Politica de Confidențialitate — Pulse Analytics
Versiunea 1.2 · În vigoare de la 15 septembrie 2026
Operator (pentru datele descrise în Partea A): VISUAL-FIX DESIGNS S.R.L., J30/53/2021, CUI RO36987744, Str. Lucian Blaga, camera nr. 1, bl. CU4, ap. 6, mun. Satu Mare, jud. Satu Mare, România („Boostetic"). Contact pentru protecția datelor: support@boostetic.com, telefon 0720 344 500.
Pulse Analytics are două roluri distincte sub GDPR, tratate separat mai jos:
- Partea A — Boostetic ca OPERATOR: datele despre tine, clientul nostru (cont, facturare, listă de așteptare, suport, vizitele pe site-ul nostru).
- Partea B — Boostetic ca PERSOANĂ ÎMPUTERNICITĂ: datele despre vizitatorii site-urilor clienților noștri, colectate prin scriptul Pulse în numele clientului. Pentru aceste date, operatorul este clientul (proprietarul site-ului), iar noi prelucrăm doar pe instrucțiunile lui, conform Acordului de Prelucrare a Datelor.
Partea A — Datele clienților și vizitatorilor site-ului nostru
A.1. Ce date prelucrăm și de ce
| Date | Scop | Temei (Art. 6 GDPR) | Retenție |
|---|---|---|---|
| Email + parolă (hash) la crearea contului | furnizarea Serviciului, autentificare | executarea contractului — 6(1)(b) | durata contului + 90 zile |
| Telefon (opțional) la crearea contului | contact legat de cont | executarea contractului — 6(1)(b) | durata contului + 90 zile |
| Acordul pentru SMS-uri (bifă opțională la crearea contului) | noutăți și oferte pe SMS, doar dacă ai bifat | consimțământ — 6(1)(a); îl retragi oricând | până îți retragi acordul sau închizi contul |
| Email + plan + site (opțional) la înscrierea în lista de așteptare / early access | comunicări despre lansare și acces | consimțământ — 6(1)(a); te poți dezabona oricând | până la retragere sau 24 luni de inactivitate |
| Date de facturare (numele sau denumirea, adresa și, pentru firme, CUI și nr. Reg. Com.; CNP-ul doar dacă îl introduci tu, nu îl cerem), țara emitentă a cardului și istoricul plăților | facturare, obligații fiscale, dovada locului prestării pentru TVA | obligație legală, 6(1)(c) | conform legislației fiscale (10 ani) |
| Dovada acceptării Termenilor (versiunea documentului, data, ora) și a informărilor primite la plată | dovada încheierii contractului și apărarea în caz de litigiu | interes legitim, 6(1)(f) | durata contractului + 3 ani |
| Cererile de retragere din contract, confirmările trimise și rambursările | exercitarea dreptului de retragere, rambursare, apărarea în caz de litigiu | interes legitim, 6(1)(f); documentele contabile: obligație legală, 6(1)(c) | 3 ani de la cerere; documentele contabile, conform legislației fiscale |
| Corespondența de suport | rezolvarea cererilor | interes legitim — 6(1)(f) | 24 luni |
| Jurnale tehnice de securitate (IP, momentul accesului la cont) | securitatea contului, prevenirea abuzului | interes legitim — 6(1)(f) | 12 luni |
A.2. Ce NU facem
Nu vindem datele. Nu le folosim pentru publicitate comportamentală. Nu antrenăm modele AI pe datele tale. Nu trimitem newslettere fără temei.
A.3. Destinatari
Datele pot fi accesate de furnizorii noștri strict pentru operarea Serviciului:
- Hostriver (România): găzduirea și bazele de date;
- Stripe Payments Europe, Ltd. (Irlanda): plata cu cardul; datele cardului nu trec prin serverele noastre, de la Stripe primim doar țara emitentă a cardului, ca dovadă a locului prestării pentru TVA;
- Oblio (România): emiterea facturilor fiscale și, după caz, transmiterea lor în sistemul e-Factura (ANAF);
- Sendinblue SAS („Brevo") (Franța): emailurile de serviciu, când este activ; altfel, emailurile pleacă direct de pe serverul nostru;
- Dropbox (Irlanda / SUA): copiile de siguranță zilnice ale serverului.
Lista completă, cu datele pe care le atinge fiecare furnizor, este pe pagina Sub-procesatori și în Anexa 3 a DPA. Autorități publice — doar când legea ne obligă.
A.4. Transferuri în afara UE/SEE
Datele Serviciului sunt găzduite în Uniunea Europeană. Date pot ajunge în afara UE/SEE în două situații, ambele cu garanțiile din Capitolul V GDPR:
- copiile de siguranță păstrate la Dropbox pot fi stocate în SUA, în baza Cadrului de Protecție a Datelor UE-SUA (Dropbox, Inc. este certificată) și a clauzelor contractuale standard;
- datele de plată pot fi transferate de Stripe către Stripe, Inc. (SUA), în baza clauzelor contractuale standard și a Cadrului de Protecție a Datelor UE-SUA.
Dacă un furnizor nou ar implica un transfer, actualizăm lista de sub-procesatori înainte.
A.5. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a-ți retrage consimțământul (fără a afecta prelucrările anterioare). Scrie-ne la support@boostetic.com — răspundem în cel mult o lună. Ai și dreptul de a depune plângere la ANSPDCP (B-dul G-ral Gheorghe Magheru 28-30, București, dataprotection.ro).
Nu luăm decizii exclusiv automate cu efecte juridice asupra ta.
Partea B — Datele vizitatorilor site-urilor clienților
B.1. Rolurile
Când vizitezi un site care folosește Pulse Analytics, operatorul datelor tale este proprietarul acelui site, nu Boostetic. Noi prelucrăm datele în numele lui, ca persoană împuternicită. Pentru exercitarea drepturilor GDPR legate de un anumit site, adresează-te întâi proprietarului site-ului; îl asistăm la orice astfel de cerere.
B.2. Ce colectează scriptul Pulse — și ce refuză să colecteze
Colectăm evenimente de utilizare pseudonimizate și agregabile: pagina vizitată, referrer-ul, tipul dispozitivului și al browserului, limba, rezoluția, țara/județul (derivate offline din adresa IP, care NU se stochează), durata activă a vizitei, adâncimea de scroll, pozițiile click-urilor și ale mișcărilor de mouse (coordonate normalizate), textul vizibil al butoanelor/linkurilor apăsate, iar la magazinele online — datele comenzii transmise de site (număr de comandă, valoare, produse).
Prin proiectare, scriptul NU colectează: conținutul câmpurilor de formular (parole, email-uri, carduri — citirea lor este refuzată în cod), adrese IP în clar (se folosește doar un hash cu o sare care se schimbă zilnic și nu se păstrează — după 24 de ore hash-ul devine imposibil de recalculat, inclusiv de către noi), identificatori de publicitate, date din alte site-uri sau istoricul de navigare.
B.2b. Ce păstrăm despre TINE, ca titular de cont
Separat de datele vizitatorilor tăi, pentru securitatea contului păstrăm jurnale tehnice care conțin adresa IP în clar: sesiunile active (ultima activitate, dispozitiv) și jurnalul de audit al acțiunilor din cont. Sunt necesare ca să putem investiga un acces neautorizat. Retenție: 60 de zile pentru sesiuni, 12 luni pentru jurnalul de audit.
B.2c. Cereri privind datele unui vizitator anume
Identificatorii vizitatorilor se recalculează dintr-o sare care se schimbă zilnic și se șterge — deci după 24 de ore nu mai există niciun mijloc, nici pentru noi, de a lega datele de o anumită persoană. În sensul art. 11 GDPR, nu mai suntem în măsură să identificăm persoana vizată și nu putem, prin urmare, să dăm curs unei cereri individuale de acces sau ștergere pentru date mai vechi de 24 de ore.
Ce putem face, la cererea ta ca operator: ștergerea datelor pentru o zi anume, o pagină anume sau un site întreg, precum și ștergerea integrală a contului.
B.3. Cookie-uri și stocare pe dispozitiv
Pulse nu folosește cookie-uri. Identificarea agregată a vizitatorilor se face printr-un identificator efemer calculat pe serverele noastre din adresa IP, browserul folosit și o sare criptografică ce se schimbă zilnic și nu se păstrează — identificatorul devine imposibil de recalculat după 24 de ore și nu permite urmărirea între site-uri sau între zile.
Singura scriere pe dispozitiv este marcajul de opt-out (dacă alegi explicit să nu fii măsurat, vizitând pagina cu ?pulse_optout=1) — stocat la cererea ta.
B.4. Unde stau datele și cât timp
Pe infrastructura noastră din Uniunea Europeană. Perioada de retenție o stabilește clientul (operatorul) din setările contului; la expirare, datele se șterg automat. La închiderea contului clientului, datele site-urilor lui se șterg conform DPA.
B.5. Filtrare boți și Do Not Track
Traficul de crawlere/boți este filtrat. La cererea clientului, scriptul poate respecta semnalul „Do Not Track" al browserului.
Modificări ale politicii
Publicăm aici orice modificare, cu data versiunii; pentru modificări semnificative anunțăm clienții prin email. Versiunile anterioare se pot cere la support@boostetic.com.