POLITICA DE CONFIDENȚIALITATE
SMART ITWORKS
Informații despre cum folosim și protejăm datele tale
Versiunea 1.0 – 2026 • Actualizată și aplicabilă din 23.08.2026
1. Pe scurt
Când spunem „SMART ITWORKS”, „noi” sau „nouă” în această Politică, ne referim la SMART ITWORKS S.R.L., care se angajează să folosească datele tale cu caracter personal în conformitate cu legea și să-ți respecte confidențialitatea.
Această Politică explică modul în care colectăm, folosim, transmitem, păstrăm și protejăm datele tale cu caracter personal în relațiile B2B, solicitările de ofertă, ticket/helpdesk, suportul tehnic și administrarea serviciilor IT proprii.
Atunci când accesăm date din sistemul unui client exclusiv pentru a presta suport conform instrucțiunilor sale, clientul rămâne operatorul acelor date, iar SMART ITWORKS acționează ca persoană împuternicită. Pentru datele proprii de administrare a serviciului – de exemplu datele persoanei de contact sau acțiunile tehnice documentate – SMART ITWORKS este operator.
Mai jos găsești, pentru principalele situații, scopul în care folosim datele, ce date pot fi folosite, temeiul juridic, cui le putem transmite, cât timp le păstrăm, cum le protejăm și ce drepturi ai.
2. Cine este Operatorul și cum ne poți contacta?
SMART ITWORKS este Operatorul datelor tale cu caracter personal. Aceasta înseamnă că, potrivit legislației privind protecția datelor, noi suntem responsabili pentru stabilirea scopurilor și mijloacelor în care prelucrăm datele tale cu caracter personal.
Dacă ai întrebări despre această Politică, despre datele tale sau despre exercitarea drepturilor tale, poți utiliza următoarele date de contact:
Denumirea companiei: SMART ITWORKS S.R.L.
Adresa: MD-2059, Republica Moldova, mun. Chișinău, str. Petricani nr. 17
Website: www.itworks.expert
E-mail pentru întrebări privind protecția datelor: dpo@itworks.expert
3. Principiile de prelucrare
Atunci când folosim datele tale, respectăm principiile prevăzute de legislația privind protecția datelor. Pe scurt, aceasta înseamnă că:
- folosim datele în mod legal, corect și transparent;
- le folosim numai pentru scopuri clare și determinate;
- cerem și folosim doar datele de care avem nevoie;
- ne preocupăm ca datele să fie corecte și, atunci când este necesar, actualizate;
- nu le păstrăm mai mult decât este necesar sau decât ne cere legea;
- le protejăm prin măsuri adecvate împotriva accesului, utilizării, pierderii sau divulgării neautorizate;
- ne asumăm responsabilitatea pentru modul în care prelucrăm datele și pentru respectarea acestor reguli.
4. Domeniul de aplicare
Această Politică se aplică prelucrărilor realizate de SMART ITWORKS în calitate de operator pentru propriile relații comerciale, solicitări, contracte, ticketing/helpdesk, administrarea serviciilor, website-ul itworks.expert și gestionarea conturilor interne.
Se aplică clienților și potențialilor clienți, reprezentanților și persoanelor de contact B2B, utilizatorilor care solicită suport, furnizorilor și partenerilor, utilizatorilor website-ului și altor persoane ale căror date ajung la SMART ITWORKS în cadrul propriei activități.
Pentru datele aflate în sistemele clienților și accesate numai în cadrul suportului tehnic, rolurile sunt stabilite prin contractul cu clientul; aceste date nu devin date proprii ale SMART ITWORKS doar pentru că sunt vizibile tehnicianului în timpul intervenției.
5. Ce categorii de date putem colecta?
Putem colecta și procesa diferite categorii de date cu caracter personal despre tine. Nu folosim aceleași date în toate situațiile. Categoriile depind de modul în care interacționezi cu noi și de serviciul sau procesul concret.
| Categorie | Exemple |
|---|---|
| Date de identificare și contact profesional | nume, prenume, companie, funcție, telefon, e-mail și alte date profesionale necesare relației B2B |
| Date despre solicitare și suport | numărul tichetului, data/ora, descrierea problemei, comunicările, acțiunile tehnice documentate și rezultatul intervenției |
| Date de cont și administrare IT | nume, prenume, funcție, identificatori necesari creării conturilor Active Directory și poștă electronică |
| Date tehnice și online | adresă IP, browser, dispozitiv, loguri, identificatori online și informații despre utilizarea itworks.expert |
| Date accesate în sistemele clientului | informații vizibile tehnicianului numai în măsura necesară diagnosticării și remedierii; pentru acestea SMART ITWORKS poate acționa ca persoană împuternicită, conform contractului |
6. Categorii speciale de date
În mod obișnuit, nu avem nevoie de categorii speciale de date pentru propriile relații B2B sau pentru administrarea ticketelor.
În timpul unei sesiuni de suport pot deveni vizibile accidental categorii speciale sau alte date sensibile din sistemul clientului. Tehnicianul trebuie să limiteze accesul la ceea ce este necesar pentru intervenție și să nu copieze ori utilizeze datele în alte scopuri.
Dacă o situație impune prelucrarea directă a unor categorii speciale de date de către SMART ITWORKS în calitate de operator, aceasta se face numai dacă există condiția legală aplicabilă.
7. Cum ajung datele tale la noi?
Datele tale pot ajunge la noi în mai multe moduri, în funcție de felul în care interacționezi cu SMART ITWORKS:
- direct de la tine – prin website/formular, e-mail, telefon, portal/ticket, contract sau alt canal profesional;
- de la organizația pe care o reprezinți – atunci când aceasta ne comunică datele tale profesionale pentru administrarea contractului ori suportului;
- din sistemele clientului – numai pe durata și în limitele unei intervenții tehnice, atunci când accesul este necesar și este realizat conform instrucțiunilor clientului;
- automat – atunci când folosești website-ul, prin loguri, cookie-uri și tehnologii similare, în funcție de configurația tehnică și alegerile tale.
8. În ce scopuri și cum folosim datele tale?
În funcție de modul în care interacționezi cu SMART ITWORKS, putem folosi datele tale pentru unul sau mai multe dintre următoarele scopuri:
- pentru a răspunde solicitărilor și a pregăti oferte;
- pentru a încheia și administra contracte și relații B2B;
- pentru a înregistra, aloca, urmări și soluționa tichete/helpdesk și a documenta serviciul prestat;
- pentru a presta suport la distanță și intervenții tehnice în limitele necesare diagnosticării și remedierii;
- pentru a crea și administra conturi Active Directory și poștă electronică pentru angajații companiilor din grup, conform solicitărilor autorizate;
- pentru funcționarea website-ului, analiză și, dacă alegi să le permiți, măsurarea campaniilor/publicitate prin cookie-uri opționale;
- pentru securitatea sistemelor și pentru respectarea obligațiilor legale și contractuale.
Nu folosim datele tale pentru un scop nou incompatibil cu cel pentru care au fost colectate. Dacă dorim să folosim datele într-un scop nou, verificăm dacă există un temei juridic și, atunci când legea cere, te informăm înainte.
Mai jos îți explicăm principalele situații în care putem utiliza datele.
8.1. Contact, ofertare, contracte și relații B2B
| În ce scop folosim datele | Ce date pot fi folosite | Temei juridic | Cine le poate primi | Cât timp le păstrăm |
|---|---|---|---|---|
| Să răspundem solicitării, să pregătim o ofertă și să administrăm relația profesională/comercială. | Nume, companie, funcție, telefon/e-mail profesional, conținutul solicitării și informații necesare ofertei. | Art. 6 alin. (1) lit. b) – demersuri precontractuale/contract; și/sau lit. f) – interes legitim pentru gestionarea relației B2B. | Personalul SMART ITWORKS implicat și furnizorii tehnici ai canalului, dacă au acces necesar. | Cât este necesar pentru solicitare și relația comercială; ulterior numai conform obligațiilor legale și apărării drepturilor. |
| Să încheiem și să executăm contracte de servicii IT. | Date profesionale ale reprezentanților și persoanelor de contact, semnătură, comunicări și informații aferente serviciului. | Art. 6 alin. (1) lit. b), c) și/sau f), după natura relației. | Personalul autorizat, contabilitate, bănci, consultanți și autorități, dacă este necesar. | Pe durata contractului și ulterior conform termenelor legale, contabile și de apărare a drepturilor. |
8.2. Ticket/helpdesk și administrarea suportului
| În ce scop folosim datele | Ce date pot fi folosite | Temei juridic | Cine le poate primi | Cât timp le păstrăm |
|---|---|---|---|---|
| Să înregistrăm, alocăm, urmărim și soluționăm solicitarea de suport și să documentăm serviciul prestat. | Date de contact, organizația, numărul tichetului, data/ora, descrierea problemei, comunicări, acțiuni tehnice și rezultat. | Art. 6 alin. (1) lit. b) – executarea contractului; lit. f) – interes legitim pentru administrarea și documentarea suportului. | Personalul autorizat SMART ITWORKS și, dacă este necesar, furnizorii sistemului de ticketing/hosting. | Pe durata necesară soluționării și documentării serviciului, apoi conform termenului contractual/legal aplicabil. |
Te rugăm să nu incluzi într-un tichet date cu caracter personal care nu sunt necesare soluționării problemei.
8.3. Suport la distanță și acces la sistemele clientului
| În ce scop folosim datele | Ce date pot fi folosite | Temei juridic | Cine le poate primi | Cât timp le păstrăm |
|---|---|---|---|---|
| Să diagnosticăm și să remediem problema printr-o sesiune de suport la distanță. | Datele care devin vizibile în sistemul clientului numai în măsura necesară intervenției; date despre sesiune, utilizator, data/ora și acțiunile tehnice documentate. | Pentru datele clientului: prelucrare în numele operatorului conform contractului și instrucțiunilor acestuia. Pentru datele proprii de administrare: art. 6 alin. (1) lit. b) și/sau f). | Clientul/operatorul, tehnicianul autorizat SMART ITWORKS și furnizorii instrumentului remote, dacă sunt implicați conform contractului. | Acces numai pe durata intervenției; evidențele proprii ale sesiunii se păstrează conform termenului contractual/legal. Datele din sistemul clientului nu se copiază/păstrează separat decât dacă este necesar și autorizat. |
SMART ITWORKS nu stabilește scopurile pentru datele din sistemul clientului atunci când le accesează exclusiv conform instrucțiunilor clientului. Rolurile concrete sunt reflectate în contractul de servicii/împuternicire.
8.4. Crearea conturilor Active Directory și poștă electronică
| În ce scop folosim datele | Ce date pot fi folosite | Temei juridic | Cine le poate primi | Cât timp le păstrăm |
|---|---|---|---|---|
| Să creăm și să administrăm conturi pentru Active Directory și poștă electronică, conform solicitărilor autorizate. | Nume, prenume, funcție și identificatorii tehnici generați pentru cont. | Art. 6 alin. (1) lit. b) și/sau f) pentru furnizarea serviciului IT și administrarea autorizată a sistemelor; obligațiile angajatorului se aplică la nivelul companiei care angajează persoana. | Compania/angajatorul solicitant și administratorii de sistem autorizați. | Până la primirea solicitării/ordinului autorizat de dezactivare sau ștergere și conform politicilor de retenție ale sistemului. |
ROPA indică stocarea pe serverele companiei și controlul accesului la nivelul sistemelor informaționale.
8.5. Website, cookie-uri și tehnologii similare
| În ce scop folosim datele | Ce date pot fi folosite | Temei juridic | Cine le poate primi | Cât timp le păstrăm |
|---|---|---|---|---|
| Să menținem website-ul funcțional și să reținem anumite preferințe. | Date tehnice și, pentru cookie-ul de limbă, preferința privind limba interfeței. | Art. 6 alin. (1) lit. f) pentru securitate/funcționare; pentru cookie-urile opționale se aplică consimțământul. | Furnizorii IT/hosting și personalul autorizat. | Conform termenelor tehnice; cookie-ul de limbă identificat are durata de 1 an. |
| Să analizăm utilizarea website-ului. | Identificatori online și date despre interacțiunea cu site-ul prin Google Analytics și Yandex Metrica/Webvisor. | Art. 6 alin. (1) lit. a) – consimțământ pentru tehnologiile opționale. | Google, Yandex și personalul/furnizorii autorizați care administrează website-ul. | De la sesiune/1 minut până la 400 zile, în funcție de cookie și serviciu. |
| Să măsurăm campanii și, dacă alegi, să realizăm publicitate/retargetare. | Identificatori online și informații despre interacțiuni prin Meta Pixel, Microsoft Advertising și Yandex. | Art. 6 alin. (1) lit. a) – consimțământ. | Meta, Microsoft, Yandex și personalul autorizat. | De la 1 zi până la 400 zile; pentru anumite cookie-uri Microsoft, până la 13 luni. |
Funcția Webvisor se utilizează numai dacă zonele care pot conține date cu caracter personal sunt mascate sau excluse; dacă această protecție nu poate fi asigurată, funcția nu se activează.
9. Ce date sunt obligatorii și ce se întâmplă dacă nu le furnizezi?
Datele necesare diferă în funcție de serviciul concret. Pentru o ofertă avem nevoie de datele persoanei de contact; pentru un tichet sunt necesare informații suficiente pentru identificarea problemei; pentru crearea unui cont sunt necesare numele, prenumele și funcția.
Într-o sesiune de suport la distanță nu solicităm acces mai larg decât este necesar pentru diagnosticarea și remedierea problemei. Clientul decide ce acces este autorizat în cadrul contractului.
Dacă nu sunt furnizate datele strict necesare pentru solicitare sau serviciu, este posibil să nu putem presta suportul ori administra relația contractuală.
10. Cui putem transmite datele tale?
Accesul la datele proprii ale SMART ITWORKS este limitat la personalul care are nevoie de ele pentru ofertare, contractare, ticketing, suport, administrarea conturilor și activitățile tehnice.
În funcție de serviciu, datele pot fi accesate de furnizori de hosting/website, sisteme de ticketing sau instrumente de suport remote, furnizori de e-mail și infrastructură IT, precum și de bănci, consultanți ori autorități atunci când există un temei juridic.
Pentru datele din sistemele clientului, destinatarii și accesul sunt stabiliți în principal de client/operator și prin contractul de împuternicire. SMART ITWORKS nu utilizează aceste date pentru scopuri proprii incompatibile.
11. Transferuri internaționale
Unele servicii digitale utilizate pe itworks.expert pot implica prelucrarea datelor în afara Republicii Moldova. Inventarul tehnic identifică Google, Meta și Microsoft, care pot implica transferuri către entități din Uniunea Europeană și Statele Unite, precum și Yandex, care poate implica transfer sau accesare din Federația Rusă.
Atunci când are loc un transfer internațional pentru datele proprii ale SMART ITWORKS, verificăm mecanismul juridic și garanțiile aplicabile conform Legii nr. 195/2024. Dacă nu poate fi asigurat un mecanism legal corespunzător, serviciul respectiv nu este utilizat în forma respectivă.
Pentru datele prelucrate în numele unui client, transferurile și furnizorii trebuie să respecte și instrucțiunile operatorului și acordul/contractul de împuternicire.
12. Cookie-uri și tehnologii similare
Pe itworks.expert sunt aplicate cookie-uri de funcționalitate/preferințe, analiză și marketing/publicitate.
Cookie-urile opționale sunt activate numai după alegerea utilizatorului. Informațiile detaliate despre furnizori, scopuri, durate și opțiunile tale sunt disponibile în Politica privind cookie-urile SMART ITWORKS.
13. Cât timp păstrăm datele tale?
Păstrăm datele numai atât timp cât este necesar pentru solicitare, contract, ticketing, administrarea serviciului, obligațiile legale și apărarea drepturilor.
Pentru conturile Active Directory și poștă electronică, ROPA indică păstrarea până la primirea ordinului autorizat de ștergere/dezactivare.
Pentru cookie-uri se aplică duratele din Politica privind cookie-urile. Pentru tichete și evidențele de suport, termenul exact trebuie corelat cu contractele și politica internă de retenție.
Pentru tichete/helpdesk și logurile sesiunilor de suport, păstrăm datele numai atât timp cât este necesar pentru documentarea și administrarea serviciului, obligațiile contractuale sau legale și apărarea drepturilor.
14. Cum protejăm datele tale?
SMART ITWORKS aplică măsuri tehnice și organizatorice adecvate, inclusiv stocarea pe serverele companiei, controlul accesului la nivelul sistemelor informaționale și limitarea drepturilor la persoanele autorizate.
În suportul remote, accesul se limitează la ceea ce este necesar pentru intervenția concretă. Datele din sistemul clientului nu trebuie copiate sau extrase în afara mediului autorizat decât dacă acest lucru este necesar, permis contractual și protejat corespunzător.
Măsurile sunt revizuite atunci când se schimbă tehnologia, serviciul sau riscul.
15. Profilare și decizii automatizate
SMART ITWORKS nu utilizează, în propriile servicii B2B și de suport descrise aici, decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ.
Instrumentele de publicitate/cookie-uri pot crea audiențe sau segmente tehnice numai dacă utilizatorul permite cookie-urile corespunzătoare; detaliile sunt explicate în Politica privind cookie-urile.
Dacă această situație se va schimba, vom analiza cerințele legale aplicabile și te vom informa atunci când legea cere.
16. Drepturile tale
Ai mai multe drepturi în legătură cu datele tale cu caracter personal. Unele dintre acestea se aplică indiferent de motivul pentru care îți prelucrăm datele, iar altele depind de temeiul juridic și de situația concretă.
Dreptul la informare – ai dreptul să știi ce date folosim despre tine, de ce le folosim, cât timp le păstrăm, cui le putem transmite și ce drepturi ai.
Dreptul de acces – poți să ne întrebi dacă prelucrăm date despre tine și, dacă da, să primești informații despre modul în care le folosim, precum și o copie a datelor care te privesc.
Dreptul la rectificare – dacă datele tale sunt incorecte sau incomplete, ne poți cere să le corectăm sau să le completăm.
Dreptul la ștergere – în anumite situații, ne poți cere să ștergem datele tale.
Dreptul la restricționarea prelucrării – în anumite cazuri, poți să ne ceri să limităm temporar modul în care folosim datele tale.
Dreptul la opoziție – atunci când ne bazăm pe interesul legitim, te poți opune prelucrării din motive legate de situația ta particulară.
Dreptul de a-ți retrage consimțământul – dacă folosim datele pe baza consimțământului, îl poți retrage oricând; retragerea nu afectează prelucrarea realizată înainte.
Dreptul la portabilitatea datelor – atunci când condițiile legale sunt îndeplinite, poți primi datele pe care ni le-ai furnizat într-un format structurat și le poți transmite altui operator.
Dreptul privind deciziile automatizate – ai dreptul, în condițiile prevăzute de lege, să nu fii supus unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau te afectează semnificativ.
Pentru a identifica datele la care se referă cererea și, atunci când este necesar, pentru a ne asigura că datele sunt comunicate persoanei potrivite, putem solicita informații suplimentare proporționale cu riscul.
Răspundem cererii tale fără întârzieri nejustificate și, de regulă, în cel mult o lună de la primirea acesteia. În cazurile prevăzute de lege, termenul poate fi prelungit, iar noi te vom informa.
17. Cum poți depune o plângere
Dacă ai întrebări despre datele tale sau vrei să îți exerciți oricare dintre drepturile descrise mai sus, ne poți contacta folosind datele indicate în capitolul 2.
Dacă consideri că modul în care prelucrăm datele tale cu caracter personal încalcă legislația privind protecția datelor, ai dreptul să depui o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova (CNPDCP).
Pentru informații despre drepturile tale și modalitatea de depunere a unei plângeri, poți consulta site-ul oficial al CNPDCP: https://datepersonale.md
18. Actualizarea Politicii
Revizuim această Politică ori de câte ori apar modificări importante ale legislației, tehnologiilor utilizate sau modului în care prelucrăm datele cu caracter personal.
Dacă o modificare este importantă pentru tine, vom folosi un mijloc adecvat pentru a o comunica, atunci când acest lucru este necesar. Versiunile anterioare sunt păstrate intern pentru evidență.
Data ultimei actualizări: 23.08.2026
