Cine suntem
Wing Leading Edge S.R.L. („WING”, „noi”) este o companie românească de inginerie software și transformare digitală, cu sediul în Str. Scărlătescu nr. 17–19, etaj 1, Sector 1, București, România. Suntem înregistrați la Registrul Comerțului și acționăm în calitate de operator de date cu caracter personal pentru datele descrise în această notă de informare.
Pentru orice întrebare legată de protecția datelor ne puteți contacta la office@wle.ro sau prin poștă, la adresa de mai sus.
Ce date colectăm
Colectăm numai datele de care avem cu adevărat nevoie. În funcție de modul în care interacționați cu noi, acestea pot include:
- Date de identificare și de contact — nume, adresă de e-mail profesională, număr de telefon, angajator, funcție — furnizate prin formularele de contact, prin solicitările de parteneriat sau prin corespondență.
- Informații profesionale — pentru candidați: CV, studii, experiență profesională, recomandări și orice informație comunicată voluntar în procesul de recrutare.
- Date comerciale — atunci când reprezentați o organizație client sau furnizor: date contractuale, date de facturare, comunicări de proiect.
- Date tehnice — adresă IP, tipul browserului, identificatori de dispozitiv, sistem de operare, adresa paginii de proveniență, paginile vizitate și localizarea aproximativă dedusă din adresa IP — colectate automat prin jurnalele serverului și prin instrumentele de analiză.
- Date privind cookie-urile și sesiunea — inventarul complet se află în Politica de cookie-uri.
- Comunicări — conținutul e-mailurilor, mesajelor, tichetelor de asistență și al înregistrărilor convorbirilor (acolo unde sunt înregistrate legal, cu informare prealabilă).
De ce prelucrăm datele — temeiul legal
Prelucrăm date cu caracter personal numai atunci când avem un temei legal valabil, potrivit articolului 6 din GDPR. Tabelul de mai jos arată ce facem, în ce scop și în ce temei.
| Activitate de prelucrare | Scop | Temei legal | Durată de păstrare |
|---|---|---|---|
| Răspuns la solicitări | Răspundem la formularul de contact sau la e-mail | Interes legitim (art. 6 alin. (1) lit. f) | 24 de luni de la ultimul contact |
| Discuții precontractuale | Oferte, propuneri, răspunsuri la cereri de ofertă | Demersuri anterioare încheierii contractului (art. 6 alin. (1) lit. b) | 5 ani (arhivă comercială) |
| Livrarea serviciilor | Executarea contractelor de software, integrare și suport | Necesitate contractuală (art. 6 alin. (1) lit. b) | Durata contractului + 10 ani (fiscal) |
| Recrutare | Evaluarea candidaților, angajare | Consimțământ + demersuri precontractuale (art. 6 alin. (1) lit. a și b) | 12 luni, dacă nu optați să rămâneți în baza noastră de candidați |
| Securitate și jurnalizare | Detectarea fraudelor, abuzurilor și incidentelor de securitate | Interes legitim (art. 6 alin. (1) lit. f) | 12 luni |
| Obligații legale și fiscale | Contabilitate, taxe, audit, raportare | Obligație legală (art. 6 alin. (1) lit. c) | 10 ani (conform Legii nr. 82/1991) |
| Comunicări de marketing | Buletine informative, invitații la evenimente | Consimțământ (art. 6 alin. (1) lit. a) | Până la dezabonare |
Cu cine partajăm datele
Nu vindem niciodată date cu caracter personal. Le partajăm exclusiv cu parteneri atent selectați, în baza unor acorduri scrise de prelucrare a datelor și numai atunci când este strict necesar:
- Subîmputerniciți și furnizori de cloud — Microsoft Azure, Oracle Cloud, Google Workspace, Supabase (găzduite în regiuni din Uniunea Europeană, acolo unde este posibil).
- Consultanți profesioniști — auditori, avocați, consultanți fiscali — obligați la secret profesional.
- Autorități publice — numai atunci când legea o impune (de exemplu ANAF, ANSPDCP, instanțele de judecată, organele de aplicare a legii, în baza unui act valabil).
- Clienți și parteneri — numai atunci când acționați în numele acestora sau când este necesar pentru livrarea unui serviciu comun, și doar volumul minim de date necesar.
Cum vă protejăm datele
Securitatea este integrată în tot ceea ce livrăm — de la infrastructură până la nivelul aplicației. Controalele noastre urmează principiile ISO/IEC 27001 și includ:
- TLS 1.3 în tranzit și AES-256 în repaus pentru depozitele de date sensibile.
- Control al accesului pe bază de roluri, principiul privilegiului minim și revizuiri trimestriale ale drepturilor de acces.
- Autentificare cu mai mulți factori pentru toate sistemele interne și consolele administrative.
- Scanare continuă a vulnerabilităților, monitorizarea dependențelor și teste de penetrare anuale, realizate de terți.
- Medii de producție segregate, copii de siguranță criptate și proceduri testate de recuperare în caz de dezastru (RPO ≤ 4 h, RTO ≤ 24 h).
- Instruire obligatorie de securitate pentru fiecare membru al echipei, reluată anual.
- Procedură documentată de răspuns la incidente, cu angajamentul de notificare în 72 de ore către autorități și persoanele afectate.
Drepturile dumneavoastră conform GDPR
În calitate de persoană vizată beneficiați de un set complet de drepturi. Răspundem oricărei cereri verificate în termen de o lună calendaristică, gratuit, cu excepția cazurilor vădit excesive.
Modificări ale acestei politici
Putem actualiza această notă de informare pentru a reflecta schimbări ale serviciilor, ale tehnologiei sau ale cerințelor legale. Modificările substanțiale vor fi comunicate printr-un mesaj afișat pe site sau, după caz, prin e-mail, cu cel puțin 14 zile înainte de intrarea lor în vigoare. Versiunea și data afișate în partea de sus a paginii indică întotdeauna cea mai recentă revizuire.

