Politica de confidențialitate

Data intrării în vigoare și data ultimei actualizări: 1 August 2026

Versiunea politicii: 2026-08-01

1. Cine suntem

ELVPro este operat de:

  • SYNCDEV S.R.L.
  • Nr. de înregistrare la Registrul Comerțului: J36/164/2014
  • CUI / cod de identificare fiscală: 33129339
  • Sediu social: Str. Fetițelor nr. 4, camera nr. 1, 820035 Tulcea, Tulcea, România
  • Email: hello@elvpro.eu
  • Contact pentru protecția datelor: dpa@elvpro.eu

Pentru prelucrarea descrisă în prezenta Politică de Confidențialitate, SYNCDEV S.R.L. ("SYNCDEV", "ELVPro", "noi", "nouă") este operatorul de date, cu excepția cazului în care Secțiunea 2 prevede altfel.

SYNCDEV nu a numit un responsabil cu protecția datelor întrucât a stabilit că criteriile obligatorii de numire prevăzute la Articolul 37 GDPR nu sunt în prezent aplicabile. Întrebările privind confidențialitatea și cererile Persoanelor Vizate trebuie trimise la dpa@elvpro.eu.

2. Domeniu de aplicare și alocarea rolurilor

Prezenta Politică se aplică atunci când dumneavoastră:

  • vizitați site-ul central de prezentare ELVPro;
  • contactați SYNCDEV, solicitați informații sau transmiteți feedback;
  • inițiați sau finalizați o înscriere a unui centru de dezmembrare pe ELVPro;
  • acționați în calitate de proprietar, angajat, contractor sau alt utilizator autorizat al unui cont de afaceri ELVPro;
  • interacționați cu SYNCDEV cu privire la un abonament, o factură, o solicitare de suport sau o problemă de securitate; sau
  • interacționați în alt mod direct cu SYNCDEV.

ELVPro nu este o piață (marketplace). Fiecare centru de dezmembrare sau centru de piese uzate operează propriul site web, propriul inventar și propriile relații cu clienții.

Atunci când un centru de dezmembrare utilizează ELVPro pentru a prelucra datele cu caracter personal ale vizitatorilor site-ului său, ale clienților, ale potențialilor cumpărători, ale furnizorilor sau ale personalului său în scopurile proprii ale centrului, centrul de dezmembrare este în mod normal operator, iar SYNCDEV este persoana împuternicită de operator. Prelucrarea respectivă este reglementată de notificarea privind confidențialitatea a centrului de dezmembrare și de Acordul de Prelucrare a Datelor ELVPro ("DPA"). Solicitările privind o comandă, o întrebare, un cont de client, chatul live, buletinul informativ sau altă activitate desfășurată pe magazinul online al unui anumit centru de dezmembrare trebuie adresate, în mod normal, respectivului centru de dezmembrare.

SYNCDEV rămâne un operator separat pentru administrarea propriului cont de afaceri, facturarea platformei, relația directă de suport, prevenirea fraudei, conformitatea legală și apărarea în fața pretențiilor.

3. Datele cu caracter personal pe care le prelucrăm

În funcție de modul în care interacționați cu noi, putem prelucra următoarele categorii.

3.1 Site-ul central și analiza nativă

Atunci când vizitați site-ul central ELVPro, serverele noastre primesc în mod necesar date tehnice de conexiune precum adresa dumneavoastră IP, ora solicitării, resursa solicitată, statusul răspunsului și informații despre browser. Jurnalele de securitate pot păstra o parte din aceste date pentru o perioadă limitată.

Sistemul nostru propriu de analiză nativă nu plasează un cookie de analiză și nu păstrează adresa IP brută în tabelul de analiză. Pentru a contoriza vizitele reducând în același timp gradul de identificabilitate, sistemul:

  • combină adresa IP, șirul user-agent, un identificator de centru de dezmembrare/site și un salt aleatoriu care se rotește zilnic;
  • stochează hash-ul pseudonim zilnic rezultat și un hash de sesiune scurt;
  • elimină șirurile de interogare (query strings) înainte de a stoca căile paginilor;
  • înregistrează gazda/sursa referrer și parametrii de campanie, dacă există;
  • derivă țara și orașul aproximative din adresa IP;
  • derivă tipul de dispozitiv, browserul, sistemul de operare și limba, la nivel general; și
  • respectă un semnal activat de browser „Do Not Track”, precum și orice opoziție înregistrată prin comanda „Setări de confidențialitate” din subsolul site-ului.

Hash-ul și datele analitice derivate rămân date cu caracter personal sau date cu caracter personal pseudonimizate în sensul GDPR. Acestea nu sunt descrise ca fiind anonime și nu sunt utilizate pentru a vă urmări pe site-uri web fără legătură între ele sau în zile diferite.

3.2 Comunicări de contact, demonstrații și feedback

Putem prelucra numele dumneavoastră, adresa de email de afaceri, compania, subiectul, mesajul, limba preferată, adresa IP folosită pentru transmiterea formularului, răspunsurile noastre și orice informație pe care alegeți să o includeți. Vă rugăm să nu includeți date de categorie specială sau date cu caracter personal fără legătură cu solicitarea.

3.3 Înscrierea și verificarea afacerii

În cursul înscrierii putem prelucra:

  • numele dumneavoastră, adresa de email de afaceri și o parolă securizată prin hashing;
  • numele centrului de dezmembrare/companiei, țara, numărul de înregistrare al companiei și subdomeniul solicitat;
  • informațiile privind perioada de probă/planul selectat și limba/moneda preferată;
  • adresa IP, ora acceptării și versiunea Termenilor acceptată;
  • înregistrările jetonului/codului de verificare a emailului; și
  • informațiile despre companie furnizate de surse publice sau oficiale de verificare, precum ANAF sau VIES.

Parola în clar și codul de verificare nu sunt păstrate de noi.

3.4 Datele contului și ale utilizatorilor autorizați

Putem prelucra numele, datele de contact profesionale, rolurile și permisiunile, statusul contului, hash-ul parolei, configurarea autentificării multifactor, informațiile de securitate și de recuperare, informațiile privind autentificarea/activitatea, setările, acțiunile înregistrate în jurnalele de audit și comunicările cu administratorii de cont.

Dacă angajatorul dumneavoastră sau o altă organizație creează contul dumneavoastră de utilizator, primim aceste informații de la organizația respectivă. Organizația respectivă poate fi, de asemenea, operator pentru propria utilizare a datelor contului dumneavoastră profesional.

3.5 Date privind abonamentul, facturarea și datele fiscale

Putem prelucra denumirea legală a clientului, sediul social și adresa de facturare, identificatorii de la registrul comerțului și codul de TVA, contactul de facturare, planul, perioada de facturare, reducerile/recomandările, statusul abonamentului, istoricul facturilor și plăților, precum și informațiile fiscale.

Plățile abonamentului sunt procesate printr-un furnizor de servicii de plată. ELVPro poate primi referințele de client/plată ale furnizorului, statusul plății, tipul cardului, ultimele patru cifre și informațiile privind expirarea, dar nu are nevoie să stocheze numărul complet al cardului sau codul de securitate al cardului.

3.6 Suport, operațiuni și securitate

Putem prelucra tichete de asistență, mesaje, atașamente, feedback, detalii privind incidente, înregistrări ale accesării autorizate a contului în scop de asistență (impersonation), erori de sistem, metadate ale cererilor, înregistrări de audit, adresa IP, agentul utilizator (user agent) și alte informații necesare pentru a diagnostica o problemă, a asigura securitatea serviciului sau a stabili ce s-a întâmplat. Accesarea contului în scop de asistență trebuie să fie autorizată, limitată în timp și înregistrată.

3.7 Servicii opționale

Dacă sunt activate și utilizate, putem primi:

  • date de la furnizorul de identitate provenite din autentificarea prin Google sau Facebook, precum identificatorul furnizorului, numele, adresa de e-mail și imaginea de profil;
  • informații limitate de la un serviciu de verificare a societății/codului de TVA; și
  • identificatori și statusuri ale furnizorilor de servicii proveniți din integrări utilizate pentru facturare sau administrarea contului.

Datele cu caracter personal prelucrate în cadrul funcționalităților de AI, catalog de vehicule, curierat, plăți, facturare, chat, comenzi sau vitrină online selectate de client (tenant) reprezintă, de regulă, Date cu Caracter Personal ale Clientului, guvernate de DPA și de notificarea privind confidențialitatea a depozitului de dezmembrare.

4. De unde provin datele

Primim date cu caracter personal:

  • direct de la dumneavoastră;
  • de la clientul comercial care autorizează contul dumneavoastră;
  • automat, de la dispozitivul dumneavoastră și din utilizarea serviciului;
  • de la furnizorii de plăți, identitate și comunicații pe care îi utilizați;
  • din registre comerciale publice sau oficiale și de la servicii de validare a codului de TVA; și
  • de la o altă persoană care ne contactează și vă identifică în mod legitim într-o chestiune comercială.

Dacă ne furnizați datele unei alte persoane, trebuie să fiți autorizat să faceți acest lucru și trebuie să oferiți acelei persoane orice informare impusă de lege.

5. Scopuri și temeiuri juridice

Utilizăm datele cu caracter personal numai atunci când se aplică un temei juridic.

a) Demersuri la cererea dumneavoastră și executarea unui contract — Articolul 6 alineatul (1) litera (b) GDPR

  • procesarea unei înscrieri efectuate de un întreprinzător individual sau de o altă persoană fizică ce contractează în nume propriu;
  • crearea și administrarea contului acelei persoane;
  • furnizarea serviciului de probă sau cu plată selectat;
  • procesarea facturării abonamentului și a comunicărilor contractuale; și
  • furnizarea asistenței solicitate.

b) Interese legitime — Articolul 6 alineatul (1) litera (f) GDPR

  • furnizarea și administrarea conturilor de afaceri pentru personalul clientului care nu este parte personal la contractul nostru;
  • răspunsul la solicitări comerciale și gestionarea relațiilor cu clienții;
  • măsurarea audienței realizată de noi înșine (first-party), pseudonimizată și fără cookie-uri;
  • securitatea serviciului, controlul accesului, prevenirea fraudei/abuzului, depanarea și investigarea incidentelor;
  • păstrarea unor dovezi de audit proporționale, îmbunătățirea fiabilității și aplicarea Termenilor;
  • constatarea, exercitarea sau apărarea unor drepturi în justiție; și
  • raportarea de servicii și de afaceri anonimizată sau agregată corespunzător.

Interesele noastre relevante constau în operarea unui serviciu SaaS B2B sigur și util, înțelegerea utilizării agregate, protejarea clienților și apărarea drepturilor legale. Aplicăm minimizarea datelor, identificatori rotativi, acces limitat și limite de retenție. Vă puteți opune, așa cum se explică la Secțiunea 10. Pentru măsurarea audienței fără cookie-uri vă puteți opune direct și imediat, folosind comanda „Setări de confidențialitate” din subsolul site-ului; nu este nevoie de nicio justificare, iar opoziția este respectată atât în pagină, cât și pe serverul nostru.

c) Obligație legală — Articolul 6 alineatul (1) litera (c) GDPR

  • evidențe contabile, de facturare și fiscale;
  • răspunsul la autoritățile competente, atunci când legea impune acest lucru;
  • îndeplinirea obligațiilor legale privind protecția datelor, securitatea cibernetică și alte obligații statutare; și
  • păstrarea dovezilor impuse de legea aplicabilă.

d) Consimțământ — Articolul 6 alineatul (1) litera (a) GDPR

  • e-mailuri de marketing opționale, atunci când este necesar consimțământul;
  • cookie-uri neesențiale opționale sau tehnologii similare; și
  • orice alt scop identificat în mod clar atunci când solicităm consimțământul.

Consimțământul poate fi retras în orice moment, la fel de simplu cum a fost acordat, fără a afecta prelucrarea deja efectuată în mod legal.

În cazul în care Legea nr. 506/2004 permite marketingul către un client existent cu privire la propriile noastre servicii similare, ne putem întemeia pe această regulă limitată numai dacă am oferit o posibilitate de dezabonare clară, simplă și gratuită la momentul colectării adresei și în fiecare mesaj.

6. Dacă datele sunt obligatorii

Câmpurile identificate ca fiind obligatorii în cadrul înscrierii sau facturării sunt necesare pentru a verifica societatea, a încheia sau administra contractul, a asigura securitatea contului sau a emite o factură valabilă. Dacă nu le furnizați, este posibil să nu putem crea contul, să nu putem încheia contractul, să nu putem încasa plata sau să nu putem furniza funcționalitatea solicitată.

Datele opționale privind profilul, marketingul și preferințele nu sunt necesare pentru serviciul de bază.

7. Destinatari și divulgări

Nu vindem date cu caracter personal.

Atunci când este necesar și legal, datele pot fi divulgate către:

  • Hetzner, pentru găzduirea în producție, stocare, copii de rezervă zilnice ale infrastructurii și DNS în Germania;
  • Brevo, utilizat ca releu SMTP pentru e-mailurile de serviciu, de cont și de asistență;
  • Stripe, pentru plățile abonamentului ELVPro;
  • SmartBill, pentru facturile fiscale emise de SYNCDEV;
  • Google sau Meta/Facebook, atunci când alegeți opțiunea corespunzătoare de autentificare socială;
  • OpenAI, Anthropic sau Google Gemini, atunci când o funcționalitate de AI activată necesită furnizorul selectat;
  • RapidAPI și editorul de API relevant, atunci când o funcționalitate de referință privind vehicule/piese activată îi necesită;
  • consilieri profesioniști, auditori și asigurători ținuți de obligații de confidențialitate;
  • instanțele competente, autoritățile fiscale, de reglementare, de supraveghere, de aplicare a legii sau alte autorități publice, atunci când legea impune acest lucru;
  • un cumpărător sau succesor într-o tranzacție corporativă autentică, sub rezerva unor măsuri adecvate de confidențialitate și de protecție a datelor; și
  • clientul ELVPro care administrează contul dumneavoastră de afaceri.

Persoanele împuternicite pot acționa numai în temeiul unui contract și pe baza unor instrucțiuni documentate. Informații suplimentare privind subîmputerniciții ELVPro, scopurile, locațiile și garanțiile privind transferurile figurează în Anexa 3 la DPA și pot fi solicitate și la dpa@elvpro.eu.

Integrările de plată, curierat, facturare, analiză și publicitate configurate pentru vitrina proprie a unui depozit sunt contractate direct de acel depozit. SYNCDEV asigură conexiunea tehnică și transmite date numai conform instrucțiunilor depozitului. Acești furnizori pot acționa în calitate de persoană împuternicită de operator a depozitului sau ca operator separat, iar termenii și informațiile privind confidențialitatea proprii acestora se aplică.

8. Transferuri internaționale

Preferăm prelucrarea în SEE acolo unde este disponibilă în mod rezonabil, dar nu susținem că toate datele rămân în Germania sau în SEE decât dacă registrul de producție al furnizorilor confirmă acest lucru.

În cazul în care datele cu caracter personal sunt transferate în afara SEE către o țară fără o decizie de adecvare aplicabilă a Comisiei Europene, utilizăm un mecanism corespunzător prevăzut la Capitolul V din GDPR, în mod normal Clauzele Contractuale Standard ale Comisiei Europene, împreună cu o evaluare a riscurilor de transfer și măsuri suplimentare, acolo unde este necesar. În cazul în care un destinatar participă valabil la Cadrul de Confidențialitate a Datelor UE-SUA (EU-US Data Privacy Framework), decizia de adecvare respectivă poate fi utilizată pentru datele și serviciile acoperite.

Puteți solicita informații privind garanția aplicabilă prin e-mail la dpa@elvpro.eu. Informațiile confidențiale din punct de vedere comercial pot fi redactate.

9. Stocare

Păstrăm datele cu caracter personal numai atât timp cât este necesar pentru scopul lor, apoi le ștergem sau le anonimizăm ireversibil, cu excepția cazului în care se aplică o obligație legală de păstrare. Calendarul nostru operațional de stocare aplică următoarele limite:

  • înregistrare neconfirmată: nu mai mult de 48 de ore de la expirarea înregistrării de înscriere în așteptare, cu excepția unei înregistrări minime anti-abuz/securitate, acolo unde este justificat;
  • corespondență de contact/demonstrație: până la 24 de luni de la ultimul contact relevant, cu excepția cazului în care o relație contractuală sau un litigiu impune o perioadă mai lungă;
  • date privind contul de afaceri și administrarea contractului: pe durata contractului și, în mod normal, până la trei ani după încetarea acestuia, pentru pretenții și responsabilitate, cu ștergerea anticipată a datelor care nu mai sunt necesare;
  • facturi, registre contabile și documente justificative: pentru perioada legală. Conform articolului 25 din Legea contabilității nr. 82/1991, perioada curentă generală este de cinci ani, calculată de la 1 iulie a anului următor celui în care au fost întocmite documentele; o perioadă mai lungă se aplică numai atunci când o altă lege, o autoritate sau o obligație legală documentată de păstrare o impune;
  • date brute de analiză proprie: nu mai mult de 24 de luni, cu perioade mai scurte utilizate acolo unde sunt configurate; statisticile agregate pot fi păstrate până la 24 de luni sau anonimizate ireversibil;
  • dovada alegerii vizitatorului privind consimțământul: până la 24 de luni, apoi ștearsă sau reînnoită acolo unde este justificat legal;
  • jurnalele de securitate, de acces și API care conțin date cu caracter personal: în mod normal până la 12 luni, cu jurnalele operaționale mai scurte eliminate mai devreme și o păstrare mai îndelungată numai pentru un incident sau o pretenție documentată;
  • datele de solicitare și răspuns AI/catalog prelucrate în numele unui depozit: în mod normal până la 90 de zile atunci când jurnalizarea datelor este activată; metadatele asociate de utilizare/securitate în mod normal până la 12 luni;
  • conținutul de chat live prelucrat pentru un depozit: până la 12 luni de la ultima activitate, cu excepția cazului în care depozitul configurează o perioadă legală mai scurtă;
  • copiile de rezervă ale infrastructurii Hetzner: șapte puncte de restaurare zilnice rulante; copiile de rezervă la nivel de aplicație pentru pre-ștergere sau recuperare, atunci când sunt create, sunt păstrate pentru cel mult 90 de zile;
  • dovezi privind consimțământul, ștergerea și auditul: numai informațiile minime necesare pentru a demonstra conformitatea sau pentru a reaplica ștergerea după o restaurare, pentru perioada aplicabilă de responsabilitate/pretenții.

Stocarea este asigurată prin sarcini programate de ștergere sau anonimizare. Datele păstrate pentru un incident, un litigiu, o solicitare a unei autorități sau o altă obligație legală documentată de păstrare sunt izolate, cu acces restricționat și sunt șterse atunci când motivul respectiv încetează.

10. Drepturile dumneavoastră

Sub rezerva condițiilor și excepțiilor prevăzute de GDPR, puteți:

  • obține confirmarea și accesul la datele dumneavoastră cu caracter personal (articolul 15);
  • corecta datele inexacte sau incomplete (articolul 16);
  • solicita ștergerea (articolul 17);
  • solicita restricționarea prelucrării (articolul 18);
  • primi datele pe care le-ați furnizat într-un format structurat, utilizat în mod curent și care poate fi citit automat și, acolo unde este fezabil din punct de vedere tehnic, să le transmiteți altui operator (articolul 20);
  • vă opune prelucrării bazate pe interese legitime (articolul 21);
  • vă opune în orice moment și fără a oferi motive prelucrării în scop de marketing direct;
  • retrage consimțământul în orice moment (articolul 7 alineatul (3)); și
  • nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau vă afectează în mod similar semnificativ, acolo unde se aplică articolul 22.

Titularii de cont pot descărca o exportare JSON structurată completă a datelor cu caracter personal asociate contului lor. Fișierele încărcate sunt furnizate separat, acolo unde este cazul. Trimiteți orice cerere suplimentară la dpa@elvpro.eu. Vă rugăm să identificați contul ELVPro sau interacțiunea vizată. Putem solicita informații proporționale pentru verificarea identității și a autorității. În mod normal, răspundem în termen de o lună. Pentru o cerere complexă sau cereri multiple, GDPR permite o prelungire de până la alte două luni; în acest caz, vom explica prelungirea în prima lună.

Cererile sunt în mod normal gratuite. O taxă rezonabilă sau refuzul sunt permise numai atunci când o cerere este vădit nefondată sau excesivă, în special din cauza caracterului repetitiv, astfel cum este permis de GDPR.

Pentru datele controlate de un anumit depozit, vă rugăm să contactați mai întâi acel depozit. SYNCDEV va sprijini depozitul, conform cerințelor din DPA.

11. Plângeri

Puteți depune o plângere la autoritatea de supraveghere din statul membru al reședinței dumneavoastră obișnuite, al locului de muncă sau al locului presupusei încălcări.

În România, autoritatea este:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

Vă încurajăm să ne contactați mai întâi pentru a putea încerca să soluționăm problema, însă aceasta nu este o condiție pentru exercitarea dreptului dumneavoastră de a depune o plângere.

12. Securitate

Utilizăm măsuri tehnice și organizatorice proporționale cu riscul, inclusiv controale de acces, permisiuni bazate pe roluri, separare logică a locatarilor (tenants), criptarea hash-uită a parolelor, autentificare multi-factor pentru accesul privilegiat la platformă, criptare în tranzit, criptarea anumitor câmpuri sensibile și a credențialelor de integrare stocate, înregistrarea (logging) acțiunilor administrative sensibile, validare și protecții ale cererilor, precum și fluxuri controlate de ștergere.

Niciun sistem nu este complet sigur. Utilizatorii de cont trebuie să își protejeze credențialele, să activeze autentificarea multi-factor acolo unde este oferită, să acorde personalului doar permisiunile de care are nevoie și să ne notifice prompt în cazul unei suspiciuni de compromitere.

13. Decizii automatizate și AI

ELVPro poate impune limite de plan configurate sau poate semnala automat elemente operaționale/de conformitate. SYNCDEV nu utilizează datele cu caracter personal reglementate de prezenta Politică pentru a lua decizii exclusiv automatizate cu privire la persoane care produc efecte juridice sau efecte similar de semnificative.

Funcționalitățile AI produc ciorne sau sugestii pentru a fi revizuite de un utilizator uman. Acestea nu trebuie să publice în mod autonom anunțuri, să trimită mesaje sau să ia decizii juridice, de angajare, de creditare sau similar de semnificative cu privire la o persoană.

14. Copii

Serviciul central ELVPro este destinat profesioniștilor și utilizatorilor de afaceri autorizați cu vârsta de 18 ani sau peste, nu copiilor. O unitate de dezmembrare care vinde către minori sau colectează date de la aceștia prin propriul magazin online este responsabilă pentru temeiul juridic adecvat, informările corespunzătoare și măsurile de protecție legate de vârstă.

15. Modificări

Putem actualiza prezenta Politică pentru a reflecta modificări legale, ale furnizorilor sau ale serviciului. Vom publica noua versiune și data intrării în vigoare. Modificările semnificative care afectează utilizatorii de cont vor fi notificate prin intermediul serviciului sau prin email înainte de intrarea lor în vigoare, acolo unde este necesar.

16. Contact

Întrebări privind confidențialitatea și cereri privind drepturile: