POLITICA DE PRELUCRARE A DATELOR CU CARACTER PERSONAL
Maxutil Heavy Machinery SRL
Adresa: Carpati 68, Timis, Gataia
CUI: RO30474685
Data ultimei actualizari: 06.05.2026
CUPRINS
1. Introducere
2. Operatorul de date
3. Definitii
4. Categorii de date cu caracter personal colectate
5. Scopurile si temeiurile juridice ale prelucrarii
6. Durata prelucrarii datelor
7. Destinatarii datelor cu caracter personal
8. Transferul datelor in afara Spatiului Economic European
9. Drepturile persoanelor vizate
10. Securitatea datelor cu caracter personal
11. Utilizarea modulelor cookie si a tehnologiilor similare
12. Prelucrarea datelor minorilor
13. Prelucrarea datelor in contextul paginii de dealer
14. Linkuri catre site-uri terte
15. Modificarea politicii de confidentialitate
16. Contact si exercitarea drepturilor
17. Autoritatea de supraveghere
1. INTRODUCERE
1.1. Maxutil Heavy Machinery SRL (denumita in continuare „Maxutil", „Operatorul", „noi" sau „noua") respectaconfidentialitatea datelor cu caracter personal ale utilizatorilor platformei Maxutil Heavy Machinery (denumita incontinuare „Platforma") si se angajeaza sa protejeze aceste date in conformitate cu legislatia aplicabila.
1.2. Prezenta Politica de prelucrare a datelor cu caracter personal (denumita in continuare „Politica deconfidentialitate" sau „Politica") descrie modul in care Maxutil colecteaza, utilizeaza, stocheaza, transmite siprotejeaza datele cu caracter personal ale utilizatorilor Platformei, fie acestia persoane fizice sau reprezentanti aipersoanelor juridice (dealeri).
1.3. Prezenta Politica este elaborata in conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European sial Consiliului din 27 aprilie 2016 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date (denumit in continuare „GDPR" sau „Regulamentul"),precum si cu legislatia româna aplicabila in domeniul protectiei datelor cu caracter personal, inclusiv Legea nr.190/2018 privind masuri de punere in aplicare a Regulamentului.
1.4. Prin accesarea si utilizarea Platformei, inclusiv prin crearea unui cont (de utilizator persoana fizica sau dedealer), utilizatorul confirma ca a citit, a inteles si a luat la cunostinta prezenta Politica de confidentialitate.
1.5. Va rugam sa cititi cu atentie prezenta Politica inainte de a utiliza Platforma. Daca nu sunteti de acord cu modulin care prelucram datele dumneavoastra cu caracter personal, va rugam sa nu utilizati Platforma si sa nu va creatiun cont.
2. OPERATORUL DE DATE
2.1. Operatorul de date cu caracter personal este: Denumire: Maxutil Heavy Machinery SRL Sediu social: Carpati 68, Timis, Gataia CUI: RO30474685 Email: [email protected]
2.2. Maxutil Heavy Machinery SRL stabileste scopurile si mijloacele de prelucrare a datelor cu caracter personalcolectate prin intermediul Platformei si este responsabil pentru conformitatea prelucrarii cu legislatia aplicabila.
2.3. Pentru orice intrebari, solicitari sau reclamatii privind prelucrarea datelor cu caracter personal, ne puteticontacta utilizând datele de contact mentionate la sectiunea 16 din prezenta Politica.
3. DEFINItII
3.1. in sensul prezentei Politici, termenii de mai jos au urmatoarele semnificatii, in conformitate cu definitiileprevazute de GDPR:
a) „Date cu caracter personal" reprezinta orice informatie referitoare la o persoana fizica identificata sauidentificabila (denumita „persoana vizata"). O persoana fizica identificabila este o persoana care poate fiidentificata, direct sau indirect, in special prin referire la un element de identificare, cum ar fi un nume, unnumar de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice,proprii identitatii sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
b) „Prelucrare" reprezinta orice operatiune sau set de operatiuni efectuate asupra datelor cu caracter personalsau asupra seturilor de date cu caracter personal, cu sau fara utilizarea de mijloace automatizate, cum ar ficolectarea, inregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea,consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispozitie in orice alt mod,alinierea sau combinarea, restrictionarea, stergerea sau distrugerea.
c) „Persoana vizata" reprezinta persoana fizica ale carei date cu caracter personal sunt prelucrate de catreOperator. in contextul Platformei, persoanele vizate sunt utilizatorii persoane fizice, reprezentantii legali sipersoanele imputernicite ale dealerilor (persoane juridice), precum si vizitatorii Platformei.
d) „Operator" reprezinta persoana fizica sau juridica, autoritatea publica, agentia sau alt organism care, singursau impreuna cu altele, stabileste scopurile si mijloacele de prelucrare a datelor cu caracter personal. e) „Persoana imputernicita de operator" reprezinta persoana fizica sau juridica, autoritatea publica, agentiasau alt organism care prelucreaza datele cu caracter personal in numele Operatorului.
f) „Destinatar" reprezinta persoana fizica sau juridica, autoritatea publica, agentia sau alt organismcareia/caruia ii sunt divulgate datele cu caracter personal.
g) „Consimtamânt" al persoanei vizate reprezinta orice manifestare de vointa libera, specifica, informata silipsita de ambiguitate a persoanei vizate prin care aceasta accepta, printr-o declaratie sau printr-o actiunefara echivoc, ca datele cu caracter personal care o privesc sa fie prelucrate.
h) „incalcarea securitatii datelor cu caracter personal" reprezinta o incalcare a securitatii care duce, in modaccidental sau ilegal, la distrugerea, pierderea, modificarea sau divulgarea neautorizata a datelor cu caracterpersonal transmise, stocate sau prelucrate intr-un alt mod, sau la accesul neautorizat la acestea.
4. CATEGORII DE DATE CU CARACTER PERSONAL COLECTATE
4.1. Maxutil colecteaza si prelucreaza urmatoarele categorii de date cu caracter personal, in functie de tipul deutilizator si de interactiunea cu Platforma:
4.2. Date furnizate direct de utilizatorii persoane fizice la crearea contului:
a) Numele si prenumele.
b) Adresa de email.
c) Numarul de telefon.
d) Adresa (localitate, judet).
e) Parola contului (stocata in format criptat).
4.3. Date furnizate direct de reprezentantii dealerilor (persoane juridice) la crearea contului de dealer:
a) Numele si prenumele reprezentantului legal sau al persoanei imputernicite.
b) Functia detinuta in cadrul societatii.
c) Adresa de email profesionala.
d) Numarul de telefon profesional.
e) Parola contului de dealer (stocata in format criptat).
f) Denumirea societatii, CUI/CIF, numarul de inregistrare la Registrul Comertului, adresa sediului social siadresa punctului de lucru.
4.4. Date furnizate la publicarea anunturilor:
a) Continutul anunturilor publicate (descrieri, specificatii tehnice, preturi).
b) Fotografii si videoclipuri atasate anunturilor.
c) Datele de contact afisate in anunturi (in masura in care utilizatorul opteaza pentru afisarea acestora).
4.5. Date furnizate la personalizarea paginii de dealer:
a) Logo-ul companiei.
b) Imaginea de tip banner.
c) Orele de functionare ale companiei.
d) Adresa site-ului web al companiei.
4.6. Date colectate automat la accesarea si utilizarea Platformei:
a) Adresa IP (Internet Protocol).
b) Tipul si versiunea browserului utilizat.
c) Sistemul de operare al dispozitivului.
d) Rezolutia ecranului si tipul dispozitivului (desktop, mobil, tableta).
e) Paginile accesate pe Platforma si durata vizitei.
f) Data si ora accesarii Platformei.
g) Sursa de referinta (site-ul de pe care utilizatorul a ajuns pe Platforma).
h) Identificatori unici ai dispozitivului.
i) Date de localizare generala (la nivel de tara si regiune, derivate din adresa IP).
4.7. Date colectate prin intermediul modulelor cookie si al tehnologiilor similare:
a) Preferintele utilizatorului privind navigarea pe Platforma.
b) Date de sesiune si autentificare.
c) Date statistice si de performanta ale Platformei.
d) Date utilizate pentru afisarea de continut relevant.
4.8. Date colectate in contextul procesarii platilor:
a) Datele tranzactiei (suma, data, serviciul achizitionat).
b) Maxutil nu colecteaza si nu stocheaza datele cardurilor bancare ale utilizatorilor. Platile sunt procesate prinintermediul unor procesatori de plati terti, care sunt singurele entitati care au acces la datele cardului bancar.
4.9. Date colectate prin comunicari:
a) Continutul mesajelor transmise prin intermediul canalelor de comunicare ale Platformei (email, formular decontact).
b) Continutul eventualelor contestatii sau reclamatii formulate de utilizatori.
5. SCOPURILE sI TEMEIURILE JURIDICE ALE PRELUCRaRII
5.1. Maxutil prelucreaza datele cu caracter personal ale utilizatorilor pentru urmatoarele scopuri si in bazaurmatoarelor temeiuri juridice prevazute de GDPR:
5.2. Crearea si administrarea contului de utilizator sau de dealer:
a) Scop: inregistrarea utilizatorului pe Platforma, crearea contului, autentificarea, gestionarea setarilor contuluisi furnizarea accesului la functionalitatile Platformei.
b) Temei juridic: Executarea contractului la care persoana vizata este parte sau pentru a face demersuri lacererea persoanei vizate inainte de incheierea unui contract (art. 6 alin. (1) lit. b) din GDPR).
c) Date prelucrate: Nume, prenume, adresa de email, numar de telefon, parola criptata, adresa, date alesocietatii (pentru dealeri).
5.3. Publicarea si gestionarea anunturilor:
a) Scop: Publicarea, afisarea, administrarea si moderarea anunturilor pe Platforma, inclusiv aplicareapromovarilor si reactivarea anunturilor.
b) Temei juridic: Executarea contractului (art. 6 alin. (1) lit. b) din GDPR).
c) Date prelucrate: Continutul anunturilor, fotografii, videoclipuri, date de contact afisate in anunturi.
5.4. Gestionarea paginii de dealer:
a) Scop: Crearea, personalizarea si administrarea paginii de dealer pe Platforma, inclusiv afisarea logo-ului,bannerului, orelor de functionare si site-ului web.
b) Temei juridic: Executarea contractului (art. 6 alin. (1) lit. b) din GDPR).
c) Date prelucrate: Logo, banner, ore de functionare, adresa site-ului web, datele companiei.
5.5. Procesarea platilor:
a) Scop: Procesarea platilor pentru serviciile achizitionate pe Platforma (pachete, anunturi, promovari),emiterea facturilor fiscale si gestionarea financiara.
b) Temei juridic: Executarea contractului (art. 6 alin. (1) lit. b) din GDPR) si respectarea unei obligatii legalecare ii revine Operatorului (art. 6 alin. (1) lit. c) din GDPR), in special obligatiile fiscale si contabile.
c) Date prelucrate: Date ale tranzactiei, date de facturare (denumire societate, CUI, adresa).
5.6. Comunicarea cu utilizatorii:
a) Scop: Raspunsul la intrebarile, solicitarile, contestatiile sau reclamatiile utilizatorilor, transmiterea denotificari privind contul, anunturile, pachetele si serviciile Platformei.
b) Temei juridic: Executarea contractului (art. 6 alin. (1) lit. b) din GDPR) si interesul legitim al Operatorului (art.6 alin. (1) lit. f) din GDPR) de a mentine o comunicare eficienta cu utilizatorii.
c) Date prelucrate: Adresa de email, continutul comunicarilor.
5.7. imbunatatirea serviciilor si a Platformei:
a) Scop: Analiza modului in care utilizatorii interactioneaza cu Platforma, identificarea problemelor tehnice,imbunatatirea functionalitatilor, a designului si a performantei Platformei, realizarea de statistici agregate sianonimizate.
b) Temei juridic: Interesul legitim al Operatorului (art. 6 alin. (1) lit. f) din GDPR) de a imbunatati in modcontinuu calitatea serviciilor oferite.
c) Date prelucrate: Date colectate automat (adresa IP, date de navigare, date de sesiune), date colectate princookie-uri analitice.
5.8. Asigurarea securitatii Platformei:
a) Scop: Prevenirea si detectarea accesului neautorizat, a atacurilor informatice, a fraudelor si a altor activitatiilegale, protejarea integritatii Platformei si a datelor utilizatorilor.
b) Temei juridic: Interesul legitim al Operatorului (art. 6 alin. (1) lit. f) din GDPR) de a asigura securitateaPlatformei si a datelor.
c) Date prelucrate: Adresa IP, date de autentificare, jurnale de activitate (loguri).
5.9. Comunicari comerciale si de marketing:
a) Scop: Transmiterea de oferte comerciale, informatii despre servicii noi, promotii sau actualizari alePlatformei.
b) Temei juridic: Consimtamântul persoanei vizate (art. 6 alin. (1) lit. a) din GDPR) sau interesul legitim alOperatorului (art. 6 alin. (1) lit. f) din GDPR) in cazul comunicarilor comerciale adresate clientilor existentipentru servicii similare celor deja achizitionate, in conformitate cu legislatia aplicabila.
c) Date prelucrate: Adresa de email, numele utilizatorului.
d) Utilizatorul poate opta oricând pentru dezabonarea de la comunicarile comerciale, fara a afecta legalitateaprelucrarii efectuate anterior dezabonarii.
5.10. Respectarea obligatiilor legale:
a) Scop: Respectarea obligatiilor legale care ii revin Operatorului, inclusiv obligatii fiscale, contabile, deraportare, de cooperare cu autoritatile competente si de conformare cu hotarârile judecatoresti.
b) Temei juridic: Respectarea unei obligatii legale care ii revine Operatorului (art. 6 alin. (1) lit. c) din GDPR).
c) Date prelucrate: Orice date cu caracter personal a caror prelucrare este necesara pentru indeplinireaobligatiilor legale.
6. DURATA PRELUCRaRII DATELOR
6.1. Maxutil prelucreaza datele cu caracter personal ale utilizatorilor pe durata necesara indeplinirii scopurilorpentru care au fost colectate, dupa cum urmeaza:
6.2. Datele contului de utilizator sau de dealer: pe toata durata existentei contului activ pe Platforma. Dupastergerea contului, datele sunt pastrate pentru o perioada suplimentara de 30 (treizeci) de zile calendaristice,dupa care sunt sterse definitiv din sistemele Platformei, cu exceptia datelor care trebuie pastrate conformobligatiilor legale.
6.3. Datele anunturilor: pe toata durata in care anuntul este activ pe Platforma si pentru o perioada de 90(nouazeci) de zile calendaristice dupa expirarea sau stergerea anuntului, in scopuri de audit si rezolvare aeventualelor dispute.
6.4. Datele tranzactiilor si facturile: pentru o perioada de 10 (zece) ani de la data emiterii facturii, in conformitatecu obligatiile fiscale si contabile prevazute de legislatia româna.
6.5. Datele colectate automat si datele cookie-urilor: pentru o perioada de maximum 13 (treisprezece) luni de ladata colectarii, cu exceptia cookie-urilor de sesiune care sunt sterse la inchiderea browserului.
6.6. Datele comunicarilor (emailuri, contestatii, reclamatii): pentru o perioada de 3 (trei) ani de la data ultimeicomunicari, in scopul solutionarii eventualelor dispute sau reclamatii.
6.7. Datele prelucrate pe baza consimtamântului: pâna la retragerea consimtamântului de catre persoana vizatasau pâna la expirarea scopului pentru care au fost colectate.
6.8. La expirarea perioadelor de pastrare mentionate mai sus, datele cu caracter personal vor fi sterse definitivsau anonimizate ireversibil, astfel incât sa nu mai permita identificarea persoanei vizate.
7. DESTINATARII DATELOR CU CARACTER PERSONAL
7.1. Maxutil poate transmite sau permite accesul la datele cu caracter personal ale utilizatorilor urmatoarelorcategorii de destinatari, strict in masura necesara indeplinirii scopurilor descrise in prezenta Politica:
a) Procesatori de plati: entitatile care proceseaza platile efectuate pe Platforma, certificate si conforme custandardele de securitate PCI DSS, care au acces la datele necesare procesarii tranzactiilor (datele carduluibancar, sumele, datele tranzactiilor).
b) Furnizori de servicii de hosting si infrastructura IT: entitatile care asigura gazduirea Platformei si a bazelorde date pe servere securizate, in conformitate cu standardele tehnice si de securitate aplicabile.
c) Furnizori de servicii de email: entitatile care asigura transmiterea comunicarilor electronice (emailuritranzactionale, notificari, comunicari comerciale).
d) Furnizori de servicii de analiza web: entitatile care furnizeaza instrumente de analiza statistica a traficului sia comportamentului utilizatorilor pe Platforma (de exemplu, Google Analytics sau instrumente similare).
e) Autoritati publice: organele statului, instantele judecatoresti, organele de ancheta sau alte autoritaticompetente, in cazul in care transmiterea datelor este impusa de legislatia aplicabila sau in baza unei hotarâri judecatoresti.
f) Consultanti externi: avocati, auditori, contabili sau alti consultanti profesionisti, in masura necesara prestariiserviciilor profesionale in beneficiul Maxutil, sub obligatia de confidentialitate.
7.2. Maxutil nu vinde, nu inchiriaza si nu transmite datele cu caracter personal ale utilizatorilor catre terti in scopuride marketing direct sau pentru alte scopuri decât cele descrise in prezenta Politica.
7.3. Toate entitatile care prelucreaza date cu caracter personal in numele Maxutil (persoane imputernicite) suntobligate contractual sa asigure un nivel adecvat de protectie a datelor si sa prelucreze datele exclusiv conforminstructiunilor Maxutil si in conformitate cu GDPR.
8. TRANSFERUL DATELOR iN AFARA SPAtIULUI ECONOMIC EUROPEAN
8.1. Ca regula generala, Maxutil prelucreaza si stocheaza datele cu caracter personal ale utilizatorilor pe serveresituate in Spatiul Economic European (SEE).
8.2. in anumite situatii, datele cu caracter personal pot fi transferate catre destinatari aflati in afara SEE, in specialin cazul utilizarii unor furnizori de servicii (de exemplu, furnizori de servicii de analiza web sau de procesare aplatilor) care pot avea sediul sau servere in afara SEE.
8.3. in cazul transferurilor de date in afara SEE, Maxutil se asigura ca sunt implementate garantii adecvate pentruprotectia datelor, in conformitate cu GDPR, inclusiv:
a) Decizii de adecvare emise de Comisia Europeana pentru tara destinatarului (art. 45 din GDPR).
b) Clauze contractuale standard aprobate de Comisia Europeana (art. 46 alin. (2) lit. c) din GDPR).
c) Alte garantii adecvate prevazute de GDPR (reguli corporatiste obligatorii, mecanisme de certificare etc.).
8.4. Utilizatorii pot solicita informatii suplimentare privind garantiile implementate pentru transferurileinternationale de date prin intermediul datelor de contact mentionate la sectiunea 16.
9. DREPTURILE PERSOANELOR VIZATE
9.1. in conformitate cu GDPR, persoanele vizate beneficiaza de urmatoarele drepturi cu privire la datele lor cucaracter personal prelucrate de Maxutil:
9.2. Dreptul de acces (art. 15 din GDPR): Persoana vizata are dreptul de a obtine din partea Operatorului oconfirmare ca se prelucreaza sau nu date cu caracter personal care o privesc si, in caz afirmativ, acces la datelerespective, precum si la informatii privind scopurile prelucrarii, categoriile de date vizate, destinatarii, durata destocare, existenta drepturilor de rectificare, stergere, restrictionare sau opozitie, dreptul de a depune o plângere laautoritatea de supraveghere si sursa datelor (in cazul in care datele nu au fost colectate direct de la persoanavizata).
9.3. Dreptul la rectificare (art. 16 din GDPR): Persoana vizata are dreptul de a obtine de la Operator, fara intârzierinejustificate, rectificarea datelor cu caracter personal inexacte care o privesc. De asemenea, persoana vizata aredreptul de a obtine completarea datelor cu caracter personal care sunt incomplete, inclusiv prin furnizarea uneideclaratii suplimentare.
9.4. Dreptul la stergere („dreptul de a fi uitat") (art. 17 din GDPR): Persoana vizata are dreptul de a obtine dinpartea Operatorului stergerea datelor cu caracter personal care o privesc, fara intârzieri nejustificate, in cazul incare se aplica unul dintre urmatoarele motive: datele nu mai sunt necesare scopurilor pentru care au fostcolectate; persoana vizata isi retrage consimtamântul; persoana vizata se opune prelucrarii si nu exista motivelegitime prevalente; datele au fost prelucrate ilegal; datele trebuie sterse pentru respectarea unei obligatii legale. Acest drept nu se aplica in masura in care prelucrarea este necesara pentru respectarea unei obligatii legale saupentru constatarea, exercitarea sau apararea unui drept in instanta.
9.5. Dreptul la restrictionarea prelucrarii (art. 18 din GDPR): Persoana vizata are dreptul de a obtine din parteaOperatorului restrictionarea prelucrarii in cazul in care: contesta exactitatea datelor, pentru o perioada care iipermite Operatorului sa verifice exactitatea datelor; prelucrarea este ilegala si persoana vizata se opune stergerii;Operatorul nu mai are nevoie de date, dar persoana vizata le solicita pentru constatarea, exercitarea sau aparareaunui drept in instanta; persoana vizata s-a opus prelucrarii, pentru intervalul in care se verifica daca drepturilelegitime ale Operatorului prevaleaza asupra celor ale persoanei vizate.
9.6. Dreptul la portabilitatea datelor (art. 20 din GDPR): Persoana vizata are dreptul de a primi datele cu caracterpersonal care o privesc si pe care le-a furnizat Operatorului intr-un format structurat, utilizat in mod curent si carepoate fi citit automat, si are dreptul de a transmite aceste date altui operator, fara obstacole din parteaOperatorului, in cazul in care prelucrarea se bazeaza pe consimtamânt sau pe executarea unui contract si esteefectuata prin mijloace automatizate.
9.7. Dreptul la opozitie (art. 21 din GDPR): Persoana vizata are dreptul de a se opune, din motive legate de situatiaparticulara in care se afla, prelucrarii datelor cu caracter personal care o privesc, atunci când prelucrarea sebazeaza pe interesul legitim al Operatorului. in acest caz, Operatorul nu va mai prelucra datele, cu exceptiacazului in care demonstreaza motive legitime si imperioase care prevaleaza asupra intereselor, drepturilor silibertatilor persoanei vizate sau pentru constatarea, exercitarea sau apararea unui drept in instanta. in cazulprelucrarii datelor in scopuri de marketing direct, persoana vizata are dreptul de a se opune in orice momentprelucrarii datelor in acest scop, iar Operatorul va inceta prelucrarea in acest scop fara intârziere.
9.8. Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizata (art. 22 din GDPR):Persoana vizata are dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automatizata,inclusiv crearea de profiluri, care produce efecte juridice care o privesc sau o afecteaza in mod similar intr-omasura semnificativa. Maxutil nu utilizeaza procese decizionale automatizate care produc efecte juridice asuprautilizatorilor.
9.9. Dreptul de a retrage consimtamântul (art. 7 alin. (3) din GDPR): in cazul in care prelucrarea se bazeaza peconsimtamânt, persoana vizata are dreptul de a-si retrage consimtamântul in orice moment, fara a afectalegalitatea prelucrarii efectuate pe baza consimtamântului inainte de retragerea acestuia.
9.10. Dreptul de a depune o plângere la autoritatea de supraveghere: Persoana vizata are dreptul de a depune oplângere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) dacaconsidera ca prelucrarea datelor sale cu caracter personal incalca GDPR sau legislatia nationala aplicabila.
10. SECURITATEA DATELOR CU CARACTER PERSONAL
10.1. Maxutil implementeaza masuri tehnice si organizatorice adecvate pentru a proteja datele cu caracterpersonal ale utilizatorilor impotriva accesului neautorizat, modificarii, divulgarii, distrugerii accidentale sau ilegalesau a pierderii datelor.
10.2. Masurile de securitate implementate includ, fara a se limita la:
a) Criptarea parolelor utilizatorilor prin algoritmi de hash securizati (de tip bcrypt sau echivalent).
b) Utilizarea protocolului HTTPS (SSL/TLS) pentru criptarea comunicatiilor dintre browserul utilizatorului siserverele Platformei.
c) Restrictionarea accesului la datele cu caracter personal la personalul autorizat al Maxutil, pe bazaprincipiului „need to know" (acces limitat la datele strict necesare indeplinirii atributiilor).
d) Realizarea periodica de copii de siguranta (backup-uri) ale bazelor de date, stocate in locatii securizate.
e) Monitorizarea si jurnalizarea accesului la sistemele informatice ale Platformei.
f) Actualizarea periodica a software-ului si a sistemelor de securitate ale serverelor.
g) Implementarea de mecanisme de protectie impotriva atacurilor informatice (firewall-uri, sisteme de detectiea intruziunilor, protectie anti-DDoS).
h) Instruirea personalului Maxutil cu privire la politicile si procedurile de protectie a datelor.
10.3. in ciuda masurilor de securitate implementate, Maxutil nu poate garanta securitatea absoluta a datelortransmise prin internet sau stocate in sisteme informatice. Utilizatorii sunt responsabili pentru mentinereaconfidentialitatii datelor de autentificare (email si parola) si pentru utilizarea unor parole puternice si unice.
10.4. in cazul unei incalcari a securitatii datelor cu caracter personal, Maxutil va respecta obligatiile de notificareprevazute de GDPR, notificând autoritatea de supraveghere competenta (ANSPDCP) in termen de 72 de ore de laconstatarea incalcarii si, daca este cazul, notificând persoanele vizate afectate fara intârzieri nejustificate.
11. UTILIZAREA MODULELOR COOKIE sI A TEHNOLOGIILOR SIMILARE
11.1. Platforma utilizeaza module cookie si tehnologii similare pentru a asigura functionarea corespunzatoare aserviciilor, pentru a imbunatati experienta utilizatorilor si pentru a colecta date statistice despre utilizareaPlatformei.
11.2. Modulele cookie sunt fisiere text de dimensiuni mici care sunt stocate pe dispozitivul utilizatorului (computer,tableta, telefon mobil) atunci când acesta acceseaza Platforma.
11.3. Categorii de cookie-uri utilizate pe Platforma:
a) Cookie-uri strict necesare (esentiale): Aceste cookie-uri sunt necesare pentru functionarea de baza aPlatformei si nu pot fi dezactivate. Ele includ cookie-uri de sesiune utilizate pentru autentificarea utilizatorilor,mentinerea sesiunii de navigare si asigurarea securitatii. Temei juridic: interesul legitim al Operatorului de aasigura functionarea Platformei.
b) Cookie-uri de performanta si analitice: Aceste cookie-uri colecteaza informatii despre modul in careutilizatorii interactioneaza cu Platforma (paginile vizitate, durata vizitei, erorile intâmpinate), in scopulimbunatatirii performantei si a functionalitatilor Platformei. Datele sunt colectate in mod anonim saupseudoanonimizat. Temei juridic: consimtamântul utilizatorului.
c) Cookie-uri functionale: Aceste cookie-uri permit Platformei sa retina preferintele utilizatorului (limba,regiunea, setarile de afisare) pentru a oferi o experienta personalizata. Temei juridic: consimtamântulutilizatorului. d) Cookie-uri de marketing: Aceste cookie-uri sunt utilizate pentru a afisa continut si reclame relevante pentruutilizator. Temei juridic: consimtamântul utilizatorului.
11.4. La prima accesare a Platformei, utilizatorul va fi informat despre utilizarea cookie-urilor printr-un banner deconsimtamânt si va avea posibilitatea de a accepta sau refuza categoriile de cookie-uri neesentiale.
11.5. Utilizatorul poate modifica preferintele privind cookie-urile in orice moment prin intermediul setarilorPlatformei sau prin setarile browserului utilizat. Dezactivarea anumitor cookie-uri poate afecta functionalitateaPlatformei.
11.6. Pentru informatii detaliate despre cookie-urile specifice utilizate, durata lor de viata si scopul fiecaruia,utilizatorii pot consulta sectiunea dedicata din setarile de cookie-uri ale Platformei.
12. PRELUCRAREA DATELOR MINORILOR
12.1. Platforma Maxutil Heavy Machinery este destinata exclusiv persoanelor cu vârsta de peste 18 ani. Maxutil nucolecteaza in mod intentionat date cu caracter personal de la persoane cu vârsta sub 18 ani.
12.2. in cazul in care Maxutil ia cunostinta ca a colectat date cu caracter personal de la o persoana cu vârsta sub18 ani, va proceda la stergerea imediata a acestor date si la dezactivarea contului respectiv.
12.3. Daca un parinte sau tutore legal ia cunostinta ca minorul aflat in grija sa a furnizat date cu caracter personalpe Platforma, acesta este rugat sa contacteze Maxutil prin intermediul datelor de contact mentionate la sectiunea16 pentru a solicita stergerea datelor.
13. PRELUCRAREA DATELOR iN CONTEXTUL PAGINII DE DEALER
13.1. Dealerii care utilizeaza functionalitatea paginii de dealer pun la dispozitia publicului informatii desprecompania lor, inclusiv logo-ul, bannerul, orele de functionare, site-ul web si datele de contact.
13.2. Dealerul declara si garanteaza ca detine toate drepturile necesare pentru publicarea informatiilor simaterialelor grafice pe pagina de dealer si ca publicarea acestora nu incalca drepturile tertilor, inclusiv drepturilede proprietate intelectuala si drepturile legate de protectia datelor cu caracter personal.
13.3. in cazul in care pagina de dealer contine date cu caracter personal ale unor terti (de exemplu, fotografii incare apar persoane identificabile), Dealerul este responsabil pentru obtinerea consimtamântului persoanelorrespective si pentru respectarea legislatiei privind protectia datelor cu caracter personal.
13.4. Informatiile afisate pe pagina de dealer sunt accesibile public pe internet si pot fi indexate de motoarele decautare. Dealerul ia cunostinta si accepta acest aspect la momentul publicarii informatiilor.
14. LINKURI CaTRE SITE-URI TERtE
14.1. Platforma poate contine linkuri catre site-uri web operate de terti (de exemplu, site-urile web ale dealerilor,procesatorii de plati sau alte resurse externe). Maxutil nu controleaza si nu este responsabil pentru practicile deconfidentialitate sau continutul acestor site-uri terte.
14.2. Accesarea unui link catre un site tert se face pe propria responsabilitate a utilizatorului. Maxutil recomandautilizatorilor sa citeasca politicile de confidentialitate ale fiecarui site tert pe care il acceseaza.
15. MODIFICAREA POLITICII DE CONFIDENtIALITATE
15.1. Maxutil isi rezerva dreptul de a modifica, actualiza sau completa prezenta Politica de confidentialitate in oricemoment, in functie de evolutia legislatiei aplicabile, a practicilor comerciale sau a functionalitatilor Platformei.
15.2. Versiunea actualizata a Politicii va fi publicata pe Platforma, cu indicarea datei ultimei actualizari.
15.3. in cazul modificarilor substantiale care afecteaza modul in care sunt prelucrate datele cu caracter personal,Maxutil va depune eforturi rezonabile pentru a notifica utilizatorii prin intermediul Platformei sau prin email.
15.4. Continuarea utilizarii Platformei dupa publicarea versiunii actualizate a Politicii constituie acceptarea tacita amodificarilor. in cazul in care utilizatorul nu este de acord cu modificarile, acesta are dreptul de a solicitastergerea contului.
15.5. Maxutil recomanda utilizatorilor consultarea periodica a prezentei Politici pentru a fi la curent cu eventualelemodificari.
16. CONTACT sI EXERCITAREA DREPTURILOR
16.1. Pentru exercitarea drepturilor prevazute la sectiunea 9 din prezenta Politica, pentru orice intrebari, solicitarisau reclamatii privind prelucrarea datelor cu caracter personal, utilizatorii pot contacta Maxutil la urmatoarele datede contact: Maxutil Heavy Machinery SRL Adresa: Carpati 68, Timis, Gataia CUI: RO30474685 Email: [email protected]
16.2. Solicitarile privind exercitarea drepturilor persoanelor vizate vor fi analizate si solutionate de Maxutil intermen de maximum 30 (treizeci) de zile calendaristice de la primirea solicitarii. in cazul solicitarilor complexe saual unui numar mare de solicitari, termenul poate fi prelungit cu maximum 60 (saizeci) de zile calendaristicesuplimentare, cu notificarea prealabila a persoanei vizate cu privire la prelungire si motivele acesteia.
16.3. Pentru verificarea identitatii persoanei vizate si prevenirea accesului neautorizat la date, Maxutil poatesolicita informatii suplimentare necesare identificarii persoanei care formuleaza solicitarea.
16.4. Exercitarea drepturilor prevazute la sectiunea 9 este gratuita. Cu toate acestea, in cazul solicitarilor vaditnefondate sau excesive, in special din cauza caracterului lor repetitiv, Maxutil poate, in conformitate cu GDPR: a)percepe o taxa rezonabila, tinând cont de costurile administrative; sau b) refuza sa dea curs solicitarii.
17. AUTORITATEA DE SUPRAVEGHERE
17.1. Autoritatea nationala competenta in domeniul protectiei datelor cu caracter personal din România este: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) Adresa: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod postal 010336, Bucuresti, România Telefon: +40.318.059.211 / +40.318.059.212 Site web: www.dataprotection.ro
17.2. Orice persoana vizata care considera ca prelucrarea datelor sale cu caracter personal de catre Maxutilincalca GDPR sau legislatia nationala aplicabila are dreptul de a depune o plângere la ANSPDCP, fara a aduceatingere oricarei alte cai de atac administrative sau judiciare.
17.3. Maxutil incurajeaza utilizatorii sa contacteze mai intâi Operatorul pentru solutionarea oricaror probleme saunelamuriri privind prelucrarea datelor cu caracter personal, inainte de a depune o plângere la autoritatea desupraveghere.
Maxutil Heavy Machinery SRL | CUI: RO30474685 | Carpati 68, Timis, Gataia | Email: [email protected]