Legal
Politica de confidențialitate
Data ultimei actualizări: 05.08.2026
Articolul 1. Scopul și temeiul politicii
(1) Prezenta Politică de Confidențialitate („Politica") are drept scop informarea clară și completă a utilizatorilor platformei Turnul Alb („Platforma") cu privire la modul în care FIRMA DE PRODUCȚIE ȘI COMERȚ „TURNUL ALB" S.R.L. („Operatorul") prelucrează datele cu caracter personal, în conformitate cu Legea nr. 195 din 25.07.2024 privind protecția datelor cu caracter personal.
(2) Prezenta politică reglementează toate operațiunile de prelucrare a datelor cu caracter personal efectuate prin intermediul platformei, inclusiv cele asociate creării și administrării conturilor de utilizator, solicitărilor de ofertă și rezervărilor, comunicărilor comerciale și mecanismelor de promovare.
(3) Prelucrarea datelor cu caracter personal are la bază principiile legalității, echității și transparenței, limitării la scop, minimizării datelor, exactității, limitării perioadei de stocare, integrității și confidențialității, precum și principiul responsabilității operatorului, astfel cum sunt reglementate la art. 5 din Legea nr. 195/2024.
Articolul 2. Identitatea și datele de contact ale operatorului
(1) Operatorul datelor cu caracter personal este:
- Denumire: FIRMA DE PRODUCȚIE ȘI COMERȚ „TURNUL ALB" S.R.L.
- IDNO: 1003600114891
- Adresă juridică: MD-6813, r-nul Ialoveni, s. Costești, Republica Moldova
- E-mail: rezervari@turnulalb.md
- Telefon: 079 44 99 11
(2) Pentru orice solicitare privind protecția datelor cu caracter personal, ne puteți contacta la adresa de e-mail: rezervari@turnulalb.md.
Articolul 3. Categorii de persoane vizate
Operatorul poate prelucra datele următoarelor categorii de persoane vizate:
- a) utilizatori care completează formularele disponibile în Platformă;
- b) clienți care solicită oferte, rezervă săli de evenimente sau spații de cazare ori utilizează serviciile oferite;
- c) persoane care primesc comunicări comerciale de marketing;
- d) persoane care contactează Operatorul pentru suport sau reclamații;
- e) persoane vizate de sistemele de supraveghere video ale locațiilor Operatorului.
Articolul 4. Categorii de date prelucrate
- a) Date de identificare: nume, prenume.
- b) Date de contact: număr de telefon, adresă de e-mail.
- c) Date privind evenimentul sau sejurul: tip eveniment, dată, număr de invitați, salon preferat, cameră, perioadă de cazare, mesaje și preferințe transmise.
- d) Date tehnice și de utilizare: adresă IP, tip de dispozitiv și browser, loguri tehnice, colectate în scop de securitate și îmbunătățire a serviciului.
- e) Date utilizate pentru marketing: preferințe de comunicare și interacțiunea cu campaniile, exclusiv în baza consimțământului.
- f) Imagini video captate prin sistemul de supraveghere al locațiilor, în scop de securitate.
Operatorul nu colectează intenționat categorii speciale de date (de ex. date privind sănătatea, opiniile politice, originea etnică) prin intermediul Platformei.
Articolul 5. Sursele datelor
- a) direct de la persoana vizată, prin completarea câmpurilor din platformă;
- b) din istoricul relației comerciale sau contractuale;
- c) de la prestatori de servicii (furnizori IT, servicii de comunicare) în măsura necesară executării serviciilor;
- d) din surse automatizate, prin module tehnice ale platformei.
Articolul 6. Scopuri și temeiuri juridice
(1) Prelucrăm datele cu caracter personal pentru următoarele scopuri, în baza temeiurilor juridice prevăzute de art. 6 din Legea nr. 195/2024:
- Procesarea solicitărilor de ofertă și a rezervărilor — preluarea și procesarea cererilor, organizarea evenimentului sau a sejurului, emiterea documentelor fiscale. Temei: executarea contractului sau a măsurilor precontractuale (art. 6 alin. (1) lit. b) și îndeplinirea obligațiilor legale.
- Comunicare operațională și suport — confirmarea și statusul rezervărilor, notificări tehnice, gestionarea reclamațiilor. Temei: executarea contractului și interes legitim.
- Marketing direct (e-mail, SMS, Viber/WhatsApp) — transmiterea de oferte și promoții. Temei: consimțământul persoanei vizate (art. 6 alin. (1) lit. a), exprimat printr-un checkbox separat, necondiționat de utilizarea platformei.
- Prevenirea fraudelor și securitatea sistemelor — Temei: interes legitim (art. 6 alin. (1) lit. f).
- Supraveghere video a locațiilor — asigurarea securității bunurilor și persoanelor. Temei: interes legitim, cu semnalizare vizibilă a zonelor monitorizate.
- Îndeplinirea obligațiilor legale și apărarea drepturilor — Temei: art. 6 alin. (1) lit. c și f din Legea nr. 195/2024.
(2) În cazul în care Operatorul intenționează să prelucreze datele într-un alt scop decât cel pentru care au fost colectate inițial, va informa în prealabil persoana vizată, în conformitate cu art. 13 alin. (3) din Legea nr. 195/2024.
Articolul 7. Consimțământul
(1) Atunci când prelucrarea se bazează pe consimțământ, Operatorul se asigură că acesta este o manifestare de voință liberă, specifică, informată și lipsită de ambiguitate, exprimată printr-o acțiune clară (bifarea unui checkbox dedicat).
(2) Cererea de consimțământ este prezentată într-o formă care o diferențiază clar de alte aspecte (de ex. de acceptarea Termenilor și Condițiilor), utilizând un limbaj clar și simplu.
(3) Persoana vizată are dreptul de a-și retrage consimțământul în orice moment, la fel de ușor cum l-a acordat, fără a afecta legalitatea prelucrării efectuate înainte de retragere.
Articolul 8. Destinatari și persoane împuternicite
(1) Datele pot fi divulgate următoarelor categorii de destinatari:
- a) furnizori de servicii IT, hosting, mentenanță și dezvoltare platformă;
- b) furnizori de servicii de trimitere e-mail, SMS și notificări;
- c) consultanți externi (avocați, contabili, auditori) și autorități publice, în limitele obligațiilor legale.
(2) Atunci când un destinatar prelucrează date în numele Operatorului, acesta are calitatea de persoană împuternicită și acționează în baza unui contract care îndeplinește condițiile art. 28 din Legea nr. 195/2024.
Articolul 9. Transferuri internaționale de date
Dacă datele sunt transferate către destinatari din afara Republicii Moldova (de ex. furnizori de servicii cloud/IT), Operatorul va realiza transferul numai în condițiile prevăzute de art. 44–50 din Legea nr. 195/2024 și va asigura garanții adecvate.
Articolul 10. Durata de stocare
(1) Datele sunt păstrate numai pe perioada necesară îndeplinirii scopurilor pentru care au fost colectate sau pe perioada prevăzută de actele normative aplicabile (ex. termene de arhivare contabilă și fiscală).
(2) La expirarea termenelor relevante, datele vor fi șterse, anonimizate sau păstrate doar în măsura necesară constatării, exercitării sau apărării unui drept în instanță.
Articolul 11. Drepturile persoanei vizate
- a) dreptul de a fi informată (art. 12–14);
- b) dreptul de acces la date (art. 15);
- c) dreptul la rectificare (art. 16);
- d) dreptul la ștergerea datelor („dreptul de a fi uitat") (art. 17);
- e) dreptul la restricționarea prelucrării (art. 18);
- f) dreptul la portabilitatea datelor (art. 20);
- g) dreptul de opoziție, inclusiv față de marketingul direct (art. 21);
- h) dreptul de a nu fi supus unei decizii individuale automatizate, inclusiv creării de profiluri (art. 22);
- i) dreptul de a depune o plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP).
Articolul 12. Exercitarea drepturilor
(1) Persoana vizată poate exercita drepturile menționate prin transmiterea unei cereri scrise către Operator, la datele de contact prevăzute la art. 2, sau prin formularul dedicat disponibil la /legal/gdpr-cerere.
(2) Operatorul va răspunde fără întârzieri nejustificate, în cel mult o lună de la primirea cererii, cu posibilitatea de prelungire cu încă 60 de zile în cazuri justificate, conform art. 12 alin. (3) din Legea nr. 195/2024.
(3) De regulă, informațiile și măsurile luate sunt furnizate gratuit; Operatorul poate percepe o taxă rezonabilă sau poate refuza cererea în cazul în care aceasta este în mod vădit nefondată sau excesivă.
Articolul 13. Securitatea datelor și incidente de securitate
(1) Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a asigura un nivel de securitate corespunzător riscurilor, inclusiv, după caz, pseudonimizare, criptare, controale de acces, politici interne de confidențialitate și instruirea personalului.
(2) În cazul unei încălcări a securității datelor care poate genera un risc pentru drepturile și libertățile persoanelor vizate, Operatorul va notifica CNPDCP și, dacă este cazul, persoana vizată, conform art. 33–34 din Legea nr. 195/2024.
Articolul 14. Actualizarea Politicii
(1) Operatorul poate modifica prezenta Politică ori de câte ori este necesar, inclusiv ca urmare a modificărilor legislative sau a schimbărilor operaționale din platformă.
(2) Versiunea actualizată va fi publicată în platformă, iar, în măsura în care modificările sunt substanțiale sau privesc prelucrări pentru care temeiul este consimțământul, Operatorul va informa utilizatorii și, dacă este necesar, va solicita un nou consimțământ.