Politica de confidențialitate
Ultima actualizare: 20 iulie 2026
Confidențialitatea datelor dumneavoastră este importantă pentru noi. Această politică explică ce date cu caracter personal prelucrează S.C. CRONOXY SOFT SOLUTIONS S.R.L. prin website-ul cronoxy.ro și în cadrul serviciilor sale de dezvoltare software, în ce scopuri, în ce temei și care sunt drepturile dumneavoastră, în conformitate cu Regulamentul (UE) 2016/679 (GDPR).
1. Operatorul de date
Website-ul cronoxy.ro și serviciile Cronoxy sunt operate de S.C. CRONOXY SOFT SOLUTIONS S.R.L. (denumită în continuare „Cronoxy”, „noi” sau „Operatorul”).
Date de identificare:
- Denumire: S.C. CRONOXY SOFT SOLUTIONS S.R.L.
- Cod unic de înregistrare (CUI): 34790877
- Nr. de ordine în Registrul Comerțului: J33/1059/2020
- E-mail de contact: office@cronoxy.ro
2. Rolurile noastre: operator și persoană împuternicită
Acționăm în calitate de operator pentru datele pe care le prelucrăm în scopuri proprii (vizitatorii website-ului, solicitanții de ofertă/contact, administrarea relației cu clienții și partenerii, facturare, recrutare, securitate).
Acționăm în calitate de persoană împuternicită atunci când, în cadrul unui proiect, prelucrăm date cu caracter personal în numele Clientului — de exemplu când dezvoltăm, integrăm, testăm sau întreținem soluții software care conțin datele Clientului. În acest caz, Clientul este operatorul acelor date, iar prelucrarea este guvernată de acordul de prelucrare a datelor (DPA).
3. Persoana de contact pentru protecția datelor
Pentru orice aspect legat de protecția datelor ne puteți contacta la office@cronoxy.ro.
4. Ce date prelucrăm și despre cine
Prelucrăm date despre următoarele categorii de persoane:
- Vizitatori ai website-ului și solicitanți de ofertă/contact — nume, companie, e-mail și, opțional, telefon și mesajul sau solicitarea transmisă;
- Persoane de contact și reprezentanți ai clienților și partenerilor — nume, funcție, date de contact profesionale, pentru derularea relației comerciale și a proiectelor;
- Candidați la angajare — datele din CV și din procesul de recrutare, atunci când aplicați la Cronoxy;
- Date personale prelucrate în cadrul proiectelor, în numele Clientului — datele conținute în sistemele, bazele de date sau materialele Clientului la care avem acces pentru a dezvolta, integra, testa sau întreține soluțiile software; le prelucrăm în calitate de persoană împuternicită, conform instrucțiunilor Clientului;
- Date tehnice — adresă IP, tip de browser/dispozitiv, pagini vizitate — pentru funcționarea și securitatea website-ului;
- Date de facturare — pentru clienți, conform obligațiilor legale.
5. Sursele datelor
Colectăm date: direct de la dumneavoastră (formulare, comunicări, aplicații de angajare); automat, prin utilizarea website-ului (date tehnice, jurnale); de la Clienții noștri (datele prelucrate în cadrul proiectelor, în numele lor); și de la parteneri ori surse publice, în măsura necesară relației comerciale.
6. Scopurile și temeiurile prelucrării
- Pentru a răspunde la solicitările de ofertă/contact — interes legitim și demersuri precontractuale (art. 6(1)(b) și (f) GDPR);
- Pentru furnizarea Serviciilor și derularea proiectelor — executarea contractului (art. 6(1)(b));
- Pentru prelucrarea datelor în cadrul proiectelor, în numele Clientului — în calitate de împuternicit, pe baza instrucțiunilor Clientului (operatorul stabilește temeiul);
- Pentru recrutare — demersuri precontractuale și interes legitim (art. 6(1)(b)/(f)); cu consimțământ pentru păstrarea candidaturii în vederea unor oportunități viitoare;
- Pentru securitatea website-ului și prevenirea abuzurilor — interes legitim (art. 6(1)(f));
- Pentru comunicări comerciale — consimțământ sau interes legitim, cu drept de opoziție (art. 6(1)(a)/(f));
- Pentru respectarea obligațiilor legale (ex. fiscale, contabile) — obligație legală (art. 6(1)(c)).
7. Decizii automate
Nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice sau similare semnificative asupra dumneavoastră prin intermediul website-ului.
Dacă un proiect implică prelucrare automată sau componente de inteligență artificială în soluțiile pe care le dezvoltăm pentru un Client, aceasta se realizează în numele și sub controlul Clientului-operator, conform instrucțiunilor sale.
8. Cookie-uri
Website-ul folosește cookie-uri conform Politicii de cookies. Cookie-urile care nu sunt strict necesare sunt utilizate doar cu consimțământul dumneavoastră.
9. Cui divulgăm datele (categorii de împuterniciți)
Nu vindem datele personale. Le putem divulga unor furnizori care ne sprijină, care acționează ca persoane împuternicite, în baza unor contracte care asigură protecția datelor:
- furnizori de găzduire și infrastructură cloud;
- instrumente IT, de colaborare, comunicare și management de proiect;
- furnizori de e-mail și de comunicații;
- procesatori de plăți, servicii de contabilitate și consilieri profesionali;
- subcontractori și colaboratori implicați în realizarea proiectelor, sub obligații de confidențialitate;
- instrumente de analiză și monitorizare;
- autorități publice, atunci când legea o impune.
- Lista sub-împuterniciților utilizați pentru datele prelucrate în numele unui Client este disponibilă la cerere și în cadrul acordului de prelucrare (DPA).
10. Transferuri internaționale
Unii furnizori pot prelucra date în afara Spațiului Economic European. În aceste cazuri ne asigurăm că există garanții adecvate — de regulă clauzele contractuale standard aprobate de Comisia Europeană — și, unde e necesar, măsuri suplimentare de protecție.
11. Cât timp păstrăm datele
Păstrăm datele doar cât este necesar scopurilor descrise:
- datele din formularele de contact/ofertă — pe durata gestionării solicitării și a relației comerciale rezultate;
- datele din proiecte — pe durata proiectului și conform Contractului de proiect și acordului DPA;
- datele candidaților — pe durata procesului de recrutare și, cu consimțământ, o perioadă rezonabilă ulterioară;
- datele contabile și fiscale — conform termenelor legale (de regulă 10 ani);
- ulterior, datele sunt șterse sau anonimizate în mod securizat.
12. Drepturile dumneavoastră
Conform GDPR, aveți următoarele drepturi:
- dreptul de acces la date;
- dreptul la rectificare;
- dreptul la ștergere („dreptul de a fi uitat”);
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul de opoziție;
- dreptul de a nu fi supus unei decizii automate cu efecte semnificative;
- dreptul de a vă retrage consimțământul, oricând, fără a afecta legalitatea prelucrării anterioare.
13. Cum vă exercitați drepturile
Vă puteți exercita drepturile scriindu-ne la office@cronoxy.ro. Putem solicita informații suplimentare pentru a vă verifica identitatea. Răspundem, de regulă, în termen de 30 de zile, termen ce poate fi prelungit motivat pentru cereri complexe.
Dacă datele vă privesc și sunt prelucrate de noi în calitate de persoană împuternicită în cadrul unui proiect al unui Client, cererea se adresează, de regulă, Clientului respectiv, în calitate de operator; vă putem îndruma către acesta.
14. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii, alterării sau divulgării: criptare în tranzit și, unde e cazul, la stocare; controlul accesului pe principiul nevoii de a cunoaște; jurnalizare; copii de rezervă; evaluarea furnizorilor; instruirea personalului.
15. Incidente de securitate
În cazul unei încălcări a securității datelor cu risc pentru drepturile persoanelor, vom notifica autoritatea de supraveghere și, unde este cazul, persoanele vizate, în termenele prevăzute de GDPR. Când acționăm ca împuternicit, notificăm fără întârziere Clientul-operator.
16. Comunicări comerciale
Vă putem transmite comunicări comerciale doar în baza consimțământului sau, pentru servicii similare celor contractate, în baza interesului legitim. Vă puteți dezabona oricând, prin mecanismul indicat în mesaj sau scriindu-ne.
17. Minori
Serviciile și website-ul se adresează utilizării profesionale și nu sunt destinate persoanelor sub 16 ani. Nu colectăm cu bună știință date ale minorilor.
18. Modificări ale politicii
Putem actualiza această politică. Versiunea aplicabilă este cea publicată pe website, cu data ultimei actualizări afișată mai sus.
19. Contact și autoritatea de supraveghere
Pentru exercitarea drepturilor sau orice întrebare privind datele dumneavoastră, scrieți-ne la office@cronoxy.ro.
Aveți de asemenea dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București; e-mail: anspdcp@dataprotection.ro; telefon: +40.318.059.211; web: dataprotection.ro.
