Politica de confidențialitate
Această politică spune ce date personale prelucrăm, de ce, cât timp le păstrăm, cui le transmitem și ce drepturi aveți. E scrisă pe situațiile noastre concrete, nu pe un șablon: nu avem cont de utilizator, nu avem cookie-uri proprii, nu facem reclamă țintită și nu vindem date.
1. Cine prelucrează datele
Operatorul este HEKAS SIMBOL SRL („Primul pe Hartă”), Municipiul Galați, jud. Galați, Bulevardul Dunărea nr. 6, bl. C2, sc. 1, et. 2, ap. 11, CUI 51705774, J2025030483001. Persoana de contact pentru orice întrebare despre date: Lungu Octavian, email [email protected], telefon / WhatsApp 0725 036 060. Nu avem obligația de a numi un responsabil cu protecția datelor; întrebările le tratează administratorul.
2. Ce date prelucrăm, de ce și cât timp
| Situația | Ce date | De ce și pe ce temei | Cât timp |
|---|---|---|---|
| Vizitați paginile noastre | Datele tehnice ale conexiunii (adresa IP, tipul browserului, pagina cerută), în jurnalele furnizorului de găzduire. Fonturile paginii sunt găzduite pe același domeniu, nu se mai încarcă de la un terț. | Afișarea și securitatea paginilor. Interesul nostru legitim (art. 6 alin. 1 lit. f GDPR). | Cât păstrează furnizorul de găzduire jurnalele tehnice (de regulă până la 30 de zile). Noi nu le consultăm și nu le combinăm cu alte date. |
| Cereți auditul rapid gratuit (mesaj pe Instagram, TikTok sau WhatsApp) | Numele de utilizator sau numărul de telefon de pe care scrieți, numele dumneavoastră dacă îl spuneți, numele afacerii și orașul, conținutul mesajelor; datele publice ale Profilului de companie Google al afacerii și ale primului concurent (scoruri, recenzii, poze, postări). | Ca să facem și să vă trimitem auditul rapid și, dacă vreți, oferta. Măsuri luate la cererea dumneavoastră înainte de un contract (art. 6 alin. 1 lit. b) și interesul nostru legitim de a ține evidența cererilor (lit. f). | În evidența noastră de contacte, 12 luni de la ultimul mesaj; apoi ștergem sau anonimizăm (rămân doar cifrele, fără nume). Mesajele de pe platforme rămân în conturile respective potrivit regulilor platformelor. |
| Vă vizităm la ușă (afaceri din Galați) sau vă contactăm pentru serviciul complet | Numele afacerii și adresa, numele persoanei care decide, telefonul dacă ni-l dați, ce am discutat, când revenim; datele publice ale Profilului. | Prospectare comercială între profesioniști: prezentarea ofertei și revenirea convenită. Interesul nostru legitim (lit. f). Vă puteți opune oricând; atunci nu mai revenim. | 12 luni de la ultimul contact, apoi ștergem sau anonimizăm. |
| Cumpărați „Audit + Ghidul” | Numele, emailul, telefonul dacă îl dați, numele afacerii, linkul Profilului, datele de facturare (pentru persoane fizice: numele și adresa; pentru firme: denumirea, CUI-ul, sediul), data și suma plății, întrebările trimise pe email și răspunsurile. Datele cardului nu ajung la noi: le prelucrează Stripe. | Livrarea produsului, auditul, întrebările din cele 30 de zile, actualizările timp de 12 luni: executarea contractului (lit. b). Factura și evidența contabilă: obligație legală (lit. c). Testimonial sau studiu de caz: doar cu consimțământul dumneavoastră scris (lit. a), retractabil oricând. | Lista cumpărătorilor: 12 luni după încheierea perioadei de actualizări. Emailurile: cât timp aveți drept la întrebări și actualizări, plus 3 ani (termenul general de prescripție). Facturile și documentele contabile: 5 ani, potrivit Legii contabilității (art. 25, modificat prin Legea 36/2023), sau mai mult dacă legea fiscală o cere. |
| Sunteți clientul serviciului complet (sau reprezentantul lui) | Datele de contact ale reprezentantului, datele contractuale și de facturare, comunicările pe WhatsApp și email, materialele trimise pentru Profil. | Executarea contractului semnat (lit. b) și obligațiile legale (lit. c). Pentru datele clienților dumneavoastră pe care le vedem administrând Profilul (autorii recenziilor, numere de telefon pentru mesaje de recenzie), acționăm ca persoană împuternicită în numele dumneavoastră, potrivit anexei de protecția datelor din contract. | Pe durata contractului plus 3 ani; facturile, 5 ani. Datele prelucrate în numele dumneavoastră se șterg sau se returnează la încetarea contractului, conform anexei. |
| Vă înscrieți pe lista „anunță-mă” (înainte de lansare) | Adresa de email și, dacă îl scrieți, numele. | Ca să vă anunțăm o singură dată că produsul e disponibil. Consimțământul dumneavoastră (lit. a), pe care îl retrageți cu un răspuns la email. | Până la anunț sau până la retragerea consimțământului; cel mult 12 luni. |
Nu prelucrăm categorii speciale de date (sănătate, opinii etc.). Dacă afacerea dumneavoastră e o clinică sau un cabinet, nu prelucrăm date despre pacienți și nu confirmăm niciodată că cineva a fost pacient, nici în răspunsurile la recenzii.
3. De unde vin datele
De la dumneavoastră (mesaje, comandă, contract, discuția de la ușă) și din surse publice: Profilul de companie Google al afacerii, site-ul ei, paginile ei de social media, Profilurile concurenților. Din sursele publice luăm doar ce e vizibil oricui și doar ce e legat de afacere (recenzii, poze, postări, categorii, orar), nu date despre persoane private.
4. Cui le transmitem
Nu vindem și nu închiriem date. Le văd doar administratorul nostru și, când e cazul, furnizorii de mai jos, fiecare doar pentru rolul lui:
- Stripe Payments Europe, Ltd. (Irlanda): procesarea plăților cu cardul de pe linkul de plată. Stripe vede datele cardului; noi vedem doar confirmarea plății, numele și emailul.
- Google (Google Ireland Ltd. / Google LLC): emailul prin care comunicăm și livrăm (Gmail, în Google Workspace, pe domeniul nostru) și stocarea fișierelor de lucru (Google Drive). Comunicarea prin email nu e criptată de la capăt la capăt; dacă preferați alt canal, spuneți-ne.
- Meta Platforms Ireland Ltd. (Instagram, WhatsApp) și TikTok Technology Ltd.: canalele prin care ne scrieți. Ele prelucrează mesajele ca operatori independenți, potrivit politicilor lor.
- Programul de facturare (un furnizor român de software de facturare, ales înainte de prima factură; numele lui se adaugă aici atunci): emiterea facturilor și transmiterea lor în sistemul e-Factura al ANAF, unde ajung datele de pe factură (obligație legală).
- Contabilul firmei: documentele contabile (obligație legală).
- Cloudflare, Inc. (SUA, cu centre de date în Uniunea Europeană): găzduirea paginilor și rețeaua prin care se încarcă (jurnalele tehnice de la secțiunea 2).
- Autorități publice (ANAF, ANPC, instanțe), doar când legea ne obligă.
Nu folosim date pentru profilare, decizii automate sau reclamă țintită.
5. Transferuri în afara Uniunii Europene
Google, Meta, Stripe și Cloudflare pot prelucra date și în Statele Unite. Transferurile se fac în baza deciziei de adecvare a Comisiei Europene pentru Cadrul UE–SUA privind confidențialitatea datelor (EU–US Data Privacy Framework), pentru furnizorii certificați, sau a clauzelor contractuale standard ale Comisiei. Detaliile sunt în politicile fiecărui furnizor; vi le putem indica la cerere.
6. Drepturile dumneavoastră
Potrivit GDPR, aveți dreptul:
- să accesați datele pe care le avem despre dumneavoastră și să primiți o copie;
- să cereți rectificarea datelor inexacte sau completarea lor;
- să cereți ștergerea datelor, când nu mai avem un temei să le păstrăm (facturile rămân cât cere legea);
- să cereți restricționarea prelucrării, în cazurile prevăzute de lege;
- la portabilitate: datele pe care ni le-ați dat, într-un format uzual (de exemplu CSV), pentru datele prelucrate pe bază de contract sau consimțământ;
- să vă opuneți prelucrărilor bazate pe interes legitim, inclusiv prospectării (atunci nu vă mai contactăm);
- să vă retrageți consimțământul oricând, fără să afecteze prelucrările de dinainte.
Scrieți-ne la [email protected]; răspundem în cel mult 30 de zile. Ca să nu dăm datele altcuiva, putem cere să confirmați identitatea de pe emailul sau numărul cu care ne-ați contactat.
Dacă credeți că prelucrăm datele greșit, aveți dreptul să depuneți plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral. Gheorghe Magheru nr. 28–30, sector 1, București, dataprotection.ro, email [email protected]. Vă rugăm să ne scrieți întâi nouă; de obicei rezolvăm direct.
7. Cum le protejăm
- Contul de email și fișierele sunt protejate cu parolă unică și verificare în doi pași; accesul îl are doar administratorul.
- Listele de contacte și de cumpărători sunt fișiere locale, nepublicate, cu acces restrâns; nu le trimitem nimănui.
- Nu cerem niciodată parola contului dumneavoastră Google. La serviciul complet primim un rol de manager pe Profil, pe care îl puteți retrage oricând.
- Dacă are loc o încălcare a securității care vă poate afecta, vă anunțăm și notificăm autoritatea în termenele prevăzute de lege.
8. Cookie-uri și urmărire
Paginile noastre nu folosesc cookie-uri proprii, instrumente de analiză a traficului sau pixeli de urmărire, și nu fac nicio cerere automată către terți la încărcare (fonturile sunt găzduite pe domeniul nostru). Linkurile către Instagram, TikTok și WhatsApp deschid platformele respective, care au propriile cookie-uri și politici. Dacă vom introduce vreodată cookie-uri sau analize de trafic, actualizăm această secțiune și cerem consimțământul înainte.
9. Minori
Produsele și serviciile noastre se adresează afacerilor și persoanelor majore. Nu prelucrăm cu bună știință date ale minorilor; dacă aflăm că am primit astfel de date, le ștergem.
10. Modificări
Când schimbăm ceva în această politică, publicăm aici versiunea nouă, cu data. Pentru schimbări importante, cumpărătorii și clienții sunt anunțați pe email.