Politica de confidențialitate – Fixh IT
1. Responsabil cu prelucrarea datelor
NETWORK GENERATION di Daniel Enache
Via della Stazione 10, 00041 Albano Laziale (RM)
P.IVA 14082541005 | REA RM-1495059
Email: support@fixh.it
2. Tipologia de date prelucrate
Datele personale prelucrate de Fixh IT sunt împărțite în mai multe categorii, colectate exclusiv pentru scopurile indicate și prelucrate cu respectarea reglementărilor în vigoare:
Categoria date | Exemple | Scopuri | Bază juridică |
---|---|---|---|
Date cont | Nume, prenume, email, parolă | Crearea și gestionarea contului, autentificare și personalizare a experienței | Executarea unui contract |
Date de plată | Număr card, IBAN, adresă pentru facturare | Gestionarea și procesarea plăților, emiterea facturilor electronice | Îndeplinirea obligațiilor legale |
Date de utilizare | Log de acces, statistici de utilizare, preferințe și comportamente | Analiza, îmbunătățirea și personalizarea serviciilor, securitate informatică | Interes legitim |
Date tehnice | Adresă IP, date despre browser, informații despre dispozitiv, metadate | Asigurarea securității, prevenirea fraudelor și optimizarea utilizării serviciului | Interes legitim și obligații legale |
3. Găzduire și transferuri de date
-
Furnizor Cloud:
Software-ul Fixh IT este găzduit de OVH SAS (Franța), cu servere situate în locațiile Gravelines și Strasbourg.
-
Certificări și standarde:
Furnizorul este certificat ISO 27001, PCI-DSS și HDS, garantând standarde ridicate de securitate și gestionare a datelor.
-
Cryptare:
- Date în tranzit: protejate prin TLS 1.3
- Date în repaus: criptate cu AES-256, cu gestionarea cheilor prin OVH KMS.
-
Backup:
Backup-uri zilnice, păstrate timp de 7 zile, criptate și replicate pe centre de date secundare pentru a garanta recuperarea în caz de incidente.
-
Transferuri în afara UE:
Datele nu sunt transferate în afara UE/SEE. În caz de necesitate viitoare, vor fi adoptate toate măsurile prevăzute de reglementare.
4. Destinatarii datelor
Datele personale pot fi comunicate către terți pentru următoarele scopuri
-
Subcontractori și parteneri tehnologici:
- OVHcloud (găzduire și infrastructură)
- Stripe și PayPal (procesare plăți)
-
Consultanți:
Consultanți fiscali, legali și de securitate, exclusiv pentru suport tehnic și respectarea obligațiilor legale.
-
Obligații legale:
Datele pot fi comunicate către terți în caz de obligație legală, pentru protecția drepturilor sau pentru siguranța publică în îndeplinirea obligațiilor normative sau pentru scopuri investigative.
Toți terții sunt legați prin acorduri contractuale de a respecta reglementările privind protecția datelor.
5. Modalități și durată de păstrare a datelor
Datele personale sunt păstrate cu respectarea reglementărilor în vigoare, conform următoarelor modalități:
Tipologie de date | Perioadă de păstrare |
---|---|
Conturi active | Până la revocarea sau ștergerea din partea utilizatorului |
Date de plată | Până la 10 ani de la încetarea serviciului, pentru obligații fiscale și contabile |
Loguri de securitate | Până la 12 luni de la înregistrare, pentru scopuri de securitate și audit |
Backup | Până la 7 zile de la creare, pentru a garanta restaurarea în caz de incidente |
6. Drepturile utilizatorului
Utilizatorul, în calitate de persoană vizată, dispune de următoarele drepturi
- Dreptul de acces: a primi confirmarea existenței datelor personale și a obține o copie a acestora.
- Dreptul de rectificare: a corecta datele inexacte sau incomplete.
- Dreptul la ștergere ("Dreptul de a fi uitat"): a solicita ștergerea datelor, cu excepția obligațiilor legale.
- Dreptul de restricționare a prelucrării: a restricționa prelucrarea în cazul existenței unor contestații privind acuratețea datelor.
- Dreptul de opoziție: a se opune prelucrării datelor din motive legitime, inclusiv profilării pentru marketing direct.
- Dreptul la portabilitate: a obține datele într-un format structurat și lizibil de dispozitiv automat.
- Revocarea consimțământului: pentru scopurile bazate pe consimțământ, revocabil în orice moment fără a afecta legalitatea prelucrării anterioare.
Pentru a-ți exercita drepturile, trimite o cerere scrisă la: support@fixh.it.
7. Măsuri de securitate a datelor
Pentru a garanta un nivel ridicat de protecție a datelor, Fixh IT adoptă următoarele măsuri tehnice și organizatorice:
- Autentificare cu doi factori (2FA): opțională pentru un nivel suplimentar de securitate.
- Controlul accesului: sistem bazat pe roluri (RBAC) pentru a limita accesul doar la personalul autorizat.
- Monitorizare continuă: sisteme de monitorizare 24/7 pentru a detecta intruziunile sau anomaliile.
- Audit și verificări: audituri trimestriale și revizuirea periodică a măsurilor de protecție.
- Formare pentru personal: personalul este constant actualizat în ceea ce privește securitatea informatică.
8. Cookie-uri și tehnologii similare
Site-ul utilizează cookie-uri și tehnologii analogice pentru a îmbunătăți experiența utilizatorului, a analiza traficul și a oferi conținut personalizat. Principalele categorii sunt:
Tip cookie | Scopuri | Durată | Gestionare |
---|---|---|---|
Strict necesare | Funcționalități de bază ale site-ului, cum ar fi autentificarea și securitatea | Sesiune | Obligatorii |
Performanță | Analiza anonimă a traficului și îmbunătățirea site-ului | 30 Zile | Gestionare |
Marketing | Publicitate personalizată și profilare utilizator | 12 Luni | Gestionare |
9. Datele minorilor
Serviciul este destinat unui public adult. Nu colectăm în mod conștient date despre minori de 16 ani. Dacă ai sub 16 ani, nu furniza datele tale personale fără consimțământul unui părinte sau tutore. În cazul unei colectări accidentale, vom proceda la ștergerea datelor la cererea părintelui sau tutorelui, cu excepția cazului în care legea prevede altceva.
10. Modificări ale politicii
Fixh IT își rezervă dreptul de a modifica prezenta politică în orice moment, garantând comunicarea utilizatorilor prin:
- Trimiterea unei notificări prin email cu cel puțin 30 de zile înainte de modificările substanțiale.
- Publicarea versiunii actualizate pe site, la adresa: www.fixh.it/privacy.
11. Contacte și Responsabil cu protecția datelor (DPO)
Pentru întrebări, solicitări de informații sau pentru a-ți exercita drepturile, contactează:
Responsabil cu protecția datelor ad interim:
Daniel Enache
Email: support@fixh.it
Tel: +39 35164 35164