Ultima actualizare: 31 mai 2026
Prezenta Politică GDPR descrie modul în care QUIQ ONLINE SERVICES SRL, operatorul platformei quiq.ro, prelucrează datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR, Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și libera circulație a acestor date, precum și alte acte normative aplicabile. Documentul este destinat persoanelor vizate din România, din Spațiul Economic European și din alte țări, acolo unde GDPR se aplică conform art. 3.
1. Introducere
Protejarea datelor personale reprezintă o prioritate pentru quiq.ro. Platforma noastră de anunțuri gratuite implică prelucrări diverse: crearea conturilor, publicarea anunțurilor, plăți pentru credite și pachete business, newsletter, analiză statistică și măsuri de securitate. Această politică oferă informații detaliate, orientate spre conformitate juridică, complementare Politicii de Confidențialitate, care prezintă aceleași aspecte într-o formă mai accesibilă pentru publicul larg.
Prin „prelucrare” se înțelege orice operațiune efectuată asupra datelor cu caracter personal, cum ar fi colectarea, înregistrarea, organizarea, stocarea, adaptarea, consultarea, utilizarea, divulgarea, ștergerea sau distrugerea. Vă încurajăm să citiți integral acest document, Politica privind Cookie-urile și Termenii și Condițiile de Utilizare.
2. Operator și contact pentru protecția datelor
Operatorul de date cu caracter personal este:
- Denumire: QUIQ ONLINE SERVICES SRL
- CUI: 44738744
- Nr. Reg. Com.: J38/888/2021
- EUID: ROONRC.J38/888/2021
- Sediu: Str. Lucian Blaga nr. 2A, Bl. A52, Sc. A, Et. 1, Ap. 4, Loc. Râmnicu Vâlcea, Jud. Vâlcea, Cod poștal 240041, România
- Telefon: +40 751 100 555
- Email general: contact@quiq.ro
- Website: https://quiq.ro
Pentru orice solicitare privind exercitarea drepturilor prevăzute de GDPR, întrebări despre prelucrarea datelor sau notificări legate de securitatea datelor, ne puteți contacta la adresa contact@quiq.ro, cu mențiunea „Protecția datelor” sau „GDPR”. QUIQ ONLINE SERVICES SRL nu a desemnat în mod obligatoriu un Responsabil cu Protecția Datelor (DPO) conform art. 37 GDPR; punctul de contact pentru protecția datelor rămâne contact@quiq.ro. Dacă desemnăm un DPO în viitor, informațiile vor fi actualizate pe această pagină.
3. Domeniu de aplicare
Prezenta politică se aplică prelucrărilor efectuate de QUIQ ONLINE SERVICES SRL în legătură cu:
- vizitarea site-ului quiq.ro, inclusiv prin cookie-uri și instrumente analitice;
- crearea și administrarea conturilor de utilizator;
- publicarea, promovarea și moderarea anunțurilor;
- mesageria internă sau alte canale de comunicare între utilizatori, dacă sunt disponibile pe platformă;
- achiziționarea creditelor, pachetelor business și a altor servicii plătite;
- abonarea la newsletter și comunicări comerciale;
- gestionarea reclamațiilor, raportărilor de abuz și procedurilor legale;
- activitățile de securitate, prevenire a fraudei și conformitate legală.
Prelucrările efectuate exclusiv de alți utilizatori ai platformei în calitate de persoane fizice independente, în contextul tranzacțiilor directe dintre ei, nu sunt reglementate de prezenta politică, deși utilizatorii rămân responsabili față de persoanele ale căror date le publică în anunțuri.
4. Principiile prelucrării — art. 5 GDPR
Prelucrăm datele personale în conformitate cu principiile prevăzute de art. 5 GDPR:
- Legalitate, corectitudine și transparență — prelucrăm datele numai pe baze legale clare și vă informăm prin documente accesibile.
- Limitarea scopului — colectăm date pentru scopuri determinate, explicite și legitime, fără prelucrări ulterioare incompatibile.
- Minimizarea datelor — colectăm doar datele necesare scopurilor declarate.
- Exactitate — depunem eforturi rezonabile pentru a menține datele corecte și actualizate.
- Limitarea stocării — păstrăm datele doar cât este necesar, conform secțiunii 11.
- Integritate și confidențialitate — aplicăm măsuri tehnice și organizatorice de securitate.
- Responsabilitate — documentăm conformitatea și putem demonstra respectarea principiilor.
5. Categorii de date și surse
Prelucrăm următoarele categorii de date, provenite din diverse surse:
5.1. Date furnizate direct de dumneavoastră
- Date de identificare și contact: nume, prenume, adresă email, număr telefon, adresă poștală.
- Date cont: identificator utilizator, parolă stocată sub formă criptată (hash), preferințe cont.
- Date firmă (pachete business): denumire societate, CUI, sediu, reprezentant legal, date facturare.
- Conținut anunțuri (UGC): titlu, descriere, categorie, preț, locație, imagini, număr telefon sau email afișat public.
- Comunicări: mesaje trimise prin mesageria internă, emailuri către contact@quiq.ro, reclamații, raportări abuz.
- Date newsletter: adresă email, preferințe abonare, consimțământ.
- Date plată: informații de facturare; date tranzacție (sumă, dată, metodă); nu stocăm numere complete de card pe serverele noastre.
5.2. Date colectate automat
- Date tehnice: adresă IP, tip browser, sistem operare, dispozitiv, rezoluție ecran, limbă browser.
- Date navigare: pagini vizitate, timp petrecut, sursă trafic, clickuri, identificatori cookie (vezi Politica Cookie-uri).
- Date autentificare: istoric login, timestamp, IP la autentificare.
- Logs securitate și antifraudă: tentative acces eșuate, pattern-uri suspecte, identificatori sesiune.
5.3. Date de la terți
- Procesatori plăți (Stripe, Netopia etc.): confirmare plată, ID tranzacție, status.
- Operator SMS: confirmare plată SMS, metadata tranzacție.
- Google Analytics, Meta Pixel: date agregate sau pseudonimizate de utilizare.
- Autorități publice: doar când legea impune sau există solicitări legale valide.
6. Date în anunțuri publice — avertisment utilizatorilor
Anunțurile publicate pe quiq.ro sunt, de regulă, vizibile public pe internet. Orice informație pe care o includeți într-un anunț poate fi accesată, indexată de motoare de căutare, copiată sau reutilizată de terți, în limitele legii.
Vă avertizăm explicit să nu publicați în anunțuri date personale sensibile sau inutile, cum ar fi: cod numeric personal (CNP), serie și număr carte de identitate, date despre sănătate, cont bancar complet, parole sau alte date care vă pot expune la fraudă, identitate theft sau prejudicii. Numărul de telefon sau adresa de email afișate în anunț devin publice; publicarea acestora este decizia dumneavoastră, iar dumneavoastră răspundeți față de persoanele ale căror date le publicați fără consimțământ.
Operatorul poate elimina anunțuri care conțin date personale ale terților publicate fără temei legal, conform procedurilor de moderare și raportare.
7. Scopuri și temeiuri legale — art. 6 GDPR
7.1. Crearea și administrarea contului
Scop: înregistrare, autentificare, gestionare profil, recuperare parolă, comunicări tranzacționale. Temei: executarea contractului (art. 6 alin. 1 lit. b) GDPR) și, pentru securitate, interes legitim (art. 6 alin. 1 lit. f).
7.2. Publicarea și gestionarea anunțurilor
Scop: afișare publică, categorizare, reînnoire, promovare, moderare. Temei: executarea contractului (art. 6 alin. 1 lit. b) și interes legitim al operatorului și utilizatorilor de a opera platforma (art. 6 alin. 1 lit. f).
7.3. Plăți, credite și pachete business
Scop: procesare comenzi, facturare, activare credite, gestionare abonamente business. Temei: executarea contractului (art. 6 alin. 1 lit. b), obligație legală privind evidența contabilă și fiscală (art. 6 alin. 1 lit. c).
7.4. Newsletter și marketing direct
Scop: trimitere newsletter, oferte promovare, comunicări comerciale. Temei: consimțământ (art. 6 alin. 1 lit. a) GDPR). Fără consimțământ, nu trimitem marketing direct prin email.
7.5. Analytics și remarketing
Scop: statistici trafic, măsurare conversii, remarketing Meta. Temei: consimțământ pentru cookie-uri analitice și marketing (art. 6 alin. 1 lit. a), conform Politicii Cookie-uri și Legii 506/2004.
7.6. Securitate, antifraudă și moderare
Scop: protecție platformă, detectare abuz, raportări ilegalitate, logs securitate. Temei: interes legitim (art. 6 alin. 1 lit. f) și, după caz, obligație legală.
7.7. Obligații legale și apărare drepturi
Scop: răspuns solicitări autorități, arhivare facturi, litigii. Temei: obligație legală (art. 6 alin. 1 lit. c) și interes legitim (art. 6 alin. 1 lit. f).
8. Consimțământ — newsletter și cookie marketing
Abonarea la newsletter necesită consimțământ explicit, exprimat prin bifarea opțiunii dedicate la înregistrare, în cont sau prin formular separat. Consimțământul este separat de acceptarea Termenilor și Condițiilor.
Cookie-urile analitice (Google Analytics) și de marketing (Meta Pixel, remarketing) sunt plasate doar după consimțământul acordat prin bannerul de cookie-uri, conform Directiva 2002/58/CE transpusă prin Legea 506/2004. Puteți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare, prin dezabonare newsletter, setări cookie din footer sau email la contact@quiq.ro.
9. Destinatari și împuterniciți — art. 28 GDPR
Putem transmite date personale următorilor destinatari, în baza contractelor de prelucrare (art. 28) sau a altor temeiuri legale:
- Furnizori hosting și infrastructură IT — găzduire site, baze de date, backup.
- Procesatori plăți — Stripe, Netopia Payments sau alți procesatori autorizați PCI-DSS; plăți card, confirmare tranzacții.
- Operator servicii SMS — procesare plăți prin SMS, confirmare tranzacții.
- Google Ireland Limited — Google Analytics, servicii Google asociate, conform consimțământului cookie.
- Meta Platforms Ireland Limited — Meta Pixel, remarketing Facebook/Instagram, conform consimțământului.
- Furnizori servicii email — trimitere newsletter, notificări tranzacționale.
- Servicii contabilitate și consultanță juridică — facturare, conformitate fiscală.
- Furnizori securitate, CDN, anti-fraudă — protecție infrastructură.
- Autorități publice — ANAF, ANSPDCP, organe de aplicare a legii, instanțe, când legea impune.
Lista poate fi actualizată; solicitați informații actualizate la contact@quiq.ro. Nu vindem datele personale către terți în sensul comercial al termenului.
10. Transferuri internaționale — art. 44–49 GDPR
Anumite date pot fi transferate în țări din afara Spațiului Economic European, în special către Statele Unite ale Americii, prin utilizarea serviciilor Google, Meta, Stripe sau alți furnizori cu sedii globale. Transferurile se efectuează numai dacă există garanții adecvate prevăzute de GDPR, cum ar fi:
- Clauze Contractuale Standard (SCC) adoptate de Comisia Europeană;
- decizii de adecvare ale Comisiei Europene;
- EU-U.S. Data Privacy Framework, pentru furnizori certificați;
- alte mecanisme permise de art. 46 GDPR.
Puteți solicita o copie a garanțiilor relevante sau informații suplimentare contactând contact@quiq.ro. Transferurile către furnizori din SEE (Spațiul Economic European) nu necesită garanții suplimentare.
11. Perioade de retenție
Păstrăm datele personale doar cât este necesar scopurilor prelucrării:
- Cont activ: pe durata existenței contului; după ștergere, datele pot fi păstrate în backup sau arhivă limitată până la 90 de zile, apoi șterse sau anonimizate, exceptând datele cu obligație legală de arhivare.
- Anunțuri: pe durata afișării; după ștergere sau expirare, conținutul poate rămâne în cache, backup sau arhivă moderare până la 12 luni, apoi eliminat, exceptând cazurile de litigiu sau obligație legală.
- Facturi și documente contabile: 10 ani, conform Codului fiscal și legislației contabile române.
- Date tranzacții plăți: conform obligațiilor legale și contractelor cu procesatorii, de regulă 5–10 ani pentru documente fiscale.
- Logs securitate și acces: de regulă până la 12 luni, exceptând cazurile de investigație fraudă sau litigiu.
- Newsletter și marketing: până la retragerea consimțământului sau dezabonare, plus o perioadă scurtă pentru procesarea cererii.
- Reclamații și corespondență: până la 3 ani de la soluționare, sau mai mult dacă există proceduri judiciare.
12. Drepturile persoanei vizate — art. 15–22 GDPR
12.1. Dreptul de acces (art. 15)
Aveți dreptul de a obține confirmarea că prelucrăm datele dumneavoastră și, dacă da, acces la acestea, inclusiv informații despre scopuri, categorii, destinatari, perioada de stocare și drepturile pe care le aveți. Solicitarea se transmite la contact@quiq.ro; răspundem, de regulă, în termen de o lună.
12.2. Dreptul la rectificare (art. 16)
Puteți solicita corectarea datelor inexacte sau completarea celor incomplete. Multe date de profil pot fi actualizate direct din contul quiq.ro; pentru alte rectificări, contactați-ne.
12.3. Dreptul la ștergere (art. 17)
Puteți solicita ștergerea datelor când nu mai sunt necesare, v-ați retras consimțământul, v-ați opus prelucrării sau datele au fost prelucrate ilegal. Ștergerea contului poate fi solicitată din setările contului sau prin email. Excepții: păstrăm datele când legea impune arhivare (facturi) sau avem interes legitim de apărare în instanță. Anunțurile active vor fi eliminate odată cu contul, sub rezerva perioadei de arhivă menționate la secțiunea 11.
12.4. Dreptul la restricționarea prelucrării (art. 18)
Puteți solicita limitarea prelucrării în anumite situații, cum ar fi contestarea exactității datelor sau opoziția față de prelucrare, pe durata verificării. În perioada restricționării, datele pot fi stocate, dar nu utilizate activ, exceptând stocarea și acțiunile cu consimțământul dumneavoastră sau pentru apărarea drepturilor legale.
12.5. Dreptul la portabilitate (art. 20)
Pentru datele prelucrate pe baza contractului sau consimțământului, în format structurat, puteți solicita exportul datelor de cont și, acolo unde este fezabil tehnic, conținutului anunțurilor (titlu, descriere, categorie, imagini asociate contului) într-un format comun, precum JSON sau CSV. Solicitarea se face la contact@quiq.ro; furnizăm datele în termen de o lună, exceptând datele care aparțin altor persoane sau conținut ilegal.
12.6. Dreptul de opoziție (art. 21)
Vezi secțiunea 13.
12.7. Dreptul privind deciziile automate (art. 22)
Vezi secțiunea 15.
12.8. Exercitarea drepturilor
Transmiteți solicitarea la contact@quiq.ro, cu subiect „Exercitare drepturi GDPR”. Putem solicita informații suplimentare pentru confirmarea identității, pentru a preveni accesul neautorizat la datele altor persoane. Răspunsul se furnizează gratuit; solicitările vădit nefondate, repetitive sau excesive pot fi taxate sau refuzate conform art. 12 GDPR.
13. Dreptul de opoziție — art. 21 GDPR
Aveți dreptul de a vă opune prelucrării bazate pe interes legitim (art. 6 alin. 1 lit. f), inclusiv profilarea legată de acest interes, din motive legate de situația particulară. Vă opuneți prin email la contact@quiq.ro, explicând motivele opoziției. Încetăm prelucrarea, exceptând cazurile în care demonstrăm motive legitime imperioase care prevalează sau prelucrarea este necesară pentru constatarea, exercitarea sau apărarea unui drept în instanță.
Pentru marketing direct, inclusiv profilarea legată de marketing, aveți dreptul absolut de opoziție oricând; opoziția poate fi exprimată prin dezabonare newsletter, refuz cookie marketing sau email la contact@quiq.ro.
14. Retragerea consimțământului — art. 7 alin. (3) GDPR
Acordul dat pentru newsletter, cookie-uri analitice sau marketing poate fi retras oricând, la fel de simplu ca acordarea. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere. Modalități: link dezabonare din email, buton Setări cookie din footer, sau contact@quiq.ro. Procesăm cererea de retragere fără întârzieri nejustificate.
15. Profilare și decizii automate — art. 22 GDPR
Platforma quiq.ro poate utiliza algoritmi de sortare și clasificare a anunțurilor în rezultatele de căutare sau în secțiuni promovate, inclusiv pe baza consumului de credite de promovare, relevanței categoriei, locației, datei publicării sau a altor criterii tehnice. Aceste mecanisme nu produc, de regulă, efecte juridice similare cu deciziile automatizate care vă afectează semnificativ în mod similar unei decizii umane, în sensul art. 22 alin. (1) GDPR.
Nu efectuăm evaluări automatizate care să refuze accesul la servicii esențiale fără intervenție umană, exceptând măsuri automate de securitate (blocare cont la pattern fraudulos) care pot fi contestate la contact@quiq.ro. Dacă introducem decizii automatizate cu efect semnificativ, vă vom informa și vă vom oferi dreptul de a solicita intervenție umană, de a vă exprima punctul de vedere și de a contesta decizia.
16. Securitatea prelucrării — art. 32 GDPR
Implementăm măsuri tehnice și organizatorice adecvate, inclusiv:
- criptarea comunicării prin HTTPS/TLS;
- stocarea parolelor sub formă de hash, nu în clar;
- control acces pe roluri, autentificare, jurnalizare acces;
- backup periodic, monitorizare infrastructură;
- procesare plăți prin procesatori PCI-DSS, fără stocare card complet pe serverele noastre;
- instruire personal autorizat, politici interne confidențialitate;
- evaluare periodică a riscurilor și îmbunătățire măsuri.
Nicio măsură nu garantează securitate absolută; vă recomandăm protejarea parolei și notificarea promptă a accesului neautorizat.
17. Încălcarea securității datelor — art. 33–34 GDPR
În cazul unei încălcări a securității datelor cu caracter personal care prezintă un risc pentru drepturile și libertățile persoanelor, notificăm ANSPDCP în termen de 72 de ore de la luarea cunoștinței, conform art. 33 GDPR, dacă este cazul. Când încălcarea prezintă un risc ridicat, informăm persoanele vizate direct, conform art. 34, cu descrierea naturii încălcării, date de contact DPO/operator, consecințe probabile și măsuri luate.
Menținem un registru intern al incidentelor de securitate, conform art. 33 alin. (5) GDPR.
18. Minori — art. 8 GDPR
Platforma quiq.ro nu este destinată persoanelor sub 18 ani pentru crearea contului, publicarea anunțurilor sau achiziționarea serviciilor plătite. Nu colectăm în mod conștient date de la minori sub această vârstă. Dacă aflăm că am colectat astfel de date, vom șterge contul și informațiile asociate prompt. Părinții sau tutorii legali ne pot contacta la contact@quiq.ro dacă consideră că un minor a furnizat date fără acordul necesar.
19. Plângere la ANSPDCP
Aveți dreptul de a depune plângere la autoritatea de supraveghere:
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresă: B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București, România
- Website: www.dataprotection.ro
- Email: anspdcp@dataprotection.ro
Plângerea poate fi depusă în statul membru de reședință, de reședință obișnuită sau de loc de muncă. Vă încurajăm să ne contactați mai întâi la contact@quiq.ro pentru soluționare directă.
20. Obligația de a furniza date
Furnizarea anumitor date este necesară pentru încheierea și executarea contractului (cont, anunțuri, plăți). Refuzul de a furniza date esențiale poate face imposibilă crearea contului, publicarea anunțurilor sau achiziționarea serviciilor plătite. Datele prelucrate pe baza consimțământului (newsletter, cookie marketing) sunt opționale; refuzul nu afectează utilizarea de bază a platformei, dar limita funcțiile respective.
21. Relația cu Politica de Confidențialitate
Politica de Confidențialitate quiq.ro prezintă aceleași prelucrări într-un limbaj accesibil, orientat utilizatorului. Prezenta Politică GDPR este documentul extins de conformitate tehnic-juridică; cele două documente se completează reciproc și nu se contrazic. În caz de neclaritate privind drepturile dumneavoastră, consultați ambele documente sau contactați-ne.
22. Actualizări ale politicii
Putem actualiza prezenta Politică GDPR pentru a reflecta modificări legislative, noi funcționalități ale platformei, schimbări ale furnizorilor sau ale practicilor de prelucrare. Data ultimei actualizări este indicată la începutul documentului. Modificările semnificative pot fi comunicate prin publicare pe site, email sau notificare în cont. Vă recomandăm consultarea periodică a acestei pagini.
Pentru orice întrebare privind prelucrarea datelor personale pe quiq.ro, contactați QUIQ ONLINE SERVICES SRL la contact@quiq.ro sau +40 751 100 555.
