Informare GDPR privind prelucrarea datelor
Ultima actualizare: 7 iulie 2026
1. Operatorul de date
Operatorul datelor cu caracter personal prelucrate prin intermediul website-ului https://virtualops.ro este TECHPAM SRL, cu sediul în Str. Creața 28, Sector 5, București, cod 051063, înregistrată la Oficiul Național al Registrului Comerțului sub nr. J2025000509007, CUI 51095366, e-mail contact@virtualops.ro, telefon 0750 212 677. Dacă este desemnat un responsabil cu protecția datelor, datele sale de contact vor fi menționate în această secțiune.
Conform GDPR, operatorul trebuie să ofere persoanelor vizate informații clare și accesibile privind identitatea sa, scopurile prelucrării, temeiurile juridice, destinatarii, transferurile, durata stocării și drepturile acestora.
2. Ce date pot fi prelucrate
În funcție de interacțiunea cu site-ul, pot fi prelucrate următoarele categorii de date:
- nume și prenume;
- adresa de e-mail;
- număr de telefon;
- numele companiei și funcția;
- conținutul mesajelor transmise prin formulare sau e-mail;
- adresă IP și alte identificatoare online;
- date privind browserul, dispozitivul, sistemul de operare și modul de utilizare a site-ului;
- date necesare pentru ofertare, contractare, facturare sau suport.
Datele trebuie să fie adecvate, relevante și limitate la ceea ce este necesar raportat la scopurile pentru care sunt prelucrate, în acord cu principiul reducerii la minimum a datelor din GDPR.
3. Scopurile și temeiurile prelucrării
Datele personale pot fi prelucrate pentru următoarele scopuri:
| Scop | Exemple de date | Temei juridic |
|---|---|---|
| Răspuns la cereri de contact și solicitări de ofertă | nume, e-mail, telefon, mesaj | art. 6 alin. (1) lit. b) GDPR – demersuri la cererea persoanei vizate înainte de încheierea unui contract |
| Încheierea și executarea contractelor | date de contact, companie, date comerciale | art. 6 alin. (1) lit. b) GDPR |
| Facturare, arhivare și conformare legală | date fiscale, date contractuale | art. 6 alin. (1) lit. c) GDPR |
| Securitatea site-ului și prevenirea abuzurilor | IP, loguri, date tehnice | art. 6 alin. (1) lit. f) GDPR – interes legitim |
| Analiza traficului și optimizarea experienței online | cookie-uri, statistici, comportament de navigare | consimțământ pentru cookie-uri neesențiale și/sau interes legitim, după caz |
| Comunicări comerciale | e-mail, preferințe | consimțământ, acolo unde este necesar |
Atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
4. Sursa datelor
Datele pot fi obținute direct de la persoana vizată, prin formularele de contact, prin e-mail, telefon, întâlniri comerciale sau prin alte interacțiuni directe. În anumite situații, datele pot proveni și din surse publice profesionale ori de la parteneri contractuali, în limitele permise de lege.
Dacă datele nu sunt colectate direct de la persoana vizată, operatorul trebuie să furnizeze informațiile prevăzute de art. 14 GDPR în condițiile stabilite de regulament.
5. Destinatari și persoane împuternicite
Datele pot fi divulgate, după caz, către furnizori de hosting, servicii IT, e-mail, CRM, contabilitate, servicii juridice, procesatori de plăți, platforme de analiză sau alți parteneri contractuali. Operatorul are obligația de a utiliza numai persoane împuternicite care oferă garanții suficiente pentru aplicarea unor măsuri tehnice și organizatorice adecvate, conform art. 28 GDPR.
ANSPDCP a sancționat în practică lipsa unor măsuri suficiente de control asupra împuterniciților și a securității prelucrării, ceea ce face necesară evaluarea atentă a tuturor furnizorilor care au acces la date.
6. Transferuri internaționale
Dacă datele sunt transferate în afara Spațiului Economic European, transferul se va realiza numai în baza unui mecanism recunoscut de GDPR, cum ar fi o decizie de adecvare, clauze contractuale standard sau alt temei legal aplicabil.
7. Durata stocării
Datele sunt păstrate numai atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate sau cât impun obligațiile legale. Perioadele concrete se stabilesc printr-o politică internă de retenție, în funcție de tipul datelor și de temeiul prelucrării.
Cu titlu orientativ, solicitările comerciale fără finalizare contractuală pot fi păstrate o perioadă limitată, iar documentele fiscale și contabile se păstrează conform obligațiilor legale aplicabile.
8. Drepturile persoanelor vizate
Persoanele vizate beneficiază de următoarele drepturi:
- dreptul de acces la date;
- dreptul la rectificare;
- dreptul la ștergere;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul la opoziție;
- dreptul de a retrage consimțământul;
- dreptul de a depune plângere la autoritatea de supraveghere;
- dreptul de a se adresa instanțelor competente.
În România, autoritatea competentă pentru supravegherea aplicării GDPR este ANSPDCP (www.dataprotection.ro).
9. Securitatea datelor
Operatorul implementează măsuri tehnice și organizatorice adecvate riscului, inclusiv controale de acces, politici interne, backup, actualizări de securitate, evaluări periodice și proceduri de răspuns la incidente. Articolul 32 GDPR cere în mod expres adoptarea unor măsuri adecvate pentru protejarea confidențialității, integrității, disponibilității și rezilienței sistemelor și serviciilor de prelucrare. Autoritatea română a subliniat recent importanța testării și evaluării periodice a eficienței acestor măsuri.
10. Cookie-uri și tehnologii similare
În prezent, site-ul nu utilizează cookie-uri de analiză, de preferințe sau de marketing și nu integrează tehnologii de urmărire furnizate de terți. Fonturile sunt găzduite local, nu prin servicii externe. Folosim doar cookie-uri strict necesare pentru funcționarea și securitatea site-ului și reținem, în stocarea locală a browserului, opțiunea ta privind cookie-urile. Acestea nu necesită consimțământ.
La prima vizită este afișat un banner de consimțământ prin care poți accepta cookie-urile sau le poți limita la cele strict necesare. Dacă în viitor site-ul va utiliza cookie-uri neesențiale, inclusiv din servicii terțe, acestea vor fi activate numai după obținerea prealabilă a consimțământului, printr-un mecanism care permite refuzul sau modificarea opțiunilor în orice moment, din „Preferințe cookie-uri" în subsolul paginii.
11. Plângeri și contact
Pentru orice solicitare privind datele personale, persoanele vizate pot contacta operatorul la contact@virtualops.ro. Acestea au și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
