Politică de Confidențialitate
Ultima actualizare: august 2026 · Operator: CODEX LINE S.R.L.
Structura acestui document
Platforma datasrl.ro prelucrează două categorii distincte de date, supuse unor regimuri juridice diferite. Prezenta politică este structurată corespunzător:
- Partea I — date privind reprezentanții legali ai societăților comerciale, preluate din seturile de date deschise publicate de Oficiul Național al Registrului Comerțului.
- Partea II — date privind utilizatorii care își creează cont pe platformă.
- Partea III — drepturile persoanelor vizate și procedura de exercitare, aplicabile ambelor categorii.
Redactată în conformitate cu Regulamentul (UE) 2016/679 („GDPR") și cu Legea nr. 190/2018.
Cuprins
Partea I — Date din surse publice oficiale
- 1. Identitatea operatorului
- 2. Domeniul de aplicare
- 3. Categoriile de date și nivelul de afișare
- 4. Sursa datelor
- 5. Temeiul juridic al prelucrării
- 6. Testul de echilibrare
- 7. Măsuri de minimizare și protecție
- 8. Scopurile prelucrării
- 9. Durata prelucrării
- 10. Destinatari
- 11. Informarea persoanelor vizate
Partea II — Date ale utilizatorilor platformei
Partea III — Drepturile persoanelor vizate
1 Identitatea și datele de contact ale operatorului
- Operator
- CODEX LINE S.R.L.
- Cod fiscal
- 1024606006788
- Sediul social
- str. Eliberării nr. 58, Orhei, MD-3505, Republica Moldova
- Contact GDPR
- gdpr@datasrl.ro
Partea I — Date preluate din surse publice oficiale
2 Domeniul de aplicare și delimitări
2.1. Ce constituie date cu caracter personal în sensul prezentei părți
Platforma prelucrează date referitoare la persoanele fizice care dețin calitatea de reprezentant legal (administrator) al societăților comerciale înregistrate în România, astfel cum acestea sunt publicate de ONRC în seturile de date deschise.
2.2. Ce nu constituie date cu caracter personal
Informațiile referitoare la persoane juridice — denumirea societății, codul unic de înregistrare, codul de înmatriculare, EUID, sediul social, forma juridică, starea juridică, codurile CAEN autorizate, sucursalele — nu sunt date cu caracter personal în sensul art. 4 pct. 1 GDPR și nu intră sub incidența prezentei părți.
Nu constituie date cu caracter personal nici coincidențele de denumire sau de adresă: împrejurarea că o societate poartă, integral sau parțial, numele unei persoane fizice, ori că sediul social coincide cu domiciliul unei persoane din conducerea societății, reprezintă elemente de identificare a persoanei juridice, alese și declarate de aceasta la registrul comerțului și modificabile oricând prin procedura legală de mențiuni.
3 Categoriile de date și nivelul de afișare
Platforma aplică principiul minimizării prevăzut de art. 5 alin. (1) lit. c) GDPR prin diferențierea între datele afișate public și datele prelucrate exclusiv intern.
3.1. Date afișate
| Categorie | Motivul afișării |
|---|---|
| Nume și prenume | Element esențial de identificare a reprezentantului legal, publicat ca atare în registrul comerțului |
| Calitatea deținută | Identificarea raportului juridic dintre persoană și societate |
| Societățile asociate, cu CUI și stare juridică | Scopul declarat de verificare comercială |
| Localitatea și județul | Element de dezambiguizare între persoane omonime |
3.2. Date prelucrate intern, fără afișare publică
Data nașterii este stocată și utilizată exclusiv ca element tehnic de dezambiguizare, pentru a distinge între persoane fizice diferite care poartă același nume și pentru a preveni atribuirea eronată a unei societăți unei persoane care nu are nicio legătură cu aceasta. Această dată nu este afișată public, nu este indexabilă și nu este comunicată terților.
Măsura constituie o aplicare a pseudonimizării în sensul art. 4 pct. 5 și art. 25 alin. (1) GDPR și servește totodată principiului exactității consacrat de art. 5 alin. (1) lit. d) GDPR.
4 Sursa datelor
Datele provin exclusiv din seturile de date deschise publicate de Oficiul Național al Registrului Comerțului pe portalul guvernamental data.gov.ro, linkul exact al dataset-ului fiind https://data.gov.ro/organization/onrc.
Setul de date sursă și data preluării fiecărei versiuni pot fi comunicate, la cerere, oricărei persoane vizate. Platforma datasrl.ro este înregistrată ca aplicație de reutilizare a datelor deschise pe portalul data.gov.ro. https://data.gov.ro/showcase/datasrl
5 Temeiul juridic al prelucrării
Operatorul nu invocă și nu se prevalează de art. 6 alin. (1) lit. c) sau lit. e) GDPR, obligația legală de publicitate a registrului comerțului revenind exclusiv Oficiului Național al Registrului Comerțului.
Interesul legitim se exercită în cadrul juridic național care conferă caracter public informațiilor prelucrate și permite reutilizarea acestora:
- Legea nr. 26/1990 privind registrul comerțului — caracterul public al registrului
- Legea nr. 31/1990 privind societățile — publicitatea actelor constitutive și a reprezentanților legali
- Legea nr. 544/2001 privind liberul acces la informațiile de interes public
- Legea nr. 179/2022 privind datele deschise și reutilizarea informațiilor din sectorul public, care transpune Directiva (UE) 2019/1024 și înlocuiește Legea nr. 109/2007
6 Testul de echilibrare (Legitimate Interest Assessment)
Operatorul a efectuat și menține documentat un test de echilibrare, conform art. 5 alin. (2) GDPR. Rezultatele sale se rezumă astfel:
a) Interesul urmărit
Asigurarea transparenței mediului de afaceri, facilitarea verificărilor comerciale prealabile de către parteneri, investitori și terți, prevenirea fraudei comerciale și agregarea într-un punct unic a societăților gestionate de același reprezentant legal.
b) Necesitatea
Datele afișate sunt strict cele necesare identificării corecte și neechivoce a reprezentantului legal. Categoriile care nu servesc acestui scop au fost excluse din afișare (secțiunea 3.2).
c) Ponderarea și nivelul de expunere
Testul analizează distinct nivelul de expunere, iar nu doar existența prelucrării. Operatorul a evaluat opțiunea între afișare publică nelimitată și acces condiționat și a adoptat un regim intermediar, descris la secțiunea 7: acces public plafonat cantitativ, minimizarea categoriilor afișate, și mecanism de dezindexare la cerere. Ponderarea ia în considerare așteptările rezonabile ale persoanelor vizate în sensul Considerentului 47 GDPR, având în vedere că persoana care își asumă calitatea de reprezentant legal al unei societăți comerciale acceptă, prin efectul legii, un regim de publicitate a acestei calități.
d) Reevaluare individuală
Testul de echilibrare are caracter general. La primirea unei opoziții întemeiate pe art. 21 alin. (1) GDPR, operatorul efectuează o analiză individuală a situației particulare invocate de persoana vizată și adoptă măsura corespunzătoare, potrivit secțiunii 15.
7 Măsuri de minimizare și protecție implementate
Operatorul aplică următoarele măsuri tehnice și organizatorice, în aplicarea art. 25 GDPR:
- 1 Neafișarea datei nașterii — utilizată exclusiv intern, ca element de dezambiguizare (secțiunea 3.2).
- 2 Plafonarea accesului neautentificat — utilizatorii neautentificați pot consulta un număr limitat de 50 de pagini de companie și 50 de pagini de reprezentant legal în interval de 24 de ore. După atingerea acestui plafon, accesul la conținut încetează, fiind condiționat de crearea unui cont și de autentificare.
-
3
Dezindexare la cerere — la solicitarea persoanei vizate, pagina care o privește este marcată
noindex, nofollowși eliminată din sitemap, fiind exclusă din indexurile motoarelor de căutare generaliste. Măsura este disponibilă ca funcționalitate permanentă a platformei. - 4 Eliminare selectivă de câmpuri — la solicitarea persoanei vizate, câmpurile de localitate și județ pot fi eliminate din afișarea publică.
- 5 Ștergere la cerere — potrivit secțiunii 15.
8 Scopurile prelucrării
- Prezentarea informațiilor publice privind societățile comerciale înregistrate în România și reprezentanții lor legali
- Facilitarea verificărilor comerciale prealabile efectuate de parteneri, investitori și terți interesați
- Agregarea într-un punct unic a societăților în care aceeași persoană deține calitatea de reprezentant legal
- Prevenirea fraudei comerciale
Datele nu sunt prelucrate în scop de marketing direct.
9 Durata prelucrării
Datele sunt păstrate atât timp cât figurează ca informații publice în seturile de date sursă publicate de ONRC, sau până la momentul soluționării unei cereri întemeiate a persoanei vizate, în funcție de care intervine primul.
Pentru a putea demonstra soluționarea cererilor primite, operatorul păstrează un registru al cererilor și al măsurilor adoptate, conținând exclusiv datele necesare acestui scop, în temeiul art. 5 alin. (2) GDPR.
10 Destinatari
Datele prevăzute în prezenta parte sunt accesibile publicului, în condițiile și limitele descrise la secțiunea 7. Operatorul nu divulgă aceste date către destinatari determinați și nu pune la dispoziție exporturi în masă ale bazei de date.
Interfața de programare (API) pusă la dispoziție de platformă este supusă acelorași limitări de acces și de conținut ca și interfața web.
11 Informarea persoanelor vizate (art. 14 GDPR)
Datele nu sunt obținute de la persoana vizată, ci din seturi de date deschise publicate de o autoritate publică.
Informarea individuală a fiecărei persoane vizate ar presupune un efort disproporționat în sensul art. 14 alin. (5) lit. b) GDPR, având în vedere numărul de înregistrări prelucrate și absența datelor de contact ale persoanelor vizate în seturile sursă. În consecință, operatorul asigură informarea prin publicarea prezentei politici, permanent accesibilă pe platformă, măsură conformă cu art. 14 alin. (5) lit. b) teza finală și cu Considerentul 62 GDPR.
Partea II — Date ale utilizatorilor platformei
Prezenta parte se aplică exclusiv persoanelor care își creează un cont de utilizator pe datasrl.ro.
12 Date prelucrate și temei juridic
| Categorie | Scop | Temei juridic |
|---|---|---|
| Adresă de e-mail, nume, prenume, numărul de telefon, parolă (stocată criptat) | Crearea și administrarea contului | Art. 6 alin. (1) lit. b) — executarea contractului (Termenii de utilizare) |
| Date tehnice de conectare (adresă IP, jurnal de acces, tip dispozitiv) | Securitatea platformei, prevenirea abuzului, aplicarea plafoanelor de acces | Art. 6 alin. (1) lit. f) — interes legitim |
| Conținutul comunicărilor transmise prin formularul de contact | Soluționarea solicitării | Art. 6 alin. (1) lit. b) sau lit. f) |
Crearea contului este voluntară. Platforma poate fi consultată și fără cont, în limitele prevăzute la secțiunea 7 pct. 2.
13 Durata
Datele contului sunt păstrate pe durata existenței contului și 30 de zile după solicitarea de ștergere a acestuia. Jurnalele tehnice de securitate sunt păstrate maximum 12 luni.
14 Destinatari și transferuri internaționale
Datele utilizatorilor nu sunt vândute, închiriate sau transmise către terți în scopuri comerciale sau de marketing, în nicio situație.
Datele pot fi accesate exclusiv de personalul autorizat al operatorului și de furnizorii de servicii care acționează în calitate de persoane împuternicite în sensul art. 28 GDPR (găzduire, e-mail tranzacțional), pe bază de contract și exclusiv conform instrucțiunilor operatorului.
Datele descrise în Partea I nu fac obiectul unor transferuri către destinatari determinați, fiind date publicate, iar nu comunicate.
Partea III — Drepturile persoanelor vizate
15 Drepturi
Persoana vizată poate solicita, alternativ ștergerii integrale, oricare dintre următoarele măsuri, disponibile ca funcționalități ale platformei:
- dezindexarea paginii din motoarele de căutare (noindex, nofollow)
- eliminarea câmpurilor de localitate și județ
- eliminarea paginii nominale, cu menținerea exclusivă a datelor persoanei juridice
16 Exercitarea drepturilor
Formular: datasrl.ro/contacte. Pentru soluționarea rapidă a cererii, recomandăm indicarea numelui complet, a adresei URL a paginii vizate și a măsurii solicitate.
Verificarea identității. Operatorul nu solicită, ca regulă, documente de identitate. În conformitate cu art. 12 alin. (6) GDPR, informații suplimentare pot fi cerute numai atunci când există îndoieli rezonabile privind identitatea solicitantului. În aceste situații, confirmarea printr-o adresă de e-mail verificabilă este, de regulă, suficientă. Eventualele documente transmise voluntar de solicitant nu sunt stocate după verificare.
17 Termene
Operatorul răspunde în cel mult 30 de zile calendaristice de la primirea cererii. În cazuri complexe, termenul poate fi prelungit cu maximum 60 de zile, cu informarea prealabilă a solicitantului, conform art. 12 alin. (3) GDPR.
Cererile sunt soluționate gratuit. În cazul cererilor vădit nefondate sau excesive, în special prin caracter repetitiv, operatorul poate percepe o taxă rezonabilă sau poate refuza cererea, cu motivare scrisă, conform art. 12 alin. (5) GDPR.
În cazul în care operatorul nu dă curs cererii, comunică motivele în fapt și în drept, precum și căile de atac disponibile, conform art. 12 alin. (4) GDPR.
18 Dreptul de a depune plângere
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București www.dataprotection.ro
De asemenea, persoana vizată are dreptul de a se adresa instanței de judecată competente, în temeiul art. 79 GDPR.
19 Securitatea datelor
Operatorul aplică măsuri tehnice și organizatorice adecvate în sensul art. 32 GDPR, incluzând criptarea traficului (TLS), stocarea criptată a parolelor, controlul accesului pe bază de roluri, jurnalizarea operațiunilor administrative și limitarea automată a accesului automatizat neautorizat.
20 Modificări
Prezenta politică poate fi actualizată. Modificările semnificative sunt semnalate prin afișare pe platformă, cu indicarea datei ultimei actualizări. Versiunea aplicabilă este cea publicată la adresa https://datasrl.ro/private-policy/.