Protecția datelor

Politica de confidențialitate

Află ce date putem prelucra atunci când interacționezi cu Reweb, de ce le folosim și ce drepturi ai.

Ultima actualizare: [DATA ULTIMEI ACTUALIZĂRI]
Aplicabilitate: Website-ul și serviciile Reweb în România

1. Cine este operatorul datelor

Operatorul care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal descrise în această politică este identificat mai jos. Aceste informații trebuie completate și confirmate înainte de publicare.

Datele de identificare ale operatorului

Denumire legală
[DENUMIREA LEGALĂ A OPERATORULUI]
Formă juridică
[FORMA JURIDICĂ]
CUI / CIF
[CUI/CIF]
Nr. Registrul Comerțului
[NUMĂR REGISTRUL COMERȚULUI]
Sediu social
[SEDIU SOCIAL COMPLET]
E-mail pentru protecția datelor
[EMAIL PENTRU PROTECȚIA DATELOR]
Telefon
[TELEFON]
Reweb este un proiect dezvoltat în parteneriat de Digital Nest Advisor și RawBotics. Rolul juridic al fiecărei entități în prelucrarea datelor trebuie clarificat și reflectat în această politică și în acordurile dintre parteneri.

Clarificarea rolurilor este în curs: [ROLUL DIGITAL NEST ADVISOR ÎN PRELUCRARE — DE CLARIFICAT] și [ROLUL RAWBOTICS ÎN PRELUCRARE — DE CLARIFICAT]. De asemenea: [EXISTĂ/NU EXISTĂ OPERATORI ASOCIAȚI — DE VALIDAT].

Dacă va exista un acord de operatori asociați, această politică va prezenta esența aranjamentului și punctul de contact relevant. Nu afirmăm că un asemenea acord există deja.

2. Cui se aplică această politică

Această politică se aplică prelucrării datelor cu caracter personal ale următoarelor categorii de persoane:

  • vizitatorii website-ului Reweb;
  • reprezentanții firmelor care completează formularele;
  • persoanele care contactează Reweb prin e-mail sau telefon;
  • reprezentanții ori persoanele de contact ale firmelor analizate sau contactate;
  • clienții, potențialii clienți, furnizorii și partenerii B2B;
  • persoanele ale căror date apar în materialele transmise pentru un proiect.

Politica privește persoane fizice identificabile, chiar dacă interacțiunea are loc în numele unei companii.

3. Ce categorii de date putem prelucra

În funcție de modul în care interacționăm, putem prelucra următoarele categorii de date. Este util să distingem între datele personale, informațiile despre companie care nu identifică singure o persoană fizică, datele profesionale care pot identifica o persoană (nume, adresă de e-mail nominală, număr direct), conținutul public al website-ului unei firme și datele tehnice generate la accesarea website-ului Reweb.

Date de identificare și contact

  • nume și prenume;
  • funcție sau rol profesional, dacă este disponibil;
  • e-mail profesional;
  • număr de telefon;
  • companie și datele profesionale asociate.

Date din solicitări și colaborare

  • website transmis;
  • domeniu de activitate;
  • subiect și mesaj;
  • preferințe privind îmbunătățirea website-ului;
  • cod sau link al propunerii;
  • istoricul comunicărilor și aprobărilor;
  • date necesare ofertării, contractării, facturării și livrării, dacă apare o colaborare.

Date din surse publice

  • date profesionale de contact publicate pe website-ul companiei;
  • nume și funcție publicate în context profesional;
  • informații din registre sau directoare profesionale legal accesibile;
  • conținutul public al website-ului analizat;
  • URL-uri și informații tehnice observabile public.

Sursele publice și eventualii furnizori de date trebuie enumerați concret în versiunea finală: [LISTA REALĂ A SURSELOR PUBLICE ȘI/SAU FURNIZORILOR DE DATE — DE COMPLETAT]. Nu includem automat rețele sociale sau baze comerciale de lead-uri dacă nu sunt efectiv folosite.

Date tehnice

  • adresă IP;
  • tip dispozitiv și browser;
  • sistem de operare;
  • pagini accesate, data și ora;
  • URL de referință;
  • loguri de securitate și erori;
  • identificatori cookies, numai dacă sunt utilizați.

Lista datelor tehnice trebuie confirmată cu hostingul și instrumentele reale: [DATE TEHNICE COLECTATE EFECTIV — DE VERIFICAT DUPĂ IMPLEMENTARE].

Date care nu sunt solicitate

În mod normal, Reweb nu solicită:

  • parole de hosting, CMS sau baze de date pentru auditul extern inițial;
  • date speciale precum sănătate, origine etnică, convingeri sau date biometrice;
  • copii de acte de identitate;
  • date bancare prin formularul general de contact.

Te rugăm să nu ne trimiți asemenea date dacă nu sunt necesare și cerute printr-un canal adecvat.

Formularele din pagina de Contact sunt în prezent front-end și nu au un endpoint conectat. Câmpurile de mai sus reflectă ce vor putea colecta formularele „Am primit o propunere Reweb” și „Vreau să îmi analizați website-ul” după conectarea backend-ului. Cât timp endpoint-ul nu există, datele nu sunt efectiv transmise prin aceste formulare.

4. Cum obținem datele

Putem obține datele din următoarele surse:

  • date furnizate direct prin formular, e-mail, telefon sau întâlniri;
  • date generate tehnic la accesarea website-ului;
  • date primite de la compania pe care persoana o reprezintă;
  • date profesionale și conținut disponibile public;
  • date primite de la furnizori ori parteneri, numai dacă există și sunt enumerați ulterior.
Faptul că o informație este publică nu elimină obligația de a o utiliza în mod legal, echitabil și transparent.

5. De ce folosim datele și în baza cărui temei

Pentru fiecare scop indicăm categoriile de date implicate, temeiul juridic posibil, o observație privind condiția de validare și perioada de stocare (sau placeholderul aferent). Temeiurile marcate trebuie validate juridic înainte de publicare.

Scopurile prelucrării, temeiurile juridice posibile și perioadele de stocare.
Scop Categorii de date Temei posibil Observație / validare Perioadă de stocare
Răspuns la solicitări și comunicare precontractuală Identificare și contact; date din solicitări Demersuri la cererea persoanei înaintea unui contract; interes legitim pentru comunicări B2B, după caz Nu folosim automat executarea contractului pentru orice mesaj generic [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Evaluarea website-ului trimis și pregătirea unei propuneri Website transmis; date din solicitări; conținut public Demersuri precontractuale la solicitarea persoanei; interes legitim, în funcție de situație Se evaluează caz cu caz [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Prezentarea auditului sau conceptului către o firmă identificată de Reweb Date profesionale din surse publice; conținut public Interes legitim B2B, numai după evaluarea necesității, proporționalității și impactului asupra persoanei; cu respectarea dreptului de opoziție și a regulilor comunicărilor comerciale [INTERESUL LEGITIM ȘI TESTUL DE ECHILIBRU — DE DOCUMENTAT ȘI VALIDAT] [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Încheierea și executarea contractului Identificare și contact; date de colaborare Executarea contractului sau demersuri precontractuale; pentru reprezentanții persoanelor juridice, interes legitim în administrarea relației contractuale Se corelează cu documentele contractuale [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Facturare și obligații legale Date de facturare și contractuale Obligație legală, după identificarea exactă a legislației și perioadelor contabile aplicabile Nu inventăm perioada de arhivare [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Securitatea website-ului și prevenirea abuzurilor Date tehnice; loguri Interes legitim pentru protejarea website-ului, sistemelor și utilizatorilor Se limitează la ce este necesar securității [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Gestionarea cererilor privind drepturile GDPR Datele necesare identificării și soluționării cererii Îndeplinirea obligațiilor legale; apărarea drepturilor și păstrarea dovezii soluționării, în limitele necesare Se păstrează dovada soluționării [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Marketing, newsletter sau comunicări promoționale generale Datele necesare comunicării, dacă va exista [SE UTILIZEAZĂ/NU SE UTILIZEAZĂ MARKETING DIRECT SAU NEWSLETTER — DE CONFIRMAT] Dacă va exista și temeiul aplicabil este consimțământul, acesta trebuie să fie separat, specific, informat, opțional și ușor de retras; comunicarea B2B și regulile comunicațiilor electronice se validează juridic distinct [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]

Răspuns la solicitări și comunicare precontractuală

DateIdentificare și contact; date din solicitări
TemeiDemersuri la cererea persoanei înaintea unui contract; interes legitim pentru comunicări B2B, după caz
ValidareNu folosim automat executarea contractului pentru orice mesaj generic
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Evaluarea website-ului și pregătirea propunerii

DateWebsite transmis; date din solicitări; conținut public
TemeiDemersuri precontractuale la solicitare; interes legitim, după caz
ValidareSe evaluează caz cu caz
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Prezentarea auditului/conceptului către o firmă identificată

DateDate profesionale din surse publice; conținut public
TemeiInteres legitim B2B, după evaluarea necesității, proporționalității și impactului; cu respectarea dreptului de opoziție
Validare[INTERESUL LEGITIM ȘI TESTUL DE ECHILIBRU — DE DOCUMENTAT ȘI VALIDAT]
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Încheierea și executarea contractului

DateIdentificare și contact; date de colaborare
TemeiExecutarea contractului sau demersuri precontractuale; interes legitim pentru administrarea relației (reprezentanți persoane juridice)
ValidareSe corelează cu documentele contractuale
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Facturare și obligații legale

DateDate de facturare și contractuale
TemeiObligație legală, după identificarea legislației și a perioadelor contabile aplicabile
ValidareNu inventăm perioada de arhivare
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Securitatea website-ului și prevenirea abuzurilor

DateDate tehnice; loguri
TemeiInteres legitim pentru protejarea website-ului, sistemelor și utilizatorilor
ValidareSe limitează la ce este necesar securității
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Gestionarea cererilor privind drepturile GDPR

DateDatele necesare identificării și soluționării cererii
TemeiObligație legală; apărarea drepturilor și dovada soluționării, în limitele necesare
ValidareSe păstrează dovada soluționării
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]

Marketing, newsletter sau comunicări promoționale generale

DateDatele necesare comunicării, dacă va exista
Temei[SE UTILIZEAZĂ/NU SE UTILIZEAZĂ MARKETING DIRECT SAU NEWSLETTER — DE CONFIRMAT]
ValidareDacă temeiul este consimțământul: separat, specific, informat, opțional, ușor de retras; comunicarea B2B se validează distinct
Stocare[PERIOADĂ/CRITERIU — DE COMPLETAT]
Pentru simpla solicitare de contact, caseta de bifare confirmă doar că persoana a citit această politică; ea nu reprezintă un consimțământ generic pentru orice prelucrare. Dacă se dorește newsletter sau comunicare comercială separată, aceasta necesită un mecanism separat, opțional și neprebifat, validat juridic.

6. Date profesionale din surse publice și contactarea firmelor

O parte din activitatea Reweb presupune identificarea unor firme cărora le putem prezenta un audit gratuit și, dacă există, un concept demonstrativ. Explicăm transparent acest traseu:

  • Reweb poate identifica website-uri de firme care prezintă oportunități clare de îmbunătățire;
  • poate utiliza date profesionale publicate pentru contact comercial, precum o adresă generală a firmei sau datele unui reprezentant profesional;
  • sursele concrete vor fi enumerate în versiunea finală a politicii;
  • scopul este prezentarea unui audit gratuit și, dacă există, a unui concept demonstrativ;
  • persoana este informată despre sursa datelor, categoriile, scopul, temeiul și drepturile aplicabile;
  • persoana se poate opune oricând contactării în scop de marketing direct;
  • după opoziție, datele nu mai sunt utilizate pentru acel scop, cu excepția unei evidențe minime de suprimare, dacă este justificată.
Publicarea unui e-mail pe website-ul unei firme nu echivalează cu un consimțământ general pentru a fi contactat. Utilizarea datelor profesionale publice rămâne supusă principiilor de legalitate, echitate, transparență și proporționalitate, iar politica nu sugerează trimiterea nelimitată sau repetată de mesaje.

Elemente de completat înainte de publicare:

  • [SURSELE CONCRETE ALE DATELOR PROFESIONALE]
  • [CANALELE DE CONTACT FOLOSITE: EMAIL/TELEFON/ALTELE]
  • [INTERVALUL DE PĂSTRARE PENTRU PROSPECȚI]
  • [MECANISMUL INTERN PENTRU OPOZIȚIE ȘI LISTA DE SUPRIMARE]
  • [CONCLUZIA VALIDĂRII JURIDICE PRIVIND COMUNICĂRILE ELECTRONICE B2B]

7. Date utilizate în audituri și concepte demonstrative

Pentru a evita neînțelegerile privind materialele folosite în audit și în conceptul demonstrativ, clarificăm următoarele:

  • auditul extern utilizează în principal conținut și informații accesibile public;
  • nu presupune acces la conturi, hosting, CMS sau baze de date;
  • un concept poate reutiliza temporar, în scop demonstrativ privat, texte, sigle și imagini publice ale firmei;
  • aceste materiale sunt tratate ca aparținând titularilor lor;
  • preview-ul nu este publicat sau indexat drept website oficial;
  • datele personale neesențiale din capturi, testimoniale sau pagini de echipă sunt reduse, mascate sau excluse când este rezonabil;
  • dacă firma cere ștergerea preview-ului ori se opune contactului, solicitarea este analizată și documentată.
Această politică nu reprezintă o licență de proprietate intelectuală. Aspectele privind utilizarea materialelor și condițiile de folosire sunt detaliate în Licență și condiții de utilizare și în Termeni și condiții.

8. Cookies și informații tehnice

Detaliile privind cookies vor fi prezentate în pagina separată Politica de cookies. Aici oferim principiile generale:

  • cookies strict necesare pot fi folosite pentru funcționare și securitate;
  • cookies neesențiale nu sunt activate înaintea mecanismului legal aplicabil;
  • configurația reală trebuie verificată după integrarea website-ului.

Elemente tehnice de confirmat înainte de publicare:

  • [HOSTING ȘI LOCAȚIA SERVERELOR]
  • [SERVICIU DE ANALYTICS — DACĂ EXISTĂ]
  • [SERVICIU DE CONSENT MANAGEMENT — DACĂ EXISTĂ]
  • [CDN/FONTURI/VIDEO EMBED/ALTE SERVICII CARE PRIMESC DATE TEHNICE]
  • [LOGURI ȘI PERIOADA DE PĂSTRARE]

9. Destinatari și persoane împuternicite

În funcție de scop, datele pot fi divulgate unor categorii de destinatari. Nu inventăm nume de furnizori; tabelul de mai jos se completează cu datele reale la integrare.

  • furnizor de hosting;
  • furnizor de e-mail;
  • CRM sau sistem de ticketing, dacă există;
  • colaboratori tehnici autorizați;
  • servicii de analytics și securitate, dacă există;
  • contabilitate, consultanți juridici și auditori, unde este necesar;
  • autorități publice, când există o obligație legală;
  • partenerii Reweb, numai conform rolurilor și acordurilor stabilite.
Furnizori / parteneri, rolul GDPR, locația și garanțiile — de completat la integrare.
Furnizor / partener Serviciu Rol GDPR Locație Transfer în afara SEE Garanții
[DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT]
[DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT]
[DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT] [DE COMPLETAT]

Reweb nu vinde date personale.

10. Transferuri în afara Spațiului Economic European

Existența sau inexistența transferurilor internaționale nu poate fi afirmată înainte de inventarierea furnizorilor.

[EXISTĂ/NU EXISTĂ TRANSFERURI INTERNAȚIONALE — DE CONFIRMAT]

Dacă vor exista transferuri, versiunea finală va indica mecanismul relevant — de exemplu o decizie de adecvare sau garanții contractuale aplicabile — fără a inventa certificări. Poți solicita informații despre garanțiile aplicabile folosind datele de contact pentru protecția datelor din această politică.

11. Perioade de păstrare

Nu păstrăm datele pe termen nedefinit și nu stabilim perioade arbitrare. Perioadele se stabilesc în funcție de necesitate, scop, obligațiile legale și termenele relevante de apărare a drepturilor.

Categorii de date și perioada / criteriul de ștergere — de completat.
Categorie Perioadă / criteriu de ștergere
Solicitări fără contract[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Prospecți B2B contactați din surse publice[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Audituri și preview-uri[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Clienți și proiecte contractate[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Documente financiar-contabile[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Loguri tehnice și de securitate[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Cereri GDPR[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Lista de suprimare / opunere[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]
Consimțăminte de marketing (dacă vor exista)[PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT]

Solicitări fără contract

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Prospecți B2B din surse publice

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Audituri și preview-uri

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Clienți și proiecte contractate

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Documente financiar-contabile

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Loguri tehnice și de securitate

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Cereri GDPR

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Lista de suprimare / opunere

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

Consimțăminte de marketing (dacă vor exista)

Ștergere[PERIOADĂ/CRITERIU — DE COMPLETAT]

12. Cum protejăm datele

Operatorul aplică măsuri tehnice și organizatorice adecvate riscului, care vor fi documentate și actualizate odată cu infrastructura reală.

Următoarele categorii de măsuri urmează să fie confirmate în funcție de implementare:

  • controlul accesului;
  • autentificare și parole;
  • backup;
  • actualizări și managementul vulnerabilităților;
  • criptare în tranzit;
  • logare și monitorizare;
  • instruirea persoanelor autorizate;
  • acorduri cu persoanele împuternicite;
  • procedură de incidente.

[MĂSURI CONFIRMATE — DE COMPLETAT]

Nicio măsură de securitate nu poate garanta o protecție absolută; ne angajăm să menținem măsuri adecvate riscului și să le îmbunătățim în timp.

13. Drepturile tale

În calitate de persoană vizată, poți beneficia, în condițiile și limitele prevăzute de lege, de următoarele drepturi:

  • dreptul la informare;
  • dreptul de acces;
  • dreptul la rectificare;
  • dreptul la ștergere, în condițiile legii;
  • dreptul la restricționare;
  • dreptul la portabilitate, când este aplicabil;
  • dreptul la opoziție;
  • dreptul de a retrage consimțământul, fără afectarea prelucrării anterioare, când temeiul este consimțământul;
  • dreptul de a nu face obiectul unei decizii exclusiv automate cu efecte juridice sau similare semnificative, când este aplicabil;
  • dreptul de a depune plângere la autoritatea de supraveghere;
  • dreptul de a te adresa instanțelor competente.
Te poți opune oricând prelucrării datelor tale în scop de marketing direct.

Aceste drepturi nu sunt absolute în orice situație; aplicabilitatea lor depinde de context și de temeiul prelucrării.

14. Cum trimiți o solicitare

Îți poți exercita drepturile contactându-ne prin:

  • e-mail: [EMAIL PENTRU PROTECȚIA DATELOR]
  • poștă: [SEDIU SOCIAL COMPLET]

Pentru a putea soluționa solicitarea, este util să incluzi informațiile minime necesare identificării cererii. Putem solicita informații suplimentare rezonabile pentru verificarea identității, fără a cere mai multe date decât sunt necesare. Metoda de verificare va fi proporțională cu riscul; nu solicităm implicit copie a actului de identitate.

Vom răspunde în termenul prevăzut de lege, cu posibilitatea prelungirii în cazurile permise, situație în care vei fi informat.

Trimite o solicitare Mergi la pagina de Contact

15. Dacă ne trimiți date despre altă persoană

Dacă ne transmiți date cu caracter personal despre o altă persoană, trebuie să ai dreptul de a le comunica și, unde este necesar, să informezi persoana respectivă despre prelucrare.

Te rugăm să reduci la minimum datele personale din:

  • mesaje;
  • documente de proiect;
  • capturi de ecran;
  • testimoniale;
  • pagini de echipă;
  • materiale ale website-ului existent.

16. Linkuri către alte website-uri

Website-ul poate include linkuri către RawBotics, Digital Nest Advisor, website-uri de proiect și alte servicii. După accesarea acestora, se aplică politicile operatorilor respectivi.

Reweb nu controlează practicile independente ale tuturor terților și nu răspunde de modul în care aceștia prelucrează datele pe propriile platforme.

17. Actualizarea acestei politici

  • politica poate fi actualizată când se schimbă website-ul, furnizorii, scopurile sau legislația;
  • data ultimei actualizări este afișată în partea de sus a paginii;
  • schimbările importante vor fi comunicate printr-un mijloc adecvat, dacă este necesar;
  • versiunile vechi pot fi arhivate, dacă se decide operațional.

18. Contact și dreptul de a depune o plângere

Pentru orice întrebare privind prelucrarea datelor sau pentru exercitarea drepturilor, ne poți contacta:

Operator
[DENUMIREA LEGALĂ A OPERATORULUI]
E-mail pentru protecția datelor
[EMAIL PENTRU PROTECȚIA DATELOR]
Sediu social
[SEDIU SOCIAL COMPLET]
Reprezentant / DPO (dacă este cazul)
[REPREZENTANT/DPO, DACĂ ESTE CAZUL]

Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Datele de contact ale autorității sunt disponibile pe website-ul oficial al acesteia (website-ul oficial al autorității).

Te încurajăm să ne contactezi mai întâi pentru clarificare, fără ca aceasta să îți condiționeze dreptul de a sesiza autoritatea.