Sari la conținut
Legal — Confidențialitate

Politica de confidențialitate

Ce date personale deținem, de ce, cine le mai vede și cum ne poți cere să ne oprim. Concret, pentru că o politică valabilă pentru orice firmă nu descrie nimic.

Ultima actualizare ·

1. Cine răspunde

Operatorul datelor tale personale este Kicked S.R.L., Reg. Com. J2025037766002, CUI 51862990, TVA RO51862990, cu sediul în Pitești, județul Argeș, România

Pentru orice ține de acest document, scrie la hello@kicked.ro. Nu am desemnat un responsabil cu protecția datelor: prelucrările noastre nu au amploarea care ar impune-o, iar aceeași adresă ajunge la oamenii care chiar operează sistemele.

2. Ce colectăm și de ce

  • Când ne scrii prin formularul de contact sau pe email: numele, adresa de email, opțional firma și ce ne spui despre proiectul tău. Le folosim ca să-ți răspundem și, dacă devine un proiect, ca să-l ducem la capăt. Temei: demersuri la cererea ta înainte de încheierea contractului și interesul nostru legitim de a răspunde celor care ne scriu.
  • Când îți faci cont sau comanzi un serviciu: numele, emailul, adresa de facturare, datele firmei și cele fiscale, serviciile pe care le ai și facturile. Ne trebuie ca să furnizăm serviciul și ca să emitem o factură valabilă legal. Temei: executarea contractului și o obligație legală pentru evidența contabilă.
  • Când înregistrezi un domeniu: datele de titular cerute de registru, inclusiv pentru .ro tipul de titular și codul fiscal. Acestea ajung la registru — asta înseamnă înregistrarea. Temei: executarea contractului tău și regulile registrului.
  • Din rețea: marginea rețelei noastre inspectează traficul pentru atacuri și înregistrează adresa IP sursă, momentul și cum a arătat încercarea. O adresă IP este dată personală, așa că o spunem direct. Aceste înregistrări sunt despre sisteme care ne atacă, niciodată despre vizitatorii clienților noștri, și din ele e construită harta publică a amenințărilor — harta arată adresa atacatorului, niciodată pe a ta. Temei: interesul nostru legitim de a apăra rețeaua.
  • Loguri de server: serverele noastre înregistrează cererile în mod obișnuit, inclusiv adrese IP, ca să ținem serviciul în funcțiune și ca să investigăm abuzurile. Temei: interes legitim.

3. Ce nu facem

Acest site nu rulează niciun sistem de analytics. Niciunul — nici self-hosted, nici „prietenos cu confidențialitatea”. Nimeni nu-ți măsoară vizita, deci nu există niciun profil de construit și nimic din care să te dezabonezi. Nu facem publicitate, nu folosim pixeli de urmărire și nu vindem și nu închiriem niciodată date personale nimănui.

4. Cookie-uri și stocare locală

Un singur cookie, NEXT_LOCALE, reține în ce limbă citești. Atât conține — „ro” sau „en” — și este strict necesar ca să-ți servim site-ul în limba aleasă, deci nu are nevoie de un banner de consimțământ.

Alegerea temei deschise sau întunecate se păstrează în local storage-ul browserului tău și nu-ți părăsește niciodată dispozitivul. Panoul de client folosește în plus un cookie de sesiune care te ține autentificat, la fel de strict necesar.

5. Cine le mai prelucrează

Ținem lista scurtă intenționat. Fiecare dintre aceștia acționează la instrucțiunile noastre, în baza unui acord de prelucrare.

  • Resend — livrează emailurile noastre tranzacționale (confirmări de comandă, facturi, răspunsuri). Vede adresa destinatarului și mesajul.
  • Gazduire.Net — partenerul nostru registrar. Datele de titular pentru un domeniu pe care îl înregistrezi trec prin ei către registru (RoTLD pentru .ro, EURid pentru .eu și registrul corespunzător în rest).
  • Partenerii de infrastructură, care ne asigură mașinile și rack-urile din Pitești, București și Frankfurt, precum și contul de reseller din spatele unei părți din găzduirea partajată.

Mai divulgăm date acolo unde legea ne obligă — un ordin judecătoresc, o solicitare legală a unei autorități. Nu dăm date nimănui altcuiva.

6. Unde stau

În Uniunea Europeană. Punctele noastre de prezență sunt Pitești și București în România și Frankfurt în Germania. Acolo unde un împuternicit operează în afara UE, transferul se face în baza clauzelor contractuale standard ale Comisiei Europene.

7. Cât le păstrăm

  • Mesajele din formularul de contact și corespondența care urmează: trei ani de la ultimul schimb, apoi se șterg.
  • Datele de cont și de serviciu: cât timp ești client și 30 de zile după încetarea unui serviciu, ca un serviciu anulat din greșeală să poată fi restaurat.
  • Facturile și documentele contabile: zece ani, pentru că legea contabilității din România o cere. Pe acesta nu îl putem scurta la cererea ta.
  • Înregistrările de atac din spatele hărții amenințărilor: 90 de zile, apoi se șterg.

8. Drepturile tale

Conform GDPR, ne poți cere o copie a datelor tale, corectarea lor, ștergerea lor, restricționarea sau oprirea unei prelucrări întemeiate pe interes legitim și primirea datelor într-un format portabil. Scrie la hello@kicked.ro și răspundem în 30 de zile. Nu percepem nimic pentru asta și nu cerem o anumită formulare.

Dacă ți se pare că ți-am gestionat greșit datele, spune-ne — iar dacă asta nu te mulțumește, poți depune plângere la autoritatea română de supraveghere, ANSPDCP (dataprotection.ro), sau la autoritatea din țara ta.

9. Securitate și ce se întâmplă dacă cedează

Datele în tranzit sunt criptate. Accesul la datele clienților e limitat la oamenii care au nevoie de ele ca să-și facă treaba, prin conturi autentificate. Backup-urile sunt criptate și verificate prin restaurare.

Dacă apare o breșă care îți pune drepturile în pericol, notificăm autoritatea de supraveghere în 72 de ore și îți spunem direct, fără întârziere nejustificată. Vom descrie ce s-a întâmplat pe șleau, nu ascuns într-o notificare.

Preferi să vorbești cu un om? Suntem la un mesaj distanță.