Politica GDPR

Ultima actualizare: Martie 2026  |  Operator: EZRALNC SRL

Conformitate cu Regulamentul (UE) 2016/679 — Regulamentul General privind Protecția Datelor

1. Angajamentul nostru privind protecția datelor

EZRALNC SRL, prin platforma eVaslui.ro, se angajează să respecte dreptul fundamental la protecția datelor cu caracter personal, garantat de:

  • Articolul 8 din Carta Drepturilor Fundamentale a Uniunii Europene
  • Articolul 16 din Tratatul privind funcționarea Uniunii Europene (TFUE)
  • Regulamentul (UE) 2016/679 — Regulamentul General privind Protecția Datelor (GDPR), aplicabil direct din 25 mai 2018
  • Legea nr. 190/2018 — privind măsuri de punere în aplicare a GDPR în România
  • Constituția României, art. 26 — dreptul la viață intimă, familială și privată

Prezenta pagină detaliază măsurile concrete prin care asigurăm conformitatea cu GDPR și modul în care vă puteți exercita drepturile.

2. Operatorul de date

Conform art. 4 pct. 7 din GDPR, operatorul de date cu caracter personal este:

Denumire operatorEZRALNC SRL
CUI51623704
Nr. Registrul ComerțuluiJ20/267/2025
EUIDROONRC.J20/267/2025
Sediu socialStr. Crizantemelor 3, Bl. 14, Sc. A, Et. 1, Ap. 5, Cod 735100, Huși, Județul Vaslui, România
Persoană responsabilă protecția datelordpo@evaslui.ro

În conformitate cu art. 37-39 din GDPR, având în vedere dimensiunea actuală a operațiunilor de prelucrare, nu este obligatorie desemnarea unui Responsabil cu Protecția Datelor (DPO) în mod formal. Cu toate acestea, EZRALNC SRL a desemnat voluntar un punct de contact dedicat pentru protecția datelor la adresa dpo@evaslui.ro, care îndeplinește funcțional rolul de DPO.

3. Registrul activităților de prelucrare

Conform art. 30 din GDPR, EZRALNC SRL menține un registru al activităților de prelucrare. Rezumatul public al acestui registru:

Activitate Categorii persoane vizate Categorii date Temei juridic Termen ștergere
Gestionare conturi utilizatoriUtilizatori platformăNume, email, parolă (hash), avatar, localitateArt. 6(1)(b)Cont + 30 zile
MarketplaceUtilizatori vânzătoriTitlu, descriere, imagini, preț, contactArt. 6(1)(b)Publicare + 90 zile
Director companiiReprezentanți companiiDate firmă, CUI, adresă, telefon, emailArt. 6(1)(b)La cerere
Comentarii articoleVizitatori, utilizatoriNume afișat, email, IP, textArt. 6(1)(f)La cerere (art. 17)
NewsletterAbonațiEmail, preferințe, IP consimțământArt. 6(1)(a)Dezabonare
Formulare contactVizitatoriNume, email, mesajArt. 6(1)(f)12 luni
Analiză trafic webToți vizitatoriiIP anonimizat, pagini, browser, OSArt. 6(1)(a)26 luni
Log-uri securitateToți vizitatoriiIP, user agent, timestamp, acțiuniArt. 6(1)(f)6 luni
Evidențe contabileClienți servicii plătiteDate identificare, facturi, plățiArt. 6(1)(c)10 ani (L. 82/1991)

Registrul complet este disponibil la cererea Autorității Naționale de Supraveghere (ANSPDCP).

4. Drepturile persoanelor vizate — Ghid detaliat

Regulamentul GDPR vă conferă următoarele drepturi. Mai jos găsiți pentru fiecare drept: explicația, modul de exercitare și termenul de răspuns.

Dreptul de acces (Art. 15 GDPR)

Puteți solicita confirmarea că prelucrăm datele dumneavoastră și puteți obține o copie a tuturor datelor personale pe care le deținem despre dumneavoastră, împreună cu informații despre: scopurile prelucrării, categoriile de date, destinatarii, durata de stocare, sursele datelor.

Cum exercitați: Trimiteți cerere la dpo@evaslui.ro cu subiectul „Cerere acces date personale“. Răspundem cu o copie a datelor în format electronic (PDF sau CSV) în maximum 30 de zile.

Dreptul la rectificare (Art. 16 GDPR)

Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.

Cum exercitați: Direct din Dashboard-ul contului (secțiunea Profil) sau prin email la dpo@evaslui.ro. Rectificarea se face în maximum 72 de ore de la confirmare.

Dreptul la ștergere (dreptul de a fi uitat) (Art. 17 GDPR)

Puteți solicita ștergerea datelor dumneavoastră personale atunci când: datele nu mai sunt necesare scopului, retrageți consimțământul, vă opuneți prelucrării, datele au fost prelucrate ilegal.

Cum exercitați: Email la dpo@evaslui.ro sau prin opțiunea «Șterge contul» din Dashboard. Ștergerea se efectuează în maximum 30 de zile. Excepții: nu putem șterge datele necesare conformării cu obligații legale (evidențe contabile — Legea 82/1991) sau pentru constatarea/exercitarea/apărarea unui drept în instanță.

Dreptul la restricționarea prelucrării (Art. 18 GDPR)

Puteți solicita limitarea prelucrării datelor în următoarele cazuri: contestați exactitatea datelor (pe durata verificării), prelucrarea este ilegală dar vă opuneți ștergerii, operatorul nu mai are nevoie de date dar le solicitați pentru un drept în instanță, v-ați opus prelucrării (pe durata verificării).

Cum exercitați: Email la dpo@evaslui.ro. Datele vor fi marcate și nu vor mai fi prelucrate activ (doar stocate) până la soluționare.

Dreptul la portabilitatea datelor (Art. 20 GDPR)

Puteți primi datele pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat. Puteți solicita și transmiterea directă a datelor către un alt operator, acolo unde este fezabil tehnic.

Cum exercitați: Email la dpo@evaslui.ro. Datele sunt furnizate în format JSON sau CSV, în maximum 30 de zile. Se aplică doar datelor prelucrate pe baza consimțământului sau a executării contractului, prin mijloace automatizate.

Dreptul la opoziție (Art. 21 GDPR)

Vă puteți opune în orice moment prelucrării datelor bazate pe interesul legitim (art. 6(1)(f)) sau pe interes public (art. 6(1)(e)). În cazul marketingului direct, opoziția este absolută — nu necesită motivare.

Cum exercitați: Email la dpo@evaslui.ro sau link-ul «Dezabonare» din newsletter. Pentru marketing direct, prelucrarea încetează imediat. Pentru interes legitim, evaluăm dacă motivele noastre prevalează.

Dreptul de a nu fi supus deciziilor automate (Art. 22 GDPR)

Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează semnificativ.

Cum exercitați: eVaslui.ro nu utilizează în prezent procese decizionale complet automatizate care produc efecte juridice. Filtrele anti-spam și moderarea automată sunt completate de verificare umană.

Dreptul de a retrage consimțământul (Art. 7(3) GDPR)

Puteți retrage oricând consimțământul acordat pentru prelucrarea datelor, fără a afecta legalitatea prelucrării efectuate anterior retragerii. Retragerea consimțământului trebuie să fie la fel de ușoară ca acordarea lui.

Cum exercitați: Newsletter: click «Dezabonare» din orice email. Cookie-uri: «Setări cookie-uri» din footer. Cont: setări din Dashboard sau email la dpo@evaslui.ro.

5. Procedura de răspuns la cererile persoanelor vizate

EZRALNC SRL a implementat o procedură internă pentru gestionarea cererilor persoanelor vizate, conform art. 12 din GDPR:

Etapa Descriere Termen
1. Primire cerereCererea este primită la dpo@evaslui.ro și confirmată automatImediat
2. Verificare identitateSolicitantul este verificat (email cont, document ID dacă e cazul) — art. 12(6) GDPR1-3 zile
3. Evaluare cerereSe evaluează tipul dreptului, fezabilitatea și eventualele excepții legale5 zile
4. ExecutareSe efectuează acțiunea solicitată (acces, rectificare, ștergere etc.)Variabil
5. RăspunsSolicitantul primește răspunsul final cu detalii despre acțiunile întreprinseMax. 30 zile
6. Prelungire (excepțional)În cazuri complexe sau volume mari, termenul poate fi prelungit cu notificare — art. 12(3) GDPR+60 zile max.

Gratuit: Cererile sunt procesate gratuit. În cazul cererilor vădit nefondate sau excesive (repetitive), putem percepe o taxă rezonabilă sau refuza cererea, conform art. 12(5) GDPR, cu motivare.

6. Măsuri tehnice și organizatorice (art. 32 GDPR)

EZRALNC SRL implementează următoarele măsuri pentru asigurarea securității prelucrării, proporționale cu riscurile identificate:

6.1 Măsuri tehnice

  • Criptare în tranzit: Toate conexiunile sunt protejate prin SSL/TLS (HTTPS) cu certificate valide
  • Criptare la stocare: Parolele sunt stocate exclusiv ca hash-uri bcrypt (nu în clar, nu MD5/SHA1)
  • Controlul accesului: Acces la panoul de administrare restricționat pe bază de rol; /wp-admin/ blocat pentru non-admini
  • Protecție anti-atac: XML-RPC complet dezactivat, enumerare utilizatori blocată (?author=N, REST /wp/v2/users → 403), reCAPTCHA pe formulare, protecție brute-force
  • Eliminare fingerprints: Versiunea WordPress, wlwmanifest, RSD link — eliminate din codul sursă
  • Backup: Copii de siguranță periodice ale bazei de date, stocate în locații separate, criptate
  • Izolare: Bazele de date custom (ev_user_messages, ev_credit_transactions etc.) sunt separate și accesibile doar prin API-uri controlate

6.2 Măsuri organizatorice

  • Principiul minimizării: Colectăm doar datele strict necesare fiecărui scop
  • Acces pe bază de necesitate: Doar personalul autorizat accesează datele personale
  • Instruire: Personalul implicat în prelucrarea datelor cunoaște obligațiile GDPR
  • Acorduri de prelucrare: Toți sub-procesatorii (hosting, email, analytics) au semnat acorduri conforme art. 28 GDPR
  • Evaluare periodică: Măsurile de securitate sunt revizuite și actualizate periodic

7. Persoane împuternicite (sub-procesatori)

Conform art. 28 GDPR, utilizăm următorii sub-procesatori pentru prelucrarea datelor personale:

Sub-procesator Serviciu Locație date Garanții transfer
Furnizor hostingStocare date, servere webUE / RomâniaAcord prelucrare art. 28
Google LLCAnalytics (GA4), reCAPTCHASUA / UEEU-US DPF + Clauze standard
Furnizor emailEmail tranzacțional (verificare, notificări)UEAcord prelucrare art. 28

Lista sub-procesatorilor se poate modifica. Modificările semnificative sunt comunicate utilizatorilor înregistrați cu minimum 15 zile înainte de implementare.

8. Evaluarea impactului asupra protecției datelor (DPIA)

Conform art. 35 din GDPR, EZRALNC SRL efectuează Evaluări ale Impactului asupra Protecției Datelor (DPIA) atunci când un tip de prelucrare este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor vizate.

Situația actuală: Având în vedere natura prelucrărilor efectuate de eVaslui.ro (publicare conținut editorial, anunțuri utilizatori, director companii), nu au fost identificate prelucrări care să necesite DPIA conform criteriilor din art. 35(3) GDPR și din lista ANSPDCP privind operațiunile care fac obiectul DPIA.

Dacă se vor introduce funcționalități noi cu risc ridicat (profilare sistematică, prelucrare la scară largă de date sensibile, monitorizare sistematică a unei zone publice), se va efectua DPIA înainte de implementare.

9. Procedura de notificare a încălcărilor de securitate

EZRALNC SRL a implementat o procedură de răspuns la incidentele de securitate a datelor (data breach), conform art. 33-34 din GDPR:

Etapa Acțiune Termen Baza legală
1. DetecțieIdentificarea și confirmarea incidentuluiImediat
2. Evaluare riscEvaluarea naturii, amplorii, consecințelor și măsurilor de remediere< 24 ore
3. Notificare ANSPDCPDacă încălcarea poate genera risc pentru drepturile persoanelorMax. 72 oreArt. 33 GDPR
4. Notificare persoane vizateDacă încălcarea generează risc ridicat — email + anunț pe platformăFără întârziereArt. 34 GDPR
5. RemediereImplementarea măsurilor corective și preventiveImediatArt. 33(3)(d)
6. DocumentareÎnregistrarea incidentului în registrul de incidente (fapte, efecte, măsuri)Post-incidentArt. 33(5)

10. Transferuri internaționale de date

Când datele sunt transferate în afara Spațiului Economic European (SEE), ne asigurăm că transferul respectă cerințele Capitolului V din GDPR prin unul dintre mecanismele:

  • Decizie de adecvare a Comisiei Europene (art. 45 GDPR) — țări cu nivel adecvat de protecție
  • Clauze contractuale standard (SCC) aprobate de Comisia Europeană (art. 46(2)(c) GDPR) — Decizia de punere în aplicare (UE) 2021/914
  • Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) — Decizia de adecvare din 10 iulie 2023

La cerere, putem furniza o copie a garanțiilor aplicate transferurilor internaționale.

11. Depunerea plângerilor

Dacă considerați că drepturile dumneavoastră privind protecția datelor au fost încălcate, aveți următoarele opțiuni:

  • Pas 1: Contactați-ne la dpo@evaslui.ro — încercăm să rezolvăm orice problemă direct și rapid
  • Pas 2: Dacă nu sunteți mulțumit de răspunsul nostru, puteți depune plângere la ANSPDCP
  • Pas 3: Aveți dreptul la o cale de atac judiciară efectivă (art. 79 GDPR) în fața instanțelor din România

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Bulevardul General Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336

Telefon: +40.318.059.211  |  Fax: +40.318.059.602

Email: anspdcp@dataprotection.ro

Website: www.dataprotection.ro

12. Actualizarea prezentei politici

Prezenta Politică GDPR este revizuită și actualizată periodic, cel puțin o dată pe an sau ori de câte ori intervin modificări semnificative ale operațiunilor de prelucrare sau ale legislației aplicabile.

Data ultimei actualizări este afișată în partea de sus a paginii. Versiunile anterioare sunt arhivate și disponibile la cerere.

13. Documente conexe

Prezenta Politică GDPR se completează cu următoarele documente, care formează împreună cadrul de conformitate al platformei eVaslui.ro:


Consultați și: Politica de Confidențialitate | Politica de Cookies | Termeni și Condiții
© 2026 eVaslui.ro — Portal Civic Digital al Județului Vaslui