Politica de confidentialitate
Ultima actualizare: 2 septembrie 2026 · Versiunea 3.1
Aceasta politica explica ce date personale prelucram, de unde provin, de ce le folosim, cui le putem transmite, criteriile de pastrare si drepturile persoanelor vizate.
1. Operatorul de date
Operatorul este TMTRG S.R.L., cu sediul la JUD. TIMIŞ, MUN. TIMIŞOARA, BLD. 3 AUGUST 1919, NR.9, CAMERA 1, AP.2C, România, inregistrata la Registrul Comertului sub nr. J2026037309006, CUI 54845632.
Pentru intrebari sau exercitarea drepturilor folositi adresa de contact de mai jos. Nu afirmam existenta unui DPO desemnat daca acesta nu a fost numit si publicat.
2. Datele pe care le prelucram
In functie de functiile folosite, putem prelucra:
- date de cont: nume, email, limba, fus orar, telefon si alte preferinte furnizate de utilizator;
- date de autentificare: parola stocata ca hash Argon2id, sesiuni, indicatori de autentificare, iar daca este activat 2FA, secret TOTP criptat cu Fernet;
- date tehnice si de securitate: adresa IP, User-Agent, momentele si rutele cererilor, coduri de raspuns si evenimente necesare pentru depanare, audit si prevenirea abuzului;
- date de facturare: tip client, nume sau denumire, adresa, telefon, CUI, numar din Registrul Comertului si identificatori primiti de la Stripe sau FGO. Nu stocam datele complete ale cardului;
- date din mesaje de contact, suport, feedback si notificari tranzactionale;
- preferinte de consimtamant, tema, limba si indicii locale de conectare stocate pe dispozitiv;
- date despre persoane mentionate in surse publice, precum administratori, asociati, lichidatori, reprezentanti sau contacte profesionale publicate.
Datele despre persoane juridice nu sunt, de regula, date personale. Numele, datele de contact si alte informatii despre persoane fizice asociate unei firme pot fi totusi date personale si sunt tratate ca atare.
3. Scopuri si temeiuri
Temeiul depinde de operatiune si de rolul in care actionam.
| Scop | Date | Temei indicat |
|---|---|---|
| Crearea contului si furnizarea Serviciilor | Date de cont si autentificare | Executarea contractului sau demersuri cerute de utilizator |
| Plati, facturi si evidenta fiscala | Profil, plata si facturare | Contract si obligatii legale fiscale sau contabile |
| Securitate, prevenirea fraudei, depanare si apararea drepturilor | Jurnale tehnice si autentificare | Interes legitim, obligatie legala sau apararea unui drept, dupa caz |
| Mesaje tranzactionale despre cont si securitate | Date de cont si autentificare | Executarea contractului sau demersuri cerute de utilizator |
| Marketing sau newsletter optional | Email, nume si preferinta | Consimtamant, retragibil oricand |
| Masurarea optionala a audientei | Date de utilizare si semnale de consimtamant | Consimtamant, retragibil oricand |
| Agregarea si prezentarea informatiilor publice despre firme | Date din registre si surse publice | Interes legitim, cu evaluarea impactului asupra persoanelor |
| Suport si solutionarea cererilor | Mesaj si date de contact | Contract, interes legitim sau obligatie legala, dupa natura cererii |
Incadrarea exacta a interesului legitim, a instrumentelor operationale si a rolurilor operator/imputernicit trebuie revizuita periodic si validata juridic.
4. Sursele datelor
- direct de la utilizator, prin cont, formulare, comenzi sau comunicari;
- generate prin folosirea Platformei si a controalelor de securitate;
- de la Stripe, FGO si alti furnizori implicati in plata sau facturare;
- din ONRC, ANAF, Monitorul Oficial, Portal Just, SEAP/SICAP si alte registre ori publicatii oficiale;
- din site-uri publice si servicii de descoperire sau verificare, inclusiv Google Places, atunci cand functia este folosita.
5. Destinatari si furnizori
Accesul este limitat la ceea ce este necesar pentru scopul relevant. Categoriile pot include:
Nu vindem si nu inchiriem datele de cont ale utilizatorilor. Exportul de date publice despre firme ramane supus planului, Termenilor si drepturilor persoanelor vizate.
- personal si colaboratori autorizati, in limitele rolului lor;
- furnizori de infrastructura si gazduire;
- furnizori de email tranzactional;
- Stripe pentru plati si abonamente si FGO pentru facturare;
- Sentry pentru erori si performanta si Cloudflare Turnstile pentru protectia formularelor, cand sunt configurate;
- Google Tag Manager, Google Fonts, Google Maps si Google Places, in functie de pagina, configuratie si functia folosita;
- OpenAI pentru masurarea conversiilor din campaniile ChatGPT Ads, numai dupa acceptarea categoriei Marketing;
- autoritati publice cand exista o obligatie sau o cerere legala valida;
- avocati, contabili sau auditori, cand este necesar pentru conformare ori apararea unui drept.
6. Transferuri internationale
Locul prelucrarii depinde de infrastructura si furnizorii activi. Unele servicii externe, inclusiv servicii Google, OpenAI, Stripe, Cloudflare sau Sentry, pot implica acces ori transfer in afara SEE.
Cand Capitolul V GDPR se aplica, transferul trebuie sa se bazeze pe o decizie de adecvare, clauze contractuale standard sau un alt mecanism legal corespunzator.
Nu garantam in aceasta politica ca toate serviciile sunt gazduite exclusiv in UE. Lista furnizorilor, rolurile si garantiile de transfer necesita inventar si revizuire juridica periodica.
7. Criterii de pastrare
Nu publicam durate fixe care nu sunt sustinute de o politica tehnica verificata. Pastram datele numai cat este necesar scopului, contractului, securitatii, unei obligatii legale sau apararii unui drept.
La stabilirea duratei luam in calcul tipul datelor, sensibilitatea, riscul, activitatea contului, prescriptia si cerintele fiscale ori contabile.
- datele profilului activ sunt pastrate pana la stergerea contului;
- sesiunile sunt pastrate pana la expirarea configurata, deconectare, revocare sau stergerea contului;
- jurnalele tehnice si de securitate sunt pastrate numai cat este necesar pentru detectie, investigatie, audit sau apararea unui drept;
- facturile si evidentele fiscale sunt pastrate pe durata ceruta de lege, cu eliminarea sau pseudonimizarea legaturii cu profilul activ atunci cand este posibil;
- comunicarile sunt pastrate cat este necesar pentru solutionarea cererii si eventualele obligatii ori pretentii;
- preferintele de consimtamant sunt pastrate pana la modificare sau stergere; dovada unei alegeri poate fi pastrata daca legea o cere;
- datele publice despre firme urmeaza ciclurile de actualizare ale surselor; solicitarile de eliminare a contactelor sunt pastrate cat este necesar pentru aplicarea suprimarii.
8. Drepturile persoanelor vizate
In conditiile GDPR, puteti avea urmatoarele drepturi:
Pentru o cerere generala privind datele personale, scrieti la adresa de contact. Vom raspunde in termenul legal aplicabil si putem cere informatii necesare pentru verificarea identitatii.
Formularul separat de mai jos este doar pentru eliminarea sau restrictionarea unui numar de telefon afisat din surse publice. Nu este un portal complet pentru exportul datelor de cont sau pentru toate cererile GDPR.
Puteti depune o plangere la ANSPDCP sau la autoritatea de supraveghere competenta.
- acces la date si la informatiile despre prelucrare;
- rectificarea datelor inexacte;
- stergerea, atunci cand conditiile legale sunt indeplinite;
- restrictionarea prelucrarii in cazurile prevazute de lege;
- portabilitatea pentru datele si prelucrarile eligibile;
- opozitia fata de prelucrarile bazate pe interes legitim;
- retragerea consimtamantului fara a afecta prelucrarea anterioara;
- drepturile privind deciziile exclusiv automate cu efect juridic; Platforma nu foloseste astfel de decizii pentru conturile utilizatorilor.
[email protected] · Formular pentru eliminarea sau restrictionarea unui numar de telefon public · Site-ul ANSPDCP
9. Securitate
Aplicam masuri proportionale cu functia si riscul verificat, inclusiv:
- parole stocate ca hash Argon2id si secrete TOTP criptate cu Fernet la repaus;
- cookie de sesiune HttpOnly si cookie CSRF separat, ambele SameSite=Lax si Secure in productie;
- controale de acces pe roluri, verificari CSRF si limitari de rata pe fluxurile relevante;
- jurnale de audit pentru actiuni administrative si monitorizare operationala a erorilor.
Nicio masura nu elimina complet riscul. Aceasta politica nu promite un nivel absolut de securitate, o versiune fixa de TLS, o anumita frecventa a copiilor de siguranta sau un termen contractual de notificare.
10. Cookie-uri si tehnologii similare
Detaliile despre cookie-uri, stocare locala, GTM, Sentry si resursele externe sunt in Politica de cookie-uri.
11. Date publice despre firme si persoane
Platforma agrega informatii publice din ONRC, ANAF, Monitorul Oficial, Portal Just, SEAP/SICAP, site-uri si servicii de verificare. Publicitatea sursei nu elimina riscurile pentru persoanele fizice atunci cand datele sunt agregate, clasate, monitorizate sau exportate.
Persoanele mentionate pot cere acces, rectificare, opozitie sau stergere atunci cand legea permite. Pentru corectarea definitiva a unui registru poate fi necesara si o cerere catre sursa emitenta.
Solicitarile valide de eliminare sau restrictionare a contactelor trebuie aplicate si in cache-uri si fluxuri ulterioare, in masura in care Platforma controleaza acele afisari.
Formular pentru eliminarea sau restrictionarea unui numar de telefon public
12. Copii
Serviciul nu este destinat persoanelor sub 16 ani. Nu solicitam in mod intentionat crearea de conturi pentru acestea.
13. Stergerea contului
Contul si accesul sunt sterse imediat cand utilizatorul confirma stergerea.
Orice abonament Stripe activ este anulat imediat, nu la finalul perioadei. Accesul platit ramas se incheie atunci; drepturile obligatorii la rambursare nu sunt afectate.
Daca exista facturi sau inregistrari fiscale, pastram numai evidentele cerute de lege, fara profilul activ al contului. Legatura este eliminata sau pseudonimizata in masura permisa si necesara.
Stergerea contului nu sterge automat datele unei firme sau inregistrarile despre persoane provenite din surse publice. Acestea fac obiectul procedurii separate de rectificare, opozitie sau suprimare.
14. Modificari
Putem actualiza politica pentru schimbari legale, tehnice ori operationale. Versiunea si data curenta sunt afisate aici, iar modificarile materiale sunt comunicate prin mijloace rezonabile.
15. Contact
Pentru intrebari despre protectia datelor sau pentru exercitarea unui drept folositi adresa de mai jos.
Aceasta politica descrie implementarea cunoscuta la data publicarii. Temeiurile, furnizorii, transferurile si duratele de pastrare trebuie validate prin inventarul operational si revizuire juridica.