POLITICI OPERAȚIONALE, DE SECURITATE ȘI ACCESIBILITATE PAGA
Capitolul I - Declarație de accesibilitate
1. Angajamentul Paga
PAGA JOINT VENTURE S.R.L. urmăreşte dezvoltarea şi menținerea unei platforme digitale accesibile tuturor utilizatorilor, inclusiv persoanelor cu dizabilități, în conformitate cu:
-
Legea nr. 448/2006 privind protecția şi promovarea drepturilor persoanelor cu handicap;
-
Directiva (UE) 2019/882 privind cerințele de accesibilitate aplicabile produselor şi serviciilor (European Accessibility Act - EAA), transpusă în legislația națională;
-
Directiva (UE) 2016/2102 privind accesibilitatea site-urilor web şi a aplicațiilor mobile ale organismelor din sectorul public, ca referință tehnică de bune practici;
-
standardul tehnic WCAG 2.1 (Web Content Accessibility Guidelines), nivel AA, ca țintă de conformitate.
Ne propunem să îmbunătățim permanent accesibilitatea website-ului www.pagasunt.ro şi a aplicațiilor mobile Paga pentru iOS şi Android.
2. Măsuri de accesibilitate
În măsura posibilităților tehnice, Paga urmăreşte implementarea următoarelor măsuri:
-
compatibilitatea cu tehnologiile asistive (cititoare de ecran, lupe digitale, tastaturi alternative);
-
utilizarea unei structuri clare, coerente şi ierarhice a conținutului;
-
contrast adecvat între text şi fundal, conform cerințelor WCAG 2.1 (raport minim 4,5:1 pentru text normal);
-
utilizarea unor elemente grafice şi interactive uşor de identificat şi de operat;
-
posibilitatea utilizării platformei fără dependență exclusivă de culoare pentru transmiterea informației;
-
adaptarea conținutului pentru diferite dimensiuni de ecran (design responsiv);
-
texte alternative (alt text) pentru imaginile cu rol informativ;
-
îmbunătățirea continuă a experienței utilizatorilor, inclusiv pe baza feedback-ului primit.
3. Limitări
Anumite funcționalități sau conținuturi furnizate de utilizatori (fotografii, descrieri, documente ataşate) pot să nu fie pe deplin accesibile, întrucât Paga nu controlează conținutul generat de utilizatori.
Paga depune eforturi rezonabile pentru remedierea problemelor de accesibilitate identificate în infrastructura proprie şi îşi propune să răspundă sesizărilor privind accesibilitatea în termen de maximum 30 de zile calendaristice.
4. Sesizarea problemelor de accesibilitate
Problemele privind accesibilitatea pot fi raportate la:
Vă rugăm să includeți în sesizare: descrierea problemei, pagina sau funcționalitatea afectată, dispozitivul şi tehnologia asistivă utilizată, dacă este cazul.
Capitolul II - Proprietate intelectuală
5. Drepturile Paga
Denumirea Paga, logo-ul, elementele grafice, aplicațiile, website-ul, structura bazelor de date, textele, funcționalitățile şi orice alte elemente originale ale platformei sunt protejate de legislația privind proprietatea intelectuală, în special:
-
Legea nr. 8/1996 privind dreptul de autor şi drepturile conexe;
-
Legea nr. 84/1998 privind mărcile şi indicațiile geografice;
-
Regulamentul (UE) 2017/1001 privind marca Uniunii Europene;
-
Legea nr. 129/1992 privind protecția desenelor şi modelelor industriale.
Este interzisă, fără acordul prealabil scris al PAGA JOINT VENTURE S.R.L.:
-
copierea, reproducerea sau distribuția oricăror elemente ale platformei;
-
modificarea sau crearea de opere derivate;
-
exploatarea comercială în orice formă;
-
utilizarea denumirii sau logo-ului Paga în scopuri care ar putea crea confuzie cu privire la originea comercială;
-
scraping-ul automat de date, cu excepția cazurilor permise expres de lege sau de condițiile tehnice ale platformei.
Încălcarea drepturilor de proprietate intelectuală ale Paga poate atrage răspunderea civilă, contravențională sau penală, în conformitate cu legislația aplicabilă.
6. Conținutul utilizatorilor
Utilizatorii păstrează drepturile de proprietate intelectuală asupra conținutului original încărcat în platformă (fotografii, texte, descrieri), în condițiile în care acesta constituie o operă protejată conform Legii nr. 8/1996.
Prin publicarea conținutului în platformă, utilizatorul acordă PAGA JOINT VENTURE S.R.L. o licență:
-
neexclusivă;
-
gratuită;
-
valabilă pe durata prezenței conținutului în platformă;
-
limitată la scopul operării, afisării, indexării şi promovării serviciilor Paga, inclusiv pe rețele sociale şi în materiale de marketing;
-
sub-licențiabilă către furnizorii de servicii tehnice ai Paga, exclusiv în scopul operării platformei.
Utilizatorul garantează că deține drepturile necesare pentru publicarea conținutului şi că acesta nu încalcă drepturile de proprietate intelectuală ale terților. Utilizatorul răspunde în mod direct pentru orice prejudiciu cauzat prin publicarea de conținut care încalcă drepturile terților.
7. Procedura notice & takedown pentru încălcarea drepturilor de proprietate intelectuală
Paga respectă drepturile de proprietate intelectuală ale terților şi a implementat o procedură de notificare şi eliminare (notice & takedown) în conformitate cu art. 17 din DSA şi cu Legea nr. 8/1996.
Titularii drepturilor pot transmite notificări privind:
-
utilizarea neautorizată a fotografiilor sau altor opere protejate;
-
utilizarea neautorizată a mărcilor înregistrate;
-
produse contrafacute sau replici prezentate ca originale;
-
încălcarea drepturilor de autor, a drepturilor conexe sau a drepturilor sui generis asupra bazelor de date;
-
alte încălcări ale drepturilor de proprietate intelectuală.
Notificarea trebuie transmisă la contact@pagasunt.ro şi trebuie să conțină:
-
identificarea dreptului încălcat (denumire operă, număr înregistrare marcă etc.);
-
identificarea exactă a conținutului reclamat (link, ID anunț, captură de ecran);
-
declarația pe proprie răspundere că informațiile sunt corecte şi complete;
-
declarația de bună-credință privind utilizarea neautorizată;
-
datele de contact ale titularului sau reprezentantului autorizat (nume, adresă, e-mail).
8. Procedura de analiză şi termene
Paga analizează notificările privind proprietatea intelectuală şi ia măsuri proporționale în termen de maximum 7 zile lucrătoare de la primirea notificării complete.
Paga poate:
-
solicita informații suplimentare, prelungind termenul de analiză;
-
restricționa temporar conținutul pendent analiză;
-
elimina conținutul, dacă încălcarea este confirmată;
-
suspenda contul utilizatorului care a publicat conținutul;
-
informa atât reclamantul, cât şi utilizatorul vizat cu privire la decizia luată;
-
coopera cu autoritățile competente (ORDA, instanțe) dacă este necesar.
Notificările false sau formulate cu rea-credință pot atrage răspunderea civilă a persoanei care le-a formulat față de utilizatorul vizat şi față de Paga.
Capitolul III - Politica anti-fraudă şi recomandări de siguranță
9. Principii generale
Paga urmăreşte prevenirea fraudelor şi protejarea utilizatorilor prin măsuri tehnice şi organizaționale rezonabile, în conformitate cu DSA şi cu legislația națională aplicabilă.
Tranzacțiile se realizează direct între utilizatori, iar fiecare utilizator are responsabilitatea de a manifesta prudență şi discernământ. Paga nu garantează identitatea, solvabilitatea sau buna-credință a celorlalți utilizatori şi nu răspunde pentru prejudiciile suferite ca urmare a tranzacțiilor efectuate în afara platformei sau cu încălcarea avertismentelor de siguranță.
10. Recomandări de siguranță pentru utilizatori
Recomandăm utilizatorilor:
-
să verifice identitatea interlocutorului şi să solicite informații suplimentare înainte de orice tranzacție;
-
să fie atenți la prețurile neobis̸nuit de mici sau la ofertele care par prea avantajoase;
-
să evite plata în avans către persoane necunoscute, mai ales prin servicii de transfer rapid de bani (Western Union, MoneyGram, Revolut către necunoscuți etc.);
-
să nu comunice parole, coduri OTP sau date de autentificare niciunei persoane, inclusiv persoanelor care pretind că reprezintă Paga;
-
să nu furnizeze datele complete ale cardului bancar în afara paginilor securizate ale procesatorilor de plăți autorizati;
-
să verifice cu atenție linkurile primite în mesaje şi să nu acceseze link-uri suspecte sau nerecunoscute;
-
să folosească exclusiv metodele de plată şi de comunicare disponibile în platformă sau verificate în prealabil;
-
să raporteze imediat orice comportament suspect prin mecanismul de raportare din platformă sau la contact@pagasunt.ro.
11. Paga nu solicită niciodată
Paga nu solicită şi nu va solicita niciodată, prin niciun canal (chat, e-mail, telefon, SMS):
-
parole sau credentialele contului;
-
coduri OTP sau coduri de autentificare;
-
date complete de card bancar (număr card, CVV, dată expirare);
-
acces la conturi bancare sau la aplicații de banking;
-
plăți prin linkuri transmise în chat sau prin mesaje neautentificate;
-
instalarea de aplicații de acces de la distanță (TeamViewer, AnyDesk etc.) pe dispozitivele utilizatorilor.
Orice comunicare care pretinde că provine de la Paga şi solicită oricare dintre cele de mai sus este, cu certitudine, o tentativă de fraudă. Vă rugăm să o raportati imediat la contact@pagasunt.ro şi la Poliția Română (112) sau DIICOT (www.diicot.ro).
12. Măsuri antifraudă
Paga poate implementa următoarele măsuri pentru prevenirea şi combaterea fraudei:
-
sisteme automate de detecție a comportamentelor suspecte (rate limiting, detecție IP, analiză comportamentală);
-
verificări suplimentare de identitate sau de activitate înaintea publicării anunțurilor sau a efectuării plăților;
-
limitări temporare ale funcționalităților pentru conturile care prezintă indicii de fraudă;
-
suspendarea preventivă a conturilor suspecte pendent analiză;
-
cooperarea cu Poliția Română, DIICOT, ANPC şi alte autorități competente;
-
furnizarea de informații către autorități în conformitate cu obligațiile legale şi cu art. 18 din DSA.
13. Securitatea infrastructurii
Paga implementează măsuri tehnice şi organizaționale adecvate pentru securitatea infrastructurii, inclusîv:
-
criptarea comunicațiilor prin protocol HTTPS/TLS;
-
protecția datelor de autentificare prin hashing şi salting;
-
controale de acces bazate pe roluri pentru personalul Paga;
-
monitorizarea şi jurnalizarea activităților suspecte;
-
teste periodice de securitate (penetration testing, audit de cod);
-
proceduri de răspuns la incidente de securitate, inclusiv notificarea ANSPDCP în cazul încălcărilor de securitate cu impact asupra datelor personale, în conformitate cu art. 33-34 din GDPR.
Utilizatorii sunt încurajați să raporteze orice vulnerabilitate de securitate identificată la contact@pagasunt.ro, cu menționarea „SECURITY REPORT" în subiect.
Capitolul IV - Conturi inactive şi ştergerea conturilor
14. Închiderea contului de către utilizator
Utilizatorii pot solicita închiderea contului în orice moment, prin setarile contului sau prin e-mail la contact@pagasunt.ro.
Închiderea contului produce următoarele efecte:
-
accesul la platformă cu credentialele respective încetează;
-
anunțurile active sunt dezactivate;
-
soldul rămas în wallet poate fi restituit în conformitate cu Politica de rambursare şi drept de retragere;
-
datele cu caracter personal sunt prelucrate ulterior exclusiv în măsura în care există un temei juridic (obligație legală, interes legitim, soluționare litigii).
15. Date păstrate după închiderea contului
Închiderea contului nu conduce automat la ştergerea imediată a tuturor datelor. Paga poate păstra anumite informații în următoarele situații şi pentru următoarele durate:
-
obligații legale de păstrare a datelor fiscale şi contabile: minimum 5 ani, conform Legii contabilității nr. 82/1991 şi Codului fiscal;
-
prevenirea fraudelor şi protejarea securității platformei: până la 3 ani de la închiderea contului, în baza interesului legitim al Paga;
-
apărarea drepturilor şi intereselor legitime ale Paga în cadrul unor litigii sau proceduri administrative: pe durata litigiului sau a procedurii, plus termenul de prescripție aplicabil;
-
soluționarea litigiilor între utilizatori care implică conținutul sau activitatea contului: pe durata necesară soluționării.
Utilizatorii îşi pot exercita dreptul la ştergere („dreptul de a fi uitat") prevăzut de art. 17 din GDPR, cu respectarea excepțiilor legale aplicabile. Cererile se transmit la privacy@pagasunt.ro.
16. Conturi inactive
Paga poate identifica conturile care nu au fost utilizate o perioadă îndelungată (de regulă, peste 24 de luni consecutive fără nicio activitate).
Înainte de dezactivarea sau eliminarea conturilor inactive, Paga transmite notificări utilizatorilor la adresa de e-mail asociată contului, cu cel puțin 30 de zile calendaristice înainte de dezactivare, oferind posibilitatea reactivării contului.
Datele din conturile inactive sunt gestionate în conformitate cu GDPR şi cu Politica de confidențialitate Paga. Dezactivarea contului nu afectează obligațiile legale de păstrare a datelor descrise la secțiunea 15.
17. Suspendarea şi închiderea conturilor de către Paga
Paga poate suspenda temporar sau închide permanent conturile în cazul:
-
fraudei sau tentativei de fraudă, în sensul Codului penal;
-
încălcărilor repetate ale regulilor platformei sau ale Termenilor şi condițiilor;
-
utilizării abuzive a platformei;
-
publicării de conținut ilegal;
-
furnizării de informații false la înregistrare;
-
încălcării repetate ale politicilor platformei.
Utilizatorul afectat este informat cu privire la măsură şi la motivele acesteia şi poate formula contestație, în conformitate cu Politica de moderare, raportare şi contestare a conținutului. În situații de urgență (fraudă activă, risc iminent), măsurile pot fi aplicate imediat şi fără notificare prealabilă.
Capitolul V - Comunicații electronice şi notificări
18. Mijloace de comunicare
Paga poate transmite comunicări utilizatorilor prin următoarele canale:
-
e-mail la adresa asociată contului;
-
SMS la numărul de telefon asociat contului;
-
notificări push prin aplicațiile mobile;
-
notificări în aplicație (in-app);
-
notificări în interfatța web a platformei.
19. Comunicări operaționale
Comunicările operaționale sunt necesare funcționării serviciilor şi pot include:
-
coduri OTP pentru autentificare sau confirmare tranzacție;
-
confirmări de autentificare şi alerte de securitate;
-
confirmări ale plăților şi rezumate ale comenzilor;
-
confirmări privind publicarea anunțurilor;
-
notificări privind mesajele primite în chat;
-
notificări privind moderarea conținutului şi măsurile luate;
-
informații de securitate şi avertismente privind activități suspecte.
Aceste comunicări au ca temei juridic executarea contractului şi nu pot fi dezactivate integral, întrucât sunt esențiale pentru furnizarea serviciilor.
20. Comunicări comerciale
Cu consimțământul expres şi prealabil al utilizatorului, în conformitate cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal şi protecția vieții private în sectorul comunicațiilor electronice, Paga poate transmite:
-
newslettere;
-
oferte şi promoții;
-
comunicări de marketing personalizat;
-
campanii prin e-mail sau SMS.
Consimțământul poate fi retras în orice moment:
-
prin opțiunea de dezabonare (unsubscribe) disponibilă în fiecare comunicare comercială;
-
din setarile contului;
-
prin e-mail la contact@pagasunt.ro.
Retragerea consimțământului pentru comunicări comerciale nu afectează comunicarile operaționale necesare funcționării serviciilor.
21. Modificarea datelor de contact
Utilizatorii sunt responsabili pentru menținerea actualizată a adresei de e-mail şi a numărului de telefon asociate contului.
Paga nu răspunde pentru neprimirea notificărilor cauzată de informații de contact incorecte sau neactualizate. Notificările transmise la adresa de e-mail sau numărul de telefon înregistrate în cont sunt considerate legal comunicate către utilizator.
Capitolul VI - Dispoziții finale
Prezenta politică completează:
-
Termenii şi condițiile Paga;
-
Politica de confidențialitate;
-
Politica privind modulele cookie;
-
Politica de publicare a anunțurilor;
-
Politica de moderare, raportare şi contestare a conținutului;
-
Politica de rambursare şi drept de retragere;
-
Politica privind recenziile, evaluările şi transparența clasamentelor;
-
Informații privind drepturile consumatorilor şi transparența serviciilor digitale;
-
ANPC, soluționarea alternativă a litigiilor şi procedura de reclamații.
Paga poate modifica prezenta politică pentru a reflecta schimbări legislative, tehnologice sau operaționale, inclusiv modificări impuse de DSA, EAA, GDPR sau altă reglementare europeană sau națională.
Versiunea actualizată va fi publicată pe platformă şi va produce efecte de la data indicată. Utilizatorii vor fi notificați cu privire la modificările semnificative prin e-mail sau notificare în platformă, cu cel puțin 15 zile calendaristice înainte de intrarea în vigoare, acolo unde este posibil.
Contact
Pentru întrebări privind prezenta politică:
Pentru aspecte privind protecția datelor cu caracter personal:
Pentru raportarea vulnerabilităților de securitate: contact@pagasunt.ro (subiect: SECURITY REPORT)
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): www.dataprotection.ro