Sari la conținut
Intră în cont
Conformitate Normativă • GDPR Regulamentul (UE) 2016/679 • Ediție 2026

Politica de Confidențialitate & Protecția Datelor

Angajamentul nostru ferm pentru transparență, integritate și protecția riguroasă a datelor în toate etapele de ofertare tehnică, elaborare devize pe norme TS, execuție pe șantier și decontare financiară.

CAPITOLUL 01 • ENTITATE JURIDICĂ

Identificarea Operatorului de Date

Datele cu caracter personal colectate prin intermediul acestei platforme sunt prelucrate în calitate de Operator conform legislației naționale și europene în vigoare.

Denumire operator:
QUASAR CONSTRUCT
Profil activitate:
Antrepriză generală și inginerie de construcții civile și industriale
Sediu operațional:
Deva, B-dul 22 Decembrie, nr. 37, jud. Hunedoara, România
Cod Unic de Înregistrare (CUI):
[de completat]
Număr Registrul Comerțului:
[de completat]
Telefon contact:
0254 222 999
E-mail general:
office@quasar.ro
Responsabil protecția datelor:
dpo@quasar.ro
Program de lucru:
Luni – Vineri: 08:00 – 17:00
CAPITOLUL 02 • TAXONOMIE INFORMAȚIONALĂ

Categoriile de Date cu Caracter Personal Prelucrate

Prelucrăm exclusiv categoriile de date strict necesare bunei desfășurări a proceselor inginerești, evidenței resurselor pe șantier și trasabilității contractuale.

Categoria 1 • B2B • Contractare

Reprezentanți Parteneri, Clienți & Subcontractori

Date de identificare și contact profesional ale reprezentanților legali, directorilor de proiect și persoanelor de contact desemnate de clienți, parteneri comerciali și firme subcontractoare.

  • Nume, prenume și funcția / rolul în cadrul organizației partenere
  • Număr de telefon profesional și adresă de e-mail de serviciu
  • Date de identificare menționate în contracte, comenzi, devize și situații de lucrări
  • Specimene de semnătură în procese-verbale de recepție și corespondență tehnică
Scop: Comunicare operativă, negocierea și derularea contractelor de execuție și subcontractare, transmiterea devizelor de lucrări, avizarea situațiilor de plată și facturarea deconturilor.
Temei: Art. 6 alin. (1) lit. (b) GDPR (executarea contractului sau demersuri precontractuale) și Art. 6 alin. (1) lit. (f) GDPR (interesul legitim în buna gestiune a relațiilor B2B).
Stocare: Pe durata relației contractuale active, plus 10 ani de la încheierea exercițiului financiar (conform Legii contabilității nr. 82/1991).
Categoria 2 • Personal • Teren

Personal Tehnic & Forță de Muncă Operativă

Evidența forței de muncă direct productive, a maiștrilor și a personalului tehnic de coordonare implicat în execuția lucrărilor pe fiecare șantier.

  • Nume, prenume și Cod Numeric Personal (CNP)
  • Număr de telefon și adresă de e-mail de serviciu
  • Meserie, calificare profesională și categorie de încadrare
  • Ore pontate pe șantiere (ore normale, ore suplimentare) și activitatea executată
  • Tarif orar de bază și cost manoperă aferent articolelor de deviz
Scop: Planificarea echipelor pe obiective, evidența pontajului conform Codului Muncii, decontarea manoperei pe articole de deviz, asigurarea normelor de securitate și sănătate în muncă (SSM).
Temei: Art. 6 alin. (1) lit. (c) GDPR (obligație legală – Codul Muncii, Legea SSM nr. 319/2006) și Art. 6 alin. (1) lit. (b) GDPR (executarea contractului individual de muncă).
Stocare: Statele de plată și dosarele salariale conform normelor legale de arhivare; foile de pontaj operativ timp de 5 ani de la recepția finală a șantierului.
Categoria 3 • Calitate • Șantier

Rapoarte de Șantier, Progres & Sesizări

Documente operative întocmite pe șantier pentru consemnarea evoluției fizice a lucrărilor, a incidentelor tehnice și a măsurilor de remediere.

  • Imagini foto de progres și constatări ce pot conține elemente accidentale de identificare
  • Date de identificare raportor sesizare (nume, funcție tehnică, cont utilizator)
  • Datele responsabililor de șantier alocați remedierilor și investigării incidentelor
  • Măsuri corective, constatări calitative și înregistrări în jurnalul de șantier
Scop: Urmărirea calității execuției, atestarea stadiilor fizice pentru decontare, soluționarea neconformităților tehnice și alcătuirea Cărții Tehnice a construcției.
Temei: Art. 6 alin. (1) lit. (c) GDPR (obligație legală conform Legii nr. 10/1995 privind calitatea în construcții) și Art. 6 alin. (1) lit. (f) GDPR (interesul legitim în probarea conformității execuției).
Stocare: Pe întreaga durată de existență a construcției pentru documentele din Cartea Tehnică (Legea 10/1995), respectiv 5 ani de la recepție pentru sesizările curente.
Categoria 4 • Securitate • Acces

Date Tehnice & Conturi de Utilizator

Date colectate automat la accesarea platformei inginerești și a consolei operaționale securizate de gestionare a proiectelor.

  • Adresă de e-mail asociată contului autorizat de acces în platformă
  • Jurnale de audit (audit trail: înregistrări ale acțiunilor de creare, modificare sau avizare)
  • Adrese IP, marcaje temporale (timestamps) și detalii tehnice despre browser
  • Date de sesiune tehnică efemeră menținute exclusiv în memoria sessionStorage
Scop: Autentificarea securizată a utilizatorilor, prevenirea accesului neautorizat, trasabilitatea modificărilor în devize și situații de lucrări și protecția împotriva atacurilor cibernetice.
Temei: Art. 6 alin. (1) lit. (f) GDPR (interes legitim în asigurarea securității IT) și Art. 6 alin. (1) lit. (c) GDPR (obligația de a asigura securitatea prelucrării conform Art. 32 GDPR).
Stocare: Pe durata existenței contului de acces activ; jurnalele de securitate și logurile de acces sunt păstrate timp de 12 luni, după care se suprascriu automat.
CAPITOLUL 03 • RETENȚIA INFORMAȚIEI

Perioadele de Păstrare și Criteriile de Arhivare

Datele cu caracter personal sunt păstrate strict pe perioada necesară îndeplinirii scopurilor legitime și a cerințelor imperative din legislația națională.

  • Documente financiar-contabile, contracte de execuție, devize aprobate și situații de decontare

    Facturi emise, ordine de plată, reconcilieri bancare, devize anexate contractelor și situații de lucrări semnate de beneficiari.

    10 ani (Legea 82/1991)
  • Cartea Tehnică a construcției, rapoarte de calitate, procese-verbale de recepție și autorizații

    Documentația tehnică de execuție, dispoziții de șantier, atestate calitative și planuri de amplasament.

    Pe durata construcției (Legea 10/1995)
  • State de salarii și dosare profesionale ale personalului operativ

    Evidențe salariale, contracte individuale de muncă și decizii administrative conform normelor arhivistice.

    Până la 50 de ani (Legea 16/1996)
  • Foi de pontaj operativ, jurnale de activitate zilnică și sesizări tehnice curente

    Pontaje pe șantiere, evidența orelor suplimentare, sesizări de remediere operativă și fotografii de etapă.

    5 ani de la recepția finală
  • Jurnale tehnice de sistem, loguri de acces securizat și date de sesiune

    Înregistrări ale autentificărilor, adrese IP de conexiune și jurnale de audit al modificărilor în platformă.

    12 luni (Art. 32 GDPR)
CAPITOLUL 04 • CIRCUITUL INFORMAȚIONAL

Destinatarii Datelor & Garanția Teritorială UE

Datele dumneavoastră nu sunt vândute, închiriate sau înstrăinate către terți în scopuri comerciale sau publicitare.

  • Autorități publice și organe de control de stat

    Inspectoratul de Stat în Construcții (ISC), Inspectoratul Teritorial de Muncă (ITM), Agenția Națională de Administrare Fiscală (ANAF) și alte organisme de reglementare în temeiul obligațiilor legale exprese.

  • Beneficiari, diriginți de șantier și proiectanți

    Personalul tehnic de specialitate autorizat desemnat de beneficiari pentru verificarea antemăsurătorilor, recepția lucrărilor ascunse și confirmarea situațiilor lunare de plată.

  • Furnizori de servicii IT și infrastructură de găzduire cloud

    Centre de date securizate situate exclusiv în Uniunea Europeană (SEE), furnizori de servicii de comunicații și mentenanță software care activează ca Persoane Împuternicite conform Art. 28 GDPR.

  • Subcontractori de specialitate și prestatori autorizați

    Companii partenere de instalații, structuri sau finisaje, strict în măsura necesară coordonării fronturilor de lucru și a securității muncii pe șantier.

Garanție de localizare teritorială europeană: Toate serverele și bazele de date utilizate sunt localizate fizic în state membre ale Uniunii Europene / Spațiului Economic European. Nu efectuăm transferuri internaționale de date către țări terțe sau organizații internaționale din afara SEE.
CAPITOLUL 05 • SECURITATE CIBERNETICĂ

Măsuri Tehnice & Organizatorice de Protecție

Integritatea devizelor, a rapoartelor de execuție și a bazelor de date este asigurată prin mecanisme tehnice avansate de protecție (Art. 32 GDPR).

  • Criptare la tranzit și în repaus (TLS 1.3 & AES-256)

    Orice flux de date dintre browser și server este criptat la standarde bancare; copiile de siguranță sunt criptate în repaus pe suporturi redundante.

  • Control strict al accesului bazat pe roluri (RBAC)

    Fiecare membru al echipei tehnice accesează strict entitățile necesare atribuțiilor sale, pe baza principiului nevoii de a ști (need-to-know).

  • Jurnale de audit și trasabilitate completă

    Toate creările, modificările de stări sau recalculările devizelor sunt consemnate cronologic într-un jurnal de audit nemodificabil.

CAPITOLUL 06 • CONTROLUL PERSOANEI VIZATE

Drepturile Dumneavoastră conform Regulamentului (UE) 2016/679

În calitate de persoană vizată, beneficiați de drepturi garantate prin lege, pe care le puteți exercita oricând, în mod gratuit.

  • Dreptul de acces (Art. 15 GDPR)

    Dreptul de a obține confirmarea că prelucrăm datele dumneavoastră și o copie a acestora.

  • Dreptul la rectificare (Art. 16 GDPR)

    Corectarea fără întârzieri nejustificate a datelor inexacte sau completarea celor incomplete.

  • Dreptul la ștergere („dreptul de a fi uitat” - Art. 17 GDPR)

    Ștergerea datelor, în măsura în care nu contravine obligațiilor legale de păstrare (ex: arhivă financiară).

  • Dreptul la restricționarea prelucrării (Art. 18 GDPR)

    Marcarea datelor pentru a limita prelucrarea lor ulterioară în situații specificate de lege.

  • Dreptul la portabilitatea datelor (Art. 20 GDPR)

    Primirea datelor furnizate într-un format structurat, utilizat în mod curent și lizibil automat.

  • Dreptul la opoziție (Art. 21 GDPR)

    Dreptul de a vă opune în orice moment prelucrărilor întemeiate pe interesul legitim al operatorului.

  • Dreptul de a nu face obiectul unor decizii automate (Art. 22 GDPR)

    Garantăm că nu utilizăm procese decizionale automatizate sau profilare care să producă efecte juridice.

  • Dreptul de a depune o plângere (Art. 77 GDPR)

    Dreptul de a sesiza Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).