Politica de confidentialitate
Aici scriem exact ce date ajung la noi cand ne scrii sau ceri auditul gratuit, ce facem cu ele, cat timp le pastram si ce drepturi ai, conform GDPR (Regulamentul UE 2016/679).
Ultima actualizare: iulie 2026
1. Cine raspunde de datele tale
Firma care raspunde de datele tale (operatorul, in limbajul GDPR) este:
- UpTrust CyberSec SRL (brand Webtopocket)
- Sediu: Str. Gospodarilor 11A, Cluj-Napoca, jud. Cluj
- CUI: RO35327235
- Nr. Reg. Com.: J12/3760/2015
- Localitate: Cluj-Napoca, Romania
- Email: office@webtopocket.com
2. Ce date colectam
Ce completezi tu in formulare
Pe site sunt doua formulare: cererea de oferta si cererea de audit gratuit. Campurile care pot ajunge la noi sunt:
- numele tau si adresa de email, obligatorii la amandoua;
- numarul de telefon, daca vrei sa te sunam;
- adresa site-ului tau, ceruta doar la cererea de audit gratuit, unde e obligatorie;
- serviciul care te intereseaza si intervalul de buget, alese din doua liste, doar la cererea de oferta;
- mesajul scris de tine, obligatoriu la cererea de oferta;
- bifa prin care esti de acord sa fii contactat. Fara ea cererea nu pleaca: serverul o respinge si nu ajunge nimic la noi.
Ce se adauga automat cand apesi butonul de trimitere
Emailul de notificare care ajunge la noi contine, pe langa ce ai completat tu, si cateva date tehnice generate de browserul si de conexiunea ta:
- adresa IP de la care s-a trimis formularul;
- tipul si versiunea browserului (user-agent);
- data si ora trimiterii;
- adresa paginii de pe care ai trimis formularul.
Le folosim ca sa deosebim o cerere reala de una trimisa automat si ca sa stim din ce pagina a venit interesul tau. Nu construim profiluri pe baza lor.
Cui ne adresam
Lucram cu firme, nu cu consumatori. Datele care ajung la noi sunt in general date de contact profesionale: numele tau, emailul si telefonul de la firma. Site-ul nu se adreseaza copiilor si nu cerem si nu folosim cu buna stiinta date despre minori.
Ce ne trimiti in alt fel
Daca ne scrii direct pe email sau ne suni, prelucram datele din acea corespondenta: adresa de email, numarul de telefon si ce ne spui despre proiect.
Date tehnice de la serverul de gazduire
Ca orice site, serverul inregistreaza automat cereri: adresa IP, momentul accesarii si pagina ceruta. Sunt necesare ca site-ul sa functioneze si ca sa vedem incercarile de abuz.
Nu cream conturi de utilizator, nu procesam plati pe acest site, nu tinem o baza de date cu vizitatori si nu colectam categorii speciale de date. Formularele nu trec printr-un serviciu tert: merg direct pe serverul nostru.
3. Ce se intampla cand trimiti un formular
Cererea ajunge la noi pe email
Continutul formularului pleaca pe email catre office@webtopocket.com, o casuta gazduita pe acelasi server cu site-ul. Nu trece printr-o baza de date si nu ramane nimic pe site. Ramane in schimb mesajul in casuta noastra de email, exact ca orice email pe care ni l-ai trimite direct, iar cat il tinem acolo scrie mai jos, la Cat timp pastram datele.
Primesti o confirmare automata
Pe adresa de email pe care ai completat-o pleaca automat un mesaj scurt de confirmare, ca sa stii ca cererea a ajuns si in cat timp revenim. Nu este comunicare de marketing si nu te inscrie in nicio lista.
Cum deosebim un om de un robot
Formularul contine un camp ascuns, pe care tu nu il vezi si nu il completezi, dar pe care programele automate il completeaza. Retine si momentul in care s-a deschis pagina, pentru ca un om are nevoie de cateva secunde ca sa scrie, iar un robot trimite instant. Niciuna dintre cele doua valori nu se salveaza si niciuna nu ajunge in emailul catre noi.
Limitam numarul de trimiteri de la aceeasi conexiune
Ca sa oprim trimiterile repetate si spamul, serverul tine intr-un fisier temporar momentele ultimelor cereri venite de la aceeasi conexiune. Numele fisierului este un cod calculat din adresa IP, nu adresa scrisa ca atare, iar inauntru stau doar momente de timp. Sunt permise cel mult 5 trimiteri intr-o ora, iar momentele mai vechi de o ora nu mai sunt luate in calcul. Fisierul in sine dispare cand serverul isi curata directorul temporar. Adresa IP ajunge oricum la noi, in emailul de notificare, asa cum scrie mai sus. Facem asta ca sa protejam site-ul si casuta de email (art. 6 alin. 1 lit. f GDPR).
4. Auditul gratuit de site
Cand ceri auditul gratuit, ne dai adresa site-ului tau si datele de contact. Pe baza lor:
- analizam site-ul din exterior, cu informatii public disponibile, exact asa cum il vede oricine pe internet;
- nu iti cerem parole, nu primim acces la hosting si nu intram in panoul tau de administrare;
- iti trimitem pe email raportul de securitate, viteza si SEO, in maximum o zi lucratoare;
- nu iti inscriem adresa in liste de marketing si cererea de audit nu devine abonament.
Datele din cererea de audit le folosim ca sa facem analiza si sa iti raspundem. Daca vrei dupa aceea o verificare din interior, aceea se face separat si numai cu acordul tau scris.
5. De ce prelucram datele si pe ce temei
- Ca sa iti raspundem la cerere si sa iti pregatim o oferta. Sunt pasii dinaintea unui contract, ceruti chiar de tine (art. 6 alin. 1 lit. b GDPR), sau acordul tau (art. 6 alin. 1 lit. a GDPR).
- Ca sa realizam auditul gratuit cerut de tine si sa iti trimitem raportul, pe aceleasi temeiuri.
- Ca sa iti transmitem confirmarea automata a cererii, pentru ca face parte din raspunsul la solicitarea ta.
- Ca sa protejam site-ul si casuta de email de spam si de trimiteri automate, pe baza interesului nostru legitim (art. 6 alin. 1 lit. f GDPR).
- Ca sa masuram cum e folosit site-ul, doar daca ai acceptat cookie-urile de analiza, pe baza consimtamantului tau (art. 6 alin. 1 lit. a GDPR).
- Ca sa emitem facturi si sa tinem evidentele cerute de lege, daca devenim parteneri contractuali (art. 6 alin. 1 lit. c GDPR).
6. Cat timp pastram datele
Termenele de mai jos sunt politica noastra interna, aplicata uniform:
- Corespondenta comerciala fara contract (cereri de oferta, cereri de audit si raspunsurile noastre): cel mult 3 ani de la ultimul mesaj schimbat, apoi o stergem.
- Documentele financiare (facturi si documente justificative): 5 ani, care incep sa curga de la 1 iulie a anului urmator celui in care s-a incheiat exercitiul financiar in care au fost intocmite. Situatiile financiare anuale se pastreaza 10 ani. Sunt termene cerute de legislatia contabila, nu alese de noi.
- Contractele si documentele proiectului: pe durata colaborarii si 3 ani dupa incheierea ei, cat timp mai poate aparea o discutie despre ce am livrat.
- Fisierul de limitare a trimiterilor: momentele mai vechi de o ora nu mai sunt luate in calcul, iar fisierul temporar dispare cand serverul isi curata directorul temporar.
- Logurile serverului de gazduire: le sterge serverul singur, prin rotatie automata. Noi nu le extragem, nu le copiem si nu le folosim in alt scop. Daca vrei sa stii exact cat le tine serverul in acest moment, scrie-ne si verificam.
- Optiunea ta privind cookie-urile: ramane in browserul tau pana o stergi tu.
Poti cere stergerea mai devreme, scriindu-ne la office@webtopocket.com. O facem, cu o singura exceptie: facturile si documentele contabile, pe care legea ne obliga sa le tinem pana la implinirea termenului de mai sus. Iti spunem in scris ce am sters, ce a ramas si de ce.
7. Cui ajung datele
Nu vindem datele tale si nu le dam mai departe pentru marketingul altcuiva. Le pot vedea:
- furnizorul de gazduire, pe al carui server stau site-ul si casuta de email. Serverul este in Romania;
- Cloudflare, care tine zona DNS a domeniului: prin serverele lor trec cererile prin care browserul tau afla adresa serverului nostru, nu si continutul formularelor;
- Google, pentru masurarea traficului, dar numai daca ai acceptat cookie-urile de analiza (vezi sectiunea urmatoare);
- autoritatile publice, daca legea ne obliga sa le furnizam informatii.
Cine ne ajuta tehnic vede doar cat ii trebuie ca sa isi faca treaba si e legat de conditiile contractuale dintre noi.
8. Masurarea traficului si transferuri in afara UE/SEE
Site-ul are pregatita masurarea traficului prin Google Analytics 4. Se incarca numai daca alegi Accept toate in bannerul de cookie-uri. Daca alegi doar cookie-urile esentiale sau nu alegi nimic, scriptul nu se incarca deloc si nu pleaca niciun request catre Google. In plus, masurarea poate fi oprita cu totul din configurarea site-ului. Cat timp e oprita nu se incarca nimic, indiferent ce ai ales in banner.
Cand este activa:
- operatorul serviciului este Google Ireland Limited, iar datele pot ajunge si pe servere din Statele Unite. Transferul se face pe baza conditiilor de prelucrare a datelor pe care Google le impune la deschiderea contului de Analytics si care includ clauzele contractuale standard ale Comisiei Europene. Daca vrei sa vezi documentele, scrie-ne si iti trimitem linkurile;
- in browserul tau apar cookie-urile Google Analytics, cu o durata de circa doi ani;
- adresa ta IP e folosita de Google ca sa deduca zona geografica aproximativa. Google spune ca in Analytics 4 nu o stocheaza, iar in rapoartele pe care le vedem noi nu apar adrese IP si nici nume: vedem cifre agregate, adica cate vizite au fost, ce pagini s-au deschis si din ce zona vine traficul;
- masuram paginile deschise si cateva actiuni care ne spun daca site-ul isi face treaba: trimiterea formularului de oferta, cererea de audit gratuit, o trimitere care a esuat, apasarea numarului de telefon, a adresei de email, a butonului de WhatsApp si a butonului de cerere de oferta. Se retine si locul din pagina de unde ai apasat, de exemplu bara de sus, meniul de pe telefon sau bara fixa de contact;
- cand trimiti formularul de oferta ajung la Google, in plus, doar serviciul si intervalul de buget alese de tine din liste. Numele, adresa de email, telefonul si textul mesajului nu pleaca niciodata catre Google.
Iti poti retrage acordul oricand, redeschizand bannerul din subsolul paginii sau stergand cookie-urile din browser. In afara masurarii traficului, singurul serviciu cu prezenta in afara UE este Cloudflare, care raspunde la interogarile DNS pentru domeniul nostru dintr-o retea de servere raspandita in toata lumea. Acolo nu ajunge nimic din ce completezi in formulare: doar cererea tehnica prin care browserul tau afla adresa serverului. Site-ul, casuta de email si formularele stau pe un server din Romania.
9. Fonturi, linkuri externe si WhatsApp
Fonturile folosite pe site sunt descarcate la construirea paginilor si sunt servite de pe serverul nostru. Browserul tau nu contacteaza Google ca sa le incarce.
Linkurile externe catre site-urile proiectelor, catre uptrust.eu sau catre alti terti sunt simple legaturi: nu incarcam nimic de la ei in paginile noastre. Odata ce apesi pe link, esti pe site-ul lor si se aplica politica lor.
WhatsApp: numarul nostru este afisat si ca link catre wa.me. Daca il folosesti, discutia are loc in WhatsApp si intra sub politica de confidentialitate a Meta. Noi nu incarcam nimic de la WhatsApp in pagina si primim doar mesajul pe care ni-l scrii.
10. Cookie-uri si stocare in browser
Site-ul salveaza in browserul tau o singura informatie proprie: alegerea facuta in bannerul de cookie-uri, sub cheia wtp-cookie-consent. Valoarea salvata este exact all, daca ai apasat Accept toate, sau essential, daca ai apasat Doar esentiale. Serveste ca sa nu iti aratam bannerul la fiecare vizita si ca sa stim daca avem voie sa pornim masurarea traficului. Detaliile sunt in Politica de cookie-uri.
11. Drepturile tale
Conform GDPR, ai dreptul la:
- acces: sa afli ce date avem despre tine si sa primesti o copie;
- rectificare: sa corectam ce e gresit sau incomplet;
- stergere: sa scoatem datele, in limitele scrise la sectiunea de termene;
- restrictionare: sa le tinem pe loc, fara sa le folosim, cat timp verificam o contestatie de-a ta;
- portabilitate: sa primesti datele intr-un fisier pe care il poti duce la alt furnizor;
- opozitie: sa ne spui sa ne oprim, atunci cand ne bazam pe interesul nostru legitim;
- retragerea acordului, oricand, fara ca asta sa faca nelegal ce am prelucrat inainte.
Iti poti exercita drepturile scriindu-ne la office@webtopocket.com. Raspundem in cel mult o luna de la cerere. Daca cererea vine de pe alta adresa decat cea din formular, e posibil sa iti cerem o confirmare, ca sa nu dam datele cuiva care se da drept tine.
Nu luam decizii automate despre tine
Nu folosim sisteme care sa decida singure ceva in privinta ta si nu facem profilare. Cererile le citeste un om si tot un om raspunde.
Esti obligat sa ne dai datele?
Nu. Nimic din ce completezi nu iti este cerut de vreo lege. Dar fara nume si fara adresa de email nu avem cum sa iti raspundem, iar fara adresa site-ului nu avem ce audita. Daca nu vrei sa completezi formularul, scrie-ne direct pe email sau suna-ne.
Daca vrei sa reclami ceva
Ai dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro. Sediul autoritatii este in B-dul G-ral. Gheorghe Magheru 28-30, sector 1, Bucuresti.
12. Securitatea datelor
Site-ul merge pe HTTPS, are headere de securitate configurate, iar formularele au filtru antispam si limita de trimiteri. Serverul si casuta de email sunt tinute la zi, iar la mesajele primite are acces doar echipa care raspunde cererilor.
Un lucru pe care e corect sa il stii: emailul obisnuit nu e un canal sigur pentru documente sensibile. Nu ne trimite prin formular parole, date de card sau copii de acte. Daca ai de trimis asa ceva intr-un proiect, iti dam alta cale.
13. Modificari
Putem actualiza aceasta politica periodic, mai ales daca schimbam ceva la formulare sau la instrumentele de masurare. Valabila e versiunea de pe aceasta pagina. Data ultimei modificari e scrisa sus.
14. Contact
Pentru orice intrebare legata de prelucrarea datelor, scrie-ne la office@webtopocket.com.
