Protectia-muncii.org

Informare privind prelucrarea datelor personale

Conform art. 13 și 14 din Regulamentul (UE) 2016/679 (GDPR). Actualizată la 07.10.2026.

Cine prelucrează datele

Platforma este folosită de Protectia-muncii.org, serviciul extern de securitate și sănătate în muncă (SSM) și de situații de urgență (PSI/SU), pentru a organiza și dovedi instruirile obligatorii ale salariaților firmelor cu care colaborează.

  • Datele salariaților: operatorul este angajatorul (firma-client). Serviciul SSM prelucrează datele în numele angajatorului, ca persoană împuternicită, pe baza contractului dintre ei.
  • Conturile de utilizator, persoanele de contact și jurnalul de activitate: operatorul este serviciul SSM, adică Protectia-muncii.org.

Pentru orice întrebare sau cerere privind datele dumneavoastră vă puteți adresa angajatorului sau serviciului SSM. Contact pentru protecția datelor: office@protectia-muncii.org.

De unde provin datele

  • Datele salariaților nu sunt colectate de la dumneavoastră. Le furnizează angajatorul, care le introduce în platformă sau le importă dintr-un fișier Excel, din evidențele lui de personal.
  • Datele firmei (denumire, adresă, stare fiscală) se completează din registrul public al ANAF, pe baza codului de identificare fiscală (CUI).
  • Datele persoanelor de contact și ale utilizatorilor vin de la ei sau de la firma pe care o reprezintă.
  • Datele generate în platformă: istoricul instruirilor, data și ora semnării, adresa IP și jurnalul acțiunilor.

Ce date prelucrăm și de ce

  • Salariați: nume, prenume, CNP, data nașterii, adresă, legitimație/marcă, calificare, autorizații, funcție, departament, punct de lucru, date de angajare și de plecare, email și telefon (pentru semnare), istoricul instruirilor, rezultatele testărilor și semnătura electronică pe fișele de instruire.
  • Semnatari (salariat, instructor, șef direct): nume, email, data și ora semnării, adresa IP și programul de navigare (user-agent) de la care s-a semnat. La semnarea în lot a șefului se păstrează și împuternicirea semnată de el, ora confirmării prin cod și amprenta documentului trimis; codul de confirmare primit pe email nu se păstrează, se folosește o singură dată și expiră în 10 minute.
  • Persoane de contact ale firmelor și utilizatori ai platformei: nume, email, telefon, rol, adresa IP și programul de navigare ale sesiunilor, jurnalul acțiunilor făcute în platformă (inclusiv valorile vechi și noi ale numelui, emailului și telefonului la modificări).

Scopul este instruirea SSM și PSI/SU și păstrarea dovezii ei, așa cum cer Legea nr. 319/2006 și legislația privind situațiile de urgență. Temeiul este obligația legală a angajatorului (art. 6 alin. 1 lit. c GDPR).

Conturile de utilizator și jurnalul de activitate se bazează pe interesul legitim de a administra platforma în siguranță: controlul accesului, trasabilitatea acțiunilor, investigarea incidentelor și dovada măsurilor de securitate (art. 6 alin. 1 lit. f GDPR).

Obligația de a furniza datele. Furnizarea datelor salariaților este o cerință legală: fără ele angajatorul nu își poate îndeplini și dovedi obligația de instruire. Datele conturilor de utilizator sunt necesare pentru a avea acces la platformă; fără ele contul nu poate fi creat.

Decizii automate. Nu se iau decizii bazate exclusiv pe prelucrare automată și nu se creează profiluri. Platforma calculează automat scadențele instruirilor și trimite remindere, dar acestea nu produc efecte juridice asupra dumneavoastră.

Cine mai primește datele

  • Angajatorul, prin conturile proprii, doar pentru salariații lui.
  • Instructorul serviciului SSM și șeful direct, care văd fișa pe care o semnează, deci și datele de pe ea.
  • eSemneaza.ro, furnizorul de semnătură electronică: primește fișa de instruire (inclusiv CNP-ul tipărit pe ea), numele și emailul semnatarilor, ca să poată fi semnată.
  • Resend, furnizorul de email al platformei: primește adresa de email și numele destinatarului și conținutul mesajelor trimise (linkuri de semnare, remindere, coduri de confirmare, resetarea parolei).
  • ROMARG, furnizorul de găzduire din România, unde rulează platforma și sunt stocate datele și copiile de siguranță.
  • ANAF nu primește date personale: din platformă se trimite doar CUI-ul firmei, iar răspunsul este public.
  • Autoritățile de control (de exemplu Inspecția Muncii) și instanțele, atunci când legea o cere.

Furnizorii tehnici acționează ca persoane împuternicite, pe baza unor acorduri de prelucrare, cu obligație de confidențialitate.

Transferuri în afara UE/SEE

Datele sunt găzduite în România. Furnizorul de email (Resend) este o societate din Statele Unite, iar domeniul de trimitere este configurat într-o regiune din UE. În măsura în care datele ajung totuși în afara UE/SEE, transferul se face pe baza garanțiilor adecvate prevăzute de art. 46 GDPR (de exemplu clauze contractuale standard) sau a unei decizii de adecvare aplicabile. Locul în care eSemneaza.ro își stochează datele este cel din acordul de prelucrare încheiat cu el. O copie a garanțiilor aplicabile se poate cere la datele de contact de mai sus.

Cât timp păstrăm datele

  • Fișele de instruire semnate, datele salariaților și istoricul instruirilor: 15 ani, termen impus angajatorului prin lege pentru evidența instruirii. În această perioadă ele nu se șterg la cerere.
  • Jurnalul de activitate: cel mult 3 ani.
  • Jurnalul tehnic al aplicației: 14 zile.
  • Copiile de siguranță automate: se păstrează ultimele 7 zile cu copie și ultimele 4 copii de duminică (configurabil), apoi se șterg automat; copiile încărcate manual sau făcute înainte de o restaurare se păstrează 30 de zile. O copie descărcată de un administrator nu se șterge automat din locul unde a ajuns.
  • Fișierele importurilor Excel abandonate: 7 zile.

Cum protejăm datele

CNP-ul și fișele de instruire sunt criptate. CNP-ul apare mascat pe ecran. Accesul este limitat pe firmă și pe rol, iar acțiunile sensibile (descărcări, exporturi, revocări) se înregistrează în jurnal. Copiile de siguranță sunt criptate.

Drepturile dumneavoastră

Aveți dreptul de acces la datele dumneavoastră, de rectificare și de portabilitate (în măsura în care se aplică). Cererile se adresează angajatorului sau serviciului SSM, la datele de contact de mai sus; răspundem în cel mult o lună.

Ștergerea și restricționarea. Dreptul la ștergere nu se aplică datelor pe care angajatorul este obligat prin lege să le păstreze, pe durata de 15 ani (art. 17 alin. 3 lit. b GDPR). Cererile de restricționare se analizează individual; datele păstrate din obligație legală rămân păstrate, fără altă prelucrare decât cea impusă de lege.

Dreptul la opoziție (art. 21). Pentru prelucrările bazate pe interes legitim (conturile de utilizator și jurnalul de activitate) vă puteți opune oricând, din motive legate de situația dumneavoastră. Nu vă puteți opune prelucrării datelor păstrate din obligație legală.

Prelucrarea nu se bazează pe consimțământ, deci nu există un consimțământ de retras.

Aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), www.dataprotection.ro.

Cookie-uri

Platforma folosește doar cookie-uri strict necesare: sesiunea de autentificare, protecția formularelor și opțiunea „Ține-mă minte". Nu folosim cookie-uri de analiză sau de publicitate, iar paginile nu încarcă resurse de la terți.