Politica de Confidențialitate

  1. Introducere

VonStaff (denumit în continuare "aplicația" sau "noi") este o soluție software de tip SaaS pentru gestionarea resurselor umane, prezenței, concediilor și managementului angajaților. Confidențialitatea și securitatea datelor dumneavoastră personale reprezintă o prioritate pentru noi. Prezenta Politică de Confidențialitate explică modul în care colectăm, utilizăm și protejăm datele cu caracter personal, ce categorii de date prelucrăm și în ce scopuri, precum și care sunt drepturile dumneavoastră conform Regulamentului (UE) 2016/679 (GDPR). Prin utilizarea aplicației noastre, sunteți de acord cu practicile descrise în această politică privind datele personale.

  1. Categorii de date personale colectate

Colectăm doar datele personale necesare pentru funcționarea și îmbunătățirea serviciilor VonStaff. Aceste date pot fi furnizate direct de utilizatori (de exemplu, de către angajați sau administratori HR ai companiilor client) prin formularele și interfețele aplicației, sau generate în cursul utilizării serviciului. Categoriile de date cu caracter personal pe care le putem colecta includ:

Nu colectăm în mod intenționat categorii speciale de date cu caracter personal (cum ar fi date privind originea rasială sau etnică, opiniile politice, orientarea sexuală, date genetice sau biometrice, starea de sănătate etc.), exceptând situațiile în care aceste informații sunt necesare și furnizate de utilizator sau angajator în contextul legal al relației de muncă (de exemplu, certificare de aptitudini medicale pentru angajare). În astfel de cazuri, vom aplica măsuri suplimentare de protecție, iar prelucrarea se va face doar în temeiul permis de lege.

  1. Scopurile prelucrării și temeiurile legale

VonStaff prelucrează datele personale numai în scopuri legitime, specificate și în temeiul unui temei legal adecvat conform GDPR. Mai jos sunt principalele scopuri pentru care colectăm și utilizăm datele, împreună cu temeiurile legale aplicabile:

VonStaff nu va folosi datele personale într-un mod incompatibil cu scopurile de mai sus fără a vă informa și, dacă este necesar, fără a obține consimțământul dumneavoastră prealabil.

  1. Modalitatea de colectare a datelor

Colectăm datele personale direct de la dumneavoastră în majoritatea cazurilor: atunci când vă creați un cont, când completați formularele din aplicație (de exemplu, completarea profilului de angajat) sau când folosiți efectiv funcționalitățile platformei (pontaj, cereri de concediu etc.). În plus, anumite date pot fi introduse în aplicație de către administratorii de sistem sau de către angajatorul dumneavoastră (cum ar fi date contractuale sau financiare necesare evidenței personalului). De asemenea, colectăm automat unele date tehnice atunci când interacționați cu aplicația sau site-ul nostru, cum ar fi adresa IP, tipul dispozitivului, sistemul de operare și informații despre sesiune, prin intermediul cookie-urilor și altor tehnologii similare (pentru detalii, consultați Politica de Cookies).

În cazul în care primim date despre dumneavoastră din alte surse (de exemplu, actualizări transmise de angajatorul dvs. sau informații publice relevante privind calificările profesionale), vom asigura procesarea acestor date în conformitate cu scopurile permise și cu respectarea drepturilor dumneavoastră.

  1. Stocarea și securitatea datelor

Am implementat măsuri tehnice și organizaționale adecvate pentru a asigura confidențialitatea, integritatea și disponibilitatea datelor personale pe care le prelucrăm, conform art. 32 GDPR. Datele sunt stocate în siguranță pe servere securizate furnizate de partenerul nostru de găzduire (CyberFolks, cu centre de date în Uniunea Europeană), care aplică standarde de securitate ridicate, inclusiv criptarea datelor stocate și transmisie securizată.

Printre măsurile de securitate implementate de VonStaff se numără:

Deși depunem eforturi considerabile pentru a vă proteja datele, trebuie să rețineți că nicio transmisie de date prin internet sau nicio tehnologie de stocare nu este 100% sigură. În eventualitatea puțin probabilă a unui incident de securitate (breșă de securitate) ce v-ar putea afecta confidențialitatea, vom urma procedurile legale de notificare atât a autorităților competente, cât și a persoanelor vizate, conform obligațiilor ce ne revin (art. 33 și 34 GDPR).

  1. Transferuri internaționale de date

În principiu, stocăm și prelucrăm datele personale pe teritoriul Uniunii Europene. Cu toate acestea, în anumite situații limitate, unele date pot fi transferate în afara Spațiului Economic European (SEE), de exemplu:

În toate cazurile de transfer internațional, ne asigurăm că este oferit un nivel adecvat de protecție a datelor, în conformitate cu capitolul V din GDPR. Aceasta înseamnă că vom apela la mecanisme legale de transfer aprobate, precum Clauzele contractuale standard (SCC) emise de Comisia Europeană, și vom evalua în prealabil riscurile asociate acestor transferuri. De exemplu, pentru transferurile către SUA, datele trimise către Stripe sau alți furnizori vor fi protejate prin SCC și, dacă este cazul, măsuri suplimentare de securitate sau acorduri internaționale actualizate. Vom informa utilizatorii dacă apar modificări în privința mecanismelor de transfer (de exemplu, implementarea unui nou cadru legal UE-SUA privind confidențialitatea).

  1. Drepturile persoanelor vizate

Drepturile dumneavoastră conform GDPR (pentru utilizatorii din Uniunea Europeană):
În calitate de persoană vizată de prelucrarea datelor, aveți o serie de drepturi garantate de GDPR, pe care VonStaff le respectă. Aceste drepturi includ, în principal:

Pentru exercitarea oricăruia dintre drepturile de mai sus, ne puteți contacta oricând la adresa de email indicată în secțiunea de Contact a acestei politici. Vom răspunde solicitărilor valide în termenul legal de 30 de zile (termen care poate fi prelungit conform GDPR cu până la 60 de zile dacă cererea este complexă, dar vă vom informa despre necesitatea prelungirii). Rețineți că pentru anumite cereri este posibil să vă solicităm informații suplimentare pentru a vă verifica identitatea (de exemplu, ID sau alte detalii de contact) înainte de a da curs solicitării, mai ales în cazul datelor sensibile, pentru a ne asigura că nu divulgăm datele personale către o persoană neautorizată.

De asemenea, aveți dreptul de a depune o plângere la autoritatea națională de supraveghere a prelucrării datelor dacă considerați că drepturile dumneavoastră au fost încălcate. În România, această autoritate este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP – www.dataprotection.ro). Ne-am bucura totuși să încercăm să rezolvăm pe cale amiabilă orice problemă – vă încurajăm să ne contactați înainte, și vom depune toate eforturile pentru a vă asista.

  1. Furnizori terți și împuterniciți (destinatari ai datelor)

Pentru a furniza serviciul VonStaff la standarde înalte, colaborăm cu anumiți furnizori terți de încredere. Datele dumneavoastră personale pot fi transmise acestor terțe părți doar atunci când este necesar pentru operarea și întreținerea serviciului, și numai în condiții de siguranță și confidențialitate contractuală. Principalii destinatari și persoane împuternicite care ar putea avea acces la anumite date sunt:

Toți partenerii și furnizorii noștri sunt atent selectați pentru a ne asigura că aderă la standarde înalte de protecție a datelor. Încheiem acorduri de prelucrare a datelor cu fiecare furnizor care acționează ca persoană împuternicită, în conformitate cu art. 28 GDPR, ceea ce îi obligă legal să păstreze confidențialitatea datelor dumneavoastră, să le utilizeze exclusiv în scopul prestării serviciului către noi și să implementeze măsuri tehnice și organizatorice adecvate de securitate. De asemenea, nu permitem acestor terțe părți să folosească datele dvs. în scop propriu (de exemplu, marketingul lor) și le interzicem să divulge datele mai departe fără autorizare.

În afara furnizorilor menționați, nu divulgăm datele dumneavoastră nimănui altcuiva, cu excepția situațiilor în care avem obligația legală să facem acest lucru (de exemplu, la solicitarea legitimă a unei autorități publice sau în contextul unor proceduri legale).

  1. Politici interne de protecție a datelor

VonStaff (operat de compania Von Tech SRL) a adoptat politici interne riguroase pentru a asigura conformitatea cu legislația privind protecția datelor (GDPR) și menținerea confidențialității informațiilor:

Prin aceste măsuri interne, urmărim să ne asigurăm că prelucrarea datelor personale se face în mod responsabil și transparent, conform cerințelor legale și așteptărilor utilizatorilor noștri.

  1. Responsabilul cu Protecția Datelor (DPO)

Pentru a supraveghea în mod independent conformitatea operațiunilor noastre cu regulile de protecție a datelor, am desemnat un Responsabil cu Protecția Datelor (DPO). DPO-ul are rolul de a consilia și informa compania și angajații cu privire la obligațiile GDPR, de a monitoriza respectarea regulilor și de a fi punctul de contact pentru persoanele vizate și autoritatea de supraveghere.

Dacă aveți întrebări, nelămuriri sau solicitări legate de datele dumneavoastră personale sau de modul în care VonStaff le prelucrează, vă puteți adresa DPO-ului nostru utilizând datele de contact de mai jos (secțiunea Contact). Implicarea DPO-ului asigură faptul că orice astfel de comunicare va fi tratată cu seriozitate și confidențialitate, iar dumneavoastră veți primi un răspuns în cel mai scurt timp posibil.

  1. Perioada de retenție a datelor

Păstrăm datele personale doar pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, exceptând situațiile în care există obligații legale de arhivare sau interese legitime care justifică păstrarea pe o perioadă mai lungă. Concret:

La expirarea perioadei de retenție relevante, sau dacă primim o solicitare legitimă de ștergere și nu avem un temei legal de a continua prelucrarea, vom elimina în siguranță datele personale din sistemele noastre, prin mecanisme automate sau manuale (asigurând ireversibilitatea ștergerii). Dacă anumite date sunt stocate în copii de siguranță care nu pot fi șterse imediat, vom continua să le protejăm până la eliminarea lor (de ex. prin restricționarea oricărui acces sau utilizări).

  1. Actualizarea politicii

Prezenta Politică de Confidențialitate poate fi actualizată periodic pentru a reflecta schimbările survenite în practicile noastre de prelucrare a datelor sau modificările de ordin legal și tehnologic. Când vom actualiza politica, vom publica versiunea nouă pe site-ul nostru (și în aplicație, dacă este cazul) și vom modifica data "Ultima actualizare" de la final. În cazul unor modificări substanțiale care v-ar putea afecta drepturile sau libertățile, vom încerca să vă informăm în mod proactiv (de exemplu, printr-o notificare în aplicație sau email, dacă deținem adresa dvs. de email). Vă recomandăm să verificați periodic această pagină pentru a rămâne la curent cu eventualele noutăți.Continuarea utilizării aplicației VonStaff după intrarea în vigoare a oricăror actualizări va constitui acceptarea Politicii de Confidențialitate revizuite.

  1. Contact

Pentru orice întrebări, nelămuriri sau solicitări legate de această Politică de Confidențialitate sau de modul în care VonStaff prelucrează datele personale, ne puteți contacta folosind următoarele coordonate:

Vom răspunde tuturor solicitărilor în cel mai scurt timp posibil, dar nu mai târziu de termenele legale aplicabile. Ne angajăm să soluționăm orice plângere sau problemă legată de confidențialitate în mod diligent și transparent.

Ultima actualizare a acestei Politici de Confidențialitate: 25 Martie 2025.

This site uses cookies to improve your experience. By continuing to use the site, you agree to the use of cookies. Learn more.