Informație privind protecția datelor

Scopul prezentei Note de informare privind prelucrarea datelor (în continuare: „Nota de informare”) este de a prezenta într-un mod transparent și detaliat modul în care prelucrăm datele cu caracter personal în cadrul activității desfășurate de Bokor János Lajos Ev. (în continuare: „Operatorul”), precum și de a oferi informații privind drepturile persoanelor vizate și modalitatea de exercitare a acestora.

  • Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR): stabilește normele unice la nivelul Uniunii Europene privind protecția datelor cu caracter personal.
  • Legea CXII din 2011 (Infotv.): legea care constituie baza reglementării ungare privind protecția datelor, referitoare la dreptul la autodeterminare informațională și la libertatea informației.

Prezenta Notă de informare urmărește să se conformeze cerințelor prevăzute în actele normative de mai sus.


  • Nume: Bokor János Lajos Ev.
  • Sediul social: 5700 Gyula, Mogyoróssy utca 6.
  • Număr de înregistrare (Cod ÖVTJ): 552014
  • Cod fiscal: 59792523-1-24
  • Reprezentant: Bokor János Lajos
  • E-mail: rozmaringapartman@gmail.com
  • Număr de telefon: +36 30 381 1144

Prezenta Notă de informare este disponibilă în format electronic pe pagina www.rozmaringapartman.hu/ și poate fi consultată, de asemenea, în format tipărit, la cerere, la biroul nostru de relații cu clienții.


  • Date cu caracter personal: orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”).
  • Operator: persoana fizică sau juridică care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal.
  • Persoană împuternicită de operator: persoana fizică sau juridică care prelucrează datele cu caracter personal în numele operatorului.
  • Consimțământ: orice manifestare de voință liberă și explicită a persoanei vizate, prin care aceasta își exprimă acordul cu privire la prelucrarea datelor cu caracter personal care o privesc.
  • Persoană vizată: orice persoană fizică identificată sau identificabilă la care se referă datele cu caracter personal.

Constituie incident de securitate a datelor orice eveniment care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate în alt mod, sau la accesul neautorizat la acestea.


  • Legalitate, echitate și transparență: Prelucrăm datele numai în scopuri determinate și legale.
  • Limitare legată de scop: Numai în scopuri prestabilite și în măsura necesară pentru atingerea acestora.
  • Reducerea la minimum a datelor (economii de date): Colectăm și prelucrăm exclusiv datele cu caracter personal indispensabile pentru realizarea scopului.
  • Exactitate: Ne asigurăm că datele cu caracter personal prelucrate sunt exacte și, dacă este necesar, actualizate.
  • Limitare legată de stocare: Stocăm datele cu caracter personal doar pe perioada necesară realizării scopului.
  • Integritate și confidențialitate: Aplicăm măsuri tehnice și organizatorice adecvate pentru a asigura protecția datelor cu caracter personal.
  • Pentru actualizarea regulată a datelor sunt responsabili atât Operatorul, cât și persoana vizată; aceasta din urmă este obligată să semnaleze dacă au intervenit modificări în datele sale cu caracter personal.
  • Operatorul depune toate eforturile pentru ca datele evidențiate să fie exacte și le protejează prin măsuri de protecție adecvate împotriva accesului neautorizat.

  • Scop: Crearea unui cont de utilizator și furnizarea serviciilor conexe.
  • Temei juridic:
    • Consimțământul (Art. 6 alin. (1) lit. a) din GDPR) în cazul în care înregistrarea este voluntară și solicitată de persoana vizată.
    • Executarea unui contract (Art. 6 alin. (1) lit. b) din GDPR) în cazul în care înregistrarea este o precondiție pentru furnizarea serviciului.
  • Categoriile de date prelucrate: Nume, adresă de e-mail, parolă (criptată), data înregistrării, adresă IP.
  • Scop: Procesarea comenzilor, executarea contractului, facturarea și livrarea.
  • Temei juridic: Executarea unui contract (Art. 6 alin. (1) lit. b) din GDPR).
  • Categoriile de date prelucrate: Nume, adresă de livrare și de facturare, date de contact (număr de telefon, e-mail), datele comenzii.
  • Scop: Conformarea cu legislația contabilă în vigoare (de ex. Legea C din 2000).
  • Temei juridic: Îndeplinirea unei obligații legale (Art. 6 alin. (1) lit. c) din GDPR).
  • Categoriile de date prelucrate: Nume/denumirea societății, adresă, cod fiscal (în cazul persoanelor juridice), alte date necesare pentru facturare.
  • Scop: Comunicare de marketing, informare despre produse noi și promoții.
  • Temei juridic: Consimțământul (Art. 6 alin. (1) lit. a) din GDPR).
  • Categoriile de date prelucrate: Nume, adresă de e-mail.
  • Notă: Dezabonarea de la newsletter se poate face în orice moment prin accesarea linkului din subsolul newsletterului sau prin notificare directă adresată Operatorului.
  • Scop: Asigurarea funcționării corespunzătoare a site-ului web, îmbunătățirea experienței utilizatorilor, analizarea datelor privind traficul, scopuri de marketing.
  • Temei juridic:
    • Consimțământul (Art. 6 alin. (1) lit. a) din GDPR) – pentru toate cookie-urile care nu sunt absolut necesare pentru funcționarea site-ului.
    • Interes legitim sau executarea unui contract (Art. 6 alin. (1) lit. f) sau b) din GDPR) – în cazul cookie-urilor tehnice indispensabile pentru funcționare.
  • Descriere detaliată: A se vedea capitolul „Utilizarea fișierelor cookie” din prezenta Notă de informare (punctul 11).

Cloudflare Turnstile și cookie-urile Cloudflare

Site-ul nostru utilizează serviciul Cloudflare Turnstile în scopul prevenirii utilizării neautorizate și automatizate a formularelor de contact și a altor formulare, precum și pentru filtrarea mesajelor nesolicitate și a traficului de boți malițioși.

În cadrul funcționării acestui serviciu, anumite date tehnice ale vizitatorului site-ului pot fi transmise către Cloudflare, Inc. Datele transmise și prelucrate pot include, în special:

  • adresa IP a utilizatorului,
  • datele tehnice ale browserului și ale dispozitivului, cum ar fi informațiile User-Agent,
  • unele caracteristici tehnice ale conexiunii la rețea,
  • date despre trafic și solicitări legate de utilizarea site-ului web,
  • precum și alte informații tehnice necesare pentru identificarea traficului de boți.

Scopul prelucrării datelor este de a stabili dacă site-ul web sau formularele acestuia sunt utilizate de un utilizator real sau de un sistem automatizat, asigurând astfel funcționarea sigură a site-ului și prevenind abuzurile.

În furnizarea serviciului, Cloudflare poate aplica cookie-uri tehnice și tehnologii similare necesare pentru funcționare și verificări de securitate. În funcție de configurația Cloudflare utilizată, un astfel de cookie poate fi, de exemplu, cf_clearance, care servește la stocarea rezultatului unei verificări de securitate trecute cu succes. Scopul acestor tehnologii este menținerea securității site-ului web, identificarea traficului automatizat și malițios, precum și gestionarea verificărilor repetate de securitate.

Informații suplimentare despre prelucrarea datelor efectuată de Cloudflare Turnstile pot fi găsite în următoarele documente:

Politica de confidențialitate Cloudflare:
https://www.cloudflare.com/privacypolicy/

Politica de confidențialitate Cloudflare Turnstile:
https://www.cloudflare.com/turnstile-privacy-policy/

  • Scop: Păstrarea contactului, partajarea de informații (Facebook, Instagram etc.).
  • Temei juridic: Decizie voluntară, consimțământ (Art. 6 alin. (1) lit. a) din GDPR).
  • Notă: Practicile proprii privind prelucrarea datelor ale platformelor sociale trebuie consultate în notele de informare specifice fiecărei platforme.

  • Date de identificare: nume, nume de utilizator, parolă (criptată).
  • Date de contact: adresă de e-mail, număr de telefon, adresă.
  • Date tehnice: adresă IP, tip de browser, cookie-uri, ora autentificării.
  • Date de facturare: nume de facturare, adresă, cod fiscal (în cazul persoanelor juridice).
  • În format electronic pe servere securizate, protejate prin parolă și alte soluții de securitate.
  • Pe suport de hârtie (dacă este cazul) la sediul social sau punctul de lucru, în locuri încuiate.
  • Durata de stocare: până la îndeplinirea obligațiilor legale și realizarea scopului prelucrării datelor, respectiv până la retragerea consimțământului. Ulterior, datele vor fi șterse sau anonimizate.

Persoana vizată are dreptul de a solicita informații cu privire la scopul, temeiul juridic, sursa, durata prelucrării datelor cu caracter personal care o privesc, precum și despre persoanele care au acces la acestea.

În cazul în care persoana vizată consideră că datele sale cu caracter personal prelucrate sunt inexacte sau incomplete, poate solicita rectificarea sau completarea acestora.

Persoana vizată poate solicita ștergerea datelor sale cu caracter personal dacă acestea nu mai sunt necesare pentru scopurile inițiale sau dacă își retrage consimțământul și nu există un alt temei juridic pentru prelucrare.

Persoana vizată are dreptul de a primi datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și de a solicita transmiterea acestora către un alt operator.

  • Persoana vizată se poate opune în orice moment prelucrării datelor sale cu caracter personal în cazul în care temeiul juridic al prelucrării îl constituie interesul legitim al Operatorului.
  • Persoana vizată are dreptul specific de a se opune prelucrării datelor cu caracter personal în scop de marketing direct.

  • Sistem de drepturi de acces pe mai multe niveluri.
  • Copii de rezervă periodice.
  • Protecție antivirus și utilizarea unui firewall.
  • Utilizarea unei rețele de birou închise și a unei conexiuni Wi-Fi securizate.
  • Stocarea documentelor pe suport de hârtie în dulapuri încuiate.
  • Instruiri periodice privind protecția datelor pentru angajați și persoanele împuternicite.

În cazul unui incident de securitate a datelor, Operatorul îl notifică Autorității Naționale pentru Protecția Datelor și Libertatea Informației (NAIH) fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore, cu excepția cazului în care este puțin probabil să genereze un risc pentru drepturile și libertățile persoanelor fizice.

În cazul în care incidentul este susceptibil să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, Operatorul informează fără întârzieri nejustificate și persoanele vizate, prezentând natura incidentului și măsurile luate.


  • Denumire: Vitarex Stúdió Kft.
  • Sediul social: Budapest, Aladár u. 17 Fsz. 1, 1016
  • Date de contact: +36 1 385 1949, vitarex@vitarex.hu
  • Activitatea persoanei împuternicite: operarea serverului web, întreținere tehnică. Prelucrează date cu caracter personal exclusiv pe baza instrucțiunilor Operatorului.

Operatorul poate apela la un contabil, serviciu de curierat, agenție de marketing și alți parteneri pentru prelucrarea datelor cu caracter personal.

  • Contabil: [Nume contabil / societate], activitate: contabilitate, salarizare, îndeplinirea sarcinilor fiscale.
  • Serviciu de curierat: [Nume serviciu curierat], activitate: livrarea produselor comandate.
  • Agenție de marketing: [Nume agenție], activitate: planificarea și desfășurarea campaniilor de marketing.

Cu acești parteneri (persoane împuternicite de operator), Operatorul încheie întotdeauna un contract scris în conformitate cu cerințele GDPR. Contractele stipulează că partenerii pot prelucra datele exclusiv pe baza instrucțiunilor Operatorului, în scopul indicat și pe perioada necesară.


  • Cookie-uri de sesiune: sunt indispensabile pentru funcționarea site-ului web și se șterg la închiderea browserului.
  • Cookie-uri funcționale: ajută la confortul utilizatorului, de exemplu prin reținerea datelor de autentificare sau a limbii selectate.
  • Cookie-uri de analiză (de ex. Google Analytics): servesc în scopuri statistice, ajută la înțelegerea comportamentului utilizatorilor și la îmbunătățirea funcționării site-ului.
  • Cookie-uri de marketing: susțin afișarea de reclame relevante și măsurarea eficienței reclamelor.
  • Utilizatorii pot controla gestionarea cookie-urilor din setările browserului lor, putând să le blocheze sau să le șteargă.
  • La modificarea setărilor cookie-urilor, este posibil ca anumite funcții ale site-ului să nu funcționeze corespunzător.
  • La prima vizită pe site-ul web, este posibilă acceptarea sau refuzarea cookie-urilor neesențiale (de ex. de marketing) prin intermediul unei ferestre pop-up.

În conformitate cu articolul 37 din GDPR, Operatorul are obligația de a desemna un responsabil cu protecția datelor (DPO) dacă activitatea sa principală:

  • constă în operațiuni de prelucrare care, prin natura sau domeniul lor de aplicare, necesită o monitorizare periodică și sistematică, sau
  • constă în prelucrarea pe scară largă de date sensibile.

Sarcinile responsabilului includ:

  • verificarea continuă a conformității cu GDPR,
  • acordarea de consultanță pentru Operator și angajați,
  • păstrarea legăturii cu autoritatea de supraveghere (NAIH) și cu persoanele vizate.

Responsabilul cu protecția datelor raportează direct conducerii superioare și nu poate primi instrucțiuni în exercitarea atribuțiilor sale.

  • Nume: Bokorné Sarkadi Andrea
  • Date de contact: rozmaringapartman@gmail.hu; +36 30 38111 44

În cazul în care desemnarea unui DPO nu este obligatorie pentru Operator, dar acesta desemnează totuși un responsabil, persoanele vizate vor fi informate corespunzător în prezenta Notă de informare.


În cazul în care persoana vizată consideră că prelucrarea datelor sale cu caracter personal încalcă legislația în vigoare, poate depune o plângere la Autoritatea Națională pentru Protecția Datelor și Libertatea Informației:

  • Adresă: 1055 Budapest, Falk Miksa utca 9-11.
  • Telefon: +36 (1) 391-1400
  • E-mail: ugyfelszolgalat@naih.hu

În cazul încălcării drepturilor sale, persoana vizată se poate adresa instanței de judecată. Procesul poate fi inițiat – la alegerea persoanei vizate – și la tribunalul de pe raza domiciliului sau reședinței acesteia.


Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului, al cărui scop este protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date în cadrul UE.

Legea ungară privind protecția datelor, care reglementează principiile fundamentale și limitele naționale ale prelucrării datelor cu caracter personal.

  • Legea C din 2000 privind contabilitatea.
  • Legea V din 2013 privind Codul Civil (Ptk.).
  • Legea XLVIII din 2008 privind condițiile de bază și anumite limite ale activității de publicitate economică.

  • Prezenta Notă de informare este valabilă începând cu data de 02.08.2026.
  • Operatorul are dreptul de a modifica unilateral Nota de informare, în special ca urmare a modificărilor legislative, a introducerii unor noi activități de prelucrare a datelor sau având în vedere recomandările autorității de supraveghere.
  • Modificările vor fi publicate pe site-ul web, iar după intrarea lor în vigoare, persoanele vizate acceptă noile reguli prin utilizarea în continuare a serviciilor.

Datat: Gyula, 02. 08. 2026.

Bokor János Lajos
proprietar