Politica de Confidențialitate
I.Identitatea și datele de contact ale operatorului
Prezenta Politică de Confidențialitate descrie modul în care Societatea cu Răspundere Limitată "TAFI SOLUTIONS" colectează, utilizează, stochează și protejează datele cu caracter personal în cadrul serviciului la care se referă prezentul document — site-ul corporativ tafisolutions.com și portalul de programări online pus la dispoziția clienților noștri. Documentul este elaborat în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal, publicată în Monitorul Oficial al Republicii Moldova nr. 367-369 din 23 august 2024, art. 574, în vigoare de la 23 august 2026, care transpune Regulamentul (UE) 2016/679 (GDPR) și care a înlocuit Legea nr. 133/2011.
- Operator de date cu caracter personal
- Societatea cu Răspundere Limitată "TAFI SOLUTIONS"
- IDNO
- 1025600051060
- Sediul
- MD-2021, mun. Chișinău, sec. Centru, str. Ciocîrliei nr. 17, of. 7, Republica Moldova
- Administrator
- FINCIUC ANDRIAN
- [email protected]
- Telefon
- +373 69 130 410
- Contact pentru protecția datelor
- [email protected]
Toate solicitările privind prelucrarea datelor cu caracter personal, inclusiv cele prin care vă exercitați drepturile prevăzute la art. 13–22, se adresează la [email protected]. Vom confirma primirea și vă vom răspunde în termenul legal de o lună.
II.Domeniul de aplicare
Politica se aplică tuturor persoanelor fizice ale căror date sunt prelucrate în cadrul serviciului vizat — site-ul corporativ tafisolutions.com și portalul de programări online pus la dispoziția clienților noștri — indiferent dacă sunteți vizitator, client, reprezentant al unei companii beneficiare sau utilizator autentificat.
III.Categoriile de date cu caracter personal prelucrate
Date transmise prin formularele de contact
- Numele și prenumele indicate în formular
- Adresa de e-mail și/sau numărul de telefon
- Denumirea companiei pe care o reprezentați
- Conținutul mesajului și al solicitării dumneavoastră
- Data și ora transmiterii
Date de identificare și de cont
- Nume și prenume
- Adresa de e-mail
- Numărul de telefon
- Funcția/rolul în cadrul organizației
- Datele de autentificare (nume de utilizator, parolă stocată exclusiv ca hash ireversibil)
- Preferințele de limbă și fusul orar
- Identificatorul contului la furnizorul de autentificare externă (Google, Apple), atunci când alegeți această metodă
Date privind persoana juridică beneficiară
- Denumirea companiei și IDNO/codul fiscal
- Sediul juridic și adresele punctelor de lucru
- Datele de contact ale reprezentanților legali
- Datele bancare (IBAN, denumirea băncii) necesare facturării
- Certificatul de înregistrare ca plătitor de TVA, dacă este cazul
Date privind programările
- Numele și prenumele clientului care efectuează programarea
- Numărul de telefon și adresa de e-mail
- Serviciul solicitat, specialistul ales, data și ora programării
- Istoricul programărilor, al anulărilor și al neprezentărilor
- Observațiile și preferințele consemnate de prestator
- Recenziile și evaluările lăsate după prestarea serviciului
Date tehnice și de jurnal (log-uri)
- Adresa IP
- Tipul și versiunea browserului, sistemul de operare (user agent)
- Data, ora și durata sesiunilor
- Paginile accesate și acțiunile efectuate în cadrul contului
- Jurnalele de autentificare (reușite și eșuate), în scop de securitate și probațiune
Date de marketing și comunicare comercială
- Adresa de e-mail utilizată pentru abonarea la comunicări comerciale
- Preferințele de comunicare și istoricul consimțământului (dată, oră, mecanism de exprimare)
- Statisticile de livrare și deschidere a mesajelor transmise
- Data și modalitatea retragerii consimțământului
Nu colectăm în mod deliberat categorii speciale de date (date privind originea rasială sau etnică, opiniile politice, convingerile religioase, apartenența sindicală, date genetice, biometrice, privind sănătatea, viața sexuală sau orientarea sexuală) în sensul art. 9 din Legea nr. 195/2024, cu excepția situațiilor în care legislația transporturilor impune verificarea aptitudinii medicale a conducătorilor auto, caz în care prelucrăm exclusiv concluzia „apt/inapt” și termenul de valabilitate, nu și diagnosticul.
IV.Scopurile prelucrării și temeiul juridic
Fiecare operațiune de prelucrare se întemeiază pe cel puțin unul dintre temeiurile prevăzute la art. 6 din Legea nr. 195/2024 și respectă principiile enunțate la art. 5 — legalitate, echitate și transparență, limitarea scopului, reducerea la minimum a datelor, exactitate, limitarea stocării, integritate și confidențialitate, responsabilitate.
| Scopul prelucrării | Temeiul juridic (Legea nr. 195/2024) | Durata păstrării |
|---|---|---|
| Preluarea și soluționarea solicitărilor transmise prin formularele de contact | Demersuri precontractuale la cererea persoanei vizate — art. 6 alin. (1) lit. b); pentru solicitările generale, interesul legitim de a răspunde corespondenței — art. 6 alin. (1) lit. f) | 12 luni de la ultima comunicare, dacă nu se încheie un raport contractual |
| Crearea și administrarea conturilor, furnizarea serviciilor contractate, asistență tehnică | Executarea contractului sau demersuri precontractuale — art. 6 alin. (1) lit. b) din Legea nr. 195/2024 | Pe durata contractului și 3 ani de la încetarea acestuia (termenul general de prescripție) |
| Programarea, confirmarea și reamintirea serviciilor rezervate; gestionarea anulărilor | Executarea contractului cu persoana vizată — art. 6 alin. (1) lit. b) din Legea nr. 195/2024 | 24 de luni de la ultima programare, dacă nu se solicită ștergerea anterior |
| Îndeplinirea obligațiilor fiscale, contabile și de arhivare | Obligație legală — art. 6 alin. (1) lit. c) din Legea nr. 195/2024 | Termenele impuse de legislația fiscală și contabilă, în principiu 5 ani (art. 43 din Legea contabilității nr. 287/2017) |
| Asigurarea securității sistemelor, prevenirea fraudelor și a accesului neautorizat, jurnalizarea acțiunilor | Interes legitim — art. 6 alin. (1) lit. f) din Legea nr. 195/2024; obligația de securitate — art. 32 | 12 luni pentru jurnalele de acces; 24 de luni pentru jurnalele de audit ale operațiunilor sensibile |
| Transmiterea de comunicări comerciale, newslettere și informări despre servicii noi | Consimțământ — art. 6 alin. (1) lit. a) și art. 7 din Legea nr. 195/2024, coroborat cu art. 8 din Legea nr. 284/2004 privind comerțul electronic | Până la retragerea consimțământului; dovada consimțământului se păstrează 3 ani de la retragere |
| Constatarea, exercitarea sau apărarea unui drept în instanță și soluționarea reclamațiilor | Interes legitim — art. 6 alin. (1) lit. f) din Legea nr. 195/2024 | 3 ani de la nașterea dreptului la acțiune sau până la soluționarea definitivă a litigiului |
Atunci când ne întemeiem pe interesul legitim, efectuăm în prealabil un test de echilibru între interesul nostru și drepturile și libertățile dumneavoastră fundamentale. Puteți solicita, la adresa de contact indicată, un rezumat al acestei evaluări.
V.Destinatarii datelor cu caracter personal
Nu vindem și nu închiriem date cu caracter personal. Le divulgăm exclusiv următoarelor categorii de destinatari, în limita strictă a scopului urmărit:
| Destinatar / categorie de destinatari | Scopul divulgării | Localizare |
|---|---|---|
| Furnizorii de găzduire și infrastructură cloud | Găzduirea serverelor de aplicație și a bazelor de date, copii de siguranță | Uniunea Europeană (Germania, Țările de Jos) |
| Furnizorul serviciului de poștă electronică tranzacțională | Transmiterea e-mailurilor de confirmare, notificare și resetare a parolei | Uniunea Europeană / Statele Unite, în temeiul clauzelor contractuale standard |
| Furnizorul widgetului de asistență prin chat | Preluarea mesajelor de asistență transmise din pagină | Uniunea Europeană |
| Contabilii, auditorii și consultanții juridici ai operatorului | Îndeplinirea obligațiilor contabile și apărarea drepturilor în justiție | Republica Moldova |
| Autoritățile publice competente | Numai la cererea scrisă și motivată a autorității, în limitele prevăzute de lege | Republica Moldova |
Fiecare persoană împuternicită acționează în baza unui contract de prelucrare care conține clauzele obligatorii prevăzute la art. 28 alin. (3) din Legea nr. 195/2024, inclusiv obligația de confidențialitate, de securitate și de ștergere sau restituire a datelor la încetarea serviciilor.
VI.Transferul internațional al datelor
Datele sunt găzduite în principal pe servere situate în Uniunea Europeană. Atunci când un transfer către un stat terț este necesar, acesta se efectuează numai cu respectarea capitolului V din Legea nr. 195/2024 (art. 44–49), pe unul dintre următoarele temeiuri:
- o decizie privind caracterul adecvat al nivelului de protecție, adoptată în condițiile art. 45
- clauze contractuale standard aprobate de Centrul Național pentru Protecția Datelor cu Caracter Personal, în condițiile art. 46
- reguli corporatiste obligatorii, în condițiile art. 47
- derogările pentru situații specifice prevăzute la art. 49, inclusiv consimțământul explicit, informat în prealabil asupra riscurilor
Puteți solicita o copie a garanțiilor aplicate unui anumit transfer, scriind la adresa de contact indicată în secțiunea I.
VII.Durata păstrării datelor
Păstrăm datele numai atât timp cât este necesar pentru scopul în care au fost colectate, conform principiului limitării stocării prevăzut la art. 5 alin. (1) lit. e). Termenele concrete sunt indicate în tabelul din secțiunea IV. La expirarea termenului aplicabil, datele sunt șterse definitiv sau anonimizate ireversibil, astfel încât să nu mai permită identificarea dumneavoastră.
Copiile de siguranță sunt păstrate în cicluri de maximum 90 de zile; o cerere de ștergere se execută imediat în sistemele active, iar eliminarea din copiile de siguranță are loc la expirarea ciclului curent.
VIII.Măsuri de securitate
În conformitate cu art. 32 din Legea nr. 195/2024, aplicăm măsuri tehnice și organizatorice adecvate riscului, ținând cont de stadiul actual al tehnicii, de costurile implementării și de natura, domeniul de aplicare și scopurile prelucrării:
Măsuri tehnice
- Criptarea traficului în tranzit prin TLS 1.2 sau superior, cu redirecționare obligatorie către HTTPS
- Criptarea în repaus a bazelor de date și a copiilor de siguranță
- Stocarea parolelor exclusiv sub formă de hash calculat cu funcții rezistente la atacuri de tip brute-force
- Segmentarea rețelei, firewall de aplicație și limitarea ratei cererilor
- Autentificare în doi factori disponibilă pentru conturile de administrare
- Jurnalizarea accesului și a operațiunilor sensibile, cu păstrarea jurnalelor în sisteme separate
- Copii de siguranță automate, testate periodic prin exerciții de restaurare
- Actualizarea sistematică a componentelor software și scanarea vulnerabilităților
Măsuri organizatorice
- Accesul la date se acordă strict pe baza principiului necesității de a cunoaște, pe roluri
- Angajații și colaboratorii semnează angajamente de confidențialitate
- Instruirea periodică a personalului privind protecția datelor
- Ținerea evidenței activităților de prelucrare, conform art. 30 din Legea nr. 195/2024
- Procedură documentată de răspuns la incidentele de securitate
- Evaluarea impactului asupra protecției datelor pentru prelucrările susceptibile să genereze un risc ridicat, conform art. 35
- Revizuirea periodică a contractelor cu persoanele împuternicite
IX.Încălcarea securității datelor
În cazul unei încălcări a securității datelor cu caracter personal, procedăm astfel:
- notificăm Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP) în termen de cel mult 72 de ore de la momentul în care am luat cunoștință de încălcare, conform art. 33 din Legea nr. 195/2024, cu excepția cazului în care este puțin probabil ca încălcarea să genereze un risc pentru drepturile și libertățile dumneavoastră
- vă informăm fără întârzieri nejustificate, atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile dumneavoastră, conform art. 34
- documentăm orice încălcare, efectele acesteia și măsurile de remediere adoptate, pentru a permite verificarea de către autoritatea de supraveghere
X.Drepturile dumneavoastră
În calitate de persoană vizată, Legea nr. 195/2024 vă recunoaște următoarele drepturi:
| Drept | Conținut |
|---|---|
| Dreptul la informare | De a fi informat, în mod concis, transparent, inteligibil și ușor accesibil, despre modul în care vă sunt prelucrate datele (art. 13 și art. 14) |
| Dreptul de acces | De a obține confirmarea că datele sunt prelucrate, o copie a acestora și informații despre scopuri, categorii, destinatari și durata stocării (art. 15) |
| Dreptul la rectificare | De a obține corectarea datelor inexacte și completarea datelor incomplete, fără întârzieri nejustificate (art. 16) |
| Dreptul la ștergere („dreptul de a fi uitat”) | De a obține ștergerea datelor atunci când nu mai sunt necesare scopului, v-ați retras consimțământul, v-ați opus prelucrării sau datele au fost prelucrate ilegal (art. 17) |
| Dreptul la restricționarea prelucrării | De a obține limitarea prelucrării, de exemplu pe durata verificării exactității datelor sau a analizei unei opoziții (art. 18) |
| Dreptul la notificare | De a obține notificarea fiecărui destinatar căruia i-au fost divulgate datele cu privire la rectificarea, ștergerea sau restricționarea efectuată (art. 19) |
| Dreptul la portabilitatea datelor | De a primi datele furnizate, într-un format structurat, utilizat în mod curent și lizibil automat, și de a le transmite altui operator (art. 20) |
| Dreptul la opoziție | De a vă opune în orice moment prelucrării întemeiate pe interesul legitim, precum și, necondiționat, prelucrării în scop de marketing direct (art. 21) |
| Dreptul privind decizia automatizată | De a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automatizată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează semnificativ (art. 22) |
| Dreptul de retragere a consimțământului | De a retrage oricând consimțământul, la fel de simplu cum a fost acordat, fără a afecta legalitatea prelucrării efectuate anterior retragerii (art. 7 alin. (3)) |
| Dreptul de a depune plângere | De a sesiza Centrul Național pentru Protecția Datelor cu Caracter Personal și de a vă adresa instanței de judecată competente |
Cum vă exercitați drepturile
Transmiteți o cerere la adresa [email protected] sau, în scris, la sediul indicat în secțiunea I. Vă răspundem în termen de cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu maximum două luni pentru cereri complexe sau numeroase, situație în care vă informăm în prima lună despre prelungire și despre motivele acesteia. Exercitarea drepturilor este gratuită; putem percepe o taxă rezonabilă sau refuza cererea numai dacă aceasta este vădit nefondată sau excesivă, în special prin caracterul repetitiv. Dacă avem îndoieli întemeiate privind identitatea solicitantului, putem cere informații suplimentare strict necesare confirmării acesteia.
Plângerea la autoritatea de supraveghere
Dacă apreciați că prelucrarea încalcă legea, aveți dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), str. Serghei Lazo nr. 48, MD-2004, mun. Chișinău, Republica Moldova, tel. +373 22 820 801, e-mail [email protected], datepersonale.md, precum și de a vă adresa instanței de judecată competente. Vă rugăm, totuși, să ne contactați mai întâi — în majoritatea cazurilor putem remedia situația direct.
XI.Decizii automatizate și crearea de profiluri
Nu luăm decizii bazate exclusiv pe prelucrarea automatizată care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar semnificativ, în sensul art. 22 din Legea nr. 195/2024.
XII.Cookie-uri și tehnologii similare
Utilizăm cookie-uri și tehnologii similare, descrise detaliat în Politica de Cookie-uri. Cookie-urile care nu sunt strict necesare funcționării se instalează exclusiv după obținerea consimțământului dumneavoastră, exprimat prin bannerul afișat la prima vizită, și pot fi retrase oricând la fel de simplu.
XIII.Datele minorilor
Serviciile noastre nu se adresează minorilor și nu colectăm cu bună știință date ale persoanelor sub 16 ani. În cazul serviciilor societății informaționale oferite direct unui copil, prelucrarea întemeiată pe consimțământ este legală numai dacă acesta are cel puțin 16 ani; sub această vârstă, consimțământul trebuie acordat sau autorizat de titularul răspunderii părintești. Dacă aflăm că am colectat astfel de date fără temei, le ștergem fără întârziere. Dacă sunteți părinte sau tutore și considerați că un minor ne-a furnizat date, vă rugăm să ne contactați.
XIV.Modificări ale prezentei Politici
Putem actualiza această Politică pentru a reflecta modificări ale serviciilor, ale practicilor noastre sau ale legislației aplicabile. Versiunea în vigoare este întotdeauna cea publicată la această adresă, cu data ultimei actualizări indicată în antet. Modificările substanțiale — de exemplu un scop nou al prelucrării sau o categorie nouă de destinatari — vă sunt comunicate în prealabil, prin e-mail sau printr-o notificare vizibilă în serviciu, cu cel puțin 15 zile înainte de intrarea lor în vigoare. Versiunea curentă: 2026-08-26-r1.
XV.Legislația aplicabilă
Prezenta Politică este guvernată de legislația Republicii Moldova, în special:
- Legea nr. 195/2024 privind protecția datelor cu caracter personal
- Legea nr. 284/2004 privind comerțul electronic
- Legea nr. 105/2003 privind protecția consumatorilor
- Legea nr. 982/2000 privind accesul la informație
- Codul civil al Republicii Moldova
- Hotărârile, deciziile și recomandările Centrului Național pentru Protecția Datelor cu Caracter Personal
Legea nr. 133/2011 privind protecția datelor cu caracter personal a fost abrogată prin intrarea în vigoare a Legii nr. 195/2024 la 23 august 2026; trimiterile la aceasta din documente anterioare se consideră făcute la dispozițiile corespunzătoare ale Legii nr. 195/2024.