Politica GDPR
Ultima actualizare: Martie 2026 | Operator: EZRALNC SRL
Conformitate cu Regulamentul (UE) 2016/679 — Regulamentul General privind Protecția Datelor
1. Angajamentul nostru privind protecția datelor
EZRALNC SRL, prin platforma eVaslui.ro, se angajează să respecte dreptul fundamental la protecția datelor cu caracter personal, garantat de:
- Articolul 8 din Carta Drepturilor Fundamentale a Uniunii Europene
- Articolul 16 din Tratatul privind funcționarea Uniunii Europene (TFUE)
- Regulamentul (UE) 2016/679 — Regulamentul General privind Protecția Datelor (GDPR), aplicabil direct din 25 mai 2018
- Legea nr. 190/2018 — privind măsuri de punere în aplicare a GDPR în România
- Constituția României, art. 26 — dreptul la viață intimă, familială și privată
Prezenta pagină detaliază măsurile concrete prin care asigurăm conformitatea cu GDPR și modul în care vă puteți exercita drepturile.
2. Operatorul de date
Conform art. 4 pct. 7 din GDPR, operatorul de date cu caracter personal este:
| Denumire operator | EZRALNC SRL |
| CUI | 51623704 |
| Nr. Registrul Comerțului | J20/267/2025 |
| EUID | ROONRC.J20/267/2025 |
| Sediu social | Str. Crizantemelor 3, Bl. 14, Sc. A, Et. 1, Ap. 5, Cod 735100, Huși, Județul Vaslui, România |
| Persoană responsabilă protecția datelor | dpo@evaslui.ro |
În conformitate cu art. 37-39 din GDPR, având în vedere dimensiunea actuală a operațiunilor de prelucrare, nu este obligatorie desemnarea unui Responsabil cu Protecția Datelor (DPO) în mod formal. Cu toate acestea, EZRALNC SRL a desemnat voluntar un punct de contact dedicat pentru protecția datelor la adresa dpo@evaslui.ro, care îndeplinește funcțional rolul de DPO.
3. Registrul activităților de prelucrare
Conform art. 30 din GDPR, EZRALNC SRL menține un registru al activităților de prelucrare. Rezumatul public al acestui registru:
| Activitate | Categorii persoane vizate | Categorii date | Temei juridic | Termen ștergere |
| Gestionare conturi utilizatori | Utilizatori platformă | Nume, email, parolă (hash), avatar, localitate | Art. 6(1)(b) | Cont + 30 zile |
| Marketplace | Utilizatori vânzători | Titlu, descriere, imagini, preț, contact | Art. 6(1)(b) | Publicare + 90 zile |
| Director companii | Reprezentanți companii | Date firmă, CUI, adresă, telefon, email | Art. 6(1)(b) | La cerere |
| Comentarii articole | Vizitatori, utilizatori | Nume afișat, email, IP, text | Art. 6(1)(f) | La cerere (art. 17) |
| Newsletter | Abonați | Email, preferințe, IP consimțământ | Art. 6(1)(a) | Dezabonare |
| Formulare contact | Vizitatori | Nume, email, mesaj | Art. 6(1)(f) | 12 luni |
| Analiză trafic web | Toți vizitatorii | IP anonimizat, pagini, browser, OS | Art. 6(1)(a) | 26 luni |
| Log-uri securitate | Toți vizitatorii | IP, user agent, timestamp, acțiuni | Art. 6(1)(f) | 6 luni |
| Evidențe contabile | Clienți servicii plătite | Date identificare, facturi, plăți | Art. 6(1)(c) | 10 ani (L. 82/1991) |
Registrul complet este disponibil la cererea Autorității Naționale de Supraveghere (ANSPDCP).
4. Drepturile persoanelor vizate — Ghid detaliat
Regulamentul GDPR vă conferă următoarele drepturi. Mai jos găsiți pentru fiecare drept: explicația, modul de exercitare și termenul de răspuns.
Dreptul de acces (Art. 15 GDPR)
Puteți solicita confirmarea că prelucrăm datele dumneavoastră și puteți obține o copie a tuturor datelor personale pe care le deținem despre dumneavoastră, împreună cu informații despre: scopurile prelucrării, categoriile de date, destinatarii, durata de stocare, sursele datelor.
Cum exercitați: Trimiteți cerere la dpo@evaslui.ro cu subiectul „Cerere acces date personale“. Răspundem cu o copie a datelor în format electronic (PDF sau CSV) în maximum 30 de zile.
Dreptul la rectificare (Art. 16 GDPR)
Puteți solicita corectarea datelor inexacte sau completarea datelor incomplete.
Cum exercitați: Direct din Dashboard-ul contului (secțiunea Profil) sau prin email la dpo@evaslui.ro. Rectificarea se face în maximum 72 de ore de la confirmare.
Dreptul la ștergere (dreptul de a fi uitat) (Art. 17 GDPR)
Puteți solicita ștergerea datelor dumneavoastră personale atunci când: datele nu mai sunt necesare scopului, retrageți consimțământul, vă opuneți prelucrării, datele au fost prelucrate ilegal.
Cum exercitați: Email la dpo@evaslui.ro sau prin opțiunea «Șterge contul» din Dashboard. Ștergerea se efectuează în maximum 30 de zile. Excepții: nu putem șterge datele necesare conformării cu obligații legale (evidențe contabile — Legea 82/1991) sau pentru constatarea/exercitarea/apărarea unui drept în instanță.
Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Puteți solicita limitarea prelucrării datelor în următoarele cazuri: contestați exactitatea datelor (pe durata verificării), prelucrarea este ilegală dar vă opuneți ștergerii, operatorul nu mai are nevoie de date dar le solicitați pentru un drept în instanță, v-ați opus prelucrării (pe durata verificării).
Cum exercitați: Email la dpo@evaslui.ro. Datele vor fi marcate și nu vor mai fi prelucrate activ (doar stocate) până la soluționare.
Dreptul la portabilitatea datelor (Art. 20 GDPR)
Puteți primi datele pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat. Puteți solicita și transmiterea directă a datelor către un alt operator, acolo unde este fezabil tehnic.
Cum exercitați: Email la dpo@evaslui.ro. Datele sunt furnizate în format JSON sau CSV, în maximum 30 de zile. Se aplică doar datelor prelucrate pe baza consimțământului sau a executării contractului, prin mijloace automatizate.
Dreptul la opoziție (Art. 21 GDPR)
Vă puteți opune în orice moment prelucrării datelor bazate pe interesul legitim (art. 6(1)(f)) sau pe interes public (art. 6(1)(e)). În cazul marketingului direct, opoziția este absolută — nu necesită motivare.
Cum exercitați: Email la dpo@evaslui.ro sau link-ul «Dezabonare» din newsletter. Pentru marketing direct, prelucrarea încetează imediat. Pentru interes legitim, evaluăm dacă motivele noastre prevalează.
Dreptul de a nu fi supus deciziilor automate (Art. 22 GDPR)
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează semnificativ.
Cum exercitați: eVaslui.ro nu utilizează în prezent procese decizionale complet automatizate care produc efecte juridice. Filtrele anti-spam și moderarea automată sunt completate de verificare umană.
Dreptul de a retrage consimțământul (Art. 7(3) GDPR)
Puteți retrage oricând consimțământul acordat pentru prelucrarea datelor, fără a afecta legalitatea prelucrării efectuate anterior retragerii. Retragerea consimțământului trebuie să fie la fel de ușoară ca acordarea lui.
Cum exercitați: Newsletter: click «Dezabonare» din orice email. Cookie-uri: «Setări cookie-uri» din footer. Cont: setări din Dashboard sau email la dpo@evaslui.ro.
5. Procedura de răspuns la cererile persoanelor vizate
EZRALNC SRL a implementat o procedură internă pentru gestionarea cererilor persoanelor vizate, conform art. 12 din GDPR:
| Etapa | Descriere | Termen |
| 1. Primire cerere | Cererea este primită la dpo@evaslui.ro și confirmată automat | Imediat |
| 2. Verificare identitate | Solicitantul este verificat (email cont, document ID dacă e cazul) — art. 12(6) GDPR | 1-3 zile |
| 3. Evaluare cerere | Se evaluează tipul dreptului, fezabilitatea și eventualele excepții legale | 5 zile |
| 4. Executare | Se efectuează acțiunea solicitată (acces, rectificare, ștergere etc.) | Variabil |
| 5. Răspuns | Solicitantul primește răspunsul final cu detalii despre acțiunile întreprinse | Max. 30 zile |
| 6. Prelungire (excepțional) | În cazuri complexe sau volume mari, termenul poate fi prelungit cu notificare — art. 12(3) GDPR | +60 zile max. |
Gratuit: Cererile sunt procesate gratuit. În cazul cererilor vădit nefondate sau excesive (repetitive), putem percepe o taxă rezonabilă sau refuza cererea, conform art. 12(5) GDPR, cu motivare.
6. Măsuri tehnice și organizatorice (art. 32 GDPR)
EZRALNC SRL implementează următoarele măsuri pentru asigurarea securității prelucrării, proporționale cu riscurile identificate:
6.1 Măsuri tehnice
- Criptare în tranzit: Toate conexiunile sunt protejate prin SSL/TLS (HTTPS) cu certificate valide
- Criptare la stocare: Parolele sunt stocate exclusiv ca hash-uri bcrypt (nu în clar, nu MD5/SHA1)
- Controlul accesului: Acces la panoul de administrare restricționat pe bază de rol; /wp-admin/ blocat pentru non-admini
- Protecție anti-atac: XML-RPC complet dezactivat, enumerare utilizatori blocată (?author=N, REST /wp/v2/users → 403), reCAPTCHA pe formulare, protecție brute-force
- Eliminare fingerprints: Versiunea WordPress, wlwmanifest, RSD link — eliminate din codul sursă
- Backup: Copii de siguranță periodice ale bazei de date, stocate în locații separate, criptate
- Izolare: Bazele de date custom (ev_user_messages, ev_credit_transactions etc.) sunt separate și accesibile doar prin API-uri controlate
6.2 Măsuri organizatorice
- Principiul minimizării: Colectăm doar datele strict necesare fiecărui scop
- Acces pe bază de necesitate: Doar personalul autorizat accesează datele personale
- Instruire: Personalul implicat în prelucrarea datelor cunoaște obligațiile GDPR
- Acorduri de prelucrare: Toți sub-procesatorii (hosting, email, analytics) au semnat acorduri conforme art. 28 GDPR
- Evaluare periodică: Măsurile de securitate sunt revizuite și actualizate periodic
7. Persoane împuternicite (sub-procesatori)
Conform art. 28 GDPR, utilizăm următorii sub-procesatori pentru prelucrarea datelor personale:
| Sub-procesator | Serviciu | Locație date | Garanții transfer |
| Furnizor hosting | Stocare date, servere web | UE / România | Acord prelucrare art. 28 |
| Google LLC | Analytics (GA4), reCAPTCHA | SUA / UE | EU-US DPF + Clauze standard |
| Furnizor email | Email tranzacțional (verificare, notificări) | UE | Acord prelucrare art. 28 |
Lista sub-procesatorilor se poate modifica. Modificările semnificative sunt comunicate utilizatorilor înregistrați cu minimum 15 zile înainte de implementare.
8. Evaluarea impactului asupra protecției datelor (DPIA)
Conform art. 35 din GDPR, EZRALNC SRL efectuează Evaluări ale Impactului asupra Protecției Datelor (DPIA) atunci când un tip de prelucrare este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor vizate.
Situația actuală: Având în vedere natura prelucrărilor efectuate de eVaslui.ro (publicare conținut editorial, anunțuri utilizatori, director companii), nu au fost identificate prelucrări care să necesite DPIA conform criteriilor din art. 35(3) GDPR și din lista ANSPDCP privind operațiunile care fac obiectul DPIA.
Dacă se vor introduce funcționalități noi cu risc ridicat (profilare sistematică, prelucrare la scară largă de date sensibile, monitorizare sistematică a unei zone publice), se va efectua DPIA înainte de implementare.
9. Procedura de notificare a încălcărilor de securitate
EZRALNC SRL a implementat o procedură de răspuns la incidentele de securitate a datelor (data breach), conform art. 33-34 din GDPR:
| Etapa | Acțiune | Termen | Baza legală |
| 1. Detecție | Identificarea și confirmarea incidentului | Imediat | — |
| 2. Evaluare risc | Evaluarea naturii, amplorii, consecințelor și măsurilor de remediere | < 24 ore | — |
| 3. Notificare ANSPDCP | Dacă încălcarea poate genera risc pentru drepturile persoanelor | Max. 72 ore | Art. 33 GDPR |
| 4. Notificare persoane vizate | Dacă încălcarea generează risc ridicat — email + anunț pe platformă | Fără întârziere | Art. 34 GDPR |
| 5. Remediere | Implementarea măsurilor corective și preventive | Imediat | Art. 33(3)(d) |
| 6. Documentare | Înregistrarea incidentului în registrul de incidente (fapte, efecte, măsuri) | Post-incident | Art. 33(5) |
10. Transferuri internaționale de date
Când datele sunt transferate în afara Spațiului Economic European (SEE), ne asigurăm că transferul respectă cerințele Capitolului V din GDPR prin unul dintre mecanismele:
- Decizie de adecvare a Comisiei Europene (art. 45 GDPR) — țări cu nivel adecvat de protecție
- Clauze contractuale standard (SCC) aprobate de Comisia Europeană (art. 46(2)(c) GDPR) — Decizia de punere în aplicare (UE) 2021/914
- Cadrul UE-SUA privind confidențialitatea datelor (EU-US Data Privacy Framework) — Decizia de adecvare din 10 iulie 2023
La cerere, putem furniza o copie a garanțiilor aplicate transferurilor internaționale.
11. Depunerea plângerilor
Dacă considerați că drepturile dumneavoastră privind protecția datelor au fost încălcate, aveți următoarele opțiuni:
- Pas 1: Contactați-ne la dpo@evaslui.ro — încercăm să rezolvăm orice problemă direct și rapid
- Pas 2: Dacă nu sunteți mulțumit de răspunsul nostru, puteți depune plângere la ANSPDCP
- Pas 3: Aveți dreptul la o cale de atac judiciară efectivă (art. 79 GDPR) în fața instanțelor din România
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Bulevardul General Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336
Telefon: +40.318.059.211 | Fax: +40.318.059.602
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro
12. Actualizarea prezentei politici
Prezenta Politică GDPR este revizuită și actualizată periodic, cel puțin o dată pe an sau ori de câte ori intervin modificări semnificative ale operațiunilor de prelucrare sau ale legislației aplicabile.
Data ultimei actualizări este afișată în partea de sus a paginii. Versiunile anterioare sunt arhivate și disponibile la cerere.
13. Documente conexe
Prezenta Politică GDPR se completează cu următoarele documente, care formează împreună cadrul de conformitate al platformei eVaslui.ro:
- Politica de Confidențialitate — Detalii complete despre datele colectate, scopuri, drepturi
- Politica de Cookies — Cookie-uri utilizate, categorii, gestionare
- Termeni și Condiții — Regulile de utilizare a Platformei
- Politica Editorială — Principii jurnalistice și standarde de conținut
Consultați și: Politica de Confidențialitate | Politica de Cookies | Termeni și Condiții
© 2026 eVaslui.ro — Portal Civic Digital al Județului Vaslui

