1. Sinteza conformității pe scurt
Platforma noastră digitalizează registrele obligatorii de securitate pe șantiere și puncte industriale, eliminând formularele pe hârtie și garantând conformitatea cu cerințele ITM și Regulamentul General privind Protecția Datelor.
De ce colectăm date?
Strict pentru protecția vieții și integrității fizice pe șantier, verificarea instruirii SSM și controlul accesului conform legii.
Cât timp le păstrăm?
Jurnalele de acces se păstrează 30–90 de zile, iar fișele de instructaj SSM pe durata impusă de legislația muncii.
Cui sunt transmise?
Datele nu se înstrăinează niciodată. Sunt accesate doar de personalul autorizat SSM și pot fi prezentate la control ITM sau Poliție.
2. Identitatea și datele de contact ale Operatorului
Operatorul responsabil pentru prelucrarea datelor cu caracter personal colectate prin intermediul acestei platforme și la punctele fizice de acces este:
Denumire operator: [de completat: Denumire Operator / Societate Comercială]
Formă juridică: [de completat: SRL / SA]
Cod Unic de Înregistrare (CUI): [de completat: CUI]
Nr. Reg. Comerțului: [de completat: J40/.../...]
Sediu social: [de completat: Adresă completă sediu social, Localitate, Județ]
E-mail protecția datelor: dpo@stocdigital.ro [sau de completat: adresa DPO desemnat]
3. Categoriile de date cu caracter personal prelucrate
În funcție de calitatea dumneavoastră la intrarea în perimetrul obiectivelor noastre (vizitator ocazional, delegat comercial, auditor sau membru al echipei de execuție), colectăm doar datele strict adecvate, relevante și limitate la necesitatea operativă:
A. Pentru vizitatori în șantier și perimetre securizate
- Date de identificare directă: Nume, prenume, serie și număr act de identitate (CI/pașaport) și Codul Numeric Personal (prelucrat exclusiv conform temeiului legal expres pentru accesul în șantiere de construcții cu risc ridicat).
- Imagine act de identitate: Imagine/fotografie a cărții de identitate utilizată exclusiv pentru validarea automată a datelor la terminalul de check-in, fără retenție neautorizată.
- Date profesionale și de contact: Compania reprezentată, număr de telefon mobil, adresă de e-mail (pentru expedierea confirmării fișei de acces).
- Date specifice vizitei: Scopul declarat al vizitei, persoana sau departamentul vizitat, zona de destinație autorizată, ora sosirii și ora părăsirii incintei.
- Date de conformitate SSM: Confirmarea vizionării materialului video de instructaj, luarea la cunoștință a riscurilor specifice și semnătura electronică olografă aplicată pe fișa de instructaj.
- Evidență dotare de protecție (EIP): Echipamentele individuale predate la poartă (cască de protecție, vestă reflectorizantă, încălțăminte de protecție, ochelari, antifoane) și codul ecusonului/cartelei RFID alocate.
B. Pentru angajați și personalul permanent
- Date din registrul intern: Nume, prenume, funcție, departament, punct de lucru alocat.
- Înregistrări de acces: Momentul intrării/ieșirii, turnichetul tranzitat, statusul autorizării porții.
- Evidențe specifice SSM: Fișe de instruire periodică, adeverințe de medicina muncii (aviz apt/inapt, fără date medicale detaliate de diagnostic) și dotarea cu echipamente EIP.
4. Scopurile prelucrării și Temeiurile juridice
5. Puncte de lucru și șantiere cărora li se aplică procedura
Măsurile de securitate descrise în prezenta politică sunt aplicate unitar în toate amplasamentele deservite de sistemul nostru digital:
Monitorizat digital
Maschio
Adresă: Str. Înfrățirii 155, 315100 Chișineu-Criș, România
Responsabil SSM: Florin J
6. Perioada de păstrare (retenție) a datelor
Datele cu caracter personal sunt stocate doar pe durata strict necesară atingerii scopurilor pentru care au fost colectate sau conform termenelor legale imperative:
7. Destinatarii datelor și Măsurile de securitate
Datele dumneavoastră sunt tratate cu maximă confidențialitate și nu vor fi divulgate, vândute sau închiriate niciunui terț în scopuri de marketing. Accesul este strict reglementat prin mecanisme bazate pe roluri:
Categorii de destinatari autorizați:
- Personalul autorizat din incintă: Responsabilii cu securitatea muncii (SSM), agenții de pază de la posturile de control și coordonatorii de șantier.
- Furnizori de servicii tehnice (Împuterniciți): Furnizorii platformei software de evidență și mentenanță cloud, auditați conform cerințelor art. 28 GDPR, cu centre de date situate exclusiv în Uniunea Europeană.
- Autorități publice: Inspectoratul Teritorial de Muncă (ITM), Inspectoratul pentru Situații de Urgență (ISU), Poliția Română sau instanțele judecătorești, exclusiv în temeiul unei solicitări legale oficiale.
Securitate tehnică: Toate comunicațiile sunt criptate prin protocol HTTPS/TLS 1.3, bazele de date sunt izolate logic per organizație, iar semnăturile digitale sunt stocate criptografic pentru a garanta nerepudierea și integritatea fișelor. Se efectuează copii de siguranță zilnice securizate. Nu transferăm date cu caracter personal către țări terțe din afara Spațiului Economic European (SEE).
8. Politica privind modulele cookie
Respectăm intimitatea utilizatorilor noștri atât în spațiul fizic, cât și în cel digital. Site-ul și terminalul nostru web aplică o politică strictă de minimalizare tehnică:
Platforma noastră NU utilizează cookie-uri de urmărire, cookie-uri de publicitate sau scripturi de analiză a traficului de la terți (precum Google Analytics, Facebook Pixel etc.).
Pentru buna funcționare a interfeței este utilizată exclusiv stocarea locală a browserului dumneavoastră (localStorage) sub cheia unică fx-tema, exclusiv pentru reținerea preferinței grafice (mod luminos sau întunecat). Această setare nu stochează date cu caracter personal, nu vă identifică și nu este transmisă pe serverele noastre.
Din acest motiv, navigarea pe platformă nu afișează bannere intruzive de consimțământ pentru cookie-uri, fiind pe deplin aliniată Directivei ePrivacy și ghidurilor Comitetului European pentru Protecția Datelor (EDPB).
9. Drepturile dumneavoastră conform GDPR
Conform articolelor 15–22 din Regulamentul (UE) 2016/679, beneficiați de următoarele drepturi garantate în legătură cu datele dumneavoastră cu caracter personal:
01
Dreptul de acces
Puteți solicita o confirmare dacă prelucrăm datele dumneavoastră și o copie a fișei de acces sau de instructaj.
02
Dreptul la rectificare
Puteți cere corectarea fără întârzieri nejustificate a datelor inexacte sau completarea celor incomplete.
03
Dreptul la ștergere („de a fi uitat”)
Puteți cere ștergerea datelor, cu excepția cazului în care legislația SSM (Legea 319/2006) ne obligă la păstrarea lor arhivată.
04
Dreptul la restricționarea prelucrării
Puteți obține blocarea temporară a prelucrării în cazul în care contestați exactitatea datelor sau legalitatea utilizării.
05
Dreptul la opoziție
Vă puteți opune prelucrărilor întemeiate pe interesul nostru legitim din motive legate de situația dumneavoastră particulară.
06
Dreptul la plângere la autoritate
Aveți dreptul de a depune plângere directă la ANSPDCP (B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro).
10. Cum vă puteți exercita drepturile / Responsabilul DPO
Responsabilul cu Protecția Datelor (DPO)
Canal dedicat pentru cereri de acces, rectificare sau obiecții GDPR
Pentru a vă exercita oricare dintre drepturile menționate, vă rugăm să trimiteți o cerere scrisă, datată și semnată, indicând clar numele complet și punctul de lucru vizitat, prin oricare din canalele: