Politică de Confidențialitate

Ultima actualizare

1. Introducere

Construction Team ("noi", "compania noastră") este o platformă cloud pentru gestionarea proiectelor de construcții, furnizată ca serviciu (SaaS). Prezenta Politică de Confidențialitate explică modul în care colectăm, utilizăm, stocăm și protejăm informațiile dumneavoastră în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul (UE) 2016/679) și cu legislația bulgară aplicabilă (Legea privind protecția datelor cu caracter personal).

Prezenta politică se aplică tuturor utilizatorilor platformei — conturi înregistrate, vizitatori ai site-ului web și persoane fizice ale căror date sunt prelucrate prin intermediul serviciilor noastre (de exemplu, angajați ai societăților client).

Termeni-cheie: "Operatorul de date" este Construction Team; "Persoana împuternicită" este orice terță parte care prelucrează date în numele nostru; "Persoana vizată" este orice persoană fizică ale cărei date sunt prelucrate de noi.

2. Ce date colectăm

Colectăm date prin mai multe modalități:

Date pe care le furnizați la înregistrare și la utilizare

  • Date de identificare: prenume, nume, codul fiscal al societății (pentru înregistrarea persoanei juridice)
  • Date de contact: adresă de e-mail, număr de telefon, adresa societății
  • Date profesionale: funcție, rol în proiect, departament
  • Date financiare: informații de plată (prelucrate de un furnizor de plăți certificat — nu stocăm numerele cardurilor)

Date colectate automat

  • Date tehnice: adresă IP, tip de browser, sistem de operare, rezoluția ecranului
  • Date de utilizare: pagini vizitate, acțiuni în cadrul platformei, durata sesiunii
  • Date din fișiere cookie: identificatori de sesiune, preferințe lingvistice, consimțământul pentru fișiere cookie

Date de la terțe părți

  • Date din fișiere IFC/BIM: elemente de construcție, cantități, dimensiuni (încărcate de utilizator)
  • Date de integrare: informații provenite din sisteme conectate (dacă este cazul)

3. Cum utilizăm datele dumneavoastră

Utilizăm datele dumneavoastră în următoarele scopuri:

  • Furnizarea serviciului: crearea și administrarea conturilor, prelucrarea proiectelor, contractelor, facturilor și situațiilor cantitative
  • Procesarea plăților: facturare, abonamente și gestionarea plăților prin intermediul unui furnizor de plăți certificat
  • Comunicare: trimiterea de notificări de sistem, confirmări de înregistrare, anunțuri privind modificările serviciului
  • Funcționalități bazate pe IA: recunoașterea automată a articolelor de nomenclator din fișiere IFC, sugestii de prețuri, validarea cantităților
  • Îmbunătățirea platformei: analizarea tiparelor de utilizare pentru optimizarea experienței utilizatorului
  • Securitate: detectarea activităților suspecte, prevenirea accesului neautorizat, jurnalizarea de audit
  • Conformitate juridică: obligații contabile și fiscale, răspunsul la solicitările legale

4. Temeiul juridic al prelucrării

Prelucrăm datele dumneavoastră cu caracter personal în baza următoarelor temeiuri juridice prevăzute la articolul 6 din GDPR:

  • Executarea contractului (art. 6 alin. (1) lit. b): prelucrare necesară pentru furnizarea serviciului — înregistrare, administrarea contului, prelucrarea proiectelor
  • Obligație legală (art. 6 alin. (1) lit. c): respectarea cerințelor contabile, fiscale și de reglementare
  • Interes legitim (art. 6 alin. (1) lit. f): îmbunătățirea platformei, securitate, prevenirea fraudelor
  • Consimțământ (art. 6 alin. (1) lit. a): comunicări de marketing, fișiere cookie opționale de analiză — vă puteți retrage consimțământul în orice moment

5. Partajarea datelor cu terțe părți

Nu vindem datele dumneavoastră cu caracter personal. Partajăm date numai cu furnizori de servicii de încredere, în baza unor Acorduri de Prelucrare a Datelor (DPA):

Toate terțele părți din afara UE sunt obligate prin Clauze Contractuale Standard (SCC) în temeiul Deciziei Comisiei Europene (UE) 2021/914.

6. Păstrarea datelor

Păstrăm datele dumneavoastră pe perioade diferite, în funcție de tipul acestora:

  • Date de cont: până la închiderea contului + 30 de zile pentru ștergerea tehnică
  • Jurnale de audit: 3 ani pentru urmărirea modificărilor
  • Jurnale tehnice (server): 90 de zile
  • Date din fișiere cookie: până la 12 luni sau până la retragerea consimțământului
  • Date anonimizate: pot fi păstrate pe perioadă nedeterminată (nu constituie date cu caracter personal)

După expirarea termenului, datele sunt șterse automat sau anonimizate ireversibil.

7. Fișiere cookie și tehnologii de urmărire

Utilizăm fișiere cookie pentru buna funcționare a platformei:

  • Fișiere cookie esențiale: cookie-uri de sesiune pentru autentificare și protecția formularelor, consimțământul pentru cookie-uri. Aceste cookie-uri sunt necesare și nu pot fi dezactivate
  • Fișiere cookie funcționale: preferințe lingvistice, temă (luminoasă/întunecată), ultima pagină vizitată
  • Fișiere cookie de analiză: Google Analytics (dacă este activat) pentru analiza traficului — numai cu consimțământul dumneavoastră

Puteți gestiona fișierele cookie prin intermediul bannerului de consimțământ sau din setările aflate în subsolul site-ului. Pentru informații suplimentare, consultați Politica noastră privind fișierele cookie.

8. Măsuri de securitate

Aplicăm măsuri tehnice și organizatorice pentru protejarea datelor dumneavoastră:

  • Criptare în tranzit și în repaus: toate comunicările sunt protejate cu TLS 1.3 (HTTPS). Parolele sunt stocate folosind algoritmi de hashing conformi cu standardele industriei
  • Controlul accesului: sistem de gestionare a accesului cu permisiuni detaliate. Datele fiecărei companii sunt complet izolate și inaccesibile altor organizații
  • Monitorizare și prevenție: blocarea automată a contului la activitate suspectă, jurnale de audit detaliate care urmăresc fiecare acțiune din sistem
  • Copii de rezervă: copii de rezervă automate și criptate pentru recuperare rapidă în caz de incident
  • Securitatea aplicației: protecție pe mai multe niveluri împotriva celor mai frecvente amenințări web, inclusiv injecții, falsificarea cererilor și atacuri prin scripturi

9. Transferuri internaționale de date

Baza de date principală este stocată în centre de date situate pe teritoriul Uniunii Europene. O parte dintre furnizorii noștri de servicii sunt stabiliți în afara UE. Pentru aceste transferuri aplicăm:

  • Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană
  • Măsuri tehnice suplimentare: criptare în tranzit și în repaus, minimizarea datelor
  • Evaluări ale impactului transferului (TIA) atunci când este necesar

10. Decizii automate și IA

Construction Team utilizează inteligența artificială pentru a îmbunătăți serviciile sale:

  • Recunoaștere automată a nomenclatorului: IA analizează elementele de construcție din modelele BIM și le asociază cu articolele de nomenclator corespunzătoare
  • Sugestii de prețuri: IA propune prețuri unitare pe baza datelor istorice din proiectele dumneavoastră
  • Validarea cantităților: IA verifică anomaliile și neconcordanțele din cantitățile extrase

Aceste funcționalități nu generează decizii automate cu efecte juridice asupra dumneavoastră. Toate sugestiile IA sunt supuse verificării și aprobării manuale de către utilizator. Nu sunt transmise date cu caracter personal în cadrul prelucrării IA — doar descrieri tehnice ale elementelor de construcție.

11. Datele minorilor

Construction Team este o platformă profesională pentru gestionarea proiectelor de construcții. Serviciul nu este destinat persoanelor sub 16 ani și nu colectăm cu bună știință date de la minori. În cazul în care constatăm că am colectat date de la o persoană sub 16 ani, le vom șterge imediat.

12. Notificarea încălcării securității datelor

În cazul unei încălcări a securității datelor cu caracter personal, ne angajăm:

  • Să notificăm Comisia pentru Protecția Datelor cu Caracter Personal (CPDP) în termen de 72 de ore de la luarea la cunoștință a încălcării, cu excepția cazului în care încălcarea este puțin probabil să prezinte un risc pentru drepturile persoanelor vizate
  • Să informăm persoanele vizate afectate fără întârzieri nejustificate, atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile acestora
  • Să documentăm fiecare încălcare, inclusiv circumstanțele, consecințele și măsurile adoptate

13. Drepturile dumneavoastră

În temeiul GDPR (Capitolul III, articolele 15-22), aveți următoarele drepturi:

  • Dreptul de acces (art. 15): de a obține confirmarea că prelucrăm datele dumneavoastră și de a primi o copie a acestora
  • Dreptul la rectificare (art. 16): de a solicita corectarea datelor inexacte sau completarea celor incomplete
  • Dreptul la ștergere (art. 17): de a solicita ștergerea datelor dumneavoastră ("dreptul de a fi uitat"), cu excepția cazurilor în care păstrarea reprezintă o obligație legală
  • Dreptul la restricționare (art. 18): de a solicita suspendarea temporară a prelucrării în anumite condiții
  • Dreptul la portabilitate (art. 20): de a primi datele dumneavoastră într-un format structurat, lizibil automat (JSON) și de a le transmite unui alt operator
  • Dreptul de a vă opune (art. 21): de a vă opune prelucrării întemeiate pe interesul legitim
  • Dreptul de a vă retrage consimțământul: atunci când prelucrarea se bazează pe consimțământul dumneavoastră, îl puteți retrage în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere

Pentru a vă exercita drepturile, puteți utiliza funcția "Confidențialitate" din setările contului sau ne puteți contacta la info@constructionteam.app. Răspundem în termen de 30 de zile de la primirea cererii.

14. Modificările politicii

Putem actualiza periodic prezenta Politică de Confidențialitate pentru a reflecta modificările intervenite în practicile noastre sau în cerințele legale. În cazul modificărilor substanțiale, vă vom notifica prin e-mail sau printr-o notificare pe platformă cu cel puțin 14 zile înainte de intrarea în vigoare a acestora. Continuarea utilizării serviciului după notificare implică acceptarea politicii actualizate.

15. Contact și autoritatea de supraveghere

Operatorul de date:

Construction Team

Sofia, Bulgaria

info@constructionteam.app

Pentru întrebări privind protecția datelor: info@constructionteam.app

Dacă apreciați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul de a depune o plângere la:

Comisia pentru Protecția Datelor cu Caracter Personal (CPDP)

Bd. Prof. Tsvetan Lazarov nr. 2, 1592 Sofia

https://www.cpdp.bg

kzld@cpdp.bg

Utilizăm cookie-uri pentru a asigura buna funcționare a platformei și pentru a îmbunătăți experiența dvs. Aflați mai multe despre cookie-uri