Operatorul de date
Datele pe care le colectăm
Colectăm datele personale necesare furnizării serviciilor noastre de hosting și infrastructură. Categoriile de date colectate includ:
Date furnizate de utilizator
Colectate la crearea contului, la plasarea unei comenzi sau când contactezi suportul:
- -Nume și prenume
- -Adresă de e-mail
- -Parolă — stocată exclusiv ca hash bcrypt; nu deținem niciodată parola în clar
- -Număr de telefon
- -Denumirea companiei (opțional, pentru conturi de business)
- -Adresă de facturare — stradă, oraș, țară
- -Secretul de autentificare în doi pași, dacă activezi 2FA
- -Mesaje, atașamente și corespondență transmise prin sistemul de suport
Date de verificare business (B2B)
Dacă te înregistrezi ca persoană juridică și soliciți facturare pe firmă, prelucrăm suplimentar codul de înregistrare fiscală (CUI), datele din registrul comerțului și, atunci când verificarea o impune, documentele societății pe care ni le furnizezi.
Aceste date sunt folosite pentru emiterea documentelor fiscale valabile și pentru a verifica existența societății. Vezi Termenii și condițiile pentru situațiile în care putem solicita documente suplimentare sau putem refuza un cont de business.
Înregistrări privind serviciile și facturarea
Operarea serviciilor comandate generează înregistrări asociate contului tău:
- -Comenzi, abonamente, facturi și statusul plăților
- -Serviciile furnizate și configurația acestora
- -Adresele IP alocate serverelor tale
- -Consumul de resurse și de trafic, măsurat pentru aplicarea limitelor planului
- -Dovada acceptării politicilor la finalizarea comenzii — versiunea politicii acceptate, împreună cu data, adresa IP și user agentul browserului, păstrate ca dovadă a acordului
Date tehnice și de securitate
Colectăm automat date tehnice în scopul securizării infrastructurii și prevenirii atacurilor.
- -Adresa IP
- -Cereri HTTP (metode, URL-uri, coduri de răspuns)
- -Tipul dispozitivului
- -Browser și sistem de operare
- -Marcaje de timp (timestamps)
- -Jurnale de server (server logs)
- -Trafic de ieșire monitorizat de sistemul IDS
- -Evenimente WAF (Web Application Firewall)
Date de plată
Plățile sunt procesate prin furnizori de servicii de plată terți (Stripe, Paysafecard, transfer bancar). Nu stocăm date complete ale cardului de credit sau debit.
Datele de facturare reținute includ:
- -Numele titularului
- -Adresa de facturare
- -Ultimele 4 cifre ale cardului (dacă se aplică)
- -Referința tranzacției
Date transmise prin formularul de contact
Atunci când trimiți formularul de contact de pe ench.ro, colectăm:
- -Nume — pentru a adresa solicitarea ta
- -Adresă de e-mail — pentru a-ți trimite un răspuns
- -Subiect (opțional) — pentru rutarea și categorizarea mesajului
- -Conținutul mesajului — textul solicitării
- -Adresă IP — reținută temporar de sistemul de limitare a ratei pentru prevenirea abuzurilor; nu este stocată asociat cu mesajul
Aceste date sunt utilizate exclusiv pentru a răspunde solicitării tale. Nu sunt folosite în scopuri de marketing, nu sunt partajate cu terți în afara furnizorului SMTP utilizat pentru livrarea e-mailului, și nu sunt combinate cu alte seturi de date pe care le deținem.
Scopurile prelucrării datelor
- -Crearea și administrarea contului de utilizator
- -Furnizarea și menținerea serviciilor de hosting
- -Procesarea plăților și executarea tranzacțiilor
- -Emiterea facturilor și documentelor contabile
- -Furnizarea de suport tehnic
- -Monitorizarea securității infrastructurii, detectarea și prevenirea fraudelor și abuzurilor
- -Gestionarea relațiilor comerciale cu clienții persoane juridice
- -Comunicări de marketing către persoane fizice (B2C)
- -Comunicări comerciale către persoane juridice (B2B)
- -Răspunderea la solicitările transmise prin formularul de contact
Temeiul legal al prelucrării
Fiecare activitate de prelucrare este asociată unui temei legal distinct, conform art. 6 GDPR:
| Scop / Activitate | Temei legal | Bază juridică |
|---|---|---|
| Crearea și administrarea contului de utilizator | Executarea contractului | Art. 6(1)(b) |
| Furnizarea și menținerea serviciilor de hosting | Executarea contractului | Art. 6(1)(b) |
| Procesarea plăților și executarea tranzacțiilor | Executarea contractului | Art. 6(1)(b) |
| Emiterea facturilor și documentelor contabile | Obligație legală | Art. 6(1)(c) |
| Furnizarea de suport tehnic | Executarea contractului | Art. 6(1)(b) |
| Monitorizarea securității infrastructurii, detectarea și prevenirea fraudelor și abuzurilor | Interes legitim | Art. 6(1)(f) |
| Gestionarea relațiilor comerciale cu clienții persoane juridice | Interes legitim | Art. 6(1)(f) |
| Comunicări de marketing către persoane fizice (B2C) | Consimțământ | Art. 6(1)(a) |
| Comunicări comerciale către persoane juridice (B2B) | Interes legitim | Art. 6(1)(f) |
| Răspunderea la solicitările formularului de contact | Interes legitim | Art. 6(1)(f) |
Interes legitim (art. 6(1)(f)) — Prelucrarea datelor tehnice și de securitate, precum și a datelor de contact ale reprezentanților clienților persoane juridice, se întemeiază pe interesul legitim al operatorului de a asigura securitatea infrastructurii, prevenirea abuzurilor și menținerea relațiilor comerciale. Acest interes a fost evaluat și nu prevalează asupra drepturilor și libertăților fundamentale ale persoanelor vizate. Persoanele vizate au dreptul de a se opune acestei prelucrări (art. 21 GDPR).
Formularul de contact (art. 6(1)(f)) — La trimiterea formularului de contact, numele și adresa de e-mail sunt prelucrate în baza interesului legitim al operatorului de a răspunde solicitărilor precontractuale și generale. Poți solicita ștergerea acestor date oricând, contactând [email protected].
Consimțământ (art. 6(1)(a)) — Comunicările de marketing adresate persoanelor fizice sunt transmise exclusiv pe baza consimțământului explicit, care poate fi retras oricând, fără consecințe asupra serviciilor contractate.
Marketing B2B — Comunicările comerciale adresate persoanelor juridice se transmit în baza interesului legitim, cu posibilitatea de a se opune (opt-out) în orice moment.
Partajarea datelor
Nu vindem date personale. Datele pot fi partajate cu:
- -Procesatori de plăți (Stripe, Paysafecard) — exclusiv pentru finalizarea tranzacțiilor
- -Furnizori de infrastructură — pentru operarea serviciilor (centre de date, rețele)
- -Autorități competente — când suntem obligați prin lege sau decizie judecătorească
Transferuri internaționale de date
Unii furnizori de servicii pot procesa date în afara Spațiului Economic European (SEE). Acolo unde astfel de transferuri au loc, ne asigurăm că sunt implementate garanții adecvate, inclusiv clauze contractuale standard aprobate de Comisia Europeană.
Securitatea datelor
- -Criptare TLS/SSL pentru toate datele în tranzit
- -Hashing bcrypt pentru parole
- -Sisteme IDS/WAF pentru detectarea si prevenirea intruziunilor
- -Jurnalizare și monitorizare continuă a accesului
- -Audituri periodice de securitate
- -Control al accesului bazat pe roluri (RBAC)
Perioada de stocare a datelor
Reținem datele personale pe perioada necesară scopului pentru care au fost colectate:
- -Date de cont — pe durata activității contului și 90 de zile după închidere
- -Conturi neconfirmate — șterse automat la 30 de zile de la înregistrare dacă adresa de e-mail nu este confirmată, eliberând totodată adresa pentru o nouă înregistrare
- -Jurnale de securitate — maximum 12 luni de la înregistrare
- -Documente contabile și fiscale — 10 ani conform legislației române
- -Dovezile de acceptare a politicilor — păstrate cât timp sunt păstrate comanda și documentele contabile aferente, ca dovadă a acordului încheiat
- -Documentele de verificare business — păstrate doar cât este necesar pentru verificarea societății, apoi șterse, cu excepția cazurilor în care legislația contabilă impune altfel
- -Date de comunicare (suport) — 24 de luni de la ultima interacțiune
- -Trimiteri prin formularul de contact — 12 luni de la data trimiterii sau până la soluționarea solicitării, oricare intervine mai devreme
Datele pe care le stochezi pe serviciile tale
O distincție care merită spusă direct: pentru contul tău — nume, date de facturare, facturi, tichete de suport — noi decidem de ce și cum sunt prelucrate datele, deci suntem operator.
Pentru ceea ce pui pe serverele pe care le închiriezi — site-uri, baze de date, datele serverelor de joc și orice date personale ale propriilor tăi utilizatori — rămâi tu operatorul, iar noi acționăm doar ca persoană împuternicită. Prelucrăm acel conținut exclusiv pentru a face serviciul să funcționeze, pe baza instrucțiunilor tale. Nu îl inspectăm, accesăm sau folosim în alt scop, cu excepția situațiilor strict necesare pentru investigarea unui abuz raportat, rezolvarea unei solicitări de suport deschise de tine sau respectarea unei obligații legale.
Dacă prelucrezi date personale ale altor persoane pe infrastructura noastră, îți revine responsabilitatea de a avea un temei legal pentru aceasta. Clienții persoane juridice care au nevoie de un acord scris de prelucrare a datelor conform art. 28 GDPR îl pot solicita la [email protected].
Backup-uri și ștergere
Backup-urile există pentru ca datele să poată fi restaurate după o defecțiune și conțin în mod necesar copii ale datelor personale, așa cum arătau în momentul realizării copiei.
Când ne ceri ștergerea datelor, le eliminăm imediat din sistemele active. Copiile aflate în backup nu sunt editate individual — acest lucru ar compromite integritatea copiei de siguranță — ci sunt eliminate pe măsură ce backup-urile ies din rotația obișnuită, moment în care ștergerea devine completă. Până atunci, acele copii nu sunt folosite în niciun alt scop decât recuperarea în caz de dezastru.
Incidente de securitate
În cazul unei încălcări a securității datelor personale, notificăm autoritatea de supraveghere (ANSPDCP) fără întârzieri nejustificate și, acolo unde este posibil, în termen de 72 de ore de la momentul în care am luat cunoștință de aceasta, conform art. 33 GDPR.
Atunci când încălcarea este susceptibilă să genereze un risc ridicat pentru drepturile și libertățile tale, te vom informa și pe tine direct și fără întârzieri nejustificate, descriind ce s-a întâmplat, consecințele probabile și măsurile luate (art. 34 GDPR).
Decizii automate
Nu luăm decizii automate care să producă efecte juridice asupra ta și nu te profilăm în acest sens (art. 22 GDPR).
Sistemele automate sunt folosite exclusiv pentru securitate și prevenirea abuzurilor — limitarea ratei, verificări anti-bot și detectarea intruziunilor — și pentru aplicarea limitelor de resurse ale planului achiziționat. Dacă un astfel de sistem îți restricționează accesul, poți contesta decizia și poți obține o verificare umană contactând suportul.
Cookie-uri și stocare locală
Site-ul folosește cookie-uri și intrări de stocare în browser (localStorage și sessionStorage). Fiecare dintre acestea este descrisă individual — nume, scop, tip, durată și temei legal — în Politica de cookie-uri.
Stocarea strict necesară funcționării site-ului nu necesită consimțământ. Orice altă stocare, inclusiv analytics și verificarea anti-bot, este activată doar după ce o accepți explicit, iar consimțământul poate fi retras oricând din pagina de cookie-uri. La retragere, datele stocate pe baza consimțământului sunt șterse din browserul tău.
Drepturile utilizatorilor
În calitate de persoană vizată, ai dreptul de a:
- -Acces — solicita o copie a datelor personale pe care le deținem
- -Rectificare — solicita corectarea datelor inexacte sau incomplete
- -Ștergere — solicita eliminarea datelor, sub rezerva obligațiilor legale
- -Restricționare — limitarea prelucrării datelor personale
- -Portabilitate — primirea datelor într-un format structurat și lizibil de calculator
- -Opoziție — formularea opoziției față de prelucrarea întemeiată pe interesul legitim al operatorului
Pentru exercitarea acestor drepturi, contactează-ne folosind datele de contact indicate în secțiunea 01 de mai sus.
Autoritatea de supraveghere
Orice persoană vizată are dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), în cazul în care consideră că prelucrarea datelor sale încalcă reglementările în vigoare.
ANSPDCP — www.dataprotection.ro