Romanian
EN English
RO Romanian
Document legal

Politica de confidențialitate

Cum colectăm, folosim și protejăm datele cu caracter personal, în conformitate cu GDPR.

Ultima actualizare: 12 iunie 2026

(1) Prelucrarea datelor cu caracter personal de către PROTECT ADS se realizează în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor – GDPR), cu Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR și cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice. Prezenta Politică de confidențialitate face parte integrantă din Termenii și condițiile noastre.

Operatorul de date

Operatorul datelor cu caracter personal prelucrate prin intermediul platformei este PROTECT ADS S.R.L., societate cu sediul în municipiul Cluj-Napoca, str. Tulcea nr. 6, clădirea M1, scara 2, ap. 38, județul Cluj, România, Cod Unic de Înregistrare (C.U.I.) 47497543, EUID ROONRC.J12/297/2023, înregistrată la Registrul Comerțului sub nr. J12/297/25.01.2023. Persoanele vizate pot contacta operatorul pentru orice aspect legat de protecția datelor la adresa de e-mail [email protected].

Categoriile de date prelucrate

PROTECT ADS prelucrează următoarele categorii de date:

a). date de identificare și de contact ale reprezentanților și persoanelor de contact ale utilizatorilor: nume, adresă de e-mail, număr de telefon, funcție/calitate;

b). date privind contul și utilizarea platformei: adresa de e-mail de autentificare, parola (stocată exclusiv în formă criptată/hash), date de facturare, istoricul abonamentului, jurnalele tehnice de acces (loguri, adresa IP a utilizatorului);

c). date tehnice ale terților vizați: adresele IP de pe care se efectuează click-uri asupra website-urilor sau aplicațiilor utilizatorilor, precum și date tehnice asociate accesării (de exemplu, informații despre dispozitiv și browser), prelucrate în scopul detectării și blocării accesărilor frauduloase;

d). date colectate prin cookie-uri, conform Politicii privind cookie-urile.

Scopurile și temeiurile prelucrării

Datele sunt prelucrate pentru:

a). încheierea și executarea contractului, crearea și administrarea contului, furnizarea serviciilor și a suportului tehnic – temei: art. 6 alin. (1) lit. b) GDPR (executarea contractului);

b). facturare, evidență financiar-contabilă și îndeplinirea altor obligații legale – temei: art. 6 alin. (1) lit. c) GDPR (obligație legală);

c). detectarea și prevenirea fraudei prin click-uri, asigurarea securității platformei și apărarea drepturilor PROTECT ADS – temei: art. 6 alin. (1) lit. f) GDPR (interes legitim);

d). comunicări comerciale (newsletter) și cookie-uri neesențiale – temei: art. 6 alin. (1) lit. a) GDPR (consimțământ), care poate fi retras oricând, fără a afecta legalitatea prelucrării anterioare retragerii.

Destinatarii datelor

Datele pot fi transmise, în măsura strict necesară, către: procesatorul de plăți Stripe; furnizorul de servicii de e-mail și comunicare Brevo; Google (servicii de analiză, publicitate și API-uri de integrare cu platformele de publicitate); furnizorii de servicii de găzduire și infrastructură cloud (de exemplu, Amazon Web Services); consultanți profesionali (contabili, avocați) și autorități publice, atunci când legea o impune. Acești furnizori prelucrează datele în baza unor contracte care asigură conformitatea cu GDPR.

Transferul în afara Spațiului Economic European

În măsura în care anumiți furnizori prelucrează date în afara Spațiului Economic European (de exemplu, în Statele Unite ale Americii), transferul se realizează doar cu garanții adecvate conform Capitolului V din GDPR, respectiv decizii de adecvare ale Comisiei Europene (inclusiv Cadrul UE-SUA privind confidențialitatea datelor / EU-U.S. Data Privacy Framework) sau clauze contractuale standard aprobate de Comisia Europeană.

Durata stocării

Datele aferente contului sunt păstrate pe durata relației contractuale și, ulterior încetării acesteia, pe durata termenelor de prescripție aplicabile (de regulă 3 ani), pentru constatarea, exercitarea sau apărarea unor drepturi. Documentele financiar-contabile se păstrează pe duratele impuse de legislația fiscal-contabilă. Adresele IP ale terților vizați sunt păstrate pe durata necesară furnizării serviciului către utilizator și sunt șterse în termen de cel mult 90 de zile de la încetarea abonamentului. Datele prelucrate pe bază de consimțământ sunt păstrate până la retragerea acestuia.

Drepturile persoanelor vizate

Persoanele vizate beneficiază de următoarele drepturi, în condițiile art. 15-22 GDPR: dreptul de acces la date, dreptul la rectificare, dreptul la ștergerea datelor (,,dreptul de a fi uitat”), dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor, dreptul la opoziție (inclusiv față de prelucrările întemeiate pe interes legitim), dreptul de a-și retrage consimțământul, precum și dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice asupra lor. Aceste drepturi pot fi exercitate printr-o cerere transmisă la adresa [email protected], la care vom răspunde în cel mult o lună de la primire, termen ce poate fi prelungit cu două luni în cazurile complexe, cu informarea persoanei vizate.

Dreptul de a depune plângere

Persoanele vizate au dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, România, website www.dataprotection.ro, precum și de a se adresa instanțelor de judecată competente.

Securitatea datelor

PROTECT ADS implementează măsuri tehnice și organizatorice adecvate pentru protejarea datelor, incluzând: criptarea comunicațiilor (TLS/HTTPS), stocarea parolelor exclusiv în formă criptată/hash, controlul și limitarea accesului la date pe principiul necesității de a cunoaște, copii de siguranță periodice și monitorizarea sistemelor. În cazul unei încălcări a securității datelor susceptibile să genereze un risc pentru drepturile și libertățile persoanelor fizice, PROTECT ADS va notifica ANSPDCP în termen de 72 de ore de la luarea la cunoștință și, dacă riscul este ridicat, va informa și persoanele vizate, conform art. 33-34 GDPR.

Prelucrarea automată și categoriile speciale de date

PROTECT ADS nu prelucrează categorii speciale de date (art. 9 GDPR) și nu adoptă, în privința persoanelor fizice, decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice asupra acestora, în sensul art. 22 GDPR. Filtrarea automată a click-urilor privește traficul asupra website-urilor utilizatorilor și nu produce efecte juridice asupra persoanelor vizate.

Minori

Serviciile PROTECT ADS nu se adresează minorilor și nu colectăm cu bună știință date ale persoanelor sub 18 ani.

Prelucrarea în numele utilizatorului

Atunci când, prin furnizarea serviciilor, PROTECT ADS prelucrează date cu caracter personal ale terților vizați (în special adresele IP ale vizitatorilor website-urilor sau aplicațiilor utilizatorului), utilizatorul are calitatea de operator, iar PROTECT ADS pe cea de persoană împuternicită, în sensul art. 28 GDPR. Acordul de prelucrare a datelor corespunzător este prevăzut în Termenii și condițiile noastre.