1. Operatorul de date

Operatorul datelor cu caracter personal colectate prin site-ul digitalmihai.ro este:

Gusa Mihai Madalin PFA
Sediu: Blvd. Bucurestii Noi 136, Apt. 5, Sector 1, 012366, Bucuresti, Romania
CUI: 51132286
Email: contact@digitalmihai.ro

2. Ce date colectam

Colectam urmatoarele categorii de date personale:

  • Date de contact (transmise voluntar prin formular): nume, prenume, adresa email, numar de telefon (optional);
  • Date despre proiect: continutul mesajului transmis in formularul de contact;
  • Date tehnice (automatizat): adresa IP, tip browser, sistem de operare, pagini vizitate, timp petrecut pe site (prin Google Analytics, doar daca consimtit);
  • Date contractuale (daca devii client): date de facturare (denumire firma/PF, CUI/CNP, adresa, IBAN daca e cazul);
  • Date de plata: NU colectam date card bancar - plata se proceseaza direct de Stripe, care ne returneaza doar un identificator de tranzactie.

3. Scopurile prelucrarii

Folosim datele tale exclusiv pentru:

  • a raspunde la mesajele transmise prin formularul de contact;
  • a trimite oferte personalizate la solicitarea ta;
  • a executa contractul de prestari servicii (daca devii client);
  • a emite facturi si a respecta obligatiile fiscale (10 ani conform Codului Fiscal);
  • a analiza traficul site-ului si a imbunatati continutul (Google Analytics, doar cu consimtamant).

4. Temei legal

Temeiul legal pentru prelucrarea datelor este:

  • Consimtamantul tau (art. 6.1.a GDPR) - pentru contact si pentru cookies analitice;
  • Executarea unui contract (art. 6.1.b GDPR) - pentru relatia contractuala cu clientii;
  • Obligatie legala (art. 6.1.c GDPR) - pentru facturare si arhivare fiscala;
  • Interes legitim (art. 6.1.f GDPR) - pentru securitatea site-ului si preventia spam (honeypot in formular).

5. Durata stocarii

  • Mesaje contact: 24 luni de la primul contact, daca nu devii client;
  • Date contractuale si facturi: 10 ani (conform Codul Fiscal art. 25 si Legea contabilitatii 82/1991);
  • Date Google Analytics: 14 luni (setare retentie redusa GDPR), apoi agregate;
  • Loguri tehnice Netlify: cf. politicii Netlify (de regula 30 zile).

6. Persoane imputernicite (procesatori)

Pentru a oferi serviciile, datele tale pot fi prelucrate de urmatorii furnizori (toti GDPR-compliant):

  • Netlify, Inc. (SUA, DPA standard, EU-US Data Privacy Framework certified) - hosting site;
  • Supabase Inc. (Frankfurt, UE) - baza de date pentru servicii cu cont client (cand vor exista);
  • Resend, Inc. (SUA, EU-US DPF) - livrare emailuri tranzactionale din formular;
  • Stripe Payments Europe Ltd. (Irlanda, UE) - procesare plati (cand vor exista);
  • Google LLC (Irlanda, UE) - Google Analytics si Google Search Console (doar cu consimtamant pentru Analytics);
  • Zoho Corporation (UE, Frankfurt) - serviciul de email contact@digitalmihai.ro.

Nu vindem si nu transmitem datele tale catre terti in scop comercial.

7. Transferuri internationale

Anumiti procesatori (Netlify, Resend) sunt situati in SUA. Transferul se face in baza:

  • certificarii EU-US Data Privacy Framework (Decizia adecvarii UE 10.07.2023);
  • clauzelor contractuale standard ale Comisiei Europene (SCC).

8. Drepturile tale GDPR

Conform GDPR ai urmatoarele drepturi:

  • Dreptul de informare - prin aceasta politica;
  • Dreptul de acces - sa stii ce date avem despre tine;
  • Dreptul de rectificare - sa corectezi datele inexacte;
  • Dreptul la stergere ("dreptul de a fi uitat") - sub rezerva obligatiilor legale (ex: facturi);
  • Dreptul la restrictionarea prelucrarii;
  • Dreptul la portabilitatea datelor;
  • Dreptul de opozitie la prelucrare;
  • Dreptul de a-ti retrage consimtamantul in orice moment, fara a afecta legalitatea prelucrarii anterioare;
  • Dreptul de a depune plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP) - dataprotection.ro.

Pentru exercitarea oricarui drept, trimite cerere la contact@digitalmihai.ro. Raspundem in maxim 30 zile.

9. Securitatea datelor

Aplicam masuri tehnice si organizatorice rezonabile pentru a proteja datele tale:

  • conexiune HTTPS pe tot site-ul (certificat SSL automat de la Netlify);
  • acces la date restrictionat doar la persoanele autorizate;
  • baze de date criptate (Supabase);
  • backup automate;
  • honeypot anti-spam in formulare;
  • monitorizare continua a infrastructurii.

10. Minorii

Serviciile DigitalMihai.ro sunt destinate exclusiv adultilor (peste 18 ani) si persoanelor juridice. Nu colectam constient date de la minori. Daca afli ca un minor ne-a trimis date, te rugam sa ne contactezi pentru a le sterge.

11. Cookies

Folosim cookies. Detalii in Politica de cookies.

12. Utilizarea inteligentei artificiale (AI)

Continutul textual al acestui site este generat cu asistenta unor modele de inteligenta artificiala (de exemplu Claude - Anthropic, modele OpenAI) si este revizuit de un operator uman inainte de publicare. Anumite imagini de prezentare sunt ilustratii generate cu AI (de exemplu portretul din sectiunea de prezentare a fondatorului), folosite in scop ilustrativ.

Modelele AI sunt folosite pentru crearea de continut, nu pentru prelucrarea automata a datelor personale ale vizitatorilor. Nu luam decizii automate cu efect juridic sau similar semnificativ asupra ta fara interventie umana (art. 22 GDPR).

In cadrul serviciilor contractate care folosesc componente AI, datele transmise catre furnizorii de modele sunt guvernate de politicile acestora de confidentialitate si prelucrare.

13. Modificari ale politicii

Ne rezervam dreptul de a actualiza aceasta politica. Modificarile semnificative vor fi anuntate pe site. Recomandam consultarea periodica.

14. Contact GDPR

Intrebari, solicitari sau reclamatii GDPR: contact@digitalmihai.ro