1. Introducere
Prezenta Politică de Confidențialitate descrie modul în care SC AJUTOR TECHNOLOGIA SRL colectează, prelucrează, stochează și protejează datele cu caracter personal ale persoanelor fizice care interacționează cu site-ul nostru și cu serviciile oferite, în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și privind libera circulație a acestor date (denumit în continuare “GDPR”) și cu legislația națională aplicabilă.
Serviciile noastre se adresează exclusiv persoanelor juridice (B2B). Cu toate acestea, persoanele de contact desemnate de aceste entități juridice beneficiază de toate drepturile conferite de GDPR.
2. Operatorul de date
Operatorul de date cu caracter personal este:
- Denumire
- SC AJUTOR TECHNOLOGIA SRL
- CUI
- 48264880
- Nr. Reg. Com.
- J2023002139354
- Adresa
- Str. Constantin Brancoveanu 2 Ap. INC. 5, 300217 Timișoara, Județul Timiș
- Telefon
- 0721 171 995
- Email general
- contact@ajutortechnologia.ro
- Email GDPR
- gdpr@ajutortechnologia.ro
- Website
- https://ajutortechnologia.ro
3. Categorii de date prelucrate
În funcție de interacțiunea dumneavoastră cu site-ul și serviciile noastre, putem colecta și prelucra următoarele categorii de date cu caracter personal:
3.1. Date de identificare și contact
Numele și prenumele persoanei de contact desemnate de entitatea juridică, funcția/poziția în cadrul companiei, adresa de email profesională, numărul de telefon profesional, denumirea companiei și datele de identificare ale acesteia (CUI, nr. registrul comerțului).
3.2. Date din formulare de contact
Informațiile transmise prin formularul de contact de pe site, inclusiv: numele complet, adresa de email, numărul de telefon, denumirea companiei, descrierea proiectului sau a solicitării, precum și orice alte informații furnizate voluntar de dumneavoastră.
3.3. Date tehnice
Adresa IP, tipul și versiunea browser-ului, sistemul de operare, rezoluția ecranului, pagina de referință (referrer), paginile vizitate pe site, durata vizitei, timestamp-uri ale accesării, identificatori unici ai dispozitivului.
3.4. Date asociate proiectelor
În cadrul relației contractuale, putem prelucra date precum: specificații de proiect, conținut furnizat de client (texte, imagini, materiale grafice), date de acces la platformele dezvoltate (credențiale de autentificare), corespondență legată de proiect, fișiere și documente partajate.
3.5. Date de analiză (analytics)
Date agregate sau pseudonimizate colectate prin instrumente de analiză web, inclusiv: comportamentul de navigare, sursa traficului, conversii, date demografice agregate, interese și categorii de audiență.
4. Scopurile și temeiurile legale ale prelucrării
Prelucrăm datele dumneavoastră cu caracter personal în baza următoarelor temeiuri legale, conform Art. 6 alin. (1) GDPR:
4.1. Executarea unui contract — Art. 6 alin. (1) lit. b) GDPR
Prelucrăm datele dumneavoastră pentru a răspunde solicitărilor primite prin formularul de contact, a negocia, încheia și executa contractele de prestări servicii, a livra serviciile contractate (dezvoltare web, design, marketing digital, soluții AI), a emite facturi și a gestiona relația contractuală, precum și a asigura suportul tehnic post-livrare.
4.2. Interesul nostru legitim — Art. 6 alin. (1) lit. f) GDPR
Prelucrăm date în baza interesului nostru legitim pentru: asigurarea securității site-ului și prevenirea atacurilor cibernetice, îmbunătățirea serviciilor și a experienței utilizatorilor pe site, analiza traficului și a performanței site-ului, comunicarea cu clienții existenți despre actualizări relevante ale serviciilor, și protejarea drepturilor noastre legale.
4.3. Consimțământul dumneavoastră — Art. 6 alin. (1) lit. a) GDPR
Când este aplicabil, solicităm consimțământul dumneavoastră explicit pentru: plasarea de cookie-uri non-esențiale (analytics, marketing), trimiterea de comunicări de marketing (newsletter, oferte), și utilizarea anumitor servicii terțe de tracking (pixeli de remarketing). Consimțământul poate fi retras în orice moment, fără a afecta legalitatea prelucrării efectuate anterior retragerii.
4.4. Obligații legale — Art. 6 alin. (1) lit. c) GDPR
Prelucrăm anumite date pentru a ne conforma obligațiilor legale, inclusiv: obligații fiscale și contabile (păstrarea facturilor și documentelor financiare), răspunsul la solicitări ale autorităților competente, și conformitatea cu cerințele GDPR și ale legislației naționale privind protecția datelor.
5. Servicii terțe care procesează date
Pentru furnizarea serviciilor noastre, colaborăm cu următorii furnizori terți care pot prelucra date cu caracter personal în calitate de persoane împuternicite sau operatori independenți:
5.1. Google Analytics 4 (Google LLC)
Utilizăm Google Analytics 4 pentru analiza traficului pe site. GA4 colectează date despre comportamentul utilizatorilor, inclusiv pagini vizitate, durata sesiunii, sursa traficului și date tehnice. Datele sunt procesate conform Politicii de confidențialitate Google.
5.2. Google Ads (Google LLC)
Utilizăm Google Ads pentru campanii publicitare. Pixelul de conversie Google Ads poate colecta date despre interacțiunile cu anunțurile noastre și acțiunile efectuate ulterior pe site.
5.3. Meta Pixel (Meta Platforms, Inc.)
Utilizăm Meta Pixel (Facebook Pixel) pentru măsurarea eficienței campaniilor publicitare pe platformele Meta (Facebook, Instagram). Acesta colectează date despre acțiunile efectuate pe site după vizualizarea sau interacțiunea cu anunțurile noastre.
5.4. TikTok Pixel (TikTok Inc.)
Utilizăm TikTok Pixel pentru măsurarea conversiilor și optimizarea campaniilor publicitare pe TikTok. Acesta colectează date similare cu celelalte pixeli de marketing.
5.5. Cloudflare, Inc.
Utilizăm Cloudflare pentru servicii de CDN (Content Delivery Network), protecție DDoS și securitate web. Cloudflare poate procesa adrese IP și alte date tehnice pentru a asigura securitatea și performanța site-ului.
5.6. MongoDB Atlas (MongoDB, Inc.)
Utilizăm MongoDB Atlas ca soluție de baze de date cloud pentru stocarea datelor aplicațiilor dezvoltate. Datele sunt stocate criptat și accesul este restricționat prin mecanisme de autentificare și autorizare.
5.7. Furnizori de hosting
Utilizăm furnizori de hosting și infrastructură cloud (inclusiv, dar fără a se limita la, Render, Vercel, Hetzner) pentru găzduirea site-urilor și aplicațiilor dezvoltate. Aceștia pot procesa date tehnice și de conținut în cadrul furnizării serviciilor de găzduire.
5.8. OpenAI (OpenAI, L.L.C.)
Pentru funcționalitățile AI integrate în serviciile noastre, utilizăm API-urile OpenAI. Datele transmise către OpenAI sunt limitate strict la cele necesare pentru funcționalitatea solicitată și sunt procesate conform Politicii de confidențialitate OpenAI. Nu transmitem date personale sensibile către OpenAI fără consimțământul explicit al clientului.
6. Transferuri internaționale de date
Unii dintre furnizorii noștri terți menționați la Secțiunea 5 au sediul în afara Spațiului Economic European (SEE), în special în Statele Unite ale Americii. Transferul datelor către acești furnizori se realizează pe baza:
- Deciziilor de adecvare ale Comisiei Europene, inclusiv EU-U.S. Data Privacy Framework (DPF) pentru furnizorii certificați;
- Clauzelor contractuale standard (SCC) adoptate de Comisia Europeană, conform Art. 46 alin. (2) lit. c) GDPR;
- Garanțiilor adecvate implementate de furnizori, inclusiv măsuri tehnice și organizatorice suplimentare de protecție a datelor.
Puteți solicita informații suplimentare despre mecanismele de transfer utilizate contactându-ne la gdpr@ajutortechnologia.ro.
7. Durata păstrării datelor
Păstrăm datele cu caracter personal doar atât timp cât este necesar pentru îndeplinirea scopurilor pentru care au fost colectate:
- Date din formularul de contact: maximum 12 luni de la ultima interacțiune, dacă nu se încheie un contract;
- Date contractuale: pe durata contractului plus 3 ani după încetarea acestuia (conform termenului general de prescripție);
- Date fiscale și contabile: 10 ani conform legislației fiscale române;
- Date tehnice (loguri de server): maximum 90 de zile;
- Date analytics: conform perioadelor de retenție stabilite de fiecare furnizor de analytics (de exemplu, Google Analytics 4 — 14 luni);
- Date de marketing: până la retragerea consimțământului sau maximum 24 de luni de la ultima interacțiune.
La expirarea perioadei de păstrare, datele sunt șterse definitiv sau anonimizate ireversibil.
8. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării neautorizate, conform Art. 32 GDPR:
- Criptare în tranzit: toate conexiunile sunt securizate prin HTTPS/TLS;
- Criptare la stocare: datele sensibile sunt criptate la nivel de bază de date (encryption at rest);
- Control acces: acces restricționat pe bază de roluri, autentificare cu factori multipli (MFA) pentru accesul la sistemele interne;
- Backup și recuperare: backup-uri automate regulate cu stocare criptată și proceduri de recuperare testate periodic;
- Monitorizare: sisteme de monitorizare a accesului și detectare a activităților neobișnuite;
- Actualizări de securitate: aplicarea promptă a patch-urilor de securitate pentru toate componentele software utilizate;
- Instruirea personalului: personalul cu acces la date personale este instruit privind obligațiile de protecție a datelor.
9. Drepturile persoanelor vizate
În conformitate cu GDPR, beneficiați de următoarele drepturi privind datele dumneavoastră cu caracter personal:
9.1. Dreptul de acces (Art. 15 GDPR)
Aveți dreptul de a obține din partea noastră o confirmare că se prelucrează sau nu date cu caracter personal care vă privesc și, în caz afirmativ, acces la datele respective, inclusiv informații despre scopurile prelucrării, categoriile de date prelucrate și destinatarii datelor.
9.2. Dreptul la rectificare (Art. 16 GDPR)
Aveți dreptul de a obține, fără întârzieri nejustificate, rectificarea datelor cu caracter personal inexacte care vă privesc, precum și completarea datelor incomplete.
9.3. Dreptul la ștergere — “dreptul de a fi uitat” (Art. 17 GDPR)
Aveți dreptul de a obține ștergerea datelor cu caracter personal care vă privesc, fără întârzieri nejustificate, atunci când: datele nu mai sunt necesare scopului inițial, vă retrageți consimțământul și nu există alt temei legal, vă opuneți prelucrării și nu există motive legitime prevalente, datele au fost prelucrate ilegal, sau datele trebuie șterse pentru conformarea cu o obligație legală.
9.4. Dreptul la restricționarea prelucrării (Art. 18 GDPR)
Aveți dreptul de a obține restricționarea prelucrării atunci când: contestați exactitatea datelor (pentru o perioadă care ne permite verificarea), prelucrarea este ilegală și vă opuneți ștergerii, nu mai avem nevoie de date dar dumneavoastră le solicitați pentru constatarea, exercitarea sau apărarea unui drept în instanță, sau v-ați opus prelucrării (în așteptarea verificării dacă drepturile noastre prevalează).
9.5. Dreptul la portabilitatea datelor (Art. 20 GDPR)
Aveți dreptul de a primi datele cu caracter personal care vă privesc, pe care ni le-ați furnizat, într-un format structurat, utilizat în mod curent și care poate fi citit automat, precum și dreptul de a transmite aceste date altui operator, fără obstacole din partea noastră.
9.6. Dreptul la opoziție (Art. 21 GDPR)
Aveți dreptul de a vă opune, din motive legate de situația dumneavoastră particulară, prelucrării datelor cu caracter personal care vă privesc, inclusiv creării de profiluri. În cazul prelucrării în scopuri de marketing direct, aveți dreptul de a vă opune în orice moment, fără a fi necesar să invocați motive.
9.7. Exercitarea drepturilor
Pentru exercitarea oricăruia dintre drepturile menționate, ne puteți contacta la:
- Email: gdpr@ajutortechnologia.ro
- Adresă: SC AJUTOR TECHNOLOGIA SRL, Str. Constantin Brancoveanu 2 Ap. INC. 5, 300217 Timișoara, Județul Timiș
Vom răspunde cererii dumneavoastră în termen de maximum 30 de zile calendaristice de la primirea acesteia, conform Art. 12 alin. (3) GDPR. În cazuri complexe, termenul poate fi prelungit cu încă 60 de zile, cu notificarea prealabilă.
10. Retragerea consimțământului
În măsura în care prelucrarea se bazează pe consimțământul dumneavoastră (Art. 6 alin. (1) lit. a) sau Art. 9 alin. (2) lit. a) GDPR), aveți dreptul de a vă retrage consimțământul în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate pe baza consimțământului înainte de retragerea acestuia.
Puteți retrage consimțământul prin:
- Trimiterea unui email la gdpr@ajutortechnologia.ro;
- Modificarea setărilor de cookie-uri din banner-ul de cookie-uri afișat pe site;
- Utilizarea link-ului de dezabonare din comunicările de marketing primite.
11. Autoritatea de supraveghere — ANSPDCP
Dacă considerați că prelucrarea datelor dumneavoastră cu caracter personal încalcă prevederile GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă, conform Art. 77 GDPR:
- Denumire
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresa
- B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, cod poștal 010336
- Telefon
- +40 318 059 211
- anspdcp@dataprotection.ro
- Website
- www.dataprotection.ro
Vă recomandăm totuși să ne contactați mai întâi la gdpr@ajutortechnologia.ro pentru a încerca soluționarea oricărei probleme înainte de a depune o plângere la ANSPDCP.
13. Decizii automatizate și profilare
Nu utilizăm datele dumneavoastră cu caracter personal pentru luarea de decizii bazate exclusiv pe prelucrare automatizată, inclusiv profilare, care ar produce efecte juridice sau ar afecta în mod similar și semnificativ persoana vizată, în sensul Art. 22 GDPR.
Instrumentele de analytics și marketing pe care le utilizăm pot crea segmente de audiență pe baza comportamentului de navigare, însă aceste segmente sunt utilizate exclusiv pentru optimizarea campaniilor publicitare și nu generează decizii individuale automatizate cu efecte semnificative asupra dumneavoastră.
14. Modificări ale politicii de confidențialitate
Ne rezervăm dreptul de a actualiza prezenta Politică de Confidențialitate periodic, pentru a reflecta modificări ale practicilor noastre de prelucrare a datelor, ale serviciilor oferite sau ale cerințelor legale aplicabile.
Orice modificare semnificativă va fi comunicată prin publicarea versiunii actualizate pe această pagină, cu indicarea datei ultimei actualizări. În cazul modificărilor substanțiale care afectează modul în care prelucrăm datele dumneavoastră, vă vom notifica prin email sau printr-un anunț vizibil pe site.
Vă recomandăm să consultați periodic această pagină pentru a fi la curent cu cele mai recente informații privind protecția datelor dumneavoastră.
15. Contact
Pentru orice întrebări, solicitări sau nelămuriri legate de prezenta Politică de Confidențialitate sau de prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta prin următoarele modalități:
- Email protecția datelor: gdpr@ajutortechnologia.ro
- Email general: contact@ajutortechnologia.ro
- Telefon: 0721 171 995
- Adresă: SC AJUTOR TECHNOLOGIA SRL, Str. Constantin Brancoveanu 2 Ap. INC. 5, 300217 Timișoara, Județul Timiș
Vom depune toate eforturile pentru a răspunde solicitărilor dumneavoastră cât mai prompt posibil, dar nu mai târziu de 30 de zile calendaristice de la primirea cererii.