Prezenta politica descrie modul in care [de completat: denumirea completa a societatii] prelucreaza datele cu caracter personal ale utilizatorilor platformei LAND OS, in conformitate cu Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si cu Legea nr. 190/2018.
Politica se aplica tuturor vizitatorilor si titularilor de cont, indiferent de planul contractat.
1. Operatorul de date
- Operator
- [de completat: denumirea completa a societatii]
- Sediu
- [de completat: sediul social]
- Cod unic de inregistrare
- [de completat: cod unic de inregistrare]
- Contact pentru protectia datelor
- [de completat: adresa de email pentru cereri GDPR]
Operatorul nu a desemnat un responsabil cu protectia datelor, intrucat nu se incadreaza in situatiile prevazute de art. 37 alin. (1) din Regulament. Cererile privind protectia datelor se adreseaza la adresa de mai sus si primesc raspuns in cel mult 30 de zile.
2. Categoriile de date prelucrate
- Date de identificare si de contact
- Numele, adresa de email, numarul de telefon comunicat optional in cererile catre furnizori.
- Date de autentificare
- Valoarea derivata criptografic a parolei si identificatorii de sesiune. Parola in clar nu este stocata si nu este cunoscuta de Operator.
- Date privind contul
- Rolul declarat, planul contractat, creditele disponibile, data crearii contului si data ultimei autentificari.
- Date de utilizare
- Terenurile urmarite, perimetrele salvate, rapoartele generate, cautarile si filtrele salvate.
- Date tehnice
- Adresa IP, tipul si versiunea browserului, sistemul de operare, momentul cererii si pagina solicitata, retinute in jurnalele serverului.
- Date de facturare
- Datele necesare emiterii facturii si istoricul platilor. Datele cardului nu sunt colectate si nu ajung pe serverele Operatorului.
- Date introduse de utilizator despre terti
- Inregistrarile din modulul CRM, pentru care utilizatorul are calitatea de operator, iar Operatorul platformei are calitatea de persoana imputernicita.
3. Scopurile si temeiurile juridice
| Scop | Categorii de date | Temei juridic | Durata de stocare |
|---|---|---|---|
| Crearea si administrarea contului | Identificare, autentificare, cont | Art. 6 alin. (1) lit. b), executarea contractului | Pe durata contului, plus 30 de zile de la stergere |
| Furnizarea functiilor platformei | Utilizare, tehnice | Art. 6 alin. (1) lit. b), executarea contractului | Pe durata contului |
| Notificari privind terenurile urmarite | Identificare, utilizare | Art. 6 alin. (1) lit. b), executarea contractului | Pana la dezactivarea urmaririi |
| Facturare si evidenta contabila | Identificare, facturare | Art. 6 alin. (1) lit. c), obligatie legala | 10 ani, potrivit Legii contabilitatii nr. 82/1991 |
| Securitatea platformei si prevenirea abuzului | Tehnice, autentificare | Art. 6 alin. (1) lit. f), interes legitim | 12 luni pentru jurnalele de acces |
| Transmiterea cererilor catre furnizori de servicii | Identificare, contact, contextul terenului | Art. 6 alin. (1) lit. b), executarea contractului | 3 ani de la ultima interactiune |
| Comunicari comerciale | Identificare, contact | Art. 6 alin. (1) lit. a), consimtamant | Pana la retragerea consimtamantului |
| Apararea unui drept in justitie | Toate categoriile relevante | Art. 6 alin. (1) lit. f), interes legitim | Termenul de prescriptie aplicabil |
Interesul legitim invocat consta in mentinerea securitatii serviciului, in prevenirea utilizarii abuzive a resurselor si in apararea drepturilor Operatorului. Utilizatorul se poate opune prelucrarii intemeiate pe interes legitim, potrivit art. 8.
4. Prelucrarea in cadrul functiilor de inteligenta artificiala
Pentru generarea rapoartelor, datele terenului analizat sunt transmise catre furnizorul modelului lingvistic, in calitate de persoana imputernicita.
Nu sunt transmise catre furnizorul modelului numele, adresa de email sau alte date de identificare ale utilizatorului. Continutul transmis nu este folosit de furnizor pentru antrenarea modelelor sale.
Utilizatorul este raspunzator pentru datele personale pe care le include voluntar in textul unei intrebari si este sfatuit sa nu introduca astfel de date.
Rapoartele generate sunt stocate in contul utilizatorului si pot fi sterse oricand de acesta.
5. Procesul decizional automatizat
Platforma calculeaza automat estimari de pret, scoruri de incredere, scoruri de risc si semnale de piata. Aceste calcule se refera la terenuri, nu la persoane, si nu produc efecte juridice asupra utilizatorului si nici nu il afecteaza in mod similar semnificativ.
Nu se realizeaza creare de profiluri in scopuri de marketing si nu se iau decizii automate privind accesul la serviciu, cu exceptia limitarilor tehnice de rata aplicate uniform tuturor utilizatorilor.
6. Destinatarii datelor
Datele pot fi comunicate urmatoarelor categorii de destinatari, exclusiv in masura necesara scopurilor declarate:
- furnizorul de gazduire a infrastructurii, in Uniunea Europeana;
- furnizorul de servicii de posta electronica tranzactionala;
- furnizorul modelului lingvistic folosit pentru rapoarte;
- procesatorul de plati, in calitate de operator independent;
- furnizorii de servicii profesionale carora utilizatorul le adreseaza o cerere de oferta;
- consultanti contabili si juridici, sub obligatie de confidentialitate;
- autoritatile publice, atunci cand exista o obligatie legala de comunicare.
Cu fiecare persoana imputernicita este incheiat un acord de prelucrare, potrivit art. 28 din Regulament. Datele nu sunt vandute si nu sunt puse la dispozitia tertilor in scopuri de publicitate.
7. Transferurile in afara Spatiului Economic European
Infrastructura principala si baza de date se afla pe teritoriul Uniunii Europene.
Furnizorul modelului lingvistic si, dupa caz, procesatorul de plati pot prelucra date pe teritoriul Statelor Unite ale Americii. Aceste transferuri se intemeiaza pe clauzele contractuale standard adoptate de Comisia Europeana prin Decizia de punere in aplicare (UE) 2021/914 si, dupa caz, pe decizia de adecvare privind cadrul de protectie a datelor dintre Uniunea Europeana si Statele Unite.
O copie a garantiilor aplicabile poate fi solicitata la [de completat: adresa de email pentru cereri GDPR].
8. Drepturile persoanei vizate
Potrivit art. 15 si urmatoarele din Regulament, persoana vizata are urmatoarele drepturi:
- Dreptul de acces
- De a obtine confirmarea prelucrarii si o copie a datelor.
- Dreptul la rectificare
- De a obtine corectarea datelor inexacte sau completarea celor incomplete.
- Dreptul la stergere
- De a obtine stergerea datelor, in conditiile art. 17.
- Dreptul la restrictionare
- De a obtine limitarea prelucrarii, in conditiile art. 18.
- Dreptul la portabilitate
- De a primi datele intr-un format structurat, utilizat in mod curent si care poate fi citit automat.
- Dreptul la opozitie
- De a se opune prelucrarii intemeiate pe interes legitim, precum si prelucrarii in scop de marketing direct, in orice moment.
- Dreptul de retragere a consimtamantului
- Fara a afecta legalitatea prelucrarii efectuate anterior retragerii.
- Dreptul de a depune plangere
- La Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti, sau la instanta competenta.
Cererile se transmit la [de completat: adresa de email pentru cereri GDPR] si primesc raspuns in termen de o luna, care poate fi prelungit cu doua luni pentru cereri complexe, cu informarea prealabila a solicitantului.
Exercitarea drepturilor este gratuita. Cererile vadit nefondate sau excesive pot fi tarifate rezonabil sau refuzate, potrivit art. 12 alin. (5) din Regulament.
9. Stergerea contului
Stergerea contului se poate solicita din sectiunea de cont sau prin email.
La stergere, datele de identificare, listele de urmarire, perimetrele, rapoartele si inregistrarile CRM se elimina in termen de 30 de zile.
Se pastreaza, in temeiul obligatiilor legale, documentele financiar-contabile, timp de 10 ani, precum si jurnalele tehnice de securitate, timp de 12 luni. Aceste evidente nu sunt folosite in alte scopuri.
Datele agregate si anonimizate, din care identitatea nu mai poate fi reconstituita, pot fi pastrate pentru statistici privind piata.
10. Masuri de securitate
Operatorul aplica masuri tehnice si organizatorice adecvate riscului, printre care:
- transmiterea criptata a comunicatiilor;
- stocarea parolelor sub forma derivata criptografic, cu sare unica per cont;
- identificatori de sesiune stocati sub forma de amprenta criptografica, in cookie-uri cu atributele HttpOnly si SameSite;
- controlul accesului pe baza rolurilor si separarea mediilor de dezvoltare si de productie;
- jurnalizarea operatiunilor administrative;
- copii de siguranta periodice, cu testarea restaurarii.
In cazul unei incalcari a securitatii datelor care prezinta un risc pentru drepturile si libertatile persoanelor vizate, Operatorul notifica autoritatea de supraveghere in termen de 72 de ore si informeaza persoanele vizate atunci cand riscul este ridicat, potrivit art. 33 si 34 din Regulament.
11. Minorii
Serviciul nu se adreseaza persoanelor sub 16 ani, iar crearea unui cont este conditionata de implinirea acestei varste.
Daca se constata ca datele unui minor sub 16 ani au fost colectate fara acordul titularului raspunderii parintesti, acestea se sterg de indata.
12. Modificarea politicii
Prezenta politica poate fi actualizata. Modificarile substantiale se comunica pe adresa de email asociata contului cu cel putin 30 de zile inainte de intrarea in vigoare.
Data ultimei actualizari este afisata in antetul documentului.