Politica de confidențialitate
Ultima actualizare: 30 iulie 2026
- BEETTER S.R.L.
- Nr. Registrul Comerțului: J2026010326006
- CUI: 53947502
- Sediul social: Intr. Gheorghe Simionescu 19, Ap. B26, Sector 1, București, 014155
- Capital social: 500 RON
- Email: [email protected]
- Telefon: +40 779 300 558
Această politică explică ce date cu caracter personal prelucrăm prin site-ul beetter.ro și prin platforma pentru clienți app.beetter.ro, de ce le prelucrăm, cât le păstrăm și ce drepturi ai. Am scris-o cât mai clar posibil, cu rigoarea cerută de Regulamentul (UE) 2016/679 („GDPR").
1. Cine suntem și cum ne contactezi
Operatorul datelor este BEETTER S.R.L., societate română, cu datele de identificare afișate în secțiunea «Identificare» de mai sus (Reg. Com. J2026010326006, CUI 53947502).
Pentru orice întrebare legată de datele tale ne poți contacta la:
- Email: [email protected]
- Telefon: +40 779 300 558
Nu avem obligația legală de a numi un responsabil cu protecția datelor (DPO); solicitările privind datele personale sunt gestionate direct de noi, la datele de contact de mai sus.
2. Ce acoperă această politică
Politica acoperă:
- beetter.ro — site-ul de prezentare al agenției (disponibil în română și engleză);
- app.beetter.ro — platforma pentru clienți, accesibilă exclusiv pe bază de invitație.
Beetter este o agenție de marketing (performance marketing, social media, web development & e-commerce, strategie, branding & design, CRM & automation). Serviciile către clienți se prestează pe baza unor contracte individuale separate — nici această politică, nici Termenii și condițiile site-ului nu creează obligații de livrare de servicii. Pentru detalii despre cookie-uri există și o pagină dedicată: Politica de cookie-uri.
Nu operăm un magazin online și nu procesăm plăți online prin site. Nu avem un newsletter activ — nu îți colectăm emailul pentru comunicări comerciale periodice.
3. Ce date prelucrăm și de unde le avem
3.1. Formularul de contact (beetter.ro)
Când ne scrii prin formularul de contact colectăm: nume, email, companie (opțional), serviciile de interes și mesajul tău. Aceste date sunt stocate ca „lead" în platforma internă Beetter, pentru a-ți putea răspunde și a ține evidența discuției.
3.2. Formularul de programare (booking)
Când îți programezi o întâlnire cu noi colectăm: nume, email, companie și intervalul orar ales.
3.3. Corespondența prin email sau telefon
Dacă ne contactezi direct pe email sau telefon, prelucrăm datele de contact și informațiile pe care alegi să ni le transmiți în cadrul conversației.
3.4. Platforma app.beetter.ro
Conturile se creează exclusiv prin invitație. Prelucrăm:
- date de cont: nume, email, parolă (stocată exclusiv sub formă criptografică ireversibilă — hash);
- conținut de lucru: proiecte, comentarii, fișiere, rapoarte încărcate sau generate în workspace-ul tău.
Pentru că invitațiile sunt trimise de regulă în contextul unei relații de business, numele și adresa ta de email pot să ne fie furnizate inițial de compania care te invită (angajatorul sau colaboratorul tău), nu direct de tine.
Opțional, la inițiativa ta:
- îți poți conecta conturile Google Analytics 4 / Google Ads prin OAuth — datele rămân în conturile tale; platforma doar citește statistici;
- îți poți conecta un instrument AI (de ex. Claude, ChatGPT) la propriul workspace — accesul instrumentului respectă strict permisiunile contului tău.
3.5. Date tehnice și loguri
La accesarea site-ului și a platformei se generează loguri tehnice standard de server (de ex. adresă IP, data și ora accesului, informații despre browser), folosite pentru funcționarea și securitatea serviciilor.
Furnizarea datelor prin formulare este voluntară; nu ai nicio obligație legală de a ni le da. Fără ele, însă, nu îți putem răspunde la mesaj, nu putem confirma programarea sau nu îți putem oferi acces la platformă.
4. Scopuri, temeiuri juridice și durate
Tabelul de mai jos rezumă, pentru fiecare scop, ce date folosim, temeiul juridic exact din art. 6 alin. (1) GDPR și cât păstrăm datele.
| Scop | Date | Temei juridic (art. 6 alin. (1) GDPR) | Durată de păstrare |
|---|---|---|---|
| Răspuns la mesajele din formularul de contact și gestionarea lead-urilor | Nume, email, companie (opțional), servicii de interes, mesaj | Lit. (b) — demersuri precontractuale la cererea ta; când scrii în numele unei companii: lit. (f) — interesul nostru legitim de a răspunde solicitărilor și de a dezvolta relații comerciale | 3 ani de la ultimul contact |
| Programarea și confirmarea întâlnirilor (booking) | Nume, email, companie, intervalul ales | Lit. (b) — demersuri precontractuale la cererea ta | 3 ani de la ultimul contact |
| Corespondență email / telefon | Date de contact, conținutul comunicării | Lit. (b) — demersuri precontractuale sau executarea contractului; lit. (f) — interesul legitim de a ține evidența comunicărilor | 3 ani de la ultimul contact |
| Crearea și administrarea conturilor și furnizarea platformei app.beetter.ro | Nume, email, parolă (hash), conținut de lucru | Lit. (b) — executarea contractului încheiat cu clientul | Durata relației contractuale + 3 ani |
| Facturare, contabilitate, arhivare legală | Date de identificare și facturare din documente contractuale și contabile | Lit. (c) — obligație legală (Legea contabilității nr. 82/1991) | 10 ani |
| Securitatea și funcționarea site-ului și a platformei | Loguri tehnice (IP, date de acces) | Lit. (f) — interesul nostru legitim de a asigura securitatea serviciilor, de a preveni abuzurile și de a diagnostica erori | 12 luni |
| Reținerea preferinței de limbă | Cookie-ul beetter_lang | Lit. (a) — consimțământul tău (categoria „Preferințe" din managerul de consimțământ) | ~1 an |
| Constatarea, exercitarea sau apărarea unui drept în justiție | Datele relevante pentru litigiul respectiv | Lit. (f) — interesul nostru legitim de a ne apăra drepturile | Pe durata termenelor legale de prescripție |
Acolo unde ne bazăm pe interesul legitim, am verificat în prealabil că interesele sau drepturile tale fundamentale nu prevalează asupra acestuia; ai oricând dreptul de a te opune (vezi secțiunea 10).
5. Rolul nostru: operator sau persoană împuternicită
Distincția contează pentru a ști cine răspunde de datele tale:
- Beetter este operator pentru datele vizitatorilor site-ului, ale lead-urilor, ale corespondenței și pentru datele de cont ale utilizatorilor platformei (nume, email, parolă hash, loguri).
- Beetter este persoană împuternicită (procesator) pentru datele pe care clienții le aduc în propriile workspace-uri din platformă — de exemplu statisticile citite prin conectorii GA4 / Google Ads sau conținutul de lucru care conține date ale clienților lor. Pentru aceste date, clientul este operator, iar prelucrarea de către Beetter este reglementată prin contractul de servicii / acordul de prelucrare a datelor (DPA) încheiat cu clientul.
Conectarea conturilor GA4 / Google Ads este strict voluntară și se face prin OAuth: datele rămân în conturile clientului, iar platforma doar citește statistici. Conectarea unui instrument AI (Claude, ChatGPT etc.) se face de către client, la propriul workspace, iar accesul instrumentului respectă permisiunile contului; relația clientului cu furnizorul AI ales este guvernată de termenii acelui furnizor.
6. Cui dezvăluim datele
Nu vindem datele tale. Le dezvăluim doar următoarelor categorii de destinatari, în măsura strict necesară:
- Hosting: OVH — servere situate în Uniunea Europeană (Franța);
- Cloudflare, Inc. (SUA) — proxy, CDN și protecție în fața site-ului (vezi secțiunea 7 pentru transferuri);
- Furnizorul de servicii de email — pentru corespondență;
- Servicii de contabilitate — pentru obligațiile noastre fiscale și contabile;
- Autorități publice — doar la cerere legală, în condițiile legii.
Cu furnizorii care prelucrează date în numele nostru avem încheiate acorduri de prelucrare conforme art. 28 GDPR.
7. Transferuri în afara Spațiului Economic European
Datele sunt găzduite în Uniunea Europeană (OVH, Franța). Singura excepție este Cloudflare, Inc., furnizor din SUA care operează stratul de proxy/CDN/protecție al site-ului. Transferul către SUA este acoperit de garanții adecvate conform capitolului V GDPR: clauze contractuale standard (SCC) aprobate de Comisia Europeană și/sau certificarea Cloudflare în EU-US Data Privacy Framework. Poți obține detalii despre aceste garanții scriindu-ne la [email protected].
8. Cât păstrăm datele
Duratele de păstrare pe fiecare scop sunt cele din tabelul de la secțiunea 4. Pe scurt:
- lead-uri și corespondență: 3 ani de la ultimul contact;
- documente contractuale și contabile: 10 ani (Legea contabilității nr. 82/1991);
- loguri tehnice: 12 luni;
- conturi de platformă: durata relației contractuale + 3 ani.
La expirarea termenelor, datele sunt șterse sau anonimizate. Dacă un termen legal (de ex. arhivare contabilă) impune păstrarea mai lungă a unor documente, acestea sunt păstrate doar în scopul respectiv.
9. Cookie-uri și stocare locală
Folosim un număr minim de cookie-uri. Situația reală, la data acestei politici:
| Nume | Categorie | Scop | Durată |
|---|---|---|---|
| Cookie de sesiune Laravel | Necesare | Funcționarea site-ului și autentificarea în platformă | Expiră la închiderea sesiunii |
| XSRF-TOKEN | Necesare | Securitate — protecție anti-CSRF | Sesiune |
| beetter_lang | Preferințe | Reține limba aleasă (RO/EN) | ~1 an |
| Alegerile de consimțământ | Necesare | Reține opțiunile tale din managerul de consimțământ; se salvează în localStorage (nu este cookie) | Până la ștergere sau modificare de către tine |
Managerul de consimțământ are 4 categorii: Necesare (mereu active), Preferințe, Statistici și Marketing. Spunem lucrurilor pe nume: în prezent nu rulează niciun script de statistici sau de marketing pe site. Categoriile „Statistici" și „Marketing" există pentru eventuale activări viitoare (de exemplu Google Analytics 4); dacă vom activa astfel de instrumente, ele vor rula doar cu consimțământul tău prealabil, iar această politică și Politica de cookie-uri vor fi actualizate înainte.
Îți poți modifica oricând alegerile prin butonul Setări cookie, disponibil și în footerul site-ului și pe pagina Politica de cookie-uri.
10. Drepturile tale
Conform GDPR, ai următoarele drepturi:
- Dreptul de acces (art. 15) — să afli dacă îți prelucrăm date și să primești o copie a lor;
- Dreptul la rectificare (art. 16) — să corectăm datele inexacte sau incomplete;
- Dreptul la ștergere („dreptul de a fi uitat", art. 17) — să ștergem datele, în condițiile legii;
- Dreptul la restricționarea prelucrării (art. 18);
- Dreptul la portabilitatea datelor (art. 20) — să primești datele furnizate de tine într-un format structurat, uzual și care poate fi citit automat, sau să le transmitem altui operator;
- Dreptul la opoziție (art. 21) — să te opui prelucrărilor întemeiate pe interesul nostru legitim, din motive legate de situația ta particulară;
- Dreptul de a-ți retrage consimțământul oricând, pentru prelucrările bazate pe consimțământ (de ex. cookie-ul de preferințe), fără a afecta legalitatea prelucrării anterioare retragerii;
- Dreptul de a depune o plângere la autoritatea de supraveghere (vezi secțiunea 12).
11. Cum îți exerciți drepturile
Trimite-ne o solicitare la [email protected] (sau telefonic, la +40 779 300 558). Îți răspundem în cel mult o lună de la primirea cererii; dacă cererea este complexă sau primim un număr mare de cereri, termenul poate fi prelungit cu maximum două luni, caz în care te informăm despre prelungire și motive în prima lună. Exercitarea drepturilor este gratuită; dacă o cerere este vădit nefondată sau excesivă, putem percepe o taxă rezonabilă sau putem refuza motivat, conform art. 12 GDPR. Pentru protecția ta, îți putem cere informații suplimentare de verificare a identității înainte de a da curs cererii.
Dacă drepturile tale privesc date pentru care Beetter acționează ca persoană împuternicită (date aduse de un client în workspace-ul lui — vezi secțiunea 5), vom redirecționa cererea către clientul-operator respectiv și îl vom sprijini să îți răspundă.
12. Unde poți depune o plângere
Dacă apreciezi că prelucrarea datelor tale încalcă GDPR, te poți adresa autorității de supraveghere:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
B-dul G-ral Gheorghe Magheru 28-30, București
dataprotection.ro
Te încurajăm totuși să ne scrii mai întâi la [email protected] — de cele mai multe ori putem rezolva problema direct și rapid.
Dacă acționezi în calitate de consumator, te poți adresa și Autorității Naționale pentru Protecția Consumatorilor (ANPC) — anpc.ro — inclusiv prin mecanismul de soluționare alternativă a litigiilor (SAL): anpc.ro/ce-este-sal.
13. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor, printre care:
- criptarea traficului (HTTPS/TLS) pentru site și platformă;
- stocarea parolelor exclusiv sub formă de hash — nu le putem vedea nici noi;
- găzduire pe servere în Uniunea Europeană și protecție împotriva atacurilor prin Cloudflare;
- acces la date pe principiul necesității de a cunoaște, iar în platformă pe bază de conturi și permisiuni;
- jurnalizare tehnică pentru detectarea incidentelor.
În cazul unei încălcări a securității datelor care poate genera un risc ridicat pentru drepturile tale, te vom informa conform art. 34 GDPR și vom notifica ANSPDCP conform art. 33 GDPR.
14. Decizii automate și profilare
Nu luăm decizii bazate exclusiv pe prelucrarea automată care să producă efecte juridice asupra ta sau să te afecteze în mod similar semnificativ și nu realizăm profilarea vizitatorilor sau a utilizatorilor.
15. Minori
Site-ul și platforma nu se adresează persoanelor sub 16 ani și nu colectăm cu bună știință date despre acestea. Dacă aflăm că am colectat date ale unui minor sub 16 ani fără consimțământul valabil al titularului răspunderii părintești, le ștergem cu prioritate. Dacă ești părinte sau tutore și crezi că un minor ne-a transmis date, scrie-ne la [email protected].
16. Legea aplicabilă și limba
Această politică este guvernată de legea română. Site-ul este disponibil în română și engleză; în caz de divergențe între versiuni, versiunea în limba română prevalează.
17. Actualizări ale acestei politici
Putem actualiza această politică atunci când se schimbă modul în care prelucrăm datele (de exemplu, la activarea unor instrumente de statistici sau marketing) sau când o cere legislația. Versiunea curentă, cu data ultimei actualizări, este publicată permanent la beetter.ro/privacy-policy. Pentru modificări semnificative care te privesc direct (de ex. dacă ai cont pe platformă), te vom informa prin mijloace rezonabile — de exemplu prin email sau printr-o notificare în platformă.