Politica de Confidentialitate
Ultima actualizare: 15 Martie 2026
1. Introducere
Prezenta Politică de Confidențialitate descrie modul în care societatea NAVA TRADING SOLUTIONS SRL (denumită în continuare „Operatorul", „GUNHUB", „noi" sau „nostru") colectează, utilizează, stochează, divulgă și protejează datele cu caracter personal ale persoanelor care accesează sau utilizează platforma www.gunhub.ro (denumită în continuare „Platforma").
Politica de Confidențialitate face parte integrantă din Termenii și Condițiile Platformei, disponibili la adresa www.gunhub.ro/terms, și se aplică tuturor categoriilor de utilizatori: vizitatori, utilizatori înregistrați și orice alte persoane ale căror date sunt prelucrate prin intermediul Platformei.
Ne angajăm să prelucrăm datele dumneavoastră cu caracter personal în deplină conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (denumit în continuare „GDPR"), cu Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR, cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, precum și cu orice altă legislație națională și europeană aplicabilă.
Vă rugăm să citiți cu atenție prezenta Politică de Confidențialitate. Dacă aveți întrebări sau nelămuriri cu privire la prelucrarea datelor dumneavoastră, ne puteți contacta utilizând datele de contact indicate la Secțiunea 2.
2. Identitatea și Datele de Contact ale Operatorului
Operatorul de date cu caracter personal este:
NAVA TRADING SOLUTIONS SRL
- CUI: 48073414
- Nr. Reg. Com.: J2023000971299
- EUID: ROONRC.J2023000971299
- Sediul social: România, Județul Prahova, Comuna Tinosu, Sat Pisculești, nr. 17, cod poștal 107611
- Telefon: 0756 486 482
- E-mail pentru protecția datelor: contact@gunhub.ro
Având în vedere dimensiunea actuală a organizației și natura prelucrărilor efectuate, Operatorul nu a desemnat un Responsabil cu Protecția Datelor (DPO) în temeiul Art. 37 GDPR. Toate solicitările referitoare la protecția datelor cu caracter personal pot fi adresate la adresa de e-mail indicată mai sus. Operatorul va desemna un DPO în momentul în care obligația devine aplicabilă conform criteriilor prevăzute de Art. 37 alin. (1) GDPR.
3. Definiții
În sensul prezentei Politici, termenii de mai jos au următoarele semnificații:
„Platformă" – website-ul www.gunhub.ro, inclusiv toate funcționalitățile, paginile și serviciile digitale asociate.
„Utilizator" – orice persoană fizică sau juridică care accesează, navighează sau utilizează Platforma, indiferent dacă are un cont înregistrat.
„Cont" – contul personal al Utilizatorului, creat prin înregistrare pe Platformă, protejat prin credențiale de autentificare.
4. Categoriile de Date cu Caracter Personal Prelucrate
În funcție de interacțiunea dumneavoastră cu Platforma, colectăm și prelucrăm următoarele categorii de date cu caracter personal:
4.1. Date de identificare și contact
Adresă de e-mail (colectată la crearea Contului); nume și prenume, număr de telefon, adresă de corespondență (colectate ulterior, în cadrul completării profilului, verificării identității vânzătorilor sau la transmiterea unei solicitări către Operator).
4.2. Date de autentificare și verificare
Nume de utilizator și parolă (stocată exclusiv în formă criptată/hash), starea de verificare a numărului de telefon și a adresei de e-mail. Autentificarea se poate realiza și prin intermediul serviciului Google OAuth, caz în care primim de la furnizorul de autentificare adresa de e-mail și numele asociat contului dumneavoastră, în scopul creării sau accesării Contului. Aceste date sunt necesare pentru securizarea accesului la Cont și pentru confirmarea identității vânzătorilor.
4.3. Date privind anunțurile
Conținutul anunțurilor publicate pe Platformă, inclusiv texte descriptive, fotografii, informații tehnice despre bunurile promovate, precum și declarațiile pe propria răspundere prevăzute la Articolul 10 din Termenii și Condițiile Platformei. Declarațiile sunt înregistrate electronic cu marcaj temporal.
4.4. Date de tranzacție
Soldul curent de Credite, istoricul achizițiilor de Credite, suma plătită, metoda de plată utilizată, data și ora tranzacției, referința tranzacției la procesatorul de plăți. Nu stocăm datele cardurilor bancare; acestea sunt prelucrate exclusiv de procesatorul de plăți.
4.5. Date tehnice și de navigare
Date generate de cookie-uri esențiale (tokeni de sesiune, preferințe de consimțământ). Adresa IP și tipul browserului (user agent) pot fi înregistrate la evenimentele de gestionare a sesiunii (autentificare, deconectare, revocare) în scopuri de securitate și audit.
4.6. Date de comunicare
Mesajele transmise prin sistemul de mesagerie internă a Platformei, inclusiv data, ora și participanții la conversație.
4.7. Date furnizate în cadrul cererilor și reclamațiilor
Orice date cu caracter personal pe care ni le transmiteți în cadrul unei cereri de exercitare a drepturilor, al unei reclamații sau al oricărei alte comunicări adresate Operatorului.
4.8. Date de companie (conturi B2B)
Denumirea societății, Codul Unic de Înregistrare (CUI), numărul de înregistrare la Registrul Comerțului, adresa sediului social, descrierea activității, sigla/logo-ul companiei. Aceste date sunt colectate la activarea profilului de companie și sunt necesare pentru funcționarea serviciilor destinate utilizatorilor de tip Business.
4.9. Date de utilizare
Anunțurile salvate la favorite, căutările salvate, vizualizările de anunțuri. Aceste date sunt asociate Contului dumneavoastră și sunt prelucrate pentru furnizarea funcționalităților solicitate. Istoricul interogărilor de căutare recente este stocat exclusiv local pe dispozitivul dumneavoastră (localStorage) și nu este transmis sau stocat pe serverele Platformei.
4.10. Date de profil
Fotografia de profil (avatar), preferințele de afișare, tipul de cont (individual sau business).
Precizare importantă: GUNHUB nu prelucrează categorii speciale de date cu caracter personal (date sensibile) în sensul Art. 9 GDPR, cum ar fi date privind sănătatea, originea rasială sau etnică, convingerile politice, religioase sau filozofice, date genetice sau biometrice. Dacă un Utilizator include din proprie inițiativă astfel de informații în anunțuri sau mesaje, responsabilitatea îi aparține exclusiv.
5. Scopurile și Temeiurile Juridice ale Prelucrării
Prelucrăm datele dumneavoastră cu caracter personal exclusiv pentru scopuri determinate, explicite și legitime, pe baza următoarelor temeiuri juridice prevăzute de Art. 6 GDPR:
5.1. Executarea contractului (Art. 6 alin. 1 lit. b GDPR)
| Scop | Date prelucrate |
|---|---|
| Crearea și gestionarea Contului de Utilizator | Date de identificare, date de autentificare |
| Furnizarea Serviciilor Digitale (publicarea și promovarea Anunțurilor) | Date de identificare, date privind anunțurile |
| Gestionarea sistemului de Credite și procesarea plăților | Date de identificare, date de tranzacție |
| Asigurarea funcționării mesageriei interne | Date de identificare, date de comunicare |
| Procesarea cererilor de retragere conform OUG nr. 34/2014 | Date de identificare, date de tranzacție |
| Comunicarea cu Utilizatorii privind serviciile contractate | Date de identificare și contact |
| Gestionarea funcționalităților de căutări salvate și favorite | Date de identificare, date de utilizare |
| Gestionarea profilului de companie (conturi B2B) | Date de identificare, date de companie |
| Verificarea numărului de telefon al vânzătorilor | Număr de telefon |
5.2. Obligație legală (Art. 6 alin. 1 lit. c GDPR)
| Scop | Temeiul legal specific |
|---|---|
| Emiterea și arhivarea documentelor fiscale (facturi, bonuri fiscale) | Legea contabilității nr. 82/1991 (modificată prin Legea nr. 36/2023), Codul fiscal |
| Cooperarea cu autoritățile competente (poliție, parchet, instanțe) la solicitarea legală a acestora | Codul de procedură penală, Legea nr. 295/2004 |
| Păstrarea declarațiilor pe propria răspundere privind armele | Legea nr. 295/2004, Directiva (UE) 2021/555 |
| Respectarea obligațiilor prevăzute de Regulamentul (UE) 2022/2065 (DSA) – inclusiv analiza raportărilor de conținut ilegal | Legea nr. 50/2024 privind punerea în aplicare a DSA |
| Răspunsul la cererile persoanelor vizate privind exercitarea drepturilor GDPR | Art. 12–22 GDPR, Legea nr. 190/2018 |
5.3. Interes legitim (Art. 6 alin. 1 lit. f GDPR)
| Scop | Interesul legitim urmărit | Balanța de interese |
|---|---|---|
| Prevenirea și detectarea fraudei, a activităților ilegale și a abuzurilor pe Platformă | Securitatea Platformei și protecția Utilizatorilor | Impactul asupra persoanelor vizate este limitat; se aplică principiul minimizării datelor |
| Colectarea datelor tehnice și de navigare pentru asigurarea funcționării tehnice, a securității și a performanței Platformei | Funcționarea adecvată și securitatea infrastructurii IT | Se colectează doar date tehnice necesare; nu se creează profiluri comportamentale |
| Exercitarea și apărarea drepturilor în instanță | Protecția juridică a Operatorului | Datele sunt păstrate doar pe durata termenelor de prescripție aplicabile |
Dreptul de opoziție: Conform Art. 21 GDPR, aveți dreptul de a vă opune în orice moment prelucrării datelor bazate pe interes legitim, din motive legate de situația dumneavoastră particulară. Operatorul va înceta prelucrarea, cu excepția cazului în care demonstrează motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților dumneavoastră sau dacă prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
5.4. Consimțământ (Art. 6 alin. 1 lit. a GDPR)
| Scop | Modalitate de obținere |
|---|---|
| Utilizarea cookie-urilor neesențiale (analitice, funcționale opționale) | Banner de consimțământ la prima vizită, cu opțiuni granulare |
| Contorizarea vizualizărilor anunțurilor pentru furnizarea de statistici agregate vânzătorilor (prin intermediul cookie-ului analitic de sesiune) | Banner de consimțământ — categoria „Analitice" |
Retragerea consimțământului: Aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii. Consimțământul pentru cookie-uri poate fi retras prin intermediul setărilor de cookie-uri disponibile pe Platformă. În cazul în care vor fi introduse comunicări de marketing în viitor, consimțământul pentru acestea va putea fi retras prin linkul de dezabonare inclus în fiecare comunicare sau prin transmiterea unei cereri la adresa contact@gunhub.ro.
6. Destinatarii Datelor cu Caracter Personal
Datele dumneavoastră cu caracter personal pot fi transmise următoarelor categorii de destinatari, numai în măsura strict necesară îndeplinirii scopurilor descrise în Secțiunea 5:
6.1. Persoane Împuternicite și procesatori terți
Următorii furnizori de servicii prelucrează date cu caracter personal în numele sau în legătură cu serviciile Operatorului:
| Destinatar | Rol GDPR | Date transmise | Țara |
|---|---|---|---|
| Vercel Inc. | Persoană Împuternicită (găzduire web și infrastructură) | Toate datele Platformei, adrese IP, date tehnice de navigare | SUA |
| Neon Inc. | Persoană Împuternicită (bază de date) | Toate datele utilizatorilor, anunțurilor, tranzacțiilor și mesajelor | SUA |
| Cloudinary Ltd. | Persoană Împuternicită (găzduire imagini) | Imagini din anunțuri, avataruri/fotografii de profil | SUA |
| Algolia Inc. | Persoană Împuternicită (motor de căutare) | Date din anunțuri (titlu, descriere, preț, stare, categorie, locație, atribute tehnice, marca), date de identificare ale vânzătorului asociat anunțului (nume de utilizator, tip cont, stare verificare), statistici agregate (vizualizări), interogări de căutare | SUA |
| Stripe Inc. | Operator independent (procesator de plăți) | Date de plată, date tranzacționale, adresă de e-mail | SUA |
| Resend Inc. | Persoană Împuternicită (serviciu e-mail tranzacțional) | Adrese de e-mail, conținutul notificărilor transmise | SUA |
| Upstash Inc. | Persoană Împuternicită (cache și gestionarea sesiunilor) | Tokeni de sesiune (în formă hash), contoare de limitare a ratei de acces, date temporare de cache | SUA |
| SMS Advert SRL | Persoană Împuternicită (serviciu SMS) | Numere de telefon, coduri de verificare SMS | România |
Stripe Inc. acționează în calitate de operator independent de date cu caracter personal pentru procesarea plăților, în conformitate cu propriile politici de confidențialitate și cu standardele PCI DSS (Payment Card Industry Data Security Standard). Nu stocăm și nu avem acces la datele cardurilor bancare ale Utilizatorilor.
Toate celelalte Persoane Împuternicite sunt selectate cu atenție și sunt obligate contractual să asigure un nivel adecvat de protecție a datelor, în conformitate cu Art. 28 GDPR. Contractele cu persoanele împuternicite prevăd: obiectul și durata prelucrării, natura și scopul prelucrării, tipul de date cu caracter personal și categoriile de persoane vizate, obligațiile și drepturile operatorului.
6.2. Autorități publice
- Autorități de aplicare a legii (Poliția Română, Parchetul de pe lângă instanțele judecătorești) – în baza unei solicitări legale formulate conform Codului de procedură penală sau din proprie inițiativă în cazul existenței unor indicii rezonabile de activitate ilegală, în special în legătură cu nerespectarea Legii nr. 295/2004 privind regimul armelor.
- Instanțele de judecată – în contextul unor litigii sau proceduri judiciare.
- ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal) – în cadrul procedurilor de control.
- ANCOM (Autoritatea Națională pentru Administrare și Reglementare în Comunicații), în calitate de Coordonator al Serviciilor Digitale conform Legii nr. 50/2024, pentru aspectele legate de aplicarea Regulamentului (UE) 2022/2065 (DSA).
- Autorități fiscale – în conformitate cu legislația fiscală aplicabilă.
6.3. Alți Utilizatori ai Platformei
Informațiile pe care le includeți în Anunțurile publicate (cum ar fi descrierea bunurilor, fotografiile și datele de contact pe care alegeți să le faceți publice) sunt vizibile pentru alți Utilizatori ai Platformei. Mesajele transmise prin mesageria internă sunt accesibile doar destinatarilor acestora.
6.4. Precizări
Operatorul nu vinde și nu închiriază datele dumneavoastră cu caracter personal către terți. Datele sunt transmise terților exclusiv în scopurile și pe temeiurile juridice descrise în prezenta Politică.
7. Transferul Datelor în Afara Spațiului Economic European
7.1. Principiu general
Operatorul depune toate eforturile pentru a prelucra și stoca datele dumneavoastră cu caracter personal pe teritoriul Spațiului Economic European (SEE).
7.2. Transferuri către Statele Unite ale Americii
Furnizorii de servicii menționați la Secțiunea 6.1 (Vercel, Neon, Cloudinary, Algolia, Stripe, Resend, Upstash) transferă date cu caracter personal în Statele Unite ale Americii. Aceste transferuri se realizează în baza următoarelor garanții:
a) Cadrul UE-SUA pentru protecția datelor (EU-US Data Privacy Framework — DPF)
Comisia Europeană a adoptat la 10 iulie 2023 o decizie de adecvare privind Cadrul UE-SUA pentru protecția datelor (Decizia de punere în aplicare (UE) 2023/1795), confirmată de Tribunalul General al Uniunii Europene în septembrie 2025. Furnizorii noștri certificați în cadrul DPF oferă un nivel adecvat de protecție a datelor în sensul Art. 45 GDPR:
- Vercel Inc. — certificat DPF
- Cloudinary Ltd. — certificat DPF
- Algolia Inc. — certificat DPF + Clauze contractuale standard (SCC)
- Stripe Inc. — certificat DPF + Clauze contractuale standard (SCC)
- Neon Inc. — Clauze contractuale standard (SCC)
- Resend Inc. — Clauze contractuale standard (SCC)
- Upstash Inc. — Clauze contractuale standard (SCC)
b) Clauze contractuale standard (Art. 46 alin. 2 lit. c GDPR)
Acolo unde certificarea DPF nu este disponibilă sau ca garanție suplimentară, se utilizează Clauzele contractuale standard adoptate de Comisia Europeană prin Decizia de punere în aplicare (UE) 2021/914, completate, după caz, cu măsuri suplimentare tehnice, organizatorice sau contractuale în conformitate cu Recomandările EDPB 01/2020.
7.3. Alte transferuri
În cazul în care vor fi necesare transferuri către alte țări terțe în viitor, acestea se vor efectua numai cu asigurarea unor garanții adecvate conforme cu Capitolul V din GDPR, inclusiv decizii de adecvare (Art. 45), reguli corporatiste obligatorii (Art. 47) sau derogări prevăzute de Art. 49 GDPR, după caz.
7.4. Informare
Puteți obține informații suplimentare despre transferurile internaționale de date, despre garanțiile aplicate sau puteți solicita o copie a clauzelor contractuale standard utilizate, transmițând o cerere la adresa contact@gunhub.ro.
8. Perioada de Retenție a Datelor
Prelucrăm datele dumneavoastră cu caracter personal doar pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, cu respectarea obligațiilor legale de păstrare aplicabile. Perioadele specifice de retenție sunt:
8.1. Date asociate Contului
(nume, prenume, e-mail, telefon, date de autentificare)
Durată: Pe toată durata existenței Contului, plus 3 (trei) ani după închiderea sau ștergerea Contului.
Temei legal: Termenul general de prescripție a acțiunilor civile prevăzut de Art. 2517 din Codul Civil.
Justificare: Păstrarea datelor după închiderea Contului este necesară pentru protecția drepturilor Operatorului și ale Utilizatorilor în eventualitatea unor pretenții legale sau litigii.
8.2. Date de tranzacție
(facturi, bonuri fiscale, documente justificative de plată)
Durată: 5 (cinci) ani de la data de 1 iulie a anului următor celui în care au fost întocmite.
Temei legal: Art. 25 alin. (1) din Legea contabilității nr. 82/1991, astfel cum a fost modificat prin Legea nr. 36/2023.
Notă: Situațiile financiare anuale se păstrează timp de 10 (zece) ani, conform Art. 25 alin. (1¹) din aceeași lege.
8.3. Date de comunicare
(mesageria internă)
Durată: 12 (douăsprezece) luni de la data transmiterii mesajului.
Temei legal: Interes legitim al Operatorului (Art. 6 alin. 1 lit. f GDPR) în prevenirea activităților ilegale și cooperarea cu autoritățile competente.
Justificare: Perioada de 12 luni este proporțională cu necesitatea de a putea furniza informații autorităților în cazul activităților ilegale, respectând totodată principiul minimizării datelor prevăzut de Art. 5 alin. 1 lit. c GDPR. Dată fiind specificitatea domeniului (arme și muniție), această perioadă permite detectarea și investigarea eventualelor tranzacții ilegale.
8.4. Declarații obligatorii
(declarațiile pe propria răspundere prevăzute la Articolul 10 din Termenii și Condițiile Platformei)
Durată: Pe durata existenței Anunțului, plus 10 (zece) ani după ștergerea acestuia.
Temei legal:
- Directiva (UE) 2021/555 privind controlul achiziționării și deținerii de arme, Art. 4 alin. (4) – termenul de 10 ani de accesare a datelor personale din registrele de evidență a armelor;
- Art. 154 alin. 1 lit. c din Codul Penal – termenul de prescripție a răspunderii penale de 8 ani pentru infracțiunile prevăzute la Art. 342 din Codul Penal (pedeapsă de la 1 la 5 ani închisoare);
- Legea nr. 295/2004 privind regimul armelor – obligația de păstrare a evidențelor.
Justificare: Perioada de 10 ani este proporțională cu gravitatea potențială a faptelor legate de nerespectarea legislației privind regimul armelor și cu necesitatea cooperării cu autoritățile de aplicare a legii pe durata termenelor de prescripție penală.
8.5. Date tehnice și de navigare
(adresă IP, date de browser, cookie-uri)
Durată: Conform perioadelor de expirare specifice fiecărui tip de cookie (detaliate în Politica de Cookie-uri) și, pentru jurnalele de server (logs), maximum 6 (șase) luni de la data înregistrării.
Temei legal: Interes legitim (securitate IT, prevenirea fraudei).
8.6. Date furnizate în cadrul cererilor și reclamațiilor
Durată: Pe durata soluționării cererii sau reclamației, plus 3 (trei) ani de la data soluționării, conform termenului general de prescripție civilă (Art. 2517 Cod Civil).
8.7. Reguli generale privind expirarea retenției
La expirarea perioadelor de retenție menționate, datele cu caracter personal vor fi șterse sau anonimizate ireversibil, cu excepția cazurilor în care:
- o dispoziție legală impune păstrarea lor pentru o perioadă mai lungă;
- există un litigiu în curs sau o procedură administrativă ori judiciară aflată în desfășurare;
- datele sunt necesare pentru constatarea, exercitarea sau apărarea unui drept în instanță.
9. Drepturile Dumneavoastră privind Datele cu Caracter Personal
În conformitate cu Art. 15–22 GDPR și cu Legea nr. 190/2018, beneficiați de următoarele drepturi:
9.1. Dreptul de acces (Art. 15 GDPR)
Aveți dreptul de a obține o confirmare din partea Operatorului cu privire la faptul că datele dumneavoastră cu caracter personal sunt sau nu prelucrate și, în caz afirmativ, de a avea acces la datele respective și la informații privind scopurile prelucrării, categoriile de date, destinatarii, perioada de retenție, existența drepturilor și sursa datelor.
9.2. Dreptul la rectificare (Art. 16 GDPR)
Aveți dreptul de a obține rectificarea datelor inexacte care vă privesc, precum și completarea datelor incomplete, inclusiv prin furnizarea unei declarații suplimentare.
9.3. Dreptul la ștergere – „dreptul de a fi uitat" (Art. 17 GDPR)
Aveți dreptul de a solicita ștergerea datelor dumneavoastră cu caracter personal în cazurile prevăzute de Art. 17 GDPR, cum ar fi: datele nu mai sunt necesare scopurilor pentru care au fost colectate, vă retrageți consimțământul, vă opuneți prelucrării, datele au fost prelucrate ilegal. Dreptul la ștergere nu se aplică în măsura în care prelucrarea este necesară pentru respectarea unei obligații legale sau pentru constatarea, exercitarea sau apărarea unui drept în instanță.
9.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Aveți dreptul de a obține restricționarea prelucrării atunci când: contestați exactitatea datelor (pe perioada verificării), prelucrarea este ilegală dar vă opuneți ștergerii, Operatorul nu mai are nevoie de date dar dumneavoastră le solicitați pentru un drept în instanță, sau v-ați opus prelucrării (pe durata verificării).
9.5. Dreptul la portabilitatea datelor (Art. 20 GDPR)
Aveți dreptul de a primi datele cu caracter personal care vă privesc, pe care le-ați furnizat Operatorului, într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator. Acest drept se aplică doar prelucrărilor bazate pe consimțământ sau pe executarea contractului, efectuate prin mijloace automatizate.
9.6. Dreptul de opoziție (Art. 21 GDPR)
Aveți dreptul de a vă opune, în orice moment, din motive legate de situația dumneavoastră particulară, prelucrării datelor bazate pe interes legitim (Art. 6 alin. 1 lit. f GDPR). Operatorul va înceta prelucrarea, cu excepția cazului în care demonstrează motive legitime și imperioase care prevalează sau prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță. În ceea ce privește prelucrarea în scopuri de marketing direct (dacă este aplicabil), aveți dreptul de a vă opune în orice moment, fără nicio justificare.
9.7. Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată (Art. 22 GDPR)
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automatizată, inclusiv profilare, care produce efecte juridice sau vă afectează în mod semnificativ. A se vedea Secțiunea 12 pentru detalii privind prelucrarea automatizată pe Platformă.
9.8. Exercitarea drepturilor
Cum puteți exercita drepturile:
Cererile privind exercitarea oricăruia dintre drepturile de mai sus pot fi transmise prin oricare dintre următoarele modalități:
- E-mail: contact@gunhub.ro
- Poștă: NAVA TRADING SOLUTIONS SRL, România, Județul Prahova, Comuna Tinosu, Sat Pisculești, nr. 17, cod poștal 107611
Cererea trebuie să conțină suficiente informații pentru identificarea dumneavoastră (nume, prenume, adresa de e-mail asociată Contului) și o descriere clară a dreptului pe care doriți să îl exercitați. Operatorul poate solicita informații suplimentare necesare pentru confirmarea identității solicitantului, în vederea prevenirii accesului neautorizat la datele cu caracter personal.
Termene de răspuns:
- Operatorul va răspunde cererii în termen de maximum 30 de zile de la primirea acesteia.
- În cazul cererilor complexe sau al unui număr mare de cereri, termenul poate fi prelungit cu maximum 60 de zile suplimentare, cu informarea prealabilă a solicitantului cu privire la prelungire și motivele acesteia.
- Exercitarea drepturilor este gratuită. În cazul cererilor vădit nefondate sau excesive (în special din cauza caracterului lor repetitiv), Operatorul poate fie să perceapă o taxă rezonabilă ținând cont de costurile administrative, fie să refuze cererea, furnizând justificarea refuzului (Art. 12 alin. 5 GDPR).
10. Dreptul de a Depune o Plângere
Dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă prevederile GDPR sau ale legislației naționale aplicabile, aveți dreptul de a depune o plângere la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresa: B-dul G-ral Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București, România
- Telefon: +40.318.059.211 / +40.318.059.212
- Fax: +40.318.059.602
- Website: www.dataprotection.ro
- E-mail: anspdcp@dataprotection.ro
Exercitarea dreptului de a depune o plângere la ANSPDCP nu înlătură dreptul dumneavoastră de a vă adresa instanțelor de judecată competente din România.
Vă încurajăm să ne contactați în prealabil la adresa contact@gunhub.ro pentru a încerca soluționarea oricărei nelămuriri înainte de a depune o plângere oficială.
11. Cookie-uri și Tehnologii Similare
11.1. Ce sunt cookie-urile
Cookie-urile sunt fișiere text de mici dimensiuni care sunt plasate pe dispozitivul dumneavoastră (computer, tabletă, telefon mobil) atunci când accesați Platforma. Cookie-urile permit Platformei să rețină informații despre vizita dumneavoastră, facilitând utilizarea ulterioară și sporind utilitatea Platformei.
11.2. Cadrul legal
Utilizarea cookie-urilor pe Platformă se realizează în conformitate cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice, cu Directiva 2002/58/CE (ePrivacy), precum și cu GDPR.
11.3. Categorii de cookie-uri utilizate
a) Cookie-uri strict necesare (esențiale)
Aceste cookie-uri sunt indispensabile pentru funcționarea de bază a Platformei. Ele permit navigarea pe site și utilizarea funcționalităților esențiale (autentificare, gestionarea sesiunii, securitate). Aceste cookie-uri nu necesită consimțământul dumneavoastră, fiind activate automat, întrucât fără ele Platforma nu poate funcționa corespunzător (Art. 4 alin. 6 din Legea nr. 506/2004, interpretat în lumina Art. 5 alin. 3 al Directivei 2002/58/CE).
b) Cookie-uri funcționale
Aceste cookie-uri permit Platformei să rețină alegerile dumneavoastră (cum ar fi preferințele de limbă sau de afișare) și să ofere funcționalități îmbunătățite și personalizate. Aceste cookie-uri sunt activate numai cu consimțământul dumneavoastră prealabil.
c) Cookie-uri analitice/de performanță
Aceste cookie-uri colectează informații anonimizate sau pseudonimizate despre modul în care Utilizatorii folosesc Platforma (paginile cele mai vizitate, eventualele erori de funcționare). Ele ne ajută să îmbunătățim performanța și experiența de utilizare a Platformei. Aceste cookie-uri sunt activate numai cu consimțământul dumneavoastră prealabil.
d) Cookie-uri de marketing/publicitate
Platforma nu utilizează în prezent cookie-uri de marketing sau publicitate. În cazul în care astfel de cookie-uri vor fi introduse în viitor, acestea vor fi activate numai cu consimțământul dumneavoastră prealabil, iar prezenta Politică va fi actualizată corespunzător.
11.4. Mecanismul de consimțământ
La prima accesare a Platformei, vi se va afișa un banner de consimțământ pentru cookie-uri care vă permite:
- să acceptați toate cookie-urile;
- să refuzați toate cookie-urile neesențiale;
- să personalizați preferințele, selectând individual categoriile de cookie-uri pe care le acceptați.
Cookie-urile neesențiale (funcționale, analitice) nu sunt activate înainte de obținerea consimțământului dumneavoastră expres. Nu utilizăm casete pre-bifate și nu condiționăm accesul la Platformă de acceptarea cookie-urilor neesențiale.
11.5. Gestionarea și retragerea consimțământului
Puteți modifica sau retrage consimțământul acordat pentru cookie-uri în orice moment, prin intermediul setărilor de cookie-uri disponibile pe Platformă (accesibile printr-un link permanent afișat în subsolul fiecărei pagini). De asemenea, puteți gestiona cookie-urile prin setările browserului dumneavoastră. Dezactivarea anumitor cookie-uri poate afecta funcționalitatea Platformei.
11.6. Politica de Cookie-uri
Informații detaliate despre fiecare cookie utilizat (denumire, furnizor, scop, tip, durată de expirare) sunt disponibile în Politica de Cookie-uri, accesibilă la adresa www.gunhub.ro/cookies.
12. Decizii Automatizate și Profilare
12.1. Absența deciziilor automatizate
Platforma nu utilizează mecanisme de luare a deciziilor bazate exclusiv pe prelucrare automatizată care produc efecte juridice sau care afectează în mod semnificativ persoanele vizate, în sensul Art. 22 GDPR.
12.2. Absența profilării
Nu efectuăm profilare în sensul Art. 4 pct. 4 GDPR (evaluare automatizată a aspectelor personale). Nu creăm profiluri comportamentale, nu evaluăm automat preferințe, performanță, comportament sau alte aspecte personale ale Utilizatorilor.
12.3. Ordonarea rezultatelor căutării
Rezultatele căutării pe Platformă sunt ordonate automat de motorul de căutare (Algolia) pe baza relevanței față de interogarea de căutare, fără a lua în considerare caracteristici personale ale Utilizatorilor. Această ordonare nu constituie „profilare" în sensul Art. 4 pct. 4 GDPR și nu produce efecte juridice sau semnificative asupra persoanelor vizate.
12.4. Moderarea conținutului
Moderarea conținutului pe Platformă (inclusiv a Anunțurilor și a mesajelor din mesageria internă) se realizează exclusiv prin verificare umană. Orice acțiune de moderare (restricționare sau ștergere de conținut, suspendare de cont) este luată exclusiv de către personalul autorizat al Operatorului. Aveți dreptul de a contesta orice măsură de moderare conform mecanismului prevăzut la Articolul 14.B din Termenii și Condițiile Platformei.
13. Securitatea Datelor cu Caracter Personal
13.1. Angajament
Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscului prelucrării, în conformitate cu Art. 32 GDPR, ținând cont de stadiul actual al tehnologiei, de costurile implementării, de natura, domeniul de aplicare, contextul și scopurile prelucrării, precum și de riscul cu diferite grade de probabilitate și gravitate pentru drepturile și libertățile persoanelor fizice.
13.2. Măsuri tehnice implementate
- Criptarea datelor în tranzit – utilizarea protocolului HTTPS (TLS/SSL) pentru toate comunicările între dispozitivul Utilizatorului și servere;
- Criptarea parolelor – stocarea parolelor exclusiv în formă hash (funcții criptografice ireversibile);
- Control al accesului – accesul la datele cu caracter personal este limitat la personalul autorizat, pe baza principiului „need-to-know";
- Protecție contra accesului neautorizat – firewall-uri, sisteme de detectare a intruziunilor și mecanisme de protecție împotriva atacurilor cibernetice;
- Copii de siguranță (backup) – realizarea periodică de copii de siguranță, stocate în condiții de securitate;
- Actualizări de securitate – aplicarea periodică a patch-urilor și actualizărilor de securitate.
13.3. Măsuri organizatorice implementate
- Limitarea accesului personalului la datele cu caracter personal în funcție de atribuțiile de serviciu;
- Instruirea personalului cu privire la obligațiile de protecție a datelor cu caracter personal;
- Proceduri de gestionare a incidentelor de securitate conform Art. 33 și Art. 34 GDPR.
13.4. Notificarea breșelor de securitate
În cazul unei încălcări a securității datelor cu caracter personal care poate genera un risc pentru drepturile și libertățile dumneavoastră, Operatorul va notifica ANSPDCP în termen de 72 de ore de la momentul luării la cunoștință (Art. 33 GDPR). Dacă încălcarea este susceptibilă să genereze un risc ridicat, veți fi informat direct, fără întârzieri nejustificate (Art. 34 GDPR).
14. Furnizarea Datelor – Caracter Obligatoriu sau Voluntar
14.1. Date necesare din punct de vedere contractual
Furnizarea adresei de e-mail și a unei parole este o condiție necesară pentru crearea Contului. Numele și prenumele sunt colectate ulterior și sunt necesare pentru publicarea Anunțurilor pe Platformă. Refuzul de a furniza adresa de e-mail și parola determină imposibilitatea creării Contului și, implicit, imposibilitatea utilizării funcționalităților care necesită autentificare (publicarea Anunțurilor, mesageria internă, achiziționarea de Credite).
14.2. Date necesare din punct de vedere legal
Furnizarea declarațiilor pe propria răspundere prevăzute la Articolul 10 din Termenii și Condițiile Platformei este o cerință obligatorie pentru publicarea Anunțurilor privind arme, muniție sau componente esențiale, în conformitate cu Legea nr. 295/2004.
14.3. Date necesare pentru publicarea Anunțurilor
Verificarea numărului de telefon este o condiție necesară pentru publicarea Anunțurilor pe Platformă. Refuzul de a furniza și verifica numărul de telefon determină imposibilitatea publicării de Anunțuri, dar nu afectează accesul la celelalte funcționalități ale Platformei (navigare, mesagerie, favorite).
14.4. Date necesare pentru achiziționarea de Credite
Furnizarea datelor de plată (prin intermediul procesorului Stripe) este o condiție necesară pentru achiziționarea de Credite pe Platformă. Refuzul de a furniza aceste date determină imposibilitatea achiziționării de Credite, dar nu afectează accesul la celelalte funcționalități ale Platformei.
14.5. Date voluntare
Furnizarea adresei de corespondență sau a altor informații suplimentare în Anunțuri este voluntară. Cu toate acestea, nefurnizarea anumitor date poate limita posibilitatea de a comunica eficient cu alți Utilizatori sau de a beneficia de anumite funcționalități ale Platformei.
15. Protecția Datelor Minorilor
15.1. Restricția de vârstă
Platforma este destinată exclusiv persoanelor care au împlinit vârsta de 18 ani, conform Articolului 4.2 din Termenii și Condițiile Platformei. Această restricție este impusă de natura produselor și serviciilor promovate pe Platformă (arme și accesorii), în conformitate cu Legea nr. 295/2004.
15.2. Necolectarea datelor minorilor
Nu colectăm și nu prelucrăm în mod intenționat date cu caracter personal ale persoanelor cu vârsta sub 18 ani. La crearea Contului, Utilizatorul confirmă că a împlinit vârsta de 18 ani.
15.3. Măsuri corective
Dacă luăm cunoștință de faptul că am colectat date cu caracter personal ale unui minor, vom lua măsuri imediate pentru ștergerea acestor date și, după caz, pentru închiderea Contului respectiv.
16. Linkuri către Site-uri Terțe
Platforma poate conține linkuri către site-uri web ale terților (inclusiv procesatori de plăți, platforme de soluționare a litigiilor, site-uri ale autorităților). Operatorul nu este responsabil pentru practicile de confidențialitate sau pentru conținutul acestor site-uri. Vă recomandăm să consultați politicile de confidențialitate ale oricărui site terț pe care îl accesați prin intermediul Platformei.
17. Modificarea Politicii de Confidențialitate
17.1. Dreptul de actualizare
Operatorul poate actualiza prezenta Politică de Confidențialitate în orice moment, pentru a reflecta modificările aduse practicilor de prelucrare a datelor, cerințelor legale sau funcționalităților Platformei.
17.2. Notificarea modificărilor
Versiunea actualizată va fi publicată pe Platformă cu indicarea datei ultimei actualizări. Utilizatorii vor fi notificați cu privire la modificările substanțiale cu cel puțin 15 zile calendaristice înainte de intrarea lor în vigoare, prin e-mail sau prin notificare în cadrul Platformei, în concordanță cu procedura prevăzută la Articolul 17 din Termenii și Condițiile Platformei.
17.3. Scopuri noi de prelucrare
În cazul în care modificările implică noi scopuri de prelucrare bazate pe consimțământ, Operatorul va solicita un consimțământ separat, explicit, înainte de a iniția noile prelucrări. Continuarea utilizării Platformei după intrarea în vigoare a modificărilor informative (care nu implică noi prelucrări bazate pe consimțământ) constituie luarea la cunoștință a acestora. Dacă nu sunteți de acord cu modificările, puteți solicita închiderea Contului conform prevederilor Termenilor și Condițiilor.
17.4. Arhivare
Versiunile anterioare ale prezentei Politici de Confidențialitate sunt arhivate și disponibile la solicitare.
18. Contact
Pentru orice întrebări, nelămuriri sau cereri legate de prelucrarea datelor dumneavoastră cu caracter personal sau de prezenta Politică de Confidențialitate, ne puteți contacta la:
NAVA TRADING SOLUTIONS SRL
- E-mail: contact@gunhub.ro
- Telefon: 0756 486 482
- Adresa: România, Județul Prahova, Comuna Tinosu, Sat Pisculești, nr. 17, cod poștal 107611
Vom depune toate eforturile pentru a răspunde solicitării dumneavoastră în cel mai scurt timp posibil.
19. Legislația Aplicabilă
Prezenta Politică de Confidențialitate este guvernată de legislația română și de dreptul Uniunii Europene, în special de Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și Legea nr. 506/2004. Toate actele normative specifice sunt citate în secțiunile relevante ale prezentei Politici.
© NAVA TRADING SOLUTIONS SRL – Toate drepturile rezervate.
Dacă ai întrebări despre această politică de confidențialitate, te rugăm să ne contactezi la contact@gunhub.ro.