Politica de Confidențialitate
Actualizată și aplicabilă din ianuarie 2025
1. Informații Generale și Identitatea Operatorului
toralunthesqu oferă servicii de consultanță financiară și evaluare bugetară prin platforma toralunthesqu.com. Această politică de confidențialitate explică modul în care colectăm, folosim și protejăm informațiile dumneavoastră personale, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația românească aplicabilă.
Operatorul de
date: toralunthesqu SRL
Sediul: Aleea Reșița D, București
077120, România
Contact DPO: info@toralunthesqu.com
Telefon: +40247316637
2. Categoriile de Date Personale Colectate
Pentru a vă oferi servicii personalizate de consultanță financiară și evaluare bugetară, colectăm următoarele categorii de informații:
- Date de identificare: nume, prenume, adresă de email, număr de telefon, adresă poștală
- Informații financiare: venituri, cheltuieli, datorii, obiective financiare, istoricul tranzacțiilor
- Date profesionale: ocupația, angajatorul, vechimea în muncă, surse de venit
- Preferințe și comportament: preferințe de comunicare, istoricul navigării pe site, interacțiunile cu conținutul nostru
- Date tehnice: adresa IP, tipul browserului, sistemul de operare, informații despre dispozitiv
- Cookie-uri și tehnologii similare: pentru îmbunătățirea experienței de navigare și personalizarea conținutului
3. Scopurile și Bazele Legale pentru Prelucrarea Datelor
Prelucrăm datele dumneavoastră personale pentru următoarele scopuri, pe baze legale conforme cu GDPR:
- Furnizarea serviciilor contractuale - pe baza contractului încheiat între noi, pentru evaluări bugetare, consultanță financiară și recomandări personalizate
- Respectarea obligațiilor legale - pentru raportări către autoritățile financiare, păstrarea evidenței contabile și conformitatea cu reglementările
- Interese legitime - pentru îmbunătățirea serviciilor, analize statistice, prevenirea fraudelor și securitatea platformei
- Consimțământul dumneavoastră - pentru comunicări de marketing, newsletter-e și alte activități promoționale
- Protecția intereselor vitale - în situații excepționale care ar putea afecta siguranța financiară
Pentru fiecare activitate de prelucrare, ne asigurăm că avem o bază legală validă și proporțională cu scopul urmărit. Puteți solicita oricând informații detaliate despre baza legală specifică pentru prelucrarea datelor dumneavoastră.
4. Drepturile Dumneavoastră privind Datele Personale
Conform GDPR și legislației române, beneficiați de următoarele drepturi fundamentale:
Să știți ce date prelucrăm despre dumneavoastră și să solicitați o copie a acestora. Răspundem în maxim 30 de zile la astfel de solicitări.
Să corectați datele inexacte sau să completați informațiile incomplete din profilul dumneavoastră, direct din contul personal sau prin solicitare.
Să solicitați ștergerea datelor în anumite circumstanțe, respectând obligațiile noastre legale de păstrare a documentelor financiare.
Să limitați anumite activități de prelucrare în cazul în care contestați acuratețea datelor sau legalitatea prelucrării.
Să primiți datele într-un format structurat și să le transferați altui furnizor de servicii financiare, acolo unde este tehnic posibil.
Să vă opuneți prelucrării bazate pe interese legitime sau să refuzați comunicările de marketing în orice moment.
5. Partajarea Datelor și Transferuri Internaționale
Datele dumneavoastră personale pot fi partajate în următoarele circumstanțe strict controlate:
- Furnizori de servicii autorizați: companii de hosting, procesatori de plăți, servicii de email marketing - doar cu acorduri stricte de confidențialitate
- Autoritățile publice: când este obligatoriu legal, precum ANAF, ANSPDCP sau alte instituții de reglementare financiară
- Parteneri financiari: bănci sau instituții de credit, doar cu consimțământul dumneavoastră explicit și pentru serviciile solicitate
- Servicii de analiză: pentru statistici anonimizate și îmbunătățirea platformei, fără identificarea personală
Transferuri internaționale: Anumite servicii tehnologice pot implica transferul datelor în afara Spațiului Economic European. În aceste cazuri, ne asigurăm că există garanții adecvate prin:
- Decizii de adecvare ale Comisiei Europene
- Clauze contractuale standard aprobate de UE
- Certificări și coduri de conduită internaționale
- Binding Corporate Rules pentru companiile multinaționale
6. Securitatea și Protecția Datelor
Implementăm măsuri tehnice și organizatorice robuste pentru protecția datelor dumneavoastră:
- Criptarea datelor: SSL/TLS pentru transmisii, AES-256 pentru stocarea datelor sensibile
- Autentificarea securizată: parole complexe obligatorii, autentificare în doi factori opțională
- Monitorizarea sistemelor: detectarea în timp real a tentativelor de acces neautorizat
- Backup-uri regulate: salvări automate cu criptare, testate periodic pentru integritatea datelor
- Acces restricționat: doar personalul autorizat are acces la datele personale, pe baza principiului "need-to-know"
- Instruirea personalului: toate echipele sunt formate în securitatea datelor și confidențialitate
- Audituri de securitate: evaluări externe regulat pentru identificarea vulnerabilităților
În eventualitatea improbabilă a unei încălcări a securității datelor, vom notifica autoritățile competente în maxim 72 de ore și vă vom informa direct dacă există un risc ridicat pentru drepturile dumneavoastră.
7. Păstrarea și Ștergerea Datelor
Păstrăm datele personale doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate:
- Date contractuale active: pe durata furnizării serviciilor plus 3 ani pentru eventuale dispute
- Obligații fiscale: 10 ani conform Codului Fiscal român pentru documentele financiare
- Date de marketing: până la retragerea consimțământului sau 5 ani de la ultima interacțiune
- Loguri de securitate: maximum 2 ani pentru detectarea și prevenirea fraudelor
- Date arhivate: în format anonimizat pentru analize statistice pe termen lung
Ștergerea automată: Sistemele noastre sunt configurate să șteargă automat datele expirate conform programului de retenție. Pentru conturile inactive mai mult de 5 ani, trimitem notificări înainte de ștergere.
Ștergerea la cerere: Puteți solicita ștergerea anticipată a datelor, respectând limitările legale pentru păstrarea obligatorie a anumitor înregistrări financiare.
8. Cookie-uri și Tehnologii de Urmărire
Utilizăm cookie-uri și tehnologii similare pentru îmbunătățirea experienței dumneavoastră pe platformă:
- Cookie-uri esențiale: necesare pentru funcționarea de bază a site-ului (autentificare, securitate, preferințe de limbă)
- Cookie-uri de performanță: pentru măsurarea traficului și optimizarea vitezei de încărcare
- Cookie-uri funcționale: pentru memorarea preferințelor dumneavoastră (tema, setări de afișare)
- Cookie-uri de marketing: pentru personalizarea reclamelor și conținutului, doar cu consimțământul dumneavoastră
Puteți gestiona preferințele pentru cookie-uri din setările browserului sau prin panoul nostru de consimțământ. Refuzul anumitor cookie-uri poate afecta funcționalitatea platformei.
9. Modificări ale Politicii de Confidențialitate
Această politică poate fi actualizată periodic pentru a reflecta schimbările în serviciile noastre, legislația aplicabilă sau practicile de protecție a datelor. Principalele noastre angajamente rămân constante: transparența, securitatea și respectarea drepturilor dumneavoastră.
Notificarea modificărilor: Pentru schimbări majore, vă vom anunța prin email cu cel puțin 30 de zile înainte de intrarea în vigoare. Pentru actualizări minore, versiunea revizuită va fi publicată pe site cu indicarea datei ultimei modificări.
Istoricul versiunilor: Păstrăm un istoric al modificărilor pentru transparență și conformitate. Puteți solicita informații despre versiunile anterioare ale politicii.
10. Reclamații și Autoritatea de Supraveghere
Dacă aveți îngrijorări privind modul în care prelucrăm datele dumneavoastră personale, vă încurajăm să ne contactați mai întâi pentru o rezolvare directă și rapidă.
Autoritatea națională de
supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu
Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Telefon: +40.318.059.211
Email: anspdcp@dataprotection.ro
Aveți dreptul să depuneți o plângere la ANSPDCP dacă considerați că prelucrarea datelor dumneavoastră încalcă legislația. Această acțiune nu afectează alte căi de atac administrative sau judiciare.
Contact pentru Protecția Datelor
Ultima actualizare: 15 ianuarie 2025
Versiunea 3.1 - Conformă cu GDPR și legislația română în vigoare