrivit ciclului tehnic, de regulă în cel mult 90 de zile, și sunt folosite numai pentru restaurare, securitate și continuitate.

24.10La expirarea perioadei aplicabile, Datele sunt șterse, anonimizate ireversibil sau izolate până la ștergerea sigură, după caz.

25.Securitatea datelor

25.1Operatorul aplică măsuri tehnice și organizatorice adecvate riscului, ținând seama de natura, volumul, contextul și scopurile prelucrării, stadiul tehnologiei, costurile implementării și probabilitatea și gravitatea consecințelor pentru persoane.

25.2Măsurile pot include, după caz:

  • protejarea comunicațiilor în tranzit și a Datelor stocate;
  • controlul accesului potrivit rolului, principiul necesității de a cunoaște și revizuirea periodică a drepturilor de acces;
  • limitarea frecvenței accesărilor, monitorizarea incidentelor și testarea vulnerabilităților;
  • separarea mediilor, copii de siguranță și proceduri de restaurare și continuitate;
  • minimizarea câmpurilor, mascarea informațiilor cu risc ridicat și reducerea preciziei adreselor;
  • obligații de confidențialitate, instruirea persoanelor autorizate și evaluarea furnizorilor;
  • proceduri de răspuns la incidente și verificarea periodică a eficacității măsurilor.

25.3Nicio metodă de transmitere ori stocare nu este complet lipsită de risc, iar Operatorul nu poate garanta securitatea absolută. Măsurile sunt adaptate atunci când apar schimbări tehnice, vulnerabilități sau riscuri noi.

25.4Vulnerabilitățile pot fi raportate responsabil la salut@harta-firmelor.ro, fără accesarea, copierea sau divulgarea Datelor altor persoane peste ceea ce este strict necesar pentru descrierea problemei.

26.Încălcări ale securității datelor

26.1Operatorul documentează încălcările securității Datelor, investighează cauzele, limitează efectele, recuperează informațiile atunci când este posibil și adoptă măsuri pentru a reduce riscul repetării.

26.2Dacă o încălcare este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor, Operatorul o comunică Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la momentul la care a luat cunoștință de aceasta.

26.3Dacă încălcarea este susceptibilă să genereze un risc ridicat, persoanele afectate sunt informate fără întârzieri nejustificate, cu excepția cazurilor în care se aplică una dintre excepțiile prevăzute de articolul 34 GDPR.

26.4Furnizorii care prelucrează Date în numele Operatorului sunt obligați să semnaleze fără întârzieri nejustificate incidentele și să acorde asistența necesară evaluării și îndeplinirii obligațiilor legale.

27.Drepturile persoanelor vizate

27.1În condițiile GDPR, persoana vizată poate beneficia de următoarele drepturi:

  • dreptul de a primi informații clare privind prelucrarea, inclusiv categoriile de Surse;
  • dreptul de acces la Datele care o privesc și de a obține o copie a acestora;
  • dreptul la rectificarea Datelor inexacte și completarea celor incomplete;
  • dreptul la ștergere, atunci când sunt îndeplinite condițiile articolului 17 GDPR;
  • dreptul la restricționarea prelucrării, în condițiile articolului 18 GDPR;
  • dreptul la portabilitatea Datelor furnizate de persoană și prelucrate automat pe baza consimțământului ori a unui contract, în condițiile articolului 20 GDPR;
  • dreptul de opoziție, din motive legate de situația particulară, la prelucrarea întemeiată pe interesul legitim;
  • dreptul de a retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare retragerii;
  • dreptul de a nu face obiectul unei decizii întemeiate exclusiv pe prelucrare automată, în condițiile articolului 22 GDPR;
  • dreptul de a depune plângere la autoritatea de supraveghere și de a se adresa instanțelor competente.

27.2Drepturile nu sunt absolute și se aplică în funcție de temei, scop, categoria de Date și excepțiile prevăzute de lege. Dreptul la portabilitate nu privește, de regulă, Datele obținute din registre și prelucrate pe baza interesului legitim ori Datele derivate de Operator.

27.3Vă puteți exercita drepturile gratuit. Numai în cazul cererilor vădit nefondate sau excesive, în special dacă sunt repetitive, putem percepe o taxă rezonabilă bazată pe costurile administrative sau putem refuza cererea, în condițiile art. 12 GDPR.

28.Exercitarea drepturilor

28.1Vă puteți exercita drepturile prin e-mail la gdpr@harta-firmelor.ro. Pentru a putea identifica rapid informația la care vă referiți, este util să ne indicați pagina, entitatea, câmpul ori asocierea contestată, dreptul pe care doriți să îl exercitați și o adresă de răspuns.

28.2Operatorul poate solicita informații suplimentare dacă are îndoieli rezonabile privind identitatea solicitantului sau calitatea reprezentantului. O persoană poate fi reprezentată, caz în care Operatorul poate solicita o dovadă rezonabilă a mandatului și poate verifica identitatea în măsura necesară.

28.3Vom răspunde fără întârzieri nejustificate și, în principiu, în cel mult o lună de la primirea cererii. Dacă cererea este complexă sau avem un număr mare de cereri, termenul poate fi prelungit cu cel mult două luni. În această din urmă ipoteză, vă informăm despre prelungire și motivele acesteia în prima lună.

28.4Dacă Operatorul nu dă curs cererii, comunică motivele, precum și posibilitatea de a depune plângere la autoritatea competentă și de a se adresa instanței.

28.5Răspunsul este furnizat printr-un canal adecvat riscului și nu va include Datele altor persoane, secrete comerciale ori informații a căror divulgare ar afecta drepturile altora sau securitatea Site-ului.

28.6Soluționarea unei cereri privind Datele prelucrate de Operator pot fi condiționate de corectarea prealabilă a Sursei.

29.Opoziția, ștergerea, restricționarea și deindexarea

29.1Faptul că o persoană solicită ștergerea nu determină automat eliminarea oricărei informații, dar cererea nu poate fi refuzată numai pentru că informația a fost publicată la un moment dat de o Sursă.

29.2În cazul opoziției întemeiate pe situația particulară, Operatorul încetează prelucrarea contestată dacă nu demonstrează motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei ori necesitatea prelucrării pentru constatarea, exercitarea sau apărarea unui drept.

29.3Analiza este efectuată separat pentru afișarea în profilul entității, căutarea după nume, Profilul de persoană, legătura profesională, istoricul rolului, adresa, reprezentarea pe hartă, indexarea de către motoare și Potrivirea probabilă.

29.4În funcție de situație, remediul poate consta în:

  • rectificarea, completarea sau adăugarea contextului;
  • separarea persoanelor omonime și eliminarea asocierii eronate;
  • mascarea ori reducerea preciziei unei adrese sau a altui câmp excesiv;
  • eliminarea unei Potriviri probabile ori a unei legături nejustificate;
  • limitarea căutării după nume ori deindexarea față de motoarele externe;
  • restricționarea temporară pe durata verificării;
  • ștergerea informației ori încetarea operațiunii dacă nu mai există un temei valabil.

29.5Faptul că Sursa continuă să afișeze informația nu împiedică un remediu local atunci când propria agregare, corelare ori indexare nu mai este necesară sau proporțională.

29.6Eliminarea din Site nu șterge automat informația din Sursă, memoria temporară a motoarelor de căutare sau copiile realizate anterior de operatori independenți.

30.Datele minorilor

30.1Site-ul nu este destinat minorilor și nu urmărim crearea de Profiluri de persoană pentru aceștia.

30.2Un minor poate apărea incidental într-un act public ori într-un set de date. Într-o asemenea situație, interesele și drepturile copilului prevalează în evaluarea interesului legitim, iar informația este, de regulă, eliminată, mascată ori restricționată odată ce aceasta este identificată.

30.3Datele care permit identificarea unui minor într-un dosar, act ori context sensibil nu sunt afișate, indiferent de accesibilitatea lor la Sursă.

30.4Părintele, tutorele, reprezentantul legal ori persoana interesată poate semnala o informație privind un minor la salut@harta-firmelor.ro.

31.Modificarea politicii

31.1Putem actualiza această Politică atunci când se modifică Sursele, operațiunile de prelucrare, furnizorii, riscurile sau cerințele legale aplicabile.

31.2Versiunea actualizată indică data ultimei modificări și este publicată într-un loc ușor accesibil. Dacă schimbarea este materială, Operatorul poate afișa și un anunț vizibil pe Site.

31.3Modificarea Politicii nu creează retroactiv un temei juridic și nu transformă o prelucrare nelegală într-una legală. Dacă un nou scop necesită consimțământ, prelucrarea începe numai după obținerea acestuia.

31.4Versiunile anterioare pot fi arhivate pentru a demonstra conținutul informării aplicabile la un moment determinat.

31.5Versiunea în limba română prevalează. O eventuală traducere are caracter informativ, dacă nu se indică expres contrariul.

32.Plângeri, autoritatea de supraveghere și dispoziții finale

32.1Încurajăm persoana vizată să ne contacteze la gdpr@harta-firmelor.ro pentru a putea analiza și, dacă este cazul, remedia situația, fără ca această etapă să fie obligatorie înaintea unei plângeri.

32.2Persoana vizată are dreptul să depună plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, Bd. G-ral Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336, e-mail anspdcp@dataprotection.ro, www.dataprotection.ro, ori la o altă autoritate de supraveghere competentă potrivit GDPR.

32.3Dreptul de a depune plângere nu afectează dreptul la o cale de atac judiciară și nici celelalte remedii prevăzute de lege.

32.4Dacă o dispoziție a prezentei Politici este neclară sau contrazice o normă imperativă, se aplică norma legală și interpretarea care asigură protecția efectivă a drepturilor persoanei vizate.

32.5Pentru orice întrebare despre această Politică sau despre modul în care prelucrăm Datele dvs. cu caracter personal, ne puteți scrie la gdpr@harta-firmelor.ro

Secțiunea 3. Surse de date

1.Scopul secțiunii și clasificarea surselor

1.1Prezenta Secțiune 3 descrie proveniența informațiilor utilizate de Harta Firmelor, natura principalelor categorii de date și frecvența orientativă cu care informațiile pot fi sincronizate, preluate ori recalculate în Site. Ea completează informațiile privind Sursele prevăzute în Secțiunea 1.

1.2În funcție de proveniență, distingem între Surse oficiale, furnizori Terți și Date Derivate de Operator. Calificarea unei surse drept oficială privește emitentul informației și nu transformă Harta Firmelor într-un registru oficial ori într-o autoritate de certificare.

1.3Datele pot fi obținute prin interfețe publice, servicii programatice, fișiere sau seturi de date puse la dispoziție în mod licit, publicații ori integrarea unui furnizor Terț. Modalitatea tehnică de acces se poate modifica în timp fără a schimba instituția ori furnizorul din care provine informația.

2.Registrul orientativ al surselor și actualizărilor

2.1Tabelul de mai jos descrie principalele Surse utilizate ori integrate în configurația avută în vedere de prezenta Politică. Frecvența indicată se referă la ritmul orientativ al preluării sau actualizării în Harta Firmelor, nu la o obligație a instituției-sursă și nu constituie o garanție de actualizare în timp real.

SursaNatura informațiilorFrecvență orientativă
Oficiul Național al Registrului ComerțuluiDate de identificare și stare ale entităților, denumiri actuale ori istorice, număr de înregistrare și identificatori ai entității, formă juridică, activități, sediu profesional, precum și roluri ori mențiuni profesionale publicate potrivit legii, în măsura disponibilă și necesară.Zilnic
Agenția Națională de Administrare FiscalăStare fiscală și informații publice privind înregistrarea în scopuri de TVA, TVA la încasare, contribuabili inactivi/reactivați, RO e-Factura și alte registre publice relevante pentru entități ori profesioniști.Periodic
Ministerul FinanțelorSituații financiare publicate și indicatori aferenți exercițiului financiar indicat; anumite date de identificare ori informații fiscale disponibile în baza publică.Anual, după termenul legal de depunere
Monitorul Oficial al României, în special Partea a IV-aActe și mențiuni privind profesioniștii și societățile, inclusiv convocări, hotărâri, modificări și alte acte publicate, precum și numele persoanelor menționate în context profesionalPe măsura publicării
Portalul instanțelor de judecată / ECRIS (portal.just.ro)Metadate permise despre dosare referitoare la entități: număr, instanță, secție, obiect, părți și calități procesuale, stadiu, termene și soluții publicate. Datele referitoare la persoane fizice sunt supuse limitărilor speciale din prezentul document.Periodic
SEAP/SICAP (e-licitatie.ro) și integrarea SICAP.aiInformații publice privind proceduri și achiziții, anunțuri, autorități contractante, operatori economici, rezultate ori documente/trimiteri disponibile prin sursa sau integrarea relevantă.Periodic
OpenFreeMap și serviciile cartografice și de geocodificare configurate pentru SiteHartă de bază, plăci cartografice, coordonate sau rezultate de geocodificare utilizate pentru reprezentarea aproximativă a sediilor profesionale și a contextului geografic.La cerere, la afișarea hărții; fără preluare
Date Derivate de Harta FirmelorNormalizări de denumiri și adrese, deduplicări, grupări, geocodificări, comparații în timp, grafuri de legături, Potriviri probabile, cronologii și marcaje privind proveniența ori incertitudinea.La fiecare procesare a Datelor-sursă

3.Natura informațiilor și datele derivate

3.1Harta Firmelor nu se limitează la republicarea mecanică a informațiilor. În funcție de funcția disponibilă, Operatorul poate standardiza denumiri și adrese, deduplica înregistrări, geocodifica sedii, diferenția informații actuale de cele istorice, calcula variații, grupa apariții, construi legături și genera Potriviri probabile.

3.2Datele Derivate sunt diferențiate, în măsura rezonabil posibilă, de informațiile emise de instituția-sursă. O Potrivire probabilă, o geocodificare ori o relație dedusă tehnic nu este prezentată drept constatare certă.

3.3O informație care poate fi corectă la nivel de Sursă poate deveni inexactă ori înșelătoare prin asociere cu un omonim, prin pierderea contextului, prin vechime ori prin agregare. Din acest motiv, Operatorul păstrează marcaje de proveniență și aplică mecanisme de verificare și corectare.

4.Frecvența, data ultimei actualizări și întârzierile

4.1Frecvențele din registrul de mai sus sunt orientative. Nicio mențiune de tip „zilnic”, „periodic” ori „anual” nu garantează că o modificare va apărea în Site într-un anumit număr de ore sau zile.

4.2Data afișată drept „ultima actualizare” poate reprezenta, după caz, data preluării, sincronizării, importului, validării ori procesării de către Harta Firmelor. Ea nu certifică faptul că Sursa nu a fost modificată ulterior.

4.3Actualizarea poate fi întârziată de indisponibilitatea Sursei, limitări ori modificări ale modalității de acces, schimbarea formatului datelor, erori de transmisie sau procesare, verificări necesare pentru exactitate, mentenanță ori alte împrejurări aflate în afara controlului rezonabil al Operatorului.

4.4Dacă o Sursă elimină, confidențializează ori rectifică o informație, Operatorul va depune eforturi rezonabile pentru actualizarea, restricționarea ori eliminarea copiei locale, ținând seama de natura Datelor, scopul propriu și obligațiile legale aplicabile.

5.Verificarea, limitările și semnalarea erorilor

5.1Sursele pot conține erori, omisiuni, formate neuniforme ori informații publicate cu întârziere. Harta Firmelor nu transformă informația preluată într-un certificat și nu garantează exhaustivitatea sau corectitudinea fiecărei Surse.

5.2Pentru o decizie importantă, Utilizatorul trebuie să verifice informația în Sursa oficială relevantă și să țină seama de data, contextul, statutul istoric și eventualele marcaje de incertitudine afișate de Site.

5.3O eroare a Sursei nu exonerează Operatorul de obligațiile privind propria prelucrare. O persoană poate semnala o informație inexactă, o omonimie, o asociere nejustificată sau o actualizare omisă prin e-mail la salut@harta-firmelor.ro, iar remediul este analizat potrivit Secțiunii 1.

5.4Operatorul păstrează, în măsura rezonabil posibilă, informații interne privind proveniența și momentul preluării ori prelucrării, astfel încât să poată verifica istoricul unei înregistrări și soluționa contestațiile relevante.