Conformitate GDPR
Ultima actualizare: 7 ianuarie 2026
1. Introducere
La Bigdan Web, ne angajăm să protejăm și să respectăm confidențialitatea ta în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Această Politică de conformitate GDPR prezintă modul în care colectăm, utilizăm și protejăm datele tale cu caracter personal.
Am implementat măsuri tehnice și organizatorice adecvate pentru a asigura că datele tale sunt procesate în conformitate cu principiile GDPR. Această pagină îți explică drepturile tale conform GDPR și modul în care le poți exercita.
2. Operator de date
Bigdan Web acționează ca Operator de Date pentru datele cu caracter personal colectate prin site-ul și serviciile noastre. Ca Operator de Date, determinăm scopurile și mijloacele de prelucrare a datelor tale cu caracter personal.
Detaliile noastre de contact sunt:
- Denumire companie: Bigdan Web
- Formă juridică: [Legal Form - To be completed]
- Adresă înregistrată:
[Street Address - To be completed], Sibiu, Sibiu County
Romania
[Postal Code - To be completed]
[Street Address, Postal Code - To be completed] - Număr de înregistrare: [Company Registration Number - To be completed]
- Număr TVA (CUI/CIF): [VAT Number - To be completed if applicable]
- E-mail: bigdanweb@gmail.com
- Telefon: +40 727 892 022
3. Datele cu caracter personal pe care le colectăm
Putem colecta și procesa următoarele categorii de date cu caracter personal:
- Date de identitate: Prenume, nume, nume de utilizator sau identificator similar
- Date de contact: Adresă de e-mail, numere de telefon, adresă poștală
- Date tehnice: Adresă IP, tipul și versiunea browserului, setarea fusului orar, sistemul de operare și platforma
- Date de utilizare: Informații despre modul în care utilizezi site-ul și serviciile noastre
4. Scopul și temeiul legal al prelucrării
Procesăm datele tale cu caracter personal în următoarele scopuri și pe baza următoarelor temeiuri legale:
Executarea contractului
Prelucrare necesară pentru executarea unui contract cu tine sau pentru a lua măsuri la solicitarea ta înainte de încheierea unui contract:
- Pentru a furniza serviciile noastre de dezvoltare web și aplicații
- Pentru a gestiona relația noastră cu tine
- Pentru a procesa și livra comanda ta
Interese legitime
Prelucrare necesară pentru interesele noastre legitime, cu condiția că interesele și drepturile tale fundamentale să nu le depășească pe ale noastre:
- Pentru a îmbunătăți serviciile noastre și a dezvolta noi funcționalități
- Pentru a analiza utilizarea site-ului nostru
- Pentru a proteja afacerea noastră împotriva fraudei și altor activități ilegale
Consimțământ
Prelucrare bazată pe consimțământul tău:
- Pentru a-ți trimite comunicări de marketing
- Pentru a utiliza cookie-uri în scopuri non-esențiale
Obligație legală
Prelucrare necesară pentru a ne respecta obligațiile legale:
- Pentru a menține înregistrările de afaceri în scopuri fiscale
- Pentru a răspunde solicitărilor autorităților de reglementare
5. Drepturile tale conform GDPR
Conform GDPR, ai următoarele drepturi privind datele tale cu caracter personal:
Dreptul de acces
Dreptul de a solicita copii ale datelor tale cu caracter personal pe care le deținem
Dreptul la rectificare
Dreptul de a solicita corectarea oricăror date cu caracter personal inexacte sau incomplete
Dreptul la ștergere
Dreptul de a solicita ștergerea datelor tale cu caracter personal în anumite circumstanțe
Dreptul la restricție
Dreptul de a solicita restricționarea prelucrării datelor tale cu caracter personal
Dreptul la portabilitatea datelor
Dreptul de a solicita transferul datelor tale cu caracter personal către o altă organizație sau către tine
Dreptul de opoziție
Dreptul de a te opune prelucrării datelor tale cu caracter personal în anumite circumstanțe
Pentru a exercita oricare dintre aceste drepturi, te rugăm să ne contactezi folosind detaliile furnizate în Secțiunea 9. Vom răspunde solicitării tale în termen de o lună. În anumite circumstanțe, poate fi necesar să extindem această perioadă sau să percepem un tarif rezonabil dacă solicitarea ta este în mod manifest nefondată sau excesivă.
Dreptul de a depune o plângere
Ai dreptul de a depune o plângere la o autoritate de supraveghere dacă consideri că prelucrarea datelor tale cu caracter personal de către noi încalcă GDPR.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, Romania
Website: www.dataprotection.ro
6. Securitatea datelor
Am implementat măsuri tehnice și organizatorice adecvate pentru a proteja datele tale cu caracter personal împotriva prelucrării neautorizate sau ilegale, pierderii accidentale, distrugerii sau deteriorării. Măsurile noastre de securitate includ:
- Criptarea datelor cu caracter personal acolo unde este adecvat
- Evaluări regulate de securitate ale sistemelor și serviciilor noastre
- Acces restricționat la datele cu caracter personal pe baza principiului necesității de a cunoaște
- Testarea regulată a eficacității măsurilor noastre de securitate
- Instruirea personalului privind protecția datelor și practicile de securitate
Deși depunem toate eforturile pentru a proteja datele tale cu caracter personal, nicio metodă de transmisie prin Internet sau stocare electronică nu este 100% sigură. Nu putem garanta securitatea absolută a datelor tale.
7. Transferuri internaționale
Operăm în principal în cadrul Spațiului Economic European (SEE). Cu toate acestea, în unele cazuri, datele tale cu caracter personal pot fi transferate, stocate sau procesate în țări din afara SEE, acolo unde este necesar pentru furnizarea serviciilor noastre sau alte scopuri legitime.
Când transferăm date cu caracter personal în afara SEE, asigurăm că există garanții adecvate pentru a proteja datele tale, cum ar fi:
- Transferul către țări care au fost considerate de Comisia Europeană ca oferind un nivel adecvat de protecție
- Utilizarea contractelor specifice aprobate de Comisia Europeană care oferă datelor cu caracter personal aceeași protecție ca în Europa
- Implementarea unor măsuri suplimentare adecvate acolo unde este necesar
Servicii terțe care procesează date în afara SEE
Următoarele servicii terțe pot procesa datele tale cu caracter personal în afara SEE:
- Google Analytics & Google Tag Manager
Provider: Google LLC (United States)
Data Processing Agreement: Google Data Processing Amendment
Safeguards: Standard Contractual Clauses (SCCs) approved by the European Commission - Vercel (Hosting Provider)
Provider: Vercel Inc. (United States)
Data Processing Agreement: Vercel Data Processing Agreement
Safeguards: Standard Contractual Clauses (SCCs) and Data Processing Agreement
Toți procesatorii de date au semnat Acorduri de Procesare a Datelor (DPA) cu noi, asigurând conformitatea cu cerințele GDPR pentru transferurile internaționale de date.
8. Retenția datelor
Păstrăm datele tale cu caracter personal numai atât timp cât este necesar pentru a îndeplini scopurile pentru care le-am colectat, inclusiv pentru a satisface orice cerințe legale, contabile sau de raportare.
Pentru a determina perioada adecvată de retenție a datelor cu caracter personal, luăm în considerare:
- Cantitatea, natura și sensibilitatea datelor cu caracter personal
- Riscul potențial de prejudiciu din utilizarea sau divulgarea neautorizată
- Scopurile pentru care procesăm datele
- Dacă putem îndeplini acele scopuri prin alte mijloace
- Cerințe legale, de reglementare și contractuale
În unele circumstanțe, putem anonimiza datele tale cu caracter personal astfel încât să nu mai poată fi asociate cu tine, caz în care putem utiliza aceste informații fără a te notifica.
Perioade specifice de retenție a datelor
- Date din formularul de contact: Păstrate timp de 2 ani de la data ultimului contact, cu excepția cazului în care o perioadă de retenție mai lungă este impusă de lege sau din motive legitime de afaceri.
- Comunicări prin e-mail: Păstrate timp de 3 ani de la data ultimei comunicări, cu excepția cazului în care este necesar mai mult timp din motive legale sau contractuale.
- Date analitice: Datele Google Analytics sunt păstrate conform setărilor de retenție a datelor Google (implicit: 14 luni). Putem configura perioade de retenție mai lungi de până la 50 de luni pentru analize agregate.
- Date privind consimțământul pentru cookie-uri: Păstrate timp de 1 an de la data consimțământului, după care consimțământul va fi solicitat din nou.
- Înregistrări legale și contabile: Păstrate timp de 7 ani conform legilor române de fiscalitate și contabilitate.
9. Notificarea încălcării datelor
În cazul unei încălcări a datelor cu caracter personal care este susceptibilă să rezulte într-un risc ridicat pentru drepturile și libertățile tale, te vom notifica pe tine și autoritatea de supraveghere relevantă fără întârziere nejustificată și, în orice caz, în termen de 72 de ore de la constatarea încălcării, acolo unde este fezabil.
Notificarea noastră va include:
- O descriere a naturii încălcării
- Categoriile și numărul aproximativ de persoane vizate
- Consecințele probabile ale încălcării
- Măsurile pe care le-am luat sau le propunem pentru a aborda încălcarea
- Recomandări pentru tine privind atenuarea eventualelor efecte adverse
Te vom notifica prin e-mail folosind informațiile de contact furnizate de tine sau printr-un aviz proeminent pe site-ul nostru dacă notificarea prin e-mail nu este posibilă.
10. Responsabilul cu protecția datelor
Bigdan Web nu are în prezent un Responsabil cu Protecția Datelor (RPD) desemnat, deoarece nu suntem obligați să numim unul conform Articolului 37 din GDPR. Cu toate acestea, dacă ai întrebări sau preocupări privind protecția datelor, te rugăm să ne contactezi folosind informațiile furnizate în Secțiunea 11.
Dacă vom fi obligați să numim un RPD în viitor din cauza modificărilor în operațiunile noastre sau cerințelor legale, vom actualiza această secțiune în consecință.
11. Contactează-ne
Dacă ai întrebări despre această Politică de conformitate GDPR sau practicile noastre privind datele, sau dacă dorești să exerciți oricare dintre drepturile tale conform GDPR, te rugăm să ne contactezi la:
12. Plângeri
Dacă ai o preocupare privind practicile noastre de confidențialitate, inclusiv modul în care am gestionat datele tale cu caracter personal, ne poți raporta folosind detaliile de contact de mai sus.
Ai, de asemenea, dreptul de a depune o plângere la autoritatea locală de protecție a datelor.
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București
Website: www.dataprotection.ro