Acasă / GDPR – Protecția datelor cu caracter personal

GDPR – Protecția datelor cu caracter personal

GDPR – Protecția datelor cu caracter personal

Asociația Română de Franciză acordă o importanță deosebită protecției datelor cu caracter personal și respectării drepturilor persoanelor care utilizează platforma Francizor.ro.

Prelucrarea datelor cu caracter personal se realizează în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 („GDPR”), cu legislația națională aplicabilă și cu principiile legalității, echității, transparenței, minimizării datelor, exactității, limitării stocării, integrității și confidențialității.

Această pagină explică, într-o formă accesibilă, principalele drepturi pe care le aveți în legătură cu datele dumneavoastră personale și modalitatea în care acestea pot fi exercitate.

Informațiile complete privind categoriile de date prelucrate, scopurile și temeiurile juridice ale prelucrării, destinatarii datelor, perioadele de păstrare și serviciile utilizate sunt prezentate în Politica de Confidențialitate a Francizor.ro.

1. Operatorul datelor cu caracter personal

În raport cu prelucrările de date efectuate prin Francizor.ro, operatorul este:

Asociația Română de Franciză (ARF)
Platformă: Francizor.ro

Pentru solicitări privind protecția datelor cu caracter personal, persoanele vizate pot utiliza datele de contact oficiale publicate pe Francizor.ro.

Solicitările trebuie să permită identificarea suficientă a persoanei și a dreptului GDPR pe care aceasta dorește să îl exercite.

2. Principiile pe care le aplicăm

În prelucrarea datelor cu caracter personal urmărim respectarea principiilor prevăzute de art. 5 GDPR.

Aceasta înseamnă, în principal, că datele sunt prelucrate în mod legal, echitabil și transparent, sunt colectate pentru scopuri determinate și legitime, sunt limitate la ceea ce este necesar pentru respectivele scopuri și sunt păstrate numai atât timp cât există un temei justificat pentru aceasta.

Aplicăm, de asemenea, măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii, distrugerii, modificării sau divulgării neautorizate.

3. Dreptul de acces

În conformitate cu art. 15 GDPR, aveți dreptul să solicitați confirmarea faptului că datele dumneavoastră cu caracter personal sunt sau nu prelucrate.

În cazul în care sunt prelucrate, puteți solicita accesul la aceste date și informații privind, după caz:

scopurile prelucrării; categoriile de date prelucrate; destinatarii sau categoriile de destinatari; perioada de stocare sau criteriile utilizate pentru stabilirea acesteia; existența drepturilor de rectificare, ștergere, restricționare și opoziție; dreptul de a depune o plângere la autoritatea de supraveghere; sursa datelor, atunci când acestea nu au fost colectate direct de la persoana vizată; precum și existența unui proces decizional automatizat, atunci când acesta este aplicabil.

În condițiile GDPR, puteți obține și o copie a datelor cu caracter personal care fac obiectul prelucrării.

4. Dreptul la rectificare

Conform art. 16 GDPR, aveți dreptul să solicitați corectarea datelor personale inexacte care vă privesc.

Ținând seama de scopurile prelucrării, puteți solicita și completarea datelor cu caracter personal incomplete, inclusiv prin furnizarea unei declarații suplimentare.

5. Dreptul la ștergerea datelor

În situațiile prevăzute de art. 17 GDPR, puteți solicita ștergerea datelor cu caracter personal care vă privesc.

Dreptul la ștergere nu este însă absolut.

Datele pot fi păstrate atunci când prelucrarea acestora este necesară, printre altele, pentru respectarea unei obligații legale, pentru exercitarea dreptului la liberă exprimare și informare, pentru îndeplinirea unei sarcini de interes public, în condițiile legii, ori pentru constatarea, exercitarea sau apărarea unui drept în instanță.

Prin urmare, o solicitare de ștergere va fi analizată în raport cu natura datelor, scopul prelucrării și obligațiile legale aplicabile.

6. Dreptul la restricționarea prelucrării

În condițiile art. 18 GDPR, puteți solicita restricționarea prelucrării datelor dumneavoastră.

Acest drept poate deveni aplicabil, de exemplu, atunci când contestați exactitatea datelor, când prelucrarea este nelegală, dar nu doriți ștergerea datelor, când datele nu mai sunt necesare operatorului, dar sunt necesare pentru constatarea, exercitarea sau apărarea unui drept în instanță ori atunci când v-ați opus prelucrării și este necesară verificarea prevalenței motivelor legitime.

7. Dreptul la portabilitatea datelor

În situațiile prevăzute de art. 20 GDPR, aveți dreptul să primiți datele cu caracter personal pe care ni le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat.

Atunci când condițiile GDPR sunt îndeplinite, puteți solicita transmiterea respectivelor date către un alt operator, în măsura în care acest lucru este fezabil din punct de vedere tehnic.

Acest drept se aplică numai în cazurile prevăzute de GDPR, în special atunci când prelucrarea se bazează pe consimțământ sau pe un contract și este efectuată prin mijloace automate.

8. Dreptul la opoziție

În condițiile art. 21 GDPR, aveți dreptul să vă opuneți, din motive legate de situația dumneavoastră particulară, prelucrării datelor bazate pe art. 6 alin. (1) lit. e) sau f) GDPR, inclusiv creării de profiluri întemeiate pe aceste dispoziții.

În cazul marketingului direct, persoana vizată are dreptul să se opună în orice moment prelucrării datelor sale în acest scop, inclusiv creării de profiluri în măsura în care aceasta este legată de marketingul direct.

Atunci când vă opuneți marketingului direct, datele nu vor mai fi prelucrate în acest scop.

9. Retragerea consimțământului

Atunci când o anumită prelucrare se bazează pe consimțământ, acesta poate fi retras în orice moment.

Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragerea acestuia.

Retragerea trebuie să poată fi realizată într-un mod corespunzător modalității prin care consimțământul a fost acordat.

10. Decizii individuale automatizate

Art. 22 GDPR stabilește, în anumite condiții, dreptul persoanei de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri, care produce efecte juridice asupra acesteia sau o afectează în mod similar într-o măsură semnificativă.

În măsura în care Francizor.ro utilizează instrumente automate, simulatoare, sisteme de evaluare sau instrumente bazate pe inteligență artificială, funcționarea și consecințele acestora trebuie analizate distinct din perspectiva acestui articol.

Rezultatele generate de instrumentele educaționale, simulatoarele și funcționalitățile de analiză ale Francizor.ro nu trebuie interpretate, prin simpla lor existență, ca reprezentând o decizie juridică sau comercială luată de Asociația Română de Franciză cu privire la utilizator.

Atunci când o funcționalitate va implica o prelucrare care intră efectiv sub incidența art. 22 GDPR, persoanele vizate vor beneficia de informațiile și garanțiile prevăzute de legislația aplicabilă.

11. Datele biometrice și autentificarea Passkey

Francizor.ro poate utiliza tehnologii moderne de autentificare, inclusiv Passkey/WebAuthn, pentru creșterea securității conturilor.

Este importantă următoarea distincție:

Francizor.ro nu stochează imaginea feței, amprenta sau alte date biometrice. Verificarea biometrică este realizată local de dispozitivul utilizatorului, atunci când acesta utilizează o metodă biometrică oferită de propriul dispozitiv pentru deblocarea unei chei de acces.

Serverul primește datele criptografice necesare autentificării, conform arhitecturii Passkey/WebAuthn, și nu fotografia feței sau amprenta utilizatorului.

Utilizarea Face ID, Touch ID, Windows Hello sau a altui mecanism local depinde de dispozitivul, sistemul de operare și configurația utilizatorului.

12. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice destinate asigurării unui nivel de securitate adecvat riscurilor asociate prelucrării datelor.

Aceste măsuri pot include, după caz, controlul accesului, autentificarea securizată, criptarea comunicațiilor, separarea privilegiilor, jurnalizarea operațiunilor relevante, copii de siguranță, actualizarea componentelor software, monitorizarea infrastructurii și alte măsuri adecvate naturii sistemelor utilizate.

Nicio infrastructură informatică nu poate garanta eliminarea absolută a tuturor riscurilor. Măsurile de securitate sunt evaluate și adaptate în funcție de natura, scopul și riscurile prelucrărilor efectuate.

13. Încălcarea securității datelor

În cazul unei încălcări a securității datelor cu caracter personal, situația va fi evaluată în conformitate cu art. 33 și 34 GDPR.

Atunci când sunt îndeplinite condițiile legale, operatorul va notifica autoritatea de supraveghere competentă fără întârzieri nejustificate și, dacă este posibil, în termenul prevăzut de GDPR.

Atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, persoanele afectate vor fi informate în condițiile prevăzute de GDPR.

14. Destinatarii și persoanele împuternicite

Pentru funcționarea Francizor.ro pot fi utilizați furnizori de servicii tehnice sau profesionale, precum servicii de găzduire, infrastructură IT, securitate, comunicații, analiză, e-mail sau alte servicii necesare funcționării platformei.

Accesul acestor furnizori la date este limitat la ceea ce este necesar pentru prestarea serviciilor respective și este supus cerințelor contractuale și legale aplicabile.

Lista și rolul concret al principalelor categorii de destinatari sunt descrise în Politica de Confidențialitate.

15. Transferurile internaționale de date

Atunci când utilizarea unui furnizor presupune transferul datelor cu caracter personal în afara Spațiului Economic European, transferul va fi realizat numai în condițiile prevăzute de capitolul V GDPR.

În funcție de situație, transferul poate avea la bază o decizie de adecvare a Comisiei Europene, clauze contractuale standard sau un alt mecanism permis de GDPR.

16. Cum puteți exercita drepturile GDPR

Pentru exercitarea unui drept, ne puteți transmite o solicitare prin datele oficiale de contact publicate pe Francizor.ro.

Pentru soluționarea corectă a cererii, recomandăm să precizați:

  •  numele și datele necesare identificării; 
  •  dreptul GDPR pe care doriți să îl exercitați; 
  •  informațiile sau operațiunile la care se referă solicitarea; 
  •  datele de contact la care doriți să primiți răspunsul. 

Nu solicităm mai multe informații decât sunt necesare pentru soluționarea cererii.

Dacă există îndoieli rezonabile privind identitatea persoanei care formulează solicitarea, pot fi cerute informații suplimentare necesare confirmării identității, în conformitate cu art. 12 alin. (6) GDPR.

17. Termenul de răspuns

Solicitările privind exercitarea drepturilor sunt soluționate fără întârzieri nejustificate și, în orice caz, în termen de cel mult o lună de la primirea cererii, conform art. 12 GDPR.

În funcție de complexitatea și numărul cererilor, termenul poate fi prelungit cu cel mult două luni.

Într-o asemenea situație, persoana vizată va fi informată cu privire la prelungire și la motivele întârzierii în termenul prevăzut de GDPR.

În principiu, exercitarea drepturilor GDPR este gratuită. În cazul cererilor vădit nefondate sau excesive, în special din cauza caracterului lor repetitiv, se pot aplica măsurile permise de art. 12 alin. (5) GDPR.

18. Dreptul de a depune o plângere

Dacă apreciați că prelucrarea datelor dumneavoastră cu caracter personal încalcă GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă, fără a aduce atingere altor căi de atac administrative sau judiciare.

În România, autoritatea competentă este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP.

De asemenea, vă puteți adresa direct Asociației Române de Franciză pentru clarificarea situației înainte sau independent de formularea unei plângeri.

19. Relația cu Politica de Confidențialitate și Politica de Cookies

Această pagină trebuie interpretată împreună cu Politica de Confidențialitate, Politica de Cookies și Termenii și Condițiile Francizor.ro.

Politica de Confidențialitate explică în detaliu prelucrările de date efectuate prin platformă, iar Politica de Cookies descrie tehnologiile de stocare și acces la informații utilizate pe website.

În cazul unei neconcordanțe, vor prevala dispozițiile legislației aplicabile în materia protecției datelor.

20. Actualizarea informațiilor GDPR

Prezenta pagină poate fi actualizată pentru a reflecta modificările legislative, jurisprudențiale, tehnologice sau operaționale ale Francizor.ro.

Versiunea publicată pe website reprezintă versiunea curentă.

Ultima actualizare: 8 august 2026


Folosim cookie-uri necesare pentru funcționarea site-ului și, cu acordul dumneavoastră, cookie-uri de analiză și măsurare pentru a înțelege modul în care este utilizat Francizor.ro și pentru a îmbunătăți experiența utilizatorilor. Puteți accepta, refuza sau gestiona preferințele privind cookie-urile. Pentru mai multe informații, consultați Politica de Cookies.