Politica de confidențialitate

Ultima actualizare: 12 iulie 2026

1. Introducere

ISOCONNECT S.R.L. respectă viața privată a utilizatorilor și prelucrează datele cu caracter personal în mod legal, echitabil, transparent și în condiții de securitate.

Prezenta Politică de confidențialitate explică modul în care sunt colectate, utilizate, păstrate și protejate datele cu caracter personal atunci când utilizați website-ul www.isoconnect.ro, creați un cont, completați formulare, plasați o comandă, achiziționați produse sau servicii digitale, utilizați comunitatea ori ne contactați.

Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date – GDPR, cu Legea nr. 190/2018 și cu celelalte dispoziții legale aplicabile.

2. Operatorul datelor

Operatorul datelor cu caracter personal prelucrate prin intermediul website-ului www.isoconnect.ro este ISOCONNECT S.R.L.

ISOCONNECT S.R.L. stabilește scopurile și mijloacele de prelucrare a datelor în legătură cu administrarea platformei, a conturilor, comenzilor, plăților și documentațiilor generate.

3. Cui i se aplică această politică

Politica se aplică:

  • vizitatorilor website-ului;
  • utilizatorilor care își creează un cont;
  • utilizatorilor comunității și forumului;
  • persoanelor care completează formulare;
  • clienților care plasează comenzi;
  • reprezentanților și persoanelor de contact ale clienților;
  • persoanelor ale căror nume și funcții sunt introduse în chestionarele de personalizare;
  • persoanelor care transmit solicitări, reclamații sau alte comunicări.

4. Datele pe care le putem prelucra

În funcție de modul în care utilizați platforma și de serviciul solicitat, putem prelucra următoarele categorii de date:

  • numele și prenumele;
  • adresa de e-mail;
  • numărul de telefon;
  • denumirea companiei și datele acesteia;
  • funcția sau calitatea în cadrul organizației;
  • datele contului de utilizator;
  • datele de facturare;
  • datele privind comenzile și plățile;
  • conținutul mesajelor și solicitărilor transmise;
  • informațiile introduse în chestionarele utilizate pentru generarea documentației;
  • adresa IP și datele tehnice privind accesarea platformei;
  • datele necesare asigurării funcționării și securității website-ului.

4.1. Datele contului de utilizator

Pentru crearea și administrarea contului putem prelucra numele, adresa de e-mail, numele de utilizator, data înregistrării, preferințele contului și informațiile privind utilizarea platformei.

Parola este stocată într-o formă securizată și nu este accesibilă ISOCONNECT S.R.L. în formă lizibilă.

4.2. Datele privind comenzile

Pentru procesarea unei comenzi putem prelucra:

  • datele cumpărătorului;
  • datele de facturare;
  • produsul sau serviciul achiziționat;
  • valoarea și data comenzii;
  • statusul comenzii și al plății;
  • metoda de plată;
  • identificatorul tranzacției;
  • informațiile necesare livrării produsului digital.

4.3. Datele introduse în chestionarele ISOConnect

Pentru generarea documentației personalizate pot fi solicitate informații privind:

  • denumirea și forma juridică a organizației;
  • CUI-ul și numărul de înregistrare la Registrul Comerțului;
  • anul înființării;
  • sediul social și punctele de lucru;
  • domeniul de activitate și codul CAEN;
  • numărul de angajați;
  • activitățile, produsele și serviciile organizației;
  • numele și funcția conducătorului organizației;
  • numele și funcțiile persoanelor desemnate;
  • responsabilitățile interne relevante;
  • alte informații necesare configurării documentației sistemului de management.

Clientul trebuie să introducă numai informațiile necesare generării documentației și să evite furnizarea unor date sensibile, excesive sau fără legătură cu serviciul solicitat.

4.4. Datele privind alte persoane

Clientul poate introduce numele și funcția unor administratori, angajați, responsabili sau reprezentanți ai organizației.

Clientul trebuie:

  • să furnizeze numai datele necesare;
  • să se asigure că are dreptul de a transmite datele respective;
  • să informeze persoanele vizate, atunci când este necesar;
  • să nu introducă date sensibile sau excesive;
  • să furnizeze informații corecte și actualizate.

4.5. Datele privind plata

Plățile cu cardul sunt procesate prin intermediul NETOPIA Payments.

ISOCONNECT S.R.L. nu colectează și nu stochează:

  • numărul complet al cardului;
  • codul CVV/CVC;
  • codurile de autentificare;
  • alte date complete de securitate ale cardului.

Putem primi de la procesator informații precum suma, moneda, identificatorul și statusul tranzacției.

4.6. Datele tehnice

La accesarea website-ului pot fi colectate automat:

  • adresa IP;
  • tipul dispozitivului și al browserului;
  • sistemul de operare;
  • data și ora accesării;
  • paginile vizitate;
  • identificatori de sesiune;
  • jurnale tehnice și informații privind erorile;
  • date privind securitatea și prevenirea accesului neautorizat.

5. Scopurile prelucrării

Datele cu caracter personal pot fi utilizate pentru:

  • crearea și administrarea contului de utilizator;
  • autentificarea și recuperarea accesului la cont;
  • administrarea comunității și forumului;
  • răspunsul la solicitări, întrebări și reclamații;
  • înregistrarea și procesarea comenzilor;
  • confirmarea plăților;
  • generarea documentației personalizate;
  • atribuirea codului unic ISOConnect;
  • livrarea produselor digitale;
  • emiterea facturilor și ținerea evidențelor contabile;
  • furnizarea suportului tehnic;
  • remedierea eventualelor erori;
  • asigurarea securității platformei;
  • prevenirea accesului neautorizat, a abuzurilor și a fraudelor;
  • îmbunătățirea funcționării website-ului;
  • respectarea obligațiilor legale aplicabile;
  • apărarea drepturilor și intereselor legitime ale societății.

6. Temeiurile juridice ale prelucrării

În funcție de situație, datele sunt prelucrate în baza unuia sau mai multor temeiuri juridice:

  • executarea contractului sau realizarea demersurilor solicitate înainte de încheierea contractului;
  • îndeplinirea obligațiilor legale, inclusiv a obligațiilor contabile, fiscale și de arhivare;
  • interesul legitim privind administrarea, securitatea, protejarea și îmbunătățirea platformei;
  • consimțământul, atunci când acesta este necesar și este solicitat în mod distinct.

Datele necesare creării contului, procesării comenzii, efectuării plății și generării documentației sunt prelucrate în principal pentru furnizarea serviciului solicitat, nu în baza unui consimțământ general.

7. Caracterul obligatoriu al datelor

Câmpurile marcate ca obligatorii sunt necesare pentru furnizarea serviciului solicitat.

Nefurnizarea acestor date poate conduce la imposibilitatea de a:

  • crea sau administra contul;
  • procesa comanda;
  • confirma plata;
  • genera documentația;
  • livra produsul digital;
  • emite factura;
  • răspunde unei solicitări.

Câmpurile opționale pot fi lăsate necompletate.

8. Cui pot fi transmise datele

Datele pot fi transmise, numai în măsura necesară, către:

  • furnizorii de găzduire web și infrastructură informatică;
  • furnizorii de administrare și mentenanță tehnică;
  • furnizorii platformei WordPress și ai extensiilor utilizate;
  • furnizorii serviciilor de procesare a comenzilor și formularelor;
  • NETOPIA Payments;
  • furnizorii serviciilor de e-mail, backup și securitate;
  • furnizorii de servicii contabile, fiscale sau juridice;
  • autoritățile publice, fiscale, judiciare sau de supraveghere, atunci când există o obligație legală;
  • colaboratorii autorizați care au obligația de a respecta confidențialitatea.

Datele cu caracter personal nu sunt vândute către terți.

9. Transferuri internaționale

Anumiți furnizori de servicii informatice pot prelucra date și în afara Spațiului Economic European.

Atunci când un astfel de transfer are loc, acesta va fi realizat în baza unui mecanism permis de legislația privind protecția datelor, precum o decizie de adecvare, clauze contractuale standard sau alte garanții legale corespunzătoare.

10. Perioada de păstrare a datelor

Datele sunt păstrate numai atât timp cât este necesar pentru scopurile pentru care au fost colectate și pentru respectarea obligațiilor legale.

Pentru stabilirea perioadei de păstrare sunt avute în vedere:

  • durata de utilizare a contului;
  • executarea și dovedirea contractului;
  • finalizarea comenzii și livrarea documentației;
  • obligațiile contabile și fiscale;
  • termenele legale de arhivare și prescripție;
  • soluționarea reclamațiilor sau litigiilor;
  • securitatea platformei;
  • trasabilitatea documentațiilor și codurilor ISOConnect.

La expirarea perioadei aplicabile, datele vor fi șterse, anonimizate sau arhivate, după caz, în condițiile legii.

11. Securitatea datelor

ISOCONNECT S.R.L. aplică măsuri tehnice și organizatorice pentru protejarea datelor, inclusiv:

  • utilizarea unei conexiuni securizate HTTPS;
  • controlul accesului la conturi și sisteme;
  • stocarea securizată a parolelor;
  • limitarea accesului la persoanele autorizate;
  • actualizarea platformei și a extensiilor;
  • realizarea copiilor de siguranță;
  • monitorizarea incidentelor și erorilor;
  • protejarea documentelor generate;
  • măsuri de prevenire a accesului neautorizat.

Nicio metodă de transmitere sau stocare electronică nu poate garanta o securitate absolută. În cazul unui incident, vor fi adoptate măsurile prevăzute de legislația aplicabilă.

12. Drepturile persoanelor vizate

În condițiile prevăzute de legislația aplicabilă, beneficiați de:

  • dreptul de acces la date;
  • dreptul de rectificare;
  • dreptul la ștergerea datelor;
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitatea datelor;
  • dreptul de opoziție;
  • dreptul de retragere a consimțământului, atunci când prelucrarea se bazează pe consimțământ;
  • dreptul de a depune o plângere la autoritatea de supraveghere;
  • dreptul de a nu face obiectul unei decizii exclusiv automatizate, în condițiile legii.

Aceste drepturi nu sunt absolute. În anumite situații, datele trebuie păstrate pentru respectarea unei obligații legale, executarea contractului sau apărarea unui drept.

13. Exercitarea drepturilor

Pentru exercitarea drepturilor, puteți transmite o solicitare la adresa de e-mail indicată în secțiunea de contact de la final.

Este recomandat ca mesajul să aibă subiectul: „Solicitare privind datele cu caracter personal”.

Solicitarea trebuie să conțină informații suficiente pentru identificarea persoanei și a datelor vizate.

Pentru protejarea datelor, putem solicita informații suplimentare pentru confirmarea identității solicitantului.

14. Dreptul de a depune o plângere

Dacă apreciați că datele dumneavoastră au fost prelucrate cu încălcarea dispozițiilor legale, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP.

Website: www.dataprotection.ro

15. Cookie-uri

Website-ul utilizează cookie-uri și tehnologii similare pentru funcționare, autentificare, administrarea comenzilor, securitate și, după caz, analiză.

Cookie-urile strict necesare pot fi utilizate pentru furnizarea funcționalităților solicitate de utilizator.

Cookie-urile neesențiale vor fi utilizate în funcție de preferințele exprimate de utilizator.

Informațiile complete sunt disponibile în Politica privind cookie-urile .

16. Generarea automată a documentației

Platforma ISOConnect utilizează procese automatizate pentru:

  • selectarea documentelor aplicabile;
  • completarea informațiilor furnizate de client;
  • generarea documentației;
  • atribuirea codului ISOConnect;
  • verificarea completitudinii;
  • pregătirea și efectuarea livrării.

Aceste procese se bazează pe informațiile și opțiunile furnizate de client și sunt utilizate pentru executarea serviciului solicitat.

17. Datele minorilor

Serviciile ISOConnect sunt destinate în principal profesioniștilor, organizațiilor și persoanelor care au capacitatea legală necesară pentru utilizarea serviciilor și încheierea contractelor.

ISOCONNECT S.R.L. nu urmărește colectarea intenționată a datelor cu caracter personal ale minorilor.

18. Linkuri externe

Website-ul poate conține linkuri către alte website-uri.

ISOCONNECT S.R.L. nu controlează modul în care administratorii acelor website-uri prelucrează datele cu caracter personal. Utilizatorilor li se recomandă să consulte politicile de confidențialitate ale website-urilor accesate.

19. Modificarea politicii

Prezenta politică poate fi actualizată pentru a reflecta modificări ale serviciilor, furnizorilor, legislației sau modului de prelucrare a datelor.

Versiunea actualizată va fi publicată pe website împreună cu data ultimei actualizări.

20. Contact

ISOCONNECT S.R.L.

București, Sector 3, Aleea Cioplea nr. 1

CUI: 54889736

Nr. Registrul Comerțului: J2026038481008

E-mail: contact@isoconnect.ro

Telefon: +40 726 578 633