Politica de confidențialitate

Scopul prezentei Note de informare privind prelucrarea datelor (denumită în continuare „Nota de informare”) este de a prezenta în mod transparent și detaliat modul în care prelucrăm datele cu caracter personal. János Lajos Bokor, evanghelic. (denumit în continuare „Operatorul de date”) în cadrul activității sale, precum și pentru a oferi informații cu privire la drepturile persoanelor vizate și la modul de exercitare a acestora.

  • Regulamentul (UE) nr. 2016/679 al Parlamentului European și al Consiliului (GDPR): stabilește normele uniforme ale Uniunii privind protecția datelor cu caracter personal.
  • Legea nr. CXII din 2011 (Infotv.): legea care stă la baza legislației maghiare privind protecția datelor, referitoare la dreptul la autodeterminare informațională și la libertatea de informare.

Prezentul document informativ urmărește să respecte cerințele prevăzute în actele normative menționate mai sus.


  • Nume: János Lajos Bokor, evanghelic.
  • Sediul social: 5700 Gyula, strada Mogyoróssy nr. 6.
  • Numărul de înregistrare în registrul comerțului: Cod ÖVTJ: 552014
  • Cod fiscal: 59792523-1-24
  • Deputat: János Lajos Bokor
  • E-mail: rozmaringapartman@gmail.com
  • Număr de telefon: +36 30 381 1144

Prezenta broșură informativă este disponibilă în format electronic la adresa www.rozmaringapartman.hu/ pe site sau, la cerere, în format tipărit, la biroul nostru de relații cu clienții.


  • Date cu caracter personal: orice informație referitoare la o persoană fizică identificată sau identificabilă („persoana vizată”).
  • Operator de date: persoana fizică sau juridică care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal.
  • Procesator de date: persoana fizică sau juridică care prelucrează date cu caracter personal în numele operatorului de date.
  • Consimțământ: manifestarea voluntară și expresă a voinței persoanei în cauză, prin care aceasta își dă consimțământul pentru prelucrarea datelor cu caracter personal care o privesc.
  • Persoana în cauză: orice persoană fizică identificată sau identificabilă la care se referă datele cu caracter personal.

Se consideră incident de protecție a datelor orice eveniment care are ca rezultat distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal transmise, stocate sau prelucrate în orice alt mod, în mod accidental sau ilegal.


  • Legalitate, proces echitabil și transparență: Prelucrăm datele numai în scopuri specifice și legale.
  • Legarea de un scop: Numai în scopuri prestabilite și numai în măsura necesară pentru atingerea acestui scop.
  • Economisirea datelor: Colectăm și prelucrăm exclusiv datele cu caracter personal indispensabile pentru atingerea scopului respectiv.
  • Precizie: Ne asigurăm că datele cu caracter personal prelucrate sunt corecte și, dacă este necesar, actualizate.
  • Termen de valabilitate limitat: Păstrăm datele cu caracter personal doar pe durata necesară pentru îndeplinirea scopului respectiv.
  • Integritate și confidențialitate: Luăm măsurile tehnice și organizatorice adecvate pentru a asigura protecția datelor cu caracter personal.
  • Atât operatorul de date, cât și persoana vizată sunt responsabile de actualizarea periodică a datelor; aceasta din urmă are obligația de a semnala orice modificare a datelor sale cu caracter personal.
  • Operatorul de date depune toate eforturile pentru ca datele înregistrate să fie corecte și le protejează împotriva accesului neautorizat prin măsuri de protecție adecvate.

  • Obiectiv: Crearea unui cont de utilizator și furnizarea serviciilor aferente.
  • Temei juridic:
    • Consimțământul (articolul 6 alineatul (1) litera (a) din RGPD) în cazul în care înregistrarea este voluntară și persoana vizată solicită acest lucru.
    • Executarea contractului (articolul 6 alineatul (1) litera (b) din RGPD), în cazul în care înregistrarea reprezintă o condiție prealabilă pentru furnizarea serviciului.
  • Domeniul datelor prelucrate: Nume, adresă de e-mail, parolă (criptată), data înregistrării, adresă IP.
  • Obiectiv: Procesarea comenzilor, îndeplinirea obligațiilor contractuale, facturarea și livrarea.
  • Temei juridic: Executarea unui contract (articolul 6 alineatul (1) litera (b) din RGPD).
  • Domeniul datelor prelucrate: Numele, adresa de livrare și de facturare, datele de contact (număr de telefon, e-mail), detaliile comenzii.
  • Obiectiv: Respectarea legislației contabile în vigoare (de exemplu, Legea nr. C din 2000).
  • Temei juridic: Îndeplinirea unei obligații legale (articolul 6 alineatul (1) litera (c) din RGPD).
  • Domeniul datelor prelucrate: Numele/denumirea firmei, adresa, codul fiscal (în cazul persoanelor juridice), alte date necesare pentru facturare.
  • Obiectiv: Comunicare de marketing, informare cu privire la produse noi și promoții.
  • Temei juridic: Consimțământ (articolul 6 alineatul (1) litera (a) din RGPD).
  • Domeniul datelor prelucrate: Nume, adresă de e-mail.
  • Notă: Vă puteți dezabona de la buletinul informativ în orice moment, făcând clic pe linkul din partea de jos a acestuia sau adresându-vă direct operatorului de date.
  • Obiectiv: Asigurarea funcționării corespunzătoare a site-ului web, îmbunătățirea experienței utilizatorilor, analiza datelor privind traficul, scopuri de marketing.
  • Temei juridic:
    • Consimțământ (articolul 6 alineatul (1) litera (a) din RGPD) – pentru toate cookie-urile care nu sunt esențiale pentru funcționarea site-ului web.
    • Interes legitim sau executarea unui contract (articolul 6 alineatul (1) litera (f) sau (b) din RGPD) – în cazul cookie-urilor tehnice indispensabile pentru funcționarea site-ului.
  • Descriere detaliată: A se consulta capitolul „Utilizarea cookie-urilor” din prezenta Notă informativă (punctul 11).

Cloudflare Turnstile și cookie-urile Cloudflare

Pentru a preveni utilizarea neautorizată și automatizată a formularelor de contact și a altor formulare de pe site-ul nostru, precum și pentru a filtra mesajele nedorite și traficul generat de boți rău intenționați, site-ul nostru Cloudflare Turnstile utilizează serviciul.

În cadrul funcționării serviciului, anumite date tehnice ale vizitatorilor site-ului web pot fi transmise către Cloudflare, Inc. în favoarea sa. Printre datele transmise și prelucrate se pot număra, în special:

  • adresa IP a utilizatorului,
  • datele tehnice ale browserului și ale dispozitivului, cum ar fi informațiile User-Agent,
  • anumite caracteristici tehnice ale conexiunii la rețea,
  • datele privind traficul și solicitările legate de utilizarea site-ului web,
  • precum și alte informații tehnice necesare pentru detectarea traficului de bastoane.

Scopul prelucrării datelor este de a stabili dacă site-ul web și formularele acestuia sunt utilizate de un utilizator real sau de un sistem automatizat, asigurând astfel funcționarea sigură a site-ului web și prevenind abuzurile.

În cadrul furnizării serviciului, Cloudflare utilizează datele necesare pentru funcționare și pentru controalele de securitate poate utiliza cookie-uri tehnice și tehnologii similare. În funcție de configurația Cloudflare utilizată, un exemplu în acest sens ar putea fi cookie-ul cf_clearance, care poate servi la stocarea rezultatului unei verificări de securitate efectuate cu succes. Scopul acestor tehnologii este menținerea securității site-ului web, detectarea traficului automatizat și rău intenționat, precum și gestionarea verificărilor de securitate repetate.

Informații suplimentare privind prelucrarea datelor efectuată de Cloudflare Turnstile se regăsesc în următoarele documente:

Politica de confidențialitate Cloudflare:
https://www.cloudflare.com/privacypolicy/

Politica de confidențialitate Cloudflare Turnstile:
https://www.cloudflare.com/turnstile-privacy-policy/

  • Obiectiv: Menținerea legăturii, schimbul de informații (Facebook, Instagram etc.).
  • Temei juridic: Decizie voluntară, consimțământ (articolul 6 alineatul (1) litera (a) din RGPD).
  • Notă: Practicile privind prelucrarea datelor ale platformelor sociale pot fi consultate în politica de confidențialitate a platformei respective.

  • Date de identificare: nume, nume de utilizator, parolă (criptată).
  • Date de contact: adresa de e-mail, numărul de telefon, adresa.
  • Date tehnice: adresa IP, tipul browserului, cookie-uri, ora autentificării.
  • Date de facturare: denumirea facturată, adresa, codul fiscal (în cazul societăților comerciale).
  • În format electronic, pe servere securizate, protejate prin parolă și alte soluții de securitate.
  • În format tipărit (dacă există), la sediul social sau la sediul operațional, într-un loc închis.
  • Perioada de stocare: până la îndeplinirea obligațiilor legale și a scopului prelucrării datelor sau până la revocarea consimțământului. Ulterior, datele vor fi șterse sau anonimizate.

Persoana vizată are dreptul să solicite informații cu privire la scopul, temeiul juridic, sursa și durata prelucrării datelor cu caracter personal care o privesc, precum și cu privire la persoanele care au acces la acestea.

În cazul în care persoana vizată consideră că datele sale cu caracter personal prelucrate sunt inexacte sau incomplete, aceasta poate solicita rectificarea sau completarea acestora.

Persoana vizată poate solicita ștergerea datelor sale cu caracter personal dacă acestea nu mai sunt necesare pentru scopul inițial pentru care au fost colectate sau dacă persoana vizată își retrage consimțământul și nu există un alt temei juridic pentru prelucrarea datelor.

Persoana vizată are dreptul să primească datele pe care le-a furnizat într-un format larg utilizat și lizibil electronic, precum și să solicite transmiterea acestora către un alt operator de date.

  • Persoana vizată poate obiecta în orice moment împotriva prelucrării datelor sale cu caracter personal, în cazul în care temeiul juridic al prelucrării îl constituie interesul legitim al operatorului de date.
  • Persoana vizată are dreptul specific de a se opune prelucrării datelor sale cu caracter personal în scopul promovării directe (marketing direct).

  • Sistem de autorizare pe mai multe niveluri.
  • Copii de siguranță periodice.
  • Protecția antivirus și utilizarea unui firewall.
  • Utilizarea unei rețele interne închise și a unei rețele Wi-Fi securizate.
  • Depozitarea documentelor pe suport de hârtie într-un dulap încuiat.
  • Instruire periodică în materie de protecție a datelor pentru angajați și procesatori de date.

În cazul unui incident legat de protecția datelor, operatorul de date îl raportează fără întârziere nejustificată și, dacă este posibil, în termen de cel mult 72 de ore, Autorității Naționale pentru Protecția Datelor și Libertatea Informației (NAIH), cu excepția cazului în care se poate presupune că nu există niciun risc pentru drepturile și libertățile persoanelor vizate.

În cazul în care se poate presupune că incidentul prezintă un risc ridicat pentru drepturile și libertățile persoanelor vizate, operatorul de date informează fără întârziere și persoanele vizate, prezentând esența incidentului și măsurile luate.


  • Nume: Vitarex Stúdió S.R.L.
  • Sediul social: Budapesta, str. Aladár nr. 17, parter 1, 1016
  • Date de contact: +36 1 385 1949 vitarex@vitarex.hu
  • Activitatea de prelucrare a datelor: operarea serverului web, întreținerea tehnică. Prelucrează datele cu caracter personal exclusiv în conformitate cu instrucțiunile operatorului de date.

Operatorul de date poate apela la serviciile unui contabil, ale unui serviciu de curierat, ale unei agenții de marketing și ale altor parteneri pentru prelucrarea datelor cu caracter personal.

  • Contabil: [Numele contabilului / firma], activitate: contabilitate, calculul salariilor, îndeplinirea sarcinilor legate de fiscalitate.
  • Serviciu de curierat: [Numele serviciului de curierat], activitate: livrarea produselor comandate.
  • Agenție de marketing: [Numele agenției], activitate: planificarea și derularea campaniilor de marketing.

Cu acești parteneri (procesatori de date), operatorul de date încheie întotdeauna un contract scris, în conformitate cu cerințele GDPR. Contractele stipulează că partenerii pot prelucra datele exclusiv în conformitate cu instrucțiunile operatorului de date, în scopul specificat și pe durata necesară.


  • Cookie-uri de sesiune: sunt indispensabile pentru funcționarea site-ului web și se șterg la închiderea browserului.
  • Cookie-uri funcționale: contribuie la confortul utilizatorului, de exemplu, memorează datele de autentificare sau limba selectată.
  • Cookie-uri de analiză (de exemplu, Google Analytics): servesc scopurilor statistice, ajută la înțelegerea comportamentului utilizatorilor și la îmbunătățirea funcționării site-ului web.
  • Cookie-uri de marketing: contribuie la afișarea anunțurilor relevante și la măsurarea eficienței acestora.
  • Utilizatorii pot gestiona cookie-urile din setările browserului lor, putând astfel să le dezactiveze sau să le șteargă.
  • Atunci când modificați setările privind cookie-urile, este posibil ca anumite funcții ale site-ului web să nu funcționeze corespunzător.
  • La prima vizită pe site, aveți posibilitatea de a accepta sau de a refuza cookie-urile neesențiale (de exemplu, cele de marketing) printr-o fereastră pop-up.

În temeiul articolului 37 din RGPD, operatorul de date are obligația de a numi un responsabil cu protecția datelor (DPO) în cazul în care activitatea sa principală este:

  • implică operațiuni de prelucrare a datelor care, prin natura sau amploarea lor, necesită o monitorizare regulată și sistematică, sau
  • se bazează în mare măsură pe gestionarea datelor extrem de sensibile.

Printre atribuțiile funcționarului se numără:

  • monitorizarea continuă a conformității cu GDPR,
  • consiliere pentru operatorul de date și angajați,
  • menținerea legăturii cu autoritatea de supraveghere (NAIH) și cu persoanele vizate.

Responsabilul cu protecția datelor raportează direct conducerii superioare și nu poate primi instrucțiuni în ceea ce privește atribuțiile sale de funcție.

În cazul în care desemnarea unui responsabil cu protecția datelor (DPO) nu este obligatorie pentru operatorul de date, dar acesta desemnează totuși un responsabil, va informa persoanele vizate în mod corespunzător cu privire la acest lucru în prezenta Notă de informare.


În cazul în care persoana vizată consideră că prelucrarea datelor sale cu caracter personal încalcă legislația în vigoare, aceasta poate depune o plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:

  • Titlu: 1055 Budapesta, strada Falk Miksa nr. 9-11.
  • Telefon: +36 (1) 391-1400
  • E-mail: ugyfelszolgalat@naih.hu

În cazul încălcării drepturilor persoanei vizate, aceasta poate sesiza instanța. Acțiunea în justiție poate fi introdusă – la alegerea persoanei vizate – la instanța de la locul de domiciliu sau de ședere al acesteia.


Regulamentul (UE) nr. 2016/679 al Parlamentului European și al Consiliului, care are ca obiectiv protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și asigurarea liberei circulații a datelor în cadrul UE.

Legea maghiară privind protecția datelor, care reglementează principiile fundamentale și limitele prelucrării datelor cu caracter personal la nivel național.

  • Legea nr. C din anul 2000 privind contabilitatea.
  • Legea nr. V din 2013 privind Codul civil (Ptk.).
  • Legea nr. XLVIII din 2008 privind condițiile fundamentale ale activității de publicitate economică.

  • Prezentul prospect 2026.08.02. intră în vigoare începând cu data respectivă.
  • Operatorul de date are dreptul de a modifica unilateral prezenta Notificare, în special în vederea adaptării la modificările legislative, a introducerii unor noi activități de prelucrare a datelor sau a respectării recomandărilor autorității de supraveghere.
  • Modificările vor fi publicate pe site-ul web, iar după intrarea lor în vigoare, persoanele vizate acceptă noile reguli prin continuarea utilizării serviciilor.

Data: Gyula, 2 august 2026.

János Lajos Bokor
proprietar

VisitGyula Card - Rozmaring Apartman