Informație privind protecția datelor
1. Introducere
1.1. Scopul notei de informare privind prelucrarea datelor
Scopul prezentei Note de informare privind prelucrarea datelor (în continuare: „Nota de informare”) este de a prezenta într-un mod transparent și detaliat modul în care prelucrăm datele cu caracter personal în cadrul activității desfășurate de Bokor János Lajos Ev. (în continuare: „Operatorul”), precum și de a oferi informații privind drepturile persoanelor vizate și modalitatea de exercitare a acestora.
1.2. Conformitatea legislativă (GDPR, Legea CXII din 2011)
- Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR): stabilește normele unice la nivelul Uniunii Europene privind protecția datelor cu caracter personal.
- Legea CXII din 2011 (Infotv.): legea care constituie baza reglementării ungare privind protecția datelor, referitoare la dreptul la autodeterminare informațională și la libertatea informației.
Prezenta Notă de informare urmărește să se conformeze cerințelor prevăzute în actele normative de mai sus.
2. Datele Operatorului
2.1. Denumirea și datele de contact ale operatorului
- Nume: Bokor János Lajos Ev.
- Sediul social: 5700 Gyula, Mogyoróssy utca 6.
- Număr de înregistrare (Cod ÖVTJ): 552014
- Cod fiscal: 59792523-1-24
- Reprezentant: Bokor János Lajos
- E-mail: rozmaringapartman@gmail.com
- Număr de telefon: +36 30 381 1144
2.2. Accesibilitatea notei de informare privind prelucrarea datelor
Prezenta Notă de informare este disponibilă în format electronic pe pagina www.rozmaringapartman.hu/ și poate fi consultată, de asemenea, în format tipărit, la cerere, la biroul nostru de relații cu clienții.
3. Definiții
3.1. Noțiuni de bază GDPR
- Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”).
- Operator: persoana fizică sau juridică care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
- Persoană împuternicită de operator: persoana fizică sau juridică care prelucrează datele cu caracter personal în numele operatorului.
- Consimțământ: orice manifestare de voință liberă și explicită a persoanei vizate, prin care aceasta își exprimă acordul cu privire la prelucrarea datelor cu caracter personal care o privesc.
- Persoană vizată: orice persoană fizică identificată sau identificabilă la care se referă datele cu caracter personal.
3.2. Definiția incidentului de securitate a datelor
Constituie incident de securitate a datelor orice eveniment care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate în alt mod, sau la accesul neautorizat la acestea.
4. Principiile prelucrării datelor
4.1. Temeiuri juridice și principii generale
- Legalitate, echitate și transparență: Prelucrăm datele numai în scopuri determinate și legale.
- Limitare legată de scop: Numai în scopuri prestabilite și în măsura necesară pentru atingerea acestora.
- Reducerea la minimum a datelor (economii de date): Colectăm și prelucrăm exclusiv datele cu caracter personal indispensabile pentru realizarea scopului.
- Exactitate: Ne asigurăm că datele cu caracter personal prelucrate sunt exacte și, dacă este necesar, actualizate.
- Limitare legată de stocare: Stocăm datele cu caracter personal doar pe perioada necesară realizării scopului.
- Integritate și confidențialitate: Aplicăm măsuri tehnice și organizatorice adecvate pentru a asigura protecția datelor cu caracter personal.
4.2. Exactitatea și securitatea datelor
- Pentru actualizarea regulată a datelor sunt responsabili atât Operatorul, cât și persoana vizată; aceasta din urmă este obligată să semnaleze dacă au intervenit modificări în datele sale cu caracter personal.
- Operatorul depune toate eforturile pentru ca datele evidențiate să fie exacte și le protejează prin măsuri de protecție adecvate împotriva accesului neautorizat.
5. Scopurile și temeiurile juridice ale prelucrării datelor
5.1. Înregistrarea pe site-ul web
- Scop: Crearea unui cont de utilizator și furnizarea serviciilor conexe.
- Temei juridic:
- Consimțământul (Art. 6 alin. (1) lit. a) din GDPR) în cazul în care înregistrarea este voluntară și solicitată de persoana vizată.
- Executarea unui contract (Art. 6 alin. (1) lit. b) din GDPR) în cazul în care înregistrarea este o precondiție pentru furnizarea serviciului.
- Categoriile de date prelucrate: Nume, adresă de e-mail, parolă (criptată), data înregistrării, adresă IP.
5.2. Gestionarea comenzilor
- Scop: Procesarea comenzilor, executarea contractului, facturarea și livrarea.
- Temei juridic: Executarea unui contract (Art. 6 alin. (1) lit. b) din GDPR).
- Categoriile de date prelucrate: Nume, adresă de livrare și de facturare, date de contact (număr de telefon, e-mail), datele comenzii.
5.3. Emiterea facturilor
- Scop: Conformarea cu legislația contabilă în vigoare (de ex. Legea C din 2000).
- Temei juridic: Îndeplinirea unei obligații legale (Art. 6 alin. (1) lit. c) din GDPR).
- Categoriile de date prelucrate: Nume/denumirea societății, adresă, cod fiscal (în cazul persoanelor juridice), alte date necesare pentru facturare.
5.4. Trimiterea de newslettere
- Scop: Comunicare de marketing, informare despre produse noi și promoții.
- Temei juridic: Consimțământul (Art. 6 alin. (1) lit. a) din GDPR).
- Categoriile de date prelucrate: Nume, adresă de e-mail.
- Notă: Dezabonarea de la newsletter se poate face în orice moment prin accesarea linkului din subsolul newsletterului sau prin notificare directă adresată Operatorului.
5.5. Utilizarea fișierelor cookie
- Scop: Asigurarea funcționării corespunzătoare a site-ului web, îmbunătățirea experienței utilizatorilor, analizarea datelor privind traficul, scopuri de marketing.
- Temei juridic:
- Consimțământul (Art. 6 alin. (1) lit. a) din GDPR) – pentru toate cookie-urile care nu sunt absolut necesare pentru funcționarea site-ului.
- Interes legitim sau executarea unui contract (Art. 6 alin. (1) lit. f) sau b) din GDPR) – în cazul cookie-urilor tehnice indispensabile pentru funcționare.
- Descriere detaliată: A se vedea capitolul „Utilizarea fișierelor cookie” din prezenta Notă de informare (punctul 11).
Cloudflare Turnstile și cookie-urile Cloudflare
Site-ul nostru utilizează serviciul Cloudflare Turnstile în scopul prevenirii utilizării neautorizate și automatizate a formularelor de contact și a altor formulare, precum și pentru filtrarea mesajelor nesolicitate și a traficului de boți malițioși.
În cadrul funcționării acestui serviciu, anumite date tehnice ale vizitatorului site-ului pot fi transmise către Cloudflare, Inc. Datele transmise și prelucrate pot include, în special:
- adresa IP a utilizatorului,
- datele tehnice ale browserului și ale dispozitivului, cum ar fi informațiile User-Agent,
- unele caracteristici tehnice ale conexiunii la rețea,
- date despre trafic și solicitări legate de utilizarea site-ului web,
- precum și alte informații tehnice necesare pentru identificarea traficului de boți.
Scopul prelucrării datelor este de a stabili dacă site-ul web sau formularele acestuia sunt utilizate de un utilizator real sau de un sistem automatizat, asigurând astfel funcționarea sigură a site-ului și prevenind abuzurile.
În furnizarea serviciului, Cloudflare poate aplica cookie-uri tehnice și tehnologii similare necesare pentru funcționare și verificări de securitate. În funcție de configurația Cloudflare utilizată, un astfel de cookie poate fi, de exemplu, cf_clearance, care servește la stocarea rezultatului unei verificări de securitate trecute cu succes. Scopul acestor tehnologii este menținerea securității site-ului web, identificarea traficului automatizat și malițios, precum și gestionarea verificărilor repetate de securitate.
Informații suplimentare despre prelucrarea datelor efectuată de Cloudflare Turnstile pot fi găsite în următoarele documente:
Politica de confidențialitate Cloudflare:
https://www.cloudflare.com/privacypolicy/
Politica de confidențialitate Cloudflare Turnstile:
https://www.cloudflare.com/turnstile-privacy-policy/
5.6. Prelucrarea datelor pe rețelele sociale
- Scop: Păstrarea contactului, partajarea de informații (Facebook, Instagram etc.).
- Temei juridic: Decizie voluntară, consimțământ (Art. 6 alin. (1) lit. a) din GDPR).
- Notă: Practicile proprii privind prelucrarea datelor ale platformelor sociale trebuie consultate în notele de informare specifice fiecărei platforme.
6. Categoriile de date prelucrate
6.1. Tipuri de date cu caracter personal
- Date de identificare: nume, nume de utilizator, parolă (criptată).
- Date de contact: adresă de e-mail, număr de telefon, adresă.
- Date tehnice: adresă IP, tip de browser, cookie-uri, ora autentificării.
- Date de facturare: nume de facturare, adresă, cod fiscal (în cazul persoanelor juridice).
6.2. Modalitatea și durata de stocare a datelor
- În format electronic pe servere securizate, protejate prin parolă și alte soluții de securitate.
- Pe suport de hârtie (dacă este cazul) la sediul social sau punctul de lucru, în locuri încuiate.
- Durata de stocare: până la îndeplinirea obligațiilor legale și realizarea scopului prelucrării datelor, respectiv până la retragerea consimțământului. Ulterior, datele vor fi șterse sau anonimizate.
7. Drepturile persoanelor vizate
7.1. Dreptul de informare
Persoana vizată are dreptul de a solicita informații cu privire la scopul, temeiul juridic, sursa, durata prelucrării datelor cu caracter personal care o privesc, precum și despre persoanele care au acces la acestea.
7.2. Dreptul la rectificare
În cazul în care persoana vizată consideră că datele sale cu caracter personal prelucrate sunt inexacte sau incomplete, poate solicita rectificarea sau completarea acestora.
7.3. Dreptul la ștergere („dreptul de a fi uitat”)
Persoana vizată poate solicita ștergerea datelor sale cu caracter personal dacă acestea nu mai sunt necesare pentru scopurile inițiale sau dacă își retrage consimțământul și nu există un alt temei juridic pentru prelucrare.
7.4. Dreptul la portabilitatea datelor
Persoana vizată are dreptul de a primi datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și de a solicita transmiterea acestora către un alt operator.
7.5. Dreptul la opoziție
- Persoana vizată se poate opune în orice moment prelucrării datelor sale cu caracter personal în cazul în care temeiul juridic al prelucrării îl constituie interesul legitim al Operatorului.
- Persoana vizată are dreptul specific de a se opune prelucrării datelor cu caracter personal în scop de marketing direct.
8. Securitatea datelor
8.1. Protecția datelor electronice
- Sistem de drepturi de acces pe mai multe niveluri.
- Copii de rezervă periodice.
- Protecție antivirus și utilizarea unui firewall.
8.2. Măsuri tehnice și organizatorice
- Utilizarea unei rețele de birou închise și a unei conexiuni Wi-Fi securizate.
- Stocarea documentelor pe suport de hârtie în dulapuri încuiate.
- Instruiri periodice privind protecția datelor pentru angajați și persoanele împuternicite.
9. Gestionarea incidentelor de securitate a datelor
9.1. Notificarea incidentului către autorități (regula celor 72 de ore)
În cazul unui incident de securitate a datelor, Operatorul îl notifică Autorității Naționale pentru Protecția Datelor și Libertatea Informației (NAIH) fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore, cu excepția cazului în care este puțin probabil să genereze un risc pentru drepturile și libertățile persoanelor fizice.
9.2. Informarea persoanelor vizate în cazul unui risc ridicat
În cazul în care incidentul este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, Operatorul informează fără întârzieri nejustificate și persoanele vizate, prezentând natura incidentului și măsurile luate.
10. Persoane împuternicite de operator și terți
10.1. Furnizorul de găzduire (hosting)
- Denumire: Vitarex Stúdió Kft.
- Sediul social: Budapest, Aladár u. 17 Fsz. 1, 1016
- Date de contact: +36 1 385 1949, vitarex@vitarex.hu
- Activitatea persoanei împuternicite: operarea serverului web, întreținere tehnică. Prelucrează date cu caracter personal exclusiv pe baza instrucțiunilor Operatorului.
10.2. Contabilul și alți parteneri
Operatorul poate apela la un contabil, serviciu de curierat, agenție de marketing și alți parteneri pentru prelucrarea datelor cu caracter personal.
- Contabil: [Nume contabil / societate], activitate: contabilitate, salarizare, îndeplinirea sarcinilor fiscale.
- Serviciu de curierat: [Nume serviciu curierat], activitate: livrarea produselor comandate.
- Agenție de marketing: [Nume agenție], activitate: planificarea și desfășurarea campaniilor de marketing.
Cu acești parteneri (persoane împuternicite de operator), Operatorul încheie întotdeauna un contract scris în conformitate cu cerințele GDPR. Contractele stipulează că partenerii pot prelucra datele exclusiv pe baza instrucțiunilor Operatorului, în scopul indicat și pe perioada necesară.
11. Utilizarea fișierelor cookie
11.1. Scopul și tipurile de cookie-uri
- Cookie-uri de sesiune: sunt indispensabile pentru funcționarea site-ului web și se șterg la închiderea browserului.
- Cookie-uri funcționale: ajută la confortul utilizatorului, de exemplu prin reținerea datelor de autentificare sau a limbii selectate.
- Cookie-uri de analiză (de ex. Google Analytics): servesc în scopuri statistice, ajută la înțelegerea comportamentului utilizatorilor și la îmbunătățirea funcționării site-ului.
- Cookie-uri de marketing: susțin afișarea de reclame relevante și măsurarea eficienței reclamelor.
11.2. Gestionarea setărilor utilizatorilor
- Utilizatorii pot controla gestionarea cookie-urilor din setările browserului lor, putând să le blocheze sau să le șteargă.
- La modificarea setărilor cookie-urilor, este posibil ca anumite funcții ale site-ului să nu funcționeze corespunzător.
- La prima vizită pe site-ul web, este posibilă acceptarea sau refuzarea cookie-urilor neesențiale (de ex. de marketing) prin intermediul unei ferestre pop-up.
12. Responsabilul cu protecția datelor
12.1. Condițiile de desemnare și sarcini
În conformitate cu articolul 37 din GDPR, Operatorul are obligația de a desemna un responsabil cu protecția datelor (DPO) dacă activitatea sa principală:
- constă în operațiuni de prelucrare care, prin natura sau domeniul lor de aplicare, necesită o monitorizare periodică și sistematică, sau
- constă în prelucrarea pe scară largă de date sensibile.
Sarcinile responsabilului includ:
- verificarea continuă a conformității cu GDPR,
- acordarea de consultanță pentru Operator și angajați,
- păstrarea legăturii cu autoritatea de supraveghere (NAIH) și cu persoanele vizate.
12.2. Statut și date de contact
Responsabilul cu protecția datelor raportează direct conducerii superioare și nu poate primi instrucțiuni în exercitarea atribuțiilor sale.
- Nume: Bokorné Sarkadi Andrea
- Date de contact: rozmaringapartman@gmail.hu; +36 30 38111 44
În cazul în care desemnarea unui DPO nu este obligatorie pentru Operator, dar acesta desemnează totuși un responsabil, persoanele vizate vor fi informate corespunzător în prezenta Notă de informare.
13. Căile de atac ale persoanelor vizate
13.1. Depunerea unei plângeri la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației (NAIH)
În cazul în care persoana vizată consideră că prelucrarea datelor sale cu caracter personal încalcă legislația în vigoare, poate depune o plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:
- Adresă: 1055 Budapest, Falk Miksa utca 9-11.
- Telefon: +36 (1) 391-1400
- E-mail: ugyfelszolgalat@naih.hu
13.2. Posibilitatea adresării în instanță
În cazul încălcării drepturilor sale, persoana vizată se poate adresa instanței de judecată. Procesul poate fi inițiat – la alegerea persoanei vizate – și la tribunalul de pe raza domiciliului sau reședinței acesteia.
14. Actele normative care stau la baza prelucrării datelor
14.1. GDPR (Regulamentul UE 2016/679)
Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului, al cărui scop este protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date în cadrul UE.
14.2. Legea CXII din 2011 privind dreptul la autodeterminare informațională
Legea ungară privind protecția datelor, care reglementează principiile fundamentale și limitele naționale ale prelucrării datelor cu caracter personal.
14.3. Alte acte normative ungare relevante
- Legea C din 2000 privind contabilitatea.
- Legea V din 2013 privind Codul Civil (Ptk.).
- Legea XLVIII din 2008 privind condițiile de bază și anumite limite ale activității de publicitate economică.
15. Dispoziții finale
15.1. Aplicabilitatea notei de informare și posibilitățile de modificare
- Prezenta Notă de informare este valabilă începând cu data de 02.08.2026.
- Operatorul are dreptul de a modifica unilateral Nota de informare, în special ca urmare a modificărilor legislative, a introducerii unor noi activități de prelucrare a datelor sau având în vedere recomandările autorității de supraveghere.
- Modificările vor fi publicate pe site-ul web, iar după intrarea lor în vigoare, persoanele vizate acceptă noile reguli prin utilizarea în continuare a serviciilor.
Datat: Gyula, 02. 08. 2026.
Bokor János Lajos
proprietar