Politica de confidențialitate
Ultima actualizare: 2 septembrie 2026
Această politică explică ce date cu caracter personal prelucrăm prin site-ul nomadtech-consulting.com, în ce scop, pe ce temei legal și ce drepturi ai, conform Regulamentului (UE) 2016/679 (GDPR).
Datele de identificare ale operatorului
- Denumire
- NOMAD TECH CONSULTING S.R.L.
- Cod de identificare fiscală
- RO41583629
- Număr de ordine în Registrul Comerțului
- J23/3839/2019
- Sediu social
- Str. Rezervelor nr. 68E, et. 1, ap. 4, Sat Roșu, Com. Chiajna, Jud. Ilfov, 077042, România
- contact@nomadtech-consulting.com
- Telefon
- 0730 320 067
Aceste documente sunt redactate pentru activitatea de dezvoltare software prestată de Nomad Tech Consulting SRL. Pentru contracte specifice (prelucrare de date în numele clientului, licențiere, SLA) se încheie acorduri separate.
1. Operatorul de date
Operatorul este Nomad Tech Consulting SRL, cu datele de identificare de mai sus. Pentru orice solicitare privind datele tale personale, ne poți scrie la adresa de email indicată în secțiunea de identificare.
Nu am desemnat un responsabil cu protecția datelor (DPO), întrucât activitatea noastră nu se încadrează în situațiile prevăzute la art. 37 GDPR. Solicitările sunt tratate direct de conducerea societății.
2. Ce date colectăm și în ce scop
- Formularul de cerere de ofertă: nume, email, telefon (opțional), companie (opțional), descrierea proiectului și documentele încărcate. Scop: evaluarea cererii, transmiterea unei oferte și contactarea ta. Temei: art. 6(1)(b) GDPR — demersuri anterioare încheierii unui contract, la cererea ta.
- Datele tehnice ale cererii: o formă criptată (hash) a adresei IP, tipul de browser, pagina de proveniență. Scop: limitarea abuzurilor și a spam-ului asupra formularului. Temei: art. 6(1)(f) GDPR — interesul nostru legitim de a menține funcțional singurul canal de contact al site-ului.
- Corespondența ulterioară pe email sau telefon. Scop: derularea relației comerciale. Temei: art. 6(1)(b) și (f) GDPR.
3. Ce nu facem
- Nu stocăm adresa ta IP în clar — doar un hash cu sare, care nu permite reconstituirea adresei.
- Nu folosim Google Analytics și nici alte instrumente de urmărire comportamentală.
- Nu creăm profiluri și nu luăm decizii automate cu efect juridic asupra ta (art. 22 GDPR).
- Nu vindem, nu închiriem și nu schimbăm datele tale cu terți în scopuri de marketing.
- Nu trimitem newslettere fără o solicitare explicită din partea ta.
4. Destinatari și împuterniciți
Datele sunt găzduite pe infrastructură proprie, situată în Uniunea Europeană. Accesul este limitat la persoanele implicate în evaluarea cererii tale.
Folosim Cloudflare Turnstile pentru verificarea anti-spam a formularului. Acest serviciu procesează un semnal tehnic despre interacțiunea cu pagina și nu instalează cookie-uri de urmărire. Cloudflare acționează ca împuternicit, în baza clauzelor contractuale standard aprobate de Comisia Europeană.
Pentru emailurile tranzacționale — confirmarea cererii, linkul de acces în panou și anunțul că sunt documente de semnat — folosim Resend. Serviciul procesează numele și adresa ta de email, ca împuternicit, pe infrastructură situată în Uniunea Europeană (Irlanda). Nu urmărim deschiderea emailurilor și nu rescriem linkurile din ele.
Putem divulga date autorităților publice atunci când legea ne obligă.
5. Transferuri în afara Spațiului Economic European
Nu transferăm date în afara SEE în mod curent. Dacă un furnizor pe care îl folosim procesează date în afara SEE, transferul se face pe baza unei decizii de adecvare a Comisiei Europene sau a clauzelor contractuale standard, conform capitolului V din GDPR.
6. Perioada de stocare
- Cererile de ofertă care nu se transformă în contract: 24 de luni de la ultima interacțiune, apoi se șterg.
- Documentele încărcate în formular: se șterg odată cu cererea la care sunt atașate.
- Datele aferente contractelor încheiate: pe durata contractului și ulterior conform termenelor legale de arhivare (10 ani pentru documentele financiar-contabile, conform Legii 82/1991).
- Datele tehnice de limitare a abuzurilor: maximum 30 de zile.
7. Drepturile tale
Conform GDPR ai dreptul de acces, de rectificare, de ștergere, de restricționare a prelucrării, de opoziție și de portabilitate a datelor, precum și dreptul de a-ți retrage consimțământul atunci când prelucrarea se întemeiază pe acesta.
Îți poți exercita aceste drepturi scriindu-ne la adresa de email din secțiunea de identificare. Răspundem în cel mult 30 de zile.
Ai dreptul de a depune plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, București, dataprotection.ro.
8. Securitatea datelor
- Traficul site-ului este criptat integral prin TLS.
- Linkul privat prin care îți urmărești cererea funcționează ca o cheie de acces: în baza noastră de date păstrăm doar o amprentă criptografică a lui, nu linkul în sine.
- Documentele încărcate sunt stocate cu nume interne opace, într-un director separat pentru fiecare cerere, accesibile doar prin acel link privat.
- Accesul administrativ este protejat prin parolă și limitat ca număr de încercări.
- În cazul unei încălcări a securității datelor care prezintă risc pentru drepturile tale, notificăm ANSPDCP în 72 de ore și te informăm fără întârziere nejustificată.
9. Prelucrarea datelor în cadrul proiectelor
Când dezvoltăm sau găzduim o aplicație pentru tine și, prin aceasta, prelucrăm date personale ale utilizatorilor tăi, acționăm ca împuternicit, iar tu ești operatorul. Această relație se reglementează printr-un acord distinct de prelucrare a datelor (DPA), încheiat conform art. 28 GDPR înainte de începerea prelucrării.