Politica de confidențialitate
Ultima actualizare: 07.10.2026
1. Operatorul datelor
Operatorul datelor cu caracter personal prelucrate prin constatator-registru.ro este BH28 S.R.L., CUI 54778088, nr. Registrul Comerțului J2026034869004, cu sediul în Calea Griviței nr. 530, Sector 1, București („Operatorul”). Pentru orice întrebare sau cerere privind datele personale ne poți scrie la comenzi@constatator-registru.ro. Răspundem în cel mult 30 de zile de la primirea cererii, termen care poate fi prelungit în condițiile art. 12 din Regulamentul (UE) 2016/679 („GDPR”).
Această politică se aplică datelor persoanelor fizice: clienți, reprezentanți ai firmelor care comandă, vizitatori ai site-ului. Datele firmelor (CUI, denumire, sediu) nu sunt date cu caracter personal, iar informațiile din certificatul constatator provin din registrul public al comerțului.
2. Ce date prelucrăm
- Datele din comandă: CUI-ul firmei, tipul certificatului, destinația, adresa de email și, dacă ceri factura pe persoană fizică, numele și prenumele;
- Datele de plată: confirmarea plății, suma și identificatorul tranzacției, primite de la procesatorul Stripe. Datele cardului (număr, dată de expirare, CVC) sunt prelucrate exclusiv de Stripe, în calitate de operator independent; noi nu le primim și nu le stocăm;
- Datele tehnice: adresa IP, tipul de browser și jurnalele serverului, necesare pentru funcționarea și securitatea site-ului;
- Corespondența pe care ne-o trimiți (reclamații, cereri).
Dacă ne trimiți date care nu sunt necesare pentru scopurile de mai jos, le putem șterge.
3. Scopuri și temeiuri legale
- Executarea comenzii (obținerea și livrarea certificatului, emailuri despre stadiul comenzii, asistență): art. 6 alin. (1) lit. b) GDPR, executarea contractului;
- Facturarea și evidența contabilă: art. 6 alin. (1) lit. c) GDPR, obligație legală (legislația fiscală și Legea contabilității nr. 82/1991);
- Securitatea site-ului, prevenirea fraudei, apărarea drepturilor noastre în caz de litigiu: art. 6 alin. (1) lit. f) GDPR, interes legitim;
- Reamintirea de reînnoire (un email trimis la aproximativ 25 de zile de la livrare, pentru un serviciu similar celui cumpărat): art. 6 alin. (1) lit. f) GDPR și art. 12 alin. (2) din Legea nr. 506/2004. Te poți dezabona oricând, gratuit, din linkul din fiecare email;
- Comunicări de marketing pentru alte servicii: numai cu acordul tău prealabil, art. 6 alin. (1) lit. a) GDPR, pe care îl poți retrage oricând.
Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta. Verificarea automată a CUI-ului din formular servește doar evitării erorilor de comandă.
4. Cui transmitem datele
Transmitem datele strict în măsura necesară, către:
- ONRC, pentru solicitarea certificatului (se transmit datele firmei, nu emailul tău);
- Stripe Payments Europe Ltd. (Irlanda), pentru procesarea plății;
- furnizorul de facturare electronică (FGO) și, prin sistemul RO e-Factura, ANAF, pentru emiterea facturii;
- furnizorii de găzduire și de email, care prelucrează datele în numele nostru, pe bază de contract;
- autorități publice și instanțe, atunci când legea ne obligă.
Datele sunt stocate în Uniunea Europeană. Dacă un furnizor (de exemplu Stripe) transferă date în afara Spațiului Economic European, transferul are loc numai cu garanțiile prevăzute de GDPR (decizii de adecvare sau clauze contractuale standard).
5. Cât timp păstrăm datele
- Documentul PDF primit de la ONRC: se șterge automat de pe serverele noastre la 30 de zile de la livrare;
- Datele comenzii: 3 ani de la livrare, termenul general de prescripție, pentru soluționarea eventualelor reclamații sau litigii;
- Facturile și documentele contabile: pe durata impusă de legislația financiar-contabilă;
- Jurnalele tehnice ale serverului: cel mult 90 de zile;
- Emailul pentru reamintiri: până te dezabonezi sau cel mult 3 ani.
După acești termeni, datele se șterg sau se anonimizează. Putem păstra datele mai mult numai dacă legea o impune sau pentru constatarea, exercitarea ori apărarea unui drept în instanță (art. 17 alin. (3) GDPR).
6. Drepturile tale
În temeiul GDPR ai următoarele drepturi:
- dreptul de acces: să afli dacă îți prelucrăm datele și să primești o copie a lor;
- dreptul la rectificare: să corectăm datele inexacte sau incomplete;
- dreptul la ștergere („dreptul de a fi uitat”), în condițiile art. 17 GDPR;
- dreptul la restricționarea prelucrării, în condițiile art. 18 GDPR;
- dreptul la portabilitate, pentru datele prelucrate automat pe bază de contract sau consimțământ;
- dreptul la opoziție față de prelucrările bazate pe interes legitim, inclusiv oricând față de reamintirile comerciale;
- dreptul de a-ți retrage consimțământul, fără a afecta prelucrările făcute până atunci.
Pentru exercitarea drepturilor, scrie-ne la comenzi@constatator-registru.ro. Putem cere informații suplimentare pentru a-ți confirma identitatea.
Ai dreptul să depui plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, anspdcp@dataprotection.ro, www.dataprotection.ro.
7. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii sau modificării: conexiune criptată (HTTPS), acces restricționat la server și la date, parole și chei păstrate separat, copii de siguranță și ștergerea automată a documentelor după termenul de păstrare.
8. Cookie-uri
Detalii despre cookie-uri găsești în Politica de cookies.
9. Modificări
Putem actualiza această politică. Versiunea în vigoare este publicată pe această pagină, cu data ultimei actualizări.