Document legal

POLITICA DE CONFIDENȚIALITATE (GDPR)

Ultima actualizare: septembrie 2026

1. Operatorul de date

Operatorul de date cu caracter personal este PRODACON SRL, cu sediul social în Str. Armoniei nr. 23A, Ap. B1, Timișoara, județul Timiș, cod poștal 300291, România, CUI 52019820, nr. înregistrare J2025045085005 („Operatorul”), operator al platformei PRODACON CONNECT.

Pentru orice întrebare legată de prelucrarea datelor, ne puteți contacta la info@prodacon.ro.

2. Ce date colectăm

  • Date de identificare și contact: nume, adresa de e-mail, iar pentru firme — denumire, CUI, număr de înregistrare, județ/localitate, persoană de contact, date de contact;
  • Date de profil: tip de prestator (firmă, profesionist, furnizor), categorii de activitate, descriere, portofoliu cu fotografii, starea verificării;
  • Date de activitate: proiecte publicate, licitații vizitate, oferte depuse, întrebări și mesaje trimise, invitații primite, documente încărcate;
  • Date tehnice: adresa IP, tipul și versiunea browserului, jurnale de securitate și autentificare;
  • Date privind notificările: e-mailurile tranzacționale trimise către dumneavoastră (aprobarea contului, invitații la licitație) și starea lor de livrare.

3. Scopurile și temeiurile prelucrării

  • Gestionarea contului și a accesului la Platformă — executarea contractului (art. 6(1)(b) GDPR);
  • Derularea licitațiilor și ofertelor: publicarea proiectelor, transmiterea invitațiilor, primirea și compararea ofertelor, comunicarea privată între client și prestator — executarea contractului (art. 6(1)(b) GDPR);
  • Verificarea prestatorilor și prevenirea fraudei — interesul legitim al Operatorului de a asigura un mediu comercial de încredere (art. 6(1)(f) GDPR);
  • Notificări e-mail tranzacționale (aprobare cont, invitație la licitație) — executarea contractului și interesul legitim (art. 6(1)(b) și (f) GDPR);
  • Respectarea obligațiilor legale (contabilitate, arhivare, răspunsuri către autorități) — obligație juridică (art. 6(1)(c) GDPR);
  • Securitatea platformei și jurnalele tehnice — interes legitim (art. 6(1)(f) GDPR).

Nu efectuăm decizii automatizate cu efecte juridice și nu folosim datele dumneavoastră pentru decizii profilare cu astfel de efecte.

4. Cui le transmit datele

Datele sunt vizibile în Platformă în funcție de rol: clientul unui proiect vede ofertele și mesajele aferente propriului proiect, iar prestatorii văd doar datele publice și licitațiile la care sunt implicați.

Datele pot fi transmise furnizorilor noștri de servicii care acționează ca persoane împuternicite: furnizorul de găzduire și infrastructură (inclusiv baza de date și stocarea documentelor), furnizorul de e-mail tranzacțional, precum și autorităților publice atunci când legea o impune. Nu vindem datele dumneavoastră și nu le folosim pentru publicitate.

5. Transferuri internaționale

Ne străduim să păstrăm datele pe servere din UE/SEE. Dacă un furnizor de servicii operează din afara UE, transferul se realizează pe baza unei decizii de adecvare a Comisiei Europene sau a clauzelor contractuale-standard aprobate de Comisia Europeană.

6. Durata stocării

  • date de cont — pe durata existenței contului și 12 luni după ștergerea acestuia;
  • oferte, licitații și documente aferente — pe durata proiectului și după aceea în limita termenelor de arhivare aplicabile;
  • facturi și date contabile — 10 ani, conform legislației fiscale;
  • jurnale tehnice și de securitate — maximum 12 luni.

7. Drepturile dumneavoastră

În conformitate cu Regulamentul (UE) 2016/679 (GDPR), aveți dreptul de: acces la date, rectificare, ștergere („dreptul de a fi uitat”), restricționare a prelucrării, portabilitate a datelor, opoziție la prelucrare și dreptul de a nu fi supus unei decizii exclusiv automatizate. De asemenea, aveți dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Pentru exercitarea drepturilor, scrieți-ne la info@prodacon.ro. Vă răspundem în maximum 30 de zile.

8. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice corespunzătoare: autentificare cu parolă, control al accesului pe baza rolurilor la nivel de bază de date (separat pentru clienți, prestatori și administratori), criptare a transportului, jurnale de acces, acces limitat la datele sensibile doar pentru personalul autorizat. Ofertele, devizele, întrebările private și documentele licitațiilor sunt stocate separat și accesibile exclusiv participanților implicați.

9. Notificarea breșelor de securitate

În cazul unei breșe de securitate care prezintă risc pentru drepturile și libertățile persoanelor, vom notifica ANSPDCP în termen de 72 de ore și, acolo unde este necesar, persoanele vizate.

10. Modificări ale politicii

Politica poate fi actualizată odată cu evoluția Platformei. Versiunea curentă este publicată permanent pe această pagina, cu data ultimei actualizări.