POLITICA DE UTILIZARE COOKIE
Data intrării în vigoare: 7 februarie 2026
Data ultimei actualizări: 7 februarie 2026
Versiunea: 1.0
1. INTRODUCERE
Prezenta Politică de Utilizare Cookie descrie modul în care EMSAPHIR (denumită în continuare „noi", „al nostru") utilizează cookie-uri și tehnologii similare pe website-ul emsaphir.ro (denumit în continuare „site-ul").
Această politică completează Politica de Confidențialitate și vă informează despre:
- ce sunt cookie-urile;
- ce tipuri de cookie-uri utilizăm;
- scopurile pentru care le folosim;
- cum puteți gestiona sau șterge cookie-urile.
Utilizarea cookie-urilor pe site-ul nostru este conformă cu:
- Regulamentul (UE) 2016/679 (RGPD);
- Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;
- Directiva 2002/58/CE privind confidențialitatea și comunicațiile electronice (Directiva ePrivacy).
2. CE SUNT COOKIE-URILE
Cookie-urile sunt fișiere text de mici dimensiuni care sunt plasate pe computerul, tableta sau telefonul dumneavoastră mobil atunci când vizitați un website. Cookie-urile sunt utilizate pe scară largă pentru a face site-urile web să funcționeze mai eficient și pentru a furniza informații proprietarilor site-ului.
Cookie-urile permit site-urilor să:
- recunoască dispozitivul dumneavoastră;
- rețină preferințele și setările dumneavoastră;
- îmbunătățească experiența de navigare;
- furnizeze conținut personalizat;
- colecteze informații statistice despre utilizarea site-ului.
3. TIPURI DE COOKIE-URI
3.1. După durata de stocare
Cookie-uri de sesiune (Session cookies)
- sunt temporare și expiră când închideți browser-ul;
- sunt utilizate pentru a vă menține autentificat pe durata unei sesiuni de navigare.
Cookie-uri persistente (Persistent cookies)
- rămân pe dispozitivul dumneavoastră pentru o perioadă determinată sau până când le ștergeți manual;
- sunt utilizate pentru a vă recunoaște când reveniți pe site.
3.2. După proveniență
Cookie-uri first-party (proprii)
- sunt plasate direct de către site-ul nostru;
- sunt controlate de EMSAPHIR.
Cookie-uri third-party (terțe părți)
- sunt plasate de către alte entități (ex: furnizori de servicii de analiză);
- în prezent, site-ul nostru nu utilizează cookie-uri third-party.
4. CE COOKIE-URI UTILIZĂM PE SITE-UL EMSAPHIR.RO
4.1. Cookie-uri strict necesare (esențiale)
Aceste cookie-uri sunt absolut necesare pentru funcționarea corectă a site-ului și nu pot fi dezactivate în sistemele noastre. Ele nu stochează informații personale identificabile și nu necesită consimțământul dumneavoastră conform Legii 506/2004, art. 4 alin. (6).
| Nume cookie | Scop | Tip | Durată |
|---|---|---|---|
| cookie\_consent | Stochează preferințele dumneavoastră privind acceptarea/refuzul cookie-urilor | First-party, persistent | 12 luni |
| session\_security | Securizează sesiunea de navigare și previne atacurile CSRF | First-party, sesiune | La închiderea browser-ului |
Temei juridic: Aceste cookie-uri nu necesită consimțământ, fiind strict necesare pentru furnizarea serviciului solicitat de utilizator (art. 4 alin. (6) din Legea 506/2004).
4.2. Cookie-uri de performanță și analiză
Aceste cookie-uri colectează informații despre modul în care utilizați site-ul nostru (pagini vizitate, timp petrecut, erori întâlnite) pentru a ne ajuta să îmbunătățim funcționarea site-ului. Informațiile sunt agregate și anonimizate.
| Nume cookie | Scop | Tip | Durată |
|---|---|---|---|
| \_analytics\_session | Distinge între utilizatori pentru statistici de trafic | First-party, persistent | 24 ore |
| \_page\_views | Numără vizualizările de pagini pentru analiză internă | First-party, persistent | 30 zile |
Temei juridic: Consimțământul dumneavoastră explicit (art. 4 alin. (5) din Legea 506/2004 și art. 6(1)(a) RGPD).
Datele colectate: adresă IP (anonimizată), tipul browser-ului, sistemul de operare, pagini vizitate, durata vizitei, URL de proveniență.
4.3. Cookie-uri de funcționalitate
Aceste cookie-uri permit site-ului să rețină alegerile pe care le faceți (cum ar fi limba preferată sau regiunea în care vă aflați) și să ofere funcții îmbunătățite și mai personalizate.
| Nume cookie | Scop | Tip | Durată |
|---|---|---|---|
| user\_preferences | Stochează preferințele de afișare (font, contrast) | First-party, persistent | 6 luni |
Temei juridic: Consimțământul dumneavoastră explicit sau, în anumite cazuri, interesul legitim al operatorului de a furniza o experiență utilizator îmbunătățită.
4.4. Cookie-uri de marketing și publicitate
În prezent, site-ul EMSAPHIR nu utilizează cookie-uri de marketing, publicitate sau remarketing.
Dacă în viitor vom implementa astfel de cookie-uri (ex: Google Ads, Facebook Pixel), vom actualiza această politică și vom solicita consimțământul dumneavoastră explicit în conformitate cu Legea 506/2004.
5. LOCALSTORAGE ȘI TEHNOLOGII SIMILARE
Pe lângă cookie-uri, site-ul nostru utilizează localStorage (stocare locală în browser) pentru a reține preferințele dumneavoastră privind cookie-urile.
localStorage: cookie\_consent\_preferences
- Scop: stochează opțiunea dumneavoastră de acceptare/refuz a cookie-urilor neeseențiale;
- Date stocate: timestamp acceptare, categorii acceptate (esențiale/analiză/funcționalitate);
- Durată: 12 luni de la ultima interacțiune sau până la ștergerea manuală;
- Temei juridic: consimțământ explicit (Legea 506/2004).
LocalStorage nu trimite automat date către server la fiecare cerere HTTP (spre deosebire de cookie-uri), dar poate fi accesat de către scripturile JavaScript care rulează pe site.
6. GESTIONAREA CONSIMȚĂMÂNTULUI PENTRU COOKIE-URI
6.1. Banner de consimțământ
La prima vizită pe site-ul nostru, vi se va afișa un banner privind cookie-urile care vă oferă următoarele opțiuni:
- „Acceptă toate cookie-urile" – permiteți utilizarea tuturor categoriilor de cookie-uri (esențiale \+ performanță \+ funcționalitate);
- „Refuză cookie-urile neeseențiale" – permiteți doar cookie-urile strict necesare pentru funcționarea site-ului;
- „Personalizează setările" – alegeți individual ce categorii de cookie-uri doriți să acceptați.
6.2. Caracteristicile consimțământului
Consimțământul dumneavoastră pentru utilizarea cookie-urilor este:
- liber acordat – nu sunteți obligat să acceptați cookie-urile neeseențiale; refuzul nu vă va împiedica accesarea conținutului principal al site-ului;
- specific – puteți alege separat fiecare categorie de cookie-uri;
- informat – vi se furnizează informații clare despre ce cookie-uri folosim și în ce scopuri;
- explicit – necesită o acțiune clară și afirmativă din partea dumneavoastră (clic pe buton);
- revocabil oricând – puteți schimba setările oricând accesând linkul „Setări cookie" din footer-ul site-ului.
6.3. Modificarea preferințelor
Puteți modifica setările privind cookie-urile oricând:
- accesând linkul „Setări cookie" din footer-ul oricărei pagini a site-ului;
- contactându-ne la contact@emsaphir.ro;
- ștergând manual cookie-urile și localStorage din browser (vezi secțiunea 7).
7. CUM PUTEȚI ȘTERGE SAU BLOCA COOKIE-URILE
7.1. Ștergerea cookie-urilor din browser
Puteți șterge cookie-urile deja prezente pe dispozitivul dumneavoastră prin intermediul setărilor browser-ului:
Google Chrome:
1. Meniu (⋮) → Setări → Confidențialitate și securitate → Cookie-uri și alte date ale site-urilor
2. Selectați „Vezi toate cookie-urile și datele site-urilor"
3. Căutați „emsaphir.ro" și apăsați „Eliminați"
Mozilla Firefox:
1. Meniu (≡) → Setări → Confidențialitate și securitate → Cookie-uri și date ale site-urilor
2. Apăsați „Gestionați datele" → Căutați „emsaphir.ro" → „Eliminați selectate"
Microsoft Edge:
1. Meniu (…) → Setări → Cookie-uri și permisiuni site → Gestionați și ștergeți cookie-uri și date site
2. Căutați „emsaphir.ro" și apăsați iconița șterge (🗑️)
Safari (macOS/iOS):
1. Safari → Preferințe → Confidențialitate → Gestionează datele site-ului web
2. Căutați „emsaphir.ro" → Eliminați
7.2. Blocarea cookie-urilor
Puteți configura browser-ul pentru a refuza toate cookie-urile sau pentru a vă înștiința când un cookie este trimis. Cu toate acestea, dacă blocați cookie-urile esențiale, este posibil ca unele funcționalități ale site-ului să nu funcționeze corect.
Instrucțiuni pentru browser-ele principale:
- Chrome: Setări → Confidențialitate și securitate → Cookie-uri → „Blochează cookie-urile terților";
- Firefox: Setări → Confidențialitate și securitate → Protecție îmbunătățită împotriva urmăririi;
- Edge: Setări → Cookie-uri și permisiuni site → Gestionați și ștergeți cookie-uri;
- Safari: Preferințe → Confidențialitate → „Blochează toate cookie-urile".
7.3. Ștergerea datelor din localStorage
Pentru a șterge datele stocate în localStorage:
1. Deschideți Developer Tools (F12 în Chrome/Firefox/Edge)
2. Accesați tabul Application (Chrome/Edge) sau Storage (Firefox)
3. Expandați Local Storage → Selectați emsaphir.ro
4. Apăsați clic dreapta → Clear sau ștergeți manual fiecare element
8. COOKIE-URI ȘI DATE CU CARACTER PERSONAL
Unele cookie-uri pe care le utilizăm pot colecta sau procesa date cu caracter personal (ex: adresa IP, identificatori unici). În astfel de cazuri:
- prelucrarea se efectuează în conformitate cu RGPD și Legea 190/2018;
- aveți toate drepturile prevăzute în Politica de Confidențialitate (acces, rectificare, ștergere, restricționare, portabilitate, opoziție);
- datele sunt protejate prin măsuri tehnice și organizatorice adecvate;
- datele nu sunt transferate către terțe părți fără consimțământul dumneavoastră sau o bază legală.
Pentru detalii complete despre prelucrarea datelor cu caracter personal, consultați Politica de Confidențialitate.
9. ACTUALIZĂRI ALE POLITICII DE COOKIE
Ne rezervăm dreptul de a actualiza această Politică de Utilizare Cookie pentru a reflecta:
- modificări ale tehnologiilor utilizate;
- modificări legislative;
- schimbări în practicile noastre de utilizare a cookie-urilor.
Orice modificare va fi publicată pe această pagină cu data actualizării indicată în partea de sus. Modificările semnificative vor fi comunicate prin:
- anunț pe pagina principală a site-ului;
- banner actualizat privind cookie-urile la următoarea vizită.
Vă recomandăm să verificați periodic această politică.
10. ÎNTREBĂRI ȘI CONTACT
Pentru orice întrebări privind utilizarea cookie-urilor pe site-ul nostru, ne puteți contacta:
EMSAPHIR
Adresă: Suceava, strada Tipografiei, nr. 2, bl. A4, sc. B, ap. 8, cod 720044, județul Suceava, România
Email: contact@emsaphir.ro
Telefon: 0755 544 575
Website: www.emsaphir.ro
Dacă aveți nelămuriri sau reclamații privind modul în care utilizăm cookie-urile, puteți, de asemenea, să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) – www.dataprotection.ro.
© 2026 EMSAPHIR. Toate drepturile rezervate.
CONFORMITATE CU LEGEA NR. 506/2004
Comunicații electronice și marketing
Data intrării în vigoare: 7 februarie 2026
Data ultimei actualizări: 7 februarie 2026
Versiunea: 1.0
1. INTRODUCERE
EMSAPHIR respectă în totalitate prevederile Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, cu modificările și completările ulterioare, transpunere a Directivei 2002/58/CE (Directiva ePrivacy).
Prezentul document descrie modul în care EMSAPHIR asigură conformitatea cu această legislație în ceea ce privește:
- utilizarea cookie-urilor și tehnologiilor similare;
- comunicări comerciale electronice (email marketing);
- protecția minorilor în mediul online;
- securitatea comunicațiilor electronice.
2. COOKIE-URI ȘI TEHNOLOGII DE STOCARE (ART. 4)
2.1. Obligația de informare și obținere a consimțământului
Conform art. 4 alin. (5) din Legea 506/2004, stocarea de informații sau obținerea accesului la informația stocată în echipamentul terminal al unui abonat sau utilizator este permisă numai cu îndeplinirea în mod cumulativ a următoarelor condiții:
a) abonatul sau utilizatorul în cauză și-a exprimat acordul;
b) abonatului sau utilizatorului în cauză i s-au furnizat, anterior exprimării acordului, în conformitate cu prevederile art. 12 din Legea nr. 677/2001 (înlocuită de RGPD), informații clare și complete care:
- (i) să fie expuse într-un limbaj ușor de înțeles și să fie ușor accesibile abonatului sau utilizatorului;
- (ii) să includă mențiuni cu privire la scopul procesării informațiilor stocate de abonat sau utilizator ori informațiilor la care acesta are acces.
În cazul în care furnizorul permite unor terți stocarea sau accesul la informații stocate în echipamentul terminal al abonatului ori utilizatorului, informarea în concordanță cu pct. (i) și (ii) va include scopul general al procesării acestor informații de către terți și modul în care abonatul sau utilizatorul poate folosi setările aplicației de navigare pe internet ori alte tehnologii similare pentru a șterge informațiile stocate sau pentru a refuza accesul terților la aceste informații.
2.2. Excepții – Cookie-uri strict necesare
Alin. (6) al art. 4 prevede că stocarea sau accesul tehnic la informația stocată în echipamentul terminal al abonatului sau utilizatorului este permis dacă îndeplinește cumulativ următoarele condiții:
a) aceste operațiuni sunt realizate exclusiv în scopul efectuării transmisiei unei comunicări printr-o rețea de comunicații electronice;
b) aceste operațiuni sunt strict necesare în vederea furnizării unui serviciu al societății informaționale, solicitat în mod expres de către abonat sau utilizator.
2.3. Implementarea pe site-ul EMSAPHIR
Cookie-uri strict necesare (fără consimțământ):
- cookie\_consent – stochează preferințele utilizatorului privind cookie-urile;
- session\_security – previne atacurile CSRF și asigură securitatea sesiunii;
- localStorage: cookie\_consent\_preferences – reține alegerea utilizatorului.
Aceste cookie-uri nu necesită consimțământ fiind strict necesare pentru funcționarea site-ului conform art. 4 alin. (6).
Cookie-uri neeseențiale (necesită consimțământ):
- cookie-uri de performanță și analiză (\_analytics\_session, \_page\_views);
- cookie-uri de funcționalitate (user\_preferences).
Pentru aceste categorii, obținem consimțământul explicit al utilizatorului prin intermediul bannerului de cookie afișat la prima vizită, conform:
- art. 4 alin. (5) din Legea 506/2004;
- art. 6(1)(a) RGPD – consimțământ;
- orientările ANSPDCP și ghidurile EDPB privind consimțământul.
2.4. Caracteristicile consimțământului
Consimțământul obținut respectă cerințele art. 4 pct. 11 și art. 7 RGPD:
- liber acordat – utilizatorul poate refuza cookie-urile neeseențiale fără consecințe negative asupra accesului la site;
- specific – utilizatorul alege separat fiecare categorie de cookie-uri;
- informat – se furnizează informații clare în bannerul de cookie și în Politica de Cookie;
- explicit – se obține prin acțiune afirmativă clară (clic pe buton);
- revocabil – utilizatorul poate schimba setările oricând prin linkul „Setări cookie".
2.5. Informare completă
Conform art. 4 alin. (5), utilizatorii sunt informați clar și complet prin:
- banner de cookie la prima vizită – informare imediată și solicitare consimțământ;
- Politica de Utilizare Cookie – informații detaliate despre toate cookie-urile utilizate;
- Politica de Confidențialitate – informații generale despre prelucrarea datelor.
3. COMUNICĂRI ELECTRONICE NESOLICITATE – MARKETING (ART. 12\)
3.1. Principiul opt-in
Conform art. 12 alin. (1) din Legea 506/2004, este interzisă efectuarea de comunicări comerciale prin utilizarea unor sisteme automate de apelare și comunicare care nu necesită intervenția unui operator uman, prin fax ori prin poștă electronică sau prin orice altă metodă care folosește serviciile de comunicații electronice destinate publicului, cu excepția cazului în care abonatul sau utilizatorul vizat și-a exprimat în prealabil consimțământul expres pentru a primi asemenea comunicări.
3.2. Excepția „soft opt-in"
Art. 12 alin. (2) prevede o excepție: fără a aduce atingere prevederilor alin. (1), dacă o persoană fizică sau juridică obține în mod direct adresa de poștă electronică a unui client, cu ocazia vânzării către acesta a unui produs sau serviciu, în conformitate cu prevederile Legii nr. 677/2001, persoana fizică sau juridică în cauză poate utiliza adresa respectivă, în scopul efectuării de comunicări comerciale referitoare la produse sau servicii similare pe care acea persoană le comercializează, cu condiția de a oferi în mod clar și expres clienților posibilitatea de a se opune printr-un mijloc simplu și gratuit unei asemenea utilizări, atât la obținerea adresei de poștă electronică, cât și cu ocazia fiecărui mesaj, în cazul în care clientul nu s-a opus inițial.
3.3. Situația actuală pe site-ul EMSAPHIR
În prezent, site-ul EMSAPHIR nu realizează marketing direct prin comunicări electronice nesolicitate.
Formularul de contact colectează adresa de email exclusiv pentru răspunsul la solicitarea concretă a utilizatorului (măsuri precontractuale – art. 6(1)(b) RGPD).
3.4. Implementare viitoare (dacă se introduce newsletter)
Dacă în viitor vom implementa funcționalități de newsletter sau email marketing, vom asigura conformitatea deplină prin:
A. Obținerea consimțământului explicit (opt-in)
- casetă de bifat nebifată implicit pentru abonarea la newsletter;
- text clar: „Doresc să primesc informații despre serviciile EMSAPHIR prin email";
- link către Politica de Confidențialitate.
B. Double opt-in (confirmare prin email)
- după înregistrare, utilizatorul primește un email de confirmare;
- abonarea devine activă doar după accesarea linkului de confirmare;
- măsură suplimentară care garantează autenticitatea consimțământului.
C. Posibilitatea de dezabonare (opt-out)
- link de dezabonare vizibil în fiecare email trimis;
- proces simplu, gratuit și instantaneu de dezabonare;
- confirmare imediată a dezabonării.
D. Evidență consimțământ
- păstrarea dovezii consimțământului (data, ora, IP, metoda);
- conformitate cu art. 7(1) RGPD – sarcina probei.
E. Respectarea categoriilor de destinatari
- marketing doar pentru produse/servicii similare (conform art. 12 alin. 2);
- sau consimțământ explicit pentru alte categorii de comunicări.
4. PROTECȚIA MINORILOR (ART. 4 RAPORTAT LA ART. 8 RGPD)
4.1. Vârsta consimțământului
Conform art. 8 alin. (1) RGPD, implementat prin Legea 190/2018, prelucrarea datelor cu caracter personal ale unui copil cu vârsta sub 16 ani în contextul serviciilor societății informaționale este legală numai dacă și în măsura în care consimțământul este dat sau autorizat de titularul răspunderii părintești.
România nu a redus această vârstă prin legislație națională, deci pragul rămâne 16 ani.
4.2. Aplicabilitate pe site-ul EMSAPHIR
Site-ul emsaphir.ro nu este destinat minorilor și nu colectăm în mod conștient date de la persoane cu vârsta sub 16 ani fără consimțământul părintelui/tutorelui legal.
Măsuri implementate:
- notificare în Politica de Confidențialitate că site-ul nu este destinat minorilor sub 16 ani;
- notificare în Clauza informativă formular că furnizarea datelor presupune că persoana are capacitate deplină de exercițiu sau acordul părinților;
- dacă identificăm că am colectat date de la un minor fără consimțământ corespunzător, ștergem imediat aceste date.
4.3. Servicii dedicate minorilor (nerelevant în prezent)
Dacă în viitor EMSAPHIR ar dezvolta servicii dedicate sau accesibile minorilor, vom implementa:
- mecanisme de verificare a vârstei;
- mecanisme de obținere a consimțământului părintesc verificabil;
- informații adaptate pentru copii (limbaj simplu, clar);
- protecții speciale conform bunelor practici internaționale.
5. SECURITATEA COMUNICAȚIILOR (ART. 3)
5.1. Obligația de securitate
Art. 3 alin. (1) din Legea 506/2004 impune furnizorului unui serviciu de comunicații electronice destinat publicului obligația de a lua măsuri tehnice și organizatorice adecvate în vederea asigurării securității prelucrării datelor cu caracter personal. Dacă este necesar, furnizorul serviciului de comunicații electronice destinate publicului va lua aceste măsuri împreună cu furnizorul rețelei publice de comunicații electronice.
Art. 3 alin. (2) prevede că măsurile adoptate trebuie să asigure un nivel de securitate proporțional cu riscul existent, având în vedere posibilitățile tehnice de ultimă oră și costurile implementării acestor măsuri.
5.2. Măsuri implementate pe site-ul EMSAPHIR
Deși EMSAPHIR nu este furnizor de servicii de comunicații electronice în sensul strict al legii, aplicăm cele mai înalte standarde de securitate pentru protejarea comunicărilor electronice prin site:
A. Criptare în tranzit
- SSL/TLS (HTTPS) pentru toate comunicările între browser și server;
- certificat SSL valid cu criptare minimă de 256-bit;
- protocolul TLS 1.2 sau superior.
B. Protecția formularului de contact
- protecție anti-spam (CAPTCHA sau alternative);
- validare server-side a datelor trimise;
- protecție CSRF (Cross-Site Request Forgery);
- sanitizare input-uri pentru prevenirea injecțiilor SQL/XSS.
C. Protecție server și bază de date
- firewall configurat pe server;
- restricții de acces pe baza IP și autentificare multi-factor;
- backup-uri regulate (zilnice) stocate criptat;
- actualizări regulate ale software-ului (CMS, PHP, MySQL);
- monitorizare log-uri pentru detectarea accesurilor suspecte.
D. Protecție email
- SPF, DKIM, DMARC configurate pentru domeniul emsaphir.ro;
- criptare TLS pentru transmiterea email-urilor;
- filtrare anti-spam și anti-malware.
5.3. Notificarea încălcărilor de securitate
Conform art. 3 alin. (6)-(12) din Legea 506/2004 (coroborat cu art. 33-34 RGPD):
În cazul unei încălcări a securității datelor cu caracter personal:
Art. 3 alin. (6): Furnizorii de servicii de comunicații electronice destinate publicului vor notifica ANSPDCP, fără întârziere, la respectiva încălcare.
Art. 3 alin. (7): Atunci când încălcarea securității datelor cu caracter personal ar putea aduce atingere datelor cu caracter personal sau vieții private a unui abonat ori a unei alte persoane, furnizorul va notifica respectiva încălcare, fără întârziere, abonatului sau persoanei în cauză.
Art. 3 alin. (10): Notificarea va cuprinde cel puțin:
- o descriere a naturii încălcării securității datelor cu caracter personal;
- punctele de contact ale furnizorului unde pot fi obținute mai multe informații;
- recomandări privind măsurile de atenuare a posibilelor efecte negative ale acestei încălcări;
- descrierea consecințelor încălcării și a măsurilor propuse sau adoptate de furnizor în vederea remedierii acestora.
Art. 3 alin. (12): Furnizorii au obligația de a păstra o evidență a tuturor încălcărilor securității datelor cu caracter personal, care trebuie să cuprindă o descriere a situației în care a avut loc încălcarea, a efectelor acesteia și a măsurilor de remediere întreprinse, astfel încât ANSPDCP să poată verifica dacă au fost respectate obligațiile ce incumbă furnizorilor.
6. DATELE DE TRAFIC (ART. 5\)
6.1. Reguli generale prelucrare date de trafic
Art. 5 alin. (1): Datele de trafic referitoare la abonați și la utilizatori, prelucrate și stocate de către furnizorul unei rețele publice de comunicații electronice sau de către furnizorul unui serviciu de comunicații electronice destinat publicului, trebuie să fie șterse ori transformate în date anonime, atunci când nu mai sunt necesare la transmiterea unei comunicări, dar nu mai târziu de 3 ani de la data efectuării comunicării, cu excepția situațiilor prevăzute la alin. (2), (3) și (5).
Art. 5 alin. (3): Furnizorul unui serviciu de comunicații electronice destinat publicului poate prelucra datele prevăzute la alin. (1), în vederea comercializării serviciilor sale sau a furnizării de servicii cu valoare adăugată, numai în măsura și pe durata necesară comercializării, respectiv furnizării acestor servicii, și numai cu consimțământul expres prealabil al abonatului sau utilizatorului la care se referă datele respective. Abonatul sau, după caz, utilizatorul își poate retrage oricând consimțământul exprimat cu privire la prelucrarea datelor de trafic.
6.2. Aplicabilitate pe site-ul EMSAPHIR
Site-ul nostru nu furnizează servicii de comunicații electronice în sensul Legii 506/2004, ci un site informativ cu formular de contact.
Cu toate acestea, respectăm principiile:
- minimizarea datelor – colectăm doar datele strict necesare;
- limitarea scopului – utilizăm adresa IP doar pentru securitate și statistici agregate;
- limitarea duratei – datele tehnice (IP, log-uri) sunt păstrate maximum 12 luni.
Adresa IP colectată automat la accesarea site-ului este considerată dată cu caracter personal conform RGPD și este prelucrată pe baza:
- interesului legitim (art. 6(1)(f) RGPD) pentru securitate și statistici;
- anonimizare/pseudonimizare pentru analize de trafic.
7. REGISTRELE ABONAȚILOR (ART. 11)
7.1. Dreptul abonaților
Art. 11 alin. (1): Abonații serviciilor de comunicații electronice destinate publicului au dreptul, cu respectarea prevederilor Legii nr. 677/2001 (înlocuită de RGPD), de a le fi incluse datele cu caracter personal în toate registrele publice ale abonaților, în formă scrisă sau electronică.
7.2. Obligația de informare
Art. 11 alin. (2): Persoanele care pun la dispoziția publicului registre ale abonaților în formă scrisă sau electronică ori care furnizează servicii de informații privind abonații au obligația de a informa abonații cu privire la:
- scopul întocmirii acestor registre în care pot fi incluse datele lor cu caracter personal;
- orice posibilități ulterioare de utilizare a acestor date, bazate pe funcții de căutare integrate registrelor în formă electronică.
Informarea abonaților este gratuită și se realizează înainte ca aceștia să fie incluși în registrele respective.
7.3. Nerelevant pentru EMSAPHIR
Site-ul EMSAPHIR nu întocmește și nu publică registre de abonați în sensul art. 11 din Legea 506/2004.
8. MARKETING DIRECT PRIN TELEFON (ART. 12 ALIN. 1)
8.1. Apeluri telefonice automate
Art. 12 alin. (1): Este interzisă efectuarea de comunicări comerciale prin utilizarea unor sisteme automate de apelare și comunicare care nu necesită intervenția unui operator uman, prin fax ori prin poștă electronică sau prin orice altă metodă care folosește serviciile de comunicații electronice destinate publicului, cu excepția cazului în care abonatul sau utilizatorul vizat și-a exprimat în prealabil consimțământul expres pentru a primi asemenea comunicări.
8.2. Conformitate EMSAPHIR
EMSAPHIR nu utilizează:
- sisteme de apelare automată (robocalls);
- faxuri pentru marketing;
- mesaje SMS în masă nesolicitate.
Apelurile telefonice efectuate de EMSAPHIR sunt:
- în răspuns la solicitări explicite primite prin formular (măsuri precontractuale);
- efectuate manual de către consultanți umani;
- în orele permise de lege (nu vom apela în afara programului normal de lucru).
Dreptul de opoziție: Utilizatorii pot solicita oricând să nu mai fie contactați telefonic pentru marketing, solicitare pe care o vom respecta imediat și înregistra în evidențele noastre.
9. INTERZICEREA MASCĂRII IDENTITĂȚII (ART. 12 ALIN. 3)
Art. 12 alin. (3): În toate cazurile este interzisă efectuarea prin poșta electronică de comunicări comerciale în care identitatea reală a persoanei în numele și pe seama căreia sunt făcute este ascunsă, cu încălcarea art. 5 din Legea nr. 365/2002 (republicată), sau în care nu se specifică o adresă valabilă la care destinatarul să poată transmite solicitarea sa referitoare la încetarea efectuării unor asemenea comunicări ori în care sunt încurajați destinatarii să viziteze pagini de internet care contravin art. 5 din Legea nr. 365/2002.
Conformitate EMSAPHIR:
- toate comunicările electronice (dacă vor fi implementate) vor conține identitatea reală a EMSAPHIR;
- adresa validă de contact (contact@emsaphir.ro);
- link clar de dezabonare funcțional;
- fără înșelăciune sau mascarea identității expeditorului.
10. ACCESUL LA DATE AL AUTORITĂȚILOR (ART. 12^1)
10.1. Cereri de acces la date
Art. 12^1 alin. (1): La solicitarea instanțelor de judecată sau la solicitarea organelor de urmărire penală ori a organelor de stat cu atribuții în domeniul apărării și securității naționale, cu autorizarea prealabilă a judecătorului stabilit potrivit legii, furnizorii de servicii de comunicații electronice destinate publicului și furnizorii de rețele publice de comunicații electronice pun la dispoziția acestora, de îndată, dar nu mai târziu de 48 de ore, datele de trafic, datele de identificare a echipamentului și datele de localizare, în conformitate cu prevederile referitoare la protecția datelor cu caracter personal.
10.2. Aplicabilitate limitată pentru EMSAPHIR
EMSAPHIR nu este furnizor de servicii de comunicații electronice în sensul Legii 506/2004 și nu are obligații de păstrare a datelor de trafic conform art. 12^1.
Cu toate acestea, respectăm obligațiile generale de cooperare cu autoritățile competente atunci când acestea solicită informații în conformitate cu legea, pentru:
- instanțe de judecată (pe bază de încheiere judecătorească);
- organe de urmărire penală (cu autorizare judecătorească);
- ANSPDCP (în exercitarea atribuțiilor de supraveghere).
11. REGIM SANCȚIONATOR (ART. 13)
11.1. Contravenții și amenzi
Art. 13 alin. (1) enumeră ca contravenții următoarele fapte:
a) neîndeplinirea obligației prevăzute la art. 3 alin. (1), în condițiile stabilite potrivit art. 3 alin. (2)-(4);
h) nerespectarea prevederilor art. 4 alin. (2) referitoare la interdicția interceptării și supravegherii comunicărilor și datelor de trafic aferente;
i) nerespectarea condițiilor prevăzute la art. 4 alin. (5) \[stocarea informațiilor sau accesul la informații – cookie-uri\];
j) nerespectarea prevederilor art. 5 referitoare la prelucrarea datelor de trafic;
p) neîndeplinirea obligațiilor referitoare la întocmirea registrelor abonaților, prevăzute la art. 11;
q) nerespectarea prevederilor art. 12 referitoare la comunicările nesolicitate.
11.2. Cuantumul amenzilor
Art. 13 alin. (2): Contravențiile prevăzute la alin. (1) lit. a)-l), n), o) și q) se sancționează cu amendă de la 5.000 lei la 100.000 lei, iar pentru societățile comerciale cu o cifră de afaceri de peste 5.000.000 lei, prin derogare de la dispozițiile OG nr. 2/2001, cu amendă în cuantum de până la 2% din cifra de afaceri.
Art. 13 alin. (3): Contravenția prevăzută la alin. (1) lit. p), precum și contravenția prevăzută la alin. (1) lit. m), săvârșite prin nerespectarea obligației prevăzute la art. 8 alin. (1) lit. b), se sancționează cu amendă de la 30.000 lei la 100.000 lei, iar pentru societățile comerciale cu o cifră de afaceri de peste 5.000.000 lei, cu amendă în cuantum de până la 2% din cifra de afaceri.
11.3. Autoritate de constatare
Art. 13 alin. (5): Constatarea contravențiilor prevăzute la alin. (1) lit. a)-j) și l)-q) și aplicarea sancțiunilor se fac de personalul împuternicit în acest scop al ANSPDCP.
11.4. Angajamentul EMSAPHIR
Ca specialist în conformitate RGPD, EMSAPHIR își asumă:
- conformitatea totală cu Legea 506/2004 și RGPD;
- transparență maximă față de utilizatori;
- reactivitate la solicitările autorităților și ale persoanelor vizate;
- îmbunătățire continuă a măsurilor de protecție.
12. AUTORITATEA DE SUPRAVEGHERE
12.1. ANSPDCP
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) este autoritatea competentă pentru:
- supravegherea respectării Legii 506/2004;
- supravegherea respectării RGPD și Legii 190/2018;
- investigarea plângerilor;
- aplicarea sancțiunilor.
Contact ANSPDCP:
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Email: anspdcp@dataprotection.ro
Telefon: \+40 318 059 211 / \+40 318 059 212
Website: www.dataprotection.ro
12.2. Dreptul de plângere
Utilizatorii au dreptul de a depune o plângere la ANSPDCP dacă consideră că EMSAPHIR încalcă prevederile Legii 506/2004 sau RGPD în ceea ce privește:
- utilizarea cookie-urilor fără consimțământ;
- trimiterea de comunicări comerciale nesolicitate;
- lipsa mecanismelor de opt-out;
- alte încălcări ale drepturilor la confidențialitate.
13. ACTUALIZĂRI ȘI CONTACT
13.1. Revizuire periodică
EMSAPHIR revizuiește periodic conformitatea cu Legea 506/2004 pentru a asigura:
- adaptarea la modificările legislative;
- implementarea orientărilor ANSPDCP și EDPB;
- îmbunătățirea măsurilor de protecție.
13.2. Contact pentru conformitate Legea 506/2004
Pentru întrebări specifice privind conformitatea cu Legea 506/2004:
EMSAPHIR
Email: contact@emsaphir.ro
Telefon: 0755 544 575
Adresă: Suceava, strada Tipografiei, nr. 2, bl. A4, sc. B, ap. 8, cod 720044, județul Suceava, România
© 2026 EMSAPHIR. Toate drepturile rezervate.
*Document elaborat de firma EMSAPHIR – specializată în conformitate RGPD și protecția datelor cu caracter personal.*
← Înapoi la site