Documente legale

Conformitate GDPR

Pagina rezumă modul în care CRMconnect respectă Regulamentul (UE) 2016/679 (GDPR): rolurile de operator și persoană împuternicită, subîmputerniciții, măsurile tehnice și organizatorice, procedura pentru cereri privind drepturile și notificarea incidentelor.

Ultima actualizare:

1. Roluri: operator vs. persoană împuternicită

SituațieRolul CRMconnectRolul tău
Vizitezi site-ul, completezi un formular, te abonezi la newsletterOperatorPersoană vizată
Ești client și încarci în platformă facturi, comenzi, parteneri, contactePersoană împuternicităOperator
Folosim date agregate și anonimizate pentru statistici de produsOperator-

2. Acordul de prelucrare a datelor (DPA)

Pentru fiecare client punem la dispoziție un DPA conform art. 28 GDPR, care acoperă obiectul și durata prelucrării, categoriile de date și de persoane vizate, obligațiile de confidențialitate, subîmputerniciții, asistența la cererile persoanelor vizate, ștergerea sau returnarea datelor la finalul contractului și dreptul de audit. Solicită-l la gdpr@crmconnect.ro.

3. Subîmputerniciți (subprocesatori)

FurnizorScopLocalizare date
Amazon Web Services / Microsoft AzureGăzduire aplicație și baze de dateUE
SupabaseBază de date, autentificare, funcții serverUE
Google Ireland Ltd.Google Analytics 4 (doar cu consimțământ)UE / SUA (SCC + DPF)
Furnizor e-mail tranzacționalLivrare e-mailuri de sistem și marketingUE

Informăm clienții înainte de adăugarea unui nou subîmputernicit, cu drept de obiecție conform DPA.

4. Măsuri tehnice și organizatorice

  • Criptare în tranzit (TLS) și la nivel de stocare.
  • Izolare single-tenant pe pod dedicat pentru clienții platformei.
  • Control de acces pe roluri, principiul privilegiului minim, jurnale de acces.
  • Backup-uri periodice și proceduri de restaurare testate.
  • Politici de retenție și ștergere automată a datelor care nu mai sunt necesare.
  • Instruirea personalului și clauze de confidențialitate în contractele de muncă.
  • Evaluări de impact (DPIA) pentru prelucrările cu risc ridicat.

5. Cum exerciți drepturile GDPR

  • Trimite cererea la gdpr@crmconnect.ro, menționând dreptul invocat și adresa de e-mail folosită pe site.
  • Putem solicita informații suplimentare pentru a-ți verifica identitatea.
  • Răspundem în maximum 30 de zile; termenul poate fi prelungit cu 60 de zile pentru cereri complexe, cu notificare prealabilă.
  • Cererea este gratuită, cu excepția cererilor vădit nefondate sau excesive.
  • Dacă ești utilizatorul unui client CRMconnect, redirecționăm cererea către operatorul de date (clientul) și îl asistăm în soluționare.

6. Ștergerea contului și a datelor

La cerere ștergem contul și datele derivate în maximum 30 de zile, cu excepția datelor pe care trebuie să le păstrăm din obligații legale (ex. facturi - 10 ani). Trimite cererea la gdpr@crmconnect.ro.

7. Incidente de securitate

Notificăm ANSPDCP în maximum 72 de ore de la constatarea unei încălcări a securității datelor care prezintă risc, și informăm fără întârziere clienții afectați. Raportează o suspiciune de vulnerabilitate la gdpr@crmconnect.ro.

8. Autoritatea de supraveghere

ANSPDCP - B-dul G-ral. Gheorghe Magheru 28-30, sector 1, București; anspdcp.ro; anspdcp@dataprotection.ro.

AZUVIO SRL

Str. Salcâmilor nr. 26, sector 2, București 020722, România

CUI: 51482770 · Reg. Com.: J2025019930005

hello@crmconnect.ro · gdpr@crmconnect.ro · +40 749 997 699

ANPC: anpc.ro · SOL/ODR: ec.europa.eu/consumers/odr