I. INTRODUCERE
În cadrul activităților desfășurate prin intermediul Platformei www.realimobconnect.ro, ne angajăm să respectăm confidențialitatea, integritatea și securitatea informațiilor furnizate de toate categoriile de utilizatori, indiferent dacă aceștia acționează în nume propriu sau în numele unei persoane juridice.
Toate operațiunile de prelucrare sunt realizate în strictă conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR), Legea nr. 190/2018 privind măsurile de punere în aplicare a Regulamentul (UE) 2016/679, Directiva 2002/58/CE privind confidențialitatea comunicațiilor electronice și Legea nr. 506/2004.
II. SCOPUL ȘI APLICABILITATEA PREZENTULUI DOCUMENT
Politica se aplică atât persoanelor fizice care utilizează Platforma în scop personal, cât și persoanelor juridice care pot acționa în calitate de agenți, proprietari, cumpărători sau chiriași, ori care folosesc Platforma pentru desfășurarea unor activități profesionale.
Scopul prelucrării datelor cu caracter personal în cadrul Platformei este acela de a permite funcționarea tehnică și operațională a serviciilor digitale, administrarea conturilor utilizatorilor, facilitarea tranzacțiilor imobiliare, generarea și gestionarea documentelor contractuale, procesarea plăților și a comisioanelor, asigurarea comunicării între părți, verificarea identității și eligibilității utilizatorilor profesioniști, prevenirea fraudelor și îndeplinirea obligațiilor legale și contractuale ale Operatorului.
În cazul tuturor persoanelor juridice, prelucrarea datelor vizează în mod direct persoanele fizice care acționează în numele acestora, respectiv reprezentantul legal, titularul PFA, persoana de contact sau orice altă persoană fizică desemnată să gestioneze contul și să utilizeze serviciile digitale ale Platformei. Pentru agenții imobiliari care operează ca persoane fizice autorizate, prelucrarea datelor privește titularul PFA, întrucât acesta este identificat personal în toate operațiunile desfășurate în Platformă. Pentru agenții imobiliari constituiți sub forma altor persoane juridice, prelucrarea datelor include datele persoanei fizice care exercită funcția de reprezentant legal. Aceleași reguli se aplică și altor utilizatori persoane juridice, precum proprietarii, cumpărătorii sau chiriașii, pentru care prelucrarea datelor privește în mod necesar persoana fizică ce reprezintă entitatea în relația cu Platforma.
Toți agenții imobiliari, indiferent dacă operează ca persoane fizice autorizate sau ca persoane juridice (SRL), sunt supuși unui proces obligatoriu de verificare prealabilă înainte de aprobarea contului în Platformă. Acest proces presupune colectarea și analizarea datelor de identificare ale persoanei fizice care reprezintă entitatea juridică sau ale titularului activității autorizate, în scopul validării identității, confirmării eligibilității profesionale și prevenirii oricăror tentative de fraudă.
În cadrul funcționalităților Platformei, anumite date cu caracter personal sunt prelucrate și în contextul procesării plăților și al generării automate a contractelor digitale. Astfel, pentru operațiunile de plată efectuate în marketplace, datele necesare finalizării tranzacției sunt transmise în mod securizat către procesatorii de plăți autorizați, care acționează în calitate de Persoane Împuternicite și prelucrează aceste informații exclusiv în scopul procesării plății. De asemenea, în cazul încheierii contractelor digitale, Platforma preia automat din contul utilizatorului datele de identificare, în vederea completării documentelor contractuale și a asigurării validității juridice a acestora.
În anumite cazuri, datele cu caracter personal sunt furnizate de către Agentul imobiliar în numele clientului, în cadrul activității de intermediere desfășurate prin Platformă. În aceste situații, Agentul are obligația contractuală de a informa persoana vizată cu privire la prelucrarea datelor sale și de a obține consimțământul necesar, în conformitate cu Art. 14 GDPR.
Utilizarea Platformei, crearea unui cont, listarea unui imobil, activarea serviciilor digitale sau transmiterea documentelor necesare verificării identității implică luarea la cunoștință și acceptarea regulilor de prelucrare descrise în prezenta Politică.
III. CINE SUNTEM ȘI CE ROL AVEM ÎN PRELUCRAREA DATELOR
Platforma www.realimobconnect.ro este operată de REAL IMOBCONNECT SRL, societate cu sediul social în Județul Argeș, Municipiul Câmpulung, Str. Mr. Găldău nr. 36A, cod poștal 115100, înregistrată la Oficiul Registrului Comerțului sub nr. J2026012646003, având CUI 54074120 și EUID ROONRC.J2026012646003.
În conformitate cu Regulamentul (UE) 2016/679, REAL IMOBCONNECT SRL are calitatea de Operator de date, fiind entitatea care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal colectate prin intermediul Platformei.
Persoana responsabilă cu protecția datelor (DPO) poate fi contactată la adresa de email: dpo@realimobconnect.ro, la numărul de telefon 0731 248 133 sau prin poștă/curier la sediul social al Operatorului.
Pentru îndeplinirea obligațiilor sale, Operatorul utilizează furnizori tehnici și parteneri contractuali care acționează în calitate de Persoane Împuternicite, prelucrând datele strict conform instrucțiunilor Operatorului. Aceștia pot furniza servicii de găzduire, infrastructură IT, securitate cibernetică, procesare plăți, comunicare electronică, soluții AI, backup și arhivare sau alte servicii necesare funcționării Platformei. Toate aceste entități sunt obligate contractual să respecte legislația privind protecția datelor și să asigure un nivel adecvat de securitate. Lista actualizată a furnizorilor care prelucrează date în calitate de persoane împuternicite este disponibilă la cerere, prin contactarea DPO-ului.
Operatorul a realizat o evaluare a impactului asupra protecției datelor (DPIA) conform Art. 35 GDPR, ținând cont de natura prelucrărilor efectuate prin Platformă pentru activitățile de profilare prin sistem de rating, monitorizare sistematică, funcționalități AI. DPIA este disponibilă la cerere pentru Autoritatea Națională de Supraveghere (ANSPDCP).
IV. CE SUNT DATELE CU CARACTER PERSONAL ȘI CE PRESUPUNE PRELUCRAREA ACESTORA
Datele cu caracter personal reprezintă orice informație referitoare la o persoană fizică identificată sau identificabilă, fie direct, prin elemente precum numele, prenumele, adresa de email sau numărul de telefon, fie indirect, prin corelarea acestor informații cu alți identificatori, cum ar fi datele de localizare, identificatorii online sau datele tehnice generate prin utilizarea Platformei.
Prelucrarea datelor cu caracter personal include orice operațiune efectuată asupra acestor informații, indiferent dacă este realizată prin mijloace automate sau manuale: colectarea, înregistrarea, organizarea, stocarea, consultarea, utilizarea, transmiterea, arhivarea sau ștergerea datelor.
Operatorul prelucrează doar datele necesare pentru funcționarea Platformei și pentru furnizarea serviciilor solicitate de utilizatori, asigurându-se că toate operațiunile sunt realizate în mod legal, echitabil și transparent.
V. CATEGORIILE DE DATE CU CARACTER PERSONAL PRELUCRATE, SCOPUL ȘI TEMEIUL LEGAL
Datorită naturii digitale a Platformei și a rolurilor diferite pe care utilizatorii le pot avea, prelucrarea datelor cu caracter personal se realizează în funcție de tipul contului creat și de serviciile utilizate. Operatorul colectează doar datele strict necesare pentru funcționarea Platformei, iar fiecare prelucrare se bazează pe un temei juridic valid, conform art. 6 din Regulamentul (UE) 2016/679.
1. Crearea contului de utilizator
a) Contul de cumpărător și contul de proprietar
Date colectate: Prenume, nume, adresă de email, număr de telefon, parolă (criptată).
Scopul (Cumpărător): Crearea și administrarea contului, comunicarea cu proprietarii sau agenții, salvarea preferințelor, gestionarea interacțiunilor și facilitarea procesului de achiziție sau închiriere.
Scopul (Proprietar): Crearea și administrarea contului, listarea imobilelor, gestionarea anunțurilor, comunicarea cu potențialii cumpărători sau chiriași și generarea documentelor contractuale.
Temeiul juridic: Executarea unui contract (Art. 6 alin. (1) lit. b Regulamentul (UE) 2016/679), reprezentat de acceptarea Termenilor și Condițiilor Platformei și a contractelor pentru fiecare tip de utilizator.
b) Contul de agent imobiliar
Date la înregistrare: prenume, nume, adresă de email, număr de telefon, parolă (criptată).
Date suplimentare: Datele de identificare ale reprezentantului legal (nume, prenume, serie și număr CI), necesare verificării identității. Verificarea se realizează prin consultarea documentului de identitate, fără păstrarea copiei integrale. În cazul utilizării unui serviciu electronic de verificare a identității, datele sunt prelucrate doar pe durata verificării (maximum 30 de zile), după care sunt șterse automat.
Scopul: Crearea contului profesional, verificarea identității și eligibilității agentului, activarea accesului la funcționalitățile profesionale, gestionarea portofoliului de proprietăți, comunicarea cu clienții și generarea contractelor digitale.
Temeiul juridic: Executarea unui contract (Art. 6 alin. (1) lit. b Regulamentul (UE) 2016/679) și interesul legitim al Operatorului de a asigura un mediu profesional sigur (Art. 6 alin. (1) lit. f Regulamentul (UE) 2016/679). Balanța de interese: interesul Operatorului de a preveni frauda și de a verifica calitatea profesională a agenților prevalează asupra inconvenientului minor al furnizării datelor de identificare, în condițiile în care datele nu sunt păstrate mai mult decât este necesar.
2. Încheierea contractelor
a) Cumpărător și proprietar
Date utilizate: Prenume, Nume, Adresă de email, Număr de telefon, precum și datele furnizate în legătură cu imobilul în ceea ce privește Proprietarul.
Scopul: Generarea automată a contractelor specifice tranzacțiilor imobiliare, completarea corectă a datelor părților, facilitarea acceptării electronice și asigurarea trasabilității documentelor.
Temeiul juridic: Executarea unui contract sau efectuarea demersurilor necesare încheierii acestuia (Art. 6 alin. (1) lit. b GDPR).
b) Agent imobiliar
Date utilizate: Datele furnizate la crearea contului (Prenume, Nume).
Scopul: Completarea automată a contractelor în care agentul intermediază, validarea identității, generarea documentelor digitale și asigurarea conformității juridice a tranzacțiilor.
Temeiul juridic: Executarea unui contract (Art. 6 alin. (1) lit. b GDPR).
3. Procesarea plăților
Platforma nu colectează și nu stochează date bancare ale utilizatorilor, toate informațiile necesare finalizării tranzacțiilor fiind gestionate exclusiv de procesatorii de plăți autorizați. În cazul persoanelor juridice, pentru procesarea plăților și emiterea facturilor nu sunt colectate date cu caracter personal.
Date utilizate (PF): prenume, nume. adresa de domiciliu se colectează doar în măsura în care este necesară pentru emiterea facturilor fiscale, conform obligațiilor legale financiar-contabile.
Scopul: Procesarea taxei marketplace, transmiterea datelor către procesatorii de plăți autorizați, emiterea facturilor fiscale, confirmarea plăților.
Temeiul juridic: Executarea unui contract (Art. 6 alin. (1) lit. b Regulamentul (UE) 2016/679) și îndeplinirea obligațiilor legale financiar-contabile (Art. 6 alin. (1) lit. c Regulamentul (UE) 2016/679).
4. Review-uri și rating-uri
Date utilizate: Prenume, nume, eventuala poză de profil, conținutul review-ului.
Scopul: Publicarea feedback-ului privind serviciile agenției, creșterea transparenței și informarea altor utilizatori.
Temeiul juridic: Interesul legitim al Operatorului de a asigura transparența serviciilor (Art. 6 alin. (1) lit. f Regulamentul (UE) 2016/679). Publicarea review-ului constituie o acțiune voluntară a utilizatorului. Balanța de interese: interesul public în transparența serviciilor de intermediere prevalează asupra interesului agentului de a nu fi evaluat, în condițiile în care utilizatorul își publică voluntar opinia. Utilizatorul poate solicita ștergerea review-ului oricând din contul său.
5. Interacțiuni și comunicări extrinseci Platformei
Date prelucrate: Nume, prenume, adresă de email, profil social (în cazul interacțiunilor pe rețelele sociale), conținutul mesajului transmis.
Scopul: Gestionarea comunicării cu utilizatorii, răspuns la solicitări, furnizarea de informații suplimentare.
Temeiul juridic: Interesul legitim al Operatorului de a răspunde solicitărilor (Art. 6 alin. (1) lit. f GDPR). Balanța de interese: utilizatorul inițiază voluntar comunicarea, iar răspunsul Operatorului servesc interesul ambelor părți.
6. Formular de contact, suport clienți și soluționarea plângerilor
Date prelucrate: Nume, prenume, adresă de email, număr de telefon, conținutul mesajului sau al plângerii.
Scopul: Soluționarea cererilor de asistență, furnizarea de informații, gestionarea reclamațiilor.
Temeiul juridic: Interesul legitim al Operatorului de a oferi suport (Art. 6 alin. (1) lit. f Regulamentul (UE) 2016/679). Balanța de interese: utilizatorul beneficiază direct de soluționarea solicitării.
7. Date colectate automat (securitate și funcționalitate)
Date prelucrate: Adresă IP, tip browser, sistem de operare, pagini vizualizate, durata vizitei, identificatori tehnici, date de diagnostic și securitate.
Scopul: Asigurarea securității cibernetice, monitorizarea funcționării Platformei, optimizarea performanței. Analiza statistică a traficului se realizează prin instrumente de analiză (ex: Google Analytics sau alternative) exclusiv în baza consimțământului utilizatorului, acordat prin cookie banner.
Temeiul juridic: Interesul legitim al Operatorului pentru securitate și funcționalitatea de bază (Art. 6 alin. (1) lit. f Regulamentul (UE) 2016/679) – pentru cookie-urile strict necesare. Consimțământul utilizatorului (Art. 6 alin. (1) lit. a Regulamentul (UE) 2016/679) – pentru cookie-urile analitice și de marketing. Detalii în Politica de Cookies.
8. Abonarea la newsletter și comunicări de marketing
Abonarea la newsletter se realizează exclusiv prin acțiunea voluntară a utilizatorului (bifarea căsuței dedicate).
Date prelucrate: Adresă de email, preferințe de marketing.
Scopul: Transmiterea de comunicări comerciale, oferte, noutăți despre servicii.
Temeiul juridic: Consimțământul explicit al utilizatorului (Art. 6 alin. (1) lit. a Regulamentul (UE) 2016/679) pentru primirea comunicărilor. Retragerea consimțământului (dezabonare) oprește imediat trimiterea.
Segmentarea și personalizarea comunicărilor de marketing (pe baza istoricului de utilizare sau a interacțiunilor din Platformă) se realizează în baza interesului legitim al Operatorului de a optimiza relevanța comunicărilor (Art. 6 alin. (1) lit. f GDPR). Utilizatorul poate exercita în orice moment dreptul de opoziție la profilarea în scopuri de marketing, conform Art. 21 alin. (2) Regulamentul (UE) 2016/679, prin contactarea DPO-ului sau prin setările din contul de utilizator.
9. Date privind istoricul acțiunilor în platformă
Date prelucrate: Identificatorul contului, data și ora acțiunilor (timestamp), tipul acțiunii (acceptare contract, programare vizionare, publicare anunț etc.), adresa IP, loguri de autentificare.
Scopul: Trasabilitatea acțiunilor, identificarea persoanei care a efectuat o acțiune, furnizarea de mijloace de probă, prevenirea fraudelor, audit intern.
Temeiul juridic: Executarea contractului (Art. 6(1)(b)) pentru acțiunile necesare funcționării; Interesul legitim (Art. 6(1)(f)) pentru securitate și trasabilitate; Obligații legale (Art. 6(1)(c)) pentru evidențele relevante.
10. Date privind istoricul interacțiunilor cu funcționalitățile AI ale Platformei
Date prelucrate: Conținutul conversațiilor purtate cu sistemele AI, identificatorul contului, data și ora interacțiunilor, acțiunile inițiate prin AI, date tehnice asociate sesiunii.
Scopul: Funcționarea corectă a serviciilor AI, păstrarea contextului conversațiilor, trasabilitatea acțiunilor inițiate prin AI, prevenirea abuzurilor.
Temeiul juridic: Executarea contractului (Art. 6(1)(b)) și interesul legitim al Operatorului (Art. 6(1)(f)).
Datele din conversațiile cu sistemele AI NU sunt utilizate pentru antrenarea sau îmbunătățirea modelelor de inteligență artificială. Istoricul este păstrat exclusiv pentru continuitatea dialogului și pentru audit intern.
VI. DURATA STOCĂRII DATELOR CU CARACTER PERSONAL
Operatorul prelucrează datele cu caracter personal numai pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, precum și pentru respectarea obligațiilor legale sau pentru apărarea unui interes legitim. Termenele de păstrare pe categorii:
- Datele contului (nume, email, telefon, parolă): pe durata existenței contului. La ștergerea contului sau după 5 ani de inactivitate, datele sunt șterse sau anonimizate. Datele necesare soluționării eventualelor litigii se păstrează suplimentar 3 ani (termenul general de prescripție civilă).
- Datele contractelor: 5 ani de la data generării/acceptării, pentru trasabilitate și conformitate juridică. În caz de litigiu, până la soluționarea definitivă.
- Datele de facturare: 10 ani de la încheierea exercițiului financiar (legislație fiscală).
- Review-uri și rating-uri: pe durata existenței contului sau până la ștergerea manuală de către utilizator. În caz de dispute: 3 ani suplimentari.
- Corespondența email/social media: maximum 2 ani de la ultima interacțiune.
- Datele din suport/reclamații: 3 ani de la soluționare (termenul de prescripție).
- Date tehnice automate (IP, log-uri server, cookie-uri tehnice): 30–90 de zile. În caz de incident de securitate: pe durata investigației.
- Email newsletter: până la retragerea consimțământului (dezabonare). Datele de segmentare: maximum 2 ani de la ultima interacțiune, apoi anonimizate.
- Loguri operaționale: 5 ani, pentru trasabilitate și probe. În caz de litigiu, până la soluționarea definitivă.
- Istoricul conversațiilor AI: 90 de zile, pentru continuitatea dialogului și audit intern.
- Datele de verificare identitate agent (eKYC): maximum 30 de zile de la validarea contului, după care sunt șterse automat. Se păstrează doar rezultatul verificării (validat/nevalidat), fără copia documentului.
VII. DESTINATARII ȘI TRANSFERUL DATELOR
Operatorul respectă confidențialitatea datelor și nu le divulgă decât în măsura necesară îndeplinirii scopurilor legitime ale Platformei și numai în baza unui temei legal valid.
1. Destinatari interni
Datele sunt accesibile doar personalului autorizat, în baza principiului „need-to-know": departamentul tehnic (administrare conturi), departamentul juridic (verificare contracte, reclamații, situații prelitigioase), departamentul financiar (facturare, comisioane), departamentul suport (solicitări utilizatori).
2. Autorități publice
Divulgarea către autorități se realizează exclusiv în baza unei obligații legale sau la solicitarea expresă a acestora: ANAF (raportări fiscale), ANPC (reclamații consumatori), ANSPDCP (investigații GDPR), instanțe judecătorești, executori, organe de urmărire penală (litigii, investigații).
3. Furnizori de servicii (Persoane împuternicite)
Operatorul colaborează cu furnizori externi care acționează ca persoane împuternicite în sensul Art. 28 GDPR și prelucrează datele exclusiv în baza unor contracte de prelucrare (DPA):
- IT, dezvoltare și mentenanță: furnizori care asigură funcționarea Platformei;
- Furnizorul platformei și hosting: servicii de găzduire infrastrucură;
- Procesatori de plăți autorizați: pentru tranzacțiile financiare;
- Servicii de email și comunicări: platforme de transmitere newslettere;
- Servicii de analiză: instrumente de analiză statistică (utilizate exclusiv cu consimțământ);
- Furnizor servicii AI: pentru funcționalitățile de asistent virtual.
Lista actualizată a furnizorilor este disponibilă la cerere prin contactarea DPO-ului.
4. Transferul datelor în afara Spațiului Economic European (SEE)
Operatorul urmărește ca datele să fie prelucrate pe teritoriul României sau în state membre SEE. În situațiile în care anumite servicii tehnice implică transferul în afara SEE, Operatorul se asigură că transferul respectă Art. 44-49 GDPR, prin:
- Decizii de adecvare emise de Comisia Europeană, acolo unde există;
- Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană;
- Consimțământul explicit, atunci când transferul nu se poate baza pe alte garanții, după informarea prealabilă asupra riscurilor.
VIII. DREPTURILE PERSOANELOR VIZATE
În conformitate cu Regulamentul (UE) 2016/679, în calitate de persoană vizată, beneficiați de următoarele drepturi:
- Dreptul la informare (Art. 12, 13, 14): Aveți dreptul de a primi informații clare, transparente și accesibile cu privire la prelucrarea datelor. Acest drept este satisfăcut prin prezentul document.
- Dreptul de acces (Art. 15): Aveți dreptul de a obține confirmarea că datele sunt prelucrate, o copie a acestora și informații suplimentare. Prima copie este gratuită; pentru copii suplimentare se poate percepe o taxă rezonabilă.
- Dreptul la rectificare (Art. 16): Aveți dreptul de a obține corectarea datelor inexacte și completarea datelor incomplete.
- Dreptul la ștergere – „dreptul de a fi uitat" (Art. 17): Puteți solicita ștergerea datelor când nu mai sunt necesare, când vă retrageți consimțământul sau când vă opuneți prelucrării. Cererea nu poate fi onorată în următoarele cazuri limitative: existența unui litigiu în curs, obligații legale de păstrare (arhivare fiscală 10 ani, contracte 5 ani) sau constatarea/exercitarea unui drept în instanță.
- Dreptul la restricționarea prelucrării (Art. 18): Aveți dreptul de a obține restricționarea prelucrării când contestați exactitatea datelor sau când prelucrarea este ilegală dar vă opuneți ștergerii.
- Dreptul la portabilitate (Art. 20): Aveți dreptul de a primi datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, și de a solicita transmiterea lor altui operator.
- Dreptul la opoziție (Art. 21): Vă puteți opune oricând prelucrării bazate pe interes legitim. În cazul marketing-ului direct (inclusiv profilare), opoziția oprește imediat prelucrarea, fără balanță de interese (Art. 21 alin. 2).
- Dreptul de a nu face obiectul unei decizii automate (Art. 22): Aveți dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrarea automată care produce efecte juridice. Operatorul nu utilizează decizii automate cu efect juridic în cadrul Platformei.
- Dreptul de a retrage consimțământul: Dacă prelucrarea se bazează pe consimțământ, aveți dreptul de a-l retrage oricând. Retragerea nu afectează legalitatea prelucrării efectuate anterior.
- Dreptul de a depune plângere (Art. 77): Dacă considerați că drepturile v-au fost încălcate, puteți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), pe site-ul www.dataprotection.ro, la adresa din București, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1 sau prin email la anspdcp@dataprotection.ro.
Exercitarea drepturilor
Pentru a exercita oricare dintre drepturile de mai sus, transmiteți o cerere scrisă, datată și semnată, către DPO la adresa dpo@realimobconnect.ro sau prin poștă/curier la sediul social al Operatorului. DPO-ul poate solicita informații suplimentare pentru verificarea identității.
Termenul de răspuns: maximum 30 de zile de la primirea cererii. În situații complexe, termenul poate fi prelungit cu maximum 2 luni suplimentare, conform Art. 12 alin. (3) GDPR, cu informarea prealabilă a solicitantului.
În măsura în care cererea este vădit neîntemeiată, excesivă sau repetitivă, Operatorul își rezervă dreptul de a refuza soluționarea sau de a percepe o taxă rezonabilă pentru costurile administrative.
Procedura de ștergere a contului
Ștergerea contului poate fi solicitată de Utilizator prin: (a) secțiunea Setări > Confidențialitate > Șterge cont din Platformă; sau (b) transmiterea unei cereri la dpo@realimobconnect.ro. Datele personale se șterg în termen de 30 de zile de la confirmare, cu excepția datelor păstrate conform obligațiilor legale (facturi: 10 ani; contracte: 5 ani; log-uri probatorii: 5 ani).
IX. SECURITATEA PRELUCRĂRII
Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului, în conformitate cu Art. 32 Regulamentul (UE) 2016/679.
Măsuri tehnice: criptare date, transmitere securizată prin SSL/TLS, sisteme de firewall și antivirus actualizate, backup-uri periodice, mecanisme de autentificare securizată, loguri de acces, sisteme automate de detecție a activităților suspecte.
Măsuri organizatorice: accesul la date este strict limitat pe baza principiului „necesității de a cunoaște", instruire periodică a personalului privind confidențialitatea și securitatea, monitorizarea și controlul accesului la sistemele interne.
În conformitate cu Art. 33 și 34 GDPR, Operatorul aplică proceduri interne pentru gestionarea încălcărilor securității datelor. În cazul unui incident care prezintă risc pentru drepturile persoanelor vizate, ANSPDCP va fi notificată în termen de maximum 72 de ore. Persoanele vizate vor fi informate fără întârzieri nejustificate.
X. DISPOZIȚII FINALE ȘI ANGAJAMENT
Prezenta Politică de Confidențialitate intră în vigoare la data publicării pe Platformă și poate suferi modificări ocazionale pentru a reflecta schimbările legislative, evoluțiile tehnologice sau ajustările proceselor interne.
În cazul unor modificări substanțiale, Utilizatorii vor fi notificați prin email și/sau prin notificare în Platformă cu minimum 15 zile înainte de intrarea în vigoare a modificărilor. Versiunea actualizată va fi publicată pe Platformă cu menționarea datei intrării în vigoare.
Vă încurajăm să consultați periodic această secțiune. Angajamentul nostru este de a asigura un mediu digital sigur, transparent și profesionist, în care fiecare Vizitator, Cumpărător, Proprietar și Agent imobiliar beneficiază de protecția adecvată a datelor sale cu caracter personal.
Prezenta Notă de informare se completează cu Politica de Cookies, document distinct și parte integrantă a cadrului de protecție a datelor al Platformei.