Politica de Confidentialitate
1. Cine suntem
Operator de date cu caracter personal: Pharaoh Media SRL, persoana juridica romana, CUI 45791703, denumita in continuare "VEKT". Contact pentru orice cerere legata de date: contact@vekt.ro.
2. Ce date colectam
Cand completezi formularul VEKT meet pe aceasta pagina, colectam:
- Prenume si nume
- Adresa de email
- Numar de telefon (optional)
- Marca, model si an de fabricatie ale masinii
- Judetele pe care le votezi (pana la 3, in ordinea preferintei)
- Adresa IP si user agent al browserului tau
- Timestamp pentru consimtamant si pentru inregistrare
Nu colectam date sensibile in intelesul Art. 9 GDPR (origine etnica, opinii politice, religie, date de sanatate, viata sexuala, etc.).
3. De ce colectam aceste date
Folosim datele tale pentru:
- A confirma votul tau si a-l contoriza in rezultate
- A te contacta prin email cand VEKT meet se confirma in judetul tau votat
- A masura interesul pe regiuni pentru organizarea evenimentului
- A preveni frauda si abuzul (rate limiting, detectare voturi duplicate)
- Cu acordul tau explicit separat: a-ti trimite emailuri despre alte produse si initiative VEKT
4. Temei legal
Prelucram datele tale in baza:
- Interesului legitim (Art. 6(1)(f) GDPR) pentru organizarea VEKT meet si comunicarile esentiale legate de eveniment
- Consimtamantului tau explicit (Art. 6(1)(a) GDPR) pentru emailuri de marketing despre produse VEKT, atunci cand bifezi optiunea respectiva in formular
- Obligatiei legale (Art. 6(1)(c) GDPR) cand autoritatile romane ne cer date in conditiile legii
5. Cu cine partajam datele
Folosim furnizori care proceseaza date in numele nostru, sub contracte care impun protectia GDPR:
- Cloudflare, Inc. (SUA, cu prezenta UE) -- hosting, DNS, protectie DDoS. Transfer SUA in baza Standard Contractual Clauses.
- Supabase, Inc. (servere UE, Frankfurt) -- baza de date.
- Resend, Inc. (SUA) -- trimitere emailuri tranzactionale si marketing. Transfer SUA in baza Standard Contractual Clauses.
- Klaviyo, Inc. (SUA) -- automatizare email marketing, doar daca ai acceptat marketing. Transfer SUA in baza Standard Contractual Clauses.
NU vindem si NU distribuim datele tale catre terti in scopuri publicitare.
6. Cat timp pastram datele
- Date inregistrare si voturi: pana la sfarsitul editiei VEKT meet pentru care te-ai inregistrat, plus 12 luni pentru istoric si analiza.
- Date marketing: pana la dezabonarea ta sau retragerea consimtamantului.
- Logs tehnice (IP, user agent): maxim 30 zile.
Dupa aceste perioade, datele sunt sterse sau anonimizate ireversibil.
7. Drepturile tale GDPR
Conform Regulamentului General privind Protectia Datelor (GDPR) ai urmatoarele drepturi:
- Dreptul de acces la datele tale (Art. 15)
- Dreptul la rectificare (Art. 16)
- Dreptul la stergere ("dreptul de a fi uitat", Art. 17)
- Dreptul la restrictionarea prelucrarii (Art. 18)
- Dreptul la portabilitate (Art. 20)
- Dreptul la opozitie fata de prelucrarea bazata pe interes legitim (Art. 21)
- Dreptul de a-ti retrage consimtamantul oricand, fara ca asta sa afecteze legalitatea prelucrarii anterioare
Pentru a-ti exercita oricare dintre aceste drepturi, scrie la contact@vekt.ro. Raspundem in maxim 30 zile calendaristice.
8. Dreptul la plangere
Daca consideri ca drepturile tale au fost incalcate, te poti adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP): B-dul G-ral Gheorghe Magheru 28-30, Sector 1, Bucuresti, anspdcp@dataprotection.ro, www.dataprotection.ro
9. Cookies
Site-ul foloseste doua categorii de cookies:
Cookies esentiale (necesare, nu pot fi dezactivate):
- Token CSRF pentru securitate formular (durata: 1 ora, in memoria sesiunii)
- Preferinta ta de cookies (durata: 12 luni, in localStorage)
Cookies de analiza (optionale, doar cu acordul tau):
- Folosim un sistem de analytics fara identificatori personali (cookieless sau cu identificatori anonimi pseudonimizati) pentru a intelege traficul agregat pe site.
Poti modifica oricand preferintele tale apasand aici. Pentru a reseta preferintele, sterge cheia vekt_cookie_consent din localStorage si reincarca pagina.
10. Securitate
Folosim masuri tehnice si organizatorice pentru protectia datelor: criptare HTTPS la transport, protectie CSRF, rate limiting, validare stricta input, parametrizare query-uri SQL, hosting in UE pentru baza de date, accese limitate la personal autorizat.
11. Varsta minima
Platforma VEKT meet este destinata persoanelor de 18 ani sau peste. Nu colectam cu intentie date de la minori. Daca afli ca un minor a transmis date, te rugam sa ne contactezi la contact@vekt.ro pentru stergere.
12. DPO
In baza Art. 37 GDPR, Pharaoh Media SRL nu are obligatia de a desemna un Responsabil cu Protectia Datelor (DPO), intrucat prelucrarea nu se incadreaza in categoriile care necesita desemnare obligatorie (autoritate publica, monitorizare la scara larga, prelucrare la scara larga a categoriilor speciale).
13. Modificari ale acestei politici
Putem actualiza aceasta politica pentru a reflecta schimbari in practicile noastre sau in legislatie. Vom anunta modificari semnificative prin email celor inregistrati sau printr-o notificare vizibila pe site. Versiunea curenta este cea publicata pe aceasta pagina, cu data ultimei actualizari mentionata sus.
14. Contact
Pentru orice intrebare legata de aceasta politica sau de datele tale, scrie la contact@vekt.ro.