1. Cine este operatorul datelor
Operatorul care stabilește scopurile și mijloacele prelucrării datelor cu caracter personal descrise în această politică este identificat mai jos. Aceste informații trebuie completate și confirmate înainte de publicare.
Datele de identificare ale operatorului
- Denumire legală
- [DENUMIREA LEGALĂ A OPERATORULUI]
- Formă juridică
- [FORMA JURIDICĂ]
- CUI / CIF
- [CUI/CIF]
- Nr. Registrul Comerțului
- [NUMĂR REGISTRUL COMERȚULUI]
- Sediu social
- [SEDIU SOCIAL COMPLET]
- E-mail pentru protecția datelor
- [EMAIL PENTRU PROTECȚIA DATELOR]
- Telefon
- [TELEFON]
Clarificarea rolurilor este în curs: [ROLUL DIGITAL NEST ADVISOR ÎN PRELUCRARE — DE CLARIFICAT] și [ROLUL RAWBOTICS ÎN PRELUCRARE — DE CLARIFICAT]. De asemenea: [EXISTĂ/NU EXISTĂ OPERATORI ASOCIAȚI — DE VALIDAT].
Dacă va exista un acord de operatori asociați, această politică va prezenta esența aranjamentului și punctul de contact relevant. Nu afirmăm că un asemenea acord există deja.
2. Cui se aplică această politică
Această politică se aplică prelucrării datelor cu caracter personal ale următoarelor categorii de persoane:
- vizitatorii website-ului Reweb;
- reprezentanții firmelor care completează formularele;
- persoanele care contactează Reweb prin e-mail sau telefon;
- reprezentanții ori persoanele de contact ale firmelor analizate sau contactate;
- clienții, potențialii clienți, furnizorii și partenerii B2B;
- persoanele ale căror date apar în materialele transmise pentru un proiect.
Politica privește persoane fizice identificabile, chiar dacă interacțiunea are loc în numele unei companii.
3. Ce categorii de date putem prelucra
În funcție de modul în care interacționăm, putem prelucra următoarele categorii de date. Este util să distingem între datele personale, informațiile despre companie care nu identifică singure o persoană fizică, datele profesionale care pot identifica o persoană (nume, adresă de e-mail nominală, număr direct), conținutul public al website-ului unei firme și datele tehnice generate la accesarea website-ului Reweb.
Date de identificare și contact
- nume și prenume;
- funcție sau rol profesional, dacă este disponibil;
- e-mail profesional;
- număr de telefon;
- companie și datele profesionale asociate.
Date din solicitări și colaborare
- website transmis;
- domeniu de activitate;
- subiect și mesaj;
- preferințe privind îmbunătățirea website-ului;
- cod sau link al propunerii;
- istoricul comunicărilor și aprobărilor;
- date necesare ofertării, contractării, facturării și livrării, dacă apare o colaborare.
Date din surse publice
- date profesionale de contact publicate pe website-ul companiei;
- nume și funcție publicate în context profesional;
- informații din registre sau directoare profesionale legal accesibile;
- conținutul public al website-ului analizat;
- URL-uri și informații tehnice observabile public.
Sursele publice și eventualii furnizori de date trebuie enumerați concret în versiunea finală: [LISTA REALĂ A SURSELOR PUBLICE ȘI/SAU FURNIZORILOR DE DATE — DE COMPLETAT]. Nu includem automat rețele sociale sau baze comerciale de lead-uri dacă nu sunt efectiv folosite.
Date tehnice
- adresă IP;
- tip dispozitiv și browser;
- sistem de operare;
- pagini accesate, data și ora;
- URL de referință;
- loguri de securitate și erori;
- identificatori cookies, numai dacă sunt utilizați.
Lista datelor tehnice trebuie confirmată cu hostingul și instrumentele reale: [DATE TEHNICE COLECTATE EFECTIV — DE VERIFICAT DUPĂ IMPLEMENTARE].
Date care nu sunt solicitate
În mod normal, Reweb nu solicită:
- parole de hosting, CMS sau baze de date pentru auditul extern inițial;
- date speciale precum sănătate, origine etnică, convingeri sau date biometrice;
- copii de acte de identitate;
- date bancare prin formularul general de contact.
Te rugăm să nu ne trimiți asemenea date dacă nu sunt necesare și cerute printr-un canal adecvat.
4. Cum obținem datele
Putem obține datele din următoarele surse:
- date furnizate direct prin formular, e-mail, telefon sau întâlniri;
- date generate tehnic la accesarea website-ului;
- date primite de la compania pe care persoana o reprezintă;
- date profesionale și conținut disponibile public;
- date primite de la furnizori ori parteneri, numai dacă există și sunt enumerați ulterior.
5. De ce folosim datele și în baza cărui temei
Pentru fiecare scop indicăm categoriile de date implicate, temeiul juridic posibil, o observație privind condiția de validare și perioada de stocare (sau placeholderul aferent). Temeiurile marcate trebuie validate juridic înainte de publicare.
| Scop | Categorii de date | Temei posibil | Observație / validare | Perioadă de stocare |
|---|---|---|---|---|
| Răspuns la solicitări și comunicare precontractuală | Identificare și contact; date din solicitări | Demersuri la cererea persoanei înaintea unui contract; interes legitim pentru comunicări B2B, după caz | Nu folosim automat executarea contractului pentru orice mesaj generic | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Evaluarea website-ului trimis și pregătirea unei propuneri | Website transmis; date din solicitări; conținut public | Demersuri precontractuale la solicitarea persoanei; interes legitim, în funcție de situație | Se evaluează caz cu caz | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Prezentarea auditului sau conceptului către o firmă identificată de Reweb | Date profesionale din surse publice; conținut public | Interes legitim B2B, numai după evaluarea necesității, proporționalității și impactului asupra persoanei; cu respectarea dreptului de opoziție și a regulilor comunicărilor comerciale | [INTERESUL LEGITIM ȘI TESTUL DE ECHILIBRU — DE DOCUMENTAT ȘI VALIDAT] | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Încheierea și executarea contractului | Identificare și contact; date de colaborare | Executarea contractului sau demersuri precontractuale; pentru reprezentanții persoanelor juridice, interes legitim în administrarea relației contractuale | Se corelează cu documentele contractuale | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Facturare și obligații legale | Date de facturare și contractuale | Obligație legală, după identificarea exactă a legislației și perioadelor contabile aplicabile | Nu inventăm perioada de arhivare | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Securitatea website-ului și prevenirea abuzurilor | Date tehnice; loguri | Interes legitim pentru protejarea website-ului, sistemelor și utilizatorilor | Se limitează la ce este necesar securității | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Gestionarea cererilor privind drepturile GDPR | Datele necesare identificării și soluționării cererii | Îndeplinirea obligațiilor legale; apărarea drepturilor și păstrarea dovezii soluționării, în limitele necesare | Se păstrează dovada soluționării | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Marketing, newsletter sau comunicări promoționale generale | Datele necesare comunicării, dacă va exista | [SE UTILIZEAZĂ/NU SE UTILIZEAZĂ MARKETING DIRECT SAU NEWSLETTER — DE CONFIRMAT] | Dacă va exista și temeiul aplicabil este consimțământul, acesta trebuie să fie separat, specific, informat, opțional și ușor de retras; comunicarea B2B și regulile comunicațiilor electronice se validează juridic distinct | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
Răspuns la solicitări și comunicare precontractuală
Evaluarea website-ului și pregătirea propunerii
Prezentarea auditului/conceptului către o firmă identificată
Încheierea și executarea contractului
Facturare și obligații legale
Securitatea website-ului și prevenirea abuzurilor
Gestionarea cererilor privind drepturile GDPR
Marketing, newsletter sau comunicări promoționale generale
6. Date profesionale din surse publice și contactarea firmelor
O parte din activitatea Reweb presupune identificarea unor firme cărora le putem prezenta un audit gratuit și, dacă există, un concept demonstrativ. Explicăm transparent acest traseu:
- Reweb poate identifica website-uri de firme care prezintă oportunități clare de îmbunătățire;
- poate utiliza date profesionale publicate pentru contact comercial, precum o adresă generală a firmei sau datele unui reprezentant profesional;
- sursele concrete vor fi enumerate în versiunea finală a politicii;
- scopul este prezentarea unui audit gratuit și, dacă există, a unui concept demonstrativ;
- persoana este informată despre sursa datelor, categoriile, scopul, temeiul și drepturile aplicabile;
- persoana se poate opune oricând contactării în scop de marketing direct;
- după opoziție, datele nu mai sunt utilizate pentru acel scop, cu excepția unei evidențe minime de suprimare, dacă este justificată.
Elemente de completat înainte de publicare:
- [SURSELE CONCRETE ALE DATELOR PROFESIONALE]
- [CANALELE DE CONTACT FOLOSITE: EMAIL/TELEFON/ALTELE]
- [INTERVALUL DE PĂSTRARE PENTRU PROSPECȚI]
- [MECANISMUL INTERN PENTRU OPOZIȚIE ȘI LISTA DE SUPRIMARE]
- [CONCLUZIA VALIDĂRII JURIDICE PRIVIND COMUNICĂRILE ELECTRONICE B2B]
7. Date utilizate în audituri și concepte demonstrative
Pentru a evita neînțelegerile privind materialele folosite în audit și în conceptul demonstrativ, clarificăm următoarele:
- auditul extern utilizează în principal conținut și informații accesibile public;
- nu presupune acces la conturi, hosting, CMS sau baze de date;
- un concept poate reutiliza temporar, în scop demonstrativ privat, texte, sigle și imagini publice ale firmei;
- aceste materiale sunt tratate ca aparținând titularilor lor;
- preview-ul nu este publicat sau indexat drept website oficial;
- datele personale neesențiale din capturi, testimoniale sau pagini de echipă sunt reduse, mascate sau excluse când este rezonabil;
- dacă firma cere ștergerea preview-ului ori se opune contactului, solicitarea este analizată și documentată.
8. Cookies și informații tehnice
Detaliile privind cookies vor fi prezentate în pagina separată Politica de cookies. Aici oferim principiile generale:
- cookies strict necesare pot fi folosite pentru funcționare și securitate;
- cookies neesențiale nu sunt activate înaintea mecanismului legal aplicabil;
- configurația reală trebuie verificată după integrarea website-ului.
Elemente tehnice de confirmat înainte de publicare:
- [HOSTING ȘI LOCAȚIA SERVERELOR]
- [SERVICIU DE ANALYTICS — DACĂ EXISTĂ]
- [SERVICIU DE CONSENT MANAGEMENT — DACĂ EXISTĂ]
- [CDN/FONTURI/VIDEO EMBED/ALTE SERVICII CARE PRIMESC DATE TEHNICE]
- [LOGURI ȘI PERIOADA DE PĂSTRARE]
9. Destinatari și persoane împuternicite
În funcție de scop, datele pot fi divulgate unor categorii de destinatari. Nu inventăm nume de furnizori; tabelul de mai jos se completează cu datele reale la integrare.
- furnizor de hosting;
- furnizor de e-mail;
- CRM sau sistem de ticketing, dacă există;
- colaboratori tehnici autorizați;
- servicii de analytics și securitate, dacă există;
- contabilitate, consultanți juridici și auditori, unde este necesar;
- autorități publice, când există o obligație legală;
- partenerii Reweb, numai conform rolurilor și acordurilor stabilite.
| Furnizor / partener | Serviciu | Rol GDPR | Locație | Transfer în afara SEE | Garanții |
|---|---|---|---|---|---|
| [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] |
| [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] |
| [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] | [DE COMPLETAT] |
Reweb nu vinde date personale.
10. Transferuri în afara Spațiului Economic European
Existența sau inexistența transferurilor internaționale nu poate fi afirmată înainte de inventarierea furnizorilor.
Dacă vor exista transferuri, versiunea finală va indica mecanismul relevant — de exemplu o decizie de adecvare sau garanții contractuale aplicabile — fără a inventa certificări. Poți solicita informații despre garanțiile aplicabile folosind datele de contact pentru protecția datelor din această politică.
11. Perioade de păstrare
Nu păstrăm datele pe termen nedefinit și nu stabilim perioade arbitrare. Perioadele se stabilesc în funcție de necesitate, scop, obligațiile legale și termenele relevante de apărare a drepturilor.
| Categorie | Perioadă / criteriu de ștergere |
|---|---|
| Solicitări fără contract | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Prospecți B2B contactați din surse publice | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Audituri și preview-uri | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Clienți și proiecte contractate | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Documente financiar-contabile | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Loguri tehnice și de securitate | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Cereri GDPR | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Lista de suprimare / opunere | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
| Consimțăminte de marketing (dacă vor exista) | [PERIOADĂ/CRITERIU DE ȘTERGERE — DE COMPLETAT] |
Solicitări fără contract
Prospecți B2B din surse publice
Audituri și preview-uri
Clienți și proiecte contractate
Documente financiar-contabile
Loguri tehnice și de securitate
Cereri GDPR
Lista de suprimare / opunere
Consimțăminte de marketing (dacă vor exista)
12. Cum protejăm datele
Următoarele categorii de măsuri urmează să fie confirmate în funcție de implementare:
- controlul accesului;
- autentificare și parole;
- backup;
- actualizări și managementul vulnerabilităților;
- criptare în tranzit;
- logare și monitorizare;
- instruirea persoanelor autorizate;
- acorduri cu persoanele împuternicite;
- procedură de incidente.
[MĂSURI CONFIRMATE — DE COMPLETAT]
Nicio măsură de securitate nu poate garanta o protecție absolută; ne angajăm să menținem măsuri adecvate riscului și să le îmbunătățim în timp.
13. Drepturile tale
În calitate de persoană vizată, poți beneficia, în condițiile și limitele prevăzute de lege, de următoarele drepturi:
- dreptul la informare;
- dreptul de acces;
- dreptul la rectificare;
- dreptul la ștergere, în condițiile legii;
- dreptul la restricționare;
- dreptul la portabilitate, când este aplicabil;
- dreptul la opoziție;
- dreptul de a retrage consimțământul, fără afectarea prelucrării anterioare, când temeiul este consimțământul;
- dreptul de a nu face obiectul unei decizii exclusiv automate cu efecte juridice sau similare semnificative, când este aplicabil;
- dreptul de a depune plângere la autoritatea de supraveghere;
- dreptul de a te adresa instanțelor competente.
Aceste drepturi nu sunt absolute în orice situație; aplicabilitatea lor depinde de context și de temeiul prelucrării.
14. Cum trimiți o solicitare
Îți poți exercita drepturile contactându-ne prin:
- e-mail: [EMAIL PENTRU PROTECȚIA DATELOR]
- poștă: [SEDIU SOCIAL COMPLET]
Pentru a putea soluționa solicitarea, este util să incluzi informațiile minime necesare identificării cererii. Putem solicita informații suplimentare rezonabile pentru verificarea identității, fără a cere mai multe date decât sunt necesare. Metoda de verificare va fi proporțională cu riscul; nu solicităm implicit copie a actului de identitate.
Vom răspunde în termenul prevăzut de lege, cu posibilitatea prelungirii în cazurile permise, situație în care vei fi informat.
15. Dacă ne trimiți date despre altă persoană
Dacă ne transmiți date cu caracter personal despre o altă persoană, trebuie să ai dreptul de a le comunica și, unde este necesar, să informezi persoana respectivă despre prelucrare.
Te rugăm să reduci la minimum datele personale din:
- mesaje;
- documente de proiect;
- capturi de ecran;
- testimoniale;
- pagini de echipă;
- materiale ale website-ului existent.
16. Linkuri către alte website-uri
Website-ul poate include linkuri către RawBotics, Digital Nest Advisor, website-uri de proiect și alte servicii. După accesarea acestora, se aplică politicile operatorilor respectivi.
Reweb nu controlează practicile independente ale tuturor terților și nu răspunde de modul în care aceștia prelucrează datele pe propriile platforme.
17. Actualizarea acestei politici
- politica poate fi actualizată când se schimbă website-ul, furnizorii, scopurile sau legislația;
- data ultimei actualizări este afișată în partea de sus a paginii;
- schimbările importante vor fi comunicate printr-un mijloc adecvat, dacă este necesar;
- versiunile vechi pot fi arhivate, dacă se decide operațional.
18. Contact și dreptul de a depune o plângere
Pentru orice întrebare privind prelucrarea datelor sau pentru exercitarea drepturilor, ne poți contacta:
- Operator
- [DENUMIREA LEGALĂ A OPERATORULUI]
- E-mail pentru protecția datelor
- [EMAIL PENTRU PROTECȚIA DATELOR]
- Sediu social
- [SEDIU SOCIAL COMPLET]
- Reprezentant / DPO (dacă este cazul)
- [REPREZENTANT/DPO, DACĂ ESTE CAZUL]
Ai dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal. Datele de contact ale autorității sunt disponibile pe website-ul oficial al acesteia (website-ul oficial al autorității).
Te încurajăm să ne contactezi mai întâi pentru clarificare, fără ca aceasta să îți condiționeze dreptul de a sesiza autoritatea.