Politică de Confidențialitate
Ultima actualizare: 27 aprilie 2026
Notă: această politică este redactată ca proiect operațional și urmează să fie revizuită de un consultant juridic înainte de lansarea oficială.
1. Cine suntem
Această politică descrie modul în care Pia Lot S.R.L. (denumită în continuare „Pia Lot", „noi" sau „operatorul") colectează, folosește și protejează datele dumneavoastră personale în legătură cu site-ul web https://pialot.ro.
Date de identificare:
- Denumire: Pia Lot S.R.L.
- CUI: RO23931113
- Nr. Reg. Comerțului: J2008008893406
- Sediu social: Str. Stelea Spătarul nr. 18, Sector 3, București
- Email pentru chestiuni privind protecția datelor: gdpr@pialot.ro
2. Cadru legal
Prelucrăm datele dumneavoastră personale în conformitate cu:
- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (denumit în continuare „GDPR" sau „RGPD")
- Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice
3. Ce date colectăm
Colectăm doar datele pe care ni le furnizați direct prin formularul nostru de contact:
- Numele și prenumele dumneavoastră (obligatoriu)
- Denumirea companiei pe care o reprezentați
- CUI-ul companiei (opțional)
- Adresa de email de contact
- Numărul de telefon
- Conținutul mesajului dumneavoastră
Nu colectăm CNP-ul. Site-ul nostru nu solicită și nu prelucrează coduri numerice personale.
Nu colectăm date sensibile (date privind sănătatea, opiniile politice, apartenența religioasă, originea etnică etc.).
4. De ce colectăm aceste date (scopul și temeiul legal)
Datele dumneavoastră sunt prelucrate pentru următoarele scopuri:
4.1 Răspuns la solicitările comerciale B2B
Scop: a vă răspunde la solicitările de ofertă, întrebări despre produsele și serviciile
noastre, sau cereri de parteneriat.
Temei legal: articolul 6 alineatul (1) litera (f) GDPR — interes legitim al operatorului
în desfășurarea activității comerciale B2B. Având în vedere caracterul exclusiv profesional al interacțiunii
(contact între întreprinderi), interesul legitim este apreciat ca prevalând asupra drepturilor și
libertăților dumneavoastră fundamentale.
4.2 Stabilirea unei relații comerciale (dacă se concretizează)
Scop: dacă în urma contactului inițial decidem să încheiem o colaborare comercială,
datele dumneavoastră sunt prelucrate pentru executarea contractului și emiterea documentelor financiar-contabile.
Temei legal: articolul 6 alineatul (1) litera (b) GDPR — necesitatea executării contractului
— și articolul 6 alineatul (1) litera (c) GDPR — obligație legală (legislația fiscală).
5. Cui transmitem datele dumneavoastră (sub-procesatori)
Pentru funcționarea site-ului și gestionarea formularului de contact, folosim următorii furnizori de servicii care acționează în calitate de persoane împuternicite:
- Cloudflare, Inc. (Statele Unite) — găzduire site, distribuție de conținut (CDN), protecție DDoS și WAF, redirecționare email. Transfer realizat în baza Clauzelor Contractuale Standard (SCC) și a EU-US Data Privacy Framework.
- Web3Forms (Statele Unite) — procesarea formularului de contact. Transfer realizat în baza Clauzelor Contractuale Standard (SCC).
- Brevo SAS (Franța / Germania) — trimiterea notificărilor prin email către personalul nostru. Furnizor cu sediul în Uniunea Europeană.
- GitHub, Inc. (Statele Unite, parte din Microsoft) — găzduirea codului sursă al site-ului. Transfer realizat în baza Clauzelor Contractuale Standard (SCC) și a EU-US Data Privacy Framework. Notă: GitHub nu primește date despre vizitatori, ci doar conținutul site-ului în sine.
Nu vindem și nu transferăm datele dumneavoastră către terți în scopuri de marketing, publicitate sau orice alt scop comercial.
6. Transferuri internaționale de date
Unii dintre furnizorii noștri (Cloudflare, Web3Forms, GitHub) au sediul în Statele Unite ale Americii. Aceste transferuri sunt protejate prin:
- Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914
- EU-US Data Privacy Framework (DPF) — pentru furnizorii certificați (Cloudflare, GitHub)
- Evaluări de impact asupra transferurilor (Transfer Impact Assessments) realizate intern
7. Cât timp păstrăm datele
Aplicăm o politică de păstrare strictă, conform principiului minimizării datelor:
- Datele din formularul de contact: sunt păstrate pentru o perioadă maximă de 3 (trei) luni de la primire, după care sunt șterse automat. Această perioadă este suficientă pentru a vă răspunde la solicitare, a documenta interacțiunea inițială și a reveni asupra unei eventuale colaborări care necesită timp pentru concretizare.
- Datele clienților activi: dacă, în urma contactului, devine să încheiem o relație comercială cu dumneavoastră, datele sunt păstrate pe durata relației contractuale și ulterior pentru perioadele impuse de legislația fiscală română (în general 10 ani pentru documentele financiar-contabile, conform Legii contabilității nr. 82/1991).
- Logurile serverului web: sunt păstrate pentru maximum 90 de zile în scopuri de securitate și depanare, după care sunt șterse.
8. Drepturile dumneavoastră
În calitate de persoană vizată, beneficiați de următoarele drepturi:
- Dreptul de acces (art. 15 GDPR) — să obțineți confirmarea că prelucrăm date despre dumneavoastră și o copie a acestora
- Dreptul la rectificare (art. 16 GDPR) — să solicitați corectarea datelor inexacte sau completarea celor incomplete
- Dreptul la ștergere („dreptul de a fi uitat", art. 17 GDPR) — să solicitați ștergerea datelor în condițiile prevăzute de regulament
- Dreptul la restricționarea prelucrării (art. 18 GDPR)
- Dreptul la portabilitatea datelor (art. 20 GDPR) — să primiți datele într-un format structurat și să le transmiteți altui operator
- Dreptul la opoziție (art. 21 GDPR) — să vă opuneți prelucrării bazate pe interes legitim
- Dreptul de a nu fi supus unei decizii automatizate (art. 22 GDPR) — Pia Lot nu ia decizii automatizate care să producă efecte juridice asupra dumneavoastră
- Dreptul de a depune o plângere la autoritatea de supraveghere (vezi secțiunea 11)
9. Cum vă exercitați drepturile
Pentru exercitarea oricăruia dintre drepturile menționate, ne puteți contacta la adresa de email gdpr@pialot.ro.
Vom răspunde solicitării dumneavoastră în termen de maximum 30 de zile calendaristice de la primire, conform articolului 12 alineatul (3) GDPR. În cazuri complexe sau cu solicitări multiple, acest termen poate fi prelungit cu maxim 2 luni, situație în care vă vom informa în primele 30 de zile.
Pentru a vă proteja datele, vă putem solicita informații suplimentare pentru verificarea identității înainte de a procesa cererea.
Exercitarea drepturilor este gratuită. Putem percepe o taxă rezonabilă sau refuza solicitările vădit nefondate sau excesive (art. 12 alineatul (5) GDPR).
10. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor dumneavoastră, inclusiv:
- Criptare TLS 1.3 pentru toate transferurile între browser și site (HTTPS)
- Criptare la nivel de stocare la furnizorii noștri (Cloudflare, Web3Forms)
- Autentificare cu doi factori (2FA) pentru toate conturile administrative
- Politici stricte de Content Security Policy (CSP) și anteturi HTTP de securitate
- Acces la date limitat strict la persoanele care au nevoie de acestea pentru activitatea lor
- Reziliere automată a datelor după perioada de păstrare
11. Plângeri la autoritatea de supraveghere
Dacă apreciați că drepturile dumneavoastră privind protecția datelor au fost încălcate, aveți dreptul de a depune o plângere la autoritatea română de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Sediul: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
Cod poștal: 010336
Telefon: +40 318 059 211 / +40 318 059 212
Email: anspdcp@dataprotection.ro
Site web: www.dataprotection.ro
12. Responsabil cu Protecția Datelor (DPO)
Pia Lot S.R.L. nu are obligația legală de a desemna un Responsabil cu Protecția Datelor (DPO), întrucât:
- Nu suntem o autoritate sau un organism public
- Activitatea noastră principală nu constă în operațiuni de prelucrare care necesită monitorizare sistematică pe scară largă
- Nu prelucrăm pe scară largă categorii speciale de date
- Nu prelucrăm Codul Numeric Personal (CNP) — situație care ar fi declanșat obligația conform art. 4 al Legii 190/2018
Cu toate acestea, am desemnat un punct de contact intern pentru chestiuni legate de protecția datelor: gdpr@pialot.ro.
13. Cookies
Pentru detalii privind utilizarea cookies pe site-ul nostru, vă rugăm să consultați Politica Cookies.
14. Modificări ale acestei politici
Putem actualiza această politică periodic pentru a reflecta modificări în practicile noastre, în legislație sau în furnizorii pe care îi folosim. Versiunea actualizată va fi publicată pe această pagină, cu data noii actualizări menționată în partea de sus.
Vă recomandăm să consultați această pagină periodic pentru a fi la curent cu eventualele modificări.