1. Operatorul de date
Operatorul datelor este Alexandru Chiricencu (persoană fizică), Ploiești, jud. Prahova, România. Contact pentru orice aspect legat de date: itapp@dlxstudio.ro, telefon +40 762 670 049.
Având în vedere natura și volumul prelucrărilor, nu este obligatorie desemnarea unui responsabil cu protecția datelor (DPO); solicitările se adresează direct operatorului.
2. Ce date colectăm
- Formular de contact: nume, adresă de email, subiect, mesaj, pagina de pe care a fost trimis și confirmarea că ai citit termenii.
- Comunicări directe (email, telefon, WhatsApp): datele pe care alegi să ni le transmiți.
- Clienți: date necesare executării contractului – nume, firmă, persoană de contact, telefon, email, adresa intervenției, date despre echipamente și rapoartele de intervenție.
- Date tehnice: adresa IP este folosită temporar, sub formă criptografică (hash), pentru limitarea mesajelor automate (anti-spam); serverul de găzduire poate păstra jurnale tehnice (IP, browser, data accesării) pentru securitate.
- Cookie-uri: doar cookie-ul tehnic de sesiune, strict necesar – vezi Politica de cookie-uri.
Nu colectăm categorii speciale de date (sănătate, opinii politice etc.) și te rugăm să nu le incluzi în mesaje.
3. Scopuri și temei legal
| Scop | Temei legal (art. 6 GDPR) |
|---|---|
| Răspuns la întrebări și transmiterea ofertelor solicitate | Art. 6 alin. (1) lit. b) – demersuri la cererea ta, înainte de încheierea unui contract |
| Prestarea serviciilor, suport, rapoarte de intervenție | Art. 6 alin. (1) lit. b) – executarea contractului |
| Emiterea documentelor fiscale și arhivarea lor | Art. 6 alin. (1) lit. c) – obligație legală (legislația fiscală și contabilă) |
| Securitatea site-ului, prevenirea spam-ului și a abuzurilor | Art. 6 alin. (1) lit. f) – interes legitim |
| Apărarea în caz de litigii | Art. 6 alin. (1) lit. f) – interes legitim |
Nu folosim datele pentru marketing nesolicitat, nu le vindem și nu realizăm profilare sau decizii automatizate cu efecte juridice asupra ta.
4. Cât timp păstrăm datele
- Mesajele primite prin formular sau email: maximum 24 de luni de la ultima comunicare, dacă nu devii client.
- Datele clienților: pe durata contractului și ulterior pe durata termenului general de prescripție (3 ani).
- Documentele financiar-contabile: termenele prevăzute de Legea contabilității nr. 82/1991.
- Amprenta (hash) IP pentru anti-spam: maximum 15 minute de la ultimul mesaj.
- Jurnalele tehnice ale serverului: conform politicii furnizorului de găzduire, pentru o perioadă limitată.
La expirare, datele sunt șterse sau anonimizate.
5. Cui transmitem datele
- Furnizorul de găzduire web și email: Hostico (Awesome Projects SRL), România – persoană împuternicită, cu servere în UE.
- Autorități publice, numai când legea o impune.
- Contabil / consultanți, dacă este cazul, sub obligație de confidențialitate.
Dacă ne contactezi pe WhatsApp, mesajele sunt procesate și de Meta Platforms (WhatsApp Ireland Ltd.), conform politicii proprii; datele pot fi transferate în SUA în baza cadrului UE–SUA privind protecția datelor (Data Privacy Framework). Folosirea WhatsApp este opțională – poți alege email-ul sau telefonul.
Site-ul nu încarcă scripturi, fonturi sau servicii de la terți (fonturile și iconițele sunt găzduite local), deci vizita ta nu transmite date către rețele de publicitate sau de analiză.
6. Drepturile tale
Conform art. 15–22 GDPR, ai dreptul:
- de acces la datele tale și de a primi o copie;
- la rectificarea datelor inexacte;
- la ștergerea datelor („dreptul de a fi uitat”);
- la restricționarea prelucrării;
- la portabilitatea datelor;
- de opoziție față de prelucrările bazate pe interes legitim;
- de a-ți retrage oricând consimțământul, fără a afecta legalitatea prelucrării anterioare;
- de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată.
Cererile se trimit la itapp@dlxstudio.ro. Răspundem gratuit în termen de o lună (prelungibil cu încă două luni pentru cereri complexe, cu informarea ta). Putem solicita informații suplimentare pentru a-ți confirma identitatea.
7. Cum protejăm datele
- conexiune criptată HTTPS pe întregul site;
- protecție împotriva atacurilor CSRF, injecțiilor SQL și spam-ului automat;
- acces la rapoartele de intervenție doar prin link semnat criptografic;
- parole și chei de acces stocate separat, inaccesibile din browser;
- acces la date limitat strict la persoanele care au nevoie de ele.
Nicio transmisie prin internet nu este 100% sigură; în cazul unei încălcări a securității datelor vom notifica ANSPDCP și, dacă riscul este ridicat, persoanele vizate, conform art. 33–34 GDPR.
8. Minori
Serviciile noastre nu se adresează copiilor sub 16 ani. Dacă afli că un minor ne-a transmis date fără acordul părintelui, scrie-ne și le vom șterge.
9. Modificări ale politicii
Putem actualiza această politică atunci când se schimbă legislația sau modul în care prelucrăm datele. Versiunea curentă, cu data ultimei actualizări, este publicată mereu pe această pagină.