Selectați limba dvs

Protecția datelor

Protecția datelor

NOTĂ DE INFORMARE

privind prelucrarea datelor cu caracter personal efectuată de Agenția de Investigare Feroviară Română – AGIFER

Agenția de Investigare Feroviară Română – AGIFER, cu sediul în Calea Griviței nr. 393, sector 1, București, telefon +40 21 307 79 03, fax +40 21 307 68 05, website www.agifer.ro, în calitate de operator de date cu caracter personal, vă informează prin prezenta cu privire la modul în care prelucrează datele cu caracter personal în cadrul activităților sale și cu privire la drepturile de care beneficiați.

Prelucrarea datelor cu caracter personal se realizează cu respectarea Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 (Regulamentul general privind protecția datelor – GDPR), a Legii nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679, cu modificările și completările ulterioare, precum și a celorlalte dispoziții legale naționale și europene aplicabile activităților desfășurate de AGIFER.

Responsabilul cu protecția datelor cu caracter personal (DPO) din cadrul AGIFER poate fi contactat la: E-mail: Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.

Prezenta Notă are caracter general și poate fi completată, după caz, prin informări specifice puse la dispoziția persoanelor vizate pentru anumite operațiuni de prelucrare.

I. Principiile prelucrării datelor cu caracter personal

AGIFER prelucrează datele cu caracter personal în mod legal, echitabil și transparent, în scopuri determinate, explicite și legitime și numai în măsura în care datele sunt adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile prelucrării.

Datele sunt menținute exacte și, atunci când este necesar, actualizate, sunt păstrate numai pe durata necesară îndeplinirii scopurilor și obligațiilor legale și sunt protejate prin măsuri tehnice și organizatorice adecvate.

II. Temeiul juridic și scopurile prelucrării

În funcție de activitatea desfășurată și de scopul concret urmărit, prelucrarea datelor cu caracter personal în cadrul AGIFER are, în principal, următoarele temeiuri juridice:

  • 6 alin. (1) lit. a) din GDPR – numai în situațiile în care prelucrarea se bazează în mod valabil pe consimțământul persoanei vizate;
  • 6 alin. (1) lit. b) din GDPR – după caz, atunci când prelucrarea este necesară pentru executarea unui contract sau pentru efectuarea unor demersuri la cererea persoanei vizate înainte de încheierea unui contract;
  • 6 alin. (1) lit. c) din GDPR – atunci când prelucrarea este necesară în vederea îndeplinirii unei obligații legale care îi revine AGIFER;
  • 6 alin. (1) lit. e) din GDPR – atunci când prelucrarea este necesară pentru îndeplinirea unei sarcini care servește unui interes public sau care rezultă din exercitarea autorității publice cu care este învestită AGIFER;

În ceea ce privește activitatea de investigare a accidentelor și incidentelor feroviare, datele sunt prelucrate pentru exercitarea atribuțiilor legale ale AGIFER, în special în temeiul Ordonanței de urgență a Guvernului nr. 73/2019 privind siguranța feroviară, cu modificările și completările ulterioare, precum și al Hotărârii Guvernului nr. 716/2015 privind organizarea și funcționarea Agenției de Investigare Feroviară Română – AGIFER. În măsura în care prelucrarea este necesară pentru îndeplinirea unei obligații legale sau pentru exercitarea unei sarcini de interes public atribuite AGIFER prin lege, consimțământul persoanei vizate nu constituie temeiul juridic al prelucrării.

Categorii speciale de date cu caracter personal

Atunci când, pentru îndeplinirea atribuțiilor sale, AGIFER prelucrează categorii speciale de date cu caracter personal, inclusiv date privind sănătatea, prelucrarea se realizează numai dacă este incidentă una dintre excepțiile prevăzute la art. 9 alin. (2) din GDPR și sunt îndeplinite condițiile legale aferente.

În funcție de activitatea concretă, pot fi aplicabile, după caz, în special:

  • 9 alin. (2) lit. b) din GDPR – pentru prelucrări necesare în domeniul ocupării forței de muncă, securității sociale și protecției sociale, în condițiile prevăzute de dreptul Uniunii, dreptul intern sau de un acord colectiv aplicabil;
  • 9 alin. (2) lit. g) din GDPR – atunci când prelucrarea este necesară din motive de interes public major, în baza dreptului Uniunii sau a dreptului intern și cu respectarea garanțiilor prevăzute de lege;
  • 9 alin. (2) lit. h) din GDPR – pentru prelucrări necesare în scopuri de medicina muncii sau de evaluare a capacității de muncă, cu respectarea condițiilor prevăzute la art. 9 alin. (3) din GDPR.

Consimțământul explicit prevăzut la art. 9 alin. (2) lit. a) din GDPR este utilizat numai atunci când acesta reprezintă un temei juridic adecvat, poate fi acordat în mod liber și sunt îndeplinite toate condițiile GDPR. Consimțământul nu este solicitat ca substitut pentru un temei legal existent atunci când prelucrarea este necesară pentru îndeplinirea unei obligații legale sau a unei sarcini de interes public.

III. Categorii de date cu caracter personal prelucrate și principalele activități

Categoriile de date prelucrate diferă în funcție de activitatea desfășurată. AGIFER aplică principiul reducerii la minimum a datelor. CNP-ul, seria și numărul actului de identitate și alte numere de identificare națională sunt prelucrate numai atunci când sunt necesare și există un temei legal pentru această prelucrare, cu respectarea GDPR și a Legii nr. 190/2018.

1. Activitatea de investigare a accidentelor și incidentelor

În cadrul activității de investigare, AGIFER poate prelucra, după caz:

  • numele și prenumele persoanelor implicate;
  • codul numeric personal și/sau alte date de identificare, atunci când sunt necesare și permise de lege;
  • domiciliul și datele de contact;
  • funcția ocupată, autorizația de exercitare a funcției și atribuțiile prevăzute în fișa postului sau în reglementările specifice;
  • informații privind aptitudinea medicală și psihologică, atunci când sunt relevante și prelucrarea este permisă de lege;
  • certificate și informații privind evaluarea competențelor profesionale;
  • informațiile furnizate în chestionare de investigare, declarații și în cadrul audierii/chestionării persoanelor implicate sau a martorilor;
  • date și informații conținute în aparatele de înregistrare de bord, în echipamentele de înregistrare a mesajelor verbale și în înregistrările privind funcționarea sistemelor de semnalizare și control al traficului;
  • alte informații, înregistrări și probe relevante și strict necesare desfășurării investigației, deținute de administratorul/gestionarul infrastructurii, operatorii de transport feroviar, entitățile responsabile cu întreținerea, Autoritatea de Siguranță Feroviară Română ori alte entități competente, în condițiile legii.

Datele sunt utilizate în scopul desfășurării investigației, stabilirii circumstanțelor și cauzelor producerii accidentelor sau incidentelor, verificării aspectelor relevante pentru siguranța feroviară și formulării, după caz, a recomandărilor de siguranță. Investigația are ca obiectiv îmbunătățirea siguranței și prevenirea unor evenimente similare și nu are ca scop stabilirea vinovăției sau a răspunderii juridice.

2. Activitatea de relații publice, petiționare și soluționare a sesizărilor

În cadrul gestionării petițiilor, sesizărilor, cererilor, corespondenței, solicitărilor de informații de interes public formulate în temeiul Legii nr. 544/2001 privind liberul acces la informațiile de interes public și al formularelor puse la dispoziție de AGIFER, pot fi prelucrate:

  • numele și prenumele;
  • semnătura, după caz;
  • numărul de telefon, adresa de e-mail, domiciliul/reședința sau adresa de corespondență;
  • societatea/organizația reprezentată, dacă este relevantă;
  • conținutul solicitării, petiției, sesizării sau corespondenței și documentele anexate;
  • în situațiile prevăzute de lege, seria și numărul actului de identitate și/sau CNP-ul;
  • alte date furnizate de persoana vizată și necesare soluționării solicitării.

Aceste date sunt utilizate pentru înregistrarea, analizarea și soluționarea solicitărilor și pentru comunicarea răspunsurilor, precum și pentru îndeplinirea obligațiilor legale aferente.

3. Activitatea de gestionare a resurselor umane și îndeplinirea obligațiilor de integritate

AGIFER prelucrează date cu caracter personal necesare pentru recrutarea și selecția personalului, organizarea concursurilor și examenelor, încheierea, executarea, modificarea și încetarea raporturilor de muncă sau de serviciu, gestionarea dosarelor de personal, salarizare, acordarea drepturilor, formarea și evaluarea profesională și îndeplinirea celorlalte obligații legale din domeniul resurselor umane.

În funcție de activitate și de cerințele legale, pot fi prelucrate date de identificare și contact, informații profesionale și educaționale, date privind situația familială atunci când sunt relevante pentru drepturi legale, informații salariale și financiare, precum și date privind sănătatea, în măsura în care acestea sunt necesare și permise de lege.

4. Activitatea economică și financiar-contabilă

În cadrul activității economice și financiar-contabile pot fi prelucrate date necesare pentru salarizare, efectuarea plăților, decontarea cheltuielilor, gestionarea drepturilor bănești, recuperarea creanțelor, îndeplinirea obligațiilor fiscale și financiar-contabile și efectuarea altor operațiuni prevăzute de lege.

5. Încheierea și derularea contractelor și a achizițiilor

În cadrul procedurilor de achiziție, precum și al încheierii și derulării contractelor privind activitatea AGIFER sau furnizarea de bunuri și servicii, pot fi prelucrate:

  • numele și prenumele reprezentanților legali sau convenționali și funcția acestora;
  • semnătura olografă sau electronică, după caz;
  • datele de contact profesionale și adresa sediului social sau a punctului de lucru;
  • numele, calificările și alte date profesionale ale persoanelor nominalizate în oferte, atunci când sunt relevante;
  • datele persoanelor desemnate să semneze sau să deruleze contractele și ale persoanelor de contact;
  • alte date necesare îndeplinirii obligațiilor legale ori contractuale.

6. Activitatea privind sănătatea și securitatea în muncă

În vederea îndeplinirii obligațiilor legale în domeniul sănătății și securității în muncă, AGIFER poate prelucra numele și prenumele, date de identificare, funcția, domiciliul/reședința, date de contact, informații privind starea de sănătate și alte date impuse de legislația aplicabilă, numai în măsura în care acestea sunt necesare și permise de lege.

IV. Sursa datelor cu caracter personal

În funcție de activitate, datele cu caracter personal pot fi obținute:

  • direct de la persoana vizată;
  • de la reprezentanții acesteia;
  • de la angajatori, operatori economici, administratorul/gestionarul infrastructurii, operatori de transport sau alte entități implicate în activitățile care fac obiectul atribuțiilor AGIFER;
  • de la autorități și instituții publice;
  • de la alte persoane fizice sau juridice care furnizează în mod legal informații AGIFER;
  • din documentele, evidențele, înregistrările, probele și informațiile transmise sau puse la dispoziția AGIFER în exercitarea atribuțiilor sale legale.

Atunci când datele nu sunt obținute direct de la persoana vizată, informarea se realizează în condițiile art. 14 din GDPR, ținând seama și de excepțiile prevăzute de acesta.

V. Destinatarii datelor cu caracter personal

Datele sunt utilizate, în principal, de personalul și structurile AGIFER care au atribuții legate de scopul pentru care au fost colectate. În condițiile și limitele prevăzute de lege, datele pot fi comunicate, după caz:

  • persoanei vizate sau reprezentanților săi;
  • structurilor și persoanelor autorizate din cadrul AGIFER;
  • partenerilor contractuali/împuterniciților, atunci când accesul la date este necesar și reglementat corespunzător;
  • auditorilor și organismelor de control;
  • organelor de cercetare și urmărire penală și instanțelor judecătorești;
  • autorităților și instituțiilor publice competente;
  • organismelor și entităților naționale sau europene cărora AGIFER are obligația ori competența legală de a le transmite informații în contextul activității de investigare;
  • altor destinatari, numai în situațiile permise sau impuse de lege.

Datele cu caracter personal nu sunt comunicate unor terți pentru scopuri incompatibile cu cele pentru care au fost colectate, cu excepția situațiilor permise sau impuse de lege.

VI. Caracterul obligatoriu sau facultativ al furnizării datelor

În anumite situații, furnizarea datelor cu caracter personal este obligatorie deoarece rezultă dintr-o dispoziție legală, este necesară pentru îndeplinirea atribuțiilor AGIFER, pentru soluționarea unei cereri ori sesizări sau pentru încheierea ori executarea unui contract. În alte situații, furnizarea datelor poate avea caracter facultativ.

Atunci când furnizarea anumitor date este obligatorie sau constituie o condiție necesară pentru derularea unei proceduri, persoana vizată va fi informată în mod corespunzător. Nefurnizarea datelor necesare poate face imposibilă, după caz, soluționarea solicitării, participarea la o procedură de recrutare/concurs, încheierea sau executarea unui contract ori îndeplinirea de către AGIFER a unei obligații sau atribuții legale.

VII. Perioada de păstrare a datelor

Datele cu caracter personal sunt păstrate numai pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate și pentru respectarea obligațiilor legale care revin AGIFER.

Termenele de păstrare se stabilesc în funcție de natura documentelor și a activităților, de dispozițiile legale aplicabile și de nomenclatorul arhivistic al instituției. După împlinirea termenelor aplicabile, documentele și datele sunt păstrate, arhivate, selecționate sau eliminate, după caz, în conformitate cu Legea Arhivelor Naționale nr. 16/1996, republicată, cu modificările și completările ulterioare, și cu procedurile interne aplicabile.

Dosarele de investigare sunt arhivate în conformitate cu legislația și procedurile specifice activității de investigare.

VIII. Drepturile persoanelor vizate

În condițiile prevăzute de GDPR și în funcție de temeiul juridic al prelucrării, persoanele vizate beneficiază, după caz, de următoarele drepturi:

  • dreptul de acces la datele cu caracter personal și la informațiile privind prelucrarea acestora;
  • dreptul la rectificarea datelor inexacte și la completarea datelor incomplete;
  • dreptul la ștergerea datelor, în cazurile și condițiile prevăzute de art. 17 din GDPR;
  • dreptul la restricționarea prelucrării, în condițiile art. 18 din GDPR;
  • dreptul la portabilitatea datelor, atunci când sunt îndeplinite condițiile art. 20 din GDPR;
  • dreptul la opoziție, atunci când acesta este aplicabil potrivit art. 21 din GDPR;
  • dreptul de a retrage consimțământul în orice moment, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării efectuate înainte de retragere;
  • dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, în condițiile art. 22 din GDPR;
  • dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP;
  • dreptul la o cale de atac judiciară efectivă, în condițiile legii.

Drepturile prevăzute de GDPR nu sunt absolute. Exercitarea lor poate fi supusă unor condiții, limitări sau excepții prevăzute de GDPR și de legislația aplicabilă. În special, dreptul la ștergere nu se aplică în măsura în care prelucrarea este necesară pentru respectarea unei obligații legale, pentru îndeplinirea unei sarcini executate în interes public sau în exercitarea autorității publice, pentru scopuri de arhivare în condițiile legii ori pentru constatarea, exercitarea sau apărarea unui drept în instanță.

IX. Exercitarea drepturilor și soluționarea solicitărilor

Pentru exercitarea drepturilor privind protecția datelor cu caracter personal, persoana vizată poate transmite o solicitare către AGIFER sau către Responsabilul cu protecția datelor, la adresa:

Agenția de Investigare Feroviară Română – AGIFER
Calea Griviței nr. 393, sector 1, București
E-mail DPO: Această adresă de email este protejată contra spambots. Trebuie să activați JavaScript pentru a o vedea.

Solicitarea trebuie să conțină informațiile necesare pentru identificarea persoanei vizate și pentru înțelegerea obiectului cererii. În cazul în care există îndoieli întemeiate cu privire la identitatea solicitantului, AGIFER poate solicita informații suplimentare necesare pentru confirmarea identității, în condițiile GDPR.

AGIFER va răspunde în termen de o lună de la primirea cererii. În situațiile prevăzute de GDPR, acest termen poate fi prelungit cu cel mult două luni, persoana vizată urmând să fie informată cu privire la prelungire și la motivele acesteia.

În cazul în care considerați că prelucrarea datelor dumneavoastră încalcă GDPR, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP. Informațiile privind modalitatea de depunere a unei plângeri sunt disponibile pe site-ul autorității, www.dataprotection.ro. Acest drept nu aduce atingere dreptului de a vă adresa instanțelor judecătorești competente.

X. Securitatea datelor cu caracter personal

AGIFER adoptă măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva distrugerii, pierderii, modificării, divulgării neautorizate sau accesului neautorizat, accidental ori ilegal, ținând seama de natura datelor, contextul și scopurile prelucrării și de riscurile pentru drepturile și libertățile persoanelor fizice.

În cazul producerii unei încălcări a securității datelor cu caracter personal, AGIFER aplică măsurile prevăzute de GDPR privind documentarea incidentului și, atunci când sunt îndeplinite condițiile legale, notificarea autorității de supraveghere și informarea persoanelor vizate.

XI. Site-ul AGIFER, formulare online, cookie-uri și linkuri externe

Prelucrarea datelor asociată utilizării cookie-urilor pe site-ul AGIFER este prezentată în politica dedicată utilizării cookie-urilor, disponibilă pe site-ul instituției.

Site-ul poate conține linkuri către site-uri, platforme sau aplicații administrate de alte entități. AGIFER nu este responsabilă pentru conținutul sau politicile de protecție a datelor aplicate de respectivele site-uri ori servicii externe. Se recomandă consultarea politicilor de confidențialitate ale operatorilor respectivi.

XII. Actualizarea prezentei informări

AGIFER poate actualiza prezenta Notă de informare atunci când intervin modificări legislative, organizatorice, tehnice sau ale activităților de prelucrare a datelor cu caracter personal. Versiunea actualizată va fi publicată pe site-ul instituției.

Data ultimei actualizări: 24 august 2026

Download Articol protectia datelor