— Document GDPR
Politica de confidențialitate
Ultima actualizare: 16 mai 2026
ZOTAS Service S.R.L. respectă viața privată a vizitatorilor și clienților săi. Acest document explică ce date personale colectăm, cum le folosim, cu cine le împărtășim și ce drepturi ai conform Regulamentului UE 2016/679 (GDPR) și Legii 190/2018.
1. Operatorul de date
- Denumire: ZOTAS SERVICE S.R.L.
- CUI: RO29431370 / J38/622/2011
- Sediu: Str. Mihai Eminescu nr. 28, Râmnicu Vâlcea
- Email contact GDPR: zotasservice@gmail.com
2. Ce date colectăm
Colectăm doar minimul necesar pentru a-ți răspunde la solicitări și pentru a livra serviciile contractate.
2.1 Date introduse de tine în formular
- Nume / prenume
- Telefon de contact
- Adresă de email
- Numele firmei (dacă alegi să-l completezi)
- Mesajul / detaliile cererii tale
3.2 Date colectate automat
- Adresa IP (anonimizată) — pentru analiza traficului
- Tip browser, sistem de operare, rezoluție ecran
- Paginile vizitate, durata sesiunii, sursa traficului
- Preferința de limbă (RO/EN) — stocată local în browser
3. Pe ce temei legal prelucrăm
- Consimțământul tău (art. 6 alin. 1 lit. a GDPR) — pentru cookie-urile analitice, contactul prin formular.
- Executarea contractului (art. 6 alin. 1 lit. b GDPR) — pentru datele necesare prestării serviciilor SSM/PSI după semnarea contractului.
- Obligație legală (art. 6 alin. 1 lit. c GDPR) — pentru păstrarea documentelor contabile (Codul fiscal, Legea contabilității).
- Interesul nostru legitim (art. 6 alin. 1 lit. f GDPR) — pentru îmbunătățirea site-ului (analytics agregate, fără identificare personală).
4. Cu cine împărtășim datele (sub-procesatori)
Pentru funcționarea site-ului folosim servicii terțe care procesează anumite date în numele nostru. Toți sub-procesatorii sunt aleși pentru conformitatea lor GDPR.
- Formspree (SUA) — primește mesajele din formularul de contact și le redirecționează la zotasservice@gmail.com. Acord standard contractual UE-SUA, Privacy Shield successor. Privacy policy.
- Google Analytics 4 (Google Ireland) — date statistice agregate despre folosirea site-ului, cu IP anonimizat. Privacy policy Google.
- Microsoft Clarity (Microsoft Corp.) — heatmaps și înregistrări de sesiune anonimizate pentru îmbunătățirea UX. Privacy statement Microsoft.
- Vercel (SUA) — hosting site, primește log-uri de acces (IP, user agent). Privacy policy.
- Google (Gmail) — mesajele tale ajung în inbox-ul zotasservice@gmail.com pentru a fi citite și a primi răspuns.
Cu excepția acestor furnizori esențiali pentru funcționarea site-ului, NU vindem și NU împărtășim datele tale cu terți în scopuri publicitare sau de marketing.
5. Cât timp păstrăm datele
- Mesaje din formular: 24 de luni de la primire, dacă nu devii client (după aceea ștergem din inbox).
- Date clienți activi: pe toată durata contractului plus 5 ani după încetare (obligație fiscală — art. 25 din Legea 82/1991).
- Documente fiscale: 10 ani conform Codului fiscal.
- Date analytics: 14 luni (Google Analytics default).
- Cookie-uri: conform durate setate (vezi Politica de cookies).
6. Drepturile tale conform GDPR
Conform articolelor 15-22 din GDPR, ai următoarele drepturi:
- Acces — să afli ce date avem despre tine
- Rectificare — să corectezi date inexacte
- Ștergere ("dreptul de a fi uitat") — să ceri ștergerea, exceptând cazurile de obligație legală de păstrare
- Restricționare — să limitezi prelucrarea în anumite cazuri
- Portabilitate — să primești datele tale într-un format structurat
- Opoziție — la prelucrarea bazată pe interes legitim sau marketing direct
- Retragerea consimțământului — în orice moment, fără a afecta legalitatea prelucrării anterioare
Pentru a exercita orice drept, scrie-ne la zotasservice@gmail.com cu subiectul "GDPR — [tip cerere]". Răspundem în maxim 30 de zile calendaristice (de regulă mult mai repede).
7. Securitatea datelor
Implementăm măsuri tehnice și organizatorice rezonabile pentru protecția datelor: transmisii criptate HTTPS pe site, parole complexe pe conturile administrative, acces restrâns la inbox-ul cu mesaje, sub-procesatori certificați (Google, Microsoft, Vercel).
În cazul unei breșe de securitate care îți poate afecta datele, te notificăm conform art. 33-34 GDPR (în maxim 72 de ore către ANSPDCP).
8. Plângeri
Dacă ai o nelămurire, ne contactezi direct la zotasservice@gmail.com — preferăm să rezolvăm rapid.
Dacă nu ești mulțumit de răspunsul nostru, te poți adresa autorității de supraveghere:
- Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- B-dul. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
- Telefon: +40 318 059 211
- dataprotection.ro
9. Transfer internațional
Unele dintre sub-procesatoarele noastre (Formspree, Google, Microsoft, Vercel) au servere în Statele Unite. Transferurile internaționale au loc pe baza Clauzelor Contractuale Standard ale Comisiei Europene sau a Cadrului UE-SUA privind protecția datelor, conform GDPR.
10. Minori
Site-ul nostru este destinat exclusiv firmelor și nu colectează în mod intenționat date despre persoane sub 16 ani. Dacă ești părinte și consideri că ne-am putea afla în posesia unor date despre copilul tău, te rugăm să ne contactezi pentru ștergere imediată.
11. Modificări
Putem actualiza această politică pentru a reflecta modificări legislative sau ale practicilor noastre. Versiunea curentă apare mereu pe această pagină, cu data ultimei actualizări sus. Modificările substanțiale sunt comunicate prin email clienților activi.
Document elaborat conform Regulamentului UE 2016/679 (GDPR), Legii 190/2018 și Legii 506/2004. Pentru detalii suplimentare sau ajustări necesare unor situații specifice, contactează-ne direct.
← Înapoi la pagina principală