Protecția datelor și utilizarea responsabilă a informațiilor reprezintă principii importante în funcționarea ICA – Intelligent Control & Audit.

Prezenta politică explică ce date cu caracter personal putem prelucra prin intermediul site-ului și al serviciilor ICA, de unde provin acestea, în ce scop le utilizăm, care sunt temeiurile juridice ale prelucrării, cât timp le păstrăm și care sunt drepturile persoanelor vizate.

Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR) și cu legislația națională aplicabilă.

1. Operatorul datelor

Operatorul datelor cu caracter personal prelucrate prin intermediul site-ului și al platformei ICA este:

Audit&Consulting Retail SRL, societatea care operează platforma ICA – Intelligent Control & Audit.

Datele complete de identificare ale societății sunt publicate permanent în secțiunea de identificare legală a site-ului.

Pentru orice solicitare privind protecția datelor ne poți contacta la:

contact@ica.ro

Nu este necesară utilizarea unei formule speciale pentru exercitarea drepturilor prevăzute de GDPR.

2. Ce categorii de date prelucrăm

Datele prelucrate depind de modul în care utilizezi ICA.

2.1. Date furnizate prin formularul de contact

Atunci când ne contactezi sau soliciți o demonstrație, o ofertă ori informații despre serviciile ICA, putem prelucra:

numele și prenumele, adresa de email, numărul de telefon, denumirea firmei, codul de identificare fiscală și conținutul mesajului transmis.

Furnizarea datelor marcate ca obligatorii este necesară pentru a putea răspunde solicitării.

Pentru a ne asigura că solicitarea provine de la titularul adresei de email indicate, transmitem un mesaj de confirmare care conține o legătură unică, valabilă 72 de ore. Solicitarea ne este adusă la cunoștință numai după confirmare. O solicitare neconfirmată nu este citită și se șterge automat după 30 de zile.

Până la momentul confirmării păstrăm și adresa IP de la care a fost transmis formularul, exclusiv pentru prevenirea trimiterilor automate. Adresa IP este ștearsă în același moment cu confirmarea. Adresa de email și conținutul mesajului se păstrează, întrucât pe baza lor îți putem răspunde.

Atunci când completezi codul de identificare fiscală, acesta este comparat cu registrele publice pe care le prelucrăm, pentru a afișa denumirea corespunzătoare. Această verificare are rol informativ: dacă nu identificăm codul, solicitarea este primită în continuare.

2.2. Date asociate contului ICA

Atunci când creezi un cont, putem prelucra:

numele, prenumele, numărul de telefon, adresa de email, informațiile necesare autentificării, preferințele contului și informațiile tehnice asociate securității acestuia.

Parolele nu sunt păstrate în clar.

2.3. Date tehnice și de securitate

La accesarea site-ului sau a serviciilor ICA, infrastructura tehnică poate înregistra automat informații precum:

adresa IP, data și ora accesului, resursa solicitată, informații despre browser sau dispozitiv, pagina de proveniență, evenimente de autentificare și anumite informații necesare identificării tentativelor de acces neautorizat sau atacurilor informatice.

Aceste informații nu sunt utilizate pentru publicitate sau pentru urmărirea comportamentului utilizatorilor.

2.4. Date introduse în instrumentele ICA

Instrumentele publice ICA permit efectuarea unor verificări privind, de exemplu, firme, coduri fiscale, coduri TVA, IBAN-uri, nomenclatoare sau alte informații profesionale.

Valorile introduse sunt prelucrate tehnic în scopul furnizării rezultatului solicitat.

Atunci când o informație introdusă reprezintă o dată cu caracter personal, aceasta beneficiază de protecția prevăzută de prezenta politică și de legislația aplicabilă.

ICA nu utilizează informațiile introduse în aceste instrumente pentru crearea unor profiluri comerciale ale utilizatorilor.

2.5. Utilizarea API-ului ICA

Accesarea API-ului public ICA poate presupune prelucrarea adresei IP și a informațiilor tehnice aferente cererii.

Aceste date sunt utilizate pentru funcționarea serviciului, limitarea rezonabilă a numărului de cereri, prevenirea abuzurilor și protejarea infrastructurii.

3. Date provenite din surse publice

ICA prelucrează și structurează informații provenite din surse oficiale și baze de date publice, inclusiv, după caz, date furnizate sau publicate de ONRC, Ministerul Finanțelor, ANAF, BNR, INS, instituții ale Uniunii Europene și alte autorități publice.

Aceste seturi de date pot include și informații referitoare la persoane fizice în calitate profesională, precum:

administratori, reprezentanți legali, titulari ai unor forme de organizare profesională sau alte persoane a căror calitate este publicată în registre ori seturi de date oficiale.

ICA nu colectează aceste informații din surse private și nu urmărește construirea unor profiluri privind viața privată a persoanelor respective.

Prelucrarea are ca scop organizarea, corelarea și prezentarea unor informații economice, juridice sau profesionale disponibile public, precum și furnizarea instrumentelor de analiză și verificare oferite de platformă.

Temeiul acestei prelucrări este interesul legitim al operatorului de a furniza servicii de informare, analiză economică și verificare bazate pe informații oficiale și publice, conform art. 6 alin. (1) lit. f GDPR.

În realizarea acestei prelucrări urmărim păstrarea unui echilibru între utilitatea legitimă a informațiilor publice și drepturile și libertățile persoanelor la care acestea se referă.

ICA nu urmărește publicarea unor date care nu sunt relevante pentru scopul profesional, economic sau juridic al platformei.

4. Scopurile și temeiurile juridice ale prelucrării

Pentru solicitările de informații, demonstrații sau oferte, datele sunt prelucrate pentru efectuarea demersurilor solicitate de persoana interesată înaintea eventualei încheieri a unui contract, potrivit art. 6 alin. (1) lit. b GDPR, sau, după natura solicitării, în baza interesului legitim de a răspunde mesajelor primite, conform art. 6 alin. (1) lit. f GDPR.

Pentru crearea și administrarea contului ICA, temeiul principal îl constituie furnizarea serviciului solicitat, conform art. 6 alin. (1) lit. b GDPR.

Pentru securitatea conturilor, jurnalizarea tehnică, prevenirea fraudelor, limitarea abuzurilor și protejarea sistemelor informatice, prelucrarea se realizează în baza interesului legitim, conform art. 6 alin. (1) lit. f GDPR.

Pentru comunicările comerciale sau informative opționale pentru care este solicitat acordul utilizatorului, temeiul îl constituie consimțământul, conform art. 6 alin. (1) lit. a GDPR. Consimțământul poate fi retras în orice moment.

Retragerea consimțământului pentru comunicările opționale nu afectează funcționarea contului și nu împiedică transmiterea mesajelor necesare securității sau funcționării serviciului.

5. Contul ICA și securitatea autentificării

Un cont nou devine activ după confirmarea adresei de email.

Conturile neconfirmate și datele asociate procesului de înregistrare sunt șterse automat după 48 de ore de la creare.

Pentru protejarea contului, ICA poate reține informații privind adresele IP sau dispozitivele utilizate pentru autentificare.

O autentificare provenită dintr-un mediu nerecunoscut poate determina solicitarea unei confirmări suplimentare prin email sau printr-un alt mecanism de securitate.

Schimbarea adresei de email poate necesita confirmarea noii adrese, iar adresa utilizată anterior poate primi o notificare de securitate.

Aceste mecanisme urmăresc prevenirea accesului neautorizat și protejarea utilizatorului.

6. Jurnalele tehnice și securitatea infrastructurii

Serverele ICA păstrează jurnale tehnice necesare funcționării și protejării serviciilor.

Acestea pot cuprinde adresa IP, resursa solicitată, momentul cererii, informații tehnice despre browser sau dispozitiv și evenimente relevante pentru securitate.

Cererile care corespund unor tipare cunoscute de atac informatic sau utilizare abuzivă pot fi înregistrate separat, iar accesul de la o anumită adresă IP poate fi restricționat temporar.

Temeiul juridic este interesul legitim privind securitatea rețelelor și sistemelor informatice, conform art. 6 alin. (1) lit. f GDPR.

Jurnalele tehnice obișnuite sunt păstrate pentru o perioadă de maximum 90 de zile, cu excepția situațiilor în care păstrarea pentru o perioadă suplimentară este necesară pentru investigarea unui incident concret de securitate, constatarea sau apărarea unui drept.

Datele din aceste jurnale nu sunt utilizate pentru publicitate, profilare comercială sau monitorizarea comportamentală a utilizatorilor.

7. ICA AI

În cazul utilizării Asistentului ICA AI, informațiile introduse în conversație sunt prelucrate pentru generarea răspunsului solicitat.

Procesarea ICA AI se realizează pe infrastructura controlată de operator, conform arhitecturii tehnice a platformei.

Utilizatorul este rugat să evite introducerea în conversație a unor date personale sau confidențiale care nu sunt necesare pentru întrebarea formulată.

Atunci când utilizatorul semnalează un răspuns al ICA AI ca fiind necorespunzător, conversația relevantă poate fi păstrată pentru analizarea și îmbunătățirea calității serviciului.

În această situație pot fi păstrate întrebarea, răspunsul, informația privind contul și anumite informații tehnice asociate sesiunii.

Aceste date sunt păstrate pentru o perioadă de maximum 90 de zile, iar informațiile tehnice care permit identificarea directă a adresei IP sunt anonimizate sau eliminate într-un termen mai scurt, atunci când acest lucru este compatibil cu necesitățile de securitate.

Temeiul juridic îl reprezintă interesul legitim al operatorului de a identifica erorile și de a îmbunătăți funcționarea serviciului.

ICA AI nu utilizează datele personale ale utilizatorilor pentru luarea unor decizii exclusiv automatizate care să producă efecte juridice asupra acestora sau să îi afecteze într-un mod similar semnificativ.

8. Scoruri, analize și rezultate automatizate

ICA poate genera automat indicatori, clasificări, scoruri, interpretări sau analize economice pornind de la informațiile disponibile sistemului.

Aceste rezultate au caracter informativ și analitic.

Ele nu reprezintă decizii juridice, fiscale, bancare sau administrative și nu determină automat acordarea ori refuzul unui drept unei persoane.

Atunci când rezultatele se referă la o firmă, acestea trebuie interpretate în contextul datelor economice și al surselor disponibile la momentul analizei.

9. Durata păstrării datelor

Aplicăm principiul limitării stocării și păstrăm datele numai atât timp cât sunt necesare scopului pentru care au fost colectate.

Categoria de datePerioada orientativă de păstrare
Solicitări prin formularul de contactmaximum 12 luni de la ultima interacțiune, dacă nu există un motiv legitim pentru păstrarea ulterioară
Solicitări de contact neconfirmate30 de zile, apoi ștergere automată
Adresa IP asociată formularului de contactpână la confirmarea solicitării
Conturi neconfirmate48 de ore
Datele unui cont activpe durata existenței contului
Jurnale tehnice obișnuitemaximum 90 de zile
Date ICA AI păstrate în urma raportării unui răspunsmaximum 90 de zile
Preferințe de marketingpână la retragerea consimțământului
Date provenite din surse oficialeîn funcție de perioada de actualizare a sursei și de scopul istoric sau analitic al setului de date

La închiderea unui cont, datele personale sunt șterse sau anonimizate, cu excepția informațiilor care trebuie păstrate pentru îndeplinirea unei obligații legale, pentru securitatea sistemului sau pentru constatarea, exercitarea ori apărarea unui drept.

Prin anonimizare înțelegem transformarea datelor astfel încât persoana să nu mai poată fi identificată în mod rezonabil. Datele anonimizate nu mai reprezintă date cu caracter personal.

10. Destinatarii datelor

Accesul la datele cu caracter personal este limitat la persoanele autorizate care au nevoie de acestea pentru îndeplinirea atribuțiilor lor.

Datele pot fi accesibile, în măsura necesară, furnizorilor tehnici care asigură infrastructura, găzduirea, comunicațiile electronice, mentenanța sau securitatea serviciului, aceștia acționând potrivit obligațiilor contractuale și legale aplicabile.

Nu vindem date personale.

Nu furnizăm baze de date cu utilizatorii ICA către terți în scopuri de marketing.

Datele pot fi comunicate autorităților sau altor entități numai atunci când există o obligație legală, o solicitare legală valabilă sau când acest lucru este necesar pentru apărarea unui drept.

11. Transferuri internaționale

Infrastructura principală utilizată pentru funcționarea ICA este organizată astfel încât datele să fie prelucrate, în principal, în cadrul Uniunii Europene sau al Spațiului Economic European.

Dacă utilizarea unui furnizor tehnic determină transferul unor date către un stat din afara Spațiului Economic European, transferul va fi realizat numai în condițiile prevăzute de GDPR și, după caz, pe baza unei decizii de adecvare sau a unor garanții corespunzătoare.

ICA utilizează cookie-uri și mecanisme tehnice necesare funcționării și securității site-ului și conturilor.

În măsura în care sunt utilizate exclusiv cookie-uri strict necesare, acestea nu sunt condiționate de consimțământul utilizatorului.

ICA nu utilizează, în configurația actuală, cookie-uri pentru publicitate comportamentală sau urmărire comercială.

Detalii suplimentare sunt disponibile în Politica privind cookie-urile.

13. Drepturile persoanei vizate

În condițiile prevăzute de GDPR, ai dreptul de a solicita:

accesul la datele tale, rectificarea datelor inexacte, ștergerea datelor, restricționarea prelucrării, portabilitatea datelor, atunci când este aplicabilă, precum și dreptul de a te opune anumitor prelucrări.

Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării realizate anterior retragerii.

Pentru prelucrările bazate pe interes legitim, ai dreptul să formulezi o opoziție din motive legate de situația ta particulară.

În cazul marketingului direct, opoziția poate fi exercitată în orice moment, iar utilizarea datelor în acest scop va înceta.

Drepturile pot fi exercitate prin formularul de cereri GDPR, disponibil fără cont și fără plată, ori prin email la:

contact@ica.ro

Răspundem fără întârzieri nejustificate și în cel mult o lună de la primirea cererii. Atunci când cererea este complexă sau când avem mai multe cereri în lucru, acest termen poate fi prelungit cu cel mult două luni; în acest caz te informăm despre prelungire și despre motivele ei în prima lună.

Îți răspundem și atunci când nu putem da curs cererii. În acest caz îți comunicăm motivele pentru care apreciem că prelucrarea are în continuare temei, precum și dreptul de a depune plângere la autoritatea de supraveghere și de a te adresa instanței de judecată.

Pentru protejarea datelor, putem solicita informații rezonabile pentru verificarea identității persoanei care formulează cererea, conform art. 12 alin. (6) GDPR. Solicităm numai ceea ce este necesar pentru a stabili că cererea provine de la persoana vizată — nu îți cerem niciodată parola și nu îți cerem documente care nu sunt necesare acestei verificări.

14. Date provenite din registre publice – rectificare și opoziție

Dacă o informație despre tine, prezentată de ICA ca provenind dintr-o sursă oficială, este inexactă sau nu mai este actuală, ne poți solicita verificarea acesteia.

Vom compara informația afișată de ICA cu sursa oficială disponibilă și, atunci când există o neconcordanță imputabilă platformei, vom corecta sau actualiza datele.

Atunci când informația este reprodusă corect dintr-un registru sau set de date oficial, dar datele existente în sursa de origine sunt incorecte, poate fi necesară solicitarea rectificării și către instituția care administrează sursa respectivă.

Persoanele vizate pot exercita și dreptul la opoziție față de prelucrarea bazată pe interes legitim, în condițiile art. 21 GDPR. Pentru aceste cereri îți poți descrie situația particulară și temeiurile pe care le invoci; analizăm cererea și îți comunicăm rezultatul, motivat, în termenul prevăzut mai sus.

Atunci când cererea privește o informație publicată în legătură cu calitatea de administrator, reprezentant legal ori titular al unei forme de organizare profesională, confirmarea adresei de email nu este suficientă pentru a stabili că cererea provine de la persoana în cauză. În aceste situații putem solicita, în limitele art. 12 alin. (6) GDPR, un înscris care atestă calitatea invocată — de exemplu un extras de grefă, un certificat constatator ONRC sau un certificat de atestare fiscală. Înscrisurile transmise sunt utilizate exclusiv pentru verificarea identității și a calității, și nu sunt păstrate mai mult decât este necesar acestei verificări.

15. Dreptul de a depune o plângere

Dacă apreciezi că prelucrarea datelor tale încalcă legislația privind protecția datelor, ai dreptul să te adresezi:

Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP

Bd. G-ral Gheorghe Magheru nr. 28–30 Sector 1, cod poștal 010336 București, România

Email: anspdcp@dataprotection.ro

Exercitarea acestui drept nu afectează posibilitatea de a utiliza celelalte căi administrative sau judiciare prevăzute de lege.

16. Securitatea datelor

ICA aplică măsuri tehnice și organizatorice destinate protejării datelor împotriva accesului neautorizat, pierderii, modificării, divulgării sau distrugerii accidentale.

Aceste măsuri includ, după caz, controlul accesului, autentificarea, conexiuni securizate, jurnalizarea evenimentelor relevante, principiul minimizării datelor și limitarea accesului la persoanele autorizate.

Niciun sistem informatic nu poate elimina în mod absolut toate riscurile de securitate, însă măsurile aplicate sunt evaluate în raport cu natura datelor și riscurile asociate prelucrării.

17. Modificarea acestei politici

Prezenta Politică de confidențialitate poate fi actualizată atunci când se modifică funcționalitățile ICA, infrastructura tehnică, categoriile de date prelucrate sau legislația aplicabilă.

Versiunea în vigoare este cea publicată pe această pagină, împreună cu data ultimei actualizări.

În cazul unor modificări importante care afectează semnificativ modul în care sunt prelucrate datele utilizatorilor înregistrați, aceștia pot fi informați și prin intermediul contului sau al datelor de contact disponibile.