Politica de Confidențialitate
Prezenta Politică explică modul în care GEOBRAND SRL, în calitate de operator al platformei ServiciiRapid.ro, colectează, utilizează, transmite și protejează datele cu caracter personal.
Operator: GEOBRAND SRL, CUI 31878657, Nr. Registrul Comerțului J12/2001/2013, sediu: Str. Tăutului nr. 19, Bl. A, Sc. 1, Et. 1, Ap. 4, Florești, județul Cluj, 407280, România, email: contact@serviciirapid.ro.
Această Politică se completează cu Termenii și Condițiile și, pentru regulile comerciale privind creditele, cu Politica de credite și refund.
Politica se aplică vizitatorilor site-ului, Clienților și Prestatorilor care utilizează Platforma.
1. Cadrul legal
Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018 și, pentru confidențialitatea comunicațiilor electronice, cookie-uri și comunicări comerciale, cu legislația aplicabilă, inclusiv Legea nr. 506/2004.
2. Ce date putem colecta
2.1. Date de cont și identificare
- nume și prenume sau denumirea afișată;
- adresă de email;
- număr de telefon;
- tipul contului: Client sau Prestator;
- datele necesare autentificării și administrării contului.
2.2. Date furnizate de Clienți
- categoria și descrierea serviciului solicitat;
- județul și localitatea în care este solicitat serviciul;
- perioada dorită și bugetul, dacă sunt furnizate;
- fotografii și alte informații încărcate în cerere;
- istoricul cererilor și al ofertelor primite;
- datele și înregistrările tehnice legate de verificarea numărului de telefon.
2.3. Date furnizate de Prestatori
- informații de profil și tipul Prestatorului;
- categorii de servicii și zone deservite;
- oferte transmise, mesaje, prețuri, disponibilitate și alte informații incluse în ofertă;
- soldul și istoricul creditelor;
- date privind achizițiile de pachete și tranzacțiile asociate;
- istoricul consimțămintelor/confirmărilor înregistrate în Platformă.
2.4. Date tehnice și de securitate
Putem prelucra adresa IP, data și ora accesului, informații despre browser/dispozitiv, identificatori tehnici, loguri, evenimente de autentificare și informații necesare prevenirii fraudei, abuzului și atacurilor informatice.
2.5. Date de plată
Plățile pentru credite sunt procesate prin furnizorul de plăți integrat în Platformă. ServiciiRapid nu stochează numărul complet al cardului, codul CVV sau alte date complete de autentificare a cardului. Putem primi și păstra informații despre tranzacție, precum identificatorul plății, pachetul, suma, moneda, statusul și datele necesare evidenței contabile și soluționării eventualelor dispute.
3. De ce folosim datele și care sunt temeiurile juridice
| Scop | Temei juridic principal |
|---|---|
| Crearea și administrarea contului | Executarea contractului / demersuri la cererea utilizatorului – art. 6 alin. (1) lit. b GDPR |
| Publicarea și administrarea cererilor | Executarea contractului / furnizarea Platformei – art. 6 alin. (1) lit. b GDPR |
| Verificarea telefonului prin OTP | Executarea serviciului și interesul legitim de prevenire a cererilor false și abuzului – art. 6 alin. (1) lit. b și, după caz, lit. f GDPR |
| Transmiterea ofertelor și administrarea selecției | Executarea contractului / furnizarea funcționalității solicitate – art. 6 alin. (1) lit. b GDPR |
| Schimbul datelor de contact după acceptarea unei oferte | Executarea funcționalității Platformei solicitate de Client și Prestator – art. 6 alin. (1) lit. b GDPR |
| Wallet, credite și plăți | Executarea contractului și obligații legale financiar-contabile – art. 6 alin. (1) lit. b și c GDPR |
| Prevenirea fraudei, securitate, rate limiting și apărarea drepturilor | Interes legitim – art. 6 alin. (1) lit. f GDPR |
| Respectarea obligațiilor legale și solicitărilor autorităților | Obligație legală – art. 6 alin. (1) lit. c GDPR |
| Marketing electronic, dacă va fi utilizat și este necesar consimțământul | Consimțământ și regulile speciale aplicabile comunicațiilor electronice – art. 6 alin. (1) lit. a GDPR și Legea nr. 506/2004 |
4. Cum funcționează schimbul datelor între Client și Prestator
Înainte de acceptarea unei oferte, Prestatorii nu primesc datele private de contact ale Clientului.
După ce Clientul acceptă o ofertă, ServiciiRapid transmite datele de contact ale Clientului numai Prestatorului selectat și transmite Clientului datele de contact ale Prestatorului selectat. Acest schimb este necesar pentru ca părțile să poată discuta direct serviciul solicitat.
Prestatorii neselectați nu primesc datele de contact ale Clientului.
După schimbul datelor, fiecare parte este responsabilă pentru modul în care utilizează ulterior datele primite. Datele nu pot fi utilizate pentru spam, marketing nesolicitat, revânzare sau alte scopuri incompatibile cu motivul pentru care au fost comunicate.
5. Fotografii și conținutul cererilor
Fotografiile și descrierile încărcate de Client sunt puse la dispoziția Prestatorilor relevanți în măsura necesară evaluării cererii.
Recomandăm să nu încărcați fotografii care conțin documente de identitate, date bancare, informații medicale, fețe ale unor persoane care nu trebuie să apară în cerere sau alte date personale care nu sunt necesare.
Platforma poate redacta sau elimina date de contact introduse în titlul ori descrierea cererii pentru a proteja fluxul și confidențialitatea utilizatorilor.
6. Verificarea prin SMS
Pentru verificarea numărului de telefon, ServiciiRapid utilizează un furnizor specializat de servicii SMS. Numărul de telefon și informațiile tehnice strict necesare transmiterii mesajului pot fi comunicate acestui furnizor.
Codurile OTP sunt utilizate pentru verificare și sunt protejate prin măsuri tehnice adecvate. Platforma aplică limite privind încercările, expirarea codului și retransmiterea pentru reducerea abuzului.
7. Plăți și Stripe
Pentru procesarea plăților pentru pachetele de credite, Platforma utilizează Stripe. Datele necesare procesării plății sunt prelucrate de Stripe conform propriilor obligații și politici de protecție a datelor.
ServiciiRapid primește informațiile necesare confirmării tranzacției și creditării walletului, dar nu stochează datele complete ale cardului.
8. Emailuri și comunicări operaționale
Putem trimite emailuri necesare funcționării Platformei, precum confirmări de cont, notificări despre cereri și oferte, acceptarea sau neselectarea unei oferte, informații privind plățile, securitatea contului și alte mesaje tranzacționale.
Aceste comunicări sunt diferite de mesajele comerciale de marketing și pot fi necesare pentru furnizarea serviciului.
Pentru livrarea emailurilor putem utiliza furnizori specializați de email și infrastructură tehnică.
9. Cui putem transmite datele
În funcție de serviciile utilizate, datele pot fi transmise numai în măsura necesară către:
- Clientul sau Prestatorul selectat, conform fluxului descris mai sus;
- Stripe, pentru procesarea plăților;
- SMSLink, pentru transmiterea SMS-urilor de verificare;
- Zoho și furnizorii/infrastructura utilizați pentru email;
- furnizorii de hosting, infrastructură, securitate, DNS/CDN și servicii tehnice, inclusiv, dacă sunt utilizate în configurația Platformei, servicii precum Cloudflare;
- consultanți, contabili, avocați sau alți furnizori profesionali, atunci când este necesar și există obligații corespunzătoare de confidențialitate;
- autorități publice, instanțe sau alte organisme atunci când divulgarea este impusă de lege.
Nu vindem baze de date cu informațiile personale ale utilizatorilor.
10. Transferuri internaționale
Unii furnizori tehnici pot prelucra date în afara României sau a Spațiului Economic European. Atunci când un transfer internațional intră sub incidența GDPR, acesta trebuie realizat pe baza unui mecanism permis de GDPR, precum o decizie de adecvare sau garanții adecvate, inclusiv clauze contractuale standard, după caz.
Puteți solicita informații suplimentare despre garanțiile aplicabile la contact@serviciirapid.ro.
11. Cât timp păstrăm datele
Nu păstrăm datele mai mult decât este necesar pentru scopurile pentru care au fost colectate. Perioada concretă depinde de tipul datelor, scopul prelucrării și obligațiile aplicabile.
- Cont activ: datele de cont și profil sunt păstrate cât timp contul este activ.
- Cerere de ștergere a contului: după solicitarea ștergerii, contul intră într-o perioadă de grație de 30 de zile, în care solicitarea poate fi anulată.
- Cereri finalizate: datele personale și textul liber care pot conține PII sunt anonimizate după aproximativ 3 ani de la finalizarea cererii, dacă nu există un motiv justificat de păstrare mai lungă.
- Fotografii asociate cererilor finalizate: sunt șterse după aproximativ 90 zile de la finalizarea cererii, dacă nu există o dispută, investigație, obligație legală sau alt motiv legitim de păstrare temporară.
- OTP și verificarea telefonului: înregistrările expirate sau eșuate sunt eliminate după perioada tehnică implementată, iar verificările confirmate sunt eliminate conform cleanupului existent, fără a elimina dovada operațională că cererea a fost verificată.
- Date financiare, plăți și audit: se păstrează numai datele strict necesare pentru contabilitate, reconciliere, audit, fraud prevention, dispute, chargebackuri sau apărarea drepturilor. Implementarea actuală folosește o perioadă de până la 5 ani acolo unde este necesar, fără a presupune că toate câmpurile interne, toate plățile, tot ledgerul sau toate consimțămintele sunt păstrate integral aceeași perioadă.
- Consimțăminte și confirmări auditabile: sunt păstrate diferențiat, în funcție de scop, obligația de audit, tranzacția relevantă și nevoia de apărare a drepturilor.
- Date tehnice și de securitate: sunt păstrate conform perioadelor operaționale aplicabile scopului de securitate și prevenirii abuzului, cu excepția cazului în care păstrarea mai lungă este necesară pentru investigarea unui incident sau apărarea unui drept.
Datele redundante, de debug sau care nu mai sunt necesare pot fi eliminate mai devreme. La expirarea perioadei aplicabile, datele sunt șterse, anonimizate sau păstrate numai dacă legea impune ori permite păstrarea sau dacă există un interes legitim justificat.
În anumite situații, ștergerea sau anonimizarea unor date poate fi suspendată temporar dacă acestea sunt necesare pentru soluționarea unei dispute, prevenirea fraudei, o obligație legală, un chargeback, o investigație sau apărarea unui drept.
12. Ștergerea contului
Utilizatorul poate solicita ștergerea contului din zona sa de cont sau prin contactarea ServiciiRapid, după caz.
După solicitare, contul intră într-o perioadă de grație de 30 de zile. În această perioadă, utilizatorul poate anula solicitarea de ștergere, iar anumite funcții comerciale pot fi restricționate.
După finalizarea ștergerii, contul și datele personale sunt șterse sau anonimizate conform arhitecturii Platformei, cu excepția datelor care trebuie sau pot fi păstrate în baza unei obligații legale, a unui interes legitim justificat, pentru prevenirea fraudei, soluționarea unei dispute, gestionarea unui chargeback ori apărarea drepturilor.
Ștergerea definitivă poate fi amânată temporar dacă există obligații sau procese în curs, inclusiv cereri active, oferte acceptate sau relații active, plăți în așteptare, refunduri, chargebackuri, dispute, investigații privind frauda, obligații legale de păstrare sau alte motive legitime similare.
13. Cookie-uri și tehnologii similare
Cookie-urile strict necesare pot fi utilizate pentru funcționarea site-ului, autentificare, securitate și păstrarea preferințelor tehnice.
Cookie-urile sau tehnologiile similare care nu sunt strict necesare nu trebuie activate înainte de obținerea consimțământului atunci când legea îl impune. Utilizatorul trebuie să poată accepta sau refuza în mod real categoriile opționale.
Detaliile despre cookie-urile efectiv utilizate, scop, furnizor și durată sunt prezentate în Politica de Cookies.
14. Marketing
ServiciiRapid poate transmite comunicări comerciale numai în condițiile permise de legislația aplicabilă. Atunci când este necesar consimțământul, acesta va fi solicitat separat și nu va fi condiție pentru crearea contului sau utilizarea funcționalităților de bază.
Utilizatorul se poate dezabona de la marketing prin mecanismul pus la dispoziție în mesaj sau prin contactarea noastră. Dezabonarea de la marketing nu împiedică transmiterea mesajelor tranzacționale necesare contului sau serviciilor solicitate.
15. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului, inclusiv controale de acces, protejarea autentificării, limitarea încercărilor și a abuzului, validări server-side, jurnalizarea evenimentelor relevante și măsuri de securizare a comunicațiilor.
Nicio metodă de transmitere sau stocare nu poate garanta securitate absolută. În cazul unui incident de securitate, vom aplica obligațiile de evaluare, notificare și informare prevăzute de legislația aplicabilă.
16. Decizii exclusiv automatizate
ServiciiRapid poate utiliza reguli automate pentru matching, securitate, prevenirea abuzului și afișarea cererilor relevante. Platforma nu intenționează să ia decizii bazate exclusiv pe prelucrare automatizată care să producă efecte juridice sau efecte similare semnificative asupra utilizatorului, în sensul art. 22 GDPR, decât dacă există un temei legal și sunt respectate garanțiile aplicabile.
17. Drepturile persoanelor vizate
În condițiile GDPR, puteți beneficia, după caz, de:
- dreptul de acces la date;
- dreptul la rectificare;
- dreptul la ștergere („dreptul de a fi uitat”);
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul de opoziție, inclusiv față de prelucrările bazate pe interes legitim, în condițiile legii;
- dreptul de retragere a consimțământului, pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii;
- drepturile aplicabile în legătură cu deciziile individuale automatizate, dacă este cazul;
- dreptul de a depune o plângere la autoritatea de supraveghere competentă.
Aceste drepturi nu sunt absolute. În anumite situații, legea ne poate permite sau obliga să păstrăm anumite date.
18. Cum vă exercitați drepturile
Pentru protejarea datelor, putem solicita informații rezonabile pentru verificarea identității înainte de a da curs unei cereri.
Vom răspunde în termenul prevăzut de GDPR. În mod obișnuit, acesta este de cel mult o lună de la primirea cererii, cu posibilitatea prelungirii în condițiile prevăzute de GDPR.
19. Plângeri la autoritatea de supraveghere
Dacă apreciați că datele dumneavoastră au fost prelucrate cu încălcarea legislației, aveți dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) sau, după caz, la o altă autoritate de supraveghere competentă conform GDPR.
Website ANSPDCP: www.dataprotection.ro.
20. Date privind alte persoane
Dacă furnizați date despre o altă persoană, trebuie să aveți dreptul de a face acest lucru și să evitați transmiterea unor date care nu sunt necesare. Nu încărcați documente de identitate, date medicale sau alte informații sensibile despre terți dacă acestea nu sunt strict necesare și legal justificate.
21. Minori
Platforma este destinată persoanelor care au capacitatea legală necesară pentru a utiliza serviciile și a încheia raporturile juridice relevante. ServiciiRapid nu este conceput ca serviciu adresat copiilor și nu urmărește colectarea intenționată a datelor acestora.
22. Modificarea Politicii
Putem actualiza această Politică atunci când se modifică Platforma, furnizorii utilizați, practicile de prelucrare sau legislația. Data ultimei actualizări este afișată la începutul documentului.
Modificările importante vor fi comunicate sau evidențiate atunci când legislația aplicabilă impune acest lucru.
23. Contact și operator
CUI: 31878657
Nr. Registrul Comerțului: J12/2001/2013
Sediu: Str. Tăutului nr. 19, Bl. A, Sc. 1, Et. 1, Ap. 4, Florești, județul Cluj, 407280, România
Email: contact@serviciirapid.ro