Politica de confidențialitate
Ultima actualizare: 1 octombrie 2026. Această politică se aplică cititorilor din România și Uniunea Europeană.
1. Scop și domeniu
Această politică explică modul în care Parzune, portal informativ operat la adresa parzune.digital, gestionează datele personale atunci când vizitați paginile, folosiți formularul de contact sau ne transmiteți o solicitare. Documentul se aplică site-ului și comunicațiilor inițiate de cititori. Nu acoperă site-uri externe accesate prin linkuri. Ne bazăm pe principiile GDPR și pe legislația română aplicabilă.
Documentul acoperă toate paginile publicate sub domeniul parzune.digital, inclusiv articolele analitice, arhivele tematice și paginile legale, indiferent de dispozitivul folosit pentru accesare. Nu se extinde asupra conturilor de rețele sociale asociate brandului Parzune, administrate conform politicilor proprii ale platformelor respective. Temeiul legal principal este Regulamentul (UE) 2016/679 (GDPR), coroborat cu Legea nr. 190/2018 privind măsurile de punere în aplicare a acestuia în România. De exemplu, un cititor care parcurge un articol fără a completa formularul de contact nu generează date personale identificabile dincolo de jurnalele tehnice descrise la secțiunea 3. Revizuirile ulterioare ale politicii sunt documentate în secțiunea 14, cu dată și motiv explicit.
- a) Pagini afectate — toate paginile .php publicate sub domeniul parzune.digital, inclusiv arhivele articolelor și paginile de categorie.
- b) Pagini neafectate — conturile de rețele sociale asociate brandului Parzune, administrate conform politicilor platformelor respective.
- c) Modificări tehnice — actualizările de găzduire sau de server care nu modifică scopurile de prelucrare nu necesită o versiune nouă a documentului, dar sunt menționate intern pentru evidență.
2. Operator și contact
Operatorul poate fi contactat la Bulevardul Unirii 38, 030099 București, Sector 3, România, la +40 21 447 83 16 sau [email protected]. Pentru întrebări despre date, descrieți solicitarea și includeți o modalitate de răspuns. Nu este necesar să transmiteți informații suplimentare față de cele necesare identificării cererii.
Dată fiind dimensiunea redusă a operațiunilor editoriale, Parzune nu are obligația legală de a numi un responsabil cu protecția datelor (DPO), însă solicitările privind datele personale sunt tratate direct de echipa editorial-administrativă a site-ului. Limba de răspuns implicită este româna, cu posibilitatea unui răspuns în limba engleză la cererea expresă a solicitantului. Confirmarea de primire a unei solicitări se transmite, de regulă, în cel mult 5 zile lucrătoare de la înregistrare. Solicitările transmise telefonic sunt consemnate în scris pentru a păstra o evidență verificabilă a schimbului. Dacă o solicitare este incompletă, vă contactăm pentru clarificări înainte de a începe procesarea efectivă.
- a) Solicitări scrise — prin email la [email protected], cu subiectul "Protecția datelor" pentru încadrare rapidă.
- b) Solicitări poștale — la adresa Bulevardul Unirii 38, 030099 București, Sector 3, România.
- c) Solicitări telefonice — la +40 21 447 83 16, confirmate ulterior în scris pentru evidență și trasabilitate.
3. Date colectate
Putem primi numele, adresa de email și conținutul mesajului atunci când completați formularul. În mod automat pot fi înregistrate adresa IP, tipul browserului, momentul accesării și paginile solicitate, în măsura în care serverul le furnizează în jurnale tehnice. Nu solicităm date medicale, financiare sau categorii speciale.
Navigarea simplă pe site, fără completarea formularului, nu generează date identificabile dincolo de jurnalele tehnice ale serverului, care sunt colectate automat pentru toți vizitatorii indiferent de interacțiune. Jurnalele tehnice pot include și adresa URL de referință (pagina de pe care ați ajuns pe site) și codul de stare HTTP returnat de server. Aplicăm principiul minimizării datelor: nu colectăm mai multe informații decât sunt necesare pentru a răspunde mesajelor și pentru a asigura funcționarea tehnică. Un exemplu concret: dacă transmiteți doar o întrebare generală despre un articol, nu solicităm date suplimentare precum numărul de telefon, cu excepția cazului în care le furnizați voluntar. Categoriile speciale de date (sănătate, origine etnică, convingeri religioase) nu sunt necesare funcționării site-ului și vă rugăm să nu le includeți în mesaje.
- a) Date furnizate voluntar — nume, email, subiect și conținutul mesajului transmis prin formular.
- b) Date tehnice colectate automat — adresă IP, user-agent, dată și oră a accesării, pagină solicitată, cod de stare HTTP.
- c) Date excluse explicit — cod numeric personal, date bancare sau de plată, date biometrice, date despre starea de sănătate.
4. Temeiuri juridice
Folosim executarea demersurilor la cererea dumneavoastră pentru a răspunde mesajelor, interesul legitim pentru securitate și funcționarea tehnică, iar consimțământul pentru cookie-uri de analiză neesențiale. Consimțământul poate fi retras oricând fără a afecta prelucrarea realizată anterior retragerii. Nu luăm decizii exclusiv automatizate cu efect juridic.
Fiecare temei juridic corespunde unui scop distinct, documentat intern, pentru a evita extinderea nejustificată a prelucrării. Interesul legitim invocat pentru securitate și funcționare tehnică este evaluat printr-un test informal de echilibrare între interesul operatorului și drepturile persoanei vizate, iar rezultatul poate fi comunicat la cerere. Retragerea consimțământului pentru cookie-uri se realizează din setările browserului sau prin resetarea alegerii din bannerul cookie descris în Politica Cookie. Absența deciziilor automatizate înseamnă că niciun algoritm nu decide, fără intervenție umană, asupra drepturilor sau intereselor dumneavoastră. Dacă un nou temei juridic devine necesar pentru un scop viitor, acesta va fi comunicat înainte de aplicare.
- a) Art. 6 alin. (1) lit. (b) GDPR — executarea unui demers la cererea persoanei, respectiv răspunsul la mesajul transmis.
- b) Art. 6 alin. (1) lit. (f) GDPR — interesul legitim pentru securitate, prevenirea abuzurilor și funcționarea tehnică a site-ului.
- c) Art. 6 alin. (1) lit. (a) GDPR — consimțământul pentru cookie-uri neesențiale, revocabil în orice moment din setările browserului.
5. Scopuri
Datele sunt folosite pentru răspunsuri, prevenirea abuzului, menținerea securității și înțelegerea agregată a performanței site-ului. Nu vindem liste și nu folosim mesajele pentru publicitate comportamentală. Dacă un scop nou este incompatibil, vă informăm înainte de folosire.
Înțelegerea agregată a performanței site-ului se referă exclusiv la statistici fără identificare individuală, precum numărul de vizualizări pe o categorie de articole sau durata medie a unei sesiuni. Prevenirea abuzului include blocarea mesajelor automate (spam) și a tentativelor de atac asupra formularului de contact. Nu construim profiluri de marketing și nu transmitem date către rețele publicitare terțe. Dacă, în viitor, ar fi necesar un scop suplimentar — de exemplu o funcție de abonare la newsletter — acesta ar fi introdus doar cu o actualizare explicită a acestei politici și, unde este necesar, cu consimțământ separat. Compatibilitatea unui scop nou cu scopul inițial este evaluată conform art. 6 alin. (4) GDPR.
- a) Scop principal — gestionarea corespondenței transmise prin formularul de contact.
- b) Scop secundar — prevenirea utilizării abuzive, inclusiv spam și tentative automatizate de acces.
- c) Scop exclus explicit — crearea de profiluri de marketing sau vânzarea datelor către terți.
6. Păstrare
Mesajele de contact sunt păstrate maximum 24 de luni de la ultima interacțiune, cu excepția cazului în care o obligație legală sau un litigiu impune mai mult. Jurnalele tehnice sunt păstrate, de regulă, 90 de zile. Dovezile consimțământului pot fi păstrate până la 3 ani pentru demonstrarea conformității.
Termenul de 24 de luni pentru mesajele de contact se calculează de la data ultimului schimb de mesaje cu dumneavoastră, nu de la prima transmitere, pentru a permite continuarea unei corespondențe în curs. La expirarea termenului, mesajele sunt șterse definitiv sau anonimizate ireversibil, astfel încât să nu mai poată fi asociate unei persoane identificabile. Copiile de siguranță (backup) ale serverului sunt păstrate separat, într-un ciclu rotativ de maximum 30 de zile, înainte de a fi suprascrise automat. Statisticile agregate, rezultate din jurnalele tehnice după anonimizare, pot fi păstrate pe perioadă nedeterminată, întrucât nu mai constituie date cu caracter personal conform considerentului 26 GDPR. Dacă un litigiu sau o anchetă oficială impune păstrarea extinsă a unor date, vă informăm, dacă legea permite, despre acest temei suplimentar.
- a) Mesaje de contact — 24 de luni de la ultimul schimb, apoi șterse sau anonimizate ireversibil.
- b) Jurnale tehnice ale serverului — 90 de zile, cu excepția incidentelor de securitate aflate în investigare.
- c) Copii de siguranță (backup) — maximum 30 de zile într-un ciclu rotativ, înainte de suprascriere automată.
7. Împuterniciți
Putem utiliza furnizori de găzduire, email tehnic, securitate și măsurare agregată. Aceștia acționează numai pe instrucțiuni, au obligații de confidențialitate și primesc minimul de date necesar. Lista funcțională poate fi solicitată la [email protected].
Relația cu fiecare împuternicit este reglementată printr-un acord de prelucrare a datelor (Data Processing Agreement), conform art. 28 GDPR, care stabilește scopul, durata și măsurile de securitate aplicabile. Furnizorii nu au dreptul să folosească datele primite de la Parzune în scopuri proprii, precum marketing direct. Selectăm furnizori care oferă garanții tehnice și organizatorice adecvate, verificate periodic prin documentația publică a acestora (certificări, politici de securitate). Dacă schimbăm un furnizor funcțional, actualizăm lista disponibilă la cerere și, dacă schimbarea afectează transferurile internaționale, actualizăm și secțiunea 8. Niciun împuternicit nu are acces la mai multe date decât este strict necesar pentru serviciul prestat.
- a) Furnizor de găzduire web — stochează fișierele site-ului și jurnalele tehnice de acces ale serverului.
- b) Furnizor de email tehnic — procesează mesajele primite prin formularul de contact pentru livrare către echipa editorială.
- c) Furnizor de măsurare agregată — activat opțional, doar după consimțământ, exclusiv pentru statistici de trafic anonimizate.
8. Transferuri internaționale
Dacă un furnizor prelucrează date în afara Spațiului Economic European, transferul se bazează pe o decizie de adecvare, clauze contractuale standard sau alt mecanism recunoscut de GDPR. Evaluăm măsurile suplimentare când este necesar. Puteți cere informații despre garanția folosită.
Majoritatea furnizorilor utilizați de Parzune operează servere situate în Spațiul Economic European, situație în care nu este necesar un mecanism suplimentar de transfer. Atunci când un furnizor procesează date în Statele Unite, verificăm dacă acesta este certificat în cadrul Data Privacy Framework UE-SUA sau dacă se aplică clauzele contractuale standard (SCC) aprobate prin Decizia de punere în aplicare (UE) 2021/914 a Comisiei Europene. Măsurile suplimentare pot include criptarea datelor în tranzit și limitarea categoriilor de date transferate la strictul necesar. Evaluăm periodic dacă garanțiile rămân valabile, mai ales în contextul unor eventuale modificări legislative la nivelul țării terțe. O cerere de informații privind garanția folosită pentru un transfer specific poate fi adresată la [email protected] și va primi un răspuns documentat.
- a) Furnizori din Spațiul Economic European — transfer fără mecanism suplimentar, aplicabil direct sub GDPR.
- b) Furnizori din afara SEE cu decizie de adecvare — transfer permis direct, în baza deciziilor Comisiei Europene.
- c) Furnizori fără decizie de adecvare — utilizarea clauzelor contractuale standard (SCC) și evaluarea garanțiilor suplimentare.
9. Drepturile dumneavoastră
Puteți cere acces, rectificare, ștergere, restricționare, portabilitate sau opoziție, în limitele legii. Pentru exercitare, scrieți la adresa de email și precizați dreptul solicitat. Răspundem în maximum o lună, cu posibilitatea prelungirii cu două luni pentru cereri complexe, situație în care vă informăm.
Dreptul la acces permite obținerea unei confirmări privind prelucrarea datelor și a unei copii a acestora, inclusiv informații despre scopurile și destinatarii prelucrării. Dreptul la rectificare se aplică atunci când datele furnizate sunt inexacte sau incomplete, de exemplu o adresă de email greșit transcrisă într-un mesaj anterior. Dreptul la ștergere este aplicabil, printre altele, atunci când datele nu mai sunt necesare scopului pentru care au fost colectate sau atunci când consimțământul a fost retras și nu există alt temei legal. Dreptul la portabilitate se limitează la datele furnizate direct de dumneavoastră, într-un format structurat, uzual utilizat și care poate fi citit automat. Dreptul la opoziție poate fi exercitat în special împotriva prelucrărilor bazate pe interesul legitim, situație în care evaluăm dacă interesele noastre prevalează sau nu asupra drepturilor dumneavoastră.
- a) Dreptul de acces (art. 15 GDPR) — obținerea unei copii a datelor prelucrate și a informațiilor despre prelucrare.
- b) Dreptul la ștergere (art. 17 GDPR) — aplicabil când datele nu mai sunt necesare scopului inițial sau consimțământul a fost retras.
- c) Dreptul la portabilitate (art. 20 GDPR) — limitat la datele furnizate direct de dumneavoastră, în format structurat.
10. Verificarea identității
Pentru a proteja datele, putem solicita informații rezonabile care confirmă identitatea solicitantului. Nu cerem copii de acte decât dacă sunt strict necesare și puteți acoperi datele nepertinente. Dacă nu putem confirma identitatea, explicăm motivul fără a divulga informații.
Scopul verificării este exclusiv prevenirea dezvăluirii datelor către o persoană neautorizată, nu crearea unui obstacol birocratic pentru exercitarea drepturilor. Pentru majoritatea solicitărilor, verificarea standard constă în confirmarea adresei de email folosite în corespondența inițială cu Parzune. O verificare suplimentară poate fi solicitată doar pentru cereri sensibile, de exemplu ștergerea unor informații personale incluse în conținutul unui mesaj anterior. Dacă proporția dintre risc și sarcina impusă solicitantului este disproporționată, renunțăm la verificarea suplimentară și procesăm cererea pe baza informațiilor disponibile. Cererile vădit nefundamentate sau repetitive, transmise fără un scop legitim identificabil, pot fi tratate conform art. 12 alin. (5) GDPR, inclusiv prin solicitarea unei taxe rezonabile sau prin refuzul motivat.
- a) Verificare standard — confirmarea adresei de email folosite în corespondența inițială cu Parzune.
- b) Verificare suplimentară — solicitată doar pentru cereri de ștergere a unor date sensibile din conținutul mesajului.
- c) Cereri repetate nejustificate — pot fi tratate ca excesive conform art. 12 alin. (5) GDPR.
11. Reclamații
Dacă răspunsul nostru nu vă mulțumește, puteți depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România. Vă recomandăm să ne contactați mai întâi pentru a încerca soluționarea rapidă. Dreptul de a sesiza autoritatea nu este limitat de această recomandare.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) poate fi contactată la adresa B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, sau prin site-ul oficial www.dataprotection.ro. Recomandarea de a ne contacta întâi nu este o condiție obligatorie, ci o modalitate practică prin care multe nemulțumiri se pot rezolva mai rapid decât pe cale administrativă. Încercăm, pe cât posibil, un răspuns intern la o reclamație în maximum 10 zile lucrătoare, înainte ca aceasta să fie eventual escaladată. Independent de orice demers administrativ, rămâne disponibilă și calea judiciară, conform art. 79 GDPR, pentru persoanele care consideră că drepturile le-au fost încălcate. Dacă reclamația se referă la un furnizor terț menționat la secțiunea 7, colaborăm cu acel furnizor pentru clarificarea situației.
- a) Contact ANSPDCP — B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro.
- b) Termen intern de soluționare — un răspuns preliminar în maximum 10 zile lucrătoare, înainte de o eventuală escaladare.
- c) Cale judiciară — rămâne disponibilă conform art. 79 GDPR, independent de plângerea administrativă depusă.
12. Securitate
Aplicăm controlul accesului, actualizări tehnice, parole administrative protejate și limitarea perioadelor de păstrare. Nicio transmitere pe internet nu este absolut sigură, iar utilizatorii trebuie să evite includerea datelor sensibile în formular. Incidentele relevante sunt evaluate și notificate conform obligațiilor legale.
Conexiunea către site este criptată prin protocolul HTTPS, ceea ce reduce riscul interceptării datelor transmise prin formularul de contact. Accesul la panoul administrativ al site-ului este restricționat la un număr limitat de persoane autorizate, fiecare cu propriile credențiale individuale, nepartajate. Platforma de găzduire este actualizată periodic pentru a reduce vulnerabilitățile tehnice cunoscute. Totuși, niciun sistem informatic conectat la internet nu poate oferi o garanție absolută împotriva tuturor riscurilor, motiv pentru care recomandăm cititorilor să nu transmită prin formular date deosebit de sensibile. Dacă un incident de securitate confirmă un risc pentru drepturile persoanelor vizate, notificăm ANSPDCP în termen de 72 de ore de la luarea la cunoștință, conform art. 33 GDPR, și, dacă este cazul, informăm direct persoanele afectate.
- a) Măsuri tehnice — conexiune criptată HTTPS și actualizări regulate ale platformei de găzduire.
- b) Măsuri organizatorice — acces limitat la panoul administrativ, cu parole individuale nepartajate.
- c) Gestionarea incidentelor — notificare către ANSPDCP în 72 de ore, conform art. 33 GDPR, dacă riscul este confirmat.
13. Minori
Site-ul este destinat publicului general și nu solicită intenționat date de la copii. Dacă un părinte sau tutore consideră că un minor a transmis date, poate cere ștergerea lor. Vom analiza cererea cu prioritate și vom elimina datele când nu există un temei pentru păstrare.
Conform Legii nr. 190/2018, vârsta de la care o persoană poate exprima consimțământ independent în context online în România este de 16 ani. Sub această vârstă, transmiterea datelor prin formularul de contact necesită acordul titularului răspunderii părintești sau al tutorelui legal. Site-ul nu colectează intenționat informații despre vârstă și nu efectuează o verificare activă a acesteia, dată fiind natura strict informativă a conținutului, care nu este direcționat către copii. Dacă un părinte identifică faptul că un minor a transmis date fără consimțământul necesar, cererea de ștergere este tratată cu prioritate față de solicitările obișnuite. În absența unui temei legal care să justifice păstrarea, datele respective sunt eliminate, de regulă, în cel mult 15 zile de la primirea unei cereri justificate.
- a) Vârsta minimă implicită — 16 ani pentru consimțământ independent, conform Legii nr. 190/2018.
- b) Sub 16 ani — necesită acordul titularului răspunderii părintești pentru transmiterea datelor prin formular.
- c) Semnalare parentală — ștergerea se realizează, de regulă, în 15 zile de la primirea unei cereri justificate.
14. Modificări și jurnal
Versiunea curentă este din 1 octombrie 2026. La 15 septembrie 2026 am clarificat termenele de păstrare și furnizorii tehnici; la 1 iunie 2026 am adăugat secțiunea privind drepturile. Modificările importante vor fi publicate pe această pagină, cu data intrării în vigoare.
Jurnalul modificărilor este păstrat pentru transparență și pentru a permite cititorilor să înțeleagă evoluția practicilor de prelucrare a datelor de-a lungul timpului. Modificările minore, precum corectarea unor formulări fără impact asupra drepturilor persoanelor vizate, nu generează neapărat o nouă dată de revizuire majoră, dar sunt reflectate în textul curent. Modificările substanțiale — de exemplu introducerea unui nou scop de prelucrare sau a unui nou furnizor din afara Spațiului Economic European — vor fi semnalate printr-o notificare vizibilă pe site, nu doar prin actualizarea datei din josul paginii. Versiunea inițială a politicii a fost publicată odată cu lansarea site-ului, pentru a asigura conformitatea de la primul moment de funcționare. Orice întrebare privind o versiune anterioară a politicii poate fi adresată la [email protected].
- a) 1 octombrie 2026 — versiunea curentă, cu extinderea secțiunilor privind drepturile și termenele de păstrare.
- b) 15 septembrie 2026 — clarificarea termenelor de păstrare și a categoriilor de furnizori tehnici.
- c) 1 iunie 2026 — publicarea inițială a secțiunii privind drepturile persoanelor vizate.
- d) 15 aprilie 2026 — prima publicare a politicii de confidențialitate, odată cu lansarea site-ului parzune.digital.