Politica de Confidențialitate și Cookie-uri
Data intrării în vigoare: 2025-08-02
Ultima actualizare: 2025-08-02
1. Introducere
Bine ați venit la ORGCERT S.R.L. („Orgcert”, „noi”, „al nostru”, „ne”). Suntem o companie din România care oferă certificate digitale calificate și necalificate ca reseller. Această Politică de Confidențialitate și Cookie-uri descrie modul în care colectăm, folosim, divulgăm și protejăm datele dvs., precum și conformitatea noastră cu Regulamentul General privind Protecția Datelor (GDPR) al UE. Contact: contact@orgcert.ro
2. Ce date personale colectăm
Colectăm date din: - Utilizarea site-ului: adresă IP, browser, informații despre dispozitiv, limbă, ore de acces, analize - Formular de contact: Nume, email, mesaj (prin Spacemail) - Checkout: Nume, email, adresă, informații opționale despre companie (prin Stripe) - Autentificare: Email, oră autentificare, status configurare 2FA, informații dispozitiv/browser/IP - Emailuri de marketing: nume și email (cu consimțământ)
3. Temeiuri legale pentru prelucrare
- Consimțământ (cookie-uri, marketing) - Contract (comenzi, acces portal) - Obligație legală (contabilitate, AML) - Interes legitim (securitate, analize)
4. Cum folosim datele dvs.
- Furnizarea și securizarea serviciilor - Procesarea comenzilor și plăților - Trimiterea de actualizări și comunicări - Autentificarea securizată a utilizatorilor - Analiza și îmbunătățirea performanței
5. Partajarea datelor & procesatori
- Stripe (plăți) - Spacemail (formular contact) - Google Analytics - AWS, Vercel (găzduire) Transferurile de date în afara SEE sunt protejate prin SCC sau decizii de adecvare.
6. Politica de Cookie-uri
Tipuri de cookie-uri: - Esențiale (necesare) - Analiză (Google Analytics) - Marketing (formulare email) - Terțe părți (Stripe, Spacemail, Authenticator) Gestionați din browser sau bannerul de cookie-uri.
7. Păstrarea datelor
- Formular contact: 12 luni - Plăți: 5 ani - Log-uri autentificare: 6 luni - Date portal: cât timp contul este activ - Marketing: până la dezabonare sau 12 luni de inactivitate
8. Măsuri de securitate
- HTTPS, criptare, 2FA - Acces administrativ pe bază de rol - Firewall cloud/protecție DDoS Orgcert nu este responsabil pentru: - Breșe ale terților (Stripe, Spacemail) - Neglijența utilizatorului - Forță majoră
9. Drepturile dvs. GDPR
Acces, corectare, ștergere, opoziție, restricționare, portabilitate, retragerea consimțământului și depunerea de plângeri. Contact: contact@orgcert.ro
10. Revocarea contului
Accesul poate fi revocat pentru: - Încălcarea Termenilor - Fraudă, abuz, identitate falsă - Încălcarea politicii de reseller
11. Actualizări ale politicii
Putem actualiza această politică. Notificarea va fi postată pe site sau trimisă prin email.
12. Contact
Pentru întrebări, contactați: contact@orgcert.ro