La presente politica illustra come OTELROM EXPORT S.R.L. tratta i dati personali in conformità al Regolamento (UE) 2016/679 (“GDPR”) e alla Legge rumena n. 190/2018. Si applica al nostro sito, alla nostra area clienti online e ai nostri rapporti commerciali.
OTELROM EXPORT S.R.L. · Sede legale: Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Sector 1, București, Romania · CUI 55420281 · Registro Imprese J2026049603006
Ultimo aggiornamento: 28 agosto 2026
Il titolare è OTELROM EXPORT S.R.L., con sede legale in Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Settore 1, Bucarest, Romania, CUI 55420281, Registro Imprese n. J2026049603006.
Per qualsiasi domanda sulla presente politica o per esercitare i vostri diritti, scrivete a sales@otelrom.com. Non abbiamo nominato un responsabile della protezione dei dati, poiché i nostri trattamenti non soddisfano i criteri dell'art. 37 del GDPR.
Visitatori del sito: dati tecnici registrati nei log del server, ossia indirizzo IP, data e ora, pagina richiesta e identificazione del browser.
Utenti del modulo di contatto: nome, cognome, azienda, indirizzo e-mail, numero di telefono e contenuto del messaggio.
Utenti dell'area clienti: nome utente, indirizzo e-mail, password cifrata, dati di sessione, prezzi e selezioni trasmessi e registro delle attività svolte nel portale.
Referenti di clienti, fornitori e partner: nome, funzione, e-mail e telefono professionali e corrispondenza.
Non trattiamo categorie particolari di dati personali e non effettuiamo processi decisionali automatizzati o profilazione con effetti giuridici.
Risposta alle richieste e predisposizione di offerte — art. 6, par. 1, lett. b) GDPR (misure precontrattuali) e art. 6, par. 1, lett. f) (nostro legittimo interesse alla comunicazione commerciale).
Esecuzione dei contratti di vendita e di acquisto, inclusi consegna, fatturazione e documentazione — art. 6, par. 1, lett. b) GDPR.
Gestione dell'area clienti, inclusi autenticazione, trasmissione dei prezzi e registro delle attività — art. 6, par. 1, lett. b) e f) GDPR, essendo nostro legittimo interesse la sicurezza, la tracciabilità e l'integrità probatoria delle transazioni commerciali.
Sicurezza dei nostri sistemi, prevenzione e indagine su usi impropri — art. 6, par. 1, lett. f) GDPR.
Adempimento di obblighi contabili, fiscali, doganali e di verifica delle sanzioni — art. 6, par. 1, lett. c) GDPR.
Accertamento, esercizio o difesa di un diritto in sede giudiziaria — art. 6, par. 1, lett. f) GDPR.
Il nostro sito non utilizza cookie, non impiega strumenti di analisi del traffico o pubblicitari e non traccia i visitatori tra siti diversi. Per questo motivo non viene mostrato alcun banner di consenso.
L'area clienti utilizza un unico cookie di sessione strettamente necessario, che consente all'utente autenticato di restare connesso. Non contiene informazioni personali oltre a un identificativo casuale di sessione, scade al termine della sessione e non richiede consenso ai sensi dell'art. 5, par. 3, della Direttiva 2002/58/CE.
I dati personali sono accessibili al nostro personale autorizzato secondo il principio della necessità di conoscere e alle seguenti categorie di destinatari: il nostro fornitore di hosting e infrastruttura nell'Unione europea; il nostro fornitore del servizio e-mail; vettori e spedizionieri, per i dati di consegna; banche, per i dati di pagamento; i nostri commercialisti, revisori e consulenti legali.
I responsabili operano in base a contratti scritti conformi all'art. 28 GDPR. Non vendiamo dati personali e non li comunichiamo per finalità di marketing di terzi.
I dati possono essere comunicati alle autorità pubbliche ove previsto dalla legge.
I nostri server si trovano nell'Unione europea. Qualora un responsabile operi al di fuori dello Spazio economico europeo, il trasferimento si basa su una decisione di adeguatezza della Commissione europea o su clausole contrattuali tipo adottate ai sensi dell'art. 46 GDPR, con misure supplementari ove necessario.
Log del server: cancellati con ciclo regolare non superiore a sei mesi, salvo conservazione per l'indagine su un incidente di sicurezza.
Richieste dal modulo di contatto: per la durata dello scambio e fino a tre anni dall'ultimo contatto, salvo che sorga un rapporto contrattuale.
Account del portale e prezzi trasmessi: per la durata del rapporto commerciale e per dieci anni successivi, in conformità alle esigenze contabili e probatorie.
Documenti contabili e fiscali: dieci anni, secondo la normativa contabile rumena.
Dati conservati per l'accertamento o la difesa di un diritto: fino alla scadenza del termine di prescrizione applicabile.
Alle condizioni previste dal GDPR avete diritto di accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione del trattamento (art. 18), portabilità dei dati (art. 20) e di opposizione al trattamento fondato sul legittimo interesse (art. 21), anche in qualsiasi momento per finalità di marketing diretto.
Per esercitare tali diritti scrivete a sales@otelrom.com. Rispondiamo entro un mese, prorogabile di due mesi per richieste complesse, e possiamo chiedere le informazioni necessarie a verificare la vostra identità.
Quando il trattamento si fonda sul consenso, potete revocarlo in qualsiasi momento senza pregiudicare la liceità del trattamento svolto prima della revoca.
Potete presentare reclamo all'autorità di controllo rumena: Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Settore 1, 010336 Bucarest, anspdcp@dataprotection.ro, www.dataprotection.ro. Potete inoltre presentare reclamo all'autorità di controllo del vostro luogo di residenza abituale o di lavoro e avete diritto a un ricorso giurisdizionale effettivo.
Applichiamo misure tecniche e organizzative adeguate al rischio, tra cui cifratura del traffico in transito (HTTPS), memorizzazione delle password mediante funzione di derivazione della chiave con sale crittografico, controllo degli accessi basato sui ruoli, limitazione della frequenza delle richieste e blocco dopo ripetuti tentativi di autenticazione falliti, registrazione delle attività nell'area clienti, accesso al server ristretto, filtraggio di rete e aggiornamenti software regolari.
In caso di violazione dei dati personali che possa presentare un rischio per i diritti e le libertà degli interessati, notifichiamo l'autorità di controllo entro 72 ore ai sensi dell'art. 33 GDPR e, in caso di rischio elevato, gli interessati.
Quando i dati sono necessari per la conclusione o l'esecuzione di un contratto o sono richiesti dalla legge, il loro conferimento è necessario e il rifiuto può impedirci di contrattare o di consegnare. In tutti gli altri casi il conferimento è facoltativo.
Possiamo aggiornare la presente politica per riflettere modifiche dei nostri trattamenti o della normativa applicabile. La versione vigente è sempre pubblicata su questa pagina, con la data dell'ultimo aggiornamento.