GDPR – Regulamentul (UE) 2016/679

Politică de Confidențialitate

Ultima actualizare: august 2026  ·  Operator: CODEX LINE S.R.L.

Structura acestui document

Platforma datasrl.ro prelucrează două categorii distincte de date, supuse unor regimuri juridice diferite. Prezenta politică este structurată corespunzător:

  • Partea I — date privind reprezentanții legali ai societăților comerciale, preluate din seturile de date deschise publicate de Oficiul Național al Registrului Comerțului.
  • Partea II — date privind utilizatorii care își creează cont pe platformă.
  • Partea III — drepturile persoanelor vizate și procedura de exercitare, aplicabile ambelor categorii.

Redactată în conformitate cu Regulamentul (UE) 2016/679 („GDPR") și cu Legea nr. 190/2018.

Cuprins

Partea III — Drepturile persoanelor vizate

  1. 15. Drepturi
  2. 16. Exercitarea drepturilor
  3. 17. Termene
  4. 18. Dreptul de a depune plângere
  5. 19. Securitatea datelor
  6. 20. Modificări

1 Identitatea și datele de contact ale operatorului

Operator
CODEX LINE S.R.L.
Cod fiscal
1024606006788
Sediul social
str. Eliberării nr. 58, Orhei, MD-3505, Republica Moldova
Contact GDPR
gdpr@datasrl.ro

Partea I — Date preluate din surse publice oficiale

2 Domeniul de aplicare și delimitări

2.1. Ce constituie date cu caracter personal în sensul prezentei părți

Platforma prelucrează date referitoare la persoanele fizice care dețin calitatea de reprezentant legal (administrator) al societăților comerciale înregistrate în România, astfel cum acestea sunt publicate de ONRC în seturile de date deschise.

2.2. Ce nu constituie date cu caracter personal

Informațiile referitoare la persoane juridice — denumirea societății, codul unic de înregistrare, codul de înmatriculare, EUID, sediul social, forma juridică, starea juridică, codurile CAEN autorizate, sucursalele — nu sunt date cu caracter personal în sensul art. 4 pct. 1 GDPR și nu intră sub incidența prezentei părți.

Nu constituie date cu caracter personal nici coincidențele de denumire sau de adresă: împrejurarea că o societate poartă, integral sau parțial, numele unei persoane fizice, ori că sediul social coincide cu domiciliul unei persoane din conducerea societății, reprezintă elemente de identificare a persoanei juridice, alese și declarate de aceasta la registrul comerțului și modificabile oricând prin procedura legală de mențiuni.

Fac excepție formele de organizare în care denumirea profesionistului este chiar numele persoanei fizice (PFA, întreprindere individuală, întreprindere familială), situație în care se aplică regimul datelor cu caracter personal.

3 Categoriile de date și nivelul de afișare

Platforma aplică principiul minimizării prevăzut de art. 5 alin. (1) lit. c) GDPR prin diferențierea între datele afișate public și datele prelucrate exclusiv intern.

3.1. Date afișate

Categorie Motivul afișării
Nume și prenumeElement esențial de identificare a reprezentantului legal, publicat ca atare în registrul comerțului
Calitatea deținutăIdentificarea raportului juridic dintre persoană și societate
Societățile asociate, cu CUI și stare juridicăScopul declarat de verificare comercială
Localitatea și județulElement de dezambiguizare între persoane omonime

3.2. Date prelucrate intern, fără afișare publică

Data nașterii este stocată și utilizată exclusiv ca element tehnic de dezambiguizare, pentru a distinge între persoane fizice diferite care poartă același nume și pentru a preveni atribuirea eronată a unei societăți unei persoane care nu are nicio legătură cu aceasta. Această dată nu este afișată public, nu este indexabilă și nu este comunicată terților.

Măsura constituie o aplicare a pseudonimizării în sensul art. 4 pct. 5 și art. 25 alin. (1) GDPR și servește totodată principiului exactității consacrat de art. 5 alin. (1) lit. d) GDPR.

4 Sursa datelor

Datele provin exclusiv din seturile de date deschise publicate de Oficiul Național al Registrului Comerțului pe portalul guvernamental data.gov.ro, linkul exact al dataset-ului fiind https://data.gov.ro/organization/onrc.

Setul de date sursă și data preluării fiecărei versiuni pot fi comunicate, la cerere, oricărei persoane vizate. Platforma datasrl.ro este înregistrată ca aplicație de reutilizare a datelor deschise pe portalul data.gov.ro. https://data.gov.ro/showcase/datasrl

Datele sunt preluate în baza caracterului lor public, conform legislației române privind publicitatea registrului comerțului. Datele publicate de ONRC pe data.gov.ro sunt actualizate regulat și sunt distribuite sub licența Creative Commons Attribution 4.0 (CC-BY 4.0), care permite reutilizarea liberă a informațiilor cu menționarea sursei.

5 Temeiul juridic al prelucrării

Prelucrarea se întemeiază exclusiv pe interesul legitim al operatorului, în sensul art. 6 alin. (1) lit. f) GDPR.

Operatorul nu invocă și nu se prevalează de art. 6 alin. (1) lit. c) sau lit. e) GDPR, obligația legală de publicitate a registrului comerțului revenind exclusiv Oficiului Național al Registrului Comerțului.

Interesul legitim se exercită în cadrul juridic național care conferă caracter public informațiilor prelucrate și permite reutilizarea acestora:

  • Legea nr. 26/1990 privind registrul comerțului — caracterul public al registrului
  • Legea nr. 31/1990 privind societățile — publicitatea actelor constitutive și a reprezentanților legali
  • Legea nr. 544/2001 privind liberul acces la informațiile de interes public
  • Legea nr. 179/2022 privind datele deschise și reutilizarea informațiilor din sectorul public, care transpune Directiva (UE) 2019/1024 și înlocuiește Legea nr. 109/2007

6 Testul de echilibrare (Legitimate Interest Assessment)

Operatorul a efectuat și menține documentat un test de echilibrare, conform art. 5 alin. (2) GDPR. Rezultatele sale se rezumă astfel:

a) Interesul urmărit

Asigurarea transparenței mediului de afaceri, facilitarea verificărilor comerciale prealabile de către parteneri, investitori și terți, prevenirea fraudei comerciale și agregarea într-un punct unic a societăților gestionate de același reprezentant legal.

b) Necesitatea

Datele afișate sunt strict cele necesare identificării corecte și neechivoce a reprezentantului legal. Categoriile care nu servesc acestui scop au fost excluse din afișare (secțiunea 3.2).

c) Ponderarea și nivelul de expunere

Testul analizează distinct nivelul de expunere, iar nu doar existența prelucrării. Operatorul a evaluat opțiunea între afișare publică nelimitată și acces condiționat și a adoptat un regim intermediar, descris la secțiunea 7: acces public plafonat cantitativ, minimizarea categoriilor afișate, și mecanism de dezindexare la cerere. Ponderarea ia în considerare așteptările rezonabile ale persoanelor vizate în sensul Considerentului 47 GDPR, având în vedere că persoana care își asumă calitatea de reprezentant legal al unei societăți comerciale acceptă, prin efectul legii, un regim de publicitate a acestei calități.

d) Reevaluare individuală

Testul de echilibrare are caracter general. La primirea unei opoziții întemeiate pe art. 21 alin. (1) GDPR, operatorul efectuează o analiză individuală a situației particulare invocate de persoana vizată și adoptă măsura corespunzătoare, potrivit secțiunii 15.

7 Măsuri de minimizare și protecție implementate

Operatorul aplică următoarele măsuri tehnice și organizatorice, în aplicarea art. 25 GDPR:

  1. 1 Neafișarea datei nașterii — utilizată exclusiv intern, ca element de dezambiguizare (secțiunea 3.2).
  2. 2 Plafonarea accesului neautentificat — utilizatorii neautentificați pot consulta un număr limitat de 50 de pagini de companie și 50 de pagini de reprezentant legal în interval de 24 de ore. După atingerea acestui plafon, accesul la conținut încetează, fiind condiționat de crearea unui cont și de autentificare.
  3. 3 Dezindexare la cerere — la solicitarea persoanei vizate, pagina care o privește este marcată noindex, nofollow și eliminată din sitemap, fiind exclusă din indexurile motoarelor de căutare generaliste. Măsura este disponibilă ca funcționalitate permanentă a platformei.
  4. 4 Eliminare selectivă de câmpuri — la solicitarea persoanei vizate, câmpurile de localitate și județ pot fi eliminate din afișarea publică.
  5. 5 Ștergere la cerere — potrivit secțiunii 15.

8 Scopurile prelucrării

  • Prezentarea informațiilor publice privind societățile comerciale înregistrate în România și reprezentanții lor legali
  • Facilitarea verificărilor comerciale prealabile efectuate de parteneri, investitori și terți interesați
  • Agregarea într-un punct unic a societăților în care aceeași persoană deține calitatea de reprezentant legal
  • Prevenirea fraudei comerciale

Datele nu sunt prelucrate în scop de marketing direct.

9 Durata prelucrării

Datele sunt păstrate atât timp cât figurează ca informații publice în seturile de date sursă publicate de ONRC, sau până la momentul soluționării unei cereri întemeiate a persoanei vizate, în funcție de care intervine primul.

Pentru a putea demonstra soluționarea cererilor primite, operatorul păstrează un registru al cererilor și al măsurilor adoptate, conținând exclusiv datele necesare acestui scop, în temeiul art. 5 alin. (2) GDPR.

10 Destinatari

Datele prevăzute în prezenta parte sunt accesibile publicului, în condițiile și limitele descrise la secțiunea 7. Operatorul nu divulgă aceste date către destinatari determinați și nu pune la dispoziție exporturi în masă ale bazei de date.

Interfața de programare (API) pusă la dispoziție de platformă este supusă acelorași limitări de acces și de conținut ca și interfața web.

11 Informarea persoanelor vizate (art. 14 GDPR)

Datele nu sunt obținute de la persoana vizată, ci din seturi de date deschise publicate de o autoritate publică.

Informarea individuală a fiecărei persoane vizate ar presupune un efort disproporționat în sensul art. 14 alin. (5) lit. b) GDPR, având în vedere numărul de înregistrări prelucrate și absența datelor de contact ale persoanelor vizate în seturile sursă. În consecință, operatorul asigură informarea prin publicarea prezentei politici, permanent accesibilă pe platformă, măsură conformă cu art. 14 alin. (5) lit. b) teza finală și cu Considerentul 62 GDPR.

Partea II — Date ale utilizatorilor platformei

Prezenta parte se aplică exclusiv persoanelor care își creează un cont de utilizator pe datasrl.ro.

12 Date prelucrate și temei juridic

Categorie Scop Temei juridic
Adresă de e-mail, nume, prenume, numărul de telefon, parolă (stocată criptat) Crearea și administrarea contului Art. 6 alin. (1) lit. b) — executarea contractului (Termenii de utilizare)
Date tehnice de conectare (adresă IP, jurnal de acces, tip dispozitiv) Securitatea platformei, prevenirea abuzului, aplicarea plafoanelor de acces Art. 6 alin. (1) lit. f) — interes legitim
Conținutul comunicărilor transmise prin formularul de contact Soluționarea solicitării Art. 6 alin. (1) lit. b) sau lit. f)

Crearea contului este voluntară. Platforma poate fi consultată și fără cont, în limitele prevăzute la secțiunea 7 pct. 2.

13 Durata

Datele contului sunt păstrate pe durata existenței contului și 30 de zile după solicitarea de ștergere a acestuia. Jurnalele tehnice de securitate sunt păstrate maximum 12 luni.

14 Destinatari și transferuri internaționale

Datele utilizatorilor nu sunt vândute, închiriate sau transmise către terți în scopuri comerciale sau de marketing, în nicio situație.

Datele pot fi accesate exclusiv de personalul autorizat al operatorului și de furnizorii de servicii care acționează în calitate de persoane împuternicite în sensul art. 28 GDPR (găzduire, e-mail tranzacțional), pe bază de contract și exclusiv conform instrucțiunilor operatorului.

Datele descrise în Partea I nu fac obiectul unor transferuri către destinatari determinați, fiind date publicate, iar nu comunicate.

Partea III — Drepturile persoanelor vizate

15 Drepturi

art. 15
Acces
Confirmarea prelucrării, copia datelor, sursa concretă
art. 16
Rectificare
Corectarea datelor inexacte sau incomplete
art. 17
Ștergere
Ștergerea datelor, în condițiile Regulamentului
art. 18
Restricționare
Limitarea prelucrării
art. 20
Portabilitate
Aplicabil datelor de cont (Partea II)
art. 21
Opoziție
Opoziția la prelucrarea întemeiată pe interes legitim
Cu privire la dreptul la opoziție. În cazul prelucrării întemeiate pe art. 6 alin. (1) lit. f) GDPR, operatorul analizează individual fiecare opoziție și încetează prelucrarea, cu excepția situației în care demonstrează motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților persoanei vizate.

Persoana vizată poate solicita, alternativ ștergerii integrale, oricare dintre următoarele măsuri, disponibile ca funcționalități ale platformei:

  • dezindexarea paginii din motoarele de căutare (noindex, nofollow)
  • eliminarea câmpurilor de localitate și județ
  • eliminarea paginii nominale, cu menținerea exclusivă a datelor persoanei juridice

16 Exercitarea drepturilor

Email GDPR
gdpr@datasrl.ro
Adresă poștală
str. Eliberării nr. 58, Orhei, MD-3505, Republica Moldova

Formular: datasrl.ro/contacte. Pentru soluționarea rapidă a cererii, recomandăm indicarea numelui complet, a adresei URL a paginii vizate și a măsurii solicitate.

Verificarea identității. Operatorul nu solicită, ca regulă, documente de identitate. În conformitate cu art. 12 alin. (6) GDPR, informații suplimentare pot fi cerute numai atunci când există îndoieli rezonabile privind identitatea solicitantului. În aceste situații, confirmarea printr-o adresă de e-mail verificabilă este, de regulă, suficientă. Eventualele documente transmise voluntar de solicitant nu sunt stocate după verificare.

17 Termene

Operatorul răspunde în cel mult 30 de zile calendaristice de la primirea cererii. În cazuri complexe, termenul poate fi prelungit cu maximum 60 de zile, cu informarea prealabilă a solicitantului, conform art. 12 alin. (3) GDPR.

Cererile sunt soluționate gratuit. În cazul cererilor vădit nefondate sau excesive, în special prin caracter repetitiv, operatorul poate percepe o taxă rezonabilă sau poate refuza cererea, cu motivare scrisă, conform art. 12 alin. (5) GDPR.

În cazul în care operatorul nu dă curs cererii, comunică motivele în fapt și în drept, precum și căile de atac disponibile, conform art. 12 alin. (4) GDPR.

18 Dreptul de a depune plângere

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București www.dataprotection.ro

De asemenea, persoana vizată are dreptul de a se adresa instanței de judecată competente, în temeiul art. 79 GDPR.

19 Securitatea datelor

Operatorul aplică măsuri tehnice și organizatorice adecvate în sensul art. 32 GDPR, incluzând criptarea traficului (TLS), stocarea criptată a parolelor, controlul accesului pe bază de roluri, jurnalizarea operațiunilor administrative și limitarea automată a accesului automatizat neautorizat.

20 Modificări

Prezenta politică poate fi actualizată. Modificările semnificative sunt semnalate prin afișare pe platformă, cu indicarea datei ultimei actualizări. Versiunea aplicabilă este cea publicată la adresa https://datasrl.ro/private-policy/.

Ultima actualizare: august 2026  ·  Operator: CODEX LINE S.R.L.  ·  gdpr@datasrl.ro