Nota de informare privind prelucrarea datelor personale

Introducere

Infoshare Consulting este profund angajată în protecția datelor personale și a informațiilor afacerii dumneavoastră, tratând cu maximă responsabilitate toate aspectele legate de confidențialitate, integritate și disponibilitate.

Această politică descrie în detaliu modul în care Infoshare Consulting S.R.L. (denumită în continuare „noi”, „compania” sau „Infoshare”) colectează, utilizează, prelucrează, stochează și protejează datele cu caracter personal obținute prin intermediul site-ului oficial www.infoshare.ro.

Documentul explică ce categorii de date personale colectăm, scopurile prelucrării și baza legală conform Regulamentului (UE) 2016/679 (GDPR), precum și măsurile tehnice și organizatorice adoptate pentru protejarea acestor date.

Infoshare Consulting poate transmite date personale către terți – doar atunci când este necesar și conform obligațiilor legale – cum ar fi furnizorii IT, partenerii de servicii (de exemplu, DPO extern, platforme e-learning) sau autoritățile competente (ex.: ANSPDCP, în caz de incidente de securitate).

Pentru informații suplimentare, puteți contacta compania la: dpo@infoshare.ro

Infoshare Consulting S.R.L.

  • Cod Unic de Înregistrare: RO41970536

  • Nr. Înmatriculare: J40/16428/2019

  • EUID: ROONRC.J40/16428/2019

  • Email DPO: hello@infoshare.ro

1️⃣ Date furnizate direct de utilizator:

  • Nume, prenume, e-mail, telefon, companie, funcție (prin formulare de contact, oferte, newsletter, înregistrare).

  • Date profesionale / de afaceri (domeniu de activitate, industrie, rol în companie etc.).

2️⃣ Date colectate automat prin cookie-uri:

  • Cookie-uri tehnice: necesare pentru funcționarea site-ului; nu necesită consimțământ.

  • Cookie-uri analitice / funcționale: durată vizită, pagini accesate, erori, browser.

  • Cookie-uri publicitare: ID-uri anonime (Google Analytics, Facebook Pixel), doar cu consimțământ.

3️⃣ Date de utilizare (loguri):

  • IP, data/ora vizitei, pagina de referință, user agent, dispozitiv.

  • Date utilizate exclusiv pentru statistici anonime și detectarea erorilor.

4️⃣ Date opționale pentru marketing:

  • Interese, domenii de interes, interacțiuni cu campanii, deschidere e-mailuri, participări la webinarii.

5️⃣ Date tehnice ale dispozitivului:

  • ID anonimizat, OS, rezoluție, ISP, locație aproximativă (țară/regiune).

6️⃣ Date prin platformele de e-learning și DPO extern:

  • Date de înregistrare: nume, e-mail, organizație, poziție, progres curs, certificate.

  • Pentru DPO extern: datele angajaților (roluri, e-mail, telefon) strict în scop contractual.

🔍 Scop⚖️ Bază legală (Art. 6 GDPR)🗂️ Date colectate
Gestionare solicitări / precontractb) Executarea unui contractNume, e-mail, companie, funcție
Marketing / newslettera) ConsimțământE-mail, interese, clickuri
Funcționare site & optimizaref) Interes legitimCookie-uri, loguri
Publicitate / retargetinga) ConsimțământCookie-uri publicitare
Conformitate legalăc) Obligație legalăDate facturare
Securitate IT / monitorizaref) Interes legitimIP, user agent, timestamp
Platforme e-learningb) Executarea contractuluiDate cursanți
Serviciu DPO externalizatb) ContractDate angajați clienți
Notificare breșe securitatec) Obligație legalăDate incident

Orice transfer în afara SEE se face numai cu măsuri de protecție adecvate, cum ar fi Clauze Contractuale Standard UE.

Terță parteDate accesibileBază legalăCondiții
Furnizori ITLoguri, IP, cookie-uriContract / interes legitimDPA, măsuri tehnice
Platforme e-learning / DPO externDate cursanți / angajațiExecutarea contractuluiMinimizare, DPA
Autorități (ANSPDCP)Loguri, rapoarteObligație legalăNotificare în termen
DreptArticolDescriereModalitate
AccesArt. 15Acces la datele personale prelucrateCerere scrisă 
RectificareArt. 16Corectare / completare dateCerere scrisă
Ștergere (“dreptul de a fi uitat”)Art. 17Ștergerea datelor nejustificateCerere scrisă
Restricționare prelucrareArt. 18Limitare până la clarificareCerere scrisă
PortabilitateArt. 20Transfer date într-un format reutilizabilCerere scrisă
OpozițieArt. 21Opoziție la marketing / profilareCerere scrisă
Retragere consimțământArt. 7Revocare oricând a acorduluiCerere scrisă/E-mail sau link dedicat

Am implementat măsuri conforme Art. 32 GDPR:

  1. Criptare: TLS 1.3, HTTPS, AES-256, pseudonimizare.

  2. Autentificare puternică: MFA/2FA, parole complexe, SSO, acces minim necesar.

  3. Audit & loguri: monitorizare acțiuni, stocare loguri, revizii periodice.

  4. Backup & reziliență: restaurare testată, infrastructură redundantă.

  5. Protecție rețea & endpoint: firewall, IDS/IPS, antivirus, patch-uri regulate.

  6. Măsuri fizice & organizatorice: acces controlat, instruire personal.

  7. Audituri & testări: audit GDPR / ISO anual, vulnerability scans, pentesting.

  8. Gestionare incidente: notificare ANSPDCP ≤ 72h, simulări ransomware, simulare scenarii atacuri cibernetice.

  9. Evaluare risc & DPIA: evaluări periodice pentru servicii cu risc ridicat (e.g. NIS2, DORA, ISO27001).

  • Evaluare rapidă: determinarea impactului și necesitatea notificării.

  • Notificare ANSPDCP: în max. 72 de ore cu toate detaliile (natura, cauze, măsuri).

  • Informarea persoanelor afectate: dacă riscul este ridicat, notificare imediată.

  • Excepție: nu se notifică dacă datele erau criptate.

  • Documentare internă: toate acțiunile sunt consemnate.

  • Remediere: măsuri corective și testare controale suplimentare.

Data ultimei actualizări:  Actualizat la: 19.11.2025