Politica de confidențialitate

Ultima actualizare: 12 iunie 2026

Prezenta Politică de confidențialitate explică ce date cu caracter personal colectează Digitonica SRL („QRKIT”, „noi”) atunci când utilizați site-ul și serviciile noastre, de ce le colectăm, care este temeiul juridic al prelucrării, cât timp le păstrăm, cu cine le partajăm și ce drepturi aveți în temeiul Regulamentului general privind protecția datelor (GDPR) — Regulamentul (UE) 2016/679 — și, după caz, al GDPR din Regatul Unit (UK GDPR) și al legii elvețiene privind protecția datelor (FADP).

1. Operatorul de date

  • Digitonica SRL
  • Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
  • România
  • CUI (cod de identificare fiscală): 46142569
  • Nr. de ordine în Registrul Comerțului: J18/1195/2022
  • Cod de TVA: Neplătitor de TVA
  • Telefon: +40 756 029 780
  • Contact pentru protecția datelor: [email protected]

Nu avem obligația legală de a desemna un responsabil cu protecția datelor (DPO) în temeiul art. 37 din GDPR. Pentru orice întrebare privind protecția datelor ne puteți contacta la datele de mai sus. Întrucât suntem stabiliți în România (stat membru al UE), nu este necesar un reprezentant în UE în temeiul art. 27 din GDPR.

2. Ce date colectăm

  • Date pe care ni le furnizați: prenumele și numele, adresa de e-mail, parola (stocată de furnizorul nostru de autentificare exclusiv sub forma unui hash securizat), denumirea companiei și conținutul pe care îl introduceți în codurile QR.
  • Date de plată: gestionate de Stripe. Stocăm o referință de client și starea abonamentului; nu vedem și nu stocăm niciodată numărul complet al cardului dumneavoastră.
  • Date de scanare: atunci când cineva scanează unul dintre codurile dumneavoastră QR dinamice, înregistrăm adresa IP (păstrată doar într-o formă scurtată, anonimizată — nu stocăm niciodată adresa IP completă), locația aproximativă (țară, regiune, oraș), dispozitivul, sistemul de operare, browserul, sursa de trimitere (referrer) și marca temporală, pentru a vă putea afișa statisticile de scanare.
  • Date de utilizare și date tehnice: jurnale de server, paginile vizitate și sursa de marketing (parametri UTM, referrer) prin care ați ajuns la noi.
  • Cookie-uri: consultați secțiunea Cookie-uri.

QRKIT este un instrument pentru afaceri și nu se adresează copiilor. Pentru a crea un cont trebuie să aveți cel puțin 16 ani, iar noi nu colectăm în mod intenționat date cu caracter personal de la copii cu vârsta sub 16 ani.

3. Dacă ați scanat un cod QR

Codurile QR create cu QRKIT sunt configurate de clienții noștri, care decid către ce destinație trimite fiecare cod și răspund de conținutul acesteia. Atunci când scanați un astfel de cod, înregistrăm scanarea pentru ca autorul codului să poată vedea statisticile: adresa dumneavoastră IP într-o formă scurtată, anonimizată (niciodată adresa IP completă), locația aproximativă (țară, regiune, oraș), tipul de dispozitiv, sistemul de operare, browserul, sursa de trimitere și marca temporală. Aceste date sunt prelucrate în temeiul art. 6 alin. (1) lit. (f) din GDPR (interesul legitim de a furniza statistici de scanare) și sunt șterse automat după 24 de luni — sau după 30 de zile, dacă respectivul cod aparține unui spațiu de lucru din planul nostru Free.

Datele de scanare nu sunt asociate cu numele sau identitatea dumneavoastră și, în majoritatea cazurilor, nu vă putem identifica pe baza lor. În aceste situații se aplică art. 11 din GDPR: pentru a vă exercita drepturi precum dreptul de acces sau dreptul la ștergere în privința datelor de scanare, este posibil să fie necesar să furnizați informații suplimentare care să ne permită să vă identificăm datele. Pentru orice întrebare privind datele de scanare, contactați [email protected].

4. Cum și de ce folosim datele dumneavoastră

  • Pentru a crea și administra contul dumneavoastră și a furniza serviciul — art. 6 alin. (1) lit. (b) din GDPR.
  • Pentru a procesa plățile și a ne îndeplini obligațiile contabile — art. 6 alin. (1) lit. (b) și lit. (c) din GDPR.
  • Pentru a genera statisticile de scanare, o funcționalitate de bază a QRKIT — art. 6 alin. (1) lit. (b)/(f) din GDPR.
  • Pentru a securiza serviciul și a preveni abuzurile — art. 6 alin. (1) lit. (f) din GDPR.
  • Pentru a vă trimite e-mailuri despre produs și de marketing, dacă nu v-ați dezabonat sau dacă v-ați exprimat consimțământul — art. 6 alin. (1) lit. (f)/(a) din GDPR. Vă puteți dezabona oricând.
  • Pentru a utiliza cookie-uri de analiză (Google Analytics, PostHog, Ahrefs) și a încărca chatul de asistență Help Scout — numai cu consimțământul dumneavoastră, art. 6 alin. (1) lit. (a) din GDPR.

Nu folosim datele dumneavoastră cu caracter personal pentru luarea de decizii automatizate sau pentru crearea de profiluri care produc efecte juridice asupra dumneavoastră sau vă afectează în mod similar într-o măsură semnificativă (art. 22 din GDPR).

5. Cât timp păstrăm datele (perioade de păstrare)

Păstrăm datele cu caracter personal numai atât timp cât este necesar pentru scopul în care au fost colectate, după care acestea sunt șterse automat printr-un proces programat. Tabelul de mai jos prezintă durata de stocare pentru fiecare categorie de date.

Categoria de datePerioada de păstrareTemeiul juridic
Datele contului (nume, adresă de e-mail, furnizor de autentificare)Până la ștergerea contului, apoi până la 30 de zile în copii de rezervă criptateart. 6 alin. (1) lit. (b) din GDPR — executarea contractului
Codurile QR și conținutul pe care îl introduceți în acesteaPână când le ștergeți sau vă închideți contulart. 6 alin. (1) lit. (b) din GDPR — executarea contractului
Lista de suprimare a e-mailurilor (adrese care au generat respingeri definitive, reclamații sau dezabonări)Păstrată după ștergerea contului, pentru a nu vă mai trimite niciodată e-mailuriart. 6 alin. (1) lit. (f) din GDPR — interes legitim
Statistici de scanare (IP anonimizat, locație aproximativă, dispozitiv, browser)24 de luni de la scanare (30 de zile în planul Free), apoi ștergere automatăart. 6 alin. (1) lit. (b) / lit. (f) din GDPR — furnizarea serviciului și interes legitim
Vizualizări ale articolelor din meniu (vizualizări anonime ale articolelor și secțiunilor din paginile de meniu; IP-ul nu este stocat)24 de luni de la vizualizare (30 de zile în planul Free), apoi ștergere automatăart. 6 alin. (1) lit. (b) / lit. (f) din GDPR — furnizarea serviciului și interes legitim
Coduri QR temporare (nerevendicate) create înainte de înregistrare30 de zileart. 6 alin. (1) lit. (f) din GDPR — interes legitim
Imagini de logo încărcate înainte de înregistrare și nerevendicate niciodată31 de zileart. 6 alin. (1) lit. (f) din GDPR — interes legitim
Încercări de acces la coduri QR protejate prin parolă90 de zileart. 6 alin. (1) lit. (f) din GDPR — securitate / prevenirea abuzurilor
Atribuire de marketing și UTM (sesiuni și evenimente de conversie)12 luniart. 6 alin. (1) lit. (a) / lit. (f) din GDPR — consimțământ și interes legitim
Statistici privind procesul de inițiere (onboarding)12 luniart. 6 alin. (1) lit. (f) din GDPR — interes legitim
Jurnale de diagnosticare pentru erori și pagini negăsite (404)6 luniart. 6 alin. (1) lit. (f) din GDPR — interes legitim (securitate și fiabilitate)
Jurnale ale solicitărilor către API-ul pentru dezvoltatori (IP-ul apelantului, endpoint, status)90 de zileart. 6 alin. (1) lit. (f) din GDPR — interes legitim (securitate și prevenirea abuzurilor)
Căutări efectuate pe site6 luniart. 6 alin. (1) lit. (f) din GDPR — interes legitim (îmbunătățirea produsului)
Conversații de asistență (Help Scout)24 de luni de la ultimul contactart. 6 alin. (1) lit. (b) / lit. (f) din GDPR — asistență și interes legitim
Evidențe de facturare și facturi (Stripe)10 ani (legislația fiscală și contabilă din România)art. 6 alin. (1) lit. (c) din GDPR — obligație legală
Evidența consimțământului privind cookie-urile12 luniart. 6 alin. (1) lit. (c) / lit. (a) din GDPR — obligație legală și consimțământ

6. Cu cine partajăm datele (persoane împuternicite secundare)

Nu vindem datele dumneavoastră cu caracter personal. Le partajăm numai cu furnizorii de servicii de mai jos, care le prelucrează în numele nostru, în calitate de persoane împuternicite de operator, în baza unui acord de prelucrare a datelor, și numai în măsura necesară funcționării QRKIT.

FurnizorScopLocațieGaranție pentru transfer
ClerkAutentificare și gestionarea conturilorSUASCC / DPF UE-SUA
StripePlăți și facturareSUA / IrlandaSCC / DPF UE-SUA
PostHogStatistici de produs și monitorizarea erorilorUE (Germania)În UE/SEE
ResendE-mailuri tranzacționale și de marketingSUASCC / DPF UE-SUA
Google AnalyticsStatistici privind site-ul (condiționat de consimțământ)SUASCC / DPF UE-SUA
Ahrefs AnalyticsStatistici privind site-ul (condiționat de consimțământ)UE / SUASCC
Help ScoutAsistență pentru cliențiSUASCC / DPF UE-SUA
SanityBlog / gestionarea conținutuluiSUA / UESCC
Cloudflare R2Stocarea fișierelor și imaginilor / CDNUE / SUASCC / DPF UE-SUA
HetznerInfrastructură de găzduireGermania (UE)În UE/SEE
komoot (Photon)Căutarea adreselor pentru tipul de cod QR LocațieUE (Germania)În UE/SEE

7. Transferuri internaționale de date

Unele dintre persoanele noastre împuternicite secundare se află în afara UE/SEE (în principal în SUA). Atunci când datele sunt transferate în afara UE/SEE, ne bazăm pe clauzele contractuale standard (SCC) ale Comisiei Europene și, dacă furnizorul este certificat, pe Cadrul UE-SUA privind confidențialitatea datelor (DPF UE-SUA), pentru a asigura un nivel adecvat de protecție. Puteți solicita o copie a garanțiilor relevante la [email protected].

8. Cookie-uri

Folosim cookie-uri esențiale pentru funcționarea site-ului și, numai cu consimțământul dumneavoastră, cookie-uri de analiză. În UE/SEE, Regatul Unit și Elveția afișăm un banner de consimțământ înainte de setarea oricărui cookie neesențial, iar opțiunea aleasă poate fi modificată oricând prin butonul „Choose Preferences” din banner.

CookieCategorieScopDurată
qrkit_regionEsențialStabilește dacă în regiunea dumneavoastră este necesar consimțământul pentru cookie-uri30 de zile
qrkit_cookie_consentEsențialStochează opțiunile dumneavoastră privind cookie-urile (localStorage al browserului)12 luni
Cookie-uri de sesiune Clerk (de ex. __session)EsențialMenține în siguranță sesiunea dumneavoastră de autentificareSesiune / stabilită de Clerk
_ga, _ga_*AnaliticGoogle Analytics — măsoară utilizarea site-uluiPână la 24 de luni
ph_* (PostHog)AnaliticStatistici de produs și monitorizarea erorilorPână la 12 luni
Help Scout BeaconFuncțional (condiționat de consimțământ)Asigură funcționarea widgetului de chat pentru asistență — se încarcă numai după ce vă exprimați consimțământul prin bannerul de cookie-uriStabilită de Help Scout

9. Drepturile dumneavoastră

În temeiul GDPR, aveți următoarele drepturi:

  • Dreptul de acces la datele cu caracter personal pe care le deținem despre dumneavoastră (art. 15).
  • Dreptul la rectificarea datelor inexacte (art. 16).
  • Dreptul la ștergerea datelor — „dreptul de a fi uitat” (art. 17).
  • Dreptul la restricționarea prelucrării și dreptul de opoziție (art. 18 și 21).
  • Dreptul de a primi datele într-un format portabil, care poate fi citit automat (art. 20).
  • Dreptul de a vă retrage consimțământul în orice moment, fără a afecta prelucrarea efectuată anterior (art. 7 alin. (3)).
  • Dreptul de a depune o plângere la o autoritate de supraveghere (art. 77).

Pentru a vă exercita oricare dintre aceste drepturi, trimiteți un e-mail la [email protected]. Vă puteți șterge oricând contul și datele asociate din setările contului. Răspundem solicitărilor în termen de o lună.

Autoritatea noastră de supraveghere principală este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Dacă vă aflați în UE/SEE, în Regatul Unit sau în Elveția, puteți contacta și autoritatea locală pentru protecția datelor — de exemplu, în Germania aceasta este autoritatea pentru protecția datelor din landul dumneavoastră (Landesdatenschutzbehörde).

10. Cum vă protejăm datele

Folosim criptarea în tranzit (TLS/SSL), acces restricționat și protejat prin parolă, precum și furnizori de infrastructură de încredere. Niciun sistem nu este complet sigur, dar menținem măsuri tehnice și organizatorice adecvate și le revizuim periodic.

11. Modificări ale acestei politici

Putem actualiza periodic această Politică de confidențialitate. Dacă facem modificări semnificative, vom publica o notificare vizibilă pe această pagină și vom actualiza data „Ultima actualizare” de mai sus sau, acolo unde este necesar, vă vom contacta direct.