LEY RM 133/2011 • RGPD (REGLAMENTO UE 2016/679)
1. Preámbulo, Objeto y Marco Jurídico Aplicable
La presente Política de Privacidad y Protección de Datos Personales regula la recopilación, tratamiento, almacenamiento y protección de datos por parte de SmartSoftArt STUDIO SRL (en adelante „SmartSoftArt”, „el Responsable” o „la Compañía”) de conformidad con:
- Ley de la República de Moldavia N.º 133 del 08.07.2011 sobre la protección de datos personales ;
- Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo (RGPD) ;
- Ley de la República de Moldavia N.º 284/2004 sobre comercio electrónico ;
- Convenio 108/108+ del Consejo de Europa para la protección de las personas con respecto al tratamiento automatizado de datos ;
- Requisitos de Seguridad aprobados por Decisión Gubernamental N.º 1123/2010 de la República de Moldavia.
ART. 24 RGPD • ART. 23 LEY 133
2. Identidad del Responsable del Tratamiento & DPO
El responsable oficial del tratamiento de sus datos en las plataformas de SmartSoftArt es:
Responsable Oficial: SmartSoftArt STUDIO SRL
Código de Identificación / IDNO: 1026023001849
Domicilio Social: Republica Moldova, Ungheni, Gherman
Correo Electrónico General: support@smartsoftart.comDelegado de Protección de Datos (DPO): privacy@smartsoftart.com
DEFINICIONES LEGALES
3. Glosario de Términos & Definiciones Legales
| Término Jurídico | Definición Legal Conforme al RGPD y la Ley N.º 133/2011 |
|---|
| Datos Personales | Toda información sobre una persona física identificada o identificable („interesado”), directa o indirectamente. |
| Tratamiento | Cualquier operación realizada sobre datos personales (recogida, registro, conservación, modificación, supresión). |
| Responsable del Tratamiento | La entidad jurídica que determina los fines y medios del tratamiento (SmartSoftArt STUDIO SRL). |
| Encargado del Tratamiento | La persona física o jurídica que trata datos personales por cuenta del responsable del tratamiento. |
| Consentimiento | Toda manifestación de voluntad libre, específica, informada e inequívoca por la que el interesado acepta el tratamiento. |
ART. 4 LEY 133 • ART. 5 RGPD
4. Principios Fundamentales del Tratamiento
SmartSoftArt cumple rigurosamente con los principios del Art. 5 del RGPD y el Art. 4 de la Ley moldava 133/2011:
1. Licitud, Lealtad & TransparenciaLos datos son tratados de manera lícita, leal y transparente.
2. Limitación de la FinalidadRecopilados con fines determinados, explícitos y legítimos.
3. Minimización de DatosAdecuados, pertinentes y limitados a lo necesario.
4. Exactitud & ActualizaciónMedidas inmediatas para corregir o suprimir sin demora datos inexactos.
5. Limitación del Plazo de ConservaciónMantenidos solo durante el tiempo necesario para los fines.
6. Integridad & ConfidencialidadTratados con las medidas técnicas adecuadas de seguridad y cifrado.
CATEGORÍAS DE DATOS
5. Categorías de Datos Personales Tratados
En función de los servicios utilizados en nuestra plataforma, tratamos las siguientes categorías de datos:
- Identificación & Contacto: Nombre, apellidos, razón social, IDNO/CIF, dirección de facturación, correo, teléfono ;
- Datos Financieros: Facturas, historial de pagos, IBAN (las tarjetas son procesadas exclusivamente por pasarelas PCI-DSS Nivel 1) ;
- Datos Técnicos & Logs: Dirección IP, navegador, sistema operativo, identificadores de dispositivo, registros de acceso ;
- Comunicaciones & Soporte: Mensajes de contacto, tickets de atención y consultas de proyectos.
ART. 5 LEY 133 • ART. 6 RGPD
6. Bases Jurídicas y Fines del Tratamiento
Todo tratamiento de datos realizado por SmartSoftArt se ampara en una base legal válida:
| Finalidad del Tratamiento | Base Jurídica Legal |
|---|
| Prestación de servicios de software, hosting, desarrollo web y mantenimiento | Ejecución contractual (Art. 5(1)(a) Ley 133/2011; Art. 6(1)(b) RGPD) |
| Emisión de facturas contables y obligaciones fiscales | Obligación legal (Art. 5(1)(b) Ley 133/2011; Art. 6(1)(c) RGPD) |
| Seguridad de la infraestructura, prevención del fraude y ciberataques | Interés legítimo (Art. 5(1)(d) Ley 133/2011; Art. 6(1)(f) RGPD) |
| Comunicaciones de marketing, boletines y promociones | Consentimiento explícito (Art. 5(1) Ley 133/2011; Art. 6(1)(a) RGPD) |
PLAZOS DE RETENCIÓN
7. Períodos de Conservación & Archivo
SmartSoftArt conserva los datos estrictamente durante el tiempo necesario para sus fines:
- Cuentas de usuario: Durante la vigencia de la cuenta más 3 años para la defensa jurídica;
- Facturas y documentos contables: 5 años de conformidad con la ley tributaria de Moldavia (Ley n.º 113/2007);
- Registros de seguridad (Logs): De 6 a 12 meses según las normativas de ciberseguridad (Decisión 1123/2010);
- Datos de marketing: Hasta la retirada del consentimiento (baja con un solo clic).
ART. 12-18 LEY 133 • ART. 15-22 RGPD
8. Sus Derechos Fundamentales
De conformidad con la Ley moldava n.º 133/2011 y el RGPD europeo, usted tiene los siguientes derechos:
1. Derecho de Acceso (Art. 13 Ley 133 & Art. 15 RGPD)Obtener confirmación del tratamiento y copia completa de sus datos.
2. Derecho de Rectificación (Art. 14 Ley 133 & Art. 16 RGPD)Solicitar la corrección inmediata de datos inexactos o incompletos.
3. Derecho de Supresión (Art. 17 RGPD)Exigir la eliminación permanente de los datos cuando ya no sean necesarios.
4. Limitación del Tratamiento (Art. 18 RGPD)Limitar temporalmente el tratamiento durante la verificación de exactitud.
5. Portabilidad de Datos (Art. 20 RGPD)Recibir sus datos en un formato estructurado y legible por máquina (JSON/CSV).
6. Derecho de Oposición (Art. 16 Ley 133 & Art. 21 RGPD)Oponerse en cualquier momento al marketing directo o al tratamiento por interés legítimo.
PROCEDIMIENTO DPO
9. Procedimiento para el Ejercicio de Derechos & Formulario
Para ejercer cualquiera de sus derechos, puede contactar gratuitamente a nuestro DPO en privacy@smartsoftart.com o rellenar el formulario web. El plazo legal máximo de respuesta es de 15 días naturales (Ley 133/2011) o 30 días (RGPD).
ART. 28 RGPD • ENCARGADOS DEL TRATAMIENTO
10. Destinatarios de los Datos & Subencargados
SmartSoftArt no vende ni comercializa sus datos personales. La cesión se realiza únicamente a encargados contractuales autorizados (DPA):
- Pasarelas de Pago: Stripe Inc., PayPal Inc. (certificadas PCI-DSS Nivel 1);
- Proveedores Cloud & Datacenters: Instalaciones ISO 27001 situadas en la Unión Europea y Moldavia;
- Registradores de Dominios & SSL: Registrars autorizados ICANN y Let's Encrypt / DigiCert;
- Autoridades Públicas: Administración tributaria o judicial exclusivamente ante mandato judicial.
ART. 32 LEY 133 • CAPÍTULO V RGPD
11. Transferencias Internacionales de Datos
Las transferencias fuera de Moldavia o del Espacio Económico Europeo (EEE) se efectúan conforme a estrictas garantías:
- A países con nivel adecuado de protección reconocido por la Comisión Europea y el CNPDCP;
- Mediante Cláusulas Contractuales Tipo (SCC) de la UE;
- Con medidas adicionales de cifrado de extremo a extremo.
DECISIÓN 1123/2010 • ART. 32 RGPD
12. Medidas Técnicas y Organizativas de Seguridad
SmartSoftArt implementa medidas de seguridad empresarial conforme a la Decisión Gubernamental N.º 1123/2010:
- Cifrado de Alto Nivel: Canales seguros TLS 1.3 / HTTPS y contraseñas almacenadas con hashes irreversibles Argon2id / Bcrypt;
- Autenticación de Doble Factor (2FA): Obligatoria para personal administrativo;
- Copias de Seguridad Georredundantes: Respaldos automatizados y aislados físicamente;
- Auditorías Periódicas: Pruebas de penetración, análisis de vulnerabilidades y formación continua.
LEY 284/2004 • DIRECTIVA E-PRIVACY
13. Uso de Cookies y Tecnologías Web
Nuestra plataforma utiliza cookies técnicas para el correcto funcionamiento, seguridad y preferencias. Para más detalles, consulte nuestra Política de Cookies.
ART. 8 RGPD
14. Protección de Datos de Menores
Los servicios de SmartSoftArt están destinados exclusivamente a mayores de 16 o 18 años. No recopilamos conscientemente datos de menores sin consentimiento de sus tutores legales.
ART. 33-34 RGPD
15. Gestión de Brechas de Seguridad
En el improbable caso de una brecha de seguridad, SmartSoftArt notificará a la autoridad competente (CNPDCP) en un plazo máximo de 72 horas y a los afectados sin demoras indebidas.
AUTORIDAD DE CONTROL
16. Derecho a Presentar Reclamaciones
Usted tiene derecho a presentar una reclamación ante la autoridad de control de la República de Moldavia:
Centro Nacional para la Protección de Datos Personales (CNPDCP)📍 Dirección: MD-2004, República de Moldavia, Chișinău, Calle Serghei Lazo 48
🌐 Sitio Web:
www.datepersonale.md📧 Correo:
centru@datepersonale.md | ☎️ Tel: +373 (22) 820-801
🔒 POLÍTICA AUDITADA Y OFICIALMENTE RATIFICADA
Validación Oficial & Compromiso Jurídico Corporativo
Documento formalmente aprobado y certificado mediante firma electrónica cualificada y sello oficial de SmartSoftArt STUDIO SRL.
Representante Legal & Administrador:
Cristian Șoltoianu
Administrador General • SmartSoftArt STUDIO SRL
IDNO: 1026023001849 • Ungheni, República de Moldavia
Delegado de Protección de Datos (DPO):
Departamento Jurídico & Cumplimiento
Delegado DPO Acreditado • privacy@smartsoftart.com • Registro CNPDCP
Firma Electrónica Cualificada:
[ Firmado digitalmente según la Ley RM n.º 91/2014 & Reglamento UE eIDAS ]
SmartSoftArt STUDIO SRL • Ștampilă Oficială
Hash de Integridad SHA-256:
sha256:7f83b1657ff1fc53b92dc18148a1d65dfc2d4b1fa3d677284addd200126d9069