Angajamentul nostru: La NEUROWEB (ATIAHIM PREST SRL), protecția datelor tale cu caracter personal este o prioritate reală, nu o simplă formalitate. Acest document îți explică, în limbaj clar, ce date colectăm, de ce, cum le folosim și ce drepturi ai în legătură cu ele. Te rugăm să îl citești cu atenție.

1. Cine este Operatorul datelor tale

Operatorul datelor cu caracter personal prelucrate prin intermediul site-ului neuroweb.ro și al serviciilor NEUROWEB este:

ATIAHIM PREST SRL (brand comercial: NEUROWEB)
Cod Unic de Înregistrare (CUI): 47886060
Număr Registrul Comerțului: J2023000299281
Sediu social: Linia Din Vale, Str. Liliacului, nr. 6
Email pentru solicitări GDPR: contact@neuroweb.ro
Telefon: 0764 049 235

Ne referim în prezentul document la această entitate folosind termenii „noi", „nouă", „Operatorul" sau „NEUROWEB".

2. Cadrul legal aplicabil

Prelucrarea datelor cu caracter personal de către NEUROWEB respectă:

2.1. Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (Regulamentul General privind Protecția Datelor, „GDPR");

2.2. Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR în România;

2.3. Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice;

2.4. Deciziile Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).

3. Ce date cu caracter personal colectăm

Colectăm doar datele strict necesare pentru a-ți oferi serviciile noastre și pentru a ne îndeplini obligațiile legale. Categoriile de date prelucrate sunt:

3.1. Date de identificare și contact, colectate atunci când ne contactezi prin formular, email, telefon, WhatsApp sau când contractezi un serviciu:

Nume și prenume; adresă de email; număr de telefon; nume companie / formă juridică (dacă ești persoană juridică); funcție în companie (opțional).

3.2. Date de facturare, colectate doar după contractarea unui serviciu, pentru îndeplinirea obligațiilor fiscale:

CUI / CIF; adresă sediu social / domiciliu fiscal; IBAN pentru returnări (dacă este cazul); date din cartea de identitate (doar pentru persoane fizice, conform Codului Fiscal).

3.3. Date tehnice colectate automat, prin navigarea pe Site:

Adresă IP; tipul de browser și versiune; sistem de operare; data și ora vizitei; paginile vizitate; timpul petrecut pe fiecare pagină; sursa de trafic (cum ai ajuns pe Site); identificatorul de click publicitar (gclid), atunci când ajungi pe Site printr-o reclamă Google. Acest identificator nu te identifică personal, este transmis împreună cu formularul pe care îl completezi voluntar și îl folosim exclusiv pentru a măsura ce campanii ne aduc solicitări.

3.4. Date de comunicare, colectate în timpul corespondenței cu noi:

Conținutul mesajelor trimise prin formular, email, WhatsApp; transcripturi ale discuțiilor telefonice (dacă sunt înregistrate, cu acordul tău expres prealabil); documente schimbate în cursul colaborării.

3.5. Date despre conturile tale (pentru Clienți activi):

Credențiale ale serviciilor terțe (hosting, domeniu, Google Workspace etc.), necesare pentru a-ți configura și livra proiectul. Aceste credențiale sunt protejate cu măsuri tehnice stricte și șterse la cererea ta sau la finalizarea relației contractuale.

Important: NU colectăm date cu caracter special (convingeri politice/religioase, stare de sănătate, orientare sexuală, etnie etc.) decât dacă acest lucru este strict necesar pentru un proiect specific (de exemplu, site pentru o clinică medicală) și numai cu consimțământul tău expres și în condițiile legii.

4. Scopurile prelucrării datelor

Prelucrăm datele tale exclusiv în următoarele scopuri, fiecare având un temei juridic clar:

4.1. Pentru a răspunde solicitărilor tale (formulare de contact, mesaje, întrebări), temei: interesul nostru legitim de a răspunde persoanelor care ne contactează (art. 6 alin. 1 lit. f GDPR); alternativ, consimțământul tău (art. 6 alin. 1 lit. a GDPR).

4.2. Pentru a-ți trimite oferte comerciale personalizate pe care le-ai solicitat, temei: executarea măsurilor precontractuale luate la cererea ta (art. 6 alin. 1 lit. b GDPR).

4.3. Pentru a încheia și executa Contractul de servicii, temei: executarea contractului (art. 6 alin. 1 lit. b GDPR).

4.4. Pentru emiterea și gestionarea facturilor fiscale, temei: obligație legală (art. 6 alin. 1 lit. c GDPR, Codul Fiscal, Legea contabilității 82/1991).

4.5. Pentru a-ți trimite comunicări ulterioare (informări despre proiect, updates tehnice, notificări importante), temei: executarea contractului.

4.6. Pentru îmbunătățirea Site-ului și a experienței de navigare (analiză statistică agregată prin Google Analytics sau instrumente similare), temei: consimțământul tău prin banner cookies (art. 6 alin. 1 lit. a GDPR).

4.7. Pentru protejarea intereselor noastre legitime (prevenirea fraudei, securitatea Site-ului, evidența contactelor comerciale), temei: interesul nostru legitim, neprevalent asupra drepturilor tale (art. 6 alin. 1 lit. f GDPR).

4.8. Pentru comunicări de marketing direct (newsletter, oferte promoționale), temei: consimțământul tău expres, pe care îl poți retrage oricând (art. 6 alin. 1 lit. a GDPR). Nu te vom include niciodată într-o listă de marketing fără acordul tău clar, dat printr-o acțiune afirmativă.

5. Sursele datelor

Colectăm datele tale cu caracter personal din următoarele surse:

(a) direct de la tine, când completezi formulare, ne trimiți emailuri sau mesaje WhatsApp, sau ne contactezi telefonic;

(b) automat, prin cookie-uri și tehnologii similare, când vizitezi Site-ul nostru (conform Politicii Cookies);

(c) din surse publice (ORC, ANAF), pentru verificarea datelor de facturare ale clienților persoane juridice.

6. Cui transmitem datele tale

Nu vindem și nu comercializăm datele tale personale către terți. Transmitem date doar în următoarele situații:

6.1. Furnizori de servicii (persoane împuternicite de operator), entități care ne susțin activitatea și au acces limitat la datele tale, doar în măsura strict necesară prestării serviciului:

Furnizor de hosting și infrastructură web; furnizor de servicii email (Google Workspace / Microsoft 365); furnizor de servicii de contabilitate; furnizor de servicii de analiză trafic (Google Analytics); furnizor de servicii de procesare plăți (dacă aplicabil).

Toți acești furnizori au semnat acorduri de prelucrare a datelor (DPA, Data Processing Agreement) cu NEUROWEB și respectă standarde adecvate de securitate.

6.2. Autorități publice, la solicitarea explicită și legală a organelor de control fiscal, judecătorești sau de ordine publică.

6.3. Consultanți profesioniști, avocați, contabili, auditori, cu obligație de confidențialitate.

6.4. NU transferăm datele tale către terțe părți pentru marketing direct al acestora.

7. Transferuri internaționale de date

Unele dintre instrumentele tehnice pe care le folosim (Google Workspace, Google Analytics, Meta Pixel etc.) pot implica transferul datelor tale în afara Spațiului Economic European (SEE), în principal în Statele Unite. În toate aceste situații:

(a) ne asigurăm că furnizorii aplică măsurile de conformitate cerute de GDPR (Clauze Contractuale Standard aprobate de Comisia Europeană, certificare Data Privacy Framework UE-SUA sau alte mecanisme echivalente);

(b) datele transferate sunt cele strict necesare pentru funcționarea serviciului respectiv;

(c) poți solicita oricând detalii despre aceste transferuri scriindu-ne la contact@neuroweb.ro.

8. Perioada de păstrare a datelor

Păstrăm datele tale doar atât timp cât este necesar pentru scopul pentru care au fost colectate sau cât suntem obligați prin lege:

8.1. Date de contact comercial (formulare necontractate, solicitări oferte neacceptate): maxim 24 de luni de la ultima interacțiune, după care sunt șterse sau anonimizate.

8.2. Date contractuale și de facturare: 10 ani de la încheierea exercițiului financiar în care au fost generate, conform Codului Fiscal și Legii contabilității.

8.3. Date din corespondența directă (emailuri, mesaje): 3 ani de la ultimul schimb, pentru scopuri de evidență și eventuale reclamații.

8.4. Date tehnice (log-uri server): maxim 12 luni, pentru diagnoză tehnică și securitate.

8.5. Date din Google Analytics: 14 luni (setare implicită, se pot solicita modificări).

8.6. Date pentru marketing (cu consimțământ): până la retragerea consimțământului sau, dacă este mai scurt, 3 ani de inactivitate.

După expirarea acestor perioade, datele sunt șterse definitiv sau anonimizate ireversibil.

9. Drepturile tale în calitate de persoană vizată

Conform GDPR, ai următoarele drepturi pe care le poți exercita gratuit, oricând:

9.1. Dreptul de acces (art. 15 GDPR), să afli ce date avem despre tine, de ce le procesăm, cui le transmitem și cât timp le păstrăm. Poți cere o copie a datelor tale.

9.2. Dreptul la rectificare (art. 16 GDPR), să ceri corectarea datelor inexacte sau completarea celor incomplete.

9.3. Dreptul la ștergere / „dreptul de a fi uitat" (art. 17 GDPR), să ceri ștergerea datelor atunci când:

(a) nu mai sunt necesare pentru scopul colectării;
(b) îți retragi consimțământul și nu există alt temei juridic;
(c) te opui prelucrării și nu există un interes legitim preeminent;
(d) datele au fost prelucrate ilegal;
(e) ștergerea este cerută de o obligație legală.

Există excepții: nu putem șterge date pentru care avem obligație legală de păstrare (ex: facturi, 10 ani).

9.4. Dreptul la restricționarea prelucrării (art. 18 GDPR), să ceri limitarea prelucrării în anumite situații specifice (de ex. în timpul verificării unei contestații).

9.5. Dreptul la portabilitatea datelor (art. 20 GDPR), să primești datele pe care ni le-ai furnizat într-un format structurat, folosit în mod curent și ușor de citit (JSON, CSV etc.), și să le transferi altui operator.

9.6. Dreptul la opoziție (art. 21 GDPR), să te opui în orice moment prelucrării datelor tale pentru marketing direct sau pentru prelucrări bazate pe interesul legitim.

9.7. Dreptul de a nu face obiectul unei decizii automatizate (art. 22 GDPR), inclusiv profilarea care produce efecte juridice sau te afectează semnificativ. NEUROWEB nu ia decizii exclusiv automatizate cu impact asupra ta.

9.8. Dreptul la retragerea consimțământului, oricând, pentru prelucrările bazate pe consimțământ. Retragerea nu afectează legalitatea prelucrării efectuate înainte de retragere.

9.9. Dreptul de a depune plângere la ANSPDCP, dacă consideri că drepturile tale au fost încălcate. Coordonate Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:

Adresă: B-dul General Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București
Telefon: +40.318.059.211 / +40.318.059.212
Email: anspdcp@dataprotection.ro
Web: www.dataprotection.ro

10. Cum îți exerciți drepturile

Poți exercita oricare dintre drepturile de mai sus trimițându-ne o cerere scrisă la:

Email: contact@neuroweb.ro (cu subiect „Solicitare GDPR")
WhatsApp: wa.me/40764049235
Telefon: 0764 049 235

Pentru a proteja datele tale, este posibil să-ți cerem confirmarea identității înainte de a răspunde (printr-un email de verificare sau, în cazuri excepționale, printr-un document de identitate, ale cărui date sensibile le poți anonimiza).

Termen de răspuns: 30 de zile de la primirea cererii complete, cu posibilitatea de extindere cu încă 60 de zile pentru cereri complexe, situație în care te vom informa în timp util.

11. Securitatea datelor

Implementăm măsuri tehnice și organizatorice rezonabile pentru protejarea datelor tale împotriva accesului neautorizat, pierderii, alterării sau dezvăluirii:

11.1. Măsuri tehnice: conexiuni criptate SSL/TLS (HTTPS) pe tot Site-ul; parole puternice și autentificare în doi factori pentru accesul la sistemele care conțin date; backup-uri regulate stocate securizat; software actualizat la zi; firewall și monitorizare pentru activitate suspectă.

11.2. Măsuri organizatorice: acces la date pe principiul „need-to-know", doar persoanele care trebuie să le vadă pentru munca lor; obligații de confidențialitate pentru orice colaborator; politici interne de gestionare a incidentelor; formare periodică pe teme de securitate.

11.3. Notificare incidente: în cazul unei încălcări a securității datelor care îți poate afecta drepturile, te vom anunța în termen de 72 de ore de la identificarea incidentului, conform art. 34 GDPR.

12. Cookie-uri și tehnologii similare

Site-ul utilizează cookie-uri. Pentru detalii complete despre tipurile de cookie-uri, scopurile lor și modul în care îți poți exprima preferințele, consultă Politica Cookies.

13. Datele minorilor

NEUROWEB nu se adresează persoanelor sub 16 ani. Nu colectăm conștient date de la minori. Dacă afli că un minor ne-a furnizat date fără acordul tutorelui său, te rugăm să ne contactezi, vom șterge imediat aceste date.

14. Modificări ale acestei politici

Această politică poate fi actualizată periodic pentru a reflecta schimbările din practicile noastre sau din legislație. Data ultimei actualizări este indicată la începutul documentului. Modificările majore vor fi anunțate prin notificare vizibilă pe Site și, pentru Clienții activi, prin email.

15. Datele de contact pentru aspecte GDPR

Pentru orice întrebare, îngrijorare sau solicitare legată de datele tale:

ATIAHIM PREST SRL, NEUROWEB
Email dedicat GDPR: contact@neuroweb.ro (subiect: „GDPR")
Telefon: 0764 049 235
Program: Luni–Vineri, 09:00–19:00

Angajament final: Tratăm datele tale cu respectul pe care îl așteptăm și noi în calitate de clienți ai altor servicii. Dacă vei considera vreodată că ne-am abătut de la acest standard, contactează-ne direct, promitem un răspuns onest și corectare rapidă.