Politica de Confidențialitate și Cookie-uri

Data intrării în vigoare: 2025-08-02

Ultima actualizare: 2025-08-02

1. Introducere

Bine ați venit la ORGCERT S.R.L. („Orgcert”, „noi”, „al nostru”, „ne”). Suntem o companie din România care oferă certificate digitale calificate și necalificate ca reseller. Această Politică de Confidențialitate și Cookie-uri descrie modul în care colectăm, folosim, divulgăm și protejăm datele dvs., precum și conformitatea noastră cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Contact: contact@orgcert.ro

2. Ce date personale colectăm

Colectăm date din: - Utilizarea site-ului: adresă IP, browser, informații despre dispozitiv, limbă, ore de acces, analize - Formular de contact: Nume, email, mesaj (prin Spacemail) - Checkout: Nume, email, adresă, informații opționale despre companie (prin Stripe) - Autentificare: Email, oră autentificare, status configurare 2FA, informații dispozitiv/browser/IP - Emailuri de marketing: nume și email (cu consimțământ)

3. Temeiuri legale pentru prelucrare

- Consimțământ (cookie-uri, marketing) - Contract (comenzi, acces portal) - Obligație legală (contabilitate, AML) - Interes legitim (securitate, analize)

4. Cum folosim datele dvs.

- Furnizarea și securizarea serviciilor - Procesarea comenzilor și plăților - Trimiterea de actualizări și comunicări - Autentificarea securizată a utilizatorilor - Analiza și îmbunătățirea performanței

5. Partajarea datelor & procesatori

- Stripe (plăți) - Spacemail (formular contact) - Google Analytics - AWS, Vercel (găzduire) Transferurile de date în afara SEE sunt protejate prin SCC sau decizii de adecvare.

6. Politica de Cookie-uri

Tipuri de cookie-uri: - Esențiale (necesare) - Analiză (Google Analytics) - Marketing (formulare email) - Terțe părți (Stripe, Spacemail, Authenticator) Gestionați din browser sau bannerul de cookie-uri.

7. Păstrarea datelor

- Formular contact: 12 luni - Plăți: 5 ani - Log-uri autentificare: 6 luni - Date portal: cât timp contul este activ - Marketing: până la dezabonare sau 12 luni de inactivitate

8. Măsuri de securitate

- HTTPS, criptare, 2FA - Acces administrativ pe bază de rol - Firewall cloud/protecție DDoS Orgcert nu este responsabil pentru: - Breșe ale terților (Stripe, Spacemail) - Neglijența utilizatorului - Forță majoră

9. Drepturile dvs. GDPR

Acces, corectare, ștergere, opoziție, restricționare, portabilitate, retragerea consimțământului și depunerea de plângeri. Contact: contact@orgcert.ro

10. Revocarea contului

Accesul poate fi revocat pentru: - Încălcarea Termenilor - Fraudă, abuz, identitate falsă - Încălcarea politicii de reseller

11. Actualizări ale politicii

Putem actualiza această politică. Notificarea va fi postată pe site sau trimisă prin email.

12. Contact

Pentru întrebări, contactați: contact@orgcert.ro