Politică de Confidențialitate
POLITICA DE CONFIDENȚIALITATE
Francizor.ro – Asociația Română de Franciză
Ultima actualizare: 8 august 2026
1. Introducere
Asociația Română de Franciză („ARF”, „noi”, „Operatorul”) acordă o importanță deosebită protecției datelor cu caracter personal și respectării vieții private a persoanelor care accesează și utilizează platforma Francizor.ro.
Prezenta Politică de confidențialitate explică în mod transparent modul în care colectăm, utilizăm, stocăm, protejăm și, după caz, transmitem date cu caracter personal atunci când o persoană:
- vizitează Francizor.ro;
- utilizează formularele disponibile pe platformă;
- solicită informații sau contactează ARF;
- creează sau utilizează un cont pe platformă, dacă această funcționalitate este disponibilă;
- utilizează serviciile, instrumentele de evaluare, simulatoarele sau alte funcționalități digitale disponibile pe Francizor.ro;
- se înscrie la evenimente, activități sau inițiative organizate ori promovate prin platformă;
- solicită acces la resurse, documente sau alte servicii;
- interacționează în orice alt mod cu Francizor.ro.
Prelucrarea datelor se realizează în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date („GDPR”), cu Legea nr. 190/2018 și cu celelalte acte normative aplicabile în România și în Uniunea Europeană.
Prezenta Politică trebuie citită împreună cu Politica de Cookies și, după caz, cu termenii și condițiile aplicabile anumitor servicii sau funcționalități ale platformei.
2. Cine este operatorul datelor
Operatorul datelor cu caracter personal prelucrate prin intermediul Francizor.ro este:
Asociația Română de Franciză (ARF)
Website: Francizor.ro
Pentru solicitări referitoare la protecția datelor cu caracter personal ne puteți contacta utilizând datele de contact publicate pe Francizor.ro.
În cazul în care ARF va desemna un responsabil cu protecția datelor în condițiile prevăzute de legislația aplicabilă, datele de contact ale acestuia vor fi publicate și actualizate în prezenta Politică.
3. Principiile pe care le respectăm
Prelucrarea datelor cu caracter personal se realizează cu respectarea principiilor prevăzute de GDPR.
În particular, urmărim ca datele să fie:
prelucrate în mod legal, echitabil și transparent;
colectate în scopuri determinate, explicite și legitime;
adecvate, relevante și limitate la ceea ce este necesar în raport cu scopurile prelucrării;
exacte și, atunci când este necesar, actualizate;
păstrate numai atât timp cât este necesar pentru scopurile pentru care au fost colectate, cu excepția situațiilor în care legea impune sau justifică o perioadă mai lungă;
protejate prin măsuri tehnice și organizatorice adecvate.
Aplicăm, după caz, principiile protecției datelor începând cu momentul conceperii și protecției implicite a datelor („privacy by design” și „privacy by default”).
4. Ce categorii de date putem prelucra
În funcție de modul în care utilizați Francizor.ro, putem prelucra următoarele categorii de date.
4.1. Date de identificare și contact
Acestea pot include:
- numele și prenumele;
- adresa de e-mail;
- numărul de telefon;
- organizația sau societatea reprezentată;
- funcția profesională;
- alte informații furnizate voluntar prin formulare sau corespondență.
Nu solicităm date care nu sunt necesare scopului declarat al formularului sau serviciului respectiv.
4.2. Date aferente contului de utilizator
Atunci când Francizor.ro oferă posibilitatea creării unui cont, putem prelucra, în funcție de configurația serviciului:
- identificatorul contului;
- numele;
- adresa de e-mail;
- numărul de telefon, dacă este necesar;
- organizația asociată contului;
- rolul sau tipul utilizatorului;
- preferințele contului;
- istoricul autentificărilor;
- date tehnice și de securitate;
- activitățile realizate în cadrul contului.
Parolele, atunci când sunt utilizate, nu trebuie păstrate în clar, ci protejate prin mecanisme criptografice adecvate.
4.3. Date privind activitatea profesională sau afacerea
Pentru anumite servicii, evaluări sau simulatoare, utilizatorul poate furniza informații despre o societate, un concept de afaceri sau o rețea de franciză.
Aceste informații pot include, în funcție de serviciul utilizat:
- domeniul de activitate;
- vechimea afacerii;
- numărul de unități;
- numărul de angajați;
- structura operațională;
- indicatori economici și financiari;
- informații privind procesele și procedurile;
- informații privind dezvoltarea sau extinderea afacerii;
- informații furnizate pentru realizarea unei evaluări sau simulări.
Informațiile referitoare exclusiv la o persoană juridică nu constituie, prin ele însele, date cu caracter personal în sensul GDPR. Acestea pot însă deveni date cu caracter personal atunci când permit identificarea directă sau indirectă a unei persoane fizice.
4.4. Date furnizate prin formularele de contact
Atunci când ne transmiteți un mesaj putem prelucra:
- numele;
- adresa de e-mail;
- numărul de telefon, dacă este furnizat;
- subiectul solicitării;
- conținutul mesajului;
- documentele sau informațiile transmise voluntar;
- date tehnice necesare pentru securitatea formularului.
Vă recomandăm să nu transmiteți prin formularele generale informații sensibile sau date care nu sunt necesare soluționării solicitării.
4.5. Date tehnice și de securitate
La accesarea platformei pot fi generate sau prelucrate automat anumite informații tehnice, precum:
- adresa IP;
- data și ora accesului;
- tipul dispozitivului;
- sistemul de operare;
- tipul și versiunea browserului;
- paginile accesate;
- informații privind sesiunea;
- referer-ul;
- identificatori tehnici;
- log-uri de securitate;
- informații privind tentativele de autentificare sau activitățile potențial abuzive.
Aceste informații pot fi necesare pentru funcționarea platformei, securitatea sistemelor, prevenirea fraudelor și diagnosticarea problemelor tehnice.
5. Autentificarea prin Passkey / WebAuthn
Francizor.ro poate pune la dispoziția utilizatorilor autentificarea modernă prin Passkey/WebAuthn, în scopul creșterii securității conturilor și reducerii riscurilor asociate parolelor tradiționale.
În funcție de dispozitivul utilizatorului, autentificarea unei Passkey poate fi autorizată prin mecanismul de securitate al dispozitivului, inclusiv prin amprentă, recunoaștere facială, PIN, codul dispozitivului sau o cheie fizică de securitate.
Francizor.ro nu stochează imaginea feței, amprenta sau alte date biometrice. Verificarea biometrică are loc local pe dispozitivul utilizatorului.
Francizor.ro primește și utilizează informațiile criptografice necesare verificării autentificării conform standardului WebAuthn, precum cheia publică și identificatorii tehnici necesari administrării credentialului.
Cheia privată și informațiile biometrice utilizate de dispozitiv pentru autorizarea autentificării nu sunt transmise către Francizor.ro.
Utilizatorul poate elimina sau administra Passkey-urile asociate contului prin funcționalitățile puse la dispoziție de platformă și/sau de dispozitivul ori serviciul utilizat pentru stocarea Passkey-ului.
6. Scopurile și temeiurile juridice ale prelucrării
Datele cu caracter personal pot fi prelucrate pentru următoarele scopuri:
Furnizarea și administrarea platformei
Pentru funcționarea Francizor.ro, furnizarea serviciilor solicitate, administrarea conturilor și executarea funcționalităților solicitate de utilizator.
Temeiul juridic poate fi, după caz, executarea unui contract sau efectuarea unor demersuri la cererea persoanei vizate înainte de încheierea unui contract, conform art. 6 alin. (1) lit. b) GDPR, sau interesul legitim conform art. 6 alin. (1) lit. f) GDPR.
Răspunsul la solicitări
Pentru a răspunde mesajelor, cererilor de informații, solicitărilor instituționale sau profesionale și altor comunicări.
Temeiul poate fi art. 6 alin. (1) lit. b) GDPR, art. 6 alin. (1) lit. f) GDPR sau, după caz, o obligație legală.
Administrarea relațiilor instituționale și profesionale
Putem prelucra date de contact ale reprezentanților unor organizații, societăți, instituții sau parteneri pentru gestionarea relațiilor profesionale și instituționale.
Temeiul juridic este, de regulă, interesul legitim prevăzut de art. 6 alin. (1) lit. f) GDPR sau executarea unei relații contractuale, după caz.
Securitatea platformei
Datele tehnice pot fi prelucrate pentru:
- protejarea conturilor;
- detectarea accesului neautorizat;
- prevenirea fraudelor;
- prevenirea atacurilor informatice;
- investigarea incidentelor;
- protejarea infrastructurii;
- menținerea integrității serviciilor.
Temeiul juridic este, în principal, interesul legitim al Operatorului de a asigura securitatea serviciilor și sistemelor sale, conform art. 6 alin. (1) lit. f) GDPR, precum și îndeplinirea obligațiilor legale aplicabile.
Îndeplinirea obligațiilor legale
Datele pot fi prelucrate atunci când acest lucru este necesar pentru respectarea unei obligații legale aplicabile Operatorului.
Temeiul juridic este art. 6 alin. (1) lit. c) GDPR.
Analiză și măsurarea utilizării platformei
În măsura în care sunt utilizate tehnologii care necesită consimțământ, datele aferente serviciilor de analiză sunt prelucrate numai după exprimarea opțiunii utilizatorului, în condițiile legislației aplicabile.
Temeiul juridic pentru prelucrarea datelor cu caracter personal aferente acestor tehnologii este, după caz, consimțământul prevăzut de art. 6 alin. (1) lit. a) GDPR.
7. Google Analytics
Francizor.ro poate utiliza Google Analytics 4 (GA4) pentru a înțelege modul în care este utilizată platforma și pentru a obține statistici privind performanța acesteia.
În funcție de configurația implementată și de consimțământul exprimat, serviciul poate genera informații privind, de exemplu:
- paginile accesate;
- evenimentele și interacțiunile cu site-ul;
- tipul dispozitivului și browserului;
- sursa generală a traficului;
- informații tehnice și statistice privind utilizarea site-ului.
Google Analytics nu trebuie utilizat de Francizor.ro pentru transmiterea intenționată către Google a informațiilor prin care o persoană este identificată direct.
Atunci când implementarea Analytics presupune utilizarea unor tehnologii neesențiale pe dispozitivul utilizatorului, acestea vor fi activate numai în conformitate cu opțiunile privind consimțământul exprimate de utilizator.
Utilizatorii își pot modifica ulterior opțiunile privind cookie-urile prin mecanismul de administrare a consimțământului disponibil pe platformă.
8. Google Tag Manager
Francizor.ro poate utiliza Google Tag Manager pentru administrarea tehnică a etichetelor și integrarea controlată a anumitor servicii.
Google Tag Manager este un sistem de gestionare a etichetelor. Prezența sa nu trebuie interpretată în sensul că toate serviciile sau toate etichetele configurabile prin intermediul său sunt automat active.
Etichetele care presupun tehnologii neesențiale sau prelucrări bazate pe consimțământ trebuie să respecte opțiunile utilizatorului privind consimțământul.
9. Publicitate, conversii și servicii terțe
Francizor.ro poate utiliza, în anumite perioade și numai dacă acestea sunt efectiv activate, servicii pentru măsurarea conversiilor, promovare sau evaluarea eficienței campaniilor, inclusiv servicii furnizate de Google.
Serviciile de publicitate, remarketing sau profilare care necesită consimțământ nu trebuie activate înainte de obținerea consimțământului corespunzător.
Dacă Francizor.ro va activa alte platforme de analiză, publicitate sau social media care presupun prelucrarea datelor utilizatorilor, prezenta Politică și Politica de Cookies vor fi actualizate în mod corespunzător.
10. Cookies și tehnologii similare
Francizor.ro utilizează sau poate utiliza cookies și tehnologii similare.
Acestea pot fi clasificate, în funcție de implementarea efectivă, în:
- cookies strict necesare;
- cookies funcționale;
- cookies de analiză/statistică;
- cookies de marketing/publicitate.
Cookies strict necesare funcționării serviciului pot fi utilizate fără consimțământ în măsura permisă de legislația aplicabilă.
Cookies și tehnologiile neesențiale care necesită consimțământ vor fi activate numai după exprimarea unei opțiuni valabile de către utilizator.
Refuzarea cookie-urilor neesențiale nu trebuie să împiedice accesarea funcțiilor de bază ale Francizor.ro.
Informații suplimentare sunt prezentate în Politica de Cookies.
11. Evaluări, simulatoare și instrumente digitale
Francizor.ro poate pune la dispoziție instrumente digitale pentru evaluarea gradului de pregătire pentru francizare, analiza unor indicatori economici, simularea dezvoltării unei rețele sau alte instrumente educaționale și de analiză.
Rezultatele acestor instrumente au caracter informativ și/sau educațional, în limitele precizate pentru fiecare serviciu.
Datele introduse de utilizator sunt prelucrate pentru furnizarea rezultatului solicitat și, atunci când funcționalitatea presupune salvarea rezultatelor, pentru administrarea istoricului asociat contului.
Utilizatorii trebuie să evite introducerea datelor cu caracter personal ale unor terțe persoane dacă acestea nu sunt necesare funcționării serviciului și nu există un temei juridic corespunzător pentru transmiterea lor.
12. Inteligență artificială și sisteme automatizate
Francizor.ro poate utiliza instrumente software, algoritmi sau componente bazate pe inteligență artificială pentru generarea unor analize, recomandări, explicații sau rezultate.
Atunci când astfel de instrumente sunt utilizate, scopul lor este sprijinirea utilizatorului în procesul de analiză și documentare.
În măsura în care un instrument produce exclusiv recomandări sau evaluări informative, acestea nu reprezintă prin ele însele decizii juridice, financiare sau profesionale obligatorii.
Francizor.ro nu va supune persoanele unor decizii bazate exclusiv pe prelucrare automată care produc efecte juridice asupra acestora sau le afectează în mod similar într-o măsură semnificativă, în sensul art. 22 GDPR, fără existența unui temei juridic corespunzător și a garanțiilor prevăzute de legislație.
13. Date cu caracter special
Francizor.ro nu este conceput pentru colectarea prin formularele generale sau instrumentele de evaluare a categoriilor speciale de date prevăzute de art. 9 GDPR, cum ar fi informațiile privind sănătatea, originea rasială sau etnică, opiniile politice, convingerile religioase, apartenența sindicală, datele genetice, datele biometrice utilizate în scopul identificării unice ori datele privind viața sexuală sau orientarea sexuală.
Vă rugăm să nu introduceți asemenea informații în câmpurile libere ale platformei dacă nu sunt solicitate în mod expres și nu există un temei juridic corespunzător.
14. Date privind minorii
Serviciile profesionale și instrumentele Francizor.ro destinate antreprenorilor, francizorilor, francizaților, investitorilor, profesioniștilor sau organizațiilor nu sunt concepute în mod specific pentru copii.
Nu urmărim colectarea în mod intenționat, prin aceste servicii, a datelor personale ale copiilor.
Dacă identificăm că datele unui minor au fost furnizate fără un temei juridic corespunzător, vom lua măsurile adecvate conform legislației aplicabile.
15. Cui putem divulga datele
ARF nu comercializează datele cu caracter personal ale utilizatorilor.
Datele pot fi accesibile, strict în măsura necesară, următoarelor categorii de destinatari:
- furnizorilor de hosting și infrastructură IT;
- furnizorilor de servicii de securitate informatică;
- furnizorilor de e-mail și comunicații;
- furnizorilor de servicii analytics, dacă sunt activați și există temei juridic;
- furnizorilor de servicii software necesare funcționării platformei;
- consultanților, auditorilor, avocaților sau altor profesioniști supuși obligațiilor de confidențialitate;
- autorităților și instituțiilor publice atunci când comunicarea datelor este impusă sau permisă de lege;
- altor destinatari, atunci când există un temei juridic valabil.
Atunci când un furnizor prelucrează date în numele ARF în calitate de persoană împuternicită de operator, relația trebuie reglementată conform art. 28 GDPR, atunci când această dispoziție este aplicabilă.
16. Transferurile internaționale de date
Anumiți furnizori de servicii tehnologice pot face parte din grupuri internaționale sau pot utiliza infrastructură situată în afara Spațiului Economic European.
Atunci când datele cu caracter personal sunt transferate către o țară din afara Spațiului Economic European, ARF urmărește utilizarea unui mecanism de transfer permis de GDPR, după caz, cum ar fi:
- o decizie de adecvare adoptată de Comisia Europeană;
- clauzele contractuale standard aprobate de Comisia Europeană;
- alte garanții adecvate prevăzute de GDPR;
- o derogare aplicabilă în condițiile restrictive prevăzute de GDPR.
Informații suplimentare privind garanțiile aplicabile unui transfer pot fi solicitate Operatorului, în limitele prevăzute de lege și de obligațiile de confidențialitate.
17. Cât timp păstrăm datele
Nu păstrăm datele cu caracter personal mai mult decât este necesar pentru scopurile pentru care au fost colectate, cu excepția cazurilor în care o perioadă mai lungă este necesară pentru respectarea unei obligații legale, apărarea unui drept sau soluționarea unui litigiu.
Perioada concretă depinde de natura datelor și de scopul prelucrării.
La stabilirea perioadei de păstrare putem lua în considerare:
- durata relației cu persoana vizată;
- perioada în care contul rămâne activ;
- scopul pentru care au fost colectate datele;
- obligațiile legale de arhivare;
- termenele de prescripție aplicabile;
- necesitatea prevenirii fraudelor și incidentelor de securitate;
- necesitatea documentării consimțământului sau a altor operațiuni juridice.
La expirarea perioadei aplicabile, datele vor fi șterse, anonimizate sau arhivate atunci când există o obligație legală de păstrare.
18. Securitatea datelor
ARF aplică măsuri tehnice și organizatorice destinate protejării datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii, modificării, divulgării sau utilizării necorespunzătoare.
În funcție de natura sistemului și de riscurile identificate, aceste măsuri pot include:
- conexiuni securizate HTTPS/TLS;
- controlul accesului;
- autentificare securizată;
- Passkey/WebAuthn;
- limitarea privilegiilor;
- mecanisme de protecție a credentialelor;
- jurnalizarea evenimentelor relevante de securitate;
- copii de siguranță;
- actualizarea componentelor software;
- monitorizarea și protejarea infrastructurii;
- proceduri pentru gestionarea incidentelor.
Niciun sistem informatic nu poate garanta eliminarea absolută a tuturor riscurilor, însă măsurile sunt stabilite și revizuite în raport cu natura, contextul și riscurile prelucrării.
19. Încălcarea securității datelor
În cazul producerii unei încălcări a securității datelor cu caracter personal, ARF va evalua incidentul și va aplica procedurile prevăzute de GDPR.
Atunci când sunt îndeplinite condițiile legale, încălcarea va fi notificată autorității de supraveghere competente și, dacă riscul pentru drepturile și libertățile persoanelor este ridicat și sunt îndeplinite condițiile prevăzute de GDPR, persoanele vizate vor fi informate conform legii.
20. Drepturile persoanei vizate
În condițiile și limitele prevăzute de GDPR, aveți următoarele drepturi:
Dreptul la informare – dreptul de a primi informații transparente privind prelucrarea datelor.
Dreptul de acces – dreptul de a obține confirmarea dacă vă prelucrăm datele și, atunci când este cazul, acces la acestea și la informațiile prevăzute de GDPR.
Dreptul la rectificare – dreptul de a solicita corectarea datelor inexacte și completarea celor incomplete.
Dreptul la ștergere – dreptul de a solicita ștergerea datelor în situațiile prevăzute de art. 17 GDPR.
Dreptul la restricționarea prelucrării – în situațiile prevăzute de art. 18 GDPR.
Dreptul la portabilitatea datelor – atunci când sunt îndeplinite condițiile art. 20 GDPR.
Dreptul la opoziție – inclusiv dreptul de a vă opune, din motive legate de situația particulară, anumitor prelucrări bazate pe interes legitim, conform art. 21 GDPR.
Dreptul de retragere a consimțământului – atunci când prelucrarea se bazează pe consimțământ, acesta poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Drepturile privind procesul decizional automatizat – în condițiile art. 22 GDPR.
Dreptul de a depune o plângere – aveți dreptul să vă adresați autorității de supraveghere competente.
Exercitarea unui drept nu este absolută în toate situațiile. Anumite drepturi pot fi limitate în condițiile expres prevăzute de legislația aplicabilă.
21. Cum vă puteți exercita drepturile
Pentru exercitarea drepturilor privind protecția datelor puteți transmite o solicitare Asociației Române de Franciză folosind datele de contact publicate pe Francizor.ro.
Solicitarea trebuie să permită identificarea rezonabilă a persoanei și a dreptului exercitat.
În cazul în care există îndoieli rezonabile privind identitatea solicitantului, putem solicita informații suplimentare strict necesare pentru confirmarea identității, conform GDPR.
Vom răspunde solicitărilor în termenele prevăzute de legislația aplicabilă. În mod obișnuit, GDPR prevede un termen de o lună de la primirea cererii, termen care poate fi prelungit în condițiile prevăzute de regulament.
22. Dreptul de a depune o plângere
Dacă apreciați că prelucrarea datelor dumneavoastră cu caracter personal încalcă legislația privind protecția datelor, aveți dreptul de a depune o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal – ANSPDCP
România
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Exercitarea dreptului de a depune o plângere nu vă împiedică să utilizați celelalte căi administrative sau judiciare prevăzute de lege.
23. Link-uri către site-uri externe
Francizor.ro poate conține link-uri către site-uri, platforme sau servicii administrate de terți.
ARF nu controlează în mod automat modul în care acești terți prelucrează datele cu caracter personal.
Vă recomandăm să consultați politicile de confidențialitate ale serviciilor externe înainte de a transmite date cu caracter personal prin intermediul acestora.
24. Modificarea prezentei Politici
Prezenta Politică poate fi actualizată pentru a reflecta:
- modificări legislative;
- recomandări sau decizii ale autorităților competente;
- modificări ale funcționalităților Francizor.ro;
- introducerea unor servicii noi;
- modificarea furnizorilor sau tehnologiilor utilizate;
- modificări ale operațiunilor de prelucrare.
Versiunea actualizată va fi publicată pe această pagină, împreună cu data ultimei actualizări.
În cazul unor modificări semnificative, putem utiliza și alte modalități rezonabile de informare a utilizatorilor, atunci când acest lucru este necesar.
25. Contact
Pentru întrebări privind prezenta Politică, modul în care sunt prelucrate datele cu caracter personal sau exercitarea drepturilor prevăzute de GDPR, vă puteți adresa:
Asociației Române de Franciză (ARF)
prin datele de contact oficiale publicate pe Francizor.ro.
Versiune: 1.0
Data ultimei actualizări: 8 august 2026
Operator: Asociația Română de Franciză