Politica de confidențialitate

1. Operatorul de date

2. Datele prelucrate

3. Operator vs persoană împuternicită

Pentru datele proprii de cont și de facturare, Furnizorul acționează ca operator de date, în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 (GDPR). Pentru datele pe care Clientul le introduce ÎN propria Instanță (ex. date despre angajați, șoferi sau terți, gestionate de Client în cadrul parcului auto), Clientul este operatorul de date, iar Furnizorul acționează ca persoană împuternicită, conform art. 28 GDPR.

4. Temeiuri juridice

5. Destinatarii datelor

Datele sunt găzduite pe servere localizate în Uniunea Europeană. Emailurile tranzacționale (confirmare cont, resetare parolă, notificări) sunt transmise prin serviciul Brevo (Sendinblue SAS, Franța), în calitate de persoană împuternicită a Furnizorului.

6. Transferuri de date

Datele rămân stocate în Uniunea Europeană. Nu efectuăm transferuri către state din afara Spațiului Economic European.

7. Durata stocării

Datele sunt păstrate pe durata existenței Contului și, ulterior, pe perioada de retenție a copiilor de siguranță (backup), după care sunt șterse definitiv, cu excepția situațiilor în care legea impune o perioadă de păstrare mai lungă (ex. evidențe contabile).

8. Drepturile persoanei vizate

Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate a datelor și opoziție, conform GDPR. Aceste drepturi se exercită printr-o cerere transmisă la adresa de email a operatorului: contact@eparc.ro.

9. Plângeri

Dacă consideri că prelucrarea datelor tale personale încalcă legislația aplicabilă, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro.

10. Măsuri de securitate

Parolele sunt stocate exclusiv sub formă de hash (nu în clar). Comunicațiile sunt criptate prin TLS. Fiecare Client are o Instanță izolată de celelalte instanțe. Accesul intern la sistemele Furnizorului este restricționat pe roluri.