Notă: Aceasta este o traducere în limba română, oferită cu titlu informativ. Serviciul este operat de o societate din Ungaria și este furnizat în conformitate cu GDPR (UE) și cu legea maghiară; în caz de divergențe, versiunea în limba maghiară prevalează. Este posibil ca unele funcții și prelucrările de date aferente, descrise în versiunea maghiară, să nu fie disponibile în toate regiunile; această versiune în limba română reflectă prelucrările relevante pentru utilizatorii de limbă română.
Pánácz Digital Kft. (9672 Gérce, Kossuth utca 2., Ungaria), cod fiscal: 32579374-2-18, număr de înregistrare: 18-09-116022 (denumită în continuare: Furnizorul de servicii, operatorul de date) consideră obligatorie pentru sine următoarea politică:
În conformitate cu REGULAMENTUL (UE) 2016/679 AL PARLAMENTULUI EUROPEAN ȘI AL CONSILIULUI din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date și de abrogare a Directivei 95/46/CE (Regulamentul general privind protecția datelor), oferim următoarele informații.
Această politică de confidențialitate reglementează prelucrarea datelor pentru următoarele site-uri și servicii: aplicația mobilă Bookstry și site-ul bookstry.ro.
Pánácz Digital Kft. poate modifica unilateral această Politică de confidențialitate în orice moment. Această Politică de confidențialitate este publicată pe site-ul bookstry.ro. Modificările politicii intră în vigoare la publicarea la adresa de mai sus.
Nume: Pánácz Digital Kft.
Sediu social: 9672 Gérce, Kossuth utca 2., Ungaria
Email: [email protected]
Date cu caracter personal
orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată"); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare, date de localizare, un identificator online, sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
Prelucrare
orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
Operator
persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal; atunci când scopurile și mijloacele prelucrării sunt stabilite prin dreptul Uniunii sau dreptul intern, operatorul sau criteriile specifice pentru desemnarea acestuia pot fi prevăzute în dreptul Uniunii sau în dreptul intern;
Persoană împuternicită de operator
persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului;
Destinatar
persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță. Cu toate acestea, autoritățile publice cărora li se pot comunica date cu caracter personal în cadrul unei anumite anchete în conformitate cu dreptul Uniunii sau cu dreptul intern nu sunt considerate destinatari; prelucrarea acestor date de către autoritățile publice respective respectă normele aplicabile în materie de protecție a datelor, în conformitate cu scopurile prelucrării;
Consimțământul persoanei vizate
orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;
Încălcarea securității datelor cu caracter personal
o încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea, sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea.
Datele cu caracter personal sunt:
Operatorul este responsabil de respectarea celor de mai sus și trebuie să poată demonstra această respectare („responsabilitate").
Operatorul declară că prelucrarea sa de date se desfășoară în conformitate cu principiile stabilite în această secțiune.
Faptul colectării datelor, categoriile de date prelucrate și scopurile prelucrării:
Adresa de email: autentificare, contact, trimiterea mesajelor de sistem.
Adresa de email nu trebuie să conțină date cu caracter personal.
Categoriile de persoane vizate: toate persoanele vizate care utilizează Serviciul.
Durata prelucrării, termenul de ștergere: până la solicitarea de ștergere a persoanei vizate.
Operatorul informează persoana vizată pe cale electronică despre ștergerea oricăror date cu caracter personal furnizate de aceasta, în conformitate cu articolul 19 din GDPR. Dacă solicitarea de ștergere a persoanei vizate se extinde și asupra adresei de email furnizate, operatorul șterge și adresa de email după transmiterea acestei informări.
Posibili operatori îndreptățiți să acceseze datele, destinatarii datelor cu caracter personal: datele cu caracter personal pot fi prelucrate de personalul autorizat al operatorului, pe baza prevederilor acestei politici.
Descrierea drepturilor persoanelor vizate legate de prelucrare:
Persoana vizată poate iniția accesul la datele cu caracter personal, modificarea sau restricționarea prelucrării acestora, ori portabilitatea datelor, în următoarele moduri:
Temeiul juridic al prelucrării
1. Articolul 6 alineatul (1) literele (b) și (c) din GDPR,
2. Articolul 13/A alineatul (3) din Legea maghiară CVIII din 2001 privind anumite aspecte ale serviciilor de comerț electronic și ale serviciilor societății informaționale (denumită în continuare: Legea comerțului electronic):
Furnizorul de servicii poate prelucra datele cu caracter personal care sunt indispensabile din punct de vedere tehnic pentru furnizarea serviciului. Furnizorul de servicii trebuie, în condiții identice în rest, să aleagă și să opereze în orice moment instrumentele utilizate în furnizarea serviciului societății informaționale astfel încât datele cu caracter personal să fie prelucrate numai dacă acest lucru este strict necesar pentru furnizarea serviciului și pentru îndeplinirea celorlalte scopuri stabilite în lege, și chiar și atunci numai în măsura și pe durata necesară.
3. În cazul emiterii unei facturi conforme cu legislația contabilă, articolul 6 alineatul (1) litera (c).
4. Pentru exercitarea pretențiilor izvorâte din contract, 5 ani conform articolului 6:21 din Legea maghiară V din 2013 privind Codul civil.
Articolul 6:22 [Prescripția]
(1) Dacă prezenta lege nu prevede altfel, pretențiile se prescriu în cinci ani.
(2) Termenul de prescripție începe să curgă la data exigibilității pretenției.
(3) Un acord de modificare a termenului de prescripție trebuie încheiat în scris.
(4) Acordul care exclude prescripția este nul.
Aplicația Bookstry le permite utilizatorilor să facă schimb de mesaje private între ei în cadrul aplicației. În acest cadru, furnizorul de servicii prelucrează conținutul mesajului, identificatorii de utilizator ai expeditorului și destinatarului, precum și momentul trimiterii.
Scopul prelucrării este de a permite comunicarea între utilizatori și de a opera serviciul. Temeiul juridic al prelucrării este executarea contractului dintre utilizator și furnizorul de servicii, conform articolului 6 alineatul (1) litera (b) din GDPR. Furnizorul de servicii prelucrează mesajele atât timp cât este necesar pentru funcționarea serviciului și pe durata existenței contului de utilizator, cu excepția cazului în care o dispoziție legală sau un interes legitim justifică o păstrare mai îndelungată.
În caz de abuz, spam, încălcare a drepturilor sau raportare din partea unui utilizator, furnizorul de servicii poate examina utilizarea funcției de mesagerie în măsura necesară și proporțională și poate lua măsurile necesare. În rest, conținutul mesajelor nu face obiectul unei examinări sistematice.
La utilizarea abonamentului Bookstry PLUS, Furnizorul de servicii prelucrează următoarele date:
Scopul prelucrării este gestionarea abonamentului, procesarea plăților, emiterea facturilor electronice și evidența perioadei de abonament.
Temeiul juridic al prelucrării este executarea contractului dintre utilizator și Furnizorul de servicii (articolul 6 alineatul (1) litera (b) din GDPR), precum și o obligație legală izvorâtă din legislația contabilă (articolul 6 alineatul (1) litera (c) din GDPR).
Conform articolului 169 din Legea maghiară C din 2000 privind contabilitatea, Furnizorul de servicii este obligat să păstreze datele de facturare și identificatorii tranzacțiilor timp de 8 ani de la data facturii.
Istoricul abonamentului (de ex. perioadele active anterioare, schimbările de status) este prelucrat pe durata existenței contului de utilizator.
1. Pentru utilizarea așa-numitelor „cookie-uri folosite pentru sesiuni protejate prin parolă", „cookie-uri necesare pentru coșul de cumpărături", „cookie-uri de securitate", „cookie-uri strict necesare", „cookie-uri funcționale" și „cookie-uri responsabile de statisticile site-ului" nu este necesar consimțământul prealabil al persoanelor vizate.
2. Faptul prelucrării, categoriile de date prelucrate: număr unic de identificare, date, ore.
3. Categoriile de persoane vizate: toate persoanele vizate care vizitează site-ul.
4. Scopul prelucrării: identificarea utilizatorilor, urmărirea vizitatorilor, oferirea unei experiențe personalizate.
5. Durata prelucrării, termenul de ștergere:
Tip de cookie: cookie-uri de sesiune sau alte cookie-uri strict necesare pentru funcționarea site-ului.
Temeiul juridic al prelucrării: prin utilizarea cookie-ului nu are loc o prelucrare de date.
Durata prelucrării: perioada până la încheierea sesiunii vizitatorului respectiv, adică rămâne pe computer doar până la închiderea browserului.
Tip de cookie: cookie-uri statistice și de marketing.
Temeiul juridic al prelucrării: articolul 6 alineatul (1) litera (a) din GDPR.
Durata prelucrării: 1 zi - 2 ani, în conformitate cu notificarea privind cookie-urile, sau până la retragerea consimțământului de către persoana vizată.
6. Posibili operatori îndreptățiți să acceseze datele: datele cu caracter personal pot fi accesate de operator.
7. Descrierea drepturilor persoanelor vizate legate de prelucrare: persoanele vizate pot șterge cookie-urile din meniul Instrumente/Setări al browserului lor, de obicei în cadrul setărilor de Confidențialitate.
8. Majoritatea browserelor folosite de utilizatorii noștri permit configurarea cookie-urilor care pot fi salvate și permit ștergerea (anumitor) cookie-uri. Dacă restricționezi salvarea cookie-urilor pe anumite site-uri sau nu permiți cookie-uri de la terți, acest lucru poate însemna, în anumite circumstanțe, că site-ul nostru nu mai poate fi folosit în întregime. Aici găsești informații despre cum poți personaliza setările cookie-urilor în browserele uzuale:
Google Chrome (https://support.google.com/chrome/answer/95647)
Internet Explorer (https://support.microsoft.com/help/17442/windows-internet-explorer-delete-manage-cookies)
Firefox (https://support.mozilla.org/kb/enable-and-disable-cookies-website-preferences)
Safari (https://support.apple.com/guide/safari/sfri11471/mac)
Operatorul te informează despre măsurile luate ca urmare a solicitărilor de mai sus fără întârzieri nejustificate, dar în orice caz în termen de 1 lună de la primirea solicitării.
Dacă este necesar, acest termen poate fi prelungit cu 2 luni. Operatorul te informează despre prelungirea termenului, indicând motivele întârzierii, în termen de 1 lună de la primirea solicitării.
Dacă operatorul nu ia măsuri ca urmare a solicitării tale, te informează fără întârziere, dar cel târziu în termen de o lună de la primirea solicitării, despre motivele neluării măsurilor, precum și despre posibilitatea de a depune o plângere la o autoritate de supraveghere și de a exercita o cale de atac judiciară.
Având în vedere stadiul actual al tehnologiei, costurile implementării și natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și riscul cu diferite grade de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice, operatorul și persoana împuternicită de acesta implementează măsuri tehnice și organizatorice adecvate în vederea asigurării unui nivel de securitate corespunzător acestui risc, incluzând, printre altele, după caz:
În cazul în care încălcarea securității datelor cu caracter personal este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile persoanelor fizice, operatorul informează persoana vizată fără întârzieri nejustificate cu privire la această încălcare.
Informarea persoanei vizate descrie într-un limbaj clar și simplu caracterul încălcării securității datelor cu caracter personal și conține numele și datele de contact ale responsabilului cu protecția datelor sau ale altui punct de contact de unde se pot obține mai multe informații; descrie consecințele probabile ale încălcării securității datelor; descrie măsurile luate sau propuse de operator pentru remedierea problemei, inclusiv, după caz, măsurile pentru atenuarea eventualelor sale efecte negative.
Informarea persoanei vizate nu este necesară dacă oricare dintre următoarele condiții este îndeplinită:
Dacă operatorul nu a comunicat încă persoanei vizate încălcarea securității datelor cu caracter personal, autoritatea de supraveghere, după ce a luat în considerare probabilitatea ca încălcarea să genereze un risc ridicat, poate să îi solicite acestuia să informeze persoana vizată.
Operatorul notifică încălcarea securității datelor cu caracter personal autorității de supraveghere competente în temeiul articolului 55, fără întârzieri nejustificate și, dacă este posibil, în termen de cel mult 72 de ore de la data la care a luat cunoștință de aceasta, cu excepția cazului în care este puțin probabil ca încălcarea să genereze un risc pentru drepturile și libertățile persoanelor fizice. Dacă notificarea nu are loc în termen de 72 de ore, aceasta va fi însoțită de o motivare a întârzierii.
Operatorul își are sediul principal în Ungaria, prin urmare autoritatea de supraveghere principală (lead supervisory authority) în sensul articolului 56 din GDPR este Autoritatea Națională Maghiară pentru Protecția Datelor și Libertatea Informației:
Nemzeti Adatvédelmi és Információszabadság Hatóság
1125 Budapesta, Szilágyi Erzsébet fasor 22/C., Ungaria
Adresă poștală: 1530 Budapesta, P.O. Box 5.
Telefon: +36-1-391-1400
Fax: +36-1-391-1410
Email: [email protected]
Acest lucru nu vă restrânge însă drepturile. Conform articolului 77 din GDPR, puteți depune o plângere la autoritatea de supraveghere din statul membru în care vă aveți reședința obișnuită, în care vă desfășurați activitatea profesională sau în care a avut loc presupusa încălcare. Pentru persoanele vizate din România, aceasta este:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, București, România
Telefon: +40.318.059.211, +40.318.059.212
Fax: +40.318.059.602
Email: [email protected]
Website: www.dataprotection.ro
Plângerea poate fi depusă la oricare dintre cele două autorități, care cooperează între ele în cadrul mecanismului de cooperare prevăzut de GDPR. În România, prelucrarea datelor cu caracter personal este reglementată, pe lângă GDPR, și de Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679.
Independent de plângerea adresată autorității de supraveghere, vă puteți adresa și instanței de judecată competente (articolul 79 din GDPR).
Aplicația noastră este dedicată protejării copiilor. Scopul nostru este prevenirea abuzului și exploatării sexuale a copiilor (CSAE). Instrumentele de moderare, filtrarea conținutului și opțiunile de raportare disponibile în aplicație contribuie la asigurarea faptului că astfel de activități nu pot avea loc. Luăm în serios fiecare raportare și cooperăm cu autoritățile competente acolo unde este necesar.
La întocmirea acestei politici am avut în vedere următoarele acte normative:
24 martie 2026.