Politica de confidențialitate
Ce date primim prin site, de ce, cât timp le păstrăm și ce drepturi aveți asupra lor.
Ultima actualizare:
Cine vă prelucrează datele
Operatorii datelor dumneavoastră cu caracter personal sunt cele două persoane fizice autorizate (PFA) care activează sub marca Snow Globe Solutions:
POP ROBERT [DE COMPLETAT]
- Sediul profesional
- [DE COMPLETAT]
- Nr. de ordine în Registrul Comerțului
- [DE COMPLETAT]
- Cod fiscal (CUI)
- [DE COMPLETAT]
- Regim TVA
- [DE COMPLETAT: platitor / neplatitor]
- Telefon
- 07xx xxx xxx
- contact@snowglobe.ro
BUTNARIU OVIDIU-IUSTINIAN [DE COMPLETAT]
- Sediul profesional
- [DE COMPLETAT]
- Nr. de ordine în Registrul Comerțului
- [DE COMPLETAT]
- Cod fiscal (CUI)
- [DE COMPLETAT]
- Regim TVA
- [DE COMPLETAT: platitor / neplatitor]
- Telefon
- 07xx xxx xxx
- contact@snowglobe.ro
Stabilim împreună scopurile și mijloacele prelucrării, deci suntem operatori asociați, în sensul art. 26 din Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor, „GDPR”). Esența acordului dintre noi: amândoi răspundem de respectarea GDPR pentru datele primite prin site, iar oricare dintre noi primește și soluționează cererile dumneavoastră. Ne puteți contacta la adresa comună contact@snowglobe.ro, iar drepturile vi le puteți exercita în raport cu fiecare dintre noi.
Prelucrăm datele conform GDPR, Legii nr. 190/2018 privind măsuri de punere în aplicare a GDPR și Legii nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice. Activitatea noastră nu impune numirea unui responsabil cu protecția datelor (DPO).
Ce date colectăm și de ce
Colectăm doar datele pe care ni le trimiteți prin site și câteva date tehnice, necesare funcționării și securității lui. Nu vă cerem date sensibile (de exemplu, date privind sănătatea) și nici codul numeric personal.
Formularul de contact
- Date
- numele, telefonul sau adresa de e-mail (după cum alegeți), mesajul, limba paginii, data și ora trimiterii.
- Scop
- să vă răspundem și, dacă ne cereți, să vă pregătim o ofertă.
- Temei legal
- art. 6 alin. (1) lit. b) GDPR — demersuri făcute la cererea dumneavoastră înainte de încheierea unui contract; pentru mesajele care nu privesc un contract, art. 6 alin. (1) lit. f) — interesul nostru legitim de a răspunde celor care ne scriu; prelucrarea nu vă afectează drepturile, fiindcă folosim datele doar pentru răspunsul pe care l-ați cerut.
Programarea unui apel
- Date
- ziua și ora alese, metoda (telefon sau e-mail), numărul de telefon sau adresa de e-mail, limba paginii și, atunci când vi se trimite, codul de confirmare de 4 cifre — păstrat doar sub forma unei amprente criptografice (hash), nu în clar, până la confirmare sau, dacă nu confirmați, cel mult o zi după expirarea codului.
- Scop
- să verificăm că telefonul sau adresa vă aparține, să rezervăm intervalul, să vă trimitem confirmarea (prin SMS sau prin e-mail, cu un fișier de calendar .ics) și să vă contactăm la ora aleasă.
- Temei legal
- art. 6 alin. (1) lit. b) GDPR — demersuri făcute la cererea dumneavoastră înainte de încheierea unui contract.
Protecția împotriva abuzurilor
- Date
- adresa IP de la care se trimite formularul sau cererea de cod (la IPv6, rețeaua /64 din care face parte) și, la programare, telefonul sau adresa de e-mail la care cereți codul — folosite doar în memoria serverului, ca să numărăm cererile, fără să fie scrise în baza de date sau în jurnalele aplicației, și șterse automat la sfârșitul intervalului de o oră; un câmp ascuns care detectează roboții.
- Scop
- să limităm numărul de cereri și să prevenim spamul sau trimiterea în masă de coduri prin SMS și e-mail.
- Temei legal
- art. 6 alin. (1) lit. f) GDPR — interesul nostru legitim de a proteja site-ul și persoanele ale căror date ar putea fi folosite abuziv (de exemplu, ca nimeni să nu poată trimite coduri în masă spre telefonul altcuiva). Am pus acest interes în balanță cu drepturile dumneavoastră: folosim un minimum de date, doar în memorie, cel mult o oră și în niciun alt scop.
Jurnalele serverului
- Date
- în jurnalele serverului web: adresa IP, data și ora, pagina cerută, pagina de pe care ați ajuns (dacă browserul o transmite), tipul browserului și codul de răspuns; jurnalele aplicației (formularul și programarea) nu conțin adresa IP, iar telefonul și e-mailul apar în ele mascate (de exemplu, a***@exemplu.ro).
- Scop
- securitatea site-ului, găsirea și corectarea erorilor, investigarea abuzurilor.
- Temei legal
- art. 6 alin. (1) lit. f) GDPR — interesul nostru legitim de a asigura funcționarea sigură a site-ului. Am pus acest interes în balanță cu drepturile dumneavoastră: jurnalele sunt accesibile doar nouă, nu sunt folosite pentru a vă urmări și se șterg automat după 30 de zile.
Clienții, după încheierea unui contract
- Date
- datele din contract și din facturi, corespondența privind proiectul.
- Scop
- executarea contractului, facturarea și evidența contabilă.
- Temei legal
- art. 6 alin. (1) lit. b) GDPR — executarea contractului; art. 6 alin. (1) lit. c) GDPR — îndeplinirea obligațiilor legale financiar-contabile și fiscale.
Furnizarea datelor prin site este voluntară și nu reprezintă o obligație legală sau contractuală, dar fără un telefon sau o adresă de e-mail nu vă putem răspunde și nu putem confirma programarea.
Pentru clienți, datele de identificare și de facturare sunt necesare pentru încheierea contractului, iar o parte dintre ele sunt cerute de legislația fiscală pentru emiterea facturii; fără ele nu putem încheia contractul și nu putem emite factura.
Ce nu facem cu datele
- Nu trimitem mesaje de marketing sau newslettere.
- Nu creăm profiluri și nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar într-o măsură semnificativă (art. 22 GDPR).
- Nu vindem și nu închiriem datele.
- Nu trimitem mesajele dumneavoastră către servicii de inteligență artificială.
- Nu folosim cookie-uri, instrumente de analiză a traficului (analytics), pixeli de urmărire sau reclame — detalii în Politica de cookie-uri.
- Nu colectăm intenționat date despre minori; site-ul se adresează firmelor și persoanelor adulte.
Cui transmitem datele
Datele primite prin site ajung doar la noi doi și la furnizorii care ne ajută tehnic. Aceștia sunt persoane împuternicite de operator (art. 28 GDPR): au încheiat cu noi contracte care îi obligă să prelucreze datele doar pe baza instrucțiunilor noastre și să le protejeze.
- furnizorul de găzduire a serverului: [DE COMPLETAT: denumirea și țara centrului de date];
- furnizorul de e-mail, prin care primim mesajele și trimitem codurile și confirmările: [DE COMPLETAT: denumirea și țara];
- furnizorul de SMS, prin care trimitem codul și confirmarea atunci când alegeți telefonul: [DE COMPLETAT: denumirea și țara].
Pentru clienți, datele din contracte și facturi ajung și la persoana care ne ține evidența contabilă, dacă apelăm la una, precum și la autoritățile fiscale, în măsura în care legea o cere. Altor autorități publice le comunicăm date doar atunci când legea ne obligă.
Transferuri în afara SEE
Urmărim ca datele să fie prelucrate în Spațiul Economic European (SEE). Dacă vreunul dintre furnizorii de găzduire, e-mail sau SMS prelucrează date în afara SEE, transferul are loc numai pe baza unei decizii a Comisiei Europene privind caracterul adecvat al nivelului de protecție sau a clauzelor contractuale standard adoptate de Comisie (art. 45–46 GDPR). La cerere, vă spunem ce garanție se aplică și cum puteți obține o copie a acesteia.
Cât timp păstrăm datele
- mesajele de contact: 365 de zile de la trimitere, iar programările: 365 de zile de la confirmare; apoi se șterg automat din baza de date;
- cererile de programare neconfirmate: codul este valabil 10 minute, iar cererea expirată se șterge automat în cel mult o zi;
- copiile mesajelor primite prin e-mail: cel mult același termen de 365 de zile, apoi le ștergem;
- adresele IP (și, la programare, telefonul sau e-mailul) folosite pentru limitarea cererilor: doar în memoria serverului, până la sfârșitul intervalului de o oră, apoi sunt șterse automat;
- jurnalele serverului: 30 de zile, apoi se șterg automat;
- datele clienților: pe durata contractului și apoi pe perioada impusă de legislația financiar-contabilă și fiscală.
Drepturile dumneavoastră
- dreptul de acces: să aflați dacă vă prelucrăm datele și să primiți o copie a lor (art. 15 GDPR);
- dreptul la rectificare: să obțineți corectarea datelor inexacte și completarea celor incomplete (art. 16);
- dreptul la ștergere: să obțineți ștergerea datelor atunci când nu mai există un temei pentru păstrarea lor (art. 17);
- dreptul la restricționarea prelucrării (art. 18);
- dreptul la portabilitatea datelor pe care ni le-ați furnizat, atunci când le prelucrăm pentru demersuri precontractuale sau pentru executarea unui contract, într-un format structurat, utilizat în mod curent și care poate fi citit automat (art. 20);
- dreptul de a depune o plângere la autoritatea de supraveghere și de a vă adresa justiției (art. 77–79).
Dreptul de opoziție (art. 21 GDPR): vă puteți opune oricând, din motive legate de situația dumneavoastră particulară, prelucrărilor bazate pe interesul nostru legitim — protecția împotriva abuzurilor, jurnalele serverului și răspunsul la mesajele care nu privesc un contract. În acest caz, încetăm prelucrarea, cu excepția situației în care demonstrăm motive legitime și imperioase care prevalează asupra intereselor, drepturilor și libertăților dumneavoastră sau în care datele sunt necesare pentru constatarea, exercitarea ori apărarea unui drept în instanță.
Cum vă exercitați drepturile
Ne puteți scrie la contact@snowglobe.ro, precizând ce drept doriți să exercitați. Dacă avem îndoieli rezonabile cu privire la identitatea dumneavoastră, vă putem cere informații suplimentare doar pentru a confirma că cererea vine de la dumneavoastră (de exemplu, un mesaj de pe același număr de telefon sau de la aceeași adresă de e-mail).
Răspundem fără întârzieri nejustificate, în cel mult o lună de la primirea cererii. Termenul se poate prelungi cu încă două luni pentru cereri complexe sau numeroase; în acest caz, vă informăm despre prelungire și despre motivele ei în termen de o lună de la primirea cererii. Soluționarea cererilor este gratuită, cu excepția cererilor vădit nefondate sau excesive (art. 12 GDPR).
Plângere la ANSPDCP
Dacă apreciați că vă prelucrăm datele cu încălcarea legii, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru 28–30, sector 1, 010336 București, România, www.dataprotection.ro (se deschide într-o filă nouă). Puteți depune plângerea și la autoritatea de supraveghere din statul membru al UE în care aveți reședința obișnuită, în care lucrați sau în care a avut loc presupusa încălcare.
Dacă doriți, ne puteți scrie mai întâi și nouă, ca să încercăm să rezolvăm situația împreună; acest lucru nu este însă o condiție pentru depunerea plângerii.
Cum protejăm datele
- conexiune criptată (HTTPS) între browser și server;
- codurile de confirmare se păstrează doar sub formă de hash, sunt valabile 10 minute și acceptă un număr limitat de încercări;
- limitarea numărului de cereri și filtrarea roboților;
- jurnalele aplicației nu conțin adrese IP, iar telefoanele și adresele de e-mail apar în ele mascate;
- ștergerea automată a datelor la sfârșitul termenului de păstrare;
- acces la server și la date doar pentru noi doi.
Nicio măsură nu garantează o securitate absolută. Dacă se produce o încălcare a securității datelor cu caracter personal care vă poate afecta, o notificăm ANSPDCP și, atunci când legea o cere, vă anunțăm și pe dumneavoastră (art. 33–34 GDPR).
Modificări ale politicii
Actualizăm această politică atunci când se schimbă legislația sau modul în care prelucrăm datele. Versiunea în vigoare este cea de pe această pagină, cu data ultimei actualizări afișată la început.