Splaiul Unirii 689, Bucuresti

Politica de Confidențialitate

Politică de Confidențialitate

Ultima actualizare: 01.08.2026
Versiune: 1.0

Confidențialitatea datelor dumneavoastră este importantă pentru noi. Acest document explică, în limbaj clar, ce date cu caracter personal colectăm prin intermediul site-ului faro.ro și în relația directă cu dumneavoastră (la sediul service-ului, telefonic sau prin WhatsApp), de ce le colectăm, cui le transmitem, cât timp le păstrăm și ce drepturi aveți.

Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestor date („GDPR”), cu Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR, cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice și cu Legea nr. 365/2002 privind comerțul electronic.

1. Cine suntem

Operatorul datelor dumneavoastră cu caracter personal este:

  • Denumire: Faro Auto S.R.L., care operează sub marca comercială FARO
  • Cod unic de înregistrare (CUI): 50252489
  • Nr. de ordine în Registrul Comerțului: J2024012137400
  • Sediul social: Str. Nucului 4, București
  • Punct de lucru / service auto și centru de daune: Splaiul Unirii nr. 689, Sector 3, București, România
  • Telefon: +40 793 224 466
  • E-mail: contact@faro.ro
  • Website: https://faro.ro

Pentru orice întrebare legată de prelucrarea datelor dumneavoastră sau pentru exercitarea drepturilor descrise la secțiunea 10, ne puteți scrie la contact@faro.ro, cu mențiunea „GDPR” în subiect.

2. Ce date colectăm

2.1. Date pe care ni le furnizați direct

a) Prin formularul de contact (pagina Contact): nume, adresă de e-mail, număr de telefon și conținutul mesajului transmis.

b) Prin formularul „Deschide dosar daune” (pagina Centru daune și paginile dedicate fiecărui asigurător): nume complet și număr de telefon.

c) Prin formularul de aplicare din pagina Cariere: nume complet, e-mail, telefon, postul pentru care aplicați, mesajul de prezentare (opțional) și CV-ul încărcat, împreună cu toate informațiile pe care alegeți să le includeți în acesta (experiență profesională, studii, calificări, permis de conducere, fotografie etc.).

d) Prin telefon, WhatsApp, e-mail sau mesaje pe paginile noastre de Facebook și Instagram: numărul de telefon, numele afișat în aplicație, conținutul conversației și eventualele fotografii sau documente pe care ni le trimiteți (de exemplu, poze cu avaria).

e) La sediul service-ului, în cadrul deschiderii unui dosar de daună sau al unei comenzi de reparație:

  • date de identificare: nume, prenume, adresă, telefon, e-mail, serie și număr act de identitate, cod numeric personal (CNP), serie și număr permis de conducere;
  • date despre vehicul: număr de înmatriculare, serie de șasiu (VIN), marcă, model, an de fabricație, kilometraj, date din certificatul de înmatriculare (talon);
  • date despre eveniment și poliță: numărul poliței RCA sau CASCO, asigurătorul emitent, numărul dosarului de daună, data, locul și împrejurările producerii evenimentului, constatarea amiabilă sau documentele emise de Poliție, procesul-verbal de constatare a daunelor;
  • fotografii ale vehiculului avariat (care pot conține incidental numărul de înmatriculare și, în situații rare, imaginea unor persoane aflate în apropiere);
  • date privind reparația și plata: devize, comenzi de lucru, facturi, chitanțe, modalitatea de plata, inclusiv date privind plata în rate atunci când optați pentru această facilitate;
  • date privind vehiculul de înlocuire („mașină la schimb”), atunci când beneficiați de acest serviciu, inclusiv procesul-verbal de predare-primire.

Notă privind CNP-ul. Codul numeric personal și seria/numărul actului de identitate sunt prelucrate exclusiv atunci când sunt strict necesare — în principal pentru întocmirea documentelor dosarului de daună solicitate de societatea de asigurare, pentru emiterea facturilor și pentru documentele de predare-primire a vehiculului de înlocuire. Aplicăm garanțiile prevăzute la art. 4 din Legea nr. 190/2018, respectiv acces restricționat, instruirea personalului și termene stricte de păstrare.

2.2. Date colectate automat atunci când vizitați site-ul

  • adresa IP (în formă completă sau trunchiată, în funcție de serviciu), tipul și versiunea browserului, sistemul de operare, tipul dispozitivului și rezoluția ecranului;
  • paginile vizitate, momentul și durata vizitei, linkurile accesate, sursa din care ați ajuns pe site (motor de căutare, reclamă, rețea socială, link direct);
  • identificatori stocați în cookie-uri și tehnologii similare, inclusiv un identificator intern de tip „first-party” pe care îl folosim pentru a corela corect acțiunile efectuate pe site cu sursa de trafic;
  • date de jurnalizare (log-uri) generate automat de serverul pe care este găzduit site-ul, în scop de securitate și diagnosticare.

Detalii complete despre fiecare cookie folosit găsiți în Politica de utilizare a fișierelor cookie și în bannerul de consimțământ afișat la prima vizită.

2.3. Date pe care le primim de la terți

  • De la societățile de asigurare cu care colaborăm (Groupama, Generali, Grawe, Allianz-Țiriac, Asirom, Omniasig, Hellas Direct, Axeria IARD și altele): numărul dosarului de daună, datele poliței, datele de identificare ale păgubitului și ale vehiculului, decizia de despăgubire, atunci când dosarul este direcționat către centrul nostru.
  • De la platformele de publicitate și analiză (Google, Meta, TikTok): date agregate și statistice privind performanța campaniilor. Aceste rapoarte nu ne permit, ca regulă, identificarea individuală a vizitatorilor.
  • De pe platformele de recenzii (Google Business Profile, rețele sociale): numele afișat public și conținutul recenziei, atunci când alegeți să publicați o părere despre serviciile noastre.

3. De ce prelucrăm datele și în ce temei juridic

Nu prelucrăm date fără un temei legal. Mai jos este prezentat, pentru fiecare scop, temeiul juridic aplicabil conform art. 6 din GDPR.

Scopul prelucrăriiCategorii de dateTemei juridic
Preluarea și soluționarea solicitărilor transmise prin formularele de pe site, telefon sau WhatsApp; transmiterea unei oferteDate de identificare și de contact, detaliile solicităriiArt. 6 alin. (1) lit. b) – demersuri la cererea dumneavoastră anterioare încheierii unui contract
Programarea la service, întocmirea devizului, executarea reparației și predarea vehicululuiDate de identificare și contact, date despre vehicul, date despre lucrările efectuateArt. 6 alin. (1) lit. b) – executarea contractului de prestări servicii
Deschiderea și gestionarea dosarului de daună, constatarea avariilor, corespondența cu asigurătorul și obținerea aprobării de reparațieDate de identificare (inclusiv CNP), date despre vehicul, date despre poliță și eveniment, fotografii, procesul-verbal de constatareArt. 6 alin. (1) lit. b) – executarea contractului; art. 6 alin. (1) lit. c) – obligații legale în materie de asigurări
Punerea la dispoziție a vehiculului de înlocuire și a serviciului de tractare / transport pe platformăDate de identificare, permis de conducere, locația de preluare a vehicululuiArt. 6 alin. (1) lit. b)
Emiterea facturilor, încasarea contravalorii serviciilor, evidența contabilă și fiscală, gestionarea plății în rateDate de identificare, date de facturare și de platăArt. 6 alin. (1) lit. c) – obligații legale (Legea nr. 227/2015, Legea contabilității nr. 82/1991)
Gestionarea garanției lucrărilor executate și soluționarea reclamațiilorIstoricul lucrărilor, documentele reparației, corespondențaArt. 6 alin. (1) lit. c) – obligații legale privind protecția consumatorilor; art. 6 alin. (1) lit. f) – interes legitim în apărarea unui drept în justiție
Recrutare: evaluarea candidaturilor primite prin pagina CariereDatele din formular și din CVArt. 6 alin. (1) lit. b) – demersuri premergătoare încheierii contractului individual de muncă
Păstrarea CV-ului în baza de date pentru posturi viitoareDatele din formular și din CVArt. 6 alin. (1) lit. a) – consimțământ, exprimat separat
Funcționarea corectă și securitatea site-ului, prevenirea fraudei și a atacurilor informaticeAdresa IP, log-uri de server, cookie-uri strict necesareArt. 6 alin. (1) lit. f) – interes legitim în protejarea infrastructurii proprii
Măsurarea traficului și înțelegerea modului în care este utilizat site-ul (statistici)Identificatori din cookie-uri, date de navigare, date tehniceArt. 6 alin. (1) lit. a) – consimțământ, exprimat prin bannerul de cookie-uri
Publicitate online, remarketing, măsurarea conversiilor și optimizarea campaniilor pe Google, Meta (Facebook / Instagram) și TikTokIdentificatori din cookie-uri și din pixeli, evenimente de conversie, adresă de e-mail și număr de telefon transmise în formă criptată (hash), atunci când ne furnizați aceste dateArt. 6 alin. (1) lit. a) – consimțământ
Transmiterea de comunicări comerciale privind ofertele lunii, promoții și noutățiNume, e-mail, telefonArt. 6 alin. (1) lit. a) – consimțământ; art. 6 alin. (1) lit. f) coroborat cu art. 12 din Legea nr. 506/2004 pentru clienții existenți, pentru servicii similare, cu opțiune de dezabonare la fiecare mesaj
Constatarea, exercitarea sau apărarea unui drept în instanță ori în fața autoritățilorOrice categorie de date relevantă pentru cauzăArt. 6 alin. (1) lit. f) – interes legitim
Supraveghere video la punctul de lucruImagini videoArt. 6 alin. (1) lit. f) – interes legitim în paza bunurilor și siguranța persoanelor (Legea nr. 333/2003)

Atunci când prelucrarea se întemeiază pe consimțământ, îl puteți retrage oricând, fără ca acest lucru să afecteze legalitatea prelucrării efectuate anterior retragerii.

4. Furnizarea datelor este obligatorie?

Nu sunteți obligat prin lege să ne furnizați datele dumneavoastră. Însă unele date sunt necesare pentru a putea presta serviciul solicitat:

  • fără nume și telefon nu vă putem contacta și nu putem deschide un dosar de daună;
  • fără datele de identificare și cele ale vehiculului nu putem întocmi documentele cerute de societatea de asigurare, iar dosarul nu poate fi procesat;
  • fără datele de facturare nu putem emite documentele fiscale impuse de lege.

Restul datelor (de exemplu, adresa de e-mail în formularul de contact, mesajul de prezentare la aplicarea pentru un post) sunt opționale.

5. Cui transmitem datele

Nu vindem și nu închiriem datele dumneavoastră personale. Le divulgăm exclusiv următoarelor categorii de destinatari, în măsura în care este necesar:

  • Societăți de asigurare — Groupama Asigurări, Generali România, Grawe România, Allianz-Țiriac Asigurări, Asirom VIG, Omniasig VIG, Hellas Direct, Axeria IARD și alți asigurători, precum și brokerii și societățile de asistență cu care aceștia lucrează, pentru deschiderea, instrumentarea și decontarea dosarului de daună. Acești destinatari acționează, în general, în calitate de operatori independenți, conform propriilor politici de confidențialitate.
  • Biroul Asigurătorilor de Autovehicule din România (BAAR) și alte entități din sistemul de asigurări, atunci când situația dosarului o impune.
  • Parteneri și subcontractori implicați în reparație — furnizori de piese, unități specializate în recondiționări, societăți de tractare și transport pe platformă, furnizorul vehiculelor de înlocuire.
  • Furnizorul de servicii de găzduire web și furnizorul serviciului de e-mail, în calitate de persoane împuternicite.
  • Furnizori de servicii de analiză și publicitate online — Google Ireland Limited (Google Analytics, Google Ads, Google Tag Manager), Meta Platforms Ireland Limited (Facebook și Instagram), TikTok Technology Limited, precum și furnizorul infrastructurii de tip server-side tagging pe care o folosim pentru transmiterea evenimentelor de conversie.
  • Furnizori de servicii de comunicare — WhatsApp Ireland Limited, atunci când alegeți să ne contactați prin acest canal.
  • Furnizorul de servicii de contabilitate, cabinete de avocatură, executori judecătorești și auditori, atunci când este necesar.
  • Instituții și autorități publice — ANAF, Poliția Română, instanțe de judecată, ANPC, ASF, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal — la solicitarea acestora sau atunci când legea ne obligă.
  • Instituții financiare care asigură facilitatea de plată în rate, exclusiv atunci când optați pentru această modalitate de plată.

Cu furnizorii care prelucrează date în numele nostru am încheiat, conform art. 28 din GDPR, contracte care îi obligă să respecte confidențialitatea și să aplice măsuri de securitate adecvate.

6. Transferuri în afara Spațiului Economic European

Ca regulă, datele dumneavoastră sunt stocate și prelucrate în România și în Uniunea Europeană. Unii dintre furnizorii de tehnologie menționați mai sus (Google, Meta, TikTok) pot însă transfera date către servere situate în afara SEE, în special în Statele Unite ale Americii.

Aceste transferuri se realizează pe baza garanțiilor prevăzute în Capitolul V din GDPR, respectiv:

  • decizia de adecvare a Comisiei Europene privind Cadrul UE–SUA pentru confidențialitatea datelor (EU–US Data Privacy Framework), pentru furnizorii certificați în cadrul acestui mecanism;
  • clauzele contractuale standard adoptate de Comisia Europeană, însoțite de măsuri tehnice suplimentare (criptare, pseudonimizare).

Puteți solicita informații suplimentare privind garanțiile aplicabile scriindu-ne la contact@faro.ro.

7. Cât timp păstrăm datele

Categoria de datePerioada de păstrare
Solicitări din formularele site-ului care nu se finalizează cu o comandăMaximum 12 luni de la ultima interacțiune
Conversații WhatsApp, e-mail și mesaje pe rețele socialeMaximum 24 de luni de la ultima interacțiune
Documentele dosarului de daună și ale reparațieiPe durata derulării dosarului și ulterior pe durata termenului de garanție a lucrărilor, respectiv până la împlinirea termenului general de prescripție de 3 ani prevăzut de Codul civil
Facturi și documente justificative contabile5 ani, conform art. 25 din Legea contabilității nr. 82/1991
Situații financiare anuale10 ani, conform Legii nr. 82/1991
CV-uri și candidaturi pentru posturile scoase la concurs6 luni de la finalizarea procesului de recrutare
CV-uri păstrate pentru posturi viitoare, pe baza consimțământuluiMaximum 2 ani sau până la retragerea consimțământului
Date de marketing (listă de contacte pentru comunicări comerciale)Până la dezabonare sau retragerea consimțământului, dar nu mai mult de 3 ani de la ultima interacțiune
Cookie-uri și identificatori onlineConform duratelor individuale indicate în Politica de cookie-uri; maximum 24 de luni
Log-uri de serverMaximum 12 luni
Înregistrări video CCTV30 de zile, conform normelor de aplicare a Legii nr. 333/2003

La expirarea acestor termene, datele sunt șterse sau anonimizate ireversibil, cu excepția situațiilor în care păstrarea lor mai îndelungată este impusă de lege sau este necesară pentru apărarea unui drept în justiție.

8. Cookie-uri și tehnologii de urmărire

Site-ul faro.ro folosește cookie-uri și tehnologii similare (pixeli, etichete, stocare locală). La prima vizită vă este afișat un banner prin care puteți accepta, respinge sau configura pe categorii utilizarea cookie-urilor care nu sunt strict necesare. Vă puteți modifica oricând opțiunea din linkul dedicat disponibil în subsolul site-ului.

8.1. Categorii de cookie-uri

  • Strict necesare — asigură funcționarea site-ului, memorarea opțiunii privind cookie-urile și securitatea formularelor. Se instalează fără consimțământ, conform art. 4 alin. (5) lit. b) din Legea nr. 506/2004.
  • De statistică și performanță — ne arată câți vizitatori avem, ce pagini sunt consultate și unde întâmpină utilizatorii dificultăți. Folosim Google Analytics 4.
  • De marketing și publicitate — ne permit să măsurăm rezultatele campaniilor și să vă afișăm reclame relevante pe Google, Facebook, Instagram și TikTok, inclusiv prin remarketing.

8.2. Instrumente utilizate

  • Google Tag Manager — sistem de administrare a etichetelor. Nu colectează el însuși date personale, ci controlează încărcarea celorlalte instrumente în funcție de opțiunea dumneavoastră privind cookie-urile.
  • Google Analytics 4 — statistici de utilizare a site-ului.
  • Google Ads — măsurarea conversiilor și remarketing.
  • Meta Pixel și Conversions API — măsurarea rezultatelor campaniilor de pe Facebook și Instagram, inclusiv prin transmiterea evenimentelor de pe server.
  • TikTok Pixel și Events API — măsurarea rezultatelor campaniilor de pe TikTok.
  • Identificator intern de tip „first-party” — un cookie plasat de propriul nostru domeniu, care ne permite să atribuim corect o solicitare sursei de trafic din care a provenit, fără a vă identifica personal.

8.3. Corelarea avansată a datelor (advanced matching)

Atunci când completați un formular și v-ați exprimat acordul pentru cookie-urile de marketing, adresa de e-mail și numărul de telefon pot fi transmise către Google, Meta și TikTok exclusiv în formă criptată ireversibil (hash SHA-256). Aceste platforme folosesc valoarea criptată pentru a verifica dacă solicitarea provine de la un utilizator care a văzut anterior o reclamă și pentru a ne raporta rezultatele campaniei. Datele nu sunt transmise în clar și nu pot fi reconstituite din valoarea criptată.

Detalii complete, inclusiv lista fiecărui cookie și durata sa de viață, se regăsesc în Politica de utilizare a fișierelor cookie.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate riscului, printre care:

  • conexiune criptată HTTPS pe întregul site;
  • acces la date limitat strict la angajații care au nevoie de acestea pentru îndeplinirea atribuțiilor, pe bază de conturi individuale și parole;
  • obligații de confidențialitate asumate de personal;
  • copii de siguranță periodice și actualizarea platformei și a modulelor site-ului;
  • păstrarea documentelor pe suport hârtie în spații cu acces controlat;
  • contracte de prelucrare încheiate cu toți furnizorii care au acces la date.

Deși depunem eforturi susținute, transmiterea informațiilor prin internet nu poate fi garantată ca fiind absolut sigură. În cazul unui incident de securitate care prezintă un risc pentru drepturile și libertățile dumneavoastră, vom notifica Autoritatea Națională de Supraveghere în termen de 72 de ore și vă vom informa direct, atunci când legea ne obligă.

10. Drepturile dumneavoastră

În calitate de persoană vizată, beneficiați de următoarele drepturi:

  • Dreptul de acces — puteți obține confirmarea că vă prelucrăm datele și o copie a acestora.
  • Dreptul la rectificare — puteți cere corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere („dreptul de a fi uitat”) — puteți cere ștergerea datelor, în situațiile prevăzute de art. 17 din GDPR. Acest drept nu se aplică atunci când păstrarea este impusă de o obligație legală, cum sunt documentele contabile.
  • Dreptul la restricționarea prelucrării — puteți cere limitarea prelucrării în cazurile prevăzute de art. 18 din GDPR.
  • Dreptul la portabilitatea datelor — puteți primi datele furnizate de dumneavoastră într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau puteți cere transmiterea lor către alt operator.
  • Dreptul la opoziție — vă puteți opune prelucrărilor întemeiate pe interesul nostru legitim. Vă puteți opune oricând și necondiționat prelucrării în scop de marketing direct.
  • Dreptul de a retrage consimțământul — oricând, la fel de ușor cum a fost acordat, fără a afecta legalitatea prelucrării anterioare.
  • Dreptul de a nu face obiectul unei decizii automate — nu luăm decizii cu efecte juridice sau similar semnificative pe baza unei prelucrări exclusiv automate.
  • Dreptul de a depune o plângere la autoritatea de supraveghere și dreptul de a vă adresa instanței de judecată.

Cum vă exercitați drepturile

Trimiteți o cerere la contact@faro.ro sau în scris la punctul nostru de lucru. Vă răspundem în cel mult o lună de la primirea cererii; termenul poate fi prelungit cu maximum două luni pentru cereri complexe, situație în care vă vom informa. Exercitarea drepturilor este gratuită; pentru cereri vădit nefondate sau excesive putem percepe o taxă rezonabilă ori putem refuza să dăm curs cererii. Pentru a preveni divulgarea datelor către persoane neautorizate, este posibil să vă solicităm informații suplimentare pentru confirmarea identității.

Autoritatea de supraveghere

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul General Gheorghe Magheru nr. 28–30, Sector 1, cod poștal 010336, București
Telefon: +40 318 059 211
E-mail: anspdcp@dataprotection.ro
Website: www.dataprotection.ro

Vă încurajăm să ne contactați mai întâi pe noi — de cele mai multe ori putem rezolva rapid și direct situația semnalată.

11. Decizii automate și crearea de profiluri

Nu luăm decizii cu privire la dumneavoastră bazate exclusiv pe prelucrarea automată și care să producă efecte juridice sau să vă afecteze în mod similar semnificativ.

În scop publicitar, platformele Google, Meta și TikTok pot realiza o formă de segmentare a audienței (de exemplu, afișarea unei reclame persoanelor care au vizitat anterior o pagină de servicii). Această prelucrare are loc doar dacă ați acceptat cookie-urile de marketing și vă puteți opune oricând, retrăgându-vă consimțământul din bannerul de cookie-uri sau din setările contului dumneavoastră pe platformele respective.

12. Minori

Serviciile noastre se adresează exclusiv persoanelor care au împlinit 18 ani. Nu colectăm în cunoștință de cauză date ale minorilor. Conform art. 8 din GDPR coroborat cu Legea nr. 190/2018, vârsta minimă pentru exprimarea valabilă a consimțământului în legătură cu serviciile societății informaționale este de 16 ani în România. Dacă aflăm că am colectat date ale unui minor fără temei legal, le vom șterge fără întârziere. Dacă sunteți părinte sau tutore și considerați că am primit date ale copilului dumneavoastră, contactați-ne la contact@faro.ro.

13. Linkuri către alte site-uri și platforme

Site-ul nostru conține linkuri către paginile FARO de pe Facebook, Instagram și WhatsApp, precum și către site-urile societăților de asigurare partenere. Odată ce accesați aceste linkuri, părăsiți faro.ro, iar prelucrarea datelor este guvernată de politicile de confidențialitate ale operatorilor respectivi. Nu răspundem pentru conținutul și practicile de confidențialitate ale acestor terți și vă recomandăm să le consultați politicile.

În ceea ce privește paginile noastre de Facebook și Instagram, avem calitatea de operatori asociați cu Meta Platforms Ireland Limited pentru statisticile de tip Page Insights, conform art. 26 din GDPR.

14. Modificări ale acestei politici

Putem actualiza periodic această politică, pentru a reflecta modificări legislative, tehnologice sau ale modului în care ne desfășurăm activitatea. Versiunea aplicabilă este întotdeauna cea publicată pe această pagină, iar data ultimei actualizări este menționată la începutul documentului. În cazul unor modificări substanțiale, vă vom informa printr-o notificare vizibilă pe site sau, dacă este cazul, prin e-mail.

15. Contact

Pentru orice întrebare, solicitare sau sesizare privind prelucrarea datelor dumneavoastră cu caracter personal: