Politica de confidențialitate

Ultima actualizare: 16 iulie 2026

§ 1

Identitatea operatorului de date

Această politică de confidențialitate este emisă de Zolvento, cu sediul la Strada Delea Veche Nr.24, CORP A, MODUL M2, Etaj 3, București, România, cu adresa de email [email protected] și numărul de telefon +40742294781 (denumit în continuare "Operatorul").

Operatorul este responsabil pentru prelucrarea datelor cu caracter personal colectate prin intermediul site-ului web Zolvento.sbs și prin alte canale de comunicare directă. Această politică se aplică tuturor persoanelor fizice care interacționează cu Operatorul în calitate de vizitatori ai site-ului web, persoane de contact sau potențiali clienți.

§ 2

Temeiul legal al prelucrării

Prelucrarea datelor cu caracter personal de către Operator se realizează în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR), cu Legea nr. 190/2018 privind măsuri de punere în aplicare a Regulamentului (UE) 2016/679, precum și cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.

Temeiurile juridice utilizate de Operator sunt:

  • Art. 6 alin. (1) lit. (a) GDPR — consimțământul persoanei vizate, acolo unde acesta este solicitat în mod explicit;
  • Art. 6 alin. (1) lit. (b) GDPR — prelucrarea necesară pentru executarea unui contract sau pentru demersuri precontractuale;
  • Art. 6 alin. (1) lit. (c) GDPR — prelucrarea necesară pentru respectarea unei obligații legale;
  • Art. 6 alin. (1) lit. (f) GDPR — interesul legitim al Operatorului, în măsura în care nu prevalează drepturile și libertățile fundamentale ale persoanei vizate.
§ 3

Categoriile de date colectate

Operatorul poate colecta, în funcție de natura interacțiunii, următoarele categorii de date:

  • Date de identificare: nume și prenume, furnizate voluntar prin formularul de contact sau prin comunicarea directă prin email;
  • Date de contact: adresa de email, furnizată în același context;
  • Conținut comunicărilor: textul mesajelor transmise prin formularul de contact sau prin email;
  • Date tehnice de navigare: adresa IP, tipul de browser, paginile accesate, data și ora accesului — colectate prin intermediul cookie-urilor tehnice și analitice, conform Politicii de cookies.

Operatorul nu colectează date aparținând categoriilor speciale prevăzute la Art. 9 GDPR (date privind sănătatea, originea etnică, convingerile religioase etc.) și nu prelucrează date ale minorilor sub 16 ani fără consimțământul reprezentantului legal.

§ 4

Scopurile prelucrării

Datele colectate sunt utilizate exclusiv în scopurile descrise mai jos, fiecare scop bazându-se pe un temei juridic distinct:

  • Răspunsul la solicitări: datele transmise prin formularul de contact sunt utilizate pentru a răspunde întrebărilor sau solicitărilor de informații — temei: consimțământ și/sau demers precontractual;
  • Comunicare precontractuală și contractuală: datele de contact sunt utilizate pentru schimbul de informații necesar discutării și eventual stabilirii unui raport de consultanță — temei: demers precontractual sau executarea contractului;
  • Îmbunătățirea site-ului: datele tehnice de navigare sunt utilizate pentru analiza modului de utilizare a site-ului și îmbunătățirea experienței utilizatorilor — temei: consimțământ (pentru cookie-uri analitice) sau interes legitim (pentru date tehnice anonimizate);
  • Respectarea obligațiilor legale: datele pot fi păstrate sau transmise autorităților competente atunci când Operatorul are o obligație legală în acest sens — temei: obligație legală.
§ 5

Destinatarii datelor

Operatorul nu vinde, nu închiriază și nu cedează datele cu caracter personal unor terțe părți în scopuri comerciale proprii ale acestora. Datele pot fi accesate de:

  • Personalul intern al Operatorului, cu atribuții în gestionarea comunicărilor și a relațiilor cu clienții, în baza principiului "need-to-know";
  • Furnizori de servicii tehnice (hosting, servicii de email) care acționează în calitate de persoane împuternicite de operator și care au obligații contractuale de confidențialitate și securitate echivalente celor impuse de GDPR;
  • Autorități publice sau organe de urmărire penală, exclusiv atunci când există o obligație legală sau un ordin judecătoresc în acest sens.

Orice persoană împuternicită de operator cu care Operatorul colaborează este selectată cu atenție și are implementate măsuri tehnice și organizatorice adecvate protecției datelor.

§ 6

Transferuri internaționale de date

Operatorul procesează datele cu caracter personal preponderent pe servere situate în Spațiul Economic European (SEE). În situațiile în care furnizorii de servicii tehnice utilizați de Operator transferă date în afara SEE, Operatorul se asigură că transferul se realizează în conformitate cu dispozițiile Capitolului V din GDPR, respectiv pe baza unei decizii de adecvare adoptate de Comisia Europeană sau a clauzelor contractuale standard aprobate de aceasta.

§ 7

Durata păstrării datelor

Operatorul aplică principiul minimizării stocării prevăzut la Art. 5 alin. (1) lit. (e) GDPR. Datele sunt păstrate numai atât timp cât este necesar pentru scopul pentru care au fost colectate:

  • Datele din formularul de contact sunt păstrate pe durata corespondenței și cel mult 12 luni după ultima interacțiune, dacă nu a existat o relație contractuală ulterioară;
  • Datele din contracte sau documente precontractuale sunt păstrate pe durata contractului și cel puțin 5 ani de la încetarea acestuia, conform obligațiilor legale de arhivare;
  • Datele tehnice de navigare anonimizate sau pseudonimizate pot fi păstrate pe perioade mai lungi în scopuri statistice, fără a permite identificarea persoanelor vizate.
§ 8

Drepturile persoanelor vizate

În conformitate cu GDPR, persoanele ale căror date sunt prelucrate de Operator au următoarele drepturi:

  • Dreptul de acces (Art. 15 GDPR) — dreptul de a obține confirmarea că datele sunt prelucrate și o copie a acestora;
  • Dreptul la rectificare (Art. 16 GDPR) — dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete;
  • Dreptul la ștergere (Art. 17 GDPR) — dreptul de a solicita ștergerea datelor, în condițiile prevăzute de lege;
  • Dreptul la restricționarea prelucrării (Art. 18 GDPR) — în circumstanțele prevăzute de GDPR;
  • Dreptul la portabilitatea datelor (Art. 20 GDPR) — dreptul de a primi datele într-un format structurat, lizibil automat;
  • Dreptul de opoziție (Art. 21 GDPR) — dreptul de a se opune prelucrărilor bazate pe interes legitim;
  • Dreptul de a nu face obiectul unei decizii automatizate (Art. 22 GDPR) — Operatorul nu utilizează procese decizionale automate;
  • Dreptul de a retrage consimțământul — în orice moment, fără a afecta legalitatea prelucrărilor anterioare retragerii.

Cererile se transmit la adresa [email protected]. Operatorul răspunde în termenul legal de 30 de zile, cu posibilitate de prelungire la 60 de zile în cazuri complexe, cu notificarea persoanei vizate.

§ 9

Dreptul de a depune plângere

Orice persoană vizată care consideră că drepturile sale au fost încălcate are dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în București, B-dul G-ral Gheorghe Magheru 28-30, Sector 1, cod poștal 010336, email: [email protected], website: www.dataprotection.ro.

Operatorul încurajează persoanele vizate să contacteze mai întâi Operatorul pentru soluționarea amiabilă a oricăror preocupări legate de prelucrarea datelor.

§ 10

Securitatea datelor

Operatorul implementează măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării neautorizate. Aceste măsuri includ, fără a se limita la: utilizarea conexiunilor securizate HTTPS pentru transmiterea datelor, accesul restricționat la datele cu caracter personal pe baza rolurilor și responsabilităților, formarea periodică a personalului cu privire la protecția datelor.

În eventualitatea unei încălcări a securității datelor cu caracter personal care prezintă un risc ridicat pentru drepturile și libertățile persoanelor vizate, Operatorul va notifica persoanele afectate și Autoritatea de supraveghere în termenele prevăzute de Art. 33 și Art. 34 din GDPR.

§ 11

Cookie-uri și tehnologii similare

Site-ul web Zolvento.sbs utilizează cookie-uri și tehnologii similare. Informații detaliate privind tipurile de cookie-uri utilizate, scopul acestora, durata lor de viață și modul în care îți poți gestiona preferințele se regăsesc în Politica de cookies, disponibilă la adresa cookies.html.

§ 12

Modificări ale politicii

Operatorul își rezervă dreptul de a modifica prezenta politică de confidențialitate în orice moment, pentru a reflecta schimbări legislative, tehnice sau operaționale. Versiunea actualizată va fi publicată pe site cu indicarea datei ultimei modificări. Utilizatorii sunt încurajați să verifice periodic această politică. Continuarea utilizării site-ului după publicarea modificărilor constituie acceptarea versiunii actualizate.

Data ultimei actualizări a acestei politici: 16 iulie 2026.