Politică de Confidențialitate
Ultima actualizare: Aprilie 2026
1. Operator de Date
S.C. DIGITAL THRILL S.R.L. ("noi", "nostre" sau "operator") este operatorul de date pentru informații personale procesate prin TALONO. Suntem angajați să protejăm confidențialitatea dvs.
Contact: gdpr@talono.ro | Adresă: str. Septimiu Albini, nr. 58, Cluj-Napoca, România
2. Date Colectate
Când utilizați TALONO, colectăm:
- Date Cont: Email, nume, telefon, detalii firmă (CUI, adresă)
- Date Vehicul: Număr înmatriculare, VIN, marcă, model, an, combustibil
- Date Document: Date expirare ITP, RCA, CASCO, Rovinietă
- Date Șofer: Nume, telefon, categorii permis, date expirare
- Înregistrări Kilometraj: Citiri, date, note
- Date Echipă: Info colegi cu acces la cont
- Date Utilizare: Adresă IP, tip browser, pagini vizitate
- Comunicări: Email-uri, cereri suport, notificări
3. Baza Legală pentru Procesare
Procesăm datele sub aceste baze GDPR:
- Contract (Art. 6(1)(b)): Pentru furnizarea serviciilor și îndeplinire obligații
- Consimțământ (Art. 6(1)(a)): Pentru comunicări marketing și analiză opțională
- Interes Legitim (Art. 6(1)(f)): Pentru securitate, prevenire fraudă, optimizare
- Obligație Legală (Art. 6(1)(c)): Conformitate legi taxe și contabilitate
4. Scopuri de Procesare
Folosim datele pentru a:
- Furniza și menține TALONO
- Trimite notificări automate înainte expirare documente
- Procesa plăți abonament
- Crea și gestiona cont și acces echipă
- Preveni fraude
- Trimite update-uri securitate
- Analiza utilizare (date anonimizate)
- Raspunda la cereri suport
- Respecta obligații legale
5. Destinatari Datelor și Procesatori Terți
Putem partaja datele cu:
- Supabase: Bază date și autentificare (centre UE, Frankfurt). Sub-procesator. DPA semnat.
- Stripe: Procesare plăți. GDPR compliant. Datele de plată NU sunt stocate de TALONO.
- Google OAuth: Serviciu login opțional. Doar dacă alegeți Google sign-in.
- SMSO: Serviciu SMS. Trimite notificări expirare. GDPR compliant.
- Membri Echipă: Dacă adăugați colegi, pot accesa date vehicule și șoferi
Toți procesatorii au semnat Acorduri de Prelucrare Date (DPA).
6. Transferuri Internaționale
Datele sunt procesate în UE (Supabase Frankfurt). Pentru transferuri internaționale, folosim:
- Clauze Contractuale Standard (SCC) aprobate UE
- Hotărâri adecvare unde aplicabil
- Procesatori în jurisdicții adecvate
7. Drepturile GDPR
Aveți dreptul la:
- Acces (Art. 15): Obțineți copie date personale
- Rectificare (Art. 16): Corectați date inexacte
- Ștergere (Art. 17): Solicitați ștergere date ("dreptul de a fi uitat")
- Restricție (Art. 18): Limitați prelucrare
- Portabilitate (Art. 20): Primiți date în format structurat
- Opoziție (Art. 21): Refuzați marketing sau profilare
- Nu Automatizat: Contraziceți decizii doar automate
Pentru a exercita aceste drepturi, contactați S.C. DIGITAL THRILL S.R.L. la gdpr@talono.ro. Răspunsul va fi transmis în 30 de zile.
8. Cookie-uri și Tracking
TALONO folosește cookie-uri pentru:
- Esențiale: Autentificare, sesiuni, securitate (nu pot fi dezactivate)
- Funcționale: Preferințe limbă și UI
- Analiză: Înțelegeți interacțiune (opțional, anonimizat)
- Marketing: Comunicări personalizate (opțional)
Controlați cookie-urile non-esențiale prin banner la baza paginii.
9. Securitate Date
Implementăm măsuri de securitate standard:
- Criptare HTTPS/TLS în tranzit
- Criptare bază date la rest
- Hash parolă sigur (bcrypt)
- Audit-uri securitate regulare
- Controale acces și permisiuni
- Logging activitate audit
Dar niciun sistem nu e 100% sigur. Facem tot posibilul, dar nu garantez securitate absolută.
10. Retenție Date
Reținem datele pentru:
- Date Cont: Cât timp durează abonament + 30 zile după ștergere
- Date Vehicul & Documente: Cât timp există contul
- Date Tranzacții/Plăți: 7 ani (lege taxe)
- Comunicări Suport: 3 ani
- Log-uri Server/IP: 90 zile
După ștergere, datele sunt șterse permanent, exceptând unde avem obligații legale.
11. Modificări Politică
Putem actualiza periodic această politică. Modificări vor fi postate pe pagină. Modificări importante vor fi comunicate prin email.
12. Contact și Autoritate Protecție Date
Pentru cereri date sau probleme confidențialitate: gdpr@talono.ro
Autoritate Supraveghere: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), București. Website: anspdcp.ro
Aveți drept să depuneți plângere la ANSPDCP dacă credeți că datele sunt procesate ilegal.
Ultima actualizare: Aprilie 2026