Politică de Confidențialitate
Ultima actualizare: 17 septembrie 2026
Operator de date cu caracter personal: S.C. RODALEX C.S. S.R.L.
Versiunea 1.0.
CAPITOLUL I — DISPOZIȚII GENERALE
Articolul 1 — Introducere
1.1. Prezenta Politică de Confidențialitate stabilește modul în care S.C. RODALEX C.S. S.R.L., în calitate de operator al Platformei „to you.", colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor.
1.2. Respectarea vieții private și protecția datelor cu caracter personal reprezintă o prioritate pentru Operator. Toate prelucrările de date sunt efectuate cu respectarea principiilor legalității, echității, transparenței, limitării scopului, reducerii la minimum a datelor, exactității, limitării perioadei de stocare și asigurării securității acestora.
1.3. Prezenta Politică se aplică tuturor persoanelor care utilizează Platforma „to you.", indiferent dacă au calitatea de Client sau de Profesionist.
Articolul 2 — Operatorul datelor cu caracter personal
2.1. Operatorul datelor cu caracter personal este:
- S.C. RODALEX C.S. S.R.L., persoană juridică română;
- sediul social: Iași, str. Teascului nr. 77, jud. Iași, România;
- înregistrată la Oficiul Registrului Comerțului sub nr. J2025069464002;
- cod unic de înregistrare: 52501616;
- reprezentată legal prin administrator.
2.2. Operatorul stabilește scopurile și mijloacele prelucrării datelor cu caracter personal colectate prin intermediul Platformei „to you.".
2.3. Adresa de contact a Operatorului pentru orice aspect privind prelucrarea datelor cu caracter personal este [email protected]. Datele complete de contact sunt prevăzute la Articolul 52 și sunt publicate în aplicație și pe site-ul oficial al Platformei.
Articolul 3 — Domeniul de aplicare
3.1. Prezenta Politică se aplică tuturor activităților de prelucrare a datelor efectuate prin intermediul Platformei „to you.", în toate formele în care aceasta este pusă la dispoziția utilizatorilor:
- a) aplicația mobilă „to you." pentru iOS și Android;
- b) aplicația web disponibilă la adresa
app.toyou.ro; -
c) site-ul
toyou.ro, care cuprinde paginile de prezentare, paginile legale și profilurile publice ale Profesioniștilor.
3.2. În aplicația web prevăzută la alin. 3.1 lit. b), autentificarea este asigurată de Firebase Authentication, serviciu care păstrează sesiunea utilizatorului în memoria locală a browserului, iar confirmarea numărului de telefon se realizează printr-un mecanism reCAPTCHA invizibil furnizat de Google. În aplicația mobilă, confirmarea numărului de telefon se realizează prin componenta nativă a aceluiași serviciu, fără reCAPTCHA.
3.3. Politica se aplică atât Clienților, cât și Profesioniștilor care utilizează Platforma.
3.4. Utilizarea Platformei implică prelucrarea anumitor date cu caracter personal necesare funcționării aplicației și furnizării serviciilor de intermediere.
3.5. Vârsta minimă pentru crearea unui cont pe Platforma „to you." este de 16 ani, potrivit art. 8 din Regulamentul (UE) 2016/679 (GDPR) și art. 2 alin. (3) din Legea nr. 190/2018. Persoanele care nu au împlinit 16 ani nu pot crea cont și nu pot utiliza Platforma.
3.6. Regula prevăzută la alin. 3.5 este o condiție de utilizare a Platformei. Platforma nu solicită data nașterii și nu aplică o verificare tehnică a vârstei. Operatorul șterge contul despre care constată că aparține unei persoane care nu a împlinit 16 ani. Părintele sau tutorele poate sesiza o astfel de situație la adresa prevăzută la Articolul 52.
3.7. Utilizarea cookie-urilor și a tehnologiilor similare pe site-ul toyou.ro este
reglementată de Politica de cookies, care completează
prezenta Politică.
Articolul 4 — Definiții
În sensul prezentei Politici:
- Operator — S.C. RODALEX C.S. S.R.L.;
- Platforma — aplicația mobilă „to you." pentru iOS și Android, aplicația web
app.toyou.roși site-ultoyou.ro; - Client — persoana care utilizează Platforma pentru identificarea și programarea unui Profesionist;
- Profesionist — persoana fizică autorizată, întreprinderea individuală, întreprinderea familială, societatea comercială sau altă entitate care oferă servicii prin intermediul Platformei;
- Date cu caracter personal — orice informație referitoare la o persoană fizică identificată sau identificabilă, conform Regulamentului (UE) 2016/679 (GDPR);
- Date biometrice — datele rezultate în urma unor tehnici de prelucrare specifice referitoare la caracteristicile fizice ale unei persoane fizice, care permit sau confirmă identificarea unică a acesteia, în sensul art. 4 pct. 14 din GDPR;
- Prelucrare — orice operațiune efectuată asupra datelor cu caracter personal, cum ar fi colectarea, înregistrarea, organizarea, stocarea, utilizarea, transmiterea sau ștergerea acestora;
- Persoană împuternicită — persoana fizică sau juridică ce prelucrează date cu caracter personal în numele Operatorului, în sensul art. 4 pct. 8 din GDPR.
Articolul 5 — Principiile prelucrării datelor
Operatorul prelucrează datele cu caracter personal în conformitate cu următoarele principii:
- a) legalitate, echitate și transparență;
- b) colectarea datelor numai în scopuri determinate, explicite și legitime;
- c) prelucrarea exclusiv a datelor necesare pentru funcționarea Platformei;
- d) păstrarea datelor într-o formă care permite identificarea persoanelor doar pe perioada necesară;
- e) asigurarea integrității și confidențialității datelor prin măsuri tehnice și organizatorice adecvate.
Articolul 6 — Legislația aplicabilă
Prezenta Politică este întocmită în conformitate cu:
- Regulamentul (UE) 2016/679 privind protecția datelor cu caracter personal (GDPR);
- Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679;
- celelalte acte normative naționale aplicabile în domeniul protecției datelor;
- alte acte normative aplicabile activității Platformei „to you.".
Articolul 7 — Acceptarea Politicii de Confidențialitate
7.1. Prin crearea unui cont și utilizarea Platformei „to you.", utilizatorul confirmă că a luat cunoștință de prezenta Politică de Confidențialitate.
7.2. Prezenta Politică trebuie citită împreună cu Termenii și Condițiile de utilizare, acestea completându-se reciproc.
7.3. În cazul modificării Politicii de Confidențialitate, utilizatorii sunt informați prin intermediul Platformei, în condițiile prevăzute de lege și la Articolul 50.
CAPITOLUL II — DATELE CU CARACTER PERSONAL COLECTATE ȘI MODALITATEA DE COLECTARE
Articolul 8 — Categorii de date cu caracter personal
8.1. Platforma „to you." prelucrează numai datele cu caracter personal necesare funcționării aplicației și furnizării serviciilor de intermediere între Clienți și Profesioniști.
8.2. Datele colectate diferă în funcție de categoria utilizatorului și de funcționalitățile utilizate în cadrul Platformei.
Articolul 9 — Date colectate de la Clienți
9.1. La crearea și utilizarea contului de Client, Platforma colectează:
- numele afișat, precum și prenumele și numele, furnizate la înregistrare;
- adresa de e-mail;
- numărul de telefon al contului și momentul în care acesta a fost confirmat prin SMS;
- identificatorul contului din serviciul de autentificare și rolul contului;
- preferințele de notificare;
- dovada consimțămintelor exprimate la înregistrare: ce a fost acceptat, data acceptării și versiunea documentului în vigoare la acel moment;
- programările efectuate, istoricul acestora și momentul unei eventuale anulări;
- mesajele transmise prin sistemul de mesagerie și fotografiile atașate acestora;
- notele acordate și primite, exprimate exclusiv printr-o valoare de la 1 la 5;
- contoarele pe baza cărora se calculează nota afișată: numărul de evaluări primite, suma acestora și numărul anulărilor târzii;
- postările publicate, fotografiile acestora și aprecierile acordate și primite;
- sesizările transmise și blocările efectuate;
- adresele salvate, împreună cu coordonatele geografice ale acestora;
- datele tehnice prevăzute la Articolul 11.
9.2. Operatorul nu stochează parola contului, în nicio formă. Autentificarea este delegată integral serviciului Firebase Authentication, furnizat de Google. Baza de date a Operatorului nu conține o coloană de parolă, iar resetarea parolei se realizează exclusiv prin intermediul acestui serviciu.
9.3. Operatorul nu colectează date de card bancar sau de cont bancar. Plata abonamentelor Profesioniștilor este procesată de furnizorul prevăzut la Articolul 27, iar Operatorul primește numai confirmarea plății și identificatorii tranzacției.
Articolul 10 — Date colectate de la Profesioniști
10.1. Contul de Profesionist cuprinde datele prevăzute la Articolul 9. Pentru crearea și administrarea profilului profesional, Platforma colectează suplimentar:
- numele afișat public;
- orașul în care sunt oferite serviciile și coordonatele geografice ale acestuia;
- descrierea activității;
- numărul public de contact;
- fotografia de profil și fotografiile publicate;
- categoriile de servicii oferite;
- starea profilului și, dacă este cazul, motivul respingerii sau al restrângerii acestuia;
- informațiile privind abonamentul: planul, starea, perioada și identificatorii tranzacției la procesatorul de plăți.
10.2. Operatorul nu colectează de la Profesioniști date de facturare, cod unic de înregistrare, denumire de societate, sediu profesional, adresă de corespondență și nici programul de lucru. Intervalul în care se pot efectua programări este o regulă unică a Platformei, nu un orar stabilit de fiecare Profesionist.
10.3. Pentru verificarea identității Profesionistului, prevăzută ca o condiție la Articolul 15, sunt prelucrate:
- imaginea actului de identitate, față și verso;
- portretul preluat de pe actul de identitate;
- fotografia de verificare a viețuirii, realizată în fluxul furnizorului, prin care se confirmă că în fața camerei se află o persoană vie;
- rezultatul potrivirii faciale dintre portretul de pe actul de identitate și fotografia de verificare a viețuirii, exprimat printr-un scor de la 0 la 100, împreună cu scorul de viețuire, metoda utilizată și estimarea de vârstă;
- numele complet, seria documentului și data de expirare a acestuia;
- codul numeric personal.
10.4. Fotografia de verificare a viețuirii și potrivirea facială prevăzute la alin. 10.3 constituie prelucrare de date biometrice în scopul identificării unice a unei persoane fizice, adică o categorie specială de date în sensul art. 9 alin. (1) din GDPR. Analiza este efectuată de furnizorul prevăzut la Articolul 27, iar Operatorul stabilește scopul prelucrării, solicită potrivirea facială și primește rezultatul, inclusiv cele două imagini, spre a fi evaluat de personalul său autorizat. Și cu privire la această prelucrare, S.C. RODALEX C.S. S.R.L. are calitatea de operator în sensul art. 4 pct. 7 din GDPR. Scopul, temeiul juridic, consecințele refuzului și modalitatea de retragere a consimțământului sunt prevăzute la Articolul 17 și la Articolul 21.
10.5. Operatorul nu stochează imaginile și datele biometrice prevăzute la alin. 10.3. Acestea sunt puse la dispoziție de furnizorul verificării de identitate, prin adrese temporare, exclusiv pentru afișare către personalul autorizat al Operatorului care ia decizia. Din verificare rămân stocate în sistemele Operatorului numai numele complet, seria documentului, data de expirare a acestuia, identificatorul sesiunii de verificare și rezultatul acesteia.
10.6. Codul numeric personal este prelucrat fără a fi stocat. Acesta este afișat personalului autorizat pe durata verificării, pentru compararea cu codul numeric personal înscris pe documentele de calificare. Se stochează numai rezultatul comparației, sub forma „se potrivește", „nu se potrivește" sau „nu apare pe document". Prelucrarea codului numeric personal se realizează în condițiile art. 4 din Legea nr. 190/2018.
10.7. Pentru verificarea calificărilor, Profesionistul poate încărca fotografii ale diplomelor, certificatelor sau atestatelor. Operatorul stochează fotografia, amprenta digitală a acesteia, rezultatul verificării și, în caz de respingere, motivul acesteia. Fotografiile se șterg în termenul prevăzut la Articolul 32.
Articolul 11 — Date colectate automat
11.1. În timpul utilizării Platformei, următoarele informații sunt colectate automat, pentru funcționarea și securitatea aplicației:
- identificatori ai dispozitivului;
- versiunea aplicației;
- sistemul de operare;
- adresa IP;
- jurnale tehnice privind funcționarea aplicației;
- informații privind erorile tehnice și performanța aplicației.
11.2. Aceste date sunt utilizate pentru administrarea Platformei, prevenirea fraudelor, îmbunătățirea performanței și asigurarea securității serviciilor.
11.3. Tokenul de notificare al dispozitivului nu este colectat automat. Acesta este obținut numai după acordarea permisiunii de notificări din sistemul de operare al dispozitivului.
11.4. Locația precisă a dispozitivului nu este colectată automat. Aceasta este prelucrată numai după acordarea permisiunii din sistemul de operare, exclusiv cât timp aplicația este deschisă și exclusiv pentru căutarea Profesioniștilor pe raza aleasă de utilizator și pentru stabilirea locului unei postări. Operatorul nu solicită permisiunea de acces la locație în fundal. Coordonatele geografice se stochează pe adresele salvate de utilizator, pe postări și pe profilurile Profesioniștilor.
Articolul 12 — Date furnizate prin utilizarea Platformei
12.1. Utilizatorii pot furniza în mod voluntar informații suplimentare prin:
- completarea profilului;
- transmiterea de mesaje și de fotografii în conversații;
- încărcarea de fotografii pe profil și în postări;
- publicarea de postări;
- transmiterea de sesizări;
- contactarea serviciului de asistență.
12.2. Notele acordate prin Platformă sunt exclusiv valori de la 1 la 5. Platforma nu permite recenzii cu text liber și nu permite atașarea de fotografii la o notă.
12.3. Fotografiile transmise în conversații sunt stocate într-un spațiu public, la o adresă cu nume imposibil de ghicit, și sunt servite cu o durată de păstrare în memoria browserului de un an. Conversația rămâne privată și nu poate fi citită de alte persoane, însă o fotografie poate fi deschisă, fără cont, de orice persoană care intră în posesia adresei directe a acesteia.
12.4. Mesajele care fac obiectul unei sesizări rămân în conversație și nu se șterg. Prin excepție, atunci când oricare dintre participanți își șterge contul, inclusiv atunci când ștergerea contului este dispusă ca măsură de moderare, conversația se șterge în întregime, împreună cu mesajele din cuprinsul acesteia și cu sesizările care o privesc.
12.5. Utilizatorii sunt responsabili pentru exactitatea și legalitatea informațiilor pe care aleg să le publice sau să le transmită prin Platformă.
Articolul 13 — Sursele datelor
13.1. Datele cu caracter personal sunt obținute:
- direct de la utilizatori, la crearea și utilizarea contului;
- prin utilizarea funcționalităților Platformei;
- din documentele încărcate de Profesioniști pentru verificarea identității sau a calificărilor;
- de la furnizorul verificării de identitate, sub forma rezultatului verificării prevăzut la Articolul 10;
- din interacțiunile utilizatorilor cu Platforma.
13.2. Operatorul nu colectează date din surse terțe fără un temei legal sau fără informarea persoanei vizate, atunci când legea impune acest lucru.
Articolul 14 — Exactitatea datelor
14.1. Utilizatorii au obligația de a furniza date corecte, complete și actualizate.
14.2. În cazul modificării datelor personale, utilizatorii sunt încurajați să își actualizeze informațiile din cont fără întârziere.
14.3. Furnizarea unor date false sau inexacte poate afecta funcționarea contului și, în cazurile prevăzute de Termenii și Condițiile Platformei, poate conduce la suspendarea sau limitarea accesului.
Articolul 15 — Caracterul obligatoriu al furnizării datelor
15.1. Furnizarea datelor prevăzute la prezentul articol are caracter obligatoriu, în sensul art. 13 alin. (2) lit. (e) din GDPR, pentru scopurile indicate.
15.2. Pentru crearea contului sunt necesare adresa de e-mail și numele afișat. În lipsa acestora contul nu poate fi creat.
15.3. Confirmarea numărului de telefon prin SMS este obligatorie înainte de începerea verificării de identitate. Cererea de verificare este respinsă atât timp cât numărul de telefon nu este confirmat.
15.4. Verificarea identității și un abonament activ sunt condiții pentru vizibilitatea Profesionistului în căutări și pentru publicarea de postări în această calitate. În lipsa oricăreia dintre ele, contul rămâne funcțional în calitate de Client.
15.5. Permisiunea de acces la locație este facultativă. În lipsa acesteia, căutarea pe rază și stabilirea locului unei postări nu funcționează.
15.6. Celelalte date — descrierea activității, fotografia de profil, fotografiile publicate și documentele de calificare — sunt facultative. Absența lor nu limitează accesul la Platformă.
CAPITOLUL III — SCOPURILE ȘI TEMEIURILE LEGALE ALE PRELUCRĂRII DATELOR CU CARACTER PERSONAL
Articolul 16 — Scopurile prelucrării
16.1. Operatorul prelucrează datele cu caracter personal exclusiv în scopuri determinate, explicite și legitime, necesare funcționării Platformei „to you." și furnizării serviciilor acesteia.
16.2. Datele cu caracter personal sunt prelucrate pentru următoarele scopuri:
- a) crearea și administrarea conturilor de utilizator;
- b) identificarea utilizatorilor și autentificarea în Platformă;
- c) confirmarea numărului de telefon al contului;
- d) afișarea profilurilor Profesioniștilor;
- e) facilitarea programărilor între Clienți și Profesioniști;
- f) comunicarea prin sistemul de mesagerie integrat în Platformă;
- g) verificarea identității Profesioniștilor;
- h) verificarea calificărilor declarate de Profesioniști;
- i) gestionarea abonamentelor Profesioniștilor și emiterea documentelor fiscale aferente;
- j) transmiterea notificărilor privind utilizarea Platformei;
- k) transmiterea comunicărilor comerciale, în condițiile Articolului 21;
- l) moderarea conținutului, soluționarea sesizărilor, a solicitărilor și a reclamațiilor, precum și îndeplinirea obligațiilor care revin Operatorului în calitate de furnizor de servicii intermediare;
- m) asigurarea securității Platformei și prevenirea utilizării frauduloase;
- n) îmbunătățirea funcționalităților aplicației și a experienței utilizatorilor;
- o) întocmirea statisticilor de utilizare a site-ului
toyou.ro; - p) respectarea obligațiilor legale care revin Operatorului;
- q) constatarea, exercitarea sau apărarea unui drept în instanță.
Articolul 17 — Temeiurile legale ale prelucrării
17.1. Prelucrarea datelor cu caracter personal se realizează în conformitate cu articolul 6 din Regulamentul (UE) 2016/679 (GDPR).
17.2. În funcție de situație, prelucrarea poate avea la bază unul sau mai multe dintre următoarele temeiuri:
- executarea contractului sau efectuarea demersurilor necesare înainte de încheierea acestuia;
- îndeplinirea unei obligații legale a Operatorului;
- interesul legitim al Operatorului, atunci când acesta nu prevalează asupra drepturilor și libertăților persoanei vizate;
- consimțământul utilizatorului, atunci când acesta este necesar potrivit legii.
17.3. Prelucrarea datelor biometrice prevăzute la Articolul 10 alin. 10.3 și 10.4 se întemeiază pe consimțământul explicit al Profesionistului, dat în condițiile art. 9 alin. (2) lit. (a) din GDPR, exclusiv pentru scopul confirmării faptului că persoana care solicită calitatea de Profesionist este persoana identificată prin actul de identitate prezentat.
17.4. Temeiul prevăzut la alin. 17.3 se adaugă temeiurilor prevăzute la art. 6 alin. (1) lit. (b) și lit. (f) din GDPR, care acoperă celelalte operațiuni ale verificării de identitate, și nu le înlocuiește. Condițiile în care se solicită și se retrage consimțământul sunt prevăzute la Articolul 21.
Articolul 18 — Executarea contractului
18.1. Majoritatea prelucrărilor efectuate prin Platforma „to you." sunt necesare pentru furnizarea serviciilor solicitate de utilizatori, în temeiul art. 6 alin. (1) lit. (b) din GDPR.
18.2. În acest scop, Operatorul prelucrează date pentru:
- crearea și administrarea contului;
- gestionarea profilului utilizatorului;
- facilitarea programărilor și comunicarea prin sistemul de mesagerie;
- verificarea identității și a calificărilor Profesioniștilor;
- transmiterea notificărilor privind utilizarea Platformei;
- administrarea abonamentelor Profesioniștilor.
Articolul 19 — Îndeplinirea obligațiilor legale
19.1. Operatorul prelucrează datele cu caracter personal pentru respectarea obligațiilor impuse de legislația aplicabilă, inclusiv în domeniul fiscal, contabil, al protecției datelor, al securității informatice și al obligațiilor care revin furnizorilor de servicii intermediare, în temeiul art. 6 alin. (1) lit. (c) din GDPR.
19.2. Datele pot fi comunicate autorităților competente atunci când acest lucru este prevăzut de lege.
Articolul 20 — Interesul legitim
20.1. Operatorul prelucrează anumite date în baza interesului legitim, în temeiul art. 6 alin. (1) lit. (f) din GDPR, în măsura în care această prelucrare este necesară și nu afectează în mod disproporționat drepturile și libertățile utilizatorilor.
20.2. Astfel de prelucrări sunt:
- prevenirea fraudelor și a conturilor false;
- asigurarea securității aplicației, inclusiv prin plafoanele automate prevăzute la Articolul 24;
- investigarea incidentelor tehnice;
- moderarea conținutului și soluționarea sesizărilor;
- îmbunătățirea funcționării Platformei;
- apărarea drepturilor Operatorului în cazul unor litigii.
Articolul 21 — Consimțământul utilizatorului
21.1. Atunci când legea impune obținerea consimțământului, Operatorul solicită acordul utilizatorului înainte de efectuarea prelucrării.
21.2. Consimțământul explicit pentru prelucrarea datelor biometrice prevăzute la Articolul 10 se solicită separat, pe un ecran dedicat, înainte de începerea verificării de identitate, și privește exclusiv scopul prevăzut la Articolul 17 alin. 17.3. Acest consimțământ nu este cuprins în acceptarea Termenilor și Condițiilor sau a prezentei Politici.
21.3. Refuzul consimțământului prevăzut la alin. 21.2 are drept consecință imposibilitatea verificării identității și, în lipsa verificării, imposibilitatea de a fi vizibil ca Profesionist în căutări și de a publica postări în această calitate. Contul rămâne funcțional în calitate de Client, fără nicio altă limitare.
21.4. Comunicările comerciale, inclusiv recomandările personalizate, se transmit numai în temeiul consimțământului acordat separat, potrivit art. 6 alin. (1) lit. (a) din GDPR. Consimțământul este dezactivat implicit; în lipsa acordării lui nu se transmite nicio comunicare comercială. Notificările legate de funcționarea serviciului — confirmarea unei programări, primirea unui mesaj, schimbarea stării contului — nu constituie comunicări comerciale și se transmit în temeiul prevăzut la Articolul 18.
21.5. Consimțământul pentru comunicări comerciale se retrage din aplicație, din Setări → Notificări, sau printr-o solicitare transmisă la adresa prevăzută la Articolul 52. Retragerea are efect imediat, iar dovada consimțământului se șterge.
21.6. Consimțământul prevăzut la alin. 21.2 se retrage printr-o solicitare transmisă la adresa prevăzută la Articolul 52 sau prin ștergerea contului. După retragere, calitatea de Profesionist verificat încetează, iar datele reținute de pe actul de identitate se șterg.
21.7. Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii acestuia, potrivit art. 7 alin. (3) din GDPR.
21.8. Retragerea consimțământului nu afectează prelucrările întemeiate pe alte baze legale prevăzute de GDPR.
21.9. Statisticile de utilizare a site-ului toyou.ro se colectează numai în temeiul
consimțământului exprimat prin bannerul de cookies, în condițiile prevăzute de
Politica de cookies.
Articolul 22 — Limitarea scopului
22.1. Datele cu caracter personal nu sunt utilizate în alte scopuri decât cele pentru care au fost colectate, cu excepția situațiilor permise de lege.
22.2. În cazul în care Operatorul intenționează să utilizeze datele într-un scop diferit, utilizatorii sunt informați în prealabil, în condițiile prevăzute de legislația aplicabilă.
Articolul 23 — Minimizarea datelor
23.1. Operatorul colectează și prelucrează numai datele strict necesare pentru realizarea scopurilor declarate.
23.2. Platforma este proiectată astfel încât să limiteze colectarea datelor la informațiile necesare funcționării aplicației și furnizării serviciilor de intermediere.
Articolul 24 — Prelucrări automate și decizii automate
24.1. Operatorul nu ia decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra utilizatorului sau să îl afecteze în mod similar într-o măsură semnificativă, în sensul art. 22 din GDPR.
24.2. Verdictele privind verificarea identității, verificarea calificărilor și măsurile de moderare sunt luate de personalul autorizat al Operatorului. Autorul fiecărei decizii rămâne înregistrat în sistem.
24.3. Următoarele prelucrări se realizează automat și produc efecte asupra utilizatorului:
- a) nota afișată se calculează automat, ca medie a notelor primite, din care se scade 0,05 pentru fiecare anulare târzie efectuată de utilizator, cu un prag minim de 1,0, rezultatul fiind trunchiat la o zecimală. Penalizarea se aplică utilizatorului care a efectuat anularea și se aplică identic Clienților și Profesioniștilor;
- b) abonamentele Profesioniștilor expiră automat la sfârșitul perioadei contractate;
- c) programările se încheie automat după trecerea intervalului pentru care au fost stabilite;
- d) pornirea unei verificări de identitate este limitată automat la o cerere la 10 minute și la cel mult 5 cereri în 24 de ore.
24.4. Utilizatorul poate contesta rezultatul unei prelucrări prevăzute la alin. 24.3 printr-o solicitare transmisă la adresa prevăzută la Articolul 52.
CAPITOLUL IV — DESTINATARII DATELOR CU CARACTER PERSONAL
Articolul 25 — Principii generale
25.1. S.C. RODALEX C.S. S.R.L. tratează cu confidențialitate toate datele cu caracter personal și nu le vinde, nu le închiriază și nu le pune la dispoziția unor terți în scopuri comerciale.
25.2. Datele pot fi comunicate numai în situațiile prevăzute de lege sau atunci când acest lucru este necesar pentru funcționarea Platformei „to you." și pentru furnizarea serviciilor oferite prin aceasta.
25.3. Orice transmitere a datelor se realizează cu respectarea Regulamentului (UE) 2016/679 (GDPR) și a măsurilor adecvate de securitate.
Articolul 26 — Date vizibile în Platformă
26.1. Pentru a permite utilizarea Platformei, următoarele informații din profilul Profesionistului sunt afișate public:
- numele afișat;
- fotografia de profil;
- descrierea activității;
- categoriile de servicii oferite;
- orașul în care sunt prestate serviciile;
- postările publicate și fotografiile acestora;
- nota afișată, de la 1 la 5, și numărul de evaluări primite.
26.2. Profilurile Profesioniștilor și postările acestora
sunt publice pe internet: pot fi deschise fără cont, de pe site-ul
toyou.ro, și pot fi indexate de motoarele de căutare.
26.3. Numărul public de contact al Profesionistului este afișat oricărui utilizator autentificat care deschide profilul sau o postare a acestuia, dacă opțiunea de contact prin WhatsApp este activă. Opțiunea este activă implicit pe fiecare profil nou și se dezactivează din setările profilului; din momentul dezactivării, numărul nu mai este transmis. Numărul public de contact nu este transmis vizitatorilor neautentificați.
26.4. Datele cu caracter personal ale Clienților nu sunt afișate public și sunt accesibile numai în măsura necesară desfășurării programării și comunicării cu Profesionistul.
26.5. Numărul de telefon al contului, prevăzut la Articolul 9, nu se publică și este distinct de numărul public de contact al Profesionistului.
Articolul 27 — Furnizori de servicii
27.1. Pentru funcționarea Platformei, Operatorul colaborează cu furnizorii de mai jos, în calitate de persoane împuternicite. Aceștia prelucrează datele exclusiv în baza instrucțiunilor Operatorului, în temeiul unor contracte încheiate potrivit art. 28 din GDPR. Lista este completă la data prezentei versiuni.
| Furnizor | Scopul prelucrării | Datele transmise | Locul prelucrării | Temeiul transferului |
|---|---|---|---|---|
| Google — Firebase Authentication | Autentificarea conturilor | Adresă de e-mail, parolă, identitate Google, identificator de cont | UE / SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Google — Firebase Phone Auth | Confirmarea numărului de telefon prin SMS; reCAPTCHA în aplicația web | Număr de telefon | UE / SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Google Cloud (Run, SQL, Storage, Tasks, Scheduler) | Găzduirea aplicației și a bazei de date | Toate datele stocate | Uniunea Europeană, regiunea europe-west1 | Stocare fără transfer; asistență din SUA în temeiul cadrului sau al clauzelor de mai sus |
| Didit Identity Spain, S.L. | Verificarea identității Profesioniștilor | Act de identitate, portret, fotografie de verificare a viețuirii, date biometrice, cod numeric personal | Spania (UE) | Fără transfer în afara Spațiului Economic European |
| Stripe | Procesarea plăților pentru abonamentele Profesioniștilor | Date de plată, identificator de client și de tranzacție | UE / SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Resend | Transmiterea e-mailurilor | Adresă de e-mail, nume, conținutul mesajului | SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Expo — notificări push | Livrarea notificărilor pe dispozitiv | Token de dispozitiv, conținutul notificării | SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Expo — EAS Build | Compilarea aplicației | Nu primește date cu caracter personal ale utilizatorilor | SUA | Nu se transferă date cu caracter personal |
| Sentry | Raportarea erorilor din aplicație | Date tehnice de eroare, identificatorul intern al contului | SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Google Maps | Hărți și geocodare | Coordonate geografice | UE / SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Cloudflare | Găzduirea site-ului și livrarea conținutului | Date de trafic, adresă IP | SUA, cu rețea globală | EU-US Data Privacy Framework și/sau clauze contractuale standard |
| Google Analytics 4 |
Statistici de utilizare, exclusiv pe site-ul toyou.ro și numai cu
consimțământ
| Identificatori de utilizare pseudonimizați | UE / SUA | EU-US Data Privacy Framework și/sau clauze contractuale standard |
27.2. Entitatea contractantă a furnizorului verificării de identitate, pentru utilizatorii din Uniunea Europeană și din Spațiul Economic European, este Didit Identity Spain, S.L., cu sediul în Barcelona, Spania, care operează planul european de date al furnizorului.
27.3. Serviciul de statistici de utilizare funcționează exclusiv pe site-ul
toyou.ro și numai după exprimarea consimțământului prin bannerul de cookies. Acesta
nu este prezent în aplicația mobilă și nici în aplicația web app.toyou.ro.
Condițiile complete sunt prevăzute în
Politica de cookies.
27.4. Obligațiile persoanelor împuternicite și temeiul transferurilor în afara Spațiului Economic European sunt prevăzute la Articolul 47 și la Articolul 48.
Articolul 28 — Autorități publice
28.1. Datele cu caracter personal pot fi comunicate autorităților publice sau instituțiilor competente atunci când:
- există o obligație legală;
- comunicarea este necesară pentru apărarea drepturilor Operatorului;
- este solicitată în cadrul unei proceduri judiciare sau administrative;
- este necesară pentru prevenirea ori investigarea unor fapte ilicite.
28.2. Comunicarea datelor se realizează numai în limitele prevăzute de lege.
Articolul 29 — Comunicarea între utilizatori
29.1. Pentru realizarea programărilor și prestarea serviciilor, anumite date de contact sunt puse la dispoziția părților implicate.
29.2. Profesionistul primește informațiile necesare pentru desfășurarea programării, iar Clientul are acces la informațiile publice ale Profesionistului, prevăzute la Articolul 26.
29.3. Datele comunicate prin sistemul de mesagerie al Platformei trebuie utilizate exclusiv în legătură cu serviciile solicitate prin „to you.".
Articolul 30 — Transferul datelor către terți
30.1. Operatorul nu transferă date cu caracter personal către terți în scopuri de marketing.
30.2. În Platformă nu sunt integrate rețele de publicitate și nu sunt utilizate instrumente de urmărire a utilizatorilor în scop publicitar.
30.3. Serviciile care implică prelucrarea datelor de către persoane împuternicite se desfășoară numai în baza unor contracte care asigură respectarea cerințelor GDPR.
Articolul 31 — Confidențialitatea datelor
31.1. Toate persoanele care au acces la datele cu caracter personal în cadrul activității Platformei au obligația de a respecta confidențialitatea acestora. Accesul intern la date este limitat la personalul autorizat al Operatorului.
31.2. Operatorul adoptă măsuri tehnice și organizatorice adecvate pentru prevenirea accesului neautorizat, pierderii, modificării sau divulgării neautorizate a datelor.
CAPITOLUL V — PERIOADA DE STOCARE A DATELOR ȘI DREPTURILE PERSOANELOR VIZATE
SECȚIUNEA I — PERIOADA DE STOCARE A DATELOR
Articolul 32 — Perioada de stocare a datelor
32.1. Operatorul păstrează datele cu caracter personal numai pentru perioada necesară îndeplinirii scopurilor pentru care acestea au fost colectate, precum și pentru perioadele impuse de legislația aplicabilă.
32.2. Durata de stocare variază în funcție de natura datelor, de categoria utilizatorului și de obligațiile legale aplicabile.
32.3. Perioadele de stocare sunt următoarele:
| Categoria de date | Perioada de stocare |
|---|---|
| Fotografiile documentelor de calificare, încărcate pentru verificare | 60 de zile de la data verdictului, după care se șterg automat. Rezultatul verificării se păstrează. |
| Evidența notificărilor transmise | 90 de zile, după care se șterge automat. |
| Evidența notificărilor care nu au putut fi livrate | Se păstrează până la ștergerea contului. |
| Datele de abonament și identificatorii tranzacțiilor | Termenele impuse de legislația contabilă și fiscală din România, inclusiv după ștergerea contului. |
| Programările și notele de la 1 la 5 acordate și primite | Se păstrează și după ștergerea contului, atașate rândului anonimizat, în condițiile prevăzute la Articolul 34 alin. 34.5 lit. e) și f). |
| Celelalte date ale contului: mesaje, postări, adrese salvate, numărul de telefon, datele reținute de pe actul de identitate | Până la ștergerea contului. |
32.4. Cu excepția perioadelor prevăzute la alin. 32.3, datele contului nu sunt supuse unei ștergeri automate pe criteriul vechimii.
32.5. După expirarea perioadei de păstrare, datele sunt șterse, anonimizate sau arhivate, după caz, în conformitate cu legislația în vigoare.
Articolul 33 — Criterii utilizate pentru stabilirea perioadei de stocare
La stabilirea perioadei de păstrare a datelor, Operatorul ia în considerare:
- scopul pentru care datele au fost colectate;
- obligațiile legale privind arhivarea și evidențele contabile;
- existența unor litigii sau reclamații;
- necesitatea apărării drepturilor și intereselor legitime ale Operatorului;
- obligațiile impuse de autoritățile competente.
Articolul 34 — Ștergerea datelor
34.1. Utilizatorul își poate șterge contul direct din aplicație, din Setări → Ștergerea contului. Ștergerea se execută imediat, este definitivă, nu poate fi anulată și nu este condiționată de acordul Operatorului.
34.2. Utilizatorul care nu mai are aplicația instalată sau nu se mai poate autentifica poate solicita ștergerea contului la adresa prevăzută la Articolul 52, de pe adresa de e-mail a contului. În acest caz, Operatorul răspunde și execută cererea în cel mult o lună de la primirea acesteia, potrivit art. 12 alin. (3) din GDPR. Pașii detaliați sunt prevăzuți în pagina privind ștergerea contului.
34.3. Ștergerea se realizează prin anonimizare: rândul contului rămâne în baza de date, golit de datele care identifică persoana. Adresa de e-mail se golește, numele afișat devine „Cont șters", legătura cu serviciul de autentificare se elimină, iar contul din acest serviciu se șterge. Eventualul eșec al acestei din urmă ștergeri nu oprește ștergerea celorlalte date și se înregistrează, în vederea remedierii ulterioare; autentificarea în contul șters nu mai este posibilă în niciunul dintre cazuri.
34.4. Se șterg efectiv:
- numărul de telefon al contului, împreună cu data confirmării acestuia;
- adresele salvate, împreună cu coordonatele acestora;
- aprecierile acordate;
- notificările și tokenurile de notificare ale dispozitivelor;
- blocările efectuate de utilizator și cele efectuate de alți utilizatori asupra contului;
- sesizările transmise de utilizator;
- conversațiile private ale utilizatorului, în ambele sensuri, împreună cu mesajele și fotografiile din cuprinsul acestora și cu sesizările care le privesc;
- în cazul Profesioniștilor: profilul public, postările, toate fotografiile, inclusiv documentele de calificare, precum și datele reținute de pe actul de identitate.
34.5. Rămân atașate rândului anonimizat:
- a) evidența plăților, dacă a existat un abonament;
- b) rezultatele verificării documentelor de calificare, fără documentul în sine;
- c) sesizările transmise de alți utilizatori cu privire la contul respectiv;
- d) evidența măsurilor de moderare, împreună cu motivele acestora;
- e) notele de la 1 la 5 acordate și primite, care rămân în ambele sensuri, inclusiv în contul persoanei evaluate;
- f) programările, care nu se șterg. Cele confirmate a căror oră de început nu a trecut încă se anulează, iar celelalte rămân în starea în care se aflau; rămân atașate rândului anonimizat ora de început și ora de sfârșit, titlul serviciului, categoria și prețul acestuia, precum și adresa, în condițiile prevăzute în pagina privind ștergerea contului;
- g) un rând anonim cuprinzând rolul contului și data creării acestuia.
34.6. Evidența sesiunii de verificare a identității, păstrată de furnizorul prevăzut la Articolul 27, nu se șterge odată cu contul, aceasta fiind supusă politicii de păstrare a furnizorului. La solicitarea utilizatorului transmisă cât timp contul există, Operatorul transmite cererea de ștergere către furnizor. Ulterior ștergerii contului, cererea nu mai poate fi transmisă: identificatorul sesiunii se șterge odată cu celelalte date reținute de pe actul de identitate, iar în lipsa acestuia sesiunea nu mai poate fi identificată la furnizor.
34.7. Ștergerea contului la cererea utilizatorului nu atrage blocarea adresei de e-mail. Un cont nou se poate crea oricând cu aceeași adresă. Blocarea unei adrese, păstrată sub forma unei amprente digitale, se aplică exclusiv în cazul ștergerii contului dispuse de Operator ca măsură de moderare.
34.8. În anumite situații, Operatorul poate fi obligat să păstreze anumite date pentru respectarea obligațiilor legale sau pentru apărarea drepturilor sale în cadrul unor proceduri judiciare ori administrative.
34.9. În cazul Profesionistului care are un abonament, ștergerea contului atrage oprirea abonamentului la procesatorul de plăți. Oprirea intervine imediat, iar nu la expirarea perioadei plătite, iar perioada plătită și neconsumată nu se rambursează. Evidența plăților se păstrează, potrivit alin. 34.5 lit. a), iar detaliile sunt prevăzute în pagina privind ștergerea contului.
SECȚIUNEA II — DREPTURILE PERSOANELOR VIZATE
Articolul 35 — Dreptul la informare
35.1. Utilizatorii au dreptul de a primi informații clare și transparente cu privire la modul în care sunt prelucrate datele lor cu caracter personal.
35.2. Prezenta Politică de Confidențialitate are rolul de a furniza aceste informații într-un mod accesibil și ușor de înțeles.
Articolul 36 — Dreptul de acces
36.1. Utilizatorii au dreptul de a solicita confirmarea faptului că datele lor sunt prelucrate.
36.2. La cerere, Operatorul furnizează o copie a datelor cu caracter personal prelucrate, în condițiile prevăzute de lege și în limitele în care divulgarea nu afectează drepturile și libertățile altor persoane.
Articolul 37 — Dreptul la rectificare
37.1. Utilizatorii au dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete.
37.2. Majoritatea datelor din cont pot fi corectate direct din aplicație. Pentru celelalte, Operatorul actualizează datele într-un termen rezonabil, după verificarea solicitării.
Articolul 38 — Dreptul la ștergerea datelor („dreptul de a fi uitat")
38.1. Utilizatorii pot solicita ștergerea datelor cu caracter personal în condițiile prevăzute de GDPR. Ștergerea contului se poate exercita direct din aplicație, în condițiile prevăzute la Articolul 34.
38.2. Dreptul la ștergere nu este absolut și poate fi limitat atunci când păstrarea datelor este necesară pentru respectarea unei obligații legale, pentru constatarea, exercitarea sau apărarea unui drept în instanță ori pentru alte situații prevăzute de lege. Datele care rămân după ștergerea contului sunt prevăzute la Articolul 34 alin. 34.5.
Articolul 39 — Dreptul la restricționarea prelucrării
39.1. Utilizatorii pot solicita limitarea prelucrării datelor în cazurile prevăzute de GDPR.
39.2. Pe durata restricționării, Operatorul poate stoca datele, însă le prelucrează numai în condițiile permise de lege.
Articolul 40 — Dreptul la portabilitatea datelor
40.1. Atunci când sunt îndeplinite condițiile prevăzute de GDPR, utilizatorii pot solicita transmiterea datelor lor într-un format structurat, utilizat în mod curent și care poate fi citit automat.
40.2. Acest drept se aplică numai prelucrărilor efectuate prin mijloace automate și întemeiate pe consimțământ sau pe executarea unui contract.
Articolul 41 — Dreptul la opoziție
41.1. Utilizatorii au dreptul de a se opune prelucrării datelor în situațiile prevăzute de lege, inclusiv prelucrărilor întemeiate pe interesul legitim al Operatorului, prevăzute la Articolul 20.
41.2. Operatorul încetează prelucrarea, cu excepția cazului în care demonstrează existența unor motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate sau când prelucrarea este necesară pentru constatarea, exercitarea ori apărarea unui drept în instanță.
Articolul 42 — Dreptul de a depune o plângere
42.1. Dacă un utilizator consideră că drepturile sale privind protecția datelor au fost încălcate, acesta are dreptul să depună o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, ale cărei date de contact sunt prevăzute la Articolul 53.
42.2. Exercitarea acestui drept nu limitează posibilitatea utilizatorului de a se adresa și instanțelor competente, în condițiile legii.
CAPITOLUL VI — SECURITATEA DATELOR ȘI TRANSFERUL DATELOR CU CARACTER PERSONAL
Articolul 43 — Securitatea datelor
43.1. S.C. RODALEX C.S. S.R.L. adoptă măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii, modificării sau divulgării accidentale ori ilegale.
43.2. Măsurile de securitate sunt revizuite periodic și adaptate în funcție de evoluția tehnologică, riscurile identificate și cerințele legale aplicabile.
43.3. Operatorul asigură un nivel de securitate adecvat riscurilor asociate prelucrării datelor.
Articolul 44 — Măsuri tehnice și organizatorice
44.1. Pentru protejarea datelor cu caracter personal, Operatorul aplică următoarele măsuri:
- autentificarea utilizatorilor printr-un serviciu specializat, Operatorul nedeținând parolele acestora;
- criptarea comunicațiilor dintre aplicație, servere și furnizori;
- limitarea accesului la date la personalul autorizat al Operatorului;
- înregistrarea măsurilor de moderare împreună cu autorul acestora;
- plafoane automate pe operațiunile sensibile, prevăzute la Articolul 24;
- nestocarea imaginilor și a datelor biometrice ale verificării de identitate, precum și a codului numeric personal, potrivit Articolului 10;
- ștergerea automată a fotografiilor documentelor de calificare, în termenul prevăzut la Articolul 32;
- copii de siguranță efectuate periodic;
- stocarea datelor pe infrastructură situată în Uniunea Europeană;
- actualizarea sistemelor informatice și a aplicației;
- măsuri de prevenire și detectare a accesului neautorizat.
44.2. Nicio măsură de securitate nu poate garanta protecția absolută a datelor.
Articolul 45 — Obligațiile utilizatorilor privind securitatea
45.1. Utilizatorii sunt responsabili pentru păstrarea confidențialității datelor de autentificare și pentru utilizarea în siguranță a contului lor.
45.2. Utilizatorii se obligă:
- să nu divulge parola contului;
- să utilizeze parole puternice și să nu le refolosească pe alte servicii;
- să informeze Operatorul imediat dacă suspectează accesul neautorizat la cont;
- să se deconecteze de pe dispozitivele utilizate în comun, atunci când este cazul;
- să nu transmită prin sistemul de mesagerie date care nu sunt necesare conversației, având în vedere modul de stocare a fotografiilor prevăzut la Articolul 12 alin. 12.3.
45.3. Operatorul nu deține parolele utilizatorilor și nu le solicită în nicio împrejurare. Operatorul nu răspunde pentru prejudiciile cauzate de divulgarea voluntară a datelor de autentificare de către utilizator sau de nerespectarea obligațiilor prevăzute la prezentul articol.
Articolul 46 — Incidente de securitate
46.1. În cazul producerii unui incident de securitate care afectează datele cu caracter personal, Operatorul analizează situația și adoptă măsurile necesare pentru limitarea efectelor acestuia.
46.2. Operatorul notifică autoritatea de supraveghere în cel mult 72 de ore de la data la care ia cunoștință de o încălcare a securității datelor cu caracter personal, potrivit art. 33 din GDPR.
46.3. Atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor vizate, Operatorul le informează direct, potrivit art. 34 din GDPR.
Articolul 47 — Transferul datelor
47.1. Infrastructura pe care sunt stocate datele Platformei este situată pe teritoriul Uniunii Europene.
47.2. O parte dintre furnizorii prevăzuți la Articolul 27 sunt societăți din Statele Unite ale Americii sau au acces de asistență din Statele Unite. Datele transmise acestora fac obiectul unui transfer în afara Spațiului Economic European.
47.3. Transferurile prevăzute la alin. 47.2 se realizează în temeiul EU-US Data Privacy Framework, pe baza deciziei de adecvare a Comisiei Europene din 10 iulie 2023, pentru furnizorii certificați în cadrul acestuia, și/sau în temeiul clauzelor contractuale standard adoptate de Comisia Europeană, însoțite de măsuri suplimentare. Temeiul aplicabil fiecărui furnizor este indicat în tabelul de la Articolul 27.
47.4. Utilizatorul poate obține o copie a garanțiilor aplicabile printr-o solicitare transmisă la adresa prevăzută la Articolul 52.
Articolul 48 — Persoane împuternicite
48.1. Furnizorii prevăzuți la Articolul 27 au calitatea de persoane împuternicite de Operator.
48.2. Aceștia prelucrează datele numai în baza instrucțiunilor Operatorului și în condițiile contractelor încheiate cu aceștia, cu respectarea obligațiilor impuse de art. 28 din GDPR.
48.3. Operatorul nu autorizează utilizarea datelor de către persoanele împuternicite în scopuri proprii.
Articolul 49 — Revizuirea măsurilor de securitate
49.1. Operatorul își rezervă dreptul de a actualiza și îmbunătăți măsurile de securitate ori de câte ori este necesar pentru protejarea Platformei și a datelor utilizatorilor.
49.2. Revizuirea măsurilor de securitate se poate realiza ca urmare a evoluției tehnologice, a modificărilor legislative sau a identificării unor noi riscuri.
CAPITOLUL VII — MODIFICAREA POLITICII DE CONFIDENȚIALITATE, CONTACT ȘI DISPOZIȚII FINALE
Articolul 50 — Modificarea Politicii de Confidențialitate
50.1. S.C. RODALEX C.S. S.R.L. își rezervă dreptul de a modifica sau completa prezenta Politică de Confidențialitate ori de câte ori acest lucru este necesar pentru:
- respectarea modificărilor legislative;
- implementarea unor noi funcționalități ale Platformei „to you.";
- îmbunătățirea serviciilor oferite;
- adaptarea la modificările tehnologice sau organizaționale.
50.2. Versiunea actualizată a Politicii de Confidențialitate se publică în aplicația „to you." și pe site-ul oficial al Platformei. Versiunea în vigoare este cea publicată, iar data ultimei actualizări este afișată la începutul prezentei pagini.
50.3. În cazul modificărilor semnificative — o categorie nouă de date, un scop nou sau un temei juridic modificat — utilizatorii sunt informați prin notificare în aplicație și, după caz, prin e-mail, înainte ca modificarea să producă efecte.
50.4. În cazul în care modificarea privește o prelucrare întemeiată pe consimțământ, Operatorul solicită un consimțământ nou.
Articolul 51 — Exercitarea drepturilor
51.1. Utilizatorii își pot exercita drepturile prevăzute de Regulamentul (UE) 2016/679 (GDPR) prin transmiterea unei solicitări la adresa prevăzută la Articolul 52.
51.2. Solicitările trebuie să conțină suficiente informații pentru identificarea persoanei vizate și a dreptului care se dorește a fi exercitat. Operatorul poate solicita informații suplimentare pentru confirmarea identității solicitantului. Operatorul nu solicită parola contului și nu solicită fotografii ale actului de identitate pentru soluționarea unei cereri întemeiate pe GDPR.
51.3. Operatorul răspunde solicitărilor în cel mult o lună de la primirea acestora, potrivit art. 12 alin. (3) din GDPR. Termenul poate fi prelungit cu două luni pentru cereri complexe sau numeroase, caz în care persoana vizată este informată în prima lună, cu indicarea motivelor.
51.4. Exercitarea drepturilor este gratuită, cu excepția situațiilor în care cererile sunt vădit nefondate sau excesive, în special prin caracterul lor repetitiv, caz în care Operatorul poate percepe o taxă rezonabilă sau poate refuza să dea curs cererii, potrivit art. 12 alin. (5) din GDPR. Refuzul se motivează și indică mijloacele de contestare.
Articolul 52 — Date de contact
52.1. Pentru întrebări privind prezenta Politică de Confidențialitate și pentru exercitarea drepturilor prevăzute de GDPR, Operatorul poate fi contactat:
- S.C. RODALEX C.S. S.R.L.;
- sediul social: Iași, str. Teascului nr. 77, jud. Iași, România;
- e-mail: [email protected].
52.2. De datele tale răspunde administratorul societății, iar adresa de mai sus e singurul punct de contact pentru orice cerere legată de ele. Nu ai nevoie de un formular și nu ai nevoie de un motiv.
Articolul 53 — Autoritatea de supraveghere
53.1. Autoritatea de supraveghere competentă este:
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP);
- B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, România;
- e-mail: [email protected];
- site: www.dataprotection.ro.
53.2. Dacă un utilizator consideră că prelucrarea datelor sale cu caracter personal încalcă legislația aplicabilă, acesta are dreptul de a depune o plângere la autoritatea prevăzută la alin. 53.1.
53.3. Exercitarea acestui drept nu aduce atingere dreptului utilizatorului de a se adresa instanțelor competente, în condițiile legii.
Articolul 54 — Dispoziții finale
54.1. Prezenta Politică de Confidențialitate completează Termenii și Condițiile de utilizare ale Platformei „to you." și Politica de cookies și trebuie interpretată împreună cu acestea.
54.2. În cazul în care una dintre dispozițiile prezentei Politici este declarată nulă sau inaplicabilă, celelalte prevederi rămân valabile și continuă să producă efecte.
54.3. Prezenta Politică intră în vigoare la data publicării sale în Platforma „to you." și rămâne aplicabilă până la înlocuirea sa cu o versiune actualizată.
DISPOZIȚIE FINALĂ
Prezenta Politică de Confidențialitate reglementează modul în care S.C. RODALEX C.S. S.R.L., în calitate de operator al Platformei „to you.", prelucrează datele cu caracter personal ale utilizatorilor.
Operatorul se angajează să respecte dreptul la viață privată al utilizatorilor și să prelucreze datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și cu legislația aplicabilă din România.
Platforma „to you." are ca scop facilitarea legăturii dintre Clienți și Profesioniști, iar prelucrarea datelor cu caracter personal se realizează exclusiv în măsura necesară funcționării aplicației, administrării conturilor, gestionării programărilor și îndeplinirii obligațiilor legale.