Politica de confidențialitate

Cum colectăm, folosim și protejăm datele personale, conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018.

Operator de date

Operator: Gimfy, București, România, email andrei@gim-fy.com.

Pentru datele complete de identificare ale entității juridice, contactează-ne la același email.

Ce date colectăm

Prin formularul de contact: nume, email, mesaj și consimțământ opțional pentru email de confirmare.

Prin chatbot: mesajele pe care le trimiți, răspunsurile generate, pagina de pe care ai scris, un identificator de sesiune în browser și o amprentă hash a adresei IP pentru securitate. Nu cerem date sensibile prin chat.

Date tehnice: adresă IP (pentru securitate și limitare abuz), tip browser, pagini vizitate (doar dacă accepți cookie-urile analitice).

Nu vindem datele tale către terți.

Scopul prelucrării

Răspundem la solicitări de contact și oferim informații despre servicii.

Asigurăm funcționarea chatbotului, păstrăm conversațiile pentru suport și îmbunătățiri, și prevenim abuzul (limitare rată).

Respectăm obligații legale și contabile, când este cazul.

Îmbunătățim site-ul, doar cu consimțământ pentru cookie-uri analitice.

Temeiul legal

Interes legitim: răspuns la solicitări, securitate site, prevenire abuz.

Consimțământ: email de confirmare la formular, cookie-uri non esențiale, marketing (doar dacă te abonezi explicit).

Executarea contractului sau demersuri precontractuale: când discutăm un proiect concret.

Durata stocării

Mesajele de contact: până la 24 de luni de la ultima comunicare, sau mai puțin la cererea ta.

Conversații chatbot: până la 12 luni de la ultimul mesaj, în Supabase, pentru suport, securitate și îmbunătățiri. Poți cere ștergerea la andrei@gim-fy.com. Istoricul din browser rămâne local până îl ștergi tu.

Date tehnice de securitate: maximum 30 de zile.

Destinatari și transferuri

Furnizori tehnici: Vercel (hosting), n8n (procesare formular contact), OpenAI (răspunsuri chatbot), Supabase (stocare conversații chatbot public și panou admin intern).

Transferuri în afara UE: pot exista la furnizori cloud. Folosim clauze contractuale standard UE sau echivalente, când e necesar.

Drepturile tale

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, conform GDPR.

Poți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.

Pentru exercitarea drepturilor: andrei@gim-fy.com.

Reclamație la ANSPDCP: https://www.dataprotection.ro/.

Securitate

Folosim HTTPS, limitare rată pe API, validare input și acces restricționat la date. Cheile API rămân doar pe server, nu în browser.