Declarație privind prelucrarea datelor cu caracter personal

Informare privind prelucrarea datelor

1.1 Preambul

Domeniul de aplicare al Informării privind prelucrarea datelor se extinde asupra tuturor numelor de domeniu de la care acest sistem este accesibil în mod oficial, precum și asupra raporturilor juridice ale aplicațiilor și rețelelor conectate la acesta. Documentul a fost plasat în subsolul Site-ului web, este disponibil în mai multe limbi, intră în vigoare la data indicată și rămâne valabil până la revocare.

Prezenta informare oferă informații despre prelucrarea datelor cu caracter personal; nu constituie o condiție contractuală și nu necesită o declarație de acceptare. Condițiile contractuale sunt cuprinse în Termenii și Condițiile Generale, pe care le acceptați separat și în mod expres în cursul comenzii.

Operatorul poate modifica conținutul Documentului. Modificarea nu are efect retroactiv, iar despre schimbările esențiale vom oferi informații pe Site-ul web.

1.2 Operator de date, administrator

Enternova Kft.
2161 Csomád, Szent István utca 48., Ungaria
Cod fiscal: HU24892955
Contact pentru protecția datelor: [email protected], sau prin formularul de contact aflat în subsolul site-ului, selectând tematica „Întrebare privind protecția datelor". Formularul este accesibil pentru oricine, fără înregistrare și fără achiziție.
Dezvoltare aplicație: NOVA26

1.3 Persoane împuternicite și parteneri de transfer de date

Partener Activitate Sediu Garanții
Stripe, Inc. Procesarea plăților SUA / Irlanda EU-US Data Privacy Framework
ClickSend (Synph Pty Ltd) Trimitere de SMS-uri tranzacționale Australia Garanții contractuale SCC
Cloudflare, Inc. CDN și securitate web SUA EU-US Data Privacy Framework
KBOSS.hu Kft. (Számlázz.hu) Emiterea facturilor Ungaria (UE) Transfer de date în interiorul UE
Google LLC (Google Ads) Măsurarea conversiilor (din parametrul URL al clicului, fără stocare pe dispozitivul vizitatorului – cookie, localStorage; exclusiv printr-un API de tip server-side, după finalizarea comenzii) SUA / Irlanda EU-US Data Privacy Framework
Tárhely.Eu Szolgáltató Kft. Servicii de găzduire, operarea serverelor Ungaria (UE) Prelucrare de date în interiorul UE, contract conform art. 28 GDPR
NOVA26 Dezvoltare de aplicații și sisteme, suport tehnic Ungaria (UE) Prelucrare de date în interiorul UE, contract conform art. 28 GDPR
Organizațiile naționale de gestionare a taxelor rutiere și partenerii lor oficiali de înregistrare Înregistrarea vinietei conform reglementărilor țării respective UE / țările de destinație Conform legislației țării respective

Transferurile de date către SUA au loc în baza EU-US Data Privacy Framework. Transferurile de date către Australia se bazează pe garanțiile contractuale Standard Contractual Clauses (SCC). Cu persoanele împuternicite de noi am încheiat contracte de prelucrare a datelor conform art. 28 din GDPR.

Organizațiile naționale de gestionare a taxelor rutiere se califică drept operatori independenți în privința datelor transmise către acestea: prelucrării de date efectuate de acestea îi sunt aplicabile propriile lor legislații naționale. Nu există operațiuni de operare asociată (art. 26 GDPR).

1.4 Definiții

  • GDPR: Regulamentul general privind protecția datelor al Uniunii Europene (2016/679).
  • Prelucrarea datelor: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal (colectare, înregistrare, organizare, stocare, utilizare, transmitere, ștergere etc.).
  • Operator: persoana care stabilește scopurile și mijloacele prelucrării datelor.
  • Persoană împuternicită de operator: persoana care prelucrează datele cu caracter personal în numele operatorului.
  • Administrator, Societate: operatorul Site-ului web.
  • Date cu caracter personal: orice informație privind o persoană fizică identificată sau identificabilă.
  • Consimțământ: manifestarea de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate.
  • Incident de securitate a datelor: o încălcare a securității care duce la distrugerea, pierderea, modificarea sau divulgarea neautorizată a datelor cu caracter personal.
  • Parte terță: persoana care nu este identică cu persoana vizată, cu operatorul sau cu persoana împuternicită de operator.
  • Utilizator: vizitatorii, utilizatorii, cumpărătorii Site-ului web (persoanele vizate).

1.5 Principiile prelucrării datelor

  • Prelucrarea datelor cu caracter personal se realizează în mod legal, echitabil și transparent.
  • Colectarea datelor se face în scopuri determinate, explicite și legitime.
  • Prelucrarea datelor se limitează la ceea ce este necesar pentru scopul urmărit.
  • Datele sunt exacte și actualizate; datele inexacte sunt rectificate sau șterse.
  • Datele sunt stocate doar pe perioada necesară.
  • Securitatea datelor este asigurată prin măsuri tehnice și organizatorice adecvate.

1.6 Date înregistrate automat

Cu ocazia vizitării Site-ului web, următorii parametri de jurnalizare sunt înregistrați automat: momentul intrării și al ieșirii, timpul petrecut pe site și activitatea desfășurată, tipul browserului, rezoluția, limba acestuia, sistemul de operare și tipul dispozitivului, precum și adresa IP. Temeiul juridic îl constituie interesul legitim conform articolului 6 alineatul (1) litera f) din GDPR (funcționarea în siguranță a sistemului și prevenirea abuzurilor).

1.7 Datele furnizate de Utilizator

Categoriile de date prelucrate: numele persoanei, adresa de e-mail, numărul de telefon, numele de facturare, adresa de facturare, codul fiscal, numărul de înmatriculare al autovehiculului, țara de origine (semnul distinctiv de naționalitate), categoria vehiculului, perioada de valabilitate a dreptului de utilizare a drumurilor. Sistemul de taxare rutieră al anumitor țări poate impune furnizarea unor date suplimentare: seria de șasiu a vehiculului (VIN), numele proprietarului sau al deținătorului vehiculului, numărul pașaportului sau al actului de identitate. Aceste cerințe suplimentare privind datele nu se bazează pe decizia Administratorului, ci pe prevederile sistemului oficial de taxare rutieră al țării respective; datele sunt transmise exclusiv în scopul efectuării înregistrării, către administratorul de taxe rutiere în cauză.

Scopul prelucrării datelor: utilizarea Site-ului web, încheierea și executarea contractului care vizează achiziția, facturarea tarifelor, precum și valorificarea creanțelor rezultate din acesta.

Natura furnizării datelor: furnizarea datelor de mai sus reprezintă o condiție prealabilă a încheierii contractului; în lipsa acestora nu putem onora comanda. Furnizarea datelor de facturare se întemeiază pe o obligație legală.

1.8 Categorii de date, scopuri, temeiuri juridice și perioade de păstrare

Categoria de date Scop Temei juridic Perioada de păstrare
Date de identificare (nume, e-mail, telefon) Încheierea și executarea contractului GDPR 6(1)(b) – executarea contractului 5 ani (termenul de prescripție conform Codului civil); datele care fac parte din documentele contabile justificative, 8 ani
Date de facturare (nume, adresă, sumă) Emiterea facturii, conformitate fiscală GDPR 6(1)(c) – obligație legală 8 ani (art. 169 din Legea C din 2000)
Date despre vehicul (număr de înmatriculare, semn distinctiv de țară) Înregistrarea vinietei, executarea contractului GDPR 6(1)(b) – executarea contractului 5 ani
Date suplimentare specifice fiecărei țări (seria de șasiu/VIN, numele proprietarului sau al utilizatorului, numărul pașaportului/documentului) Îndeplinirea înregistrării impuse de sistemul de taxare rutieră al țării respective GDPR 6(1)(b) – executarea contractului 5 ani
Date de plată (referința cardului, ID-ul tranzacției) Procesarea plății GDPR 6(1)(b) – executarea contractului 8 ani (document contabil justificativ)
Adresa IP, browser, date de sesiune Securitate, prevenirea abuzurilor GDPR 6(1)(f) – interes legitim 1 an
Identificator de clic Google Ads (gclid) Măsurarea conversiilor, analiză de afaceri GDPR 6(1)(f) – interes legitim 2 ani
Date SMS Confirmarea tranzacției GDPR 6(1)(b) – executarea contractului 3 ani
Comunicarea cu serviciul clienți Serviciu clienți, gestionarea reclamațiilor GDPR 6(1)(b) și (f) 3 ani
Evaluarea riscului de către Stripe Prevenirea fraudelor (de către procesatorul de plăți) GDPR 6(1)(f) – interes legitim Conform politicii proprii de prelucrare a datelor a procesatorului de plăți, până la încetarea scopului de prevenire a fraudelor, dar cel mult 8 ani de la tranzacție (date legate de documentul contabil justificativ)

Evaluarea intereselor: pentru prelucrările bazate pe interes legitim (jurnalizare de securitate, măsurarea conversiilor, prevenirea fraudelor) am efectuat un test de evaluare a intereselor, al cărui rezumat este disponibil la cerere. Potrivit rezultatului evaluării intereselor, aceste prelucrări de date nu implică o restrângere disproporționată a drepturilor persoanelor vizate.

1.9 Ștergerea datelor

Cererea de ștergere a persoanei vizate o soluționăm în cel mult o lună (art. 12 alin. (3) GDPR); în cazul complexității cererii, acest termen poate fi prelungit cu două luni, despre care vă vom informa. În practică, ștergerea se realizează într-un interval semnificativ mai scurt. Fac excepție documentele contabile justificative, pe care, în baza Legii C din 2000 privind contabilitatea, trebuie să le păstrăm timp de 8 ani.

Cererea poate fi depusă la adresa de e-mail [email protected] sau prin formularul de contact aflat în subsolul site-ului. În cazul în care nu este clar dacă cererea a fost depusă de persoana îndreptățită, putem solicita date de identificare suplimentare.

2.0 Cookie-uri

Despre gestionarea cookie-urilor pe site oferă informații detaliate Politica de cookie-uri separată. În prezent, site-ul utilizează exclusiv cookie-uri strict necesare funcționării (tehnice); pe site nu funcționează cookie-uri în scopuri analitice sau de marketing, nici coduri de măsurare externe încorporate. În cazul în care am utiliza astfel de instrumente, acest lucru s-ar realiza exclusiv cu consimțământul dumneavoastră prealabil și expres.

2.1 Gestionarea consimțământului

Site-ul utilizează exclusiv module cookie strict necesare pentru funcționare (tehnice), pentru care, în temeiul articolului 5 alineatul (3) din Directiva 2002/58/CE (ePrivacy) – care exceptează stocarea strict necesară exclusiv pentru transmiterea comunicării electronice, respectiv pentru furnizarea serviciului solicitat în mod expres de persoana vizată –, consimțământul dumneavoastră nu este necesar. În rest, stocarea datelor pe echipamentul terminal și accesul la acestea sunt reglementate de articolul 155 din Legea nr. C din 2003 privind comunicațiile electronice. În cazul în care pe viitor am utiliza module cookie în scopuri analitice sau de marketing, am face acest lucru exclusiv cu consimțământul dumneavoastră prealabil și expres. Refuzul consimțământului ar fi la fel de simplu ca acordarea acestuia și poate fi retras oricând, la fel de ușor; retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere (articolul 7 alineatul (3) din GDPR).

2.2 Prelucrarea automatizată a datelor

Procesarea comenzilor, înregistrarea vinietei și trimiterea confirmărilor se realizează în mare parte în mod automatizat. Nu are loc însă un proces decizional automatizat exclusiv sau o creare de profiluri în sensul articolului 22 din GDPR, care ar produce efecte juridice asupra dumneavoastră sau v-ar afecta în mod similar în mod semnificativ. În cazuri litigioase sau neobișnuite, un angajat al nostru intervine în procesare.

Stripe, în calitate de procesator de plăți, utilizează propriul sistem de evaluare a riscurilor (Stripe Radar) în scopul prevenirii fraudelor. Acesta este sistemul propriu al Stripe; Enternova Kft. nu ia decizii automatizate pe baza acestei evaluări.

2.3 Transferul de date către o țară terță

Transferurile de date către Statele Unite ale Americii (Stripe, Cloudflare, Google) se efectuează în temeiul EU-US Data Privacy Framework. Transferul de date către Australia (ClickSend) se bazează pe garanții contractuale de tipul clauzelor contractuale standard (SCC). O copie a acestor garanții este pusă la dispoziție la cerere.

2.4 Responsabil cu protecția datelor (DPO)

Enternova Kft. nu are obligația, în temeiul articolului 37 din GDPR, de a desemna un responsabil cu protecția datelor, întrucât nu este o autoritate publică, activitatea sa principală nu necesită monitorizarea periodică și sistematică, pe scară largă, a persoanelor vizate și nu prelucrează pe scară largă categorii speciale de date. Solicitările privind protecția datelor pot fi transmise la adresa de e-mail [email protected] sau prin formularul de contact aflat în subsolul site-ului.

3.1 Drepturile dumneavoastră

  • Dreptul la informare și de acces (articolul 15 din GDPR): puteți solicita informații cu privire la datele dumneavoastră pe care le prelucrăm, în ce temei juridic, în ce scop și pe ce durată. Răspundem la cerere în cel mult o lună.
  • Dreptul la rectificare (articolul 16): puteți solicita rectificarea datelor dumneavoastră inexacte.
  • Dreptul la ștergerea datelor (articolul 17): puteți solicita ștergerea datelor dumneavoastră, cu excepția datelor care fac obiectul unei obligații legale de păstrare.
  • Dreptul la restricționarea prelucrării (articolul 18): puteți solicita restricționarea prelucrării.
  • Dreptul la portabilitatea datelor (articolul 20): puteți primi datele pe care ni le-ați furnizat într-un format structurat, care poate fi citit automat.
  • Dreptul de retragere a consimțământului (articolul 7 alineatul (3)): vă puteți retrage oricând, la fel de simplu, consimțământul acordat pentru prelucrarea bazată pe consimțământ.

3.2 Dreptul la opoziție

Aveți dreptul de a vă opune în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării întemeiate pe interesul legitim (art. 6 alin. (1) lit. f) din GDPR) — inclusiv jurnalizării de securitate și măsurării conversiilor. În cazul opoziției dumneavoastră, vom înceta prelucrarea, cu excepția cazului în care aceasta este justificată de motive legitime imperioase care prevalează asupra intereselor dumneavoastră sau care sunt legate de constatarea, exercitarea ori apărarea unui drept în instanță. În cazul opoziției față de prelucrarea în scopuri de marketing direct, datele vor fi șterse în acest scop imediat și necondiționat.

3.3 Căi de atac

În cazul în care considerați că a avut loc o prelucrare ilegală a datelor, puteți depune o plângere la autoritatea de supraveghere din statul membru în care aveți reședința obișnuită, locul de muncă sau în care a avut loc presupusa încălcare, respectiv la următoarea autoritate de supraveghere din Ungaria (art. 77 din GDPR):

Autoritatea Națională pentru Protecția Datelor și Libertatea Informației (NAIH)
1055 Budapesta, str. Falk Miksa nr. 9-11.
Adresă poștală: 1363 Budapesta, C.P. 9.
www.naih.hu

În plus, vă puteți adresa instanței de judecată (art. 79 din GDPR), iar dacă ați suferit un prejudiciu ca urmare a prelucrării datelor, puteți solicita despăgubiri (art. 82 din GDPR).

3.4 Securitatea datelor

Transmiterea datelor se realizează printr-o conexiune criptată (SSL/TLS). La sistem au acces exclusiv angajații care dețin autorizare, accesările sunt jurnalizate, iar datele sunt salvate periodic prin copii de rezervă. Cu persoanele împuternicite de noi am încheiat contracte conform art. 28 din GDPR. În cazul unei încălcări a securității datelor cu caracter personal, procedăm în conformitate cu art. 33-34 din GDPR.

3.5 Dispoziții finale

În cazul în care descoperiți o eroare sau o omisiune în prezenta informare, vă rugăm să ne anunțați de îndată la adresa de e-mail [email protected] sau prin formularul de contact aflat în subsolul site-ului.

Actele normative care stau la baza prelucrării datelor:

  • Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR).
  • Legea nr. CXII din 2011 privind dreptul la autodeterminare informațională și libertatea informației.
  • Legea nr. CVIII din 2001 privind serviciile de comerț electronic.
  • Legea nr. C din 2003 privind comunicațiile electronice (în special art. 155).
  • Legea nr. C din 2000 privind contabilitatea (păstrarea documentelor justificative).
  • Legea nr. V din 2013 privind Codul civil.

În vigoare din: 12.08.2026.