Înapoi la Conformitate

NOTIFICARE DE CONFIDENȚIALITATE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL

(în conformitate cu articolele 12-14 din Regulamentul (UE) 2016/679 - GDPR)

Valabil începând cu 01.09.2025

1. Cine suntem, informații despre operatorul de date cu caracter personal

Sediul social: Titeica Office Building (Str. Gheorghe Țițeica 142), et. 3, Sector 2, București
Email: easy@simplifi.ro

Simpliworks SRL, care operează sub marca Simplifi, cu sediul principal în București, Str. Gheorghe Titeica nr. 142, Sector 2, înregistrată la Oficiul Registrului Comerțului sub nr. J2022006777401, cod fiscal 45938180, este operator de date cu caracter personal în conformitate cu Articolul 4, alineatul 7 din Regulamentul (UE) 679/2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și legile ulterioare în materie.

În sensul prezentei Notificări privind confidențialitatea în ceea ce privește prelucrarea datelor cu caracter personal, „Date cu caracter personal" înseamnă orice informații referitoare la o persoană fizică identificată sau identificabilă („Persoana vizată"); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un identificator, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai mulți factori specifici identității fizice, fiziologice, genetice, mentale, economice, culturale sau sociale ale respectivei persoane fizice.

Prezenta notificare are scopul de a vă informa, în calitate de persoană vizată, cu privire la cine suntem, cum colectăm datele cu caracter personal, cum partajăm și utilizăm datele cu caracter personal și cum vă puteți exercita drepturile privind protecția datelor dvs. cu caracter personal.

Prelucrarea implică operațiuni precum colectarea, înregistrarea, organizarea, stocarea, modificarea, recuperarea, căutarea, utilizarea, transmiterea, combinarea, blocarea, limitarea, ștergerea, distrugerea, arhivarea datelor.

2. Categorii de date cu caracter personal prelucrate

Simplifi poate prelucra următoarele categorii de date cu caracter personal, în funcție de serviciu:

  • Date de identificare: nume, prenume, cod numeric personal, număr și serie carte de identitate, adresă, naționalitate, data expirării, adresă și toate celelalte date cu caracter personal incluse în cartea dvs. de identitate, o copie a cărții dvs. de identitate
  • Date de contact: adresă de e-mail, număr de telefon (dacă este cazul);
  • Date financiare: cum ar fi IBAN, furnizorul de servicii bancare (dacă este cazul);
  • Statutul de angajare sau reprezentare: (pentru eliberarea sigiliului, dacă este cazul);
  • Date tehnice: metadate legate de certificate, marcări temporale și evenimente de semnătură, autentificare și jurnale de activitate (IP, marcări temporale, ID-uri de dispozitive);
  • Date din categorii speciale: date biometrice, cum ar fi imagini, înregistrări vocale/video (acolo unde este cazul pentru identificarea la distanță)
  • Orice alte categorii similare de date cu caracter personal derivate din aplicarea documentației contractuale semnate, aplicarea legii și orice altă prelucrare conexă, indiferent de motivul care stă la baza prelucrării

3. Scopul și temeiul juridic al prelucrării

Prelucrarea datelor dvs. cu caracter personal în calitate de persoană vizată se efectuează în următoarele scopuri:

  • Pentru a furniza servicii de încredere pentru eliberarea certificatelor digitale (inițiale/reînnoite), utilizarea certificatului pentru semnarea/sigilarea electronică a documentelor de către titularul certificatului, pentru a livra certificatul digital, precum și pentru a furniza servicii de validare automată a semnăturilor și sigiliilor electronice calificate, inclusiv plata serviciului de încredere, dacă este cazul, în conformitate cu articolul 6 alineatul (1) litera (b) din GDPR;
  • Pentru a publica datele certificatului digital în baza de date a certificatelor electronice, în conformitate cu articolul 6 alineatul (1) literele (b) și (c) din GDPR, coroborat cu Articolul 14 din Legea 214/2024;
  • Pentru a confirma validitatea unui certificat de semnătură electronică, la cererea titularului sau la cererea unei entități partenere (relying party) care se bazează pe serviciile de încredere furnizate de Simplifi sau în cadrul unei proceduri judiciare, după caz, în conformitate cu:
    • articolul 6 alineatul (1) litera (b) din GDPR pentru validarea la cererea unei persoane vizate sau
    • articolul 6 alineatul (1) litera (c) din GDPR, coroborat cu Articolul 24 alineatul (2) litera (h), (3) (4) din eIDAS pentru validarea în alte situații;
  • Pentru a revoca/suspenda un certificat în conformitate cu condițiile contractuale, în conformitate cu articolul 6 (1) (b) din GDPR sau ca urmare a unei obligații legale în conformitate cu articolul 6 (1) (c) din GDPR în coroborare cu articolul 24 (3) (4) din eIDAS;
  • Pentru a emite un raport de validare automată a semnăturilor și sigiliilor electronice calificate;
  • Pentru a asigura securitatea sistemelor și bazelor de date în conformitate cu articolul 6 alineatul (1) litera (c) din GDPR coroborat cu articolul 24 alineatul (2) literele (e), (f), (i) din eIDAS;
  • Pentru a asigura prevenirea și/sau identificarea fraudelor în conformitate cu articolul 6 alineatul (1) litera (c) din GDPR, coroborat cu articolul 24 alineatul (2) litera (g) din eIDAS;
  • Pentru a respecta obligațiile legale impuse de eIDAS și de legislația română în materie de verificare a identității, în contextul prelucrării informațiilor biometrice, în conformitate cu Articolul 9 alineatul (2) litera (a) și Articolul 9 alineatul (2) (g) din GDPR.
  • Pentru a asigura respectarea obligațiilor legale ale operatorului de date (de exemplu, transmiterea informațiilor care reprezintă date cu caracter personal la cererea autorităților competente ale statului, crearea și actualizarea permanentă a bazei de date a certificatelor de semnătură electronică în conformitate cu articolul 6 alineatul (1) litera (c) din GDPR, coroborat cu dispozițiile eIDAS (articolul 24 (2) lit. k) din eIDAS);
  • Pentru a asigura stocarea datelor, pentru o perioadă de 10 ani și 6 luni după expirarea certificatului digital. Aceste date pot fi utilizate și în contextul procedurilor judiciare, în plus față de scopul de a asigura continuitatea serviciilor de încredere furnizate de operatorul de date în conformitate cu art. 6 alin. (1) lit. (c) din GDPR în coroborare cu art. 24 alin. (2) lit. (h) din Regulamentul eIDAS, Legea nr. 214/2024 privind utilizarea semnăturii electronice, a marcării temporale și furnizarea de servicii de încredere bazate pe acestea, precum și art. 16 alin. (2) și art. 22 din Norma ADR;
  • Pentru a trimite buletine informative, materiale promoționale, comunicări de marketing, oferte comerciale sau orice alte informații relevante privind produsele și serviciile Simplifi, dacă v-ați dat consimțământul în acest sens, sau pentru a înregistra apelurile telefonice în scopul îmbunătățirii serviciilor noastre, în conformitate cu art. 6 (1) (a) din GDPR;
  • Pentru a urmări interesele legitime ale operatorului de date cu caracter personal sau ale unei terțe părți, cum ar fi:
    • gestionarea contractelor sau a documentelor justificative și contabile,
    • auditul sau verificarea proceselor interne,
    • trimiterea de comunicări comerciale referitoare la produse sau servicii similare cu cele achiziționate de dvs.
    • desfășurarea de activități menite să crească satisfacția clienților și, în acest scop, transmiterea de chestionare privind satisfacția clienților cu privire la serviciile oferite de compania noastră și produsele sau serviciile noastre, trimiterea de sondaje de satisfacție a clienților prin sms sau e-mail, pentru a efectua studii interne de performanță și eficiență, studii de costuri, pentru a stabili indicatori de performanță, desfășurare unor studii privind alocarea resurselor pe piețele relevante,
    • rezolvarea cererilor sau reclamațiilor și apărarea drepturilor Operatorului de date, cum ar fi recuperarea creanțelor deținute de Operatorul de date cu caracter personal, conform art. 6 (1) (f) din GDPR.

4. Cui aparțin datele cu caracter personal prelucrate de Simplifi?

Datele cu caracter personal prelucrate de Simplifi aparțin următoarelor categorii de persoane vizate:

  • clienți sau potențiali clienți ale căror date le vom utiliza pentru a redacta oferte, pentru a întocmi și a semna contractul și pentru a furniza serviciile solicitate de aceștia;
  • persoane de contact desemnate de partenerii contractuali, reprezentanții lor legali sau contractuali;
  • contractanți, angajați, personalul unei autorități publice, ale căror date le vom utiliza pentru a ne îndeplini obligațiile legale;
  • candidații la un post vacant în cadrul Simplifi;
  • vizitatorii site-ului nostru web www.simplifi.ro sau persoanele care au interacționat cu oricare dintre conturile noastre de social media și/sau alte categorii de persoane cu care desfășurăm activități comerciale (denumite în continuare colectiv „persoane vizate").

Aceste date cu caracter personal sunt conținute în documentele transmise către Simplifi la inițierea relațiilor contractuale cu partenerii contractuali sau în cursul acestora.

5. Cui trimite/dezvăluie Simplifi datele cu caracter personal? Unde sunt păstrate datele?

De regulă, Simplifi nu dezvăluie altor entități datele cu caracter personal pe care le deține și le prelucrează despre toate categoriile de persoane vizate.

În scopul emiterii de certificate digitale calificate, Operatorul poate divulga datele personale ale persoanelor vizate către entități partenere care se bazează pe serviciile de certificare furnizate de Simplifi (relying parties), consultanți sau consilieri profesioniști (de exemplu, contabili, auditori, avocați), către executori judecătorești pentru comunicări contractuale sau executarea oricăror hotărâri judecătorești, către companii de recuperare a creanțelor, către parteneri contractuali ai Simplifi (companii de curierat, etc.), afiliaților Simplifi, furnizorilor de servicii externalizate, partenerilor care asistă Operatorul în furnizarea, gestionarea și îmbunătățirea serviciilor (inclusiv furnizorii de servicii IT și/sau furnizorii de software specializat, servicii de remediere a defecțiunilor etc., însă fără a se limita la aceștia) și/sau altor membri ai personalului profesional extern, care vor fi obligați să respecte obligațiile legale sau contractuale de confidențialitate.

De asemenea, datele personale ale persoanelor vizate pot fi divulgate autorităților publice care le solicită, în cazul în care această divulgare este necesară pentru a respecta o obligație prevăzută de legislația aplicabilă, instituțiilor bancare care acționează în calitate de finanțatori în relație cu Operatorul, precum și potențialilor cumpărători ai Operatorului (în contextul proceselor de audit/due diligence – verificare prealabilă) etc.

Dezvăluirea datelor personale ale persoanelor vizate în scopurile enumerate mai sus se va efectua numai către destinatari care oferă garanții suficiente pentru punerea în aplicare a măsurilor tehnice și organizatorice adecvate și pentru asigurarea protecției drepturilor persoanelor vizate, astfel încât prelucrarea să respecte cerințele prevăzute în prezenta Notificare de confidențialitate, dispozițiile legale aplicabile și să asigure protecția drepturilor Persoanelor vizate.

În prezent, nu transferăm date în afara Spațiului Economic European (SEE); datele noastre sunt păstrate în locații de stocare din România. În cazurile în care este necesar ca datele personale ale persoanelor vizate să fie transferate în afara UE/SEE, acest lucru se va face în primul rând în moduri care să asigure o protecție adecvată și numai în conformitate cu garanțiile prevăzute de GDPR. Toate aceste transferuri se vor efectua în condiții de siguranță, iar detalii despre țările de destinație sunt disponibile în Politica de confidențialitate Simplifi sau la cerere la easy@simplifi.ro.

6. Cât timp prelucrează și stochează Simplifi datele cu caracter personal?

Pentru a îndeplini obiectivele de mai sus, Datele cu caracter personal vor fi prelucrate de Simplifi pe toată durata relației contractuale și după încetarea acesteia, în vederea respectării obligațiilor legale aplicabile în această materie, inclusiv dispozițiile privind arhivarea datelor, însă fără a se limita la acestea.

Avem obligația legală de a stoca datele timp de 10 ani și 6 luni de la expirarea certificatului digital calificat, în conformitate cu legislația aplicabilă în vigoare. La expirarea perioadei de arhivare, datele vor fi șterse ireversibil. Cererile incomplete de obținere/reînnoire a certificatelor vor fi păstrate pe toată durata perioadei menționate.

7. Care sunt drepturile dvs.?

În calitate de persoană vizată, aveți următoarele drepturi prevăzute de Regulamentul general privind protecția datelor (art. 13 – 22 din GDPR):

1. Dreptul la informare și la acces la datele cu caracter personal (Art. 13, 14 și 15 din GDPR)

Persoana vizată are dreptul de a solicita o copie a datelor cu caracter personal stocate de Simplifi.

2. Dreptul la rectificarea datelor cu caracter personal (Art. 16 din GDPR)

Persoana vizată are dreptul de a rectifica datele dacă acestea sunt inexacte.

3. Dreptul la ștergere (Art. 17 din GDPR)

Persoana vizată are dreptul de a solicita operatorului de date să șteargă fără întârziere datele cu caracter personal care o privesc în următoarele cazuri:

  • Datele cu caracter personal nu mai sunt necesare pentru scopurile pentru care au fost prelucrate inițial;
  • Persoana vizată se opune prelucrării și nu există motive legitime care să prevaleze în ceea ce privește prelucrarea respectivă;
  • Datele cu caracter personal au fost prelucrate în mod ilegal;
  • Datele cu caracter personal trebuie șterse pentru a respecta legea.

Vă rugăm să rețineți că, în unele cazuri, este posibil să nu putem șterge datele dvs., chiar dacă trimiteți cererea în temeiul articolului 17 din GDPR, datorită faptului că Simplifi, în calitatea sa de furnizor de servicii de încredere calificat, are obligații legale stricte în temeiul legislației UE și românești, care impun păstrarea informațiilor utilizate pentru emiterea certificatului dvs. calificat chiar și după expirarea certificatului.

4. Dreptul de a restricționa prelucrarea datelor cu caracter personal (Art. 18 din GDPR)

Persoana vizată poate exercita dreptul de a restricționa prelucrarea Datelor cu caracter personal dacă stabilește că există unul sau mai multe dintre următoarele temeiuri:

  • Inexactitatea datelor, pentru o perioadă care permite operatorului de date să verifice exactitatea acestora;
  • Caracterul nelegal al prelucrării datelor, exercitând în același timp dreptul de a se opune ștergerii Datelor cu caracter personal și dreptul de a solicita restricționarea prelucrării;
  • Perioadele de stocare și arhivare a datelor au expirat, însă persoana vizată solicită păstrarea acestora pentru constatarea, exercitarea sau apărarea unui drept în instanță;
  • Persoana vizată s-a opus prelucrării Datelor cu caracter personal, pe durata verificării dacă drepturile legitime ale operatorului prevalează asupra celor ale persoanei vizate.

În anumite circumstanțe, persoana vizată poate avea dreptul de a se opune prelucrării datelor sale cu caracter personal de către Simplifi, inclusiv prelucrării în scopuri de marketing direct.

5. Dreptul la portabilitatea datelor (art. 20 din GDPR)

Persoana vizată are dreptul de a solicita datele cu caracter personal care o privesc și pe care le-a furnizat Simplifi într-un format structurat, care poate fi citit automat.

6. Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automatizată (art. 22 din GDPR)

Persoana vizată are dreptul de a solicita și de a obține retragerea/anularea/reevaluarea oricărei decizii care i se impune, luată exclusiv pe baza prelucrării datelor cu caracter personal.

7. Dreptul de a se opune din motive legate de situația sa particulară în ceea ce privește prelucrarea datelor efectuată în scopul urmăririi intereselor legitime ale Simplifi sau ale altor terți, în temeiul art. 21 din GDPR.

8. Dreptul de a fi informat de Simplifi cu privire la fiecare destinatar căruia i-au fost divulgate datele cu caracter personal despre orice ștergere, rectificare sau restricționare a prelucrării efectuate în conformitate cu art. 16, 17 alin. (1) și 18 din GDPR, cu excepția cazului în care acest lucru se dovedește imposibil sau implică eforturi disproporționate (art. 19 din GDPR).

9. Dreptul de a retrage consimțământul în orice moment (art. 7 (3) din GDPR)

Retragerea consimțământului poate avea loc în orice moment și va avea efect numai pentru viitor. Retragerea nu afectează legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia. Dacă prelucrarea datelor dvs. cu caracter personal se bazează pe consimțământul dvs. liber, acordat prin bifarea casetei de consimțământ atunci când solicitați un certificat de încredere/o semnătură digitală prin identificare la distanță prin mijloace video automatizate, aveți dreptul de a vă retrage consimțământul în orice moment, trimițând o notificare de retragere la easy@simplifi.ro.

Cu toate acestea, retragerea consimțământului dvs. poate implica imposibilitatea noastră de a continua să vă furnizăm serviciile sau valabilitatea produselor noastre și, în unele cazuri, nu implică automat ștergerea tuturor datelor.

10. Dreptul de a depune o reclamație la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Persoana vizată are dreptul de a depune o reclamație la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) cu privire la orice încălcare a drepturilor sale acordate în temeiul reglementărilor privind protecția datelor de către Operator.

Datele de contact ale ANSPDCP: Bd. Gheorghe Magheru 28-30, Sector 1, București, cod poștal 010336; e-mail: anspdcp@dataprotection.ro.

Lista completă a autorităților de supraveghere a datelor cu caracter personal din UE: https://edpb.europa.eu/about-edpb/board/members_en.

ANSPDCP oferă un portal dedicat pentru depunerea reclamațiilor privind datele cu caracter personal, disponibil la adresa: https://dataprotection.ro/?page=Plangeri_pagina_principala.

În toate cazurile, recomandăm ca persoanele vizate să încerce mai întâi să rezolve orice preocupări sau reclamații privind modul în care prelucrăm datele lor cu caracter personal direct cu Operatorul. Pentru a utiliza platforma dedicată pentru depunerea reclamațiilor privind prelucrarea datelor cu caracter personal, persoana vizată trebuie să fi depus mai întâi o reclamație direct la Operator (care fie nu a fost soluționată în termenul aplicabil, fie a fost soluționată într-un mod nesatisfăcător pentru Persoana vizată).

8. Ce se întâmplă dacă nu doriți să ne furnizați datele dvs. cu caracter personal?

În majoritatea cazurilor, persoanele vizate nu au obligația de a divulga datele lor cu caracter personal. Cu toate acestea, refuzul dvs. de a comunica datele dvs. personale ne va face imposibilă furnizarea de servicii legate de activitățile principale ale Simplifi, inclusiv furnizarea de certificate digitale calificate.

9. Cum vă puteți exercita drepturile?

Drepturile de mai sus pot fi exercitate prin trimiterea unui e-mail la easy@simplifi.ro sau prin trimiterea unei cereri scrise, datate și semnate, către Departamentul de protecție a datelor cu caracter personal al Simplifi la adresa Str. Gheorghe Titeica nr. 142, Titeica Office Building, et. 3, Sector 2, București.

Pentru a asigura gestionarea eficientă a cererilor, contextul în care datele cu caracter personal au fost furnizate Operatorului și obiectul cererii trebuie descrise cât mai detaliat posibil.

Pentru a ne asigura că persoana care ne contactează este într-adevăr Persoana vizată, ne rezervăm dreptul de a verifica identitatea solicitantului înainte de a emite orice tip de răspuns cu privire la datele cu caracter personal prelucrate, în scopul de a menține confidențialitatea tuturor datelor cu caracter personal și de a reduce riscul divulgării neautorizate.

Vom depune toate eforturile pentru a răspunde la orice solicitare făcută în conformitate cu prezenta Notificare de confidențialitate în termen de o lună de la data primirii solicitării. Această perioadă poate fi prelungită cu încă două luni, dacă este necesar, ținând cont de complexitatea și numărul solicitărilor, caz în care veți fi informat cu privire la orice astfel de prelungire și la motivele întârzierii.

Operatorul nu va percepe nicio taxă pentru gestionarea cererilor de exercitare a drepturilor Persoanelor vizate în temeiul prezentei secțiuni, cu excepția cazului în care cererea de acces la informații este în mod evident nefondată, repetitivă sau excesivă (chiar și în astfel de cazuri, Operatorul își rezervă dreptul de a percepe costurile administrative asociate acestor cereri).

Prin utilizarea serviciilor Simplifi, confirmați că ați citit și ați înțeles în totalitate prezenta Notificare de confidențialitate privind prelucrarea datelor cu caracter personal, că sunteți de acord cu prelucrarea datelor dvs. cu caracter personal de către Simplifi în condițiile descrise în prezentul document și că înțelegeți și acceptați că, în anumite situații, exercitarea unor drepturi poate fi limitată în conformitate cu obligațiile legale aplicabile Simplifi în calitate de furnizor de servicii de încredere calificat în temeiul Regulamentului eIDAS nr. 910/2014 și al Legii nr. 214/2024, precum și în temeiul GDPR. Utilizarea continuă a serviciului constituie acceptarea deplină a prezentei Notificări de confidențialitate.