Notă de informare și angajament GDPR
Ultima actualizare: 20 iulie 2026
S.C. CRONOXY SOFT SOLUTIONS S.R.L., în calitate de furnizor de servicii de dezvoltare software, este angajată să respecte Regulamentul (UE) 2016/679 (GDPR) și legislația română privind protecția datelor. Această notă prezintă rolurile noastre, principiile pe care le aplicăm, angajamentele noastre și drepturile persoanelor vizate. Ea completează Politica de confidențialitate.
1. Cine suntem și rolurile noastre
Operatorul este S.C. CRONOXY SOFT SOLUTIONS S.R.L., iar în raport cu datele cu caracter personal avem două roluri:
- Operator — pentru datele prelucrate în scopuri proprii (vizitatori, solicitanți de ofertă, relația cu clienții și partenerii, recrutare, facturare, securitate);
- Persoană împuternicită — pentru datele cu caracter personal pe care le prelucrăm în cadrul proiectelor, în numele și conform instrucțiunilor Clientului nostru, care este operatorul acelor date.
2. Persoana de contact pentru protecția datelor
Pentru orice aspect legat de protecția datelor ne puteți contacta la office@cronoxy.ro.
3. Principiile pe care le respectăm
Prelucrăm datele cu respectarea principiilor GDPR:
- legalitate, echitate și transparență;
- limitarea scopului — colectăm date pentru scopuri determinate și legitime;
- reducerea la minimum a datelor;
- exactitate — menținem datele corecte și actualizate;
- limitarea stocării — păstrăm datele doar cât este necesar;
- integritate și confidențialitate — protejăm datele prin măsuri adecvate;
- responsabilitate — putem demonstra conformitatea.
4. Angajamentul nostru de conformitate
Pentru a asigura și menține conformitatea cu GDPR:
- menținem evidența activităților de prelucrare;
- aplicăm protecția datelor începând cu momentul conceperii și în mod implicit (privacy by design & by default) în soluțiile pe care le dezvoltăm;
- încheiem acorduri de prelucrare (DPA) cu clienții și cu sub-împuterniciții noștri;
- evaluăm riscurile și realizăm, unde este cazul, evaluări de impact (DPIA);
- instruim personalul și limităm accesul la date pe principiul nevoii de a cunoaște;
- gestionăm cererile privind drepturile persoanelor vizate;
- avem proceduri pentru detectarea, raportarea și investigarea incidentelor de securitate.
5. Acordul de prelucrare a datelor (DPA) pentru clienți
Atunci când prelucrăm date în numele Clientului (de exemplu când dezvoltăm, integrăm sau întreținem soluții software care conțin datele Clientului), o facem exclusiv pe baza instrucțiunilor documentate ale acestuia, în temeiul unui acord de prelucrare conform art. 28 GDPR, care include:
- obiectul, durata, natura și scopul prelucrării;
- obligația de confidențialitate a personalului;
- măsurile de securitate implementate;
- condițiile de utilizare a sub-împuterniciților;
- asistența acordată Clientului pentru exercitarea drepturilor persoanelor vizate și pentru notificarea incidentelor;
- ștergerea sau returnarea datelor la încetarea proiectului.
- Acordul DPA este disponibil clienților la cerere, la office@cronoxy.ro.
6. Sub-împuterniciți
Folosim furnizori terți (sub-împuterniciți) pentru găzduire și infrastructură cloud, instrumente IT și de colaborare, e-mail, plăți și contabilitate, analiză, precum și subcontractori pentru realizarea proiectelor. Aceștia sunt obligați contractual să respecte cel puțin același nivel de protecție. Lista actualizată a sub-împuterniciților este disponibilă la cerere.
7. Transferuri internaționale
Dacă anumite date sunt prelucrate în afara Spațiului Economic European, asigurăm garanții adecvate, de regulă clauzele contractuale standard aprobate de Comisia Europeană, împreună cu măsuri suplimentare acolo unde sunt necesare.
8. Drepturile persoanelor vizate
Persoanele vizate au drepturile prevăzute de GDPR: acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragerea consimțământului și dreptul de a nu fi supuse unei decizii bazate exclusiv pe prelucrare automată cu efecte semnificative.
Cererile ne pot fi adresate la office@cronoxy.ro și le soluționăm, de regulă, în 30 de zile. Pentru datele prelucrate în numele unui Client, cererea se adresează Clientului-operator, pe care îl asistăm conform DPA.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: criptare în tranzit și, unde e cazul, la stocare; controlul accesului; jurnalizare; copii de rezervă; separarea mediilor; evaluarea furnizorilor; instruirea personalului.
10. Incidente de securitate
Avem proceduri pentru gestionarea incidentelor. Când acționăm ca operator, notificăm autoritatea de supraveghere în cel mult 72 de ore de la luarea la cunoștință, dacă există risc pentru drepturile persoanelor, și informăm persoanele vizate când riscul este ridicat. Când acționăm ca împuternicit, notificăm fără întârziere Clientul-operator.
11. Contact și autoritatea de supraveghere
Pentru întrebări sau exercitarea drepturilor: office@cronoxy.ro.
Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București; e-mail: anspdcp@dataprotection.ro; telefon: +40.318.059.211; web: dataprotection.ro.
12. Actualizări
Putem actualiza această notă ca urmare a evoluției legislației sau a practicii de conformitate. Versiunea aplicabilă este cea publicată pe website, cu data ultimei actualizări afișată mai sus.
