POLITICA DE CONFIDENȚIALITATE
ȘI PROTECȚIA DATELOR CU CARACTER PERSONAL
I.
INFORMAȚII
GENERALE
Această
Politică de confidențialitate și protecție a datelor cu
caracter personal („Politica”) descrie modalitățile în
care noi, SC COMPANIA DE APĂ ORADEA SA, procesăm
informațiile aduse la cunoștința noastră, incluzând
datele cu caracter personal care sunt colectate prin
intermediul website-ului https://www.apaoradea.ro/ și
al platformei de plată online
https://plataonline.apaoradea.ro/ atunci când
acestea sunt utilizate de dumneavoastră.
Prin utilizarea
acestor website-uri, sunteți de acord cu colectarea și
utilizarea informațiilor dumneavoastră personale (în
cazul în care acestea sunt furnizate) în conformitate cu
această politică.
Pentru a
urmări mai ușor informațiile disponibile pe site-ul
nostru și în prezenta Politică, ne putem referi la
COMPANIA DE APĂ S.A. ORADEA, folosind termenii
„Societatea”, „Compania”, „Compania de Apă Oradea”,
„noi”, „nostru”, „noastră”, etc, iar la dumneavoastră
folosind termenii „utilizator” sau „vizitator” al
site-ului.
I.1. DATE DE
IDENTIFICARE
COMPANIA DE APĂ
SA are sediul social în Oradea, str. Duiliu Zamfirescu,
nr. 3, județul Bihor,este înregistrată la Oficiul
Registrului Comerțului sub nr. J05/14/1991, având Cod
Unic de Înregistrare 54760.
Compania de
Apă S.A. este persoană juridică responsabilă de
prelucrarea datelor cu caracter personal pe care le
colectează direct de la dumneavoastră sau din alte
surse, ca urmare a accesării și vizualizării
informațiilor existente pe site de către dumneavoastră.
În
colectarea acestor date, Compania acționează în calitate
de ”operator de date cu caracter personal”, calitate în
care este obligată să vă furnizeze, în mod transparent,
informații despre companie, tipurile de date cu caracter
personal pe care le colectează, modul în care sunt
utilizate aceste informații, cui îi sunt transmise
datele, precum și drepturile și opțiunile pe care le
aveți, în calitate de persoană vizată, cu privire la
prelucrarea datelor cu caracter personal.
I.2.
DOMENIUL DE APLICARE
www.apaoradea.ro (https://www.apaoradea.ro/)
este website-ul oficial al
COMPANIEI DE APĂ ORADEA, oferind utilizatorilor
informații în legătură cu activitatea și serviciile
Companiei, incluzând:
-
Informații
despre serviciile de alimentare cu apă și canalizare
-
Acces la
platforma de plată online a facturilor
-
Informații
despre transmiterea de mesaje, sesizări și reclamații
către Companie
-
Posibilitatea
comunicării indexului contorului
-
Vizualizarea
facturilor și a istoricului de consum și plăți.
În general,
intenția noastră este de a colecta datele cu caracter
personal care sunt furnizate în mod voluntar de către
vizitatorii website-ului nostru și care sunt necesare
pentru a putea oferi acces la informații privind
serviciile
Companiei de Apă SA sau pentru
utilizarea sistemului de plăți online a facturilor de
consum.
Vă rugăm să
citiți cu atenție această Politică pentru a afla mai
multe informații despre modul în care procesăm
informațiile aduse la cunoștința noastră, incluzând
datele cu caracter personal care sunt colectate prin
intermediul acestui website atunci când acesta este
utilizat de dumneavoastră.
COMPANIA DE
APĂ ORADEA SA se angajează să respecte prevederile
Regulamentului UE 679/2016 privind protecția persoanelor
fizice în ceea ce privește prelucrarea datelor cu
caracter personal și privind libera circulație a acestor
date prin luarea unor măsuri tehnice și organizatorice
adecvate, destinate să pună în aplicare în mod eficient
principiile de protecție a datelor:
-
Legalitate, echitate și transparență: prelucrăm
datele dumneavoastră legal și corect, suntem întotdeauna
transparenți în privința informațiilor pe care le
utilizăm, iar dumneavoastră sunteți informat
corespunzător.
-
Controlul vă aparține: în limitele legii, vă oferim
posibilitatea de a examina exactitatea datelor
personale, actualiza sau șterge datele pe care le-ai
împărtășit cu noi și de a vă exercita celelalte
drepturi.
-
Integritatea datelor și limitarea scopului: utilizăm
datele numai în scopurile descrise la momentul
colectării sau în noi scopuri compatibile cu cele
inițiale, scopurile noastre respectând, în toate
cazurile, legislația în vigoare. Luăm măsuri rezonabile
pentru a ne asigura că datele personale sunt corecte,
complete și actualizate.
-
Securitate: am implementat măsuri rezonabile de
securitate și criptare, astfel încât să vă protejăm cât
mai bine informațiile. Cu toate acestea, vă rugăm să
rețineți faptul că niciun site web, nicio aplicație și
nicio conexiune la internet nu este complet sigură.
II.
CATEGORIILE DE
DATE CU CARACTER PERSONAL PRELUCRATE
II. 1.
Navigare fără furnizare de date personale
Puteți
utiliza site-ul nostru în calitate de vizitator fără a
dezvălui date cu caracter personal, prin simpla navigare
pe paginile acestuia.
II.2.
Colectarea datelor prin formulare și conturi
Dumneavoastră veți decide dacă doriți să interacționați
cu website-ul nostru și să continuați orice acțiune care
solicită furnizarea de date cu caracter personal. Pentru
a avea acces la serviciul online de plată a facturilor
și vizualizare informații cont, vi se va solicita
furnizarea acestor date în timpul unui proces de
înregistrare.
Prin urmare,
colectăm date cu caracter personal prin:
1.
crearea sau actualizarea contului
pe care îl înregistrați pe platforma
https://plataonline.apaoradea.ro/ sau prin secțiunea
”Contul meu” de pe
https://www.apaoradea.ro/ pentru:
-
utilizarea
serviciului de plăți online
-
vizualizarea
facturilor în format PDF
-
consultarea
istoricului de consum și plăți
-
transmiterea
indexului contorului
-
primirea de
mesaje și notificări
-
trimiterea de
mesaje către Companie prin platfoma online.
2.
Comunicare directă cu
Compania prin:
-
Email (la
adresele menționate în secțiunea Contact)
-
Telefon (Call
Center sau numere departamente)
-
Corespondența
poștală
-
Descărcarea și
completarea formularelor de reclamații (disponibile pe
website în format PDF), care pot fi transmise prin
email, poștă sau depuse personal.
II.3.
Tipurile de date colectate
Datele
colectate cu ocazia utilizării mijloacelor de comunicare
descrise mai sus, în funcție de serviciile pe care
doriți să le accesați sunt:
·
pentru contul de plată online: numele
complet*, cod electronic (cod numeric abonat)*, adresa
de email*, numărul de telefon, punctul de consum, date
card bancar (pentru plata online – procesate prin
procesator de plăți securizat), IBAN (opțional, pentru
rambursări sau alte operațiuni).
·
pentru comunicare directă cu Compania
(email, telefon, corespondență): numele complet*, adresa
de email (pentru comunicare prin email), numărul de
telefon (pentru comunicare telefonică sau pentru a fi
contactat), adresa (dacă este relevantă pentru
solicitare), detalii despre solicitare/reclamație,
sesizare, orice alte informații pe care le furnizați
voluntar în mesaj
Obs: Datele
marcate cu * sunt date obligatorii.
II.4. Date
colectate automat
Suplimentar
față de datele cu caracter personal descrise mai sus,
website-ul nostru colectează automat anumite informații
și le stochează în fișierele jurnal, prin modulele
Cookie sau alte tehnologii similare (web beacons, web
server logs). Acestea sunt date statistice referitoare
la acțiunile și tiparele de navigare ale utilizatorilor
noștri și nu identifică direct o anumită
persoană.
Aceste date
includ: adresele IP (Protocol Internet),
locația geografică a computerului sau a
dispozitivului, tipul de browser, sistemul de
operare, paginile vizualizate, durata vizitei,
anunțurile pe care ați dat click.
Pentru mai
multe informații despre utilizarea cookie-urilor pe
website, vă rugăm să consultați
Politica de administrare a modulelor Cookie,
disponibilă pe website-ul nostru.
II.5.
Link-uri către website-uri terțe
Pe
website-ul nostru puteți întâlni legături/link-uri către
alte website-uri pentru informarea dumneavoastră sau
care sunt în legătură cu conținutul website-ului nostru
și pe care Compania noastră nu le controlează (de
exemplu: instituții publice, furnizori de servicii de
plată online, rețele sociale). Aceste website-uri pot
funcționa independent de website-ul nostru și pot avea
propriile politici de confidențialitate. Vă recomandăm
să le analizați înainte de a trimite informații
personale acestor website-uri. Nu suntem responsabili
pentru conținutul website-urilor care nu ne aparțin sau
pentru politicile lor de confidențialitate.
II.6.
Consecințele nefurnizării datelor
Furnizarea
informațiilor cu caracter personal pentru crearea
contului de plată online nu este o cerință contractuală
(puteți realiza operațiunile prin alte modalități), însă
este necesară pentru a vă oferi acces la serviciile
online.
Nefurnizarea
oricăreia dintre informațiile și datele cu caracter
personal solicitate ca obligatori pentru înregistrarea
contului online poate conduce la:
-
imposibilitatea înregistrării unui cont pe platforma
online și în consecință la
-
imposibilitatea accesării opţiunii de vizualizare și/sau
plată online a facturilor de consum emise.
-
imposibilitatea utilizării altor funcții din platformă.
Pentru comunicarea directă cu Compania
(email, telefon, corepondență), furnizarea datelor este
necesară pentru a răspunde solicitărilor dumneavoastră.
Puteți alege să furnizați doar datele strict necesare
pentru tipul de comunicare ales (de exemplu, pentru
comunicare telefonică este necesar numărul de telefon,
pentru email este necesară adresa de email).
III.
SCOPURILE
PRELUCRĂRII
Compania de
Apă S.A. Oradea prelucrează datele cu caracter personal
colectate prin intermediul website-ului în următoarele
scopuri:
·
Informarea utilizatorilor și promovarea activității
pentru transmiterea de informații privind activitatea
Companiei și serviciile de utilitate publică furnizate
(servicii de alimentare cu apă potabilă, servicii de
canalizare, servicii de analize apă, etc ).
·
Comunicare și soluționare solicitări
: pentru răspunsul la diverse solicitări adresate prin
intermediul adreselor de corespondență electronică,
telefon, pentru soluționarea sesizărilor, reclamațiilor
sau sugestiilor;
·
Executarea contractului:
pentru îndeplinirea obligațiilor contractuale privind
furnizarea serviciilor de apă și canalizare (emiterea
facturilor fiscale,
colectarea creanțelor legate de facturile de
consum, înregistrarea plăților efectuate, gestionarea
contului de utilizator);
·
Servicii online:
pentru a vă oferi acces la platforma de plată online a
facturilor, vizualizarea și descărcarea facturilor în
format PDF, consultarea istoricului de consum și plăți,
transmiterea indexului contorului, trimiterea și
primirea de mesaje în legătură cu contractele
dumneavoastră;
·
Îndeplinirea obligațiilor legale
în legătură cu furnizarea serviciilor de utilitate
publică (înregistrarea financiar-contabilă, efectuarea
activităților de gestiune economică, financiară și
administrativă, arhivarea documentelor, etc)
·
Colectarea de informații de la consumatori privind
gradul de satisfacție referitor la serviciile
prestate de Companie.
·
În vederea îmbunătățirii experienței oferite pe
site, a diverselor analize sau raportări privind
modul de funcționare al site-ului sau a preferințelor
vizitatorilor site-ului;
·
Diagnosticarea și remedierea problemelor tehnice
de funcționare ale website-ului;
·
Protejarea drepturilor Companiei
pentru soluționarea oricăror
sesizări/reclamații/plângeri/solicitări ale persoanelor
vizate, precum și pentru constatarea sau apărarea unui
drept în instanță, soluționarea litigiilor sau
investigațiilor în care Compania este parte;
·
Alte scopuri compatibile
cu cele descrise mai sus.
IV.
TEMEIURILE
PRELUCRĂRII
Temeiul
legal al prelucrarii datelor cu caracter personal
conform scopurilor mai sus indicate este:
·
Prelucrarea datelor dumneavoastră este
necesară pentru îndeplinirea unei sarcini care servește
unui interes public (art. 6 alin. 1 lit. e din RUE
679/2016)- în ceea ce
privește desfășurarea obiectului de activitate și
furnizarea serviciilor, acestea se realizează în temeiul
Legii nr. 241/2006, a serviciului de
alimentare cu apă şi de canalizare, republicată.
Prelucrarea datelor cu caracter personal în vederea
transmiterii solicitărilor dumneavoastră prin
intermediul website-ului și soluționarea acestora este
realizată exclusiv în vederea asigurării serviciului de
relații cu publicul în mod eficient.
·
Prelucrarea este necesară pentru executarea unui
contract la care dumneavoastră, în calitate de persoană
vizată, sunteți parte, sau pentru a face demersuri la
cererea dumneavoastră înainte de încheierea unui
contract (art. 6 alin. 1, lit. b din RUE 679/2016) -
în ceea ce privește operațiunile de plată prin sistemul
online, răspunsul la solicitările adresate prin email,
telefon, corespondență sau platforma online cu privire
la accesarea serviciilor și/sau pentru
încheierea/modificarea contractelor, furnizarea de
informații despre serviciile prestate, colectarea
creanțelor.
Furnizarea datelor dumneavoastră cu caracter personal
este necesară pentru executarea contractului încheiat
conform Legii nr. 241/2006. Refuzul furnizării datelor
poate avea drept consecință imposibilitatea efectuării
plății prin această modalitate sau imposibilitatea
accesării serviciilor online. Refuzul furnizării datelor
pentru acest motiv nu împiedică posibilitatea
dumneavoastră de a efectua plata facturilor în oricare
dintre celelalte modalități puse la dispoziție de către
Compania de Apă: casierie, unități bancare, PayPoint,
mandat poștal etc.
·
Prelucrarea datelor dumneavoastră este
necesară pentru îndeplinirea unei obligații legale care
îi revine operatorului (art. 6 alin. 1, lit. c din RUE
679/2016) - în ceea ce
privește operațiunile de înregistrare în evidențele
contabile ale
Companiei de Apă
SA conform normelor fiscale, încasarea tarifelor
aferente serviciilor prestate, îndeplinirea obligațiilor
de arhivare, emiterea documentelor fiscale etc. Refuzul
furnizării datelor poate avea drept consecință
imposibilitatea de a vă putea oferi serviciile de plată
a facturilor prin intermediul site-ului. Acest fapt nu
vă împiedică accesul la celelalte modalități de plată
puse la dispoziție de către Companie, astfel cum am
arătat mai sus.
·
Consimțământul dumneavoastră pentru
prelucrarea datelor cu caracter personal (art. 6, alin.
1, lit. a din RUE 679/2016)
în scopul furnizării de materiale informative și
promovare a activității Companiei, transmiterii de
notificări și alerte prin email/sms, în cazul în care
l-ați furnizat. Aveți posibilitatea de a vă retrage în
orice moment consimțământul prin urmarea instrucțiunilor
de dezabonare din fiecare email, prin transmiterea
opțiunii de dezabonare prin accesarea secțiunii ”Contul
meu” pe platforma online sau prin transmiterea unei
solicitări către Companie pe oricare dintre adresele
indicate la secțiunea Contact.
Retragerea consimțământului nu va
afecta legalitatea prelucrării efectuate înainte de
retragerea acestuia.
·
Interesul legitim al Companiei (art. 6 alin. 1 lit. f
din RUE 679/2016)
de a: îmbunătăți permanent experiența
dumneavoastră pe site, asigura securitatea website-ului
împotriva fraudei și altor activități ilegale, proteja
drepturile și interesele Companiei și ale partenerilor
colaboratori, preveni și detecta încălcări ale
securității.Furnizarea datelor în acest scop nu este
obligatorie, refuzul furnizării datelor nu va avea
urmări negative pentru dumneavoastră.
V.
DURATA PRELUCRĂRII DATELOR CU CARACTER PERSONAL
COMPANIA DE
APĂ ORADEA SA prelucrează datele cu caracter personal
doar pe durata necesară pentru îndeplinirea scopurilor
de prelucrare mai sus menționate, iar ulterior pentru
respectarea cerințelor legale în vigoare, pentru
protejarea drepturilor legale și a intereselor Companiei
și persoanelor vizate.
Reguli
generale:
-
Cont utilizator activ:
datele vor fi prelucrate până la
momentul dezactivării contului sau până la momentul
dezabonării dumneavoastră de la primirea de informări.
-
După ștergerea contului:
Ștergerea contului nu va avea ca efect
automat ștergerea datelor cu caracter personal în cazul
în care ați utilizat serviciul de plată online a
facturilor, în acest caz, ștergerea datelor cu caracter
personal prelucrate prin intermediul contului va putea
fi efectuată numai după împlinirea termenelor legale de
păstrare în materie fiscală privind plățile efectuate
prin utilizarea acestui sistem (conform legislației
contabile și fiscale – minimum 10 ani).
-
Date financiar-contabile:
conform obligațiilor legale fiscale și
contabile, datele legate de tranzacții financiare vor fi
păstrare conform termenelor legale de arhivare (minimum
10 ani de la închiderea exercițiului financiar)
-
Consimțământ pentru informări:
în cazul prelucrării datelor în
baza consimțământului dumneavoastră privind transmiterea
de materiale informative, datele vor fi prelucrate până
la momentul dezabonării dumneavoastră.
-
Cookies:
informațiile colectate de cookies sunt stocate timp de
12 luni, în vederea realizării de analize și rapoarte
legate de performanța website-ului.
-
Sesizări și reclamații:
datele colectate prin email, telefon,
corespondență sau formulare de reclamații vor fi
păstrate pe durata necesară soluționării solicitării și
conform obligațiilor legale de arhivare.
VI.
TRANSMITEREA/DEZVĂLUIREA DATELOR CU CARACTER PERSONAL
Pentru
îndeplinirea scopurilor de prelucrare, COMPANIA DE APĂ
ORADEA SA poate dezvălui datele dumneavoastră cu
caracter personal către:
1.
Parteneri și furnizori de servicii:
furnizori de servicii IT (pentru mentenanță, dezvoltare
software, găzduire web – hosting, servicii de
securitate), procesatori de plăți (pentru procesarea
plăților online cu cardul bancar, furnizori de servicii
de comunicare (pentru trimiterea de emailuri,
notificări, SMS-uri), furnizori de servicii de arhivare,
furnizori de servicii juridice (pentru asistență
juridică).
Toți acești
parteneri au obligația contractuală de a respecta
confidențialitatea datelor și de a utiliza doar pentru
scopurile stabilite de Companie.
2.
Autorități și instituții publice: la
solicitarea organelor fiscale, autorităților judiciare,
altor autorități competente de control ale statului, în
baza și în limitele prevederilor legale și ca urmare a
unor cereri expres formulate.
3.
Alte entități publice sau private cu
care putem dezvolta programe comune de dezvlotare a
activității și serviciilor noastre
4.
Alte părți având consimțământul sau
potrivit instrucțiunilor dumneavoastră.
Datele cu
caracter personal nu vor fi transferate în state din
afara Uniunii Europene. În cazul în care este necesar
transferul datelor către state din afara spațiului UE,
aceasta se va realiza numai în condițiile în care există
o decizie privind caracterul adecvat de protecție, sunt
implementate garanții adecvate conform GDPR, aveți
consimțământul explicit pentru transfer.
VII.
DREPTURILE
DUMNEAVOASTRĂ
Conform
Regulamentului UE 679/2016, beneficiați de următoarele
drepturi:
·
Dreptul de a solicita accesul la datele dumneavoastră cu
caracter personal: dreptul de
a obține, de la Compania de Apă Oradea SA, la cerere și
în mod gratuit, o data pe an, confirmarea faptului că
datele dumneavoastră cu caracter personal sunt sau nu
sunt prelucrate de către Compania de Apă Oradea SA și
dreptul de a fi informat cu privire la respectiva
prelucrare. Conform art. 15 alin. 3 teza II din
Regulamentul UE 679/2016, pentru orice alte copii
solicitate, Compania de Apă Oradea S.A., poate percepe o
taxă rezonabilă, bazată pe costurile administrative.
·
Dreptul de a rectifica datele dumneavoastră cu caracter
personal: dreptul de a obține
de la Compania de Apă Oradea SA rectificarea datelor
dumneavoastră cu caracter personal incorecte/incomplete.
·
Dreptul de a șterge datele dumneavoastră cu caracter
personal: dreptul de a obține
de la Compania de Apă Oradea SA ștergerea datelor
dumneavoastă cu caracter personal, însă în acest caz nu
veți mai beneficia de posibilitatea de a primi
informații prin intermediul adresei de poștă electronică
sau de a utiliza sistemul de acces online la informații
privind facturile dvs. și/sau după caz, de a utiliza
sistemul de plată a facturilor online. Acest drept nu va
putea fi exercitat în măsura în care Compania de Apă
Oradea SA are obligația conform legii să păstreze și să
proceseze anumite date cu caracter personal (de exemplu,
în cazul înregistrării operațiunilor contabile, arhivare
conform normelor fiscale).
Datele pot
fi șterse în următoarele situații:
- acestea nu mai sunt necesare pentru îndeplinirea
scopurilor pentru care au fost colectate/prelucrate;
- în cazul
în care este retras consimțământul și nu există niciun
alt temei juridic pentru prelucrare;
- în cazul
în care vă opuneți prelucrării și nu există motive
legitime care să prevaleze;
- în cazul
în care datele cu caracter personal au fost prelucrate
ilegal;
- în cazul
în care datele cu caracter personal trebuie șterse
pentru respectarea unei obligații legale.
·
Dreptul de a restricționa prelucrarea:
dreptul de a obține de la Compania de Apă Oradea SA
restricția de prelucrare, în următoarele cazuri:
- acuratețea
datelor cu caracter personal este contestată de
dumneavoastră;
- procesarea
este nelegală și prin urmare, vă opuneți ștergerii
datelor cu caracter personal, solicitând în schimb
restricționarea prelucrării;
- Compania
de Apă Oradea SA nu mai are nevoie de datele
dumneavoastră cu caracter personal, dar dumneavoastră
solicitați aceste date pentru stabilirea, exercitarea și
apărarea unor pretenții legale.
·
Dreptul la portabilitatea datelor:
respectiv dreptul de a primi datele cu caracter
personal printr-o modalitate structurată, folosită în
mod obișnuit și într-un format ușor de citit, precum și
dreptul ca aceste date să fie transmise de către
Compania de Apă Oradea SA către alt
operator de date, în măsura în care sunt îndeplinite
condițiile prevăzute de lege
·
Dreptul la opoziție:
reprezintă dreptul ca în orice moment, din motive
legate de situația dumneavoastră particulară, să vă
opuneți prelucrării datelor în temeiul interesului
legitim, cu excepția cazului în care Compania de Apă
Oradea SA are motive legitime și imperioase care
justifică prelucrarea și care prevalează asupra
intereselor, drepturilor și libertăților persoanelor
vizate sau atunci când scopul prelucrării este
constatarea, exercitarea sau apărarea unui drept în
instanță.
·
Dreptul de a nu fi supus unei decizii individuale
automate:
reprezintă dreptul de a nu fi subiectul unei decizii
luate exclusiv pe baza unor activități de prelucrare
automate, inclusiv crearea de profiluri, care produce
efecte juridice sau vă afectează în mod similar într-o
măsură semnificativă.
·
Dreptul de a retrage oricând consimțământul dat
în vederea încetării prelucrării datelor care se bazează
pe consimțământul dumneavoastră. Retragerea nu va afecta
legalitatea prelucrării efectuate pe baza
consimțământului acordat înainte de retragere.
·
Dreptul de a depune o plângere la
Autoritatea de supraveghere sau instanțele competente,
atunci când considerați că datele cu caracter personal
sunt prelucrate în mod nelegal de către Compania de Apă
Oradea SA.
Date de contact ANSPDCP:
Adresa: București,
B-dul G-ral Gheorghe Magheru, nr. 28-30,
sector 1, cod poștal 01036
Website :
www.dataprotection.ro
e-mail la:
anspdcp@dataprotection.ro.
Toate
drepturile mai sus menționate pot fi exercitate de către
dumnevoastră în orice moment prin contactarea Companiei
(vezi secțiunea Contact).
VIII.
PROTEJAREA DATELOR CU CARACTER PERSONAL
COMPANIA DE
APĂ ORADEA SA pune în aplicare măsuri de siguranță
administrative, tehnice, organizatorice și fizice pentru
a proteja datele dumneavoastră cu caracter personal
împotriva distrugerii accidentale, ilegale sau
neautorizate, pierderii, alterării, accesării,
comunicării sau utilizării în alte scopuri.
Măsuri tehnice și
organizatorice
Utilizăm
protocoale sigure pentru comunicare și transfer de date
(cum ar fi HTTPS), folosim anonimizarea și
pseudonimizarea acolo unde este cazul, monitorizăm
sistemele noastre pentru posibile vulnerabilități și
atacuri.
Pentru protejarea
datelor prin sistemul de plată online, folosim
procesatori de plăți autorizați și certificați care
respectă standardele de securitate.
Măsuri aplicate
angajaților
Desfășurăm
activități care vizează creșterea gradului de
conștientizare a angajaților care prelucrează date cu
caracter personal, prin adoptarea unor practici și
măsuri aplicabile, printre care se regăsesc:
- informarea
superiorilor cu privire la orice suspiciune de încălcare
a securității datelor, sau de accesare a conturilor de
serviciu;
- păstrarea
confidențialității conturilor și parolelor de acces la
sisteme și aplicații, schimbarea parolelor atribuite
automat de către administrator după prima autentificare
cu una care să respecte un anumit număr de caractere,
respectarea valabilității parolelor și schimbarea lor la
intervale de timp prestabilite;
- blocarea
ecranelor calculatoarelor atunci când nu sunt utilizate;
- interzicerea
accesului, intervenţiei sau modificării informațiilor
care nu fac obiectul activității;
- respectarea
procedurile implementate cu privire la utilizarea
sistemelor it și de telecomunicații
Compania de Apă
retrage accesul utilizatorilor de îndată ce aceștia nu
mai sunt autorizați să folosească anumite echipamente IT
sau sisteme, iar parolele atribuite administratorilor de
sisteme și aplicații sunt schimbate imediat, atunci când
aceștia nu mai au astfel de atribuții sau când există
riscuri de compromitere a securității sistemelor.
Măsuri de
securitate fizică
Din punct de
vedere al siguranței fizice, Compania de Apă deține
sisteme de alarmă anti-efracție verificate periodic,
serviciu de pază asigurat prin firme autorizate în
domeniu și menține o evidență cu persoanele externe care
au statut de vizitatori.
Responsabil cu
protecția datelor (DPO)
Pentru a putea
implementa cât mai bine măsurile prevăzute de legiuitor,
în domeniul protejării datelor dvs cu caracter personal,
precum și pentru a răspunde eventualelor solicitări
formulate de persoanele vizate, Compania de Apă a numit
un responsabil cu protecția datelor cu caracter personal
(email:
dpo@apaoradea.ro).
Limitări
și responsabilitatea utilizatorului
Chiar dacă facem tot
posibilul, nu putem garanta că transmisiile de date pe
Internet pot fi 100% sigure. De asemenea, suntem
conștienți că pot apărea incidente de utilizare greșită
sau incursiuni neautorizate. În aceste situații,
obiectivele noastre sunt de a izola cât mai rapid
problema, pentru a asigura sau restabili
funcționalitatea corespunzătoare și pentru a minimiza
neplăcerile utilizatorilor noștri.
Pentru a
putea proteja datele dumneavoastră cu caracter personal
vă informăm că aveţi obligaţia de a păstra
confidențialitatea parolei și a informațiilor
înregistrate pe acest site, precum și pentru oricare și
toate înregistrările realizate pe contul dumneavoastră.
Prin
prezenta consimțiți să notificați în scris Compania de
Apă Oradea SA cu privire la orice utilizare neautorizată
a parolei dumneavoastră respectiv a contului
dumneavoastră. Compania de Apă Oradea SA nu poate fi
ținută responsabilă pentru niciun fel de prejudiciu
rezultat ca urmare a neîndeplinirii acestor obligații de
către dumneavoastră.
Dacă este
necesar, vom informa autoritățile competente cu privire
la încălcările de securitate a datelor conform
prevederilor legale. Vom face tot ce putem în mod
rezonabil pentru a preveni încălcarea securității și
pentru a asista autoritățile în cazul în care vor
apărarea încălcări.
IX.
ACTUALIZAREA POLITICII
Conținutul
acestei Politici poate fi actualizat periodic, prin
republicarea versiunii revizuite în pagina pe care o
vizualizați la acest moment. În cazul unor modificări
semnificative vă vom informa despre acestea prin note de
informare ușor vizibile postate pe website-ul nostru.
Versiunea revizuită intră în vigoare la data publicării
pe website, la sfârşitul documentului fiind indicat când
a fost făcută cea mai recentă actualizare.
Responsabilitatea de a verifica conținutul acestei
pagini pentru a fi la curent cu cea mai recentă versiune
a acestui document vă revine în totalitate.
X.
CUM NE PUTEȚI CONTACTA
Dacă aveți
întrebări sau comentarii despre prezenta Politică de
confidențialitate privind prelucrarea datelor cu
caracter personal, dacă doriți să vă exercitați
drepturile sau să actualizăm datele cu caracter personal
pe care le deținem despre dumneavoastră, vă rugăm să ne
scrieți la următoarea adresa: Oradea, str. Duiliu
Zamfirescu, nr. 3, județul Bihor
sau prin
e-mail la
apaoradea@apaoradea.ro,
dpo@apaoradea.ro.
Această Politica de confidențialitate și
protecția datelor cu caracter personal se aplică
oricărui vizitator sau membru al website-urilor
Companiei de Apă Oradea S.A. –
www.apaoradea.ro
și
https://plataonline.apaoradea.ro