Nota de informare privind prelucrarea datelor cu caracter personal în contul online
Versiunea decembrie, 2023
1. Angajamentul nostru privind protecția datelor. Implementăm măsuri tehnice și organizatorice pentru a vă prelucra datele cu caracter personal respectând prevederile Regulamentului (UE) 2016/679 ("GDPR"). Scopul "Notei de informare" este acela de a vă oferi toate informațiile relevante cu privire la prelucrările de date cu caracter personal realizate cu ocazia utilizării serviciului Apa Nova denumit "Cont Online" - fie prin site-ul nostru web (www.apanova-ploiesti.ro), fie prin aplicația mobilă disponibilă pentru telefonul mobil.
2. Cine este operatorul datelor tale? Apa Nova Ploiești S.R.L., o companie a grupului Veolia, înmatriculată la Registrul Comerțului cu nr. J29/527/2000, C.I.F. RO 13102711, având următoarele date de contact: Ploiești, Bobâlna nr. 10, județul Prahova, cod poștal 100330 ("Noi", "Operatorul" sau "Apa Nova"). Puteți contacta direct Responsabilul cu Protecția Datelor ("DPO") la: [email protected].
3. Cui se adresează aceasta Notă de informare? Persoanelor fizice care dețin un Cont Online Apa Nova ("Dumneavoastră").
Contul Online este un serviciu Apa Nova dedicat persoanelor fizice cu vârstă de peste 18 ani, asociațiilor de proprietari, agenților economici sau instituțiilor publice care dețin un contract de servicii de apă și de canalizare cu Apa Nova. Utilizatorii de tipul agenți economici, instituții publice, asociații de proprietari sau asociații de locatari vor utiliza contul online prin intermediul unei persoane fizice - un reprezentant care va fi împuternicit de către aceștia pentru a-i reprezenta în toate operațiunile derulate cu Apa Nova Ploiești prin intermediul contului online.
4. Ce date prelucrăm? Prin Contul Online prelucrăm: a) date furnizate direct de la dumneavoastră atunci când vă înregistrați (cod client, adresă de e-mail și număr de telefon, opțiuni de comunicare) sau când realizați plăți (contul bancar și titularul contului bancar); b) datele generate de sistemele noastre (istoric facturi și plăți, locul de consum); c) date colectate de cookies; d) date despre activitatea în Contul Online (date despre dispozitivul folosit, informații legate de activitatea în cont: când vă logați sau vă delogați, plăți, modificări date, ștergere cont).
5. Care sunt temeiurile și scopurile prelucrării?
5.1 Încheierea și executarea unui contract pentru scopul de: a) Înregistrare și utilizarea Contului Online; b) Efectuarea de plăți din Contul Online.
5.2 Interesul legitim pentru: I) rezolvarea reclamațiilor legate de utilizarea Contului Online; II) îmbunătățirea serviciilor și sondaje de opinie.
Temei de prelucrare | Descrierea Scopului |
---|---|
Încheierea și executarea unui contract |
Îngregistrarea și utilizarea Contului Online Procesul de înregistrare: Pentru procesul de înregistrare a Contului Online vom prelucra un set minim de date personale, respectiv: nume, prenume, cod client, adresă de e-mail, număr de telefon, numărul ultimei facturi emise, număr de contract. În scopul evitării fraudelor și accesului terților neautorizați, este necesar să vă confirmați solicitarea de înregistrare printr-un link primit pe adresa de e-mail declarată. Procesul de utilizare a Contului Online: Fiind un Cont Online asociat contractului de servicii de apă și canalizare dintre Noi și Dumneavoastră, în Contul Online veți vizualiza următoarele date cu caracter personal importate automat din sistemele noastre, după înregistrarea cu succes: istoric facturi, istoric de plată, datele de contact (nume, prenume titular), loc de consum și istoric de consum apă. Aceste date sunt importate automat din sistemele noastre sau sunt furnizate de dvs. |
Încheierea și executarea unui contract |
Realizarea de plăți și preîntâmpinarea fraudelor de plată Procesul de plată al facturilor Apa Nova presupune prelucrarea unui set minim de date
necesare pentru operațiunile de plată: suma de plată, numărul de card, titularul cardului
bancar. Plată este realizată prin intermediul integratorului de plăți care are rolul de a
asigura funcționalitatea tehnică a acestui proces în condițiile de securitate impuse de
legislația în domeniu.
Integratorul de plăți va prelucra și el aceste date în calitate de operator de date. Vă recomandăm să consultați Politica de Confidențialitate a integratorului de plată anterior realizării oricăror operațiuni de plată. |
Interesul legitim |
Asigurarea securității cibernetice a Contului Online și preîntâmpinarea fraudelor
Considerăm că avem atât interesul legitim cât și o obligație față de dvs. și ceilalți clienți ai Apa Nova de a lua toate măsurile tehnice în scopul de a asigura securitatea cibernetică a Contului Online și de a preveni fraudele de orice natură asupra Contului Online și datelor conținute de acesta.
În acest scop, vă vom transmite mesaje de actualizare a datelor dvs. din cont sau de schimbare a parolelor de acces și vom analiza log-urile de acces atunci când există suspiciuni de fraudă sau reclamații în acest sens. |
Interesul legitim | Gestionarea sesizărilor sau altor solicitări primite din partea Dvs. Considerăm că avem un interes legitim de a răspunde solicitărilor sau întrebărilor adresate de dumneavoastră prin diferitele canale de contact existente. Este posibil ca, în scopul furnizării unui răspuns corect și complet, să fie necesare date cu caracter personal legate de Contul Online, ca de exemplu: datele cu care v-ați înregistrat Contul Online, ultima utilizare a contului, tipul de dispozitiv, plățile realizate prin Contul Online etc. |
Interesul legitim | Îmbunătățirea serviciilor, sistemelor și proceselor interne: Considerăm că avem un interes legitim de a cunoaște modul în care utilizatorii Contului Online interacționează cu acest serviciu, cât și cu alte servicii furnizate de Apa Nova Ploiești, gradul de satisfacție față de serviciile noastre, precum și sugestiile acestora de îmbunătățire. De aceea, realizăm anual sondaje de opinie și audituri ale proceselor noastre, fie prin intermediul angajaților noștri, fie cu ajutorul unor parteneri contractuali specializați în furnizarea unor astfel de servicii. În aceste activități, prelucrăm date minim necesare pentru atingerea scopurilor de mai sus (ex.clientul deține sau nu un cont online). |
Interesul legitim |
Apărarea drepturilor noastre în relațiile cu terții, inclusiv autoritățile statului Considerăm că avem un interes legitim să ne apărăm interesele noastre în instanță sau să gestionăm investigațiile derulate de unele autorități și instituții ale statului. Aceste activități pot presupune colaborarea și transmiterea de date către avocații și colaboratorii care ne reprezintă, părțile din dosar, mediatori, experți, instanțele de judecată. |
Obligația legală |
Furnizarea de informații la solicitarea unor autorități și/sau instituții ale statului Autoritățile și/sau instituțiile statului (Consiliul Concurenței, ANSPDCP, Oficiile pentru Protecția Consumatorilor, Autoritatea de Mediu, Inspectoratul de Stat în Construcții, Administrația Națională Apele Române, poliție, parchete etc.). În condițiile stabilite de legislația în vigoare, sunt îndreptățite să ne solicite anumite informații și date pentru îndeplinirea propriilor atribuții. În aceste situații, Noi suntem obligați să le punem la dispoziție toate informațiile solicitate. |
6. Care este termenul de păstrare a Contului Online și a altor date? Păstrăm Contul Online atâta timp cât folosiți în mod activ acest serviciu. Dezactivarea Contului Online se va face automat dacă, în urma notificărilor noastre, nu veți realiza nicio acțiune în Contul Online (ex. accesare, plăți) pe o perioadă de 12 luni. După ștergerea Contului Online, datele importate din sau în sistemele noastre (facturi, plăți, cod client, date de identificare etc.) rămân în sistemele din care au fost importate.
Motivul pentru care implementăm un proces de ștergere automată a Contului Online este strâns legat de obligațiile impuse de GDPR de păstrare a unui volum minim de date despre clienții noștri și doar până la îndeplinirea scopurilor pentru care datele au fost colectate - în cazul de față scopul principal fiind acela de administrare online a unor operațiuni legate de contractul de servicii de apă și canalizare dintre dvs. și Apa Nova. Faptul că dumneavoastră nu mai utilizați o perioadă îndelungată (12 luni) Contul Online, ne îndreptățește să luăm măsuri de ștergere și minimizare.
Contul Online se poate reactiva oricând, reluând procesul de înregistrare.
Dezactivarea Contului Online poate fi realizată și de către dumneavoastră, prin intermediul serviciului de Relații cu Clienții - prin apel telefonic la numerele de telefon 0800 800 923 sau 0244 407 630, prin e-mail la adresa [email protected], prin prezență fizică la sediul din Ploiești, str. Bobâlna nr. 10, județul Prahova, cod poștal 100330.
Alte perioade de retenție găsiți mai jos:
Tip date | Termen de retenție |
---|---|
Date legate de Contul Online | Până la dezactivarea Contului Online (în mod automat sau la solicitarea dumneavoastră). |
Numărul contului bancar și titularul | Păstrate în sistemele PayU conform politicilor sale interne. |
Cardului bancar utilizat pentru plăți | |
Date legate de activitatea online (dispozitiv utilizat, data și ora la care a fost accesat Contul Online) | 60 zile |
Datele colectate prin cookies | Conform Notei de informare privind Cookies. |
După expirarea termenului de retenție, datele sunt șterse, anonimizate sau transformate în date statistice.
7. Unde ținem datele din Contul Online? Sistemele noastre din România.
8. Care sunt categoriile de destinatari ai datelor dumneavoastră? Partajăm datele dumneavoastră din Contul Online cu partenerii noștri contractuali (persoane împuternicite sau operatori) care: a) au un rol în implementarea sau furnizarea activităților pe care le puteți realiza în Contul Online; sau b) ne ajută să ne îndeplinim scopurile de prelucrare. Totodată, furnizăm datele și la solicitările legale ale autorităților / instituțiilor de stat.
➡ Mai multe detalii
Categorie de destinatar | Rol conform GDPR | Detalii |
---|---|---|
Furnizori de servicii IT | Persoane Împuternicite | Contul Online este un serviciu administrat de Noi împreună cu partenerul nostru Tribal Worldwide România cu sediul în strada Praga nr. 3, București, România, societate care are rolul de persoană împuternicită conform GDPR și care realizează activități de suport, mentenanță și dezvoltare pentru Contul Online. |
Integratorul de plăți online | Operator de date | Funcția de plată a facturilor este asigurată de integratorul de plăți PayU. Această companie are rolul de Operator de date atunci când vă prelucrează datele, motiv pentru care vă recomandăm să consultați Nota de informare a acestui furnizor pe https://romania.payu.com/principiile-de-confidentialitate/ |
Autorități, instituții ale statului, instanțe de judecată | Operatori de date | Partajăm datele dumneavoastră cu aceste categorii de destinatari atunci când primim solicitări întemeiate de furnizare de date. |
Avocați, colaboratori, mediatori | Operatori de date | Partajăm datele dumneavoastră cu aceste categorii de destinatari când ne apărăm interesele noastre în relațiile cu terții (ex. litigii, recuperarea creanțelor, investigații). |
Societăți de audit și consultanță în afaceri | Operatori de date | Partajăm datele dumneavoastră cu aceste categorii de destinatari atunci când derulăm audituri, controale și investigații de conformitate care au ca scop verificarea proceselor noastre de business, serviciilor pe care le oferim, precum și securitatea tehnică a Contului Online și a altor sisteme și aplicații conexe pe care le utilizăm noi sau partenerii noștri contractuali. |
Furnizori de servicii de cercetare de piață | Persoane Împuternicite | Partajăm datele dumneavoastră cu aceste categorii de destinatari atunci când realizăm sondaje de opinie cu privire la serviciile noastre. |
9. Ce drepturi aveți conform GDPR? Aveți următoarele drepturi: a) acces, b) rectificare, c) ștergere, d) de a vă retrage consimțământul, e) restricționare, f) portabilitate, g) opoziție, h) de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, i) dreptul de a depune o plângere la ANSPDCP.
Explicațiile de mai jos au în vedere prevederile GDPR, precum și temeiurile pe care ne bazăm atunci când prelucrăm date personale în Contul Online.
Dreptul dumneavoastră | Temeiul de prelucrare a datelor dvs. | Explicații și consecințe |
---|---|---|
Acces | Orice temei de prelucrare | Vă vom furniza o copie a datelor cu caracter personal care fac obiectul prelucrării |
Rectificare | Orice temei de prelucrare | În baza solicitării transmise și a documentelor justificative, vă vom modifica sau completa datele inexacte pe care le deținem despre dumneavoastră. |
Opoziție Ștergere (dreptul de a fi uitat) |
Interes legitim Consimțământ |
In cazul în care temeiul de prelucrare este interesul nostru
legitim, vom analiza solicitarea dumneavoastră, iar în cazul în care
motivele și interesele dumneavoastră prevalează față de interesele
noastre, vom da curs cererii de opoziție și/sau ștergere a datelor,
după cum este cazul. Atunci când temeiul de prelucrare este consimțământul, vom da curs cererii de opoziție și/sau ștergere a datelor, fără să fie necesar să vă justificați motivul. Totodată, vom da curs unei cereri de ștergere a datelor în toate cazurile în care: a) datele nu mai sunt necesare pentru îndeplinirea scopurilor pentru care au fost colectate sau nu mai avem un scop de prelucrare a datelor sau b) datele au fost prelucrate ilegal sau c) avem o obligație legală care impune ștergerea datelor. |
Obligație legală Executarea contractului |
Nu putem da curs unei astfel de solicitări, cererea de opoziție și/sau
ștergere va fi refuzată. Nu putem să vă oferim anumite funcționalități esențiale ale serviciul Cont Online fără prelucrarea unor anumite date (ex. date de înregistrare, cod client, etc). Ca urmare, o cerere de opozitie si/sau stergere a datelor poate implica dezactivarea Contului Online. |
Retragerea consimțământului | Consimțământ | Vom înceta prelucrările de date bazate pe consimțământ. |
---|---|---|
Restricționare | Conform GDPR, vom da curs unei cereri de restricționare atunci când:
|
|
Portabilitate | Consimțământ Executarea contractului |
În limita capabilităților noastre tehnice, aveți dreptul de a primi datele legate de Contul Online într-un format structurat, utilizat în mod curent și care poate fi citit automat, cât și dreptul ca Noi sa transmitem aceste date către alt operator de date, la solicitarea dumneavoastră |
Alt temei de prelucrare (ex.Interes legitim sau obligație legală) | Conform GDPR, cererea de portabilitate se aplică doar pentru prelucrările bazate pe Consimțământ și Executarea Contractului. Pentru orice alte temeiuri de prelucrare, vom refuza cererea de portabilitate a datelor dumneavoastră către alt operator. | |
Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată | Nu există decizii bazate exclusiv pe prelucrări automate de date în Contul Online care să vă afecteze din punct de vedere juridic, financiar sau de altă natura. Ca urmare, o astfel de cerere nu are obiect. | |
Dreptul de a depune o plângere la ANSPDCP | Vă puteți adresa ANSPDCP dacă v-ați îndreptat către Noi și nu ați primit răspuns în cel
mult o lună sau sunteți nemulțumit/ă de răspunsul primit. Datele de contact ale ANSPDCP: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod postal 010336, București, Romania; www.dataprotection.ro. |
Executarea contractului
10. Cum vă puteți exercita drepturile? Vă puteți exercita drepturile: a) prin transmiterea unei solicitări la Relații Clienți, b) prin contactarea directă a DPO-ului la [email protected], sau c) direct din contul online.
Care este termenul de răspuns? 30 de zile calendaristice.
➔ Mai multe detalii
Canale. Pentru prelucrările bazate pe consimțământ și anumite prelucrări bazate pe interesul nostru legitim, accesați secțiunea Preferințe de Comunicare/Prelucrarea datelor din Contul Online și veți putea schimba preferințele și metoda de comunicare dintr-un singur click. Implementarea tehnică a noilor dumneavoastră opțiuni poate dura până la 24 de ore lucrătoare.
1. Solicitare scrisă la adresa de corespondență: Ploiești, Strada Bobâlna nr. 10, județul Prahova, cod poștal 100330, România sau pe adresa de e-mail [email protected].
2. DPO - trimiteți un e-mail direct către Responsabilul cu Protecția Datelor la adresa de e-mail: [email protected].
Termenul de răspuns. Intenția noastră este să răspundem cu prioritate cererilor dumneavoastră, cu respectarea termenului legal de răspuns de 30 de zile calendaristice. În cazul în care cererea dumneavoastră implică analize complexe sau obținerea de informații suplimentare, sau dacă ați formulat mai multe solicitări într-o singură cerere, vă vom răspunde în maximum două luni, cu notificarea dumneavoastră prealabilă.
Recomandări privind transmiterea cererilor. Din motive de securitate tehnică a Contului Online, dar și pentru evitarea unor reveniri privind solicitări suplimentare de date:
a) Atunci când depuneți o cerere online, vă rugăm să transmiteți solicitarea de pe adresa e-mail aferentă Contului Online Apa Nova.
b) Atunci când depuneți o cerere în format fizic, ex. la Registratura Apa Nova, vă rugăm să includeți suficiente date care să conducă la identificarea dumneavoastră corectă.
c) Vă rugăm să ne oferiți informații cu privire la motivele care conduc la depunerea unei astfel de cereri, eventual și documente justificative atunci când este cazul. Această recomandare nu este aplicabilă atunci când prelucrările de date se bazează pe consimțământ sau depuneți o cerere de acces.
d) Este posibil ca după primirea unei cereri din partea dumneavoastră să vă contactăm pentru clarificarea unor aspecte sau informații cuprinse în cerere. Acest lucru ne va ajuta să vă transmitem un răspuns într-un timp mai scurt, dar și să înțelegem corect aspectele cuprinse în cerere.
Taxe. Apa Nova nu percepe costuri sau onorarii pentru a vă răspunde la cererile de exercitare a drepturilor. Ne rezervăm însă dreptul de a percepe o taxă rezonabilă atunci când cererea dumneavoastră este repetitivă sau excesivă.
Drepturile terțelor părți. Drepturile dumneavoastră nu sunt drepturi absolute, de aceea exercitarea acestora nu trebuie să lezeze drepturile altor persoane (inclusiv ale noastre sau ale altor operatori).
11. Alte documente utile. Acest document se completează cu Termenii legali de utilizare ai Serviciului Cont Online, Nota de informare privind utilizarea Cookies și Nota de informare destinată utilizatorilor serviciilor de apă și canalizare.