POLITICA DE CONFIDENȚIALITATE
Actualizată la data de 30.06.2026 -


I. Identitatea și datele de contact ale Operatorului

În Uniunea Europeană, datele cu caracter personal ale persoanelor fizice sunt protejate conform prevederilor Regulamentului (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (în continuare „GDPR” sau „Regulamentul”), aplicabil în România de la data de 25.05.2018, precum și ale Legii nr. 190/2018 privind măsuri de punere în aplicare a GDPR.


Conținutul website-ului https://www.stabris.ro/ (în continuare „Site-ul”) este proprietatea exclusivă a STABRIS SRL (în continuare „STABRIS”), cu sediul social în Mun. Iași, Șos. Nicolina nr. 76, Jud. Iași, și punctul de lucru în Mun. Iași, B-dul Carol I nr. 4, Corp B1 (Clădirea Habitat Proiect), et. 4, cam. 407, Jud. Iași, telefon 0332.402.192, e-mail contact@stabris.ro, înregistrată la Oficiul Registrului Comerțului Iași cu numărul J22/1483/2017, CUI RO37638521.


În calitate de operator de date cu caracter personal, STABRIS urmărește în permanență și se asigură că datele cu caracter personal prelucrate în cadrul activităților desfășurate respectă cu strictețe principiile și normele Regulamentului.


Prezenta Politică privind confidențialitatea (în continuare „Politica”) este valabilă începând cu data de 29.06.2026 și are rolul de a vă informa că STABRIS aplică și respectă prevederile GDPR, cu privire la:

prelucrările de date cu caracter personal derulate de operator, în vederea desfășurării activităților specifice, conform obiectului de activitate;

prelucrările de date cu caracter personal ale persoanelor vizate, în calitate de vizitator al Site-ului sau de utilizator al funcțiilor din cadrul Site-ului.


STABRIS poate actualiza prezenta Politică periodic, în funcție de modificările și completările legislative aplicabile, serviciile oferite, precum și în funcție de nivelul de dezvoltare tehnologică, caz în care va informa persoanele vizate prin intermediul Site-ului privind orice modificări înainte ca acestea să devină aplicabile.

II. Datele de contact ale Responsabilului cu protecția datelor

Pentru orice aspect legat de prelucrarea datelor cu caracter personal, inclusiv exercitarea drepturilor descrise în prezenta Politică, persoanele vizate pot transmite solicitări la adresa de e-mail office@stabris.ro.


III. Definiții

  • Date cu Caracter Personal: orice informații privind o persoană fizică identificată sau identificabilă („persoana vizată”); o persoană fizică identificabilă este o persoană care poate fi identificată, direct sau indirect, în special prin referire la un element de identificare, cum ar fi un nume, un număr de identificare (ex.: CNP), date de localizare, un identificator online (ex.: adresa IP), sau la unul sau mai multe elemente specifice, proprii identității sale fizice, fiziologice, genetice, psihice, economice, culturale sau sociale;
  • Prelucrare: orice operațiune sau set de operațiuni efectuate asupra datelor cu caracter personal sau asupra seturilor de date cu caracter personal, cu sau fără utilizarea de mijloace automatizate, cum ar fi colectarea, înregistrarea, organizarea, structurarea, stocarea, adaptarea sau modificarea, extragerea, consultarea, utilizarea, divulgarea prin transmitere, diseminarea sau punerea la dispoziție în orice alt mod, alinierea sau combinarea, restricționarea, ștergerea sau distrugerea;
  • Operator: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care, singur sau împreună cu altele, stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal;
  • Persoană împuternicită de operator: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism care prelucrează datele cu caracter personal în numele operatorului;
  • Vizitator: orice persoană care accesează sau utilizează Site-ul;
  • Persoană vizată: orice persoană fizică ale cărei date cu caracter personal sunt prelucrate de către STABRIS în calitate de operator;
  • Destinatar: persoana fizică sau juridică, autoritatea publică, agenția sau alt organism căreia (căruia) îi sunt divulgate datele cu caracter personal, indiferent dacă este sau nu o parte terță;
  • Parte terță: o persoană fizică sau juridică, autoritate publică, agenție sau organism altul decât persoana vizată, operatorul, persoana împuternicită de operator și persoanele care, sub directa autoritate a operatorului sau a persoanei împuternicite de operator, sunt autorizate să prelucreze date cu caracter personal;
  • Consimțământ al persoanei vizate: orice manifestare de voință liberă, specifică, informată și lipsită de ambiguitate a persoanei vizate prin care aceasta acceptă, printr-o declarație sau printr-o acțiune fără echivoc, ca datele cu caracter personal care o privesc să fie prelucrate;
  • Încălcarea securității datelor (incident de securitate): încălcare a securității care duce, în mod accidental sau ilegal, la distrugerea, pierderea, modificarea sau divulgarea neautorizată a datelor cu caracter personal transmise, stocate sau prelucrate într-un alt mod, sau la accesul neautorizat la acestea
  • Autoritate de supraveghere (ANSPDCP): Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal, autoritate națională publică, autonomă și independentă, instituită în temeiul articolului 51 din GDPR, având drept obiectiv apărarea drepturilor și libertăților fundamentale ale persoanelor fizice în legătură cu prelucrarea datelor cu caracter personal.

IV. Scopurile prelucrării datelor cu caracter personal

Datele cu caracter personal ale categoriilor de persoane vizate vor fi prelucrate de STABRIS în următoarele scopuri:
  • soluționarea solicitărilor de oferte de preț pentru serviciile de consultanță;
  • încheierea și executarea contractelor de prestări servicii (ex.: consultanță GDPR, servicii de Responsabil cu protecția datelor — DPO extern);
  • furnizarea serviciilor de consultanță NIS2 și a evaluării inițiale aferente;
  • furnizarea serviciilor de competitive intelligence;
  • înscrierea și participarea la cursurile organizate;
  • soluționarea solicitărilor transmise prin formularul de contact;
  • interacțiunea prin intermediul paginii de Facebook (https://www.facebook.com/stabris.ro);
  • administrarea programului de recomandare (afiliere), pentru participanții la acest program;
  • transmiterea de comunicări comerciale (newsletter), către persoanele care și-au exprimat consimțământul în acest sens;
  • îmbunătățirea serviciilor oferite.

V. Temeiurile juridice ale prelucrării
În funcție de scopul concret, prelucrarea datelor cu caracter personal se întemeiază pe unul sau mai multe dintre următoarele temeiuri, prevăzute de art. 6 din GDPR:
  • consimțământul persoanei vizate — art. 6 alin. (1) lit. (a) (de ex. transmiterea de comunicări comerciale / newsletter);
  • executarea unui contract la care persoana vizată este parte sau efectuarea de demersuri precontractuale — art. 6 alin. (1) lit. (b) (de ex. furnizarea serviciilor de consultanță, înscrierea la cursuri);
  • îndeplinirea unei obligații legale care îi revine operatorului — art. 6 alin. (1) lit. (c) (de ex. obligații financiar-contabile, fiscale și de arhivare);
  • interesul legitim al operatorului sau al unei părți terțe — art. 6 alin. (1) lit. (f) (de ex. soluționarea solicitărilor de contact, securitatea Site-ului, îmbunătățirea serviciilor).
Temeiul legal al operațiunilor de prelucrare este reglementat, după caz, de prevederile GDPR și ale Legii nr. 190/2018, de legislația financiar-contabilă și fiscală, precum și de legislația privind formarea profesională.

VI. Categoriile de date cu caracter personal prelucrate

Categoriile de date prelucrate depind de contextul interacțiunilor și raporturilor pe care persoanele vizate le stabilesc cu STABRIS, respectiv cu Site-ul. STABRIS prelucrează următoarele categorii de date:


1. În cazul vizitatorilor — persoane fizice care vizitează Site-ul sau utilizează funcții din cadrul Site-ului (ex.: formular de contact, abonare la newsletter):
  • date de identificare: nume, prenume;
  • date de contact: număr de telefon (opțional), adresă de e-mail;
  • alte date: subiectul și conținutul mesajului transmis.
2. În cazul participanților la cursuri:
  • date de identificare: nume, prenume, inițiala tatălui;
  • numere de identificare națională: CNP;
  • date de contact: adresă de domiciliu, număr de telefon, adresă de e-mail;
  • alte date: semnătura; profesia și locul de muncă; copii după cartea de identitate, certificatul de naștere, diploma de bacalaureat și, dacă este cazul, certificatul de căsătorie.
3. În cazul reprezentanților legali ai clienților — persoane juridice:
  • date de identificare: nume, prenume;
  • date de contact: număr de telefon, adresă de e-mail;
  • numere de identificare națională: seria și numărul cărții de identitate, CNP;
  • alte date: semnătura, funcția/calitatea, profesia.

4. În cazul partenerilor contractuali (persoane fizice) și al reprezentanților legali ai partenerilor comerciali (persoane juridice):

  • date de identificare: nume, prenume;
  • date de contact: adresă de domiciliu, număr de telefon, adresă de e-mail;
  • numere de identificare națională: seria și numărul cărții de identitate, CNP;
  • alte date: semnătura, funcția/calitatea.
5. În cazul participanților la programul de recomandare (afiliere):
  • date de identificare: nume, prenume;
  • date de contact: număr de telefon, adresă de e-mail;
  • date necesare acordării recompensei, conform modelului contractual al programului.


STABRIS nu utilizează sisteme de supraveghere video (CCTV) și nu prelucrează, prin intermediul Site-ului, categorii speciale de date cu caracter personal în sensul art. 9 din GDPR.

VII. Destinatarii datelor cu caracter personal

STABRIS poate transmite, acorda acces și/sau divulga datele personale prelucrate, în principal, către următoarele categorii de destinatari:
  • autorități și instituții publice (ex.: ANAF și alte organe abilitate ale statului, în baza și în limitele prevederilor legale și ca urmare a unor cereri expres formulate);
  • furnizori de servicii de plată / instituții bancare, în scopul derulării plăților;
  • furnizori de servicii de curierat, atunci când este necesară transmiterea de documente;
  • prestatori de servicii, în calitate de persoane împuternicite, care prelucrează datele în numele STABRIS, conform instrucțiunilor primite și numai cu respectarea legilor privind protecția datelor și a unor măsuri adecvate de confidențialitate și securitate (ex.: furnizori de servicii IT, de găzduire și de tip cloud).


Site-ul și funcțiile sale (inclusiv formularul de contact și formularele de înscriere) funcționează pe platforma cloud DHFR, parte a ecosistemului SaaS dezvoltat de DarkHound, care acționează în calitate de persoană împuternicită de operator. Platforma poate furniza acces la date publice structurate prin interfețe API. Datele cu caracter personal colectate prin Site sunt găzduite pe această infrastructură. Accesul tehnic la date poate avea loc doar la solicitarea expresă a STABRIS, exclusiv în scopuri de asistență tehnică sau mentenanță, conform obligațiilor contractuale.


Relațiile cu persoanele împuternicite, inclusiv cu DarkHound, sunt reglementate prin contracte de prelucrare a datelor încheiate în conformitate cu art. 28 din GDPR.

VIII. Transferul de date cu caracter personal

Datele cu caracter personal colectate prin Site sunt găzduite pe platforma DHFR pusă la dispoziție de DarkHound, în calitate de persoană împuternicită, pe infrastructură situată în Spațiul Economic European (SEE). STABRIS nu transferă datele persoanelor vizate în țări terțe sau în afara SEE. Orice eventual transfer către o țară terță ar fi efectuat numai cu respectarea condițiilor prevăzute în Capitolul V din GDPR și cu informarea prealabilă a persoanelor vizate.


IX. Termenul de păstrare a datelor cu caracter personal

STABRIS păstrează datele cu caracter personal numai pe durata necesară realizării scopurilor pentru care au fost colectate și pe durata impusă de obligațiile legale aplicabile (în special cele financiar-contabile, fiscale și de arhivare). Orientativ, termenele de păstrare pe categorii de date sunt următoarele:


Categorie de date / context

Termen de păstrare

Temei / criteriu

Mesaje transmise prin formularul de contact

Maximum 12 luni de la ultima interacțiune, dacă nu se inițiază o relație contractuală.

Interes legitim (art. 6(1)(f)).

Solicitări de ofertă / corespondență precontractuală

Maximum 24 de luni de la transmiterea ofertei, dacă nu se încheie un contract.

Demersuri precontractuale (art. 6(1)(b)); interes legitim.

Date din contractele de prestări servicii (consultanță GDPR, DPO extern, NIS2, competitive intelligence)

Pe durata contractului și 10 ani de la încetarea acestuia (documente justificative financiar-contabile).

Obligație legală (art. 6(1)(c)); Legea contabilității nr. 82/1991.

Documente financiar-contabile și fiscale (facturi etc.)

10 ani de la încheierea exercițiului financiar în care au fost întocmite.

Legea nr. 82/1991; legislația fiscală.

Date ale participanților la cursuri (inclusiv copii de acte și CNP)

Pe durata cursului și ulterior conform termenelor de arhivare aplicabile formării profesionale; documentele financiare se păstrează 10 ani.

Obligație legală (art. 6(1)(c)); legislația privind formarea profesională.

Date ale partenerilor contractuali și reprezentanților legali

Pe durata relației contractuale și 10 ani ulterior (documente justificative).

Obligație legală; executarea contractului.

Date ale participanților la programul de recomandare

Pe durata participării și 10 ani de la ultima recompensă acordată (documente financiare aferente).

Executarea contractului; obligație legală.

Date pentru newsletter / comunicări comerciale

Până la retragerea consimțământului (dezabonare); ulterior, datele se șterg fără întârzieri nejustificate.

Consimțământ (art. 6(1)(a)).


La expirarea termenelor de mai sus, datele sunt șterse sau anonimizate în condiții de securitate. Atunci când o anumită prelucrare se întemeiază pe consimțământ, datele se păstrează până la retragerea acestuia, dacă nu există un alt temei legal pentru păstrare.


X. Drepturile persoanelor vizate
Cu privire la prelucrarea datelor cu caracter personal indicate în prezenta Politică, fiecare persoană vizată beneficiază de următoarele drepturi:
  • dreptul de acces: de a obține confirmarea prelucrării și accesul la datele prelucrate, precum și informații privind prelucrarea;
  • dreptul la rectificare: corectarea datelor incorecte sau incomplete;
  • dreptul la ștergere („dreptul de a fi uitat”): ștergerea datelor atunci când nu mai sunt necesare, când se retrage consimțământul și nu există alt temei, sau când datele au fost prelucrate ilegal;
  • dreptul la restricționarea prelucrării: în cazurile prevăzute de art. 18 din GDPR;
  • dreptul la opoziție: de a se opune prelucrării întemeiate pe interes legitim sau în scop de marketing direct;
  • dreptul la portabilitatea datelor: de a primi datele furnizate într-un format structurat, utilizat în mod curent și care poate fi citit automat, ori de a solicita transmiterea lor altui operator;
  • dreptul de a retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii;
  • dreptul de a depune o plângere la ANSPDCP.


Pentru exercitarea acestor drepturi, persoana vizată poate transmite o cerere la adresa de e-mail office@stabris.ro sau o cerere scrisă, datată și semnată, la sediul STABRIS menționat în prezenta Politică. STABRIS răspunde solicitărilor fără întârzieri nejustificate și, în orice caz, în termen de cel mult o lună de la primirea cererii, termen care poate fi prelungit cu două luni atunci când este necesar, ținând seama de complexitatea și numărul cererilor. Pentru a proteja confidențialitatea datelor, STABRIS poate solicita informații suplimentare rezonabile pentru confirmarea identității solicitantului.


De asemenea, persoanele vizate au dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (B-dul General Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București; telefon 0318.059.211; e-mail anspdcp@dataprotection.ro).

XI. Măsuri tehnice și organizatorice de protecție a datelor

STABRIS acordă o importanță deosebită confidențialității și securității datelor cu caracter personal și a dispus măsuri tehnice și organizatorice de conformare la GDPR, astfel încât procedurile de prelucrare să asigure respectarea principiilor stabilite la art. 5 din Regulament:
  • legalitate, echitate și transparență;
  • limitări legate de scop;
  • reducerea la minimum a datelor;
  • exactitate;
  • limitări legate de stocare;
  • integritate și confidențialitate.


STABRIS păstrează datele persoanelor vizate pe infrastructura platformei DHFR pusă la dispoziție de DarkHound, în calitate de persoană împuternicită, și folosește, împreună cu aceasta, măsuri tehnice și organizatorice adecvate, menite să protejeze datele cu caracter personal și să împiedice accesul neautorizat la acestea.

XII. Procese decizionale automatizate, incluzând crearea de profiluri
STABRIS nu utilizează procese decizionale automatizate, inclusiv crearea de profiluri, care să producă efecte juridice asupra persoanelor vizate sau care să le afecteze în mod similar într-o măsură semnificativă..


XIII. Furnizarea datelor cu caracter personal

Furnizarea datelor cu caracter personal poate constitui o obligație contractuală sau o obligație necesară pentru încheierea/executarea unui contract, ori poate fi necesară pentru a beneficia de serviciile oferite de STABRIS și de facilitățile Site-ului. Refuzul furnizării datelor poate avea drept consecință imposibilitatea beneficierii de serviciile puse la dispoziție sau de a da curs solicitărilor transmise.
Pentru anumite prelucrări, STABRIS solicită consimțământul persoanelor vizate; pentru altele, prelucrarea se poate întemeia pe alte temeiuri prevăzute de GDPR, precum îndeplinirea unei obligații legale, executarea unui contract sau interesul legitim.




Accesul tehnic la date poate avea loc doar la solicitarea expresă a beneficiarului (titularul licenței), exclusiv în scopuri de asistență tehnică sau mentenanță, conform obligațiilor contractuale. Acest produs este realizat și funcționează pe platforma cloud DHFR, parte a ecosistemului SaaS dezvoltat de DarkHound . Platforma poate furniza acces la date publice structurate prin interfețe API .