SECaaS.tech (denumit in continuare "Platforma", "noi") se angajeaza sa protejeze confidentialitatea si securitatea datelor cu caracter personal ale utilizatorilor sai, in conformitate cu Regulamentul (UE) 2016/679 (Regulamentul General privind Protectia Datelor — GDPR), Legea nr. 190/2018 privind masurile de punere in aplicare a GDPR in Romania si celelalte reglementari aplicabile.
Prezenta Politica de Confidentialitate descrie modul in care colectam, utilizam, stocam si protejam datele dumneavoastra.
Operatorul de date cu caracter personal este:
La inregistrare si utilizarea Platformei, colectam:
Daca utilizati autentificarea prin Google, primim:
Nu avem acces la parola contului Google si nu stocam token-uri de acces pe termen lung.
Prin intermediul agentilor Wazuh instalati pe sistemele dumneavoastra, colectam:
Important: Datele de securitate colectate pot contine incidental date cu caracter personal (nume de utilizator, adrese IP). Aceste date sunt colectate exclusiv in scopul detectarii amenintarilor de securitate cibernetica, in temeiul interesului legitim (Art. 6 alin. 1 lit. f GDPR).
| Scop | Temei Juridic (GDPR) | Durata |
|---|---|---|
| Crearea si gestionarea contului | Art. 6(1)(b) — Executarea contractului | Durata contului + 30 zile |
| Furnizarea serviciului de monitorizare | Art. 6(1)(b) — Executarea contractului | Conform retentiei configurate (30-180 zile) |
| Detectarea amenintarilor cibernetice | Art. 6(1)(f) — Interes legitim | Conform retentiei configurate |
| Generarea de rapoarte de securitate | Art. 6(1)(b) — Executarea contractului | La cererea Clientului |
| Comunicari legate de serviciu | Art. 6(1)(b) — Executarea contractului | Durata contului |
| Respectarea obligatiilor legale | Art. 6(1)(c) — Obligatie legala | Conform legislatiei aplicabile |
| Prevenirea fraudei si abuzului | Art. 6(1)(f) — Interes legitim | Durata contului |
Toate datele sunt stocate pe servere situate in Uniunea Europeana. Nu transferam date in afara Spatiului Economic European (SEE).
Implementam urmatoarele masuri tehnice si organizatorice conform Art. 32 GDPR:
Platforma ofera mecanisme de deduplicare configurabile de catre Client:
Aceste mecanisme reduc volumul de date stocate si contribuie la principiul minimizarii datelor (Art. 5 alin. 1 lit. c GDPR).
SECaaS.tech nu vinde, nu inchiriaza si nu partajeaza datele cu caracter personal ale Clientilor cu terti in scopuri comerciale.
Datele pot fi divulgate doar in urmatoarele situatii:
Platforma utilizeaza exclusiv cookie-uri strict necesare pentru functionarea Serviciului:
Nu utilizam cookie-uri de marketing, analytics sau tracking. Nu utilizam Google Analytics sau alte instrumente de monitorizare a comportamentului utilizatorilor.
In calitate de persoana vizata, aveti urmatoarele drepturi:
| Drept | Descriere |
|---|---|
| Acces (Art. 15) | Dreptul de a obtine confirmarea prelucrarii datelor si o copie a acestora |
| Rectificare (Art. 16) | Dreptul de a corecta datele inexacte sau incomplete |
| Stergere (Art. 17) | Dreptul de a solicita stergerea datelor ("dreptul de a fi uitat") |
| Restrictionare (Art. 18) | Dreptul de a restrictiona prelucrarea in anumite situatii |
| Portabilitate (Art. 20) | Dreptul de a primi datele intr-un format structurat (JSON/CSV) |
| Opozitie (Art. 21) | Dreptul de a va opune prelucrarii bazate pe interes legitim |
| Retragerea consimtamantului (Art. 7) | Dreptul de a retrage consimtamantul in orice moment, fara a afecta legalitatea prelucrarii anterioare |
Pentru exercitarea acestor drepturi, ne puteti contacta la contact@secaas.tech. Vom raspunde in termen de maximum 30 de zile conform Art. 12(3) GDPR.
In cazul unei incalcari a securitatii datelor cu caracter personal (data breach):
Platforma nu este destinata persoanelor sub 16 ani. Nu colectam cu buna stiinta date de la minori. Daca identificam astfel de date, le vom sterge imediat.
In prezent, nu efectuam transferuri de date in afara Spatiului Economic European (SEE). In cazul in care acest lucru va deveni necesar in viitor, vom asigura garantii adecvate prin:
Daca considerati ca prelucrarea datelor dumneavoastra incalca GDPR, aveti dreptul de a depune o plangere la:
Ne rezervam dreptul de a actualiza prezenta Politica de Confidentialitate. Modificarile substantiale vor fi comunicate prin email sau notificari in Platforma cu minimum 30 de zile inainte de intrarea in vigoare. Data ultimei actualizari este afisata in partea de sus a acestui document.
Pentru orice intrebari sau solicitari legate de protectia datelor cu caracter personal: