Skip to main content

Conformitate GDPR

Ultima actualizare: 7 ianuarie 2026

1. Introducere

La Bigdan Web, ne angajăm să protejăm și să respectăm confidențialitatea ta în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Această Politică de conformitate GDPR prezintă modul în care colectăm, utilizăm și protejăm datele tale cu caracter personal.

Am implementat măsuri tehnice și organizatorice adecvate pentru a asigura că datele tale sunt procesate în conformitate cu principiile GDPR. Această pagină îți explică drepturile tale conform GDPR și modul în care le poți exercita.

2. Operator de date

Bigdan Web acționează ca Operator de Date pentru datele cu caracter personal colectate prin site-ul și serviciile noastre. Ca Operator de Date, determinăm scopurile și mijloacele de prelucrare a datelor tale cu caracter personal.

Detaliile noastre de contact sunt:

  • Denumire companie: Bigdan Web
  • Formă juridică: [Legal Form - To be completed]
  • Adresă înregistrată:
    [Street Address - To be completed], Sibiu, Sibiu County
    Romania
    [Postal Code - To be completed]
    [Street Address, Postal Code - To be completed]
  • Număr de înregistrare: [Company Registration Number - To be completed]
  • Număr TVA (CUI/CIF): [VAT Number - To be completed if applicable]
  • E-mail: bigdanweb@gmail.com
  • Telefon: +40 727 892 022

3. Datele cu caracter personal pe care le colectăm

Putem colecta și procesa următoarele categorii de date cu caracter personal:

  • Date de identitate: Prenume, nume, nume de utilizator sau identificator similar
  • Date de contact: Adresă de e-mail, numere de telefon, adresă poștală
  • Date tehnice: Adresă IP, tipul și versiunea browserului, setarea fusului orar, sistemul de operare și platforma
  • Date de utilizare: Informații despre modul în care utilizezi site-ul și serviciile noastre

4. Scopul și temeiul legal al prelucrării

Procesăm datele tale cu caracter personal în următoarele scopuri și pe baza următoarelor temeiuri legale:

Executarea contractului

Prelucrare necesară pentru executarea unui contract cu tine sau pentru a lua măsuri la solicitarea ta înainte de încheierea unui contract:

  • Pentru a furniza serviciile noastre de dezvoltare web și aplicații
  • Pentru a gestiona relația noastră cu tine
  • Pentru a procesa și livra comanda ta

Interese legitime

Prelucrare necesară pentru interesele noastre legitime, cu condiția că interesele și drepturile tale fundamentale să nu le depășească pe ale noastre:

  • Pentru a îmbunătăți serviciile noastre și a dezvolta noi funcționalități
  • Pentru a analiza utilizarea site-ului nostru
  • Pentru a proteja afacerea noastră împotriva fraudei și altor activități ilegale

Consimțământ

Prelucrare bazată pe consimțământul tău:

  • Pentru a-ți trimite comunicări de marketing
  • Pentru a utiliza cookie-uri în scopuri non-esențiale

Obligație legală

Prelucrare necesară pentru a ne respecta obligațiile legale:

  • Pentru a menține înregistrările de afaceri în scopuri fiscale
  • Pentru a răspunde solicitărilor autorităților de reglementare

5. Drepturile tale conform GDPR

Conform GDPR, ai următoarele drepturi privind datele tale cu caracter personal:

Dreptul de acces

Dreptul de a solicita copii ale datelor tale cu caracter personal pe care le deținem

Dreptul la rectificare

Dreptul de a solicita corectarea oricăror date cu caracter personal inexacte sau incomplete

Dreptul la ștergere

Dreptul de a solicita ștergerea datelor tale cu caracter personal în anumite circumstanțe

Dreptul la restricție

Dreptul de a solicita restricționarea prelucrării datelor tale cu caracter personal

Dreptul la portabilitatea datelor

Dreptul de a solicita transferul datelor tale cu caracter personal către o altă organizație sau către tine

Dreptul de opoziție

Dreptul de a te opune prelucrării datelor tale cu caracter personal în anumite circumstanțe

Pentru a exercita oricare dintre aceste drepturi, te rugăm să ne contactezi folosind detaliile furnizate în Secțiunea 9. Vom răspunde solicitării tale în termen de o lună. În anumite circumstanțe, poate fi necesar să extindem această perioadă sau să percepem un tarif rezonabil dacă solicitarea ta este în mod manifest nefondată sau excesivă.

Dreptul de a depune o plângere

Ai dreptul de a depune o plângere la o autoritate de supraveghere dacă consideri că prelucrarea datelor tale cu caracter personal de către noi încalcă GDPR.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Romania

Website: www.dataprotection.ro

6. Securitatea datelor

Am implementat măsuri tehnice și organizatorice adecvate pentru a proteja datele tale cu caracter personal împotriva prelucrării neautorizate sau ilegale, pierderii accidentale, distrugerii sau deteriorării. Măsurile noastre de securitate includ:

  • Criptarea datelor cu caracter personal acolo unde este adecvat
  • Evaluări regulate de securitate ale sistemelor și serviciilor noastre
  • Acces restricționat la datele cu caracter personal pe baza principiului necesității de a cunoaște
  • Testarea regulată a eficacității măsurilor noastre de securitate
  • Instruirea personalului privind protecția datelor și practicile de securitate

Deși depunem toate eforturile pentru a proteja datele tale cu caracter personal, nicio metodă de transmisie prin Internet sau stocare electronică nu este 100% sigură. Nu putem garanta securitatea absolută a datelor tale.

7. Transferuri internaționale

Operăm în principal în cadrul Spațiului Economic European (SEE). Cu toate acestea, în unele cazuri, datele tale cu caracter personal pot fi transferate, stocate sau procesate în țări din afara SEE, acolo unde este necesar pentru furnizarea serviciilor noastre sau alte scopuri legitime.

Când transferăm date cu caracter personal în afara SEE, asigurăm că există garanții adecvate pentru a proteja datele tale, cum ar fi:

  • Transferul către țări care au fost considerate de Comisia Europeană ca oferind un nivel adecvat de protecție
  • Utilizarea contractelor specifice aprobate de Comisia Europeană care oferă datelor cu caracter personal aceeași protecție ca în Europa
  • Implementarea unor măsuri suplimentare adecvate acolo unde este necesar

Servicii terțe care procesează date în afara SEE

Următoarele servicii terțe pot procesa datele tale cu caracter personal în afara SEE:

  • Google Analytics & Google Tag Manager
    Provider: Google LLC (United States)
    Data Processing Agreement: Google Data Processing Amendment
    Safeguards: Standard Contractual Clauses (SCCs) approved by the European Commission
  • Vercel (Hosting Provider)
    Provider: Vercel Inc. (United States)
    Data Processing Agreement: Vercel Data Processing Agreement
    Safeguards: Standard Contractual Clauses (SCCs) and Data Processing Agreement

Toți procesatorii de date au semnat Acorduri de Procesare a Datelor (DPA) cu noi, asigurând conformitatea cu cerințele GDPR pentru transferurile internaționale de date.

8. Retenția datelor

Păstrăm datele tale cu caracter personal numai atât timp cât este necesar pentru a îndeplini scopurile pentru care le-am colectat, inclusiv pentru a satisface orice cerințe legale, contabile sau de raportare.

Pentru a determina perioada adecvată de retenție a datelor cu caracter personal, luăm în considerare:

  • Cantitatea, natura și sensibilitatea datelor cu caracter personal
  • Riscul potențial de prejudiciu din utilizarea sau divulgarea neautorizată
  • Scopurile pentru care procesăm datele
  • Dacă putem îndeplini acele scopuri prin alte mijloace
  • Cerințe legale, de reglementare și contractuale

În unele circumstanțe, putem anonimiza datele tale cu caracter personal astfel încât să nu mai poată fi asociate cu tine, caz în care putem utiliza aceste informații fără a te notifica.

Perioade specifice de retenție a datelor

  • Date din formularul de contact: Păstrate timp de 2 ani de la data ultimului contact, cu excepția cazului în care o perioadă de retenție mai lungă este impusă de lege sau din motive legitime de afaceri.
  • Comunicări prin e-mail: Păstrate timp de 3 ani de la data ultimei comunicări, cu excepția cazului în care este necesar mai mult timp din motive legale sau contractuale.
  • Date analitice: Datele Google Analytics sunt păstrate conform setărilor de retenție a datelor Google (implicit: 14 luni). Putem configura perioade de retenție mai lungi de până la 50 de luni pentru analize agregate.
  • Date privind consimțământul pentru cookie-uri: Păstrate timp de 1 an de la data consimțământului, după care consimțământul va fi solicitat din nou.
  • Înregistrări legale și contabile: Păstrate timp de 7 ani conform legilor române de fiscalitate și contabilitate.

9. Notificarea încălcării datelor

În cazul unei încălcări a datelor cu caracter personal care este susceptibilă să rezulte într-un risc ridicat pentru drepturile și libertățile tale, te vom notifica pe tine și autoritatea de supraveghere relevantă fără întârziere nejustificată și, în orice caz, în termen de 72 de ore de la constatarea încălcării, acolo unde este fezabil.

Notificarea noastră va include:

  • O descriere a naturii încălcării
  • Categoriile și numărul aproximativ de persoane vizate
  • Consecințele probabile ale încălcării
  • Măsurile pe care le-am luat sau le propunem pentru a aborda încălcarea
  • Recomandări pentru tine privind atenuarea eventualelor efecte adverse

Te vom notifica prin e-mail folosind informațiile de contact furnizate de tine sau printr-un aviz proeminent pe site-ul nostru dacă notificarea prin e-mail nu este posibilă.

10. Responsabilul cu protecția datelor

Bigdan Web nu are în prezent un Responsabil cu Protecția Datelor (RPD) desemnat, deoarece nu suntem obligați să numim unul conform Articolului 37 din GDPR. Cu toate acestea, dacă ai întrebări sau preocupări privind protecția datelor, te rugăm să ne contactezi folosind informațiile furnizate în Secțiunea 11.

Dacă vom fi obligați să numim un RPD în viitor din cauza modificărilor în operațiunile noastre sau cerințelor legale, vom actualiza această secțiune în consecință.

11. Contactează-ne

Dacă ai întrebări despre această Politică de conformitate GDPR sau practicile noastre privind datele, sau dacă dorești să exerciți oricare dintre drepturile tale conform GDPR, te rugăm să ne contactezi la:

12. Plângeri

Dacă ai o preocupare privind practicile noastre de confidențialitate, inclusiv modul în care am gestionat datele tale cu caracter personal, ne poți raporta folosind detaliile de contact de mai sus.

Ai, de asemenea, dreptul de a depune o plângere la autoritatea locală de protecție a datelor.

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București

Website: www.dataprotection.ro