Politica de confidențialitate

Ultima actualizare: 2026-06-07

1. Operator de date

Operatorul datelor cu caracter personal este Platforma Auto SRL · (în curs de înregistrare), contact: contact@rulate24.ro.

Prelucrăm datele tale personale în conformitate cu Regulamentul UE 2016/679 (GDPR), Legea 190/2018 (aplicare GDPR în România) și Legea 506/2004 (ePrivacy).

2. Ce date colectăm și de ce

Tabelul de mai jos rezumă categoriile de date, scopul și temeiul juridic:

CategorieDateScopTemei (GDPR art. 6)
ContNume, email, telefon, parolă (hash PBKDF2-SHA256), tip cont (PF/dealer)Autentificare, comunicare, prevenire fraudăExecutare contract (1b)
Dealer (PJ)Denumire firmă, CUI, J, sediu, adresă showroom, useri echipăVerificare legitimitate, contract de listareExecutare contract (1b) + Obligație legală (1c) — factură
AnunțuriDate vehicul, descriere, fotografii, locație, prețPublicare în marketplaceExecutare contract (1b)
Lead-uri / contactNume cumpărător, telefon, email, mesaj transmis vânzătoruluiPunere în legătură cumpărător–vânzătorInteres legitim (1f) — funcția platformei
Plăți crediteSumă, dată, ID tranzacție (de la procesator extern). Nu stocăm datele cardului.Facturare, contabilitate, anti-fraudăExecutare contract (1b) + Obligație legală (1c) — fiscalitate
Tehnice / log-uriIP, user agent, log-uri acces, timestamp acțiuniSecuritate, audit, conformitateInteres legitim (1f) + Obligație legală (1c)
Cookies analiticeID pseudonim, agregat utilizareÎmbunătățire produsConsimțământ (1a)
Recenzii / raportăriConținut text, autor (dacă logat)Moderare, conformitate DSAInteres legitim (1f) + Obligație legală (1c) — DSA

3. Cui transmitem datele

Nu vindem date către terți. Nu folosim datele pentru profilare automatizată cu efecte juridice semnificative.

4. Transferuri în afara UE/SEE

Datele sunt stocate prin Cloudflare în regiunea UE (Workers, D1, R2). Eventuale transferuri la procesatori globali (ex: backup tehnic) sunt acoperite prin Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914). Lista actualizată a procesatorilor și a țărilor: cere la contact@rulate24.ro.

5. Durata de stocare

6. Drepturile tale (GDPR art. 15–22)

Trimite cererea la contact@rulate24.ro. Răspundem în maxim 30 de zile (sau 60 cu motivare, în cazuri complexe).

Ai dreptul să depui plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal).

7. Securitate

Parolele sunt stocate ca hash PBKDF2-SHA256 cu sare unică. Comunicarea este criptată HTTPS (TLS 1.2+). Accesul intern la date este restricționat pe rol (admin dealer / superadmin) și auditat. Folosim protecție anti-CSRF, rate-limiting și 2FA pentru rolurile cu acces sensibil.

În caz de breșă cu risc pentru drepturile utilizatorilor, notificăm ANSPDCP în 72 ore (GDPR art. 33) și persoanele afectate fără întârziere nejustificată.

8. Minori

Platforma nu se adresează persoanelor sub 16 ani. Nu colectăm intenționat date de la minori. Dacă afli că un minor are cont, anunță-ne la contact@rulate24.ro.

9. Cookies

Detalii complete: Politica de cookies. Cookies-urile esențiale (sesiune, CSRF, favorite, consimțământ) nu cer consimțământ; analiticele se încarcă doar după acceptul tău, exprimat prin banner-ul afișat la prima vizită.

10. Modificări

Putem actualiza această politică. Modificările esențiale îți vor fi notificate prin email cu minim 15 zile înainte. Versiunea curentă e mereu disponibilă pe această pagină.

⚠️ Document operațional. Datele firmei (CUI, J, sediu) urmează a fi completate la înmatricularea SRL-ului.