🎉 Ofertă de lansare — Plan Plus:17,49 RON/lună primele 3 luni
00z:00h:00m:00s
Profită acum

Document Legal — GDPR

Politica de Confidențialitate

Versiunea: 1.0Data: 04 Iunie 2026Conform: GDPR (UE 2016/679)

Transparență totală. Această Politică de Confidențialitate descrie în detaliu cum colectăm, utilizăm și protejăm datele dumneavoastră personale, în conformitate cu Regulamentul General privind Protecția Datelor (GDPR — Regulamentul UE 2016/679) și legislația română aplicabilă. Vă rugăm să o citiți cu atenție.

1. Identitatea și Datele de Contact ale Operatorului

Operator: [NUMELE SRL-ULUI] — societate comercială înregistrată în România

CUI: [CUI-UL TĂU]

Sediu social: [ADRESA COMPLETĂ], România

Email general: contact@zonaro.ro

Email GDPR: gdpr@zonaro.ro

Website: zonaro.ro

Responsabil cu Protecția Datelor (DPO). Compania noastră nu are obligația legală de a desemna un Responsabil cu Protecția Datelor (DPO) conform art. 37 GDPR, deoarece: (a) nu suntem o autoritate publică; (b) nu efectuăm monitorizarea sistematică și la scară largă a persoanelor fizice ca activitate principală; (c) nu prelucrăm date speciale sau date penale la scară largă. Cu toate acestea, am desemnat intern o persoană responsabilă cu problematica GDPR, contactabilă la gdpr@zonaro.ro.

Autoritatea de supraveghere competentă: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), Bd. G-ral. Gheorghe Magheru 28-30, Sector 1, București. Website: anspdcp.eu.

2. Ce Date Colectăm și De Ce

2.1. Date colectate de la Vizitatori (utilizatori neautentificați)

Categorie de dateExempleScopTemei juridic
Date tehniceAdresă IP (anonimizată), browser, sistem de operare, rezoluție ecranSecuritate, prevenirea abuzurilor, statistici agregateInteres legitim (art. 6(1)(f))
Date de navigarePaginile vizitate, durata sesiunii, sursa accesuluiÎmbunătățirea experienței de utilizare, analytics anonimInteres legitim (art. 6(1)(f))
Cookies tehniceToken sesiune, preferințe UIFuncționarea corectă a platformeiNecesar tehnic (nu necesită consimțământ)

2.2. Date colectate de la Firmele Înregistrate

Categorie de dateDate specificeTemei juridic
IdentificareNume și prenume reprezentant, email, parolă (hash bcrypt), număr de telefonExecutarea contractului (art. 6(1)(b))
Date firmăDenumire firmă, CUI/CIF, adresă sediu, categorie de activitate, județExecutarea contractului (art. 6(1)(b))
Conținut profilDescriere servicii, fotografii, orarul de funcționare, website, social mediaConsimțământ (art. 6(1)(a))
Date financiareIstoricul plăților, planul de abonament activ. Datele cardului sunt gestionate exclusiv de Stripe — nu le stocăm noi.Executarea contractului + Obligație legală (art. 6(1)(c))
Date de utilizareStatistici vizualizări profil, loguri de acces, clickuri pe contactInteres legitim (art. 6(1)(f))

2.3. Date colectate de la Autorii de Recenzii

  • Nume sau pseudonim (afișat public alături de recenzie)
  • Adresă email (nu se afișează public; utilizată pentru notificări și verificare autenticitate)
  • Număr factură sau document justificativ (pentru recenzii verificate — nu se afișează public)
  • Conținutul recenziei și evaluarea numerică

Temei juridic: Interes legitim (art. 6(1)(f) GDPR) — asigurarea integrității sistemului de recenzii și protejarea intereselor legitime ale Firmelor și ale altor Utilizatori.

2.4. Date din Surse Publice (ONRC/ANAF)

ZonaRo importă și prelucrează date despre firme din registrele publice oficiale ale României (Oficiul Național al Registrului Comerțului — ONRC și Agenția Națională de Administrare Fiscală — ANAF). Aceste date includ: denumirea firmei, CUI-ul, adresa sediului social, codul CAEN și datele de contact disponibile public.

Temeiul juridic pentru această prelucrare este interesul legitim (art. 6(1)(f) GDPR) al Operatorului de a furniza un director complet al firmelor din România, în beneficiul public. Firmele pot solicita în orice moment corectarea sau eliminarea datelor lor din Platformă, prin email la gdpr@zonaro.ro.

3. Cum Folosim Datele

Prelucrăm datele dumneavoastră personale exclusiv în următoarele scopuri:

  • Furnizarea serviciilor Platformei: crearea și administrarea Contului, publicarea Profilului, afișarea rezultatelor de căutare.
  • Procesarea plăților: gestionarea abonamentelor plătite și emiterea facturilor.
  • Comunicări despre Cont: confirmarea înregistrării, notificări despre abonament, alerte de securitate.
  • Notificări despre Recenzii: informarea Firmelor despre Recenzii noi primite.
  • Suport tehnic: răspunsul la solicitările dumneavoastră de asistență.
  • Îmbunătățirea Platformei: analiza comportamentului agregat de utilizare pentru optimizarea experienței.
  • Marketing direct: trimiterea de newslettere sau oferte promoționale exclusiv cu consimțământul explicit al Utilizatorului. Vă puteți dezabona oricând.
  • Prevenirea fraudei și abuzurilor: detectarea activităților suspecte și protejarea integrității Platformei.
  • Conformitate legală: respectarea obligațiilor impuse de legislația fiscală, comercială sau de altă natură.

Nu folosim datele dumneavoastră pentru: luarea de decizii individuale automatizate cu efecte juridice semnificative (profilare automată), vânzarea datelor către terți în scopuri publicitare sau orice alt scop incompatibil cu cele declarate mai sus.

4. Cu Cine Împărtășim Datele

🔒 Nu vindem datele dumneavoastră personale nimănui, niciodată.

Datele dumneavoastră sunt partajate exclusiv cu furnizorii de servicii (procesatori de date) care ne ajută să furnizăm Platforma, în conformitate cu acorduri de prelucrare a datelor (DPA) conforme GDPR:

FurnizorȚaraRolDate transferateGaranție GDPR
Supabase Inc.SUA (servere UE disponibile)Bază de date, autentificare, stocare fișiereDate cont, date firmă, conținut profil, loguriClauze Contractuale Standard (SCC)
Stripe Inc.SUAProcesare plăți și abonamenteDetalii plată, email, adresă facturareSCC + certificare PCI DSS
Resend Inc.SUATrimitere emailuri tranzacționaleEmail destinatar, conținut emailClauze Contractuale Standard (SCC)
Vercel Inc.SUA (CDN global)Hosting și infrastructură cloudDate de trafic, IP-uri (anonimizate)Clauze Contractuale Standard (SCC)

De asemenea, putem divulga date personale atunci când suntem obligați legal (de exemplu, la solicitarea autorităților competente române), sau pentru protejarea drepturilor și siguranței ZonaRo, a Utilizatorilor sau a publicului.

5. Transferuri Internaționale de Date

Unii dintre furnizorii noștri de servicii (Supabase, Stripe, Resend, Vercel) sunt localizați în Statele Unite ale Americii, o țară terță care nu beneficiază de o decizie de adecvare din partea Comisiei Europene.

Pentru a asigura un nivel adecvat de protecție a datelor dumneavoastră în cazul acestor transferuri, ne bazăm pe Clauzele Contractuale Standard (SCC) adoptate de Comisia Europeană conform art. 46(2)(c) GDPR. Aceste clauze impun furnizorilor noștri obligații contractuale privind protecția datelor echivalente cu standardele europene.

Puteți solicita o copie a garanțiilor aplicabile transferurilor internaționale prin email la gdpr@zonaro.ro.

6. Cât Timp Păstrăm Datele (Politica de Retenție)

Categorie de datePerioadă de retențieMotivul
Date cont activPe durata existenței ContuluiFurnizarea serviciilor
Date după ștergerea contului30 zile (perioadă de grație), apoi ștergere/anonimizare completăPosibilitate de recuperare accidentală
Date financiare și facturi10 ani de la data emiteriiObligație legală — Legea contabilității nr. 82/1991
Loguri tehnice de acces90 de zileSecuritate și depanare tehnică
RecenziiPe durata existenței profilului firmei evaluateInteres legitim
Emailuri de marketingPână la retragerea consimțământuluiConsimțământ
Date cookies analyticsConform duratei specifice fiecărui cookie (max. 13 luni)Consimțământ
Date cookie tehniceSesiune sau max. 12 luniNecesar tehnic

7. Drepturile Tale conform GDPR (Art. 15–22)

Conform GDPR, beneficiați de următoarele drepturi în legătură cu datele dumneavoastră personale. Puteți exercita orice drept prin email la gdpr@zonaro.ro. Vom răspunde în termen de 30 de zile calendaristice.

Art. 15

Dreptul de Acces

Aveți dreptul de a obține o confirmare cu privire la faptul că prelucrăm sau nu date personale despre dumneavoastră și, dacă da, de a accesa acele date împreună cu informații despre scopul prelucrării, categoriile de date, destinatarii și perioada de stocare.

Art. 16

Dreptul la Rectificare

Aveți dreptul de a solicita corectarea datelor personale inexacte sau completarea datelor personale incomplete. Puteți actualiza singur majoritatea datelor din panoul de control al Contului.

Art. 17

Dreptul la Ștergere ("Dreptul de a fi Uitat")

Aveți dreptul de a solicita ștergerea datelor dumneavoastră personale atunci când: datele nu mai sunt necesare scopului pentru care au fost colectate; vă retrageți consimțământul (dacă prelucrarea se baza pe acesta); vă opuneți prelucrării și nu există motive legitime prioritare. Excepție: nu putem șterge date pe care avem obligația legală de a le păstra (ex: facturi — 10 ani).

Art. 18

Dreptul la Restricționarea Prelucrării

În anumite circumstanțe (ex: contestați exactitatea datelor, prelucrarea este ilegală dar preferați restricția în loc de ștergere), puteți solicita restricționarea prelucrării datelor dumneavoastră.

Art. 20

Dreptul la Portabilitatea Datelor

Aveți dreptul de a primi datele personale pe care ni le-ați furnizat într-un format structurat, utilizat frecvent și care poate fi citit automat (JSON sau CSV), și de a transmite aceste date altui operator. Solicitați exportul la gdpr@zonaro.ro.

Art. 21

Dreptul de Opoziție

Vă puteți opune prelucrării datelor dumneavoastră atunci când prelucrarea se bazează pe interesul legitim al Operatorului, inclusiv în ceea ce privește marketingul direct. Vă puteți dezabona din emailurile de marketing oricând, folosind linkul de dezabonare din fiecare email.

Art. 22

Drepturi Legate de Decizii Automate

Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice sau vă afectează semnificativ. ZonaRo nu utilizează sisteme de decizie automată sau profilare cu efecte juridice.

Dreptul de a depune plângere la ANSPDCP

Dacă considerați că prelucrarea datelor dumneavoastră personale încalcă GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă:

ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

📍 Bd. G-ral. Gheorghe Magheru 28-30, Sector 1, București, 010336

📞 +40.318.059.211

🌐 anspdcp.eu

8. Politica privind Cookie-urile

Cookie-urile sunt fișiere text de mici dimensiuni stocate pe dispozitivul dumneavoastră atunci când vizitați Platforma. Utilizăm cookie-uri pentru a asigura funcționarea corectă a Platformei și pentru a îmbunătăți experiența de utilizare.

8.1. Categorii de Cookie-uri

EsențialeNu necesită consimțământ

Necesare pentru funcționarea de bază a Platformei. Nu pot fi dezactivate.

Nume cookieFurnizorScopDurată
sb-access-tokenSupabase / ZonaRoAutentificare utilizatorSesiune (1 oră)
sb-refresh-tokenSupabase / ZonaRoReîmprospătare sesiune autentificată60 zile
zonaro-cookie-consentZonaRoStocarea preferințelor cookies12 luni
PerformanțăNecesită consimțământ

Colectează informații anonime despre cum utilizați Platforma, pentru a ne ajuta să o îmbunătățim.

Nume cookieFurnizorScopDurată
_analyticsZonaRo (intern)Statistici agregate de utilizare (anonim)13 luni
FuncționaleNecesită consimțământ

Permite Platformei să rețină preferințele dumneavoastră pentru o experiență personalizată.

Nume cookieFurnizorScopDurată
zonaro-ui-prefsZonaRoPreferințe interfață (filtru sortare, vizualizare)6 luni

8.2. Cum Gestionezi Cookie-urile

  • Banner de consimțământ: La prima vizită pe Platformă, vă prezentăm un banner cu opțiunile „Accept toate" și „Personalizează" pentru fiecare categorie.
  • Setările browserului: Puteți configura browserul să blocheze sau să șteargă cookie-urile. Instrucțiuni pentru Chrome, Firefox, Safari.
  • Retragerea consimțământului: Puteți modifica preferințele oricând prin butonul de setări cookies disponibil în footer-ul Platformei.

9. Securitatea Datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră personale împotriva accesului neautorizat, modificării, divulgării sau distrugerii:

🔐

Criptare TLS/SSL

Toate comunicațiile între browser și serverele noastre sunt criptate prin protocolul TLS 1.3.

🗄️

Criptare date în repaus

Datele stocate în baza de date (Supabase) sunt criptate la nivel de stocare.

🛡️

Row Level Security

Baza de date utilizează RLS (Row Level Security) — fiecare utilizator poate accesa exclusiv propriile date.

🔑

Parole hashed

Parolele sunt stocate exclusiv în formă hash bcrypt — nu cunoaștem parola dumneavoastră în clar.

👁️

Acces limitat

Accesul la date personale este restricționat strict la membrii echipei cu nevoie legitimă.

🔍

Auditare periodică

Efectuăm audituri periodice de securitate și revizuiri ale accesului la date.

9.1. Procedura în caz de Incident de Securitate (Data Breach)

În cazul unui incident de securitate care afectează datele dumneavoastră personale:

  1. Vom notifica ANSPDCP în termen de 72 de ore de la constatarea incidentului (art. 33 GDPR).
  2. Vom informa direct persoanele afectate fără întârziere nejustificată, dacă incidentul este de natură să le creeze riscuri ridicate (art. 34 GDPR).
  3. Notificarea va descrie natura incidentului, categoriile și numărul aproximativ de persoane afectate, consecințele probabile și măsurile luate.

10. Minori

Platforma ZonaRo nu se adresează persoanelor cu vârsta sub 18 ani și nu colectăm intenționat date personale de la minori.

Dacă descoperim că am colectat involuntar date personale de la un minor, vom lua măsuri imediate pentru a șterge acele date. Dacă sunteți părinte sau tutore legal și credeți că un minor a furnizat date personale pe Platforma noastră, vă rugăm să ne contactați la gdpr@zonaro.ro.

11. Modificări ale Politicii de Confidențialitate

Putem actualiza periodic această Politică de Confidențialitate pentru a reflecta modificări în practicile noastre de prelucrare a datelor, cerințele legale sau modificările aduse Platformei.

În cazul modificărilor semnificative (schimbarea scopurilor de prelucrare, adăugarea de noi categorii de date sau destinatari), vă vom notifica prin:

  • Email trimis la adresa înregistrată în Cont, cu cel puțin 30 de zile înainte de intrarea în vigoare;
  • Notificare vizibilă pe Platformă.

Continuarea utilizării Platformei după data intrării în vigoare a noii Politici constituie acceptarea modificărilor. Dacă nu sunteți de acord cu modificările, puteți solicita ștergerea Contului înainte de intrarea în vigoare.

12. Contact și Plângeri

Pentru orice întrebări, solicitări sau plângeri legate de prelucrarea datelor dumneavoastră personale, ne puteți contacta:

ZonaRo — GDPR

📧 gdpr@zonaro.ro

📧 contact@zonaro.ro

📍 [ADRESA COMPLETĂ], România

Termen de răspuns: 30 de zile calendaristice

ANSPDCP

📍 Bd. G-ral. Gheorghe Magheru 28-30, Sector 1, București, 010336

📞 +40.318.059.211

🌐 anspdcp.eu

Document generat pentru zonaro.ro — Versiunea 1.0, 04 Iunie 2026. Conform GDPR (Regulamentul UE 2016/679) și Legii nr. 190/2018. Se recomandă verificarea de către un avocat specializat în drept digital și protecția datelor înainte de publicare. ZonaRo nu oferă consultanță juridică prin intermediul acestui document.