Politica de confidențialitate
Document draft generat automat. Verificați conținutul cu un jurist înainte de utilizarea oficială.
1. Operatorul de date
- Denumire
- CÂNDEA GHEORGHE-DANIEL P.F.A.
- CUI
- 51656736
- Nr. Registrul Comerțului
- F2025013308004
- Adresă
- Bd. Bucureștii Noi nr. 136, parter, ap. 5, Sector 1, București
- contact@eparc.ro
- Telefon
- 0977 772 772
2. Datele prelucrate
- Date de cont: nume, adresă de email, parolă (stocată exclusiv sub formă de hash, niciodată în clar).
- Date despre firmă: denumire, subdomeniu alocat.
- Mesaje transmise prin formularul de contact.
- Loguri tehnice: adresă IP, marcaje de timp (timestamps) ale cererilor.
- Un cookie de sesiune, necesar autentificării.
3. Operator vs persoană împuternicită
Pentru datele proprii de cont și de facturare, Furnizorul acționează ca operator de date, în sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 (GDPR). Pentru datele pe care Clientul le introduce ÎN propria Instanță (ex. date despre angajați, șoferi sau terți, gestionate de Client în cadrul parcului auto), Clientul este operatorul de date, iar Furnizorul acționează ca persoană împuternicită, conform art. 28 GDPR.
4. Temeiuri juridice
- Executarea contractului dintre Client și Furnizor - art. 6 alin. (1) lit. (b) GDPR.
- Interesul legitim al Furnizorului (securitate, prevenirea fraudei, îmbunătățirea Serviciului) - art. 6 alin. (1) lit. (f) GDPR.
- Îndeplinirea unor obligații legale (ex. contabile, fiscale) - art. 6 alin. (1) lit. (c) GDPR.
5. Destinatarii datelor
Datele sunt găzduite pe servere localizate în Uniunea Europeană. Emailurile tranzacționale (confirmare cont, resetare parolă, notificări) sunt transmise prin serviciul Brevo (Sendinblue SAS, Franța), în calitate de persoană împuternicită a Furnizorului.
6. Transferuri de date
Datele rămân stocate în Uniunea Europeană. Nu efectuăm transferuri către state din afara Spațiului Economic European.
7. Durata stocării
Datele sunt păstrate pe durata existenței Contului și, ulterior, pe perioada de retenție a copiilor de siguranță (backup), după care sunt șterse definitiv, cu excepția situațiilor în care legea impune o perioadă de păstrare mai lungă (ex. evidențe contabile).
8. Drepturile persoanei vizate
Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate a datelor și opoziție, conform GDPR. Aceste drepturi se exercită printr-o cerere transmisă la adresa de email a operatorului: contact@eparc.ro.
9. Plângeri
Dacă consideri că prelucrarea datelor tale personale încalcă legislația aplicabilă, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) - www.dataprotection.ro.
10. Măsuri de securitate
Parolele sunt stocate exclusiv sub formă de hash (nu în clar). Comunicațiile sunt criptate prin TLS. Fiecare Client are o Instanță izolată de celelalte instanțe. Accesul intern la sistemele Furnizorului este restricționat pe roluri.