Protecția datelor · GDPR
Politică de confidențialitate
- Versiune
- Versiunea 1.2
- Ultima actualizare
- Ultima actualizare: august 2026
- Structură
- 13 secțiuni
Documentul descrie cum colectează și prelucrează PARTS CAT S.R.L. datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și Legea nr. 190/2018. Activitatea noastră este exclusiv B2B — furnizare de piese originale Caterpillar® (CAT®) și servicii asociate — iar datele prelucrate aparțin reprezentanților firmelor cu care lucrăm.
Secțiunea 01 · Operatorul de date
Cine suntem și cum ne contactezi
Operatorul care stabilește scopurile și mijloacele prelucrării datelor tale cu caracter personal este:
- Denumire
- PARTS CAT S.R.L.
- Cod unic de înregistrare (CUI)
- RO55115296
- Nr. Registrul Comerțului
- J2026042709006
- Capital social
- 600 lei
- Sediu social
- Strada Lupșanului nr. 27, Sector 3, București, cod poștal 033086, România
- Telefon
- 0738 999 919
- comenzi@partscat.ro
Secțiunea 02 · Persoanele vizate
Ale cui date le prelucrăm
Pentru că lucrăm exclusiv B2B, datele cu caracter personal pe care le prelucrăm aparțin persoanelor fizice care reprezintă sau lucrează în cadrul firmelor noastre client — administratori, responsabili de achiziții, ingineri și șefi de atelier, personal financiar. Nu ne adresăm consumatorilor și nu prelucrăm intenționat datele unor persoane în calitate de simpli consumatori.
Concret, ești o persoană vizată dacă te afli într-una dintre situațiile:
- vizitezi site-ul
www.partscat.roși îi consulți conținutul; - ne trimiți o cerere de ofertă (RFQ) prin formular, e-mail sau telefon;
- ești persoană de contact pentru o firmă cu cont B2B activ pe platformă;
- comunici cu echipa noastră de vânzări sau de service pentru o comandă ori o intervenție;
- semnezi ca avalist sau garant pentru un instrument de garanție acceptat de PARTS CAT (bilet la ordin, scrisoare de garanție) ori figurezi ca reprezentant legal în documentele unei firme client;
- ești persoana de contact a unei firme pentru care verificăm bonitatea înainte de a acorda un termen de plată — pe baza informațiilor publice și a registrelor oficiale.
Secțiunea 03 · Categoriile de date
Ce date colectăm despre tine
Colectăm strict datele necesare pentru a-ți răspunde la cereri și pentru a derula relația comercială cu firma pe care o reprezinți. Categoriile, datele concrete și sursa lor sunt:
| Categorie | Date concrete | Sursa |
|---|---|---|
| Identificare | Nume și prenume, funcția în firmă | Formular RFQ, înregistrare cont |
| Contact profesional | E-mail și telefon de serviciu | Formular, e-mail direct, telefon |
| Date firmă | Denumire, CUI, nr. Reg. Com., sediu social | Înregistrare cont B2B, facturare |
| Cont de utilizator | E-mail de autentificare, parolă stocată ca hash (nu parola în clar) | Crearea contului |
| Tranzacțional | Istoric cereri de ofertă, oferte, comenzi, facturi, livrări | Activitatea pe platformă |
| Tehnic | Adresă IP, user-agent, jurnale de acces | Server, la trimiterea formularelor (audit) |
Separat de datele de mai sus, browserul tău ne trimite măsurători tehnice de performanță (viteza de încărcare și de răspuns a paginilor — indicatorii Core Web Vitals). Aceste măsurători sunt anonime prin construcție: conțin doar numele metricii, valoarea, calea paginii și tipul de ecran (mobil sau desktop) — fără cookie, fără identificatori de utilizator și fără stocarea adresei IP. Le folosim exclusiv statistic, ca să menținem platforma rapidă, și nu pot fi asociate cu tine.
Secțiunea 04 · Scopuri și temeiuri legale
De ce prelucrăm datele și în ce temei
Fiecare prelucrare are un scop determinat și un temei legal din cele prevăzute la art. 6 GDPR. Nu folosim datele tale în alte scopuri incompatibile cu cele de mai jos fără să te informăm în prealabil.
| Scop | Temei legal | Referință |
|---|---|---|
| Răspuns la cereri de ofertă și gestionarea contului B2B | Executarea unui contract / demersuri precontractuale | art. 6(1)(b) |
| Contactarea punctuală a clienților B2B aprobați cu privire la cereri de ofertă începute și netrimise (telefon sau e-mail) | Interesul legitim, cu drept de opoziție gratuit | art. 6(1)(f) |
| Facturare și raportare fiscală | Îndeplinirea unei obligații legale | art. 6(1)(c) |
| Securitatea platformei și prevenirea fraudei | Interesul legitim al operatorului | art. 6(1)(f) |
| Comunicări comerciale prin e-mail către clienți existenți (B2B) | Interesul legitim, cu drept de opoziție gratuit | art. 6(1)(f) + art. 12 Legea 506/2004 |
| Cookie-uri de statistică și marketing | Consimțământul tău | art. 6(1)(a) + Legea 506/2004 |
Comunicările comerciale prin e-mail le trimitem doar clienților existenți, pentru produse și servicii similare celor deja contractate, conform regulii „soft opt-in” din art. 12 al Legii 506/2004 — iar la fiecare mesaj ai posibilitatea de a te opune gratuit, fără nicio formalitate.
Dacă ai un cont B2B aprobat și ai început o cerere de ofertă pe care nu ai trimis-o, un coleg te poate contacta punctual — telefonic sau prin e-mail — pentru a te ajuta să o finalizezi. Temeiul este interesul nostru legitim în relația comercială existentă, iar contactarea privește exclusiv cererea inițiată de tine. Te poți opune oricând, gratuit, iar opoziția oprește aceste contactări.
Pentru detalii despre cookie-uri și despre modul în care îți poți retrage consimțământul, vezi Politica de cookie-uri.
Secțiunea 05 · Cât timp păstrăm datele
Perioadele de păstrare
Păstrăm datele doar atât cât este necesar pentru scopul în care au fost colectate sau cât ne obligă legea. La expirarea perioadei aplicabile, datele sunt șterse sau anonimizate ireversibil.
- Documente financiar-contabile (facturi, contracte): 5 ani, conform art. 25 din Legea contabilității nr. 82/1991 (termen redus de la 10 la 5 ani prin Legea nr. 36/2023). Aceasta este o obligație legală și prevalează asupra unei cereri de ștergere.
- Date de cont B2B: pe durata relației contractuale; ulterior, doar datele care fac parte din documentele fiscale rămân supuse termenului de 5 ani de mai sus.
- Cereri de ofertă fără cont: 90 de zile de la trimitere, după care datele de identificare (nume, firmă, telefon, e-mail, mesaj) sunt anonimizate automat, ireversibil.
- Jurnale tehnice (IP, user-agent): de regulă cel mult 12 luni, în scop de securitate și audit, după care sunt șterse automat.
- Preferința privind cookie-urile: este reținută local, în browserul tău, și rămâne valabilă până când o modifici sau golești datele browserului — vezi Politica de cookie-uri.
Secțiunea 06 · Cui dezvăluim datele
Destinatari și persoane împuternicite
Datele tale sunt accesate, în primul rând, de echipa noastră, strict pe principiul „nevoii de a cunoaște”. Pentru anumite operațiuni colaborăm cu furnizori care prelucrează datele în numele nostru (persoane împuternicite), pe baza unor contracte care le impun aceleași obligații de confidențialitate și securitate.
- Echipa internă PARTS CAT — vânzări, contabilitate, logistică și suport tehnic, fiecare cu acces limitat la datele necesare rolului.
- Vercel — furnizorul de găzduire și livrare de conținut (CDN) pe care rulează platforma; procesează traficul, adresele IP și jurnalele tehnice.
- Neon — baza de date în care stocăm datele contului, ale cererilor de ofertă, comenzilor și facturilor. Servere în Uniunea Europeană (Frankfurt).
- Cloudflare R2 — stocarea fișierelor: imaginile din catalog și documentele încărcate de tine (de exemplu dovezile de plată atașate la proforme).
- Upstash — limitarea traficului (rate-limiting) pentru securitate; procesează temporar adrese IP împotriva abuzului.
- Resend — serviciul de e-mail tranzacțional prin care îți trimitem confirmările de cont, notificările legate de cereri și comenzi și documentele asociate.
- Sentry — monitorizarea erorilor aplicației; colectează rapoarte tehnice din care eliminăm datele sensibile (cookie-uri, adrese IP, secrete) înainte de trimitere.
- hCaptcha — protecție anti-bot la înregistrare și autentificare; verifică faptul că interacțiunea este umană, procesând adresa IP și semnale tehnice de browser.
- ANAF — atât pentru verificarea automată a CUI-ului la înregistrarea contului (prin serviciul public ANAF), cât și pentru îndeplinirea obligațiilor fiscale (facturare electronică, declarații).
- Firme de curierat — Cargus, Sameday și FAN Courier, pentru livrarea comenzilor (nume persoană de contact și adresă de livrare).
- Autorități publice — atunci când avem o obligație legală de a comunica date (de exemplu la solicitarea organelor judiciare).
- Bănci și instituții financiare — pentru încasarea plăților și pentru instrumentele de garanție acceptate (bilet la ordin, scrisoare de garanție).
- Registre publice — Registrul Național de Publicitate Mobiliară (RNPM) și registrele comerțului, pentru înscrierea garanțiilor și pentru verificarea datelor unei firme client.
- Avocați și executori judecătorești — exclusiv în caz de neplată sau litigiu, pentru recuperarea creanței și apărarea drepturilor noastre în justiție.
Secțiunea 07 · Transferuri în afara SEE
Unde sunt stocate datele
Baza de date în care păstrăm datele contului, ale cererilor, comenzilor și facturilor (Neon) este găzduită în Uniunea Europeană — regiunea Frankfurt. O parte dintre furnizorii de servicii tehnice pe care îi folosim (găzduire, e-mail, protecție anti-bot, monitorizarea erorilor) au sediul în afara SEE, în special în Statele Unite, și pot prelucra date acolo. Aceste transferuri se realizează numai cu garanțiile prevăzute la art. 44–49 GDPR — de regulă clauzele contractuale standard adoptate de Comisia Europeană — care asigură un nivel de protecție echivalent celui din Uniune.
Secțiunea 08 · Drepturile tale
Drepturile persoanei vizate (art. 15–22)
În calitate de persoană vizată, ai următoarele drepturi, pe care le poți exercita oricând și, de regulă, gratuit (pentru cereri vădit nefondate sau excesive, în special repetitive, putem percepe o taxă rezonabilă ori putem refuza cererea, conform art. 12(5) GDPR):
- Dreptul de acces (art. 15) — să afli dacă îți prelucrăm datele și să obții o copie a acestora.
- Dreptul la rectificare (art. 16) — să corectezi datele inexacte sau să le completezi pe cele incomplete.
- Dreptul la ștergere (art. 17) — „dreptul de a fi uitat”, în limitele obligațiilor noastre legale de păstrare (de exemplu termenul contabil de 5 ani).
- Dreptul la restricționarea prelucrării (art. 18) — să limitezi prelucrarea în situațiile prevăzute de lege.
- Dreptul la portabilitate (art. 20) — să primești datele furnizate, într-un format structurat, utilizabil curent și care poate fi citit automat.
- Dreptul la opoziție (art. 21) — să te opui prelucrărilor întemeiate pe interesul legitim, inclusiv comunicărilor comerciale.
- Dreptul de a nu fi supus unei decizii automate (art. 22) — vezi secțiunea dedicată mai jos.
- Dreptul de a-ți retrage consimțământul (art. 7) — oricând, fără a afecta legalitatea prelucrării anterioare retragerii.
Secțiunea 09 · Cum îți exerciți drepturile
Cum trimiți o cerere și ce urmează
Îți poți exercita oricare dintre drepturile de mai sus trimițând o cerere la comenzi@partscat.ro sau telefonic la 0738 999 919. Pentru a putea identifica corect titularul datelor și a preveni divulgarea către o persoană neîndreptățită, este posibil să îți cerem informații suplimentare de verificare a identității.
Răspundem în termen de cel mult o lună de la primirea cererii. Termenul poate fi prelungit cu încă două luni pentru cereri complexe sau numeroase, situație în care te informăm în prima lună despre prelungire și despre motivele ei.
Secțiunea 10 · Decizii automate
Decizii automate și profilare
Nu luăm decizii care să producă efecte juridice asupra ta sau care să te afecteze în mod similar într-o măsură semnificativă pe baza unei prelucrări exclusiv automate și nu realizăm profilare în acest scop. Aprobarea conturilor B2B este făcută de un membru al echipei noastre. Verificarea automată a CUI-ului prin serviciul ANAF, la înregistrare, servește doar la completarea corectă a datelor firmei și nu reprezintă o decizie în sensul art. 22 GDPR.
Secțiunea 11 · Securitatea datelor
Măsuri tehnice și organizatorice
Aplicăm măsuri tehnice și organizatorice adecvate pentru a proteja datele împotriva accesului neautorizat, pierderii sau divulgării:
- conexiune criptată (HTTPS/TLS) pe întregul site;
- stocarea parolelor exclusiv sub formă de hash criptografic (bcrypt), niciodată în clar;
- acces la datele personale limitat pe roluri, pe principiul „nevoii de a cunoaște”;
- jurnalizarea operațiunilor sensibile efectuate din panoul de administrare;
- contracte de prelucrare cu persoanele împuternicite, care impun aceleași standarde de securitate.
Secțiunea 12 · Plângere la autoritate
Dreptul de a sesiza ANSPDCP
Dacă apreciezi că prelucrarea datelor tale încalcă legea, te poți adresa mai întâi nouă — vom analiza și vom încerca să rezolvăm situația. Ai însă oricând dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) și dreptul la o cale de atac judiciară:
- Adresă
- B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București
- Telefon
- +40 318 059 211
- anspdcp@dataprotection.ro
- Website
- www.dataprotection.ro
Secțiunea 13 · Modificări ale politicii
Versiune și actualizări
Putem actualiza această politică pentru a reflecta schimbări în modul în care prelucrăm datele sau în cerințele legale. Versiunea curentă este 1.2, actualizată în august 2026. Față de versiunea inițială am adăugat: contactarea punctuală privind cererile de ofertă începute și netrimise; precizarea termenului de păstrare a cererilor fără cont; enumerarea nominală a furnizorilor care prelucrează date în numele nostru (secțiunea „Destinatari și persoane împuternicite”), cu localizarea găzduirii datelor în Uniunea Europeană; și descrierea măsurătorilor tehnice anonime de performanță (secțiunea „Ce date colectăm despre tine”). La modificări substanțiale te vom informa prin notificare pe site și, după caz, prin e-mail către conturile active, înainte ca noua versiune să producă efecte. Te încurajăm să consulți periodic această pagină.
