POLITICĂ DE CONFIDENȚIALITATE

1. Considerente Preliminare și Rigorile Jurisdicționale ale Prelucrării

Prezenta Politică de Confidențialitate reprezintă setul de norme contractuale și tehnice care guvernează întreaga activitate de procesare a datelor desfășurată de AQUALIS SRL, entitate juridică română, înregistrată sub nr. J2025031904000, CUI 51735830. Platforma alerto.ro funcționează într-un cadru legal complex, fiind supusă nu doar Regulamentului (UE) 2016/679 (GDPR), ci și Directivei 2002/58/CE privind viața privată și comunicațiile electronice (transpusă prin Legea nr. 506/2004) și Legii nr. 190/2018. Operatorul își asumă rolul de procesator de date de înaltă sensibilitate, incluzând serii de documente de identitate și date de identificare a vehiculelor, însă această asumpție este condiționată de acuratețea și legalitatea datelor furnizate de utilizator. În conformitate cu principiul „responsabilității” stabilit de Articolul 5 alin. (2) din GDPR, AQUALIS SRL implementează măsuri de securitate, însă limitează strict răspunderea sa juridică pentru orice viciu de consimțământ sau eroare de fapt provenită din partea utilizatorului. Utilizatorul declară că prin accesarea platformei înțelege că acest document are valoare de contract de adeziune, iar orice utilizare a serviciului constituie o acceptare tacită, dar irevocabilă, a tuturor clauzelor de protecție și limitare a răspunderii descrise în subsecțiunile următoare.

2. Clasificarea Datelor și Justificarea Necesității conform Articolului 6 din GDPR

AQUALIS SRL colectează și prelucrează date care permit identificarea unică a persoanei și a bunurilor acesteia, proces necesar pentru funcționarea alertelor automate. Categoriile de date includ, dar nu se limitează la: Nume, Prenume, Cod Numeric Personal (CNP) — prelucrat sub regimul special al Articolului 4 din Legea 190/2018 pentru identificare unică în sisteme de stat sau private — adresa de domiciliu, seria și numărul Cărții de Identitate, seria Pașaportului, precum și datele tehnice ale vehiculelor (Serie Șasiu/VIN, Număr Înmatriculare). Temeiul principal al prelucrării este Articolul 6 alin. (1) lit. b din GDPR, necesitatea pentru executarea contractului. Totuși, Operatorul invocă și Articolul 6 alin. (1) lit. f, respectiv interesul legitim, pentru a asigura securitatea rețelei și a informațiilor. Prelucrarea datelor auto (RCA, ITP, Rovinietă) este esențială pentru prevenirea unor sancțiuni contravenționale majore prevăzute de O.U.G. 195/2002, însă Operatorul subliniază că nu are obligația legală de a verifica validitatea sursei acestor date. Utilizatorul poartă întreaga răspundere civilă și penală pentru introducerea unor date care aparțin unor terțe persoane fără acordul acestora, AQUALIS SRL fiind exonerată de orice culpă în baza Articolului 1352 din Codul Civil, care prevede că răspunderea este înlăturată atunci când prejudiciul este cauzat de fapta victimei însăși sau a unui terț.

3. Exonerarea de Răspundere pentru Integritatea și Validitatea Datelor Introduse

Un pilon central al politicii de confidențialitate a alerto.ro este limitarea drastică a răspunderii Operatorului în raport cu natura datelor procesate. AQUALIS SRL funcționează ca un depozitar tehnic și un automatizator de notificări, nu ca un organ de certificare a documentelor. În temeiul Articolului 14 din Directiva 2000/31/CE (Legea comerțului electronic), Operatorul nu este responsabil pentru informațiile stocate la cererea unui destinatar al serviciului, cu condiția să nu aibă cunoștință despre activitatea ilicită. Prin urmare, dacă un utilizator introduce date false, expirate sau care încalcă drepturile de proprietate intelectuală ori de confidențialitate ale unui terț, răspunderea aparține exclusiv utilizatorului. AQUALIS SRL nu va fi ținută responsabilă pentru amenzile primite de utilizator din cauza neprimirii unei alerte (cauzată de filtre de spam, probleme tehnice ale operatorilor telecom sau introducerea unei date de expirare eronate). Conform Articolului 1351 din Codul Civil, forța majoră și cazul fortuit (cum ar fi atacurile cibernetice de tip „zero-day” care trec de măsurile de securitate standard) exonerează complet AQUALIS SRL de orice obligație de despăgubire.

4. Securitatea Cibernetică Avansată și Garanțiile Tehnice sub Articolul 32 GDPR

Pentru a asigura un nivel de protecție adecvat riscului, AQUALIS SRL a implementat o arhitectură de securitate stratificată. Toate datele sensibile (CNP, serii documente) sunt supuse unui proces de criptare asimetrică la nivel de bază de date, utilizând algoritmi compatibili cu standardele FIPS 140-2. Accesul la aceste date este restricționat prin autentificare multi-factor (MFA) pentru personalul tehnic autorizat, conform politicilor de control al accesului bazate pe roluri (RBAC). În conformitate cu Articolul 33 din GDPR, în cazul puțin probabil al unei breșe de securitate, Operatorul va notifica Autoritatea Națională de Supraveghere (ANSPDCP) în termen de maxim 72 de ore, însă această notificare nu constituie o recunoaștere a vinovăției sau a neglijenței, ci este o îndeplinire a unei obligații procedurale. Utilizatorul acceptă că nicio metodă de transmitere prin internet sau de stocare electronică nu este 100% sigură și, prin urmare, AQUALIS SRL oferă garanții de diligență („best effort”), nu garanții de rezultat absolut. Orice tentativă de accesare neautorizată a platformei („hacking”) va fi raportată organelor de urmărire penală conform Articolului 249 și următoarele din Codul Penal privind infracțiunile informatice.

5. Drepturile Subiecților Vizați și Procedura de „Opt-Out” sau Ștergere

În ciuda măsurilor riguroase de protecție a Operatorului, utilizatorul păstrează controlul suveran asupra datelor sale conform Capitolelor III și IV din GDPR. Aceasta include dreptul de acces (Art. 15), dreptul de a solicita rectificarea datelor inexacte (Art. 16) și, în mod special, dreptul la ștergerea datelor (Art. 17). Totuși, AQUALIS SRL informează utilizatorul că exercitarea dreptului la ștergere („dreptul de a fi uitat”) asupra datelor critice (cum ar fi data expirării RCA) va conduce la rezilierea automată a serviciului de alertă, fără posibilitatea de rambursare a eventualelor costuri de abonament, deoarece serviciul devine imposibil de prestat tehnic. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de aceasta. Mai mult, în conformitate cu Articolul 21 din GDPR, utilizatorul are dreptul de a se opune prelucrării în scopuri de marketing, drept care poate fi exercitat prin interfața setărilor de cont, fără a afecta monitorizarea documentelor esențiale. Orice solicitare de exercitare a drepturilor va fi procesată în termenul legal de 30 de zile, cu posibilitatea de extindere în cazuri de complexitate ridicată, conform legii.

6. Transferul Datelor, Sub-procesatorii și Jurisdicția Europeană

AQUALIS SRL nu vinde, nu închiriază și nu tranzacționează datele personale ale utilizatorilor către terțe părți în scopuri publicitare. Transferul datelor are loc exclusiv către parteneri tehnici (împuterniciți) care asigură infrastructura necesară: furnizori de cloud hosting cu servere în interiorul Spațiului Economic European (SEE), furnizori de gateway-uri SMS și email. Acești parteneri sunt selectați pe baza unor criterii stricte de conformitate cu Articolul 28 din GDPR, având obligații contractuale de a menține confidențialitatea și securitatea datelor. În cazul în care platforma alerto.ro integrează servicii de verificare automată a polițelor RCA prin interogarea bazelor de date publice (ex: AIDA/BAAR), utilizatorul mandatează AQUALIS SRL să acționeze în numele său pentru interogarea respectivă, prelucrarea realizându-se în scopul legitim de a valida corectitudinea datelor introduse. Orice solicitare din partea autorităților statului (Poliție, ANAF, Servicii de Informații) pentru accesul la datele utilizatorilor va fi onorată doar în prezența unui mandat judecătoresc valid sau a unei obligații legale exprese conform Codului de Procedură Penală.

7. Retenția Datelor și Politicile de Arhivare Post-Contractuală

Perioada de păstrare a datelor este determinată de ciclul de viață al documentului monitorizat. Datele sunt păstrate în baze de date active pe întreaga durată a existenței contului de utilizator. La solicitarea de închidere a contului, AQUALIS SRL va proceda la ștergerea datelor de identificare personală, însă își rezervă dreptul de a păstra anumite date în format anonimizat (care nu mai permit identificarea persoanei) în scopuri statistice și de îmbunătățire a algoritmilor de predicție a riscului de expirare. De asemenea, logurile de tranzacții și dovezile de acceptare a Termenilor și Condițiilor vor fi arhivate timp de 3 ani de la data încetării raporturilor contractuale, în conformitate cu termenul general de prescripție prevăzut de Articolul 2517 din Codul Civil, pentru a asigura posibilitatea apărării drepturilor Operatorului în fața instanțelor judecătorești sau a autorităților de control.

8. Dispoziții Legale privind Deciziile Automatizate și Profilarea

Utilizatorul ia la cunoștință că alerto.ro utilizează tehnici de profilare limitată, strict necesare pentru funcționarea serviciului (de exemplu, clasificarea utilizatorilor în funcție de tipul de documente monitorizate pentru a trimite ghiduri relevante de reînnoire). Această profilare nu are efecte juridice sau alte efecte semnificative în sensul Articolului 22 din GDPR. Sistemul de notificare este un mecanism de calcul cronologic automatizat care nu implică o analiză a personalității, a situației economice sau a comportamentului social al utilizatorului. Orice eroare a algoritmului de calcul, deși improbabilă, va fi tratată ca o eroare tehnică și nu va genera răspundere delictuală în sarcina AQUALIS SRL, utilizatorul acceptând riscul inerent de a utiliza un instrument digital auxiliar.

9. Jurisdicția, Litigiile și Autoritatea de Supraveghere

Orice dispută născută din interpretarea sau executarea prezentei Politici de Confidențialitate va fi guvernată exclusiv de legea română. Părțile convin ca orice litigiu să fie soluționat prioritar prin mediere sau conciliere directă. În cazul în care nu se ajunge la un acord în termen de 45 de zile, competența revine instanțelor judecătorești de la sediul AQUALIS SRL (Municipiul Brașov). Utilizatorii care consideră că prelucrarea datelor lor încalcă Regulamentul GDPR au dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) la adresa www.dataprotection.ro.