LO

Politica de confidentialitate

Versiunea 1.0 · Ultima actualizare: 31 iulie 2026

Prezenta politica descrie modul in care [de completat: denumirea completa a societatii] prelucreaza datele cu caracter personal ale utilizatorilor platformei LAND OS, in conformitate cu Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal si privind libera circulatie a acestor date si cu Legea nr. 190/2018.

Politica se aplica tuturor vizitatorilor si titularilor de cont, indiferent de planul contractat.

1. Operatorul de date

Operator
[de completat: denumirea completa a societatii]
Sediu
[de completat: sediul social]
Cod unic de inregistrare
[de completat: cod unic de inregistrare]
Contact pentru protectia datelor
[de completat: adresa de email pentru cereri GDPR]

Operatorul nu a desemnat un responsabil cu protectia datelor, intrucat nu se incadreaza in situatiile prevazute de art. 37 alin. (1) din Regulament. Cererile privind protectia datelor se adreseaza la adresa de mai sus si primesc raspuns in cel mult 30 de zile.

2. Categoriile de date prelucrate

Date de identificare si de contact
Numele, adresa de email, numarul de telefon comunicat optional in cererile catre furnizori.
Date de autentificare
Valoarea derivata criptografic a parolei si identificatorii de sesiune. Parola in clar nu este stocata si nu este cunoscuta de Operator.
Date privind contul
Rolul declarat, planul contractat, creditele disponibile, data crearii contului si data ultimei autentificari.
Date de utilizare
Terenurile urmarite, perimetrele salvate, rapoartele generate, cautarile si filtrele salvate.
Date tehnice
Adresa IP, tipul si versiunea browserului, sistemul de operare, momentul cererii si pagina solicitata, retinute in jurnalele serverului.
Date de facturare
Datele necesare emiterii facturii si istoricul platilor. Datele cardului nu sunt colectate si nu ajung pe serverele Operatorului.
Date introduse de utilizator despre terti
Inregistrarile din modulul CRM, pentru care utilizatorul are calitatea de operator, iar Operatorul platformei are calitatea de persoana imputernicita.

3. Scopurile si temeiurile juridice

ScopCategorii de dateTemei juridicDurata de stocare
Crearea si administrarea contuluiIdentificare, autentificare, contArt. 6 alin. (1) lit. b), executarea contractuluiPe durata contului, plus 30 de zile de la stergere
Furnizarea functiilor platformeiUtilizare, tehniceArt. 6 alin. (1) lit. b), executarea contractuluiPe durata contului
Notificari privind terenurile urmariteIdentificare, utilizareArt. 6 alin. (1) lit. b), executarea contractuluiPana la dezactivarea urmaririi
Facturare si evidenta contabilaIdentificare, facturareArt. 6 alin. (1) lit. c), obligatie legala10 ani, potrivit Legii contabilitatii nr. 82/1991
Securitatea platformei si prevenirea abuzuluiTehnice, autentificareArt. 6 alin. (1) lit. f), interes legitim12 luni pentru jurnalele de acces
Transmiterea cererilor catre furnizori de serviciiIdentificare, contact, contextul terenuluiArt. 6 alin. (1) lit. b), executarea contractului3 ani de la ultima interactiune
Comunicari comercialeIdentificare, contactArt. 6 alin. (1) lit. a), consimtamantPana la retragerea consimtamantului
Apararea unui drept in justitieToate categoriile relevanteArt. 6 alin. (1) lit. f), interes legitimTermenul de prescriptie aplicabil

Interesul legitim invocat consta in mentinerea securitatii serviciului, in prevenirea utilizarii abuzive a resurselor si in apararea drepturilor Operatorului. Utilizatorul se poate opune prelucrarii intemeiate pe interes legitim, potrivit art. 8.

4. Prelucrarea in cadrul functiilor de inteligenta artificiala

Pentru generarea rapoartelor, datele terenului analizat sunt transmise catre furnizorul modelului lingvistic, in calitate de persoana imputernicita.

Nu sunt transmise catre furnizorul modelului numele, adresa de email sau alte date de identificare ale utilizatorului. Continutul transmis nu este folosit de furnizor pentru antrenarea modelelor sale.

Utilizatorul este raspunzator pentru datele personale pe care le include voluntar in textul unei intrebari si este sfatuit sa nu introduca astfel de date.

Rapoartele generate sunt stocate in contul utilizatorului si pot fi sterse oricand de acesta.

5. Procesul decizional automatizat

Platforma calculeaza automat estimari de pret, scoruri de incredere, scoruri de risc si semnale de piata. Aceste calcule se refera la terenuri, nu la persoane, si nu produc efecte juridice asupra utilizatorului si nici nu il afecteaza in mod similar semnificativ.

Nu se realizeaza creare de profiluri in scopuri de marketing si nu se iau decizii automate privind accesul la serviciu, cu exceptia limitarilor tehnice de rata aplicate uniform tuturor utilizatorilor.

6. Destinatarii datelor

Datele pot fi comunicate urmatoarelor categorii de destinatari, exclusiv in masura necesara scopurilor declarate:

  • furnizorul de gazduire a infrastructurii, in Uniunea Europeana;
  • furnizorul de servicii de posta electronica tranzactionala;
  • furnizorul modelului lingvistic folosit pentru rapoarte;
  • procesatorul de plati, in calitate de operator independent;
  • furnizorii de servicii profesionale carora utilizatorul le adreseaza o cerere de oferta;
  • consultanti contabili si juridici, sub obligatie de confidentialitate;
  • autoritatile publice, atunci cand exista o obligatie legala de comunicare.

Cu fiecare persoana imputernicita este incheiat un acord de prelucrare, potrivit art. 28 din Regulament. Datele nu sunt vandute si nu sunt puse la dispozitia tertilor in scopuri de publicitate.

7. Transferurile in afara Spatiului Economic European

Infrastructura principala si baza de date se afla pe teritoriul Uniunii Europene.

Furnizorul modelului lingvistic si, dupa caz, procesatorul de plati pot prelucra date pe teritoriul Statelor Unite ale Americii. Aceste transferuri se intemeiaza pe clauzele contractuale standard adoptate de Comisia Europeana prin Decizia de punere in aplicare (UE) 2021/914 si, dupa caz, pe decizia de adecvare privind cadrul de protectie a datelor dintre Uniunea Europeana si Statele Unite.

O copie a garantiilor aplicabile poate fi solicitata la [de completat: adresa de email pentru cereri GDPR].

8. Drepturile persoanei vizate

Potrivit art. 15 si urmatoarele din Regulament, persoana vizata are urmatoarele drepturi:

Dreptul de acces
De a obtine confirmarea prelucrarii si o copie a datelor.
Dreptul la rectificare
De a obtine corectarea datelor inexacte sau completarea celor incomplete.
Dreptul la stergere
De a obtine stergerea datelor, in conditiile art. 17.
Dreptul la restrictionare
De a obtine limitarea prelucrarii, in conditiile art. 18.
Dreptul la portabilitate
De a primi datele intr-un format structurat, utilizat in mod curent si care poate fi citit automat.
Dreptul la opozitie
De a se opune prelucrarii intemeiate pe interes legitim, precum si prelucrarii in scop de marketing direct, in orice moment.
Dreptul de retragere a consimtamantului
Fara a afecta legalitatea prelucrarii efectuate anterior retragerii.
Dreptul de a depune plangere
La Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, Bucuresti, sau la instanta competenta.

Cererile se transmit la [de completat: adresa de email pentru cereri GDPR] si primesc raspuns in termen de o luna, care poate fi prelungit cu doua luni pentru cereri complexe, cu informarea prealabila a solicitantului.

Exercitarea drepturilor este gratuita. Cererile vadit nefondate sau excesive pot fi tarifate rezonabil sau refuzate, potrivit art. 12 alin. (5) din Regulament.

9. Stergerea contului

Stergerea contului se poate solicita din sectiunea de cont sau prin email.

La stergere, datele de identificare, listele de urmarire, perimetrele, rapoartele si inregistrarile CRM se elimina in termen de 30 de zile.

Se pastreaza, in temeiul obligatiilor legale, documentele financiar-contabile, timp de 10 ani, precum si jurnalele tehnice de securitate, timp de 12 luni. Aceste evidente nu sunt folosite in alte scopuri.

Datele agregate si anonimizate, din care identitatea nu mai poate fi reconstituita, pot fi pastrate pentru statistici privind piata.

10. Masuri de securitate

Operatorul aplica masuri tehnice si organizatorice adecvate riscului, printre care:

  • transmiterea criptata a comunicatiilor;
  • stocarea parolelor sub forma derivata criptografic, cu sare unica per cont;
  • identificatori de sesiune stocati sub forma de amprenta criptografica, in cookie-uri cu atributele HttpOnly si SameSite;
  • controlul accesului pe baza rolurilor si separarea mediilor de dezvoltare si de productie;
  • jurnalizarea operatiunilor administrative;
  • copii de siguranta periodice, cu testarea restaurarii.

In cazul unei incalcari a securitatii datelor care prezinta un risc pentru drepturile si libertatile persoanelor vizate, Operatorul notifica autoritatea de supraveghere in termen de 72 de ore si informeaza persoanele vizate atunci cand riscul este ridicat, potrivit art. 33 si 34 din Regulament.

11. Minorii

Serviciul nu se adreseaza persoanelor sub 16 ani, iar crearea unui cont este conditionata de implinirea acestei varste.

Daca se constata ca datele unui minor sub 16 ani au fost colectate fara acordul titularului raspunderii parintesti, acestea se sterg de indata.

12. Modificarea politicii

Prezenta politica poate fi actualizata. Modificarile substantiale se comunica pe adresa de email asociata contului cu cel putin 30 de zile inainte de intrarea in vigoare.

Data ultimei actualizari este afisata in antetul documentului.