Vendirai ← Pagina principală
Versiune 1.0 — text complet. Redactat conform Regulamentului (UE) 2016/679 (GDPR), Legii nr. 190/2018, Legii nr. 506/2004 și Legii nr. 365/2002. Recomandăm validarea finală de către un avocat / DPO înainte de publicarea comercială.

Politica de confidențialitate

Ultima actualizare: 3 iulie 2026 · Versiune: 1.0

Această politică explică modul în care IT SCOUT GLOBAL SRL („Vendirai", „noi") prelucrează datele cu caracter personal, în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și legislația națională aplicabilă. Se aplică site-ului vendirai.com și platformei Vendirai.

Cuprins

  1. Operatorul de date
  2. Ce date prelucrăm
  3. Scopuri și temei legal
  4. Sursele datelor
  5. Destinatari și împuterniciți
  6. Transferuri internaționale
  7. Perioada de stocare
  8. Drepturile tale
  9. Decizii automate și AI
  10. Securitatea datelor
  11. Cookie-uri
  12. Modificări și contact

1. Operatorul de date

Operatorul de date cu caracter personal este IT SCOUT GLOBAL SRL, cu sediul în Str. Azaleelor nr. 35, Cluj-Napoca, jud. Cluj, România, înregistrată la Registrul Comerțului sub nr. J12/1801/2012, CUI 30400769, care operează marca și platforma Vendirai (vendirai.com).

Persoană de contact pentru protecția datelor (responsabil desemnat intern): Becan Teodor Paul Alin. Ne poți scrie la dpo@vendirai.com sau hello@vendirai.com pentru orice aspect legat de datele tale.

2. Ce date prelucrăm

În funcție de relația ta cu noi, putem prelucra:

Datele de contact de tip persoană (ex. nume.prenume@firmă.ro) sunt date cu caracter personal. Adresele generice (office@, contact@) au un regim diferit. Platforma tratează distinct aceste categorii.

3. Scopuri și temei legal

ScopTemei legal (GDPR)
Contact comercial B2B către reprezentanți de firmeInteres legitim — art. 6(1)(f)
Trimiterea de oferte către persoane fizice înrolateConsimțământ — art. 6(1)(a) + art. 7
Furnizarea serviciului către cliențiExecutarea contractului — art. 6(1)(b)
Facturare și obligații contabile/fiscaleObligație legală — art. 6(1)(c)
Securitate, prevenirea abuzului și a fraudeiInteres legitim — art. 6(1)(f)
Menținerea listei de dezabonare (suppression)Obligație legală / interes legitim — art. 6(1)(c)/(f)
Canal de comunicare (ePrivacy). Independent de temeiul GDPR, trimiterea de comunicări comerciale prin email, SMS și sisteme automate de apelare este reglementată de Legea nr. 506/2004 (care transpune Directiva ePrivacy) și de Legea nr. 365/2002. Ca regulă, acestea cer consimțământul prealabil (opt-in) al destinatarului. Pentru campaniile trimise din propria bază de date a clientului, responsabilitatea temeiului legal revine clientului (operator); Vendirai pune la dispoziție instrumentele de conformare (opt-out în fiecare mesaj, suppression automată, informarea art. 14).

4. Sursele datelor

Datele provin din: registre publice oficiale (ONRC/ANAF și registre echivalente din UE), date încărcate de clienți în platformă (pentru care clientul garantează un temei legal), date furnizate direct de persoanele fizice la înrolare, și date generate prin utilizarea platformei. Când prelucrăm date care nu au fost obținute direct de la persoana vizată, oferim informarea prevăzută la art. 14 GDPR în primul mesaj transmis.

5. Destinatari și împuterniciți

Putem dezvălui date către împuterniciți care prelucrează în numele nostru, în baza unor contracte conforme art. 28 GDPR:

ÎmputernicitScopLocație prelucrare
Brevo (Sendinblue SAS)Trimitere email & SMS, statistici de livrareFranța (UE)
Microsoft (Office 365 / Azure)Email de sistem, găzduire și infrastructurăUniunea Europeană
Furnizor de telefonie / AI vocalApeluri asistate AI (fază ulterioară)Se comunică la activarea serviciului

Nu vindem datele tale. De asemenea, putem dezvălui date autorităților publice atunci când există o obligație legală.

6. Transferuri internaționale

Prioritizăm furnizori care prelucrează datele în Spațiul Economic European (SEE). Dacă un furnizor prelucrează date în afara SEE, transferul se face doar cu garanții adecvate conform art. 44-49 GDPR: decizie de adecvare, Clauze Contractuale Standard (SCC) sau, pentru furnizorii din SUA, EU-U.S. Data Privacy Framework, împreună cu măsuri tehnice suplimentare acolo unde este necesar.

7. Perioada de stocare

CategorieDurată
Date de cont clientPe durata contractului + 3 ani (termen de prescripție)
Date contabile și facturi10 ani (Legea contabilității nr. 82/1991)
Consimțământ marketing (persoane fizice)Până la retragere; jurnalul de consimțământ se păstrează 3 ani ca dovadă
Jurnale de campanie și date tehniceMaximum 24 de luni
Lista de dezabonare (suppression)Nelimitat — strict necesar pentru a respecta opt-out-ul (art. 17(3) GDPR)

La expirarea termenelor, datele sunt șterse sau anonimizate ireversibil.

8. Drepturile tale

Conform GDPR ai dreptul la: acces, rectificare, ștergere („dreptul de a fi uitat"), restricționarea prelucrării, portabilitatea datelor, opoziție (inclusiv la marketing direct și profilare) și retragerea consimțământului oricând, fără a afecta legalitatea prelucrării anterioare. Pentru persoanele fizice înrolate, dezabonarea este disponibilă printr-o pagină dedicată, cu link în fiecare mesaj.

Îți exerciți drepturile scriind la dpo@vendirai.com. Răspundem în termen de o lună (art. 12 GDPR). Ai și dreptul de a depune plângere la autoritatea de supraveghere: ANSPDCP — B-dul General Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336; tel. +40 31 805 9211; e-mail anspdcp@dataprotection.ro; www.dataprotection.ro.

9. Decizii automate, profilare și AI

Folosim inteligență artificială pentru a redacta și optimiza mesaje, a estima interesul (scoring pe baza deschiderilor, click-urilor și redirecționărilor) și a segmenta audiențe. Aceste operațiuni sprijină deciziile umane și nu produc efecte juridice sau efecte similare semnificative asupra persoanelor în sensul art. 22 GDPR. Când interacționezi cu un asistent AI sau primești un apel asistat de AI, te informăm despre acest lucru, conform Regulamentului (UE) 2024/1689 (AI Act). Poți solicita oricând intervenție umană.

10. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate (art. 32 GDPR): criptare în tranzit (TLS) și în repaus, control al accesului pe roluri, separarea conturilor, mascarea datelor de contact proprietare, jurnalizarea accesului și a exporturilor, backup și minimizarea datelor. Menținem o procedură de gestionare a breșelor de securitate: în caz de breșă cu risc pentru drepturile persoanelor, notificăm ANSPDCP în 72 de ore și, când e cazul, persoanele vizate.

11. Cookie-uri

Folosim cookie-uri conform Politicii de cookie-uri. Cookie-urile opționale (statistică, marketing) se activează doar cu consimțământul tău, pe care îl poți gestiona oricând din bannerul de consimțământ.

12. Modificări și contact

Putem actualiza această politică; versiunea curentă este marcată cu data de mai sus. Pentru orice întrebare privind datele tale: dpo@vendirai.com.

Confidențialitate Cookie-uri Termeni GDPR · Operator: IT SCOUT GLOBAL SRL (Vendirai) · CUI 30400769 · J12/1801/2012