Condiții de confidențialitate

Cuprins

  1. Scop, domeniu și principii
  2. Identitatea operatorului și punctele de contact
  3. Ce date prelucrăm
  4. Scopuri și temeiuri legale
  5. Cookie-uri, loguri și tehnologii similare
  6. Conturi, formulare, cereri de ofertă și documente tehnice
  7. Destinatari, persoane împuternicite și transferuri
  8. Durate de stocare
  9. Securitate, incidente și confidențialitate
  10. Drepturile persoanelor vizate
  11. Plângeri și remedii
  12. Actualizarea politicii

 

1. Scop, domeniu și principii

Prezenta Politică de confidențialitate explică modul în care www.ptab.ro prelucrează datele cu caracter personal în contextul accesării website-ului, utilizării conținutului tehnic PTAB, completării formularelor, solicitării ofertelor, transmiterii documentațiilor, creării conturilor, comunicării cu operatorul, derulării relațiilor precontractuale și contractuale și asigurării securității website-ului.

Politica se aplică indiferent dacă persoana vizată accesează site-ul ca vizitator, potențial client, reprezentant al unei societăți, proiectant, executant, furnizor, reprezentant al unei autorități contractante, utilizator al unui cont, destinatar al unei comunicări sau persoană care transmite o solicitare ori documente tehnice.

Website-ul www.ptab.ro are caracter tehnic și comercial-profesional. El poate include catalogul PTAB, fișe de produs, cereri de ofertă, formulare de contact, zone de cont, documente tehnice, pagini de informare, cerințe pentru achiziții, explicații privind configurații PTAB și mecanisme de comunicare cu operatorul.

Prelucrarea datelor se realizează cu respectarea principiilor prevăzute de art. 5 din Regulamentul (UE) 2016/679:

  • legalitate, echitate și transparență;
  • limitarea scopului;
  • reducerea la minimum a datelor;
  • exactitate;
  • limitarea stocării;
  • integritate și confidențialitate;
  • responsabilitate.

În măsura în care există neconcordanțe între această politică și un formular punctual de colectare a datelor, informațiile specifice din formular se aplică pentru prelucrarea respectivă, iar prezenta politică rămâne documentul general de informare.

 

2. Baza legală generală a documentului

Politica este structurată în principal pe obligațiile de informare prevăzute de art. 12, art. 13 și art. 14 din GDPR, pe drepturile persoanelor vizate prevăzute de art. 15-22 din GDPR, pe obligațiile operatorului prevăzute de art. 24-32 din GDPR, pe obligațiile de notificare a încălcărilor de securitate prevăzute de art. 33-34 din GDPR și pe regulile privind cookie-urile și comunicațiile electronice prevăzute de Directiva 2002/58/CE și Legea nr. 506/2004.

Actele normative avute în vedere sunt:

  • Regulamentul (UE) 2016/679;
  • Directiva 2002/58/CE privind confidențialitatea în comunicațiile electronice;
  • Legea nr. 190/2018;
  • Legea nr. 506/2004;
  • Legea nr. 365/2002 privind comerțul electronic, în măsura în care site-ul reprezintă un serviciu al societății informaționale;
  • Legea nr. 102/2005 privind organizarea și funcționarea ANSPDCP;
  • orientările EDPB privind consimțământul;
  • jurisprudența CJUE relevantă pentru cookie-uri și consimțământ.

Prezenta politică nu înlocuiește obligația operatorului de a menține evidențe interne ale activităților de prelucrare, evaluări de risc, contracte cu persoanele împuternicite, măsuri tehnice și organizatorice, politici interne de acces și, după caz, evaluări de impact asupra protecției datelor.

 3Identitatea operatorului și punctele de contact

Operatorul datelor este entitatea care stabilește scopurile și mijloacele prelucrării datelor prin intermediul www.ptab.ro.

Denumire legală operator C.J. Legal Advices Privacy&Trust - Divizia PTAB
CUI/CIF RO40726747
Nr. registru / registru public J2019001006137
Sediu / adresă corespondență România, jud. Constanța, loc. Mamaia-Sat (Năvodari), Str. C1, nr. 58B, cod poștal: 905700
Website www.ptab.ro
Email general secretariat@ptab.ro
Email protecția datelor dpo@ptab.ro
Telefon 0770903710
Responsabil cu protecția datelor - DPO Liviu Popa

 Cererile privind datele personale se transmit la adresa de contact pentru protecția datelor. Pentru identificarea corectă a solicitantului, operatorul poate solicita informații suplimentare proporționale, fără a cere date excesive. 

4. Rolurile în prelucrare

În raport cu datele prelucrate prin www.ptab.ro, operatorul poate acționa în următoarele roluri:

  • operator independent, pentru datele colectate prin formularele proprii, conturi, cereri de ofertă, comunicări, loguri, facturare, evidențe interne, securitate și apărarea drepturilor;
  • operator asociat, numai dacă stabilește împreună cu altă entitate scopuri și mijloace comune ale unei prelucrări, situație în care se va încheia un acord conform art. 26 GDPR și se vor informa persoanele vizate;
  • persoană împuternicită de operator, numai dacă prelucrează date în numele unui client/beneficiar pe baza instrucțiunilor acestuia, situație care necesită contract conform art. 28 GDPR;
  • beneficiar al unor servicii prestate de persoane împuternicite, precum hosting, mentenanță IT, servicii de email, contabilitate, arhivare, semnătură electronică, cloud, CRM, securitate sau suport.

Această politică descrie prelucrările pentru care operatorul www.ptab.ro stabilește scopurile și mijloacele. Pentru documentele tehnice transmise de clienți, fiecare client rămâne responsabil pentru legalitatea datelor personale incluse în documente, planuri, avize, scheme, fișe, fotografii sau alte fișiere transmise.

5. Definiții operaționale

Termenii utilizați în această politică au sensul prevăzut de art. 4 GDPR. Pentru claritate operațională, se utilizează următoarele explicații:

Termen Explicație în cadrul www.ptab.ro
Date cu caracter personal Orice informații privind o persoană fizică identificată sau identificabilă: nume, funcție, telefon, email, IP, cont, identificatori online, semnături, date din documente transmise.
Persoană vizată Vizitator, utilizator, reprezentant al clientului, furnizor, proiectant, executant, persoană de contact, destinatar de comunicări sau persoană menționată în documentele transmise.
Prelucrare Colectare, înregistrare, stocare, consultare, utilizare, transmitere, ștergere, arhivare, securizare sau orice altă operațiune asupra datelor.
Operator Entitatea care stabilește scopurile și mijloacele prelucrării pentru www.ptab.ro.
Persoană împuternicită Furnizor care prelucrează date în numele operatorului, de exemplu hosting, email, mentenanță IT, contabilitate sau cloud.
Cookie / identificator online Fișier sau tehnologie prin care se stochează ori se accesează informații pe dispozitivul utilizatorului, inclusiv pentru sesiuni, securitate, preferințe, analytics sau marketing.
Document tehnic Cerere de ofertă, plan, schemă, fișă tehnică, fotografii, avize, documente de proiectare, date despre amplasament, documente contractuale sau alte fișiere transmise pentru ofertare/proiectare.

 6. Categorii de persoane vizate

www.ptab.ro poate prelucra date privind următoarele categorii de persoane:

  • vizitatori ai website-ului;
  • persoane care completează formulare de contact, solicitări de informații sau cereri de ofertă;
  • persoane care creează conturi sau folosesc zone autentificate;
  • reprezentanți legali, tehnici, comerciali sau financiari ai clienților, beneficiarilor, furnizorilor, proiectanților, executanților ori autorităților contractante;
  • persoane menționate în documentele tehnice, avizele, planurile, contractele, corespondența sau fișierele încărcate/transmise;
  • persoane care primesc comunicări comerciale sau informative, dacă și-au dat consimțământul ori dacă există un temei legal aplicabil;
  • persoane care exercită drepturi GDPR sau transmit sesizări privind confidențialitatea ori securitatea datelor;
  • persoane implicate în litigii, reclamații, verificări, audituri sau obligații legale.

 7. Categorii de date prelucrate

Datele colectate depind de modul concret de utilizare a website-ului. Operatorul nu solicită intenționat mai multe date decât sunt necesare pentru scopul urmărit.

Categorie Exemple de date
Date de identificare și contact Nume, prenume, funcție, societate, telefon, email, adresă de corespondență, date de identificare profesională.
Date ale societății reprezentate Denumire societate, CUI/CIF, adresă, domeniu de activitate, date ale proiectului, date de facturare, persoane de contact.
Date de autentificare Utilizator, email, parolă criptată/hash, rol, permisiuni, data creării contului, istoricul autentificărilor, tokenuri de resetare.
Date tehnice website Adresă IP, user-agent, sistem de operare, browser, pagini accesate, dată/oră, sursă trafic, erori, jurnale de securitate, loguri server.
Date din formulare PTAB Denumirea proiectului, stadiul proiectului, amplasament, date tehnice, termene de livrare/ montaj/ PIF, persoane pentru clarificări tehnice și achiziție.
Date din documente încărcate sau transmise Planuri, scheme, fotografii, fișe, avize, documente tehnice, semnături, nume și date de contact incluse în fișiere.
Date de comunicare Conținut emailuri, mesaje, solicitări, răspunsuri, clarificări, atașamente, istoricul comunicărilor.
Date comerciale și contractuale Oferte, comenzi, contracte, facturi, plăți, garanții, termene, procese-verbale, recepții, corespondență contractuală.
Date de consimțământ Opțiuni cookie, abonare/ dezabonare, data și ora consimțământului, versiunea politicii, dovada retragerii consimțământului.
Date sensibile Nu sunt solicitate în mod obișnuit. Dacă sunt transmise accidental în documente, vor fi gestionate restrictiv, fără utilizare în alte scopuri decât cele necesare soluționării solicitării sau respectării legii.

8. Date pe care nu le solicităm intenționat

www.ptab.ro nu solicită în mod obișnuit date privind originea rasială sau etnică, opiniile politice, convingerile religioase sau filozofice, apartenența sindicală, date genetice, biometrice, date privind sănătatea, viața sexuală sau orientarea sexuală, date privind condamnări penale ori infracțiuni.

Persoanele care transmit documente trebuie să elimine din fișiere datele personale inutile sau excesive.

Dacă o persoană transmite din proprie inițiativă astfel de date, operatorul le va prelucra doar dacă este strict necesar, cu restricții de acces și, după caz, în temeiul art. 9 alin. (2) GDPR sau art. 10 GDPR, inclusiv pentru constatarea, exercitarea sau apărarea unui drept în instanță ori pentru îndeplinirea unei obligații legale.

9. Sursele datelor

Datele provin din următoarele surse:

  • persoana vizată,
  • societatea sau autoritatea pe care persoana o reprezintă,
  • formularele completate pe website,
  • documentele transmise,
  • corespondența,
  • conturile create,
  • sistemele tehnice ale website-ului,
  • furnizorii de servicii IT,
  • partenerii contractuali,
  • registre publice,
  • platforme de achiziții,
  • autorități
  • alte surse permise de lege.

Dacă datele nu sunt obținute direct de la persoana vizată, informarea se face potrivit art. 14 GDPR, în măsura în care acest lucru este posibil și proporțional, ținând cont de natura relației profesionale, de sursa datelor și de eventualele obligații de confidențialitate.

10. Scopuri și temeiuri legale ale prelucrării

Prelucrările sunt realizate pe baza temeiurilor prevăzute de art. 6 GDPR.

Pentru datele speciale, dacă apar accidental sau excepțional, se aplică art. 9 GDPR și măsuri suplimentare de protecție.

Scop Date prelucrate Temei legal Observații
Funcționarea website-ului IP, loguri, cookies strict necesare, date de sesiune art. 6 alin. (1) lit. f) GDPR; art. 32 GDPR; Legea 506/2004 art. 4 alin. (6), după caz Interes legitim: funcționarea și securitatea site-ului.
Administrarea conturilor Nume, email, parolă hash, roluri, loguri autentificare art. 6 alin. (1) lit. b) și f) GDPR Necesare pentru acces la funcționalități, documente, ofertare sau servicii.
Contact și răspuns la solicitări Nume, email, telefon, societate, mesaj, atașamente art. 6 alin. (1) lit. b) sau f) GDPR Precontractual/contractual sau interes legitim de a răspunde solicitărilor.
Cereri de ofertă PTAB Date societate, persoane contact, proiect, amplasament, date tehnice, documente art. 6 alin. (1) lit. b) pentru persoane fizice; art. 6 alin. (1) lit. f) pentru reprezentanți Datele sunt necesare pentru ofertare completă și verificabilă.
Analiza tehnică a configurațiilor PTAB Date tehnice, planuri, scheme, clarificări, persoane responsabile art. 6 alin. (1) lit. b), c) sau f) GDPR Include verificarea coerenței dintre codul PTAB, cerere, documente și oferta tehnică.
Încheierea și executarea contractelor Date contractuale, persoane contact, facturare, corespondență, procese-verbale art. 6 alin. (1) lit. b) și c) GDPR Include livrare, montaj, PIF, garanție, mentenanță, servicii conexe.
Facturare și evidențe contabile/fiscale Date facturi, plăți, contracte, corespondență fiscală art. 6 alin. (1) lit. c) GDPR Obligații legale contabile și fiscale.
Comunicări comerciale/newsletter Email, nume, preferințe, dovada consimțământului art. 6 alin. (1) lit. a) GDPR; Legea 506/2004 art. 12; Directiva 2002/58/CE art. 13 Numai cu consimțământ sau în limitele comunicărilor permise către clienți, cu opt-out.
Cookie-uri non-esențiale și analytics Identificatori online, cookie ID, comportament pe site art. 6 alin. (1) lit. a) GDPR; Directiva 2002/58/CE art. 5 alin. (3); Legea 506/2004 art. 4 alin. (5) Se activează doar după consimțământ valid, dacă nu sunt strict necesare.
Securitate, prevenirea fraudei și audit tehnic IP, loguri, conturi, evenimente, erori, alerte art. 6 alin. (1) lit. f) și c); art. 32 GDPR Interes legitim și obligație de securitate.
Gestionarea incidentelor de securitate Date afectate de incident, loguri, contacte, comunicări art. 6 alin. (1) lit. c) și f); art. 33-34 GDPR Notificări către ANSPDCP și persoane vizate, dacă este cazul.
Apărarea drepturilor și soluționarea disputelor Contracte, corespondență, loguri, documente, dovezi art. 6 alin. (1) lit. f); art. 9 alin. (2) lit. f), dacă este necesar Constatarea, exercitarea sau apărarea unor drepturi.
Protecția drepturilor de autor și a catalogului PTAB Date de acces, cont, descărcări, corespondență, dovezi utilizare art. 6 alin. (1) lit. f) GDPR Interes legitim privind prevenirea utilizării neautorizate și protejarea conținutului.
Respectarea solicitărilor autorităților Date solicitate legal de autorități art. 6 alin. (1) lit. c) GDPR Operatorul verifică legalitatea solicitării, în măsura posibilă.
Arhivare, backup și continuitate Copii de siguranță, documente, loguri art. 6 alin. (1) lit. c) și f); art. 32 GDPR Acces limitat; ștergere conform ciclurilor de backup.

11. Prelucrarea pentru cereri de ofertă PTAB și documente tehnice

Pentru o ofertare completă și corectă, formularul de cerere de ofertă PTAB poate solicita informații despre societate, CUI/CIF, persoana pentru clarificări tehnice, persoana de contact pentru achiziție/contract, denumirea proiectului, stadiul proiectului, termene, amplasament, tipul amplasării, mediul, restricții de spațiu, acces utilaje, risc de inundare, condiții de mediu, date despre consumatori, transformator, TDRI, nivel MS/SCADA, montaj, recepție, garanții și alte informații tehnice.

Datele personale din această categorie sunt prelucrate pentru identificarea interlocutorilor, transmiterea clarificărilor, elaborarea ofertei, stabilirea condițiilor tehnice și comerciale, redactarea documentației, executarea contractului, recepție, garanție, mentenanță și apărarea drepturilor operatorului.

Operatorul recomandă ca documentele încărcate să nu includă copii de acte de identitate, CNP, date medicale, date privind minori, date bancare personale sau alte date fără relevanță pentru proiectul PTAB.

Dacă documentul tehnic include semnături, nume de proiectanți, verificatori, reprezentanți sau persoane responsabile, acestea vor fi prelucrate doar în scopul verificării și documentării proiectului.

12. Conturi de utilizator, autentificare și roluri

Dacă website-ul permite creare de conturi, operatorul poate prelucra nume, email, parolă criptată, rol, permisiuni, istoric autentificare, activități efectuate în cont, fișiere încărcate, setări, solicitări și istoricul comunicărilor. Parolele nu trebuie transmise în clar prin email, iar operatorul trebuie să utilizeze parole criptate/hash și măsuri de protecție împotriva accesului neautorizat.

Utilizatorul este responsabil să păstreze confidențialitatea datelor de autentificare și să anunțe prompt operatorul dacă suspectează utilizarea neautorizată a contului. Operatorul poate suspenda accesul dacă există indicii de compromitere, utilizare abuzivă, încălcare a Termenilor de utilizare sau risc pentru securitatea platformei.

13. Cookie-uri, loguri și tehnologii similare

Website-ul poate utiliza cookie-uri și tehnologii similare pentru funcționare, securitate, preferințe, analiză statistică și marketing.

Cookie-urile strict necesare pot fi utilizate fără consimțământ în măsura în care sunt indispensabile furnizării serviciului solicitat de utilizator.

Cookie-urile de analytics, preferințe neesențiale sau marketing se activează numai după consimțământ valabil.

Consimțământul trebuie să fie liber, specific, informat și neechivoc.

Nu se folosesc căsuțe prebifate pentru cookie-uri neesențiale.

Continuarea navigării, simpla derulare a paginii sau tăcerea utilizatorului nu trebuie tratate ca acceptare pentru cookie-uri neesențiale.

Utilizatorul trebuie să poată retrage consimțământul la fel de ușor cum l-a acordat. 

Categorie cookie Scop Temei Durată orientativă
Strict necesare Sesiune, autentificare, securitate, preferința privind consimțământul, echilibrare trafic art. 6 alin. (1) lit. f) GDPR; Legea 506/2004 art. 4 alin. (6) Sesiune sau până la 12 luni pentru preferința cookie.
Preferințe Limbă, afișare, setări de interfață neesențiale consimțământ - art. 6 alin. (1) lit. a) Până la retragere sau durata declarată în banner.
Statistice/analytics Măsurarea traficului, pagini vizitate, performanță, erori consimțământ - art. 6 alin. (1) lit. a) Conform instrumentului folosit; se publică lista reală.
Marketing Campanii, remarketing, conversii, profilare publicitară consimțământ - art. 6 alin. (1) lit. a); Legea 506/2004 Conform instrumentului folosit; se publică lista reală.
Terți integrați Hărți, video, captcha, analytics, CDN, formulare, plăți, chat consimțământ sau interes legitim, după funcție Conform furnizorului; se publică lista reală.

Politica de cookies trebuie publicată separat sau ca anexă, cu lista completă reală a cookie-urilor: denumire, furnizor, scop, durată, categorie, tip first-party/third-party, temei legal și mecanism de retragere.

14. Comunicații comerciale, newsletter și mesaje de informare

Operatorul poate transmite comunicări comerciale prin email sau alte mijloace electronice numai în condițiile legii: cu consimțământ expres prealabil sau, în cazul clienților existenți, pentru produse/servicii similare, dacă legea permite și dacă destinatarul are posibilitatea clară, simplă și gratuită de opoziție la colectarea adresei și în fiecare mesaj ulterior.

Fiecare comunicare comercială trebuie să indice identitatea reală a expeditorului, date de contact valide și un mecanism funcțional de dezabonare. Retragerea consimțământului nu afectează legalitatea prelucrării realizate anterior retragerii.

15. Destinatari și persoane împuternicite

Datele pot fi accesate sau transmise numai în măsura necesară scopurilor declarate.

Destinatarii pot include:

  • personal autorizat al operatorului și colaboratori cu obligații de confidențialitate;
  • furnizori de hosting, mentenanță IT, email, stocare cloud, securitate, backup, administrare domeniu, certificate SSL, servicii de autentificare sau suport;
  • furnizori de analytics, cookie management, captcha, comunicare, CRM sau marketing, numai în condițiile legii;
  • contabili, auditori, consultanți fiscali, avocați, executori, instanțe, notari, experți, asigurători;
  • curieri, transportatori, furnizori, producători, integratori, proiectanți, executanți sau beneficiari implicați în proiect, dacă datele sunt necesare pentru ofertare/execuție;
  • autorități publice, organe de control, instanțe sau instituții competente, când există obligație legală sau cerere validă;
  • parteneri contractuali, numai în măsura necesară executării contractului sau apărării drepturilor.

Furnizorii care prelucrează date în numele operatorului trebuie să fie angajați prin contracte sau clauze conforme cu art. 28 GDPR, să ofere garanții suficiente privind securitatea și să prelucreze datele numai pe baza instrucțiunilor operatorului.

16. Transferuri în afara Spațiului Economic European

În principiu, operatorul urmărește utilizarea furnizorilor stabiliți în România sau în Spațiul Economic European. Dacă se utilizează furnizori sau instrumente care transferă date în afara SEE, transferul se va realiza numai cu respectarea art. 44-49 GDPR: decizie de adecvare, clauze contractuale standard, reguli corporatiste obligatorii, derogări aplicabile sau alte garanții legale.

Pentru furnizorii din Statele Unite ale Americii, operatorul va verifica dacă transferul se bazează pe o decizie de adecvare aplicabilă, pe cadrul recunoscut la nivelul Uniunii Europene sau pe clauze contractuale standard și măsuri suplimentare, după caz. Lista furnizorilor reali și mecanismul transferului trebuie completate înainte de publicare.

17. Durate de stocare

Datele se păstrează numai cât este necesar pentru scopurile pentru care au fost colectate, pentru respectarea obligațiilor legale, pentru soluționarea solicitărilor, pentru executarea contractelor și pentru apărarea drepturilor operatorului.

La expirarea duratei, datele se șterg, se anonimizează sau se arhivează restrictiv, după caz. 

Categorie Durată orientativă Observații
Loguri tehnice de securitate 30-180 zile, cu posibilă prelungire pentru incidente Se ajustează după risc, obligații și capacități tehnice.
Date de contact din solicitări simple 12-36 luni de la ultima comunicare Mai mult dacă solicitarea devine ofertă, contract, reclamație sau dispută.
Cereri de ofertă necontractate 3 ani de la ultima interacțiune Pentru trasabilitate comercială și apărarea drepturilor, cu minimizarea datelor.
Oferte, contracte, documente de execuție Pe durata contractului + termenul de prescripție aplicabil În funcție de garanție, răspundere, proiect și litigii.
Documente financiar-contabile Conform termenelor legale fiscale și contabile aplicabile De regulă termenul legal de arhivare prevăzut de legislația contabilă/ fiscală.
Date cont utilizator Cât timp contul este activ + perioadă de siguranță Ștergerea contului nu șterge datele necesare obligațiilor legale sau litigiilor.
Consimțământ newsletter/ cookie Până la retragere + dovada consimțământului pentru termen rezonabil Dovada se păstrează pentru demonstrarea conformității.
Backup-uri Conform ciclului tehnic de backup Ștergerea din backup poate avea loc la rotația copiilor.
Date din litigii/ reclamații Până la soluționare definitivă + termen de arhivare/ prescripție Acces strict limitat.

18. Securitatea datelor

Operatorul aplică măsuri tehnice și organizatorice adecvate riscului, conform art. 25 și art. 32 GDPR. Măsurile pot include: control acces pe roluri, parole robuste, autentificare securizată, criptare unde este adecvat, conexiune HTTPS, jurnalizare, backup, actualizări, protecție malware, monitorizare, separarea mediilor, instruirea persoanelor autorizate, obligații de confidențialitate, proceduri de incident, contracte cu furnizorii și revizuiri periodice.

Nicio metodă de transmitere sau stocare electronică nu este absolut sigură. Operatorul depune eforturi rezonabile pentru protejarea datelor, dar utilizatorii trebuie să transmită prin website numai date necesare și să evite încărcarea de date excesive sau sensibile fără justificare.

19. Încălcări ale securității datelor

În cazul unei încălcări a securității datelor cu caracter personal, operatorul va evalua incidentul, va limita efectele, va documenta situația și, dacă este cazul, va notifica ANSPDCP fără întârzieri nejustificate și, unde este fezabil, în termen de cel mult 72 de ore de la momentul la care a luat cunoștință de incident, conform art. 33 GDPR.

Dacă incidentul este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul va informa persoanele vizate fără întârzieri nejustificate, conform art. 34 GDPR, cu excepțiile legale aplicabile.

20. Confidențialitatea documentelor tehnice și comerciale

Documentele transmise prin www.ptab.ro pot conține informații tehnice, comerciale, contractuale sau date privind infrastructuri, amplasamente și proiecte. Aceste documente sunt tratate cu confidențialitate și sunt accesibile doar persoanelor care au nevoie de ele pentru scopul profesional declarat.

Confidențialitatea documentelor tehnice nu înseamnă că toate informațiile sunt date personale.

Totuși, dacă documentele includ date personale, acestea vor fi prelucrate conform prezentei politici. Operatorul poate refuza sau șterge fișiere care conțin date excesive, date sensibile nejustificate, malware, conținut ilegal sau documente care încalcă drepturi ale terților.

21. Drepturile persoanelor vizate

Persoanele vizate pot exercita drepturile prevăzute de GDPR. Drepturile se exercită prin cerere transmisă la adresa de contact pentru protecția datelor. Operatorul răspunde fără întârzieri nejustificate și, de regulă, în termen de o lună de la primirea cererii. Termenul poate fi prelungit cu cel mult două luni, în funcție de complexitatea și numărul cererilor, cu informarea persoanei vizate.

Drept Articol GDPR Conținut practic
Informare și transparență art. 12-14 Dreptul de a primi informații clare privind prelucrarea datelor.
Acces art. 15 Confirmarea prelucrării și acces la date, scopuri, categorii, destinatari, perioade, drepturi.
Rectificare art. 16 Corectarea datelor inexacte sau completarea datelor incomplete.
Ștergere art. 17 Ștergerea datelor în condițiile legii, inclusiv când datele nu mai sunt necesare sau consimțământul a fost retras.
Restricționare art. 18 Limitarea prelucrării în situațiile prevăzute de GDPR.
Notificarea destinatarilor art. 19 Informarea destinatarilor despre rectificare, ștergere sau restricționare, dacă este posibil.
Portabilitate art. 20 Primirea datelor într-un format structurat și transmiterea către alt operator, când sunt îndeplinite condițiile.
Opoziție art. 21 Opoziție la prelucrări bazate pe interes legitim și la marketing direct.
Decizii automate art. 22 Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată cu efect juridic sau similar semnificativ.
Retragerea consimțământului art. 7 alin. (3) Retragerea oricând, fără afectarea legalității prelucrării anterioare.
Plângere la autoritate art. 77 Dreptul de a depune plângere la ANSPDCP.
Cale de atac și despăgubiri art. 78-82 Dreptul la cale de atac judiciară și, dacă este cazul, despăgubiri.

22. Limitări ale drepturilor

Drepturile nu sunt absolute.

Operatorul poate refuza total sau parțial o cerere dacă există obligații legale de păstrare, interese legitime prevalente, necesitatea constatării/ exercitării/ apărării unor drepturi, protejarea drepturilor altor persoane, restricții prevăzute de lege sau imposibilitatea identificării persoanei vizate.

Orice refuz va fi motivat în condițiile art. 12 GDPR.

23. Dreptul de opoziție la marketing

Persoana vizată se poate opune oricând prelucrării datelor în scop de marketing direct. În acest caz, datele nu vor mai fi prelucrate pentru marketing direct. Dezabonarea trebuie să fie simplă, gratuită și disponibilă în fiecare comunicare comercială electronică.

24. Decizii automate și profilare

www.ptab.ro nu utilizează decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra persoanei vizate sau să o afecteze în mod similar semnificativ, în sensul art. 22 GDPR.

Instrumentele de analytics, securitate, anti-spam sau scor tehnic nu trebuie utilizate pentru decizii juridice automate asupra persoanelor vizate fără informare distinctă și temei legal adecvat.

25. Minori

Website-ul www.ptab.ro este destinat activităților profesionale, tehnice și comerciale privind PTAB și nu este destinat minorilor. Operatorul nu colectează intenționat date ale minorilor. Dacă se constată că au fost transmise date ale minorilor fără temei, operatorul va lua măsuri de ștergere sau limitare, în condițiile legii.

26. Date publice, registre și platforme de achiziții

În activitatea de ofertare și documentare, operatorul poate consulta date publice din registre, platforme de achiziții, documentații publicate, site-uri ale autorităților, SEAP/SICAP sau alte surse legale. Datele publice pot fi prelucrate doar în scopuri legitime, proporționale și compatibile cu contextul în care au fost publicate.

27. Compatibilitatea cu Termenii de utilizare

Prezenta Politică de confidențialitate se aplică împreună cu Termenii de utilizare ai www.ptab.ro. Termenii de utilizare reglementează folosirea site-ului, conținutul tehnic, drepturile de autor, limitările de răspundere, conduita utilizatorilor, accesul la documente și utilizarea catalogului PTAB. Politica de confidențialitate reglementează prelucrarea datelor cu caracter personal.

În cazul unui conflict între cele două documente, pentru aspectele de protecția datelor se aplică prezenta Politică de confidențialitate. Pentru aspecte comerciale, tehnice, contractuale sau de proprietate intelectuală se aplică Termenii de utilizare și documentele contractuale.

28. Plângeri la ANSPDCP și căi de atac

Persoanele vizate pot depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal - ANSPDCP, cu sediul în București, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, cod poștal 010336, email anspdcp@dataprotection.ro, website www.dataprotection.ro.

Înainte de a sesiza autoritatea, persoana vizată poate contacta operatorul pentru soluționarea cererii.

Depunerea unei plângeri la autoritate nu limitează dreptul persoanei vizate de a se adresa instanțelor competente sau de a solicita despăgubiri, în condițiile art. 78-82 GDPR.

29. Actualizarea politicii

Operatorul poate actualiza această politică pentru a reflecta modificări legislative, tehnice, operaționale, de securitate sau comerciale. Versiunea actualizată se publică pe website și indică data intrării în vigoare. Pentru schimbări semnificative, operatorul poate afișa o notificare vizibilă sau poate transmite informări utilizatorilor, dacă este cazul.

Surse normative și documentare

  • Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 - GDPR.
  • Directiva 2002/58/CE privind prelucrarea datelor personale și protecția vieții private în sectorul comunicațiilor electronice.
  • Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
  • Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
  • Legea nr. 365/2002 privind comerțul electronic.
  • Legea nr. 102/2005 privind organizarea și funcționarea Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal.
  • Orientările EDPB 05/2020 privind consimțământul în temeiul Regulamentului (UE) 2016/679.
  • Hotărârea CJUE în cauza C-673/17 Planet49.

Document de referință internă: PTAB-0002/22.06.2026