Politica de confidențialitate
Documentul explică ce date personale prelucrăm, de ce, cât timp le păstrăm și ce drepturi ai. E scris ca să poată fi citit, nu ca să fie bifat.
1. Cine este operatorul de date
Dalvorix SRL, cu sediul în [ADRESĂ], înregistrată la Registrul Comerțului sub nr. [J__/____/____], CUI [CUI]. Ne poți contacta pentru orice chestiune legată de datele tale la contact@dalvorix.ro.
Nu am desemnat un responsabil cu protecția datelor (DPO), fiindcă activitatea noastră nu se încadrează în situațiile prevăzute de art. 37 GDPR. Solicitările se rezolvă direct de către administrator.
2. Ce date colectăm și pe ce temei
Formularul de contact și programarea auditului
Colectăm numele, firma, adresa de email și descrierea procesului pe care vrei să-l automatizezi. Temei legal: art. 6 alin. (1) lit. b GDPR, demersuri anterioare încheierii unui contract, la cererea ta. Fără aceste date nu îți putem răspunde.
Măsurarea traficului (analytics)
Doar dacă îți dai acordul explicit din bannerul de cookies, folosim Google Analytics 4 pentru statistici agregate de trafic. Temei legal: art. 6 alin. (1) lit. a GDPR, consimțământ. Până la acordul tău, nu se încarcă niciun script de măsurare și nu se setează cookie-uri de analiză. Îți poți retrage acordul oricând, ștergând cookie-urile din browser sau scriindu-ne.
Date primite în cadrul proiectelor
Când lucrăm împreună, putem prelucra date din sistemele tale (documente, facturi, contacte). În acest raport juridic tu ești operator, iar noi împuternicit: prelucrăm exclusiv pe baza instrucțiunilor tale scrise, în condițiile unui acord de prelucrare (DPA) semnat conform art. 28 GDPR, înainte de începerea lucrului.
3. Cine mai are acces la date
Nu vindem și nu închiriem date personale. Le putem transmite doar către furnizorii care ne permit să funcționăm: găzduirea site-ului, serviciul de email, instrumentul de analiză a traficului (dacă ai consimțit), iar în cadrul proiectelor, furnizorii de infrastructură sau de API pe care i-am agreat cu tine în DPA. Fiecare furnizor este nominalizat în DPA înainte să fie folosit.
Pentru proiectele în varianta on-premise, datele tale rămân în infrastructura ta sau pe un server dedicat ție în Uniunea Europeană și nu sunt transferate către furnizori de modele AI. Când un proiect folosește API-uri din afara UE, transferul se face pe baza clauzelor contractuale standard ale Comisiei Europene și îl semnalăm explicit în ofertă.
4. Cât timp păstrăm datele
- Mesaje din formularul de contact, dacă nu urmează o colaborare: 12 luni.
- Date contractuale și documente financiare: 10 ani, conform legislației contabile.
- Date prelucrate în cadrul proiectelor, ca împuternicit: pe durata contractului; la încetare le ștergem sau ți le returnăm, conform DPA.
- Statistici de trafic: maximum 14 luni.
5. Drepturile tale
Conform GDPR, ai dreptul de:
- acces la datele pe care le deținem despre tine;
- rectificare a datelor inexacte;
- ștergere („dreptul de a fi uitat"), în condițiile art. 17;
- restricționare a prelucrării;
- portabilitate a datelor furnizate de tine;
- opoziție la prelucrare, inclusiv retragerea consimțământului oricând;
- a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro.
Scrie-ne la contact@dalvorix.ro și îți răspundem în cel mult 30 de zile.
6. Securitatea datelor
Folosim conexiuni criptate, acces pe bază de drepturi, jurnalizarea accesului la datele de proiect și backup-uri. Sistemele pe care le construim sunt proiectate conform GDPR: minimizarea datelor, drepturi de acces per utilizator, posibilitatea de ștergere. Nu există și nu poate exista o „certificare GDPR" comercială; ce putem oferi sunt angajamente contractuale verificabile.
7. Modificări
Dacă schimbăm ceva important, actualizăm data de la începutul paginii. Îți recomandăm să revii periodic dacă lucrăm împreună.
Ai o întrebare despre date înainte să lucrăm împreună? Programează auditul gratuit și o discutăm deschis.