Sari la conținut
Stoc Digital Studio
Conformitate & Regulamentul (UE) 2016/679 (GDPR)

Politica de Confidențialitate și Protecția Datelor

Informații transparente privind prelucrarea datelor cu caracter personal ale vizitatorilor, colaboratorilor și angajaților în cadrul sistemelor digitale de securitate a muncii (SSM) și control al accesului în obiective.

Ultima actualizare Anul 2026
Politica modulelor cookie Fără cookie-uri de urmărire
Stocare și securitate Infrastructură criptată în UE

1. Sinteza conformității pe scurt

Platforma noastră digitalizează registrele obligatorii de securitate pe șantiere și puncte industriale, eliminând formularele pe hârtie și garantând conformitatea cu cerințele ITM și Regulamentul General privind Protecția Datelor.

De ce colectăm date?

Strict pentru protecția vieții și integrității fizice pe șantier, verificarea instruirii SSM și controlul accesului conform legii.

Cât timp le păstrăm?

Jurnalele de acces se păstrează 30–90 de zile, iar fișele de instructaj SSM pe durata impusă de legislația muncii.

Cui sunt transmise?

Datele nu se înstrăinează niciodată. Sunt accesate doar de personalul autorizat SSM și pot fi prezentate la control ITM sau Poliție.

2. Identitatea și datele de contact ale Operatorului

Operatorul responsabil pentru prelucrarea datelor cu caracter personal colectate prin intermediul acestei platforme și la punctele fizice de acces este:

Denumire operator: [de completat: Denumire Operator / Societate Comercială]

Formă juridică: [de completat: SRL / SA]

Cod Unic de Înregistrare (CUI): [de completat: CUI]

Nr. Reg. Comerțului: [de completat: J40/.../...]

Sediu social: [de completat: Adresă completă sediu social, Localitate, Județ]

E-mail protecția datelor: dpo@stocdigital.ro [sau de completat: adresa DPO desemnat]

3. Categoriile de date cu caracter personal prelucrate

În funcție de calitatea dumneavoastră la intrarea în perimetrul obiectivelor noastre (vizitator ocazional, delegat comercial, auditor sau membru al echipei de execuție), colectăm doar datele strict adecvate, relevante și limitate la necesitatea operativă:

A. Pentru vizitatori în șantier și perimetre securizate

  • Date de identificare directă: Nume, prenume, serie și număr act de identitate (CI/pașaport) și Codul Numeric Personal (prelucrat exclusiv conform temeiului legal expres pentru accesul în șantiere de construcții cu risc ridicat).
  • Imagine act de identitate: Imagine/fotografie a cărții de identitate utilizată exclusiv pentru validarea automată a datelor la terminalul de check-in, fără retenție neautorizată.
  • Date profesionale și de contact: Compania reprezentată, număr de telefon mobil, adresă de e-mail (pentru expedierea confirmării fișei de acces).
  • Date specifice vizitei: Scopul declarat al vizitei, persoana sau departamentul vizitat, zona de destinație autorizată, ora sosirii și ora părăsirii incintei.
  • Date de conformitate SSM: Confirmarea vizionării materialului video de instructaj, luarea la cunoștință a riscurilor specifice și semnătura electronică olografă aplicată pe fișa de instructaj.
  • Evidență dotare de protecție (EIP): Echipamentele individuale predate la poartă (cască de protecție, vestă reflectorizantă, încălțăminte de protecție, ochelari, antifoane) și codul ecusonului/cartelei RFID alocate.

B. Pentru angajați și personalul permanent

  • Date din registrul intern: Nume, prenume, funcție, departament, punct de lucru alocat.
  • Înregistrări de acces: Momentul intrării/ieșirii, turnichetul tranzitat, statusul autorizării porții.
  • Evidențe specifice SSM: Fișe de instruire periodică, adeverințe de medicina muncii (aviz apt/inapt, fără date medicale detaliate de diagnostic) și dotarea cu echipamente EIP.

4. Scopurile prelucrării și Temeiurile juridice

Activitate de prelucrare Date implicate Temei juridic conform GDPR
Instructajul SSM și prevenirea accidentelor Nume, prenume, companie, semnătură, confirmare video instructaj, fișă SSM. Art. 6 (1) lit. c) GDPR
Obligație legală impusă de Legea securității și sănătății în muncă nr. 319/2006 și Normele metodologice de aplicare.
Controlul accesului și paza perimetrului Identitate, serie/număr CI, oră tranzit, punct acces, cod ecuson, companie. Art. 6 (1) lit. c) & f) GDPR
Obligație legală conform Legii nr. 333/2003 privind paza obiectivelor și interes legitim de protejare a patrimoniului și prevenire a accesului neautorizat.
Evidența dotării cu echipament individual de protecție (EIP) Nume, articole EIP predate temporar, serie fișă. Art. 6 (1) lit. c) GDPR
HG nr. 1048/2006 privind cerințele minime de securitate pentru utilizarea echipamentelor individuale de protecție.
Gestiunea situațiilor de urgență și evacuare Registrul în timp real al persoanelor aflate în incintă. Art. 6 (1) lit. d) GDPR
Protejarea intereselor vitale ale persoanelor vizate în caz de incendiu, explozie, cutremur sau calamitate pe șantier.

5. Puncte de lucru și șantiere cărora li se aplică procedura

Măsurile de securitate descrise în prezenta politică sunt aplicate unitar în toate amplasamentele deservite de sistemul nostru digital:

Monitorizat digital

Maschio

Adresă: Str. Înfrățirii 155, 315100 Chișineu-Criș, România

Responsabil SSM: Florin J

6. Perioada de păstrare (retenție) a datelor

Datele cu caracter personal sunt stocate doar pe durata strict necesară atingerii scopurilor pentru care au fost colectate sau conform termenelor legale imperative:

Categorie document / evidență Termen de păstrare Justificare legală / operațională
Jurnal tranzite turnicheți și acces porți 30 – 90 de zile Interes legitim de securitate fizică, investigare incidente, prescripție contravențională.
Registru vizitatori șantier (check-in / check-out) 12 luni de la data vizitei Verificări periodice de securitate și audit intern al accesului în perimetru.
Fișe de instructaj SSM semnate și confirmări instruire Durata existenței proiectului + termene de arhivare SSM (până la 5 ani conform legislației muncii) Cerință expresă Legea nr. 319/2006 pentru probarea conformității în caz de control ITM sau cercetare accident.
Poze / scanări temporare cărți de identitate Șterse imediat după validarea fișei de acces sau maximum 24 ore Principiul minimizării datelor; reținerea copiei după validare este strict interzisă.

7. Destinatarii datelor și Măsurile de securitate

Datele dumneavoastră sunt tratate cu maximă confidențialitate și nu vor fi divulgate, vândute sau închiriate niciunui terț în scopuri de marketing. Accesul este strict reglementat prin mecanisme bazate pe roluri:

Categorii de destinatari autorizați:

  • Personalul autorizat din incintă: Responsabilii cu securitatea muncii (SSM), agenții de pază de la posturile de control și coordonatorii de șantier.
  • Furnizori de servicii tehnice (Împuterniciți): Furnizorii platformei software de evidență și mentenanță cloud, auditați conform cerințelor art. 28 GDPR, cu centre de date situate exclusiv în Uniunea Europeană.
  • Autorități publice: Inspectoratul Teritorial de Muncă (ITM), Inspectoratul pentru Situații de Urgență (ISU), Poliția Română sau instanțele judecătorești, exclusiv în temeiul unei solicitări legale oficiale.

Securitate tehnică: Toate comunicațiile sunt criptate prin protocol HTTPS/TLS 1.3, bazele de date sunt izolate logic per organizație, iar semnăturile digitale sunt stocate criptografic pentru a garanta nerepudierea și integritatea fișelor. Se efectuează copii de siguranță zilnice securizate. Nu transferăm date cu caracter personal către țări terțe din afara Spațiului Economic European (SEE).

9. Drepturile dumneavoastră conform GDPR

Conform articolelor 15–22 din Regulamentul (UE) 2016/679, beneficiați de următoarele drepturi garantate în legătură cu datele dumneavoastră cu caracter personal:

01

Dreptul de acces

Puteți solicita o confirmare dacă prelucrăm datele dumneavoastră și o copie a fișei de acces sau de instructaj.

02

Dreptul la rectificare

Puteți cere corectarea fără întârzieri nejustificate a datelor inexacte sau completarea celor incomplete.

03

Dreptul la ștergere („de a fi uitat”)

Puteți cere ștergerea datelor, cu excepția cazului în care legislația SSM (Legea 319/2006) ne obligă la păstrarea lor arhivată.

04

Dreptul la restricționarea prelucrării

Puteți obține blocarea temporară a prelucrării în cazul în care contestați exactitatea datelor sau legalitatea utilizării.

05

Dreptul la opoziție

Vă puteți opune prelucrărilor întemeiate pe interesul nostru legitim din motive legate de situația dumneavoastră particulară.

06

Dreptul la plângere la autoritate

Aveți dreptul de a depune plângere directă la ANSPDCP (B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro).

10. Cum vă puteți exercita drepturile / Responsabilul DPO

Responsabilul cu Protecția Datelor (DPO)

Canal dedicat pentru cereri de acces, rectificare sau obiecții GDPR

Pentru a vă exercita oricare dintre drepturile menționate, vă rugăm să trimiteți o cerere scrisă, datată și semnată, indicând clar numele complet și punctul de lucru vizitat, prin oricare din canalele:

Prin e-mail securizat: dpo@stocdigital.ro [sau de completat: dpo@nume-companie.ro]
Prin poștă sau curier: În atenția Responsabilului DPO [de completat: Adresă completă sediu social]

Termenul legal de răspuns este de cel mult 30 de zile calendaristice de la primirea cererii.

Accesați pagina de contact