Politica de confidențialitate
REMILT SECURE SRL operează website-ul remilt.ro. Acest document explică, fără jargon, ce date cu caracter personal colectăm atunci când folosești site-ul, de ce le colectăm, cum le protejăm și ce drepturi ai conform Regulamentului General privind Protecția Datelor (GDPR).
REMILT SECURE SRL
CUI: înregistrat în România
Introducere
Confidențialitatea ta contează. REMILT SECURE SRL („REMILT", „noi") este operatorul website-ului remilt.ro și al formularelor asociate (calculator, pre-survey, contact, newsletter). Atunci când transmiți informații prin aceste formulare, REMILT acționează în calitate de operator de date în sensul Regulamentului (UE) 2016/679 (GDPR).
Site-ul are caracter informativ și se adresează organizațiilor aflate sub incidența NIS2 / OUG 155/2024 / Legea 124/2025 în România. Nu este nevoie să-ți creezi cont pentru a-l consulta, iar noi nu agregăm date cu caracter personal din registre publice. Datele personale sunt colectate doar atunci când completezi voluntar unul dintre formularele noastre.
Pentru orice întrebări despre această politică sau pentru a-ți exercita drepturile, scrie la dataprotection@remilt.ro sau office@remilt.ro.
Ce date colectăm
Colectăm categorii diferite de date, în funcție de modul în care folosești site-ul:
Date pe care le furnizezi direct
- Calculator & pre-survey: denumire companie, CUI/CIF, e-mail profesional, telefon (opțional), configurația aleasă (dimensiune, sector, încadrare NIS2, nivel CyFun, pachete și servicii opționale) și orice note în câmpul liber.
- Formular de contact: nume, e-mail, telefon (opțional) și conținutul mesajului.
- Newsletter: adresă de e-mail și, opțional, companie / sector pentru segmentare.
- Marcaj consimțământ: pentru comunicările de marketing înregistrăm consimțământul explicit GDPR pe care îl dai.
Date colectate automat
- Date tehnice: adresa IP, tipul și versiunea browserului, sistemul de operare, informații despre dispozitiv.
- Date de utilizare: pagini vizitate, interacțiuni cu calculatorul, timp petrecut pe site, sursa de proveniență.
Nu folosim trackere de publicitate comportamentală și nu vindem aceste date.
Ce NU colectăm
- Nu interogăm registre publice (ONRC / ANAF / data.gov.ro) pentru CUI-ul tău.
- Nu cerem crearea unui cont pentru utilizatorii finali.
- Nu colectăm categorii speciale de date (sănătate, biometrice, religie etc.).
Scopurile și temeiurile legale
Prelucrăm date personale doar pentru scopuri clar definite, fiecare având un temei legal specific GDPR.
| Activitate | Date | Temei legal (Art. 6 GDPR) |
|---|---|---|
| Elaborare ofertă în urma calculatorului / pre-survey-ului | Date identificare + contact, profil organizație | Art. 6(1)(b) — măsuri precontractuale la cererea ta |
| Răspuns la mesajele din formularul de contact | Nume, e-mail, telefon, mesaj | Art. 6(1)(b) — precontractual / interes legitim |
| Newsletter și e-mailuri informative | E-mail, nume, sector opțional | Art. 6(1)(a) — consimțământ explicit |
| Securitate site și prevenire abuz | Adresă IP, jurnale tehnice | Art. 6(1)(f) — interes legitim |
| Statistici și îmbunătățire serviciu | Date de utilizare agregate | Art. 6(1)(f) — interes legitim |
| Obligații legale și contabile (când oferta devine contract) | Date identificare companie, date facturare | Art. 6(1)(c) — obligație legală |
Perioada de retenție
- Cereri ofertă (calculator / pre-survey): păstrate 24 de luni de la transmitere; după acest interval, înregistrările care nu au devenit contract sunt șterse sau anonimizate.
- Mesaje formular de contact: păstrate 12 luni pentru istoric de follow-up.
- Abonați newsletter: păstrați cât timp consimțământul tău este activ. Te poți dezabona oricând prin link-ul din fiecare newsletter sau scriind la dataprotection@remilt.ro.
- Jurnale tehnice (IP, user-agent): 12 luni.
- Documente contabile: 10 ani de la emitere, conform legislației fiscale române (Legea 82/1991).
Dezvăluirea către terți
Nu vindem și nu închiriem datele tale personale. Distribuim date doar către persoane împuternicite atent selectate, care acționează pe baza instrucțiunilor noastre scrise și doar în măsura strict necesară.
- Google Cloud / Firebase — hosting site, baza de date Firestore, Cloud Functions și autentificare. Datele sunt stocate pe infrastructură UE (regiune: europe-west). Google Ireland Limited acționează ca persoană împuternicită conform DPA.
- Furnizor livrare e-mail — e-mailuri tranzacționale și newsletter (de ex. livrare ofertă și actualizări).
- Autorități publice — atunci când există o obligație legală de divulgare (ex. citații, controale fiscale).
Dacă achiziționezi serviciile noastre de consultanță, pot exista dezvăluiri suplimentare către partenerii tehnici și juridici implicați în livrare, cu acordul tău prealabil sau în cadrul contractului.
Transferuri internaționale de date
Datele tale sunt stocate și prelucrate, în principal, pe infrastructură aflată în Spațiul Economic European (SEE). Atunci când o persoană împuternicită folosește sub-împuterniciți din afara SEE, asigurăm garanții adecvate: Clauzele Contractuale Standard aprobate de Comisia Europeană, măsuri tehnice suplimentare (criptare în repaus și în tranzit) și, unde e cazul, garanții de localizare a datelor.
Drepturile tale GDPR
În calitate de persoană vizată ai următoarele drepturi, exercitabile printr-un mesaj la dataprotection@remilt.ro. Răspundem în 30 de zile; dacă cererea ta este complexă, putem prelungi termenul cu maximum 60 de zile și te informăm în scris.
Primești o copie a datelor personale pe care le deținem despre tine.
Corectarea datelor inexacte sau incomplete.
Ștergerea datelor, sub rezerva obligațiilor legale de retenție.
Limitarea modului în care folosim datele cât timp se soluționează o cerere.
Primești datele într-un format structurat, citibil automat.
Te poți opune prelucrării bazate pe interes legitim.
Nu folosim decizii complet automate care să producă efecte juridice asupra ta.
Te poți plânge la ANSPDCP (anspdcp.ro).
Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului: criptare în tranzit (TLS 1.2+), criptare în repaus pe Firestore, control strict al accesului (least privilege, MFA pentru conturi admin), review-uri periodice de securitate și proceduri de răspuns la incidente aliniate la cerințele NIS2 (același cadru pe care îl implementăm pentru clienții noștri).
Dacă apare o încălcare a securității datelor cu risc ridicat pentru drepturile și libertățile tale, te vom notifica pe tine și autoritatea de supraveghere (ANSPDCP) în 72 de ore, conform articolelor 33–34 GDPR.
Modificări ale politicii
Putem actualiza această politică pe măsură ce evoluează serviciile noastre sau se schimbă legislația. Versiunea curentă este disponibilă mereu pe această pagină; data de la început reflectă ultima actualizare. Pentru schimbări semnificative care îți afectează drepturile, te vom notifica pe e-mail-ul pe care ni l-ai furnizat (acolo unde se aplică).
Întrebări despre datele tale?
Scrie la dataprotection@remilt.ro. Răspundem în 30 de zile, în limbaj clar, cu ce date avem și ce am făcut cu ele.