Informare privind prelucrarea datelor
1.1 Preambul
Informarea privind prelucrarea datelor se aplică tuturor adreselor de domeniu de la care acest sistem este accesibil în mod oficial și se extinde totodată la raporturile juridice ale aplicațiilor și rețelelor conectate la acesta. Documentul a fost plasat în footerul Site-ului web, este disponibil în mai multe limbi, este în vigoare de la data indicată și este valabil până la revocare.
Prezenta informare oferă informații despre prelucrarea datelor cu caracter personal; nu constituie o condiție contractuală și nu necesită o declarație de acceptare. Condițiile contractuale sunt cuprinse în Termenii și Condițiile Generale, pe care le acceptați separat și în mod expres în cursul comenzii.
Operatorul poate modifica conținutul Documentului. Modificarea nu are efect retroactiv, iar despre schimbările esențiale oferim informare pe Site-ul web.
1.2 Operator de date, administrator
Enternova Kft.
2161 Csomád, Szent István utca 48., Ungaria
Cod fiscal: HU24892955
Contact pentru protecția datelor: [email protected], sau prin formularul de contact aflat în footerul site-ului, prin selectarea temei „Întrebare privind protecția datelor". Formularul este accesibil oricui, fără înregistrare și fără achiziție.
Dezvoltare aplicație: NOVA26
1.3 Persoane împuternicite de operator și parteneri de transfer de date
| Partener | Activitate | Sediu | Garanții |
|---|---|---|---|
| Stripe, Inc. | Procesarea plăților | SUA / Irlanda | Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) |
| ClickSend (Synph Pty Ltd) | Trimitere de SMS-uri tranzacționale | Australia | Garanții contractuale SCC |
| Cloudflare, Inc. | CDN și securitate web | SUA | Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) |
| KBOSS.hu Kft. (Számlázz.hu) | Emiterea facturilor | Ungaria (UE) | Transfer de date în interiorul UE |
| Google LLC (Google Ads) | Măsurarea conversiilor (din parametrul URL al clicului, fără stocare pe dispozitivul vizitatorului – cookie, localStorage; exclusiv prin API pe partea de server, după finalizarea comenzii) | SUA / Irlanda | Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) |
| Tárhely.Eu Szolgáltató Kft. | Servicii de găzduire, operarea serverelor | Ungaria (UE) | Prelucrare de date în interiorul UE, contract conform art. 28 GDPR |
| NOVA26 | Dezvoltare de aplicații și sisteme, suport tehnic | Ungaria (UE) | Prelucrare de date în interiorul UE, contract conform art. 28 GDPR |
| Organizațiile naționale de gestionare a taxelor de drum și partenerii lor oficiali de înregistrare | Înregistrarea vinietei conform reglementărilor țării respective | UE / țările de destinație | Conform legislației țării respective |
Transferurile de date către SUA au loc în baza Cadrului UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework). Transferurile de date către Australia se bazează pe garanțiile contractuale ale Clauzelor Contractuale Standard (Standard Contractual Clauses, SCC). Cu persoanele împuternicite de noi am încheiat contracte de prelucrare a datelor conform art. 28 GDPR.
Organizațiile naționale de gestionare a taxelor de drum se califică drept operatori independenți în privința datelor transmise către acestea: prelucrării de date efectuate de acestea le sunt aplicabile propriile lor legislații naționale. Nu există operare asociată (art. 26 GDPR).
1.4 Definiții
- GDPR: Regulamentul General privind Protecția Datelor al Uniunii Europene (2016/679).
- Prelucrarea datelor: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal (colectare, înregistrare, organizare, stocare, utilizare, transmitere, ștergere etc.).
- Operator: persoana care stabilește scopurile și mijloacele prelucrării datelor.
- Persoană împuternicită de operator: persoana care prelucrează date cu caracter personal în numele operatorului.
- Administrator, Societate: operatorul Site-ului web.
- Date cu caracter personal: orice informație referitoare la o persoană fizică identificată sau identificabilă.
- Consimțământ: manifestarea de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate.
- Încălcarea securității datelor cu caracter personal: o încălcare a securității care duce la distrugerea, pierderea, modificarea sau divulgarea neautorizată a datelor cu caracter personal.
- Terț: persoana care nu este identică cu persoana vizată, cu operatorul sau cu persoana împuternicită de operator.
- Utilizator: vizitatorii, utilizatorii, cumpărătorii Site-ului web (persoanele vizate).
1.5 Principiile prelucrării datelor
- Prelucrarea datelor cu caracter personal se efectuează în mod legal, echitabil și transparent.
- Colectarea datelor se realizează în scopuri determinate, explicite și legitime.
- Prelucrarea datelor se limitează la ceea ce este necesar pentru scopul urmărit.
- Datele sunt exacte și actualizate; datele inexacte sunt rectificate sau șterse.
- Datele sunt stocate doar pe perioada necesară.
- Securitatea datelor este asigurată prin măsuri tehnice și organizatorice adecvate.
1.6 Date înregistrate automat
În timpul vizitării Site-ului web, următorii parametri de jurnalizare sunt înregistrați automat: momentul intrării și al ieșirii, timpul petrecut pe site și activitatea desfășurată, tipul browserului, rezoluția, limba, sistemul de operare și tipul dispozitivului, precum și adresa IP. Temeiul juridic îl constituie interesul legitim conform articolului 6 alineatul (1) litera f) din GDPR (operarea în siguranță a sistemului și prevenirea abuzurilor).
1.7 Datele furnizate de Utilizator
Categoriile de date prelucrate: numele persoanei, adresa de e-mail, numărul de telefon, numele de facturare, adresa de facturare, codul fiscal, numărul de înmatriculare al autovehiculului, țara de origine (semnul distinctiv), categoria vehiculului, perioada de valabilitate a dreptului de utilizare a drumurilor. Sistemele de taxare rutieră ale unor țări pot impune furnizarea unor date suplimentare: numărul de identificare al vehiculului (VIN), numele proprietarului sau al deținătorului vehiculului, numărul pașaportului sau al actului de identitate. Aceste cerințe suplimentare de date nu se bazează pe decizia Administratorului, ci pe prevederile sistemului oficial de taxare rutieră al țării respective; datele sunt transmise exclusiv în scopul efectuării înregistrării, către administratorul de taxe rutiere în cauză.
Scopul prelucrării datelor: utilizarea Site-ului web, încheierea și executarea contractului de cumpărare, facturarea tarifelor, precum și valorificarea creanțelor rezultate din acesta.
Caracterul furnizării datelor: furnizarea datelor de mai sus constituie o condiție prealabilă pentru încheierea contractului; în lipsa acestora, nu putem onora comanda. Furnizarea datelor de facturare se bazează pe o obligație legală.
1.8 Categorii de date, scopuri, temeiuri juridice și perioade de păstrare
| Categoria de date | Scopul | Temeiul juridic | Perioada de păstrare |
|---|---|---|---|
| Date de identificare (nume, e-mail, telefon) | Încheierea și executarea contractului | GDPR 6(1)(b) – executarea contractului | 5 ani (prescripția conform Codului civil); datele care fac parte din documentele contabile justificative 8 ani |
| Date de facturare (nume, adresă, sumă) | Emiterea facturii, conformitate fiscală | GDPR 6(1)(c) – obligație legală | 8 ani (art. 169 din Legea nr. C din 2000) |
| Date privind vehiculul (număr de înmatriculare, semn distinctiv de stat) | Înregistrarea vinietei, executarea contractului | GDPR 6(1)(b) – executarea contractului | 5 ani |
| Date suplimentare specifice țării (număr de șasiu/VIN, numele proprietarului sau al utilizatorului, numărul pașaportului/actului) | Îndeplinirea înregistrării impuse de sistemul de taxare rutieră al țării respective | GDPR 6(1)(b) – executarea contractului | 5 ani |
| Date de plată (referința cardului, ID-ul tranzacției) | Procesarea plății | GDPR 6(1)(b) – executarea contractului | 8 ani (document contabil justificativ) |
| Adresă IP, browser, date de sesiune | Securitate, prevenirea abuzurilor | GDPR 6(1)(f) – interes legitim | 1 an |
| Identificator de clic Google Ads (gclid) | Măsurarea conversiilor, analiză de business | GDPR 6(1)(f) – interes legitim | 2 ani |
| Date SMS | Confirmarea tranzacției | GDPR 6(1)(b) – executarea contractului | 3 ani |
| Comunicarea cu serviciul clienți | Serviciu clienți, gestionarea reclamațiilor | GDPR 6(1)(b) și (f) | 3 ani |
| Evaluarea riscului Stripe | Prevenirea fraudelor (de către procesatorul de plăți) | GDPR 6(1)(f) – interes legitim | Conform politicii proprii de prelucrare a datelor a procesatorului de plăți, până la încetarea scopului de prevenire a fraudelor, dar cel mult 8 ani de la tranzacție (date aferente documentelor contabile justificative) |
Evaluarea intereselor: pentru prelucrările de date bazate pe interes legitim (jurnalizarea de securitate, măsurarea conversiilor, prevenirea fraudelor) am efectuat un test de evaluare a intereselor, al cărui rezumat este disponibil la cerere. Potrivit rezultatului evaluării intereselor, aceste prelucrări de date nu implică o restrângere disproporționată a drepturilor persoanelor vizate.
1.9 Ștergerea datelor
Cererea de ștergere a persoanei vizate este soluționată cel târziu în termen de o lună (art. 12 alin. (3) din GDPR); în cazul complexității cererii, acest termen poate fi prelungit cu două luni, despre care vă vom informa. În practică, ștergerea o efectuăm într-un interval semnificativ mai scurt. Fac excepție documentele contabile justificative, pe care, în temeiul Legii nr. C din 2000 privind contabilitatea, trebuie să le păstrăm timp de 8 ani.
Cererea poate fi depusă la adresa de e-mail [email protected] sau prin formularul de contact aflat în subsolul site-ului. În cazul în care nu este clar că cererea a fost depusă de persoana îndreptățită, putem solicita date suplimentare de identificare.
2.0 Cookie-uri
Informații detaliate despre gestionarea cookie-urilor pe site sunt furnizate în Politica de cookie-uri separată. În prezent, site-ul utilizează exclusiv cookie-uri strict necesare funcționării (tehnice); pe acesta nu funcționează cookie-uri în scop analitic sau de marketing, respectiv coduri de măsurare externe încorporate. În cazul în care am utiliza astfel de instrumente, acest lucru s-ar realiza exclusiv cu consimțământul dumneavoastră prealabil și expres.
2.1 Gestionarea consimțământului
Site-ul utilizează exclusiv cookie-uri strict necesare funcționării (tehnice), pentru care, în temeiul articolului 5 alineatul (3) din Directiva 2002/58/CE (ePrivacy) – care exceptează stocarea strict necesară exclusiv pentru transmiterea comunicării electronice, respectiv pentru furnizarea serviciului solicitat în mod expres de persoana vizată –, nu este necesar consimțământul dumneavoastră. În rest, stocarea datelor și accesul la date pe echipamentul terminal sunt reglementate de articolul 155 din Legea nr. C din 2003 privind comunicațiile electronice. În cazul în care pe viitor am utiliza cookie-uri în scopuri analitice sau de marketing, am face acest lucru exclusiv cu consimțământul dumneavoastră prealabil și expres. Refuzul consimțământului ar fi la fel de simplu ca acordarea acestuia și poate fi retras oricând, la fel de ușor; retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere (articolul 7 alineatul (3) din GDPR).
2.2 Prelucrare automatizată a datelor
Procesarea comenzilor, înregistrarea vinietei și trimiterea confirmărilor se realizează în mare parte în mod automatizat. Nu are loc însă un proces decizional exclusiv automatizat sau o creare de profiluri în sensul articolului 22 din GDPR, care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar într-o măsură semnificativă. În cazuri litigioase sau neobișnuite, un membru al echipei noastre intervine în procesare.
Stripe, în calitate de procesator de plăți, utilizează propriul sistem de evaluare a riscurilor (Stripe Radar) în scopul prevenirii fraudelor. Acesta este sistemul propriu al Stripe; Enternova Kft. nu ia decizii automatizate pe baza acestei evaluări.
2.3 Transferul datelor către țări terțe
Transferurile de date către Statele Unite ale Americii (Stripe, Cloudflare, Google) au loc în temeiul EU-US Data Privacy Framework. Transferul de date către Australia (ClickSend) se bazează pe garanții contractuale de tipul Clauzelor Contractuale Standard (SCC). O copie a acestor garanții este pusă la dispoziție la cerere.
2.4 Responsabil cu protecția datelor (DPO)
Enternova Kft. nu are obligația, în temeiul articolului 37 din GDPR, de a desemna un responsabil cu protecția datelor, întrucât nu este o autoritate publică, activitatea sa principală nu necesită monitorizarea periodică și sistematică, pe scară largă, a persoanelor vizate și nu prelucrează pe scară largă categorii speciale de date. Solicitările privind protecția datelor pot fi transmise la adresa de e-mail [email protected] sau prin formularul de contact aflat în subsolul site-ului.
3.1 Drepturile dumneavoastră
- Dreptul de a fi informat și dreptul de acces (articolul 15 din GDPR): puteți solicita informații despre care dintre datele dumneavoastră sunt prelucrate, în ce temei juridic, în ce scop și pe ce durată. Răspundem cererii în cel mult o lună.
- Dreptul la rectificare (articolul 16): puteți solicita rectificarea datelor dumneavoastră inexacte.
- Dreptul la ștergerea datelor (articolul 17): puteți solicita ștergerea datelor dumneavoastră, cu excepția datelor care fac obiectul unei obligații legale de păstrare.
- Dreptul la restricționarea prelucrării (articolul 18): puteți solicita restricționarea prelucrării.
- Dreptul la portabilitatea datelor (articolul 20): puteți primi datele pe care ni le-ați furnizat într-un format structurat, care poate fi citit automat.
- Dreptul de retragere a consimțământului (articolul 7 alineatul (3)): vă puteți retrage oricând, la fel de simplu, consimțământul acordat pentru prelucrarea bazată pe consimțământ.
3.2 Dreptul la opoziție
Dumneavoastră aveți dreptul de a vă opune în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor bazate pe interesul legitim (art. 6 alin. (1) lit. f) din GDPR) — inclusiv jurnalizării de securitate și măsurării conversiilor. În cazul opoziției dumneavoastră, vom înceta prelucrarea datelor, cu excepția cazului în care aceasta este justificată de motive legitime imperioase care prevalează asupra intereselor dumneavoastră sau care sunt legate de constatarea, exercitarea sau apărarea unui drept în instanță. În cazul opoziției față de prelucrarea datelor în scop de marketing direct, datele vor fi șterse în acest scop imediat și necondiționat.
3.3 Căi de atac
În cazul în care considerați că a avut loc o prelucrare ilegală a datelor, puteți depune o plângere la autoritatea de supraveghere din statul membru în care se află reședința dumneavoastră obișnuită, locul de muncă sau locul presupusei încălcări, respectiv la următoarea autoritate de supraveghere din Ungaria (art. 77 din GDPR):
Autoritatea Națională pentru Protecția Datelor și Libertatea Informației (NAIH)
1055 Budapesta, str. Falk Miksa nr. 9-11.
Adresa poștală: 1363 Budapesta, C.P. 9.
www.naih.hu
În plus, vă puteți adresa instanței de judecată (art. 79 din GDPR), iar în cazul în care ați suferit un prejudiciu ca urmare a prelucrării datelor, puteți solicita despăgubiri (art. 82 din GDPR).
3.4 Securitatea datelor
Transmiterea datelor se realizează printr-o conexiune criptată (SSL/TLS). Accesul la sistem este permis exclusiv angajaților autorizați, accesările sunt jurnalizate, iar datele sunt salvate periodic prin copii de rezervă. Cu persoanele împuternicite de noi am încheiat contracte conform art. 28 din GDPR. În cazul unei încălcări a securității datelor cu caracter personal, procedăm conform art. 33-34 din GDPR.
3.5 Dispoziții finale
În cazul în care descoperiți o eroare sau o omisiune în prezenta informare, vă rugăm să ne anunțați de îndată la adresa de e-mail [email protected] sau prin formularul de contact aflat în subsolul site-ului.
Actele normative care stau la baza prelucrării datelor:
- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR).
- Legea nr. CXII din 2011 privind dreptul la autodeterminare informațională și libertatea informației.
- Legea nr. CVIII din 2001 privind serviciile de comerț electronic.
- Legea nr. C din 2003 privind comunicațiile electronice (în special § 155).
- Legea nr. C din 2000 privind contabilitatea (păstrarea documentelor justificative).
- Legea nr. V din 2013 privind Codul civil.
În vigoare de la: 12.08.2026.