Prezenta politică explică modul în care OTELROM EXPORT S.R.L. prelucrează datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și cu Legea nr. 190/2018. Ea se aplică site-ului nostru, portalului online pentru clienți și relațiilor noastre comerciale.
OTELROM EXPORT S.R.L. · Sediu social: Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Sector 1, București, România · CUI 55420281 · Nr. Reg. Com. J2026049603006
Ultima actualizare: 28 august 2026
Operatorul este OTELROM EXPORT S.R.L., cu sediul social în Intrarea Gheorghe Simionescu, Nr. 19, Ap. B26, Sector 1, București, România, CUI 55420281, nr. Reg. Com. J2026049603006.
Pentru orice întrebare privind prezenta politică sau pentru exercitarea drepturilor dumneavoastră, scrieți la sales@otelrom.com. Nu am desemnat un responsabil cu protecția datelor, întrucât prelucrările noastre nu îndeplinesc criteriile art. 37 din GDPR.
Vizitatorii site-ului: date tehnice înregistrate în jurnalele serverului, respectiv adresa IP, data și ora, pagina solicitată și identificarea browserului.
Persoanele care utilizează formularul de contact: prenume, nume, societate, adresă de e-mail, număr de telefon și conținutul mesajului.
Utilizatorii portalului pentru clienți: nume de utilizator, adresă de e-mail, parolă criptată, date de sesiune, prețurile și selecțiile transmise, precum și evidența activității privind acțiunile efectuate în portal.
Persoanele de contact ale clienților, furnizorilor și partenerilor: nume, funcție, e-mail și telefon profesionale și corespondența.
Nu prelucrăm categorii speciale de date cu caracter personal și nu efectuăm procese decizionale automatizate sau creare de profiluri care produc efecte juridice.
Răspunsul la solicitări și pregătirea ofertelor — art. 6 alin. (1) lit. b) din GDPR (demersuri precontractuale) și art. 6 alin. (1) lit. f) (interesul nostru legitim privind comunicarea comercială).
Executarea contractelor de vânzare și de achiziție, inclusiv livrarea, facturarea și documentația — art. 6 alin. (1) lit. b) din GDPR.
Operarea portalului pentru clienți, inclusiv autentificarea, transmiterea prețurilor și evidența activității — art. 6 alin. (1) lit. b) și art. 6 alin. (1) lit. f) din GDPR, interesul nostru legitim constând în securitatea, trasabilitatea și integritatea probatorie a tranzacțiilor comerciale.
Securitatea sistemelor noastre, prevenirea și investigarea utilizării abuzive — art. 6 alin. (1) lit. f) din GDPR.
Îndeplinirea obligațiilor contabile, fiscale, vamale și de verificare a sancțiunilor — art. 6 alin. (1) lit. c) din GDPR.
Constatarea, exercitarea sau apărarea unui drept în instanță — art. 6 alin. (1) lit. f) din GDPR.
Site-ul nostru nu utilizează cookie-uri, nu folosește tehnologii de analiză a traficului sau de publicitate și nu urmărește vizitatorii între site-uri. Din acest motiv nu este afișat niciun banner de consimțământ.
Portalul pentru clienți utilizează un singur cookie de sesiune strict necesar, care permite unui utilizator autentificat să rămână conectat. Acesta nu conține informații personale în afara unui identificator aleatoriu de sesiune, expiră la încheierea sesiunii și nu necesită consimțământ potrivit art. 5 alin. (3) din Directiva 2002/58/CE.
Datele cu caracter personal sunt accesibile personalului nostru autorizat, pe baza principiului necesității de a cunoaște, precum și următoarelor categorii de destinatari: furnizorul nostru de găzduire și infrastructură din Uniunea Europeană; furnizorul serviciului de e-mail; transportatorii și expeditorii, pentru datele de livrare; băncile, pentru datele de plată; contabilii, auditorii și consilierii noștri juridici.
Persoanele împuternicite acționează în baza unor contracte scrise care respectă cerințele art. 28 din GDPR. Nu vindem date cu caracter personal și nu le divulgăm în scopuri de marketing ale terților.
Datele pot fi comunicate autorităților publice atunci când legea o impune.
Serverele noastre sunt situate în Uniunea Europeană. Atunci când o persoană împuternicită își desfășoară activitatea în afara Spațiului Economic European, transferul se întemeiază pe o decizie de adecvare a Comisiei Europene sau pe clauze contractuale standard adoptate în temeiul art. 46 din GDPR, cu măsuri suplimentare acolo unde este necesar.
Jurnalele serverului: șterse periodic, într-un interval care nu depășește șase luni, cu excepția cazului în care sunt păstrate pentru investigarea unui incident de securitate.
Solicitările prin formularul de contact: pe durata schimbului de mesaje și până la trei ani de la ultimul contact, dacă nu se naște o relație contractuală.
Conturile din portal și prețurile transmise: pe durata relației comerciale și timp de zece ani ulterior, conform cerințelor contabile și probatorii.
Documentele contabile și fiscale: zece ani, conform legislației contabile din România.
Datele păstrate pentru constatarea sau apărarea unui drept în instanță: până la împlinirea termenului de prescripție aplicabil.
În condițiile prevăzute de GDPR, aveți dreptul de acces (art. 15), la rectificare (art. 16), la ștergere (art. 17), la restricționarea prelucrării (art. 18), la portabilitatea datelor (art. 20) și dreptul de a vă opune prelucrării întemeiate pe interese legitime (art. 21), inclusiv, în orice moment, prelucrării în scop de marketing direct.
Pentru exercitarea acestor drepturi, scrieți la sales@otelrom.com. Răspundem în termen de o lună, care poate fi prelungit cu două luni pentru cereri complexe, și putem solicita informațiile necesare verificării identității dumneavoastră.
Atunci când prelucrarea se întemeiază pe consimțământ, îl puteți retrage oricând, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
Puteți depune o plângere la autoritatea de supraveghere din România: Autoritatea Naţională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București, anspdcp@dataprotection.ro, www.dataprotection.ro. Puteți depune plângere și la autoritatea de supraveghere de la reședința dumneavoastră obișnuită sau de la locul de muncă și aveți dreptul la o cale de atac judiciară eficientă.
Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv criptarea traficului în tranzit (HTTPS), stocarea parolelor printr-o funcție de derivare a cheii cu sare criptografică, control al accesului pe roluri, limitarea ratei de cereri și blocarea după încercări repetate de autentificare eșuate, jurnalizarea activității în portalul pentru clienți, acces restricționat la server, filtrare a rețelei și actualizări periodice ale programelor.
În cazul unei încălcări a securității datelor cu caracter personal susceptibile să genereze un risc pentru drepturile și libertățile persoanelor vizate, notificăm autoritatea de supraveghere în termen de 72 de ore, conform art. 33 din GDPR, iar atunci când riscul este ridicat, notificăm și persoanele vizate.
Atunci când datele sunt necesare pentru încheierea sau executarea unui contract ori sunt impuse de lege, furnizarea lor este necesară, iar refuzul de a le furniza ne poate împiedica să contractăm sau să livrăm. În toate celelalte cazuri, furnizarea datelor este voluntară.
Putem actualiza prezenta politică pentru a reflecta modificări ale prelucrărilor noastre sau ale legislației aplicabile. Versiunea în vigoare este publicată permanent pe această pagină, împreună cu data ultimei actualizări.