Politica de Prelucrare a Datelor cu Caracter Personal
Ultima actualizare: 22.04.2026
Prezenta politică detaliază modul în care FIBER IT SRL prelucrează datele cu caracter personal prin intermediul platformei avemimobiliare.ro și completează Politica de Confidențialitate.
1. Angajamentul nostru
FIBER IT SRL tratează protecția datelor ca pe o responsabilitate fundamentală. Prelucrăm datele în conformitate cu:
Regulamentul (UE) 2016/679 (GDPR);
Legea 190/2018;
Legea 506/2004;
recomandările ANSPDCP;
orientările EDPB.
2. Principiile de prelucrare
Activitatea noastră respectă principiile art. 5 GDPR: legalitate, echitate și transparență; limitarea scopului; minimizarea datelor; exactitate; limitarea stocării; integritate și confidențialitate; responsabilitate.
3. Categorii de persoane vizate
Vizitatori ai Platformei, Utilizatori înregistrați persoane fizice, Proprietari particulari, reprezentanți și persoane de contact ale Agențiilor imobiliare, persoane care contactează Anunțătorii prin sistemele Platformei, beneficiari ai programului „Recomandă și câștigă" și oricine ne contactează prin e-mail, formular sau telefon.
4. Detalierea prelucrărilor
4.1. Crearea și autentificarea contului. Prelucrăm nume, e-mail, telefon, parolă (hash). Temei: executarea contractului — art. 6 alin. (1) lit. b). Durată: pe durata contului + 3 ani.
4.2. Publicarea anunțurilor. Prelucrăm detaliile Imobilului, localizarea, fotografiile, datele de contact pe care alegi să le afișezi. Temei: executarea contractului — art. 6 alin. (1) lit. b). Durată: pe durata publicării + arhivare 12 luni.
4.3. Verificarea Agențiilor. Prelucrăm CUI, nr. reg. com., reprezentant legal, pentru acordarea badge-ului de agenție verificată. Temei: executarea contractului + interes legitim (protecția Utilizatorilor) — art. 6 alin. (1) lit. b) și f). Durată: pe durata contractului + 3 ani.
4.4. Procesarea plăților și facturarea. Prelucrăm nume, date de facturare, istoric tranzacții. Datele de card nu sunt stocate de Operator. Temei: executarea contractului + obligație legală fiscală — art. 6 alin. (1) lit. b) și c). Durată: 10 ani (Legea 82/1991).
4.5. Comunicări comerciale. Newsletter, oferte, recomandări. Temei: consimțământul — art. 6 alin. (1) lit. a) — revocabil oricând prin link de dezabonare. Durată: până la retragere.
4.6. Programul „Recomandă și câștigă". Prelucrăm e-mailul Recomandantului și al Invitatului, activitatea aferentă programului. Temei: executarea contractului și consimțământul — art. 6 alin. (1) lit. a) și b). Durată: conform Regulamentului.
4.7. Prevenirea fraudei și moderarea. IP, device fingerprint, comportament, istoric. Temei: interes legitim + obligație legală (DSA) — art. 6 alin. (1) lit. c) și f). Durată: maxim 24 de luni.
4.8. Analiză și îmbunătățirea Platformei. Date pseudonimizate/agregate. Temei: consimțământ (cookie-uri non-esențiale) sau interes legitim (analize interne) — art. 6 alin. (1) lit. a) și f). Durată: conform setărilor furnizorilor.
4.9. Respectarea obligațiilor legale. Temei: obligație legală — art. 6 alin. (1) lit. c).
4.10. Apărarea unui drept în instanță. Temei: interes legitim — art. 6 alin. (1) lit. f). Durată: pe durata litigiilor și a termenelor de prescripție.
5. Persoane împuternicite și destinatari
Colaborăm cu persoane împuternicite pe bază de DPA: furnizor de hosting și infrastructură cloud, Cloudflare (CDN), procesator de plăți, furnizori de e-mail tranzacțional și marketing, Google (analytics), firma de contabilitate, consultanți juridici la nevoie. Lista actualizată, la cerere scrisă. Datele pot fi comunicate autorităților publice la cerere motivată, conform legii.
6. Transferuri internaționale
Unii furnizori prelucrează datele pe servere din afara SEE, inclusiv SUA. Transferurile au garanții adecvate: Clauze Contractuale Standard, EU-US Data Privacy Framework, evaluări de impact.
7. Decizii automate și profilare
Platforma nu ia decizii automate cu efect juridic sau similar semnificativ. Folosim algoritmi de ordonare, recomandare și detecție a fraudei, fără efecte legale. Pentru deciziile cu impact semnificativ (moderare DSA), intervenția umană este asigurată.
8. Măsuri de securitate
Măsuri tehnice: criptare SSL/TLS, parole hash (bcrypt/argon2), 2FA disponibilă, control de acces pe bază de roluri (RBAC), monitorizare continuă, back-up criptat, patch-uri regulate, firewall și IDS/IPS.
Măsuri organizatorice: politici interne, instruire periodică, acorduri de confidențialitate, proceduri documentate de răspuns la incidente, evaluări periodice ale riscurilor.
9. Incidente de securitate
În cazul unei breșe, vom notifica ANSPDCP în 72 de ore de la constatare, dacă incidentul prezintă riscuri pentru drepturile persoanelor (art. 33 GDPR). Dacă riscul este ridicat, notificăm direct persoanele vizate (art. 34 GDPR). Documentăm toate incidentele.
10. Responsabilul cu protecția datelor (DPO)
FIBER IT SRL nu are, la acest moment, obligația legală de a desemna un DPO în sensul art. 37 GDPR. Pentru solicitări privind datele personale ne poți contacta la [email protected], subiect „GDPR". Dacă vom desemna un DPO în viitor, datele sale de contact vor fi publicate aici.
11. Drepturile persoanei vizate — detaliere
11.1. Acces (art. 15). Confirmare că datele sunt prelucrate + copie.
11.2. Rectificare (art. 16). Corectare directă din cont sau la cerere.
11.3. Ștergere (art. 17). „Dreptul de a fi uitat", cu excepțiile legale (obligații fiscale, exercitarea unui drept).
11.4. Restricționarea (art. 18).
11.5. Portabilitate (art. 20). Format structurat, utilizat frecvent, lizibil automat.
11.6. Opoziție (art. 21). Inclusiv față de marketing direct; în acest caz prelucrarea încetează imediat.
11.7. Decizii automate (art. 22). Nu luăm decizii semnificative exclusiv automatizate.
11.8. Retragerea consimțământului. Oricând, fără a afecta legalitatea prelucrărilor anterioare.
12. Cum îți exerciți drepturile
Cerere scrisă la [email protected], subiect „GDPR – [drept]", nume + e-mail asociat contului + descrierea solicitării. Termen: 30 de zile, extins cu 60 în cazuri complexe. Gratuit; cererile vădit nefondate/excesive pot fi taxate ori refuzate motivat.
13. Dreptul de a depune plângere
ANSPDCP, B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, www.dataprotection.ro, [email protected]; sau instanțele judecătorești.
14. Modificări
Modificările semnificative se comunică prin e-mail sau notificare pe Platformă cu cel puțin 15 zile înainte.