Înapoi la pagina principală

Politică de confidențialitate

Notă de informare GDPR

Ultima actualizare: 23 iulie 2026

Această notă de informare explică modul în care sunt colectate și prelucrate datele cu caracter personal prin intermediul site-ului secaudit.pro („Site-ul”), în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor — „GDPR”) și cu Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR.

1. Cine este operatorul de date

Operatorul care stabilește scopurile și mijloacele prelucrării datelor colectate prin acest Site este:

TOTAL MEDIA AGENCY SRL

  • Cod unic de identificare (CUI): 21451739
  • Nr. de ordine în registrul comerțului: J29/788/2007
  • Sediu: Ploiești, județul Prahova, România
  • E-mail de contact pentru chestiuni privind datele personale: contact@secaudit.pro

Pentru orice întrebare privind prelucrarea datelor dumneavoastră sau pentru exercitarea drepturilor descrise la secțiunea 8, ne puteți contacta la adresa contact@secaudit.pro.

2. Ce date colectăm

Colectăm doar datele pe care ni le furnizați direct și datele tehnice minime necesare funcționării Site-ului.

a) Prin formularul de contact:

  • nume;
  • adresă de e-mail;
  • denumirea companiei / organizației;
  • URL-ul aplicației pe care doriți să o supuneți evaluării de securitate;
  • orice alte informații pe care alegeți să le includeți în mesaj.

b) Prin contactul direct pe e-mail (contact@secaudit.pro): datele de identificare și de contact pe care le includeți în corespondența dumneavoastră.

c) Date tehnice generate automat la accesarea Site-ului (de ex. adresă IP, tip de browser, jurnale de server), în măsura strict necesară pentru funcționarea, securitatea și mentenanța Site-ului.

Site-ul nu utilizează cookie-uri de marketing sau de urmărire.

3. În ce scopuri și pe ce temei legal prelucrăm datele

Scop

Să răspundem solicitării dumneavoastră și să comunicăm în vederea unei posibile colaborări (inclusiv programarea unui apel introductiv)

Temei legal (GDPR)

Măsuri precontractuale la cererea persoanei vizate — art. 6 alin. (1) lit. (b) GDPR

Scop

Să evaluăm și să pregătim o eventuală ofertă de servicii de evaluare a securității

Temei legal (GDPR)

Interes legitim de a gestiona cererile comerciale primite — art. 6 alin. (1) lit. (f) GDPR

Scop

Să asigurăm securitatea, funcționarea și mentenanța Site-ului

Temei legal (GDPR)

Interes legitim în securitatea informatică — art. 6 alin. (1) lit. (f) GDPR

Scop

Să respectăm obligații legale (de ex. contabile, fiscale), dacă devin aplicabile

Temei legal (GDPR)

Obligație legală — art. 6 alin. (1) lit. (c) GDPR

Atunci când ne întemeiem pe interesul legitim [art. 6 alin. (1) lit. (f)], am evaluat că acest interes nu prevalează asupra drepturilor și libertăților dumneavoastră; aveți dreptul de a vă opune acestei prelucrări (a se vedea secțiunea 8).

4. Confidențialitatea informațiilor tehnice și a datelor de evaluare

Serviciile pe care le oferim implică evaluarea securității unor aplicații. Înțelegem caracterul sensibil al informațiilor implicate și aplicăm următoarele principii:

  • URL-ul aplicației și orice detalii tehnice pe care le transmiteți prin formular sunt tratate ca informații confidențiale și sunt folosite exclusiv pentru a evalua și pregăti o eventuală colaborare.
  • Nu începem nicio activitate de evaluare (audit) fără un acord de confidențialitate (NDA) și o autorizare scrisă prealabilă. Accesul la credențiale, cod sursă sau sisteme are loc doar în cadrul unui angajament contractual distinct, cu reguli de confidențialitate și de autorizare stabilite separat.
  • Datele și materialele tehnice primite în cadrul unui angajament sunt guvernate de contractul și de acordul de confidențialitate aferent acelui angajament, iar nu de prezenta notă de informare (care privește datele colectate prin Site).

5. Cine are acces la date (împuterniciți și furnizori)

Pentru a opera Site-ul și a comunica cu dumneavoastră, folosim furnizori de servicii care acționează în calitate de persoane împuternicite (procesatori) sau de furnizori de infrastructură, sub obligații de confidențialitate și de protecție a datelor:

Contabo GmbH

Rol

Găzduire / infrastructură server

Localizare

Uniunea Europeană (Germania)

Migadu (societate elvețiană)

Rol

Serviciu de e-mail pentru adresa contact@secaudit.pro

Localizare

Date găzduite în Uniunea Europeană (Franța)

Plus Five Five, Inc. (operând ca Resend)

Rol

Serviciu de transmitere a e-mailurilor generate de formularul de contact

Localizare

Statele Unite ale Americii

Cloudflare

Rol

Servicii DNS (și, dacă va fi activat, CDN / proxy)

Localizare

Rețea globală; SUA

Nu vindem și nu divulgăm datele dumneavoastră către terți în scopuri de marketing. Putem divulga date autorităților publice atunci când legea ne obligă.

6. Transferuri internaționale de date

Unii dintre furnizorii noștri (în special Plus Five Five, Inc. / Resend și Cloudflare) sunt stabiliți sau prelucrează date în Statele Unite ale Americii. În aceste cazuri, transferul datelor cu caracter personal în afara Spațiului Economic European are loc pe baza garanțiilor prevăzute de GDPR [Capitolul V, art. 44–49], respectiv:

  • în principal, pe baza clauzelor contractuale standard (SCC) adoptate de Comisia Europeană [art. 46 alin. (2) lit. (c) GDPR], incluse în acordul de prelucrare a datelor (DPA) încheiat cu furnizorul, completate, unde este necesar, cu măsuri suplimentare de protecție;
  • suplimentar, atunci când furnizorul este certificat în cadrul EU–U.S. Data Privacy Framework, pe baza deciziei de adecvare a Comisiei Europene [art. 45 GDPR].

La cerere, vă putem furniza informații suplimentare privind garanțiile aplicabile transferului.

7. Cât timp păstrăm datele

  • Datele transmise prin formularul de contact sau prin e-mail se păstrează pe durata comunicărilor și pentru o perioadă rezonabilă ulterioară, în scopul gestionării relației și al unei eventuale reveniri, de regulă maximum 12 luni de la ultimul contact, dacă nu se încheie o colaborare.
  • Dacă se încheie o colaborare, datele relevante se păstrează pe durata contractului și ulterior conform obligațiilor legale aplicabile (de ex. termene contabile/fiscale).
  • Datele tehnice / jurnalele de server se păstrează pentru o perioadă limitată, necesară securității și mentenanței.

După expirarea perioadelor de mai sus, datele sunt șterse sau anonimizate.

8. Drepturile dumneavoastră

În calitate de persoană vizată, beneficiați de următoarele drepturi, conform GDPR:

  • dreptul de acces la date [art. 15];
  • dreptul la rectificare [art. 16];
  • dreptul la ștergere („dreptul de a fi uitat”) [art. 17];
  • dreptul la restricționarea prelucrării [art. 18];
  • dreptul la portabilitatea datelor [art. 20];
  • dreptul de a vă opune prelucrării întemeiate pe interes legitim [art. 21];
  • dreptul de a nu face obiectul unei decizii automate, inclusiv profilare [art. 22] — menționăm că nu luăm decizii automate pe baza datelor dumneavoastră;
  • dreptul de a vă retrage consimțământul în orice moment, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare.

Pentru exercitarea acestor drepturi, ne puteți contacta la contact@secaudit.pro. Vom răspunde în termenele prevăzute de GDPR [de regulă în cel mult o lună, conform art. 12 alin. (3)].

De asemenea, aveți dreptul de a depune o plângere la autoritatea de supraveghere:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele împotriva accesului neautorizat, pierderii sau divulgării [art. 32 GDPR]. Niciun sistem nu poate garanta securitate absolută, însă tratăm protecția datelor ca parte centrală a activității noastre.

10. Modificări ale acestei note de informare

Putem actualiza această notă de informare pentru a reflecta schimbări în modul de prelucrare a datelor sau în cerințele legale. Versiunea actualizată va fi publicată pe această pagină, cu menționarea datei ultimei actualizări.