Condiții de confidențialitate
Cuprins
- Scop, domeniu și principii
- Identitatea operatorului și punctele de contact
- Ce date prelucrăm
- Scopuri și temeiuri legale
- Cookie-uri, loguri și tehnologii similare
- Conturi, formulare, cereri de ofertă și documente tehnice
- Destinatari, persoane împuternicite și transferuri
- Durate de stocare
- Securitate, incidente și confidențialitate
- Drepturile persoanelor vizate
- Plângeri și remedii
- Actualizarea politicii
1. Scop, domeniu și principii
Prezenta Politică de confidențialitate explică modul în care www.ptab.ro prelucrează datele cu caracter personal în contextul accesării website-ului, utilizării conținutului tehnic PTAB, completării formularelor, solicitării ofertelor, transmiterii documentațiilor, creării conturilor, comunicării cu operatorul, derulării relațiilor precontractuale și contractuale și asigurării securității website-ului.
Politica se aplică indiferent dacă persoana vizată accesează site-ul ca vizitator, potențial client, reprezentant al unei societăți, proiectant, executant, furnizor, reprezentant al unei autorități contractante, utilizator al unui cont, destinatar al unei comunicări sau persoană care transmite o solicitare ori documente tehnice.
Website-ul www.ptab.ro are caracter tehnic și comercial-profesional. El poate include catalogul PTAB, fișe de produs, cereri de ofertă, formulare de contact, zone de cont, documente tehnice, pagini de informare, cerințe pentru achiziții, explicații privind configurații PTAB și mecanisme de comunicare cu operatorul.
Prelucrarea datelor se realizează cu respectarea principiilor prevăzute de art. 5 din Regulamentul (UE) 2016/679:
- legalitate, echitate și transparență;
- limitarea scopului;
- reducerea la minimum a datelor;
- exactitate;
- limitarea stocării;
- integritate și confidențialitate;
- responsabilitate.
În măsura în care există neconcordanțe între această politică și un formular punctual de colectare a datelor, informațiile specifice din formular se aplică pentru prelucrarea respectivă, iar prezenta politică rămâne documentul general de informare.
2. Baza legală generală a documentului
Politica este structurată în principal pe obligațiile de informare prevăzute de art. 12, art. 13 și art. 14 din GDPR, pe drepturile persoanelor vizate prevăzute de art. 15-22 din GDPR, pe obligațiile operatorului prevăzute de art. 24-32 din GDPR, pe obligațiile de notificare a încălcărilor de securitate prevăzute de art. 33-34 din GDPR și pe regulile privind cookie-urile și comunicațiile electronice prevăzute de Directiva 2002/58/CE și Legea nr. 506/2004.
Actele normative avute în vedere sunt:
- Regulamentul (UE) 2016/679;
- Directiva 2002/58/CE privind confidențialitatea în comunicațiile electronice;
- Legea nr. 190/2018;
- Legea nr. 506/2004;
- Legea nr. 365/2002 privind comerțul electronic, în măsura în care site-ul reprezintă un serviciu al societății informaționale;
- Legea nr. 102/2005 privind organizarea și funcționarea ANSPDCP;
- orientările EDPB privind consimțământul;
- jurisprudența CJUE relevantă pentru cookie-uri și consimțământ.
Prezenta politică nu înlocuiește obligația operatorului de a menține evidențe interne ale activităților de prelucrare, evaluări de risc, contracte cu persoanele împuternicite, măsuri tehnice și organizatorice, politici interne de acces și, după caz, evaluări de impact asupra protecției datelor.
3. Identitatea operatorului și punctele de contact
Operatorul datelor este entitatea care stabilește scopurile și mijloacele prelucrării datelor prin intermediul www.ptab.ro.
| Denumire legală operator | C.J. Legal Advices Privacy&Trust - Divizia PTAB |
| CUI/CIF | RO40726747 |
| Nr. registru / registru public | J2019001006137 |
| Sediu / adresă corespondență | România, jud. Constanța, loc. Mamaia-Sat (Năvodari), Str. C1, nr. 58B, cod poștal: 905700 |
| Website | www.ptab.ro |
| Email general | secretariat@ptab.ro |
| Email protecția datelor | dpo@ptab.ro |
| Telefon | 0770903710 |
| Responsabil cu protecția datelor - DPO | Liviu Popa |
Cererile privind datele personale se transmit la adresa de contact pentru protecția datelor. Pentru identificarea corectă a solicitantului, operatorul poate solicita informații suplimentare proporționale, fără a cere date excesive.
4. Rolurile în prelucrare
În raport cu datele prelucrate prin www.ptab.ro, operatorul poate acționa în următoarele roluri:
- operator independent, pentru datele colectate prin formularele proprii, conturi, cereri de ofertă, comunicări, loguri, facturare, evidențe interne, securitate și apărarea drepturilor;
- operator asociat, numai dacă stabilește împreună cu altă entitate scopuri și mijloace comune ale unei prelucrări, situație în care se va încheia un acord conform art. 26 GDPR și se vor informa persoanele vizate;
- persoană împuternicită de operator, numai dacă prelucrează date în numele unui client/beneficiar pe baza instrucțiunilor acestuia, situație care necesită contract conform art. 28 GDPR;
- beneficiar al unor servicii prestate de persoane împuternicite, precum hosting, mentenanță IT, servicii de email, contabilitate, arhivare, semnătură electronică, cloud, CRM, securitate sau suport.
Această politică descrie prelucrările pentru care operatorul www.ptab.ro stabilește scopurile și mijloacele. Pentru documentele tehnice transmise de clienți, fiecare client rămâne responsabil pentru legalitatea datelor personale incluse în documente, planuri, avize, scheme, fișe, fotografii sau alte fișiere transmise.
5. Definiții operaționale
Termenii utilizați în această politică au sensul prevăzut de art. 4 GDPR. Pentru claritate operațională, se utilizează următoarele explicații:
| Termen | Explicație în cadrul www.ptab.ro |
| Date cu caracter personal | Orice informații privind o persoană fizică identificată sau identificabilă: nume, funcție, telefon, email, IP, cont, identificatori online, semnături, date din documente transmise. |
| Persoană vizată | Vizitator, utilizator, reprezentant al clientului, furnizor, proiectant, executant, persoană de contact, destinatar de comunicări sau persoană menționată în documentele transmise. |
| Prelucrare | Colectare, înregistrare, stocare, consultare, utilizare, transmitere, ștergere, arhivare, securizare sau orice altă operațiune asupra datelor. |
| Operator | Entitatea care stabilește scopurile și mijloacele prelucrării pentru www.ptab.ro. |
| Persoană împuternicită | Furnizor care prelucrează date în numele operatorului, de exemplu hosting, email, mentenanță IT, contabilitate sau cloud. |
| Cookie / identificator online | Fișier sau tehnologie prin care se stochează ori se accesează informații pe dispozitivul utilizatorului, inclusiv pentru sesiuni, securitate, preferințe, analytics sau marketing. |
| Document tehnic | Cerere de ofertă, plan, schemă, fișă tehnică, fotografii, avize, documente de proiectare, date despre amplasament, documente contractuale sau alte fișiere transmise pentru ofertare/proiectare. |
6. Categorii de persoane vizate
www.ptab.ro poate prelucra date privind următoarele categorii de persoane:
- vizitatori ai website-ului;
- persoane care completează formulare de contact, solicitări de informații sau cereri de ofertă;
- persoane care creează conturi sau folosesc zone autentificate;
- reprezentanți legali, tehnici, comerciali sau financiari ai clienților, beneficiarilor, furnizorilor, proiectanților, executanților ori autorităților contractante;
- persoane menționate în documentele tehnice, avizele, planurile, contractele, corespondența sau fișierele încărcate/transmise;
- persoane care primesc comunicări comerciale sau informative, dacă și-au dat consimțământul ori dacă există un temei legal aplicabil;
- persoane care exercită drepturi GDPR sau transmit sesizări privind confidențialitatea ori securitatea datelor;
- persoane implicate în litigii, reclamații, verificări, audituri sau obligații legale.
7. Categorii de date prelucrate
Datele colectate depind de modul concret de utilizare a website-ului. Operatorul nu solicită intenționat mai multe date decât sunt necesare pentru scopul urmărit.
| Categorie | Exemple de date |
| Date de identificare și contact | Nume, prenume, funcție, societate, telefon, email, adresă de corespondență, date de identificare profesională. |
| Date ale societății reprezentate | Denumire societate, CUI/CIF, adresă, domeniu de activitate, date ale proiectului, date de facturare, persoane de contact. |
| Date de autentificare | Utilizator, email, parolă criptată/hash, rol, permisiuni, data creării contului, istoricul autentificărilor, tokenuri de resetare. |
| Date tehnice website | Adresă IP, user-agent, sistem de operare, browser, pagini accesate, dată/oră, sursă trafic, erori, jurnale de securitate, loguri server. |
| Date din formulare PTAB | Denumirea proiectului, stadiul proiectului, amplasament, date tehnice, termene de livrare/ montaj/ PIF, persoane pentru clarificări tehnice și achiziție. |
| Date din documente încărcate sau transmise | Planuri, scheme, fotografii, fișe, avize, documente tehnice, semnături, nume și date de contact incluse în fișiere. |
| Date de comunicare | Conținut emailuri, mesaje, solicitări, răspunsuri, clarificări, atașamente, istoricul comunicărilor. |
| Date comerciale și contractuale | Oferte, comenzi, contracte, facturi, plăți, garanții, termene, procese-verbale, recepții, corespondență contractuală. |
| Date de consimțământ | Opțiuni cookie, abonare/ dezabonare, data și ora consimțământului, versiunea politicii, dovada retragerii consimțământului. |
| Date sensibile | Nu sunt solicitate în mod obișnuit. Dacă sunt transmise accidental în documente, vor fi gestionate restrictiv, fără utilizare în alte scopuri decât cele necesare soluționării solicitării sau respectării legii. |
8. Date pe care nu le solicităm intenționat
www.ptab.ro nu solicită în mod obișnuit date privind originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice, apartenența sindicală, date genetice, biometrice, date privind sănătatea, viața sexuală sau orientarea sexuală, date privind condamnări penale ori infracțiuni.
Persoanele care transmit documente trebuie să elimine din fișiere datele personale inutile sau excesive.
Dacă o persoană transmite din proprie inițiativă astfel de date, operatorul le va prelucra doar dacă este strict necesar, cu restricții de acces și, după caz, în temeiul art. 9 alin. (2) GDPR sau art. 10 GDPR, inclusiv pentru constatarea, exercitarea sau apărarea unui drept în instanță ori pentru îndeplinirea unei obligații legale.
9. Sursele datelor
Datele provin din următoarele surse:
- persoana vizată,
- societatea sau autoritatea pe care persoana o reprezintă,
- formularele completate pe website,
- documentele transmise,
- corespondența,
- conturile create,
- sistemele tehnice ale website-ului,
- furnizorii de servicii IT,
- partenerii contractuali,
- registre publice,
- platforme de achiziții,
- autorități
- alte surse permise de lege.
Dacă datele nu sunt obținute direct de la persoana vizată, informarea se face potrivit art. 14 GDPR, în măsura în care acest lucru este posibil și proporțional, ținând cont de natura relației profesionale, de sursa datelor și de eventualele obligații de confidențialitate.
10. Scopuri și temeiuri legale ale prelucrării
Prelucrările sunt realizate pe baza temeiurilor prevăzute de art. 6 GDPR.
Pentru datele speciale, dacă apar accidental sau excepțional, se aplică art. 9 GDPR și măsuri suplimentare de protecție.
| Scop | Date prelucrate | Temei legal | Observații |
| Funcționarea website-ului | IP, loguri, cookies strict necesare, date de sesiune | art. 6 alin. (1) lit. f) GDPR; art. 32 GDPR; Legea 506/2004 art. 4 alin. (6), după caz | Interes legitim: funcționarea și securitatea site-ului. |
| Administrarea conturilor | Nume, email, parolă hash, roluri, loguri autentificare | art. 6 alin. (1) lit. b) și f) GDPR | Necesare pentru acces la funcționalități, documente, ofertare sau servicii. |
| Contact și răspuns la solicitări | Nume, email, telefon, societate, mesaj, atașamente | art. 6 alin. (1) lit. b) sau f) GDPR | Precontractual/contractual sau interes legitim de a răspunde solicitărilor. |
| Cereri de ofertă PTAB | Date societate, persoane contact, proiect, amplasament, date tehnice, documente | art. 6 alin. (1) lit. b) pentru persoane fizice; art. 6 alin. (1) lit. f) pentru reprezentanți | Datele sunt necesare pentru ofertare completă și verificabilă. |
| Analiza tehnică a configurațiilor PTAB | Date tehnice, planuri, scheme, clarificări, persoane responsabile | art. 6 alin. (1) lit. b), c) sau f) GDPR | Include verificarea coerenței dintre codul PTAB, cerere, documente și oferta tehnică. |
| Încheierea și executarea contractelor | Date contractuale, persoane contact, facturare, corespondență, procese-verbale | art. 6 alin. (1) lit. b) și c) GDPR | Include livrare, montaj, PIF, garanție, mentenanță, servicii conexe. |
| Facturare și evidențe contabile/fiscale | Date facturi, plăți, contracte, corespondență fiscală | art. 6 alin. (1) lit. c) GDPR | Obligații legale contabile și fiscale. |
| Comunicări comerciale/newsletter | Email, nume, preferințe, dovada consimțământului | art. 6 alin. (1) lit. a) GDPR; Legea 506/2004 art. 12; Directiva 2002/58/CE art. 13 | Numai cu consimțământ sau în limitele comunicărilor permise către clienți, cu opt-out. |
| Cookie-uri non-esențiale și analytics | Identificatori online, cookie ID, comportament pe site | art. 6 alin. (1) lit. a) GDPR; Directiva 2002/58/CE art. 5 alin. (3); Legea 506/2004 art. 4 alin. (5) | Se activează doar după consimțământ valid, dacă nu sunt strict necesare. |
| Securitate, prevenirea fraudei și audit tehnic | IP, loguri, conturi, evenimente, erori, alerte | art. 6 alin. (1) lit. f) și c); art. 32 GDPR | Interes legitim și obligație de securitate. |
| Gestionarea incidentelor de securitate | Date afectate de incident, loguri, contacte, comunicări | art. 6 alin. (1) lit. c) și f); art. 33-34 GDPR | Notificări către ANSPDCP și persoane vizate, dacă este cazul. |
| Apărarea drepturilor și soluționarea disputelor | Contracte, corespondență, loguri, documente, dovezi | art. 6 alin. (1) lit. f); art. 9 alin. (2) lit. f), dacă este necesar | Constatarea, exercitarea sau apărarea unor drepturi. |
| Protecția drepturilor de autor și a catalogului PTAB | Date de acces, cont, descărcări, corespondență, dovezi utilizare | art. 6 alin. (1) lit. f) GDPR | Interes legitim privind prevenirea utilizării neautorizate și protejarea conținutului. |
| Respectarea solicitărilor autorităților | Date solicitate legal de autorități | art. 6 alin. (1) lit. c) GDPR | Operatorul verifică legalitatea solicitării, în măsura posibilă. |
| Arhivare, backup și continuitate | Copii de siguranță, documente, loguri | art. 6 alin. (1) lit. c) și f); art. 32 GDPR | Acces limitat; ștergere conform ciclurilor de backup. |
11. Prelucrarea pentru cereri de ofertă PTAB și documente tehnice
Pentru o ofertare completă și corectă, formularul de cerere de ofertă PTAB poate solicita informații despre societate, CUI/CIF, persoana pentru clarificări tehnice, persoana de contact pentru achiziție/contract, denumirea proiectului, stadiul proiectului, termene, amplasament, tipul amplasării, mediul, restricții de spațiu, acces utilaje, risc de inundare, condiții de mediu, date despre consumatori, transformator, TDRI, nivel MS/SCADA, montaj, recepție, garanții și alte informații tehnice.
Datele personale din această categorie sunt prelucrate pentru identificarea interlocutorilor, transmiterea clarificărilor, elaborarea ofertei, stabilirea condițiilor tehnice și comerciale, redactarea documentației, executarea contractului, recepție, garanție, mentenanță și apărarea drepturilor operatorului.
Operatorul recomandă ca documentele încărcate să nu includă copii de acte de identitate, CNP, date medicale, date privind minori, date bancare personale sau alte date fără relevanță pentru proiectul PTAB.
Dacă documentul tehnic include semnături, nume de proiectanți, verificatori, reprezentanți sau persoane responsabile, acestea vor fi prelucrate doar în scopul verificării și documentării proiectului.
12. Conturi de utilizator, autentificare și roluri
Dacă website-ul permite creare de conturi, operatorul poate prelucra nume, email, parolă criptată, rol, permisiuni, istoric autentificare, activități efectuate în cont, fișiere încărcate, setări, solicitări și istoricul comunicărilor. Parolele nu trebuie transmise în clar prin email, iar operatorul trebuie să utilizeze parole criptate/hash și măsuri de protecție împotriva accesului neautorizat.
Utilizatorul este responsabil să păstreze confidențialitatea datelor de autentificare și să anunțe prompt operatorul dacă suspectează utilizarea neautorizată a contului. Operatorul poate suspenda accesul dacă există indicii de compromitere, utilizare abuzivă, încălcare a Termenilor de utilizare sau risc pentru securitatea platformei.
13. Cookie-uri, loguri și tehnologii similare
Website-ul poate utiliza cookie-uri și tehnologii similare pentru funcționare, securitate, preferințe, analiză statistică și marketing.
Cookie-urile strict necesare pot fi utilizate fără consimțământ în măsura în care sunt indispensabile furnizării serviciului solicitat de utilizator.
Cookie-urile de analytics, preferințe neesențiale sau marketing se activează numai după consimțământ valabil.
Consimțământul trebuie să fie liber, specific, informat și neechivoc.
Nu se folosesc căsuțe prebifate pentru cookie-uri neesențiale.
Continuarea navigării, simpla derulare a paginii sau tăcerea utilizatorului nu trebuie tratate ca acceptare pentru cookie-uri neesențiale.
Utilizatorul trebuie să poată retrage consimțământul la fel de ușor cum l-a acordat.
| Categorie cookie | Scop | Temei | Durată orientativă |
| Strict necesare | Sesiune, autentificare, securitate, preferința privind consimțământul, echilibrare trafic | art. 6 alin. (1) lit. f) GDPR; Legea 506/2004 art. 4 alin. (6) | Sesiune sau până la 12 luni pentru preferința cookie. |
| Preferințe | Limbă, afișare, setări de interfață neesențiale | consimțământ - art. 6 alin. (1) lit. a) | Până la retragere sau durata declarată în banner. |
| Statistice/analytics | Măsurarea traficului, pagini vizitate, performanță, erori | consimțământ - art. 6 alin. (1) lit. a) | Conform instrumentului folosit; se publică lista reală. |
| Marketing | Campanii, remarketing, conversii, profilare publicitară | consimțământ - art. 6 alin. (1) lit. a); Legea 506/2004 | Conform instrumentului folosit; se publică lista reală. |
| Terți integrați | Hărți, video, captcha, analytics, CDN, formulare, plăți, chat | consimțământ sau interes legitim, după funcție | Conform furnizorului; se publică lista reală. |
Politica de cookies trebuie publicată separat sau ca anexă, cu lista completă reală a cookie-urilor: denumire, furnizor, scop, durată, categorie, tip first-party/third-party, temei legal și mecanism de retragere.
14. Comunicații comerciale, newsletter și mesaje de informare
Operatorul poate transmite comunicări comerciale prin email sau alte mijloace electronice numai în condițiile legii: cu consimțământ expres prealabil sau, în cazul clienților existenți, pentru produse/servicii similare, dacă legea permite și dacă destinatarul are posibilitatea clară, simplă și gratuită de opoziție la colectarea adresei și în fiecare mesaj ulterior.
Fiecare comunicare comercială trebuie să indice identitatea reală a expeditorului, date de contact valide și un mecanism funcțional de dezabonare. Retragerea consimțământului nu afectează legalitatea prelucrării realizate anterior retragerii.
15. Destinatari și persoane împuternicite
Datele pot fi accesate sau transmise numai în măsura necesară scopurilor declarate.
Destinatarii pot include:
- personal autorizat al operatorului și colaboratori cu obligații de confidențialitate;
- furnizori de hosting, mentenanță IT, email, stocare cloud, securitate, backup, administrare domeniu, certificate SSL, servicii de autentificare sau suport;
- furnizori de analytics, cookie management, captcha, comunicare, CRM sau marketing, numai în condițiile legii;
- contabili, auditori, consultanți fiscali, avocați, executori, instanțe, notari, experți, asigurători;
- curieri, transportatori, furnizori, producători, integratori, proiectanți, executanți sau beneficiari implicați în proiect, dacă datele sunt necesare pentru ofertare/execuție;
- autorități publice, organe de control, instanțe sau instituții competente, când există obligație legală sau cerere validă;
- parteneri contractuali, numai în măsura necesară executării contractului sau apărării drepturilor.
Furnizorii care prelucrează date în numele operatorului trebuie să fie angajați prin contracte sau clauze conforme cu art. 28 GDPR, să ofere garanții suficiente privind securitatea și să prelucreze datele numai pe baza instrucțiunilor operatorului.
16. Transferuri în afara Spațiului Economic European
În principiu, operatorul urmărește utilizarea furnizorilor stabiliți în România sau în Spațiul Economic European. Dacă se utilizează furnizori sau instrumente care transferă date în afara SEE, transferul se va realiza numai cu respectarea art. 44-49 GDPR: decizie de adecvare, clauze contractuale standard, reguli corporatiste obligatorii, derogări aplicabile sau alte garanții legale.
Pentru furnizorii din Statele Unite ale Americii, operatorul va verifica dacă transferul se bazează pe o decizie de adecvare aplicabilă, pe cadrul recunoscut la nivelul Uniunii Europene sau pe clauze contractuale standard și măsuri suplimentare, după caz. Lista furnizorilor reali și mecanismul transferului trebuie completate înainte de publicare.
17. Durate de stocare
Datele se păstrează numai cât este necesar pentru scopurile pentru care au fost colectate, pentru respectarea obligațiilor legale, pentru soluționarea solicitărilor, pentru executarea contractelor și pentru apărarea drepturilor operatorului.
La expirarea duratei, datele se șterg, se anonimizează sau se arhivează restrictiv, după caz.
| Categorie | Durată orientativă | Observații |
| Loguri tehnice de securitate | 30-180 zile, cu posibilă prelungire pentru incidente | Se ajustează după risc, obligații și capacități tehnice. |
| Date de contact din solicitări simple | 12-36 luni de la ultima comunicare | Mai mult dacă solicitarea devine ofertă, contract, reclamație sau dispută. |
| Cereri de ofertă necontractate | 3 ani de la ultima interacțiune | Pentru trasabilitate comercială și apărarea drepturilor, cu minimizarea datelor. |
| Oferte, contracte, documente de execuție | Pe durata contractului + termenul de prescripție aplicabil | În funcție de garanție, răspundere, proiect și litigii. |
| Documente financiar-contabile | Conform termenelor legale fiscale și contabile aplicabile | De regulă termenul legal de arhivare prevăzut de legislația contabilă/ fiscală. |
| Date cont utilizator | Cât timp contul este activ + perioadă de siguranță | Ștergerea contului nu șterge datele necesare obligațiilor legale sau litigiilor. |
| Consimțământ newsletter/ cookie | Până la retragere + dovada consimțământului pentru termen rezonabil | Dovada se păstrează pentru demonstrarea conformității. |
| Backup-uri | Conform ciclului tehnic de backup | Ștergerea din backup poate avea loc la rotația copiilor. |
| Date din litigii/ reclamații | Până la soluționare definitivă + termen de arhivare/ prescripție | Acces strict limitat. |
18. Securitatea datelor
Operatorul aplică măsuri tehnice și organizatorice adecvate riscului, conform art. 25 și art. 32 GDPR. Măsurile pot include: control acces pe roluri, parole robuste, autentificare securizată, criptare unde este adecvat, conexiune HTTPS, jurnalizare, backup, actualizări, protecție malware, monitorizare, separarea mediilor, instruirea persoanelor autorizate, obligații de confidențialitate, proceduri de incident, contracte cu furnizorii și revizuiri periodice.
Nicio metodă de transmitere sau stocare electronică nu este absolut sigură. Operatorul depune eforturi rezonabile pentru protejarea datelor, dar utilizatorii trebuie să transmită prin website numai date necesare și să evite încărcarea de date excesive sau sensibile fără justificare.
19. Încălcări ale securității datelor
În cazul unei încălcări a securității datelor cu caracter personal, operatorul va evalua incidentul, va limita efectele, va documenta situația și, dacă este cazul, va notifica ANSPDCP fără întârzieri nejustificate și, unde este fezabil, în termen de cel mult 72 de ore de la momentul la care a luat cunoștință de incident, conform art. 33 GDPR.
Dacă incidentul este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul va informa persoanele vizate fără întârzieri nejustificate, conform art. 34 GDPR, cu excepțiile legale aplicabile.
20. Confidențialitatea documentelor tehnice și comerciale
Documentele transmise prin www.ptab.ro pot conține informații tehnice, comerciale, contractuale sau date privind infrastructuri, amplasamente și proiecte. Aceste documente sunt tratate cu confidențialitate și sunt accesibile doar persoanelor care au nevoie de ele pentru scopul profesional declarat.
Confidențialitatea documentelor tehnice nu înseamnă că toate informațiile sunt date personale.
Totuși, dacă documentele includ date personale, acestea vor fi prelucrate conform prezentei politici. Operatorul poate refuza sau șterge fișiere care conțin date excesive, date sensibile nejustificate, malware, conținut ilegal sau documente care încalcă drepturi ale terților.
21. Drepturile persoanelor vizate
Persoanele vizate pot exercita drepturile prevăzute de GDPR. Drepturile se exercită prin cerere transmisă la adresa de contact pentru protecția datelor. Operatorul răspunde fără întârzieri nejustificate și, de regulă, în termen de o lună de la primirea cererii. Termenul poate fi prelungit cu cel mult două luni, în funcție de complexitatea și numărul cererilor, cu informarea persoanei vizate.
| Drept | Articol GDPR | Conținut practic |
| Informare și transparență | art. 12-14 | Dreptul de a primi informații clare privind prelucrarea datelor. |
| Acces | art. 15 | Confirmarea prelucrării și acces la date, scopuri, categorii, destinatari, perioade, drepturi. |
| Rectificare | art. 16 | Corectarea datelor inexacte sau completarea datelor incomplete. |
| Ștergere | art. 17 | Ștergerea datelor în condițiile legii, inclusiv când datele nu mai sunt necesare sau consimțământul a fost retras. |
| Restricționare | art. 18 | Limitarea prelucrării în situațiile prevăzute de GDPR. |
| Notificarea destinatarilor | art. 19 | Informarea destinatarilor despre rectificare, ștergere sau restricționare, dacă este posibil. |
| Portabilitate | art. 20 | Primirea datelor într-un format structurat și transmiterea către alt operator, când sunt îndeplinite condițiile. |
| Opoziție | art. 21 | Opoziție la prelucrări bazate pe interes legitim și la marketing direct. |
| Decizii automate | art. 22 | Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată cu efect juridic sau similar semnificativ. |
| Retragerea consimțământului | art. 7 alin. (3) | Retragerea oricând, fără afectarea legalității prelucrării anterioare. |
| Plângere la autoritate | art. 77 | Dreptul de a depune plângere la ANSPDCP. |
| Cale de atac și despăgubiri | art. 78-82 | Dreptul la cale de atac judiciară și, dacă este cazul, despăgubiri. |
22. Limitări ale drepturilor
Drepturile nu sunt absolute.
Operatorul poate refuza total sau parțial o cerere dacă există obligații legale de păstrare, interese legitime prevalente, necesitatea constatării/ exercitării/ apărării unor drepturi, protejarea drepturilor altor persoane, restricții prevăzute de lege sau imposibilitatea identificării persoanei vizate.
Orice refuz va fi motivat în condițiile art. 12 GDPR.
23. Dreptul de opoziție la marketing
Persoana vizată se poate opune oricând prelucrării datelor în scop de marketing direct. În acest caz, datele nu vor mai fi prelucrate pentru marketing direct. Dezabonarea trebuie să fie simplă, gratuită și disponibilă în fiecare comunicare comercială electronică.
24. Decizii automate și profilare
www.ptab.ro nu utilizează decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra persoanei vizate sau să o afecteze în mod similar semnificativ, în sensul art. 22 GDPR.
Instrumentele de analytics, securitate, anti-spam sau scor tehnic nu trebuie utilizate pentru decizii juridice automate asupra persoanelor vizate fără informare distinctă și temei legal adecvat.
25. Minori
Website-ul www.ptab.ro este destinat activităților profesionale, tehnice și comerciale privind PTAB și nu este destinat minorilor. Operatorul nu colectează intenționat date ale minorilor. Dacă se constată că au fost transmise date ale minorilor fără temei, operatorul va lua măsuri de ștergere sau limitare, în condițiile legii.
26. Date publice, registre și platforme de achiziții
În activitatea de ofertare și documentare, operatorul poate consulta date publice din registre, platforme de achiziții, documentații publicate, site-uri ale autorităților, SEAP/SICAP sau alte surse legale. Datele publice pot fi prelucrate doar în scopuri legitime, proporționale și compatibile cu contextul în care au fost publicate.
27. Compatibilitatea cu Termenii de utilizare
Prezenta Politică de confidențialitate se aplică împreună cu Termenii de utilizare ai www.ptab.ro. Termenii de utilizare reglementează folosirea site-ului, conținutul tehnic, drepturile de autor, limitările de răspundere, conduita utilizatorilor, accesul la documente și utilizarea catalogului PTAB. Politica de confidențialitate reglementează prelucrarea datelor cu caracter personal.
În cazul unui conflict între cele două documente, pentru aspectele de protecția datelor se aplică prezenta Politică de confidențialitate. Pentru aspecte comerciale, tehnice, contractuale sau de proprietate intelectuală se aplică Termenii de utilizare și documentele contractuale.
28. Plângeri la ANSPDCP și căi de atac
Persoanele vizate pot depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal - ANSPDCP, cu sediul în București, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, email anspdcp@dataprotection.ro, website www.dataprotection.ro.
Înainte de a sesiza autoritatea, persoana vizată poate contacta operatorul pentru soluționarea cererii.
Depunerea unei plângeri la autoritate nu limitează dreptul persoanei vizate de a se adresa instanțelor competente sau de a solicita despăgubiri, în condițiile art. 78-82 GDPR.
29. Actualizarea politicii
Operatorul poate actualiza această politică pentru a reflecta modificări legislative, tehnice, operaționale, de securitate sau comerciale. Versiunea actualizată se publică pe website și indică data intrării în vigoare. Pentru schimbări semnificative, operatorul poate afișa o notificare vizibilă sau poate transmite informări utilizatorilor, dacă este cazul.
Surse normative și documentare
- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 - GDPR.
- Directiva 2002/58/CE privind prelucrarea datelor personale și protecția vieții private în sectorul comunicațiilor electronice.
- Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
- Legea nr. 365/2002 privind comerțul electronic.
- Legea nr. 102/2005 privind organizarea și funcționarea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.
- Orientările EDPB 05/2020 privind consimțământul în temeiul Regulamentului (UE) 2016/679.
- Hotărârea CJUE în cauza C-673/17 Planet49.
Document de referință internă: PTAB-0002/22.06.2026