Sari la conținut

Politica de confidențialitate

Cum colectează, prelucrează, stochează și protejează Wing Leading Edge datele dumneavoastră cu caracter personal — pe înțelesul tuturor și în deplină conformitate cu GDPR, cu Legea nr. 190/2018 și cu reglementările sectoriale aplicabile.
În vigoare din
1 ianuarie 2026
Ultima actualizare
28 mai 2026
Versiune
v3.2
Jurisdicție
România / UE
01

Cine suntem

Wing Leading Edge S.R.L. („WING”, „noi”) este o companie românească de inginerie software și transformare digitală, cu sediul în Str. Scărlătescu nr. 17–19, etaj 1, Sector 1, București, România. Suntem înregistrați la Registrul Comerțului și acționăm în calitate de operator de date cu caracter personal pentru datele descrise în această notă de informare.

Pentru orice întrebare legată de protecția datelor ne puteți contacta la office@wle.ro sau prin poștă, la adresa de mai sus.

02

Ce date colectăm

Colectăm numai datele de care avem cu adevărat nevoie. În funcție de modul în care interacționați cu noi, acestea pot include:

  • Date de identificare și de contact — nume, adresă de e-mail profesională, număr de telefon, angajator, funcție — furnizate prin formularele de contact, prin solicitările de parteneriat sau prin corespondență.
  • Informații profesionale — pentru candidați: CV, studii, experiență profesională, recomandări și orice informație comunicată voluntar în procesul de recrutare.
  • Date comerciale — atunci când reprezentați o organizație client sau furnizor: date contractuale, date de facturare, comunicări de proiect.
  • Date tehnice — adresă IP, tipul browserului, identificatori de dispozitiv, sistem de operare, adresa paginii de proveniență, paginile vizitate și localizarea aproximativă dedusă din adresa IP — colectate automat prin jurnalele serverului și prin instrumentele de analiză.
  • Date privind cookie-urile și sesiunea — inventarul complet se află în Politica de cookie-uri.
  • Comunicări — conținutul e-mailurilor, mesajelor, tichetelor de asistență și al înregistrărilor convorbirilor (acolo unde sunt înregistrate legal, cu informare prealabilă).
04

Cu cine partajăm datele

Nu vindem niciodată date cu caracter personal. Le partajăm exclusiv cu parteneri atent selectați, în baza unor acorduri scrise de prelucrare a datelor și numai atunci când este strict necesar:

  • Subîmputerniciți și furnizori de cloud — Microsoft Azure, Oracle Cloud, Google Workspace, Supabase (găzduite în regiuni din Uniunea Europeană, acolo unde este posibil).
  • Consultanți profesioniști — auditori, avocați, consultanți fiscali — obligați la secret profesional.
  • Autorități publice — numai atunci când legea o impune (de exemplu ANAF, ANSPDCP, instanțele de judecată, organele de aplicare a legii, în baza unui act valabil).
  • Clienți și parteneri — numai atunci când acționați în numele acestora sau când este necesar pentru livrarea unui serviciu comun, și doar volumul minim de date necesar.
Fără transferuri internaționale nesecurizate
Atunci când datele trebuie să părăsească Spațiul Economic European, ne bazăm pe clauzele contractuale standard ale Comisiei Europene (2021/914), completate cu măsuri tehnice și organizatorice suplimentare, în urma unei evaluări documentate a impactului transferului.
05

Cum vă protejăm datele

Securitatea este integrată în tot ceea ce livrăm — de la infrastructură până la nivelul aplicației. Controalele noastre urmează principiile ISO/IEC 27001 și includ:

  • TLS 1.3 în tranzit și AES-256 în repaus pentru depozitele de date sensibile.
  • Control al accesului pe bază de roluri, principiul privilegiului minim și revizuiri trimestriale ale drepturilor de acces.
  • Autentificare cu mai mulți factori pentru toate sistemele interne și consolele administrative.
  • Scanare continuă a vulnerabilităților, monitorizarea dependențelor și teste de penetrare anuale, realizate de terți.
  • Medii de producție segregate, copii de siguranță criptate și proceduri testate de recuperare în caz de dezastru (RPO ≤ 4 h, RTO ≤ 24 h).
  • Instruire obligatorie de securitate pentru fiecare membru al echipei, reluată anual.
  • Procedură documentată de răspuns la incidente, cu angajamentul de notificare în 72 de ore către autorități și persoanele afectate.
06

Drepturile dumneavoastră conform GDPR

În calitate de persoană vizată beneficiați de un set complet de drepturi. Răspundem oricărei cereri verificate în termen de o lună calendaristică, gratuit, cu excepția cazurilor vădit excesive.

Dreptul de acces
Obțineți o copie a datelor cu caracter personal pe care le deținem despre dumneavoastră.
Dreptul la rectificare
Corectați datele inexacte sau incomplete.
Dreptul la ștergere
Solicitați ștergerea datelor atunci când nu mai sunt necesare.
Dreptul la restricționare
Suspendați prelucrarea până la soluționarea unei contestații.
Dreptul la portabilitate
Primiți datele într-un format structurat, care poate fi citit automat.
Dreptul la opoziție
Vă opuneți prelucrării întemeiate pe interes legitim sau în scop de marketing.
Dreptul de retragere a consimțământului
Retrageți consimțământul oricând, fără a afecta prelucrările anterioare.
Dreptul de a depune plângere
Vă adresați ANSPDCP — Autoritatea Națională de Supraveghere — la anspdcp.ro.
07

Modificări ale acestei politici

Putem actualiza această notă de informare pentru a reflecta schimbări ale serviciilor, ale tehnologiei sau ale cerințelor legale. Modificările substanțiale vor fi comunicate printr-un mesaj afișat pe site sau, după caz, prin e-mail, cu cel puțin 14 zile înainte de intrarea lor în vigoare. Versiunea și data afișate în partea de sus a paginii indică întotdeauna cea mai recentă revizuire.

Document v3.2 · Ultima actualizare 28 mai 2026Semnalați o problemă

Aveți întrebări despre acest document? Scrieți-ne.