Politică de Confidențialitate – Protecția Datelor cu Caracter Personal
Ultima actualizare: aprilie 2026
Cuprins
- Informații generale
- Identitatea operatorului de date
- Domeniul de aplicare
- Categorii de date colectate
- Scopurile și baza legală a prelucrării
- Consimțământul
- Destinatarii datelor
- Transferul internațional al datelor
- Durata stocării datelor
- Drepturile persoanelor vizate
- Exercitarea drepturilor
- Securitatea datelor
- Cookie-uri și tehnologii similare
- Date privind minorii
- Profilare și decizii automate
- Link-uri către site-uri terțe
- Încălcarea securității datelor
- Modificarea politicii
- Contact și autoritatea de supraveghere
1. Informații generale
S.C. URMET DISTRIBUTION S.R.L. (denumit în continuare „Operatorul", „noi" sau „Amoluce") respectă dreptul la viață privată al tuturor persoanelor care interacționează cu serviciile noastre și se angajează să protejeze datele cu caracter personal în conformitate cu:
- Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date (GDPR).
- Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
Această Politică de Confidențialitate descrie ce date colectăm, de ce le colectăm, cum le folosim, cui le putem transmite, cât timp le păstrăm și care sunt drepturile dumneavoastră. Vă rugăm să citiți cu atenție acest document.
2. Identitatea operatorului de date
Denumire: S.C. URMET DISTRIBUTION S.R.L.
Sediul social: București, Drumul între Târlale 160-174, Corp C, Depozit 10B, Sector 3
Nr. registrul comerțului: J40/7087/2014
CIF: RO33281433
E-mail protecția datelor: office@urmet.ro
E-mail general: office@urmet.ro
Website: www.amoluce.ro
Pentru orice întrebare legată de prelucrarea datelor dumneavoastră personale, vă rugăm să ne contactați la office@urmet.ro. Vom depune toate eforturile pentru a vă răspunde cât mai rapid, dar nu mai târziu de 30 de zile calendaristice.
3. Domeniul de aplicare
Prezenta politică se aplică tuturor persoanelor fizice ale căror date cu caracter personal sunt prelucrate de Operator, inclusiv:
- Vizitatorii și utilizatorii site-ului www.amoluce.ro (inclusiv navigare fără cont).
- Clienții care plasează comenzi online, prin e-mail sau telefonic.
- Persoanele care creează un cont de utilizator pe site.
- Abonații la newsletter sau la alte comunicări comerciale.
- Persoanele care ne contactează prin formulare, e-mail, telefon sau rețele sociale.
- Persoanele care lasă recenzii, evaluări sau feedback pe site.
- Reprezentanții persoanelor juridice (parteneri, furnizori, colaboratori).
- Candidații care aplică pentru poziții disponibile în cadrul companiei.
Politica nu se aplică datelor persoanelor juridice (denumiri de firme, CUI etc.), ci doar datelor cu caracter personal ale persoanelor fizice identificate sau identificabile.
4. Categorii de date cu caracter personal colectate
În funcție de modul în care interacționați cu noi, putem colecta și prelucra următoarele categorii de date:
| Categorie | Exemple de date | Sursa colectării |
|---|---|---|
| Date de identificare | Nume, prenume, CNP (doar pentru facturare persoană fizică, dacă legislația o impune) | Furnizate direct de dvs. |
| Date de contact | Adresă de e-mail, număr de telefon, adresă poștală (livrare / facturare) | Furnizate direct de dvs. |
| Date de facturare | Denumirea firmei, CUI/CIF, nr. Reg. Com., adresa sediului, cont bancar (IBAN) | Furnizate direct de dvs. |
| Date despre tranzacții | Produse comandate, cantități, prețuri, data comenzii, metoda de plată, statusul comenzii, istoricul retururilor | Generate de tranzacții |
| Date despre cont | Adresă de e-mail de autentificare, parolă (stocată criptat prin hashing), preferințe de cont, adrese salvate, lista de dorințe | Furnizate direct de dvs. |
| Date de navigare și tehnice | Adresă IP, tip și versiune browser, sistem de operare, rezoluție ecran, pagini vizitate, durata sesiunii, sursa de trafic (referrer), identificatori de dispozitiv | Colectate automat |
| Date din comunicări | Mesajele transmise prin formularul de contact, e-mail, chat, recenzii, evaluări, feedback, reclamații | Furnizate direct de dvs. |
| Date de marketing | Preferințe de comunicare, abonare/dezabonare newsletter, interacțiuni cu e-mailuri (deschideri, click-uri), segmentare | Furnizate de dvs. + generate automat |
5. Scopurile și baza legală a prelucrării
Prelucrăm datele dumneavoastră doar în baza unor temeiuri juridice valide, conform Art. 6 GDPR:
| Scopul prelucrării | Baza legală (Art. 6 GDPR) | Detalii |
|---|---|---|
| Procesarea comenzilor | Executarea contractului (Art. 6 alin. 1 lit. b) |
Înregistrarea, validarea, procesarea, facturarea și livrarea comenzilor plasate pe site, inclusiv comunicarea cu curierul |
| Crearea și gestionarea contului | Executarea contractului (Art. 6 alin. 1 lit. b) |
Administrarea contului de utilizator: istoric comenzi, adrese salvate, lista de dorințe, preferințe |
| Comunicări legate de comenzi | Executarea contractului (Art. 6 alin. 1 lit. b) |
E-mailuri de confirmare comandă, notificări expediție, AWB, actualizări status, solicitări feedback post-livrare |
| Gestionarea retururilor și garanțiilor | Executarea contractului / Obligație legală (Art. 6 alin. 1 lit. b / c) |
Procesarea cererilor de retur, schimb, reparație sau înlocuire în garanție, conform OG 34/2014 și Legii 449/2003 |
| Obligații fiscale și contabile | Obligație legală (Art. 6 alin. 1 lit. c) |
Emiterea și arhivarea facturilor fiscale, evidența contabilă, raportări către ANAF, conformitate cu Legea contabilității nr. 82/1991 și Codul fiscal |
| Răspuns la solicitări și reclamații | Interes legitim (Art. 6 alin. 1 lit. f) |
Procesarea mesajelor primite prin formularul de contact, e-mail, telefon sau rețele sociale |
| Marketing direct (newsletter) | Consimțământ (Art. 6 alin. 1 lit. a) |
Trimiterea de oferte personalizate, promoții, noutăți de catalog – exclusiv cu acordul prealabil explicit al persoanei vizate |
| Analize statistice și îmbunătățirea serviciilor | Interes legitim (Art. 6 alin. 1 lit. f) |
Analiza traficului, comportamentului de navigare, a ratelor de conversie, optimizarea site-ului, UX și a campaniilor comerciale |
| Prevenirea fraudelor | Interes legitim (Art. 6 alin. 1 lit. f) |
Verificarea comenzilor suspecte, protecția împotriva accesului neautorizat, detectarea activităților abuzive |
| Apărarea drepturilor în instanță | Interes legitim (Art. 6 alin. 1 lit. f) |
Utilizarea datelor ca probă în eventualele litigii, dispute comerciale sau proceduri de recuperare a creanțelor |
| Recrutare | Consimțământ / Măsuri precontractuale (Art. 6 alin. 1 lit. a / b) |
Evaluarea candidaturilor primite prin e-mail sau formulare de aplicare |
6. Consimțământul
Acolo unde baza legală a prelucrării este consimțământul dumneavoastră (de exemplu, pentru newsletter, cookie-uri analitice sau de marketing), se aplică următoarele reguli:
- Consimțământul este solicitat în mod explicit, liber, specific, informat și lipsit de ambiguitate, conform Art. 7 GDPR.
- Utilizăm mecanisme de opt-in activ (căsuțe de bifare nebifate implicit) – nu căsuțe pre-bifate, nu consimțământ implicit prin navigare.
- Fiecare scop de prelucrare bazat pe consimțământ are un consimțământ separat (granular) – nu grupăm scopuri diferite într-un singur acord.
- Consimțământul poate fi retras oricând, la fel de ușor cum a fost acordat, fără a afecta legalitatea prelucrărilor efectuate anterior retragerii.
- Retragerea consimțământului se poate face prin: linkul de dezabonare din e-mail, setările contului, panoul de cookie-uri sau prin e-mail la office@urmet.ro.
- Păstrăm evidența consimțământului (data, ora, modalitatea, conținutul exact al informării și opțiunea selectată) ca dovadă conformă cu Art. 7 alin. (1) GDPR.
7. Destinatarii datelor
Datele dumneavoastră personale pot fi comunicate următoarelor categorii de destinatari, exclusiv în scopurile descrise în această politică și cu respectarea confidențialității:
| Categoria de destinatar | Calitatea | Detalii și exemple |
|---|---|---|
| Servicii de curierat | Persoană împuternicită | FAN Courier sau alți parteneri de livrare – pentru expedierea și livrarea comenzilor (nume, adresă, telefon, e-mail pentru notificări) |
| Procesatori de plăți | Persoană împuternicită | Instituții bancare și procesatori de plăți online – pentru procesarea tranzacțiilor (datele sunt transmise criptat, nu stocăm date de card) |
| Furnizori de servicii IT și hosting | Persoană împuternicită | MXHost (hosting), furnizori de soluții e-commerce, mentenanță software, backup și securitate – pentru funcționarea și securitatea site-ului |
| Servicii de analiză web | Persoană împuternicită | Google Analytics (cu IP anonimizat) – pentru analize statistice agregate privind traficul și comportamentul de navigare |
| Platforme de marketing | Persoană împuternicită | Google Ads, Meta (Facebook/Instagram) Pixel, platforme de e-mail marketing – pentru campanii de marketing (doar cu consimțământul dvs.) |
| Autorități publice | Operator independent | ANAF, ANPC, ANSPDCP, instanțe judecătorești, organe de cercetare penală – exclusiv în baza obligațiilor legale sau a unor solicitări legitime |
| Consultanți externi | Persoană împuternicită / Operator independent | Avocați, auditori, contabili externi, consultanți fiscali – pentru prestarea serviciilor profesionale în cadrul legal aplicabil |
8. Transferul internațional al datelor
Datele dumneavoastră sunt stocate și prelucrate în principal pe servere situate în Uniunea Europeană / Spațiul Economic European (UE/SEE).
În cazul în care anumite servicii terțe implică transferul datelor în afara UE/SEE, aceste transferuri sunt efectuate exclusiv cu respectarea Capitolului V din GDPR și sunt protejate prin unul din următoarele mecanisme:
| Mecanism de protecție | Descriere |
|---|---|
| Decizie de adecvare (Art. 45 GDPR) | Comisia Europeană a constatat că țara terță asigură un nivel adecvat de protecție (ex: EU-US Data Privacy Framework pentru SUA, Regatul Unit, Japonia etc.) |
| Clauze Contractuale Standard (SCC) (Art. 46 alin. 2 lit. c GDPR) | Clauze contractuale aprobate de Comisia Europeană, care obligă importatorul de date să asigure un nivel echivalent de protecție |
| Reguli corporatiste obligatorii (BCR) (Art. 47 GDPR) | Politici interne aprobate de autoritatea de supraveghere, aplicabile grupurilor multinaționale de societăți |
Servicii care pot implica transferuri în afara UE/SEE: Google (Analytics, Ads), Meta (Facebook Pixel), platforme de e-mail marketing. Puteți solicita informații suplimentare despre mecanismele de protecție utilizate contactându-ne la office@urmet.ro.
9. Durata stocării datelor
Păstrăm datele doar pe durata strict necesară îndeplinirii scopurilor pentru care au fost colectate. Iată perioadele de stocare per categorie:
| Tipul de date / Scopul | Durata de stocare | Temei legal / Justificare |
|---|---|---|
| Facturi și documente fiscale | 10 ani de la emitere | Legea contabilității nr. 82/1991, Codul fiscal |
| Date legate de comenzi | 10 ani de la data tranzacției | Obligații fiscale + termen de prescripție |
| Datele contului de utilizator | Pe durata existenței contului + 30 zile după ștergere | Executarea contractului + backup securitate |
| Date de marketing (newsletter) | Până la retragerea consimțământului + 30 zile | Consimțământ + procesare dezabonare |
| Reclamații și corespondență | 3 ani de la soluționare | Termenul general de prescripție civilă (Art. 2517 Cod Civil) |
| Garanții | Pe durata garanției + 6 luni | Executarea contractului + eventuale litigii |
| Date de navigare / Cookies | Conform duratei fiecărui cookie | Consimțământ / Interes legitim (esențiale) |
| Jurnale de securitate (logs) | 12 luni | Interes legitim – securitate informatică |
| Date contractuale parteneri | Pe durata contractului + 5 ani | Executarea contractului + prescripție |
| CV-uri candidați (recrutare) | 6 luni de la primire (sau mai mult cu consimțământ) | Consimțământ / Măsuri precontractuale |
La expirarea perioadelor de stocare, datele vor fi șterse definitiv sau anonimizate ireversibil, astfel încât să nu mai permită identificarea dumneavoastră. Datele anonimizate pot fi păstrate pe termen nelimitat pentru analize statistice.
10. Drepturile persoanelor vizate
Conform GDPR, beneficiați de următoarele drepturi cu privire la datele dumneavoastră personale:
| Dreptul | Ce presupune |
|---|---|
| Dreptul la informare (Art. 13-14) |
Dreptul de a fi informat, în mod concis, transparent și ușor de înțeles, cu privire la modul în care sunt prelucrate datele dumneavoastră personale. Prezenta politică îndeplinește această obligație. |
| Dreptul de acces (Art. 15) |
Dreptul de a obține confirmarea că datele dvs. sunt prelucrate și de a primi o copie a acestora, împreună cu informații despre scopuri, categorii de date, destinatari, durata stocării și drepturi. |
| Dreptul la rectificare (Art. 16) |
Dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete, fără întârzieri nejustificate. |
| Dreptul la ștergere (Art. 17) |
Dreptul de a solicita ștergerea datelor („dreptul de a fi uitat") atunci când: nu mai sunt necesare scopului inițial, vă retrageți consimțământul, vă opuneți prelucrării, sau prelucrarea este ilegală. Excepție: nu se aplică dacă păstrarea este impusă de obligații legale (ex: documente fiscale). |
| Dreptul la restricționarea prelucrării (Art. 18) |
Dreptul de a solicita limitarea prelucrării când: contestați exactitatea datelor (pe durata verificării), prelucrarea este ilegală dar nu doriți ștergerea, avem nevoie de date pentru constatarea unui drept în instanță, sau v-ați exercitat dreptul la opoziție (pe durata verificării). |
| Dreptul la portabilitatea datelor (Art. 20) |
Dreptul de a primi datele personale pe care ni le-ați furnizat într-un format structurat, de uz curent, care poate fi citit automat (ex: JSON, CSV, XML) și de a le transmite altui operator fără obstacole. Se aplică doar prelucrărilor bazate pe consimțământ sau contract, efectuate prin mijloace automatizate. |
| Dreptul la opoziție (Art. 21) |
Dreptul de a vă opune prelucrării bazate pe interesul nostru legitim sau pe interes public, din motive legate de situația dvs. particulară. Excepție absolută: în cazul marketingului direct, opoziția este necondiționată – vom înceta imediat prelucrarea, fără a necesita justificare. |
| Dreptul de a nu fi supus deciziilor automate (Art. 22) |
Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată, inclusiv profilare, care produce efecte juridice sau vă afectează în mod semnificativ similar. |
| Dreptul de a retrage consimțământul (Art. 7 alin. 3) |
Dreptul de a vă retrage consimțământul oricând, la fel de ușor cum l-ați acordat. Retragerea nu afectează legalitatea prelucrărilor anterioare. |
| Dreptul de a depune plângere (Art. 77) |
Dreptul de a depune o plângere la autoritatea de supraveghere (ANSPDCP) dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR. |
11. Exercitarea drepturilor
11.1. Cum ne contactați
Pentru a exercita oricare dintre drepturile enumerate mai sus, puteți utiliza următoarele canale:
- E-mail (modalitate preferată): office@urmet.ro
- Poștă: S.C. URMET DISTRIBUTION S.R.L., Drumul între Târlale 160-174, Corp C, Depozit 10B, Sector 3, București – cu mențiunea „Protecția datelor personale"
11.2. Ce trebuie să includeți în cerere
- Numele și prenumele complet.
- Adresa de e-mail asociată contului sau comenzii (pentru identificarea datelor).
- O descriere clară a dreptului pe care doriți să-l exercitați.
- Orice informații suplimentare care ne pot ajuta să identificăm datele în cauză (ex: număr comandă, perioadă).
- Pentru solicitări de acces sau ștergere: o copie a actului de identitate (pentru verificarea identității). Datele din actul de identitate care nu sunt necesare (ex: CNP, serie/nr.) vor fi mascate/ignorate de noi imediat.
11.3. Termenul de răspuns
Vom răspunde solicitării dumneavoastră în termen de cel mult 30 de zile calendaristice de la primirea cererii, conform Art. 12 alin. (3) GDPR. Dacă cererea este complexă sau primim un număr mare de cereri simultane, termenul poate fi prelungit cu încă 60 de zile calendaristice, caz în care vă vom notifica în scris în primele 30 de zile, explicând motivele prelungirii.
11.4. Costul exercitării
Exercitarea drepturilor este gratuită. În cazul unor cereri vădit nefondate sau excesive (de exemplu, cereri repetitive identice în perioade scurte), ne rezervăm dreptul de a percepe o taxă rezonabilă care să acopere costurile administrative sau de a refuza solicitarea, conform Art. 12 alin. (5) GDPR, motivând refuzul în scris.
12. Securitatea datelor
Am implementat măsuri tehnice și organizatorice adecvate, proporționale cu riscurile, pentru a proteja datele dumneavoastră personale împotriva accesului neautorizat, pierderii, distrugerii, modificării sau divulgării accidentale ori ilegale:
12.1. Măsuri tehnice
- Criptare SSL/TLS – toate comunicațiile între browserul dumneavoastră și serverele noastre sunt criptate (HTTPS cu certificate valide).
- Criptarea parolelor – parolele conturilor sunt stocate utilizând algoritmi de hashing securizat (bcrypt/argon2) – nu în text clar și nu în format reversibil.
- Firewall și sisteme IDS/IPS – monitorizare continuă a traficului de rețea pentru detectarea și prevenirea intruziunilor.
- Backup regulat – copii de siguranță zilnice ale bazelor de date, stocate criptat în locații separate geografic, cu testare periodică a restaurării.
- Acces controlat – datele sunt accesibile doar personalului autorizat, pe baza principiului „need to know" și cu drepturi minime necesare (least privilege).
- Autentificare în doi factori (2FA) – pentru accesul administrativ la sistemele care conțin date personale.
- Actualizări de securitate – aplicarea regulată a patch-urilor de securitate pe servere, aplicații, CMS și plugin-uri.
- Securitatea plăților – nu stocăm date de card bancar; tranzacțiile online sunt procesate direct de procesatorul de plăți certificat PCI-DSS.
12.2. Măsuri organizatorice
- Politici interne de protecție a datelor – proceduri documentate pentru prelucrarea, stocarea și ștergerea datelor.
- Instruirea personalului – toți angajații cu acces la date personale sunt instruiți periodic cu privire la obligațiile GDPR și la procedurile interne.
- Acorduri de confidențialitate (NDA) – semnate de toți angajații și colaboratorii care au acces la date personale.
- Acorduri de prelucrare (DPA) – încheiate cu toți furnizorii și persoanele împuternicite, conform Art. 28 GDPR.
- Evaluări periodice – audituri interne de securitate și conformitate GDPR, evaluarea riscurilor și a vulnerabilităților.
- Registrul activităților de prelucrare – menținut conform Art. 30 GDPR, cuprinzând toate operațiunile de prelucrare.
- Proceduri de răspuns la incidente (Incident Response Plan) – plan de acțiune documentat pentru gestionarea și raportarea breșelor de securitate.
13. Cookie-uri și tehnologii similare
Site-ul nostru utilizează cookie-uri și tehnologii similare (pixeli de urmărire, web beacons, local storage) pentru a asigura funcționalitatea, a analiza traficul și, cu consimțământul dvs., a personaliza experiența.
13.1. Tipuri de cookie-uri
| Tip | Scop | Baza legală | Durată |
|---|---|---|---|
| Esențiale | Funcționarea site-ului: sesiune, coș, autentificare, preferințe cookie, securitate CSRF | Interes legitim | Sesiune / max. 12 luni |
| Analitice | Analiza traficului (Google Analytics – cu IP anonimizat), hărți de click, sesiuni înregistrate | Consimțământ | Până la 26 luni |
| Marketing | Remarketing, publicitate personalizată (Google Ads, Meta Pixel), audiențe similare | Consimțământ | Până la 13 luni |
| Funcționale | Memorarea preferințelor (limbă, produse vizualizate recent, comparații) | Consimțământ | Până la 12 luni |
13.2. Gestionarea consimțământului pentru cookie-uri
La prima vizită pe site, vă este afișat un banner de consimțământ prin care puteți accepta sau refuza fiecare categorie de cookie-uri (cu excepția celor esențiale, necesare funcționării site-ului). Puteți modifica oricând preferințele:
- Prin linkul „Setări Cookie-uri" disponibil în footer-ul site-ului.
- Prin setările browserului dumneavoastră (ștergerea sau blocarea cookie-urilor per site).
14. Date privind minorii
Site-ul și serviciile noastre nu sunt destinate persoanelor sub 16 ani. Nu colectăm cu bună știință date cu caracter personal de la minori sub această vârstă.
Dacă descoperiți că un minor sub 16 ani ne-a furnizat date personale fără consimțământul unui părinte sau tutore legal, vă rugăm să ne contactați imediat la office@urmet.ro. Vom proceda la ștergerea datelor fără întârziere.
Persoanele cu vârsta între 16 și 18 ani pot utiliza site-ul cu acordul unui părinte sau tutore legal. Prin plasarea unei comenzi, se consideră că acest acord a fost obținut.
15. Profilare și decizii automate
În prezent, nu luăm decizii bazate exclusiv pe prelucrarea automatizată (inclusiv profilare) care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod semnificativ similar.
Putem utiliza instrumente de analiză (Google Analytics) care procesează date agregate și anonimizate pentru a înțelege tendințele generale ale traficului și comportamentului de navigare, fără a lua decizii individuale pe baza acestor date.
Dacă vom introduce în viitor mecanisme de profilare care v-ar putea afecta individual (de exemplu, prețuri dinamice, scoring de risc pentru comenzi, recomandări personalizate bazate pe profilare), vom:
- Actualiza această politică cu informații detaliate despre logica implicată, importanța și consecințele prelucrării.
- Solicita consimțământul dvs. explicit acolo unde legislația o impune.
- Asigura dreptul dvs. de a contesta decizia, de a-și exprima punctul de vedere și de a obține intervenția umană.
16. Link-uri către site-uri terțe
Site-ul nostru poate conține link-uri către alte site-uri web (producători, parteneri, rețele sociale, platforme de plată). Aceste site-uri au propriile politici de confidențialitate, pe care vă recomandăm să le consultați înainte de a le furniza date personale.
Nu ne asumăm responsabilitatea pentru practicile de prelucrare a datelor, conținutul sau politicile de securitate ale site-urilor terțe. Odată ce părăsiți site-ul nostru prin accesarea unui link extern, nu mai avem control asupra datelor dumneavoastră.
Prezența unui link pe site-ul nostru nu constituie o aprobare sau o garanție a site-ului terț respectiv.
17. Încălcarea securității datelor (Data Breach)
În conformitate cu Art. 33 și Art. 34 GDPR, am implementat proceduri pentru gestionarea incidentelor de securitate a datelor personale:
17.1. Notificarea autorității de supraveghere
În cazul unei încălcări a securității datelor personale care prezintă un risc pentru drepturile și libertățile persoanelor fizice, vom notifica ANSPDCP în termen de 72 de ore de la momentul în care luăm cunoștință de incident, furnizând informațiile prevăzute de Art. 33 alin. (3) GDPR.
17.2. Informarea persoanelor vizate
Dacă încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile dumneavoastră, vă vom informa fără întârzieri nejustificate, într-un limbaj clar și simplu, cu privire la: natura încălcării, datele afectate, consecințele probabile și măsurile luate sau propuse.
17.3. Documentarea incidentelor
Documentăm fiecare incident de securitate într-un registru intern de breșe, incluzând: natura incidentului, categoriile și numărul aproximativ de persoane vizate, categoriile de date afectate, consecințele probabile, măsurile corective adoptate și timpii de reacție.
18. Modificarea politicii de confidențialitate
Ne rezervăm dreptul de a actualiza sau modifica prezenta Politică de Confidențialitate oricând, pentru a reflecta:
- Schimbări ale legislației aplicabile (GDPR, legi naționale, ghiduri EDPB/ANSPDCP).
- Modificări ale practicilor noastre de prelucrare a datelor.
- Schimbări tehnologice sau organizatorice.
- Recomandări ale autorităților de supraveghere.
Orice modificare semnificativă va fi comunicată prin:
- Publicarea versiunii actualizate pe această pagină, cu indicarea datei ultimei modificări în antet.
- Un banner vizibil pe site (anunț sau notificare pop-up) pentru modificări substanțiale care vă afectează drepturile.
- E-mail către utilizatorii cu cont activ, dacă modificarea schimbă în mod material modul în care le sunt prelucrate datele.
Vă recomandăm să consultați periodic această pagină. Continuarea utilizării site-ului după publicarea modificărilor constituie luarea la cunoștință a noii versiuni. Acolo unde legislația o impune, vom solicita un nou consimțământ.
19. Contact și autoritatea de supraveghere
19.1. Contactul operatorului
Pentru orice întrebare, solicitare sau reclamație legată de prelucrarea datelor dumneavoastră personale:
S.C. URMET DISTRIBUTION S.R.L.
Adresă: București, Drumul între Târlale 160-174, Corp C, Depozit 10B, Sector 3
E-mail protecția datelor: office@urmet.ro
E-mail general: office@urmet.ro
Telefon: 0726.552.519
Program: Luni – Vineri, 09:00 – 17:00
19.2. Autoritatea Națională de Supraveghere
Dacă considerați că prelucrarea datelor dumneavoastră personale încalcă prevederile GDPR, aveți dreptul de a depune o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336, București
Telefon: +40 318 059 211 / +40 318 059 212
E-mail: anspdcp@dataprotection.ro
Website: www.dataprotection.ro