Politica de confidențialitate
Ultima actualizare: 8 septembrie 2026
Prezenta Politică de confidențialitate explică modul în care sunt prelucrate datele cu caracter personal ale celor care folosesc serviciul Evitalya („Serviciul”), oferit prin evitalya.com, în temeiul Regulamentului (UE) 2016/679 (GDPR) și al D.lgs. 196/2003 privind protecția datelor cu caracter personal. Operatorul își are sediul în Italia, iar datele tale sunt prelucrate în Uniunea Europeană.
1. Operatorul
Via Friuli 11, 60123 Ancona (AN) — Italia
Cod de TVA (partita IVA): 02935230421
E-mail: info@evitalya.com
Nu suntem obligați să desemnăm un responsabil cu protecția datelor (DPO) în temeiul art. 37 GDPR. Orice solicitare privind protecția datelor poate fi trimisă la adresa de e-mail indicată mai sus.
2. Date prelucrate, scopuri și temeiuri juridice
| Date | Scop | Temei juridic |
|---|---|---|
| Adresă de e-mail, parolă (păstrată doar ca hash bcrypt), starea contului | Crearea contului și autentificarea | Executarea contractului (art. 6 alin. (1) lit. b) GDPR) |
| Identificatorul contului Google și adresa de e-mail (când se alege conectarea cu Google) | Autentificare | Executarea contractului (art. 6 alin. (1) lit. b) GDPR) |
| Adresa analizată, rapoartele generate, mișcările de credite | Furnizarea Serviciului și accesul la istoricul rapoartelor tale | Executarea contractului (art. 6 alin. (1) lit. b) GDPR) |
| Date de plată (datele cardului nu ajung la noi: le prelucrează Stripe) | Încasarea plății | Executarea contractului (art. 6 alin. (1) lit. b) GDPR) |
| Date de facturare: numele, adresa și țara de facturare, codul fiscal (codice fiscale) sau codul de TVA (partita IVA), dacă există | Emiterea facturii și stabilirea corectă a impozitului | Obligație legală (art. 6 alin. (1) lit. c) GDPR) |
| Registrul de retragere/consimțământ: momentul consimțământului, adresa IP, versiunea condițiilor acceptate | Dovada informării prealabile și a consimțământului explicit | Obligație legală (art. 6 alin. (1) lit. c) GDPR) |
| Adresa IP, informații despre browser, jurnalele cererilor | Securitate, prevenirea abuzurilor și a fraudelor, limitarea frecvenței cererilor; alegerea limbii paginii (doar țara, fără a fi păstrată) | Interes legitim (art. 6 alin. (1) lit. f) GDPR) |
| Statistici de utilizare anonimizate (afișări de pagină, numărul de căutări) | Îmbunătățirea Serviciului | Consimțământ explicit — preferința ta privind cookie-urile (art. 6 alin. (1) lit. a) GDPR) |
| Formular de contact: nume, e-mail, conținutul mesajului | Răspunsul la solicitarea ta | Cerere precontractuală / interes legitim (art. 6 alin. (1) lit. b) și f) din GDPR) |
Nu creăm profiluri, nu aplicăm procese decizionale automatizate și nu trimitem comunicări comerciale fără consimțământul tău explicit. Nu vindem date cu caracter personal către terți. Scorul de locuibilitate este un indicator despre adrese, nu despre persoane.
2-bis. Mesaj de reamintire pentru plată
Dacă deschizi pagina de plată și o părăsești fără să finalizezi operațiunea, îți putem trimite un singur e-mail de reamintire folosind adresa ta de e-mail și conținutul coșului (pachetul de credite).
- Temei juridic: art. 6 alin. (1) lit. a) din Regulamentul 2016/679 (consimțământul dat în momentul cumpărării, înregistrat cu data, adresa IP și versiunea textului acceptat) și art. 130 din D.lgs. 196/2003.
- Frecvență: cel mult un mesaj la fiecare șapte zile către aceeași adresă.
- Dezabonare: fiecare mesaj conține un link de dezabonare cu un singur clic. Registrul dezabonărilor nu se șterge: dacă s-ar șterge, am începe din nou să-ți scriem.
- Păstrare: registrul trimiterilor și cel al dezabonărilor se păstrează pentru a dovedi că dezabonarea a fost respectată.
Acest lucru nu privește e-mailurile de serviciu trimise pentru executarea contractului (confirmarea plății, factura, linkul de conectare): acestea nu sunt afectate de dezabonare. Vezi Termeni și condiții, secțiunea 18.
3. Cookie-uri și tehnologii similare
Serviciul folosește cookie-uri din trei categorii. Îți poți modifica preferințele oricând:
| Categorie | Utilizare | Consimțământ |
|---|---|---|
| Necesare | Gestionarea sesiunii, securitate, memorarea preferinței privind cookie-urile, alegerea temei, alegerea limbii | Nu este necesar (nu se pot dezactiva) |
| Analitice | Statistici de utilizare anonimizate. Se încarcă doar dacă îți dai consimțământul. | Consimțământ explicit — implicit: dezactivat |
| Marketing | În prezent nu sunt folosite. Dacă pe viitor categoria va fi folosită, se va activa doar cu consimțământul tău. | Consimțământ explicit — implicit: dezactivat |
Componente terțe. Unele pagini încorporează servicii terțe care pot folosi propriile cookie-uri sau tehnologii similare:
- Stripe — pagina de plată și prevenirea fraudelor.
- Google Maps / Street View — componentele de hartă și de vedere stradală din pagina raportului.
- Google Fonts — furnizarea fonturilor.
- OpenFreeMap / MapLibre — straturi cartografice deschise.
Poți modifica sau retrage oricând preferințele privind cookie-urile din linkul „Setări cookie” din partea de jos a paginii. De asemenea, poți șterge sau bloca cookie-urile din setările browserului: în acest caz, unele părți ale Serviciului ar putea să nu funcționeze corect.
4. Persoane împuternicite de operator și destinatari
Pentru furnizarea Serviciului apelăm la următorii furnizori:
- Stripe Payments Europe, Ltd. / Stripe, Inc. — procesarea plăților. stripe.com/privacy
- Google Ireland Ltd. / Google LLC — autentificarea „Conectează-te cu Google”, Google Maps și Street View, Google Fonts. policies.google.com/privacy
- Hostinger International Ltd. — găzduirea serverelor (centru de date în Uniunea Europeană).
- Furnizorul nostru de server de e-mail — trimiterea e-mailurilor de serviciu (verificarea contului, notificarea privind raportul, factura).
- FatturaElettronicaAPI.it — emiterea facturilor electronice și transmiterea lor către SDI. Politica de confidențialitate
- Tek01 S.r.l. — intermediar pentru primirea facturilor electronice (cod SDI N92GLON), Trieste, Italia.
Acești furnizori acționează ca persoane împuternicite de operator în temeiul art. 28 GDPR și conform instrucțiunilor noastre. De asemenea, datele cu caracter personal pot fi comunicate autorităților publice competente atunci când există o obligație legală.
5. Transferuri în afara Uniunii Europene
Serverele noastre se află în Uniunea Europeană. Stripe și Google pot prelucra date și în Statele Unite. Aceste transferuri au loc în baza Clauzelor contractuale standard (SCC) aprobate de Comisia Europeană și/sau a cadrului Data Privacy Framework UE-SUA. În afara acestor cazuri, datele tale nu sunt transferate în afara Uniunii Europene.
6. Perioade de stocare
Perioadele aplicate în temeiul art. 5 alin. (1) lit. e) GDPR (limitări legate de stocare) sunt indicate doar în tabelul de mai jos:
| Categorie de date | Perioadă de stocare | Observații |
|---|---|---|
| Datele contului (e-mail, hash-ul parolei, soldul de credite) | Cât timp contul rămâne activ | Șterse în termen de 30 de zile de la închiderea contului. |
| Istoricul rapoartelor și adresele analizate | Cât timp contul rămâne activ | Accesul la rapoartele cumpărate este permanent; acestea se șterg la închiderea contului. |
| Date analitice (sesiune, afișări de pagină, căutări) | 90 de zile | Adresa IP este păstrată în formă anonimizată și ca hash; se șterge automat după 90 de zile. |
| Jurnale de securitate și de limitare a frecvenței cererilor | 90 de zile | Pentru prevenirea abuzurilor. |
| Sesiuni de plată nefinalizate | 90 de zile | Încercările de plată eșuate sau întrerupte sunt șterse automat. |
| Registre de procesare a webhookurilor | 90 de zile | Registre tehnice de idempotență. |
| Registre de plată, facturi și consimțăminte | 10 ani | Conform legislației fiscale și contabile italiene (art. 2220 din Codul civil; art. 39 din DPR 633/1972). |
| Mesaje din formularul de contact | 24 de luni | De la închiderea solicitării. |
Ștergerea automată se execută în fiecare zi. Datele care nu fac obiectul unei obligații legale de păstrare sunt șterse în termen de 30 de zile de la cererea ta de ștergere; datele obligatorii, precum facturile și registrele de plată, rămân păstrate până la expirarea termenului legal aferent.
7. Drepturile tale
În temeiul art. 15-22 GDPR ai următoarele drepturi:
- Acces: să afli dacă datele tale sunt prelucrate și să obții o copie a lor.
- Rectificare: să ceri corectarea datelor greșite sau incomplete.
- Ștergere: să ceri ștergerea lor, sub rezerva obligațiilor legale.
- Restricționare: să ceri restricționarea prelucrării în anumite cazuri.
- Portabilitate: să primești datele într-un format structurat, care poate fi citit automat.
- Opoziție: să te opui prelucrării întemeiate pe interesul legitim.
- Retragerea consimțământului: să oprești în orice moment prelucrarea bazată pe consimțământ (de exemplu, cookie-urile analitice); retragerea nu afectează legalitatea prelucrării efectuate anterior.
Ca să îți exerciți drepturile, scrie la info@evitalya.com: îți răspundem în cel mult 30 de zile.
Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma, Italia — www.gpdp.it
8. Securitate
Adoptăm măsuri tehnice și organizatorice adecvate pentru a proteja datele cu caracter personal: criptare TLS/SSL pentru tot traficul, parole păstrate doar ca hash bcrypt, acces limitat la persoanele autorizate, copii de rezervă criptate, monitorizarea intruziunilor și jurnale de acces. În cazul unei încălcări a securității datelor cu caracter personal, notificăm autoritatea de supraveghere și, atunci când este prevăzut, te informăm și pe tine, în temeiul art. 33-34 GDPR.
9. Modificări ale prezentei Politici
Putem actualiza prezenta Politică. Modificările importante sunt comunicate prin e-mail sau pe site. Data ultimei actualizări este indicată în partea de sus a acestei pagini.
Acest text este disponibil în șapte limbi. În caz de neconcordanță între versiuni, prevalează versiunea în limba turcă.