Politica de Confidențialitate
Ultima actualizare: 25 Martie 2026 · Versiunea 1.0
1. Operatorul de date
Operatorul de date cu caracter personal este:
Operatorul este responsabil pentru prelucrarea datelor cu caracter personal în conformitate cu GDPR și legislația română aplicabilă.
2. Ce date colectăm
Colectăm următoarele categorii de date cu caracter personal:
2.1. Date furnizate direct de utilizator
| Categorie | Exemple | Moment colectare |
|---|---|---|
| Date de identificare | Nume complet, adresă email | Creare cont |
| Date de autentificare | Parolă (stocată criptat Argon2) | Creare cont / resetare |
| Date de facturare | Denumire companie, CIF/CUI, adresă sediu, județ, țară | Achiziție abonament |
| Conținut utilizator | Comentarii, task-uri, adnotări, screenshots | Utilizare platformă |
| Comunicări | Emailuri de suport, mesaje contact | Contactare echipă |
2.2. Date colectate automat
| Categorie | Exemple | Scop |
|---|---|---|
| Date tehnice | Adresă IP, user agent, tip browser, sistem de operare, rezoluție ecran | Funcționare, securitate, debugging |
| Date de utilizare | Pagini vizitate, acțiuni efectuate, timestamp-uri, durata sesiunii | Analiză, îmbunătățire serviciu |
| Date extensie Chrome | URL-urile paginilor pe care se creează task-uri, selectori CSS, coordonate click | Funcționalitate core (ancorare feedback) |
| Date cookies | Cookies de sesiune, preferințe, analytics | Vezi secțiunea Cookies |
2.3. Date pe care NU le colectăm
- Date card bancar — sunt procesate exclusiv de Netopia Payments; nu le vedem și nu le stocăm;
- Date sensibile — nu colectăm date privind originea rasială sau etnică, opinii politice, convingeri religioase, date genetice sau biometrice, starea de sănătate sau orientarea sexuală;
- Conținut al paginilor web vizitate — extensia Chrome nu colectează și nu transmite conținutul paginilor web; capturăm doar elementele pe care utilizatorul dă click activ.
3. Scopul prelucrării datelor
Prelucrăm datele cu caracter personal exclusiv pentru următoarele scopuri:
| Scop | Descriere | Baza legală |
|---|---|---|
| Furnizare servicii | Crearea și gestionarea contului, funcționalitățile platformei, colaborare în timp real | Executarea contractului |
| Facturare și plăți | Emiterea facturilor, procesarea plăților, gestiune fiscală | Executarea contractului + Obligație legală |
| Comunicări de serviciu | Notificări cont, alerte securitate, actualizări platformă, emailuri tranzacționale | Executarea contractului + Interes legitim |
| Comunicări marketing | Newsletter, oferte, noutăți produs (doar cu consimțământ explicit) | Consimțământ |
| Îmbunătățire platformă | Analytics agregat, analiza comportamentului de utilizare, testare A/B | Interes legitim |
| Securitate | Prevenirea fraudelor, detectarea accesului neautorizat, protecția infrastructurii | Interes legitim + Obligație legală |
| Obligații legale | Conformitate fiscală, răspuns la solicitări ale autorităților | Obligație legală |
4. Baza legală a prelucrării
Prelucrăm datele cu caracter personal pe baza următoarelor temeiuri legale, conform GDPR art. 6:
- Executarea contractului (art. 6 alin. 1 lit. b) — prelucrarea este necesară pentru furnizarea serviciului Pointr.Website pe care l-ați solicitat prin crearea contului și achiziția abonamentului;
- Consimțământul (art. 6 alin. 1 lit. a) — pentru comunicări de marketing, cookies analitice și cookies de marketing. Consimțământul poate fi retras oricând;
- Obligație legală (art. 6 alin. 1 lit. c) — pentru conformitatea fiscală (emitere facturi, raportări ANAF), conform Codului Fiscal și Codului de Procedură Fiscală;
- Interes legitim (art. 6 alin. 1 lit. f) — pentru securitatea platformei, prevenirea fraudelor, îmbunătățirea serviciului prin analytics agregat, și comunicări esențiale de serviciu. Interesul nostru legitim nu prevalează asupra drepturilor și libertăților dvs.
5. Durata stocării datelor
Stocăm datele cu caracter personal numai pe durata necesară îndeplinirii scopurilor pentru care au fost colectate:
| Categorie date | Durată stocare | Observații |
|---|---|---|
| Date cont | Pe durata existenței contului + 30 zile | 30 zile perioadă de grație după ștergere |
| Date facturare | 5 ani de la emiterea facturii | Obligație fiscală (Codul Fiscal) |
| Date de utilizare | Pe durata existenței contului | Șterse la ștergerea contului |
| Conținut utilizator | Pe durata existenței contului + 30 zile | Task-uri, screenshots, adnotări |
| Logs tehnice | 90 de zile | IP, user agent, acțiuni — șterse automat |
| Date analytics | 26 de luni | Conform setări Google Analytics |
| Backup-uri | 30 de zile | Backup-uri rotative automate |
| Comunicări suport | 2 ani | Istoric comunicări email |
La ștergerea contului, toate datele cu caracter personal sunt eliminate ireversibil în maximum 30 de zile, cu excepția facturilor care sunt păstrate 5 ani conform obligațiilor legale.
6. Partajarea datelor cu terți
Nu vindem și nu închiriem datele cu caracter personal ale utilizatorilor.
Partajăm date exclusiv cu următorii furnizori de servicii (procesatori de date), în baza unor contracte de prelucrare (DPA) conforme GDPR art. 28:
| Furnizor | Scop | Date partajate | Locație |
|---|---|---|---|
| Netopia Payments | Procesarea plăților online | Date tranzacție (nu stocăm date card) | România 🇷🇴 |
| Oblio.eu | Facturare electronică, e-Factura ANAF | Date facturare (nume, CIF, adresă) | România 🇷🇴 |
| Cloudflare | CDN, protecție DDoS, firewall | Adresă IP, date trafic (transit) | UE / Global |
| Google Analytics (via GTM) | Analiză trafic website (cu consimțământ) | Date anonimizate de utilizare | UE |
| Meta Pixel | Remarketing (cu consimțământ) | Date anonimizate de conversie | UE / SUA (SCC) |
| Hetzner | Hosting infrastructură | Toate datele (criptat at rest) | Germania 🇩🇪 |
De asemenea, putem partaja date cu caracter personal dacă suntem obligați legal (de exemplu, la solicitarea instanțelor judecătorești sau a autorităților competente).
7. Transferuri internaționale de date
Serverele principale ale Pointr.Website sunt localizate în Uniunea Europeană (Germania). Datele cu caracter personal sunt procesate și stocate în UE.
În cazul în care un furnizor de servicii (procesator) este stabilit în afara Spațiului Economic European, ne asigurăm că transferul este protejat prin:
- Clauze contractuale standard (SCC) aprobate de Comisia Europeană;
- Decizia de adecvare a Comisiei Europene (dacă există pentru țara respectivă);
- EU-US Data Privacy Framework (pentru furnizori din SUA certificați).
8. Drepturile utilizatorilor
Conform GDPR, aveți următoarele drepturi cu privire la datele dvs. cu caracter personal:
| Drept | Descriere | Cum îl exercitați |
|---|---|---|
| Acces (art. 15) | Dreptul de a obține confirmarea prelucrării și o copie a datelor | Email la [email protected] |
| Rectificare (art. 16) | Dreptul de a corecta datele inexacte sau incomplete | Din dashboard sau email |
| Ștergere (art. 17) | Dreptul la uitare — ștergerea datelor personale | Dashboard Settings sau email |
| Restricționare (art. 18) | Dreptul de a restricționa prelucrarea în anumite condiții | Email la [email protected] |
| Portabilitate (art. 20) | Dreptul de a primi datele într-un format structurat (JSON/CSV) | Export din dashboard sau email |
| Opoziție (art. 21) | Dreptul de a vă opune prelucrării bazate pe interes legitim | Email la [email protected] |
| Retragere consimțământ (art. 7) | Retragere oricând, fără a afecta legalitatea prelucrării anterioare | Link unsubscribe sau email |
Vom răspunde solicitărilor dvs. în termen de maximum 30 de zile de la primire. Dacă cererea este complexă, termenul poate fi prelungit cu încă 60 de zile, cu notificarea dvs.
Exercitarea drepturilor este gratuită. În cazul cererilor vădit nefondate sau excesive, ne rezervăm dreptul de a percepe o taxă rezonabilă sau de a refuza cererea.
10. Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal împotriva accesului neautorizat, pierderii, distrugerii sau divulgării:
10.1. Măsuri tehnice
- Criptare în tranzit — toate comunicările sunt protejate prin TLS 1.3 (HTTPS);
- Criptare la repaus — bazele de date și backup-urile sunt criptate AES-256;
- Parole — stocate exclusiv ca hash Argon2id (algoritmul câștigător al Password Hashing Competition);
- Autentificare — JWT tokens cu expirare, refresh token rotation, invalidare la logout;
- Firewall și WAF — protecție Cloudflare, rate limiting, DDoS mitigation;
- Backup — backup-uri zilnice automate, criptate, cu retenție 30 zile;
- Separare date — izolarea datelor între workspace-uri și utilizatori la nivel de bază de date.
10.2. Măsuri organizatorice
- Acces restricționat la date pe baza principiului „need-to-know";
- Audit logging complet pentru acțiunile administrative;
- Politici interne de securitate și protecția datelor;
- Evaluări periodice de risc și vulnerabilitate;
- Formare continuă a personalului privind protecția datelor.
11. Notificarea breșelor de securitate
În conformitate cu GDPR art. 33-34, în cazul unei încălcări a securității datelor cu caracter personal:
- Vom notifica Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) în termen de 72 de ore de la constatare, dacă încălcarea prezintă un risc pentru drepturile și libertățile persoanelor;
- Vom notifica utilizatorii afectați fără întârziere nejustificată, dacă încălcarea prezintă un risc ridicat, prin email la adresa asociată contului;
- Vom documenta intern fiecare incident, inclusiv natura încălcării, categoriile de date afectate, consecințele probabile și măsurile corective aplicate.
12. Protecția minorilor
Platforma Pointr.Website este destinată persoanelor cu vârsta minimă de 16 ani. Nu colectăm cu bună știință date cu caracter personal de la persoane sub 16 ani.
Persoanele cu vârsta cuprinsă între 16 și 18 ani trebuie să obțină acordul unui reprezentant legal înainte de a utiliza Platforma.
Dacă descoperim că am colectat date ale unui minor sub 16 ani fără consimțământul parental, vom șterge aceste date imediat. Dacă aveți cunoștință de o astfel de situație, vă rugăm să ne contactați la [email protected].
13. Modificarea politicii
Ne rezervăm dreptul de a actualiza această Politică de Confidențialitate. Procedura:
- Modificările semnificative vor fi notificate prin email cu minimum 30 de zile înainte de intrarea în vigoare;
- Modificările minore (cosmetice, clarificări) vor fi publicate pe pagină cu data actualizării;
- Versiunile anterioare sunt arhivate și disponibile la cerere;
- Continuarea utilizării Platformei după data intrării în vigoare constituie acceptarea modificărilor.
14. Contact DPO și dreptul la plângere
14.1. Responsabilul cu protecția datelor (DPO)
Pentru orice întrebare legată de prelucrarea datelor dvs. cu caracter personal sau pentru exercitarea drepturilor dvs., ne puteți contacta la:
14.2. Dreptul la plângere
Dacă considerați că prelucrarea datelor dvs. cu caracter personal încalcă GDPR, aveți dreptul de a depune o plângere la autoritatea de supraveghere competentă:
Vă încurajăm totuși să ne contactați mai întâi pentru a încerca să rezolvăm orice problemă pe cale amiabilă.
Extensia Chrome Pointr.Website
Secțiune adăugată: 23 mai 2026
Ce date colectează extensia
Extensia Pointr.Website rulează în browser-ul tău și colectează strict datele necesare pentru funcționalitatea de feedback vizual:
- URL-urile paginilor vizitate — pentru proiectele tale active, pentru a afișa task-urile existente pe pagina respectivă
- Screenshot-uri capturate prin API-ul
tabCaptureexclusiv în momentul în care apeși manual butonul de comentariu - Comentariile și adnotările pe care le scrii tu pe pagini
- Token-ul de sesiune care te identifică în contul tău Pointr
- Preferințe locale stocate în
chrome.storage(proiect selectat, mod colaborare on/off)
Ce NU colectează extensia
- Istoricul tău complet de navigare
- Conținutul paginilor pe care nu lansezi explicit feedback
- Parole, date bancare sau alte informații sensibile
- Date personale ale altor utilizatori care vizitează pagina
Unde merg datele
Toate datele colectate sunt trimise criptat prin HTTPS exclusiv la serverele noastre la https://api.pointr.website, găzduite în Hetzner (Germania, UE). Nu transmitem date către terți, nu vindem date și nu folosim datele tale pentru publicitate sau pentru a determina bonitatea financiară.
Cât timp păstrăm datele
- Date active: pe toată durata contului tău
- După ștergerea contului: 90 de zile (pentru recuperare accidentală), apoi șterse permanent
- Log-uri tehnice (extension batch logs): 30 de zile
Permisiunile cerute de extensie și de ce
<all_urls>(content script) — necesar pentru a permite feedback vizual pe ORICE website unde ai un proiect activ. Codul rulează doar dacă lansezi extensia explicit pe acea pagină.tabCapture+offscreen— pentru a captura screenshot-uri ale paginii când adaugi un comentariuactiveTab,tabs,scripting— pentru a injecta interfața de feedback pe pagina curentăstorage— pentru a salva preferințele tale local în browseralarms— pentru sincronizare periodică în backgroundhost_permissions: https://api.pointr.website/*— pentru a comunica cu serverul nostru API
Drepturile tale conform GDPR
Conform Regulamentului General privind Protecția Datelor (UE 2016/679), poți cere oricând:
- Export complet al datelor tale (format JSON) — din contul tău Pointr → Settings → Export
- Ștergerea totală a contului și a datelor — din Settings → Delete Account
- Rectificarea datelor incorecte
- Retragerea consimțământului — dezinstalează extensia oricând din
chrome://extensions
Pentru cereri GDPR scrie-ne la [email protected]. Răspundem în maxim 30 de zile calendaristice.
Cookies și local storage folosit de extensie
Extensia folosește exclusiv chrome.storage.local (nu cookies clasice) pentru a păstra: ID-ul proiectului selectat, token-ul de sesiune (refresh JWT) și preferințele UI. Aceste date rămân doar în browser-ul tău și se șterg automat la dezinstalarea extensiei.
Operator de date
YOURZ SOLUTIONS SRL
CIF: RO32269121
Reg. Com.: J10/744/2013
Email pentru cereri GDPR: [email protected]
