Ciornă — în curs de verificare juridică
Acest text descrie cum funcționează Annota în beta, dar nu a fost încă verificat de un jurist. Câmpurile între paranteze drepte vor fi completate înainte de lansarea publică.
Legal · Confidențialitate
Politica de confidențialitate
Ultima actualizare:
Annota este un instrument de feedback vizual pentru agenții web: clientul dă click pe un element de pe site-ul de staging și lasă un comentariu, iar agenția primește un task. Aici explicăm ce date personale prelucrăm ca să funcționeze asta, de ce, cât timp și ce drepturi ai conform GDPR (Regulamentul (UE) 2016/679).
01Cine suntem
Operatorul datelor descrise aici este [Denumire operator], cu sediul în [Adresă], CUI [CUI]. Ne poți scrie despre orice ține de această politică la privacy@[domeniu].
Pentru feedbackul lăsat de clienți pe site-ul unei agenții, agenția decide de ce și cum îl colectează. În această relație agenția este operator, iar noi suntem persoana împuternicită: prelucrăm datele doar la instrucțiunile ei.
02Ce date prelucrăm și de la cine
Agenții care se înscriu în beta (lista de așteptare). Numele agenției, numele persoanei de contact, emailul de serviciu, site-ul, mărimea echipei, numărul de proiecte active, descrierea liberă a modului în care vrei să folosești Annota și adresa IP de pe care a fost trimis formularul (folosită pentru limitarea numărului de cereri).
Membrii echipei agenției, cu cont. Adresa de email, parola stocată doar ca hash PBKDF2 și un jurnal de audit al acțiunilor din dashboard (de exemplu cine a schimbat statusul unui task și când).
Clienții care lasă feedback. Numele și emailul introduse, comentariile, capturi de ecran ale paginii de staging comentate (câmpurile de formular sunt mascate înainte de captură), note vocale opționale de până la 60 de secunde și metadate tehnice precum browserul, dimensiunea ecranului și adresa paginii.
Nu cerem categorii speciale de date. Te rugăm să nu le incluzi în comentarii sau în notele vocale.
03De ce le prelucrăm și pe ce temei
- Analiza înscrierilor în beta și contactarea ta pentru acces: demersuri făcute la cererea ta înainte de încheierea unui contract (art. 6 alin. (1) lit. b) și interesul nostru legitim de a derula o beta controlată (art. 6 alin. (1) lit. f).
- Furnizarea serviciului (conturi, colectarea feedbackului, transformarea lui în task-uri, emailuri tranzacționale precum invitații și remindere de termen): executarea contractului cu agenția (art. 6 alin. (1) lit. b). Datele clienților care lasă feedback le prelucrăm în numele agenției, iar agenția răspunde de propriul temei legal.
- Securitate și prevenirea abuzurilor (limitare după IP, parole hash-uite, jurnal de audit): interesul legitim de a ține serviciul și utilizatorii în siguranță (art. 6 alin. (1) lit. f).
- Obligații legale, atunci când o lege ne cere să păstrăm sau să comunicăm date (art. 6 alin. (1) lit. c).
04Cât timp le păstrăm
- Înscrierile în beta: până la soluționarea cererii și cel mult [X luni] după, dacă nu sunt aprobate.
- Conturile echipei: cât timp contul este activ, apoi le ștergem în [X zile] de la închidere.
- Feedback, capturi de ecran și note vocale: cât timp agenția păstrează proiectul sau până când agenția le șterge; le ștergem în [X zile] după încetarea contului agenției.
- Jurnalul de audit: [X luni], dacă nu e nevoie de el mai mult pentru investigarea unui incident.
05Cine mai prelucrează datele
Nu vindem date personale și nu le folosim pentru publicitate. Lucrăm cu:
- Resend, pentru trimiterea emailurilor tranzacționale (invitații, notificări, remindere).
- Găzduire: baza de date este o instanță Convex găzduită și operată de noi, pe infrastructura furnizată de [Furnizor de hosting, locație].
Fiecare furnizor are un acord de prelucrare a datelor și primește doar ce îi trebuie.
06Transferuri internaționale
Unii furnizori (de exemplu cel de email) pot prelucra date în afara Spațiului Economic European. În aceste cazuri ne bazăm pe o decizie de adecvare sau pe Clauzele Contractuale Standard ale Comisiei Europene. [De confirmat pentru fiecare furnizor.] Ne poți cere o copie a garanțiilor relevante.
07Drepturile tale
Ai dreptul de acces la date, de rectificare, de ștergere, de restricționare și de opoziție la prelucrare, dreptul la portabilitate și dreptul de a-ți retrage consimțământul acolo unde prelucrarea se bazează pe consimțământ. Scrie-ne la privacy@[domeniu]; răspundem în cel mult o lună.
Dacă ai lăsat feedback ca și client, poți contacta și agenția care te-a invitat, pentru că ea controlează acele date. O ajutăm să îți răspundă.
Ai și dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro.
09Cum protejăm datele
- Câmpurile de formular de pe paginile de staging sunt mascate înainte de captura de ecran.
- Clienții ajung la un proiect printr-un cod de acces stabilit de agenție.
- Parolele echipei sunt stocate doar ca hash PBKDF2, niciodată în clar.
- Acțiunile importante din dashboard sunt înregistrate într-un jurnal de audit.
- Datele stau într-o bază de date operată de noi, cu acces limitat la cei care au nevoie de el.
10Contact și modificări
Întrebări despre această politică: privacy@[domeniu] sau prin poștă la [Denumire operator], [Adresă].
Dacă schimbăm politica în mod semnificativ, actualizăm data de sus și anunțăm titularii de cont pe email.