POLITICA DE CONFIDENȚIALITATE
și protecția datelor cu caracter personal
| Operator | DOCENTRIS S.A. |
|---|---|
| Website | https://www.docentris.ro |
| Versiune | 1.0 |
| Ultima actualizare | 14 august 2026 |
Pe scurt: Docentris prelucrează date personale numai în scopuri determinate, într-o manieră transparentă și proporțională. Prezenta Politică explică ce date putem colecta, de ce le folosim, cât timp le păstrăm, cui le putem divulga și ce drepturi aveți.
1. Informații generale și identitatea operatorului
Prezenta Politică se aplică prelucrărilor efectuate de DOCENTRIS S.A. în legătură cu website-ul www.docentris.ro, relațiile comerciale, comunicările, activitățile de marketing, furnizarea de produse și servicii, suportul tehnic, recrutarea și accesul la sediile sau sistemele proprii.
DOCENTRIS S.A. („Docentris”, „Societatea”, „noi”) este o societate pe acțiuni cu sediul social în Str. Nicolae Caramfil nr. 71-73, etaj 3, Sector 1, cod poștal 014142, București, România, CUI 16750025, înregistrată la Registrul Comerțului sub nr. J40/14533/2004 (identificator în formatul actual J2004014533400).
Date de contact: office@docentris.ro, telefon +40 21 409 02 50. Pentru solicitări privind protecția datelor, puteți utiliza aceleași coordonate, cu mențiunea „Protecția datelor” în subiectul mesajului.
Docentris furnizează soluții de tipărire și print management, document management, securitate IT, storage și infrastructură IT, aplicații software ERP/CRM și dezvoltări personalizate, precum și soluții AI și computer vision.
Această Politică are caracter general. Pentru anumite produse, proiecte, evenimente, campanii, procese de recrutare sau operațiuni realizate la sediul clientului pot exista informări suplimentare, care completează prezenta Politică.
2. Rolul Docentris în prelucrarea datelor
2.1. Docentris în calitate de operator
Docentris stabilește scopurile și mijloacele prelucrării și acționează ca operator pentru datele colectate prin website, corespondența comercială, ofertare, contractare, facturare, relația cu partenerii și furnizorii, marketing, recrutare, securitatea sediilor și administrarea propriilor sisteme.
2.2. Docentris în calitate de persoană împuternicită
În cadrul unor servicii furnizate clienților – de exemplu document management, administrarea soluțiilor de tipărire, hosting/storage, securitate IT, suport tehnic, ERP/CRM, dezvoltări software, AI sau computer vision – Docentris poate prelucra date în numele și conform instrucțiunilor clientului. În aceste situații, clientul este, de regulă, operatorul, iar regulile concrete sunt stabilite prin contract și prin acordul privind prelucrarea datelor, conform art. 28 GDPR.
Important: Dacă solicitarea dumneavoastră privește date aflate într-un sistem administrat pentru un client Docentris, este posibil să fie necesar să vă adresați mai întâi clientului respectiv, în calitate de operator. Docentris îl va sprijini în soluționarea cererii, potrivit obligațiilor contractuale și legale.
3. Principiile pe care le respectăm
Legalitate, echitate și transparență – folosim datele numai în baza unui temei juridic și explicăm într-un mod accesibil prelucrarea.
Limitarea scopului – colectăm date pentru scopuri determinate, explicite și legitime.
Reducerea la minimum a datelor – solicităm numai informațiile adecvate și relevante.
Exactitate – luăm măsuri rezonabile pentru ca datele să fie corecte și actualizate.
Limitarea stocării – păstrăm datele numai atât timp cât sunt necesare sau impuse de lege.
Integritate și confidențialitate – aplicăm măsuri tehnice și organizatorice adecvate riscului.
Responsabilitate – documentăm deciziile și verificăm periodic măsurile de conformitate.
4. Sursele și categoriile de date personale
Putem obține date direct de la persoana vizată, de la angajatorul sau organizația pe care o reprezintă, de la clienți sau parteneri, din surse publice profesionale ori comerciale și, în mod automat, prin utilizarea website-ului sau a sistemelor informatice.
| Categorie | Exemple de date |
|---|---|
| Date de identificare și contact | nume, prenume, funcție, angajator/companie, adresă profesională, e-mail, telefon, semnătură și, numai când este necesar legal sau contractual, date din documente de identitate. |
| Date din solicitări și comunicări | subiectul și conținutul mesajului, preferințe, cerințe tehnice sau comerciale, atașamente, istoricul corespondenței și înregistrări ale solicitărilor de suport. |
| Date comerciale și contractuale | oferte, comenzi, contracte, persoane de contact, roluri și drepturi de aprobare, livrări, instalări, garanții, service, licențe și istoricul relației comerciale. |
| Date financiar-contabile | date de facturare și plată, cont bancar, sume, tranzacții, documente justificative și informații necesare prevenirii fraudei ori recuperării creanțelor. |
| Date tehnice și de utilizare | adresă IP, identificatori de dispozitiv sau utilizator, tip browser, sistem de operare, pagini accesate, data și ora, cookie-uri, jurnale de autentificare, evenimente de securitate și date de diagnostic. |
| Date aferente serviciilor | serii și identificatori de echipamente, contoare și volume de tipărire, configurări, inventar, tichete de suport, conturi și roluri, loguri, alerte, incidente, date din fluxuri documentare și alte informații necesare serviciului contractat. |
| Marketing și evenimente | date profesionale de contact, companie, funcție, preferințe de comunicare, înscrieri, participare, feedback și interacțiuni cu materialele transmise. |
| Recrutare | CV, experiență, studii, competențe, profil profesional, date de contact, informații din interviuri și recomandări, dacă ne transmiteți o candidatură. |
| Acces și securitate fizică | date despre vizite, persoana/compania reprezentată, intervalul accesului și, dacă există sisteme semnalizate corespunzător, imagini CCTV. |
4.1. Date sensibile și date care nu sunt necesare
Nu solicităm, prin formularele generale sau prin corespondența comercială obișnuită, categorii speciale de date (de exemplu date medicale, opinii politice, convingeri religioase, date biometrice pentru identificare) ori date privind condamnări și infracțiuni. Vă rugăm să nu includeți astfel de informații în câmpuri cu text liber sau atașamente, dacă nu sunt strict necesare și nu a fost stabilit în prealabil un canal adecvat.
Dacă asemenea date sunt prelucrate în cadrul unei soluții operate pentru un client, prelucrarea se realizează conform instrucțiunilor clientului, contractului și garanțiilor aplicabile.
5. Scopurile și temeiurile juridice
În funcție de context, putem folosi unul sau mai multe dintre temeiurile prevăzute la art. 6 GDPR: demersuri precontractuale sau executarea contractului, îndeplinirea unei obligații legale, interesul legitim ori consimțământul. Atunci când ne bazăm pe interes legitim, evaluăm necesitatea prelucrării și impactul asupra drepturilor persoanei.
| Activitate | Scop | Temei juridic |
|---|---|---|
| Solicitări, contact și ofertare | Răspuns la mesaje, analizarea nevoilor, pregătirea ofertelor, demonstrațiilor și propunerilor tehnice. | Demersuri precontractuale; interes legitim. |
| Contracte, livrare și servicii | Administrarea relației cu clienții/furnizorii, instalare, configurare, licențiere, service, suport, mentenanță și raportare. | Contract; interes legitim; obligații legale. |
| Securitate și continuitate | Protejarea website-ului, conturilor, rețelelor, echipamentelor și sediilor; detectarea fraudelor, incidentelor și abuzurilor. | Interes legitim; obligații legale, unde se aplică. |
| Facturare și evidențe | Emiterea și păstrarea documentelor financiar-contabile, încasări, audit, control și recuperarea creanțelor. | Obligație legală; contract; interes legitim. |
| Marketing B2B | Transmiterea de informații despre servicii similare sau relevante și gestionarea preferințelor de comunicare. | Consimțământ, când este necesar; interes legitim în limitele legii. |
| Website și cookie-uri | Funcționare, securitate, preferințe, măsurarea performanței și, dacă ați acceptat, analiză sau publicitate. | Interes legitim pentru elementele strict necesare; consimțământ pentru cele neesențiale. |
| Recrutare | Evaluarea candidaturii, comunicare, interviuri și, dacă este cazul, păstrarea CV-ului pentru roluri viitoare. | Demersuri la cererea candidatului; consimțământ sau interes legitim, după caz. |
| Litigii și conformitate | Gestionarea sesizărilor, auditului, investigațiilor, cererilor autorităților și apărarea drepturilor. | Obligație legală; interes legitim. |
6. Particularități legate de serviciile Docentris
6.1. Tipărire, print management și document management
Pentru instalare, administrare, mentenanță, contorizare și optimizare putem prelucra date despre utilizatori, echipamente, volume de tipărire, cozi de imprimare, jurnale și tichete. Conținutul documentelor nu este urmărit în mod obișnuit pentru scopuri proprii. Accesul incidental sau tehnic la conținut poate apărea numai când este necesar pentru diagnostic, configurare, recuperare ori pentru executarea serviciului și este supus controlului accesului și obligațiilor de confidențialitate.
6.2. Securitate IT, storage și infrastructură
Serviciile pot implica identificatori de cont, adrese IP, loguri, alerte, evenimente de securitate, configurații, copii de siguranță, date de inventar și conținutul strict necesar investigării unui incident. Când aceste date aparțin clientului sau utilizatorilor săi, Docentris le prelucrează, de regulă, ca persoană împuternicită și numai în limita instrucțiunilor documentate.
6.3. ERP, CRM și dezvoltări personalizate
În etapele de analiză, migrare, testare, implementare și suport pot fi accesate date despre utilizatori, clienți, furnizori, angajați sau alte persoane înregistrate în aplicația clientului. Se vor prefera, acolo unde este posibil, date fictive, anonimizate sau pseudonimizate în mediile de dezvoltare și testare.
6.4. AI și computer vision
Soluțiile pot utiliza imagini, secvențe video, metadate, etichete, rezultate de analiză și scoruri/inferențe. Scopul, categoriile de persoane, seturile de date, perioada de păstrare și responsabilitățile sunt stabilite separat pentru fiecare proiect. Docentris nu utilizează în mod implicit recunoașterea biometrică pentru identificarea unică a unei persoane și nu va activa o astfel de funcție fără o analiză juridică, tehnică și de impact adecvată.
Control contractual: Pentru proiectele în care Docentris este persoană împuternicită, contractul trebuie să precizeze obiectul și durata prelucrării, natura și scopul, tipurile de date, categoriile de persoane, măsurile de securitate, subîmputerniciții, localizarea datelor, ștergerea/returnarea și asistența acordată operatorului.
7. Website, cookie-uri și servicii terțe
Website-ul poate colecta automat date tehnice prin jurnale de server, cookie-uri sau tehnologii similare. Cookie-urile strict necesare pot fi utilizate fără consimțământ atunci când sunt indispensabile funcționării sau securității. Cookie-urile de analiză, personalizare ori marketing sunt activate numai după obținerea consimțământului, dacă legea îl impune.
Lista concretă a cookie-urilor, furnizorilor, scopurilor și duratelor trebuie consultată în Politica de cookie-uri și în panoul de preferințe disponibil pe website. Preferințele pot fi modificate sau consimțământul poate fi retras oricând din mecanismul de gestionare a cookie-urilor.
Website-ul poate integra hărți, materiale video, fonturi, servicii anti-spam, instrumente de analiză sau legături către platforme terțe. Accesarea sau activarea acestor elemente poate determina prelucrarea datelor de către furnizorii respectivi, potrivit propriilor politici. Docentris nu controlează website-urile externe accesate prin linkuri.
8. Cui putem divulga datele
Putem divulga date, numai în măsura necesară, către următoarele categorii de destinatari:
furnizori de hosting, cloud, comunicații, e-mail, colaborare, analiză, securitate, backup, mentenanță și dezvoltare IT;
producători, distribuitori, integratori, subcontractanți și parteneri implicați în ofertare, livrare, instalare, licențiere, service ori suport;
furnizori de contabilitate, audit, servicii juridice, consultanță, arhivare, curierat, plăți și recuperare creanțe;
societăți din același grup sau parteneri comerciali, dacă există un scop legitim și garanții adecvate;
autorități publice, instanțe, organe fiscale, de control sau de aplicare a legii, atunci când divulgarea este impusă ori permisă de lege;
o entitate implicată într-o reorganizare, fuziune, achiziție sau transfer de activitate, cu protejarea confidențialității datelor.
Furnizorii care prelucrează date în numele nostru sunt selectați și contractați în conformitate cu cerințele aplicabile, inclusiv obligații privind confidențialitatea, securitatea, asistența și ștergerea sau returnarea datelor.
9. Transferuri internaționale
Urmărim să utilizăm servicii și locații de stocare din Spațiul Economic European. Totuși, anumiți furnizori sau subfurnizori pot prelucra date în afara SEE. În acest caz, transferul se efectuează numai pe baza unui mecanism permis de GDPR, cum ar fi o decizie de adecvare, clauzele contractuale standard aprobate de Comisia Europeană sau o altă garanție aplicabilă, împreună cu măsuri suplimentare atunci când evaluarea transferului o impune.
Puteți solicita informații despre garanțiile utilizate printr-un mesaj la office@docentris.ro. Unele detalii pot fi limitate pentru protejarea secretelor comerciale, a securității și a drepturilor altor persoane.
10. Durata de păstrare
Păstrăm datele pentru perioada necesară scopului, apoi numai dacă există o obligație legală, o nevoie de apărare a drepturilor sau un alt motiv legitim. Perioadele de mai jos sunt repere generale; un contract, o informare specifică sau legea poate prevedea o durată diferită.
| Categorie / activitate | Perioadă sau criteriu |
|---|---|
| Solicitări generale și corespondență fără contract | Până la 12 luni de la închiderea solicitării; până la 24 luni pentru discuții comerciale relevante, dacă nu solicitați ștergerea și nu există alt motiv de păstrare. |
| Oferte și demersuri precontractuale | De regulă, până la 24 luni de la ultima interacțiune sau pe durata necesară reluării negocierilor. |
| Contracte, livrări, service și suport | Pe durata relației contractuale și, de regulă, 3 ani după încetare, ori mai mult dacă legea, garanția, un litigiu sau contractul impune. |
| Documente financiar-contabile | Perioada prevăzută de legislația fiscală și contabilă aplicabilă, în general 5 ani, cu excepțiile legale relevante. |
| Jurnale tehnice și de securitate | De regulă 6-12 luni, dacă natura serviciului, contractul sau investigarea unui incident nu justifică o perioadă diferită. |
| Marketing | Până la retragerea consimțământului sau opoziție; putem păstra dovada opțiunii și o listă de excludere atât cât este necesar demonstrării conformității. |
| Candidați | Pe durata recrutării; pentru oportunități viitoare, de regulă până la 12 luni, dacă există un temei valabil. |
| Vizitatori și CCTV, dacă se utilizează | Datele de acces – potrivit necesității de securitate; imaginile – de regulă cel mult 30 zile, exceptând incidentele sau obligațiile legale. |
| Cookie-uri | Conform duratei fiecărui cookie indicate în Politica de cookie-uri și în panoul de preferințe. |
La expirarea perioadei, datele sunt șterse, anonimizate sau arhivate cu acces restricționat, după caz. Copiile de siguranță sunt suprascrise conform ciclului tehnic stabilit, cu excepția datelor izolate pentru investigații sau obligații legale.
11. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate naturii datelor, contextului și riscurilor. Acestea pot include, după caz: controlul accesului pe roluri, autentificare, criptarea comunicațiilor, protecția endpoint-urilor și rețelelor, backup, jurnalizare și monitorizare, segmentare, managementul vulnerabilităților și actualizărilor, testare, proceduri de incident, confidențialitate contractuală și instruirea personalului.
Nicio metodă de transmitere sau stocare nu oferă securitate absolută. În cazul unui incident, evaluăm riscul, luăm măsuri de limitare și remediere și notificăm autoritatea de supraveghere și/sau persoanele afectate atunci când legislația impune acest lucru.
12. Decizii automate și utilizarea inteligenței artificiale
Pentru prelucrările proprii descrise în această Politică, Docentris nu intenționează să ia decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice sau să afecteze semnificativ persoana într-un mod similar. Dacă o asemenea prelucrare va fi introdusă, vom furniza o informare specifică privind logica implicată, importanța, consecințele și garanțiile disponibile.
Rezultatele produse de soluții AI sau computer vision sunt evaluate în contextul proiectului și nu trebuie considerate, prin ele însele, infailibile. Clientul/operatorul are responsabilitatea de a stabili utilizarea permisă și nivelul adecvat de supraveghere umană.
13. Drepturile persoanelor vizate
În condițiile prevăzute de GDPR, aveți următoarele drepturi:
Acces: să obțineți confirmarea prelucrării și o copie a datelor, precum și informațiile prevăzute de lege.
Rectificare: să solicitați corectarea datelor inexacte și completarea celor incomplete.
Ștergere: să solicitați ștergerea datelor atunci când condițiile legale sunt îndeplinite; dreptul nu este absolut.
Restricționare: să solicitați limitarea temporară a utilizării datelor în cazurile prevăzute de lege.
Portabilitate: să primiți datele furnizate într-un format structurat și să solicitați transmiterea lor, când prelucrarea se bazează pe consimțământ/contract și este automată.
Opoziție: să vă opuneți prelucrării bazate pe interes legitim, din motive legate de situația particulară, și oricând marketingului direct.
Retragerea consimțământului: să retrageți consimțământul oricând, fără a afecta legalitatea prelucrării anterioare retragerii.
Decizii automate: să nu faceți obiectul unei decizii exclusiv automate cu efecte juridice sau similare semnificative, în condițiile art. 22 GDPR.
Plângere și acțiune în justiție: să depuneți o plângere la autoritatea competentă și să utilizați căile de atac disponibile.
Pentru exercitarea unui drept, transmiteți o cerere la office@docentris.ro sau la adresa sediului, indicând suficiente informații pentru identificarea datelor și a relației în care au fost colectate. Putem solicita informații suplimentare rezonabile pentru verificarea identității, fără a colecta mai mult decât este necesar.
Răspundem, de regulă, în cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu până la două luni în funcție de complexitate și numărul cererilor, caz în care vă informăm în prima lună. Cererile sunt soluționate gratuit, cu excepțiile permise de lege pentru cereri vădit nefondate sau excesive.
14. Date referitoare la minori
Website-ul și serviciile Docentris sunt destinate în principal organizațiilor și profesioniștilor, nu minorilor. Nu colectăm cu bună știință date de la copii prin formularele generale. Dacă apreciați că un minor ne-a transmis date nejustificat, vă rugăm să ne contactați pentru analiză și, după caz, ștergere.
15. Plângeri și autoritatea de supraveghere
Vă încurajăm să ne contactați mai întâi pentru a soluționa direct orice nelămurire. Acest lucru nu vă afectează dreptul de a depune oricând o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): Bd. G-ral Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București; e-mail anspdcp@dataprotection.ro; telefon +40 31 805 92 11; www.dataprotection.ro.
16. Actualizarea Politicii
Putem actualiza periodic această Politică pentru a reflecta modificări legislative, tehnice sau operaționale. Versiunea în vigoare este cea publicată pe website și indică data ultimei actualizări. Pentru modificări importante, putem utiliza o notificare vizibilă pe website sau un canal direct de comunicare, dacă este adecvat.
17. Contact
| Operator | DOCENTRIS S.A. |
|---|---|
| Adresă | Str. Nicolae Caramfil nr. 71-73, etaj 3, Sector 1, 014142 București, România |
| office@docentris.ro | |
| Telefon | +40 21 409 02 50 |
| Subiect recomandat | Protecția datelor – solicitare GDPR |
Document publicat la data de 14 august 2026.
