La presente política explica cómo OTELROM EXPORT S.R.L. trata los datos personales conforme al Reglamento (UE) 2016/679 («RGPD») y a la Ley rumana n.º 190/2018. Se aplica a nuestro sitio web, a nuestro portal de clientes en línea y a nuestras relaciones comerciales.
OTELROM EXPORT S.R.L. · Domicilio social: Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Sector 1, București, Rumanía · CUI 55420281 · Registro Mercantil J2026049603006
Última actualización: 28 de agosto de 2026
El responsable es OTELROM EXPORT S.R.L., con domicilio social en Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Sector 1, Bucarest, Rumanía, CUI 55420281, Registro Mercantil n.º J2026049603006.
Para cualquier cuestión relativa a esta política o para ejercer sus derechos, escriba a sales@otelrom.com. No hemos designado delegado de protección de datos, ya que nuestros tratamientos no cumplen los criterios del artículo 37 del RGPD.
Visitantes del sitio web: datos técnicos registrados en los registros del servidor, es decir, dirección IP, fecha y hora, página solicitada e identificación del navegador.
Usuarios del formulario de contacto: nombre, apellidos, empresa, dirección de correo electrónico, número de teléfono y contenido del mensaje.
Usuarios del portal de clientes: nombre de usuario, dirección de correo electrónico, contraseña cifrada, datos de sesión, precios y selecciones remitidos y registro de la actividad realizada en el portal.
Personas de contacto de clientes, proveedores y socios: nombre, cargo, correo electrónico y teléfono profesionales y correspondencia.
No tratamos categorías especiales de datos personales ni realizamos decisiones automatizadas o elaboración de perfiles con efectos jurídicos.
Responder a consultas y preparar ofertas — artículo 6.1.b) del RGPD (medidas precontractuales) y artículo 6.1.f) (nuestro interés legítimo en la comunicación comercial).
Ejecución de los contratos de venta y de compra, incluidos entrega, facturación y documentación — artículo 6.1.b) del RGPD.
Funcionamiento del portal de clientes, incluidas la autenticación, la remisión de precios y el registro de actividad — artículos 6.1.b) y 6.1.f) del RGPD, siendo nuestro interés legítimo la seguridad, la trazabilidad y la integridad probatoria de las operaciones comerciales.
Seguridad de nuestros sistemas, prevención e investigación de usos indebidos — artículo 6.1.f) del RGPD.
Cumplimiento de obligaciones contables, fiscales, aduaneras y de verificación de sanciones — artículo 6.1.c) del RGPD.
Formulación, ejercicio o defensa de reclamaciones — artículo 6.1.f) del RGPD.
Nuestro sitio web no utiliza cookies, no emplea herramientas de analítica ni de publicidad y no realiza seguimiento de los visitantes entre sitios web. Por ello no se muestra banner de consentimiento alguno.
El portal de clientes utiliza una única cookie de sesión estrictamente necesaria, que permite al usuario autenticado permanecer conectado. No contiene información personal más allá de un identificador aleatorio de sesión, expira al finalizar la sesión y no requiere consentimiento conforme al artículo 5.3 de la Directiva 2002/58/CE.
Los datos personales son accesibles a nuestro personal autorizado conforme al principio de necesidad de conocer y a las siguientes categorías de destinatarios: nuestro proveedor de alojamiento e infraestructura en la Unión Europea; nuestro proveedor del servicio de correo electrónico; transportistas y transitarios, para los datos de entrega; entidades bancarias, para los datos de pago; y nuestros asesores contables, auditores y asesores jurídicos.
Los encargados actúan en virtud de contratos escritos conformes al artículo 28 del RGPD. No vendemos datos personales ni los comunicamos con fines de marketing de terceros.
Los datos podrán comunicarse a autoridades públicas cuando así lo exija la ley.
Nuestros servidores se encuentran en la Unión Europea. Cuando un encargado opere fuera del Espacio Económico Europeo, la transferencia se basará en una decisión de adecuación de la Comisión Europea o en cláusulas contractuales tipo adoptadas conforme al artículo 46 del RGPD, con medidas complementarias cuando resulte necesario.
Registros del servidor: se eliminan de forma periódica en un plazo no superior a seis meses, salvo conservación para la investigación de un incidente de seguridad.
Consultas del formulario de contacto: durante el intercambio y hasta tres años desde el último contacto, salvo que surja una relación contractual.
Cuentas del portal y precios remitidos: durante la relación comercial y durante diez años posteriores, conforme a las exigencias contables y probatorias.
Documentos contables y fiscales: diez años, conforme a la legislación contable rumana.
Datos conservados para la formulación o defensa de reclamaciones: hasta la expiración del plazo de prescripción aplicable.
En las condiciones previstas por el RGPD, usted tiene derecho de acceso (artículo 15), rectificación (artículo 16), supresión (artículo 17), limitación del tratamiento (artículo 18), portabilidad de los datos (artículo 20) y oposición al tratamiento basado en el interés legítimo (artículo 21), incluido en cualquier momento respecto del tratamiento con fines de mercadotecnia directa.
Para ejercer estos derechos, escriba a sales@otelrom.com. Respondemos en el plazo de un mes, prorrogable en dos meses adicionales para solicitudes complejas, y podremos solicitar la información necesaria para verificar su identidad.
Cuando el tratamiento se base en el consentimiento, podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento realizado con anterioridad.
Puede presentar una reclamación ante la autoridad de control rumana: Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 Bucarest, anspdcp@dataprotection.ro, www.dataprotection.ro. También puede reclamar ante la autoridad de control de su residencia habitual o lugar de trabajo, y tiene derecho a la tutela judicial efectiva.
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, incluidas el cifrado del tráfico en tránsito (HTTPS), el almacenamiento de contraseñas mediante función de derivación de clave con sal criptográfica, el control de acceso basado en funciones, la limitación de la frecuencia de solicitudes y el bloqueo tras intentos fallidos reiterados de autenticación, el registro de actividad en el portal de clientes, el acceso restringido al servidor, el filtrado de red y las actualizaciones periódicas del software.
En caso de violación de la seguridad de los datos personales que pueda entrañar un riesgo para los derechos y libertades de los interesados, lo notificaremos a la autoridad de control en un plazo de 72 horas conforme al artículo 33 del RGPD y, cuando el riesgo sea alto, a los propios interesados.
Cuando los datos sean necesarios para la celebración o ejecución de un contrato, o vengan exigidos por la ley, su aportación será necesaria y su negativa podrá impedirnos contratar o entregar. En los demás casos, la aportación de datos es voluntaria.
Podremos actualizar la presente política para reflejar cambios en nuestros tratamientos o en la legislación aplicable. La versión vigente se publica siempre en esta página, con la fecha de la última actualización.