Confidențialitatea Dumneavoastră este foarte importantă pentru noi. Home Upgrade Group S.A. respectă şi protejează confidențialitatea vizitatorilor site-ului nostru. Scopul acestei reguli de confidențialitate este să vă furnizeze tipul de informații pe care noi îl colectăm şi modul în care folosim aceste informații.
Home Upgrade Group S.A. nu colectează individual date de identificare a utilizatorului. Noi nu colectăm date personale de identificare pe acest website decât dacă dvs alegeți să ni le trimiteți prin email sau prin formularele de contact. Chiar şi atunci când alegeți să ne furnizați informații, noi le păstrăm confidențiale şi nu transmitem adresa dvs de email nimănui. Când oaspeții vizitează site-ul homeupgrade.ro, noi colectăm informații de bază care nu identifică utilizatori individuali. Acestea includ traficul de vizitare al site-ului, care pagini au fost vizitate şi pentru cât timp, de unde sunt vizitatorii şi ce ISP folosesc. Folosim aceste informații şi le colectăm pentru a îmbunătății calitatea paginii, a informaților conținute în aceasta, şi pentru a face experiența dvs pe site-ul nostru una eficientă şi de valoare.
ÎNAINTE DE A UTILIZA PLATFORMA HUG SAU SERVICIILE NOASTRE, VA RECOMANDĂM SĂ CITIȚI CU ATENȚIE ACEASTĂ POLITICĂ PENTRU A ÎNȚELEGE CUM VĂ SUNT PRELUCRATE DATELE CU CARACTER PERSONAL.
Politica privind confidentialitatea si prelucrarea datelor personale
2025
A HOME UPGRADE GROUP S.A (”Organizatia/Societatea”)
Date despre organizatie HOME UPGRADE GROUP S.A., cu sediul social in localitatea Bucuresti, b-dul Timisoara, nr.16B, bl. 1 sc.2, et.10, ap.202, judet Ilfov, inregistrata la Oficiul Registrului Comertului, sub nr. J40/10293/2023, cod fiscal nr. RO48268300, avand contul RO71BREL0002004026370100 deschis la Banca LIBRA BANK reprezentata de C. ISTRATESCU cu functia de Presedinte CA.
Societatea va depune toate eforturile pentru a prelucra si a asigura securitatea și gestionarea corectă a datelor cu caracter personal pe care le prelucrează, indiferent de mediul de stocare.
Este responsabilitatea atât a conducerii Organizatiei/Societății, cât și a oricărui angajat sau colaborator extern să se asigure că datele sunt prelucrate în condiții de siguranță potrivit Politicii de Securitate și să se asigure că nicio persoană neautorizată nu are acces la datele cu caracter personal.
Orice breșă de securitate asupra datelor cu caracter personal poate avea consecințe nefaste asupra drepturilor persoanelor, precum și prejudicii majore de imagine a companiei.
Oricine are acces la datele cu caracter personal ale companiei trebuie să știe, să înțeleagă și să adere la principiile și regulile enunțate prin prezenta Politică.
Datele cu caracter personal trebuie:
HOME UPGRADE GROUP S.A se va asigura că sistemele informatice sunt protejate de acces neautorizat. Toți utilizatorii vor primi parole puternice care sunt schimbate periodic. Datele cu caracter personal vor fi criptate și, în măsura în care este fezabil din punct de vedere tehnic, vor fi pseudonimizate. Numele de utilizator și parolele nu vor fi niciodată împărtășite. Datele cu caracter personal pot fi accesate numai pe sisteme informatice care au parole securizate. Sistemul se va bloca automat dacă nu este utilizat timp de 3 minute.
Toate mediile de stocare a datelor cu caracter personal vor fi ținute în condiții adecvate și sigure pentru a evita furtul, pierderea sau degradarea electronică.
Atunci când datele sunt stocate pe dispozitive portabile (laptop, telefon, stick, hard-disk etc), dispozitivul va fi protejat printr-o parolă puternică, iar odată ce perioada de stocare s-a terminat, datele vor fi șterse definitiv.
Datele cu caracter personal vor fi transmise către terți (de exemplu autorități ale statutului, persoane juridice – colaboratori externi) numai atunci când este lucru este conform cu legea și, în toate cazurile, cu respectarea drepturilor persoanei vizate.
Această procedură este destinată utilizării de către HOME UPGRADE GROUP S.A atunci când o persoană vizată exercită unul sau mai multe drepturi în temeiul Regulamentului (UE) 679/2016 (Regulamentul GDPR).
Fiecare dintre drepturile implicate are propriile sale aspecte și provocări specifice.
Cu toate acestea, drepturile nu sunt absolute și există excepții. În toate cazurile, Organizatia/Societatea va decide dacă o cerere este întemeiată prin studierea Regulamentului GDPR. În unele cazuri, pentru a stabili dacă o cerere este întemeiată sau nu, se vor consulta departamentul juridic al companiei sau consultanții juridici externi.
Răspunsul la cererea persoanei vizate se va face în termen de o lună. Dacă cererea este întemeiată, se va facilita exercitarea drepturilor. Dacă cererea nu este întemeiată, se va comunica motivul refuzului persoanei vizate și i se va comunica dreptul de a depune o plângere la ANSPDCP și dreptul de a se adresa justiției.
Persoana vizată are dreptul de a retrage consimțământul în cazul în care baza pentru prelucrarea datelor sale cu caracter personal este cea a consimțământului (adică prelucrarea nu se bazează pe alt temei legal, precum contractul, obligația legală, interesul legitim, interesele vitale sau interesul public).
Înainte de a exclude prelucrarea datelor cu caracter personal ale persoanei vizate, trebuie să se confirme că consimțământul este într-adevăr baza prelucrării. În caz contrar, dacă prelucrarea nu se bazează pe alt temei legal, precum contractul, obligația legală, interesul legitim, interesele vitale sau interesul public, chiar împreună cu temeiul consimțământului, cererea va fi respinsă. În caz contrar, se va da curs cererii.
În multe cazuri, acordarea și retragerea consimțământului vor fi disponibile pe cale electronică, adică on-line.
În cazul în care consimțământul implică un copil (definit de GDPR ca persoana sub 16 ani) acordarea sau retragerea trebuie să fie autorizată de titularul răspunderii părintești asupra copilului.
În momentul în care datele cu caracter personal sunt colectate de la persoana vizată sau obținute dintr-o altă sursă, există o cerință de a informa persoana vizată cu privire la utilizarea acestor date și a drepturilor asupra acestora. Respectarea acestui drept este abordată într-un document separat, respectiv „Politica de exercitare a drepturilor” cu privire la orice persoană vizată ale cărei date sunt prelucrate.
Persoana vizată are dreptul să solicite organizației o confirmare că datele personale sunt prelucrate, iar în caz afirmativ, are dreptul de a obține o copie a acestor date, precum și următoarele informații:
În cele mai multe cazuri, va trebui să dam acces persoanei la date, cu excepția situației când cererea este vădit nefondată sau excesivă.
În cazul în care datele cu caracter personal sunt inexacte, persoana vizată are dreptul să solicite corectarea și completarea datelor personale incomplete pe baza informațiilor pe care le furnizează.
Dacă este necesar, HOME UPGRADE GROUP S.A va lua măsuri suplimentare pentru a verifica dacă informațiile furnizate de persoană sunt corecte înainte de a opera modificarea.
Persoana vizată are dreptul să solicite operatorului să șteargă fără întârziere datele cu caracter personal care o privesc în următoarele cazuri:
HOME UPGRADE GROUP S.A va trebui să ia o decizie cu privire la o astfel de solicitare. Ștergerea datelor nu se va realiza dacă:
Persoana vizată își poate exercita dreptul la restricționarea prelucrării în următoarele situații:
Organizatia/Societatea, în situația în care primește o cerere de restricționare, va trebui să verifice dacă cererea de încadrează într-unul din cazurile de mai sus. Pentru a se lua o decizie potrivită, este recomandat să se apeleze la Responsabilul cu protecția datelor si la departamentul juridic.
În cazul în care se vor restricționa datele, acestea vor rămâne stocate, dar nu pot fi prelucrate fără consimțământul persoanei. Ele vor putea fi prelucrate pentru constatarea, exercitarea sau apărarea unui drept în instanță sau pentru protecția drepturilor unei alte persoane fizice sau juridice sau din motive de interes public important al Uniunii sau al unui stat membru.
În toate cazurile, persoana vizată care a obținut restricționarea prelucrării este informată de către operator înainte de ridicarea restricției de prelucrare.
Persoana vizată are dreptul să solicite ca datele personale să fie furnizate într-un format "structurat, utilizat în mod obișnuit și care poate fi citit de mașină" (articolul 20 din Regulamentul GDPR) și să transfere datele respective unei alte părți, de exemplu alt furnizor de servicii. Aceasta se aplică datelor cu caracter personal pentru care prelucrarea se bazează pe consimțământul persoanei vizate, pe temeiul legal al contractului sau în situația în care prelucrarea este efectuată prin mijloace automate.
Acolo unde este posibil din punct de vedere tehnic, persoana vizată poate, de asemenea, solicita ca datele personale să fie transferate direct de la un operator la altul.
Persoana vizată are dreptul de a se opune prelucrării care se bazează pe interesul legitim al operatorului sau al unei terțe părți sau interesul public.
Odată ce obiecția a fost făcută, HOME UPGRADE GROUP S.A trebuie să justifice motivele pe care se bazează prelucrarea și să suspende prelucrarea până când decizia a fost luată. Organizatia/Societatea nu mai prelucrează datele cu caracter personal, cu excepția cazului în care demonstrează că are motive legitime și imperioase care justifică prelucrarea și care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau că scopul este constatarea, exercitarea sau apărarea unui drept în instanță.
În cazul în care datele cu caracter personal sunt utilizate pentru marketingul direct, Organizatia/Societatea va înceta prelucrarea.
Persoana vizată are dreptul să nu facă obiectul unei decizii automate, inclusiv crearea de profiluri în cazul în care decizia are un efect semnificativ sau juridic asupra acesteia. Persoana vizată are, de asemenea, dreptul de a-și exprima punctul de vedere, de a solicita intervenție umană și de a contesta decizia.
Există excepții de la acest drept, care sunt în cazul în care decizia:
În situațiile de la punctele (1) și (2) de mai sus, Organizatia/Societatea va pune în aplicare măsuri corespunzătoare pentru protejarea drepturilor, libertăților și intereselor legitime ale persoanei vizate, cel puțin dreptul acesteia de a obține intervenție umană din partea operatorului, de a-și exprima punctul de vedere și de a contesta decizia
Pentru a evalua temeinicia unei astfel de cereri, Organizatia/Societatea va trebui să decidă dacă excepțiile de mai sus se vor aplica situației. Pentru a se lua o decizie potrivită, este recomandat să se apeleze la Responsabilul cu protecția datelor si la departamentul juridic sau consilierii legali ai firmei.
În sensul prezentei Politici privind confidentialitatea si prelucrarea datelor personale, următorii termeni se definesc astfel:
DATE CU CARACTER PERSONAL: înseamnă orice informații privind o persoană fizică identificată sau identificabilă (”persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
PRELUCRAREA DATELOR CU CARACTER PERSONAL: înseamnă orice operațiune sau un set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, discriminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
OPERATOR – persoana juridică (în continuare ”operator”) care pentru operațiunea vizată stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal, în conformitate cu legislația în vigoare;
ANGAJAȚI AUTORIZAȚI – înseamnă angajații operatorului care primesc, intră în contact cu sau au acces în orice mod la datele cu caracter personal, în vederea îndeplinirii obligațiilor în cadrul diferitelor obligații asumate;
PERSOANE AUTORIZATE: înseamnă (i) Angajații Autorizați ai Operatorului, precum și (ii) reprezentanții desemnați de contractorii, prestatorii, agenții, colaboratorii sau orice alte persoane sau entități angajate de Operator care primesc, intră în contact cu sau au acces la orice fel de date cu caracter personal în vederea îndeplinirii obligațiilor în cadrul activității curente și care îndeplinesc cumulativ următoarele condiții:
Sunt acceptate expres în scris de Operator ca Persoane Autorizate, în baza unei cereri însoțite de documente relevante transmisă de Operator, și
Sunt supuse unor angajamente scrise de confidențialitate și de protejare a datelor cu caracter personal de natură să ofere garanții suficiente privind respectarea legislației și standardelor în materie, la un nivel cel puțin echivalent celui stabilit prin prezenta procedură.
PERSOANA VIZATA: Orice persoană (fizică) identificată sau identificabilă;
PARTE TERȚĂ: înseamnă persoană fizică sau juridică, autoritatea publică, agenția sau orice alt organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal;
AUTORITĂȚI DE REGLEMENTARE reprezintă „autoritatea de supraveghere" şi înseamnă, conform GDPR, o autoritate publică independentă instituită de un stat membru. În România Autoritatea de Reglementarea este reprezentată de ANSPDCP.
RESPONSABILUL CU PROTECTIA DATELOR Persoana desemnată de operator care are cel puţin următoarele sarcini:
(a) informarea şi consilierea operatorului, sau a persoanei împuternicite de operator, precum şi a angajaţilor care se ocupă de prelucrare cu privire la obligaţiile care le revin ... referitoare la protecţia datelor;
(b) monitorizarea respectării dispoziţiilor referitoare la protecţia datelor şi a politicilor operatorului / persoanei împuternicite de operator în ceea ce priveşte protecţia datelor cu caracter personal;
(c) furnizarea de consiliere la cerere în ceea ce priveşte evaluarea impactului asupra protecţiei datelor şi monitorizarea funcţionării acesteia, în conformitate cu articolul 35 GDPR;
(d) cooperarea cu autoritatea de supraveghere;
(e) asumarea rolului de punct de contact pentru autoritatea de supraveghere privind aspectele legate de prelucrare, inclusiv consultarea prealabilă menţionată la articolul 36 GDPR, precum şi, dacă este cazul, consultarea cu privire la orice altă chestiune..
ÎNCĂLCAREA SECURITĂȚII DATELOR CU CARACTER PERSONAL: înseamnă o încălcare a securităţii care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.
INCIDENT DE SECURITATE: înseamnă orice eveniment care îndeplineşte una sau mai multe dintre următoarele criterii:
- orice pierdere, deteriorare, distrugere accidentală sau divulgarea datelor clientului, materiale sau informaţii;
- orice reală sau potenţială situaţie de divulgare de informaţii despre clienţi;
- orice activitate care poate cauza riscuri financiare sau reputaţionale organizaţiei sau clienţilor;
- un telefon pierdut sau furat şi / sau alt dispozitiv portabil, cum ar fi un scaner etc.;
- pierderea sau furtul laptop-urilor sau computerelor desktop, cu active de informaţii ale organizaţiei;
- pierderea, furtul, sau livrarea greşită a bunurilor clienţilor cum ar fi: documente, cutii cu documente, benzi magnetice;
- probleme cu comunicaţiile electronice, cum ar fi trimiterea email-urilor care conţin informaţiipersonale, private sau financiare la adrese de e-mail greşite;
- incidente legate de apă, foc, gaze, inclusive inundaţii, scurgeri, disfuncţionalităţi alarmă sau sistem de monitorizare;
- incidente de automobile, cum ar fi furt şi remorcare;
- orice deteriorare sau potenţial de deteriorare a bunurilor firmei sau părţilor interesate.
INCIDENT DE SECURITATE: înseamnă afectarea securității datelor cu caracter personal și duce de obicei fie la pierderea, alterarea sau la accesul neautorizat al acestora.
Nerespectarea prezentei Politici de către angajații companiei sau alți colaboratori externi poate conduce către sancțiuni disciplinare (inclusiv încetarea contractului de muncă), rezilierea contractelor și, în funcție de circumstanțe, acționarea în instanță pentru recuperarea integrală a prejudiciilor aduse Societății ca urmare a nerespectării prezentei Politici.
Prezenta Politică va fi adusă de către conducerea HOME UPGRADE GROUP S.A la cunoștința tuturor angajaților, colaboratorilor, partenerilor de afaceri sau a altor terți.
Prelucrăm următoarele categorii de date cu caracter personal:
Atunci când ne contactați trebuie să ne furnizați o serie de date, cum ar fi: nume, prenume, adresa de e-mail/ nr. telefon mobil.
De asemenea, putem stoca informațiile pe care le primim de la dvs., cum ar fi: ca urmare a unor solicitări transmise prin e-mail
În plus față de informațiile personale, sistemele noastre colectează în mod automat o serie de informații anonime care ne ajută să înțelegem mai bine cum este folosit site-ul și cum putem să ne îmbunătățim Serviciile. Aceste date includ adresa de IP a computerului cu care accesați site-ul, sistemul de operare folosit, software-ul de navigare folosit și timpul petrecut în Site, paginile vizitate, anunțurile contactate etc.
De asemenea, utilizăm module cookie și tehnologii similare pentru a vă recunoaște pe dvs. și dispozitivele dvs. De asemenea, permitem altor persoane să utilizeze module cookie. Modul în care utilizăm aceste tehnologii sunt descrise în Politica privind Cookies.
Primim informații despre vizitele dvs. și interacțiunea cu serviciile furnizate de alte entități când vizitați serviciile altor furnizori care includ reclame, module cookie sau tehnologii asemănătoare.