Politică de Confidențialitate

Data ultimei actualizări: [Introduceți data curentă, ex: 25 Mai 2024]

1. Introducere

Prezenta Politică de Confidențialitate descrie modul în care GEOALEXFAN CONSTRUCTII S.R.L. (denumită în continuare "Geoalex", "noi", "compania"), în calitate de operator de date, colectează, utilizează și protejează datele dumneavoastră cu caracter personal atunci când vizitați și utilizați website-ul nostru www.geoalexconstructii.ro (denumit în continuare "Site-ul"). Site-ul este găzduit prin intermediul platformei Cloudflare Pages.

Ne angajăm să protejăm confidențialitatea datelor dumneavoastră și să respectăm prevederile Regulamentului General privind Protecția Datelor (UE) 2016/679 ("GDPR") și legislația națională aplicabilă în România.

2. Principii de Prelucrare a Datelor

Prelucrăm datele dumneavoastră personale respectând următoarele principii fundamentale:

  • Legalitate, Echitate și Transparență: Datele sunt prelucrate în mod legal, corect și transparent.
  • Limitare la Scop: Datele sunt colectate în scopuri determinate, explicite și legitime și nu sunt prelucrate ulterior într-un mod incompatibil cu acestea.
  • Minimizarea Datelor: Datele colectate sunt adecvate, relevante și strict limitate la ceea ce este necesar pentru scopurile prelucrării.
  • Exactitate: Asigurăm că datele sunt exacte și, dacă este necesar, actualizate.
  • Limitare la Stocare: Datele sunt păstrate doar pe perioada necesară îndeplinirii scopurilor, conform legii.
  • Integritate și Confidențialitate: Prelucrăm datele într-un mod care asigură securitatea adecvată, protejându-le împotriva accesului neautorizat, pierderii, distrugerii sau deteriorării accidentale.

3. Ce Date Personale Colectăm și Cum

Colectăm următoarele categorii de date personale:

  • Date furnizate direct de dumneavoastră: Atunci când utilizați formularul de contact de pe Site, colectăm voluntar date precum: nume și prenume, adresă de email, număr de telefon, tipul proiectului selectat (dacă este cazul) și conținutul mesajului transmis. Furnizarea acestor date este necesară pentru a vă putea răspunde solicitării.
  • Date colectate automat (prin intermediul Cloudflare): Când navigați pe Site-ul nostru, sistemele Cloudflare (care asigură securitatea, performanța și analiza traficului) pot colecta automat anumite informații tehnice. Acestea pot include:
    • Adresa IP (adesea anonimizată sau trunchiată parțial de Cloudflare pentru analytics);
    • Tipul de browser și versiunea acestuia;
    • Sistemul de operare utilizat;
    • URL-ul de referință (pagina de unde ați venit);
    • Paginile vizitate pe Site-ul nostru;
    • Data și ora accesării;
    • Țara aproximativă din care accesați (dedusă din IP);
    • Informații legate de performanța și securitatea conexiunii (ex: verificări de integritate pentru a bloca traficul malițios/boții).
    Aceste date sunt colectate în principal pentru a asigura funcționarea sigură și eficientă a Site-ului și pentru a obține statistici agregate despre utilizare.

4. Scopul și Temeiul Legal al Prelucrării

Utilizăm datele dumneavoastră personale în următoarele scopuri și având la bază următoarele temeiuri legale conform GDPR:

  • Pentru a răspunde solicitărilor dumneavoastră (formular de contact): Prelucrăm datele furnizate voluntar pentru a vă contacta, a răspunde întrebărilor, a oferi informații despre serviciile noastre sau a discuta potențiale proiecte.
    • Temei legal: Interesul nostru legitim (Art. 6(1)(f) GDPR) de a comunica eficient cu potențialii clienți și de a răspunde solicitărilor primite, sau demersuri precontractuale (Art. 6(1)(b) GDPR) la solicitarea dumneavoastră în vederea unei posibile colaborări. Consimțământul implicit prin trimiterea formularului este, de asemenea, relevant (Art. 6(1)(a) GDPR).
  • Pentru comunicări în contextul unei colaborări: Dacă solicitarea dumneavoastră duce la o colaborare, vom utiliza datele de contact pentru comunicarea necesară derulării contractului/proiectului.
    • Temei legal: Executarea unui contract (Art. 6(1)(b) GDPR).
  • Pentru asigurarea securității și funcționalității Site-ului: Prelucrăm date tehnice (în special adrese IP și informații despre trafic) prin intermediul Cloudflare pentru a proteja Site-ul împotriva atacurilor cibernetice (DDoS, SQL injection, spam bots etc.), a asigura disponibilitatea și performanța acestuia.
    • Temei legal: Interesul nostru legitim (Art. 6(1)(f) GDPR) de a proteja infrastructura noastră digitală, datele companiei și ale utilizatorilor, și de a asigura funcționarea corectă a Site-ului.
  • Pentru analiza și îmbunătățirea Site-ului (Analytics fără cookie-uri): Utilizăm datele tehnice agregate și anonimizate furnizate de Cloudflare Web Analytics (care funcționează fără a plasa cookie-uri pe dispozitivul dumneavoastră) pentru a înțelege modul în care vizitatorii utilizează Site-ul (ex: pagini populare, surse de trafic, tipuri de dispozitive). Aceasta ne ajută să îmbunătățim structura, conținutul și experiența generală a utilizatorilor.
    • Temei legal: Interesul nostru legitim (Art. 6(1)(f) GDPR) de a monitoriza performanța Site-ului și de a lua decizii informate pentru optimizarea acestuia.
  • Pentru respectarea obligațiilor legale: În anumite situații (de exemplu, dacă o solicitare duce la un contract), este posibil să fim nevoiți să prelucrăm și să păstrăm anumite date pentru a ne conforma obligațiilor legale (ex: legislația fiscală și contabilă).
    • Temei legal: Îndeplinirea unei obligații legale (Art. 6(1)(c) GDPR).

5. Durata Stocării Datelor

Păstrăm datele dumneavoastră personale doar pe perioada strict necesară îndeplinirii scopurilor pentru care au fost colectate, în conformitate cu principiile GDPR și legislația aplicabilă:

  • Datele din formularul de contact: Sunt păstrate pe durata necesară procesării solicitării și comunicărilor subsecvente. Dacă nu rezultă o relație contractuală, datele pot fi șterse într-o perioadă rezonabilă (ex: 6-12 luni) sau pot fi păstrate mai mult dacă este necesar pentru apărarea drepturilor în justiție (în limita termenului de prescripție). Dacă rezultă o colaborare, datele relevante vor fi păstrate pe durata contractului și ulterior conform obligațiilor legale (ex: documentele financiar-contabile se păstrează 5 sau 10 ani, conform legii).
  • Datele tehnice (log-uri Cloudflare): Sunt păstrate de Cloudflare pentru o perioadă limitată, conform politicilor lor (adesea între câteva zile și câteva săptămâni/luni), necesară pentru analiză de securitate și depanare.
  • Datele agregate din analytics (Cloudflare): Deoarece sunt anonimizate și agregate, acestea pot fi păstrate pe o perioadă mai lungă pentru analize comparative, dar nu permit identificarea dumneavoastră personală.

6. Dezvăluirea Datelor Personale și Transferuri Internaționale

Geoalex Constructii nu vinde și nu închiriază datele dumneavoastră personale către terți. Nu vom dezvălui datele dumneavoastră decât în următoarele situații strict necesare:

  • Autorități publice: Putem dezvălui date către autorități (poliție, instanțe, organe fiscale etc.) dacă avem o obligație legală sau ca urmare a unei solicitări legale și justificate.
  • Furnizori de servicii (Împuterniciți): Ne bazăm pe furnizori externi pentru funcționarea Site-ului. Principalul nostru furnizor este Cloudflare, Inc., care ne oferă servicii integrate de:
    • Găzduire Web (Hosting): prin platforma Cloudflare Pages.
    • Securitate Web: protecție anti-DDoS, Web Application Firewall (WAF), management anti-bot.
    • Livrare de Conținut (CDN) și Optimizare Performanță.
    • Analiză Web (Analytics): serviciul cookie-less de analiză a traficului.
    Cloudflare acționează ca împuternicit (processor) în numele nostru pentru datele prelucrate prin aceste servicii. Ei au obligații contractuale și legale de a proteja datele și de a le utiliza doar conform instrucțiunilor noastre și în scopul furnizării serviciilor contractate.
  • Alți furnizori potențiali: Putem apela și la alți furnizori pentru servicii punctuale (ex: furnizor de servicii de email pentru adresa `office@...`), care vor acționa tot ca împuterniciți.

Transferuri Internaționale: Deoarece Cloudflare este o companie globală cu infrastructură în diverse țări (inclusiv în afara Spațiului Economic European - SEE, cum ar fi SUA), utilizarea serviciilor lor implică transferul internațional de date (în special date tehnice precum adresa IP). Cloudflare asigură legalitatea acestor transferuri prin mecanisme aprobate de GDPR, cum ar fi Clauzele Contractuale Standard (SCC) adoptate de Comisia Europeană și alte garanții suplimentare descrise în politica lor.

Pentru mai multe detalii despre cum Cloudflare prelucrează datele, inclusiv în contextul transferurilor internaționale, puteți consulta politica lor de confidențialitate: Politica de Confidențialitate Cloudflare.

7. Securitatea Datelor

Luăm securitatea datelor în serios. Am implementat măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră cu caracter personal împotriva accesului neautorizat, utilizării sau dezvăluirii ilegale, modificării, distrugerii sau pierderii accidentale. Aceste măsuri includ:

  • Utilizarea conexiunilor securizate (HTTPS/TLS) pentru tot traficul către și de la Site.
  • Utilizarea serviciilor de securitate avansate oferite de Cloudflare (WAF, protecție DDoS, etc.) pentru a filtra traficul malițios și a preveni atacurile.
  • Limitarea accesului intern la datele personale doar pentru personalul care are nevoie de acestea pentru a-și îndeplini sarcinile (ex: răspuns la formularele de contact).
  • Actualizări periodice de securitate pentru orice componentă software utilizată (deși Cloudflare Pages minimizează acest aspect).
  • Revizuirea periodică a practicilor și măsurilor de securitate.

8. Drepturile Dumneavoastră

Conform GDPR, aveți următoarele drepturi cu privire la datele dumneavoastră personale pe care le prelucrăm:

  • Dreptul de acces: Puteți solicita informații despre datele prelucrate și o copie a acestora.
  • Dreptul la rectificare: Puteți solicita corectarea datelor inexacte sau completarea celor incomplete.
  • Dreptul la ștergere ("dreptul de a fi uitat"): Puteți solicita ștergerea datelor în anumite condiții legale (ex: datele nu mai sunt necesare, prelucrarea a fost ilegală etc.), cu excepția cazurilor în care păstrarea este obligatorie prin lege.
  • Dreptul la restricționarea prelucrării: Puteți solicita limitarea prelucrării datelor în anumite situații (ex: contestați exactitatea datelor, prelucrarea este ilegală dar nu doriți ștergerea).
  • Dreptul la portabilitatea datelor: Puteți solicita primirea datelor furnizate de dumneavoastră, prelucrate automat în baza unui contract sau consimțământ, într-un format structurat, sau transmiterea lor către alt operator, dacă este fezabil tehnic.
  • Dreptul la opoziție: Vă puteți opune, din motive legate de situația dumneavoastră particulară, prelucrării bazate pe interesul nostru legitim. Vom înceta prelucrarea, cu excepția cazului în care avem motive legitime și imperioase care justifică prelucrarea și prevalează asupra intereselor dumneavoastră, sau dacă scopul este constatarea, exercitarea sau apărarea unui drept în instanță.
  • Dreptul de a retrage consimțământul: În cazurile în care prelucrarea se baza pe consimțământul dumneavoastră (relevant mai ales la trimiterea inițială a formularului), îl puteți retrage oricând, fără a afecta legalitatea prelucrării anterioare.
  • Dreptul de a nu fi supus unei decizii individuale automate: Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care produce efecte juridice semnificative asupra dumneavoastră (nu este cazul pe acest site).
  • Dreptul de a depune o plângere: Dacă considerați că drepturile v-au fost încălcate, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Website: www.dataprotection.ro.

Pentru exercitarea acestor drepturi, vă rugăm să ne contactați folosind datele de la secțiunea "Date de Contact" de mai jos. Vom răspunde solicitării dumneavoastră în termen de o lună, conform prevederilor GDPR.

9. Utilizarea Cookie-urilor

Acest Site este conceput pentru a minimiza utilizarea cookie-urilor. Nu folosim cookie-uri proprii pentru analiză, publicitate sau personalizare.

Singurele cookie-uri care pot fi utilizate în legătură cu vizita dumneavoastră pe acest Site sunt cele plasate de Cloudflare și care sunt strict necesare pentru funcționalitatea serviciilor sale de securitate și performanță. De exemplu, Cloudflare poate utiliza un cookie (precum __cf_bm - Bot Management cookie) pentru a distinge între traficul uman și cel generat de boți, esențial pentru protecția anti-bot și securitatea site-ului. Aceste cookie-uri sunt considerate esențiale pentru funcționarea sigură a site-ului și sunt plasate în baza interesului nostru legitim (Art. 6(1)(f) GDPR) de a ne proteja serviciul online.

Deoarece folosim Cloudflare Web Analytics, care este un serviciu ce nu utilizează cookie-uri pentru a colecta date statistice despre vizitatori, nu este necesar un banner de consimțământ pentru cookie-uri de analiză sau marketing pe acest Site.

Pentru mai multe informații despre cookie-urile specifice pe care Cloudflare le poate utiliza, puteți consulta documentația lor oficială: Documentație Cookie-uri Cloudflare.

10. Modificări ale Politicii de Confidențialitate

Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate ori de câte ori este necesar (ex: ca urmare a modificărilor legislative, a schimbării serviciilor Cloudflare sau a practicilor noastre). Versiunea actualizată va fi publicată pe această pagină, iar data ultimei actualizări va fi revizuită. Vă încurajăm să consultați periodic această pagină pentru a fi la curent cu modul în care vă protejăm datele. Modificările semnificative vor intra în vigoare de la data publicării.

11. Date de Contact

Dacă aveți întrebări, nelămuriri sau solicitări legate de prelucrarea datelor dumneavoastră personale de către Geoalex Constructii S.R.L. sau doriți să vă exercitați drepturile conform GDPR, vă rugăm să ne contactați:

  • Operator de date: GEOALEXFAN CONSTRUCTII S.R.L.
  • Cod Unic de Înregistrare (CUI): 51344211
  • Nr. Înregistrare la Registrul Comerțului: J2025012961002
  • Adresă Sediu Social: Strada STEJARULUI, Bl. 25, Ap. 39, Cisnădie, România
  • Email: office@geoalexconstructii.ro
  • Telefon: 0757 186 914