Document legal
Politica de confidențialitate
Această politică explică modul în care Sarghy Design Solutions SRL colectează, utilizează și protejează datele cu caracter personal în cadrul platformei sarghy.com și al serviciilor digitale vândute prin aceasta.
Notificare privind protecția datelor
Accesul neautorizat, colectarea automată abuzivă de date sau orice încercare de compromitere a sistemelor noastre este interzisă. Evenimentele de securitate pot fi înregistrate și analizate pentru protejarea utilizatorilor, a infrastructurii și a drepturilor operatorului.
1. Operatorul de date
2. Datele personale colectate
- Date de identificare și contact: nume, adresă de e-mail, număr de telefon (când sunt furnizate prin formulare sau comunicări directe).
- Date de facturare: adresă de facturare, țară, cod fiscal (dacă aplicabil). Datele de card sunt procesate exclusiv de Stripe și nu sunt stocate pe serverele noastre.
- Date de cont și abonament: adresă de e-mail, plan activ, date de licență, gestionate în Supabase.
- Date de validare a licenței: cheie de licență, identificator de domeniu (host), adresă IP — colectate automat de pluginul instalat pe site-ul dumneavoastră WordPress, exclusiv pentru verificarea autenticității și prevenirea fraudelor.
- Date tehnice de navigare: adresă IP anonimizată, tip de browser, sistem de operare, pagini vizitate, durată sesiune — colectate prin mecanisme de analiză a traficului.
- Date de suport: conținutul mesajelor trimise prin formularul de contact sau suport.
3. Temeiurile legale ale prelucrării (Art. 6 GDPR)
- Executarea unui contract — procesarea comenzii, emiterea facturii, gestionarea contului și a licenței.
- Interesul legitim — securitatea platformei, prevenirea fraudelor, validarea licenței, jurnalizare tehnică.
- Obligație legală — emiterea facturilor conform legislației fiscale române, obligații de arhivare.
- Consimțământ — cookie-uri de analiză sau publicitate (acolo unde bannerul de cookies este afișat și acceptat).
4. Scopurile prelucrării și divulgarea datelor
5. Procesatori terți și transferuri internaționale
- Stripe Inc. (SUA) — procesare plăți. Stripe este certificat PCI-DSS și aderă la mecanisme de transfer aprobate conform GDPR (clauze contractuale standard).
- Supabase Inc. (SUA/UE) — baze de date pentru conturi și licențe. Datele pot fi stocate pe servere în UE sau în afara UE, cu garanții adecvate conform GDPR.
- Vercel Inc. (SUA) — găzduirea platformei sarghy.com, cu infrastructură distribuită global. Transfer reglementat prin clauze contractuale standard.
- Google LLC / Google Ireland Ltd. (SUA/UE) — Google Tag Manager, Google Analytics și, dacă activăm, Google Ads / AdSense. Încărcate doar după acordul utilizatorului, cu Consent Mode v2. Temei legal: consimțământ (Art. 6(1)(a) GDPR).
- Functional Software, Inc. dba Sentry (SUA) — monitorizare erori și incidente de securitate pentru integritatea platformei. Datele cu caracter personal sunt filtrate înainte de transmitere. Temei legal: interes legitim (Art. 6(1)(f) GDPR — securitatea sistemelor).
- Intelligent IT SRL — SmartBill (România) — emitere facturi fiscale electronice și transmiterea automată către SPV e-Factura (ANAF). Temei legal: obligație legală (Art. 6(1)(c) GDPR — legislația fiscală din România).
6. Perioada de retenție a datelor
- Date de cont și licență: pe durata abonamentului și până la 3 ani de la închiderea contului, pentru eventuale litigii.
- Date de facturare și financiare: 10 ani, conform obligațiilor legale fiscale din România.
- Jurnale de validare a licenței: maximum 12 luni de la ultima activitate relevantă.
- Date de suport: 2 ani de la rezolvarea solicitării.
- Date tehnice de navigare: maximum 26 de luni (conform politicilor instrumentelor de analiză utilizate).
7. Securitatea datelor
8. Drepturile dumneavoastră conform GDPR
- Dreptul de acces — să solicitați o copie a datelor pe care le deținem despre dumneavoastră.
- Dreptul la rectificare — să corectați datele inexacte sau incomplete.
- Dreptul la ștergere — să solicitați ștergerea datelor, în limitele obligațiilor legale.
- Dreptul la restricționare și opoziție — să limitați sau să vă opuneți anumitor prelucrări.
- Dreptul la portabilitate — să primiți datele într-un format structurat, utilizat în mod curent.
- Dreptul de retragere a consimțământului — în orice moment, fără a afecta legalitatea prelucrării anterioare.
Integritatea sistemului
Transmiterea formularelor și interacțiunile tehnice pot fi protejate prin validare, filtrare și mecanisme de securitate. Încercările de acces neautorizat, injectare sau exfiltrare de date pot fi documentate și transmise autorităților competente, atunci când legea o permite sau o impune.