Skip links

Politica de confidențialitate

1. Introducere

1.1. Prezenta politică de confidențialitate (denumită în continuare „politica”) explică modul în care Expert Petroleum Solutions S.R.L. și alte companii din grupul XP (denumite în mod colectiv „XP”, „Noi”, „Noi”) colectează, utilizează, stochează și protejează datele dumneavoastră cu caracter personal atunci când vizitați site-ul nostru www.xp-group.com (denumit în continuare „site-ul web”) și interacționați cu Noi. Expert Petroleum Solutions S.R.L. acționează în calitate de operator principal de date pentru datele cu caracter personal colectate prin intermediul site-ului web. În funcție de interacțiunea dumneavoastră cu site-ul web și cu serviciile noastre, operatorul de date poate fi, de asemenea, entitatea relevantă din cadrul Grupului XP cu care interacționați direct sau care vă furnizează servicii în țara dumneavoastră, acționând ca un operator independent. Puteți consulta lista completă a societăților din Grupul XP în secțiunea „Contactați-ne” a site-ului nostru.

1.2. Confidențialitatea dumneavoastră contează pentru noi. La XP, înțelegem că a ne încredința informațiile dvs. personale este o decizie importantă. Fie că doar ne descoperiți, fie că evaluați un potențial proiect sau o colaborare cu noi, fie că explorați posibilitățile de angajare, ne angajăm să protejăm datele dvs. cu același nivel de atenție și diligență care ne definește munca. Transparența, responsabilitatea și respectul pentru drepturile dumneavoastră se află la baza modului în care gestionăm datele cu caracter personal.

1.3. Ne angajăm să ne asigurăm că aspecte ce țin de confidențialitatea dvs. sunt protejate în conformitate cu Regulamentul (UE) 2016/679 („Regulamentul general privind protecția datelor” sau „GDPR”) și cu legislația română aplicabilă privind protecția datelor.

1.4. Vă rugăm să consultați cu atenție această Politică împreună cu Politica noastră privind modulele cookie și Termenii și condițiile.

2. Despre noi

2.1. Principalul operator responsabil de datele dumneavoastră cu caracter personal este Expert Petroleum Solutions S.R.L., societate cu răspundere limitată constituită în conformitate cu legislația română, cu sediul social situat în Victoria Business Park, Șoseaua București-Ploiești 73-81, Clădirea C3, etaj 1, Cartier 1, București, România, înregistrată la Registrul Comerțului sub nr. J2010009880406, cod unic de înregistrare (CUI) 26367230.

2.2. Pentru orice întrebări privind prezenta politică de confidențialitate sau prelucrarea datelor dumneavoastră cu caracter personal, puteți contacta responsabilul nostru cu protecția datelor la următoarea adresă de e-mail: dpo@xp-group.com.

3. Datele cu caracter personal pe care le colectăm de la dumneavoastră

3.1.„Date cu caracter personal” se referă la orice informații referitoare la o persoană fizică identificată sau identificabilă; o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un identificator precum un nume, un număr de identificare, date de localizare, un identificator online sau la unul sau mai multe elemente specifice identității fizice, fiziologice, genetice, psihice, economice, culturale sau sociale a persoanei fizice respective.

3.2. Anumite tipuri de date cu caracter personal sunt clasificate drept„categorii speciale de date cu caracter personal” în conformitate cu GDPR datorită naturii lor sensibile. Acestea includ informații care dezvăluie sau se referă la originea rasială sau etnică, opiniile politice, convingerile religioase sau filosofice, apartenența sindicală, datele genetice sau biometrice utilizate în scopuri de identificare, informațiile privind sănătatea sau detaliile privind viața sexuală sau orientarea sexuală a unei persoane. XP nu colectează sau prelucrează în mod intenționat categorii speciale de date cu caracter personal. În cazul în care ne furnizați din greșeală astfel de informații sensibile, le vom șterge imediat și nu le vom utiliza în niciun scop.

3.3. Nu prelucrăm cu bună știință informații cu caracter personal ale persoanelor sub vârsta de 16 ani. Site-ul nostru este conceput în principal în scopuri business-to-business (B2B) și nu se adresează minorilor. În cazul în care devenim conștienți că am colectat din greșeală date cu caracter personal de la un copil sub 16 ani fără consimțământul parental corespunzător, vom lua măsuri pentru a șterge aceste informații cât mai curând posibil.

3.4. Nu primim date cu caracter personal de la terțe părți, cum ar fi LinkedIn, Meta sau alte platforme externe.

3.5. Date colectate prin intermediul formularelor de contact de pe site-ul nostru

Colectăm date cu caracter personal direct de la dvs. atunci când trimiteți informații prin intermediul formularelor de contact disponibile pe pagina Contactați-ne de pe site-ul nostru. Site-ul nostru prezintă patru formulare de contact distincte, fiecare conceput pentru a colecta informații relevante pentru natura solicitării dumneavoastră, și anume:

(a) Formular de întrebări generale
Atunci când trimiteți o întrebare generală, colectăm de la dumneavoastră următoarele informații:

  • Numele și prenumele
  • Numele de familie
  • Companie/Instituție
  • Titlul postului
  • Număr de telefon
  • Adresa de e-mail profesională
  • Observații

(b) Formular de îmbunătățire a producției
Atunci când ne contactați cu privire la potențiale proiecte sau colaborări legate de serviciile de îmbunătățire a producției, colectăm de la dumneavoastră următoarele informații:

  • Numele și prenumele
  • Numele de familie
  • Companie/Instituție
  • Titlul postului
  • Număr de telefon
  • Adresa de e-mail profesională
  • Observații

(c) Formular pentru soluții pentru decarbonizare
Atunci când ne contactați cu privire la potențiale proiecte sau colaborări legate de soluții de decarbonizare, colectăm următoarele informații:

  • Numele și prenumele
  • Numele de familie
  • Companie/Instituție
  • Titlul postului
  • Număr de telefon
  • Adresa de e-mail profesională
  • Cum vă putem ajuta (interese de serviciu)
  • Observații

(d) Formularul de resurse umane
Atunci când contactați departamentul nostru de resurse umane pentru cereri de angajare sau alte solicitări legate de resurse umane, colectăm de la dvs. următoarele informații:

  • Numele și prenumele
  • Numele de familie
  • Număr de telefon
  • Adresă de e-mail
  • Observații
  • Anexă CV

3.6. Date colectate automat
Site-ul nostru utilizează fișiere de tip cookie pentru a asigura funcționalitatea corespunzătoare și pentru a analiza utilizarea site-ului. Cookie-urile pe care le utilizăm se încadrează în următoarele categorii:

Fișiere de tip cookie strict necesare (esențiale): Acestea sunt esențiale pentru funcționarea tehnică și funcționalitatea site-ului nostru web.

Cookie-uri statistice: Cu consimțământul dumneavoastră (acolo unde este necesar), utilizăm Google Analytics 4 (GA4) pentru a colecta automat anumite date tehnice și de utilizare atunci când vizitați site-ul nostru. Aceste date pot include date privind utilizatorul (de exemplu, tipul de dispozitiv, sistemul de operare, tipul de browser, rezoluția ecranului, setările de limbă, geolocalizarea aproximativă și anume țara, regiunea, orașul, pe baza IP-ului anonimizat, date legate de sesiune și comportament (de exemplu, numărul de sesiuni, durata sesiunii, paginile vizitate, activitățile de derulare), date privind traficul și sursa și date de conversie.

GA4 utilizează următoarele module cookie:

  • _ga – Identificator de utilizator anonim
  • _ga_XXXX – Date de sesiune

Prin intermediul GA4 nu colectăm informații direct identificabile, cum ar fi nume, adrese de e-mail sau numere de asigurări sociale.

Pentru informații mai detaliate despre cookie-urile pe care le folosim, vă rugăm să consultați Politica privind modulele cookie.

4. Scopuri și temeiuri juridice pentru prelucrarea datelor dumneavoastră cu caracter personal

4.1. Prelucrăm datele dumneavoastră cu caracter personal în următoarele scopuri și pe baza următoarelor temeiuri juridice:

ScopTemei juridic (articolul 6 din GDPR)
Răspunsul la întrebări și solicitări generale - prelucrăm datele cu caracter personal trimise prin intermediul formularelor noastre de contact pentru a răspunde întrebărilor, comentariilor și solicitărilor dumneavoastră.Interesul legitim de a răspunde la comunicări și de a facilita dezvoltarea potențială a afacerilor și, după caz, de a lua măsuri la cererea dvs. înainte de încheierea unui contract [articolul 6 alineatul (1) litera (b) și articolul. 6(1)(f) din GDPR)
Discutarea potențialelor proiecte, parteneriate sau oportunități comercialeInteresul legitim de a răspunde la comunicări și de a facilita dezvoltarea potențială a afacerilor și, după caz, de a lua măsuri la cererea dvs. înainte de încheierea unui contract [articolul 6 alineatul (1) litera (b) și articolul. 6(1)(f) din GDPR)
Prelucrarea cererilor de angajare și recrutare - Dacă aplicați pentru un stagiu sau un loc de muncă, vom prelucra datele cu caracter personal necesare pentru a evalua cererea dumneavoastră și pentru a determina dacă sunteți potrivit pentru postul respectiv.Interes legitim în desfășurarea unui proces de recrutare eficient și în evaluarea adecvării candidaților [articolul 6 alineatul (1) litera (f) din RGPD]
încheierea unui contract de muncă, în cazul în care cererea dumneavoastră de angajare este acceptată.Prelucrarea este necesară pentru a lua măsuri la cererea persoanei vizate înainte de încheierea unui contract [articolul 6 alineatul (1) litera (b) din GDPR]
Păstrarea datelor de recrutare pentru posturile vacante viitoare - Putem păstra datele solicitantului de loc de muncă după încheierea unui anumit proces de recrutare pentru a lua în considerare candidatul pentru posturile vacante viitoare care ar putea corespunde profilului său.Consimțământul dvs. explicit pentru păstrarea datelor dvs. pentru viitoarele posturi vacante [articolul 6 alineatul (1) litera (a) din GDPR], pe care îl puteți retrage în orice moment.
Analiză și îmbunătățirea performanței site-ului webInteresul legitim de a îmbunătăți, gestiona și optimiza performanța site-ului [articolul 6 alineatul (1) litera (f) din GDPR] și de a preveni activitățile ilegale
Asigurarea securității și funcționalității site-ului web Interesul legitim de a asigura securitatea și buna funcționare a site-ului și de a preveni accesul neautorizat [articolul 6 alineatul (1) litera (f) din GDPR]
Investigarea și luarea de măsuri împotriva comportamentelor ilegale sau dăunătoare Interesul legitim în investigarea abuzurilor, a comportamentului ilegal sau a încălcării termenilor de serviciu [articolul 6 alineatul (1) litera (f) din GDPR]
Stabilirea, exercitarea sau apărarea creanțelor legaleInteresul legitim de a ne proteja drepturile legale și de a apăra pretențiile legale în cadrul procedurilor judiciare, administrative sau de reglementare [articolul 6 alineatul (1) litera (f) din GDPR]
Respectarea obligațiilor legalePrelucrarea datelor cu caracter personal atunci când este necesar pentru a respecta obligațiile legale la care XP este supusă în temeiul legislației UE sau a legislației române [articolul 6 alineatul (1) litera (c) din GDPR]

5. Destinatarii datelor dumneavoastră cu caracter personal și transferurile de date

5.1. Datele cu caracter personal colectate prin intermediul formularelor de contact de pe site-ul nostru pot fi partajate cu următoarele departamente interne din cadrul XP, în funcție de natura solicitării dumneavoastră:

  • Departamentul de resurse umane: pentru solicitări de locuri de muncă și întrebări legate de resurse umane
  • Departamentul de îmbunătățire a producției: pentru solicitări privind proiectele de îmbunătățire a producției
  • Departamentul de servicii de decarbonizare: pentru solicitări privind proiectele de soluții de decarbonizare
  • Departamentul de asistență: pentru întrebări generale.

5.2. Fiecare departament va evalua dacă este cazul să vă contacteze și va răspunde solicitării dumneavoastră pe baza informațiilor furnizate în cererea dumneavoastră.

De asemenea, putem partaja datele dumneavoastră cu caracter personal cu următoarele categorii de destinatari externi:

  • Furnizorii de servicii IT și de găzduire care ajută la operarea site-ului nostru web;
  • Alți furnizori de servicii, cum ar fi consilierii profesioniști (de exemplu, profesioniști din domeniul juridic și contabil, auditori etc.), acolo unde este necesar;
  • Părțile terțe în legătură cu vânzarea sau reorganizarea întregii noastre activități sau a unei părți a acesteia, dacă este necesar;
  • Autorități publice și organisme de reglementare: în cazul în care legislația aplicabilă o impune, XP poate dezvălui date cu caracter personal autorităților sau instituțiilor publice;
  • Agenții de aplicare a legii și instanțe judecătorești: în cazul în care suntem obligați prin lege să divulgăm datele dvs. cu caracter personal ca răspuns la solicitări legale sau ordine judecătorești.

Nu vindem, nu închiriem și nu comercializăm datele dvs. personale către terți în scopuri de marketing.

6. Transferuri internaționale de date

6.1. Datele dumneavoastră cu caracter personal sunt prelucrate în principal în Uniunea Europeană. Cu toate acestea, anumiți furnizori de servicii terți pe care îi folosim, cum ar fi Google Ireland Limited, Google LLC sau filiale ale Google LLC (pentru Google Analytics), pot prelucra date cu caracter personal în Statele Unite sau în alte țări din afara Spațiului Economic European. În cazul în care au loc astfel de transferuri, Noi ne asigurăm că sunt instituite măsuri de protecție adecvate pentru a vă proteja datele cu caracter personal.

6.2. Pentru orice transfer de date cu caracter personal în afara Spațiului Economic European, XP se bazează pe următoarele garanții pentru a asigura un nivel adecvat de protecție:

  • Decizii de adecvare ale Comisiei Europene.
  • Clauze contractuale standard aprobate de Comisia Europeană.
  • Alte mecanisme recunoscute legal care asigură un nivel adecvat de protecție a datelor.

Pentru o listă completă a țărilor din afara UE/SEE pe care Comisia Europeană le-a recunoscut ca oferind o protecție adecvată a datelor, vă rugăm să vizitați: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en.

Aveți dreptul de a obține o copie a garanțiilor pe care le-am pus în aplicare contactând responsabilul nostru cu protecția datelor.

7. Perioada de păstrare a datelor

7.1. Păstrăm datele dvs. cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate, în conformitate cu următoarele perioade de păstrare: (i) întrebări generale și contacte de dezvoltare a afacerilor: până la 1 (un) an de la ultimul contact; (ii) cereri de locuri de muncă: până la 1 (un) an de la data depunerii pentru a fi luate în considerare pentru viitoarele posturi vacante, cu excepția cazului în care vă retrageți consimțământul mai devreme; (iii) date analitice: până la 14 luni. Putem păstra datele pentru perioade mai lungi în cazul în care acest lucru este impus de legislația aplicabilă (de exemplu, pentru a respecta obligațiile legale sau pentru a stabili, exercita sau apăra pretenții legale).

7.2. După expirarea perioadelor de păstrare aplicabile, datele dumneavoastră cu caracter personal vor fi șterse în siguranță sau anonimizate ireversibil, cu excepția cazului în care o perioadă de păstrare mai lungă este cerută sau permisă de lege (de exemplu, pentru a respecta obligațiile legale sau pentru a stabili, exercita sau apăra pretenții legale).

8. Actualizarea datelor dumneavoastră cu caracter personal

8.1. Menținerea acurateței și a caracterului complet al datelor dvs. cu caracter personal este o prioritate pentru Noi. Pentru a ne ajuta să realizăm acest lucru, vă solicităm să ne informați cu privire la orice modificări ale informațiilor dumneavoastră, inclusiv datele dumneavoastră de contact și alte date relevante. Ne puteți informa cu privire la orice modificare a datelor dumneavoastră cu caracter personal contactând responsabilul nostru cu protecția datelor la adresa : dpo@xp-group.com.

9. Protejarea datelor dumneavoastră cu caracter personal

9.1. Datele dumneavoastră cu caracter personal vor fi securizate de către Noi prin punerea în aplicare a unor măsuri de securitate adecvate categoriilor de date cu caracter personal pe care le prelucrăm. În acest scop, Noi implementăm măsuri de securitate fizice, tehnice și administrative adecvate pentru a vă proteja datele cu caracter personal împotriva furtului, pierderii accidentale, modificării neautorizate, accesului neautorizat sau accidental, prelucrării, ștergerii, utilizării, divulgării, copierii sau distrugerii accidentale sau ilegale.

9.2. Deși implementăm măsuri de securitate moderne și rezonabile din punct de vedere comercial, nu putem garanta securitatea absolută a datelor cu caracter personal stocate în sistemele noastre și nici nu putem asigura că informațiile transmise prin internet sau alte rețele de calculatoare sunt pe deplin protejate împotriva accesului neautorizat, a interceptării sau a modificării în timpul transmiterii. Orice transmitere de date cu caracter personal se efectuează pe propriul risc, iar Noi nu vom fi răspunzători pentru nicio utilizare abuzivă a acestor date.

Măsurile noastre de securitate includ:

  • Criptare Secure Socket Layer (SSL)
  • Protecție firewall
  • Restricții de acces și controale de autentificare
  • Copii de rezervă regulate ale datelor
  • Politici și proceduri interne de protecție a datelor

10. Drepturile dumneavoastră cu privire la datele dumneavoastră cu caracter personal

10.1. În calitate de persoană vizată, aveți următoarele drepturi în legătură cu datele dvs. cu caracter personal în temeiul GDPR:

  • dreptul de a accesa datele cu caracter personal pe care le deținem despre dumneavoastră;
  • dreptul de a vă rectifica datele cu caracter personal, de exemplu în cazul în care acestea sunt incomplete sau inexacte;
  • în circumstanțe specifice și sub rezerva legislației aplicabile, dreptul de a restricționa sau de a vă opune prelucrării datelor dumneavoastră cu caracter personal sau de a solicita ștergerea datelor dumneavoastră cu caracter personal;
  • în circumstanțe specifice și sub rezerva legislației aplicabile, dreptul de a primi o copie a datelor cu caracter personal pe care ni le-ați furnizat, într-un format structurat, utilizat în mod obișnuit și care poate fi citit automat (cunoscut sub denumirea de „portabilitatea datelor”);
  • în cazul în care ați furnizat date cu caracter personal pe baza consimțământului dumneavoastră sau în mod voluntar, dreptul de a vă retrage consimțământul în orice moment, fără a aduce atingere legalității prelucrării efectuate înainte de retragerea dumneavoastră;
  • dreptul de a renunța, în mod gratuit, în orice moment, la primirea de comunicări de marketing din partea noastră
  • dreptul de a fi informat, fără întârzieri nejustificate, cu privire la o încălcare a securității datelor cu caracter personal care este susceptibilă de a genera un risc ridicat pentru drepturile și libertățile dumneavoastră.

10.2. Pentru a exercita oricare dintre aceste drepturi, vă rugăm să contactați responsabilul nostru cu protecția datelor la adresa dpo@xp-group.com. Vă vom răspunde la solicitare în termen de o (1) lună de la primire.

10.3. XP nu se angajează în luarea automată a deciziilor, inclusiv crearea de profiluri, care produce efecte juridice în ceea ce vă privește sau care vă afectează în mod semnificativ în mod similar.

10.4. Dacă considerați că prelucrarea datelor dvs. cu caracter personal de către noi încalcă RGPD sau legislația română aplicabilă privind protecția datelor, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă. În România, autoritatea de supraveghere este:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) Adresa: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336 București, România Website: www.dataprotection.ro Email: anspdcp@dataprotection.ro.

11. Fișiere de tip cookies și tehnologii de urmărire

11.1. Site-ul nostru utilizează module cookie și tehnologii de urmărire similare. Informații detaliate despre cookie-urile pe care le utilizăm, scopurile acestora, perioadele de păstrare și modul de gestionare a preferințelor dvs. privind cookie-urile sunt prezentate în Politica noastră privind cookie-urile.

12. Site-urile web ale terților și conținutul încorporat

12.1. Site-ul nostru web poate include linkuri către site-uri web terțe, cum ar fi un widget conectat la pagina oficială LinkedIn a XP. Atunci când vizitați aceste site-uri web terțe prin intermediul linkurilor de pe site-ul nostru web, gestionarea datelor dvs. personale va face obiectul politicilor de confidențialitate ale părților externe respective. Nu ne asumăm responsabilitatea pentru practicile de confidențialitate sau conținutul acestor site-uri web terțe.

12.2. Vă încurajăm să consultați politicile de confidențialitate ale oricăror site-uri web terțe pe care le vizitați.

13. Contactați-ne

13.1. Dacă aveți întrebări, nelămuriri sau solicitări cu privire la prezenta Politică sau la prelucrarea datelor dvs. cu caracter personal, vă rugăm să ne contactați prin e-mail la adresa dpo@xp-group.com sau trimițându-ne o scrisoare la adresa noastră poștală: Expert Petroleum S.R.L., Victoria Business Park, Șoseaua București-Ploiești 73-81, Clădirea C3, etaj 1, Cartier 1, București, România.

14. Modificări ale prezentei politici

14.1. Putem actualiza periodic prezenta Politică pentru a reflecta modificări ale practicilor noastre sau ale legislației aplicabile. În cazul în care efectuăm modificări semnificative ale prezentei Politici, vom lua măsurile necesare pentru a vă notifica, care pot include postarea unui anunț pe site-ul nostru web.

14.2. Vă încurajăm să consultați periodic această Politică de confidențialitate pentru a rămâne la curent cu modul în care vă protejăm datele personale.

Această politică de confidențialitate a fost actualizată ultima dată la 20 aprilie 2026.