Ultima actualizare: 17 decembrie 2024
1. Introducere
Deduxer SRL ("noi", "al nostru", "Compania") operează platforma OptimistCRM (optimistcrm.com). Această Politică de Confidențialitate descrie cum colectăm, utilizăm, stocăm și protejăm informațiile dvs. personale în conformitate cu Regulamentul General privind Protecția Datelor (GDPR) și legislația română în vigoare.
Prin utilizarea Serviciului nostru, acceptați practicile descrise în această politică. Vă încurajăm să citiți cu atenție acest document.
2. Operatorul de Date
Operatorul de date personale este:
Companie: Deduxer SRL
Sediu: București, România
Email DPO: privacy@optimistcrm.com
3. Date pe Care le Colectăm
3.1 Date furnizate direct de dvs.
- Date de cont: nume, prenume, adresă de email, număr de telefon
- Date de profil profesional: numele agenției, funcția, licență ANPC (dacă este cazul)
- Date despre proprietăți: adrese, descrieri, fotografii, prețuri, caracteristici
- Date despre contacte/clienți: informații de contact pe care le adăugați în CRM
- Conținut creat: postări sociale, descrieri, note, contracte
- Date de facturare: adresă de facturare, date fiscale (procesate de Stripe)
3.2 Date colectate automat
- Date de utilizare: pagini vizitate, funcționalități folosite, timp petrecut
- Date tehnice: adresă IP, tip browser, sistem de operare, dispozitiv
- Cookie-uri: pentru autentificare, preferințe și analiză (vezi secțiunea 9)
3.3 Date din servicii terțe
- Google OAuth: nume, email, fotografie de profil (cu permisiunea dvs.)
- Facebook/Instagram: ID utilizator, pagini administrate, permisiuni de publicare
- LinkedIn: profil profesional, conexiuni (cu permisiunea dvs.)
4. Scopurile Prelucrării
Utilizăm datele dvs. personale pentru:
- Furnizarea Serviciului: gestionarea contului, accesul la funcționalități
- Comunicare: notificări despre cont, actualizări de serviciu, suport
- Integrări: sincronizarea cu platforme imobiliare și rețele sociale
- Funcționalități AI: generarea de descrieri și conținut personalizat
- Facturare: procesarea plăților și emiterea facturilor
- Îmbunătățirea Serviciului: analiză de utilizare, dezvoltare de funcționalități
- Securitate: prevenirea fraudelor și protecția conturilor
- Obligații legale: conformarea cu cerințele legale și fiscale
5. Temeiul Legal al Prelucrării
Prelucrăm datele dvs. pe baza următoarelor temeiuri legale conform GDPR:
- Executarea contractului (Art. 6.1.b): pentru furnizarea Serviciului
- Consimțământul (Art. 6.1.a): pentru integrări sociale și marketing
- Interesul legitim (Art. 6.1.f): pentru securitate și îmbunătățirea serviciului
- Obligație legală (Art. 6.1.c): pentru conformare fiscală și legală
6. Utilizarea Datelor din Facebook și Instagram
Când conectați contul dvs. de Facebook sau Instagram la OptimistCRM:
Date accesate:
- Informații de bază ale profilului (nume, ID)
- Lista paginilor de Facebook pe care le administrați
- Conturile Instagram Business conectate la paginile dvs.
- Permisiuni de publicare în numele dvs.
Cum utilizăm aceste date:
- Exclusiv pentru a publica anunțuri imobiliare pe paginile dvs.
- Pentru a programa postări viitoare
- Pentru a afișa statisticile postărilor
Nu vindem, nu partajăm și nu utilizăm aceste date în alte scopuri. Token-urile de acces sunt criptate și stocate în siguranță.
7. Partajarea Datelor
Nu vindem datele dvs. personale. Partajăm date doar cu:
- Furnizori de servicii: Supabase (hosting/baze de date), Vercel (hosting), Stripe (plăți)
- Platforme integrate: Facebook/Meta, Google, LinkedIn (doar când activați integrarea)
- Furnizori AI: Google Gemini, OpenAI (pentru funcționalitățile AI)
- Autorități: când legea impune acest lucru
Toți furnizorii noștri sunt conformi GDPR și au acorduri de prelucrare a datelor.
8. Transferuri Internaționale
Unele date pot fi transferate în afara Spațiului Economic European (SEE) către furnizorii noștri (ex: Vercel, Supabase, Stripe în SUA). Aceste transferuri sunt protejate prin:
- Clauze contractuale standard aprobate de Comisia Europeană
- Certificări de conformitate (ex: SOC 2, ISO 27001)
- EU-US Data Privacy Framework (unde este aplicabil)
9. Cookie-uri și Tehnologii Similare
Utilizăm cookie-uri pentru:
- Cookie-uri esențiale: autentificare, sesiune, preferințe (necesare)
- Cookie-uri de analiză: Vercel Analytics pentru înțelegerea utilizării
Nu utilizăm cookie-uri de publicitate sau tracking terță parte.
10. Stocarea și Securitatea Datelor
Implementăm măsuri tehnice și organizatorice pentru protecția datelor:
- Criptare SSL/TLS pentru toate transferurile de date
- Criptare la repaus pentru date sensibile
- Row-Level Security (RLS) pentru izolarea datelor între utilizatori
- Autentificare multi-factor disponibilă
- Backup-uri regulate și redundanță
- Monitorizare continuă a securității
11. Perioada de Retenție
Păstrăm datele dvs. atât timp cât:
- Contul dvs. este activ
- Este necesar pentru scopurile descrise în această politică
- Legea impune păstrarea (ex: date fiscale - 10 ani)
După ștergerea contului, datele sunt eliminate în maxim 30 de zile, cu excepția celor păstrate din obligații legale.
12. Drepturile Dvs. conform GDPR
Aveți următoarele drepturi:
- Dreptul de acces: să primiți o copie a datelor dvs.
- Dreptul la rectificare: să corectați datele inexacte
- Dreptul la ștergere: să solicitați eliminarea datelor
- Dreptul la restricționare: să limitați prelucrarea
- Dreptul la portabilitate: să primiți datele în format structurat
- Dreptul de opoziție: să vă opuneți prelucrării
- Dreptul de retragere a consimțământului: în orice moment
Pentru a vă exercita drepturile, contactați-ne la privacy@optimistcrm.com. Vom răspunde în maxim 30 de zile.
13. Ștergerea Datelor
Puteți solicita ștergerea completă a datelor dvs. în orice moment. Vizitați pagina noastră de ștergere a datelor sau contactați-ne direct. Procesul durează maxim 30 de zile.
14. Copiii
Serviciul nostru nu este destinat persoanelor sub 18 ani. Nu colectăm cu bună știință date de la minori. Dacă aflați că un minor ne-a furnizat date personale, vă rugăm să ne contactați.
15. Modificări ale Politicii
Putem actualiza periodic această politică. Vă vom notifica despre modificări semnificative prin email sau prin afișarea unui aviz în aplicație. Continuarea utilizării Serviciului constituie acceptarea politicii actualizate.
16. Plângeri
Dacă considerați că prelucrăm datele dvs. incorect, aveți dreptul să depuneți o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
17. Contact
Pentru orice întrebări legate de această politică de confidențialitate: