🛡️ GDPR

Politica de confidențialitate

Conform Regulamentului UE 2016/679 · Ultima actualizare: ianuarie 2025

Cuprins
  1. Cine suntem
  2. Ce date colectăm
  3. De ce colectăm datele
  4. Cât timp păstrăm datele
  5. Drepturile dvs.
  6. Cookie-uri
  7. Securitate
  8. Contact ANSPDCP

Fortify Security SRL, cu sediul în Oradea, județul Bihor, România, este operatorul datelor cu caracter personal colectate prin platforma FilterMaster (filtermaster.eu).

Ne-am înregistrat ca operator de date cu caracter personal conform legislației române și europene aplicabile.

Colectăm exclusiv datele necesare pentru furnizarea serviciilor noastre:

  • Date de identificare: Nume, prenume, email, număr de telefon
  • Date de contact: Adresa de instalare a filtrului
  • Date de cont: Parola (stocată criptată cu bcrypt)
  • Date de serviciu: Tipul filtrului, date de instalare, istoricul schimbărilor
  • Date de plată: Procesate de Netopia — nu stocăm date de card
  • Date de utilizare: Cookie-uri funcționale de sesiune (JWT)

Nu colectăm date sensibile (sănătate, origine etnică, convingeri politice sau religioase).

  • Executarea contractului — furnizarea serviciilor de filtrare și programarea intervențiilor
  • Obligație legală — facturare prin Oblio.eu conform legislației fiscale române
  • Interes legitim — notificări automate privind schimbarea filtrelor, siguranța contului
  • Consimțământ — comunicări de marketing (dezabonare oricând)

Nu vindem și nu transmitem datele tale niciunui terț în scop comercial.

  • Date de cont: Pe durata activității contului + 3 ani după ștergere
  • Facturi și documente fiscale: 10 ani (obligație legală conform Legii 227/2015)
  • Notificări: 1 an de la creare
  • Date de sesiune (JWT): 8 ore (expiră automat)

La expirarea termenelor, datele sunt șterse sau anonimizate.

Conform GDPR (Regulamentul UE 2016/679), aveți dreptul la:

  • Acces — să solicitați o copie a datelor personale pe care le deținem despre dvs.
  • Rectificare — corectarea datelor inexacte sau incomplete
  • Ștergere — „dreptul de a fi uitat" (cu excepția obligațiilor legale)
  • Portabilitate — primirea datelor dvs. în format structurat, lizibil de mașini
  • Opoziție — la prelucrarea datelor în scop de marketing
  • Restricție — limitarea prelucrării datelor dvs.

Exercitați aceste drepturi scriind la info@filtermaster.eu. Vom răspunde în termen de 30 de zile.

Aveți și dreptul de a depune o plângere la ANSPDCP (Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal): www.dataprotection.ro

FilterMaster folosește exclusiv cookie-uri funcționale esențiale:

  • PHPSESSID — sesiunea PHP (preferința de limbă, CSRF)
  • fm_token — token JWT de autentificare (httpOnly, Secure)

Nu utilizăm cookie-uri de tracking, publicitate sau terți (nu există Google Analytics, Meta Pixel sau altele similare).

Cookie-urile sesiunii expiră la închiderea browserului. Token-ul JWT are durata de 8 ore.

  • HTTPS/SSL — toate comunicările sunt criptate în tranzit
  • bcrypt (cost 12) — parole stocate cu hash securizat
  • JWT HS256 — autentificare stateless cu token semnat
  • CSRF tokens — protecție împotriva atacurilor Cross-Site Request Forgery
  • Supabase Row Level Security — politici de acces la nivel de rând în baza de date
  • httpOnly cookies — token-ul de autentificare nu este accesibil din JavaScript

Dacă considerați că drepturile dvs. nu au fost respectate, puteți depune o plângere la autoritatea română de supraveghere:

ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Bd. G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
www.dataprotection.ro
anspdcp@dataprotection.ro

Exercitați-vă drepturile

Pentru orice solicitare GDPR, contactați-ne la:
info@filtermaster.eu  ·  0040 740 315 419
Termen de răspuns: 30 de zile.