SpeedBid24 ("noi", "platforma") respectă confidențialitatea utilizatorilor și prelucrează datele personale în conformitate cu Regulamentul (UE) 2016/679 (GDPR) și legislația română aplicabilă.
1. Operator de Date
Operatorul datelor cu caracter personal este SpeedBid24. Pentru cereri privind datele personale, contactați-ne prin pagina de Suport.
2. Categorii de Date Colectate
- Date de cont: nume, e-mail, telefon, țară, tip vânzător (privat/dealer).
- Date de plată: gestionate exclusiv de Stripe (PCI DSS Level 1). Noi reținem doar marca și ultimele 4 cifre ale cardului.
- Date despre anunțuri: marcă, model, fotografii, documente vehicul.
- Date tehnice: IP, user-agent, log-uri de acces (păstrate pentru securitate).
- Date de comunicare: mesaje suport, conținut dispute.
3. Scopurile Prelucrării
- Furnizarea serviciilor Platformei (creare cont, licitații, plăți).
- Verificarea identității dealerilor (KYC).
- Prevenirea fraudei și aplicarea Termenilor (inclusiv penalizarea de 100 EUR).
- Comunicări tranzacționale (notificări licitație, dispute, oferte private).
- Conformitate legală (facturare, raportări fiscale).
4. Temei Legal
- Executarea contractului (art. 6(1)(b) GDPR) — pentru utilizarea Platformei.
- Obligație legală (art. 6(1)(c)) — facturare, antifraudă.
- Interes legitim (art. 6(1)(f)) — securitate, prevenire fraudă.
- Consimțământ (art. 6(1)(a)) — comunicări de marketing (opt-in).
5. Destinatari
- Stripe (procesare plăți, verificare card) — UE/SUA, sub clauze contractuale standard.
- Supabase / Lovable Cloud (găzduire bază de date) — UE.
- Autorități competente — la solicitări legale formale.
6. Transferuri Internaționale
Datele sunt stocate în UE. Eventuale transferuri către SUA (ex: Stripe) sunt protejate prin Standard Contractual Clauses ale Comisiei Europene.
7. Perioada de Păstrare
- Date de cont: pe durata contului + 3 ani după ștergere (litigii).
- Tranzacții și facturi: 10 ani (obligație legală fiscală).
- Log-uri tehnice: 12 luni.
8. Drepturile Dvs. (GDPR)
- Acces — solicitați o copie a datelor dvs.
- Rectificare — corectați datele incorecte.
- Ștergere ("dreptul de a fi uitat") — sub rezerva obligațiilor legale.
- Restricționare a prelucrării.
- Portabilitate — primiți datele într-un format structurat.
- Opoziție — la prelucrarea bazată pe interes legitim.
- Plângere la ANSPDCP (autoritatea română de supraveghere).
Pentru exercitarea acestor drepturi, contactați-ne prin pagina de Suport. Răspundem în maximum 30 de zile.
9. Securitate
Folosim criptare TLS pentru toate comunicațiile, Row-Level Security la nivel de bază de date, autentificare cu confirmare e-mail și partener PCI DSS Level 1 (Stripe) pentru date de plată.
10. Cookies
Pentru detalii despre cookies și tehnologii similare, consultați Politica de Cookies.
11. Modificări
Putem actualiza această politică. Modificările semnificative vor fi notificate prin e-mail cu cel puțin 30 de zile înainte.