FILIALA AUTOEREBUS NORD S.R.L. / AUTOEREBUS operează un dealer auto multimarcă și un atelier de reparații auto autorizat de Registrul Auto Român (RAR): vânzare autovehicule noi, vânzare autovehicule second-hand (Das Welt Auto), service mecanică și electrică, vopsitorie-tinichigerie, detailing, spălătorie auto, inspecție tehnică periodică (ITP), precum și consultanță și asistență în deschiderea dosarelor de daună.
1. Preambul
Prezenta Politică de confidențialitate („Politica”) descrie modul în care colectăm, utilizăm, dezvăluim, păstrăm și protejăm datele cu caracter personal ale clienților, vizitatorilor website-ului, candidaților la angajare și ale oricăror altor persoane fizice cu care interacționăm, în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și cu legislația națională aplicabilă în materie de protecție a datelor.
Politica se aplică tuturor canalelor prin care interacționați cu noi: website-ul www.autoerebus.ro și subdomeniile asociate (ex. rulate.autoerebus.ro, daune.autoerebus.ro, vw.autoerebus.ro, renault.autoerebus.ro, nissan.autoerebus.ro), showroom-urile și atelierele noastre, telefon, e-mail, formulare în format fizic, precum și platformele de social media operate de Societate.
Documentul are un dublu rol: (i) constituie nota de informare adresată persoanelor vizate, conform art. 13 și 14 GDPR; și (ii) reprezintă politica internă de protecție a datelor, aplicabilă întregului personal și colaboratorilor Societății. Ne rezervăm dreptul de a modifica periodic prezenta Politică, conform secțiunii 19. Vă recomandăm consultarea periodică a acestui document.
2. Operatorul de date cu caracter personal
| Denumire | FILIALA AUTOEREBUS NORD S.R.L. |
|---|---|
| Sediu social | București, bd. Mărăști, nr. 65-67, camera 4, sector 1 |
| Nr. de înregistrare la Registrul Comerțului | J2020005609402 |
| Cod Unic de Înregistrare (CUI) | 42554885 |
| Telefon | 021 222 34 81 / 0720 049 471 (vânzări) / 0738 283 793 (call center) |
| E-mail general | info@autoerebus.ro |
| E-mail dedicat protecției datelor | gdpr@autoerebus.ro |
| Website | www.autoerebus.ro |
Dacă activitățile descrise sunt desfășurate de entități juridice distincte din cadrul grupului AUTOEREBUS, fiecare astfel de entitate are calitatea de operator (sau, după caz, de operatori asociați, în sensul art. 26 GDPR) pentru datele colectate în cadrul activității proprii.
2.1. Responsabil cu protecția datelor / persoană de contact
Societatea a desemnat o persoană de contact responsabilă cu gestionarea solicitărilor privind protecția datelor cu caracter personal, contactabilă la adresa gdpr@autoerebus.ro. Conform art. 37 GDPR, desemnarea unui responsabil cu protecția datelor (DPO) este obligatorie doar pentru operatorii ale căror activități principale constau în monitorizarea periodică și sistematică a persoanelor vizate la scară largă, sau în prelucrarea pe scară largă a unor categorii speciale de date.
3. Definiții
- Date cu caracter personal — orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”), direct sau indirect, în special prin referire la un nume, un număr de identificare, date de localizare, un identificator online sau elemente specifice fizice, fiziologice, genetice, psihice, economice, culturale sau sociale.
- Prelucrare — orice operațiune efectuată asupra datelor cu caracter personal, cu sau fără mijloace automatizate (colectare, înregistrare, organizare, stocare, utilizare, divulgare, ștergere etc.).
- Operator — persoana fizică sau juridică ce stabilește scopurile și mijloacele de prelucrare — în prezentul context, AUTOEREBUS.
- Persoană împuternicită — persoana care prelucrează date în numele operatorului (ex. furnizori IT, contabili externi, parteneri logistici).
- Persoana vizată — persoana fizică ale cărei date sunt prelucrate (client, candidat, vizitator etc.).
- Consimțământ — orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate prin care persoana vizată acceptă prelucrarea datelor sale.
- Încălcarea securității datelor — o încălcare ce duce, accidental sau ilegal, la distrugerea, pierderea, modificarea, divulgarea neautorizată sau accesul neautorizat la datele cu caracter personal.
4. Principiile prelucrării datelor cu caracter personal
Societatea respectă principiile prevăzute la art. 5 GDPR:
- Legalitate, echitate și transparență — datele sunt prelucrate în mod legal, echitabil și transparent.
- Limitarea legată de scop — datele sunt colectate în scopuri determinate, explicite și legitime.
- Reducerea la minimum a datelor — colectăm doar datele adecvate, relevante și limitate la ceea ce este necesar.
- Exactitate — luăm măsuri rezonabile pentru ca datele inexacte să fie șterse sau rectificate fără întârziere.
- Limitarea legată de stocare — datele sunt păstrate doar pe perioada necesară scopurilor prelucrării.
- Integritate și confidențialitate — datele sunt prelucrate într-un mod care asigură securitatea adecvată.
- Responsabilitate — Societatea poate demonstra conformitatea cu principiile de mai sus (accountability).
5. Activitățile noastre și categoriile de date colectate
5.1. Vizitatori ai website-ului și solicitanți de ofertă
- Date de identificare și contact: nume, prenume, adresă de e-mail, număr de telefon (formulare de contact, „Request car price”, abonare newsletter).
- Date tehnice colectate automat: adresă IP, tip și versiune browser, sistem de operare, pagini vizitate, durata vizitei, URL de trimitere, identificatori cookie (Secțiunea 14).
5.2. Clienți — achiziție autovehicule noi
- Date de identificare: nume, prenume, CNP, serie și număr CI/pașaport, adresă de domiciliu/reședință.
- Date de contact: telefon, e-mail.
- Date privind vehiculul: marcă, model, serie șasiu (VIN), număr de înmatriculare, configurație, accesorii, dată livrare.
- Date privind finanțarea/leasingul: dacă optați pentru finanțare prin partenerii noștri financiari, aceste entități prelucrează, în calitate de operatori distincți, datele dumneavoastră financiare; transmitem către acestea datele strict necesare doar cu consimțământul dumneavoastră explicit.
- Date privind permisul de conducere — colectate pentru efectuarea de test drive-uri.
5.3. Clienți — achiziție autovehicule second-hand (Das Welt Auto / Autorulate)
Aceleași categorii de date ca la pct. 5.2, la care se adaugă, dacă este cazul, date privind vehiculul predat la schimb (istoric proprietari, kilometraj, daune).
5.4. Clienți — programări service, reparații auto autorizate RAR, ITP
- Date de identificare și contact: nume, telefon, e-mail (pentru programare și comunicarea privind stadiul lucrărilor).
- Date privind vehiculul: serie șasiu (VIN), număr de înmatriculare, kilometraj, istoric service, date de diagnoză (OBD).
- Date privind operațiunile efectuate: tip intervenție, piese înlocuite, constatări tehnice, rezultatul ITP (transmis după caz către RAR).
- Date de facturare: adresă, eventual date bancare.
5.5. Clienți — centru daune și consultanță asigurări
- Date de identificare și contact, date privind polița (RCA/CASCO), date privind evenimentul rutier, fotografii ale avariilor, decont de daună.
- Aceste date pot fi transmise societăților de asigurare implicate, exclusiv în scopul soluționării dosarului de daună.
5.6. Membri Club VIP AUTOEREBUS și abonați newsletter
Nume, prenume, adresă de e-mail, telefon, preferințe privind brandurile/modelele de interes.
5.7. Candidați — secțiunea Cariere
Date din CV: nume, date de contact, istoric profesional și educațional, eventual scrisoare de intenție, precum și orice alte date pe care candidatul alege să le includă voluntar în CV.
5.8. Vizitatori ai showroom-urilor și atelierelor
Imagini video captate prin sistemul de supraveghere video, în condițiile descrise la Secțiunea 13.
5.9. Clienți — servicii de spălătorie auto
- Date de identificare și contact: nume, număr de telefon, adresă de e-mail (dacă este furnizată).
- Date privind vehiculul: număr de înmatriculare, marcă și model.
- Date de facturare: CUI sau CNP (pentru persoane fizice), adresă — obligatorii conform legislației fiscale (Codul fiscal, Legea contabilității nr. 82/1991).
- Imagini video: zona spălătoriei este inclusă în sistemul de videosupraveghere (Secțiunea 13).
6. Scopurile prelucrării și temeiurile legale
Prelucrarea se întemeiază pe unul sau mai multe dintre temeiurile prevăzute la art. 6 alin. (1) GDPR:
| Scop al prelucrării | Temei legal (GDPR) |
|---|---|
| Negocierea și încheierea contractelor de vânzare-cumpărare autovehicule noi/SH | Executarea unui contract / demersuri precontractuale — art. 6(1)(b) |
| Programarea și prestarea serviciilor de reparații, mentenanță, ITP și spălătorie auto | Executarea unui contract — art. 6(1)(b) |
| Gestionarea garanției și a campaniilor de recall ale producătorilor | Obligație legală și interes legitim — art. 6(1)(c) și (f) |
| Emiterea facturilor și îndeplinirea obligațiilor fiscal-contabile | Obligație legală — art. 6(1)(c) |
| Deschiderea și gestionarea dosarelor de daună, consultanță asigurări | Executarea unui contract / interes legitim — art. 6(1)(b) și (f) |
| Respectarea obligațiilor specifice de reparator auto autorizat RAR și stație ITP | Obligație legală — art. 6(1)(c) |
| Transmiterea de comunicări comerciale, oferte, newsletter, invitații la evenimente | Consimțământ — art. 6(1)(a) |
| Recrutare și gestionarea candidaturilor (secțiunea Cariere) | Demersuri precontractuale / consimțământ pentru păstrare ulterioară — art. 6(1)(b) și (a) |
| Videosupravegherea spațiilor showroom, atelier și parcare | Interes legitim — protecția bunurilor și a persoanelor — art. 6(1)(f) |
| Prevenirea, detectarea și investigarea fraudelor | Interes legitim / obligație legală — art. 6(1)(f) și (c) |
| Soluționarea reclamațiilor, apărarea drepturilor în instanță sau în fața autorităților (ex. ANPC) | Interes legitim / obligație legală — art. 6(1)(f) și (c) |
| Analiza traficului website și personalizarea conținutului (cookie-uri statistice/marketing) | Consimțământ — art. 6(1)(a) |
În măsura în care prelucrarea se întemeiază pe consimțământ, aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare, printr-o solicitare la adresa gdpr@autoerebus.ro.
7. Sursele datelor cu caracter personal
- Direct de la dumneavoastră: prin formularele de pe website, telefon, e-mail, în showroom sau la recepția service-ului, prin contractele și documentele semnate.
- Automat, prin utilizarea website-ului: module cookie și tehnologii similare (Secțiunea 14).
- De la terți, în mod legitim: platforme de evaluare (ex. CarAdvisor), importatori auto, platforme de social media.
- Din dispozitivul predat pentru reparații: date tehnice de diagnoză extrase din unitatea de control electronic a vehiculului (OBD).
8. Destinatarii datelor cu caracter personal
Nu vindem, nu închiriem și nu dezvăluim datele dumneavoastră unor terți în scopuri de marketing fără consimțământul dumneavoastră. Datele pot fi divulgate, în limita strict necesară, către:
- Importatorii și producătorii auto — Porsche Romania (VW, Skoda, Audi, Cupra, Seat), Stellarom/Opel Romania, Renault Commercial Roumanie, Nissan Romania — pentru garanție, recall, sisteme CRM și raportări obligatorii contractual.
- Registrul Auto Român (RAR) — pentru obligațiile legale ale reparatorului auto autorizat și stației ITP.
- Instituții financiare și societăți de leasing/IFN — doar cu consimțământul dumneavoastră.
- Societăți de asigurare — în cadrul dosarelor de daună sau al încheierii polițelor RCA/CASCO.
- Furnizori IT, găzduire website și platforme de programare online — persoane împuternicite, pe baza unui acord de prelucrare a datelor (DPA), conform art. 28 GDPR.
- Platforme de evaluare a clienților — ex. CarAdvisor, cu informarea prealabilă a clienților.
- Furnizori de marketing și publicitate online — ex. Google, Meta — exclusiv cu consimțământul dumneavoastră.
- Consultanți externi — contabili, auditori, consultanți juridici.
- Autorități publice — ANPC, organe fiscale, judiciare sau de aplicare a legii, la cererea oficială a acestora.
- Dobânditor în cazul unei fuziuni, achiziții sau reorganizări — cu respectarea acelorași standarde de confidențialitate.
9. Transferul datelor în afara Uniunii Europene / SEE
Ca regulă, datele dumneavoastră sunt stocate și prelucrate pe teritoriul Uniunii Europene/Spațiului Economic European. În măsura în care anumiți furnizori (de exemplu, Google LLC, Meta Platforms Inc.) prelucrează date și în afara UE/SEE, Societatea se asigură că un astfel de transfer are loc doar către state pentru care există o decizie de adecvare a Comisiei Europene sau pe baza unor garanții adecvate, precum Clauzele Contractuale Standard, conform art. 44–49 GDPR.
10. Perioada de păstrare a datelor
Păstrăm datele doar pe durata necesară îndeplinirii scopurilor, orientativ:
| Categorie de date | Perioadă de păstrare |
|---|---|
| Documente financiar-contabile (facturi, chitanțe) | 10 ani de la încheierea exercițiului financiar (Legea contabilității nr. 82/1991) |
| Contracte de vânzare-cumpărare autovehicule | Durata raporturilor contractuale + termenul general de prescripție (3 ani), sau mai mult dacă este necesar pentru apărarea unui drept |
| Fișă client / istoric service, reparații și spălătorie auto | Pe durata deținerii vehiculului + o perioadă rezonabilă ulterioară (garanție, recall, mentenanță) |
| Dosare de daună și documentație asigurări | Conform cerințelor legale/contractuale, de regulă până la 5 ani de la finalizarea dosarului |
| Date din formularul de contact / solicitare ofertă, fără tranzacție | Până la 2 ani de la ultimul contact, dacă nu sunteți de acord cu o perioadă mai lungă |
| Date prelucrate în baza consimțământului (newsletter, marketing) | Până la retragerea consimțământului / dezabonare |
| CV-uri și date ale candidaților (Cariere) | 12 luni de la finalizarea recrutării, cu excepția păstrării cu consimțământ pentru oportunități viitoare |
| Înregistrări video (CCTV) | Maximum 30 de zile calendaristice, cu excepția imaginilor reținute ca probă |
| Date colectate prin cookie-uri | Conform duratei fiecărui tip de cookie (Secțiunea 14) |
La expirarea perioadei de păstrare, datele sunt șterse sau anonimizate în mod securizat, cu excepția cazului în care legea impune păstrarea lor pe o perioadă suplimentară.
11. Drepturile persoanelor vizate
În calitate de persoană vizată, beneficiați de următoarele drepturi, conform art. 15–22 GDPR:
- Dreptul de acces (art. 15).
- Dreptul la rectificare (art. 16).
- Dreptul la ștergere („dreptul de a fi uitat”) (art. 17).
- Dreptul la restricționarea prelucrării (art. 18).
- Dreptul la portabilitatea datelor (art. 20).
- Dreptul la opoziție (art. 21), inclusiv față de marketingul direct.
- Dreptul de a nu fi supus unei decizii automate (art. 22).
- Dreptul de a vă retrage consimțământul în orice moment.
- Dreptul de a depune plângere la ANSPDCP și de a vă adresa instanțelor competente (art. 77–79 GDPR).
11.1. Cum vă puteți exercita drepturile
Pentru exercitarea oricăruia dintre drepturi, contactați-ne la adresa gdpr@autoerebus.ro sau prin poștă, la sediul Societății. Vom răspunde în termen de cel mult o lună de la primire, termen care poate fi prelungit cu încă două luni în funcție de complexitate. Răspunsul este gratuit; în cazul unor cereri vădit nefondate sau excesive, putem percepe o taxă rezonabilă sau refuza cererea, conform art. 12 alin. (5) GDPR.
11.2. Autoritatea de supraveghere
| Autoritate | Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) |
|---|---|
| Adresă | B-dul G-ral. Gheorghe Magheru nr. 28–30, Sector 1, București |
| Website | www.dataprotection.ro |
| anspdcp@dataprotection.ro |
12. Securitatea datelor cu caracter personal
Implementăm măsuri tehnice și organizatorice adecvate, conform art. 32 GDPR:
- Controlul accesului fizic la documente, servere și echipamente, pe bază de necesitate de a cunoaște (need-to-know).
- Firewall-uri, soluții antivirus și criptarea datelor sensibile, acolo unde este aplicabil.
- Aplicarea periodică a actualizărilor și patch-urilor de securitate.
- Realizarea de copii de siguranță (back-up) periodice.
- Instruirea periodică a personalului și obligații contractuale de confidențialitate.
- Încheierea de acorduri de prelucrare a datelor (DPA), conform art. 28 GDPR, cu toate persoanele împuternicite.
13. Videosupravegherea (CCTV)
Spațiile showroom, atelierele de service, recepția și zonele de parcare sunt monitorizate video, în scopul asigurării securității bunurilor și persoanelor.
- Temei legal: interesul legitim al Operatorului, conform art. 6(1)(f) GDPR.
- Zone monitorizate: showroom, ateliere de reparații, zona spălătoriei, zonele de acces și parcările administrate de Societate.
- Zone exceptate: nu sunt monitorizate vestiarele, grupurile sanitare sau alte spații cu o așteptare rezonabilă de intimitate sporită.
- Semnalizare: zonele monitorizate sunt semnalizate prin afișe/pictograme vizibile.
- Perioada de stocare: de regulă maximum 30 de zile calendaristice, cu excepția imaginilor care constituie probă într-o procedură în curs.
- Acces la imagini: restricționat la personalul autorizat; poate fi pus la dispoziția organelor de aplicare a legii la cererea oficială.
14. Modulul de cookie-uri și consimțământul utilizatorului
Website-ul utilizează cookie-uri și tehnologii similare pentru o experiență de navigare optimă, analiza traficului și personalizarea conținutului.
14.1. Ce sunt cookie-urile
Cookie-urile sunt fișiere de mici dimensiuni stocate pe dispozitivul dumneavoastră, care ne ajută să recunoaștem dispozitivul și să reținem preferințele de navigare.
14.2. Tipuri de cookie-uri utilizate
| Categorie | Descriere | Temei legal |
|---|---|---|
| Strict necesare | Esențiale pentru funcționarea website-ului (ex. coșul de comparare auto, formularele de programare). Nu necesită consimțământ. | Interes legitim — art. 6(1)(f) |
| De preferințe | Rețin preferințele de navigare (limbă, regiune, brand vizualizat). | Consimțământ — art. 6(1)(a) |
| De analiză și performanță | Ne ajută să înțelegem modul de utilizare a website-ului (ex. Google Analytics). | Consimțământ — art. 6(1)(a) |
| De marketing și publicitate | Livrarea de anunțuri relevante (ex. Meta Pixel, Google Ads). | Consimțământ — art. 6(1)(a) |
14.3. Mecanismul de consimțământ
La prima vizită vi se afișează un banner de cookie-uri prin care puteți accepta, refuza sau personaliza categoriile neesențiale. Vă puteți modifica oricând opțiunile prin secțiunea „Administrează consimțământul”, disponibilă în subsolul fiecărei pagini.
14.4. Cookie-uri de la terți
Anumite secțiuni pot conține conținut furnizat de terți (ex. Google, Meta, platforme de programare online), care pot plasa propriile cookie-uri. Vă recomandăm consultarea politicilor acestor platforme.
15. Marketing direct și newsletter
Cu consimțământul dumneavoastră explicit, vă putem transmite, prin e-mail, telefon sau SMS, oferte comerciale, informații despre promoții, lansări de modele noi și invitații la evenimente. Vă puteți dezabona oricând, gratuit, prin linkul de dezabonare din fiecare e-mail sau printr-o solicitare la gdpr@autoerebus.ro, fără a afecta posibilitatea de a beneficia în continuare de serviciile noastre.
16. Procesul decizional automatizat și profilarea
Societatea nu utilizează procese decizionale automatizate, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră în relația directă cu AUTOEREBUS. În cazul în care optați pentru o finanțare prin partenerii noștri financiari, aceștia pot utiliza propriile sisteme de scoring, în calitate de operatori distincți, caz în care veți fi informați direct de către aceste instituții, conform art. 22 GDPR.
17. Protecția datelor minorilor
Serviciile noastre nu se adresează minorilor cu vârsta sub 16 ani și nu colectăm intenționat date de la aceștia. Dacă aveți cunoștință că un minor ne-a furnizat date fără acordul părintelui/tutorelui legal, contactați-ne la gdpr@autoerebus.ro pentru ștergerea acestor date.
18. Notificarea încălcărilor securității datelor
În cazul producerii unei încălcări a securității datelor, conform art. 33 GDPR, Societatea va notifica ANSPDCP în termen de cel mult 72 de ore, cu excepția cazului în care este puțin probabil ca încălcarea să genereze un risc pentru drepturile și libertățile persoanelor fizice. Atunci când încălcarea este susceptibilă să genereze un risc ridicat, vă vom informa direct și fără întârzieri nejustificate, conform art. 34 GDPR.
19. Modificarea politicii
Putem modifica oricând prezenta Politică, prin publicarea versiunii actualizate pe website, cu indicarea datei ultimei actualizări. În cazul unor modificări semnificative, vă vom notifica suplimentar prin e-mail sau printr-un anunț afișat vizibil la sediul Societății. Vă recomandăm consultarea periodică a acestei pagini.
20. Contact și exercitarea drepturilor
| E-mail dedicat GDPR | gdpr@autoerebus.ro |
|---|---|
| E-mail general | info@autoerebus.ro |
| Telefon | 021 222 34 81 |
| Adresă poștală | București, bd. Mărăști, nr. 65-67, camera 4, sector 1 |
Document aprobat de conducerea FILIALA AUTOEREBUS NORD S.R.L. · Versiune 2.0 — 23 iunie 2026.