Prelucrarea datelor
Când ținem datele clienților tăi.
Când îți construim un site sau o aplicație în care intră oameni, noi ajungem să atingem datele clienților tăi. Legea cere ca înțelegerea asta să fie scrisă. Aici e.
Pagina asta e acordul de prelucrare cerut de articolul 28 din GDPR. Tu ești operatorul, fiindcă sunt datele clienților tăi și tu hotărăști ce se face cu ele. Noi suntem persoana împuternicită și le atingem doar cât să funcționeze ce ți-am construit.
01Ce prelucrăm și de ce
Prelucrăm datele doar ca să construim, să pornim, să reparăm și să ținem în funcțiune ce ai comandat de la noi. Nimic altceva.
Durata e cât ține colaborarea, plus perioada de predare de la finalul termenilor.
Tipurile de date, în funcție de ce construim:
- date de identificare și de contact ale clienților tăi: nume, telefon, e-mail, adresă
- date de cont: utilizator, parolă în formă criptată, istoricul intrărilor
- conținut pe care îl scriu ei: rezervări, comenzi, mesaje, recenzii
- date de plată, atunci când există plăți: doar referința de la procesator, niciodată numărul cardului
- date tehnice: adresă IP, tip de dispozitiv, jurnale de acces
Persoanele vizate sunt clienții tăi, vizitatorii site-ului tău și, dacă e cazul, angajații tăi care folosesc partea de administrare.
Nu construim, fără o înțelegere separată și scrisă, sisteme care țin date sensibile: sănătate, convingeri, apartenență sindicală, date biometrice, date despre copii sub 16 ani.
02Regulile pe care ni le impunem
- Prelucrăm doar pe baza instrucțiunilor tale. Dacă o instrucțiune ni se pare că încalcă legea, te anunțăm și nu o executăm până lămurim.
- Nu folosim datele clienților tăi în scopurile noastre. Nu le vindem, nu le analizăm pentru noi și nu antrenăm modele pe ele.
- Toți cei care ating datele sunt obligați la confidențialitate, în scris, și rămân obligați și după ce pleacă.
- Accesul e dat pe cât mai puțin: fiecare om vede doar ce îi trebuie ca să își facă treaba, și numai cât timp o face.
03Cum le ținem în siguranță
Măsurile cerute de articolul 32 din GDPR, așa cum le aplicăm concret:
- criptare pe drum, prin HTTPS, și criptare a datelor stocate, la furnizorii de bază de date
- parolele nu sunt niciodată păstrate în clar, ci trecute printr-un algoritm de hashing modern
- acces cu autentificare în doi pași la toate conturile de administrare
- copii de siguranță automate, criptate, verificate periodic că se pot reface
- jurnale de acces, ca să se poată vedea cine a intrat și când
- separarea mediului de test de cel real, ca datele reale să nu ajungă în teste
04Cine ne mai ajută
Ca să funcționeze ce construim, folosim furnizori. Toți au acord de prelucrare semnat cu noi și au infrastructura relevantă în Uniunea Europeană sau garanții contractuale pentru datele care ies din ea.
- Neon, baza de date, cu datele stocate la Frankfurt
- Render, serverele aplicației, la Frankfurt
- Upstash, memoria de lucru rapidă: sesiuni, limite anti abuz, coduri care expiră
- Vercel și Cloudflare, livrarea paginilor, rețeaua și protecția anti atac
- Resend, e-mailurile pe care aplicația le trimite singură: confirmări, resetări de parolă
- Stripe, plățile, atunci când proiectul are plăți
- Google și Apple, notificările pe telefon și magazinele de aplicații, atunci când există aplicație mobilă
- Sentry, urmărirea erorilor
Când adăugăm sau schimbăm un furnizor care atinge datele, te anunțăm înainte. Dacă nu ești de acord cu unul dintre ei, ne spui și căutăm altul sau oprim colaborarea, fără penalizare pentru tine.
La aplicațiile web și mobile, conturile de furnizor stau pe numele firmei tale. Asta înseamnă că datele sunt la tine, iar noi doar le administrăm.
05Când te ajutăm noi pe tine
- Dacă un client de-al tău cere accesul, corectarea sau ștergerea datelor lui, îți dăm uneltele sau facem noi operațiunea, la cererea ta.
- Dacă ai nevoie de o evaluare de impact sau de o discuție cu autoritatea, îți dăm toate informațiile tehnice de care ai nevoie.
- Îți răspundem la întrebări despre cum sunt ținute datele și îți arătăm documentele furnizorilor noștri.
06Dacă se întâmplă un incident
Dacă aflăm că datele au fost atinse de cineva care nu avea voie, te anunțăm în cel mult 24 de ore de la momentul în care aflăm. Nu așteptăm să înțelegem tot: te anunțăm întâi, apoi lămurim.
Îți spunem ce s-a întâmplat, pe ce date, câți oameni sunt atinși, ce am făcut deja și ce urmează. Tu ești cel care notifică autoritatea, fiindcă tu ești operatorul, iar noi îți dăm tot ce îți trebuie ca să o faci în cele 72 de ore ale legii.
07La final
Când ne despărțim, îți predăm datele într-un format obișnuit, apoi ștergem copiile noastre de lucru în termenul din pagina de termeni.
Nu păstrăm nicio copie după aceea, în afară de ce ne obligă legea să ținem, adică documentele financiare.
Pagina asta se aplică atunci când construim ceva care ține datele clienților tăi. Dacă lucrăm doar la un site de prezentare, fără formular și fără cont, nu ajungem la datele nimănui și pagina asta rămâne fără obiect.
Ultima actualizare: 10 august 2026.
Vezi politica de confidențialitate