1. Introducere
Diffountan SRL, cu sediul în Strada Aviatorilor nr. 15, București, Sector 1, România, în calitate de operator de date personale, respectă dreptul dumneavoastră la confidențialitate și se angajează să protejeze datele personale pe care ni le furnizați.
Această Politică de Confidențialitate descrie modul în care colectăm, utilizăm, stocăm și protejăm informațiile dumneavoastră personale în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația română aplicabilă.
2. Date de contact ale operatorului
3. Tipurile de date personale pe care le colectăm
În funcție de serviciile utilizate, putem colecta următoarele categorii de date personale:
3.1 Date de identificare și contact
- Nume și prenume
- Adresa de email
- Numărul de telefon
- Adresa poștală
3.2 Date tehnice
- Adresa IP
- Tipul și versiunea browserului
- Sistemul de operare
- Data și ora accesării site-ului
- Paginile vizitate
- Referrer URL (pagina de pe care ați accesat site-ul nostru)
3.3 Date de marketing
- Preferințele de comunicare
- Istoricul interacțiunilor cu campaniile de marketing
- Răspunsurile la sondaje sau formulare de feedback
4. Modalitățile de colectare a datelor
Colectăm datele dumneavoastră personale prin următoarele modalități:
4.1 Colectare directă
- Formulare de contact: Când completați formularul de contact de pe site
- Newsletter: Când vă abonați la newsletter-ul nostru
- Comunicare telefonică: Când ne contactați telefonic
- Email: Când ne trimiteți mesaje prin email
- Vizite la sediu: Când ne vizitați pentru consultări
4.2 Colectare automată
- Cookie-uri: Prin folosirea cookie-urilor pe site-ul nostru
- Loguri server: Prin înregistrarea automată a accesului la site
- Analiză web: Prin instrumentele de analiză a traficului web
5. Scopurile și temeiurile legale pentru prelucrare
5.1 Furnizarea serviciilor
Temei legal: Executarea contractului (Art. 6(1)(b) GDPR)
- Procesarea comenzilor și solicitărilor de servicii
- Comunicarea cu clienții privind serviciile
- Furnizarea suportului tehnic
- Facturarea și colectarea plăților
5.2 Marketing și comunicare
Temei legal: Consimțământul (Art. 6(1)(a) GDPR) sau interesul legitim (Art. 6(1)(f) GDPR)
- Trimiterea newsletter-ului și materialelor promoționale
- Informarea despre noi servicii și oferte
- Realizarea sondajelor de satisfacție
- Personalizarea conținutului și a ofertelor
5.3 Îmbunătățirea serviciilor
Temei legal: Interesul legitim (Art. 6(1)(f) GDPR)
- Analizarea comportamentului utilizatorilor pe site
- Optimizarea performanței site-ului
- Dezvoltarea de noi servicii
- Îmbunătățirea experienței utilizatorilor
5.4 Conformitatea legală
Temei legal: Obligația legală (Art. 6(1)(c) GDPR)
- Păstrarea evidenței contabile și fiscale
- Respectarea obligațiilor de raportare
- Cooperarea cu autoritățile competente
6. Destinatarii datelor personale
Datele dumneavoastră personale pot fi dezvăluite următoarelor categorii de destinatari:
6.1 Furnizori de servicii
- Hosting și servicii IT: Pentru menținerea și securitatea site-ului
- Servicii de email marketing: Pentru gestionarea campaniilor de newsletter
- Servicii de analiză: Pentru măsurarea performanței site-ului
- Servicii de plată: Pentru procesarea tranzacțiilor financiare
6.2 Autorități publice
- ANAF (pentru obligații fiscale)
- Alte autorități competente (la cerere sau în baza obligațiilor legale)
6.3 Parteneri comerciali
- Doar cu consimțământul explicit pentru activități de marketing comune
7. Transferuri internaționale de date
În anumite situații, datele dumneavoastră pot fi transferate către țări din afara Spațiului Economic European (SEE). În aceste cazuri, ne asigurăm că:
- Transferul se face către țări cu nivel adecvat de protecție recunoscut de Comisia Europeană
- Sunt implementate garanții adecvate (clauzule contractuale standard)
- Există derogări specifice pentru situația respectivă
8. Perioada de păstrare a datelor
Păstrăm datele dumneavoastră personale doar pe perioada necesară pentru îndeplinirea scopurilor pentru care au fost colectate:
8.1 Date de contact și comunicare
- Clienți activi: Pe durata relației contractuale + 3 ani
- Potențiali clienți: Maximum 2 ani de la ultima interacțiune
- Newsletter: Până la dezabonare sau 3 ani de inactivitate
8.2 Date financiare și contractuale
- Facturi și documente contabile: 10 ani (conform legislației fiscale)
- Contracte: 5 ani de la încetarea contractului
8.3 Date tehnice
- Loguri server: Maximum 12 luni
- Cookie-uri: Conform setărilor specificate în politica de cookie-uri
9. Drepturile dumneavoastră
În conformitate cu GDPR, beneficiați de următoarele drepturi:
9.1 Dreptul de acces (Art. 15 GDPR)
Aveți dreptul să obțineți confirmarea că prelucrăm datele dumneavoastră și să solicitați o copie a acestora.
9.2 Dreptul de rectificare (Art. 16 GDPR)
Aveți dreptul să solicitați corectarea datelor inexacte sau completarea datelor incomplete.
9.3 Dreptul la ștergere (Art. 17 GDPR)
Aveți dreptul să solicitați ștergerea datelor în anumite condiții, inclusiv când:
- Datele nu mai sunt necesare pentru scopurile inițiale
- Vă retrageți consimțământul
- Datele au fost prelucrate ilegal
9.4 Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Aveți dreptul să solicitați restricționarea prelucrării în anumite situații.
9.5 Dreptul la portabilitatea datelor (Art. 20 GDPR)
Aveți dreptul să obțineți datele într-un format structurat și să le transferați către un alt operator.
9.6 Dreptul de opoziție (Art. 21 GDPR)
Aveți dreptul să vă opuneți prelucrării bazate pe interesul legitim, inclusiv pentru marketing direct.
9.7 Dreptul de a nu face obiectul unei decizii automatizate
Aveți dreptul să nu faceți obiectul unei decizii bazate exclusiv pe prelucrarea automatizată.
10. Exercitarea drepturilor
Pentru a vă exercita drepturile, ne puteți contacta prin:
- Email: [email protected]
- Telefon: +40 723 456 789
- Adresa poștală: Strada Aviatorilor nr. 15, București, Sector 1, România
Vom răspunde solicitării dumneavoastră în termen de 30 de zile de la primire. În cazuri complexe, putem prelungi acest termen cu încă 60 de zile, informându-vă despre acest lucru.
11. Măsuri de securitate
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră împotriva:
- Accesului neautorizat
- Modificării ilegale
- Divulgării neautorizate
- Distrugerii accidentale sau ilegale
11.1 Măsuri tehnice
- Criptarea datelor în transit și în repaus
- Sisteme de autentificare robuste
- Monitorizarea accesului la sisteme
- Backup-uri regulate și securizate
- Firewall-uri și sisteme antivirus
11.2 Măsuri organizatorice
- Politici interne de securitate
- Instruirea personalului
- Restricții de acces pe baza principiului "need-to-know"
- Proceduri de răspuns la incidente
12. Încălcări ale securității datelor
În cazul unei încălcări a securității datelor personale care prezintă un risc pentru drepturile și libertățile persoanelor fizice, vom:
- Notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal în termen de 72 de ore
- Vă vom informa direct dacă încălcarea prezintă un risc ridicat pentru dumneavoastră
- Vom documenta incidentul și măsurile luate
13. Cookie-uri și tehnologii similare
Site-ul nostru utilizează cookie-uri pentru:
- Funcționarea corectă a site-ului (cookie-uri necesare)
- Analizarea traficului și comportamentului utilizatorilor
- Personalizarea conținutului
- Marketing și publicitate
Pentru informații detaliate, consultați Politica de Cookie-uri.
14. Dreptul de a depune o plângere
Dacă considerați că prelucrarea datelor dumneavoastră încalcă GDPR, aveți dreptul să depuneți o plângere la:
15. Modificări ale politicii
Ne rezervăm dreptul de a modifica această Politică de Confidențialitate. Orice modificare va fi publicată pe această pagină, iar modificările majore vor fi notificate prin email către persoanele înregistrate în baza noastră de date.
Data ultimei actualizări este indicată în partea de sus a acestui document.
16. Prelucrarea datelor minorilor
Serviciile noastre nu sunt destinate minorilor sub 16 ani. Nu colectăm în mod intenționat date personale de la copiii sub această vârstă. Dacă devenim conștienți că am colectat date personale de la un copil sub 16 ani fără consimțământul părintilor, vom lua măsuri pentru a șterge aceste informații.
17. Contact pentru întrebări
Dacă aveți întrebări despre această Politică de Confidențialitate sau despre modul în care prelucrăm datele dumneavoastră personale, nu ezitați să ne contactați:
Această Politică de Confidențialitate este valabilă din 15 decembrie 2024.