Informații legale

Politica de confidențialitate

Ultima actualizare: 5 octombrie 2026

Această politică explică modul în care prelucrăm datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și legislația română aplicabilă. Se aplică platformei SiteSmart.ro, nu și site-urilor create de clienții noștri, pentru care fiecare client este operator independent.

1. Operatorul de date

  • Denumire: DANYS SIB SRL
  • CUI: RO27950550
  • Nr. Reg. Com.: J2011000045322
  • Sediu social: Str. Alba Iulia nr. 5, bl. 65, sc. B, ap. 16, Mediaș, jud. Sibiu, România

2. Ce date colectăm

  • Date de cont: nume, adresă de email, parolă (stocată criptat), opțional telefon și denumirea firmei; data acceptării Termenilor.
  • Date de facturare și plată: planul ales, istoricul abonamentului, identificatorii de client și abonament de la procesatorul de plăți. Datele cardului sunt prelucrate exclusiv de Stripe; noi nu le vedem și nu le stocăm.
  • Conținutul site-ului: textele, imaginile și datele de contact pe care le introduci în editor, cererile de domeniu și mesajele din tichetele de suport.
  • Date tehnice (loguri): adresa IP, tipul de browser, data și ora accesării, acțiuni importante în cont (jurnal de audit), necesare pentru securitate.
  • Cookie-uri și stocare locală: vezi Politica cookies.
  • Formulare publice: datele trimise prin formularul „Cere-ne un model” (nume, email, telefon, tipul afacerii, oraș, mesaj).

3. Scopuri și temeiuri legale (art. 6 GDPR)

  • Furnizarea serviciului (cont, editor, găzduire, domeniu, suport) — executarea contractului, art. 6 alin. (1) lit. b).
  • Plăți, facturare și evidență contabilă — executarea contractului și obligație legală, art. 6 alin. (1) lit. b) și c).
  • Securitate, prevenirea fraudei și a abuzurilor, inclusiv acordarea unei singure perioade de probă per persoană — interes legitim, art. 6 alin. (1) lit. f).
  • Răspunsuri la cereri și formulare — demersuri precontractuale sau interes legitim, art. 6 alin. (1) lit. b) și f).
  • Cookie-uri neesențiale (dacă vor fi folosite) — consimțământ, art. 6 alin. (1) lit. a).
  • Comunicări de marketing — doar cu consimțământul tău, art. 6 alin. (1) lit. a).

4. Destinatari și persoane împuternicite

Nu vindem datele tale. Le divulgăm doar furnizorilor care ne ajută să prestăm serviciul, pe baza unor contracte conforme art. 28 GDPR:

  • furnizorul de găzduire, infrastructură cloud și bază de date;
  • Stripe (procesarea plăților cu cardul și gestionarea abonamentelor);
  • furnizorul de servicii de email (emailuri de confirmare cont și resetare parolă);
  • registratorii de domenii, când soliciți un domeniu prin noi;
  • autorități publice, când legea ne obligă.

5. Transferuri în afara SEE

Unii furnizori (de exemplu Stripe sau furnizorii de infrastructură cloud) pot prelucra date în afara Spațiului Economic European, inclusiv în SUA. În aceste cazuri transferul se face pe baza unei decizii de adecvare a Comisiei Europene (inclusiv Cadrul UE-SUA privind protecția datelor, pentru furnizorii certificați) sau a clauzelor contractuale standard aprobate de Comisie, împreună cu măsuri suplimentare de securitate.

6. Cât timp păstrăm datele

  • datele de cont — pe durata existenței contului;
  • conținutul site-ului — pe durata abonamentului și încă 30 de zile după încetarea lui sau a perioadei de probă, pentru reactivare;
  • documentele financiar-contabile — 10 ani, conform Legii contabilității nr. 82/1991;
  • logurile tehnice și jurnalul de audit — până la 12 luni, dacă nu sunt necesare pentru investigarea unui incident;
  • cererile din formularele publice — până la 24 de luni;
  • alegerea privind cookie-urile — 12 luni.

7. Drepturile tale

Conform art. 15–22 GDPR ai următoarele drepturi:

  • dreptul de acces la datele tale;
  • dreptul la rectificare a datelor inexacte;
  • dreptul la ștergere („dreptul de a fi uitat”);
  • dreptul la restricționarea prelucrării;
  • dreptul la portabilitatea datelor;
  • dreptul la opoziție, inclusiv față de prelucrarea bazată pe interes legitim;
  • dreptul de a-ți retrage consimțământul oricând, fără a afecta prelucrarea anterioară;
  • dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată.

8. Cum îți exerciți drepturile

Trimite-ne o cerere la adresa de email afișată în pagina Contact & date firmă. Îți răspundem în cel mult o lună de la primire (termen ce poate fi prelungit cu două luni pentru cereri complexe, cu informarea ta). Putem cere informații suplimentare pentru a-ți confirma identitatea.

9. Dreptul de a depune plângere

Te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, www.dataprotection.ro.

10. Securitatea datelor

Folosim conexiuni criptate (HTTPS), parole stocate criptat, reguli de acces la nivel de bază de date care separă datele fiecărui client, stocare privată pentru imagini și acces administrativ limitat. Nicio metodă de transmitere sau stocare nu este însă complet sigură; în cazul unei încălcări a securității datelor vom notifica ANSPDCP și, după caz, persoanele afectate, conform legii.

11. Minori

Serviciul se adresează persoanelor de cel puțin 18 ani și afacerilor. Nu colectăm cu bună știință date ale minorilor.

12. Actualizări

Putem actualiza această politică. Versiunea curentă este întotdeauna publicată pe această pagină, cu data ultimei actualizări; modificările importante îți vor fi comunicate prin email sau în cont.