Privacy policy

Privacy Policy

We are very delighted that you have shown interest in our enterprise. Data protection is of a particularly high priority for the management of the Plusar IT Consulting. The use of the Internet pages of the Plusar IT Consulting is possible without any indication of personal data; however, if a data subject wants to use special enterprise services via our website, processing of personal data could become necessary. If the processing of personal data is necessary and there is no statutory basis for such processing, we generally obtain consent from the data subject.

The processing of personal data, such as the name, address, e-mail address, or telephone number of a data subject shall always be in line with the General Data Protection Regulation (GDPR), and in accordance with the country-specific data protection regulations applicable to the Plusar IT Consulting. By means of this data protection declaration, our enterprise would like to inform the general public of the nature, scope, and purpose of the personal data we collect, use and process. Furthermore, data subjects are informed, by means of this data protection declaration, of the rights to which they are entitled.

As the controller, the Plusar IT Consulting has implemented numerous technical and organizational measures to ensure the most complete protection of personal data processed through this website. However, Internet-based data transmissions may in principle have security gaps, so absolute protection may not be guaranteed. For this reason, every data subject is free to transfer personal data to us via alternative means, e.g. by telephone.

1. Definitions

The data protection declaration of the Plusar IT Consulting is based on the terms used by the European legislator for the adoption of the General Data Protection Regulation (GDPR). Our data protection declaration should be legible and understandable for the general public, as well as our customers and business partners. To ensure this, we would like to first explain the terminology used.

In this data protection declaration, we use, inter alia, the following terms:

  • a)    Personal data

    Personal data means any information relating to an identified or identifiable natural person (“data subject”). An identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person.

  • b) Data subject

    Data subject is any identified or identifiable natural person, whose personal data is processed by the controller responsible for the processing.

  • c)    Processing

    Processing is any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction.

  • d)    Restriction of processing

    Restriction of processing is the marking of stored personal data with the aim of limiting their processing in the future.

  • e)    Profiling

    Profiling means any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person, in particular to analyse or predict aspects concerning that natural person's performance at work, economic situation, health, personal preferences, interests, reliability, behaviour, location or movements.

  • f)     Pseudonymisation

    Pseudonymisation is the processing of personal data in such a manner that the personal data can no longer be attributed to a specific data subject without the use of additional information, provided that such additional information is kept separately and is subject to technical and organisational measures to ensure that the personal data are not attributed to an identified or identifiable natural person.

  • g)    Controller or controller responsible for the processing

    Controller or controller responsible for the processing is the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data; where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law.

  • h)    Processor

    Processor is a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller.

  • i)      Recipient

    Recipient is a natural or legal person, public authority, agency or another body, to which the personal data are disclosed, whether a third party or not. However, public authorities which may receive personal data in the framework of a particular inquiry in accordance with Union or Member State law shall not be regarded as recipients; the processing of those data by those public authorities shall be in compliance with the applicable data protection rules according to the purposes of the processing.

  • j)      Third party

    Third party is a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorised to process personal data.

  • k)    Consent

    Consent of the data subject is any freely given, specific, informed and unambiguous indication of the data subject's wishes by which he or she, by a statement or by a clear affirmative action, signifies agreement to the processing of personal data relating to him or her.

2. Name and Address of the controller

Controller for the purposes of the General Data Protection Regulation (GDPR), other data protection laws applicable in Member states of the European Union and other provisions related to data protection is:

Plusar IT Consulting

prof Tudor Ciortea no 42, ap. 45

400317 Cluj-Napoca

Romania

Phone: +40751043864

Email: cristian.gaudi@plusar-it.com

Website: www.plusar-it.com

3. Cookies

The Internet pages of the Plusar IT Consulting use cookies. Cookies are text files that are stored in a computer system via an Internet browser.

Many Internet sites and servers use cookies. Many cookies contain a so-called cookie ID. A cookie ID is a unique identifier of the cookie. It consists of a character string through which Internet pages and servers can be assigned to the specific Internet browser in which the cookie was stored. This allows visited Internet sites and servers to differentiate the individual browser of the dats subject from other Internet browsers that contain other cookies. A specific Internet browser can be recognized and identified using the unique cookie ID.

Through the use of cookies, the Plusar IT Consulting can provide the users of this website with more user-friendly services that would not be possible without the cookie setting.

By means of a cookie, the information and offers on our website can be optimized with the user in mind. Cookies allow us, as previously mentioned, to recognize our website users. The purpose of this recognition is to make it easier for users to utilize our website. The website user that uses cookies, e.g. does not have to enter access data each time the website is accessed, because this is taken over by the website, and the cookie is thus stored on the user's computer system. Another example is the cookie of a shopping cart in an online shop. The online store remembers the articles that a customer has placed in the virtual shopping cart via a cookie.

The data subject may, at any time, prevent the setting of cookies through our website by means of a corresponding setting of the Internet browser used, and may thus permanently deny the setting of cookies. Furthermore, already set cookies may be deleted at any time via an Internet browser or other software programs. This is possible in all popular Internet browsers. If the data subject deactivates the setting of cookies in the Internet browser used, not all functions of our website may be entirely usable.

4. Collection of general data and information

The website of the Plusar IT Consulting collects a series of general data and information when a data subject or automated system calls up the website. This general data and information are stored in the server log files. Collected may be (1) the browser types and versions used, (2) the operating system used by the accessing system, (3) the website from which an accessing system reaches our website (so-called referrers), (4) the sub-websites, (5) the date and time of access to the Internet site, (6) an Internet protocol address (IP address), (7) the Internet service provider of the accessing system, and (8) any other similar data and information that may be used in the event of attacks on our information technology systems.

When using these general data and information, the Plusar IT Consulting does not draw any conclusions about the data subject. Rather, this information is needed to (1) deliver the content of our website correctly, (2) optimize the content of our website as well as its advertisement, (3) ensure the long-term viability of our information technology systems and website technology, and (4) provide law enforcement authorities with the information necessary for criminal prosecution in case of a cyber-attack. Therefore, the Plusar IT Consulting analyzes anonymously collected data and information statistically, with the aim of increasing the data protection and data security of our enterprise, and to ensure an optimal level of protection for the personal data we process. The anonymous data of the server log files are stored separately from all personal data provided by a data subject.

5. Contact possibility via the website

The website of the Plusar IT Consulting contains information that enables a quick electronic contact to our enterprise, as well as direct communication with us, which also includes a general address of the so-called electronic mail (e-mail address). If a data subject contacts the controller by e-mail or via a contact form, the personal data transmitted by the data subject are automatically stored. Such personal data transmitted on a voluntary basis by a data subject to the data controller are stored for the purpose of processing or contacting the data subject. There is no transfer of this personal data to third parties.

6. Routine erasure and blocking of personal data

The data controller shall process and store the personal data of the data subject only for the period necessary to achieve the purpose of storage, or as far as this is granted by the European legislator or other legislators in laws or regulations to which the controller is subject to.

If the storage purpose is not applicable, or if a storage period prescribed by the European legislator or another competent legislator expires, the personal data are routinely blocked or erased in accordance with legal requirements.

7. Rights of the data subject

  • a) Right of confirmation

    Each data subject shall have the right granted by the European legislator to obtain from the controller the confirmation as to whether or not personal data concerning him or her are being processed. If a data subject wishes to avail himself of this right of confirmation, he or she may, at any time, contact any employee of the controller.

  • b) Right of access

    Each data subject shall have the right granted by the European legislator to obtain from the controller free information about his or her personal data stored at any time and a copy of this information. Furthermore, the European directives and regulations grant the data subject access to the following information:

    • the purposes of the processing;
    • the categories of personal data concerned;
    • the recipients or categories of recipients to whom the personal data have been or will be disclosed, in particular recipients in third countries or international organisations;
    • where possible, the envisaged period for which the personal data will be stored, or, if not possible, the criteria used to determine that period;
    • the existence of the right to request from the controller rectification or erasure of personal data, or restriction of processing of personal data concerning the data subject, or to object to such processing;
    • the existence of the right to lodge a complaint with a supervisory authority;
    • where the personal data are not collected from the data subject, any available information as to their source;
    • the existence of automated decision-making, including profiling, referred to in Article 22(1) and (4) of the GDPR and, at least in those cases, meaningful information about the logic involved, as well as the significance and envisaged consequences of such processing for the data subject.

    Furthermore, the data subject shall have a right to obtain information as to whether personal data are transferred to a third country or to an international organisation. Where this is the case, the data subject shall have the right to be informed of the appropriate safeguards relating to the transfer.

    If a data subject wishes to avail himself of this right of access, he or she may, at any time, contact any employee of the controller.

  • c) Right to rectification

    Each data subject shall have the right granted by the European legislator to obtain from the controller without undue delay the rectification of inaccurate personal data concerning him or her. Taking into account the purposes of the processing, the data subject shall have the right to have incomplete personal data completed, including by means of providing a supplementary statement.

    If a data subject wishes to exercise this right to rectification, he or she may, at any time, contact any employee of the controller.

  • d) Right to erasure (Right to be forgotten)

    Each data subject shall have the right granted by the European legislator to obtain from the controller the erasure of personal data concerning him or her without undue delay, and the controller shall have the obligation to erase personal data without undue delay where one of the following grounds applies, as long as the processing is not necessary:

    • The personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed.
    • The data subject withdraws consent to which the processing is based according to point (a) of Article 6(1) of the GDPR, or point (a) of Article 9(2) of the GDPR, and where there is no other legal ground for the processing.
    • The data subject objects to the processing pursuant to Article 21(1) of the GDPR and there are no overriding legitimate grounds for the processing, or the data subject objects to the processing pursuant to Article 21(2) of the GDPR.
    • The personal data have been unlawfully processed.
    • The personal data must be erased for compliance with a legal obligation in Union or Member State law to which the controller is subject.
    • The personal data have been collected in relation to the offer of information society services referred to in Article 8(1) of the GDPR.

    If one of the aforementioned reasons applies, and a data subject wishes to request the erasure of personal data stored by the Plusar IT Consulting, he or she may, at any time, contact any employee of the controller. An employee of Plusar IT Consulting shall promptly ensure that the erasure request is complied with immediately.

    Where the controller has made personal data public and is obliged pursuant to Article 17(1) to erase the personal data, the controller, taking account of available technology and the cost of implementation, shall take reasonable steps, including technical measures, to inform other controllers processing the personal data that the data subject has requested erasure by such controllers of any links to, or copy or replication of, those personal data, as far as processing is not required. An employees of the Plusar IT Consulting will arrange the necessary measures in individual cases.

  • e) Right of restriction of processing

    Each data subject shall have the right granted by the European legislator to obtain from the controller restriction of processing where one of the following applies:

    • The accuracy of the personal data is contested by the data subject, for a period enabling the controller to verify the accuracy of the personal data.
    • The processing is unlawful and the data subject opposes the erasure of the personal data and requests instead the restriction of their use instead.
    • The controller no longer needs the personal data for the purposes of the processing, but they are required by the data subject for the establishment, exercise or defence of legal claims.
    • The data subject has objected to processing pursuant to Article 21(1) of the GDPR pending the verification whether the legitimate grounds of the controller override those of the data subject.

    If one of the aforementioned conditions is met, and a data subject wishes to request the restriction of the processing of personal data stored by the Plusar IT Consulting, he or she may at any time contact any employee of the controller. The employee of the Plusar IT Consulting will arrange the restriction of the processing.

  • f) Right to data portability

    Each data subject shall have the right granted by the European legislator, to receive the personal data concerning him or her, which was provided to a controller, in a structured, commonly used and machine-readable format. He or she shall have the right to transmit those data to another controller without hindrance from the controller to which the personal data have been provided, as long as the processing is based on consent pursuant to point (a) of Article 6(1) of the GDPR or point (a) of Article 9(2) of the GDPR, or on a contract pursuant to point (b) of Article 6(1) of the GDPR, and the processing is carried out by automated means, as long as the processing is not necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller.

    Furthermore, in exercising his or her right to data portability pursuant to Article 20(1) of the GDPR, the data subject shall have the right to have personal data transmitted directly from one controller to another, where technically feasible and when doing so does not adversely affect the rights and freedoms of others.

    In order to assert the right to data portability, the data subject may at any time contact any employee of the Plusar IT Consulting.

  • g) Right to object

    Each data subject shall have the right granted by the European legislator to object, on grounds relating to his or her particular situation, at any time, to processing of personal data concerning him or her, which is based on point (e) or (f) of Article 6(1) of the GDPR. This also applies to profiling based on these provisions.

    The Plusar IT Consulting shall no longer process the personal data in the event of the objection, unless we can demonstrate compelling legitimate grounds for the processing which override the interests, rights and freedoms of the data subject, or for the establishment, exercise or defence of legal claims.

    If the Plusar IT Consulting processes personal data for direct marketing purposes, the data subject shall have the right to object at any time to processing of personal data concerning him or her for such marketing. This applies to profiling to the extent that it is related to such direct marketing. If the data subject objects to the Plusar IT Consulting to the processing for direct marketing purposes, the Plusar IT Consulting will no longer process the personal data for these purposes.

    In addition, the data subject has the right, on grounds relating to his or her particular situation, to object to processing of personal data concerning him or her by the Plusar IT Consulting for scientific or historical research purposes, or for statistical purposes pursuant to Article 89(1) of the GDPR, unless the processing is necessary for the performance of a task carried out for reasons of public interest.

    In order to exercise the right to object, the data subject may contact any employee of the Plusar IT Consulting. In addition, the data subject is free in the context of the use of information society services, and notwithstanding Directive 2002/58/EC, to use his or her right to object by automated means using technical specifications.

  • h) Automated individual decision-making, including profiling

    Each data subject shall have the right granted by the European legislator not to be subject to a decision based solely on automated processing, including profiling, which produces legal effects concerning him or her, or similarly significantly affects him or her, as long as the decision (1) is not is necessary for entering into, or the performance of, a contract between the data subject and a data controller, or (2) is not authorised by Union or Member State law to which the controller is subject and which also lays down suitable measures to safeguard the data subject's rights and freedoms and legitimate interests, or (3) is not based on the data subject's explicit consent.

    If the decision (1) is necessary for entering into, or the performance of, a contract between the data subject and a data controller, or (2) it is based on the data subject's explicit consent, the Plusar IT Consulting shall implement suitable measures to safeguard the data subject's rights and freedoms and legitimate interests, at least the right to obtain human intervention on the part of the controller, to express his or her point of view and contest the decision.

    If the data subject wishes to exercise the rights concerning automated individual decision-making, he or she may, at any time, contact any employee of the Plusar IT Consulting.

  • i) Right to withdraw data protection consent

    Each data subject shall have the right granted by the European legislator to withdraw his or her consent to processing of his or her personal data at any time.

    If the data subject wishes to exercise the right to withdraw the consent, he or she may, at any time, contact any employee of the Plusar IT Consulting.

8. Data protection for applications and the application procedures

The data controller shall collect and process the personal data of applicants for the purpose of the processing of the application procedure. The processing may also be carried out electronically. This is the case, in particular, if an applicant submits corresponding application documents by e-mail or by means of a web form on the website to the controller. If the data controller concludes an employment contract with an applicant, the submitted data will be stored for the purpose of processing the employment relationship in compliance with legal requirements. If no employment contract is concluded with the applicant by the controller, the application documents shall be automatically erased two months after notification of the refusal decision, provided that no other legitimate interests of the controller are opposed to the erasure. Other legitimate interest in this relation is, e.g. a burden of proof in a procedure under the General Equal Treatment Act (AGG).

9. Data protection provisions about the application and use of Facebook

On this website, the controller has integrated components of the enterprise Facebook. Facebook is a social network.

A social network is a place for social meetings on the Internet, an online community, which usually allows users to communicate with each other and interact in a virtual space. A social network may serve as a platform for the exchange of opinions and experiences, or enable the Internet community to provide personal or business-related information. Facebook allows social network users to include the creation of private profiles, upload photos, and network through friend requests.

The operating company of Facebook is Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, United States. If a person lives outside of the United States or Canada, the controller is the Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

With each call-up to one of the individual pages of this Internet website, which is operated by the controller and into which a Facebook component (Facebook plug-ins) was integrated, the web browser on the information technology system of the data subject is automatically prompted to download display of the corresponding Facebook component from Facebook through the Facebook component. An overview of all the Facebook Plug-ins may be accessed under https://developers.facebook.com/docs/plugins/. During the course of this technical procedure, Facebook is made aware of what specific sub-site of our website was visited by the data subject.

If the data subject is logged in at the same time on Facebook, Facebook detects with every call-up to our website by the data subject—and for the entire duration of their stay on our Internet site—which specific sub-site of our Internet page was visited by the data subject. This information is collected through the Facebook component and associated with the respective Facebook account of the data subject. If the data subject clicks on one of the Facebook buttons integrated into our website, e.g. the "Like" button, or if the data subject submits a comment, then Facebook matches this information with the personal Facebook user account of the data subject and stores the personal data.

Facebook always receives, through the Facebook component, information about a visit to our website by the data subject, whenever the data subject is logged in at the same time on Facebook during the time of the call-up to our website. This occurs regardless of whether the data subject clicks on the Facebook component or not. If such a transmission of information to Facebook is not desirable for the data subject, then he or she may prevent this by logging off from their Facebook account before a call-up to our website is made.

The data protection guideline published by Facebook, which is available at https://facebook.com/about/privacy/, provides information about the collection, processing and use of personal data by Facebook. In addition, it is explained there what setting options Facebook offers to protect the privacy of the data subject. In addition, different configuration options are made available to allow the elimination of data transmission to Facebook. These applications may be used by the data subject to eliminate a data transmission to Facebook.

10. Data protection provisions about the application and use of Google Analytics (with anonymization function)

On this website, the controller has integrated the component of Google Analytics (with the anonymizer function). Google Analytics is a web analytics service. Web analytics is the collection, gathering, and analysis of data about the behavior of visitors to websites. A web analysis service collects, inter alia, data about the website from which a person has come (the so-called referrer), which sub-pages were visited, or how often and for what duration a sub-page was viewed. Web analytics are mainly used for the optimization of a website and in order to carry out a cost-benefit analysis of Internet advertising.

The operator of the Google Analytics component is Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States.

For the web analytics through Google Analytics the controller uses the application "_gat. _anonymizeIp". By means of this application the IP address of the Internet connection of the data subject is abridged by Google and anonymised when accessing our websites from a Member State of the European Union or another Contracting State to the Agreement on the European Economic Area.

The purpose of the Google Analytics component is to analyze the traffic on our website. Google uses the collected data and information, inter alia, to evaluate the use of our website and to provide online reports, which show the activities on our websites, and to provide other services concerning the use of our Internet site for us.

Google Analytics places a cookie on the information technology system of the data subject. The definition of cookies is explained above. With the setting of the cookie, Google is enabled to analyze the use of our website. With each call-up to one of the individual pages of this Internet site, which is operated by the controller and into which a Google Analytics component was integrated, the Internet browser on the information technology system of the data subject will automatically submit data through the Google Analytics component for the purpose of online advertising and the settlement of commissions to Google. During the course of this technical procedure, the enterprise Google gains knowledge of personal information, such as the IP address of the data subject, which serves Google, inter alia, to understand the origin of visitors and clicks, and subsequently create commission settlements.

The cookie is used to store personal information, such as the access time, the location from which the access was made, and the frequency of visits of our website by the data subject. With each visit to our Internet site, such personal data, including the IP address of the Internet access used by the data subject, will be transmitted to Google in the United States of America. These personal data are stored by Google in the United States of America. Google may pass these personal data collected through the technical procedure to third parties.

The data subject may, as stated above, prevent the setting of cookies through our website at any time by means of a corresponding adjustment of the web browser used and thus permanently deny the setting of cookies. Such an adjustment to the Internet browser used would also prevent Google Analytics from setting a cookie on the information technology system of the data subject. In addition, cookies already in use by Google Analytics may be deleted at any time via a web browser or other software programs.

In addition, the data subject has the possibility of objecting to a collection of data that are generated by Google Analytics, which is related to the use of this website, as well as the processing of this data by Google and the chance to preclude any such. For this purpose, the data subject must download a browser add-on under the link https://tools.google.com/dlpage/gaoptout and install it. This browser add-on tells Google Analytics through a JavaScript, that any data and information about the visits of Internet pages may not be transmitted to Google Analytics. The installation of the browser add-ons is considered an objection by Google. If the information technology system of the data subject is later deleted, formatted, or newly installed, then the data subject must reinstall the browser add-ons to disable Google Analytics. If the browser add-on was uninstalled by the data subject or any other person who is attributable to their sphere of competence, or is disabled, it is possible to execute the reinstallation or reactivation of the browser add-ons.

Further information and the applicable data protection provisions of Google may be retrieved under https://www.google.com/intl/en/policies/privacy/ and under http://www.google.com/analytics/terms/us.html. Google Analytics is further explained under the following Link https://www.google.com/analytics/.

11. Data protection provisions about the application and use of LinkedIn

The controller has integrated components of the LinkedIn Corporation on this website. LinkedIn is a web-based social network that enables users with existing business contacts to connect and to make new business contacts. Over 400 million registered people in more than 200 countries use LinkedIn. Thus, LinkedIn is currently the largest platform for business contacts and one of the most visited websites in the world.

The operating company of LinkedIn is LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, UNITED STATES. For privacy matters outside of the UNITED STATES LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland, is responsible.

With each call-up to one of the individual pages of this Internet site, which is operated by the controller and on which a LinkedIn component (LinkedIn plug-in) was integrated, the Internet browser on the information technology system of the data subject is automatically prompted to the download of a display of the corresponding LinkedIn component of LinkedIn. Further information about the LinkedIn plug-in may be accessed under https://developer.linkedin.com/plugins. During the course of this technical procedure, LinkedIn gains knowledge of what specific sub-page of our website was visited by the data subject.

If the data subject is logged in at the same time on LinkedIn, LinkedIn detects with every call-up to our website by the data subject—and for the entire duration of their stay on our Internet site—which specific sub-page of our Internet page was visited by the data subject. This information is collected through the LinkedIn component and associated with the respective LinkedIn account of the data subject. If the data subject clicks on one of the LinkedIn buttons integrated on our website, then LinkedIn assigns this information to the personal LinkedIn user account of the data subject and stores the personal data.

LinkedIn receives information via the LinkedIn component that the data subject has visited our website, provided that the data subject is logged in at LinkedIn at the time of the call-up to our website. This occurs regardless of whether the person clicks on the LinkedIn button or not. If such a transmission of information to LinkedIn is not desirable for the data subject, then he or she may prevent this by logging off from their LinkedIn account before a call-up to our website is made.

LinkedIn provides under https://www.linkedin.com/psettings/guest-controls the possibility to unsubscribe from e-mail messages, SMS messages and targeted ads, as well as the ability to manage ad settings. LinkedIn also uses affiliates such as Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua, and Lotame. The setting of such cookies may be denied under https://www.linkedin.com/legal/cookie-policy. The applicable privacy policy for LinkedIn is available under https://www.linkedin.com/legal/privacy-policy. The LinkedIn Cookie Policy is available under https://www.linkedin.com/legal/cookie-policy.

12. Data protection provisions about the application and use of Xing

On this website, the controller has integrated components of XING. XING is an Internet-based social network that enables users to connect with existing business contacts and to create new business contacts. The individual users can create a personal profile of themselves at XING. Companies may, e.g. create company profiles or publish jobs on XING.

The operating company of XING is XING SE, Dammtorstraße 30, 20354 Hamburg, Germany.

With each call-up to one of the individual pages of this Internet site, which is operated by the controller and on which a XING component (XING plug-in) was integrated, the Internet browser on the information technology system of the data subject is automatically prompted to download a display of the corresponding XING component of XING. Further information about the XING plug-in the may be accessed under https://dev.xing.com/plugins. During the course of this technical procedure, XING gains knowledge of what specific sub-page of our website was visited by the data subject.

If the data subject is logged in at the same time on XING, XING detects with every call-up to our website by the data subject—and for the entire duration of their stay on our Internet site—which specific sub-page of our Internet page was visited by the data subject. This information is collected through the XING component and associated with the respective XING account of the data subject. If the data subject clicks on the XING button integrated on our Internet site, e.g. the "Share"-button, then XING assigns this information to the personal XING user account of the data subject and stores the personal data.

XING receives information via the XING component that the data subject has visited our website, provided that the data subject is logged in at XING at the time of the call to our website. This occurs regardless of whether the person clicks on the XING component or not. If such a transmission of information to XING is not desirable for the data subject, then he or she can prevent this by logging off from their XING account before a call-up to our website is made.

The data protection provisions published by XING, which is available under https://www.xing.com/privacy, provide information on the collection, processing and use of personal data by XING. In addition, XING has published privacy notices for the XING share button under https://www.xing.com/app/share?op=data_protection.

13. Legal basis for the processing

Art. 6(1) lit. a GDPR serves as the legal basis for processing operations for which we obtain consent for a specific processing purpose. If the processing of personal data is necessary for the performance of a contract to which the data subject is party, as is the case, for example, when processing operations are necessary for the supply of goods or to provide any other service, the processing is based on Article 6(1) lit. b GDPR. The same applies to such processing operations which are necessary for carrying out pre-contractual measures, for example in the case of inquiries concerning our products or services. Is our company subject to a legal obligation by which processing of personal data is required, such as for the fulfillment of tax obligations, the processing is based on Art. 6(1) lit. c GDPR. In rare cases, the processing of personal data may be necessary to protect the vital interests of the data subject or of another natural person. This would be the case, for example, if a visitor were injured in our company and his name, age, health insurance data or other vital information would have to be passed on to a doctor, hospital or other third party. Then the processing would be based on Art. 6(1) lit. d GDPR. Finally, processing operations could be based on Article 6(1) lit. f GDPR. This legal basis is used for processing operations which are not covered by any of the abovementioned legal grounds, if processing is necessary for the purposes of the legitimate interests pursued by our company or by a third party, except where such interests are overridden by the interests or fundamental rights and freedoms of the data subject which require protection of personal data. Such processing operations are particularly permissible because they have been specifically mentioned by the European legislator. He considered that a legitimate interest could be assumed if the data subject is a client of the controller (Recital 47 Sentence 2 GDPR).

14. The legitimate interests pursued by the controller or by a third party

Where the processing of personal data is based on Article 6(1) lit. f GDPR our legitimate interest is to carry out our business in favor of the well-being of all our employees and the shareholders.

15. Period for which the personal data will be stored

The criteria used to determine the period of storage of personal data is the respective statutory retention period. After expiration of that period, the corresponding data is routinely deleted, as long as it is no longer necessary for the fulfillment of the contract or the initiation of a contract.

16. Provision of personal data as statutory or contractual requirement; Requirement necessary to enter into a contract; Obligation of the data subject to provide the personal data; possible consequences of failure to provide such data

We clarify that the provision of personal data is partly required by law (e.g. tax regulations) or can also result from contractual provisions (e.g. information on the contractual partner). Sometimes it may be necessary to conclude a contract that the data subject provides us with personal data, which must subsequently be processed by us. The data subject is, for example, obliged to provide us with personal data when our company signs a contract with him or her. The non-provision of the personal data would have the consequence that the contract with the data subject could not be concluded. Before personal data is provided by the data subject, the data subject must contact any employee. The employee clarifies to the data subject whether the provision of the personal data is required by law or contract or is necessary for the conclusion of the contract, whether there is an obligation to provide the personal data and the consequences of non-provision of the personal data.

17. Existence of automated decision-making

As a responsible company, we do not use automatic decision-making or profiling.

This Privacy Policy has been generated by the Privacy Policy Generator of the German Association for Data Protection that was developed in cooperation with Privacy Lawyers from WILDE BEUGER SOLMECKE, Cologne.

Politica de confidențialitate

Suntem foarte încântați că ați arătat interes pentru compania noastră. Protecția datelor are o prioritate deosebit de importantă pentru gestionarea Plusar IT Consulting. Utilizarea paginilor de internet ale Plusar IT Consulting este posibilă fără indicarea datelor personale; cu toate acestea, dacă o persoană vizată de protecția datelor cu caracter personal dorește să utilizeze servicii comerciale speciale prin intermediul site-ului nostru, prelucrarea datelor cu caracter personal ar putea deveni necesară. Dacă prelucrarea datelor cu caracter personal este necesară și nu există o bază legală pentru o astfel de prelucrare, noi putem obține în general consimțământul persoanei vizate.

Prelucrarea datelor cu caracter personal, cum ar fi numele, adresa, adresa de e-mail sau numărul de telefon al unui subiect vizat de protecția datelor cu caracter personal, trebuie să fie întotdeauna în conformitate cu Regulamentul general privind protecția datelor (GDPR) și în conformitate cu reglementările privind protecția datelor specifice fiecărei țări aplicabile Plusar IT Consulting. Prin intermediul acestei declarații de protecție a datelor, compania noastră dorește să informeze publicul larg cu privire la natura și scopul datelor cu caracter personal pe care le colectăm, folosim și procesăm. Mai mult, persoanele vizate sunt informate, prin intermediul acestei declarații privind protecția datelor, asupra drepturilor pe care le dețin.

În calitate de operator al datelor cu caracter personal, Plusar IT Consulting a implementat numeroase măsuri tehnice și organizatorice pentru a asigura cea mai completă protecție a datelor personale prelucrate prin intermediul acestui site web. Cu toate acestea, transmisiile prin intermediul Internetului pot, în principiu, să aibă lacune de securitate, astfel încât protecția absolută poate să nu fie garantată. Din acest motiv, fiecare persoană vizată are libertatea de a ne transfera date cu caracter personal prin mijloace alternative, de ex. prin telefon.

1. Definiții

Declarația privind protecția datelor a Plusar IT Consulting se bazează pe termenii utilizați de legiuitorul european pentru adoptarea Regulamentului general privind protecția datelor (GDPR). Declarația noastră privind protecția datelor trebuie să fie ușor de citit și ușor de înțeles pentru publicul larg, precum și pentru clienții și partenerii noștri de afaceri. Pentru a asigura acest lucru, am dori să explicăm mai întâi terminologia utilizată.

În această declarație privind protecția datelor, folosim, printre altele, următorii termeni:

  • a)    Date cu caracter personal

    Datele cu caracter personal înseamnă orice informație referitoare la o persoană fizică identificată sau identificabilă ("persoana vizată"). O persoană fizică identificabilă este una care poate fi identificată, direct sau indirect, în special prin referire la un identificator cum ar fi un nume, un număr de identificare, date despre locație, un identificator online sau unul sau mai mulți factori specifici: factor fizic, fiziologic, genetic, mental, economic, cultural sau social al acelei persoane fizice.

  • b) Persoana vizată

    Persoana vizată este orice persoană fizică identificată sau identificabilă, ale cărei date cu caracter personal sunt prelucrate de către operatorul responsabil cu prelucrarea datelor.

  • c)   Prelucrarea datelor cu caracter personal

    Procesarea datelor cu caracter personal este orice operațiune sau set de operațiuni care se efectuează pe date personale sau pe seturi de date cu caracter personal, indiferent dacă sunt sau nu sunt obținute prin mijloace automate, precum colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, recuperarea, consultarea, divulgarea prin transmitere, diseminare sau punerea la dispoziție în alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea.

  • d)    Restricționarea procesării

    Restricționarea procesării reprezintă marcarea datelor cu caracter personal stocate în scopul limitării procesării acestora în viitor.

  • e)    Monitorizare a comportamentului

    Profilare înseamnă orice formă de prelucrare automată a datelor cu caracter personal care constă în utilizarea datelor cu caracter personal pentru a evalua anumite aspecte personale referitoare la o persoană fizică, în special pentru a analiza sau prezice aspecte privind performanța persoanei fizice la locul de muncă, situația economică, sănătatea, preferințele personale , interese, fiabilitate, comportament, locație sau deplasări.

  • f)     Pseudonimizarea

    Pseudonimizarea este prelucrarea datelor cu caracter personal făcută astfel încât datele personale nu mai pot fi atribuite persoanei vizate fără utilizarea unor informații suplimentare, cu condiția ca aceste informații suplimentare să fie păstrate separat și să facă obiectul unor măsuri tehnice și organizatorice care să asigure că datele cu caracter personal nu sunt atribuite unei persoane fizice identificate sau identificabile.

  • g)    Operator sau operator responsabil cu procesarea datelor

    Operatorul sau operatorul responsabil de prelucrarea datelor este persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singură sau împreună cu alții, determină scopurile și mijloacele de prelucrare a datelor cu caracter personal; în cazul în care scopurile și mijloacele unei asemenea prelucrări sunt stabilite de legislația Uniunii sau de statul membru, operatorul sau criteriile specifice de numire a acestuia pot fi prevăzute de legislația Uniunii sau de statul membru.

  • h)   Persoană împuternicită de operator

    Persoana împuternicită de operator este o persoană fizică sau juridică, o autoritate publică, o agenție sau un alt organism care prelucrează date cu caracter personal în numele operatorului.

  • i)      Destinatar

    Destinatarul este o persoană fizică sau juridică, o autoritate publică, o agenție sau un alt organism, căruia i se dezvăluie datele cu caracter personal, indiferent dacă este vorba despre un terț sau nu. Cu toate acestea, autoritățile publice care pot primi date cu caracter personal în cadrul unei anchete în conformitate cu legislația Uniunii sau a statelor membre nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective trebuie să fie în conformitate cu normele aplicabile privind protecția datelor în conformitate cu scopurile procesării.

  • j)      Terță parte

    Terța parte este o persoană fizică sau juridică, o autoritate publică, o agenție sau un organism altul decât persoana vizată, operator, persoană împuternicită de operator și persoane care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să proceseze date cu caracter personal.

  • k)    Consimțământ

    Consimțământul persoanei vizate este orice indicare specifică, informată și lipsită de ambiguitate a dorințelor persoanei vizate prin care aceasta, printr-o declarație sau printr-o acțiune clară afirmativă, acceptă prelucrarea datelor cu caracter personal care o vizează.

2. Numele și Adresa Operatorului

Operatorul în sensul Regulamentului general privind protecția datelor (GDPR), alte altor legi privind protecția datelor aplicabile în statele membre ale Uniunii Europene și alte dispoziții referitoare la protecția datelor este:

Plusar IT Consulting

prof. Tudor Ciortea nr. 42, ap. 45

400317 Cluj-Napoca

Cluj

Telefon: +40751043864

Email: cristian.gaudi@plusar-it.com

Website: www.plusar-it.com

3. Cookies

Paginile de internet ale Plusar IT Consulting utilizează cookies. Cookies sunt fișiere text care sunt stocate într-un sistem informatic prin intermediul unui browser de Internet.

Multe site-uri de Internet și servere utilizează cookies. Multe cookies conțin un ID cookie. Un ID cookie este un identificator unic al cookie-ului. Este compus dintr-un șir de caractere prin care paginile și serverele de Internet pot fi atribuite browserului de Internet în care a fost stocat cookie-ul. Acest lucru permite site-urilor web și serverelor vizitate să diferențieze browserul individual al subiectului de alte browsere de Internet care conțin alte cookie-uri. Un anumit browser de Internet poate fi recunoscut și identificat utilizând unicul cookie ID.

Prin utilizarea cookie-urilor, Plusar IT Consulting poate oferi utilizatorilor acestui site mai multe servicii ușor de utilizat, care nu ar fi posibile fără setarea cookie-urilor.

Prin intermediul unui cookie, informațiile și ofertele de pe site-ul nostru pot fi optimizate în funcție de utilizator. Cookie-urile ne permit, după cum am menționat anterior, să recunoaștem utilizatorii site-ului nostru web. Scopul acestei recunoașteri este de a ușura utilizarea site-ului nostru web. Utilizatorul site-ului web care utilizează cookies, de ex. nu trebuie să introducă date de acces de fiecare dată când site-ul este accesat, deoarece acesta este preluat de site-ul web, iar cookie-ul este astfel stocat în sistemul informatic al utilizatorului. Un alt exemplu este cookie-ul unui coș de cumpărături într-un magazin online. Magazinul online își amintește articolele pe care un client le-a plasat în coșul de cumpărături virtuale prin intermediul unui modul cookie.

Persoana vizată poate, în orice moment, să împiedice setarea cookie-urilor prin intermediul site-ului nostru web prin intermediul unei setări corespunzătoare a browserului de internet utilizat și poate astfel să refuze definitiv setarea cookie-urilor. În plus, cookie-urile deja setate pot fi șterse în orice moment prin intermediul unui browser de Internet sau al altor programe software. Acest lucru este posibil în toate browserele de Internet populare. Dacă persoana vizată dezactivează setarea cookie-urilor în browserul de internet utilizat, nu toate funcțiile site-ului nostru pot fi utilizate în totalitate.

4. Colectarea datelor și informațiilor generale cu caracter personal

Site-ul Plusar IT Consulting colectează o serie de date și informații generale atunci când un subiect sau un sistem automat utilizează site-ul. Aceste date și informații generale sunt stocate în fișierele jurnal server. Colectate pot fi : (1) tipurile de browser și versiunile utilizate, (2) sistemul de operare folosit de sistemul de acces, (3) site-ul web de la care ajunge un sistem de acces la site-ul nostru (așa-numitele referre) (5) data și ora accesului la site-ul internet, (6) adresa de protocol Internet (adresa IP), (7) furnizorul de servicii Internet al sistemului de acces și (8) orice alte date similare și informații care pot fi folosite în cazul atacurilor asupra sistemelor noastre de tehnologie a informației.

Atunci când utilizați aceste date și informații generale, Plusar IT Consulting nu trage concluzii cu privire la persoana vizată. Mai degrabă, aceste informații sunt necesare pentru a: (1) furniza corect conținutul site-ului nostru, (2) optimiza conținutul site-ului nostru, precum și publicitatea acestuia; (3) asigura viabilitatea pe termen lung a sistemelor noastre de tehnologie a informației , și (4) să furnizeze autorităților de aplicare a legii informațiile necesare pentru urmărirea penală în cazul unui atac cibernetic. Prin urmare, analizele Plusar IT Consulting colectează anonim date și informații statistice, cu scopul de a spori securitatea și protecția datelor companiei noastre și de a asigura un nivel optim de protecție a datelor personale pe care le procesăm. Datele anonime ale fișierelor de tip jurnal sunt stocate separat de toate datele personale furnizate de persoana vizată de protecția datelor cu caracter personal.

5. Posibilitatea de contact prin intermediul site-ului

Site-ul Plusar IT Consulting conține informații care permit un contact electronic rapid cu compania noastră, precum și o comunicare directă cu noi, care include și o adresă generală a așa-numitei poște electronice (adresa de e-mail). Dacă persoana vizată contactează operatorul prin e-mail sau printr-un formular de contact, datele personale transmise de persoana vizată sunt stocate automat. Astfel de date cu caracter personal transmise în mod voluntar de către persoana vizată către operatorul de date sunt stocate în scopul prelucrării sau contactării persoanei vizate. Nu există transfer de date cu caracter personal către terțe părți.

6. Ștergerea și blocarea de rutină a datelor cu caracter personal

Operatorul de date prelucrează și stochează datele cu caracter personal ale persoanei vizate numai pentru perioada necesară pentru atingerea scopului de stocare sau, în măsura în care acest lucru este acordat de legiuitorul european sau de alți legislatori în legile sau reglementările cărora li se aplică la operator.

În cazul în care scopul depozitării nu este aplicabil sau dacă o perioadă de depozitare prevăzută de legiuitorul european sau de un alt legislator competent expiră , datele cu caracter personal sunt în mod obișnuit blocate sau șterse în conformitate cu cerințele legale.

7. Drepturile persoanei vizate

  • a) Dreptul de confirmare

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european pentru a obține de la operator o confirmare cu privire la faptul că datele cu caracter personal care îl privesc sunt sau nu sunt procesate. Dacă persoana vizată dorește să se folosească de acest drept de confirmare, el sau ea poate, în orice moment, să contacteze orice angajat al operatorului.

  • b) Dreptul de acces

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european pentru a obține de la operator informații gratuite cu privire la datele sale personale stocate în orice moment și o copie a acestor informații. În plus, directivele și regulamentele europene acordă accesul persoanelor vizate la următoarele informații:

    • scopul prelucrării;
    • categoriile de date cu caracter personal vizate;
    • destinatarii sau categoriile de destinatari cărora le-au fost sau vor fi dezvăluite datele cu caracter personal, în special destinatari din țări terțe sau organizații internaționale;
    • dacă este posibil, perioada prevăzută pentru care vor fi stocate datele cu caracter personal sau, dacă nu este posibil, criteriile utilizate pentru stabilirea acestei perioade;
    • existența dreptului de a solicita rectificării sau ștergerii de date cu caracter personal de la operator sau de restricționare a prelucrării datelor cu caracter personal referitoare la persoana vizată sau de a se opune unei asemenea prelucrări;
    • existența dreptului de a depune o plângere la o autoritate de supraveghere;
    • în cazul în care datele cu caracter personal nu sunt colectate de la persoana vizată, orice informații disponibile cu privire la sursa acestora;
    • existența unui proces automat de luare a deciziilor, inclusiv profilarea, menționată la articolul 22 alineatele (1) și (4) din GDPR și, cel puțin în acele cazuri, informații semnificative cu privire la logica implicată, precum și semnificația și consecințele preconizate ale unei astfel de prelucrari pentru persoana vizată.

    În plus, persoana vizată are dreptul de a obține informații cu privire la transferarea datelor cu caracter personal către o țară terță sau către o organizație internațională. În acest caz, persoana vizată are dreptul de a fi informată cu privire la garanțiile corespunzătoare privind transferul.

    Dacă o persoana vizată dorește să se prevaleze de acest drept de acces, el sau ea poate, în orice moment, să contacteze orice angajat al operatorului.

  • c) Dreptul la rectificare

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european pentru a obține de la operator, fără întârzieri nejustificate, rectificarea datelor personale inexacte cu privire la acesta. Ținând cont de scopurile prelucrării, persoana vizată are dreptul de a completa datele personale incomplete, inclusiv prin furnizarea unei declarații suplimentare.

    Dacă o persoana vizată dorește să exercite acest drept la rectificare, el sau ea poate, în orice moment, să contacteze orice angajat al operatorului.

  • d) Dreptul la ștergerea datelor („dreptul de a fi uitat”)

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european pentru obținerea de la operator a ștergerii datelor cu caracter personal care îl privesc fără întârzieri nejustificate, iar operatorul are obligația de a șterge fără întârziere date cu caracter personal în cazul în care unul dintre motivele următoare se aplică, atâta timp cât prelucrarea nu este necesară:

    • Datele cu caracter personal nu mai sunt necesare în ceea ce privește scopurile pentru care au fost colectate sau prelucrate în alt mod.
    • Persoana vizată retrage consimțământul pe care se bazează prelucrarea în conformitate cu articolul 6 alineatul (1) litera (a) din GDPR sau articolul 9 alineatul (2) litera (a) din GDPR și unde nu există alt motiv juridic pentru prelucrare.
    • Persoana vizată obiectează prelucrarea făcută în conformitate cu articolul 21 alineatul (1) din GDPR și nu există motive legale imperative de prelucrare sau persoana vizată se opune prelucrării în temeiul articolului 21 alineatul (2) din GDPR.
    • Datele personale au fost procesate ilegal.
    • Datele cu caracter personal trebuie să fie șterse pentru respectarea unei obligații legale în legislația Uniunii sau a statului membru la care este supus operatorul.
    • Datele cu caracter personal au fost colectate în legătură cu oferta serviciilor societății informaționale menționate la articolul 8 alineatul (1) din GDPR.

    Dacă unul dintre motivele menționate mai sus se aplică și persoana vizată dorește să solicite ștergerea datelor cu caracter personal stocate de Plusar IT Consulting, el sau ea poate oricând să contacteze orice angajat al operatorului. Un angajat al Plusar IT Consulting trebuie să se asigure imediat că cererea de ștergere este respectată.

    În cazul în care operatorul a făcut publice datele cu caracter personal și este obligat, în conformitate cu articolul 17 alineatul (1), să ștearga datele cu caracter personal, operatorul, luând în considerare tehnologia disponibilă și costurile de implementare, ia măsuri rezonabile, inclusiv măsuri tehnice, de a informa alți operatori care prelucrează datele cu caracter personal că persoana vizată a solicitat ștergerea de către acești operatori a oricăror legături, copiere sau replicare a acestor date cu caracter personal, în măsura în care prelucrarea nu este necesară. Un angajat al Plusar IT Consulting va organiza măsurile necesare în cazuri individuale.

  • e) Dreptul la restricționarea prelucrării

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european pentru obținerea de la operator a restricționării prelucrării în cazul în care se aplică una dintre următoarele:

    • Acuratețea datelor cu caracter personal este contestată de persoana vizată, pentru o perioadă care permite operatorului să verifice acuratețea datelor cu caracter personal.
    • Prelucrarea este ilegală, iar persoana vizată se opune ștergerii datelor cu caracter personal și solicită în schimb limitarea utilizării acestora.
    • Operatorul nu mai are nevoie de datele cu caracter personal în scopul prelucrării, dar acestea sunt solicitate de persoana vizată pentru stabilirea, exercitarea sau apărarea revendicărilor de natură juridică.
    • Persoana vizată a formulat obiecții privind prelucrarea, în conformitate cu articolul 21 alineatul (1) din GDPR, în așteptarea verificării dacă motivele legitime ale operatorului sunt în contradicție cu cele ale persoanei vizate.

    Dacă una dintre condițiile menționate mai sus este îndeplinită și persoana vizată dorește să solicite restricția prelucrării datelor cu caracter personal stocate de Plusar IT Consulting, aceasta poate oricând să contacteze orice angajat al operatorului. Angajatul Plusar IT Consulting va aranja restricționarea procesării.

  • f) Dreptul la portabilitatea datelor

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european, de a primi datele cu caracter personal care i-au fost furnizate unui operator, într-un format structurat, utilizat în mod obișnuit și în format prelucrabil automat. Acesta are dreptul să transmită aceste date altui operator fără a fi împiedicat de către operatorul căruia i-au fost furnizate datele cu caracter personal, atât timp cât prelucrarea se bazează pe consimțământul prevăzut la articolul 6 alineatul (1) litera (a) din a GDPR sau a articolului 9 alineatul (2) litera (a) din GDPR sau a unui contract în temeiul articolului 6 alineatul (1) litera (b) din GDPR, iar prelucrarea se face prin mijloace automate, atâta timp cât prelucrarea nu este necesară pentru îndeplinirea unei sarcini în interes public sau în exercitarea autorității publice conferite operatorului.

    În plus, în exercitarea dreptului său la portabilitatea datelor în conformitate cu articolul 20 alineatul (1) din GDPR, persoana vizată are dreptul să transmită date cu caracter personal direct de la un operator la altul, dacă acest lucru este fezabil din punct de vedere tehnic și atunci când acest lucru nu afectează negativ drepturile și libertățile celorlalți.

    în vederea exercitării dreptului la portabilitatea datelor, persoana vizată poate contacta în orice moment orice angajat al Plusar IT Consulting.

  • g) Dreptul la opoziție

    Fiecare persoană vizată are dreptul acordat de legiuitorul european, în orice moment, din motive legate de situația sa particulară, la prelucrarea datelor cu caracter personal care o privesc, care se bazează pe litera (e) sau (f) ) din articolul 6 alineatul (1) din GDPR. Acest lucru se aplică, de asemenea, profilării bazate pe aceste dispoziții.

    Plusar IT Consulting nu va mai prelucra datele cu caracter personal în cazul în care obiecția nu este posibilă, cu excepția cazului în care putem demonstra motive legitime convingătoare pentru prelucrare care are prioritate față de interesele, drepturile și libertățile persoanei vizate sau pentru stabilirea, exercitarea sau apărarea revendicărilor legale .

    În cazul în care Plusar IT Consulting prelucrează date cu caracter personal în scopuri direct de marketing , persoana vizată are dreptul de a formula obiecții în orice moment prelucrării datelor cu caracter personal care o privesc pentru o astfel de comercializare. Aceasta se aplică profilării în măsura în care este legată de un astfel de marketing direct. Dacă persoana vizată obiectează Plusar IT Consulting la prelucrarea în scopuri direct de marketing , Plusar IT Consulting nu va mai prelucra datele personale în aceste scopuri.

    În plus, persoana vizată are dreptul, din motive legate de situația sa particulară, de a se opune prelucrării datelor cu caracter personal care o privesc de către Plusar IT Consulting în scopuri științifice sau istorice de cercetare sau în scopuri statistice în conformitate cu articolul 89 alineatul 1) din GDPR, cu excepția cazului în care prelucrarea este necesară pentru îndeplinirea unei sarcini îndeplinite din motive de interes public.

    Pentru a-și exercita dreptul de a obiecta, persoana vizată poate contacta orice angajat al Plusar IT Consulting. În plus, persoana vizată este liberă în contextul utilizării serviciilor societății informaționale ,și fără a aduce atingere Directivei 2002/58 / CE, să utilizeze dreptul său de a formula obiecții prin mijloace automate prin utilizarea specificațiilor tehnice.

  • h) Procesul decizional individual automatizat, inclusiv crearea de profiluri

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european să nu facă obiectul unei decizii bazate exclusiv pe prelucrarea automatizată, inclusiv profilarea, care produce efecte juridice care o privesc sau o afectează în mod semnificativ, atât timp cât decizia (1) nu este necesară pentru încheierea sau executarea unui contract între persoana vizată și un operator de date sau (2) nu este autorizat de legislația Uniunii sau a statului membru la care este supusă operatorul și care prevede, de asemenea, adoptarea de măsuri adecvate pentru a proteja drepturile și libertățile persoanei vizate și interesele legitime sau (3) nu se bazează pe consimțământul explicit al subiectului vizat.

    În cazul în care decizia (1) este necesară pentru încheierea sau executarea unui contract între persoana vizată și un operator de date sau (2) se bazează pe acordul explicit al persoanei vizate, Plusar IT Consulting va pune în aplicare măsuri adecvate pentru a proteja drepturile și libertățile și interesele legitime ale subiectului vizat, cel puțin dreptul de a obține o intervenție umană din partea operatorului, de a-și exprima punctul de vedere și de a contesta decizia.

    În cazul în care persoana vizată dorește să-și exercite drepturile privind luarea automată a deciziilor individuale, el sau ea poate, în orice moment, să contacteze orice angajat al Plusar IT Consulting.

  • i) Dreptul de a retrage consimțământul privind protecția datelor

    Fiecare persoană vizată are dreptul acordat de către legiuitorul european de a-și retrage consimțământul în privința prelucrării datelor sale personale în orice moment.

    În cazul în care persoana vizată dorește să își exercite dreptul de a retrage consimțământul, el sau ea poate, în orice moment, să contacteze orice angajat al Plusar IT Consulting.

8. Protecția datelor pentru aplicații și procedurile de aplicare

Operatorul de date colectează și prelucrează datele cu caracter personal ale solicitanților în scopul procesării procedurii de depunere a cererilor. Prelucrarea poate fi efectuată și electronic. Acesta este cazul, în special, în cazul în care un solicitant depune la operator un dosar corespunzător al cererii prin e-mail sau prin intermediul unui formular web de pe site. Dacă operatorul de date încheie un contract de muncă cu un solicitant, datele transmise vor fi stocate în scopul procesării raportului de muncă în conformitate cu cerințele legale. Dacă nu este încheiat un contract de muncă cu solicitantul de către operator, documentele de aplicare vor fi șterse automat la două luni de la notificarea deciziei de refuz, cu condiția ca nici un alt interes legitim al operatorului să nu se opună ștergerii.

9. Dispoziții privind protecția datelor privind aplicarea și utilizarea serviciului Google Analytics (cu funcție de anonimizare)

Pe acest site, operatorul a integrat componenta Google Analytics (cu funcția de anonimizare). Google Analytics este un serviciu de analiză web. Analiza web este colectarea și analizarea datelor despre comportamentul vizitatorilor pe site-uri Web. Un serviciu de analiză web colectează, printre altele, date despre site-ul web accesat de o persoană (așa-numitul referrer), care subpagini au fost vizitate sau cât de des și pentru ce durată a fost vizualizată o subpagină. Analizele web sunt utilizate în principal pentru optimizarea unui site web și pentru a realiza o analiză cost-beneficiu a publicității pe internet.

Operatorul componentei Google Analytics este Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, Statele Unite ale Americii.

Pentru analiza web prin Google Analytics, operatorul folosește aplicația "_gat. _anonymizeIp". Prin intermediul acestei aplicații, adresa IP a conexiunii la Internet a persoanei vizate este abreviată de Google și anonimă atunci când accesează site-urile noastre dintr-un stat membru al Uniunii Europene sau dintr-un alt stat contractant al Acordului privind Spațiul Economic European.

Scopul componentei Google Analytics este de a analiza traficul pe site-ul nostru. Google utilizează datele și informațiile colectate, printre altele, pentru a evalua utilizarea site-ului nostru și pentru a furniza rapoarte online care să arate activitățile pe site-urile noastre și să furnizeze alte servicii privind utilizarea site-ului nostru de internet de către noi.

Google Analytics plasează un modul cookie în sistemul informatic al persoanei vizate. Definiția cookie-urilor este explicată mai sus. Cu setarea cookie-ului, Google are posibilitatea de a analiza utilizarea site-ului nostru. Cu fiecare accesare a uneia dintre paginile individuale ale acestui site Internet, care este gestionat de către operator și în care a fost integrată o componentă Google Analytics, browserul de internet din sistemul informatic al persoanei vizate va trimite automat date prin intermediul Componentei Google Analytics în scopul publicității online și al soluționării comisioanelor la Google. În cursul acestei proceduri tehnice, compania Google dobândește cunoștințe despre informațiile personale, cum ar fi adresa IP a persoanei vizate, care servește Google, printre altele, pentru a înțelege originea vizitatorilor și a clicurilor și pentru a crea ulterior decontări de comisioane.

Cookie-ul este folosit pentru a stoca informații personale, cum ar fi timpul de acces, locația de la care a fost accesat și frecvența vizitelor site-ului nostru de către persoana vizată. Cu fiecare vizită pe site-ul nostru de internet, astfel de date personale, inclusiv adresa IP a accesului la Internet utilizată de persoana vizată, vor fi transmise la Google în Statele Unite ale Americii. Aceste date personale sunt stocate de Google în Statele Unite ale Americii. Google poate transmite aceste date personale colectate prin procedura tehnică unor terțe părți.

Așa cum s-a menționat mai sus persoana vizată poate să împiedice setarea cookie-urilor prin intermediul site-ului nostru în orice moment prin intermediul unei ajustări corespunzătoare a browserului web utilizat și, prin urmare, să refuze permanent setarea cookie-urilor. O astfel de ajustare a browserului de internet utilizat ar împiedica Google Analytics să stabilească un modul cookie în sistemul informatic al persoanei vizate. În plus, modulele cookie deja utilizate de Google Analytics pot fi șterse în orice moment prin intermediul unui browser web sau al altor programe software.

În plus, persoana vizată are posibilitatea de a contesta colectarea datelor generate de Google Analytics, care este legată de utilizarea acestui site web, precum și de prelucrarea acestor date de către Google și de posibilitatea de a exclude astfel de date . În acest scop, persoana vizată trebuie să descarce un add-on al browser-ului sub linkul https://tools.google.com/dlpage/gaoptout și să o instaleze. Acest add-on de browser îi transmite Google Analytics printr-un JavaScript, că orice date și informații despre vizitele paginilor de Internet ar putea să nu fie transmise către Google Analytics. Instalarea suplimentelor de browser este considerată o obiecție făcută de Google. Dacă sistemul informatic al persoanei vizate este ulterior șters, formatat sau nou instalat, atunci persoana vizată trebuie să reinstaleze programele de completare pentru a dezactiva Google Analytics. Dacă programul de adăugare a browserului a fost dezinstalat de către persoana vizată sau de orice altă persoană care poate fi atribuită sferei lor de competență sau este dezactivată, este posibilă executarea reinstalării sau reactivării add-on-urilor de browser.

Informații suplimentare și dispozițiile aplicabile privind protecția datelor Google pot fi preluate în https://www.google.com/intl/ro/policies/privacy/ și la http://www.google.com/analytics/terms/us. html. Google Analytics este explicat în continuare la următorul link https://www.google.com/analytics/.

10. Dispoziții privind protecția datelor privind aplicarea și utilizarea Instagram

Pe acest site, operatorul are componente integrate ale serviciului Instagram. Instagram este un serviciu care poate fi calificat drept o platformă audiovizuală, care permite utilizatorilor să partajeze fotografii și videoclipuri, precum și să difuzeze aceste date în alte rețele sociale.

Compania de operare a serviciilor oferite de Instagram este Instagram LLC, 1 Hacker Way, Clădirea 14 Primul etaj, Menlo Park, CA, STATELE UNITE.

Cu fiecare accesare a uneia dintre paginile individuale ale acestui site de internet, care este gestionat de către operator și pe care a fost integrată o componentă Instagram (butonul Insta), browserul de internet din sistemul informatic al persoanei vizate este automat solicitat la descărcarea unui afișaj al componentei Instagram corespunzătoare a Instagram. Pe parcursul acestei proceduri tehnice, Instagram își dă seama de ce subpagină specifică a site-ului nostru a fost vizitată de către persoana vizată.

În cazul în care persoana vizată este înregistrată simultan pe Instagram, Instagram detectează cu fiecare solicitare a accesului la site-ul nostru - și pentru întreaga durată a accesării pe site-ul nostru - ce sub-pagină specifică paginii noastre de Internet a fost vizitată de către persoana vizată. Aceste informații sunt colectate prin intermediul componentei Instagram și sunt asociate cu contul Instagram respectiv al persoanei vizate. În cazul în care persoana vizată face clic pe unul dintre butoanele Instagram integrate pe site-ul nostru, atunci Instagram leagă aceste informații cu contul de utilizator Instagram personal al persoanei vizate și stochează datele cu caracter personal.

Instagram primește informații prin intermediul componentei Instagram, cu condiția ca persoana vizată să fie conectată la Instagram în momentul accesului site-ului nostru. Acest lucru are loc indiferent dacă persoana face clic pe butonul Instagram sau nu. Dacă o astfel de transmitere a informațiilor către Instagram nu este de dorit pentru persoana vizată, atunci el sau ea poate preveni acest lucru prin deconectarea de pe contul lor Instagram înainte de a face o invitație la site-ul nostru.

Informații suplimentare și dispozițiile aplicabile privind protecția datelor din Instagram pot fi preluate în https://help.instagram.com/155833707900388 și https://www.instagram.com/about/legal/privacy/.

11. Protecția datelor referitoare la aplicarea și utilizarea LinkedIn

Operatorul are componente integrate ale LinkedIn Corporation pe acest site web. LinkedIn este o rețea socială care permite utilizatorilor cu contacte de afaceri existente să se conecteze și să facă contacte de afaceri noi. Peste 400 de milioane de persoane înregistrate în peste 200 de țări utilizează LinkedIn. Astfel, LinkedIn este în prezent cea mai mare platformă pentru contactele de afaceri și unul dintre cele mai vizitate site-uri web din lume.

Compania de operare a LinkedIn este LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, Statele Unite ale Americii. Pentru problemele de confidențialitate din afara STATELOR UNITE, LinkedIn Ireland, Probleme de politică de confidențialitate, Wilton Plaza, Wilton Place, Dublin 2, Irlanda, este responsabilă.

Cu fiecare accesare a uneia dintre paginile individuale ale acestui site de internet, care este gestionat de către operator și pe care a fost integrată o componentă LinkedIn (plug-in LinkedIn), browserul de internet al sistemului informatic al persoanei vizate solicită în mod automat descărcarea unui afișaj al componentei LinkedIn. Mai multe informații despre plug-in-ul LinkedIn pot fi accesate la adresa https://developer.linkedin.com/plugins. Pe parcursul acestei proceduri tehnice, LinkedIn câștigă cunoștință despre ce subpagină specifică a site-ului nostru a fost vizitată de către persoana vizată.

În cazul în care persoana vizată este conectată în același timp pe LinkedIn, LinkedIn detectează cu fiecare accesare a site-ului nostru de către persoana vizată - și pentru întreaga durată utilizare a site-ului nostru - ce sub-pagină specifică paginii noastre de Internet a fost vizitată de către persoana vizată. Aceste informații sunt colectate prin intermediul componentei LinkedIn și asociate cu contul respectiv al LinkedIn al persoanei vizate. Dacă persoana vizată face clic pe unul dintre butoanele LinkedIn integrate pe site-ul nostru, LinkedIn alocă aceste informații contului de utilizator personal al persoanei vizate LinkedIn și stochează datele cu caracter personal.

LinkedIn primește informații prin intermediul componentei LinkedIn pe care persoana vizată a utilizat-o pe site-ul nostru web, cu condiția ca persoana vizată să fie conectată la LinkedIn în momentul solicitării pe site-ul nostru. Acest lucru are loc indiferent dacă persoana face clic pe butonul LinkedIn sau nu. Dacă o astfel de transmitere a informațiilor către LinkedIn nu este de dorit pentru persoana vizată, atunci el sau ea ar putea împiedica acest lucru prin deconectarea de pe contul lor LinkedIn înainte de a accesa site-ul nostru.

LinkedIn oferă, sub https://www.linkedin.com/psettings/guest-controls, posibilitatea de a vă dezabona de la mesajele e-mail, mesajele SMS și anunțurile direcționate, precum și posibilitatea de a gestiona setările anunțului. LinkedIn utilizează, de asemenea, afiliați cum ar fi Eire, Google Analytics, BlueKai, DoubleClick, Nielsen, Comscore, Eloqua și Lotame. Setarea acestor cookie-uri poate fi refuzată la adresa https://www.linkedin.com/legal/cookie-policy. Politica de confidențialitate aplicabilă pentru LinkedIn este disponibilă la adresa https://www.linkedin.com/legal/privacy-policy. Politica de cookie-uri LinkedIn este disponibilă la adresa https://www.linkedin.com/legal/cookie-policy.

12. Protecția datelor referitoare la aplicarea și utilizarea Xing

Pe acest site, operatorul are componente integrate ale XING. XING este o rețea socială pe Internet, care permite utilizatorilor să se conecteze la contactele existente de afaceri și să creeze noi contacte de afaceri. Utilizatorii individuali pot crea un profil personal la XING. Companiile pot, de ex. crea profile de companie sau publica locuri de muncă pe XING.

Compania de operare a XING este XING SE, Dammtorstraße 30, 20354 Hamburg, Germania.

Cu fiecare accesare a uneia dintre paginile individuale ale acestui site de internet, care este operat de către operator și pe care a fost integrată o componentă XING (plug-in XING), browserul de internet din sistemul informatic al persoanei vizate este în mod automat solicitat să descarce un afișaj al componentei XING corespunzătoare XING. Informații suplimentare despre pluginul XING pot fi accesate la adresa https://dev.xing.com/plugins. În cursul acestei proceduri tehnice, XING câștigă cunoștințe despre ce subpagină specifică a site-ului nostru a fost vizitată de persoana vizată.

În cazul în care persoana vizată este înregistrată simultan pe XING, XING detectează cu fiecare accesare a site-ului nostru de către persoana vizată - și pentru întreaga durată a accesării site-ului nostru - ce sub-pagină specifică a paginii noastre de Internet a fost vizitată de către persoana vizată. Aceste informații sunt colectate prin componenta XING și asociate cu contul XING al persoanei vizate. Dacă persoana vizată face clic pe butonul XING integrat pe site-ul nostru de internet, de ex. butonul "Partajare", apoi XING alocă această informație contului personal XING al persoanei vizate și stochează datele personale.

XING primește informații prin intermediul componentei XING accesate de persoana vizată care a vizitat site-ul nostru web, cu condiția ca persoana vizată să fie conectată la XING la momentul accesării site-ului nostru. Acest lucru are loc indiferent dacă persoana face clic pe componenta XING sau nu. Dacă o astfel de transmitere a informațiilor către XING nu este de dorit pentru persoana vizată, atunci el sau ea poate preveni acest lucru prin deconectarea de pe contul lor XING înainte de a accesa site-ul nostru.

Dispozițiile privind protecția datelor publicate de XING, care sunt disponibile la adresa https://www.xing.com/privacy, oferă informații privind colectarea, prelucrarea și utilizarea datelor personale de către XING. În plus, XING a publicat anunțuri de confidențialitate pentru butonul de partajare XING la adresa https://www.xing.com/app/share?op=data_protection.

13. Temeiul juridic pentru prelucrare

Art. 6 (1) lit. un GDPR servește drept bază legală pentru operațiunile de procesare pentru care obținem consimțământul pentru un anumit scop de procesare. Dacă prelucrarea datelor cu caracter personal este necesară pentru executarea unui contract la care este parte persoana vizată, cum este cazul, de exemplu, atunci când operațiunile de prelucrare sunt necesare pentru furnizarea de bunuri sau pentru furnizarea oricărui alt serviciu, prelucrarea este pe baza articolului 6 alineatul (1) lit. b GDPR. Același lucru este valabil și pentru operațiunile de procesare care sunt necesare pentru realizarea măsurilor precontractuale, de exemplu în cazul anchetelor referitoare la produsele sau serviciile noastre. Compania noastră este supusă unei obligații legale prin care este necesară prelucrarea datelor cu caracter personal, cum ar fi îndeplinirea obligațiilor fiscale, prelucrarea se face pe baza art. 6 (1) lit. c GDPR. În cazuri rare, prelucrarea datelor cu caracter personal poate fi necesară pentru a proteja interesele vitale ale persoanei vizate sau ale unei alte persoane fizice. Acesta ar fi cazul, de exemplu, în cazul în care un vizitator a fost rănit în compania noastră și numele, vârsta, datele de asigurare de sănătate sau alte informații vitale ar trebui să fie transmise unui medic, spital sau unei alte părți terțe. Apoi, prelucrarea se va baza pe Art. 6 (1) lit. d GDPR. În cele din urmă, operațiunile de prelucrare s-ar putea baza pe articolul 6 alineatul (1) litera f GDPR. Acest temei juridic este utilizat pentru operațiunile de prelucrare care nu sunt acoperite de niciunul dintre motivele juridice menționate mai sus, dacă prelucrarea este necesară în scopul intereselor legitime urmărite de compania noastră sau de o terță parte, cu excepția cazului în care aceste interese sunt înlăturate de interese sau drepturile și libertățile fundamentale ale persoanei vizate care necesită protecție a datelor cu caracter personal. Astfel de operațiuni de prelucrare sunt în mod special permise deoarece au fost menționate în mod specific de legiuitorul european. El a considerat că un interes legitim ar putea fi asumat dacă persoana vizată este clientul operatorului (considerentul 47 din propoziția 2 GDPR).

14. Interesele legitime urmărite de operator sau de o terță parte

În cazul în care prelucrarea datelor cu caracter personal se bazează pe articolul 6 alineatul (1) litera f GDPR interesul nostru legitim este să ne desfășurăm afacerea în favoarea bunăstării tuturor angajaților și acționarilor noștri.

15. Perioada pentru care vor fi stocate datele cu caracter personal

Criteriile utilizate pentru stabilirea perioadei de stocare a datelor cu caracter personal sunt perioada de păstrare legală respectivă. După expirarea perioadei respective, datele corespunzătoare sunt șterse, atâta timp cât nu mai sunt necesare pentru îndeplinirea contractului sau inițierea unui contract.

16. Furnizarea de date cu caracter personal ca cerințe legale sau contractuale; Cerința necesară pentru a încheia un contract; Obligația persoanei vizate de a furniza datele cu caracter personal; consecințele posibile ale neîndeplinirii acestei obligații

Clarificăm că furnizarea de date cu caracter personal este cerută parțial de lege (de ex. Reglementări fiscale) sau poate rezulta și din dispoziții contractuale (de exemplu, informații privind partenerul contractual). Uneori poate fi necesar să se încheie un contract conform căruia persoana vizată ne furnizează date cu caracter personal, care trebuie prelucrate ulterior de noi. Persoana vizată este, de exemplu, obligată să ne furnizeze date cu caracter personal atunci când compania noastră semnează un contract cu el sau ea. Lipsa datelor cu caracter personal ar avea drept consecință faptul că nu a putut fi încheiat contractul cu persoana vizată. Înainte de furnizarea datelor cu caracter personal de către persoana vizată, persoana vizată trebuie să contacteze orice angajat. Angajatul clarifică persoanei vizate dacă furnizarea datelor cu caracter personal este cerută prin lege sau contract sau este necesară pentru încheierea contractului, dacă există o obligație de a furniza datele cu caracter personal și consecințele neautorizării datelor personale date.

17. Existența unui proces decizional automat

Ca o companie responsabilă, nu folosim un sistem automat de luare al deciziilor sau orice alt fel de profilare.

This Privacy Policy has been generated by the Privacy Policy Generator of the External Data Protection Officers that was developed in cooperation with the Media Law Lawyers from WBS-LAW.

Contact

We would love to hear from you!

cristian.gaudi@plusar-it.com
+40751043864
Plusar IT Consulting SRL
RO 32791558
Str. Profesor Tudor Ciortea, nr. 42, ap. 45, Cluj, Romania