Prezenta politică explică ce date personale colectăm prin intermediul site-ului gr8.ro, în ce scopuri le folosim, cât timp le păstrăm și ce drepturi ai în legătură cu ele. Documentăm practicile noastre în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea 190/2018 și Legea 506/2004 privind prelucrarea datelor cu caracter personal și comunicațiile electronice.
Ultima actualizare: 15 mai 2026.
1. Cine suntem (operatorul de date)
Operatorul de date cu caracter personal este Gr8 Software. Ne poți contacta pe oricare dintre canalele de mai jos:
- website: https://gr8.ro;
- email: suport@gr8.ro;
- telefon: +40 767 040 930.
Pentru orice cerere referitoare la datele tale personale, ne poți contacta la suport@gr8.ro.
2. Ce date colectăm și în ce scop
2.1. Formularul de contact
Pe pagina Contact folosim un formular furnizat prin plugin-ul Forminator. Atunci când îl completezi, colectăm:
- numele tău sau al instituției pe care o reprezinți;
- adresa de email;
- numărul de telefon (dacă îl completezi);
- conținutul mesajului transmis.
Scopul prelucrării: a răspunde la solicitările tale de informații, cereri de ofertă, demonstrații sau suport tehnic.
Temei juridic: articolul 6 alin. (1) lit. (b) GDPR (măsuri precontractuale la cererea ta) și articolul 6 alin. (1) lit. (f) GDPR (interesul nostru legitim de a răspunde la mesajele primite).
2.2. Comunicări directe (email, telefon)
Dacă ne contactezi direct prin email la suport@gr8.ro sau prin telefon, vom prelucra datele pe care le furnizezi voluntar în cadrul corespondenței – nume, funcție, instituție, date de contact și conținutul cererii tale.
2.3. Date colectate automat (jurnale de server și securitate)
Serverul web și plugin-ul de securitate Wordfence înregistrează automat, pentru fiecare vizitare:
- adresa IP a vizitatorului;
- data și ora accesului;
- paginile vizitate și URL-ul de proveniență (referrer);
- tipul de browser și sistem de operare (user-agent);
- țara aproximativă, dedusă din adresa IP.
Scopul prelucrării: menținerea securității site-ului, detectarea și prevenirea atacurilor (brute force, SQL injection, scanare automatizată), gestionarea performanței serverului.
Temei juridic: articolul 6 alin. (1) lit. (f) GDPR – interes legitim de a proteja infrastructura proprie și datele utilizatorilor.
2.4. Cookie-uri și tehnologii similare
Site-ul folosește următoarele categorii de cookie-uri:
- Cookie-uri strict necesare (sesiune WordPress, menținerea consimțământului GDPR) – nu pot fi dezactivate, deoarece site-ul nu funcționează corect fără ele;
- Cookie-uri de preferințe – memorează opțiunile tale (ex. acceptul banner-ului de cookie-uri, durată maxim 1 an);
- Cookie-uri statistice (opțional) – active doar dacă ți-ai dat consimțământul.
La prima vizită îți prezentăm un banner de consimțământ pentru cookie-uri. Pe baza opțiunii tale (accept sau refuz), setăm sau nu cookie-urile opționale. Opțiunea poate fi schimbată oricând curățând cookie-urile din browser.
Temei juridic: articolul 6 alin. (1) lit. (a) GDPR – consimțământ, pentru cookie-urile opționale; interes legitim pentru cookie-urile strict necesare.
2.5. Conținut înglobat de pe alte site-uri
Unele pagini pot include conținut înglobat de pe site-uri externe (videoclipuri YouTube, hărți Google Maps, documente încorporate). Acest conținut se comportă exact ca și cum ai vizita direct site-ul respectiv – furnizorii terți pot colecta date despre tine, pot folosi cookie-uri și pot monitoriza interacțiunea ta cu conținutul înglobat, mai ales dacă ești autentificat în serviciul lor. Te încurajăm să consulți politicile de confidențialitate ale acestor furnizori.
3. Cu cine partajăm datele tale
Nu vindem și nu închiriem datele tale către terți. Datele pot fi accesate sau procesate, exclusiv în limita necesară pentru îndeplinirea scopurilor descrise mai sus, de următorii împuterniciți (sub-procesatori):
- Furnizorul de găzduire web – administrează serverul pe care rulează site-ul și poate accesa, în caz de mentenanță, fișierele și baza de date;
- Furnizorul de servicii de email – livrează mesajele transmise prin formularul de contact către căsuța noastră poștală;
- Defiant, Inc. (Wordfence) – furnizorul plugin-ului de securitate care analizează traficul în scopul detectării amenințărilor;
- CookieYes Ltd. – furnizorul soluției de gestionare a consimțământului pentru cookie-uri.
Toți sub-procesatorii au obligația contractuală de a proteja datele în conformitate cu GDPR.
Putem divulga date și către autorități publice (ANAF, ANSPDCP, instanțe de judecată, organe de cercetare penală) atunci când legea ne obligă.
4. Transferuri în afara Spațiului Economic European
Datele sunt stocate, ca regulă, pe servere situate în Uniunea Europeană. Anumiți furnizori de servicii pe care îi folosim (de exemplu, Wordfence cu sediul în SUA) pot procesa date în afara SEE. În aceste cazuri ne bazăm pe clauzele contractuale standard aprobate de Comisia Europeană sau pe alte garanții adecvate prevăzute de articolul 46 GDPR.
5. Cât timp păstrăm datele
- Mesaje primite prin formularul de contact: 3 ani de la data ultimei corespondențe, după care sunt șterse sau anonimizate;
- Corespondența comercială (cereri de ofertă, contracte): pe perioada executării contractului plus termenul legal de arhivare (10 ani pentru documente contabile conform Legii 82/1991);
- Jurnale de server (logs): maxim 6 luni;
- Jurnale Wordfence: conform setărilor plugin-ului, de regulă 30 de zile;
- Cookie-uri: conform duratei specificate pentru fiecare cookie în banner-ul de consimțământ (maxim 1 an).
6. Drepturile tale conform GDPR
Conform articolelor 15-22 GDPR ai următoarele drepturi cu privire la datele tale personale:
- Dreptul de acces – să obții confirmarea că prelucrăm date despre tine și o copie a acestor date;
- Dreptul la rectificare – să corectăm datele inexacte sau să le completăm;
- Dreptul la ștergere („dreptul de a fi uitat”) – să ștergem datele, când nu mai sunt necesare scopului inițial sau îți retragi consimțământul;
- Dreptul la restricționarea prelucrării – în anumite situații prevăzute de articolul 18 GDPR;
- Dreptul la portabilitate – să primești datele pe care ni le-ai furnizat într-un format structurat, utilizat curent și lizibil automat;
- Dreptul de a te opune prelucrării bazate pe interes legitim;
- Dreptul de a-ți retrage consimțământul oricând, pentru prelucrările bazate pe consimțământ, fără a afecta legalitatea prelucrării efectuate înainte de retragere;
- Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automată, inclusiv crearea de profiluri.
Pentru exercitarea oricăruia dintre aceste drepturi, scrie-ne la suport@gr8.ro. Vom răspunde în termen de cel mult 30 de zile de la primirea cererii (termen care poate fi prelungit cu încă două luni în cazuri complexe, situație în care ți-o vom comunica).
Dacă ți se pare că ți-am încălcat drepturile, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral Gheorghe Magheru 28-30, sector 1, București, telefon +40.318.059.211, email anspdcp@dataprotection.ro, website dataprotection.ro.
7. Cum îți protejăm datele
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele tale, inclusiv:
- conexiune criptată HTTPS/TLS pe întregul site;
- firewall aplicativ web (WAF) și scanare anti-malware prin Wordfence;
- autentificare cu parolă puternică și URL de login modificat pentru zona de administrare;
- actualizări periodice de securitate pentru WordPress, plugin-uri și tema activă;
- backup-uri periodice ale bazei de date;
- acces restrictionat la datele personale, numai pentru personalul nostru autorizat, pe principiul „nevoia de a cunoaște”.
8. Notificarea încălcării securității datelor
În cazul unei încălcări a securității datelor cu caracter personal care prezintă un risc pentru drepturile și libertățile persoanelor vizate, vom notifica ANSPDCP în termen de 72 de ore de la momentul în care am luat cunoștință de incident, conform articolului 33 GDPR. Dacă incidentul prezintă un risc ridicat, vom comunica acest lucru și persoanelor afectate, conform articolului 34 GDPR.
9. Decizii automate și profilare
Nu luăm decizii care să producă efecte juridice asupra ta sau care să te afecteze în mod similar semnificativ pe baza unei prelucrări exclusiv automate, inclusiv crearea de profiluri, în sensul articolului 22 GDPR.
10. Date primite de la terți
Nu colectăm date despre tine de la terți în afara situațiilor descrise mai sus (servicii de securitate și analiză). În mod excepțional, putem primi date de contact ale unui reprezentant al unei instituții cu care intrăm în raporturi contractuale, transmise de aceeași instituție sau printr-un intermediar legitim.
11. Modificări ale acestei politici
Putem actualiza periodic această politică, pentru a reflecta modificări în practica noastră sau în legislația aplicabilă. Versiunea curentă și data ultimei actualizări sunt afișate în partea de sus a paginii. În cazul unor modificări substanțiale, vom publica un anunț vizibil pe site.
12. Contact pentru întrebări privind datele personale
Pentru orice întrebare, sesizare sau cerere referitoare la datele tale personale, ne poți contacta la:
- email: suport@gr8.ro;
- telefon: +40 767 040 930.