Politica de confidențialitate
Ultima actualizare: 12 iunie 2026
Prezenta Politică de confidențialitate explică ce date cu caracter personal colectează Digitonica SRL („QRKIT”, „noi”) atunci când utilizați site-ul și serviciile noastre, de ce le colectăm, care este temeiul juridic al prelucrării, cât timp le păstrăm, cu cine le partajăm și ce drepturi aveți în temeiul Regulamentului general privind protecția datelor (GDPR) — Regulamentul (UE) 2016/679 — și, după caz, al GDPR din Regatul Unit (UK GDPR) și al legii elvețiene privind protecția datelor (FADP).
1. Operatorul de date
- Digitonica SRL
- Str. Dr. Victor Gomoiu nr. 11, 200685 Craiova, Dolj, Romania
- România
- CUI (cod de identificare fiscală): 46142569
- Nr. de ordine în Registrul Comerțului: J18/1195/2022
- Cod de TVA: Neplătitor de TVA
- Telefon: +40 756 029 780
- Contact pentru protecția datelor: [email protected]
Nu avem obligația legală de a desemna un responsabil cu protecția datelor (DPO) în temeiul art. 37 din GDPR. Pentru orice întrebare privind protecția datelor ne puteți contacta la datele de mai sus. Întrucât suntem stabiliți în România (stat membru al UE), nu este necesar un reprezentant în UE în temeiul art. 27 din GDPR.
2. Ce date colectăm
- Date pe care ni le furnizați: prenumele și numele, adresa de e-mail, parola (stocată de furnizorul nostru de autentificare exclusiv sub forma unui hash securizat), denumirea companiei și conținutul pe care îl introduceți în codurile QR.
- Date de plată: gestionate de Stripe. Stocăm o referință de client și starea abonamentului; nu vedem și nu stocăm niciodată numărul complet al cardului dumneavoastră.
- Date de scanare: atunci când cineva scanează unul dintre codurile dumneavoastră QR dinamice, înregistrăm adresa IP (păstrată doar într-o formă scurtată, anonimizată — nu stocăm niciodată adresa IP completă), locația aproximativă (țară, regiune, oraș), dispozitivul, sistemul de operare, browserul, sursa de trimitere (referrer) și marca temporală, pentru a vă putea afișa statisticile de scanare.
- Date de utilizare și date tehnice: jurnale de server, paginile vizitate și sursa de marketing (parametri UTM, referrer) prin care ați ajuns la noi.
- Cookie-uri: consultați secțiunea Cookie-uri.
QRKIT este un instrument pentru afaceri și nu se adresează copiilor. Pentru a crea un cont trebuie să aveți cel puțin 16 ani, iar noi nu colectăm în mod intenționat date cu caracter personal de la copii cu vârsta sub 16 ani.
3. Dacă ați scanat un cod QR
Codurile QR create cu QRKIT sunt configurate de clienții noștri, care decid către ce destinație trimite fiecare cod și răspund de conținutul acesteia. Atunci când scanați un astfel de cod, înregistrăm scanarea pentru ca autorul codului să poată vedea statisticile: adresa dumneavoastră IP într-o formă scurtată, anonimizată (niciodată adresa IP completă), locația aproximativă (țară, regiune, oraș), tipul de dispozitiv, sistemul de operare, browserul, sursa de trimitere și marca temporală. Aceste date sunt prelucrate în temeiul art. 6 alin. (1) lit. (f) din GDPR (interesul legitim de a furniza statistici de scanare) și sunt șterse automat după 24 de luni — sau după 30 de zile, dacă respectivul cod aparține unui spațiu de lucru din planul nostru Free.
Datele de scanare nu sunt asociate cu numele sau identitatea dumneavoastră și, în majoritatea cazurilor, nu vă putem identifica pe baza lor. În aceste situații se aplică art. 11 din GDPR: pentru a vă exercita drepturi precum dreptul de acces sau dreptul la ștergere în privința datelor de scanare, este posibil să fie necesar să furnizați informații suplimentare care să ne permită să vă identificăm datele. Pentru orice întrebare privind datele de scanare, contactați [email protected].
4. Cum și de ce folosim datele dumneavoastră
- Pentru a crea și administra contul dumneavoastră și a furniza serviciul — art. 6 alin. (1) lit. (b) din GDPR.
- Pentru a procesa plățile și a ne îndeplini obligațiile contabile — art. 6 alin. (1) lit. (b) și lit. (c) din GDPR.
- Pentru a genera statisticile de scanare, o funcționalitate de bază a QRKIT — art. 6 alin. (1) lit. (b)/(f) din GDPR.
- Pentru a securiza serviciul și a preveni abuzurile — art. 6 alin. (1) lit. (f) din GDPR.
- Pentru a vă trimite e-mailuri despre produs și de marketing, dacă nu v-ați dezabonat sau dacă v-ați exprimat consimțământul — art. 6 alin. (1) lit. (f)/(a) din GDPR. Vă puteți dezabona oricând.
- Pentru a utiliza cookie-uri de analiză (Google Analytics, PostHog, Ahrefs) și a încărca chatul de asistență Help Scout — numai cu consimțământul dumneavoastră, art. 6 alin. (1) lit. (a) din GDPR.
Nu folosim datele dumneavoastră cu caracter personal pentru luarea de decizii automatizate sau pentru crearea de profiluri care produc efecte juridice asupra dumneavoastră sau vă afectează în mod similar într-o măsură semnificativă (art. 22 din GDPR).
5. Cât timp păstrăm datele (perioade de păstrare)
Păstrăm datele cu caracter personal numai atât timp cât este necesar pentru scopul în care au fost colectate, după care acestea sunt șterse automat printr-un proces programat. Tabelul de mai jos prezintă durata de stocare pentru fiecare categorie de date.
| Categoria de date | Perioada de păstrare | Temeiul juridic |
|---|---|---|
| Datele contului (nume, adresă de e-mail, furnizor de autentificare) | Până la ștergerea contului, apoi până la 30 de zile în copii de rezervă criptate | art. 6 alin. (1) lit. (b) din GDPR — executarea contractului |
| Codurile QR și conținutul pe care îl introduceți în acestea | Până când le ștergeți sau vă închideți contul | art. 6 alin. (1) lit. (b) din GDPR — executarea contractului |
| Lista de suprimare a e-mailurilor (adrese care au generat respingeri definitive, reclamații sau dezabonări) | Păstrată după ștergerea contului, pentru a nu vă mai trimite niciodată e-mailuri | art. 6 alin. (1) lit. (f) din GDPR — interes legitim |
| Statistici de scanare (IP anonimizat, locație aproximativă, dispozitiv, browser) | 24 de luni de la scanare (30 de zile în planul Free), apoi ștergere automată | art. 6 alin. (1) lit. (b) / lit. (f) din GDPR — furnizarea serviciului și interes legitim |
| Vizualizări ale articolelor din meniu (vizualizări anonime ale articolelor și secțiunilor din paginile de meniu; IP-ul nu este stocat) | 24 de luni de la vizualizare (30 de zile în planul Free), apoi ștergere automată | art. 6 alin. (1) lit. (b) / lit. (f) din GDPR — furnizarea serviciului și interes legitim |
| Coduri QR temporare (nerevendicate) create înainte de înregistrare | 30 de zile | art. 6 alin. (1) lit. (f) din GDPR — interes legitim |
| Imagini de logo încărcate înainte de înregistrare și nerevendicate niciodată | 31 de zile | art. 6 alin. (1) lit. (f) din GDPR — interes legitim |
| Încercări de acces la coduri QR protejate prin parolă | 90 de zile | art. 6 alin. (1) lit. (f) din GDPR — securitate / prevenirea abuzurilor |
| Atribuire de marketing și UTM (sesiuni și evenimente de conversie) | 12 luni | art. 6 alin. (1) lit. (a) / lit. (f) din GDPR — consimțământ și interes legitim |
| Statistici privind procesul de inițiere (onboarding) | 12 luni | art. 6 alin. (1) lit. (f) din GDPR — interes legitim |
| Jurnale de diagnosticare pentru erori și pagini negăsite (404) | 6 luni | art. 6 alin. (1) lit. (f) din GDPR — interes legitim (securitate și fiabilitate) |
| Jurnale ale solicitărilor către API-ul pentru dezvoltatori (IP-ul apelantului, endpoint, status) | 90 de zile | art. 6 alin. (1) lit. (f) din GDPR — interes legitim (securitate și prevenirea abuzurilor) |
| Căutări efectuate pe site | 6 luni | art. 6 alin. (1) lit. (f) din GDPR — interes legitim (îmbunătățirea produsului) |
| Conversații de asistență (Help Scout) | 24 de luni de la ultimul contact | art. 6 alin. (1) lit. (b) / lit. (f) din GDPR — asistență și interes legitim |
| Evidențe de facturare și facturi (Stripe) | 10 ani (legislația fiscală și contabilă din România) | art. 6 alin. (1) lit. (c) din GDPR — obligație legală |
| Evidența consimțământului privind cookie-urile | 12 luni | art. 6 alin. (1) lit. (c) / lit. (a) din GDPR — obligație legală și consimțământ |
6. Cu cine partajăm datele (persoane împuternicite secundare)
Nu vindem datele dumneavoastră cu caracter personal. Le partajăm numai cu furnizorii de servicii de mai jos, care le prelucrează în numele nostru, în calitate de persoane împuternicite de operator, în baza unui acord de prelucrare a datelor, și numai în măsura necesară funcționării QRKIT.
| Furnizor | Scop | Locație | Garanție pentru transfer |
|---|---|---|---|
| Clerk | Autentificare și gestionarea conturilor | SUA | SCC / DPF UE-SUA |
| Stripe | Plăți și facturare | SUA / Irlanda | SCC / DPF UE-SUA |
| PostHog | Statistici de produs și monitorizarea erorilor | UE (Germania) | În UE/SEE |
| Resend | E-mailuri tranzacționale și de marketing | SUA | SCC / DPF UE-SUA |
| Google Analytics | Statistici privind site-ul (condiționat de consimțământ) | SUA | SCC / DPF UE-SUA |
| Ahrefs Analytics | Statistici privind site-ul (condiționat de consimțământ) | UE / SUA | SCC |
| Help Scout | Asistență pentru clienți | SUA | SCC / DPF UE-SUA |
| Sanity | Blog / gestionarea conținutului | SUA / UE | SCC |
| Cloudflare R2 | Stocarea fișierelor și imaginilor / CDN | UE / SUA | SCC / DPF UE-SUA |
| Hetzner | Infrastructură de găzduire | Germania (UE) | În UE/SEE |
| komoot (Photon) | Căutarea adreselor pentru tipul de cod QR Locație | UE (Germania) | În UE/SEE |
7. Transferuri internaționale de date
Unele dintre persoanele noastre împuternicite secundare se află în afara UE/SEE (în principal în SUA). Atunci când datele sunt transferate în afara UE/SEE, ne bazăm pe clauzele contractuale standard (SCC) ale Comisiei Europene și, dacă furnizorul este certificat, pe Cadrul UE-SUA privind confidențialitatea datelor (DPF UE-SUA), pentru a asigura un nivel adecvat de protecție. Puteți solicita o copie a garanțiilor relevante la [email protected].
8. Cookie-uri
Folosim cookie-uri esențiale pentru funcționarea site-ului și, numai cu consimțământul dumneavoastră, cookie-uri de analiză. În UE/SEE, Regatul Unit și Elveția afișăm un banner de consimțământ înainte de setarea oricărui cookie neesențial, iar opțiunea aleasă poate fi modificată oricând prin butonul „Choose Preferences” din banner.
| Cookie | Categorie | Scop | Durată |
|---|---|---|---|
| qrkit_region | Esențial | Stabilește dacă în regiunea dumneavoastră este necesar consimțământul pentru cookie-uri | 30 de zile |
| qrkit_cookie_consent | Esențial | Stochează opțiunile dumneavoastră privind cookie-urile (localStorage al browserului) | 12 luni |
| Cookie-uri de sesiune Clerk (de ex. __session) | Esențial | Menține în siguranță sesiunea dumneavoastră de autentificare | Sesiune / stabilită de Clerk |
| _ga, _ga_* | Analitic | Google Analytics — măsoară utilizarea site-ului | Până la 24 de luni |
| ph_* (PostHog) | Analitic | Statistici de produs și monitorizarea erorilor | Până la 12 luni |
| Help Scout Beacon | Funcțional (condiționat de consimțământ) | Asigură funcționarea widgetului de chat pentru asistență — se încarcă numai după ce vă exprimați consimțământul prin bannerul de cookie-uri | Stabilită de Help Scout |
9. Drepturile dumneavoastră
În temeiul GDPR, aveți următoarele drepturi:
- Dreptul de acces la datele cu caracter personal pe care le deținem despre dumneavoastră (art. 15).
- Dreptul la rectificarea datelor inexacte (art. 16).
- Dreptul la ștergerea datelor — „dreptul de a fi uitat” (art. 17).
- Dreptul la restricționarea prelucrării și dreptul de opoziție (art. 18 și 21).
- Dreptul de a primi datele într-un format portabil, care poate fi citit automat (art. 20).
- Dreptul de a vă retrage consimțământul în orice moment, fără a afecta prelucrarea efectuată anterior (art. 7 alin. (3)).
- Dreptul de a depune o plângere la o autoritate de supraveghere (art. 77).
Pentru a vă exercita oricare dintre aceste drepturi, trimiteți un e-mail la [email protected]. Vă puteți șterge oricând contul și datele asociate din setările contului. Răspundem solicitărilor în termen de o lună.
Autoritatea noastră de supraveghere principală este Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP). Dacă vă aflați în UE/SEE, în Regatul Unit sau în Elveția, puteți contacta și autoritatea locală pentru protecția datelor — de exemplu, în Germania aceasta este autoritatea pentru protecția datelor din landul dumneavoastră (Landesdatenschutzbehörde).
10. Cum vă protejăm datele
Folosim criptarea în tranzit (TLS/SSL), acces restricționat și protejat prin parolă, precum și furnizori de infrastructură de încredere. Niciun sistem nu este complet sigur, dar menținem măsuri tehnice și organizatorice adecvate și le revizuim periodic.
11. Modificări ale acestei politici
Putem actualiza periodic această Politică de confidențialitate. Dacă facem modificări semnificative, vom publica o notificare vizibilă pe această pagină și vom actualiza data „Ultima actualizare” de mai sus sau, acolo unde este necesar, vă vom contacta direct.
