Cum înțelegem securitatea datelor în Lucanto
Securitatea datelor nu este pentru noi o listă de acronime la modă. Este o înțelegere simplă: știi cine suntem, unde sunt datele tale, ce facem cu ele și ce ai tu în mână. De aceea pe această pagină nu găsești sloganuri de marketing pe care nu le-am putea dovedi — găsești fapte și trimiteri la documente pe care le poți citi singur.
Lucanto este operat de Stark Codes, s. r. o. Dezvoltăm și găzduim aplicația în Uniunea Europeană. Prelucrarea datelor cu caracter personal se face conform Regulamentului (UE) 2016/679 (GDPR), care se aplică identic în toate statele membre.
Cine este operatorul datelor tale
Operatorul — potrivit art. 4 pct. 7 GDPR, cel care stabilește scopurile și mijloacele prelucrării — este Stark Codes, s. r. o., Holíčska 3043/13, 851 05 Bratislava, număr de identificare 51 414 546. Scrie-ne la hello@lucanto.eu; tot acolo ajung și cererile privind datele tale.
Faptul că în spatele serviciului stă o firmă concretă, cu sediu și înregistrare la registrul comerțului, contează: ai un partener real, nu o aplicație anonimă fără adresă.
Securitatea datelor în practică: unde sunt și cine le prelucrează
Lucanto este dezvoltat și găzduit în UE. Ca să putem opera serviciul, folosim și persoane împuternicite — de exemplu pentru trimiterea e-mailurilor, pentru suport sau pentru analiza web. Fiecare prelucrează datele numai potrivit instrucțiunilor noastre și este legată de un acord de prelucrare conform art. 28 GDPR. Lista și scopul lor se află în Acordul de prelucrare a datelor (DPA) și în Politica de confidențialitate.
Dacă vreuna dintre ele operează în afara Spațiului Economic European (SEE), transferul este acoperit de clauzele contractuale standard aprobate de Comisia Europeană, conform art. 46 GDPR. Perioadele concrete de păstrare și ștergere sunt descrise în Politica de confidențialitate.
Ce date prelucrăm și pe ce temei juridic
Prelucrăm datele de care avem nevoie ca tu să poți factura: e-mailul de autentificare, datele despre firma și clienții tăi, conținutul documentelor și date de bază despre utilizarea serviciului. Nu colectăm date „în rezervă” — principiul minimizării datelor este prevăzut la art. 5 alin. 1 lit. c) GDPR.
Fiecare prelucrare are un temei juridic potrivit art. 6 GDPR. Cel mai adesea este executarea contractului (îți furnizăm serviciul), interesul legitim (de exemplu securitatea conturilor) sau consimțământul (de exemplu analiza web). Anumite date suntem obligați să le păstrăm și în scopuri fiscale și contabile.
În plus, documentele pot sta într-o arhivă digitală de 10 ani — face parte din planurile PRO și Business (vezi prețurile).
Cui nu transmitem datele tale
Datele tale cu caracter personal nu se vând. Nu le punem la dispoziția terților pentru marketingul lor. Acces au doar angajații noștri care au nevoie de el în activitate și persoanele împuternicite, în măsura necesară funcționării serviciului (potrivit DPA).
Autorităților publice le punem datele la dispoziție doar când legea sau o hotărâre judecătorească ne obligă. În plus, analiza web se încarcă abia după ce îți dai acordul — până atunci nu rulează. Cum procedăm este descris în politica de cookie-uri.
Drepturile tale asupra datelor, conform GDPR
Asupra datelor tale cu caracter personal ai drepturi concrete, prevăzute de GDPR. Nu trebuie să motivezi cererea, iar exercitarea lor este gratuită. Mai jos ai o privire de ansamblu și articolul pe care se sprijină fiecare drept.
| Drept | Ce înseamnă pentru tine |
|---|---|
| Dreptul de acces | Afli dacă și ce date ale tale prelucrăm și primești o copie a lor.art. 15 GDPR |
| Dreptul la rectificare | Ceri corectarea datelor inexacte sau completarea celor incomplete.art. 16 GDPR |
| Dreptul la ștergere | În condițiile din GDPR, ceri ștergerea datelor tale.art. 17 GDPR („dreptul de a fi uitat”) |
| Dreptul la restricționarea prelucrării | Limitezi temporar modul în care îți folosim datele.art. 18 GDPR |
| Dreptul la portabilitate | Îți primești datele într-un format structurat, care poate fi citit automat.art. 20 GDPR |
| Dreptul la opoziție | Te opui prelucrării bazate pe interes legitim sau marketingului direct.art. 21 GDPR |
| Retragerea consimțământului | Retragi oricând un consimțământ dat anterior (de exemplu pentru analiză).art. 7 alin. 3 GDPR |
| Plângere la autoritatea de supraveghere | Te adresezi autorității de supraveghere din țara ta.art. 77 GDPR |
Cum îți exerciți drepturile și cum depui o plângere
Procedura este simplă:
- Scrie-ne la hello@lucanto.eu și spune ce ceri — acces, rectificare, ștergere, portabilitate și așa mai departe.
- Verificăm că cererea vine într-adevăr de la tine, ca să nu predăm datele tale altcuiva.
- Rezolvăm cererea fără întârzieri nejustificate, cel târziu într-o lună. La cereri complexe putem prelungi termenul cu două luni, caz în care te informăm (art. 12 alin. 3 GDPR).
Dacă nu ești de acord cu modul în care am rezolvat cererea, ai dreptul să depui o plângere la autoritatea de supraveghere, conform art. 77 GDPR. Competentă este autoritatea din țara reședinței tale obișnuite, a locului de muncă sau a locului presupusei încălcări. Ne poți scrie și prin pagina de contact.
Ce nu afirmăm, în mod deliberat, despre securitatea datelor
Preferăm să spunem mai puțin, dar adevărat. De aceea pe această pagină nu menționăm certificări de securitate, tehnologii concrete de criptare, cifre despre disponibilitatea serviciului sau garanții pe care nu le-am putea susține acum cu un document ori cu un audit. O astfel de afirmație are ce căuta pe site doar când în spatele ei stă o dovadă verificabilă.
Ce îți putem spune găsești mai sus: cine suntem, unde sunt datele tale, pe ce temei le prelucrăm, cui nu le transmitem și ce drepturi ai. Dacă îți lipsește ceva, scrie-ne la hello@lucanto.eu — completăm ce putem susține cu dovezi.
Întrebări frecvente despre securitatea datelor
Unde sunt stocate datele mele?
Lucanto este dezvoltat și găzduit în Uniunea Europeană. Pentru funcționarea serviciului folosim persoane împuternicite (de exemplu pentru e-mailuri sau analiza web), legate de un acord de prelucrare conform art. 28 GDPR; lista lor se află în DPA. Dacă vreuna operează în afara SEE, transferul este acoperit de clauzele contractuale standard conform art. 46 GDPR.
Vindeți datele mele sau le folosiți pentru publicitate?
Nu. Nu vindem datele tale cu caracter personal și nu le punem la dispoziția terților pentru marketingul lor. Analiza web se încarcă pe site abia după ce îți dai acordul, iar acordul poate fi retras oricând (art. 7 alin. 3 GDPR). Detaliile sunt în politica de cookie-uri.
Cum îmi descarc sau îmi șterg datele?
Scrie-ne la hello@lucanto.eu. Ai dreptul de acces la date și la o copie a acestora (art. 15 GDPR), dreptul la portabilitate într-un format care poate fi citit automat (art. 20 GDPR) și dreptul la ștergere (art. 17 GDPR). Rezolvăm cererea fără întârzieri nejustificate, cel târziu într-o lună, conform art. 12 alin. 3 GDPR.
Cine are acces la datele mele?
Operatorul este Stark Codes, s. r. o. Acces au angajații noștri care au nevoie de el în activitatea lor și persoanele împuternicite, în măsura necesară funcționării serviciului — fiecare fiind legată de un acord de prelucrare conform art. 28 GDPR. Autorităților publice le punem datele la dispoziție doar când legea sau o hotărâre judecătorească ne obligă.
De ce nu menționați certificări de securitate sau metode concrete de criptare?
Pentru că scriem afirmații despre securitate doar atunci când le putem dovedi. Preferăm să îți spunem ce este cu adevărat valabil: cine suntem, unde sunt datele tale, pe ce temei juridic le prelucrăm, cui nu le transmitem și ce drepturi ai conform GDPR. Dacă îți lipsește ceva anume, scrie-ne și completăm ce putem susține cu documente.
Unde depun o plângere dacă bănuiesc o încălcare?
Scrie-ne întâi nouă, la hello@lucanto.eu — cele mai multe lucruri le rezolvăm direct. Dacă nu ești mulțumit, ai dreptul să depui o plângere la autoritatea de supraveghere, conform art. 77 GDPR. Competentă este autoritatea din țara reședinței tale obișnuite, a locului de muncă sau a locului presupusei încălcări.