Ultima actualizare august 2026
Nota informativă privind modul de prelucrare și protecție a datelor asigurate de compania ,,Metical” SRL
IDENTITATEA OPERATORULUI
,, Metical” S.A., IDNO – 1003606001865, cu sediul juridic situat în or. Orhei, str. Mihai Eminescu 15, ap. 23, Republica Moldova (companie care utilizează marca comercială Flynet), în persoana administratorului D-lui Igor Botnaru, prin prezenta Notă de informare generală vă aduce la cunoștință modul de prelucrare și protecție a datelor cu caracter personal asigurat în activitățile realizate de Flynet. Mai multe detalii cu privire la modul de prelucrare și protecție a datelor asigurate de Flynet veți găsi în formularele tipizate/chestionare, contracte și procesele adiacente.
DATELE DE CONTACT ALE PERSOANEI RESPONSABILE CU PROTECȚIA DATELOR
În scopul punerii în aplicare a prevederilor Legii nr. 195/2024 privind protecția datelor cu caracter personal și în special pentru a putea demonstra respectarea prevederilor art. 37-39 din aceeași lege, Flynet a desemnat în calitate de persoană responsabilă cu protecția datelor – compania ,,Law, privacy & data protection services în numele adminsitratorului – dl Sergiu Bozianu, office@gdpr.md.
Termenii utilizați au următoarea semnificație:
Autoritatea responsabilă – se are în vedere Centrul Național pentru Protecția Datelor cu Caracter Personal;
categorii speciale de date cu caracter personal – datele care dezvăluie originea rasială sau etnică a persoanei, convingerile ei politice, religioase sau filozofice, apartenența socială, datele privind starea de sănătate sau viața sexuală;
creare de profiluri – formă de prelucrare automată a datelor cu caracter personal, care constă în utilizarea datelor cu caracter personal pentru a evalua anumite aspecte referitoare la o persoană fizică, în special pentru a analiza sau a stabili aspecte privind performanța la locul de muncă, situația economică, sănătatea, preferințele, interesele, fiabilitatea, comportamentul, locul în care se află persoana respectivă și deplasările acesteia.
date cu caracter personal – orice informație referitoare la o persoană fizică identificată sau identificabilă;
Servicii în domeniul comunicațiilor electronice – serviciu al societății informaționale, care poate fi gratuit sau contra plată, compus din pagina web www.flynet.md și www.my.flynet.md, servicii internet, IPTV, WIFI&LAN, Smart City, Smart Home, cabinet personal și alte servici;
persoana vizată – este orice persoană fizică care poate fi identificată, direct sau indirect, prin referire la un număr de identificare sau la unul ori mai multe elemente specifice identității sale fizice, fiziologice, psihice, economice, culturale sau sociale;
prelucrarea datelor cu caracter personal – orice operațiune sau serie de operațiuni care se efectuează asupra datelor cu caracter personal prin mijloace automatizate sau neautomatizate, cum ar fi colectarea, înregistrarea, organizarea, stocarea, păstrarea, restabilirea, adaptarea ori modificarea, extragerea, consultarea, utilizarea, dezvăluirea prin transmitere, diseminare sau în orice alt mod, alăturarea ori combinarea, blocarea, ștergerea sau distrugerea;
sistem de evidență a datelor cu caracter personal – orice serie structurată de date cu caracter personal accesibile conform unor criterii specifice, fie că este centralizată, descentralizată ori repartizată după criterii funcționale sau geografice;
operator – persoana fizică sau persoana juridică de drept public sau de drept privat, inclusiv autoritatea publică, orice altă instituție ori organizație care, în mod individual sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal prevăzute în mod expres de legislația în vigoare;
persoană împuternicită de către operator – persoana fizică sau persoana juridică de drept public ori de drept privat, inclusiv autoritatea publică și subdiviziunile ei teritoriale, care prelucrează date cu caracter personal în numele și pe seama operatorului, pe baza instrucțiunilor primite de la operator;
terț – persoană fizică sau persoană juridică de drept public ori de drept privat, alta decât subiectul datelor cu caracter personal, decât operatorul ori persoana împuternicită de către operator și decât persoana care sub autoritatea directă a operatorului sau a persoanei împuternicite este autorizată să prelucreze date cu caracter personal;
Scopul, categoriile, sursele și termenele de prelucrare a datelor
Datele cu caracter personal sunt colectate și prelucrate în cadrul sistemului de evidență în scop de:
În scopul recrutării personal: Nume, prenume, IDNP, adresa de domiciliu, datele de contact, datele bancare studiile, performanța la locul de muncă, datele din CV etc. – în temeiul art. 6 alin. (1) lit. b) din Legea nr. 195/2024 și art. 91 lit. a) din Codul muncii.
Datele cu caracter personal pot fi obținute de la persoanele vizate, foști angajatori și/sau resurse și sistemele informaționale de stat, în scopul verificării și validării acestor date.
Datele cu caracter personal vor fi stocate de la 3 ani până la 75 de ani, în conformitate cu prevederile Ordinului nr. 57/2016 al Agenției Naționale a Arhivelor.
În scopul prestării serviciilor societății informaționale/comunicații electronice etc.
Numele, prenumele, IDNP, adresa de domiciliu, datele de contact, datele bancare, natura relației de afacere, calitatea deținută în cadrul unor entități, traficul de date generat de servicii, datele tehnice, precum: IP, MAC adresă, geolocație, etc. – în conformitate cu prevederile art. 6 alin. (1) lit. b) și f) din Legea nr. 195/2024.
Datele cu caracter personal pot fi obținute de la persoanele vizate, de la autoritățile publice vizate, din registrele de stat și platforma Mconnect.
Datele cu caracter personal vor fi stocate pentru o perioadă de 5 ani de zile din momentul încetării raporturilor juridice de prestare servicii cu condiția că nu există un alt interes legitim sau obligație legală.
În scopul asigurării supravegherii video (Sistemul de CCTV)
Foto/Video/Audio, locul vizitei/de muncă și toate detaliile care pot fi înțelese din aceste înregistrări – în temeiul art. 6 alin. lit. f) din Legea nr. 195/2024.
Datele cu caracter personal vor fi obținute direct de la persoanele vizate.
Datele cu caracter personal vor fi stocate pentru o perioadă de până la 30 de zile din momentul înregistrării.
În scopul asigurării evidenței personalului și vizitatorilor
Nume, prenume, funcția, entitatea reprezentantă, data, luna, anul, ora traversării punctului de control, ID-ul cardului de acces, alte date tehnice – în corespundere cu prevederile art. 6 alin. (1) lit. f) din Legea nr. 195/2024.
Datele vor fi obținute direct de la persoana vizată.
Datele cu caracter personal vor fi stocate pentru o perioadă de până la 12 luni.
În scopul asigurării înregistrării discuțiilor telefonice
Nume, prenume, datele bancare, alte date de identificare, voce și orice informații comunicate de personala vizată în cadrul apelului telefonic – în conformitate cu prevederile art. 6 alin. (1) lit. f) din Legea nr. 195/2024.
Datele cu caracter personal vor fi obținute direct de la persoana vizată și datele gestionate de Flynet în sistemele de evidență.
Datele cu caracter personal vor fi stocate de până la 6 luni.
În scopul asigurării comunicării și asigurării managementului documentelor
Nume, prenume, adresa de email, adresa de domiciliu, datele conținute în adresare/răspuns, funcția deținută, datele cu privire la serviciile obținute etc. – în conformitate cu prevederile art. 6 alin. (1) lit. f) din Legea nr. 195/2024.
Datele sunt colectate de la persoanele vizate și din sistemele de evidență ale Flynet sau sistemele informaționale de stat relevante.
Datele cu caracter personal vor fi păstrate pentru o perioadă de 5 ani de zile, dacă nu survin alte cerințe sau interese legale.
La fel Flynet informează că ar putea prelucra datele cu caracter personal și alte scopuri, precum îndeplinirea unei obligații legale sau existența unui interes legitim precum: soluționarea litigiilor, recuperarea creanțelor etc prelucrarea datelor în scopuri statistice, asigurării disponibilității, securității și non-repudiere a datelor, inclusiv de implementare de noi servicii.
Datele cu caracter personal în aceste scopuri vor fi prelucrate direct de la persoana vizată sau din sistemele Flynet sau cele de stat.
Datele cu caracter personal vor fi stocate până la atingerea scopurilor și atingerii termenelor impuse de legislație.
Notificarea privind persoanele împuternicite și transferul transfrontalier
Datele cu caracter personal vor fi stocate pe serverele din Republica Moldova gestionate de compania ,,Metical” SRL sau de subcontractori acesteia care vor fi amplasați în țările care asigură un nivel adecvat de protecție a datelor. Detalii suplimentare vor fi puse corespunzător serviciului solicitat.
Destinatarii datelor cu caracter personal
Operatorul poate dezvălui datele cu caracter personal către:
Salariații – în limita atribuțiilor funcționale distribuite prin actele interne;
Beneficiarii contractuali – clienții (persoanele vizate sau reprezentanților legalei);
Persoanele împuternicite de către operator:
Companiile responsabile de asigurarea mentenanței și deservirea echipamentului tehnic – în măsura în care situația concretă este necesară și autorizată de către administrație;
Companiilor responsabile care asigură mentenanța softurilor;
Companiilor responsabile de asigurarea auditului financiar extern;
Companiilor responsabile de furnizarea serviciilor de comunicații electronice (internet);
Alți operatori de date cu caracter personal:
Centrul Național pentru Protecția Datelor cu Caracter Personal;
Serviciul Fiscal de Stat;
Organelor de ocrotire a legii1;
Partenerilor contractuali sau a instituțiilor în privința cărora ați consimțit transmiterea datelor cu caracter personal.
Transmiterea către alte persoane terțe fără acordul subiectului de date este interzisă.
În toate cazurile de transmitere a datelor către destinatarii indicați supra, se va verifica existența scopului, temeiului legal și a legăturii de cauzalitate cu informația vizată.
Datele cu privire la traficul informativ, fără acordul persoanei, pot fi dezvăluite doar atunci când există un mandat legal prezentat în formă scrisă (mandatul judecătoresc), care va fi emis în corespundere cu legislația Republicii Moldova.
Drepturile persoanelor vizate
Persoanele vizate (salariații, clienții, vizitatorii și sau orice persoană care intenționează să inițiere o relație de muncă sau de afacere, inclusiv oricare alt tip de persoane), dispun de următoarele drepturi:
Dreptul de acces la date – presupune că persoana vizată are posibilitatea de a primi confirmarea/infirmarea prelucrării datelor sale personale, inclusiv dreptul de a consulta și a primi acces la datele sale cu caracter personal.
Dreptul la rectificarea datelor – persoana vizată are dreptul de rectificare a datelor sale, aceasta însemnând corectarea sau completarea informațiilor existente, prelucrate de Flynet.
Dreptul la ștergerea datelor ,,dreptul de a fi uitat” – prin acest drept de ștergere, numit si „the right to be forgotten / dreptul de a fi uitat” , o persoană vizată poate solicita ștergerea datelor sale personale.
Flynet trebuie să ia în calcul posibilitatea ștergerii datelor cu caracter personal ale persoanei vizate, atunci când:
Temeiul legal al prelucrării datelor este consimțământul iar persoana vizata își exercită dreptul de retragere al consimțământului și nu mai este nici un temei juridic de prelucrare a datelor în continuare;
Temeiul legal al prelucrării datelor este interesul legitim iar persoana vizată obiectează cu privire la prelucrarea datelor, iar interesul legitim nu prevalează cererii de ștergere a datelor;
Datele personale au fost prelucrate ilegal;
Scopul pentru care au fost colectate și prelucrate datele personale nu mai este valabil astfel că datele nu mai sunt necesare;
Indiferent de baza legală a prelucrării marketingului direct (interes legitim sau consimțământ) iar persoana vizată obiectează cu privire la prelucrarea datelor;
Există o obligație legală în sensul de ștergere a datelor cu caracter personal;
Datele au fost colectate în legătură cu oferirea de servicii ale societății informaționale în mod direct unui copil, cu vârsta sub 14 ani și fără consimțământul reprezentantului legal.
Dreptul la ștergerea datelor poate fi refuzat dacă situațiile de mai jos prevalează:
dreptul la libera exprimare și la informare;
din motive de interes public în domeniul autorităților publice;
în scopuri de arhivare în interes public în scopuri de cercetare științifică sau istorică ori în scopuri statistice, unde ștergerea poate afecta în mod grav realizarea obiectivelor prelucrării:
pentru constatarea, exercitarea sau apărarea unui drept în instanță;
din motive de necesitate de prelucrare a datelor pentru scopuri ce țin de sănătatea publică, în interesul public (ex: protejarea față de amenințări de sănătate, în context de cross-border);
dacă prelucrarea este necesară pentru scopuri ce țin de securitatea și sănătatea muncii.
Dreptul la restricționarea prelucrării – persoana vizată își poate exercita dreptul de restricționare a prelucrării datelor cu caracter personal, Flynet având dreptul în acest caz de păstrare/stocare a datelor respective și nu de utilizare a lor, până la soluționarea situației. Acesta nu este un drept absolut și poate fi aplicat doar în anumite situații, fiind legat de dreptul de a obiecta sau de a rectifica datele sale. Flynet este obligată prin lege să anunțe clientul înainte de a ridica restricția.
Dreptul la portabilitatea datelor – persoana vizată își poate exercita dreptul de portabilitate a prelucrării datelor personale, aceasta însemnând posibilitatea de a obține datele sale personale, pe care le-a furnizat direct către Flynet, într-un mod structurat, într-un format automat (electronic) și de a le reutiliza în alte scopuri, în alte servicii etc. Practic, datele sunt portate dintr-un sistem informațional în altul, în mod securizat, fără ca persoana vizată să fie obligată să intervină în transferul acestora.
Astfel, persoana vizată poate să:
primească o copie privitor la datele personale (ex: ori se predau datele în format electronic ori se aloce acces, printr-un software, de unde persoana vizată poate să își extragă informația);
solicite transferul datelor cu caracter personal de la o companie la alta, dacă este tehnic fezabil (nu exista o obligație anume de implementare a unui sistem informațional care să fie compatibil cu altele, dar este recomandat de a lucra într-un sistem „interoperabil” cu altele).
Dreptul de portabilitate se aplica atunci când prelucrarea datelor are loc în format automatizat (electronic), atunci când are la bază în calitate de temei legal consimțământul fie executarea unui contract.
Dreptul la opoziție – persoana vizata își poate exercita dreptul la opoziție, în orice moment, cu privire la prelucrarea datelor sale cu caracter personal, inclusive creării de profiluri și poate fi aplicat efectiv, adică Flynet să înceteze prelucrarea datelor, doar atunci când opoziția este justificată și nu există alte temeiuri legale pentru prelucrarea datelor. Atunci când prelucrarea datelor cu caracter personal are drept scop marketingul direct, persoana vizată are dreptul de a se opune în orice moment prelucrării în acest scop a datelor cu caracter personal care o privesc, inclusiv creării de profiluri, în măsura în care se referă la marketingul direct respective. În cazul în care persoana vizată se opune prelucrării în scopul marketingului direct, datele cu caracter personal nu se mai prelucrează în acest scop.
Dreptul privind deciziile automatizate, inclusiv profilarea (crearea de profiluri) – persoana vizata are drepturi în ceea ce privește:
procesul decizional individual automatizat, care înseamnă luarea de decizii exclusiv pe baza de mijloace/sisteme automatizate, fără intervenție umană;
crearea de profiluri, care înseamnă procesarea automata a datelor cu caracter personal în vederea evaluării anumitor aspecte despre un individ (ex: preferințe, comportament previzibil etc.).
Dacă procesul decizional individual automatizat, inclusiv crearea de profiluri, aduce efecte semnificative (de tip legal sau altele) asupra persoanei vizate, atunci aceasta prelucrare este restricționată. Aceste efecte se presupun a avea un impact negativ asupra persoanei vizate și pot fi, de exemplu: refuz automat e-recrutare, acordare serviciu etc.).
Restricțiile (așa cum este prezentat mai sus) pot fi ridicate, numai dacă prelucrarea:
este necesară pentru executarea unui contract;
este autorizata de legislație;
are la baza un consimțământ explicit al persoanei vizate.
Răspuns la solicitările prin care sunt manifestate drepturile persoanelor vizate, va fi realizat într-un termen restrâns, însă nu mai mare de o lună de zile. Dacă cererile sunt complexe sau au fost primite o serie de cereri de la persoana vizata, se poate extinde timpul de răspuns, cu încă maximum doua luni, cu condiția explicării motivației extinderii, în termenul dispus inițial de o lună de zile.
În cazul în care solicitările sunt inițiate în mod excesiv sau abuziv de către o persoană vizată, sau repetitiv, există posibilitatea de a solicita o taxă de operare, bazată pe costuri administrative.
Realizarea drepturilor poate fi manifestată prin adresarea unei solicitări la adresa juridică a Flynet sau la adresa de email: office@gdpr.md
Dreptul de a depune plângere la Autoritatea pentru protecția datelor cu caracter personal
În cazul în care considerați că prelucrarea datelor sau măsurile de protecție a datelor nu sunt conform cu cerințele Legii nr. 195/2024 privind protecția datelor cu caracter personal, puteți să vă adresați cu o plângere către Centrul Național pentru Protecția Datelor cu Caracter Personal, mun. Chișinău, str. S. Lazo 48, centru@datepersonale.md
De asemeni, puteți refuza furnizarea datelor cu caracter personal către Flynet. Refuzul de a furniza astfel de date ar putea duce la imposibilitatea furnizării serviciilor.
Măsurile generale de protecție a datelor cu caracter personal asigurate
Perimetrul de securitate al operatorului reprezintă sediul, precum și locațiile persoanelor împuternicite de către operator în care sânt stocate și prelucrate datele cu caracter personal;
Prin perimetru de securitate se înțelege zona care reprezintă în sine o barieră de trecere asigurată cu mijloace de control fizic (ușă) și/sau tehnic (turnichet) al accesului;
Accesul în perimetrul de securitate al operatorului de date cu caracter personal este interzis, cu excepția cazurilor de control autorizat, fiind dotat cu mijloace de control acces și supraveghere video;
Angajații operatorului de date cu caracter personal sânt în drept de a avea acces la spațiile și/sau locațiile asupra cărora au acceptul din partea administratorului.
Accesul altor persoane în perimetrul de securitate poate avea loc doar în cazul supravegherii din partea angajaților;
Pot avea acces în perimetrul de securitate organele de drept sau organele de control în cazul existenței unor împuterniciri corespunzătoare (în original) a cărei copii se oferă reprezentanților operatorului;
Sediul în care sunt amplasate mijloacele de prelucrare a datelor cu caracter personal este integru din punct de vedere fizic. Pereții exteriori ai încăperilor sânt rezistenți, intrările sunt echipate cu lacăte. Cheile de la lacătele ușilor se păstrează la administrator. Administratorul ține evidența cheilor și persoanelor care au acces în perimetrul de securitate al operatorului de date cu caracter personal;
Ușile și ferestrele din perimetrul de securitate se încuie în cazul în care angajații părăsesc sediul;
Folosirea tehnicii foto, video, audio sau altor mijloace de înregistrare în perimetrul de securitate este admisă doar în cazul existenței permisiunii din partea responsabililor;
În cazul în care contractul de muncă al angajatului a încetat sau a fost suspendat, administratorul operatorului de date cu caracter personal este obligat ca în aceeași zi să-i retragă cheile de la căile de acces precum și de la dulapurile sau safeurile metalice, precum și drepturile de acces de la computer;
Înaintea accederii în funcție tuturor angajaților li se aduce la cunoștință sub semnătură Politica de securitate, inclusiv se semnează clauza de nedivulgare a informațiilor cu accesibilitate limitată cu care vor intra în posesie în cadrul operatorului în contextul exercitării sarcinilor și atribuțiilor prestabilite;
Nu se permite dezvăluirea datelor cu caracter personal sau a altor informații confidențiale prin intermediul unor mijloace electronice către persoane neidentificate.
În cazul neutilizării temporare a purtătorilor de informație pe suport de hârtie sau electronici (digitali) care conțin date cu caracter personal, aceștia se păstrează în spațiu special amenajat care se încuie;
Computerele, terminalele de acces și imprimantele sânt deconectate la terminarea sesiunilor de lucru.
Măsurile tehnice de securitate:
Operatorul ține evidența mijloacelor de calcul care stochează datele cu caracter personal și alte informații confidențiale gestionate;
Este interzisă utilizarea mijloacelor personale de calcul de tip: laptop, tabletă, stick-uri media etc. în scopul realizării sarcinilor operatorului de date cu caracter personal;
Accesul la computere se efectuează în bază de profil de utilizator și parolă care este confidențială și nu poate fi transmisă nimănui sau transcrisă sau afișată spre acces nerestricționat. Parolele conțin minim 8 simboluri, care nu sânt legate de informația cu caracter personal a utilizatorului, nu conțin simboluri identice consecutive și nu sânt compuse integral din grupuri de cifre sau litere. Parolele se vor modifica peste intervale de 3 luni;
Dispozitivele de calcul sunt dotate cu program antivirus și sisteme de operare licențiate;
Transmiterea informațiilor cu accesibilitate limitată se va efectua doar prin metode securizate;
Dispozitivele de calcul pentru fiecare utilizator sunt configurate individual cu filtre de acces și de utilizare a suportului hardware în dependență de sarcinile acestuia și atribuțiile funcționale;
Este interzisă scoaterea din perimetrul de securitate a informațiilor cu accesibilitate limitată în lipsa unei permisiuni din partea operatorului de date;
Este interzisă utilizarea programelor de acces la distanță la tehnica de calcul.
Sunt asigurate condiții tehnice și administrative de securitate electroenergetică și anti-incendiară;
Fișiere Cookie
Operatorul de date prelucrează două tipuri de cookie-uri: pe sesiune și fixe. Cele din urmă sunt fișiere temporare ce rămân în terminalul utilizatorului până la terminarea sesiunii sau la închiderea aplicației (browser ului web).
Cookie-urile în sine nu solicită și nu sunt alăturate altor informații adiționale care ar putea duce la identificarea vizitatorilor neînregistrați.
La terminarea sesiunii de internet, modulele cookie de sesiune sunt șterse automat sau sunt păstrate conform termelor de stocare indicate în notificarea push.
1 autoritate publică sau o subdiviziune a unei astfel de autorități, competentă pentru prevenirea, investigarea, depistarea infracțiunilor, în scopul punerii în aplicare a procedurilor penale, urmăririi penale a infracțiunilor sau executării pedepselor penale, inclusiv protejarea și prevenirea amenințărilor la adresa ordinii publice, cum ar fi, dar nu se limitează la: poliția, organele procuraturii, organele vamale, instituțiile penitenciare, organele pentru prevenirea și combaterea corupției, spălării banilor, finanțării terorismului, recuperării bunurilor infracționale, organele de probațiune, organele securității statului.