Politica de confidențialitate
Proiect. Documentul este pregătit ca bază de lucru și
trebuie verificat de un jurist și completat cu datele companiei înainte de
publicare. Substituenții sunt marcați [astfel].
Prezenta politică descrie modul în care [DENUMIREA COMPANIEI SRL]
(în continuare — «Convia», «noi»), înregistrată la adresa
[adresa] (IDNO [număr]),
prelucrează datele cu caracter personal în cadrul serviciului de analitică
end-to-end convia.md. Respectăm Legea Republicii Moldova nr. 133/2011 privind
protecția datelor cu caracter personal, iar pentru vizitatorii din SEE — GDPR.
1. Două roluri
- Operator — pentru datele clienților noștri (titularii conturilor):
nume, email, date de autentificare, date de facturare.
- Persoană împuternicită de operator — pentru datele vizitatorilor
site-urilor clienților noștri, colectate de contorul Convia. Operatorul
acestor date este clientul — proprietarul site-ului; condițiile de
prelucrare sunt stabilite prin acordul de prelucrare a datelor (DPA).
2. Ce date colectează contorul
- evenimente de vizitare: pagini, timp, sursa accesării, etichete publicitare
(UTM, gclid, fbclid), tipul dispozitivului, țara după IP (adresa IP nu se păstrează);
- identificatori anonimi ai vizitatorului și ai sesiunii (aleatorii, în localStorage);
- la trimiterea unui formular — datele de contact indicate de vizitator
(telefon, email). În baza analitică se păstrează doar valorile hash
criptografice; datele de contact originale sunt accesibile doar clientului
— proprietarul site-ului.
Contorul nu colectează conținutul altor câmpuri, parole sau date de plată.
3. Scopuri și temeiuri juridice
- analiza eficienței publicității pentru client — executarea contractului;
- transmiterea datelor despre solicitări și vânzări către platformele
publicitare (Google, Meta) — la instrucțiunea și după setările clientului,
în formă hash;
- funcționarea contului, suport, facturare — executarea contractului;
- securitate și prevenirea abuzurilor — interes legitim.
4. Stocare și termene
Datele sunt stocate pe servere în [jurisdicția găzduirii].
Evenimentele de vizitare — [24 de luni] sau mai puțin,
conform tarifului clientului; datele conturilor — pe durata contractului și
[3 ani] după, în scopuri contabile. La expirarea
termenelor datele sunt șterse sau anonimizate.
5. Cui sunt transmise datele
- subîmputerniciți de infrastructură: [furnizorul de găzduire];
- platforme publicitare (Google, Meta) — doar la setarea clientului și doar
date de contact în formă hash;
- autorităților publice — la solicitare legală.
- Telegram — dacă clientul a activat notificările despre solicitări în
chatul său. În mesaj ajung doar canalul, campania și linkul spre
solicitare; nici telefonul, nici emailul, nici numele nu se transmit.
Chatul și contul aparțin clientului. Mesajul
rămâne în Telegram: îl poate șterge doar proprietarul chatului.
Nu vindem date cu caracter personal.
6. Datele obținute prin Google API
Această secțiune descrie separat datele pe care le primim prin API-urile
Google atunci când clientul își conectează contul Google Ads («date de
utilizator Google»).
- Ce primim: tokenul de reîmprospătare OAuth, lista conturilor
publicitare la care clientul ne-a acordat acces și statistica zilnică a
campaniilor — cost, clicuri, afișări. Nu primim și nu solicităm parole.
- Cum folosim: exclusiv pentru a construi rapoartele clientului —
cost per solicitare și rentabilitatea publicității. Accesul este doar de
citire: nu creăm, nu modificăm și nu oprim campanii.
- Cui transmitem: nimănui. Aceste date sunt vizibile doar
utilizatorilor proiectului care a acordat accesul. Nu le vindem, nu le
transferăm brokerilor de date, nu le folosim pentru publicitate targetată,
evaluarea solvabilității sau antrenarea modelelor de inteligență
artificială, și nu le transmitem terților în alte scopuri decât cele
descrise aici.
- Cum protejăm: transmiterea are loc doar prin HTTPS; tokenul este
păstrat criptat (AES-256-GCM, cheie în afara bazei de date, separată de
cheia pentru datele de contact); accesul în aplicație este limitat prin
roluri; serverele se află în Uniunea Europeană (Germania). Copiile de
rezervă păstrează aceeași criptare a câmpurilor.
- Cum se șterg: clientul poate retrage accesul oricând — în
setările contului Google sau în ecranul «Conexiuni» al Serviciului.
La retragere ștergem tokenul; statistica de cheltuieli deja încărcată se
șterge odată cu proiectul sau la cerere.
7. Drepturile persoanelor vizate
Aveți dreptul să solicitați accesul, rectificarea, ștergerea, restricționarea
prelucrării și portabilitatea datelor, precum și să vă retrageți consimțământul.
Dacă datele dumneavoastră au fost colectate de contor pe site-ul unui client —
adresați-vă proprietarului acelui site (operatorului); noi îl vom sprijini să
execute solicitarea. Contact: [privacy@convia.md].
Autoritatea de supraveghere — Centrul Național pentru Protecția Datelor cu
Caracter Personal al RM (CNPDCP).
8. Cookies și localStorage
Contorul folosește localStorage pentru identificatori anonimi și pentru coada
de evenimente; serviciul convia.md folosește localStorage pentru sesiunea de
autentificare. Obligația de a informa vizitatorii despre colectarea datelor
revine proprietarului site-ului; noi punem la dispoziție textul gata pregătit.
9. Modificări
Actualizările politicii sunt publicate pe această pagină, cu data intrării
în vigoare. Redacția în vigoare: [data].