Ultima actualizare: 29 septembrie 2026
Protecția datelor dumneavoastră personale este importantă pentru noi. Această politică explică ce date colectăm, de ce, pe ce temei legal, cât timp le păstrăm, cui le transmitem și ce drepturi aveți, în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal („GDPR”) și cu Legea nr. 190/2018.
1. Operatorul de date
IOTT ELECTRONICS S.R.L., persoană juridică română, cu sediul social în Str. Scarlat Tîrnăvitu nr. 1, Bl. 1, parter, Ap. 1, Focșani, jud. Vrancea, înregistrată la Registrul Comerțului sub nr. J2019000908395, CUI RO41552886, e-mail office@iothink.ro, telefon +40 729 855 569 (denumită în continuare „iothink”, „noi” sau „Operatorul”).
Nu am desemnat un responsabil cu protecția datelor (DPO), nefiind obligați conform art. 37 GDPR. Pentru orice întrebare legată de datele personale ne puteți contacta la office@iothink.ro.
2. Definiții
- Date cu caracter personal: orice informație privind o persoană fizică identificată sau identificabilă.
- Prelucrare: orice operațiune efectuată asupra datelor (colectare, stocare, consultare, transmitere, ștergere etc.).
- Persoană vizată: persoana fizică ale cărei date sunt prelucrate.
- Persoană împuternicită: entitatea care prelucrează date în numele operatorului.
3. Ale cui date le prelucrăm
- vizitatorii site-ului iothink.ro;
- persoanele care ne contactează prin formular, e-mail, telefon sau WhatsApp;
- reprezentanții și persoanele de contact ale clienților, furnizorilor și partenerilor noștri;
- utilizatorii platformelor și aplicațiilor iothink puse la dispoziția clienților.
4. Ce date prelucrăm
- Date de identificare și contact: nume, prenume, funcție, companie, adresă de e-mail, număr de telefon.
- Conținutul comunicărilor: mesajele trimise, solicitările de ofertă, documentele atașate.
- Date contractuale și de facturare: datele necesare încheierii și executării contractelor, emiterii facturilor și încasării plăților.
- Date tehnice: adresă IP, tip și versiune de browser, sistem de operare, paginile accesate, data și ora accesării, generate de jurnalele serverului și de cookie-uri.
- Date de cont pentru utilizatorii platformelor iothink: nume de utilizator, adresă de e-mail, rol, jurnalul acțiunilor efectuate în aplicație.
Nu solicităm și nu prelucrăm în mod intenționat categorii speciale de date (sănătate, origine etnică, opinii politice etc.) și nici date ale minorilor sub 16 ani.
5. Scopurile, temeiurile legale și perioadele de păstrare
| Scop | Temei legal | Durata păstrării |
|---|---|---|
| Răspunsul la solicitări și transmiterea ofertelor | art. 6 alin. (1) lit. b) GDPR – demersuri precontractuale; lit. f) – interes legitim | până la 3 ani de la ultima comunicare |
| Încheierea și executarea contractelor | art. 6 alin. (1) lit. b) GDPR | pe durata contractului și 3 ani după încetare |
| Facturare, contabilitate, obligații fiscale | art. 6 alin. (1) lit. c) GDPR – obligație legală | conform Legii contabilității nr. 82/1991 (de regulă 5, respectiv 10 ani) |
| Furnizarea accesului la platformele iothink | art. 6 alin. (1) lit. b) GDPR | pe durata contului și până la 1 an după închidere |
| Securitatea site-ului și prevenirea fraudelor | art. 6 alin. (1) lit. f) GDPR | jurnalele serverului, cel mult 12 luni |
| Statistici de vizitare | art. 6 alin. (1) lit. a) GDPR – consimțământ | conform Politicii de cookies |
| Apărarea drepturilor în justiție | art. 6 alin. (1) lit. f) GDPR | pe durata termenelor de prescripție |
Nu folosim datele pentru decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră.
6. Datele din platformele IoT ale clienților
Datele colectate de senzori și echipamente în cadrul proiectelor livrate clienților (de exemplu temperaturi, consumuri, stări ale echipamentelor) sunt, de regulă, date tehnice care nu privesc persoane fizice. În măsura în care aceste platforme prelucrează și date personale (de exemplu conturile utilizatorilor clientului), clientul are calitatea de operator, iar iothink de persoană împuternicită, relația fiind reglementată printr-un acord de prelucrare a datelor (art. 28 GDPR).
7. Destinatarii datelor
Nu vindem și nu închiriem datele personale. Le putem divulga, strict în măsura necesară, către:
- furnizori de servicii de găzduire web, cloud și e-mail;
- furnizori de servicii de contabilitate, juridice și de audit;
- furnizori de servicii de comunicații (SMS, telefonie) folosiți pentru alerte;
- parteneri implicați în livrarea unui proiect (de exemplu producători sau instalatori de echipamente), doar cu informarea prealabilă a clientului;
- autorități și instituții publice, atunci când legea o impune.
Toți furnizorii acționează pe bază de contract, cu obligații de confidențialitate și de securitate a datelor.
8. Transferuri în afara Spațiului Economic European
Datele sunt stocate, în principal, în Uniunea Europeană. Dacă un furnizor prelucrează date în afara SEE, transferul se face doar către țări cu decizie de adecvare a Comisiei Europene sau pe baza clauzelor contractuale standard aprobate de Comisie, cu garanții suplimentare, după caz.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscurilor: conexiuni criptate (HTTPS/TLS), acces la date pe bază de roluri și autentificare, parole puternice și autentificare în doi pași unde este posibil, backup-uri regulate, actualizări de securitate și instruirea personalului. În cazul unei încălcări a securității datelor care prezintă un risc pentru drepturile dumneavoastră, vom notifica ANSPDCP în 72 de ore și, după caz, persoanele vizate.
10. Drepturile dumneavoastră
- Dreptul de acces: să aflați dacă vă prelucrăm datele și să primiți o copie a acestora.
- Dreptul la rectificare: să corectăm datele inexacte sau incomplete.
- Dreptul la ștergere („dreptul de a fi uitat”), în condițiile art. 17 GDPR.
- Dreptul la restricționarea prelucrării, în condițiile art. 18 GDPR.
- Dreptul la portabilitate: să primiți datele într-un format structurat sau să le transmitem altui operator.
- Dreptul de opoziție față de prelucrările bazate pe interes legitim.
- Dreptul de a vă retrage consimțământul oricând, fără a afecta legalitatea prelucrărilor anterioare.
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată.
Cererile se transmit la office@iothink.ro sau prin poștă, la adresa sediului. Răspundem în cel mult o lună, termen care poate fi prelungit cu încă două luni pentru cereri complexe, cu informarea dumneavoastră. Exercitarea drepturilor este gratuită; putem solicita informații suplimentare pentru confirmarea identității.
11. Dreptul de a depune plângere
Dacă considerați că drepturile v-au fost încălcate, vă puteți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, www.dataprotection.ro, sau instanței competente. Vă rugăm să ne contactați mai întâi, pentru a putea rezolva situația direct.
12. Link-uri către alte site-uri
Site-ul poate conține link-uri către site-uri terțe. Nu răspundem pentru politicile de confidențialitate ale acestora și vă recomandăm să le consultați.
13. Cookie-uri
Informații despre cookie-uri găsiți în Politica de cookies.
14. Modificarea politicii
Putem actualiza această politică pentru a reflecta schimbări legislative sau ale activității noastre. Versiunea în vigoare este publicată pe această pagină, cu data ultimei actualizări.