top of page

POLITICA DE CONFIDENȚIALITATE — KNES.RO

Versiune: 1.1 Data intrării în vigoare: 01.05.2026 Ultima actualizare: 03.05.2026 Limba originală: Română Operator: SC BIO-ACVACULTURA SRL (în continuare „KNES" sau „noi")

  1. INTRODUCERE

Prezenta Politică de Confidențialitate descrie modul în care SC BIO-ACVACULTURA SRL colectează, utilizează, stochează și protejează datele cu caracter personal ale utilizatorilor site-ului web knes.ro și ale persoanelor care interacționează cu serviciile noastre, în calitate de Operator de date.

Politica respectă Regulamentul (UE) 2016/679 (Regulamentul General privind Protecția Datelor — „GDPR" sau „RGPD"), Legea nr. 190/2018 privind măsuri de aplicare a GDPR în România, Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice, precum și deciziile Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

Prin utilizarea site-ului knes.ro și a serviciilor KNES, confirmați că ați citit și ați înțeles prezenta Politică.

  1. IDENTITATEA ȘI DATELE DE CONTACT ALE OPERATORULUI

  • Denumire legală: SC BIO-ACVACULTURA SRL

  • Cod Unic de Înregistrare (CUI): RO 30736166

  • Număr de ordine ONRC: J2012001699059

  • EUID: ROONRC.J2012001699059

  • Sediu social: Sat Toboliu, Comuna Toboliu, Nr. 420, Județul Bihor, cod poștal 417273, România

  • Brand operațional: KNES (Centrul de Reabilitare Comportamentală Canină)

  • E-mail de contact general: contact@knes.ro

  • E-mail dedicat protecția datelor: contact@knes.ro (subiect: „GDPR — [solicitare]")

  • Telefon: +40 751 717 901 (Petre Roman) / +40 753 012 227 (Dana Roman)

  • Site web: https://www.knes.ro

Responsabil cu Protecția Datelor (DPO): Operatorul nu are obligația legală de a desemna un DPO conform art. 37 GDPR, însă orice solicitare RGPD este tratată direct de administratorul legal al companiei (Dana Roman) prin canalele indicate mai sus.

  1. CATEGORIILE DE DATE CU CARACTER PERSONAL PRELUCRATE

În funcție de modul în care interacționați cu noi, prelucrăm următoarele categorii de date:

3.1 Date furnizate direct de dvs.

  • Date de identificare: nume, prenume

  • Date de contact: adresă e-mail, număr de telefon, adresă poștală (dacă este cazul)

  • Date privind animalul de companie: nume câine, rasă, vârstă, sex, istoric comportamental, antecedente medicale relevante (atunci când completați formulare de booking pentru servicii REPAIR / START / RESET / HOTEL)

  • Conținut conversațional: mesaje transmise prin formular de contact, e-mail, WhatsApp Business, chatbot site, mesaje directe pe rețele sociale

  • Date contractuale și de facturare: denumirea persoanei fizice / juridice, CUI sau CNP (numai pentru emitere factură fiscală), adresă de facturare

3.2 Date colectate automat la utilizarea site-ului

  • Date tehnice: adresă IP, tip dispozitiv, sistem de operare, browser, rezoluție ecran, limba browserului, ID-uri cookie

  • Date de utilizare: pagini vizitate, durată sesiune, click-uri, referer, parcurs navigare, sursă de trafic

  • Date de localizare aproximativă: țară / oraș derivate din IP (NU localizare GPS precisă)

3.3 Date colectate din surse externe

  • Rețele sociale: atunci când interacționați cu paginile noastre oficiale (Facebook, Instagram, TikTok, YouTube), platformele respective ne pun la dispoziție date publice de profil (nume, fotografie publică) și statistici agregate.

  • Parteneri comerciali: în cazul colaborărilor cu parteneri (de ex. Hornbach), putem primi date de contact strict necesare derulării proiectului, întotdeauna cu temei juridic dovedit.

Nu prelucrăm intenționat categorii speciale de date (date privind sănătatea, originea etnică, opinii politice, religie, viață sexuală, date biometrice de identificare unică) ale persoanelor vizate. Datele despre starea de sănătate a animalelor nu intră în categoriile speciale GDPR (acestea protejează exclusiv date despre persoane fizice).

  1. SCOPURILE ȘI TEMEIUL JURIDIC AL PRELUCRĂRII

Prelucrăm datele dvs. exclusiv pentru scopuri determinate, explicite și legitime, pe baza următoarelor temeiuri juridice (art. 6 GDPR):

  • Furnizarea serviciilor canine (REPAIR, START, RESET, HOTEL) și gestionarea contractelor cu clienții — Categorii date: identificare, contact, animal companion, contractuale. Temei juridic: Art. 6(1)(b) GDPR — executarea contractului.

  • Răspuns la solicitări de informații (formular contact, e-mail, WhatsApp, chatbot) — Categorii date: identificare, contact, conținut conversațional. Temei juridic: Art. 6(1)(b) — măsuri precontractuale / Art. 6(1)(f) — interes legitim (a răspunde la întrebări).

  • Emiterea facturilor și conformitate fiscală (D112, decont TVA, D101, evidențe contabile) — Categorii date: contractuale, identificare, CUI/CNP. Temei juridic: Art. 6(1)(c) — obligație legală (Codul fiscal, Legea contabilității nr. 82/1991).

  • Comunicări de marketing direct (newsletter, oferte) — Categorii date: contact, identificare. Temei juridic: Art. 6(1)(a) — consimțământ explicit (opt-in cu unsubscribe oricând).

  • Cookies și tehnologii similare (analitice, marketing, personalizare) — Categorii date: tehnice și de utilizare. Temei juridic: Art. 6(1)(a) — consimțământ (Legea 506/2004 art. 4 alin. 5).

  • Cookies strict necesare funcționării site-ului — Categorii date: tehnice minime. Temei juridic: Art. 6(1)(f) — interes legitim (funcționare site).

  • Răspuns la solicitări exercitare drepturi GDPR — Categorii date: identificare, contact. Temei juridic: Art. 6(1)(c) — obligație legală GDPR.

  • Apărarea drepturilor în justiție și gestionarea reclamațiilor — Categorii date: toate categoriile relevante. Temei juridic: Art. 6(1)(f) — interes legitim.

  • Securitatea sistemelor informatice și prevenirea fraudei — Categorii date: tehnice, IP. Temei juridic: Art. 6(1)(f) — interes legitim.

Pentru orice prelucrare bazată pe consimțământ, aveți dreptul de a vă retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii. Retragerea se poate face prin e-mail la contact@knes.ro, link unsubscribe în comunicările de marketing, sau ajustarea preferințelor cookie din banner.

  1. PERIOADELE DE STOCARE A DATELOR

Stocăm datele cu caracter personal numai pe durata necesară îndeplinirii scopurilor pentru care au fost colectate, conform următoarelor termene:

  • Date contractuale clienți (servicii REPAIR / HOTEL / etc.): 10 ani de la încheierea contractului — justificare: Codul fiscal art. 25 + Legea contabilității nr. 82/1991

  • Facturi și documente contabile: 10 ani de la încheierea exercițiului financiar — justificare: Legea contabilității nr. 82/1991 art. 25

  • Date marketing newsletter: până la retragerea consimțământului sau 3 ani de inactivitate — justificare: limitare per recomandări ANSPDCP

  • Solicitări formular contact (clienți potențiali fără contract): 6 luni de la ultima interacțiune — justificare: interes legitim — răspuns timp rezonabil

  • Conversații WhatsApp Business / chatbot: 12 luni de la ultima interacțiune — justificare: operațional + posibilă reluare conversație client

  • Date analytics agregate (GA4, Meta): conform setărilor furnizorului (default 14 luni GA4) — justificare: limitare implicită platformă

  • Cookies non-esențiale: conform duratei specifice fiecărui cookie (vezi Cookie Policy) — justificare: configurare furnizor

  • Date prelucrate pentru exercitarea drepturilor RGPD: 3 ani de la soluționare — justificare: apărare drept în caz de litigiu

După expirarea perioadei de stocare, datele sunt șterse definitiv sau anonimizate ireversibil.

  1. DESTINATARII ȘI SUB-OPERATORII

Datele dvs. cu caracter personal pot fi transmise către următoarele categorii de destinatari, exclusiv pe baza unui contract de prelucrare conform art. 28 GDPR (acolo unde este aplicabil):

6.1 Furnizori de servicii tehnologice (sub-operatori)

  • Wix.com Ltd. (Israel / SUA) — hosting site, formulare web, e-mail tranzacțional. Transfer extra-UE: decizia de adecvare UE-Israel + clauze contractuale standard (SCC).

  • Google Ireland Ltd. — Google Analytics 4, Google Ads, Google Workspace (Irlanda UE cu transferuri către SUA) — analiză trafic site, publicitate, e-mail business. Transfer extra-UE: EU-US Data Privacy Framework (DPF) certificat.

  • Meta Platforms Ireland Ltd. — Meta Pixel, Conversions API, Facebook, Instagram, ManyChat-FB (Irlanda UE cu transferuri către SUA) — pixel tracking, marketing, comunicare social media. Transfer extra-UE: EU-US Data Privacy Framework (DPF) certificat.

  • TikTok Technology Limited (Irlanda UE cu transferuri) — pixel tracking TikTok, marketing. Transfer extra-UE: SCC + măsuri suplimentare.

  • YouTube / Google LLC (SUA) — hosting video conținut KNES. Transfer extra-UE: EU-US DPF.

  • 360dialog GmbH (Germania UE) — comunicare client prin WhatsApp Business API. Transfer extra-UE: transfer intra-UE.

  • ManyChat Inc. (SUA) — automatizare mesagerie Facebook / Instagram. Transfer extra-UE: SCC + DPF.

  • Chatbase / OpenAI / Anthropic (SUA) — chatbot site cu inteligență artificială. Transfer extra-UE: SCC + DPF (Anthropic certificat).

  • Airtable Inc. (SUA) — bază de date CRM internă. Transfer extra-UE: SCC + DPF.

  • Make.com (Celonis SE) (UE / SUA) — automatizări fluxuri de lucru. Transfer extra-UE: SCC.

6.2 Alți destinatari

  • Autorități publice (ANAF, ANSPDCP, instanțe judecătorești) — atunci când există obligație legală

  • Avocați, contabili, auditori — sub obligație de confidențialitate, doar când este strict necesar

  • Furnizori de servicii financiare — bănci, procesatori de plăți (la momentul activării plăților online)

  • Parteneri comerciali identificați — exclusiv cu consimțământul explicit pentru fiecare colaborare în parte

NU vindem date cu caracter personal terților. NU partajăm date pentru marketing direct al unor companii fără consimțământul dvs.

  1. TRANSFERURI INTERNAȚIONALE DE DATE

O parte dintre furnizorii noștri tehnologici (Google, Meta, Anthropic, Airtable, ManyChat etc.) sunt stabiliți în Statele Unite ale Americii sau procesează date în afara Spațiului Economic European (SEE).

Pentru aceste transferuri aplicăm:

  1. Decizii de adecvare ale Comisiei Europene (de ex. EU-US Data Privacy Framework — DPF, în vigoare din iulie 2023)

  2. Clauze Contractuale Standard (SCC) aprobate de Comisia Europeană (2021/914)

  3. Măsuri suplimentare tehnice și organizatorice: criptare în tranzit (TLS 1.2+), criptare în repaus, control acces, pseudonimizare unde este posibil

  4. Evaluare de impact privind transferul (TIA) pentru transferuri către jurisdicții fără decizie de adecvare

Aveți dreptul de a obține o copie a acestor garanții la cerere, prin e-mail la contact@knes.ro.

  1. DREPTURILE PERSOANEI VIZATE (ART. 12-22 GDPR)

În calitate de persoană vizată, beneficiați de următoarele drepturi GDPR:

  • Dreptul de acces (art. 15) — aflați ce date deținem despre dvs. și obțineți o copie

  • Dreptul la rectificare (art. 16) — corectarea datelor inexacte sau incomplete

  • Dreptul la ștergere („dreptul de a fi uitat", art. 17) — ștergerea datelor în condițiile prevăzute de lege

  • Dreptul la restricționarea prelucrării (art. 18) — limitarea prelucrării în anumite situații

  • Dreptul la portabilitatea datelor (art. 20) — primirea datelor într-un format structurat și transmiterea către alt operator

  • Dreptul de opoziție (art. 21) — opoziția față de prelucrare bazată pe interes legitim sau marketing direct

  • Dreptul de a nu face obiectul unei decizii automatizate (art. 22) — inclusiv crearea de profiluri cu efecte juridice

  • Dreptul de a-și retrage consimțământul (art. 7 alin. 3) — oricând, fără afectarea legalității prelucrării anterioare

Cum exercitați drepturile: prin e-mail la contact@knes.ro (subiect: „GDPR — [tipul solicitării]"). Pentru drept de opoziție marketing direct sau retragere consimțământ cookies: link unsubscribe în comunicări sau setări cookie banner.

Termen de răspuns: maximum 30 de zile calendaristice de la primirea solicitării (extensibil cu maxim 60 de zile pentru cereri complexe, cu informarea prealabilă a solicitantului).

Dovada identității: Pentru protejarea datelor dvs., putem solicita dovada identității înainte de a procesa solicitarea (de ex. confirmare prin e-mailul deja înregistrat în baza noastră de date).

Costuri: Exercitarea drepturilor este gratuită. În cazuri excepționale (cereri vădit nefondate sau excesive), putem percepe o taxă rezonabilă sau refuza acțiunea, conform art. 12 alin. 5 GDPR.

  1. DREPTUL DE A DEPUNE PLÂNGERE LA AUTORITATEA DE SUPRAVEGHERE

Dacă apreciați că prelucrarea datelor cu caracter personal de către noi încalcă RGPD, aveți dreptul să depuneți plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Vă recomandăm să contactați mai întâi KNES la contact@knes.ro pentru a încerca rezolvarea amiabilă a oricăror nemulțumiri.

  1. SECURITATEA DATELOR

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva accesului neautorizat, alterării, pierderii sau distrugerii:

  • Criptare în tranzit: HTTPS / TLS 1.2+ pe toate canalele web

  • Control acces: autentificare cu doi factori (2FA) pe conturile administrative + manager parole 1Password (instrument intern administrativ — NU procesează date users knes.ro)

  • Pseudonimizare acolo unde este posibil

  • Backup regulat al datelor critice

  • Acces pe baza principiului „need-to-know" — doar persoanele autorizate

  • Formare GDPR a personalului care prelucrează date

  • Audit periodic al sub-operatorilor

În cazul unei breșe de securitate care ar putea genera un risc ridicat pentru drepturile și libertățile dvs., vă vom notifica fără întârzieri nejustificate, conform art. 34 GDPR, și vom notifica ANSPDCP în termen de 72 de ore conform art. 33 GDPR.

  1. DECIZII AUTOMATIZATE ȘI CREAREA DE PROFILURI

Site-ul knes.ro utilizează tehnologii de automatizare (chatbot AI, automatizări marketing) pentru a îmbunătăți experiența utilizatorului.

Nu utilizăm decizii exclusiv automatizate care produc efecte juridice asupra dvs. sau care vă afectează în mod semnificativ similar (în sensul art. 22 GDPR). Toate deciziile cu privire la oferte comerciale, contracte de servicii, refuz/acceptare client sunt luate cu intervenție umană.

Crearea de profiluri pentru marketing (de ex. segmentare audiență Meta / Google) se face exclusiv cu consimțământul dvs. acordat prin banner cookie.

  1. COOKIES ȘI TEHNOLOGII SIMILARE

Site-ul knes.ro utilizează cookies și tehnologii similare (pixel tracking, local storage) pentru funcționare, analiză trafic, marketing și personalizare.

Detaliile complete sunt disponibile în Politica de Cookies dedicată (link în footer site).

La prima vizită, vă afișăm un banner de consimțământ care vă permite să acceptați, refuzați sau personalizați alegerile pentru cookie-uri non-esențiale, conform Legii nr. 506/2004 art. 4 alin. 5 și GDPR.

  1. PRELUCRAREA DATELOR MINORILOR

Serviciile KNES se adresează exclusiv persoanelor cu vârsta minimă de 16 ani (vârsta de consimțământ digital în România conform Legii nr. 190/2018 art. 5).

Pentru minorii cu vârsta sub 16 ani, prelucrarea datelor (de ex. înscriere la newsletter sau interacțiune chatbot) necesită consimțământul expres al titularului responsabilității părintești.

Dacă descoperim că am colectat din eroare date ale unui minor sub 16 ani fără consimțământ parental, vom șterge aceste date imediat.

  1. MODIFICĂRI ALE PREZENTEI POLITICI

Ne rezervăm dreptul de a modifica prezenta Politică de Confidențialitate pentru a reflecta:

  • Modificări legislative (GDPR, Legea 190/2018, decizii ANSPDCP, jurisprudență CJUE)

  • Schimbări în practicile noastre de prelucrare a datelor

  • Adăugarea sau schimbarea sub-operatorilor

Versiunea actualizată va fi publicată pe această pagină, cu data ultimei actualizări vizibilă în antet. Pentru modificări substanțiale, vom notifica utilizatorii prin e-mail (dacă avem adresa) și / sau printr-un anunț vizibil pe site, cu cel puțin 30 de zile înainte de intrarea în vigoare.

  1. CONTACT PENTRU SOLICITĂRI GDPR

Pentru orice întrebare, solicitare sau reclamație privind prezenta Politică sau prelucrarea datelor cu caracter personal:

  • E-mail: contact@knes.ro (subiect: „GDPR — [tipul solicitării]")

  • Poștă: SC BIO-ACVACULTURA SRL, Sat Toboliu, Comuna Toboliu, Nr. 420, Județul Bihor, 417273, România

  • Telefon: +40 753 012 227 (Dana Roman, administrator legal)

bottom of page