Informații despre Prelucrarea Datelor
Ultima actualizare: 17 aprilie 2026
Acest document completează Politica de Confidențialitate cu informații detaliate despre prelucrare, conform Articolului 28 din GDPR.
Categorii de date personale prelucrate
| Categorie | Exemple | Bază legală |
|---|---|---|
| Date de identificare | Nume, email (când sunt furnizate) | Consimțământ / Necesitate contractuală |
| Date de contact | Număr de telefon, număr WhatsApp | Necesitate contractuală |
| Date de comunicare | Mesaje trimise prin WhatsApp, formulare contact | Necesitate contractuală |
| Date tehnice | Adresă IP, browser, dispozitiv, pagini vizitate | Interes legitim (securitate, analize) |
| Date de marketing | Preferințe cookies, status opt-in | Consimțământ |
| Date de tranzacție | Detalii comandă, info facturare | Necesitate contractuală / Obligație legală |
Categorii de persoane vizate
- Vizitatori site
- Clienți potențiali (solicitări, oferte)
- Clienți (comenzi, contracte)
- Abonați newsletter (dacă este cazul)
Sub-procesatori
Lucrăm cu următorii procesatori terți în baza unor Acorduri de Prelucrare a Datelor (DPA) adecvate:
| Sub-procesator | Scop | Locație | DPA |
|---|---|---|---|
| Cloudflare, Inc. | Hosting site și CDN | SUA (servere EU configurate) | Da |
| Lemon Squeezy | Checkout planuri digitale și plăți | SUA | Da |
| WhatsApp (Meta) | Comunicare cu clienții | SUA / EU | Clauze contractuale standard |
Transferurile internaționale în afara UE sunt protejate prin Clauze Contractuale Standard sau alte mecanisme aprobate GDPR.
Perioade de retenție
| Tip de date | Perioadă de retenție |
|---|---|
| Mesaje de solicitare | 2 ani de la ultimul contact |
| Date comandă/contract | 10 ani (obligație contabilă legală) |
| Consimțământ marketing | Până la retragere |
| Preferințe cookies | 12 luni |
| Log-uri server | 90 zile |
| Backup-uri | 30 zile |
Măsuri de securitate
- Criptare HTTPS (TLS 1.3) pentru toate datele în tranzit
- Backup-uri criptate
- Controale de acces și log-uri de audit
- Actualizări și patching de securitate regulate
- Training personal pe protecția datelor
Notificare breșă date
În caz de breșă a datelor personale, vom:
- Notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor (ANSPDCP) în 72 de ore
- Notifica persoanele afectate dacă breșa prezintă risc ridicat
- Documenta breșa intern
Drepturile dumneavoastră privind prelucrarea
Vezi Politica de Confidențialitate pentru detalii complete despre drepturile GDPR, inclusiv acces, rectificare, ștergere, restricționare, portabilitate și opoziție.
Pentru a exercita orice drept sau pentru solicitări de prelucrare a datelor, contactați: +40 769 716 498 (WhatsApp).
Acest document este furnizat ca șablon și ar trebui revizuit de un Responsabil cu Protecția Datelor calificat sau consultanță juridică înainte de a fi utilizat pentru conformitate.