Ultima actualizare: 31.08.2026 — Versiune v2, conform Art. 28 din Regulamentul (UE) 2016/679
Acest Acord de Prelucrare a Datelor ("Acordul") reglementează prelucrarea datelor cu caracter personal de către BLOOMERI BRAND S.R.L. ("Persoana Împuternicită") în numele Clientului ("Operatorul"), în legătură cu Serviciul de gestionare a consimțământului cookie oferit prin cookie.gabrieldev.eu. Acordul face parte integrantă din Termenii și Condițiile acceptate la crearea contului.
Obiectul prelucrării îl constituie datele generate de interacțiunea vizitatorilor cu bannerul de consimțământ de pe site-ul Operatorului, precum și datele rezultate din scanările tehnice ale site-ului. Natura prelucrării este automatizată (stocare, indexare, ștergere programată). Prelucrarea durează pe toată perioada abonamentului activ al Operatorului, plus perioada de retenție descrisă la Secțiunea 5.
Datele sunt prelucrate exclusiv pentru: (a) furnizarea funcțională a bannerului de consimțământ; (b) păstrarea dovezii consimțământului exprimat de vizitatori, necesară Operatorului pentru a demonstra conformitatea la cererea autorităților; (c) generarea automată a tabelului de cookie-uri afișat pe pagina de politică a Operatorului.
Categorii de date: hash pseudonimizat al vizitatorului (derivat din adresă IP și user agent, fără stocarea adresei IP în formă brută); preferințele de consimțământ exprimate; tipul de acțiune (accept/refuz/personalizat); user agent (browser); URL-ul paginii; data și ora consimțământului.
Categorii de persoane vizate: vizitatorii site-ului web al Operatorului.
Persoana Împuternicită prelucrează datele exclusiv pe baza instrucțiunilor documentate ale Operatorului, transmise prin configurarea Serviciului din panoul de administrare (categorii de cookie-uri, limbă, integrări) sau prin comunicare scrisă directă. Dacă Persoana Împuternicită consideră că o instrucțiune încalcă GDPR sau altă prevedere legală aplicabilă, va informa Operatorul înainte de a o executa.
Datele din jurnalul de consimțământ sunt păstrate 13 (treisprezece) luni de la data consimțământului, după care sunt șterse automat printr-un proces programat. La încetarea abonamentului Operatorului, Persoana Împuternicită șterge sau, la cererea expresă a Operatorului, returnează toate datele asociate contului, în termen de 30 de zile de la data încetării, cu excepția cazului în care legea impune păstrarea lor pentru o perioadă mai lungă.
Persoana Împuternicită se asigură că orice persoană autorizată să acceseze datele (inclusiv colaboratori sau angajați viitori) este supusă unei obligații de confidențialitate, contractuale sau legale, aplicabilă și după încetarea relației de colaborare.
Persoana Împuternicită poate angaja sub-împuterniciți (de exemplu, furnizori de găzduire) doar cu autorizarea generală a Operatorului, acordată prin acceptarea prezentului Acord. Lista sub-împuterniciților actuali este disponibilă la cerere. Persoana Împuternicită va informa Operatorul cu privire la orice schimbare a sub-împuterniciților, oferind posibilitatea de a formula obiecții. Orice sub-împuternicit este obligat contractual la aceleași standarde de protecție a datelor ca cele din prezentul Acord.
Persoana Împuternicită oferă sprijin tehnic rezonabil Operatorului pentru a răspunde cererilor vizitatorilor privind exercitarea drepturilor prevăzute în GDPR (acces, rectificare, ștergere, opoziție). Solicitările primite direct de Persoana Împuternicită din partea vizitatorilor vor fi redirecționate către Operator, acesta fiind responsabil de soluționarea lor.
Persoana Împuternicită notifică Operatorul fără întârzieri nejustificate, în termen de maximum 48 de ore de la constatare, cu privire la orice incident de securitate care afectează datele prelucrate în numele Operatorului, oferind informațiile disponibile necesare Operatorului pentru a-și îndeplini propriile obligații de notificare conform Art. 33-34 GDPR.
Operatorul are dreptul de a solicita informații rezonabile privind măsurile de securitate implementate și de a verifica conformitatea Persoanei Împuternicite cu prezentul Acord, cu un preaviz scris de minimum 15 zile lucrătoare. Verificările nu vor perturba în mod nejustificat operarea Serviciului pentru ceilalți Clienți.
Datele sunt stocate pe servere situate în Uniunea Europeană (Germania). Nu se realizează transfer al datelor în afara Spațiului Economic European.
Persoana Împuternicită prelucrează exclusiv datele necesare scopurilor descrise la Secțiunea 2 și nu utilizează datele Operatorului în alte scopuri proprii (marketing, revânzare, profilare).