Politica de confidențialitate
Politica de Confidențialitate constituie o parte integrantă a Termeni și condiții.
§1. Operatorul de date
Operatorul datelor personale ale utilizatorilor Serviciului Intername – domenii mondiale (denumit în continuare „Serviciul”) este:
BPtech.pl – servicii informatice Boryszek Pawel
ul. Sadowa 12, 72-100 Goleniow, Polonia
TVA/VAT: PL8561638135
E-mail: info@interna.me
Serviciul nu a desemnat un Responsabil cu Protecția Datelor (DPO). Pentru orice întrebări legate de protecția datelor, vă rugăm să contactați direct Operatorul de date.
§2. Scopul și domeniul prelucrării
Datele personale ale utilizatorilor sunt prelucrate în conformitate cu bazele legale și pentru următoarele scopuri:
- încheierea și executarea contractului, inclusiv gestionarea contului în Serviciu, înregistrarea domeniilor, plățile și emiterea facturilor;
- îndeplinirea obligațiilor legale, de exemplu obligații fiscale și contabile;
- interesul legitim al operatorului, inclusiv protecția împotriva reclamațiilor, analiza statistică și asigurarea securității serviciilor informatice;
- pe baza consimțământului, de exemplu trimiterea de informații comerciale prin e-mail/SMS, utilizarea cookie-urilor analitice și de marketing (în conformitate cu Legea privind serviciile electronice și Legea comunicațiilor electronice).
§3. Domeniul prelucrării datelor
Pot fi prelucrate, printre altele:
- date de identificare (nume, prenume, TVA, CNP, număr de pașaport sau alt număr de identificare, adresă);
- date de contact (telefon, e-mail);
- date de plată;
- precum și date referitoare la utilizarea Serviciului (jurnale, adresă IP, cookie-uri).
Datele de identificare, inclusiv, în cazul consumatorilor, CNP (Cod Numeric Personal) sau echivalentul acestuia, sunt furnizate voluntar de către Utilizator, dar sunt necesare pentru înregistrarea corectă a domeniului și emiterea facturii.
§4. Perioada de stocare a datelor
Datele personale sunt stocate:
- pe durata contractului și pentru perioada necesară după încetarea acestuia, de exemplu pentru gestionarea reclamațiilor și pentru exercitarea/apărarea drepturilor, până la expirarea termenului de prescripție (de obicei până la 6 ani);
- datele contabile și fiscale – pentru perioada prevăzută de lege (de exemplu, 5 ani de la sfârșitul anului fiscal);
- datele prelucrate pe baza consimțământului – până la retragerea acestuia.
§5. Destinatarii datelor
Datele personale pot fi transmise către:
- entități colaboratoare în domeniul înregistrării domeniilor, serviciilor de găzduire, certificatelor SSL și procesării plăților;
- furnizori de servicii IT, operatori de sisteme de plată, firme de contabilitate, cabinete de avocatură – exclusiv în măsura necesară;
- autorități publice, dacă o astfel de obligație rezultă din lege sau dintr-o hotărâre judecătorească.
În cazuri justificate, atunci când transferul este necesar pentru executarea contractului dintre Utilizator și Serviciu, datele pot fi transferate în afara Spațiului Economic European (SEE), cu asigurarea unor garanții adecvate conforme cu GDPR. Utilizatorul va fi informat despre un astfel de transfer la momentul plasării comenzii.
§6. Drepturile Utilizatorului
Utilizatorul are dreptul de a:
- accesa datele și de a obține o copie a acestora,
- rectifica datele,
- șterge datele („dreptul la ștergere” / „dreptul de a fi uitat”),
- limita prelucrarea,
- transfera datele către un alt furnizor de servicii,
- se opune prelucrării datelor (în special în scopuri de marketing),
- retrage consimțământul în orice moment (fără a afecta legalitatea prelucrării efectuate anterior).
În legătură cu prelucrarea datelor, Utilizatorul are dreptul să depună o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).
§7. Securitatea datelor și NIS2
Operatorul implementează măsurile tehnice și organizatorice cerute de GDPR și de Directiva NIS2, în special:
- criptarea transmisiei datelor (SSL/TLS),
- controlul accesului și sistemele de autentificare,
- monitorizarea și înregistrarea evenimentelor în sistemele informatice,
- crearea regulată a copiilor de rezervă,
- testarea și actualizarea măsurilor de securitate,
- proceduri de raportare și gestionare a incidentelor de securitate.
În cazul unui incident care amenință securitatea datelor sau a serviciilor și care poate genera un risc ridicat pentru drepturile Utilizatorului, acesta va fi informat fără întârziere nejustificată.
§8. Verificarea datelor de înregistrare a domeniilor (NIS2)
În conformitate cu obligațiile impuse de Directiva NIS2 (articolul 28) și legislația poloneză privind sistemul național de securitate cibernetică, Operatorul, în calitate de furnizor de servicii de înregistrare a domeniilor, a implementat Politica de verificare a datelor de înregistrare a domeniilor.
Scopul verificării este de a asigura că datele titularului (registrant) fiecărui domeniu înregistrat sunt corecte, complete și actuale.
Verificarea vizează în special:
- numele și prenumele sau denumirea completă a societății,
- adresa de e-mail,
- numărul de telefon,
- adresa poștală.
Verificarea se efectuează în următoarele cazuri:
- la fiecare nouă înregistrare a unui domeniu,
- la orice modificare a datelor titularului sau proprietarului domeniului,
- la transferul domeniului care implică schimbarea titularului,
- periodic – cel puțin o dată la fiecare 12 luni,
- în cazul detectării unui risc de date incorecte (abordare bazată pe risc).
Metode de verificare:
- confirmarea adresei de e-mail prin accesarea unui link de activare,
- verificarea numărului de telefon prin cod SMS sau apel vocal,
- în cazuri justificate (risc ridicat, cerere din partea registrului) – verificare aprofundată (KYC), inclusiv transmiterea unei copii a unui document de identitate sau a unui extras din registrul comerțului.
Neefectuarea cu succes a verificării poate duce la imposibilitatea activării domeniului, suspendarea delegării acestuia sau, în ultimă instanță, ștergerea domeniului după informarea prealabilă a Utilizatorului.
Toate acțiunile legate de verificarea datelor de înregistrare a domeniilor se desfășoară cu respectarea celor mai înalte standarde de protecție a datelor personale prevăzute de GDPR.
§9. Decizii automatizate
Pe baza datelor personale ale Utilizatorului nu se iau decizii automatizate, inclusiv crearea de profiluri, în sensul GDPR.
§10. Cookie-uri
Serviciul utilizează cookie-uri pentru a asigura funcționarea corectă și pentru a îmbunătăți serviciile oferite.
Tipuri de cookie-uri:
- Necesară (de sesiune, de configurare) – de exemplu PHPSESSID, i_cookie, i_language, i_settings, wordpress_, wf, stripe – care permit utilizarea Serviciului și plasarea comenzilor.
- Analitice – de exemplu i_stats_*, care permit analiza modului de utilizare a Serviciului și îmbunătățirea funcționalității acestuia (active doar cu consimțământul Utilizatorului, mecanism opt-in).
Fiecare Utilizator poate gestiona cookie-urile în mod independent în setările browserului său, inclusiv blocarea sau ștergerea acestora.
§11. Modificări ale Politicii de Confidențialitate
Operatorul își rezervă dreptul de a modifica prezenta Politică în cazul schimbărilor în legislație, tehnologie sau modul de funcționare al Serviciului. Utilizatorul va fi informat despre modificările semnificative prin intermediul Serviciului sau prin e-mail, cu cel puțin 14 zile înainte de intrarea lor în vigoare.




