Politică de Confidențialitate

Conformă cu Regulamentul General privind Protecția Datelor (GDPR)

Ultima actualizare: 16 iulie 2026

1. IDENTITATEA OPERATORULUI

Operatorul de date cu caracter personal este CRSS DEV S.R.L., persoană juridică română, cu sediul social în București, Sector 1, str. Bogdan Vodă nr. 15, bl. A, sc. 1, et. 1, ap. 1, înregistrată la Registrul Comerțului sub nr. J2026004237000, având CUI 53403764, email: contact@crss-dev.com, telefon: 0726 448 529.

2. TIPURI DE DATE COLECTATE ȘI SCOPURI

Colectăm datele tale în momentul în care utilizezi formularele de contact/estimare, ne trimiți un email sau interacționezi cu widgeturile noastre:

  • Nume și Prenume: Pentru identificarea solicitantului și adresare corectă.
  • Adresă de Email: Pentru transmiterea estimărilor, comunicarea tehnică sau comercială.
  • Număr de Telefon: Pentru contactarea ta în scopul detalierii cerințelor sau stabilirea unei discuții.
  • Denumirea Companiei (opțional): Pentru a înțelege contextul afacerii tale.
  • Date despre Proiect: Tema proiectului, bugetul estimat, cerințe specifice.
  • Date Tehnice (IP, UTM, date comportamentale): Colectate pentru monitorizarea securității site-ului, prevenirea abuzurilor, măsurarea performanței și optimizarea publicității.

3. TEMEIUL JURIDIC AL PRELUCRĂRII

Prelucrăm datele tale bazat pe următoarele temeiuri legislative:
a) Consimțământul tău expres: Acordat prin selectarea bifei de acord GDPR în cadrul formularelor sau prin opțiunile din panoul de setări cookie-uri.
b) Demersuri precontractuale: Prelucrarea datelor trimise pentru estimări este necesară în vederea întocmirii unei oferte comerciale și a unui eventual contract de servicii.
c) Interesul legitim al operatorului: Pentru asigurarea securității cibernetice (înregistrarea IP-urilor pentru logurile de audit și protecție anti-spam/honeypot) și administrarea normală a site-ului.

4. GOOGLE CONSENT MODE V2 ȘI LOCALSTORAGE

Site-ul nostru implementează Google Consent Mode v2, care permite transmiterea parametrilor de consimțământ către Google Tags în funcție de opțiunile exprimate de tine (Analytics și/sau Marketing/Ads).

Opțiunile de consimțământ pe care le configurezi sunt stocate pe dispozitivul tău local utilizând tehnologia localStorage (variabilele cookiesConsent și cookiesConsentPrefs) pentru a ne asigura că preferințele tale sunt reținute la vizitele viitoare, fără a fi necesară reafișarea bannerului de cookie-uri.

Dacă refuzi opțiunile de Marketing și Analiză, Google Tag Manager va opera într-un mod limitat, fără a plasa cookie-uri de urmărire și fără a stoca date pe dispozitivul tău în scopuri publicitare.

5. GOOGLE ADS ENHANCED CONVERSIONS (SHA-256)

Pentru a măsura eficient performanța campaniilor de Google Ads, utilizăm funcționalitatea de Conversii Avansate (Enhanced Conversions). Atunci când finalizezi trimiterea unui formular de contact, datele de contact introduse (cum ar fi adresa de email sau numărul de telefon) sunt securizate local în browserul tău prin criptare într-un format unidirecțional hash SHA-256 înainte de a fi trimise către Google. Acest procedeu de normalizare garantează că Google nu poate asocia direct aceste date cu date necriptate în lipsa unui cont existent, oferind un nivel ridicat de confidențialitate și siguranță datelor tale.

6. DURATA PĂSTRĂRII DATELOR (RETENTION)

Datele colectate prin intermediul formularelor de pe site sunt stocate într-o bază de date securizată locală pentru o perioadă de maximum 3 ani de la ultima interacțiune, timp necesar pentru comunicarea comercială, suportul tehnic precontractual și dovedirea consimțământului în caz de litigii comerciale. În situația în care se semnează un contract comercial, datele tale vor fi păstrate conform legii contabilității și arhivării (minimum 5 sau 10 ani).

7. SECURITATEA DATELOR

Datele tale personale sunt transmise prin protocol criptat (HTTPS/SSL), stocate în baze de date cu acces restricționat, protejate de parole puternice și monitorizate de un sistem automat anti-intruziune. De asemenea, pe formularele noastre sunt active protecții automate împotriva roboților (Honeypot) și logare automată a tentativelor de hacking în vederea banării IP-urilor suspecte.

8. DREPTURILE TALE

Conform Regulamentului GDPR, beneficiezi de următoarele drepturi de care te poți folosi printr-o solicitare scrisă pe email la contact@crss-dev.com:

  • Dreptul de acces: Poți obține o confirmare din partea noastră că datele tale sunt sau nu prelucrate.
  • Dreptul la rectificare: Poți solicita modificarea sau completarea datelor tale incorecte.
  • Dreptul la ștergere ("dreptul de a fi uitat"): Poți solicita ștergerea datelor tale din baza noastră de date.
  • Dreptul la restricționarea prelucrării: Poți bloca prelucrarea pe o anumită durată în anumite condiții.
  • Dreptul la opoziție: Te poți opune în orice moment prelucrărilor bazate pe interesul nostru legitim.
  • Dreptul de a depune plângere: Te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) dacă consideri că drepturile tale au fost încălcate.