Politica de confidențialitate
privind prelucrarea datelor cu caracter personal, modulele cookie și tehnologiile similare, și sursele de date
Ultima actualizare: 29 august 2026
- Operator
- Smart Systems & Automation SRL
- CUI/CIF
- 37809192
- Nr. registrul comerțului
- J40/9941/2017
- Sediu profesional
- STR. PRODUCTIEI 17B SECTOR 1 BUCURESTI
- Contact protecția datelor
- gdpr@harta-firmelor.ro
Secțiunea 1. Politica de confidențialitate
În această Politică detaliem Datele cu caracter personal prelucrate, de unde provin, de ce le folosim și ce drepturi aveți. Prezenta Politică este aplicabilă atât Utilizatorilor și vizitatorilor, cât și persoanelor ale căror Date provin din registre, publicații și alte surse publice. Faptul că o informație este publică nu înseamnă că GDPR nu se mai aplică.
1.Operatorul și datele de contact
1.1Operatorul datelor cu caracter personal este Smart Systems & Automation SRL, cu sediul în STR. PRODUCTIEI 17B SECTOR 1 BUCURESTI, înregistrat la registrul comerțului sub nr. J40/9941/2017, având CUI/CIF 37809192, denumit în continuare „Operatorul”, „Harta Firmelor” sau „noi”.
1.2Pentru întrebări, sesizări și cereri privind protecția datelor ne puteți contacta la adresa de e-mail gdpr@harta-firmelor.ro. Datele de contact ale responsabilului cu protecția datelor, dacă este desemnat, vor fi publicate în această Politică.
1.3Noi stabilim de ce și cum sunt prelucrate Datele cu caracter personal prin Harta Firmelor și răspundem pentru respectarea obligațiilor care ne revin potrivit legislației privind protecția datelor.
2.Domeniul de aplicare și documentele conexe
2.1Această Politică se aplică prelucrărilor realizate prin harta-firmelor.ro și celelalte pagini ori subdomenii prin care furnizăm aceeași platformă, denumite împreună „Site-ul”.
2.2Politica privește atât Datele Utilizatorilor și vizitatorilor Site-ului, cât și Datele persoanelor fizice obținute indirect din registre, publicații, portaluri și alte surse publice, chiar dacă respectivele persoane nu au interacționat direct cu Operatorul.
2.3Termenii și condițiile reglementează utilizarea Site-ului. Secțiunea 2 a prezentei Politici reglementează modulele cookie și tehnologiile similare, iar Secțiunea 3 descrie proveniența, natura și frecvența orientativă a actualizării informațiilor. Termenii și prezenta Politică se interpretează împreună, fiecare potrivit obiectului său.
2.4Această Politică nu se aplică prelucrărilor realizate pentru scopuri proprii de instituțiile care publică informațiile, de site-urile accesate prin linkuri externe sau de alte entități care decid independent de ce și cum prelucrează Datele.
3.Definiții
„Date cu caracter personal” sau „Date personale” înseamnă orice informație privind o persoană fizică identificată sau identificabilă. Informațiile despre o persoană juridică nu intră, ca atare, sub incidența GDPR, însă informațiile despre persoanele fizice asociate acesteia pot constitui Date personale.
„Date publice” înseamnă informații accesibile publicului printr-un registru, portal, publicație, document ori serviciu.
„Date derivate” înseamnă rezultatele standardizării, geocodificării, grupării, comparării, corelării temporale, potrivirii nominale ori altor operațiuni efectuate de Operator asupra informațiilor provenite din surse.
„Persoană vizată” înseamnă persoana fizică la care se referă Datele personale, iar „Utilizator” înseamnă orice persoană care accesează sau utilizează Site-ul, inclusiv în numele unei organizații.
„Profil de persoană” înseamnă reprezentarea care grupează informații profesionale publice despre o persoană fizică în legătură cu una sau mai multe entități.
„Potrivire probabilă” înseamnă o asociere tehnică între înregistrări, realizată pe baza unor factori precum potrivirea literară a numelor și care nu echivalează cu stabilirea certă a identității.
„Sursă” înseamnă instituția, autoritatea, publicația, portalul ori furnizorul din care provin informațiile.
„GDPR” înseamnă Regulamentul (UE) 2016/679.
4.Categoriile de persoane vizate
4.1În funcție de sursă și de modul de utilizare a Site-ului, prelucrările pot privi următoarele categorii de persoane:
- vizitatori și Utilizatori ai Site-ului;
- administratori, asociați, acționari, reprezentanți, directori, lichidatori și alte persoane care exercită ori au exercitat un rol profesional public în legătură cu o entitate;
- persoane fizice autorizate, titulari ai întreprinderilor individuale, membri ai întreprinderilor familiale, liber-profesioniști și alți profesioniști persoane fizice;
- persoane menționate în acte societare, publicații oficiale ori în datele unor dosare referitoare la entități;
- persoane de contact ale furnizorilor, colaboratorilor, autorităților și altor organizații cu care interacționează Operatorul;
- persoane care ne transmit o comunicare, semnalează o eroare sau exercită un drept privind protecția datelor.
5.Rolurile și responsabilitățile privind prelucrarea
5.1Operatorul acționează ca operator independent pentru selectarea, colectarea, standardizarea, corelarea, stocarea, indexarea, afișarea și administrarea Datelor prin intermediul Site-ului.
5.2Instituțiile și platformele din care provin informațiile pot fi operatori independenți pentru prelucrările pe care le efectuează în scopuri proprii.
5.3Utilizatorul care copiază, combină, comunică ori utilizează Date personale pentru scopuri proprii poate deveni operator independent și răspunde pentru stabilirea unui temei juridic, informarea persoanelor, exactitate, minimizare, retenție, securitate și respectarea drepturilor acestora.
5.4Operatorul nu este operator asociat cu o altă entitate decât dacă scopurile și mijloacele unei prelucrări sunt stabilite în comun, iar această relație este documentată și comunicată persoanelor vizate potrivit legii.
6.Principiile și responsabilitatea operatorului
6.1Prelucrăm Datele cu respectarea principiilor GDPR: legalitate, echitate și transparență, limitarea scopului, reducerea la minimum a Datelor, exactitate, limitarea stocării, integritate, confidențialitate și responsabilitate.
6.2Operatorul aplică protecția datelor începând cu momentul conceperii și în mod implicit, ține evidențele necesare, stabilește reguli de acces și retenție, instruiește persoanele autorizate și revizuiește periodic necesitatea și proporționalitatea prelucrărilor.
6.3Nu prezumăm că aceeași justificare se aplică tuturor informațiilor publice sau tuturor operațiunilor. O nouă Sursă, un nou tip de corelare ori o extindere semnificativă a utilizării este evaluată distinct înainte de prelucrare.
7.Categoriile de date provenite din surse publice
7.1În legătură cu entitățile și profesioniștii prezentați pe Site, pot fi prelucrate, după caz, următoarele informații:
- denumirea actuală și denumirile anterioare ale entității, forma juridică, starea, numărul de înregistrare, identificatorii fiscali ai entității, data înființării ori radierii, activitățile declarate și sediul profesional;
- numele și prenumele persoanei fizice, calitatea ori rolul profesional public, perioada rolului și legătura publicată cu una sau mai multe entități;
- participații, puteri de reprezentare și alte informații profesionale a căror publicitate este prevăzută de lege, în măsura în care sunt disponibile și necesare;
- acte și mențiuni societare publicate, inclusiv numele persoanelor menționate în context profesional;
- informații fiscale și financiare publice, inclusiv indicatori multianuali, atunci când acestea se referă la un profesionist persoană fizică;
- informații publice privind achizițiile publice, în măsura în care acestea se referă și la o persoană fizică în context profesional;
- metadate permise privind dosare în instanță referitoare la entități, precum numărul dosarului, instanța, secția, obiectul, părțile, calitatea procesuală, stadiul, termenele și soluția publicată;
- Sursa, data preluării sau actualizării, caracterul curent ori istoric și marcajele privind incertitudinea informației.
7.2Categoriile efectiv afișate depind de disponibilitatea și calitatea Sursei, de necesitatea pentru scopul urmărit și de garanțiile aplicabile persoanelor fizice.
8.Date excluse sau supuse unor garanții sporite
8.1Nu prelucrăm codul numeric personal prin Site. CNP-ul nu este folosit drept criteriu de căutare, nu este inclus în profiluri și nu este pus la dispoziția Utilizatorilor.
8.2Pentru profilurile și paginile publice, Operatorul nu urmărește colectarea ori afișarea seriei și numărului actului de identitate, a datelor bancare, a semnăturilor olografe, a parolelor, a datelor private de contact ori a altor identificatori care nu sunt necesari scopului profesional al Site-ului.
8.3Nu colectăm în mod deliberat, pentru afișare, categoriile speciale de Date prevăzute la art. 9 GDPR. Dacă asemenea informații apar incidental într-un act sau set de date, le filtrăm, mascăm, eliminăm ori restricționăm, după caz.
8.4Datele privind condamnările penale și infracțiunile referitoare la persoane fizice nu sunt afișate, indexate ori asociate unor Profiluri de persoană, în condițiile detaliate la articolul dedicat dosarelor.
8.5Nu utilizăm rețele sociale, baze de date obținute clandestin ori surse private pentru îmbogățirea profilurilor cu informații despre viața personală. Datele profesionale de contact pot fi prelucrate numai dacă sunt publicate în mod legitim, relevante și proporționale cu scopul urmărit.
8.6Informațiile care privesc minori, domicilii private ori alte situații cu risc sporit sunt supuse regulilor speciale de minimizare, mascare și restricționare prevăzute în prezenta Politică.
9.Date tehnice și utilizarea site-ului
9.1La accesarea Site-ului pot fi colectate automat adresa IP, data și ora, fusul orar, identificatori de sesiune, tipul dispozitivului, sistemul de operare, browserul, limba, pagina solicitată, pagina de trimitere, acțiunile tehnice, timpii de răspuns, erorile, evenimentele de securitate.
9.2Aceste Date sunt prelucrate pentru furnizarea conținutului solicitat, funcționarea și securitatea Site-ului, prevenirea accesului neautorizat și a extragerii abuzive, depanare, continuitate, dimensionarea infrastructurii și realizarea unor statistici agregate.
9.3Temeiul juridic este interesul legitim al Operatorului de a furniza și proteja Site-ul, de a preveni frauda și abuzul și de a înțelege performanța tehnică a Site-ului.
9.4Operatorul nu solicită locația GPS precisă a dispozitivului. O localizare aproximativă poate fi dedusă din adresa IP pentru securitate, prevenirea abuzului ori configurarea tehnică.
9.5Jurnalele tehnice nu sunt combinate cu Profilurile de persoană în scopul evaluării persoanelor prezentate pe Site.
9.6Statisticile de utilizare ale Site-ului sunt realizate prin serviciul PostHog, în configurația descrisă în Secțiunea 2: pentru vizitatorii fără cont, fără niciun fișier cookie și fără nicio informație stocată pe echipamentul terminal, pe baza unui identificator calculat pe serverele furnizorului din adresa IP, browser, ziua curentă și o valoare aleatorie rotită zilnic, care nu este asociat niciunei persoane și nu poate fi urmărit de la o zi la alta. Evenimentele statistice includ acțiunea efectuată și datele introduse de vizitator în cadrul ei (termenul și filtrele de căutare, codul de identificare fiscală al firmei consultate, identificatorul persoanei sau al adresei consultate, localitatea căutată pe hartă), asociate exclusiv identificatorului zilnic descris mai sus, precum și adresa paginii accesate, inclusiv parametrii de căutare. Pentru Utilizatorii autentificați se aplică articolul „Contul de utilizator”.
10.Comunicări, sesizări și cereri privind datele
10.1Dacă ne contactați, putem prelucra numele și adresa dumneavoastră de e-mail, organizația și calitatea pe care ni le comunicați, conținutul mesajului, pagina sau entitatea la care vă referiți, documentele justificative și istoricul soluționării.
10.2În versiunea actuală a Site-ului, formularul general de contact poate deschide aplicația de e-mail a Utilizatorului, fără ca textul să fie transmis către Operator prin Site. Datele sunt primite de Operator numai după ce Utilizatorul expediază efectiv mesajul.
10.3Datele sunt utilizate pentru a răspunde comunicării, a verifica o sesizare, a soluționa o cerere privind protecția datelor, a corecta informațiile și a constata, exercita ori apăra un drept. Temeiurile pot fi obligația legală și interesul legitim privind administrarea comunicărilor și apărarea drepturilor.
10.4Solicităm numai dovezile necesare. Nu cerem, de regulă, copia integrală a actului de identitate. Dacă verificarea identității este justificată de îndoieli rezonabile, mijlocul ales va fi proporțional, iar elementele nerelevante trebuie acoperite.
10.5Documentele folosite exclusiv pentru verificarea identității ori a calității sunt accesibile numai persoanelor autorizate și sunt eliminate după finalizarea verificării, cu excepția unei obligații legale sau a unui litigiu care justifică păstrarea limitată.
10.6Transmiterea unei comunicări este voluntară, însă furnizarea unei adrese de răspuns și a informațiilor suficiente pentru identificarea solicitării poate fi necesară pentru soluționarea acesteia. În lipsa lor, Operatorul ar putea fi pus în ipostaza de a nu avea capacitatea de a verifica situația ori transmite răspunsul.
11.Contul de utilizator
11.1Utilizatorul își poate crea un cont pe Site. Pentru cont, Operatorul prelucrează adresa de e-mail, numele (dacă a fost furnizat), numărul de telefon verificat (dacă a fost furnizat), identificatorul tehnic al contului atribuit de furnizorul serviciului de autentificare, planul de utilizare și datele tehnice ale sesiunii de autentificare. Numărul de telefon este stocat numai după verificarea sa printr-un cod trimis prin SMS.
11.2Datele contului sunt prelucrate pentru crearea și administrarea contului, autentificare, furnizarea funcționalităților rezervate Utilizatorilor autentificați, comunicările privind contul, prevenirea abuzului și pentru realizarea unor statistici privind modul în care Utilizatorii autentificați folosesc Site-ul.
11.3Temeiul juridic al prelucrării datelor contului este executarea contractului încheiat prin acceptarea Termenilor și condițiilor (art. 6 alin. (1) lit. b) GDPR). Statisticile privind utilizarea Site-ului de către Utilizatorii autentificați se realizează în temeiul interesului legitim al Operatorului de a înțelege și îmbunătăți funcționalitățile rezervate contului (art. 6 alin. (1) lit. f) GDPR); Utilizatorul se poate opune acestei prelucrări în orice moment, prin cererea adresată la adresa de contact indicată în preambul, iar opoziția nu afectează funcționarea contului.
11.4Pentru Utilizatorii autentificați, evenimentele de utilizare a Site-ului (paginile accesate, acțiunile efectuate în funcționalitățile contului) sunt asociate identificatorului tehnic al contului în serviciul de analiză PostHog. Identificatorul este păstrat exclusiv în memoria paginii pe durata vizitei și nu este stocat pe echipamentul terminal. Evenimentele includ acțiunea efectuată și datele introduse de Utilizator în cadrul ei (termenul și filtrele de căutare, codul de identificare fiscală al firmei consultate, identificatorul persoanei sau al adresei consultate, localitatea căutată pe hartă, întrebarea adresată asistentului analist), precum și adresa paginii accesate, inclusiv parametrii de căutare; acestea sunt asociate contului și nu sunt combinate cu statisticile realizate pe durata vizitelor anterioare creării contului.
11.5Furnizorii care prelucrează datele contului în calitate de persoane împuternicite sunt: Clerk, Inc. (autentificare și administrarea contului), Convex, Inc. (stocarea datelor contului) și PostHog, Inc. (statistici de utilizare și, atunci când sunt necesare pentru comunicările privind contul, adresa de e-mail și numele, prin serviciul găzduit în Uniunea Europeană). Detaliile privind regiunile de prelucrare și mecanismele de transfer sunt indicate în articolele „Destinatarii și divulgarea datelor” și „Transferurile în afara Spațiului Economic European”.
11.6Datele contului sunt păstrate cât timp contul există. Evenimentele de utilizare asociate contului sunt păstrate pe durata existenței contului. La ștergerea contului, profilul și evenimentele asociate din serviciul de analiză sunt șterse odată cu datele contului, fără întârzieri nejustificate; copiile de siguranță urmează ciclul indicat în articolul „Perioadele de stocare”.
12.Scopurile prelucrării
12.1În funcție de categoria de Date și de context, Operatorul poate prelucra Date personale pentru următoarele scopuri:
- furnizarea funcțiilor de căutare, filtrare, consultare a profilurilor de entități, reprezentare cartografică și prezentare a istoricului profesional public;
- centralizarea și prezentarea inteligibilă a informațiilor publice relevante pentru transparența circuitului comercial și verificarea profesioniștilor;
- identificarea rolurilor profesionale actuale și istorice, a puterilor de reprezentare și a legăturilor publicate între persoane și entități;
- standardizarea denumirilor și adreselor, deduplicarea înregistrărilor, geocodificarea sediilor și diferențierea informațiilor curente de cele istorice;
- prezentarea contextului fiscal, financiar, societar, cartografic, judiciar și privind achizițiile publice al unei entități, în limitele prevăzute de prezenta Politică;
- asigurarea funcționării, securității, integrității și disponibilității Site-ului, prevenirea fraudei, a accesului neautorizat și a utilizării abuzive;
- măsurarea performanței tehnice, obținerea unor statistici agregate și îmbunătățirea rezonabilă a modului de prezentare a informațiilor;
- soluționarea comunicărilor, sesizărilor, corecturilor și cererilor persoanelor vizate;
- îndeplinirea obligațiilor legale și constatarea, exercitarea ori apărarea drepturilor Operatorului sau ale altor persoane.
12.2Operatorul nu utilizează Datele publice pentru a acorda scoruri de reputație persoanelor fizice, pentru a întocmi liste private de sancționare ori pentru a lua decizii exclusiv automatizate cu efect juridic sau similar semnificativ.
12.3Datele nu vor fi utilizate ulterior într-un scop incompatibil fără evaluarea compatibilității, stabilirea unui temei juridic adecvat și furnizarea informațiilor cerute de lege.
13.Temeiurile juridice
13.1Pentru a selecta, agrega, standardiza, corela și afișa în mod proporțional informații profesionale din surse publice, precum și pentru a asigura funcționarea și securitatea Site-ului, ne bazăm, de regulă, pe interesul legitim prevăzut la art. 6 alin. (1) lit. (f) GDPR.
13.2Pentru răspunsul la cererile privind drepturile persoanelor, cooperarea cu autoritățile, gestionarea încălcărilor de securitate și alte obligații impuse Operatorului se aplică articolul 6 alineatul (1) litera (c) GDPR.
13.3Pentru cookie-uri și alte tehnologii neesențiale se aplică articolul 6 alineatul (1) litera (a) GDPR, atunci când este necesar consimțământul.
13.4În măsura strict necesară constatării, exercitării ori apărării unui drept și fără afișare publică, anumite Date din categorii speciale pot fi prelucrate potrivit articolului 9 alineatul (2) litera (f) GDPR.
13.5Operatorul nu invocă îndeplinirea unei sarcini de interes public în lipsa unei atribuții legale concrete și nu tratează simpla publicare la Sursă drept temei juridic autonom.
13.6Nu ne bazăm pe consimțământul persoanelor menționate în registre pentru prelucrarea informațiilor profesionale publice. Acceptarea Termenilor de către un Utilizator nu reprezintă consimțământul persoanelor prezentate pe Site.
14.Interesul legitim și garanțiile aplicate
14.1Înainte de inițierea unei categorii relevante de prelucrare întemeiate pe articolul 6 alineatul (1) litera (f) GDPR, Operatorul documentează testul interesului legitim, care include în mod cumulativ identificarea unui interes real, actual, licit și suficient de precis, verificarea necesității prelucrării și punerea în balanță a interesului cu drepturile și libertățile persoanei vizate.
14.2Interesele urmărite pot consta în facilitarea transparenței circuitului comercial, identificarea entității și a persoanelor autorizate să o reprezinte, verificarea partenerilor și prevenirea fraudei, accesul eficient la informații oficiale dispersate, prezentarea istoricului unei entități și protejarea securității Site-ului.
14.3Necesitatea nu este îndeplinită dacă scopul poate fi atins la fel de eficient printr-un mijloc mai puțin intruziv. Operatorul analizează, după caz, dacă este suficientă afișarea unei informații mai puțin precise, trimiterea la Sursă, omiterea unui câmp, limitarea indexării ori păstrarea informației numai în profilul entității.
14.4Evaluarea ia în considerare natura și sensibilitatea Datelor, Sursa și condițiile de acces, caracterul obligatoriu ori facultativ al publicității, rolul profesional, vechimea, statutul activ ori radiat, volumul și agregarea, indexarea externă, așteptările rezonabile și consecințele previzibile pentru persoană.
14.5Garanțiile pot include limitarea câmpurilor, separarea omonimilor, marcarea Sursei și a datei, distingerea Datelor derivate, reducerea preciziei adreselor, limitarea indexării, controale împotriva extragerii sistematice, revizuiri periodice și mecanisme efective de corectare, opoziție, restricționare și deindexare.
14.6Testul este revizuit atunci când se schimbă în mod relevant Sursa, scopul, volumul, tehnologia, categoriile de persoane, modul de afișare sau riscurile. Persoana vizată poate solicita informații despre interesele urmărite și principalele elemente ale evaluării, sub rezerva confidențialității și securității.
15.Informarea persoanelor ale căror date sunt obținute indirect
15.1Prezenta Politică, în special Secțiunea 3 privind Sursele de date, indicarea Sursei și a datei pe paginile relevante, avertismentele privind informațiile derivate și mecanismul de sesizare a Operatorului constituie măsuri de transparență pentru prelucrările realizate la scară largă din surse publice.
15.2Informarea individuală nu este necesară dacă persoana deține deja informațiile sau dacă este aplicabilă în mod efectiv o altă excepție prevăzută la articolul 14 alineatul (5) GDPR.
15.3Având în vedere excepția privind imposibilitatea sau efortul disproporționat, luând în considerare numărului persoanelor, vechimea, riscul Datelor, costurile și mijloacele disponibile, efectele asupra persoanelor, Operatorul nu efectuează informarea persoanelor ale căror date sunt obținute indirect.
15.4Operatorul ia măsuri adecvate pentru protejarea drepturilor și libertăților persoanelor, inclusiv asigurarea unui canal simplu pentru exercitarea drepturilor.
16.Standardizarea, corelarea și datele derivate
16.1Operatorul poate standardiza denumiri și adrese, geocodifica sedii, grupa înregistrări, calcula variații, identifica apariții la aceeași adresă, corela denumiri actuale și istorice, genera reprezentări ale legăturilor publicate între entități și persoane și realiza potriviri nominale ori temporale.
16.2Aceste operațiuni pot produce erori cauzate de omonimie, schimbarea numelui, informații incomplete, întârzieri ale Sursei, dubluri, perioade inexacte sau coordonate aproximative. O corelare nu dovedește identitatea, controlul, afilierea, răspunderea, vinovăția ori existența unei legături juridice diferite de cea indicată în Sursă.
16.3Atunci când o asociere nu rezultă direct și neechivoc din Sursă, aceasta este marcată drept probabilă, estimată sau derivată și nu este prezentată drept identificare certă.
16.4Operatorul explică, într-o formă inteligibilă, logica generală și limitele corelărilor relevante pentru persoane, fără a fi obligat să divulge codul sursă, secrete comerciale ori informații care ar permite eludarea măsurilor de securitate.
16.5Persoana vizată poate solicita corectarea corelării, separarea omonimilor, completarea contextului, restricționarea afișării ori eliminarea unei Potriviri probabile nejustificate.
17.Profilurile de persoane și legăturile profesionale
17.1Profilurile de persoană grupează exclusiv informații profesionale publice relevante despre roluri și legături cu entități. Acestea nu sunt profiluri generale ale vieții personale și nu reprezintă verificări de identitate, certificate oficiale ori aprecieri asupra reputației, integrității sau solvabilității persoanei.
17.2Căutarea după nume poate returna persoane omonime ori înregistrări similare. Operatorul nu unește automat toate înregistrările cu același nume dacă nu există indicii suficiente că privesc aceeași persoană și marchează asocierile incerte.
17.3Operatorul nu deduce din legăturile profesionale opinii politice, convingeri religioase, sănătatea, orientarea sexuală, apartenența sindicală, originea rasială sau etnică ori alte caracteristici sensibile.
17.4Pentru Profilurile de persoană se aplică garanții sporite, care pot include limitarea câmpurilor, a corelărilor și a indexării externe, revizuirea mai frecventă, separarea omonimilor și soluționarea cu prioritate a contestațiilor privind identitatea.
17.5Nicio decizie cu efect juridic ori similar semnificativ nu trebuie luată exclusiv pe baza unui Profil de persoană, a unei reprezentări a legăturilor ori a unei Potriviri probabile.
18.Adrese, hărți și istoricul sediilor
18.1Site-ul poate reprezenta sediile profesionale și istoricul acestora pe hartă, poate grupa entități la aceeași adresă și poate indica vecinătăți, în scopul prezentării contextului geografic și al evoluției unei entități.
18.2Sediul unui profesionist persoană fizică poate coincide cu domiciliul. În asemenea situații, Operatorul evaluează necesitatea fiecărui element al adresei și limitează afișarea la precizia justificată de scopul profesional, inclusiv prin omiterea numărului apartamentului, scării, etajului ori a altui element locativ excesiv.
18.3Poziția pe hartă poate fi aproximativă. Coordonatele, istoricul sediilor și apariția mai multor entități în aceeași clădire ori vecinătate nu confirmă domiciliul actual al unei persoane, existența unei relații între entități sau desfășurarea efectivă a activității la data consultării.
18.4Adresele istorice și agregările de vecinătate sunt supuse unei evaluări distincte, deoarece corelarea lor poate fi mai intruzivă decât publicarea izolată a fiecărei informații.
18.5Dacă este utilizat un furnizor de geocodificare ori de hărți, îi sunt transmise numai informațiile necesare reprezentării solicitate, cu reducerea câmpurilor și preciziei atunci când riscul o impune.
18.6Operatorul nu folosește locația dispozitivului Utilizatorului pentru a determina ori completa adresele persoanelor prezentate pe Site.
19.Dosare, date judiciare și informații privind infracțiunile
19.1Pentru prezentarea situației juridice a unei entități, Site-ul poate afișa Date publice provenite din portal.just.ro ori ECRIS, precum numărul dosarului, instanța, secția, obiectul, părțile și calitatea procesuală, stadiul, termenele și soluția publicată. Aceste informații sunt orientative și trebuie verificate în Sursa oficială.
19.2Existența unui dosar, calitatea procesuală, obiectul ori o soluție nedefinitivă nu demonstrează culpa, răspunderea, vinovăția, lipsa de integritate ori solvabilitatea unei persoane. Operatorul respectă prezumția de nevinovăție și diferențiază, în măsura permisă de Sursă, stadiul și caracterul definitiv al soluției.
19.3În dosarele penale, numele și ceilalți identificatori ai persoanelor fizice nu sunt afișați, indexați sau asociați unor Profiluri de persoană. Dacă obiectul, secția ori alte metadate ar permite identificarea indirectă a unei persoane fizice în legătură cu o faptă penală, informația este omisă, generalizată ori restricționată.
19.4Operatorul nu constituie un registru al condamnărilor ori infracțiunilor, nu creează profiluri penale și nu folosește informațiile judiciare pentru scoruri ori concluzii privind reputația persoanelor fizice.
19.5În dosarele de altă natură, numele unei persoane fizice este afișat numai dacă există o legătură profesională relevantă și dacă afișarea este necesară și proporțională. Datele privind minori, viața privată, sănătatea, relațiile de familie ori alte aspecte sensibile sunt mascate ori excluse.
19.6Operatorul privilegiază Datele necesare și trimiterea la Sursa oficială, fără republicarea integrală a hotărârilor ori a documentelor din dosar.
19.7O sesizare credibilă privind omonimia, caracterul penal, exactitatea ori lipsa temeiului poate determina restricționarea temporară a afișării până la finalizarea verificării.
20.Exactitatea, actualizarea și corectarea datelor
20.1Informațiile pot rămâne temporar neactualizate față de Sursă din cauza frecvenței actualizării, indisponibilității, modificării formatului, întârzierilor de publicare sau erorilor tehnice. Data indicată pe Site poate reprezenta data preluării, sincronizării ori procesării și nu garantează că Sursa nu a fost modificată ulterior.
20.2Operatorul indică, unde este rezonabil posibil, Sursa, data actualizării, caracterul curent ori istoric și avertismentele privind incertitudinea. Datele derivate sunt diferențiate de informațiile emise de instituția-sursă.
20.3Persoana poate semnala pagina, câmpul, asocierea ori perioada contestată, motivul și dovezile relevante la gdpr@harta-firmelor.ro.
20.4În urma verificării, Operatorul poate corecta propria standardizare, separa omonimi, elimina o Potrivire probabilă, adăuga context, marca o contestație, reduce precizia, restricționa temporar afișarea ori actualiza informația.
20.5Dacă eroarea provine din Sursă și Operatorul nu poate stabili adevărul prin mijloace rezonabile, persoana poate fi îndrumată și către instituția competentă.
20.6Corectarea unei informații actuale nu impune eliminarea unui fapt istoric corect la data lui, însă informația istorică este marcată corespunzător și păstrată numai atât timp cât rămâne necesară și proporțională.
21.Conținut extern, hărți și legături către terți
21.1Site-ul poate include hărți, conținut privind achizițiile publice furnizat de platforma SICAP.ai, trimiteri către Surse oficiale și legături către alte site-uri. Operatorul limitează integrarea la elementele necesare funcției solicitate.
21.2Atunci când o componentă externă este încărcată ori o legătură este accesată, furnizorul poate primi adresa IP, informații despre browser, pagina de origine și alte date tehnice necesare comunicației.
21.3Furnizorul extern poate acționa ca persoană împuternicită ori ca operator independent, în funcție de scopurile și mijloacele stabilite. Pentru prelucrările realizate de un operator independent se aplică politica sa de confidențialitate pe care Utilizatorul se obligă să o analizeze. În cazul în care Utilizatorul nu acceptă condițiile politicii de confidențialitate ale operatorului independent, va înceta utilizarea Site-ului sau funcțiilor care depind de operatorul independent.
21.4Operatorul nu răspunde pentru conținutul ori practicile unui site independent, dar selectează și evaluează în mod rezonabil furnizorii integrați și furnizează informațiile necesare despre rolul acestora.
22.Destinatarii și divulgarea datelor
22.1În funcție de scop, Datele pot fi divulgate următoarelor categorii de destinatari:
- publicului care consultă paginile Site-ului și, pentru paginile care pot fi indexate, motoarelor de căutare;
- furnizorilor de servicii de hosting, baze de date, rețele de distribuire a conținutului, stocare, copii de siguranță, securitate, monitorizare tehnică, analiză, e-mail, hărți și geocodificare;
- furnizorilor conținutului extern integrat sau accesat de Utilizator;
- consultanților juridici, fiscali, tehnici, auditorilor, asigurătorilor și altor profesioniști obligați la confidențialitate;
- autorităților publice, instanțelor și organelor competente, atunci când divulgarea este impusă ori permisă de lege;
- unui succesor ori unei entități implicate într-o reorganizare, cu respectarea confidențialității, a transparenței și a celorlalte garanții aplicabile.
22.2Operatorul nu vinde Date personale și nu furnizează liste de persoane fizice pentru marketing direct. Accesibilitatea unei informații prin Site nu înlătură obligațiile proprii ale Utilizatorului care o reutilizează.
22.3Persoanele împuternicite primesc numai Datele necesare, sunt supuse instrucțiunilor documentate și obligațiilor de confidențialitate, securitate, asistență și ștergere prevăzute de articolul 28 GDPR.
22.4La data ultimei actualizări, principalii furnizori care prelucrează Date în numele Operatorului sunt:
- Vercel, Inc. (Statele Unite ale Americii) – găzduirea și livrarea Site-ului; paginile sunt servite din regiuni ale rețelei sale de distribuire, inclusiv din Uniunea Europeană, iar jurnalele tehnice sunt prelucrate în regiunea configurată de Operator;
- Clerk, Inc. (Statele Unite ale Americii) – autentificarea și administrarea conturilor de utilizator;
- Convex, Inc. (Statele Unite ale Americii) – baza de date a conturilor de utilizator, găzduită în regiunea eu-west-1 (Uniunea Europeană);
- PostHog, Inc. (Statele Unite ale Americii) – statistici de utilizare și comunicări privind contul, prin serviciul PostHog Cloud EU, găzduit în Uniunea Europeană (Frankfurt);
- furnizorii de servicii SMS pentru trimiterea codurilor de verificare a numărului de telefon (SendSMS.ro, România, pentru numerele românești; Twilio Inc., Statele Unite ale Americii, pentru celelalte numere).
23.Transferurile în afara Spațiului Economic European
23.1Unii furnizori pot prelucra Date în afara Spațiului Economic European ori pot permite accesul la acestea din asemenea state. Operatorul urmărește utilizarea furnizorilor și regiunilor din Spațiul Economic European atunci când aceasta este rezonabil posibilă.
23.2Un transfer internațional are loc în baza clauzelor contractuale standard adoptate de Comisia Europeană, a regulilor corporatiste obligatorii, a unei derogări aplicabile sau a unui alt mecanism valabil prevăzut de capitolul V GDPR.
23.3Atunci când se utilizează clauze contractuale standard, Operatorul evaluează legislația și practicile statului de destinație, natura Datelor, accesul autorităților și necesitatea măsurilor tehnice, contractuale ori organizatorice suplimentare.
23.4Persoana vizată poate solicita informații privind țările relevante și mecanismul de transfer.
23.5La data ultimei actualizări, transferurile către furnizorii stabiliți în Statele Unite ale Americii (Vercel, Clerk, Convex, PostHog, Twilio) se realizează în baza clauzelor contractuale standard adoptate de Comisia Europeană, incluse în acordurile de prelucrare a datelor încheiate cu fiecare furnizor, și, pentru furnizorii certificați, în baza Cadrului UE-SUA privind confidențialitatea datelor (Decizia de adecvare (UE) 2023/1795). Datele conturilor stocate de Convex și datele de utilizare prelucrate de PostHog sunt găzduite în Uniunea Europeană; accesul de asistență tehnică din afara Spațiului Economic European este acoperit de aceleași mecanisme.
23.6Paginile publice pot fi accesate din alte state.
24.Perioadele de stocare
24.1Operatorul stabilește perioade diferențiate în funcție de scop, Sursă, natura Datelor, caracterul curent ori istoric, riscul pentru persoană și termenele legale aplicabile.
24.2Datele profesionale actuale din registre sunt păstrate cât timp sunt necesare scopurilor documentate și prelucrarea rămâne proporțională, cu actualizări și reanalizarea interesului legitim la schimbarea relevantă a Sursei, scopului, volumului ori riscului.
24.3Informațiile istorice despre entități, inclusiv denumiri, roluri și sedii anterioare, sunt păstrate cât timp utilitatea documentară și comercială justifică ingerința și sunt revizuite periodic. Câmpurile excesive pot fi reduse, restricționate ori deindexate.
24.4Profilurile de persoană, legăturile profesionale și Potrivirile probabile sunt revizuite periodic și atunci când este primită o contestație relevantă. Operatorul acordă o atenție sporită rolurilor încetate, entităților radiate și informațiilor vechi.
24.5Jurnalele tehnice și de securitate sunt păstrate, de regulă, cel mult 12 luni. Înregistrările legate de un incident, un abuz ori un litigiu pot fi păstrate până la finalizarea investigației și expirarea termenelor de exercitare sau apărare a drepturilor.
24.6Comunicările generale sunt păstrate cel mult trei ani de la închiderea solicitării. Cererile privind protecția datelor și dovada soluționării sunt păstrate, de regulă, trei ani de la răspunsul final, dacă o procedură sau obligație legală nu justifică un termen mai lung.
24.7Documentele folosite exclusiv pentru verificarea identității sunt eliminate fără întârzieri nejustificate după verificare și, de regulă, în cel mult 30 de zile, dacă nu există o contestație ori obligație legală care justifică păstrarea.
24.8Datele contului de utilizator (adresa de e-mail, numele, numărul de telefon verificat, identificatorul contului, planul) sunt păstrate cât timp contul există. Evenimentele de utilizare asociate contului în serviciul de analiză sunt păstrate pe durata existenței contului și sunt șterse, împreună cu profilul aferent, la ștergerea contului. Datele de facturare, dacă există, sunt păstrate pe durata impusă de legislația fiscală și contabilă.
24.9Informațiile stocate pe terminal prin mecanismele descrise în Secțiunea 2 sunt păstrate pentru duratele indicate în inventarul din acea Secțiune. Copiile de siguranță sunt suprascrise ori eliminate potrivit ciclului tehnic, de regulă în cel mult 90 de zile, și sunt folosite numai pentru restaurare, securitate și continuitate.
24.10La expirarea perioadei aplicabile, Datele sunt șterse, anonimizate ireversibil sau izolate până la ștergerea sigură, după caz.
25.Securitatea datelor
25.1Operatorul aplică măsuri tehnice și organizatorice adecvate riscului, ținând seama de natura, volumul, contextul și scopurile prelucrării, stadiul tehnologiei, costurile implementării și probabilitatea și gravitatea consecințelor pentru persoane.
25.2Măsurile pot include, după caz:
- protejarea comunicațiilor în tranzit și a Datelor stocate;
- controlul accesului potrivit rolului, principiul necesității de a cunoaște și revizuirea periodică a drepturilor de acces;
- limitarea frecvenței accesărilor, monitorizarea incidentelor și testarea vulnerabilităților;
- separarea mediilor, copii de siguranță și proceduri de restaurare și continuitate;
- minimizarea câmpurilor, mascarea informațiilor cu risc ridicat și reducerea preciziei adreselor;
- obligații de confidențialitate, instruirea persoanelor autorizate și evaluarea furnizorilor;
- proceduri de răspuns la incidente și verificarea periodică a eficacității măsurilor.
25.3Nicio metodă de transmitere ori stocare nu este complet lipsită de risc, iar Operatorul nu poate garanta securitatea absolută. Măsurile sunt adaptate atunci când apar schimbări tehnice, vulnerabilități sau riscuri noi.
25.4Vulnerabilitățile pot fi raportate responsabil la salut@harta-firmelor.ro, fără accesarea, copierea sau divulgarea Datelor altor persoane peste ceea ce este strict necesar pentru descrierea problemei.
26.Încălcări ale securității datelor
26.1Operatorul documentează încălcările securității Datelor, investighează cauzele, limitează efectele, recuperează informațiile atunci când este posibil și adoptă măsuri pentru a reduce riscul repetării.
26.2Dacă o încălcare este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor, Operatorul o comunică Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal fără întârzieri nejustificate și, dacă este posibil, în cel mult 72 de ore de la momentul la care a luat cunoștință de aceasta.
26.3Dacă încălcarea este susceptibilă să genereze un risc ridicat, persoanele afectate sunt informate fără întârzieri nejustificate, cu excepția cazurilor în care se aplică una dintre excepțiile prevăzute de articolul 34 GDPR.
26.4Furnizorii care prelucrează Date în numele Operatorului sunt obligați să semnaleze fără întârzieri nejustificate incidentele și să acorde asistența necesară evaluării și îndeplinirii obligațiilor legale.
27.Drepturile persoanelor vizate
27.1În condițiile GDPR, persoana vizată poate beneficia de următoarele drepturi:
- dreptul de a primi informații clare privind prelucrarea, inclusiv categoriile de Surse;
- dreptul de acces la Datele care o privesc și de a obține o copie a acestora;
- dreptul la rectificarea Datelor inexacte și completarea celor incomplete;
- dreptul la ștergere, atunci când sunt îndeplinite condițiile articolului 17 GDPR;
- dreptul la restricționarea prelucrării, în condițiile articolului 18 GDPR;
- dreptul la portabilitatea Datelor furnizate de persoană și prelucrate automat pe baza consimțământului ori a unui contract, în condițiile articolului 20 GDPR;
- dreptul de opoziție, din motive legate de situația particulară, la prelucrarea întemeiată pe interesul legitim;
- dreptul de a retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare retragerii;
- dreptul de a nu face obiectul unei decizii întemeiate exclusiv pe prelucrare automată, în condițiile articolului 22 GDPR;
- dreptul de a depune plângere la autoritatea de supraveghere și de a se adresa instanțelor competente.
27.2Drepturile nu sunt absolute și se aplică în funcție de temei, scop, categoria de Date și excepțiile prevăzute de lege. Dreptul la portabilitate nu privește, de regulă, Datele obținute din registre și prelucrate pe baza interesului legitim ori Datele derivate de Operator.
27.3Vă puteți exercita drepturile gratuit. Numai în cazul cererilor vădit nefondate sau excesive, în special dacă sunt repetitive, putem percepe o taxă rezonabilă bazată pe costurile administrative sau putem refuza cererea, în condițiile art. 12 GDPR.
28.Exercitarea drepturilor
28.1Vă puteți exercita drepturile prin e-mail la gdpr@harta-firmelor.ro. Pentru a putea identifica rapid informația la care vă referiți, este util să ne indicați pagina, entitatea, câmpul ori asocierea contestată, dreptul pe care doriți să îl exercitați și o adresă de răspuns.
28.2Operatorul poate solicita informații suplimentare dacă are îndoieli rezonabile privind identitatea solicitantului sau calitatea reprezentantului. O persoană poate fi reprezentată, caz în care Operatorul poate solicita o dovadă rezonabilă a mandatului și poate verifica identitatea în măsura necesară.
28.3Vom răspunde fără întârzieri nejustificate și, în principiu, în cel mult o lună de la primirea cererii. Dacă cererea este complexă sau avem un număr mare de cereri, termenul poate fi prelungit cu cel mult două luni. În această din urmă ipoteză, vă informăm despre prelungire și motivele acesteia în prima lună.
28.4Dacă Operatorul nu dă curs cererii, comunică motivele, precum și posibilitatea de a depune plângere la autoritatea competentă și de a se adresa instanței.
28.5Răspunsul este furnizat printr-un canal adecvat riscului și nu va include Datele altor persoane, secrete comerciale ori informații a căror divulgare ar afecta drepturile altora sau securitatea Site-ului.
28.6Soluționarea unei cereri privind Datele prelucrate de Operator pot fi condiționate de corectarea prealabilă a Sursei.
29.Opoziția, ștergerea, restricționarea și deindexarea
29.1Faptul că o persoană solicită ștergerea nu determină automat eliminarea oricărei informații, dar cererea nu poate fi refuzată numai pentru că informația a fost publicată la un moment dat de o Sursă.
29.2În cazul opoziției întemeiate pe situația particulară, Operatorul încetează prelucrarea contestată dacă nu demonstrează motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei ori necesitatea prelucrării pentru constatarea, exercitarea sau apărarea unui drept.
29.3Analiza este efectuată separat pentru afișarea în profilul entității, căutarea după nume, Profilul de persoană, legătura profesională, istoricul rolului, adresa, reprezentarea pe hartă, indexarea de către motoare și Potrivirea probabilă.
29.4În funcție de situație, remediul poate consta în:
- rectificarea, completarea sau adăugarea contextului;
- separarea persoanelor omonime și eliminarea asocierii eronate;
- mascarea ori reducerea preciziei unei adrese sau a altui câmp excesiv;
- eliminarea unei Potriviri probabile ori a unei legături nejustificate;
- limitarea căutării după nume ori deindexarea față de motoarele externe;
- restricționarea temporară pe durata verificării;
- ștergerea informației ori încetarea operațiunii dacă nu mai există un temei valabil.
29.5Faptul că Sursa continuă să afișeze informația nu împiedică un remediu local atunci când propria agregare, corelare ori indexare nu mai este necesară sau proporțională.
29.6Eliminarea din Site nu șterge automat informația din Sursă, memoria temporară a motoarelor de căutare sau copiile realizate anterior de operatori independenți.
30.Datele minorilor
30.1Site-ul nu este destinat minorilor și nu urmărim crearea de Profiluri de persoană pentru aceștia.
30.2Un minor poate apărea incidental într-un act public ori într-un set de date. Într-o asemenea situație, interesele și drepturile copilului prevalează în evaluarea interesului legitim, iar informația este, de regulă, eliminată, mascată ori restricționată odată ce aceasta este identificată.
30.3Datele care permit identificarea unui minor într-un dosar, act ori context sensibil nu sunt afișate, indiferent de accesibilitatea lor la Sursă.
30.4Părintele, tutorele, reprezentantul legal ori persoana interesată poate semnala o informație privind un minor la salut@harta-firmelor.ro.
31.Modificarea politicii
31.1Putem actualiza această Politică atunci când se modifică Sursele, operațiunile de prelucrare, furnizorii, riscurile sau cerințele legale aplicabile.
31.2Versiunea actualizată indică data ultimei modificări și este publicată într-un loc ușor accesibil. Dacă schimbarea este materială, Operatorul poate afișa și un anunț vizibil pe Site.
31.3Modificarea Politicii nu creează retroactiv un temei juridic și nu transformă o prelucrare nelegală într-una legală. Dacă un nou scop necesită consimțământ, prelucrarea începe numai după obținerea acestuia.
31.4Versiunile anterioare pot fi arhivate pentru a demonstra conținutul informării aplicabile la un moment determinat.
31.5Versiunea în limba română prevalează. O eventuală traducere are caracter informativ, dacă nu se indică expres contrariul.
32.Plângeri, autoritatea de supraveghere și dispoziții finale
32.1Încurajăm persoana vizată să ne contacteze la gdpr@harta-firmelor.ro pentru a putea analiza și, dacă este cazul, remedia situația, fără ca această etapă să fie obligatorie înaintea unei plângeri.
32.2Persoana vizată are dreptul să depună plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, Bd. G-ral Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336, e-mail anspdcp@dataprotection.ro, www.dataprotection.ro, ori la o altă autoritate de supraveghere competentă potrivit GDPR.
32.3Dreptul de a depune plângere nu afectează dreptul la o cale de atac judiciară și nici celelalte remedii prevăzute de lege.
32.4Dacă o dispoziție a prezentei Politici este neclară sau contrazice o normă imperativă, se aplică norma legală și interpretarea care asigură protecția efectivă a drepturilor persoanei vizate.
32.5Pentru orice întrebare despre această Politică sau despre modul în care prelucrăm Datele dvs. cu caracter personal, ne puteți scrie la gdpr@harta-firmelor.ro
Secțiunea 2. Politica privind modulele cookie și tehnologiile similare
1.Obiectul și cadrul aplicabil tehnologiilor stocate pe terminal
1.1Prezenta Secțiune reglementează utilizarea de către Harta Firmelor a modulelor cookie și a tehnologiilor similare care presupun stocarea de informații pe echipamentul prin care Utilizatorul accesează Site-ul, accesarea informațiilor deja stocate pe acesta ori utilizarea altor mecanisme tehnice în scopuri funcționale sau de analiză a utilizării Site-ului.
1.2În sensul prezentei Secțiuni, noțiunea de „tehnologii similare” include orice mecanism tehnic prin intermediul căruia Site-ul ori o componentă integrată în Site poate stoca, accesa sau utiliza informații asociate echipamentului Utilizatorului, inclusiv, după caz, mecanisme de tip localStorage, sessionStorage, identificatori tehnici, pixeli, tag-uri sau alte tehnologii cu funcție echivalentă. Utilizarea denumirii uzuale de „Politică privind modulele cookie” nu limitează aplicarea prezentei Secțiuni la fișierele cookie în sens tehnic.
1.3În conformitate cu art. 4 alin. (5) din Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, stocarea de informații sau obținerea accesului la informații stocate pe echipamentul terminal al Utilizatorului este permisă, de regulă, numai după exprimarea acordului acestuia și furnizarea prealabilă a unor informații clare și complete privind scopul operațiunilor respective.
1.4Prin excepție, în condițiile art. 4 alin. (6) din Legea nr. 506/2004, consimțământul nu este necesar pentru operațiunile al căror unic scop este efectuarea transmisiei unei comunicații printr-o rețea de comunicații electronice ori care sunt strict necesare pentru furnizarea unui serviciu solicitat în mod expres de Utilizator.
1.5Caracterul strict necesar al unei tehnologii se determină în raport cu funcția concret solicitată de Utilizator. O tehnologie nu este considerată strict necesară numai pentru că facilitează administrarea Site-ului, permite măsurarea utilizării acestuia, contribuie la îmbunătățirea serviciilor ori prezintă utilitate pentru Operator.
1.6În măsura în care utilizarea modulelor cookie sau a tehnologiilor similare presupune prelucrarea unor Date cu caracter personal, operațiunilor respective li se aplică în mod corespunzător și prevederile Politicii de confidențialitate, inclusiv cele privind scopurile și temeiurile juridice ale prelucrării, destinatarii, eventualele transferuri, perioadele de păstrare, măsurile de securitate și drepturile persoanelor vizate.
1.7În situațiile în care utilizarea unei tehnologii necesită consimțământ, acesta trebuie să fie liber exprimat, specific, informat și lipsit de ambiguitate și să rezulte dintr-o acțiune afirmativă a Utilizatorului. Simpla continuare a navigării pe Site, derularea paginii, inacțiunea, existența unor opțiuni selectate în prealabil ori simpla închidere a mecanismului de informare nu constituie consimțământ.
2.Categoriile de tehnologii utilizate
2.1La data ultimei actualizări a prezentei Politici, Site-ul utilizează exclusiv tehnologii strict necesare pentru stocarea de informații pe echipamentul terminal al Utilizatorului ori pentru accesarea informațiilor stocate pe acesta. Site-ul nu utilizează tehnologii de analiză, de publicitate ori de profilare care să stocheze sau să acceseze informații pe echipamentul terminal. În cazul introducerii ulterioare a unor asemenea tehnologii, acestea vor fi tratate distinct și nu vor fi activate înainte de furnizarea informațiilor corespunzătoare și, atunci când consimțământul este necesar potrivit legii, exprimarea unei opțiuni valabile și distincte de către Utilizator.
2.2Tehnologiile strict necesare sunt utilizate exclusiv în măsura necesară pentru funcționarea Site-ului și furnizarea funcționalităților solicitate de Utilizator, inclusiv, după caz, pentru autentificare, menținerea și securizarea sesiunii, păstrarea stării de autentificare și memorarea unor preferințe funcționale solicitate de Utilizator.
2.3În măsura în care îndeplinesc condițiile legale privind caracterul strict necesar, tehnologiile anterior menționate sunt utilizate fără solicitarea consimțământului Utilizatorului. Întrucât Site-ul nu utilizează tehnologii pentru care consimțământul este necesar, acesta nu afișează un mecanism de administrare a preferințelor. Utilizatorul păstrează posibilitatea de a controla ori șterge informațiile stocate prin setările browserului, potrivit articolului 7.
2.4Clasificarea unei tehnologii într-o anumită categorie este determinată de funcția și scopul său efectiv, iar nu exclusiv de denumirea tehnică, de furnizor ori de faptul că utilizează sau nu un fișier cookie în sens tehnic.
3.Tehnologiile utilizate în configurația site-ului
3.1La data ultimei actualizări a prezentei Politici, configurația Site-ului include tehnologiile și mecanismele descrise în prezentul articol.
| Tehnologie / mecanism | Categorie | Scop | Durată / criteriul de păstrare |
|---|---|---|---|
| Module cookie de autentificare și de sesiune | Strict necesare | Permit autentificarea Utilizatorului, menținerea și securizarea sesiunii și furnizarea funcționalităților asociate contului. Sunt plasate și atunci când Utilizatorul consultă harta fără a fi autentificat, întrucât pagina hărții interoghează serviciul de autentificare. | Pe durata necesară menținerii sesiunii ori a stării de autentificare, conform configurației furnizorului serviciului de autentificare. |
| Module cookie de securitate ale rețelei care deservește serviciul de autentificare | Strict necesare | Protejează infrastructura serviciului de autentificare împotriva traficului automat și a utilizării abuzive. Sunt plasate de furnizorul rețelei, nu de Operator. | Termene scurte stabilite de furnizorul rețelei, de regulă sub 24 de ore. |
| theme – localStorage | Preferință funcțională solicitată de Utilizator | Memorează tema de afișare aleasă de Utilizator. Este scris numai după ce Utilizatorul acționează comanda de schimbare a temei. | Până la modificarea preferinței sau până la ștergerea datelor Site-ului din browser. Mecanismul localStorage nu dispune, prin natura sa, de un termen automat de expirare. |
| sidebar_state – modul cookie | Preferință funcțională solicitată de Utilizator | Memorează dacă meniul lateral al secțiunii de cont este deschis ori închis. Este scris numai în secțiunea de cont și numai după ce Utilizatorul acționează comanda corespunzătoare. | 7 zile de la ultima modificare. |
| PostHog – vizitatori fără cont (mod fără cookie) | Analiză, fără stocare pe terminal | Permite obținerea de informații statistice privind utilizarea și performanța Site-ului. Nu stochează și nu accesează nicio informație pe echipamentul terminal (niciun cookie, niciun element localStorage sau sessionStorage). Vizitatorul este numărat printr-un identificator calculat pe serverele furnizorului din adresa IP, browser, ziua curentă și o valoare aleatorie rotită zilnic, care nu este asociat niciunei persoane. Evenimentele înregistrate includ acțiunea efectuată, datele introduse de vizitator în cadrul ei (termenul și filtrele de căutare, codul firmei, identificatorul persoanei sau al adresei consultate, localitatea căutată pe hartă) și adresa paginii accesate, asociate exclusiv acestui identificator zilnic. | Nimic nu este păstrat pe echipamentul terminal. Identificatorul calculat pe server nu poate fi corelat de la o zi la alta; evenimentele statistice sunt păstrate potrivit Politicii de confidențialitate. |
| PostHog – Utilizatori autentificați | Analiză, fără stocare pe terminal | Pe paginile contului, pe harta interactivă, pe pagina de căutare și pe paginile de firmă consultate în cont, evenimentele de utilizare (acțiunea efectuată, datele introduse în cadrul ei și adresa paginii accesate) sunt asociate identificatorului tehnic al contului, păstrat exclusiv în memoria paginii pe durata vizitei. Nu stochează și nu accesează nicio informație pe echipamentul terminal. Detalii în articolul „Contul de utilizator” din Secțiunea 1. | Nimic nu este păstrat pe echipamentul terminal. Evenimentele asociate contului sunt păstrate cât timp contul există și sunt șterse odată cu acesta. |
3.2Elementul theme utilizează mecanismul localStorage al browserului și nu reprezintă un fișier cookie transmis automat împreună cu fiecare solicitare a Utilizatorului; el este scris numai după ce Utilizatorul acționează comanda de schimbare a temei. Serviciul de autentificare poate stoca în localStorage un element tehnic de configurare, atunci când este încărcat. Aceste mecanisme presupun stocarea și/sau accesarea unor informații pe echipamentul terminal al Utilizatorului și sunt, în consecință, tratate potrivit regulilor aplicabile tehnologiilor de stocare și acces pe terminal.
3.3Modulele cookie aferente autentificării și sesiunii sunt utilizate exclusiv pentru funcțiile care justifică necesitatea strictă și nu sunt reutilizate în scop de analiză, profilare sau publicitate.
3.4Operatorul nu va utiliza informațiile colectate în cadrul unei categorii pentru un scop incompatibil cu cel pentru care tehnologia respectivă a fost activată, fără îndeplinirea prealabilă a condițiilor legale aplicabile noului scop.
4.Exprimarea și administrarea opțiunilor
4.1La data ultimei actualizări a prezentei Politici, Site-ul nu utilizează tehnologii neesențiale, astfel încât Utilizatorului nu îi este solicitat un consimțământ și nu îi este afișată o interfață de exprimare a opțiunilor. Informațiile privind tehnologiile efectiv utilizate sunt cele cuprinse în prezenta Secțiune.
4.2Tehnologiile strict necesare sunt active independent de exprimarea unui consimțământ, exclusiv în limitele în care utilizarea acestora îndeplinește condițiile legale pentru aplicarea excepției privind tehnologiile strict necesare.
4.3Serviciul de analiză utilizat de Operator este configurat astfel încât să nu stocheze și să nu acceseze informații pe echipamentul terminal al Utilizatorului: nu plasează module cookie, nu scrie în localStorage ori sessionStorage și nu creează un identificator persistent al vizitatorului fără cont; pentru Utilizatorul autentificat, identificatorul contului este păstrat numai în memoria paginii, potrivit articolului „Contul de utilizator” din Secțiunea 1. În această configurație, operațiunii nu îi este aplicabilă cerința consimțământului prevăzută la art. 4 alin. (5) din Legea nr. 506/2004. Orice modificare a configurației care ar presupune stocarea ori accesarea de informații pe echipamentul terminal va fi precedată de furnizarea informațiilor corespunzătoare și, atunci când este necesar, de obținerea consimțământului.
4.4Site-ul respectă semnalul „Do Not Track” transmis de browser: atunci când acest semnal este activ, serviciul de analiză nu este încărcat și nicio informație statistică nu este transmisă, indiferent dacă Utilizatorul este sau nu autentificat.
4.5În cazul în care Site-ul va utiliza tehnologii neesențiale, Utilizatorului îi va fi oferită posibilitatea efectivă de a le accepta sau refuza. Acceptarea și refuzarea vor fi prezentate într-o manieră care permite exercitarea unei alegeri reale, fără ca refuzul să fie supus unor formalități ori obstacole nejustificate.
4.6Lipsa unei opțiuni, continuarea navigării, derularea paginii, inacțiunea sau simpla închidere a interfeței de administrare a preferințelor nu determină activarea tehnologiilor pentru care este necesar consimțământul.
4.7În cazul în care vor fi utilizate mai multe categorii sau scopuri distincte care necesită consimțământ, Utilizatorului îi va fi oferită posibilitatea de a exprima opțiuni distincte pentru acestea, în măsura necesară pentru asigurarea caracterului specific al consimțământului.
4.8Opțiunea exprimată de Utilizator, atunci când o asemenea opțiune este solicitată, este păstrată în măsura necesară respectării acesteia la accesările ulterioare ale Site-ului.
5.Modificarea și retragerea consimțământului
5.1Atunci când Site-ul utilizează tehnologii neesențiale pe baza consimțământului, Utilizatorul îl poate modifica ori retrage în orice moment, fără costuri și fără formalități disproporționate.
5.2La data ultimei actualizări a prezentei Politici, Site-ul nu solicită consimțământ pentru tehnologii neesențiale și, în consecință, nu pune la dispoziție un mecanism de administrare a preferințelor. În cazul în care un asemenea consimțământ va deveni necesar, mecanismul va fi disponibil permanent prin intermediul Site-ului, iar retragerea consimțământului va fi posibilă cu un grad de dificultate comparabil cu cel aferent exprimării acestuia. Retragerea consimțământului produce efecte pentru viitor și nu afectează legalitatea operațiunilor efectuate anterior retragerii pe baza unui consimțământ valabil.
5.3Utilizatorul se poate opune prelucrării datelor tehnice în scop statistic prin activarea semnalului „Do Not Track” în browser, prin blocarea adreselor serviciului de analiză cu instrumentele browserului sau printr-o cerere adresată Operatorului la adresa de contact indicată în preambul. Utilizatorul autentificat se poate opune, în plus, asocierii evenimentelor de utilizare cu contul său, potrivit articolului „Contul de utilizator” din Secțiunea 1.
5.4Refuzul ori blocarea tehnologiilor de analiză nu limitează accesul Utilizatorului la funcționalitățile Site-ului.
5.5Ștergerea elementului theme din localStorage poate determina revenirea Site-ului la tema implicită ori la configurația determinată de browser sau dispozitiv. Ștergerea modulului cookie sidebar_state poate determina revenirea meniului lateral al secțiunii de cont la starea implicită. Ștergerea modulelor cookie de autentificare determină deconectarea din cont.
6.Tehnologii și servicii furnizate de terți
6.1Anumite funcționalități ale Site-ului pot presupune utilizarea unor servicii, resurse ori componente furnizate de Terți. Încărcarea sau utilizarea unei asemenea componente poate determina, în funcție de configurația tehnică aplicabilă, transmiterea unor informații către infrastructura furnizorului și/sau utilizarea unor tehnologii care intră în domeniul prezentei Politici.
6.2În măsura în care utilizarea acestui serviciu implică prelucrarea unor Date cu caracter personal, raporturile juridice, categoriile de date, destinatarii și celelalte informații relevante sunt supuse prevederilor Politicii de confidențialitate și cadrului contractual aplicabil furnizorului.
6.3Orice componentă furnizată de un Terț care presupune utilizarea unei tehnologii pentru care este necesar consimțământul nu este activată înainte de exprimarea acestuia.
6.4Atunci când o componentă furnizată de un Terț este strict necesară pentru furnizarea unei funcții solicitate în mod expres de Utilizator, utilizarea acesteia este limitată la operațiunile necesare furnizării respectivei funcții.
6.5Accesarea voluntară de către Utilizator a unei legături care conduce către un site sau serviciu independent determină aplicarea politicilor operatorului respectiv pentru operațiunile realizate de acesta în scopuri proprii. Prezenta Politică nu reglementează tehnologiile utilizate exclusiv după părăsirea Site-ului și accesarea unui serviciu independent.
7.Controlul prin intermediul browserului
7.1Majoritatea browserelor permit consultarea, blocarea sau ștergerea modulelor cookie și a altor informații stocate local pentru un anumit site. Denumirea, localizarea și funcționarea acestor opțiuni diferă în funcție de browser, dispozitiv și versiunea utilizată.
7.2Blocarea ori ștergerea tehnologiilor strict necesare sau a informațiilor utilizate pentru păstrarea unor preferințe funcționale poate determina pierderea unor setări solicitate anterior de Utilizator, deconectarea din cont ori afectarea funcționalităților care depind în mod obiectiv de respectivele informații.
7.3Posibilitatea Utilizatorului de a controla tehnologiile prin setările browserului reprezintă un mecanism suplimentar și nu înlocuiește obligația Operatorului de a configura Site-ul astfel încât tehnologiile pentru care este necesar consimțământul să nu fie activate înainte de exprimarea valabilă a acestuia.
8.Revizuirea și actualizarea politicii
8.1Operatorul urmărește concordanța dintre prezenta Politică și configurația tehnică efectivă a Site-ului. Introducerea unei tehnologii noi nu este acoperită, prin ea însăși, de o formulare generală din prezenta Politică. Înainte de activarea acesteia, Operatorul va evalua scopul, caracterul necesar sau neesențial, mecanismul tehnic utilizat, perioada relevantă de păstrare, eventualul acces al Terților și, după caz, implicațiile privind prelucrarea Datelor cu caracter personal.
8.2În cazul în care o tehnologie nouă necesită consimțământ, Operatorul va pune în prealabil la dispoziție un mecanism de administrare a preferințelor, iar tehnologia nu va fi utilizată până la exprimarea unei opțiuni valabile de către Utilizator.
8.3În cazul unei modificări substanțiale a scopurilor, tehnologiilor ori Terților la care se referă un consimțământ exprimat anterior, Operatorul va solicita o nouă opțiune atunci când consimțământul anterior nu mai poate constitui în mod valabil temeiul noii operațiuni.
8.4Versiunea în vigoare a prezentei Politici este disponibilă permanent prin intermediul Site-ului. Data ultimei actualizări este indicată în preambulul prezentului document.
Secțiunea 3. Surse de date
1.Scopul secțiunii și clasificarea surselor
1.1Prezenta Secțiune 3 descrie proveniența informațiilor utilizate de Harta Firmelor, natura principalelor categorii de date și frecvența orientativă cu care informațiile pot fi sincronizate, preluate ori recalculate în Site. Ea completează informațiile privind Sursele prevăzute în Secțiunea 1.
1.2În funcție de proveniență, distingem între Surse oficiale, furnizori Terți și Date Derivate de Operator. Calificarea unei surse drept oficială privește emitentul informației și nu transformă Harta Firmelor într-un registru oficial ori într-o autoritate de certificare.
1.3Datele pot fi obținute prin interfețe publice, servicii programatice, fișiere sau seturi de date puse la dispoziție în mod licit, publicații ori integrarea unui furnizor Terț. Modalitatea tehnică de acces se poate modifica în timp fără a schimba instituția ori furnizorul din care provine informația.
2.Registrul orientativ al surselor și actualizărilor
2.1Tabelul de mai jos descrie principalele Surse utilizate ori integrate în configurația avută în vedere de prezenta Politică. Frecvența indicată se referă la ritmul orientativ al preluării sau actualizării în Harta Firmelor, nu la o obligație a instituției-sursă și nu constituie o garanție de actualizare în timp real.
| Sursa | Natura informațiilor | Frecvență orientativă |
|---|---|---|
| Oficiul Național al Registrului Comerțului | Date de identificare și stare ale entităților, denumiri actuale ori istorice, număr de înregistrare și identificatori ai entității, formă juridică, activități, sediu profesional, precum și roluri ori mențiuni profesionale publicate potrivit legii, în măsura disponibilă și necesară. | Zilnic |
| Agenția Națională de Administrare Fiscală | Stare fiscală și informații publice privind înregistrarea în scopuri de TVA, TVA la încasare, contribuabili inactivi/reactivați, RO e-Factura și alte registre publice relevante pentru entități ori profesioniști. | Periodic |
| Ministerul Finanțelor | Situații financiare publicate și indicatori aferenți exercițiului financiar indicat; anumite date de identificare ori informații fiscale disponibile în baza publică. | Anual, după termenul legal de depunere |
| Monitorul Oficial al României, în special Partea a IV-a | Acte și mențiuni privind profesioniștii și societățile, inclusiv convocări, hotărâri, modificări și alte acte publicate, precum și numele persoanelor menționate în context profesional | Pe măsura publicării |
| Portalul instanțelor de judecată / ECRIS (portal.just.ro) | Metadate permise despre dosare referitoare la entități: număr, instanță, secție, obiect, părți și calități procesuale, stadiu, termene și soluții publicate. Datele referitoare la persoane fizice sunt supuse limitărilor speciale din prezentul document. | Periodic |
| SEAP/SICAP (e-licitatie.ro) și integrarea SICAP.ai | Informații publice privind proceduri și achiziții, anunțuri, autorități contractante, operatori economici, rezultate ori documente/trimiteri disponibile prin sursa sau integrarea relevantă. | Periodic |
| OpenFreeMap și serviciile cartografice și de geocodificare configurate pentru Site | Hartă de bază, plăci cartografice, coordonate sau rezultate de geocodificare utilizate pentru reprezentarea aproximativă a sediilor profesionale și a contextului geografic. | La cerere, la afișarea hărții; fără preluare |
| Date Derivate de Harta Firmelor | Normalizări de denumiri și adrese, deduplicări, grupări, geocodificări, comparații în timp, grafuri de legături, Potriviri probabile, cronologii și marcaje privind proveniența ori incertitudinea. | La fiecare procesare a Datelor-sursă |
3.Natura informațiilor și datele derivate
3.1Harta Firmelor nu se limitează la republicarea mecanică a informațiilor. În funcție de funcția disponibilă, Operatorul poate standardiza denumiri și adrese, deduplica înregistrări, geocodifica sedii, diferenția informații actuale de cele istorice, calcula variații, grupa apariții, construi legături și genera Potriviri probabile.
3.2Datele Derivate sunt diferențiate, în măsura rezonabil posibilă, de informațiile emise de instituția-sursă. O Potrivire probabilă, o geocodificare ori o relație dedusă tehnic nu este prezentată drept constatare certă.
3.3O informație care poate fi corectă la nivel de Sursă poate deveni inexactă ori înșelătoare prin asociere cu un omonim, prin pierderea contextului, prin vechime ori prin agregare. Din acest motiv, Operatorul păstrează marcaje de proveniență și aplică mecanisme de verificare și corectare.
4.Frecvența, data ultimei actualizări și întârzierile
4.1Frecvențele din registrul de mai sus sunt orientative. Nicio mențiune de tip „zilnic”, „periodic” ori „anual” nu garantează că o modificare va apărea în Site într-un anumit număr de ore sau zile.
4.2Data afișată drept „ultima actualizare” poate reprezenta, după caz, data preluării, sincronizării, importului, validării ori procesării de către Harta Firmelor. Ea nu certifică faptul că Sursa nu a fost modificată ulterior.
4.3Actualizarea poate fi întârziată de indisponibilitatea Sursei, limitări ori modificări ale modalității de acces, schimbarea formatului datelor, erori de transmisie sau procesare, verificări necesare pentru exactitate, mentenanță ori alte împrejurări aflate în afara controlului rezonabil al Operatorului.
4.4Dacă o Sursă elimină, confidențializează ori rectifică o informație, Operatorul va depune eforturi rezonabile pentru actualizarea, restricționarea ori eliminarea copiei locale, ținând seama de natura Datelor, scopul propriu și obligațiile legale aplicabile.
5.Verificarea, limitările și semnalarea erorilor
5.1Sursele pot conține erori, omisiuni, formate neuniforme ori informații publicate cu întârziere. Harta Firmelor nu transformă informația preluată într-un certificat și nu garantează exhaustivitatea sau corectitudinea fiecărei Surse.
5.2Pentru o decizie importantă, Utilizatorul trebuie să verifice informația în Sursa oficială relevantă și să țină seama de data, contextul, statutul istoric și eventualele marcaje de incertitudine afișate de Site.
5.3O eroare a Sursei nu exonerează Operatorul de obligațiile privind propria prelucrare. O persoană poate semnala o informație inexactă, o omonimie, o asociere nejustificată sau o actualizare omisă prin e-mail la salut@harta-firmelor.ro, iar remediul este analizat potrivit Secțiunii 1.
5.4Operatorul păstrează, în măsura rezonabil posibilă, informații interne privind proveniența și momentul preluării ori prelucrării, astfel încât să poată verifica istoricul unei înregistrări și soluționa contestațiile relevante.