Textul autoritar este cel în limba română. Versiunea în limba engleză are caracter informativ, iar în caz de divergență prevalează versiunea română.
1Cine suntem și când se aplică această politică
1.1.Operatorul.Datele tale personale sunt prelucrate de TECHCORNER S.R.L. („4Tify”, „noi”), cu sediul în str. Slt. Radu Teoharie, bl. D3, sc. B, et. 1, ap. 21, Târgu Neamț, jud. Neamț, cod 615200, CUI 51592659, nr. Reg. Com. J2025025184003.
1.2.Contact pentru protecția datelor.Pentru orice întrebare sau cerere privind datele tale ne poți scrie la [email protected] sau la adresa sediului, cu mențiunea „Protecția datelor”.
1.3.Domeniu de aplicare.Politica se aplică prelucrărilor pe care le facem ca operator, atunci când: vizitezi site-ul 4tify.io; creezi sau folosești un cont în platforma 4Tify; ne contactezi pentru ofertă sau suport; te abonezi la newsletter sau la alertele din newsroom; reprezinți un client, un potențial client sau un partener.
1.4.Ce nu acoperă.Politica nu acoperă datele personale pe care le prelucrăm în numele clienților noștri, ca parte a serviciilor de securitate (de ex. emailuri monitorizate pe Dark Web). Pentru acestea, clientul este operator, iar regulile sunt stabilite în Acordul de prelucrare a datelor (Anexa G la Termeni și Condiții). Detalii în Secțiunea 4.
1.5.Cadrul legal.Prelucrăm datele conform Regulamentului (UE) 2016/679 („GDPR”), Legii nr. 190/2018 și Legii nr. 506/2004 privind prelucrarea datelor și protecția vieții private în comunicațiile electronice.
2Ce date colectăm și de unde
2.1.Date pe care ni le dai direct.
- Date de identificare și contact: nume, prenume, email, telefon, funcție, compania pe care o reprezinți.
- Date de cont: email de autentificare, parolă (stocată exclusiv sub formă de hash), setări de autentificare în doi pași, preferințe.
- Date de facturare: denumirea și datele fiscale ale companiei, adresa de facturare, datele persoanei de contact.
- Conținutul comunicărilor: mesaje trimise prin formulare, email sau tichete de suport.
- Preferințe de comunicare: topicurile de newsroom la care te abonezi.
2.2.Date colectate automat.
- Date tehnice și de utilizare: adresa IP, tipul de browser și dispozitiv, sistemul de operare, paginile accesate, data și ora accesului, acțiunile efectuate în platformă (jurnale de audit).
- Date de securitate: încercări de autentificare, evenimente de securitate, identificatori de sesiune.
- Cookie-uri și tehnologii similare, conform Secțiunii 5.
2.3.Date primite de la terți.
- de la angajatorul tău / clientul 4Tify, când te adaugă ca Utilizator în cont;
- de la Partenerii Autorizați care ne recomandă sau intermediază oferte;
- de la procesatorul de plăți Stripe: confirmarea și statusul plății (nu primim numărul complet al cardului);
- din surse publice profesionale (site-ul companiei, registre comerciale), pentru verificarea identității clienților.
2.4.Date pe care nu le solicităm.Nu îți cerem categorii speciale de date (sănătate, origine etnică, opinii politice, convingeri religioase etc.), date privind condamnări penale sau codul numeric personal. Te rugăm să nu ni le transmiți.
3De ce folosim datele, pe ce temei și cât timp le păstrăm
Folosim datele doar pentru scopurile de mai jos, fiecare cu un temei legal din art. 6 GDPR.
| Scop | Temei legal | Cât timp păstrăm datele |
|---|---|---|
| Crearea și administrarea contului, furnizarea platformei și a serviciilor | Art. 6 (1) b) – executarea contractului sau demersuri înainte de încheierea lui | Pe durata contului + 3 ani (termenul general de prescripție) |
| Ofertare, negociere și relația comercială cu clienții și partenerii | Art. 6 (1) b) sau f) – interesul legitim de a dezvolta relații B2B | 12 luni de la ultimul contact, dacă nu se încheie contract |
| Facturare, contabilitate și obligații fiscale | Art. 6 (1) c) – obligație legală (Legea nr. 82/1991, Codul fiscal) | Termenele impuse de legislația contabilă și fiscală |
| Procesarea plăților | Art. 6 (1) b) și c) | Cât impun obligațiile legale aplicabile tranzacțiilor |
| Suport tehnic și comunicări operaționale (alerte de securitate, notificări de serviciu) | Art. 6 (1) b) | Pe durata contractului + 2 ani |
| Securitatea platformei, prevenirea fraudei și a utilizării abuzive | Art. 6 (1) f) – interesul legitim de a proteja platforma și clienții | 12 luni; mai mult doar pentru incidente în curs de investigare |
| Newsletter și alerte newsroom | Art. 6 (1) a) – consimțământ | Până la dezabonare sau retragerea consimțământului |
| Comunicări comerciale către clienți existenți, despre servicii similare | Art. 12 alin. (2) din Legea nr. 506/2004 și art. 6 (1) f) | Până la opoziție (link de dezabonare în fiecare mesaj) |
| Statistici și îmbunătățirea platformei | Art. 6 (1) f), pe date agregate sau pseudonimizate | 24 luni, apoi anonimizare |
| Constatarea, exercitarea sau apărarea unor drepturi în justiție | Art. 6 (1) f) | Până la soluționarea definitivă și prescrierea drepturilor |
3.1.Interesul legitim.Când ne bazăm pe interesul legitim, am evaluat că prelucrarea este necesară, proporțională și previzibilă pentru tine, în contextul unei relații profesionale, și că nu îți afectează în mod disproporționat drepturile. Poți solicita detalii despre această evaluare și te poți opune oricând (Secțiunea 8).
3.2.Consimțământul.Acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând, la fel de ușor cum l-ai dat, fără a afecta legalitatea prelucrării anterioare.
3.3.Decizii automatizate.Nu luăm decizii bazate exclusiv pe prelucrare automată, inclusiv profilare, care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ (art. 22 GDPR).
4Datele prelucrate în numele clienților noștri
4.1.Rolul nostru.Când un client ne comandă servicii de securitate (scanare de vulnerabilități, pentest, analiză de cod, monitorizare Deep/Dark Web, Attack Surface Management, bug hunting), putem prelucra date personale care aparțin angajaților, utilizatorilor sau clienților acestuia. În aceste situații, clientul este operator, iar noi suntem persoană împuternicită și prelucrăm datele doar conform instrucțiunilor lui.
4.2.Exemple.Adresa ta de email de serviciu poate fi verificată în baze de date scurse pe Dark Web, la cererea angajatorului tău. Numele tău poate apărea în istoricul unui depozit de cod analizat. Datele tale pot fi vizibile incidental într-o aplicație testată.
4.3.Garanții.Pentru aceste date:
- le prelucrăm strict pentru serviciul comandat, nu în scopuri proprii;
- nu le vindem și nu le folosim pentru marketing;
- nu folosim codul sau datele clienților pentru antrenarea modelelor AI;
- parolele și datele sensibile găsite în scurgeri sunt afișate doar mascat sau sub formă de hash;
- nu cumpărăm date furate și nu interacționăm cu actori malițioși.
4.4.Cum îți exerciți drepturile.Dacă datele tale sunt prelucrate în acest context, adresează cererea organizației care a comandat serviciul (de regulă, angajatorul tău). Dacă ne contactezi direct, transmitem cererea clientului în cel mult 5 zile lucrătoare și îl asistăm să îți răspundă.
5Cookie-uri și tehnologii similare
Folosim cookie-uri conform art. 4 alin. (5) din Legea nr. 506/2004: cookie-urile strict necesare se plasează fără consimțământ, iar toate celelalte doar după ce îți exprimi acordul în bannerul de cookie-uri.
| Categorie | Rol | Consimțământ | Durată orientativă |
|---|---|---|---|
| Strict necesare | Autentificare, sesiune, securitate (protecție CSRF, antifraudă), memorarea alegerilor privind cookie-urile | Nu este necesar | Sesiune – 12 luni |
| Plăți | Funcționarea componentelor Stripe la checkout, prevenirea fraudei | Nu este necesar (necesare tranzacției solicitate) | Conform Stripe |
| Preferințe | Limbă (RO/EN), temă, setări de afișare | Da | Până la 12 luni |
| Analitice | Statistici agregate privind utilizarea site-ului | Da | Până la 13 luni |
| Marketing | Măsurarea campaniilor și remarketing | Da | Până la 13 luni |
5.1.Controlul tău.Poți accepta, refuza sau modifica oricând preferințele din linkul „Setări cookie-uri” din subsolul site-ului. Refuzul cookie-urilor opționale nu afectează accesul la site sau la platformă. Poți șterge cookie-urile și din setările browserului.
5.2.Lista detaliată.Denumirea exactă, furnizorul și durata fiecărui cookie sunt afișate în panoul de setări cookie-uri, actualizat la fiecare modificare.
6Cui transmitem datele și transferuri internaționale
6.1.Nu vindem datele tale.Le transmitem doar în măsura necesară scopurilor din Secțiunea 3, către:
- furnizori de infrastructură și găzduire (servere, stocare, backup, CDN);
- Stripe, pentru procesarea plăților; Stripe acționează ca operator independent pentru datele de card, conform propriei politici;
- furnizori de email, comunicare și suport;
- furnizori de servicii AI, doar pentru funcționalitățile care îi folosesc, cu clauze contractuale de nereținere și neantrenare pe date;
- contabil, auditori și consultanți juridici, obligați la confidențialitate;
- Parteneri Autorizați implicați în oferta sau contractul tău, pentru datele de contact necesare relației comerciale;
- autorități și instituții publice, când legea ne obligă sau pentru apărarea drepturilor noastre.
Furnizorii care prelucrează date în numele nostru au semnat contracte conforme art. 28 GDPR. Lista actualizată este disponibilă la 4tify.io/subprocesatori.
6.2.Transferuri în afara SEE.Ca regulă, datele sunt stocate în Spațiul Economic European. Dacă un furnizor le prelucrează în afara SEE, transferul se face doar în baza unei decizii de adecvare a Comisiei Europene (de ex. pentru Canada sau, în cazul furnizorilor certificați, EU-U.S. Data Privacy Framework) sau a clauzelor contractuale standard aprobate de Comisie, cu măsuri suplimentare unde este cazul. Poți cere o copie a garanțiilor la adresa de contact.
6.3.Reorganizare.În cazul unei fuziuni, divizări sau transferului activității, datele pot fi transmise succesorului, care va fi obligat să respecte această politică.
7Cum protejăm datele
7.1.Măsuri aplicate.Aplicăm măsuri tehnice și organizatorice adecvate riscului, conform art. 32 GDPR, printre care:
- criptarea datelor în tranzit (TLS) și în repaus;
- parole stocate exclusiv ca hash, cu algoritmi moderni;
- autentificare în doi pași pentru utilizatori și autentificare multifactor obligatorie pentru personalul nostru;
- acces la date pe bază de rol, strict pentru persoanele care au nevoie;
- separarea logică a datelor fiecărui client;
- jurnalizarea accesului și monitorizarea evenimentelor de securitate;
- copii de siguranță criptate și proceduri de restaurare testate;
- instruirea periodică a personalului și obligații scrise de confidențialitate.
7.2.Incidente.Dacă apare o încălcare a securității datelor care prezintă un risc pentru drepturile tale, notificăm ANSPDCP în cel mult 72 de ore de la constatare (art. 33 GDPR). Dacă riscul este ridicat, te informăm direct și fără întârzieri nejustificate, explicând ce s-a întâmplat și ce poți face (art. 34 GDPR).
7.3.Rolul tău.Păstrează confidențiale datele de autentificare, activează autentificarea în doi pași și anunță-ne imediat la [email protected] dacă suspectezi un acces neautorizat în contul tău.
7.4.Raportarea vulnerabilităților.Dacă descoperi o vulnerabilitate în platforma 4Tify, te rugăm să o raportezi responsabil la [email protected]. Nu o exploata și nu o face publică înainte de remediere.
8Drepturile tale
| Drept | Ce înseamnă |
|---|---|
| Acces (art. 15) | Să afli dacă îți prelucrăm datele și să primești o copie a lor, împreună cu informațiile despre prelucrare |
| Rectificare (art. 16) | Să corectezi datele inexacte sau să le completezi |
| Ștergere (art. 17) | Să ceri ștergerea datelor, când nu mai sunt necesare, ți-ai retras consimțământul sau prelucrarea este ilegală, cu excepțiile prevăzute de lege |
| Restricționare (art. 18) | Să ceri limitarea prelucrării cât timp se verifică exactitatea datelor sau o opoziție |
| Portabilitate (art. 20) | Să primești datele furnizate de tine într-un format structurat, utilizat în mod curent, sau să ceri transmiterea lor către alt operator |
| Opoziție (art. 21) | Să te opui prelucrării bazate pe interes legitim și, oricând, comunicărilor de marketing |
| Retragerea consimțământului (art. 7) | Să retragi oricând consimțământul, fără efecte asupra prelucrării anterioare |
| Plângere | Să te adresezi ANSPDCP (www.dataprotection.ro) sau instanței competente |
8.1.Cum îți exerciți drepturile.Trimite cererea la [email protected] sau în scris la sediul nostru. Pentru a-ți proteja datele, putem cere informații suplimentare pentru confirmarea identității.
8.2.Termen de răspuns.Răspundem în cel mult o lună de la primire. Termenul se poate prelungi cu încă două luni pentru cereri complexe sau numeroase, cu informarea ta în prima lună (art. 12 alin. (3) GDPR).
8.3.Cost.Exercitarea drepturilor este gratuită. Pentru cereri vădit nefondate sau excesive, în special repetitive, putem percepe o taxă rezonabilă sau putem refuza cererea, motivat.
8.4.Excepții.Unele date trebuie păstrate în ciuda unei cereri de ștergere, de exemplu documentele contabile sau datele necesare apărării unui drept în justiție. În acest caz îți explicăm motivul.
9Minori, modificări și contact
9.1.Minori.Serviciile 4Tify se adresează exclusiv profesioniștilor. Nu colectăm cu bună știință date ale persoanelor sub 18 ani. Dacă aflăm că am primit astfel de date, le ștergem.
9.2.Modificări.Putem actualiza această politică atunci când se schimbă serviciile, furnizorii sau legislația. Versiunea în vigoare este publicată pe 4tify.io, cu data ultimei actualizări. Pentru modificări importante, îi notificăm pe titularii de cont prin email sau în platformă, înainte de intrarea lor în vigoare.
9.3.Contact.TECHCORNER S.R.L., str. Slt. Radu Teoharie, bl. D3, sc. B, et. 1, ap. 21, Târgu Neamț, jud. Neamț, cod 615200 · [email protected].
9.4.Versiune lingvistică.Politica este disponibilă în română și engleză. În caz de neconcordanță, prevalează versiunea în limba română.
Întrebări despre acest document?
Scrie-ne și îți răspunde un om — contract, protecția datelor sau scop.