Sari la conținut
SHARE360
Ecosistem Viziune Cum construim Despre noi Contact
Discută cu noi
Ecosistem Viziune Cum construim Despre noi Discută cu noi Confidențialitate Cookies GDPR

SHARE360 · FROM INSIGHT TO IMPACT

Legal

GDPR și protecția datelor

Protecția datelor face parte din modul în care construim produse digitale și relații bazate pe încredere.

Ultima actualizare: 07.09.2026

ACCES CONTROLAT · PRIVACY BY DESIGN
Cuprins Ce este GDPR
  1. 01 Ce este GDPR
  2. 02 Cum abordăm protecția datelor
  3. 03 Principiile pe care le urmăm
  4. 04 Drepturile persoanelor vizate
  5. 05 Cum îți poți exercita drepturile
  6. 06 Securitatea și controlul accesului
  7. 07 Privacy by design
  8. 08 Minimizarea și retenția datelor
  9. 09 Furnizori și persoane împuternicite
  10. 10 Incidente și responsabilitate
  11. 11 Politica de Confidențialitate
  12. 12 Politica de Cookies
  13. 13 Contact

Cuprins

  1. 01 Ce este GDPR
  2. 02 Cum abordăm protecția datelor
  3. 03 Principiile pe care le urmăm
  4. 04 Drepturile persoanelor vizate
  5. 05 Cum îți poți exercita drepturile
  6. 06 Securitatea și controlul accesului
  7. 07 Privacy by design
  8. 08 Minimizarea și retenția datelor
  9. 09 Furnizori și persoane împuternicite
  10. 10 Incidente și responsabilitate
  11. 11 Politica de Confidențialitate
  12. 12 Politica de Cookies
  13. 13 Contact

01 Ce este GDPR

GDPR este Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal — cadrul european care stabilește reguli clare pentru modul în care datele personale pot fi colectate, folosite și protejate.

Regulamentul se aplică organizațiilor care prelucrează date personale în condițiile prevăzute de acesta și oferă persoanelor fizice mai mult control asupra propriilor date: dreptul de a ști ce date sunt prelucrate, de ce, pentru cât timp și ce opțiuni au în legătură cu ele.

GDPR nu înseamnă doar conformitate. Înseamnă transparență, control și responsabilitate în modul în care sunt folosite datele.

02 Cum abordăm protecția datelor

Pentru Share360, protecția datelor nu este un pas final de verificare, ci un criteriu de proiectare. La nivel de principiu, abordarea noastră înseamnă:

  • protecția datelor este luată în calcul încă din faza de proiectare a produselor și a proceselor;
  • accesul la informație trebuie controlat — pe bază de roluri și de necesitate reală;
  • colectarea datelor este limitată la ceea ce este necesar scopului urmărit;
  • procesele trebuie să fie trasabile, astfel încât deciziile să poată fi explicate;
  • utilizatorii trebuie informați clar, într-un limbaj accesibil;
  • datele trebuie protejate prin măsuri tehnice și organizatorice adecvate riscurilor.

Urmărim aceste principii în mod continuu și ne adaptăm măsurile pe măsură ce produsele, procesele și riscurile relevante evoluează.

03 Principiile pe care le urmăm

GDPR se sprijină pe un set de principii fundamentale. Ele ghidează modul în care privim orice prelucrare de date:

Legalitate, echitate și transparență

Datele sunt prelucrate pe un temei legal, în mod corect și explicat clar persoanelor vizate.

Limitarea scopului

Datele sunt colectate pentru scopuri determinate și legitime, nu reutilizate în moduri incompatibile cu acestea.

Minimizarea datelor

Se prelucrează doar datele adecvate, relevante și limitate la ceea ce este necesar.

Exactitatea datelor

Datele trebuie să fie corecte și actualizate, iar cele inexacte — rectificate sau șterse.

Limitarea stocării

Datele sunt păstrate doar atât timp cât este necesar scopurilor pentru care au fost colectate.

Integritate și confidențialitate

Datele sunt protejate prin măsuri de securitate adecvate împotriva accesului neautorizat sau pierderii.

Responsabilitate

Operatorul trebuie să poată demonstra modul în care respectă aceste principii.

04 Drepturile tale conform GDPR

În calitate de persoană vizată, GDPR îți oferă un set de drepturi pe care le poți exercita în legătură cu datele tale personale:

  • Dreptul de acces — poți afla dacă și ce date personale prelucrăm despre tine.
  • Dreptul la rectificare — poți cere corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere — poți cere ștergerea datelor, în condițiile prevăzute de lege.
  • Dreptul la restricționarea prelucrării — poți cere limitarea modului în care datele tale sunt folosite.
  • Dreptul la portabilitate — unde este aplicabil, poți primi datele într-un format structurat, utilizabil.
  • Dreptul la opoziție — te poți opune anumitor prelucrări, inclusiv celor în scop de marketing direct.
  • Dreptul de a retrage consimțământul — oricând, atunci când prelucrarea se bazează pe consimțământ.
  • Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată — în condițiile legii.
  • Dreptul de a depune plângere — la autoritatea de supraveghere competentă.

În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — https://www.dataprotection.ro/.

05 Cum îți poți exercita drepturile

Procesul este simplu și direct:

  1. Transmiți solicitarea la contact@share360.ro, menționând dreptul pe care dorești să îl exerciți.
  2. Atunci când este necesar, îți putem solicita informații suplimentare pentru verificarea identității.
  3. Solicitarea este analizată conform cerințelor legale aplicabile.
  4. Primești răspuns în termenul prevăzut de legislație.
Trimite o solicitare privind datele tale →

06 Securitatea datelor și controlul accesului

Protejarea datelor înseamnă, în primul rând, controlul asupra cine are acces la ele și în ce condiții. Principiile pe care le urmăm includ:

  • acces bazat pe roluri și pe necesitatea reală de a cunoaște informația;
  • măsuri tehnice și organizatorice rezonabile, adaptate riscurilor relevante;
  • controlul și limitarea accesului la datele personale;
  • protecția infrastructurii pe care rulează produsele și serviciile;
  • monitorizarea și evaluarea incidentelor de securitate;
  • actualizarea măsurilor de protecție în funcție de evoluția riscurilor;
  • minimizarea expunerii datelor în toate fluxurile de lucru.
Niciun sistem conectat la internet nu poate garanta securitate absolută, însă măsurile de protecție trebuie adaptate permanent la riscurile relevante.

07 Privacy by design

Cel mai eficient mod de a proteja datele este să nu lași protecția pe finalul procesului. Privacy by design înseamnă că protecția datelor este integrată în proiectare, nu adăugată ulterior:

  • setările și fluxurile sunt gândite astfel încât să limiteze accesul inutil la date;
  • colectarea datelor este redusă la strictul necesar încă din faza de design;
  • transparența face parte din experiența utilizatorului, nu doar din documentele legale;
  • fiecare decizie de produs ia în calcul impactul asupra datelor personale.
Design→ Control→ Minimizare→ Protecție

08 Minimizarea și păstrarea datelor

Colectăm doar datele necesare pentru scopurile definite, iar datele nu trebuie păstrate mai mult decât este necesar acestor scopuri.

Perioadele concrete de retenție depind de scopul prelucrării și de obligațiile legale aplicabile. Atunci când datele nu mai sunt necesare, acestea trebuie șterse sau anonimizate.

Perioade specifice de retenție, dacă sunt stabilite intern: pe perioada derularii contractului.

Detaliile despre scopuri și temeiuri se regăsesc în Politica de Confidențialitate.

09 Furnizori și persoane împuternicite

Anumite servicii pot fi furnizate cu ajutorul unor terți — de exemplu hosting, infrastructură, servicii de email, servicii tehnice, suport sau alte servicii necesare funcționării.

În măsura în care astfel de furnizori prelucrează date personale în numele operatorului, aceștia trebuie gestionați conform cerințelor legale aplicabile, iar prelucrarea trebuie să rămână limitată la instrucțiunile primite și la scopurile definite.

10 Incidente și responsabilitate

Responsabilitatea în sensul GDPR înseamnă capacitatea de a demonstra măsurile și deciziile luate în legătură cu datele personale.

  • incidentele de securitate trebuie evaluate din perspectiva impactului asupra persoanelor vizate;
  • atunci când este necesar, trebuie urmate obligațiile legale de notificare;
  • procesele relevante trebuie documentate, astfel încât deciziile să poată fi explicate.

11 Politica de Confidențialitate

Pentru informații detaliate despre ce date putem colecta, în ce scop le folosim, temeiurile juridice și drepturile persoanelor vizate, consultă Politica de Confidențialitate.

LegalVezi Politica de Confidențialitate →

12 Politica de Cookies

Pentru informații despre cookie-uri și tehnologii similare utilizate pe website-ul Share360, consultă Politica de Cookies.

LegalVezi Politica de Cookies →

13 Contact privind protecția datelor

Pentru întrebări privind protecția datelor sau pentru exercitarea drepturilor tale, ne poți contacta la:

  • contact@share360.ro
  • Share360 SRL
  • Str. Libertatii 69, Glina, Ilfov
  • contact@share360.ro
Contactează-ne →

Operatorul datelor

Denumire legală
Share360 SRL
CUI
RO54980914
Nr. Reg. Com.
J2026040616001
Sediu
Str. Libertatii 69, Glina, Ilfov
Email
contact@share360.ro
Telefon
0730.714.227
DPO
contact@share360.ro
SHARE360
From Insight to Impact
Produse CYNEX BidFlow
Companie Despre noi Contact
Legal Confidențialitate Cookies GDPR Termeni și Condiții
© 2026 SHARE360. Toate drepturile rezervate. CYNEX · BIDFLOW