Politică de confidențialitate
Notă de informare GDPR
Ultima actualizare: 23 iulie 2026
Această notă de informare explică modul în care sunt colectate și prelucrate datele cu caracter personal prin intermediul site-ului secaudit.pro („Site-ul”), în conformitate cu Regulamentul (UE) 2016/679 (Regulamentul general privind protecția datelor — „GDPR”) și cu Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR.
1. Cine este operatorul de date
Operatorul care stabilește scopurile și mijloacele prelucrării datelor colectate prin acest Site este:
TOTAL MEDIA AGENCY SRL
- Cod unic de identificare (CUI): 21451739
- Nr. de ordine în registrul comerțului: J29/788/2007
- Sediu: Ploiești, județul Prahova, România
- E-mail de contact pentru chestiuni privind datele personale: contact@secaudit.pro
Pentru orice întrebare privind prelucrarea datelor dumneavoastră sau pentru exercitarea drepturilor descrise la secțiunea 8, ne puteți contacta la adresa contact@secaudit.pro.
2. Ce date colectăm
Colectăm doar datele pe care ni le furnizați direct și datele tehnice minime necesare funcționării Site-ului.
a) Prin formularul de contact:
- nume;
- adresă de e-mail;
- denumirea companiei / organizației;
- URL-ul aplicației pe care doriți să o supuneți evaluării de securitate;
- orice alte informații pe care alegeți să le includeți în mesaj.
b) Prin contactul direct pe e-mail (contact@secaudit.pro): datele de identificare și de contact pe care le includeți în corespondența dumneavoastră.
c) Date tehnice generate automat la accesarea Site-ului (de ex. adresă IP, tip de browser, jurnale de server), în măsura strict necesară pentru funcționarea, securitatea și mentenanța Site-ului.
Site-ul nu utilizează cookie-uri de marketing sau de urmărire.
3. În ce scopuri și pe ce temei legal prelucrăm datele
| Scop | Temei legal (GDPR) |
|---|---|
| Să răspundem solicitării dumneavoastră și să comunicăm în vederea unei posibile colaborări (inclusiv programarea unui apel introductiv) | Măsuri precontractuale la cererea persoanei vizate — art. 6 alin. (1) lit. (b) GDPR |
| Să evaluăm și să pregătim o eventuală ofertă de servicii de evaluare a securității | Interes legitim de a gestiona cererile comerciale primite — art. 6 alin. (1) lit. (f) GDPR |
| Să asigurăm securitatea, funcționarea și mentenanța Site-ului | Interes legitim în securitatea informatică — art. 6 alin. (1) lit. (f) GDPR |
| Să respectăm obligații legale (de ex. contabile, fiscale), dacă devin aplicabile | Obligație legală — art. 6 alin. (1) lit. (c) GDPR |
Scop
Să răspundem solicitării dumneavoastră și să comunicăm în vederea unei posibile colaborări (inclusiv programarea unui apel introductiv)
Temei legal (GDPR)
Măsuri precontractuale la cererea persoanei vizate — art. 6 alin. (1) lit. (b) GDPR
Scop
Să evaluăm și să pregătim o eventuală ofertă de servicii de evaluare a securității
Temei legal (GDPR)
Interes legitim de a gestiona cererile comerciale primite — art. 6 alin. (1) lit. (f) GDPR
Scop
Să asigurăm securitatea, funcționarea și mentenanța Site-ului
Temei legal (GDPR)
Interes legitim în securitatea informatică — art. 6 alin. (1) lit. (f) GDPR
Scop
Să respectăm obligații legale (de ex. contabile, fiscale), dacă devin aplicabile
Temei legal (GDPR)
Obligație legală — art. 6 alin. (1) lit. (c) GDPR
Atunci când ne întemeiem pe interesul legitim [art. 6 alin. (1) lit. (f)], am evaluat că acest interes nu prevalează asupra drepturilor și libertăților dumneavoastră; aveți dreptul de a vă opune acestei prelucrări (a se vedea secțiunea 8).
4. Confidențialitatea informațiilor tehnice și a datelor de evaluare
Serviciile pe care le oferim implică evaluarea securității unor aplicații. Înțelegem caracterul sensibil al informațiilor implicate și aplicăm următoarele principii:
- URL-ul aplicației și orice detalii tehnice pe care le transmiteți prin formular sunt tratate ca informații confidențiale și sunt folosite exclusiv pentru a evalua și pregăti o eventuală colaborare.
- Nu începem nicio activitate de evaluare (audit) fără un acord de confidențialitate (NDA) și o autorizare scrisă prealabilă. Accesul la credențiale, cod sursă sau sisteme are loc doar în cadrul unui angajament contractual distinct, cu reguli de confidențialitate și de autorizare stabilite separat.
- Datele și materialele tehnice primite în cadrul unui angajament sunt guvernate de contractul și de acordul de confidențialitate aferent acelui angajament, iar nu de prezenta notă de informare (care privește datele colectate prin Site).
5. Cine are acces la date (împuterniciți și furnizori)
Pentru a opera Site-ul și a comunica cu dumneavoastră, folosim furnizori de servicii care acționează în calitate de persoane împuternicite (procesatori) sau de furnizori de infrastructură, sub obligații de confidențialitate și de protecție a datelor:
| Furnizor | Rol | Localizare |
|---|---|---|
| Contabo GmbH | Găzduire / infrastructură server | Uniunea Europeană (Germania) |
| Migadu (societate elvețiană) | Serviciu de e-mail pentru adresa contact@secaudit.pro | Date găzduite în Uniunea Europeană (Franța) |
| Plus Five Five, Inc. (operând ca Resend) | Serviciu de transmitere a e-mailurilor generate de formularul de contact | Statele Unite ale Americii |
| Cloudflare | Servicii DNS (și, dacă va fi activat, CDN / proxy) | Rețea globală; SUA |
Contabo GmbH
Rol
Găzduire / infrastructură server
Localizare
Uniunea Europeană (Germania)
Migadu (societate elvețiană)
Rol
Serviciu de e-mail pentru adresa contact@secaudit.pro
Localizare
Date găzduite în Uniunea Europeană (Franța)
Plus Five Five, Inc. (operând ca Resend)
Rol
Serviciu de transmitere a e-mailurilor generate de formularul de contact
Localizare
Statele Unite ale Americii
Cloudflare
Rol
Servicii DNS (și, dacă va fi activat, CDN / proxy)
Localizare
Rețea globală; SUA
Nu vindem și nu divulgăm datele dumneavoastră către terți în scopuri de marketing. Putem divulga date autorităților publice atunci când legea ne obligă.
6. Transferuri internaționale de date
Unii dintre furnizorii noștri (în special Plus Five Five, Inc. / Resend și Cloudflare) sunt stabiliți sau prelucrează date în Statele Unite ale Americii. În aceste cazuri, transferul datelor cu caracter personal în afara Spațiului Economic European are loc pe baza garanțiilor prevăzute de GDPR [Capitolul V, art. 44–49], respectiv:
- în principal, pe baza clauzelor contractuale standard (SCC) adoptate de Comisia Europeană [art. 46 alin. (2) lit. (c) GDPR], incluse în acordul de prelucrare a datelor (DPA) încheiat cu furnizorul, completate, unde este necesar, cu măsuri suplimentare de protecție;
- suplimentar, atunci când furnizorul este certificat în cadrul EU–U.S. Data Privacy Framework, pe baza deciziei de adecvare a Comisiei Europene [art. 45 GDPR].
La cerere, vă putem furniza informații suplimentare privind garanțiile aplicabile transferului.
7. Cât timp păstrăm datele
- Datele transmise prin formularul de contact sau prin e-mail se păstrează pe durata comunicărilor și pentru o perioadă rezonabilă ulterioară, în scopul gestionării relației și al unei eventuale reveniri, de regulă maximum 12 luni de la ultimul contact, dacă nu se încheie o colaborare.
- Dacă se încheie o colaborare, datele relevante se păstrează pe durata contractului și ulterior conform obligațiilor legale aplicabile (de ex. termene contabile/fiscale).
- Datele tehnice / jurnalele de server se păstrează pentru o perioadă limitată, necesară securității și mentenanței.
După expirarea perioadelor de mai sus, datele sunt șterse sau anonimizate.
8. Drepturile dumneavoastră
În calitate de persoană vizată, beneficiați de următoarele drepturi, conform GDPR:
- dreptul de acces la date [art. 15];
- dreptul la rectificare [art. 16];
- dreptul la ștergere („dreptul de a fi uitat”) [art. 17];
- dreptul la restricționarea prelucrării [art. 18];
- dreptul la portabilitatea datelor [art. 20];
- dreptul de a vă opune prelucrării întemeiate pe interes legitim [art. 21];
- dreptul de a nu face obiectul unei decizii automate, inclusiv profilare [art. 22] — menționăm că nu luăm decizii automate pe baza datelor dumneavoastră;
- dreptul de a vă retrage consimțământul în orice moment, atunci când prelucrarea se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare.
Pentru exercitarea acestor drepturi, ne puteți contacta la contact@secaudit.pro. Vom răspunde în termenele prevăzute de GDPR [de regulă în cel mult o lună, conform art. 12 alin. (3)].
De asemenea, aveți dreptul de a depune o plângere la autoritatea de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresă: B-dul General Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
- E-mail: anspdcp@dataprotection.ro
- Web: www.dataprotection.ro
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice rezonabile pentru a proteja datele împotriva accesului neautorizat, pierderii sau divulgării [art. 32 GDPR]. Niciun sistem nu poate garanta securitate absolută, însă tratăm protecția datelor ca parte centrală a activității noastre.
10. Modificări ale acestei note de informare
Putem actualiza această notă de informare pentru a reflecta schimbări în modul de prelucrare a datelor sau în cerințele legale. Versiunea actualizată va fi publicată pe această pagină, cu menționarea datei ultimei actualizări.