e-licitat
LegalProtecția datelor · GDPR

Politica de confidențialitate.

Conform Regulamentului (UE) 2016/679 — GDPR și Legii 190/2018. Ce date colectăm, de ce, cum le protejăm, cum îți exerciți drepturile.

Ultima actualizare
24 aprilie 2026
Operator date
E LICITAT SRL
Pe scurt
  • Colectăm doar ce e necesar. Date identificare, documente KYC, date tranzacții. Nu mai mult.
  • Verificare hibridă — automată plus operator uman. Fețele și plăcuțele de înmatriculare sunt mascate. Vânzătorii sunt obligați primari; noi verificăm în plus.
  • Nu vindem datele către nimeni. Partajăm doar cu procesatori necesari (plăți, hosting) sub contract strict.
  • Ai toate drepturile GDPR. Acces, rectificare, ștergere, portabilitate. Răspundem în 30 de zile.
  • ISO/IEC 27001. Sisteme certificate internațional pentru managementul securității informației.
01Secțiune

Cine suntem (operator de date)

Operatorul datelor cu caracter personal colectate prin platforma e-licitat este E LICITAT SRL, cu sediul în București, sector 2, str. Sfântul Niceta nr. 21, CUI 50934362, Reg. Com. J2024043935006, EUID ROONRC.J2024043935006 (în continuare «Compania» sau «noi»).

Prezenta Politică descrie în detaliu ce date colectăm, de ce le colectăm, cum le folosim, cu cine le împărtășim, cât le păstrăm și ce drepturi ai asupra lor. Este întocmită conform Regulamentului (UE) 2016/679 (GDPR) și Legii 190/2018.

02Secțiune

Ce date colectăm

Colectăm doar datele strict necesare pentru operarea platformei și îndeplinirea obligațiilor contractuale și legale. Categoriile de date prelucrate sunt:

Date de cont și identificare
  • Nume și prenume (persoane fizice)
  • Denumire firmă, CUI, număr Reg. Com. (persoane juridice)
  • Adresă de email și număr de telefon
  • Parolă criptată (hashed) — nu vedem parola ta în clar
  • Adresă (domiciliu sau sediu)
  • CNP (obligatoriu conform legislației fiscale pentru persoanele fizice care emit tranzacții)
  • Număr TVA (pentru firme din UE)
Documente KYC
  • Copia actului de identitate (pentru persoane fizice sau reprezentanți legali ai firmelor)
  • Certificat de înregistrare a societății
  • Documente suplimentare cerute după caz (procura, dovadă activitate profesională)
Date despre vehiculele listate
  • Marcă, model, an, VIN, kilometraj
  • Starea tehnică și descriere
  • Fotografii ale vehiculului
  • Documente ale vehiculului (talon, CIV, raport daună, etc.)
Date de tranzacție
  • Sumele ofertate, licitate și finale
  • Istoricul licitațiilor și conturilor
  • Facturi și chitanțe
  • Notă: datele cardului NU sunt stocate pe serverele Companiei — sunt procesate exclusiv de procesatorul de plăți PCI-DSS certificat
Date tehnice (automat)
  • Adresa IP
  • User-agent (browser, sistem de operare)
  • Cookie-uri și identificatori similari (doar cu consimțământul tău — vezi secțiunea dedicată)
  • Logs de acces (data, ora, paginile vizitate)
  • Date de utilizare a platformei pentru îmbunătățirea serviciului
03Secțiune

Fotografiile vehiculelor — protecția terților

Această secțiune e specifică platformei e-licitat și e critică din perspectivă GDPR. Fotografiile de vehicule publicate public pe Platformă pot conține accidental date cu caracter personal ale unor terți — de exemplu fețe de persoane din fundal, plăcuțe de înmatriculare vizibile, acte lăsate la vedere în habitaclu. Aceste date NU au voie să fie publicate fără consimțământ explicit.

Obligațiile Vânzătorului la încărcarea fotografiilor
  • Mascarea / blurarea feței oricăror persoane care apar accidental în cadru
  • Mascarea / blurarea numărului de înmatriculare al vehiculului (dacă e vizibil) și al oricăror alte vehicule din fundal
  • Excluderea din fotografii a oricăror acte de identitate, CNP sau date personale ale terților
  • Eliminarea din habitaclu / portbagaj a obiectelor personale care pot conține informații identificabile (documente, plicuri cu adresă, etc.)
  • Evitarea fotografierii de copii sau minori, chiar cu consimțământ
Ce face Compania (verificare hibridă: automată + operator uman)
  • Etapa 1 — automată: fiecare fotografie nouă trece printr-un serviciu de computer vision care detectează prezența fețelor umane și a plăcuțelor de înmatriculare vizibile în cadru
  • Etapa 2 — operator uman: anunțurile semnalate de sistem sunt revizuite manual de un operator autorizat al Companiei înainte de publicare
  • Operatorul uman verifică și elementele pe care detecția automată le-ar putea rata — acte de identitate lăsate la vedere, documente cu date personale, minori în cadru, alte situații sensibile
  • Dacă oricare din cele două etape identifică elemente problematice, anunțul este pus în așteptare și Vânzătorului i se cere să reîncarce imagini conforme sau să maschezeze elementele identificate
  • Fotografiile neconforme nu sunt publicate niciodată public
  • Operatorii umani implicați în această verificare sunt instruiți în materie de GDPR și au obligație contractuală de confidențialitate
  • Responsabilitatea primară rămâne a Vânzătorului — verificarea hibridă este o măsură suplimentară de protecție, nu un substitut al diligenței Vânzătorului

Dacă identifici o fotografie publicată care îți încalcă intimitatea sau a unei terțe persoane, contactează-ne imediat la office@e-licitat.ro. Eliminăm conținutul în maximum 48 de ore și investigăm. Verificarea hibridă reduce semnificativ riscul, dar nu îl elimină complet — orice semnalare din partea ta este tratată prioritar.

04Secțiune

Scopurile și temeiurile legale ale prelucrării

Fiecare categorie de date are un scop clar și un temei legal conform Art. 6 GDPR. Nu prelucrăm date «pentru orice eventualitate».

Executarea contractului (Art. 6 (1) b GDPR)
  • Crearea și administrarea contului
  • Verificarea KYC
  • Publicarea loturilor și derularea licitațiilor
  • Emiterea facturilor, procesarea plăților
  • Coordonarea predării bunurilor și rezolvarea disputelor
Obligații legale (Art. 6 (1) c GDPR)
  • Evidența contabilă și fiscală (păstrare 10 ani conform Codului Fiscal)
  • Arhivare documente KYC (conform legii anti-spălare bani)
  • Răspuns la solicitări ANPC, ANSPDCP, autorități judiciare
Interes legitim (Art. 6 (1) f GDPR)
  • Prevenirea fraudei și a utilizării abuzive a Platformei
  • Securitatea sistemelor (logs de acces, monitorizare)
  • Îmbunătățirea serviciului prin analiza anonimizată a utilizării
  • Marketing direct către clienți existenți, conform legii (cu drept de dezabonare oricând)
Consimțământ (Art. 6 (1) a GDPR)
  • Cookie-uri de analiză și marketing (acceptate prin banner la prima vizită)
  • Newsletter și comunicări comerciale către prospecți
  • Publicarea fotografiilor bunurilor listate (implicit prin listare)
05Secțiune

Cât păstrăm datele (perioade de retenție)

Păstrăm datele doar atât cât e necesar pentru scopul declarat. După expirarea perioadei, datele sunt șterse definitiv sau anonimizate.

Perioade aplicabile
  • Date cont activ — pe toată durata contractului de utilizare
  • Date cont inactiv (neutilizat 24 luni) — anonimizate automat
  • Documente KYC — 5 ani de la încetarea contractului (conform legii AML)
  • Date contabile și fiscale — 10 ani (conform Codului Fiscal)
  • Logs tehnice — 12 luni
  • Cookie-uri — conform categoriei, între 1 zi și 24 luni
  • Date retenție după cerere de ștergere — 30 zile pentru confirmare, apoi ștergere definitivă
06Secțiune

Cu cine partajăm datele

Nu vindem și nu închiriem datele tale către terți. Transmitem date doar atunci când e strict necesar pentru operarea Platformei sau cerut de lege.

Categorii de destinatari
  • Procesator de plăți (gateway PCI-DSS) — exclusiv pentru procesarea tranzacțiilor card
  • Furnizor de hosting și cloud — pentru stocarea tehnică a platformei (Azure / AWS, UE)
  • Furnizor de email și SMS — pentru comunicarea tranzacțională
  • Auditor financiar și contabil — sub obligație de confidențialitate
  • Consultanți legali — în caz de litigiu
  • Autorități publice competente — la solicitare legală (ANPC, ANSPDCP, instanțe, Poliție)
  • Celelalte părți ale unei tranzacții — Vânzătorul primește datele de contact ale Ofertantului câștigător, și invers, DOAR după acordul ambelor părți privind vânzarea
Ce NU facem
  • Nu vindem datele tale către agenții de marketing
  • Nu transmitem datele tale către alți Utilizatori fără un temei contractual clar
  • Nu folosim datele pentru profiling automat cu efecte juridice
  • Nu partajăm datele cu terți în afara UE fără garanții adecvate (Clauze Contractuale Standard sau decizie de adecvare)
07Secțiune

Transferuri internaționale de date

Serverele noastre sunt găzduite în Uniunea Europeană. În cazuri limitate — de exemplu servicii tehnice (analytics, CDN) — date tehnice pot fi procesate în afara UE, dar DOAR către țări cu decizie de adecvare sau pe baza Clauzelor Contractuale Standard aprobate de Comisia Europeană.

Măsuri aplicate pentru transferuri non-UE
  • Clauze Contractuale Standard (CCS) 2021
  • Criptare în tranzit (TLS 1.3) și la repaus (AES-256)
  • Impact Assessment conform Schrems II
  • Dreptul de a obține o copie a acestor garanții la cerere scrisă
08Secțiune

Drepturile tale ca persoană vizată

Ca persoană vizată ai drepturile de mai jos, exercitabile gratuit, la cerere scrisă. Răspundem în 30 de zile (poate fi extins cu 60 zile pentru cereri complexe, cu informare prealabilă).

Drepturile tale conform GDPR
  • Dreptul la informare (Art. 13-14) — să știi ce se întâmplă cu datele tale
  • Dreptul de acces (Art. 15) — să primești o copie a datelor tale
  • Dreptul la rectificare (Art. 16) — să corectezi date inexacte
  • Dreptul la ștergere — «dreptul de a fi uitat» (Art. 17) — cu excepțiile legale aplicabile
  • Dreptul la restricționarea prelucrării (Art. 18)
  • Dreptul la portabilitatea datelor (Art. 20) — export într-un format structurat
  • Dreptul de opoziție (Art. 21) — la marketing direct sau interes legitim
  • Dreptul de a nu fi supus unei decizii automate individuale (Art. 22)
  • Dreptul de a retrage consimțământul oricând
  • Dreptul de a depune plângere la autoritatea de supraveghere (ANSPDCP)
09Secțiune

Cum îți exerciți drepturile

Procedura e simplă și gratuită:

  1. 01
    Trimite cererea scrisă

    La office@e-licitat.ro cu subiect «Cerere GDPR — [tipul solicitării]». Poți folosi și un email obișnuit, nu e nevoie de formular oficial.

  2. 02
    Include datele de identificare

    Nume, email de cont, tipul solicitării (acces / rectificare / ștergere etc.). În anumite cazuri, cerem dovada identității pentru protecția ta.

  3. 03
    Confirmăm primirea

    În maximum 72 de ore primești confirmare și — dacă e cazul — informații suplimentare de la Responsabilul nostru cu protecția datelor.

  4. 04
    Răspuns în 30 de zile

    Furnizăm răspunsul complet sau acțiunea solicitată. Pentru cereri complexe, termenul poate fi extins la 60 sau 90 zile, cu motivare.

Dacă nu ești mulțumit de răspunsul nostru, ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — dataprotection.ro.

10Secțiune

Securitatea datelor — măsuri tehnice și organizatorice

Securitatea datelor e un angajament continuu. Operăm sub un Sistem de Management al Securității Informației certificat ISO/IEC 27001 — standardul internațional care impune controale stricte.

Măsuri tehnice
  • Criptare în tranzit (TLS 1.3) și la repaus (AES-256)
  • Autentificare multi-factor pentru accesul la date sensibile
  • Segmentare rețea și firewall-uri de aplicație
  • Backup criptat, cu testare periodică de restore
  • Pen-testing anual și scanare vulnerabilități
  • Monitorizare continuă a accesului și alertare pe anomalii
Măsuri organizatorice
  • Acces la date doar pe principiul «need-to-know» (rol-based access)
  • Clauze NDA pentru toți angajații și colaboratorii
  • Formare GDPR obligatorie anuală
  • Proceduri documentate de răspuns la incidente (72h notificare ANSPDCP)
  • Audit intern și extern conform ISO 27001
  • Registru al prelucrărilor (Art. 30 GDPR) actualizat permanent
11Secțiune

Cookie-uri și tehnologii similare

Folosim cookie-uri doar cu consimțământul tău explicit (banner la prima vizită). Le grupăm în categorii:

Categorii de cookie-uri
  • Strict necesare — funcționarea de bază a site-ului (autentificare, preferințe limbă, banner cookie). Exemptate de consimțământ conform ePrivacy.
  • Analiză anonimă — Google Analytics 4 cu IP anonimizat și Consent Mode v2. Activate doar după accept.
  • Marketing — Meta Pixel pentru retargeting ads. Activate doar după accept.
  • Niciun cookie de profilare cu efecte juridice automate asupra ta

Îți poți retrage consimțământul oricând prin link-ul «Setări cookies» din Footer. După retragere, cookie-urile corespunzătoare sunt șterse și nu se mai colectează date de la tine.

12Secțiune

Minori și date sensibile

Platforma e-licitat nu e destinată minorilor sub 16 ani. Nu colectăm în mod conștient date ale acestora. Dacă afli că un minor a furnizat date pe platforma noastră, contactează-ne imediat pentru ștergere.

Nu prelucrăm categorii speciale de date (date de sănătate, orientare politică, convingeri religioase, etc.) conform Art. 9 GDPR. Dacă asemenea date ajung la noi accidental — de exemplu în fotografii — le eliminăm imediat.

13Secțiune

Modificări ale Politicii

Compania poate actualiza prezenta Politică periodic pentru a reflecta modificări legislative, operaționale sau tehnologice. Versiunea curentă e întotdeauna disponibilă la www.e-licitat.ro/politica-confidentialitate.

Modificările semnificative — de exemplu noi categorii de date prelucrate sau noi destinatari — vor fi notificate Utilizatorilor cu cont activ prin email, cu cel puțin 30 de zile înainte de intrarea în vigoare.

14Secțiune

Responsabilul cu Protecția Datelor (DPO) și contact

Pentru orice întrebare, solicitare sau reclamație privind prelucrarea datelor tale, contactează direct Responsabilul nostru cu Protecția Datelor.

Canale oficiale
  • Email DPO: dpo@e-licitat.ro (disponibil la activarea contului comercial)
  • Email general: office@e-licitat.ro
  • Telefon / WhatsApp: +40 770 542 542
  • Adresă postală: E LICITAT SRL, București, sector 2, str. Sfântul Niceta nr. 21
  • Autoritate de supraveghere: ANSPDCP — dataprotection.ro, anspdcp@dataprotection.ro
Scrie-ne