CORP-X

POLITICA DE CONFIDENȚIALITATE

Corp-X — Plugin pentru Rhinoceros®

Versiune document: 1.0 │ Data intrării în vigoare: [DATA]

Prezenta Politică de Confidențialitate descrie modul în care sunt colectate, utilizate, stocate și protejate datele cu caracter personal ale utilizatorilor Software-ului Corp-X și ai serviciilor asociate (site, proces de achiziție, activare licență). Politica respectă Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.

1. OPERATORUL DE DATE

Operatorul de date cu caracter personal este S.C. ȘIȘCOVSKI ARCHITECT S.R.L., societate înregistrată în România, cu sediul social în Bd. Bucureștii Noi nr. 25E, Sector 1, București, cod poștal 012352, înregistrată la Registrul Comerțului sub nr. J40/12283/2023, CUI 48427716, reprezentată legal prin Ion Șișcovschi, în calitate de Administrator, în calitate de distribuitor autorizat al Software-ului Corp-X.

Pentru orice solicitare privind protecția datelor, ne puteți contacta la: office@corp-x.xyz │ www.corp-x.xyz

2. CATEGORIILE DE DATE COLECTATE

2.1. Date de identificare și contact: nume și prenume sau denumirea firmei, adresa de email, numărul de telefon (opțional).

2.2. Date de facturare (pentru persoane juridice): denumirea firmei, codul de identificare fiscală (CIF/CUI), numărul de înregistrare la Registrul Comerțului, adresa de facturare. Aceste date sunt utilizate exclusiv pentru emiterea documentelor fiscale.

2.2.1. Date de facturare (pentru persoane fizice): pentru clienții persoane fizice, în vederea emiterii facturii și a transmiterii acesteia în sistemul național RO e-Factura, se colectează Codul Numeric Personal (CNP) și adresa de facturare. CNP-ul este utilizat exclusiv în scop fiscal și nu este folosit în niciun alt scop.

2.3. Date de licență și activare: cheia de licență, un identificator tehnic al dispozitivului (hardware ID), istoricul activărilor și eliberărilor, versiunea licenței, statusul licenței.

2.4. Date de tranzacție: tipul produsului achiziționat, suma, moneda, data tranzacției, un identificator al tranzacției de la procesatorul de plăți, adresa IP și localizarea aproximativă derivată din aceasta.

2.5. Date NU sunt colectate: conținutul fișierelor 3D, modelele, geometria, proiectele sau orice alte date confidențiale prelucrate de utilizator în cadrul Software-ului. Software-ul nu transmite aceste informații către Operator.

3. SCOPURILE ȘI TEMEIURILE LEGALE

3.1. Executarea contractului (art. 6(1)(b) GDPR): pentru livrarea licenței, activarea și verificarea acesteia, furnizarea suportului tehnic și gestionarea relației contractuale.

3.2. Îndeplinirea obligațiilor legale (art. 6(1)(c) GDPR): pentru emiterea facturilor și păstrarea documentelor contabile conform legislației fiscale.

3.3. Interesul legitim (art. 6(1)(f) GDPR): pentru prevenirea fraudei, securitatea sistemelor, îmbunătățirea produsului și apărarea drepturilor Operatorului.

3.4. Consimțământul (art. 6(1)(a) GDPR): pentru orice prelucrare opțională, precum comunicări de marketing, acolo unde este cazul. Consimțământul poate fi retras în orice moment.

4. DURATA DE STOCARE

4.1. Datele de licență și contact se păstrează pe durata de valabilitate a licenței și pentru o perioadă ulterioară rezonabilă, necesară suportului, reactivării sau apărării unui drept, în limitele permise de legislația aplicabilă.

4.2. Datele cu relevanță contabilă (facturi, tranzacții), inclusiv CNP-ul care apare pe factura persoanelor fizice, se păstrează pe durata impusă de legislația fiscală și contabilă aplicabilă.

4.3. Datele de facturare furnizate în procesul de achiziție (nume/denumire, CNP sau CIF, adresă) sunt necesare emiterii facturii și sunt păstrate ca parte a evidenței de achiziție și contabile, pe durata impusă de legislația fiscală (a se vedea 4.2). Nu sunt folosite în alte scopuri decât cele fiscale și de suport.

5. DESTINATARI ȘI ÎMPUTERNICIȚI

5.1. Datele pot fi prelucrate, în numele Operatorului, de furnizori de servicii care acționează ca persoane împuternicite, în special: furnizorul de procesare a plăților, furnizorul de servicii de facturare, furnizorul de găzduire web și email. Acești furnizori prelucrează datele exclusiv conform instrucțiunilor Operatorului.

5.2. Datele cardului bancar sunt introduse direct pe pagina securizată a procesatorului de plăți și NU sunt accesate sau stocate de către Operator.

5.3. Operatorul nu vinde și nu închiriază datele cu caracter personal către terți.

6. TRANSFERURI INTERNAȚIONALE

6.1. Datele sunt prelucrate, de regulă, în cadrul Spațiului Economic European (SEE). În cazul în care un furnizor prelucrează date în afara SEE, Operatorul se asigură că există garanții adecvate conform GDPR (de exemplu, clauze contractuale standard).

7. DREPTURILE DUMNEAVOASTRĂ

7.1. Conform GDPR, beneficiați de următoarele drepturi: dreptul de acces, de rectificare, de ștergere („dreptul de a fi uitat"), de restricționare a prelucrării, de portabilitate a datelor, de opoziție, precum și dreptul de a nu fi supus unei decizii automate. Acolo unde prelucrarea se bazează pe consimțământ, aveți dreptul de a-l retrage oricând.

7.2. Aceste drepturi pot fi exercitate prin transmiterea unei solicitări la office@corp-x.xyz. Operatorul răspunde în termenele prevăzute de GDPR (în general, în cel mult o lună).

7.3. Aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP, www.dataprotection.ro) sau la autoritatea de supraveghere din statul dumneavoastră de reședință.

8. SECURITATEA DATELOR

8.1. Operatorul aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii sau divulgării, incluzând conexiuni securizate, controlul accesului și stocarea criptată acolo unde este aplicabil.

9. MODIFICĂRI ALE POLITICII

9.1. Prezenta Politică poate fi actualizată periodic. Versiunea în vigoare este publicată pe www.corp-x.xyz, cu indicarea datei intrării în vigoare. Modificările semnificative vor fi comunicate prin mijloace adecvate.

PRIVACY POLICY

Corp-X — Plugin for Rhinoceros®

Document version: 1.0 │ Effective date: [DATE]

This Privacy Policy describes how the personal data of users of the Corp-X Software and associated services (website, purchase process, license activation) is collected, used, stored, and protected. This Policy complies with Regulation (EU) 2016/679 (GDPR) and applicable Romanian law.

1. DATA CONTROLLER

The controller of personal data is S.C. ȘIȘCOVSKI ARCHITECT S.R.L., a company registered in Romania, with registered office at Bd. Bucureștii Noi no. 25E, Sector 1, Bucharest, postal code 012352, registered with the Trade Register under no. J40/12283/2023, Tax ID 48427716, legally represented by Ion Șișcovschi in the capacity of Administrator, in its capacity as authorized distributor of the Corp-X Software.

For any data protection request, you may contact us at: office@corp-x.xyz │ www.corp-x.xyz

2. CATEGORIES OF DATA COLLECTED

2.1. Identification and contact data: first and last name or company name, email address, phone number (optional).

2.2. Billing data (for legal entities): company name, tax identification code (CIF/CUI), Trade Register registration number, billing address. This data is used exclusively for issuing fiscal documents.

2.2.1. Billing data (for individuals): for individual (natural person) customers, in order to issue the invoice and transmit it through the national RO e-Factura system, the Personal Numeric Code (CNP) and the billing address are collected. The CNP is used exclusively for fiscal purposes and is not used for any other purpose.

2.3. License and activation data: the license key, a technical device identifier (hardware ID), the history of activations and releases, the license version, the license status.

2.4. Transaction data: the type of product purchased, amount, currency, transaction date, a transaction identifier from the payment processor, the IP address and the approximate location derived from it.

2.5. Data NOT collected: the content of 3D files, models, geometry, projects, or any other confidential data processed by the user within the Software. The Software does not transmit this information to the Controller.

3. PURPOSES AND LEGAL BASES

3.1. Performance of the contract (Art. 6(1)(b) GDPR): for delivering the license, activating and verifying it, providing technical support, and managing the contractual relationship.

3.2. Compliance with legal obligations (Art. 6(1)(c) GDPR): for issuing invoices and retaining accounting documents in accordance with tax law.

3.3. Legitimate interest (Art. 6(1)(f) GDPR): for fraud prevention, system security, product improvement, and defense of the Controller's rights.

3.4. Consent (Art. 6(1)(a) GDPR): for any optional processing, such as marketing communications, where applicable. Consent may be withdrawn at any time.

4. RETENTION PERIOD

4.1. License and contact data is retained for the validity period of the license and for a reasonable subsequent period necessary for support, reactivation, or the defense of a right, within the limits permitted by applicable law.

4.2. Data of accounting relevance (invoices, transactions), including the CNP appearing on invoices issued to individuals, is retained for the period required by applicable tax and accounting legislation.

4.3. The billing data provided during the purchase process (name/company name, CNP or tax code, address) is required for issuing the invoice and is retained as part of the purchase and accounting records, for the period required by tax law (see 4.2). It is not used for purposes other than fiscal and support ones.

5. RECIPIENTS AND PROCESSORS

5.1. Data may be processed, on behalf of the Controller, by service providers acting as processors, in particular: the payment processing provider, the invoicing service provider, the web and email hosting provider. These providers process data exclusively according to the Controller's instructions.

5.2. Bank card data is entered directly on the secure page of the payment processor and is NOT accessed or stored by the Controller.

5.3. The Controller does not sell or rent personal data to third parties.

6. INTERNATIONAL TRANSFERS

6.1. Data is generally processed within the European Economic Area (EEA). Where a provider processes data outside the EEA, the Controller ensures that appropriate safeguards exist under GDPR (for example, standard contractual clauses).

7. YOUR RIGHTS

7.1. Under GDPR, you have the following rights: the right of access, rectification, erasure ("right to be forgotten"), restriction of processing, data portability, objection, as well as the right not to be subject to an automated decision. Where processing is based on consent, you have the right to withdraw it at any time.

7.2. These rights may be exercised by sending a request to office@corp-x.xyz. The Controller responds within the time limits provided by GDPR (generally, within one month at most).

7.3. You have the right to lodge a complaint with the Romanian Data Protection Authority (ANSPDCP, www.dataprotection.ro) or with the supervisory authority in your country of residence.

8. DATA SECURITY

8.1. The Controller applies appropriate technical and organizational measures to protect data against unauthorized access, loss, or disclosure, including secure connections, access control, and encrypted storage where applicable.

9. CHANGES TO THIS POLICY

9.1. This Policy may be updated periodically. The version in force is published at www.corp-x.xyz, indicating the effective date. Significant changes will be communicated by appropriate means.

← Închide