Document legal

Politica de confidențialitate

Datele personale pe care Emblematic le primește prin site, prin formulare și la comandă, scopul pentru care le folosește și drepturile persoanei vizate. Detaliile despre cookie-uri sunt în politica de cookie-uri.

Ultima actualizare: 29 septembrie 2026

EMBLEMATIC ADVERTISING SRL, denumită în continuare „Emblematic”, „noi” sau „Operatorul”, prelucrează datele cu caracter personal primite prin site-ul www.emblematic.ro conform Regulamentului (UE) 2016/679 privind protecția datelor („GDPR”) și legislației aplicabile în România.

Documentul arată ce date se colectează și cum, în ce scopuri și pe ce temeiuri, cui se transmit, cât timp se păstrează, ce măsuri de securitate se aplică și ce drepturi are persoana vizată. Politica se poate actualiza periodic; versiunea nouă se publică pe site, fără notificare individuală prealabilă. Întrebările se trimit la contact@emblematic.ro.

1. Operatorul de date

Emblematic stabilește scopurile și mijloacele prelucrării datelor colectate prin site.

InformațieValoare
DenumireEMBLEMATIC ADVERTISING SRL
Sediul socialStr. Pitar Moș nr. 27, Sector 1, București, România
CUI33730699
Nr. Reg. Com.J2014003074128
E-mailcontact@emblematic.ro
Websitewww.emblematic.ro

2. Ce date colectăm și de ce

Datele se colectează direct de la persoana vizată, prin formularele de pe site, sau automat, la navigare. Formularele de ofertă, contact și asistență au o casetă de acord obligatorie, care trimite la această politică.

SituațiaDateleScopulTemeiul legal
Cererea de ofertănume, firmă, e-mail, telefon (opțional), adresa site-ului actual, serviciul dorit, pachetul, bugetul și mesajulrăspunsul la cerere și pregătirea oferteidemersuri făcute la cererea persoanei vizate înainte de încheierea unui contract (art. 6 alin. (1) lit. b) GDPR)
Formularul de contactnume, e-mail, telefon (opțional), subiect și mesajrăspunsul la mesajdemersuri precontractuale sau interesul legitim de a răspunde (art. 6 alin. (1) lit. b) sau f) GDPR)
Asistența tehnicănume, e-mail, telefon (opțional), subiect, adresa site-ului și mesajrezolvarea solicitării pentru un site administrat de noiexecutarea contractului (art. 6 alin. (1) lit. b) GDPR)
Comandatipul clientului (firmă sau persoană fizică); pentru firme: denumire, CUI, nr. Reg. Com. și persoana de contact; pentru persoane fizice: numele complet; adresa de facturare, localitatea, județul, e-mail, telefon, pachetul, perioada de plată, domeniul, paginile suplimentare și opțiunea pentru texteîncheierea și executarea contractului, facturarea și comunicarea cu clientulexecutarea contractului și obligația legală de facturare și evidență contabilă (art. 6 alin. (1) lit. b) și c) GDPR)
Platala card: datele cardului, introduse direct la Stripe; la ordin de plată: datele din extrasul de cont (plătitorul, contul, suma)încasarea abonamentului și evidența plățilorexecutarea contractului și obligația legală (art. 6 alin. (1) lit. b) și c) GDPR)
Newsletteruladresa de e-mail și datele date la abonaretrimiterea newsletterului și a informărilor comercialeconsimțământul (art. 6 alin. (1) lit. a) GDPR)
Navigarea pe siteadresa IP, tipul dispozitivului și al browserului, sistemul de operare, fusul orar și informații despre cookie-urifuncționarea și securitatea site-ului, statistici de traficinteresul legitim; consimțământul pentru cookie-urile opționale
Testimonialele și studiile de caznume, funcție sau companie, fotografie, materiale audio sau videoprezentarea pe site și pe canalele Emblematicconsimțământul (art. 6 alin. (1) lit. a) GDPR)

2.1. Precizări despre formulare și comandă

Telefonul este opțional în formularele de ofertă, de contact și de asistență. Pentru firme, la comandă se cer denumirea și CUI, iar restul datelor de identificare se completează din registrul public al ANAF.

Furnizarea datelor este voluntară. Fără datele marcate ca obligatorii, însă, nu putem răspunde cererii, încheia contractul sau emite factura.

3. Plata prin Stripe

Plățile cu cardul sunt procesate de Stripe, procesator de plăți. La comandă, clientul își salvează cardul prin Stripe, iar prima plată se face la lansarea site-ului; plățile următoare se fac automat, la fiecare scadență a abonamentului.

Datele cardului se introduc direct în formularul Stripe. Emblematic nu le primește, nu le stochează și nu are acces la ele; cardul este păstrat de Stripe, nu de noi. Primim doar informațiile necesare evidenței plății, cum ar fi suma, data și starea plății.

Stripe prelucrează datele de plată conform propriei politici de confidențialitate. La plata prin ordin de plată, datele ajung la noi prin extrasul de cont al băncii.

4. Date colectate automat și analiza traficului

La accesarea site-ului se pot colecta automat adresa IP, tipul dispozitivului și al browserului, sistemul de operare, fusul orar și informații despre cookie-urile instalate.

În prezent site-ul nu folosește servicii de analiză a traficului sau de publicitate. Dacă le vom introduce, actualizăm înainte această politică și politica de cookie-uri, iar ele vor funcționa numai după acordul dat în bannerul de cookie-uri.

5. Sisteme CRM

Pentru gestionarea relației cu clienții, a cererilor de ofertă, a contractelor, a abonamentelor și a comunicării comerciale, EMBLEMATIC ADVERTISING SRL folosește sisteme de tip CRM și instrumente digitale conexe. În ele se pot prelucra date de identificare și de contact, date despre cereri de ofertă, comenzi, abonamente și servicii contractate, istoricul comunicărilor comerciale și administrative și alte informații date voluntar de client.

Aceste date se folosesc pentru gestionarea relației contractuale, comunicarea cu clienții, furnizarea și administrarea serviciilor și abonamentelor, obligațiile legale și fiscale și îmbunătățirea serviciilor. Furnizorii de CRM acționează ca persoane împuternicite în sensul GDPR și prelucrează datele numai pe baza instrucțiunilor noastre, în temeiul unor acorduri de prelucrare a datelor (DPA).

6. Găzduirea datelor (UE și Regatul Unit)

Site-ul și bazele de date asociate pot fi găzduite pe servere din Uniunea Europeană sau din Regatul Unit. Stocarea ori prelucrarea în Regatul Unit se face conform deciziei de adecvare a Comisiei Europene pentru Regatul Unit și prevederilor GDPR.

Indiferent de locul serverelor, datele sunt protejate prin măsuri tehnice și organizatorice adecvate, furnizorii de găzduire respectă standarde ridicate de securitate, iar accesul este limitat la persoanele autorizate. Datele nu se transferă în state din afara UE, SEE sau Regatul Unit care nu asigură un nivel adecvat de protecție, în lipsa garanțiilor prevăzute de GDPR, cum ar fi clauzele contractuale standard.

7. Scopurile prelucrării

Datele se prelucrează numai în scopuri determinate, explicite și legitime și nu se folosesc ulterior într-un mod incompatibil cu acestea:

  • primirea și gestionarea cererilor de ofertă și a mesajelor trimise prin site;
  • comunicarea cu utilizatorii și clienții, pe e-mail, telefonic sau prin formulare;
  • furnizarea serviciilor contractate, administrarea abonamentelor și încasarea plăților;
  • emiterea documentelor fiscale și îndeplinirea obligațiilor legale, contractuale și administrative;
  • trimiterea newsletterului și a informărilor comerciale, numai cu consimțământ;
  • analiza statistică a traficului și îmbunătățirea serviciilor și a site-ului;
  • marketingul, promovarea și publicitatea, inclusiv folosirea testimonialelor;
  • rezolvarea reclamațiilor, securitatea site-ului, prevenirea fraudelor și recrutarea, unde este cazul.

8. Temeiurile legale

Conform art. 6 din GDPR, prelucrarea se bazează pe unul sau mai multe dintre temeiurile următoare. Consimțământul se poate retrage oricând, fără să afecteze legalitatea prelucrării anterioare.

  • executarea unui contract sau demersuri făcute la cererea persoanei vizate înainte de încheierea lui, de exemplu cererea de ofertă sau furnizarea serviciilor;
  • consimțământul persoanei vizate, de exemplu pentru newsletter, marketing sau testimoniale;
  • îndeplinirea unei obligații legale, de exemplu facturarea, contabilitatea și arhivarea;
  • interesul legitim al Operatorului, de exemplu securitatea site-ului, prevenirea fraudelor și îmbunătățirea serviciilor, cu respectarea drepturilor și libertăților persoanei vizate.

9. Cât timp păstrăm datele

Datele se păstrează doar cât este necesar pentru scopurile în care au fost colectate și pe perioadele impuse de lege. Datele care nu mai sunt necesare se șterg, se anonimizează sau se arhivează, conform procedurilor interne. Durata se stabilește după criteriile următoare:

  • existența unei relații contractuale active;
  • obligațiile legale de arhivare, de exemplu cele din legislația fiscală și contabilă;
  • termenele de prescripție aplicabile;
  • nevoia de a apăra drepturile Operatorului în instanță.

10. Măsuri de securitate

Emblematic aplică măsuri tehnice și organizatorice adecvate pentru a preveni accesul neautorizat, pierderea, distrugerea sau divulgarea datelor, printre care:

  • acces controlat și restricționat la date;
  • măsuri de securitate informatică: firewall, criptare, copii de siguranță;
  • politici interne de protecție a datelor;
  • instruirea personalului și a colaboratorilor;
  • colaborarea exclusiv cu furnizori care respectă cerințele GDPR.

11. Cui transmitem datele

Datele nu se vând și nu se închiriază. Se pot transmite, numai în condițiile legii și pe baza unor acorduri de confidențialitate și de prelucrare a datelor conforme cu GDPR, către:

  • furnizorilor de servicii IT, CRM, găzduire și e-mail marketing;
  • procesatorului de plăți Stripe, pentru plățile cu cardul;
  • furnizorilor de servicii contabile, juridice și financiare;
  • partenerilor și colaboratorilor contractuali implicați în furnizarea serviciilor;
  • autorităților publice sau instanțelor, când există o obligație legală.

12. Drepturile persoanei vizate

DreptulCe înseamnă
Informaresă afle cine îi prelucrează datele, în ce scop și pe ce temei
Accessă afle dacă datele îi sunt prelucrate și să primească o copie a lor
Rectificaresă ceară corectarea datelor inexacte sau completarea celor incomplete
Ștergere („dreptul de a fi uitat”)să ceară ștergerea datelor, în condițiile art. 17 din GDPR
Restricționarea prelucrăriisă ceară limitarea folosirii datelor, de exemplu cât timp se verifică exactitatea lor
Opozițiesă se opună prelucrării bazate pe interesul legitim sau făcute în scop de marketing direct
Portabilitatesă primească datele într-un format structurat și să le transmită altui operator
Retragerea consimțământuluioricând, pentru prelucrările bazate pe consimțământ
Decizii automatesă nu facă obiectul unei decizii bazate exclusiv pe prelucrare automată
Plângere la ANSPDCPsă se adreseze Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, www.dataprotection.ro

Cererile privind aceste drepturi se trimit pe e-mail, la contact@emblematic.ro. Răspundem în termenul prevăzut de art. 12 din GDPR, de regulă în cel mult o lună de la primirea cererii.

Autoritatea competentă este ANSPDCP, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, la https://www.dataprotection.ro.

13. Date sensibile și datele minorilor

Nu colectăm și nu prelucrăm date sensibile în sensul GDPR, cum ar fi datele despre sănătate, orientarea sexuală sau convingerile religioase ori politice.

Nu prelucrăm cu bună știință date ale persoanelor sub 18 ani. Dacă astfel de date ajung la noi din greșeală, le ștergem imediat.

14. Recrutarea

În procesul de recrutare de personal sau de colaboratori se pot prelucra numele, datele de contact, datele din CV și, dacă este trimisă voluntar, fotografia. Scopul este exclusiv recrutarea, temeiul legal este consimțământul persoanei vizate, iar datele se păstrează doar pe durata procesului. Informații despre colaborări sunt pe pagina de cariere.

15. Contact pentru protecția datelor

Orice solicitare privind datele cu caracter personal se trimite la EMBLEMATIC ADVERTISING SRL, pe e-mail, la contact@emblematic.ro. Pentru cookie-uri, detaliile sunt în politica de cookie-uri, iar condițiile comerciale în termenii de utilizare.