Politica de confidențialitate
Cum colectăm, folosim și protejăm datele tale personale.
Proiect pentru publicare pregătit la: 1 august 2026
Ultima actualizare: 1 august 2026
1. DESPRE ACEASTĂ POLITICĂ DE CONFIDENȚIALITATE
Prezenta Politică de confidențialitate explică modul în care „Bus System BS” S.R.L. („Bussystem”, „noi”, „nouă” sau „al nostru”) prelucrează datele cu caracter personal în legătură cu platforma software WGO și serviciile aferente.
WGO este o platformă tehnologică destinată companiilor de transport de pasageri, vânzătorilor de bilete, dispecerilor, șoferilor, partenerilor de afaceri și pasagerilor. Cu excepția cazului în care fluxul de rezervare identifică în mod expres Bussystem drept transportator pentru o anumită călătorie, WGO nu este transportator și nu prestează ea însăși serviciul de transport de pasageri.
Prezenta Politică de confidențialitate se aplică, după caz:
- site-urilor web WGO, aplicațiilor web, portalurilor pentru pasageri și instrumentelor administrative;
- aplicațiilor mobile WGO pentru pasageri, șoferi, dispeceri și alți utilizatori;
- căutării biletelor, rezervărilor, achizițiilor, emiterii biletelor, modificărilor, anulărilor și rambursărilor;
- conturilor WGO și autentificării;
- funcțiilor de gestionare a relațiilor cu clienții (CRM), asistență și feedback;
- boților Telegram, aplicațiilor Telegram Mini Apps și altor canale de mesagerie activate;
- integrărilor de telefonie, IVR, call-centru și PBX;
- funcțiilor de inițiere a plății, verificare a statutului plății, reconciliere și prevenire a fraudei;
- comunicărilor prin e-mail, SMS, notificări push și comunicărilor de serviciu;
- API-urilor WGO, webhook-urilor, callback-urilor, importurilor, exporturilor și integrărilor cu partenerii; și
- activităților de securitate, monitorizare, analiză și îmbunătățire a serviciilor asociate celor de mai sus („Serviciile”).
Prezenta Politică de confidențialitate nu înlocuiește nota de informare privind confidențialitatea a unui transportator, operator de transport, vânzător de bilete, angajator, client comercial WGO, furnizor de plăți sau a altei organizații care stabilește în mod independent scopurile și mijloacele prelucrării sale. Atunci când o altă organizație este operatorul, identitatea și nota sa de informare privind confidențialitatea trebuie afișate la punctul relevant de colectare.
2. CINE RĂSPUNDE PENTRU DATELE CU CARACTER PERSONAL
2.1 Bussystem în calitate de operator independent
Bussystem acționează în calitate de operator atunci când stabilește în mod independent de ce și cum sunt prelucrate datele cu caracter personal. Aceste situații pot include:
- înregistrarea, autentificarea și administrarea unui cont WGO direct;
- operarea, securitatea, disponibilitatea și îmbunătățirea platformei WGO;
- gestionarea contractelor directe ale Bussystem cu clienții, furnizorii și partenerii;
- facturarea, contabilitatea, impozitarea și conformarea juridică ale Bussystem;
- solicitările sau reclamațiile adresate direct Bussystem;
- marketingul propriu al Bussystem, cu condiția existenței temeiului juridic necesar;
- prevenirea fraudei, abuzului și accesului neautorizat care afectează WGO;
- constatarea, exercitarea sau apărarea pretențiilor juridice ale Bussystem; și
- analiza la nivel de platformă în scopurile proprii ale Bussystem, dar numai în limitele descrise în prezenta Politică și convenite cu clienții comerciali relevanți.
2.2 Bussystem în calitate de persoană împuternicită de operator
Pentru numeroase activități de emitere a biletelor, CRM, dispecerat, asistență pentru pasageri, PBX, mesagerie și integrare, un transportator, vânzător de bilete, angajator sau alt client comercial WGO stabilește scopurile și mijloacele esențiale ale prelucrării. Organizația respectivă este operatorul, iar Bussystem acționează în calitate de persoană împuternicită de operator, prelucrând datele cu caracter personal numai pe baza instrucțiunilor documentate și în temeiul unui Acord de prelucrare a datelor.
Dacă datele cu caracter personal sunt păstrate într-un tenant WGO, într-un cont al transportatorului, într-un spațiu de lucru CRM, pe o linie telefonică, într-un canal Telegram sau într-un mediu de emitere a biletelor controlat de un client comercial WGO, nota de informare privind confidențialitatea a clientului respectiv este, în mod normal, nota principală aplicabilă prelucrării. Bussystem va asista operatorul respectiv în soluționarea cererilor persoanelor vizate, în asigurarea securității și în îndeplinirea altor obligații legale, conform legii și contractului.
2.3 Transportatorii și vânzătorii de bilete
Transportatorul care efectuează o călătorie acționează, în mod normal, în calitate de operator pentru:
- încheierea și executarea contractului de transport de pasageri;
- listele de pasageri și controlul la îmbarcare;
- operarea rutei, modificările călătoriei și comunicările privind siguranța;
- cerințele privind identitatea, viza, frontiera, vama sau imigrarea;
- reclamații, incidente, obiecte pierdute, asigurări și pretenții legate de transport; și
- respectarea obligațiilor în domeniul transportului și a celor față de autoritățile publice.
Pagina de rezervare, biletul sau confirmarea rezervării trebuie să identifice transportatorul sau vânzătorul de bilete relevant și să ofere acces la nota de informare privind confidențialitatea și datele de contact ale organizației respective.
2.4 Alți operatori independenți
Furnizorii de plăți, băncile acceptante, schemele de carduri, operatorii de telecomunicații, Telegram și anumiți parteneri de integrare pot acționa în calitate de operatori independenți pentru propriile operațiuni de prelucrare. Pentru această prelucrare se aplică propriile lor note de informare privind confidențialitatea și obligații legale.
2.5 Operatori asociați
Dacă Bussystem și o altă organizație stabilesc împreună scopurile și mijloacele unei operațiuni de prelucrare, acestea își vor documenta responsabilitățile respective într-un acord prevăzut de legislația aplicabilă și vor pune la dispoziția persoanelor afectate esența acordului respectiv.
3. DATELE CU CARACTER PERSONAL PE CARE LE PRELUCRĂM
În funcție de Serviciul utilizat și de rolul operatorului relevant, pot fi prelucrate următoarele categorii de date.
3.1 Date de identitate și date despre pasager
- prenumele, numele, numele preferat și formula de adresare;
- data nașterii, vârsta, sexul, cetățenia și țara de reședință, atunci când sunt necesare pentru călătorie, tarif sau potrivit legislației aplicabile;
- numărul de client, identificatorul pasagerului și semnătura, dacă sunt necesare;
- tipul, numărul, țara emitentă, data emiterii și data expirării buletinului de identitate, pașaportului sau documentului de călătorie;
- informații despre viză, permisul de ședere sau documentele de frontieră, dacă sunt necesare;
- categoria pasagerului, eligibilitatea pentru reduceri și datele persoanei însoțitoare;
- informațiile minime privind asistența necesară pentru o călătorie solicitată; și
- imaginea sau copia unui document de identitate ori de călătorie numai în situațiile limitate descrise în Secțiunea 9.
3.2 Date de contact și comunicare
- numărul de telefon;
- adresa de e-mail;
- adresa poștală sau de facturare;
- ID-ul de utilizator Telegram, numele de utilizator, numele afișat, ID-ul conversației și alți identificatori de mesagerie furnizați de canalul selectat;
- limba și canalul de comunicare preferate; și
- mesajele, fișierele atașate și istoricul comunicărilor.
3.3 Date privind contul și autentificarea
- ID-ul contului, numele de utilizator, tenantul și afilierea organizațională;
- parola stocată în mod securizat sub formă de hash sau alte date de autentificare;
- coduri de unică folosință, tokenuri de acces și date de sesiune;
- rolul, permisiunile și setările de administrator;
- istoricul autentificărilor, evenimentele de securitate și informațiile pentru recuperarea contului; și
- evidențe privind acceptarea, transmiterea informărilor, consimțământul și retragerea acestuia.
3.4 Date privind rezervarea, biletul și călătoria
- originea, destinația, ruta, opririle, data și ora călătoriei;
- transportatorul, cursa, vehiculul, șoferul și punctele de îmbarcare și debarcare;
- identificatorii comenzii, rezervării, biletului și tranzacției;
- locul, bagajul, tariful, reducerea, promoția și serviciile selectate;
- statutul rezervării, check-in-ului, îmbarcării, modificării, anulării și rambursării;
- ceilalți pasageri incluși în aceeași rezervare;
- sursa rezervării, agentul de vânzări și canalul de vânzare; și
- informații privind reclamațiile, incidentele, obiectele pierdute și pretențiile referitoare la călătorie.
3.5 Date privind plățile și date financiare
- suma, moneda, momentul plății, metoda și statutul;
- cifrele mascate ale cardului și marca acestuia, dacă sunt returnate de furnizorul de plăți;
- tokenul de plată, ID-ul tranzacției, autorizarea și rezultatele verificărilor antifraudă;
- date privind facturarea, factura, reconcilierea, rambursarea forțată și restituirea; și
- identificatorii comerciantului, terminalului sau punctului mobil de vânzare, după caz.
Numerele complete ale cardurilor și valorile de verificare a cardului sunt destinate prelucrării de către furnizori de plăți autorizați și nu sunt stocate de WGO. Dacă această situație se schimbă, persoanele afectate vor primi o informare specifică, iar măsurile de securitate a plăților prevăzute de lege vor fi implementate înainte de începerea colectării.
3.6 Date CRM, de asistență și feedback
- întrebări, solicitări, reclamații, feedback și răspunsuri la sondaje;
- corespondența cu pasagerii, clienții, dispecerii și personalul de asistență;
- notele de caz, etichetele, prioritatea, statutul, agentul desemnat și soluția;
- fotografii, fișiere, mesaje vocale și alte materiale atașate transmise voluntar;
- sursa și istoricul interacțiunilor pe canalele activate; și
- informațiile necesare investigării și soluționării unei solicitări sau dispute.
3.7 Date de telefonie și PBX
- numerele apelante și apelate și identificarea apelantului;
- data, ora de începere, ora de încheiere, durata, coada și opțiunile IVR;
- transferurile, apelurile nepreluate, rezultatul apelului și agentul desemnat;
- legăturile dintre un număr de telefon, o înregistrare CRM, o rezervare și istoricul anterior al asistenței;
- înregistrarea audio a apelului, dar numai atunci când înregistrarea este activată și legală; și
- transcrieri, rezumate și note de calitate, dar numai atunci când acestea sunt activate și comunicate separat.
3.8 Date despre dispozitiv, rețea, module cookie și date tehnice
- adresa IP, identificatorii dispozitivului și identificatorii de publicitate, acolo unde este permis;
- modelul dispozitivului, sistemul de operare, versiunea aplicației și a browserului;
- limba, fusul orar, locația aproximativă derivată din IP și setările regionale;
- module cookie, SDK-uri, spațiu de stocare locală și identificatori de sesiune;
- vizualizările de pagini, sursa de trimitere, evenimentele și datele de interacțiune;
- jurnalele API, webhook, callback, de livrare, eroare și audit;
- informații privind erorile, performanța și diagnosticarea; și
- semnale de securitate, suspiciuni de abuz și indicatori de fraudă.
3.9 Date de localizare
Atunci când funcția este activată și permisă, o aplicație mobilă poate prelucra locația aproximativă sau exactă pentru punctele de îmbarcare din apropiere, navigare, operațiunile șoferului, progresul călătoriei, prevenirea fraudei sau siguranță. Locația exactă este colectată numai după obținerea permisiunii necesare a dispozitivului și a temeiului juridic. Informarea specifică aplicației trebuie să explice dacă locația este utilizată în prim-plan, în fundal sau în ambele moduri.
3.10 Date despre utilizatorii comerciali și personal
Pentru șoferi, dispeceri, angajați, contractanți, agenți de vânzări și reprezentanții clienților comerciali, datele pot include:
- angajatorul, organizația, rolul și datele profesionale de contact;
- programul de lucru, ruta, vehiculul atribuit și statutul operațional;
- permisiunile, acțiunile efectuate în WGO și istoricul de audit;
- informații privind instruirea, asistența și performanța operațională; și
- corespondența de afaceri și evidențele de administrare a contractelor.
Angajatorul sau clientul comercial este, în mod normal, responsabil de furnizarea informării necesare privind confidențialitatea personalului.
3.11 Categorii speciale și alte date deosebit de sensibile
Datele privind sănătatea, dizabilitatea, datele biometrice, genetice, religioase sau alte categorii speciale de date nu sunt solicitate în mod intenționat decât dacă sunt strict necesare pentru un serviciu de asistență solicitat, accesibilitate, siguranță, o urgență, o pretenție juridică sau un alt scop autorizat de lege. O astfel de prelucrare necesită atât un temei juridic obișnuit, cât și condiția suplimentară prevăzută pentru categoriile speciale de date, cum ar fi consimțământul explicit, interesele vitale, pretențiile juridice sau o autorizație legală specifică.
WGO nu utilizează imaginile documentelor de identitate pentru recunoaștere facială sau identificare biometrică decât dacă, înainte de activarea funcției, există o informare separată, un temei juridic valabil și evaluarea de impact necesară.
Nu transmiteți date complete ale cardului, imagini ale documentelor de identitate, informații despre sănătate sau alte date sensibile fără legătură prin câmpuri de text liber, apeluri sau canale de mesagerie, cu excepția cazului în care acestea sunt solicitate în mod expres și sunt necesare.
4. SCOPURI, ROLURILE OPERATORILOR, TEMEIURI JURIDICE ȘI PĂSTRAREA DATELOR
Temeiul juridic corect depinde de operatorul și scopul specific. O listă de temeiuri juridice nu permite utilizarea datelor cu caracter personal în scopuri fără legătură. Următoarea hartă a prelucrărilor constituie baza pentru WGO.
4.1 Căutarea călătoriilor și afișarea tarifelor
Scop: căutarea rutelor, datelor, disponibilității și tarifelor. Date tipice: criterii de căutare, limbă, monedă, locație aproximativă, dacă este utilizată. Operator: entitatea care operează serviciul de căutare; aceasta trebuie identificată în interfața de căutare. Bussystem poate fi operator pentru un serviciu direct de căutare WGO sau persoană împuternicită atunci când un client comercial operează serviciul. Temei juridic: demersuri efectuate la cerere înainte de încheierea unui contract; interese legitime pentru operarea și securitatea strict necesare ale serviciului. Destinatari: transportatorii selectați, furnizorii de orare și furnizorii de găzduire, numai dacă este necesar. Păstrare: solicitările de căutare sunt păstrate numai pe durata prevăzută pentru jurnalele tehnice și analiză în Secțiunile 13 și 21.
4.2 Rezervări, bilete, modificări ale călătoriei și rambursări
Scop: crearea și executarea tranzacției de transport de pasageri. Date tipice: identitate, date de contact, itinerar, bilet, statutul plății și informațiile necesare despre pasager. Operator: în mod normal, transportatorul și/sau vânzătorul de bilete identificat în timpul finalizării comenzii. Bussystem acționează, în mod normal, în calitate de persoană împuternicită pentru acel operator. Temei juridic: executarea contractului de transport de pasageri sau de vânzare a biletului; demersuri solicitate înainte de încheierea contractului; obligațiile legale aplicabile transportatorului sau vânzătorului. Destinatari: transportatorul, vânzătorul autorizat de bilete, furnizorul de plăți, partenerii operaționali și autoritățile, atunci când legea o impune. Păstrare: conform programului documentat al operatorului privind transportul, contabilitatea și pretențiile; datele de identitate nu trebuie păstrate numai pentru că stocarea este convenabilă.
4.3 Cont WGO direct
Scop: crearea, autentificarea, securizarea și administrarea unui cont WGO solicitat de utilizator. Date tipice: date de contact, autentificare, preferințe și istoricul contului. Operator: Bussystem. Temei juridic: executarea contractului privind serviciul de cont; interese legitime privind securitatea, posibilitatea de audit și prevenirea abuzurilor; consimțământ pentru funcțiile opționale, atunci când este necesar. Destinatari: furnizorii de autentificare, găzduire, securitate și asistență. Păstrare: durata de viață a contului plus până la trei ani după închidere, cu excepția faptului că înregistrările privind securitatea sau pretențiile juridice pot fi păstrate pe durata termenului de prescripție aplicabil.
4.4 Administrarea clienților comerciali
Scop: furnizarea conturilor SaaS, permisiunilor, facturării și asistenței contractuale transportatorilor și altor clienți comerciali. Date tipice: numele reprezentantului, datele profesionale de contact, rolul, permisiunile, evidențele de audit și facturare. Operator: Bussystem pentru relația sa comercială directă; angajatorul sau clientul comercial pentru administrarea personalului său. Temei juridic: contract; obligație legală; interese legitime privind administrarea, securitatea și auditul. Destinatari: furnizorii de găzduire, contabilitate, e-mail și asistență, precum și consultanții profesioniști. Păstrare: durata contractului plus perioada aplicabilă pentru contabilitate și pretenții juridice.
4.5 CRM și asistență pentru pasageri
Scop: primirea, direcționarea, investigarea și soluționarea întrebărilor sau reclamațiilor și păstrarea unui istoric adecvat al asistenței. Date tipice: date de contact, rezervare, comunicare, note de caz și informații relevante privind statutul plății. Operator: organizația care operează canalul de asistență. Bussystem este operator pentru solicitările adresate direct Bussystem și, în mod normal, persoană împuternicită pentru asistența operată de transportator. Temei juridic: contract sau demersuri solicitate de persoană; interese legitime privind asistența eficientă, calitatea și gestionarea disputelor; obligație legală atunci când o reclamație trebuie soluționată potrivit legii. Destinatari: personalul autorizat de asistență, transportatorul relevant și furnizorii de comunicații și asistență. Păstrare: în mod normal, trei ani de la închiderea cazului sau o perioadă mai scurtă configurată de operatorul relevant; o perioadă mai lungă numai pentru o dispută nesoluționată, o obligație legală sau o pretenție juridică.
4.6 Recunoașterea apelantului, direcționarea apelurilor și metadatele PBX
Scop: direcționarea apelurilor, identificarea unei înregistrări existente despre client, afișarea istoricului relevant al călătoriilor/asistenței către personalul autorizat și documentarea soluționării unei solicitări. Date tipice: numărul de telefon, metadatele apelului, potrivirea CRM, istoricul rezervărilor și agentul desemnat. Operator: în mod normal, proprietarul liniei telefonice și al operațiunii de asistență. Bussystem acționează, în mod normal, în calitate de persoană împuternicită pentru acel operator. Temei juridic: demersuri solicitate de apelant; executarea unui contract de servicii; interese legitime privind asistența eficientă, securitatea și auditul, susținute, dacă este necesar, de o evaluare documentată comparativă a intereselor. Destinatari: furnizorul de telecomunicații/PBX, personalul autorizat de asistență și WGO în calitate de persoană împuternicită. Păstrare: metadatele apelurilor sunt păstrate, în mod normal, până la 12 luni, cu excepția cazului în care un client comercial stabilește o perioadă mai scurtă sau o pretenție juridică impune păstrarea mai îndelungată.
4.7 Înregistrarea apelurilor, transcrierea și rezumatele generate de IA
Scop: documentarea instrucțiunilor, investigarea reclamațiilor sau fraudelor, protejarea drepturilor legale și, dacă este proporțional, evaluarea calității serviciilor. Date tipice: înregistrarea audio a apelului, transcrierea, rezumatul, informații despre vorbitori și note de evaluare. Operator: organizația care decide să activeze înregistrarea sau transcrierea. Temei juridic: temeiul comunicat în mod specific înainte de începerea înregistrării. Acesta poate fi consimțământul, un interes legitim documentat sau un alt temei juridic permis în mod expres de lege. Consimțământul nu trebuie utilizat atunci când nu poate fi refuzat în mod liber. Categoriile speciale de date necesită o condiție juridică suplimentară. Destinatari: personalul autorizat pentru calitate/asistență și furnizorul identificat de înregistrare sau transcriere. Păstrare: înregistrările de rutină pentru calitate/instruire sunt păstrate, în mod implicit, cel mult 90 de zile. O înregistrare legată de o reclamație nesoluționată, o investigație de fraudă, o obligație legală sau o pretenție juridică poate fi izolată și păstrată pe durata necesară situației respective. Transcrierile nu trebuie păstrate mai mult decât impune scopul sursă.
Înainte de fiecare apel înregistrat, apelantul trebuie să primească o informare clară care identifică operatorul, faptul și scopul înregistrării și locul unde poate găsi prezenta Politică. Atunci când înregistrarea se bazează pe consimțământ, trebuie oferit un canal neînregistrat, accesibil în mod rezonabil. Numele furnizorului, țara de prelucrare, mecanismul transferului internațional și faptul dacă datele sunt utilizate pentru antrenarea modelelor furnizorului trebuie comunicate în Lista actuală a persoanelor împuternicite secundare sau într-o informare specifică. Antrenarea modelelor furnizorului cu datele apelurilor WGO nu este permisă decât dacă a fost evaluată separat, autorizată contractual și comunicată în mod transparent.
4.8 Plăți, reconciliere, fraudă și rambursări
Scop: inițierea plății, primirea statutului plății, reconcilierea fondurilor, procesarea rambursărilor și prevenirea abuzurilor în materie de plăți. Date tipice: suma, moneda, tokenul, identificatorul tranzacției, datele mascate ale cardului, statutul, semnalele de fraudă și informațiile de facturare. Operator: comerciantul, furnizorul de plăți și/sau banca acceptantă, în funcție de rolurile lor. Bussystem este operator numai pentru administrarea plăților stabilită independent și persoană împuternicită atunci când acționează conform instrucțiunilor unui client comercial. Temei juridic: contract; obligație legală; interese legitime privind prevenirea fraudei și pretențiile juridice. Destinatari: procesatorul de plăți, banca, comerciantul, furnizorul de contabilitate și furnizorul de prevenire a fraudei. Păstrare: evidențele tranzacțiilor și contabilității pentru perioada prevăzută de lege; datele privind frauda numai atât timp cât este necesar și proporțional.
4.9 Securitatea platformei, jurnale și prevenirea abuzurilor
Scop: autentificarea utilizatorilor, protejarea tenanturilor, detectarea atacurilor, investigarea abuzurilor, păstrarea pistelor de audit și restabilirea serviciului. Date tipice: contul, IP-ul, dispozitivul, sesiunea, accesul, evenimentele, erorile și jurnalele de securitate. Operator: Bussystem pentru securitatea platformei WGO; clientul comercial pentru activitățile de securitate pe care le controlează independent. Temei juridic: interese legitime privind protejarea utilizatorilor, sistemelor, informațiilor și drepturilor legale; contract; obligații aplicabile în materie de securitate. Destinatari: furnizorii de găzduire, securitate cibernetică, monitorizare și răspuns la incidente. Păstrare: jurnalele tehnice și de securitate brute, în mod normal, până la 12 luni; evidențele relevante pot fi izolate pentru un incident activ sau o pretenție juridică.
4.10 Tehnologii esențiale ale site-ului web și aplicației
Scop: autentificare, continuitatea sesiunii, securitate, echilibrarea încărcării, preferințe de limbă/monedă și alte funcționalități solicitate de utilizator. Date tipice: module cookie, spațiu de stocare locală, identificatori de sesiune, preferințe și semnale de securitate. Operator: operatorul site-ului web sau al aplicației relevante. Temei juridic: executarea serviciului solicitat și/sau interese legitime; stocarea sau accesarea informațiilor pe dispozitivul utilizatorului numai în temeiul normei specifice privind comunicațiile electronice care permite acest lucru. Păstrare: conform perioadei indicate pentru fiecare tehnologie în Politica privind modulele cookie.
4.11 Analiză neesențială
Scop: măsurarea audienței, navigării, performanței produsului și utilizării funcțiilor. Date tipice: identificatori online, detalii despre dispozitiv/browser, sursa de trimitere, pagini, evenimente și locație aproximativă. Temei juridic: consimțământ prealabil atunci când este necesar. Instrumentele de analiză nu trebuie încărcate înainte de obținerea unui consimțământ valabil atunci când legislația aplicabilă impune consimțământul. Destinatari: furnizorii de analiză activați și enumerați în Politica privind modulele cookie și în Lista persoanelor împuternicite secundare. Păstrare: perioada configurată pentru fiecare instrument și comunicată în Politica privind modulele cookie.
4.12 Marketing direct
Scop: transmiterea ofertelor, promoțiilor, noutăților despre produse sau buletinelor informative. Date tipice: numele, canalul de contact, limba, consimțământul și interacțiunea cu campania. Operator: organizația identificată la solicitarea consimțământului pentru marketing. Temei juridic: consimțământ prealabil, cu excepția cazului în care se aplică în mod demonstrabil o excepție legală specifică. Consimțământul pentru marketing este separat de acceptarea Termenilor și nu constituie o condiție pentru primirea Serviciilor fără legătură. Destinatari: personalul autorizat de marketing și furnizorii identificați de e-mail, SMS, notificări push sau mesagerie. Păstrare: până la retragerea consimțământului, formularea opoziției sau încetarea scopului campaniei; pot fi păstrate dovezi minime într-o listă de suprimare pentru respectarea opțiunii de dezabonare.
4.13 Conformarea juridică, solicitările autorităților publice și pretențiile
Scop: respectarea unei obligații legale imperative sau a unei solicitări legale și constatarea, exercitarea sau apărarea pretențiilor juridice. Date tipice: numai informațiile necesare pentru obligația, solicitarea sau disputa specifică. Operator: organizația căreia îi revine obligația sau care este parte la pretenție. Temei juridic: obligație legală; interese legitime privind pretențiile juridice; alt temei prevăzut în mod expres de lege. Destinatari: autoritățile competente, instanțele, avocații, auditorii și asigurătorii. Păstrare: perioada prevăzută de lege sau perioada necesară pentru pretenție, inclusiv termenele de prescripție aplicabile.
4.14 Îmbunătățirea platformei folosind datele tenantului
Atunci când Bussystem acționează în calitate de persoană împuternicită de operator, aceasta nu utilizează datele identificabile ale pasagerilor din tenant în scopul dezvoltării independente a produselor Bussystem, al marketingului sau al antrenării modelelor doar pentru că datele sunt disponibile în WGO. Orice reutilizare independentă necesită un scop compatibil sau un alt temei juridic valabil, clauze contractuale corespunzătoare, o informare clară și, dacă este necesar, consimțământ sau anonimizare. Datele cu adevărat anonime și agregate pot fi utilizate conform Secțiunii 16.
5. CUM COLECTĂM DATELE CU CARACTER PERSONAL
Datele cu caracter personal pot fi colectate:
- direct de la dumneavoastră atunci când creați un cont, căutați, rezervați, plătiți, contactați serviciul de asistență, apelați, utilizați un canal de mesagerie activat sau completați un sondaj;
- de la o persoană care face o rezervare sau o solicitare pentru dumneavoastră;
- de la un transportator, vânzător de bilete, dispecer, șofer, agent de vânzări, angajator sau alt client comercial WGO autorizat;
- de la furnizorii de plăți, băncile acceptante și furnizorii de prevenire a fraudei;
- de la Telegram și alte platforme de mesagerie sau autentificare activate;
- de la operatorii de telecomunicații și sistemele PBX și de call-centru;
- automat, din browsere, dispozitive, aplicații, module cookie, SDK-uri, jurnale și sisteme de securitate, sub rezerva permisiunilor și consimțământului necesar;
- de la marketplace-uri integrate, sisteme ale partenerilor, API-uri, webhook-uri și fluxuri de date;
- de la autorități competente sau surse publice legale, dacă este necesar; și
- prin generarea de informații operaționale în urma utilizării Serviciilor, cum ar fi statutul cazului, evenimentele de audit și alertele de securitate.
Dacă furnizați date despre o altă persoană, inclusiv un alt pasager, copil, angajat sau client, trebuie să fiți autorizat să faceți acest lucru și să oferiți persoanei respective toate informațiile privind confidențialitatea prevăzute de lege. Trebuie transmise numai date exacte și necesare.
6. CÂND SUNT NECESARE DATELE
Unele date sunt solicitate de un transportator, un furnizor de plăți, de lege sau de contract. Câmpurile obligatorii sunt identificate în interfață sau rezultă în mod evident din serviciul solicitat.
Fără datele obligatorii poate fi imposibilă crearea unui cont, emiterea unui bilet valabil, procesarea unei plăți sau rambursări, respectarea cerințelor privind lista de pasageri sau frontiera, autentificarea unui utilizator ori soluționarea unei solicitări de asistență.
Furnizarea datelor opționale poate fi refuzată fără a afecta Serviciile de bază fără legătură, însă funcția opțională specifică poate deveni indisponibilă.
7. BILETE, TRANSPORTATORI ȘI CĂLĂTORII INTERNAȚIONALE
WGO poate facilita o rezervare între un pasager și un transportator sau vânzător de bilete identificat. Datele cu caracter personal necesare pot fi furnizate transportatorului respectiv, agenților săi autorizați, terminalelor, vânzătorilor de bilete și furnizorilor operaționali.
Pentru călătoriile internaționale, transportatorul sau legislația aplicabilă poate impune furnizarea unor date limitate privind pașaportul, identitatea, viza, cetățenia, data nașterii sau lista de pasageri. Astfel de date pot fi comunicate autorităților de frontieră, vamale, de imigrare, poliției, autorităților de transport sau altor autorități competente numai atunci când legea o impune ori când este necesar pentru furnizarea călătoriei solicitate.
Transportatorul răspunde de serviciul de transport, regulile călătoriei, siguranța operațională și propria utilizare a datelor pasagerilor. Transportatorul poate contacta pasagerul în legătură cu îmbarcarea, întârzierile, anulările, cerințele privind documentele, siguranța sau alte aspecte necesare executării contractului de transport.
8. DATE DESPRE ALȚI PASAGERI
Persoana care face o rezervare pentru alții trebuie să furnizeze numai informațiile necesare călătoriei, să se asigure că acestea sunt exacte și să informeze ceilalți pasageri despre operatorul relevant și despre această prelucrare. Datele privind un minor trebuie furnizate de un părinte, tutore sau altă persoană autorizată, cu excepția cazului în care legislația aplicabilă și regulile transportatorului permit minorului să acționeze independent.
9. DOCUMENTE DE IDENTITATE ȘI DE CĂLĂTORIE
Numărul și datele esențiale ale unui document de identitate sau de călătorie pot fi prelucrate atunci când sunt necesare pentru o călătorie internațională, lista de pasageri, o obligație de frontieră, eligibilitatea pentru reduceri sau un alt scop legal și specificat.
Imaginea sau copia unui document de identitate ori de călătorie este colectată sau stocată numai atunci când acest lucru este impus sau autorizat în mod expres de legislația aplicabilă. Simpla comoditate operațională nu este suficientă. Înainte de colectare, operatorul responsabil trebuie să stabilească:
- cerința sau autorizația legală;
- de ce datele documentului sunt insuficiente și este necesară o imagine;
- care câmpuri sau părți ale documentului sunt necesare;
- cine va primi imaginea;
- dacă aceasta este transferată direct transportatorului sau autorității; și
- termenul de ștergere.
Atunci când este posibil din punct de vedere tehnic, câmpurile inutile trebuie mascate, iar imaginea trebuie criptată și accesul la aceasta restricționat. Cu excepția cazului în care legea impune o perioadă mai lungă sau există o dispută documentată, imaginile documentelor trebuie șterse imediat după finalizarea verificării sau a transferului autorizat și, ca limită operațională maximă, în termen de 30 de zile după încheierea călătoriei relevante. Perioada efectivă, specifică transportatorului, trebuie comunicată la momentul colectării.
10. PLĂȚI
Plățile pot fi furnizate de procesatori terți, bănci, instituții acceptante, furnizori de puncte mobile de vânzare sau portofele digitale. Informațiile introduse într-un câmp de plată găzduit sau în interfața furnizorului pot fi colectate direct de furnizorul respectiv în conformitate cu nota sa de informare privind confidențialitatea și termenii săi.
WGO poate primi informații limitate, cum ar fi identificatorii tranzacției, datele mascate ale cardului, statutul, suma, moneda, rezultatele verificărilor antifraudă, datele privind rambursarea forțată și rambursarea. Aceste informații sunt utilizate pentru finalizarea rezervării, reconciliere, prevenirea fraudei, asistență, contabilitate și conformare juridică.
Furnizorul de plăți, comerciantul și banca rămân responsabili pentru propriile obligații potrivit cerințelor privind serviciile de plată, combaterea fraudei și securitatea cardurilor.
11. TELEGRAM ȘI ALTE CANALE DE MESAGERIE
Atunci când este utilizat un bot Telegram WGO sau o Mini App, Telegram poate furniza informații permise de platforma sa și de setările utilizatorului, cum ar fi ID-ul de utilizator Telegram, numele afișat, numele de utilizator, codul de limbă, ID-ul conversației, parametrul de pornire, conținutul mesajului și datele de interacțiune.
În funcție de fluxul activat, aceste date pot fi utilizate pentru autentificarea sau recunoașterea unui utilizator, furnizarea biletelor ori a noutăților, crearea unei solicitări CRM, direcționarea unei solicitări către un dispecer autorizat, prevenirea abuzurilor și păstrarea unui istoric adecvat al asistenței.
Telegram prelucrează datele în conformitate cu propria sa notă de informare privind confidențialitatea. Utilizatorii nu trebuie să transmită informații personale sau sensibile inutile într-un bot, grup sau chat. Atunci când canalul este operat de un transportator sau de un alt client WGO, organizația respectivă acționează, în mod normal, în calitate de operator, iar Bussystem acționează, în mod normal, în calitate de persoană împuternicită de operator.
12. CRM ȘI ASISTENȚĂ PENTRU CLIENȚI
Personalul autorizat poate combina o solicitare cu informații relevante despre cont, rezervare, călătorie, statutul plății și interacțiunile anterioare, pentru a evita duplicarea muncii, a direcționa solicitarea și a oferi asistență consecventă. Personalul poate adăuga note de caz, statuturi, etichete, timpi de răspuns, rezultate și sarcini ulterioare.
Accesul este limitat în funcție de tenant, organizație, rol și necesitățile postului. Un membru al personalului nu trebuie să consulte istoricul pasagerului fără un motiv profesional legitim. Accesul și modificările trebuie înregistrate și revizuite periodic.
Feedbackul poate fi utilizat pentru a răspunde persoanei, a îmbunătăți asistența și a pregăti rapoarte agregate de performanță. Feedbackul identificabil nu va fi publicat fără permisiune sau fără un alt temei juridic valabil.
13. MODULE COOKIE, SDK-URI, ANALIZĂ ȘI TEHNOLOGII SIMILARE
Serviciile pot utiliza module cookie, spațiu de stocare locală, pixeli, SDK-uri mobile și tehnologii similare pentru funcționarea esențială, autentificare, gestionarea sesiunilor, securitate, preferințe, măsurarea performanței și analiză.
Tehnologiile strict necesare sunt utilizate numai pentru a furniza sau securiza un serviciu solicitat de utilizator ori atunci când se aplică o altă excepție legală specifică. Tehnologiile de analiză sau publicitate neesențiale nu sunt încărcate înainte de obținerea unui consimțământ valabil, atunci când legislația aplicabilă impune acest lucru. Refuzarea tehnologiilor neesențiale trebuie să fie la fel de simplă ca acceptarea acestora. Retragerea trebuie să fie posibilă în orice moment și nu trebuie să afecteze legalitatea prelucrării anterioare.
14. COMUNICĂRI DE SERVICIU ȘI MARKETING
14.1 Comunicări de serviciu
Codurile de autentificare, biletele, chitanțele, statutul plății, modificările orarului, detaliile de îmbarcare, alertele de securitate, actualizările de asistență și informările prevăzute de lege sunt comunicări de serviciu. Acestea sunt transmise numai în măsura necesară pentru cont, rezervare, solicitare, obligație legală sau scopul de securitate și nu trebuie să conțină publicitate mascată.
14.2 Marketing
Mesajele promoționale prin e-mail, SMS, notificări push, telefon sau Telegram sunt transmise numai după obținerea consimțământului prealabil necesar, cu excepția cazului în care operatorul responsabil a documentat o excepție legală specifică. Consimțământul pentru marketing:
- este separat de acceptarea Termenilor și de contractul de transport;
- este specific organizației, canalului și scopului;
- este înregistrat împreună cu formularea, momentul și metoda colectării;
- poate fi retras gratuit și la fel de ușor cum a fost acordat; și
- nu constituie o condiție pentru primirea Serviciilor de emitere a biletelor sau de asistență fără legătură.
O dezabonare sau opoziție va fi respectată prompt. Pot fi păstrate date minime într-o listă de suprimare, astfel încât marketingul să nu fie reluat din greșeală.
15. AUTOMATIZARE, DIRECȚIONARE ȘI CREARE DE PROFILURI
Regulile automatizate pot valida formularele și disponibilitatea, afișa tarifele furnizate de transportatori, direcționa solicitările de asistență, detecta duplicate sau activități suspecte, prioritiza alertele operaționale, memora preferințele și genera rezumate opționale ale apelurilor sau asistenței.
Cu excepția cazului în care o informare specifică prevede altfel, WGO nu ia decizii bazate exclusiv pe prelucrarea automată care produc efecte juridice sau efecte semnificative similare. O alertă de fraudă sau securitate poate întârzia temporar o tranzacție sau declanșa o verificare. Revizuirea umană va fi disponibilă atunci când legea o impune.
Atunci când se utilizează un proces decizional automatizat care îndeplinește criteriile legale, informarea specifică va descrie logica într-un mod inteligibil, importanța și efectele preconizate ale acesteia, precum și drepturile disponibile, inclusiv intervenția umană și posibilitatea de a-și exprima punctul de vedere și de a contesta decizia.
16. INFORMAȚII ANONIME ȘI AGREGATE
Pot fi create informații statistice, agregate sau anonime pentru planificarea capacității, îmbunătățirea produsului, cercetare, raportare și planificare comercială. Informațiile sunt considerate anonime numai atunci când o persoană nu poate fi identificată în mod rezonabil, ținând seama de datele aflate în mod rezonabil la dispoziția Bussystem sau a unui alt destinatar probabil. Datele pseudonimizate rămân date cu caracter personal.
Datele anonimizate în mod corespunzător pot fi utilizate în scopuri legale. Bussystem nu va încerca să le reidentifice, cu excepția testării măsurilor de anonimizare sau a cazurilor în care legea permite în mod expres acest lucru.
17. CINE POATE PRIMI DATELE CU CARACTER PERSONAL
Datele cu caracter personal pot fi divulgate numai atunci când acest lucru este necesar și legal către:
- transportatorul, vânzătorul de bilete, terminalul, agentul de vânzări sau partenerul de călătorie;
- clientul comercial WGO care controlează tenantul, spațiul de lucru CRM, canalul sau linia telefonică relevantă;
- dispecerii, șoferii, personalul de asistență și administratorii tenantului autorizați;
- procesatorii de plăți, băncile acceptante, schemele de carduri, portofelele digitale și furnizorii de prevenire a fraudei;
- Telegram și furnizorii activați de e-mail, SMS și notificări push;
- furnizorii de telecomunicații, PBX, direcționare, înregistrare și transcriere a apelurilor;
- furnizorii de găzduire, baze de date, stocare, copii de rezervă, CDN, securitate cibernetică și monitorizare;
- furnizorii de analiză activați cu consimțământul necesar;
- furnizorii de verificare a identității sau eligibilității, atunci când acest lucru este permis în mod expres de lege;
- auditori, avocați, asigurători, contabili și consultanți profesioniști;
- autorități de frontieră, vamale, de imigrare, transport, fiscale, de aplicare a legii, judiciare și alte autorități competente, atunci când legea o impune;
- părți la o finanțare, investiție, fuziune, achiziție, restructurare, vânzare de active sau transfer de întreprindere propus ori finalizat, sub rezerva garanțiilor de diligență necesară și confidențialitate; și
- un alt destinatar, la indicația persoanei sau cu consimțământ valabil.
Persoanele împuternicite care acționează în numele Bussystem sau al unui client comercial WGO trebuie să fie obligate printr-un contract scris care reglementează instrucțiunile, confidențialitatea, securitatea, persoanele împuternicite secundare, asistența, ștergerea/restituirea și drepturile de audit, conform legii.
WGO nu vinde și nu închiriază date cu caracter personal în schimbul banilor. O divulgare necesară pentru furnizarea unui bilet, a unei călătorii, a unei plăți, integrări sau a unui serviciu de asistență solicitat nu reprezintă o vânzare.
18. API-URI, WEBHOOK-URI ȘI INTEGRĂRI CU PARTENERII
WGO poate face schimb de orare, disponibilitate, tarife, rezervări, date despre pasageri, statutul biletelor, statutul plăților, rambursări, mesaje și actualizări operaționale prin API-uri, webhook-uri, callback-uri, importuri sau exporturi.
Organizația care configurează o integrare opțională trebuie să își stabilească autoritatea și temeiul juridic, să reducă la minimum câmpurile partajate, să configureze corect accesul și să informeze persoanele afectate. Bussystem aplică măsuri adecvate de autentificare, autorizare, jurnalizare și securitate. Un destinatar independent este responsabil pentru prelucrarea sa ulterioară.
Datele de acces API nu trebuie partajate cu persoane neautorizate. Clienții comerciali trebuie să revoce prompt datele de acces învechite și să informeze Bussystem despre orice suspiciune de compromitere.
19. TRANSFERURI INTERNAȚIONALE DE DATE
WGO este operată din Republica Moldova și poate utiliza infrastructură sau furnizori din Moldova, Spațiul Economic European și alte țări. Prin urmare, datele cu caracter personal pot fi prelucrate în afara țării în care au fost colectate.
La data de 1 august 2026, Comisia Europeană nu a adoptat o decizie privind caracterul adecvat al nivelului de protecție pentru Republica Moldova. Atunci când RGPD se aplică unui transfer din SEE către Moldova, exportatorul responsabil trebuie să utilizeze un mecanism de transfer adecvat, cu excepția cazului în care se aplică o derogare legală limitată. În funcție de roluri, acesta include, în mod normal, Clauzele Contractuale Standard ale Comisiei Europene:
- clauze de la operator la persoana împuternicită de operator, atunci când un transportator din SEE sau un alt operator utilizează Bussystem ca persoană împuternicită în Moldova;
- clauze de la operator la operator, atunci când ambele părți își stabilesc independent prelucrările; sau
- un alt modul SCC adecvat, care corespunde relației reale.
Părțile vor efectua, de asemenea, o Evaluare a impactului transferului și vor aplica garanții suplimentare atunci când este necesar, cum ar fi criptarea, controlul strict al accesului, reducerea la minimum a datelor și pseudonimizarea.
Transferurile reglementate de legislația Republicii Moldova vor utiliza mecanismul prevăzut de legea în vigoare la momentul transferului, inclusiv Legea nr. 133/2011 înainte de abrogarea acesteia și Legea nr. 195/2024 începând cu 23 august 2026.
Lista persoanelor împuternicite secundare trebuie să identifice fiecare furnizor important, serviciul, țara de prelucrare și mecanismul de transfer aplicabil. O copie sau un rezumat al garanțiilor relevante poate fi solicitat prin intermediul datelor de contact din Secțiunea 30, sub rezerva eliminării informațiilor confidențiale.
O călătorie internațională de pasageri poate impune transportatorului să transmită informațiile necesare despre pasager unei țări de destinație sau unei autorități. Orice derogare întemeiată pe necesitatea contractuală este interpretată restrictiv și nu este utilizată pentru externalizări repetitive și structurale.
20. FURNIZORII ACTUALI ȘI LOCURILE DE PRELUCRARE
Serviciu: Găzduirea site-ului web/aplicației Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită/persoană împuternicită secundară
Serviciu: Baza de date, memoria cache, căutarea și copiile de rezervă Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită/persoană împuternicită secundară
Serviciu: Cloudflare CDN/securitate/R2, dacă este activat Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită și/sau operator independent pentru date limitate
Serviciu: Livrarea e-mailurilor prin Resend, dacă este activată Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită/persoană împuternicită secundară
Serviciu: Google Tag Manager / Google Analytics 4, dacă este activat Țara/regiunea de prelucrare: Republica Moldova
Serviciu: Analiza Rybbit, dacă este activată Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită/persoană împuternicită secundară sau componentă găzduită autonom
Serviciu: Bot Telegram / Mini App Țara/regiunea de prelucrare: Republica Moldova Rol: operator independent și/sau persoană împuternicită, în funcție de funcție
Serviciu: PBX/telecomunicații Moldcell, dacă este activat Țara/regiunea de prelucrare: Republica Moldova
Serviciu: Transcrierea apelurilor sau rezumatele IA, dacă sunt activate Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită/persoană împuternicită secundară Antrenarea modelelor furnizorului: DA
Serviciu: Procesarea/acceptarea plăților Țara/regiunea de prelucrare: Republica Moldova Rol: operator independent și/sau persoană împuternicită
Serviciu: SMS și notificări push Țara/regiunea de prelucrare: Republica Moldova Rol: persoană împuternicită/persoană împuternicită secundară
21. PĂSTRAREA ȘI ȘTERGEREA DATELOR
Datele cu caracter personal sunt păstrate numai pe durata necesară scopului declarat, instrucțiunilor documentate ale operatorului și cerințelor legale, contabile, fiscale, de transport, de plată, securitate și privind termenele de prescripție aplicabile.
Cu excepția cazului în care este configurată o perioadă mai scurtă sau o lege specifică impune o altă perioadă, limitele operaționale de bază ale WGO sunt:
- cont/profil WGO direct: durata de viață a contului plus până la trei ani după închidere;
- date privind rezervarea, biletul, factura și statutul plății: perioada prevăzută de programul relevant al transportatorului/comerciantului privind contabilitatea, transportul și pretențiile juridice;
- lista de pasageri și datele documentelor: numai pentru perioada legală specifică rutei și, în celelalte cazuri, pentru cea mai scurtă perioadă necesară călătoriei;
- imaginile documentelor de identitate: imediat ce verificarea sau transferul autorizat s-a încheiat și, în mod normal, nu mai târziu de 30 de zile după călătorie, cu excepția cazului în care legea sau o dispută documentată impune o perioadă mai lungă;
- evidențele CRM, de asistență și mesagerie: în mod normal, până la trei ani după închiderea cazului;
- metadatele PBX: în mod normal, până la 12 luni;
- înregistrările audio și transcrierile de rutină pentru calitate/instruire: cel mult 90 de zile;
- jurnalele tehnice brute, de acces și securitate: în mod normal, până la 12 luni;
- locația exactă: Republica Moldova și nu mai mult decât necesită scopul operațional;
- datele de marketing: până la retragerea consimțământului, formularea opoziției sau expirarea scopului;
- dovezile privind consimțământul, dezabonarea și cererile de confidențialitate: pe perioada necesară conformării și pretențiilor juridice;
- datele șterse din copiile de rezervă: izolate de utilizarea obișnuită până la suprascriere în cadrul ciclului de backup, în mod normal în termen de 90 de zile.
O evidență poate fi păstrată mai mult numai pentru o obligație legală documentată, o reclamație nesoluționată, o investigație privind frauda/securitatea, recuperarea unei datorii sau o pretenție juridică. Accesul trebuie restricționat în perioada prelungită. Măsurile de conservare în scop juridic trebuie înregistrate și eliminate atunci când motivul încetează.
Atunci când Bussystem acționează în calitate de persoană împuternicită, ștergerea este controlată de instrucțiunile documentate și de contractul clientului comercial relevant. La încetarea serviciului, datele sunt șterse sau returnate conform instrucțiunilor, cu excepția cazului în care legea impune păstrarea lor în continuare.
22. SECURITATEA DATELOR
Sunt utilizate măsuri tehnice și organizatorice corespunzătoare riscului pentru a proteja datele cu caracter personal împotriva distrugerii, pierderii, modificării, divulgării sau accesului accidental ori ilegal. În funcție de context, acestea includ:
- criptarea în tranzit și, după caz, în repaus;
- separarea tenanturilor, acces bazat pe roluri și principiul privilegiilor minime;
- autentificarea multifactor pentru accesul privilegiat, acolo unde este disponibilă;
- jurnalizarea accesului, modificărilor și securității;
- copii de rezervă, recuperare și măsuri de continuitate a serviciilor;
- dezvoltare software securizată, revizuirea codului și gestionarea vulnerabilităților;
- gestionarea secretelor și rotația datelor de acces;
- verificarea prealabilă a persoanelor împuternicite/furnizorilor și clauze contractuale de securitate;
- obligații de confidențialitate și instruirea personalului;
- proceduri de răspuns la incidente; și
- verificări periodice privind accesul, păstrarea și securitatea.
Niciun serviciu de internet nu este complet sigur. Utilizatorii trebuie să își protejeze datele de acces, să utilizeze dispozitive sigure, să limiteze accesul la cont la persoanele autorizate și să raporteze prompt orice suspiciune de compromitere. Clienții comerciali sunt responsabili pentru configurarea legală și sigură a utilizatorilor, permisiunilor, integrărilor și datelor încărcate.
23. ÎNCĂLCĂRI ALE SECURITĂȚII DATELOR CU CARACTER PERSONAL
Bussystem menține proceduri pentru detectarea, evaluarea, limitarea, documentarea și soluționarea încălcărilor securității datelor cu caracter personal.
Atunci când Bussystem este operator, aceasta va notifica autoritatea de supraveghere competentă în termenul prevăzut de legea aplicabilă la acel moment, inclusiv în termen de 72 de ore atunci când se aplică acest termen, cu excepția cazului în care condițiile legale pentru notificare nu sunt îndeplinite. Atunci când o încălcare este susceptibilă să creeze un risc ridicat pentru persoanele afectate, acestea vor fi, de asemenea, informate fără întârzieri nejustificate, cu excepția cazului în care se aplică o excepție legală.
Atunci când Bussystem este persoană împuternicită, aceasta va informa operatorul relevant fără întârzieri nejustificate după ce ia cunoștință de o încălcare și va furniza informațiile și asistența prevăzute de lege și contract. Operatorul rămâne responsabil pentru notificarea autorității și a persoanelor vizate, cu excepția cazului în care legea sau contractul prevede în mod valabil altfel.
24. EVALUĂRI ALE IMPACTULUI ASUPRA PROTECȚIEI DATELOR
Înainte de activarea unei prelucrări susceptibile să genereze un risc ridicat, operatorul responsabil va evalua dacă este necesară o Evaluare a impactului asupra protecției datelor. Această evaluare este deosebit de relevantă pentru:
- corelarea pe scară largă a numerelor de telefon, profilurilor CRM și istoricului călătoriilor;
- înregistrarea, transcrierea sau analiza sistematică prin IA a apelurilor;
- urmărirea sistematică sau pe scară largă a șoferilor ori pasagerilor;
- categorii speciale de date sau imagini ale documentelor de identitate;
- decizii automatizate semnificative sau creare de profiluri;
- tehnologii noi care implică monitorizare sistematică; și
- combinarea seturilor de date în moduri la care persoanele nu s-ar aștepta în mod rezonabil.
Dacă riscul rezidual ridicat nu poate fi redus la un nivel acceptabil, autoritatea de supraveghere competentă va fi consultată atunci când legislația aplicabilă impune acest lucru.
25. DREPTURILE DUMNEAVOASTRĂ PRIVIND PROTECȚIA DATELOR
Sub rezerva legislației aplicabile și a limitărilor legale, o persoană poate avea dreptul:
- să primească informații clare despre prelucrare;
- să obțină confirmarea dacă datele sale sunt prelucrate;
- să acceseze datele cu caracter personal și să primească o copie;
- să corecteze datele inexacte și să completeze datele incomplete;
- să solicite ștergerea atunci când nu mai există un temei legal pentru păstrare;
- să solicite restricționarea prelucrării;
- să primească datele eligibile într-un format structurat, utilizat în mod curent și care poate fi citit automat și să le transmită altui operator;
- să se opună prelucrării bazate pe interese legitime sau pe îndeplinirea unei sarcini de interes public;
- să se opună în orice moment marketingului direct;
- să își retragă consimțământul în orice moment atunci când prelucrarea se bazează pe consimțământ;
- să solicite intervenția umană în cazul deciziilor automatizate eligibile;
- să depună o plângere la o autoritate de supraveghere competentă; și
- să exercite orice drept suplimentar prevăzut de legislația aplicabilă.
Drepturile nu sunt absolute. Datele pot fi păstrate atunci când legea o impune sau când sunt necesare pentru contabilitate, obligații de transport, securitate, prevenirea fraudei, drepturile altei persoane sau pretenții juridice. Informațiile privind o altă persoană pot fi redactate.
26. CUM VĂ PUTEȚI EXERCITA DREPTURILE
O cerere poate fi transmisă prin datele de contact pentru confidențialitate din Secțiunea 30. Cererea trebuie să identifice contul WGO, rezervarea, numărul de telefon, interacțiunea Telegram, transportatorul sau alt client comercial relevant, astfel încât să poată fi localizate operatorul și datele corecte.
Pot fi solicitate informații rezonabile pentru verificarea identității și a calității persoanei. Acestea vor fi utilizate numai pentru soluționarea cererii și păstrarea evidenței de conformare necesare. Unui reprezentant autorizat i se poate solicita dovada împuternicirii.
Atunci când Bussystem acționează numai în calitate de persoană împuternicită, cererea poate fi transmisă transportatorului, angajatorului sau clientului comercial relevant. Bussystem va asista operatorul respectiv; primirea cererii nu transferă către Bussystem răspunderea legală a operatorului.
Termenele de răspuns depind de legea în vigoare și aplicabilă cererii:
- pe durata aplicării Legii nr. 133/2011, cererile vor fi soluționate în termenul stabilit de această lege, inclusiv termenul de 15 zile aplicabil dreptului de acces în temeiul articolului 13;
- începând cu 23 august 2026, atunci când se aplică Legea nr. 195/2024, cererile vor primi, de regulă, un răspuns în termen de o lună, sub rezerva oricărei prelungiri legale; și
- atunci când se aplică RGPD, cererile vor primi, de regulă, un răspuns în termen de o lună, sub rezerva oricărei prelungiri legale.
Dacă o prelungire, taxă sau un refuz este permis de lege, persoana va primi explicația necesară și informații despre dreptul de a depune o plângere și de a exercita o cale de atac judiciară.
27. COPII ȘI MINORI
WGO nu este destinată să permită unui copil să încheie independent un contract atunci când acesta nu are capacitate juridică. Un părinte, tutore sau alt adult autorizat trebuie să facă și să gestioneze rezervarea, cu excepția cazului în care legea și regulile transportatorului permit altfel.
Numele, vârsta, data nașterii, itinerarul, datele necesare ale documentului de călătorie, datele tutorelui și informațiile necesare privind asistența pentru un minor pot fi prelucrate pentru furnizarea călătoriei, respectarea legii sau protejarea copilului. Pot fi colectate numai datele necesare.
Atunci când un serviciu opțional al societății informaționale este oferit direct unui copil și se bazează pe consimțământ, autorizarea părintelui va fi obținută la vârsta și în modul prevăzut de legislația aplicabilă. Datele copiilor nu sunt utilizate în mod intenționat pentru publicitate comportamentală.
28. SERVICII ȘI LINKURI ALE TERȚILOR
Serviciile pot include linkuri către sau pot interopera cu site-urile transportatorilor, pagini de plată, Telegram, hărți, rețele sociale, magazine de aplicații și alte servicii ale terților. Acești terți pot prelucra independent datele cu caracter personal potrivit propriilor note de informare și termeni.
Prezenta Politică de confidențialitate nu controlează prelucrarea efectuată de un terț independent. Utilizatorii trebuie să consulte nota de informare relevantă a terțului. Nicio prevedere din această secțiune nu exclude o răspundere care nu poate fi exclusă în mod legal.
29. MODIFICĂRI ALE PREZENTEI POLITICI DE CONFIDENȚIALITATE
Prezenta Politică poate fi actualizată pentru a reflecta modificări ale Serviciilor, prelucrării, furnizorilor, securității sau legislației. Versiunea actuală va fi publicată împreună cu data „Ultimei actualizări”.
Dacă o modificare afectează în mod semnificativ drepturile sau utilizarea datelor cu caracter personal, va fi furnizată, atunci când este necesar, o informare suplimentară prin site, aplicație, cont, e-mail sau alt canal adecvat. Dacă un scop nou necesită consimțământ, acesta va fi solicitat. Continuarea utilizării nu este considerată consimțământ atunci când legea impune un consimțământ valabil.
30. DATE DE CONTACT, DPO ȘI REPREZENTANTUL ÎN UE
Operator de date/companie: „Bus System BS” S.R.L.
Produs/platformă: WGO
Site web: wgo.info
Adresă generală de e-mail: doschinescudan@wgo.md
Telefon general de contact: +373 79 005 929
Adresă de e-mail pentru confidențialitate/protecția datelor: doschinescudan@wgo.md
Pentru prelucrarea efectuată în numele unui transportator sau al altui client comercial WGO, organizația respectivă poate fi, de asemenea, contactată prin datele de pe bilet, confirmarea rezervării, site-ul web relevant, aplicație sau canalul de comunicare.
31. CADRUL JURIDIC APLICABIL ȘI PLÂNGERI
Prezenta Politică este destinată să funcționeze în conformitate cu legislația imperativă aplicabilă prelucrării specifice, inclusiv:
- Legea Republicii Moldova nr. 133/2011 privind protecția datelor cu caracter personal, până la abrogarea acesteia;
- Legea Republicii Moldova nr. 195/2024 privind protecția datelor cu caracter personal, care intră în vigoare la 23 august 2026;
- Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor, RGPD), atunci când se aplică domeniul său teritorial;
- Legea Republicii Moldova nr. 284/2004 privind serviciile societății informaționale/comerțul electronic, inclusiv normele aplicabile comunicărilor comerciale;
- Legea Republicii Moldova nr. 72/2025 privind comunicațiile electronice, inclusiv normele aplicabile stocării informațiilor sau accesării informațiilor în echipamentul terminal al utilizatorului; și
- normele aplicabile în domeniul transportului, frontierei, protecției consumatorilor, contabilității, fiscalității, plăților și comunicațiilor electronice.
Până la 23 august 2026, Legea nr. 133/2011 rămâne principala lege din Republica Moldova privind datele cu caracter personal. Începând cu 23 august 2026, Legea nr. 195/2024 intră în vigoare, iar Legea nr. 133/2011 este abrogată. Dacă o prevedere a prezentei Politici intră în conflict cu o normă juridică imperativă, prevalează norma juridică imperativă.
O plângere poate fi depusă la Centrul Național pentru Protecția Datelor cu Caracter Personal al Republicii Moldova (CNPDCP):
Site web: https://datepersonale.md/ Adresă/pagină de contact: centru@datepersonale.md
Atunci când se aplică RGPD, o persoană poate depune, de asemenea, o plângere la autoritatea de supraveghere competentă din statul membru UE/SEE în care își are reședința obișnuită, locul de muncă sau în care a avut loc presupusa încălcare.
Contactarea mai întâi a Bussystem poate ajuta la soluționarea problemei, însă nu limitează dreptul de a contacta o autoritate de supraveghere sau de a exercita o cale de atac judiciară.
32. SURSE JURIDICE OFICIALE
Legea Republicii Moldova nr. 195/2024:
https://www.legis.md/cautare/getResults?doc_id=144681&lang=roÎndrumările CNPDCP care confirmă intrarea în vigoare la 23 august 2026:
https://datepersonale.md/legea-nr-195-2024-privind-protectia-datelor-cu-caracter-personal-principalele-prevederi-si-noutati-legislative/Legea Republicii Moldova nr. 133/2011:
https://www.legis.md/cautare/getResults?doc_id=126192&lang=roLegea Republicii Moldova nr. 284/2004:
https://www.legis.md/cautare/getResults?doc_id=107529&lang=roLegea Republicii Moldova nr. 72/2025:
https://www.legis.md/cautare/getResults?doc_id=151455&lang=roRegulamentul (UE) 2016/679 (RGPD):
https://eur-lex.europa.eu/eli/reg/2016/679/oj/engDeciziile Comisiei Europene privind caracterul adecvat al nivelului de protecție:
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_enClauzele Contractuale Standard ale Comisiei Europene:
https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_en