Politica de confidențialitate.
Protecția datelor societății medeqon GmbH (denumită în continuare „medeqon")
Prezenta Politică de confidențialitate explică modul în care medeqon GmbH (denumită în continuare „medeqon”, „noi”) prelucrează datele dumneavoastră cu caracter personal – în cadrul activității noastre comerciale, precum și atunci când vizitați site-ul nostru web. Prelucrăm datele dumneavoastră exclusiv în conformitate cu Regulamentul general privind protecția datelor (RGPD, Regulamentul (UE) 2016/679) și cu Legea austriacă privind protecția datelor (Datenschutzgesetz, DSG), în versiunea în vigoare.
1. Operatorul de date
Operatorul în sensul art. 4 pct. 7 din RGPD este:
medeqon GmbH
Bergstraße 42/5/3, 2102 Hagenbrunn, Austria
Număr în registrul comerțului (Firmenbuch): FN 672926y · Cod TVA: ATU83016237
Telefon: +43 670 550 5612 · E-mail: office@medeqon.com
Persoană de contact pentru protecția datelor: Georg Scherzer · g.scherzer@medeqon.com · +43 670 550 5612
Nu am desemnat un responsabil cu protecția datelor (a se vedea punctul 10); pentru toate aspectele legate de protecția datelor, vă rugăm să ne contactați folosind datele de mai sus.
2. Principiile prelucrării datelor
Prelucrăm datele cu caracter personal în conformitate cu principiile prevăzute la art. 5 din RGPD:
- Legalitate, echitate și transparență – prelucrare legală și într-un mod inteligibil.
- Limitarea scopului – numai în scopuri determinate, explicite și legitime.
- Reducerea la minimum a datelor – limitate la ceea ce este necesar.
- Exactitate – datele inexacte sunt corectate sau șterse.
- Limitarea stocării – stocate numai pe perioada necesară (a se vedea punctul 7).
- Integritate și confidențialitate – protejate prin măsuri tehnice și organizatorice (a se vedea punctul 9).
- Responsabilitate – putem demonstra respectarea acestor principii.
3. Activități de prelucrare individuale
În cele ce urmează vă informăm cu privire la fiecare activitate de prelucrare în parte – de fiecare dată cu scopul, temeiul juridic, destinatarii, un eventual transfer către o țară terță și perioada de stocare.
3.1 Inițierea și executarea contractelor (clienți, furnizori, parteneri de afaceri)
Persoane / date: Clienți, furnizori și persoanele lor de contact: nume, societate, funcție, adresă, cod TVA și număr în registrul comerțului, telefon, e-mail, date contractuale, date privind comenzile și plățile.
Scop: Inițierea, încheierea și executarea contractelor (proiectare, consultanță, comerț cu dispozitive medicale, verificări de siguranță, consulting), comunicare și derulare.
Temei juridic: Art. 6 alin. (1) lit. (b) din RGPD (contract / măsuri precontractuale). Pentru persoanele de contact ale partenerilor de afaceri, suplimentar art. 6 alin. (1) lit. (f) din RGPD – interesul legitim de a asigura o comunicare B2B eficientă.
Destinatari: Consultant fiscal; furnizori de servicii IT/cloud (a se vedea punctul 5); bănci pentru procesarea plăților; autorități, atunci când este prevăzut de lege.
Țară terță: Niciuna.
Perioada de stocare: Pe durata relației de afaceri; ulterior, 7 ani în conformitate cu § 132 din Codul fiscal federal austriac (BAO) / § 212 din Codul întreprinderilor (UGB); în cazul unor posibile pretenții juridice, până la expirarea termenelor de prescripție aplicabile.
3.2 Facturarea și păstrarea în scopuri fiscale
Date: Date de facturare, numele și adresa beneficiarului serviciilor, codul TVA, date de plată și contabile.
Scop: Facturare corectă, contabilitate și îndeplinirea obligațiilor fiscale și de drept comercial.
Temei juridic: Art. 6 alin. (1) lit. (c) din RGPD (obligație legală, printre altele BAO, UGB, UStG).
Destinatari: Consultant fiscal, administrația fiscală și alte autorități în cadrul obligațiilor legale.
Țară terță: Niciuna.
Perioada de stocare: 7 ani în conformitate cu § 132 BAO (sau mai mult, dacă legea impune).
3.3 Contactarea noastră (formular de contact, e-mail, telefon)
Date: Date de contact (adresă de e-mail și/sau număr de telefon, nume) și alte informații pe care ni le furnizați în mod voluntar în cererea dumneavoastră.
Scop: Prelucrarea și soluționarea cererii dumneavoastră.
Temei juridic: Interesul legitim de a răspunde la cererea dumneavoastră (art. 6 alin. (1) lit. (f) din RGPD). Dacă cererea vizează încheierea unui contract, prelucrăm datele în temeiul art. 6 alin. (1) lit. (b) din RGPD (măsuri precontractuale).
Destinatari: Nicio divulgare către terți; furnizorul de găzduire (a se vedea punctul 3.5) este implicat tehnic în calitate de persoană împuternicită.
Țară terță: Niciuna.
Perioada de stocare: Până la soluționarea completă a cererii; ulterior, ștergere, cu excepția cazului în care există obligații de păstrare.
3.4 Furnizarea site-ului web și fișierele-jurnal ale serverului
Date: Automat, la fiecare accesare: adresa IP, data și ora, numele gazdei dispozitivului care accesează, tipul și versiunea browserului, sistemul de operare, adresa URL de proveniență (referrer), fișierul/pagina solicitat(ă), volumul de date transferate.
Scop: Livrarea site-ului, asigurarea securității, stabilității și funcționalității, analiza erorilor, protecția împotriva utilizării abuzive.
Temei juridic: Art. 6 alin. (1) lit. (f) din RGPD (interes legitim de a asigura o prezență web sigură și stabilă); suplimentar art. 6 alin. (1) lit. (b) din RGPD (furnizarea site-ului) și § 165 alin. (3) din Legea austriacă privind telecomunicațiile (TKG 2021) – necesitate tehnică.
Destinatari: Furnizorul de găzduire IONOS SE, în calitate de persoană împuternicită (a se vedea punctul 3.5).
Țară terță: Niciuna (prelucrare în cadrul UE).
Perioada de stocare: Fișierele-jurnal sunt șterse sau anonimizate după 7 zile; o verificare ulterioară are loc numai în cazul unor indicii concrete de utilizare ilegală.
3.5 Găzduirea și furnizarea site-ului (IONOS SE)
Destinatar: Site-ul nostru este operat de IONOS SE, Elgendorfer Straße 57, 56410 Montabaur, Germania. IONOS prelucrează date cu caracter personal în numele nostru (în special fișierele-jurnal ale serverului menționate la punctul 3.4).
Scop: Furnizarea și operarea în siguranță a site-ului, securitatea și stabilitatea sistemului, analiza erorilor, protecția împotriva utilizării abuzive.
Temei juridic: Art. 6 alin. (1) lit. (f) din RGPD (interes legitim de a asigura o furnizare sigură, stabilă și eficientă a ofertei noastre online).
Împuternicire: Cu IONOS SE a fost încheiat un contract de prelucrare a datelor în conformitate cu art. 28 din RGPD.
Țară terță: Prelucrarea are loc în cadrul UE. Nu are loc niciun transfer către o țară terță.
Informații suplimentare: Politica de confidențialitate a IONOS SE.
Realizarea și publicarea site-ului se efectuează tehnic prin GitHub, ca simplu mediu de compilare/sursă; în acest context nu se prelucrează date cu caracter personal ale vizitatorilor site-ului. Livrarea către vizitatori se realizează prin IONOS.
3.6 Cloudflare (securitate / livrare de conținut)
Destinatar: Pentru securizarea site-ului și protecția împotriva accesului abuziv, folosim serviciile Cloudflare Germany GmbH, Rosental 7, c/o Mindspace, 80331 München, Germania.
Date / scop: Cloudflare analizează traficul către site-ul nostru pentru a detecta și bloca solicitările potențial dăunătoare; sunt prelucrate, printre altele, adresa IP, informații despre dispozitiv/browser, data și ora, conținutul accesat și date tehnice de conexiune. Scop: securitatea, stabilitatea și disponibilitatea site-ului.
Temei juridic: Art. 6 alin. (1) lit. (f) din RGPD (interes legitim privind protecția și operarea în siguranță).
Împuternicire: Cloudflare prelucrează datele în calitate de persoană împuternicită, în conformitate cu art. 28 din RGPD.
Țară terță: Pentru transferurile către SUA: Cloudflare participă la EU-U.S. Data Privacy Framework (decizie privind caracterul adecvat, art. 45 din RGPD); în plus, sunt încheiate clauze contractuale standard în conformitate cu art. 46 din RGPD.
Perioada de stocare: Până la 7 zile.
3.7 Administrarea personalului (angajați)
Date: Date de bază, date contractuale, de salarizare și de decontare, date privind asigurările sociale.
Scop: Stabilirea, derularea și încetarea raportului de muncă, calculul salariilor, îndeplinirea obligațiilor de drept al muncii, de asigurări sociale și fiscale.
Temei juridic: Art. 6 alin. (1) lit. (b) și (c) din RGPD coroborat cu dispozițiile de drept al muncii, de asigurări sociale și fiscale.
Destinatari: Consultant fiscal/serviciu de salarizare, instituția de asigurări sociale, administrația fiscală.
Perioada de stocare: Pe durata raportului de muncă; ulterior, în conformitate cu termenele legale de păstrare (de regulă 7 ani, în materie de asigurări sociale până la 30 de ani).
4. Cookie-uri
Cookie-urile sunt fișiere text mici stocate pe dispozitivul dumneavoastră. Pe site-ul nostru utilizăm exclusiv cookie-uri necesare din punct de vedere tehnic, care sunt necesare pentru funcționarea și furnizarea în siguranță a site-ului – aceasta include și cookie-uri necesare din punct de vedere tehnic ale furnizorului nostru de servicii de securitate Cloudflare (a se vedea punctul 3.6). Pentru acestea nu este necesar consimțământul, în conformitate cu § 165 alin. (3) din TKG 2021; temeiul juridic este art. 6 alin. (1) lit. (f) din RGPD (interes legitim privind funcționarea tehnică a site-ului).
Nu utilizăm cookie-uri care nu sunt necesare din punct de vedere tehnic (de exemplu, statistice sau de marketing); prin urmare, nu este necesar un banner de consimțământ pentru cookie-uri. Dacă în viitor va fi adăugat un serviciu care necesită consimțământ, integrarea acestuia va avea loc numai după consimțământul dumneavoastră activ, prin intermediul unui banner de cookie-uri cu o opțiune echivalentă de „respingere” (art. 6 alin. (1) lit. (a) din RGPD), pe care îl puteți retrage în orice moment.
5. Destinatari și persoane împuternicite
Datele sunt divulgate numai în măsura în care acest lucru este necesar pentru scopurile menționate sau există o obligație legală. Cu furnizorii de servicii care prelucrează date în numele nostru încheiem contracte de prelucrare a datelor în conformitate cu art. 28 din RGPD. Destinatarii sau categoriile de destinatari sunt:
- Consultant fiscal / serviciu de salarizare – contabilitate, evidență contabilă, calculul salariilor.
- Microsoft (Microsoft 365 / OneDrive) – stocarea și prelucrarea documentelor și a e-mailurilor; prelucrare în temeiul Addendumului Microsoft privind protecția datelor (art. 28 din RGPD). Prelucrare preponderent în cadrul UE.
- IONOS SE – găzduirea site-ului (UE, contract de prelucrare încheiat).
- Cloudflare Germany GmbH – securitatea site-ului / livrare de conținut (contract de prelucrare, a se vedea punctul 3.6).
- Bănci – pentru procesarea plăților.
- Autorități și instanțe – atunci când este prevăzut de lege.
6. Transferul către țări terțe
În cadrul UE/SEE există un nivel uniform de protecție a datelor. Un transfer către o țară terță (în afara UE/SEE) are loc numai atunci când este îndeplinită una dintre condițiile prevăzute la art. 44 și următoarele din RGPD:
- există o decizie a Comisiei Europene privind caracterul adecvat (art. 45 din RGPD) – pentru SUA, aceasta se aplică întreprinderilor certificate în cadrul EU-U.S. Data Privacy Framework; sau
- sunt asigurate garanții adecvate (art. 46 din RGPD), în special clauzele contractuale standard aprobate de Comisia Europeană (SCC); sau
- în mod excepțional, se aplică o situație prevăzută la art. 49 din RGPD (de exemplu, consimțământul dumneavoastră explicit, necesitatea pentru executarea unui contract sau pentru constatarea, exercitarea ori apărarea unui drept în instanță).
Referințe concrete la țări terțe pot rezulta din serviciile menționate la punctele 3 și 5 (în special Cloudflare și, după caz, Microsoft). Țara terță vizată este în fiecare caz SUA; transferul se întemeiază pe EU-U.S. Data Privacy Framework (decizie privind caracterul adecvat) sau pe clauzele contractuale standard.
7. Perioada de stocare
Stocăm datele cu caracter personal numai atât timp cât este necesar pentru scopul respectiv sau atât timp cât există obligații legale de păstrare. Termenele concrete rezultă din punctul 3. Documentele legate de facturare și contabilitate sunt păstrate, de regulă, timp de 7 ani, în conformitate cu § 132 BAO. După expirarea termenelor, datele sunt șterse sau anonimizate.
8. Drepturile dumneavoastră ca persoană vizată
În temeiul RGPD, aveți următoarele drepturi:
- Acces (art. 15) – dacă și ce date prelucrăm despre dumneavoastră.
- Rectificare (art. 16) – corectarea datelor inexacte sau incomplete.
- Ștergere (art. 17), cu excepția cazului în care există o obligație de păstrare.
- Restricționarea prelucrării (art. 18).
- Portabilitatea datelor (art. 20).
- Opoziție (art. 21) – față de prelucrările întemeiate pe interese legitime.
- Retragerea consimțământului (art. 7 alin. (3)) – în orice moment, cu efect pentru viitor; legalitatea prelucrării efectuate până în acel moment rămâne neafectată. Retragerea consimțământului este la fel de simplă ca acordarea acestuia.
Pentru exercitarea drepturilor este suficientă o notificare informală la datele de contact indicate la punctul 1. Răspundem la cererea dumneavoastră, de regulă, în termen de o lună.
Dreptul de a depune o plângere la autoritatea de supraveghere
Dacă considerați că prelucrarea datelor dumneavoastră încalcă legislația privind protecția datelor sau că drepturile dumneavoastră în materie de protecție a datelor au fost încălcate în alt mod, aveți dreptul de a depune o plângere la autoritatea de supraveghere (art. 77 din RGPD). În Austria, aceasta este:
Autoritatea austriacă pentru protecția datelor (Datenschutzbehörde)
Barichgasse 40–42, 1030 Viena · Telefon: +43 1 52 152-0
E-mail: dsb@dsb.gv.at · Web: www.dsb.gv.at
9. Securitatea datelor și organizarea internă
Luăm măsuri tehnice și organizatorice adecvate (art. 24, 32 din RGPD) pentru a proteja datele dumneavoastră. Acestea includ în special:
- Protecția datelor începând cu momentul conceperii și în mod implicit – colectăm numai datele necesare.
- Protecția accesului: mediul nostru cloud este protejat prin control al accesului. Angajații primesc acces la datele cu caracter personal numai după aprobarea conducerii.
- Obligația angajaților de a păstra confidențialitatea (secretul datelor) – inclusiv după încetarea raportului de muncă.
- Ținerea unui registru al activităților de prelucrare în conformitate cu art. 30 din RGPD.
10. Responsabilul cu protecția datelor
Nu am desemnat un responsabil cu protecția datelor, întrucât nu există o astfel de obligație în temeiul art. 37 din RGPD: prelucrarea nu este efectuată de o autoritate sau un organism public, activitatea noastră principală nu necesită o monitorizare periodică și sistematică pe scară largă a persoanelor vizate și nu prelucrăm categorii speciale de date cu caracter personal (art. 9 din RGPD) pe scară largă.
11. Încălcări ale securității datelor cu caracter personal
În cazul unei încălcări a securității datelor cu caracter personal, o vom notifica autorității pentru protecția datelor în termen de 72 de ore de la luarea la cunoștință (art. 33 din RGPD), în cazul în care încălcarea este susceptibilă să genereze un risc pentru drepturile și libertățile persoanelor fizice. În cazul în care este probabil un risc ridicat, vom informa fără întârzieri nejustificate persoanele vizate (art. 34 din RGPD).
12. Procesul decizional automatizat și crearea de profiluri
Nu are loc un proces decizional automatizat, inclusiv crearea de profiluri, în sensul art. 22 din RGPD.
13. Necesitatea furnizării datelor
Pentru încheierea și executarea contractelor, precum și pentru îndeplinirea obligațiilor legale (de exemplu, facturarea), furnizarea anumitor date este necesară. Fără aceste date nu putem încheia sau executa contractul. În rest, furnizarea datelor este voluntară.
14. Actualitatea și modificarea prezentei Politici de confidențialitate
Prezenta Politică de confidențialitate are data de 6 august 2026. Modificări ale activității noastre sau ale situației juridice pot face necesară o adaptare. Versiunea actuală este disponibilă pe site-ul nostru web.