Document sablon. Acest document este un șablon inițial conform GDPR (Regulament UE 2016/679) și trebuie revizuit de un consultant juridic / DPO înainte de publicare oficială.
01Operatorul de dateData controller
Operatorul datelor cu caracter personal colectate prin intermediul site-ului eccogroup.ro este:The controller of personal data collected through the eccogroup.ro website is:
- Ecco Group Development SRL
- CUI: RO18408429VAT ID: RO18408429
- Reg. Com.: J40/2912/2006Trade Reg.: J40/2912/2006
- Sediul social: Strada Măgura Vulturului 58, etaj 1, sector 2, București, RomâniaRegistered office: Măgura Vulturului 58, 1st floor, district 2, Bucharest, Romania
- Email contact GDPR: office@epin.roGDPR contact email: office@epin.ro
02Date colectateData collected
Site-ul nostru poate colecta următoarele categorii de date cu caracter personal:Our site may collect the following categories of personal data:
Date furnizate voluntarVoluntarily provided data
- Nume, prenume, denumire companieFirst name, last name, company name
- Adresa de email, număr de telefonEmail address, phone number
- Conținutul mesajelor trimise către noiContent of messages sent to us
Date colectate automatAutomatically collected data
- Adresa IP, tipul și versiunea browser-uluiIP address, browser type and version
- Sistemul de operare și dispozitivul utilizatOperating system and device used
- Paginile vizitate, durata vizitei, click-uriPages visited, visit duration, clicks
- Cookies (vezi Politica de Cookiessee Cookie Policy)
03Scopul prelucrăriiPurpose of processing
Datele sunt prelucrate în următoarele scopuri:Data is processed for the following purposes:
- Răspuns la întrebări și solicitări de integrareResponding to integration inquiries and requests
- Comunicări comerciale (cu acord prealabil)Commercial communications (with prior consent)
- Analiza statistică anonimizată a traficuluiAnonymized statistical traffic analysis
- Îmbunătățirea continuă a site-ului și serviciilorContinuous improvement of site and services
- Îndeplinirea obligațiilor legale (fiscalitate, contabilitate)Fulfilling legal obligations (taxation, accounting)
04Temeiul legalLegal basis
Prelucrarea datelor se bazează pe:Data processing is based on:
- Consimțământul dvs. (Art. 6 alin. 1 lit. a GDPR) — pentru newsletter, marketing directConsent (GDPR Art. 6(1)(a)) — for newsletter, direct marketing
- Executarea unui contract (Art. 6 alin. 1 lit. b) — pentru integrări B2BContract performance (Art. 6(1)(b)) — for B2B integrations
- Obligație legală (Art. 6 alin. 1 lit. c) — facturare, raportări fiscaleLegal obligation (Art. 6(1)(c)) — invoicing, tax reporting
- Interes legitim (Art. 6 alin. 1 lit. f) — securitate site, prevenirea fraudeiLegitimate interest (Art. 6(1)(f)) — site security, fraud prevention
05Perioada de stocareStorage period
Datele sunt păstrate doar atât cât este necesar pentru scopurile declarate sau conform obligațiilor legale:Data is retained only as long as necessary for stated purposes or legal obligations:
- Date contractuale: 10 ani de la încheierea relației contractualeContract data: 10 years after contract termination
- Date de marketing: până la retragerea consimțământuluiMarketing data: until consent withdrawal
- Date de trafic: maxim 24 luniTraffic data: maximum 24 months
06Drepturile dvs.Your rights
Conform GDPR, beneficiați de următoarele drepturi:Under GDPR, you benefit from the following rights:
- Dreptul de acces — să fiți informat ce date prelucrăm despre dvs.Right of access — to be informed what data we process about you
- Dreptul de rectificare — să cereți corectarea datelor incorecteRight to rectification — to request correction of incorrect data
- Dreptul de ștergere ("dreptul de a fi uitat")Right to erasure ("right to be forgotten")
- Dreptul la restricționarea prelucrăriiRight to restrict processing
- Dreptul la portabilitatea datelorRight to data portability
- Dreptul de opozițieRight to object
- Dreptul de a nu fi supus unor decizii automateRight not to be subject to automated decisions
07Cum exercitați drepturileHow to exercise your rights
Puteți exercita oricând drepturile prin email la office@epin.ro cu mențiunea "GDPR — solicitare drepturi". Vom răspunde în maxim 30 de zile.You can exercise your rights at any time by email to office@epin.ro with the subject "GDPR — rights request". We will respond within 30 days.
08PlângeriComplaints
Aveți dreptul să depuneți o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal): dataprotection.roYou have the right to lodge a complaint with the Romanian Data Protection Authority (ANSPDCP): dataprotection.ro
09Securitatea datelorData security
Implementăm măsuri tehnice și organizaționale adecvate pentru protecția datelor (criptare TLS, acces restricționat, audit-uri periodice). Suntem certificați ISO 27001 (securitatea informației).We implement appropriate technical and organizational measures to protect data (TLS encryption, restricted access, periodic audits). We are ISO 27001 certified (information security).
10ModificăriChanges
Politica poate fi actualizată periodic. Modificările substanțiale vor fi notificate prin banner pe site cu cel puțin 30 zile înainte de aplicare.This policy may be updated periodically. Substantial changes will be notified via site banner at least 30 days before application.