Protecția datelor · GDPR

Politica de confidențialitate

Ultima actualizare: 27 septembrie 2026

Această politică explică ce date cu caracter personal prelucrează ECAS ELECTRO S.R.L. prin intermediul site-ul ECAS Electro (domeniul ecas.ro, subdomeniile acestuia și adresa ecas-electro-web.web.app), în ce scopuri, pe ce temei legal și ce drepturi aveți, conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018. Utilizarea cookie-urilor este descrisă separat, în Politica de cookie-uri.

01

Operatorul de date

Operatorul care stabilește scopurile și mijloacele prelucrării datelor dumneavoastră este:

Denumire
ECAS ELECTRO S.R.L.
Sediu social
Str. Cornelia nr. 7, Sector 4, București, România
Punct de lucru și corespondență
B-dul Dimitrie Pompei nr. 8, Sector 2, 020337 București, România
CUI / CIF
RO2596172
Nr. de ordine în Registrul Comerțului
J1991015681409 (format vechi: J40/15681/16.12.1991)
Telefon
+40 21 204 81 00
Email
office@ecas.ro
Solicitări privind datele personale
office@ecas.ro (subiect „GDPR”)
02

Cui se adresează această politică

Activitatea noastră este în principal de tip business-to-business (B2B). Prelucrăm, de regulă, date ale persoanelor care reprezintă companii: clienți, potențiali clienți, furnizori și parteneri (de exemplu ingineri, achizitori sau manageri de proiect).

Site-ul nu este destinat vânzării către consumatori. Magazinul online de componente este în pregătire și nu este încă activ.

03

Ce date prelucrăm

Date transmise de dumneavoastră prin formularul de contact sau prin cereri de ofertă (RFQ): nume, email profesional, telefon, compania pe care o reprezentați și conținutul mesajului.

Documentație tehnică: liste BOM, fișiere Gerber, scheme, firmware sau specificații. Aceste fișiere nu sunt, de regulă, date personale, dar pot conține nume, adrese de email sau alte date ale colegilor dumneavoastră ori ale unor terți. Le folosim exclusiv pentru evaluarea și derularea proiectului. Vă rugăm să nu includeți în ele date personale care nu sunt necesare.

Date tehnice de conexiune: adresa IP, tipul browserului, paginile accesate, data și ora. Sunt înregistrate automat de infrastructura de găzduire, pentru funcționarea și securitatea site-ului.

Preferințe salvate în browser (de exemplu limba aleasă). Detaliile sunt în Politica de cookie-uri.

04

Scopuri și temeiuri legale

Răspunsul la mesaje și cereri de ofertă, pregătirea și derularea contractelor — art. 6 alin. (1) lit. b) GDPR (demersuri precontractuale și executarea contractului).

Comunicarea cu reprezentanții companiilor cu care colaborăm sau intenționăm să colaborăm, securitatea site-ului și prevenirea abuzurilor — art. 6 alin. (1) lit. f) GDPR (interesul nostru legitim de a desfășura activitatea comercială și de a proteja infrastructura).

Facturare, evidență contabilă și alte obligații legale — art. 6 alin. (1) lit. c) GDPR.

Consimțământ — art. 6 alin. (1) lit. a) GDPR, doar pentru activități opționale pe care le-am putea introduce ulterior (de exemplu newsletter sau instrumente de analiză a traficului). În prezent nu folosim astfel de instrumente. Dacă le vom introduce, vă vom cere acordul înainte, iar acesta poate fi retras oricând.

05

Cât timp păstrăm datele

Mesajele și cererile de ofertă care nu se concretizează într-o colaborare: până la 3 ani de la ultima comunicare.

Documentele contractuale și financiar-contabile: pe durata prevăzută de lege (în general 5 sau 10 ani, conform Legii contabilității nr. 82/1991 și reglementărilor de arhivare).

Datele tehnice de conexiune: pe perioada limitată stabilită de furnizorul de găzduire, pentru securitate și diagnosticare.

06

Cui transmitem datele

Nu vindem, nu închiriem și nu transmitem datele dumneavoastră în scopuri de marketing. Le pot accesa doar furnizorii care ne ajută să operăm site-ul și activitatea, în calitate de persoane împuternicite, pe baza unor acorduri de prelucrare a datelor (DPA):

• Google Ireland Limited (Firebase Hosting) — găzduirea și livrarea paginilor site-ului.

• Furnizorii noștri de servicii de email și IT — pentru primirea și gestionarea mesajelor.

• Stripe Payments Europe Limited — procesarea plăților cu cardul, numai după lansarea magazinului online. Datele cardului sunt introduse direct la Stripe; noi nu le primim și nu le stocăm.

• Firme de curierat — numai pentru livrarea comenzilor, după lansarea magazinului online.

Datele pot fi comunicate autorităților publice doar atunci când legea ne obligă.

07

Transferuri în afara SEE

Firebase Hosting livrează paginile printr-o rețea globală de servere. Datele tehnice de conexiune pot fi, astfel, prelucrate de Google și în afara Spațiului Economic European, inclusiv în SUA.

Aceste transferuri se bazează pe decizia de adecvare a Comisiei Europene privind Cadrul UE–SUA pentru protecția datelor (EU–US Data Privacy Framework) și pe clauzele contractuale standard incluse în termenii de prelucrare a datelor ai furnizorilor. Același mecanism se aplică pentru Stripe, după lansarea magazinului.

08

Drepturile dumneavoastră

Conform art. 15–22 GDPR, aveți dreptul de acces, la rectificare, la ștergere („dreptul de a fi uitat”), la restricționarea prelucrării, la portabilitatea datelor și dreptul de opoziție față de prelucrarea bazată pe interesul legitim. Dacă prelucrarea se bazează pe consimțământ, îl puteți retrage oricând.

Nu luăm decizii bazate exclusiv pe prelucrare automată și nu creăm profiluri ale utilizatorilor.

Pentru a vă exercita drepturile, scrieți-ne la office@ecas.ro cu subiectul „GDPR”. Răspundem în cel mult o lună de la primirea cererii; în cazuri complexe, termenul poate fi prelungit cu încă două luni, cu informarea dumneavoastră.

09

Cookie-uri

Site-ul folosește doar cookie-uri și date locale strict necesare funcționării (de exemplu limba aleasă). Nu folosim cookie-uri de analiză sau de publicitate. Lista completă și explicațiile se găsesc în Politica de cookie-uri.

10

Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate: conexiuni criptate HTTPS (TLS), acces restricționat la date doar pentru persoanele care au nevoie de ele și verificarea periodică a infrastructurii.

11

Modificări ale politicii

Putem actualiza această politică atunci când se schimbă serviciile sau cerințele legale, de exemplu la lansarea magazinului online. Data ultimei actualizări este afișată la începutul paginii.

12

Autoritatea de supraveghere (ANSPDCP)

Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, puteți depune o plângere la:

Autoritate
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă
B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București, România
Website
www.dataprotection.ro
Email
anspdcp@dataprotection.ro

Aveți o întrebare despre datele dumneavoastră?