Politica de confidențialitate

Colectăm doar datele de care avem nevoie ca să îți oferim serviciul și să emitem biletele, le protejăm și nu le vindem. Mai jos explicăm, cât mai clar, ce facem cu ele.

Actualizat: 26 septembrie 2026

1. Operatorul de date

Operatorul datelor cu caracter personal prelucrate prin site-ul biletedetren.ro este [DENUMIRE FIRMĂ], cu sediul în [ADRESĂ SEDIU], înregistrată la Registrul Comerțului sub nr. [NR. REG. COM.], CUI [CUI] („noi”).

Pentru orice întrebare sau cerere privind datele tale ne poți scrie la [EMAIL CONTACT] sau ne poți suna la [TELEFON]. Dacă vom desemna un responsabil cu protecția datelor, datele sale de contact vor fi publicate pe această pagină.

Această politică se aplică în temeiul Regulamentului (UE) 2016/679 („GDPR”), al Legii nr. 190/2018 și al Legii nr. 506/2004 privind prelucrarea datelor și protecția vieții private în comunicațiile electronice.

2. Ce date prelucrăm

CategorieExempleSursa
Date de identificare și contact ale Clientuluinume, prenume, e-mail, telefontu, la comandă sau la crearea contului
Date ale Călătorilornume și prenume; pentru anumite tarife, data nașterii sau vârsta; pentru reduceri, tipul și numărul documentului care dovedește dreptul la reducere; alte date cerute de operator pentru emiterea biletuluitu, pentru fiecare Călător
Date de identitate cerute de operatortipul și numărul actului de identitate, dacă operatorul sau tipul de bilet le impun (de exemplu pentru anumite trenuri internaționale sau bilete nominale)tu
Date despre comandătren, dată, relație, clasă, loc, preț, numărul comenzii și al biletului, istoricul returnărilorgenerate la comandă și de sistemul operatorului
Date de platăsuma, data, starea tranzacției, identificatorul tranzacției, ultimele cifre ale carduluiprocesatorul de plăți; datele complete ale cardului nu ajung la noi
Date de conte-mail, parolă stocată criptat, preferințe, călători salvațitu
Corespondențămesajele trimise către suport, reclamațiitu
Date tehniceadresă IP, tip de browser și dispozitiv, jurnale de securitate, preferințe de cookie-urigenerate automat la folosirea site-ului
Date de utilizare (doar cu acord)pagini vizitate, căutări, interacțiuni, în formă statisticăcookie-uri de analiză, dacă le accepți

Nu solicităm date sensibile. Dacă un Călător beneficiază de o reducere pentru persoane cu dizabilități, vom prelucra doar informațiile strict necesare emiterii biletului, cerute de operator, și numai în acest scop.

Când introduci datele altor Călători, te rugăm să îi informezi despre această politică. Pentru minori, datele se furnizează de părinte sau de reprezentantul legal.

3. Scopuri și temeiuri legale

ScopTemei legal (GDPR)
Căutarea în mersul trenurilor și funcționarea site-uluiinteres legitim de a oferi un serviciu funcțional și sigur, art. 6 alin. (1) lit. f)
Preluarea comenzii, emiterea biletelor în sistemul operatorului, livrarea lorexecutarea contractului, art. 6 alin. (1) lit. b)
Procesarea plăților și a rambursărilorexecutarea contractului, art. 6 alin. (1) lit. b)
Administrarea contuluiexecutarea contractului, art. 6 alin. (1) lit. b)
Suport clienți și soluționarea reclamațiilorexecutarea contractului și obligație legală, art. 6 alin. (1) lit. b) și c)
Emiterea documentelor fiscale și păstrarea evidențelor contabileobligație legală, art. 6 alin. (1) lit. c)
Prevenirea fraudei și securitatea sistemelorinteres legitim, art. 6 alin. (1) lit. f)
Mesaje operaționale despre călătorie (confirmări, modificări anunțate de operator)executarea contractului, art. 6 alin. (1) lit. b)
Statistici de utilizare prin cookie-uri de analizăconsimțământ, art. 6 alin. (1) lit. a)
Mesaje comerciale (newsletter, oferte)consimțământ, art. 6 alin. (1) lit. a), pe care îl poți retrage oricând
Constatarea, exercitarea sau apărarea unor drepturi în justițieinteres legitim, art. 6 alin. (1) lit. f)

Furnizarea datelor marcate ca obligatorii în formularul de comandă este necesară pentru emiterea biletului. Fără ele nu putem finaliza comanda.

Nu luăm decizii bazate exclusiv pe prelucrare automată care să producă efecte juridice asupra ta. Verificările automate antifraudă pot semnala o tranzacție pentru analiză umană.

4. Cui transmitem datele

Nu vindem datele tale. Le transmitem numai în măsura necesară, către:

  • Operatorii feroviari care emit biletele (de exemplu CFR Călători sau alți operatori din lista de pe pagina Autorizare). Aceștia primesc datele Călătorilor și ale călătoriei, necesare emiterii biletului, controlului și executării transportului, și le prelucrează ca operatori de date independenți, conform propriilor politici.
  • Procesatorul de plăți [PROCESATOR PLĂȚI] și instituțiile bancare implicate, pentru autorizarea plăților și a rambursărilor.
  • Furnizori de servicii tehnice care lucrează în numele nostru, pe bază de contract și cu obligații de confidențialitate: găzduire, e-mail tranzacțional, suport clienți, analiză statistică (doar cu acordul tău).
  • Furnizori de sisteme de emitere, dacă emiterea biletelor se face prin platforme tehnice puse la dispoziție de operatori sau de parteneri tehnici ai acestora.
  • Consultanți (contabili, avocați, auditori), cu obligație de confidențialitate.
  • Autorități publice, când legea ne obligă (de exemplu ANAF, ANPC, instanțe, organe de urmărire penală).

5. Transferuri în afara SEE

În principiu, prelucrăm datele în Uniunea Europeană sau în Spațiul Economic European. Dacă un furnizor transferă date în afara SEE, ne asigurăm că transferul are loc pe baza unei decizii de adecvare a Comisiei Europene sau a clauzelor contractuale standard, cu măsurile suplimentare necesare. La cerere, îți oferim informații despre garanțiile aplicate.

6. Cât timp păstrăm datele

  • Date de comandă și bilete: pe durata necesară executării contractului și soluționării eventualelor reclamații, apoi pe durata termenului general de prescripție, pentru apărarea drepturilor.
  • Documente fiscale și contabile: pe durata impusă de legislația financiar-contabilă.
  • Contul: cât timp este activ. Dacă ceri închiderea lui, ștergem datele de cont, cu excepția celor pe care trebuie să le păstrăm legal.
  • Corespondența cu suportul: până la soluționarea solicitării și pe durata termenului de prescripție aferent.
  • Jurnale tehnice și de securitate: pentru o perioadă limitată, necesară securității, apoi se șterg sau se anonimizează.
  • Date pe bază de consimțământ: până la retragerea consimțământului sau până când nu mai sunt necesare.
  • Cookie-uri: pe duratele indicate în Politica de cookie-uri.

După expirarea acestor perioade, datele sunt șterse sau anonimizate.

7. Drepturile tale

Potrivit GDPR, ai următoarele drepturi:

  • dreptul de acces: să afli ce date prelucrăm și să primești o copie;
  • dreptul la rectificare: să corectezi datele inexacte;
  • dreptul la ștergere: să ceri ștergerea datelor, când nu mai există un temei pentru păstrarea lor;
  • dreptul la restricționarea prelucrării, în cazurile prevăzute de lege;
  • dreptul la portabilitate: să primești datele furnizate de tine într-un format structurat, folosit în mod curent;
  • dreptul de opoziție: să te opui prelucrării bazate pe interes legitim și, oricând, marketingului direct;
  • dreptul de a retrage consimțământul, oricând, fără a afecta legalitatea prelucrării anterioare;
  • dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată.

Pentru exercitarea drepturilor, scrie-ne la [EMAIL CONTACT]. Răspundem în cel mult o lună de la primirea cererii, termen care poate fi prelungit cu încă două luni pentru cereri complexe sau numeroase, cu informarea ta. Putem cere informații suplimentare pentru a-ți confirma identitatea. Pentru datele prelucrate de operatorii feroviari în calitate de operatori independenți, te poți adresa și direct acestora.

8. Plângere la ANSPDCP

Dacă apreciezi că prelucrarea datelor tale încalcă legea, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru nr. 28–30, sector 1, cod poștal 010336, București, e-mail [email protected], dataprotection.ro. Te încurajăm să ne contactezi mai întâi, pentru a încerca să rezolvăm situația direct. Ai, de asemenea, dreptul de a te adresa instanței.

9. Securitatea datelor

Folosim măsuri tehnice și organizatorice adecvate: conexiune criptată (HTTPS), parole stocate criptat, acces restricționat pe principiul necesității, jurnalizarea accesului, copii de siguranță și contracte de prelucrare cu furnizorii. Datele complete ale cardului sunt introduse exclusiv în pagina procesatorului de plăți. În cazul unei încălcări a securității datelor care prezintă un risc ridicat pentru tine, te vom informa conform legii.

Folosim cookie-uri strict necesare pentru funcționarea site-ului și, numai cu acordul tău, cookie-uri de preferințe și de analiză. Detaliile și modul în care îți poți schimba opțiunile sunt în Politica de cookie-uri.

11. Modificări

Putem actualiza această politică atunci când se schimbă serviciul, furnizorii sau legislația. Data ultimei actualizări este afișată pe această pagină. Dacă modificările sunt importante, te vom informa prin site sau pe e-mail, dacă ai cont.