Conectare

Notă: Aceasta este o traducere în limba română, oferită cu titlu informativ. Serviciul este operat de o societate din Ungaria și este furnizat în conformitate cu GDPR (UE) și cu legea maghiară; în caz de divergențe, versiunea în limba maghiară prevalează. Este posibil ca unele funcții și prelucrările de date aferente, descrise în versiunea maghiară, să nu fie disponibile în toate regiunile; această versiune în limba română reflectă prelucrările relevante pentru utilizatorii de limbă română.

Politica de confidențialitate

Introducere

Pánácz Digital Kft. (9672 Gérce, Kossuth utca 2., Ungaria), cod fiscal: 32579374-2-18, număr de înregistrare: 18-09-116022 (denumită în continuare: Furnizorul de servicii, operatorul de date) consideră obligatorie pentru sine următoarea politică:

În conformitate cu REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), oferim următoarele informații.

Această politică de confidențialitate reglementează prelucrarea datelor pentru următoarele site-uri și servicii: aplicația mobilă Bookstry și site-ul bookstry.ro.

Pánácz Digital Kft. poate modifica unilateral această Politică de confidențialitate în orice moment. Această Politică de confidențialitate este publicată pe site-ul bookstry.ro. Modificările politicii intră în vigoare la publicarea la adresa de mai sus.

Operatorul de date și datele sale de contact

Nume: Pánácz Digital Kft.
Sediu social: 9672 Gérce, Kossuth utca 2., Ungaria
Email: [email protected]

Definiții

Date cu caracter personal
orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată"); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;

Prelucrare
orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;

Operator
persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern;

Persoană împuternicită de operator
persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului;

Destinatar
persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării;

Consimțământul persoanei vizate
orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;

Încălcarea securității datelor cu caracter personal
o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.

Principii legate de prelucrarea datelor cu caracter personal

Datele cu caracter personal sunt:


Operatorul este responsabil de respectarea celor de mai sus și trebuie să poată demonstra această respectare („responsabilitate").

Operatorul declară că prelucrarea sa de date se desfășoară în conformitate cu principiile stabilite în această secțiune.

Activități de prelucrare

Faptul colectării datelor, categoriile de date prelucrate și scopurile prelucrării:
Adresa de email: autentificare, contact, trimiterea mesajelor de sistem.
Adresa de email nu trebuie să conțină date cu caracter personal.
Categoriile de persoane vizate: toate persoanele vizate care utilizează Serviciul.
Durata prelucrării, termenul de ștergere: până la solicitarea de ștergere a persoanei vizate.
Operatorul informează persoana vizată pe cale electronică despre ștergerea oricăror date cu caracter personal furnizate de aceasta, în conformitate cu articolul 19 din GDPR. Dacă solicitarea de ștergere a persoanei vizate se extinde și asupra adresei de email furnizate, operatorul șterge și adresa de email după transmiterea acestei informări.
Posibili operatori îndreptățiți să acceseze datele, destinatarii datelor cu caracter personal: datele cu caracter personal pot fi prelucrate de personalul autorizat al operatorului, pe baza prevederilor acestei politici.

Descrierea drepturilor persoanelor vizate legate de prelucrare:


Persoana vizată poate iniția accesul la datele cu caracter personal, modificarea sau restricționarea prelucrării acestora, ori portabilitatea datelor, în următoarele moduri:


Temeiul juridic al prelucrării
1. Articolul 6 alineatul (1) literele (b) și (c) din GDPR,
2. Articolul 13/A alineatul (3) din Legea maghiară CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale (denumită în continuare: Legea comerțului electronic):
Furnizorul de servicii poate prelucra datele cu caracter personal care sunt indispensabile din punct de vedere tehnic pentru furnizarea serviciului. Furnizorul de servicii trebuie, în condiții identice în rest, să aleagă și să opereze în orice moment instrumentele utilizate în furnizarea serviciului societății informaționale astfel încât datele cu caracter personal să fie prelucrate numai dacă acest lucru este strict necesar pentru furnizarea serviciului și pentru îndeplinirea celorlalte scopuri stabilite în lege, și chiar și atunci numai în măsura și pe durata necesară.
3. În cazul emiterii unei facturi conforme cu legislația contabilă, articolul 6 alineatul (1) litera (c).
4. Pentru exercitarea pretențiilor izvorâte din contract, 5 ani conform articolului 6:21 din Legea maghiară V din 2013 privind Codul civil.
Articolul 6:22 [Prescripția]
(1) Dacă prezenta lege nu prevede altfel, pretențiile se prescriu în cinci ani.
(2) Termenul de prescripție începe să curgă la data exigibilității pretenției.
(3) Un acord de modificare a termenului de prescripție trebuie încheiat în scris.
(4) Acordul care exclude prescripția este nul.

Prelucrarea mesajelor private

Aplicația Bookstry le permite utilizatorilor să facă schimb de mesaje private între ei în cadrul aplicației. În acest cadru, furnizorul de servicii prelucrează conținutul mesajului, identificatorii de utilizator ai expeditorului și destinatarului, precum și momentul trimiterii.

Scopul prelucrării este de a permite comunicarea între utilizatori și de a opera serviciul. Temeiul juridic al prelucrării este executarea contractului dintre utilizator și furnizorul de servicii, conform articolului 6 alineatul (1) litera (b) din GDPR. Furnizorul de servicii prelucrează mesajele atât timp cât este necesar pentru funcționarea serviciului și pe durata existenței contului de utilizator, cu excepția cazului în care o dispoziție legală sau un interes legitim justifică o păstrare mai îndelungată.

În caz de abuz, spam, încălcare a drepturilor sau raportare din partea unui utilizator, furnizorul de servicii poate examina utilizarea funcției de mesagerie în măsura necesară și proporțională și poate lua măsurile necesare. În rest, conținutul mesajelor nu face obiectul unei examinări sistematice.

Prelucrarea datelor de abonament și facturare

La utilizarea abonamentului Bookstry PLUS, Furnizorul de servicii prelucrează următoarele date:

Scopul prelucrării este gestionarea abonamentului, procesarea plăților, emiterea facturilor electronice și evidența perioadei de abonament.

Temeiul juridic al prelucrării este executarea contractului dintre utilizator și Furnizorul de servicii (articolul 6 alineatul (1) litera (b) din GDPR), precum și o obligație legală izvorâtă din legislația contabilă (articolul 6 alineatul (1) litera (c) din GDPR).

Conform articolului 169 din Legea maghiară C din 2000 privind contabilitatea, Furnizorul de servicii este obligat să păstreze datele de facturare și identificatorii tranzacțiilor timp de 8 ani de la data facturii.

Istoricul abonamentului (de ex. perioadele active anterioare, schimbările de status) este prelucrat pe durata existenței contului de utilizator.

Persoane împuternicite în procesul de abonament

Gestionarea cookie-urilor

1. Pentru utilizarea așa-numitelor „cookie-uri folosite pentru sesiuni protejate prin parolă", „cookie-uri necesare pentru coșul de cumpărături", „cookie-uri de securitate", „cookie-uri strict necesare", „cookie-uri funcționale" și „cookie-uri responsabile de statisticile site-ului" nu este necesar consimțământul prealabil al persoanelor vizate.
2. Faptul prelucrării, categoriile de date prelucrate: număr unic de identificare, date, ore.
3. Categoriile de persoane vizate: toate persoanele vizate care vizitează site-ul.
4. Scopul prelucrării: identificarea utilizatorilor, urmărirea vizitatorilor, oferirea unei experiențe personalizate.
5. Durata prelucrării, termenul de ștergere:

Tip de cookie: cookie-uri de sesiune sau alte cookie-uri strict necesare pentru funcționarea site-ului.
Temeiul juridic al prelucrării: prin utilizarea cookie-ului nu are loc o prelucrare de date.
Durata prelucrării: perioada până la încheierea sesiunii vizitatorului respectiv, adică rămâne pe computer doar până la închiderea browserului.

Tip de cookie: cookie-uri statistice și de marketing.
Temeiul juridic al prelucrării: articolul 6 alineatul (1) litera (a) din GDPR.
Durata prelucrării: 1 zi - 2 ani, în conformitate cu notificarea privind cookie-urile, sau până la retragerea consimțământului de către persoana vizată.

6. Posibili operatori îndreptățiți să acceseze datele: datele cu caracter personal pot fi accesate de operator.
7. Descrierea drepturilor persoanelor vizate legate de prelucrare: persoanele vizate pot șterge cookie-urile din meniul Instrumente/Setări al browserului lor, de obicei în cadrul setărilor de Confidențialitate.
8. Majoritatea browserelor folosite de utilizatorii noștri permit configurarea cookie-urilor care pot fi salvate și permit ștergerea (anumitor) cookie-uri. Dacă restricționezi salvarea cookie-urilor pe anumite site-uri sau nu permiți cookie-uri de la terți, acest lucru poate însemna, în anumite circumstanțe, că site-ul nostru nu mai poate fi folosit în întregime. Aici găsești informații despre cum poți personaliza setările cookie-urilor în browserele uzuale:
Google Chrome (https://support.google.com/chrome/answer/95647)
Internet Explorer (https://support.microsoft.com/help/17442/windows-internet-explorer-delete-manage-cookies)
Firefox (https://support.mozilla.org/kb/enable-and-disable-cookies-website-preferences)
Safari (https://support.apple.com/guide/safari/sfri11471/mac)

Utilizarea urmăririi conversiilor Google Ads

  1. Operatorul folosește programul de publicitate online „Google Ads" și, în cadrul acestuia, utilizează serviciul de urmărire a conversiilor Google. Urmărirea conversiilor Google este un serviciu de analiză al Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, SUA; „Google").
  2. Atunci când un Utilizator ajunge pe un site printr-un anunț Google, pe computerul său este plasat un cookie necesar urmăririi conversiilor. Aceste cookie-uri au o valabilitate limitată și nu conțin date cu caracter personal, astfel încât Utilizatorul nu poate fi identificat prin ele.
  3. Atunci când Utilizatorul navighează pe anumite pagini ale site-ului și cookie-ul nu a expirat încă, atât Google, cât și operatorul pot vedea că Utilizatorul a dat clic pe anunț.
  4. Fiecare client Google Ads primește un cookie diferit, astfel încât aceștia nu pot fi urmăriți prin site-urile altor clienți Ads.
  5. Informațiile obținute cu ajutorul cookie-urilor de urmărire a conversiilor servesc la întocmirea statisticilor de conversie pentru clienții Ads care au optat pentru urmărirea conversiilor. Clienții află astfel numărul de utilizatori care au dat clic pe anunțul lor și au fost redirecționați către o pagină cu etichetă de urmărire a conversiilor. Cu toate acestea, ei nu obțin informații care ar putea identifica vreun utilizator.
  6. Dacă nu dorești să participi la urmărirea conversiilor, poți refuza acest lucru dezactivând posibilitatea de instalare a cookie-urilor în browserul tău. Astfel nu vei fi inclus(ă) în statisticile de urmărire a conversiilor.
  7. În cadrul Google Consent Mode v2, Google folosește și două noi tipuri de cookie-uri: ad_user_data și ad_personalization, care se bazează pe consimțământul persoanei vizate și se referă la utilizarea și partajarea datelor. ad_user_data servește la acordarea consimțământului pentru trimiterea datelor utilizatorului către Google în scopuri publicitare. ad_personalization guvernează dacă datele pot fi folosite pentru personalizarea anunțurilor (de ex. remarketing). Operatorul asigură, prin bannerul/panoul său de cookie-uri, obținerea consimțămintelor corespunzătoare și posibilitatea retragerii acestora. Retragerea consimțământului nu afectează legalitatea prelucrării bazate pe consimțământ efectuate înainte de retragere.
  8. Informații suplimentare și politica de confidențialitate Google sunt disponibile la: https://policies.google.com/privacy

Utilizarea Google Analytics

  1. Acest site folosește Google Analytics, un serviciu de analiză web al Google Inc. („Google"). Google Analytics folosește așa-numitele „cookie-uri", fișiere text care sunt stocate pe computerul tău pentru a ajuta la analiza utilizării site-ului vizitat de Utilizator.
  2. Informațiile generate de cookie-uri despre utilizarea site-ului de către Utilizator sunt de regulă transmise și stocate pe unul dintre serverele Google din SUA. Prin activarea anonimizării IP pe site, Google trunchiază în prealabil adresa IP a Utilizatorului în statele membre ale Uniunii Europene sau în alte state părți la Acordul privind Spațiul Economic European.
  3. Doar în cazuri excepționale adresa IP completă este transmisă unui server Google din SUA și trunchiată acolo. În numele operatorului acestui site, Google va folosi aceste informații pentru a evalua modul în care Utilizatorul a folosit site-ul, pentru a întocmi rapoarte despre activitatea site-ului pentru operatorul acestuia și pentru a furniza alte servicii legate de utilizarea site-ului și a internetului.
  4. În cadrul Google Analytics, adresa IP transmisă de browserul Utilizatorului nu este combinată cu alte date Google. Utilizatorul poate împiedica stocarea cookie-urilor prin setarea corespunzătoare a browserului; totuși, reține că în acest caz este posibil ca nu toate funcțiile acestui site să fie pe deplin utilizabile. Utilizatorul poate, de asemenea, împiedica Google să colecteze și să prelucreze datele generate de cookie-uri referitoare la utilizarea site-ului de către Utilizator (inclusiv adresa IP) prin descărcarea și instalarea extensiei de browser disponibile la următorul link: https://tools.google.com/dlpage/gaoptout

Drepturile persoanelor vizate

Termenul de acțiune

Operatorul te informează despre măsurile luate ca urmare a solicitărilor de mai sus fără întârzieri nejustificate, dar în orice caz în termen de 1 lună de la primirea solicitării.
Dacă este necesar, acest termen poate fi prelungit cu 2 luni. Operatorul te informează despre prelungirea termenului, indicând motivele întârzierii, în termen de 1 lună de la primirea solicitării.
Dacă operatorul nu ia măsuri ca urmare a solicitării tale, te informează fără întârziere, dar cel târziu în termen de o lună de la primirea solicitării, despre motivele neluării măsurilor, precum și despre posibilitatea de a depune o plângere la o autoritate de supraveghere și de a exercita o cale de atac judiciară.

Securitatea prelucrării

Având în vedere stadiul actual al tehnologiei, costurile implementării și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscul cu diferite grade de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, operatorul și persoana împuternicită de acesta implementează măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător acestui risc, incluzând, printre altele, după caz:

Informarea persoanei vizate cu privire la încălcarea securității datelor cu caracter personal

În cazul în care încălcarea securității datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul informează persoana vizată fără întârzieri nejustificate cu privire la această încălcare.
Informarea persoanei vizate descrie într-un limbaj clar și simplu caracterul încălcării securității datelor cu caracter personal și conține numele și datele de contact ale responsabilului cu protecția datelor sau ale altui punct de contact de unde se pot obține mai multe informații; descrie consecințele probabile ale încălcării securității datelor; descrie măsurile luate sau propuse de operator pentru remedierea problemei, inclusiv, după caz, măsurile pentru atenuarea eventualelor sale efecte negative.
Informarea persoanei vizate nu este necesară dacă oricare dintre următoarele condiții este îndeplinită:

Dacă operatorul nu a comunicat încă persoanei vizate încălcarea securității datelor cu caracter personal, autoritatea de supraveghere, după ce a luat în considerare probabilitatea ca încălcarea să genereze un risc ridicat, poate să îi solicite acestuia să informeze persoana vizată.

Notificarea autorității cu privire la încălcarea securității datelor cu caracter personal

Operatorul notifică încălcarea securității datelor cu caracter personal autorității de supraveghere competente în temeiul articolului 55, fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de aceasta, cu excepția cazului în care este puțin probabil ca încălcarea să genereze un risc pentru drepturile și libertățile persoanelor fizice. Dacă notificarea nu are loc în termen de 72 de ore, aceasta va fi însoțită de o motivare a întârzierii.

Posibilitatea depunerii unei plângeri

Operatorul își are sediul principal în Ungaria, prin urmare autoritatea de supraveghere principală (lead supervisory authority) în sensul articolului 56 din GDPR este Autoritatea Națională Maghiară pentru Protecția Datelor și Libertatea Informației:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1125 Budapesta, Szilágyi Erzsébet fasor 22/C., Ungaria
Adresă poștală: 1530 Budapesta, P.O. Box 5.
Telefon: +36-1-391-1400
Fax: +36-1-391-1410
Email: [email protected]

Acest lucru nu vă restrânge însă drepturile. Conform articolului 77 din GDPR, puteți depune o plângere la autoritatea de supraveghere din statul membru în care vă aveți reședința obișnuită, în care vă desfășurați activitatea profesională sau în care a avut loc presupusa încălcare. Pentru persoanele vizate din România, aceasta este:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România
Telefon: +40.318.059.211, +40.318.059.212
Fax: +40.318.059.602
Email: [email protected]
Website: www.dataprotection.ro

Plângerea poate fi depusă la oricare dintre cele două autorități, care cooperează între ele în cadrul mecanismului de cooperare prevăzut de GDPR. În România, prelucrarea datelor cu caracter personal este reglementată, pe lângă GDPR, și de Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.

Independent de plângerea adresată autorității de supraveghere, vă puteți adresa și instanței de judecată competente (articolul 79 din GDPR).

Standarde de siguranță a copiilor

Aplicația noastră este dedicată protejării copiilor. Scopul nostru este prevenirea abuzului și exploatării sexuale a copiilor (CSAE). Instrumentele de moderare, filtrarea conținutului și opțiunile de raportare disponibile în aplicație contribuie la asigurarea faptului că astfel de activități nu pot avea loc. Luăm în serios fiecare raportare și cooperăm cu autoritățile competente acolo unde este necesar.

Observații finale

La întocmirea acestei politici am avut în vedere următoarele acte normative:


24 martie 2026.