Această politică explică ce date personale prelucrăm atunci când folosești aplicația RDN Remote sau acest site, de ce le prelucrăm, cât timp le păstrăm și ce drepturi ai, conform Regulamentului (UE) 2016/679 (GDPR).
1. Cine suntem
- Operator
- Date de identificare
- Denumirea completă, CUI, numărul de înregistrare și sediul firmei sunt publicate în magazinul nostru: shop.rdndata.ro.
- Telefon
Abonamentele RDN Remote se cumpără din shop.rdndata.ro. Termenii și condițiile, acordul de cumpărare și prelucrarea datelor de facturare sunt cele publicate acolo; această pagină completează politica magazinului pentru datele prelucrate de aplicația RDN Remote.
2. Ce date prelucrăm
a) Când folosești aplicația RDN Remote
Pentru ca serviciul să funcționeze și să fie sigur, aplicația transmite serverului nostru următoarele date tehnice:
- despre dispozitiv: ID-ul RDN Remote, numele calculatorului, numele utilizatorului conectat în sistem, sistemul de operare, tipul de procesor și cantitatea de memorie, versiunea aplicației;
- despre conexiune: adresa IP publică, data și ora la care aplicația este pornită sau online;
- jurnalul sesiunilor de asistență: adresa IP de la care s-a făcut conexiunea, ID-ul și numele dispozitivului care s-a conectat, tipul sesiunii (control, transfer de fișiere, terminal), metoda de autentificare, ora de început și de sfârșit, numărul de fișiere transferate;
- evenimente de securitate: încercări de conectare eșuate, blocări automate după parole greșite repetate și adresele IP implicate;
- licența: codul de licență, numele clientului căruia i-a fost emisă, dispozitivele pe care este activată (ID și numele calculatorului), data activării și a ultimei verificări, precum și limitele de conexiuni și de bandă ale abonamentului. Pentru licențele cumpărate din shop păstrăm și numărul comenzii, adresa de e-mail și numele sau firma de facturare, ca să putem prelungi aceeași licență la reînnoire.
b) Când folosești portalul organizației
Pentru conturile din portalul de management (remote.rdndata.ro/portal) păstrăm adresa de e-mail, numele (dacă este completat), rolul (administrator sau vizualizare), data creării și a ultimei autentificări. Parola este păstrată doar sub formă de hash ireversibil. Setările făcute în portal (numele afișate ale dispozitivelor și drepturile lor) se păstrează cât timp există licența. Portalul folosește un singur cookie strict necesar, pentru sesiunea de autentificare, valabil 12 ore. Administratorii unei organizații văd doar dispozitivele, sesiunile și conturile licenței lor.
c) Ce nu prelucrăm
- Conținutul sesiunii (imaginea ecranului, tastele apăsate, fișierele și clipboard-ul) este criptat de la un capăt la altul între calculatorul tău și cel al tehnicianului. Serverul nostru doar transmite datele criptate și nu are acces la ele. Tehnicianul vede ecranul tău doar pe durata sesiunii, cu acordul tău.
- Serverul nostru nu înregistrează sesiunile. Înregistrarea video a unei sesiuni poate fi pornită doar de cel care controlează, în aplicația lui, și se salvează pe calculatorul lui; cel care folosește această funcție răspunde de informarea persoanei al cărei ecran îl înregistrează.
- Nu salvăm parolele de acces. Parola unică afișată de aplicație expiră după folosire.
d) Când vizitezi acest site
Site-ul nu folosește cookie-uri, instrumente de analiză sau publicitate și nu încarcă resurse de la terți. Serverul web nu păstrează jurnale cu vizitatorii. Adresa IP este folosită doar tehnic, pentru a livra pagina și fișierele descărcate.
3. De ce și pe ce temei
| Scop | Temei legal (GDPR) |
|---|---|
| Funcționarea aplicației și furnizarea serviciului de asistență la distanță cerut de tine | Executarea contractului sau a demersurilor făcute la cererea ta (art. 6 alin. 1 lit. b) |
| Securitatea serviciului: detectarea și blocarea accesului neautorizat și a încercărilor de spargere a parolelor, investigarea incidentelor | Interesul nostru legitim și al clienților noștri de a proteja calculatoarele (art. 6 alin. 1 lit. f) |
| Evidența intervențiilor pentru clienți și soluționarea reclamațiilor | Executarea contractului (art. 6 alin. 1 lit. b) și interes legitim (art. 6 alin. 1 lit. f) |
| Respectarea obligațiilor legale, de exemplu la cererea autorităților | Obligație legală (art. 6 alin. 1 lit. c) |
4. Cât timp păstrăm datele
Jurnalul sesiunilor, evenimentele de securitate și datele despre dispozitive sunt șterse automat după 180 de zile de la înregistrare, respectiv de la ultima conectare a dispozitivului. Le putem păstra mai mult doar dacă sunt necesare pentru un incident de securitate sau o reclamație în curs, pe durata acestora.
5. Cine are acces la date
- Doar personalul autorizat al , pentru scopurile de mai sus.
- Administratorii desemnați de firma care deține licența, în portalul organizației, doar pentru dispozitivele și sesiunile acelei licențe.
- Serverul este administrat de noi, pe infrastructura proprie, și nu transferăm datele în afara Spațiului Economic European.
- Nu vindem și nu închiriem datele. Le putem comunica autorităților doar când legea ne obligă.
6. Când oferim asistență pentru o firmă
Dacă îți oferim asistență ca angajat sau colaborator al unei firme care are contract cu noi, firma respectivă este operatorul datelor de pe calculatorul tău, iar noi acționăm ca persoană împuternicită (art. 28 GDPR), conform contractului încheiat cu firma.
7. Drepturile tale
Ai dreptul de acces la datele tale, de rectificare, de ștergere, de restricționare a prelucrării, de portabilitate și de opoziție față de prelucrările bazate pe interes legitim. Pentru oricare dintre ele, scrie-ne la . Răspundem în cel mult o lună.
Poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, www.dataprotection.ro.
8. Cum protejăm datele
- criptare end-to-end a sesiunilor și server care acceptă doar aplicațiile noastre;
- blocarea automată a adreselor IP după parole greșite repetate și monitorizarea încercărilor de acces;
- panoul de administrare accesibil doar personalului autorizat, cu parolă și cod de autentificare în doi pași;
- conturile din portalul organizației au parole păstrate doar ca hash și se blochează temporar după încercări greșite repetate;
- ștergerea automată a jurnalelor după perioada de păstrare.
9. Modificări
Putem actualiza această politică atunci când se schimbă serviciul sau legislația. Versiunea în vigoare este întotdeauna cea de pe această pagină, cu data ultimei actualizări de mai sus.
RDN REMOTE