top of page
Politica de Confidențialitate

www.sphinx-it.ro

Ultima actualizare: 27.07.2026

1. Introducere

SPHINX IT respectă confidențialitatea și protecția datelor cu caracter personal și tratează aceste obligații ca parte integrantă a modului în care își desfășoară activitatea. În cadrul serviciilor sale de consultanță, implementare și dezvoltare software, precum și în relația cu clienții, partenerii, furnizorii, vizitatorii website-ului și alte persoane care interacționează cu compania, SPHINX IT poate prelucra date cu caracter personal.

Prezenta politică explică ce date prelucrăm, în ce scopuri, în baza căror temeiuri legale, cui le putem divulga, cât timp le păstrăm, ce măsuri de protecție aplicăm și ce drepturi aveți în legătură cu aceste date. Politica se aplică atât prelucrărilor efectuate prin intermediul website-ului www.sphinx-it.ro, cât și prelucrărilor realizate în contextul relațiilor comerciale, contractuale, profesionale și administrative desfășurate offline sau prin alte canale de comunicare.

Această politică are rol de informare generală. Pentru anumite servicii, proiecte, platforme, aplicații, evenimente, procese de recrutare sau alte activități specifice, SPHINX IT poate furniza informări suplimentare, care completează prezenta politică și prevalează în măsura în care reglementează o situație particulară.

 

2. Identitatea operatorului

Operatorul datelor cu caracter personal este:

SPHINX IT S.R.L.
Sediul social: Mun. Timișoara, Str. Miron Costin, nr. 2, jud. Timiș
CUI: RO 7863769
Nr. de ordine în Registrul Comerțului: J1995001200359
Website: www.sphinx-it.ro
Telefon: +40 356 178 508
E-mail: dpo@lasting.rocontact@sphinx-it.ro

Adresă de corespondență, dacă diferă de sediul social: Bd. Republicii nr. 9, etaj 6, RO-300159, Timișoara, România

 

4. Angajamentul nostru privind protecția datelor

Respectarea confidențialității nu înseamnă doar respectarea obligațiilor prevăzute de Regulamentul (UE) 2016/679 ("GDPR"), ci și asumarea unui mod responsabil de lucru în relația cu fiecare client și partener.

 

Prelucrăm datele cu caracter personal numai în scopuri determinate, explicite și legitime și exclusiv în măsura în care acestea sunt necesare pentru desfășurarea activităților noastre. Ne asigurăm că informațiile sunt corecte și actualizate, sunt păstrate doar atât timp cât este necesar și sunt protejate prin măsuri tehnice și organizatorice adecvate împotriva accesului neautorizat, modificării, pierderii sau divulgării accidentale.

 

În același timp, evaluăm permanent procesele interne și colaborăm doar cu furnizori și parteneri care respectă standarde ridicate privind securitatea informațiilor și protecția datelor cu caracter personal.

 

4. Domeniul de aplicare și categoriile de persoane vizate

Prezenta politică se aplică tuturor activităților prin care SPHINX IT prelucrează date cu caracter personal, indiferent dacă acestea sunt colectate online sau offline.

Politica privește, după caz, vizitatorii website-ului, persoanele care completează formularele disponibile online, persoanele care solicită oferte sau demonstrații, reprezentanții și persoanele de contact ai clienților, potențialilor clienți, partenerilor și furnizorilor, participanții la evenimente, workshop-uri sau webinare, persoanele care comunică cu SPHINX IT prin e-mail, telefon sau alte canale, precum și orice alte persoane ale căror date sunt prelucrate în mod legitim în cadrul activității companiei.

 

5. Categoriile de date cu caracter personal pe care le putem prelucra

În funcție de natura relației cu SPHINX IT și de contextul în care interacționați cu noi, putem prelucra una sau mai multe dintre următoarele categorii de date.

Putem prelucra date de identificare și contact, precum nume, prenume, funcție, companie, adresa profesională de e-mail, număr de telefon, adresa profesională sau alte date necesare comunicării și derulării relației profesionale.

Putem prelucra date privind relația comercială sau contractuală, precum conținutul solicitărilor transmise, istoricul corespondenței, ofertele comerciale, contractele încheiate, informații privind proiectele derulate, tichetele de suport, sesiunile de consultanță, livrabilele, întâlnirile, trainingurile sau alte interacțiuni profesionale relevante.

Putem prelucra date necesare organizării evenimentelor, webinarilor, workshop-urilor sau demonstrațiilor tehnice, precum confirmarea participării, compania reprezentată, opțiunile logistice comunicate, istoricul participării sau alte date strict necesare pentru buna desfășurare a evenimentului.

În cazul utilizării website-ului, putem prelucra date tehnice și de utilizare, precum adresa IP, identificatori online, tipul browserului, sistemul de operare, tipul dispozitivului, informații privind sesiunile de navigare, paginile accesate, durata vizitei, data și ora accesării, preferințele privind cookie-urile și alte informații generate de interacțiunea cu website-ul.

Putem prelucra date privind preferințele de comunicare și marketing, precum opțiunea de a primi sau nu newslettere, invitații la evenimente, actualizări despre servicii, comunicări comerciale sau alte materiale informative.

În mod obișnuit, SPHINX IT nu solicită și nu urmărește prelucrarea categoriilor speciale de date cu caracter personal. Dacă, în mod excepțional, natura unui proiect, a unui incident de suport, a unei cerințe tehnice sau a unei obligații legale implică asemenea date, prelucrarea se va realiza numai în condițiile legii, cu aplicarea unor măsuri suplimentare de protecție și, după caz, în baza unui temei legal distinct.

 

6. Cum și din ce surse colectăm datele

Colectăm datele cu caracter personal, în principal, direct de la dumneavoastră, atunci când completați formulare pe website, solicitați informații sau oferte, participați la întâlniri, demonstrații, workshop-uri sau webinare, ne contactați telefonic ori prin e-mail, încheiați un contract cu noi sau interacționați în alt mod cu reprezentanții SPHINX IT.

Anumite date sunt colectate automat prin utilizarea website-ului și a tehnologiilor similare, inclusiv a cookie-urilor, în măsura permisă de lege și de preferințele exprimate de utilizator.

În anumite situații, putem primi date și din alte surse legitime, precum clienți, parteneri, furnizori, organizatori de evenimente comune, registre publice, website-uri corporative, platforme profesionale sau alte surse disponibile în mod legal, în special atunci când este necesar pentru inițierea sau administrarea unei relații de afaceri.

 

7. Scopurile și temeiurile prelucrării

SPHINX IT prelucrează date cu caracter personal numai în măsura în care există un scop determinat, explicit și legitim și un temei juridic corespunzător.

Atunci când ne transmiteți o solicitare, ne cereți o ofertă, o demonstrație sau informații despre servicii, prelucrăm datele pentru a răspunde solicitării și pentru a efectua demersuri precontractuale la cererea dumneavoastră sau, după caz, în interesul legitim al SPHINX IT de a administra relația profesională și de afaceri.

Atunci când încheiem și executăm contracte cu clienți, parteneri sau furnizori, prelucrăm datele necesare pentru negocierea, semnarea, executarea, monitorizarea și încetarea raporturilor contractuale, precum și pentru furnizarea serviciilor de consultanță, implementare, dezvoltare software, mentenanță, suport și asistență tehnică.

Prelucrăm date pentru administrarea relației comerciale și operaționale, inclusiv pentru comunicări profesionale curente, programarea întâlnirilor, gestionarea tichetelor de suport, documentarea proiectelor, management intern, controlul calității serviciilor și continuitatea activității, în baza executării contractului și/sau a interesului legitim.

Prelucrăm date pentru îndeplinirea obligațiilor legale care ne revin, inclusiv obligații fiscale, contabile, de arhivare, de securitate, de conformitate, de răspuns la cereri ale autorităților competente și de apărare sau exercitare a drepturilor noastre în fața autorităților, instanțelor sau altor organisme competente.

Prelucrăm date pentru administrarea și securizarea website-ului, prevenirea fraudelor, protejarea infrastructurii IT, identificarea și remedierea incidentelor tehnice, asigurarea funcționalității platformelor și menținerea integrității sistemelor informatice, în baza interesului legitim și, după caz, a obligațiilor legale aplicabile.

În cazul newsletterelor, invitațiilor la evenimente, actualizărilor comerciale sau altor comunicări de marketing direct prin mijloace electronice, prelucrarea se realizează pe baza consimțământului, atunci când acesta este cerut de lege, sau, în cazul clienților existenți, în condițiile permise de lege pentru promovarea unor produse ori servicii similare, cu asigurarea posibilității clare și gratuite de dezabonare.

În cazul fotografiilor și materialelor video realizate la evenimente, prelucrarea se poate întemeia pe consimțământ, atunci când acesta este necesar, sau pe interesul legitim al SPHINX IT de a documenta și promova activitățile sale, cu respectarea drepturilor și intereselor persoanelor vizate și cu informarea prealabilă adecvată.

În cazul anumitor tipuri de cookie-uri și tehnologii similare, prelucrarea se întemeiază pe consimțământul utilizatorului, cu excepția tehnologiilor strict necesare pentru furnizarea serviciului solicitat expres sau pentru realizarea transmisiei unei comunicări printr-o rețea de comunicații electronice.

 

8.  Cui putem divulga datele

SPHINX IT nu vinde și nu închiriază date cu caracter personal. Putem divulga date numai în măsura necesară și numai către destinatari care au un rol legitim în cadrul activităților noastre.

Datele pot fi transmise către furnizorii și colaboratorii noștri de servicii IT, mentenanță, securitate cibernetică, comunicații, management de proiect, marketing, organizare de evenimente, suport administrativ sau alte servicii necesare desfășurării activității, în măsura în care aceștia prelucrează date în numele nostru sau ca destinatari independenți, după caz.

Datele pot fi transmise către parteneri implicați în proiecte comune, subcontractori sau colaboratori autorizați, atunci când acest lucru este necesar pentru livrarea serviciilor contractate, cu respectarea obligațiilor contractuale și de confidențialitate aplicabile.

Datele pot fi comunicate către autorități publice, instanțe, organe de control, organisme de supraveghere, consultanți externi, auditori, avocați, executori, notari, asigurători sau alți profesioniști, atunci când există o obligație legală, o solicitare legitimă ori când acest lucru este necesar pentru constatarea, exercitarea sau apărarea unui drept.

În contextul unor reorganizări corporative, fuziuni, divizări, transferuri de activitate, investiții, finanțări, vânzări de active sau due diligence, datele pot fi divulgate, în limitele necesare, potențialilor cumpărători, investitori, finanțatori sau consultanți implicați, sub rezerva obligațiilor de confidențialitate și a respectării legii.

 

9. Transferul datelor în afara Spațiului Economic European

În desfășurarea activității sale, SPHINX IT utilizează soluții și platforme tehnologice dezvoltate de furnizori internaționali. În anumite situații, acest lucru poate implica transferul sau accesarea datelor cu caracter personal din afara României sau a Spațiului Economic European.

 

Atunci când astfel de transferuri au loc, acestea sunt realizate numai în condițiile prevăzute de GDPR și exclusiv către organizații care oferă garanții adecvate privind protecția datelor. În funcție de situație, aceste garanții pot include decizii de adecvare adoptate de Comisia Europeană, clauze contractuale standard sau alte mecanisme recunoscute de legislația europeană.

 

SPHINX IT monitorizează permanent relația cu furnizorii săi pentru a se asigura că nivelul de protecție al datelor rămâne conform cerințelor aplicabile.

 

10. Cât timp păstrăm datele

SPHINX IT păstrează datele cu caracter personal numai atât timp cât este necesar pentru scopurile pentru care au fost colectate, pentru executarea raporturilor contractuale, pentru respectarea obligațiilor legale, pentru apărarea drepturilor companiei sau pentru alte scopuri legitime compatibile.

Durata de păstrare diferă în funcție de categoria datelor și de scopul prelucrării. Astfel, documentele și informațiile aferente relațiilor contractuale, financiare și contabile se păstrează pe durata impusă de legislația aplicabilă și/sau pe durata necesară pentru apărarea drepturilor SPHINX IT. Comunicările comerciale și datele utilizate în acest scop se păstrează până la retragerea consimțământului, exercitarea dreptului de opoziție sau până când apreciază în mod rezonabil că nu mai sunt necesare. Datele tehnice și de jurnalizare sunt păstrate pe perioade limitate, proporționale cu scopurile de securitate, administrare și analiză. Datele aferente evenimentelor sunt păstrate pe perioada necesară organizării, documentării și raportării activităților respective, precum și, după caz, pentru promovarea legitimă a activităților SPHINX IT.

La expirarea perioadelor aplicabile, datele sunt șterse, anonimizate sau arhivate, după caz, în condițiile legii.

 

11. Măsuri de securitate

SPHINX IT implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, divulgării, modificării, distrugerii, pierderii ori utilizării abuzive.

Aceste măsuri pot include, după caz, controlul accesului, separarea rolurilor, politici interne, instruirea personalului, măsuri de confidențialitate contractuală, soluții de securitate informatică, monitorizarea sistemelor, backup, actualizarea și testarea sistemelor, proceduri de răspuns la incidente și evaluarea periodică a furnizorilor și proceselor relevante.

Deși SPHINX IT depune toate eforturile pentru a proteja datele, niciun sistem informatic și nicio transmisie de date prin internet nu poate garanta securitate absolută. În cazul unui incident de securitate care impune notificare, SPHINX IT va acționa în conformitate cu obligațiile legale aplicabile.

 

12. Drepturile persoanelor vizate

În condițiile prevăzute de lege, beneficiați de următoarele drepturi în legătură cu datele dumneavoastră cu caracter personal: dreptul de a fi informat, dreptul de acces, dreptul la rectificare, dreptul la ștergere, dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor, dreptul de opoziție, dreptul de a retrage consimțământul în orice moment atunci când prelucrarea se bazează pe consimțământ, precum și dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau vă afectează în mod similar într-o măsură semnificativă, în condițiile prevăzute de lege.

Retragerea consimțământului nu afectează legalitatea prelucrării realizate înainte de retragere.

De asemenea, aveți dreptul de a formula o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, dacă apreciați că drepturile dumneavoastră au fost încălcate. Datele publice ale autorității pot fi consultate pe www.dataprotection.ro.

Pentru exercitarea drepturilor dumneavoastră, ne puteți contacta la adresa dpo@lasting.ro. SPHINX IT poate solicita informații rezonabile pentru confirmarea identității solicitantului și pentru prevenirea divulgării neautorizate de date.

 

13. Cookie-uri și tehnologii similare

Website-ul SPHINX IT poate utiliza cookie-uri și tehnologii similare pentru asigurarea funcționării website-ului, îmbunătățirea experienței utilizatorilor, analiză de trafic, măsurarea performanței și, după caz, personalizarea conținutului ori a comunicărilor.

Cookie-urile strict necesare pentru funcționarea website-ului sau pentru furnizarea unui serviciu solicitat expres de utilizator pot fi utilizate fără consimțământ, în măsura permisă de lege. Alte categorii de cookie-uri sau tehnologii similare vor fi utilizate numai după exprimarea consimțământului, atunci când acest consimțământ este necesar.

Înainte de exprimarea opțiunii, utilizatorii vor primi informații privind tipurile de tehnologii utilizate, scopurile acestora, durata de funcționare, terții implicați, după caz, și modalitățile de modificare a preferințelor. Setările privind cookie-urile pot fi actualizate în orice moment prin mecanismul de gestionare a preferințelor disponibil pe website sau prin setările browserului, în limitele funcționalităților tehnice ale acestuia.

 

14. Comunicări comerciale și marketing direct

SPHINX IT poate transmite comunicări comerciale privind serviciile, produsele, evenimentele, resursele educaționale, actualizările tehnologice sau alte informații relevante pentru activitatea sa.

Comunicările comerciale transmise prin poștă electronică sau alte mijloace electronice vor fi efectuate în conformitate cu legislația aplicabilă. Atunci când legea impune consimțământul prealabil, SPHINX IT va transmite asemenea comunicări numai persoanelor care și-au exprimat acordul. În cazul clienților existenți, SPHINX IT poate utiliza datele de contact electronice obținute în contextul vânzării unui produs ori serviciu pentru transmiterea unor comunicări privind produse sau servicii similare, cu condiția de a oferi o posibilitate clară, simplă și gratuită de opoziție atât la momentul colectării datelor, cât și cu ocazia fiecărui mesaj.

Dezabonarea poate fi realizată oricând prin utilizarea linkului de dezabonare inclus în mesaj sau prin transmiterea unei solicitări la dpo@lasting.ro sau contact@sphinx-it.ro

 

15. Fotografii și materiale video

În cadrul evenimentelor, workshop-urilor, sesiunilor de instruire sau altor activități organizate ori co-organizate de SPHINX IT, pot fi realizate fotografii și materiale video în scopul documentării, promovării și comunicării activităților desfășurate.

Aceste materiale pot fi utilizate și publicate pe website-ul companiei, în newslettere, pe canalele oficiale de social media, în comunicate de presă, materiale de prezentare sau în alte materiale de comunicare și promovare a activității SPHINX IT și a partenerilor implicați în organizarea evenimentului.

Atunci când legislația aplicabilă impune acest lucru sau natura evenimentului o justifică, participanții vor fi informați în prealabil cu privire la realizarea și utilizarea acestor materiale, prin mijloace adecvate de informare, și vor avea posibilitatea de a-și exercita drepturile prevăzute de legislația privind protecția datelor cu caracter personal.

Persoanele vizate pot solicita, în condițiile legii, restricționarea utilizării, ștergerea sau eliminarea din materialele publicate a imaginilor în care apar, prin transmiterea unei solicitări la dpo@lasting.ro sau contact@sphinx-it.ro. Fiecare solicitare va fi analizată și soluționată în conformitate cu prevederile legale aplicabile și cu drepturile și interesele legitime ale tuturor părților implicate.

 

16. Utilizarea tehnologiilor bazate pe inteligență artificială

SPHINX IT poate utiliza instrumente bazate pe inteligență artificială pentru sprijinirea activităților sale de marketing și comunicare, inclusiv pentru generarea, editarea, adaptarea sau optimizarea de texte, imagini, grafice, prezentări, materiale audio-video, conținut pentru website, newslettere, e-mailuri comerciale, campanii online, materiale promoționale și alte comunicări destinate promovării serviciilor, produselor, evenimentelor sau resurselor puse la dispoziție de companie.

 

Utilizarea unor astfel de instrumente se realizează numai cu respectarea legislației aplicabile, inclusiv a normelor privind protecția datelor cu caracter personal, confidențialitatea comunicațiilor electronice, drepturile de autor, drepturile la imagine, comunicările comerciale, practicile comerciale și transparența în utilizarea sistemelor de inteligență artificială. Utilizarea inteligenței artificiale nu constituie, prin ea însăși, un temei legal pentru prelucrarea datelor cu caracter personal și nu reduce obligațiile SPHINX IT privind legalitatea, transparența, proporționalitatea, securitatea și confidențialitatea prelucrării.

 

Înainte de publicarea, transmiterea sau utilizarea externă a oricărui material generat ori asistat de inteligență artificială în scopuri de marketing, SPHINX IT va asigura o verificare umană adecvată a conținutului, din perspectiva exactității, legalității, caracterului neînșelător, respectării drepturilor terților, conformității cu identitatea de brand și a absenței unor elemente discriminatorii, manipulative, defăimătoare, ofensatoare sau contrare intereselor legitime ale persoanelor vizate.

 

SPHINX IT nu va introduce în instrumente de inteligență artificială utilizate în activități de marketing date cu caracter personal, imagini, înregistrări, informații confidențiale, secrete comerciale, materiale ale clienților sau alte informații aparținând terților decât dacă există un temei legal adecvat, sunt respectate obligațiile de informare aplicabile și sunt implementate garanții tehnice, contractuale și organizatorice corespunzătoare. Atunci când sunt utilizate servicii furnizate de terți, SPHINX IT va evalua, după caz, condițiile de utilizare, măsurile de confidențialitate, regimul de stocare, posibilitatea reutilizării datelor și eventualele transferuri de date în afara Spațiului Economic European.

În cazul în care materialele de marketing includ imagini, voce, audio, video sau alte elemente generate ori modificate substanțial prin inteligență artificială și există riscul ca acestea să fie percepute ca autentice ori legea impune o informare specifică, SPHINX IT va aplica măsuri adecvate de transparență, inclusiv, după caz, marcarea sau informarea corespunzătoare cu privire la caracterul generat ori manipulat al conținutului. Dacă se utilizează: imagini create artificial care par reale, videoclipuri sintetice, clone vocale, avataruri generate cu IA, conținutul va fi etichetat corespunzător pentru a indica faptul că este generat sau modificat cu ajutorul IA.

 

În măsura în care inteligența artificială este utilizată pentru segmentarea audienței, personalizarea comunicărilor comerciale, analizarea preferințelor, scoring comercial sau optimizarea campaniilor de marketing, aceste operațiuni vor fi realizate numai în condițiile permise de lege, cu respectarea principiilor de minimizare a datelor, limitare a scopului, exactitate, securitate și opoziție la marketing direct, precum și cu evitarea utilizării nepermise a datelor biometrice, a categoriilor speciale de date sau a altor informații sensibile.

17. Procese decizionale automatizate

În cadrul activităților descrise de prezenta politică, SPHINX IT nu adoptă decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri, care să producă efecte juridice cu privire la persoanele vizate sau să le afecteze în mod similar într-o măsură semnificativă.

Dacă, într-un context specific, SPHINX IT ar utiliza un astfel de proces decizional, persoanele vizate vor fi informate în mod corespunzător cu privire la existența lui, logica utilizată, importanța și consecințele preconizate ale prelucrării, precum și cu privire la drepturile disponibile în acest context, în condițiile legii.

 

18.  Confidențialitatea informațiilor și proiectelor clienților

În desfășurarea proiectelor de consultanță, implementare, dezvoltare software, integrare și suport, SPHINX IT poate avea acces la informații comerciale, tehnice, operaționale sau organizatorice aparținând clienților și partenerilor săi.

Aceste informații sunt utilizate exclusiv în scopul furnizării serviciilor contractate, în limitele convenite și cu respectarea obligațiilor de confidențialitate asumate, precum și a obligațiilor de securitate și protecție a datelor aplicabile. Accesul este limitat la persoanele care au nevoie de aceste informații pentru îndeplinirea atribuțiilor lor profesionale.

 

19.  Actualizarea prezentei politici

SPHINX IT poate modifica sau actualiza periodic prezenta politică pentru a reflecta schimbări legislative, operaționale, tehnologice sau organizaționale.

Versiunea actualizată va fi publicată pe website, iar data ultimei actualizări va fi modificată în mod corespunzător. În măsura în care natura modificărilor o impune, SPHINX IT poate adopta și măsuri suplimentare de informare.

 

20.  Contact

Pentru orice întrebări privind prezenta politică sau pentru exercitarea drepturilor legate de prelucrarea datelor cu caracter personal, ne puteți contacta la:

SPHINX IT S.R.L.


E-mail: dpo@lasting.ro sau contact@sphinx-it.ro


Telefon: +40 356 178 508


Sediul social: Mun. Timișoara, Str. Miron Costin, nr. 2, jud. Timiș


Adresă de corespondență, dacă diferă de sediul social: Bd. Republicii nr. 9, etaj 6, RO-300159, Timișoara, România

  • Facebook
  • LinkedIn

© 2026 SPHINX IT - Toate drepturile rezervate. Termenii și condițiile. Politica de confidențialitate.

Timişoara

Adresă: Bd. Republicii, nr. 9, Etaj 6, RO-300159, Timişoara, România

Telefon: +40 356 178 508

Bucureşti

Adresă: Bd. Dimitrie Pompeiu, nr. 8, RO-020337, Sector 2, Bucureşti, România

Telefon.: +40 21 242 50 26
Fax: +40 21 242 53 45

General

E-mail: sap@sphinx-it.ro

Vizitaţi şi website-ul nostru pentru piaţa externă

www.sphinx-it.eu

bottom of page