Această politică explică ce date cu caracter personal prelucrăm când vizitezi site-ul, ne contactezi, te abonezi la newsletter, lucrezi cu noi, folosești platforma clienților sau reprezinți o companie pe care o identificăm pentru un client de intermediere B2B, în ce scop, pe ce temei, cât le păstrăm și ce drepturi ai.
01Cine prelucrează datele
Operatorul este ZENIT CONSULTING BTRL S.R.L., societate cu răspundere limitată, cu sediul social în Sat Dobrogostea nr. 551, Comuna Merișani, Județul Argeș, înregistrată la Registrul Comerțului sub nr. J2026052940004, CUI 55534510, EUID ROONRC.J2026052940004. Ne poți contacta la telefon 0762 210 001, e-mail contact@zenitconsulting.ro.
Nu am numit un responsabil cu protecția datelor, fiindcă activitatea noastră nu îl cere (art. 37 din Regulamentul (UE) 2016/679). Orice întrebare despre datele tale ne-o trimiți la datele de contact de mai sus.
02Când vizitezi site-ul
Paginile publice nu plasează cookies și nu folosesc servicii de analiză, publicitate sau rețele sociale. Fonturile și imaginile se servesc de pe serverul nostru.
Serverul notează tehnic fiecare cerere: adresa IP, pagina cerută, browserul și momentul. Le folosim doar pentru securitate și pentru depanare, în temeiul interesului nostru legitim de a ține site-ul sigur și funcțional (art. 6 alin. (1) lit. f)). Jurnalele serverului web se șterg automat după 14 zile, iar jurnalul aplicației se rotește automat, în limita spațiului alocat.
03Când ne scrii sau ne suni
Prin formularul de contact, pe e-mail sau la telefon primim numele, compania, adresa de e-mail, telefonul, tipul și domeniul solicitării, valoarea proiectului, dacă o precizezi, și mesajul tău.
Le folosim ca să îți răspundem și, dacă ne ceri, să îți pregătim o ofertă. Temeiul este demersul făcut la cererea ta înainte de un eventual contract (art. 6 alin. (1) lit. b)). Când ne scrii în numele unei firme, temeiul este interesul nostru legitim de a răspunde solicitărilor primite (art. 6 alin. (1) lit. f)).
Nu ești obligat să ne dai aceste date, dar fără nume, adresă de e-mail și mesaj nu îți putem răspunde. Păstrăm solicitarea cel mult 24 de luni de la ultima discuție, dacă nu devine contract.
04Newsletterul
Dacă te abonezi, folosim adresa de e-mail doar ca să îți trimitem newsletterul, în temeiul consimțământului tău (art. 6 alin. (1) lit. a)). Îl poți retrage oricând, din linkul de dezabonare al oricărui mesaj sau scriindu-ne, fără să afecteze trimiterile de dinainte. Păstrăm adresa până la dezabonare.
05Clienții și contractele
Pentru contractele cu clienții prelucrăm datele de identificare și de contact ale reprezentanților acestora, în temeiul contractului (art. 6 alin. (1) lit. b)) și al obligațiilor legale de facturare și contabilitate (art. 6 alin. (1) lit. c)).
Documentele contabile se păstrează 5 ani de la 1 iulie a anului următor încheierii exercițiului financiar în care au fost întocmite (art. 25 din Legea contabilității nr. 82/1991).
06Consultanța și intermedierea B2B
Când căutăm parteneri pentru un client, de exemplu furnizori de servicii, prelucrăm datele de contact profesionale ale reprezentanților companiilor identificate: numele, funcția, adresa de e-mail și telefonul de serviciu. Le luăm din surse publice, ca registrele publice și site-urile companiilor.
Temeiul este interesul nostru legitim și al clientului de a identifica parteneri de afaceri (art. 6 alin. (1) lit. f)). Te informăm despre sursa datelor și despre scop cel târziu la primul contact cu tine și, oricum, în cel mult o lună (art. 14 alin. (3) din Regulamentul (UE) 2016/679). Te poți opune oricând, iar atunci nu te mai contactăm.
Când îi punem în legătură pe client și pe partener, transmitem fiecăruia datele de contact ale celuilalt, după ce amândoi au acceptat discuția. Păstrăm datele cât durează căutarea pentru acel client; dacă nu devin o relație de afaceri, le ștergem la încheierea ei.
07Analizele pentru organizații
Pentru analizele de management, de procese sau financiare, organizațiile ne pun uneori la dispoziție date care conțin date personale, de pildă listele de personal ale unei firme sau, la o unitate medicală, date despre pacienți. Pentru ele, organizația rămâne operatorul, iar noi le prelucrăm în numele ei, pe baza contractului și a unui acord de prelucrare (art. 28 din Regulamentul (UE) 2016/679).
Lucrăm, pe cât se poate, pe date agregate. Datele privind sănătatea (art. 9) le folosim doar dacă analiza nu se poate face altfel și doar cât e necesar, iar la finalul analizei le ștergem sau le returnăm, cum prevede acordul de prelucrare.
08Platforma clienților
Pentru contul din platformă prelucrăm numele, adresa de e-mail, organizația și rolul. Parola se păstrează doar sub formă criptată ireversibil (hash), pe care nu o poate citi nimeni. Platforma ține și un jurnal cu cine a făcut ce și când, ca dosarul unui proiect să poată fi reconstituit și apărat la control. Temeiul este contractul cu clientul (art. 6 alin. (1) lit. b)) și interesul legitim de a ține platforma sigură și dosarele trasabile (art. 6 alin. (1) lit. f)).
Documentele și datele de proiect (contracte, facturi, state de plată, pontaje, documente de achiziție) pot conține date ale angajaților beneficiarului și ale reprezentanților furnizorilor. Pentru ele, beneficiarul proiectului este operatorul, iar noi le prelucrăm în numele lui, pe baza contractului și a unui acord de prelucrare (art. 28 din Regulamentul (UE) 2016/679). Cerem doar ce justifică o cheltuială: de pildă, nu cerem codul numeric personal sau adresa angajaților.
Documentele de proiect se păstrează cât cere contractul de finanțare. De regulă, dosarul unei operațiuni finanțate rămâne disponibil 5 ani de la 31 decembrie a anului în care autoritatea de management face ultima plată către beneficiar (art. 82 din Regulamentul (UE) 2021/1060), iar pentru proiectele cu ajutor de stat, termenul poate fi mai lung. Contul se închide la încetarea contractului.
09Citirea documentelor cu inteligență artificială
Documentele PDF încărcate în platformă (contracte de finanțare, ghiduri, facturi) sunt citite de un model de inteligență artificială, Claude, furnizat de Anthropic, PBC (Statele Unite), ca să propună bugetul, termenele, regulile și datele facturilor.
Ce propune modelul intră în dosar doar după ce un om îl confirmă, iar în platformă e marcat „AI”. Nu luăm decizii bazate exclusiv pe prelucrarea automată (art. 22 din Regulamentul (UE) 2016/679).
Anthropic prelucrează documentele în numele nostru, pe baza acordului său de prelucrare a datelor. Nu le folosește pentru antrenarea modelelor și le șterge în cel mult 30 de zile, cu excepțiile din politica sa: încălcări ale regulilor de utilizare sau obligații legale.
10Cui transmitem datele
Transmitem date doar cât e necesar, către:
- Hetzner Online GmbH, Germania: găzduiește serverul pe care rulează site-ul și platforma;
- furnizorul care administrează tehnic serverul și platforma, ca persoană împuternicită;
- Anthropic, PBC, Statele Unite: doar documentele încărcate în platformă, pentru citire;
- furnizorul serviciului de e-mail, pentru mesajele pe care le trimitem sau le primim;
- companiile pe care le punem în legătură prin intermedierea B2B: doar datele de contact profesionale necesare discuției, după ce ambele părți au acceptat-o;
- autorități publice, când legea o cere: ANAF, autoritățile de management și structurile de control ale fondurilor europene, pentru dosarele proiectelor.
11Transferuri în afara Spațiului Economic European
Singurul transfer este către Anthropic, în Statele Unite, pentru documentele încărcate în platformă. Se face în baza clauzelor contractuale standard adoptate de Comisia Europeană, incluse în acordul de prelucrare al Anthropic (art. 46 din Regulamentul (UE) 2016/679).
12Cât păstrăm datele, pe scurt
- jurnalele serverului web: 14 zile;
- solicitările primite: cel mult 24 de luni de la ultima discuție, dacă nu devin contract;
- adresa de newsletter: până la dezabonare;
- documentele contabile: 5 ani, conform Legii nr. 82/1991;
- documentele de proiect: cât cere contractul de finanțare;
- datele partenerilor identificați pentru un client de intermediere: cât durează căutarea, dacă nu devin o relație de afaceri;
- datele primite de la organizații pentru analize: cât prevede acordul de prelucrare;
- documentele citite de Anthropic: cel mult 30 de zile la Anthropic;
- copiile de siguranță: 14 zile pentru baza de date și 7 zile pentru fișiere.
13Drepturile tale
Ai dreptul să ceri accesul la datele tale, rectificarea sau ștergerea lor, restricționarea prelucrării și portabilitatea datelor. Te poți opune prelucrării bazate pe interesul nostru legitim și îți poți retrage oricând consimțământul, fără să afecteze prelucrarea de dinainte (art. 15–21 și art. 7 alin. (3) din Regulamentul (UE) 2016/679).
Ne scrii la contact@zenitconsulting.ro sau ne suni la 0762 210 001. Răspundem în cel mult o lună, termen care se poate prelungi cu încă două luni la cereri complexe, cu informarea ta (art. 12 alin. (3)).
Dacă nu ești mulțumit de răspuns, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București; e-mail anspdcp@dataprotection.ro; www.dataprotection.ro.
14Securitate
Aplicăm măsuri tehnice și organizatorice proporționale cu riscul: conexiuni criptate, parole păstrate doar sub formă de hash, acces pe roluri și pe proiect, jurnal de audit și copii de siguranță zilnice.
15Modificări
Actualizăm politica atunci când se schimbă ce date prelucrăm sau cum. Versiunea în vigoare este cea de pe această pagină, cu data ultimei actualizări indicată mai sus.
Pentru orice întrebare legată de acest document: contact@zenitconsulting.ro, ZENIT CONSULTING BTRL S.R.L..