Confidențialitate
Politica de confidențialitate
Cum colectăm, folosim și protejăm datele personale, conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018.
Operator de date
Operator: Gimfy, București, România, email andrei@gim-fy.com.
Pentru datele complete de identificare ale entității juridice, contactează-ne la același email.
Ce date colectăm
Prin formularul de contact: nume, email, mesaj și consimțământ opțional pentru email de confirmare.
Prin chatbot: mesajele pe care le trimiți, răspunsurile generate, pagina de pe care ai scris, un identificator de sesiune în browser și o amprentă hash a adresei IP pentru securitate. Nu cerem date sensibile prin chat.
Date tehnice: adresă IP (pentru securitate și limitare abuz), tip browser, pagini vizitate (doar dacă accepți cookie-urile analitice).
Nu vindem datele tale către terți.
Scopul prelucrării
Răspundem la solicitări de contact și oferim informații despre servicii.
Asigurăm funcționarea chatbotului, păstrăm conversațiile pentru suport și îmbunătățiri, și prevenim abuzul (limitare rată).
Respectăm obligații legale și contabile, când este cazul.
Îmbunătățim site-ul, doar cu consimțământ pentru cookie-uri analitice.
Temeiul legal
Interes legitim: răspuns la solicitări, securitate site, prevenire abuz.
Consimțământ: email de confirmare la formular, cookie-uri non esențiale, marketing (doar dacă te abonezi explicit).
Executarea contractului sau demersuri precontractuale: când discutăm un proiect concret.
Durata stocării
Mesajele de contact: până la 24 de luni de la ultima comunicare, sau mai puțin la cererea ta.
Conversații chatbot: până la 12 luni de la ultimul mesaj, în Supabase, pentru suport, securitate și îmbunătățiri. Poți cere ștergerea la andrei@gim-fy.com. Istoricul din browser rămâne local până îl ștergi tu.
Date tehnice de securitate: maximum 30 de zile.
Destinatari și transferuri
Furnizori tehnici: Vercel (hosting), n8n (procesare formular contact), OpenAI (răspunsuri chatbot), Supabase (stocare conversații chatbot public și panou admin intern).
Transferuri în afara UE: pot exista la furnizori cloud. Folosim clauze contractuale standard UE sau echivalente, când e necesar.
Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, conform GDPR.
Poți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.
Pentru exercitarea drepturilor: andrei@gim-fy.com.
Reclamație la ANSPDCP: https://www.dataprotection.ro/.
Securitate
Folosim HTTPS, limitare rată pe API, validare input și acces restricționat la date. Cheile API rămân doar pe server, nu în browser.