Document Intern V2.1

Politica de stocare a datelor

Operator: PAM STUDIO S.R.L., CUI 50366092, J2024003198126, EUID ROONRC.J2024003198126, sediu social: Cluj-Napoca, Str. Pavel Roșca 4, Ap. 28, jud. Cluj, România.

Contact Direct: office@pamrise.ro | +40 728 413 088

1. Domeniu și principii

  • Acoperă toate seturile de date prelucrate pentru conturi, achiziții, e-learning, suport, marketing și securitate pe platforma pamrise.ro.
  • Aplicăm principiul minimizării datelor: stocăm doar seturile de date strict necesare furnizării serviciilor.
  • Respectăm limitarea stocării: datele sunt păstrate pe termen limitat, conform scopului colectării sau obligațiilor legale (Legea 190/2018).
  • Reținerile impuse de legislația fiscală din România prevalează asupra solicitărilor de ștergere imediate.

2. Catalog de date și locații

Seturi de date prelucrate

  • Identificare: Nume, e-mail, parolă hash, rol utilizator.
  • Facturare: Istoric comenzi, date facturare; datele de card sunt procesate exclusiv de parteneri autorizați PCI-DSS.
  • E-learning: Progres cursuri, evaluări, certificate emise pe platformă.
  • Securitate: Adrese IP, loguri de acces, identificatori browser pentru prevenția fraudei.

Locații și Securitate

  • Stocare principală în centre de date din SEE (Spațiul Economic European).
  • Criptare TLS pentru datele în tranzit și back-up-uri rotative periodice.

3. Matrice de retenție a datelor

Categorie Durată Temei Legal Acțiune finală
Cont Utilizator Durata relației + 24 luni inactivitate Contract / Interes legitim Anonimizare/Ștergere
Documente Fiscale 10 ani Obligație legală (Legea Contabilității) Arhivare/Distrugere
Progres Educațional Durata relației + 24 luni Contract (Acces cursuri) Ștergere
Loguri Securitate 3 – 12 luni Interes legitim (Antifraudă) Suprascriere automată
Marketing Până la retragerea acordului Consimțământ Eliminare imediată

* Termenele pot fi extinse în cazul existenței unui litigiu sau a unei investigații în curs (Legal Hold).

4. Ștergere, anonimizare și legal hold

  • Ștergere fizică: Eliminarea datelor de pe serverele active și, ulterior, din mediile de back-up conform ciclului de rotație.
  • Anonimizare: Alterarea ireversibilă a datelor astfel încât persoana vizată să nu mai poată fi identificată, păstrând datele strict pentru statistici interne.
  • Legal Hold: Suspendarea procesului de ștergere în cazul unor solicitări din partea autorităților sau a instanțelor judecătorești.

5. Guvernanță și control

Accesul la datele stocate este restricționat pe baza principiului least-privilege (doar personalul autorizat are acces la datele specifice funcției lor). Efectuăm revizuiri periodice ale împuterniciților noștri pentru a ne asigura că respectă aceleași standarde de retenție.

6. Legea aplicabilă și litigii

Prezenta politică este guvernată de legea română. Orice dispută referitoare la prelucrarea și stocarea datelor care nu poate fi soluționată pe cale amiabilă va fi trimisă spre soluționare instanțelor judecătorești competente din Timișoara.

Document actualizat conform GDPR și Legii 190/2018.
© 2024 PAM STUDIO S.R.L. Toate drepturile rezervate.

0