Politica de confidențialitate
Ultima actualizare: 2026-08-01
Acest document este o traducere informativă. În caz de divergență, versiunea franceză prevalează.
Ce date cu caracter personal prelucrăm, de ce, pe ce temei legal, cu cine sunt partajate și cât timp sunt păstrate. Scrisă ca să fie citită, nu ca să fie lungă.
1. Operator
Elni Consulting SRL, Rue Grande Coyarde 7, 1367 Ramillies, Belgique — BE 1002.511.925.
Pentru orice întrebare sau pentru exercitarea drepturilor: privacy@climatememory.com.
Nu am desemnat un responsabil cu protecția datelor: activitatea noastră nu intră în niciunul dintre cazurile în care RGPD o impune (articolul 37).
2. Ce prelucrăm și de ce
Cont: adresă de e-mail, eventual nume afișat, limbă și identificatorul opac al furnizorului de identitate dacă folosiți Google sau GitHub. Scop: autentificarea și contactarea dumneavoastră. Temei: executarea contractului.
Facturare: țara, eventual denumirea societății și codul de TVA, precum și indexul facturilor dumneavoastră. Scop: emiterea de facturi conforme și aplicarea TVA-ului corect. Temei: obligație legală.
Utilizarea API: identificatorul cheii, marcaj temporal la minut, endpointul apelat și costul în credite. Scop: facturare, aplicarea cotelor, detectarea abuzurilor. Temei: contract și interes legitim. Aceste înregistrări nu conțin nici parametrii cererilor, nici coordonatele solicitate.
Securitate: amprentă trunchiată și sărată a adresei IP la conectare și la acțiuni sensibile, plus agentul utilizator. Scop: detectarea unei utilizări anormale. Temei: interes legitim. Nu păstrăm adresele ca atare.
Consimțăminte: dovada, datată, a acceptării documentelor contractuale și, după caz, a renunțării la dreptul de retragere. Temei: obligație legală (RGPD art. 7 alin. 1 și CDE art. VI.53).
3. Ce nu facem
Nu vindem și nu închiriem datele dumneavoastră. Nu le folosim pentru publicitate țintită. Nu luăm decizii automate cu efecte juridice asupra dumneavoastră și nu creăm profiluri.
Nu păstrăm parole, pentru că nu folosim niciuna.
4. Destinatari
Găzduire: OVHcloud SAS, 2 rue Kellermann, 59100 Roubaix, France. Serverele și bazele de date se află în Uniunea Europeană.
Rețea de distribuție și protecție: Cloudflare, Inc., care prelucrează adresele IP ale vizitatorilor pentru a filtra atacurile.
Plată: Stripe Payments Europe, Ltd., Dublin, Irlande, care acționează ca operator pentru datele de plată și este singurul care păstrează datele de card.
E-mail tranzacțional: Amazon Web Services EMEA SARL (Amazon SES, regiunea Paris), Luxemburg. Cutii poștale: OVHcloud (Zimbra), Franța.
Acești furnizori acționează pe bază de instrucțiuni și sunt legați prin contract. Nicio dată nu este transferată în afara Spațiului Economic European, cu excepția Cloudflare, Stripe și Amazon Web Services, în cadrul propriilor mecanisme de transfer reglementate juridic.
5. Durate de păstrare
Cont: atât timp cât există, apoi ștergere la cerere.
Facturi și date de facturare: șapte ani de la închiderea exercițiului, astfel cum impune legislația contabilă belgiană. Această păstrare supraviețuiește unei cereri de ștergere (RGPD art. 17 alin. 3 lit. b), dar factura păstrată nu mai este legată de un cont activ.
Jurnale de utilizare: treisprezece luni glisante.
Sesiuni: treizeci de zile de la ultima utilizare.
Linkuri de conectare: cincisprezece minute, apoi șterse cel târziu în șapte zile.
Evenimente de plată brute primite de la Stripe: nouăzeci de zile și imediat în cazul ștergerii contului vizat.
6. Drepturile dumneavoastră
Dispuneți de drepturile de acces, rectificare, ștergere, restricționare, opoziție și portabilitate prevăzute de articolele 15–22 din RGPD.
Ștergerea se declanșează din zona de client, fără demersuri și fără așteptare: revocă cheile, elimină identitățile de conectare și sesiunile, suprascrie datele de identificare ale contului și detașează facturile, care rămân fără date personale atașate. Operațiunea este ireversibilă.
Ne puteți scrie și la privacy@climatememory.com. Răspundem în termen de o lună.
7. Plângere
Dacă răspunsul nostru nu vă mulțumește, vă puteți adresa Autorité de protection des données (APD/GBA), Rue de la Presse 35, 1000 Bruxelles, Belgique — https://www.autoriteprotectiondonnees.be.
Autoritatea competentă este cea belgiană, nu cea franceză: sediul nostru principal se află în Belgia.
8. Securitate
Cheile API și jetoanele de sesiune nu sunt niciodată stocate în clar: se păstrează doar amprenta lor criptografică, ceea ce face ca o copie a bazei de date să fie inutilizabilă pentru conectare.
Rolurile bazei de date sunt separate: procesul care răspunde cererilor API nu are niciun drept de citire asupra tabelelor cu date personale. Nu este o instrucțiune internă, ci o restricție impusă de server.
Schimburile sunt criptate în tranzit. În cazul unei încălcări susceptibile să genereze un risc pentru drepturile dumneavoastră, notificăm autoritatea în 72 de ore și vă informăm atunci când riscul este ridicat.
9. Modificare
Orice modificare substanțială a acestei politici vă este notificată prin e-mail. Versiunea în vigoare poartă data afișată în partea de sus a paginii.