Dempaki.
DestinațiiRuteGhiduri PDFDespre noiContactCoș 0

Politica de confidențialitate

Ultima actualizare: 5 octombrie 2026. Această politică explică modul în care Dempaki, operat la Strada Republicii 33, 550170 Sibiu, Sibiu, România, prelucrează datele vizitatorilor și ale clienților dempaki.digital.

1. Domeniu

Documentul se aplică paginilor editoriale, formularelor, coșului și achiziției de ghiduri PDF. Nu acoperă site-uri terțe accesate prin linkuri. Dempaki acționează ca operator pentru datele colectate prin propriul site. Întrebările pot fi trimise la [email protected].

Politica se aplică tuturor persoanelor care citesc articolele, completează formularul de contact, adaugă ghiduri în coș sau finalizează o comandă, indiferent dacă locuiesc în România sau în altă țară din Spațiul Economic European. Prelucrarea are loc în conformitate cu Regulamentul (UE) 2016/679 (GDPR), cu Legea nr. 190/2018 de punere în aplicare a acestuia și, pentru comunicările electronice și cookie-uri, cu Legea nr. 506/2004. Un exemplu practic: dacă dintr-un articol urmezi un link către o publicație sau o instituție externă, prelucrarea realizată pe acel site este guvernată de politica proprie a acestuia, nu de documentul de față. Operatorul poate fi contactat și telefonic la +40 269 218 473, de luni până vineri între 09:00 și 17:00 și sâmbătă între 10:00 și 13:00.

2. Date colectate

Putem primi nume, prenume, adresă de email, județ, mesaj și detalii despre produsele comandate. Nu solicităm date speciale și nu cerem informații care nu sunt necesare livrării digitale. Datele tehnice pot include adresă IP, tip de browser și paginile vizitate.

Datele se împart în câteva categorii, pentru a fi mai ușor de înțeles ce se întâmplă cu fiecare:

  • a) date furnizate direct de tine în formularul de contact: nume, adresă de email, destinația de interes și textul mesajului;
  • b) date de comandă: prenume, nume, email de livrare, județ, ghidurile selectate, suma, moneda și metoda de plată aleasă (card sau PayPal), fără numărul complet al cardului;
  • c) date tehnice generate automat: adresă IP, tipul și versiunea browserului, sistemul de operare, pagina de proveniență, data și ora accesării;
  • d) date pe care nu le colectăm: CNP, date privind sănătatea, convingeri, date biometrice, locație exactă a dispozitivului sau profiluri de marketing.

Furnizarea datelor din categoriile a) și b) este necesară pentru ca mesajul să primească răspuns și pentru ca fișierul digital să ajungă la destinatar; fără adresa de email corectă, livrarea nu poate avea loc. Câmpurile marcate ca opționale în formulare pot fi lăsate necompletate fără consecințe asupra comenzii.

3. Scop și temei

Folosim datele pentru răspunsuri, procesarea comenzii și livrarea ghidului, în temeiul executării contractului. Comunicările editoriale se trimit numai cu consimțământ. Securitatea și prevenirea abuzului se bazează pe interesul legitim, echilibrat cu drepturile persoanei.

Corespondența dintre scopuri și temeiurile legale este următoarea:

  • a) răspunsul la mesajele din formularul de contact și la solicitările trimise pe email: art. 6 alin. (1) lit. (b) GDPR pentru demersurile precontractuale, respectiv interesul legitim de a răspunde corect cititorilor;
  • b) procesarea comenzii, trimiterea linkului de descărcare și asistența post-livrare: art. 6 alin. (1) lit. (b) GDPR, executarea contractului;
  • c) emiterea documentelor fiscale și păstrarea evidențelor contabile: art. 6 alin. (1) lit. (c) GDPR, obligație legală;
  • d) trimiterea de noutăți editoriale: art. 6 alin. (1) lit. (a) GDPR, consimțământ separat, care poate fi retras oricând fără a afecta comanda;
  • e) securitatea site-ului, limitarea abuzurilor și diagnosticarea erorilor: art. 6 alin. (1) lit. (f) GDPR, interes legitim, pe baza unei evaluări în care datele colectate sunt reduse la minimum.

Nu luăm decizii automate cu efecte juridice asupra persoanei și nu realizăm profilare în scopuri de marketing.

4. Păstrare

Comenzile și documentele contabile se păstrează 10 ani, conform obligațiilor fiscale aplicabile în România. Mesajele de contact se păstrează cel mult 24 de luni după ultimul răspuns. Datele de consimțământ se păstrează cât timp este necesară dovada acordului și încă 3 ani după retragere.

Pentru celelalte categorii se aplică următoarele durate orientative:

  • a) jurnalele tehnice ale serverului (adresă IP, pagină accesată, cod de răspuns): cel mult 30 de zile, apoi ștergere sau anonimizare;
  • b) jurnalele de livrare a emailurilor tranzacționale: cel mult 90 de zile, pentru investigarea mesajelor nelivrate;
  • c) cererile privind exercitarea drepturilor și răspunsurile trimise: 3 ani de la soluționare, pentru a putea dovedi respectarea termenelor legale;
  • d) identificatorul tranzacției, suma, moneda și statusul plății: 10 ani, împreună cu documentul fiscal aferent.

La expirarea duratei, datele sunt șterse din sistemele active, iar copiile de siguranță se suprascriu în ciclul lor normal de rotire. Dacă o autoritate sau o instanță solicită păstrarea unor date pentru un litigiu în curs, termenul se prelungește strict cât timp este necesar.

5. Furnizori

Putem utiliza furnizori de hosting, email, plăți și livrare digitală care prelucrează date numai conform instrucțiunilor. Furnizorii primesc strict datele necesare. Nu vindem și nu închiriem liste de clienți.

În practică, categoriile de destinatari sunt: un furnizor de găzduire web cu servere situate în Uniunea Europeană, un serviciu de email tranzacțional folosit pentru confirmări și linkuri de descărcare, procesatorii de plată (PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg, pentru plățile prin PayPal, și o instituție de plăți autorizată pentru plățile cu cardul) și expertul contabil autorizat care ține evidența documentelor fiscale. Fiecare furnizor este legat de Dempaki printr-un contract sau prin termeni de prelucrare conform art. 28 GDPR, care îi interzic folosirea datelor în scopuri proprii de publicitate. Autoritățile publice, precum ANAF sau instanțele, pot primi date doar atunci când legea o impune. Lista actualizată a furnizorilor concreți poate fi cerută la [email protected].

6. Plăți

Datele complete ale cardului sunt gestionate de procesatorul de plată și nu sunt stocate de Dempaki. Păstrăm identificatorul tranzacției, suma, moneda și statusul pentru reconciliere. Pentru politica procesatorului, clientul trebuie să consulte pagina acestuia înainte de plată.

Numărul cardului, data expirării și codul de securitate sunt introduse direct în mediul procesatorului și nu trec prin serverele Dempaki. Primim doar o confirmare a plății reușite sau respinse, împreună cu referința tranzacției. Dacă o plată este respinsă, nu se emite link de descărcare, iar comanda poate fi reluată cu o altă metodă. În cazul unei contestații la bancă sau al unei rambursări, putem schimba cu procesatorul datele minime necesare identificării tranzacției, adică referința, suma și data.

7. Transferuri internaționale

Dacă un furnizor operează în afara Spațiului Economic European, transferul se bazează pe o decizie de adecvare sau clauze contractuale standard. Putem furniza, la cerere, informații despre categoria destinatarului și garanțiile aplicate. Nu transferăm date în scop publicitar fără temei.

Un transfer poate apărea, de exemplu, atunci când un procesator de plăți sau un serviciu de email își folosește infrastructura în afara SEE pentru asistență tehnică. În astfel de situații verificăm dacă destinatarul este inclus în cadrul de confidențialitate UE–SUA sau dacă a semnat clauzele contractuale standard adoptate de Comisia Europeană, completate, la nevoie, cu măsuri tehnice suplimentare precum criptarea. Datele transferate se limitează la ce este necesar pentru serviciul prestat. Copia clauzelor aplicabile poate fi solicitată la [email protected].

8. Drepturi

Poți cere acces, rectificare, ștergere, restricționare, portabilitate sau opoziție, precum și retragerea consimțământului. Trimite cererea la [email protected] și include suficiente informații pentru verificarea identității. Răspundem în cel mult o lună, cu posibilitatea prelungirii motivate.

Pe scurt, drepturile se exercită astfel:

  • a) acces: primești o copie a datelor și informații despre scopuri, destinatari și durate;
  • b) rectificare: corectăm datele inexacte, de exemplu o adresă de email greșită introdusă la comandă;
  • c) ștergere: eliminăm datele care nu mai sunt necesare, cu excepția celor pe care legea ne obligă să le păstrăm, precum documentele fiscale;
  • d) restricționare și opoziție: poți cere suspendarea prelucrării sau te poți opune celei bazate pe interes legitim;
  • e) portabilitate: primești datele furnizate de tine într-un format structurat, uzual, care poate fi citit automat;
  • f) retragerea consimțământului: se face oricând, la fel de simplu ca acordarea, de exemplu printr-un mesaj sau prin linkul de dezabonare din emailurile editoriale.

Pentru a evita comunicarea datelor către o persoană neautorizată, putem cere confirmarea identității prin răspuns de la adresa de email folosită la comandă. Vom confirma primirea cererii în cel mult 3 zile lucrătoare. Termenul de o lună poate fi extins cu până la două luni pentru cereri complexe, caz în care te informăm despre motiv în prima lună. Cererile sunt gratuite; pentru solicitări vădit nefondate sau repetitive, putem percepe o taxă administrativă rezonabilă sau refuza cererea, cu explicații scrise.

9. Cookie-uri

Cookie-ul cookieChoice reține alegerea bannerului timp de 12 luni. Cookie-urile de sesiune sunt necesare funcționării și expiră la închiderea browserului. Detaliile despre cookie-uri de analiză și preferințe se găsesc în cookie-policy.php; refuzul nu împiedică citirea conținutului editorial.

La data publicării acestei versiuni, singurul cookie setat de Dempaki în mod propriu este cookieChoice, iar cookie-urile de sesiune sunt cele emise, dacă este cazul, de infrastructura de găzduire. Cookie-urile analitice sau de preferințe nu sunt activate înainte de consimțământul exprimat prin butonul „Acceptă”. Butonul „Refuză” are aceeași vizibilitate și același efect asupra accesului la conținut. Dacă introducem un instrument de măsurare, vom actualiza atât bannerul, cât și pagina de cookie-uri, înainte de activare.

10. Minori

Site-ul nu este destinat colectării deliberate de date de la copii. Dacă aflăm că am primit date de la un minor fără acordul reprezentantului, le ștergem după verificare. Părinții pot contacta Dempaki folosind datele din secțiunea de contact.

În România, vârsta de la care un minor poate consimți singur la prelucrarea datelor pentru servicii ale societății informaționale este de 16 ani, conform Legii nr. 190/2018. Sub această vârstă, consimțământul trebuie dat sau confirmat de părinte ori de reprezentantul legal. Comenzile sunt destinate persoanelor care pot încheia singure un contract de vânzare la distanță. Dacă un părinte semnalează o comandă sau un mesaj trimis de un minor, ștergem datele neobligatorii în cel mult 10 zile lucrătoare de la verificarea cererii.

11. Securitate

Aplicăm control al accesului, conexiuni securizate, actualizări și copii de siguranță limitate. Nicio transmisie nu poate fi garantată absolut. În cazul unei încălcări relevante, vom urma obligațiile legale de notificare.

Măsurile concrete includ:

  • a) conexiune HTTPS pentru toate paginile, inclusiv formulare și coș;
  • b) acces la datele clienților limitat la persoanele care au nevoie de ele pentru a răspunde sau a livra comanda;
  • c) actualizarea periodică a software-ului serverului și a componentelor folosite de site;
  • d) copii de siguranță cu acces restrâns, păstrate pe durate limitate și suprascrise ciclic.

Dacă apare o încălcare a securității care poate afecta drepturile persoanelor, notificăm Autoritatea Națională de Supraveghere în cel mult 72 de ore de la luarea la cunoștință, iar persoanele afectate sunt informate direct când riscul este ridicat. Notificarea descrie natura incidentului, datele implicate și măsurile luate. Ne rugăm să nu trimiți prin formularul de contact parole, date de card sau documente de identitate, deoarece acestea nu sunt necesare.

12. Plângeri și modificări

În primul rând, scrie-ne pentru soluționare. Ai dreptul să contactezi Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Versiunea curentă a fost publicată la 5 octombrie 2026; versiunile viitoare vor avea dată și rezumatul modificărilor.

Procedura recomandată este simplă: trimite un email la [email protected] sau o scrisoare la Strada Republicii 33, 550170 Sibiu, Sibiu, România, cu mențiunea „Date personale” și cu descrierea problemei. Confirmăm primirea în 3 zile lucrătoare și transmitem un răspuns pe fond în cel mult 30 de zile calendaristice. Dacă răspunsul nu te mulțumește, poți depune o plângere la ANSPDCP, B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, prin site-ul dataprotection.ro, fără a pierde dreptul de a te adresa instanței competente.

Istoricul versiunilor acestei politici:

  • 5 octombrie 2026: publicarea versiunii curente, care descrie categoriile de date, temeiurile, duratele de păstrare, drepturile și procedura de plângere.
  • Modificările ulterioare vor fi adăugate aici cu data intrării în vigoare și cu un rezumat în una–două propoziții; schimbările majore, de exemplu un nou procesator sau un nou scop, vor fi anunțate și prin bannerul site-ului.
Dempaki.

Jurnale, trasee și ghiduri digitale pentru a cunoaște România în ritmul tău.

Conținutul Dempaki are caracter exclusiv editorial și informativ. Nu oferim servicii de rezervare sau agenție de turism.

Destinații

BucovinaDobrogeaOlteniaMunteniaArdeal

Ghiduri

Toate ghidurile PDFRute tematiceCoșFinalizare comandă

Legal & contact

Despre DempakiPolitică editorialăRedacțiaContactConfidențialitatePolitica CookieTermeni și condițiiDrept de retragereAviz legal

Strada Republicii 33, 550170 Sibiu, Sibiu, România
+40 269 218 473
[email protected]

Dempaki · CUI RO41872350 · Registrul Comerțului J32/418/2019 · Responsabil editorial: Ioana Mihaela Dragomir

© 2026 Dempaki · Luni–Vineri 09:00–17:00, Sâmbătă 10:00–13:00

Folosim cookie-uri pentru a îmbunătăți experiența ta. Află mai multe.