Document legal

Politica de confidențialitate

Ultima actualizare: 29 august 2026

1. Identitatea operatorului de date

Prezenta Politică de confidențialitate se aplică site-ului web dmaster.ro și tuturor serviciilor oferite prin intermediul acestuia. Documentul este emis de:

OPERATOR: Sanda Sorin-Cătălin Persoană Fizică Autorizată

CUI: 54245670

ONRC: F2026013705006

SEDIU: Sat Giroc, Com. Giroc, Bd. Soarelui nr. 10, Et. 1, Ap. 6, jud. Timiș

EMAIL: office@dmaster.ro

TELEFON: 0750 722 541

WEBSITE: https://dmaster.ro

Operatorul prelucrează datele cu caracter personal în conformitate cu Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului (GDPR), Legea nr. 190/2018 privind măsurile de punere în aplicare a GDPR în România, Directiva 2002/58/CE (ePrivacy) și orice altă legislație națională aplicabilă.

2. Datele cu caracter personal pe care le colectăm

Colectăm următoarele categorii de date personale:

A. Date furnizate direct de dumneavoastră

Formulare de contact și cerere ofertă

Nume, adresa de email, număr de telefon, serviciile dorite, mesaj liber

Programări consultanță

Nume, adresa de email, număr de telefon, data și ora dorită pentru programare

Achiziții produse digitale

Adresa de email, datele de plată (procesate integral de Stripe, nu stocăm numărul cardului sau date financiare sensibile pe serverele noastre)

Date de facturare

Nume, adresa de facturare, oraș, județ și, opțional, CUI și denumirea firmei (pentru factură pe firmă), necesare emiterii facturii fiscale prin SmartBill și transmiterii în e-Factura

B. Date colectate automat

Date tehnice de navigare

Adresa IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului, paginile vizitate, durata vizitei, sursa de trafic (referrer)

Cookie-uri și tehnologii similare

Identificatori unici de sesiune și utilizator, preferințe de navigare, date de interacțiune (click-uri, scroll, mișcare cursor prin Clarity)

Google reCAPTCHA v3

Scor de evaluare bot/uman, adresa IP, date despre browser și dispozitiv, comportament de navigare, procesate de Google pentru determinarea interacțiunilor legitime

Nu colectăm date sensibile (date medicale, date privind originea rasială sau etnică, opinii politice, convingeri religioase, date biometrice sau genetice).

Caracterul obligatoriu al datelor. Câmpurile marcate cu asterisc în formulare sunt necesare pentru scopul respectiv, iar nefurnizarea lor face imposibilă prelucrarea cererii: fără nume și adresă de email nu vă putem răspunde la o solicitare și nu putem confirma o programare, iar la formularul de contact avem nevoie și de mesajul dumneavoastră, ca să știm ce ne cereți. La achiziția unui produs digital, datele de facturare (nume, adresă, oraș, județ sau sector) sunt cerute în temeiul unei obligații legale, emiterea facturii fiscale și transmiterea ei în sistemul național e-Factura, conform Legii nr. 227/2015 privind Codul fiscal și Legii contabilității nr. 82/1991. Produsele digitale se vând exclusiv către cumpărători cu adresă de facturare în România: formularul de plată acceptă numai adrese din România, iar dacă totuși ajunge la noi o comandă cu adresă din altă țară, comanda nu se acceptă și suma se restituie integral, conform secțiunii 15.2 din Termeni și condiții. Restul câmpurilor, adică numărul de telefon la formularele de contact, de cerere de ofertă și de programare, serviciul dorit la formularul de contact, subiectul discuției la formularul de programare, precum și CUI-ul și denumirea firmei la plată, sunt opționale, iar necompletarea lor nu are nicio consecință asupra cererii dumneavoastră.

3. Scopul și temeiul juridic al prelucrării

Prelucrăm datele dumneavoastră personale exclusiv pe baza unui temei juridic valid, după cum urmează:

Răspuns la solicitări și ofertare

Art. 6(1)(b) GDPR, executarea unui contract sau măsuri precontractuale

Datele transmise prin formularele de contact și cerere ofertă sunt prelucrate pentru a vă contacta, a analiza nevoile dumneavoastră și a vă transmite o ofertă personalizată.

Gestionarea programărilor de consultanță

Art. 6(1)(b) GDPR, executarea unui contract sau măsuri precontractuale

Datele de programare sunt necesare pentru confirmarea, modificarea sau anularea întâlnirii de consultanță.

Procesarea plăților și livrarea produselor digitale

Art. 6(1)(b) GDPR, executarea unui contract

Datele de plată sunt procesate de Stripe Inc. pentru finalizarea achiziției. Noi primim doar confirmarea plății și adresa de email pentru livrarea produsului digital.

Analytics și îmbunătățirea site-ului (GA4, Clarity)

Art. 6(1)(a) GDPR, consimțământ

Google Analytics 4 (ID: G-GQMFSNBMET) și Microsoft Clarity (ID: wr3yx3amhm) sunt activate doar după obținerea consimțământului dumneavoastră explicit prin bannerul de cookie-uri. Aceste instrumente ne ajută să înțelegem cum este utilizat site-ul și să îmbunătățim experiența utilizatorilor.

Marketing și măsurarea conversiilor (Meta Pixel, Conversions API)

Art. 6(1)(a) GDPR, consimțământ

Meta Pixel (ID: 2999493470260778) și Meta Conversions API sunt activate doar cu consimțământul dumneavoastră. Aceste instrumente permit măsurarea eficacității campaniilor publicitare și afișarea de reclame relevante.

Protecție împotriva spam-ului și abuzurilor (reCAPTCHA)

Art. 6(1)(f) GDPR, interes legitim

Google reCAPTCHA v3 este utilizat pentru a proteja formularele site-ului împotriva trimiterii automate de mesaje spam și a abuzurilor. Interesul legitim constă în asigurarea securității și funcționalității corespunzătoare a site-ului.

Obligații legale contabile și fiscale

Art. 6(1)(c) GDPR, obligație legală

În cazul încheierii unui contract sau al unei achiziții, datele de facturare sunt prelucrate conform Legii nr. 227/2015 (Codul Fiscal) și Legii contabilității nr. 82/1991.

Gestionarea relației cu clienții (CRM) și securitate

Art. 6(1)(f) GDPR, interes legitim

Gestionarea internă a relației cu clienții potențiali, prevenirea fraudelor și asigurarea securității sistemelor informatice.

Dovada consimțământului pentru cookie-uri

Art. 6(1)(c) GDPR, obligație legală, raportat la Art. 7(1) GDPR (obligația de a putea demonstra consimțământul)

Când alegeți ceva în bannerul de cookie-uri, păstrăm o înregistrare a alegerii: un identificator aleatoriu generat în browserul dumneavoastră, care în sine nu conține numele, adresa de email sau altă dată personală, categoriile acceptate, felul alegerii (Accept toate, Refuz toate sau salvare din Setări), versiunea textului afișat atunci, momentul alegerii, user-agentul integral al browserului (textul de identificare pe care browserul îl trimite la fiecare cerere, cu denumirea și versiunea browserului, ale motorului de randare și ale sistemului de operare, păstrat trunchiat la 512 caractere) și o formă transformată ireversibil (hash) a adresei IP. Nu păstrăm adresa IP în clar. Înregistrarea se șterge automat după 3 ani. Dacă, după ce ați ales în banner, trimiteți un formular de contact, de cerere de ofertă sau de programare, același identificator se salvează și pe rândul cererii dumneavoastră, alături de datele formularului. Din acel moment el nu mai este anonim, ci vă poate fi asociat. Îl salvăm acolo pentru un singur motiv: dacă ne reproșați că v-am urmărit fără acord, să putem arăta exact ce ați bifat în banner și când, pentru cererea dumneavoastră, nu doar la nivel general (art. 7 alin. (1) GDPR, obligația de a putea demonstra consimțământul).

4. Destinatarii datelor, împuterniciți și operatori asociați

Datele dumneavoastră nu sunt vândute, închiriate sau transmise către terți în scopuri de marketing direct fără consimțământul dumneavoastră. Ele pot fi accesate de următorii destinatari, strict necesar pentru funcționarea serviciilor:

Supabase Inc.

SUA

Furnizor de bază de date și servicii de stocare fișiere (stocarea datelor din formulare, programări, CRM)

Stripe Inc.

SUA

Procesator de plăți online pentru achiziția produselor digitale. Stripe procesează și stochează datele financiare în conformitate cu standardul PCI DSS.

SmartBill (Intelligent IT SRL)

România

Emiterea facturii fiscale și transmiterea ei în sistemul național e-Factura (ANAF), la achiziția produselor digitale. Datele transmise: nume, adresa de email, adresa de facturare, oraș, județ și, opțional, CUI și denumirea firmei.

Resend Inc.

SUA

Furnizor de servicii de email tranzacțional (confirmare cereri, notificări programări, livrare produse digitale). Datele transmise: nume, adresa email, conținutul mesajului.

Netlify Inc.

SUA

Furnizor de hosting și infrastructură web (deployment Next.js, servire pagini, loguri de acces server).

Cloudflare, Inc.

SUA

Rețea de distribuție a conținutului, protecție împotriva atacurilor și filtrare a traficului. Fiecare cerere către dmaster.ro trece prin Cloudflare înainte de a ajunge la serverul de găzduire, iar Cloudflare prelucrează adresa IP, antetele cererii și adresa paginii cerute, în calitate de persoană împuternicită de operator. Tot aici se setează cookie-ul cf_clearance, descris în tabelul din secțiunea 8. Prelucrarea este guvernată de Cloudflare Data Processing Addendum, document public al furnizorului.

Google LLC

SUA

Google Analytics 4 (analiza traficului și comportamentului pe site) și Google reCAPTCHA v3 (protecție anti-spam pe formulare).

Microsoft Corporation

SUA

Microsoft Clarity (înregistrări de sesiuni și heatmap-uri pentru analiza comportamentului de navigare pe site).

Meta Platforms Inc.

SUA

Meta Pixel și Meta Conversions API (măsurarea conversiilor publicitare, remarketing). Identificatorii direcți (adresa de email, numărul de telefon și prenumele) sunt transmiși hashuiți cu SHA-256. Adresa IP, user-agentul browserului și identificatorii de cookie _fbp și _fbc sunt transmiși ca atare, pentru că Meta îi folosește la corelarea evenimentului.

Telegram FZ-LLC

Dubai, EAU

Telegram Bot API, utilizat exclusiv pentru notificarea internă a administratorului atunci când se produce un eveniment pe site. Notificarea este alcătuită din trei categorii de date și numai din ele. Prima: date despre eveniment și despre comandă, printre care tipul evenimentului, categoriile de servicii selectate dintr-o listă predefinită, data și intervalul orar în cazul unei programări, denumirea produsului, suma și moneda, precum și țara adresei de facturare atunci când o comandă este refuzată pentru că adresa nu este din România. A doua: identificatori interni și tehnici, de tipul identificatorului comenzii, al identificatorului sesiunii de plată și al seriei și numărului facturii. A treia: indicatori de tip da sau nu, adică dacă persoana a lăsat o adresă de email, dacă a lăsat un număr de telefon și dacă a scris un mesaj. Notificarea nu conține numele, adresa de email, numărul de telefon, textul mesajului scris de dumneavoastră și nici texte de eroare primite de la furnizori. Infrastructura Telegram este situată în afara Spațiului Economic European și vă puteți opune acestui transfer (vezi secțiunea 5).

Autorități publice

România / UE

ANAF, instanțe judecătorești, organe de urmărire penală, exclusiv la solicitarea legală expresă, în baza Art. 6(1)(c) GDPR.

Operator asociat: Meta Platforms Inc.

Pentru colectarea din browserul dumneavoastră a datelor generate de Meta Pixel și transmiterea lor către Meta, precum și pentru evenimentele trimise prin Meta Conversions API, stabilim împreună cu Meta scopurile și mijloacele acestor operațiuni. Pentru această etapă acționăm ca operatori asociați, în sensul art. 26 din Regulamentul (UE) 2016/679. Mai jos găsiți esența repartizării responsabilităților dintre noi, așa cum cere art. 26 alin. (2) GDPR.

Ce ne revine nouă: obținerea consimțământului dumneavoastră pentru categoria „Marketing” înainte de orice colectare și transmitere, informarea din prezenta politică și din bannerul de cookie-uri, oprirea colectării atunci când vă retrageți consimțământul și limitarea datelor transmise la cele descrise în secțiunea 14.

Ce îi revine Meta: tot ce se întâmplă cu datele după ce ajung la ea, adică stocarea, analiza, construirea de audiențe și afișarea de reclame, inclusiv informarea dumneavoastră cu privire la aceste prelucrări și răspunsul la cererile privind drepturile dumneavoastră asupra lor.

Unde vă adresați: vă puteți exercita drepturile față de oricare dintre noi. Pentru etapa de colectare și de transmitere ne puteți scrie la office@dmaster.ro. Pentru prelucrările făcute de Meta după transmitere, vă puteți adresa direct Meta, prin formularele din centrul de confidențialitate al platformelor sale.

5. Transferuri internaționale de date

Datele dumneavoastră personale pot fi transferate și prelucrate în afara Spațiului Economic European (SEE), în special în Statele Unite ale Americii și Emiratele Arabe Unite (Dubai). Aceste transferuri sunt protejate prin următoarele mecanisme juridice:

Clauze contractuale standard (SCC)

Pentru transferurile către furnizorii din afara SEE invocăm Clauzele Contractuale Standard adoptate de Comisia Europeană (Decizia de punere în aplicare 2021/914), în măsura în care acestea sunt incluse în acordul de prelucrare încheiat cu furnizorul respectiv.

Emiratele Arabe Unite

Emiratele Arabe Unite nu fac obiectul unei decizii de adecvare a Comisiei Europene. Singurul transfer către această destinație este notificarea internă de eveniment trimisă prin Telegram Bot API, descrisă la secțiunea 4. Notificarea este alcătuită din trei categorii de date și numai din ele. Prima: date despre eveniment și despre comandă, printre care tipul evenimentului, categoriile de servicii selectate dintr-o listă predefinită, data și intervalul orar în cazul unei programări, denumirea produsului, suma și moneda, precum și țara adresei de facturare atunci când o comandă este refuzată pentru că adresa nu este din România. A doua: identificatori interni și tehnici, de tipul identificatorului comenzii, al identificatorului sesiunii de plată și al seriei și numărului facturii. A treia: indicatori de tip da sau nu, adică dacă persoana a lăsat o adresă de email, dacă a lăsat un număr de telefon și dacă a scris un mesaj. Notificarea nu conține numele, adresa de email, numărul de telefon, textul mesajului scris de dumneavoastră și nici texte de eroare primite de la furnizori. Vă puteți opune acestui transfer scriind la office@dmaster.ro.

Cloudflare, Inc. (Statele Unite)

Pentru traficul care trece prin Cloudflare invocăm Clauzele Contractuale Standard adoptate prin Decizia de punere în aplicare (UE) 2021/914 a Comisiei Europene, Modulul Doi (operator către persoană împuternicită), aplicabile potrivit clauzei 6.2 din Data Processing Addendum al Cloudflare, care face parte din contractul cu furnizorul. Separat, în clauza 6.4 din același document, furnizorul declară conformitatea sa cu EU-U.S. Data Privacy Framework; această afirmație aparține furnizorului și nu a fost verificată de noi în registrul oficial.

Furnizorii din Statele Unite: Google, Microsoft, Meta, Stripe

Temeiul pe care ne sprijinim pentru acești furnizori sunt Clauzele Contractuale Standard din Decizia de punere în aplicare (UE) 2021/914, incluse în condițiile de prelucrare pe care fiecare dintre ei le încorporează în contractul de utilizare a serviciului. Ce am putut citi la sursă, la data de 29 august 2026: la Stripe, entitatea cu care se contractează pentru Spațiul Economic European este Stripe Payments Europe Limited, din Irlanda, iar transferurile ulterioare sunt guvernate de anexa lor de transfer de date, care prevede atât Clauzele Contractuale Standard, cât și Data Privacy Framework (document actualizat la 18 noiembrie 2025); la Google, condițiile pentru persoana împuternicită prevăd că se aplică implicit Clauzele Contractuale Standard, cu excepția cazului în care Google adoptă o soluție alternativă de transfer (versiunea 8.0, 30 mai 2024); la Meta, transferurile sunt guvernate de anexa europeană de transfer de date, încorporată prin referință (în vigoare din 23 august 2025). Pentru Microsoft nu am putut deschide textul adendei de protecție a datelor în această verificare, așa că nu afirmăm nimic despre mecanismul lor specific. Unii dintre acești furnizori își declară public participarea la EU-U.S. Data Privacy Framework, adoptat prin decizia de adecvare a Comisiei Europene din 10 iulie 2023. Sunt declarații care le aparțin lor: nu am putut verifica statusul certificărilor în registrul oficial, care nu a răspuns la interogare, deci nu ne întemeiem pe ele.

Puteți solicita o copie a garanțiilor aplicabile transferurilor internaționale contactându-ne la office@dmaster.ro.

6. Durata păstrării datelor

Păstrăm datele dumneavoastră personale doar pe durata necesară îndeplinirii scopurilor pentru care au fost colectate:

Date din formulare de contact (fără contract)

12 luni de la ultima interacțiune, după care sunt șterse definitiv

Date de programare consultanță

6 luni după data programării, după care sunt șterse

Date aferente achizițiilor de produse digitale

10 ani de la data achiziției (obligații fiscale și contabile)

Date de facturare

10 ani conform Legii contabilității nr. 82/1991

Loguri server (Netlify)

Maximum 90 de zile

Cookie-uri Google Analytics

13 luni (măsurat în browser: 400 de zile)

Cookie-uri Microsoft Clarity

13 luni (conform politicii Microsoft)

Cookie-uri Meta (_fbp, _fbc)

90 de zile

Dovada alegerii din bannerul de cookie-uri

3 ani de la alegere, după care se șterge automat

Evidența descărcărilor de resurse

90 de zile, după care se șterge automat

Jurnalul de audit al panoului de administrare

365 de zile, după care se șterge automat

Evidența pentru limitarea numărului de trimiteri de formulare de la aceeași sursă, care conține o formă hashuită a adresei IP și adresa formularului accesat

24 de ore, după care se șterge automat

Emailuri aflate în coada de trimitere, care conțin corpul integral al mesajului și fișierele atașate acestuia, adică, la o achiziție, factura în format PDF, cu numele, adresa de facturare și, dacă a fost completat, codul fiscal al cumpărătorului

7 zile de la trimiterea reușită, respectiv 30 de zile de la ultima încercare, pentru cele rămase cu starea „eșuat”; în ambele cazuri se șterg automat

Datele de client din evidența internă

Fără termen automat de ștergere. Se păstrează atât timp cât sunt necesare scopului pentru care au fost colectate, adică pe durata relației contractuale și a eventualelor discuții ulterioare legate de ea, și se șterg manual când acest scop încetează. Acolo unde clientul are documente financiar-contabile emise, datele cuprinse în acele documente se păstrează pe durata legală indicată mai sus, la rândul „Date de facturare”

La expirarea perioadei de retenție, datele sunt șterse definitiv din sistemele noastre (baza de date a site-ului și coada de emailuri) sau anonimizate ireversibil, astfel încât să nu mai poată fi asociate cu o persoană identificabilă. Pentru datele aflate la furnizorii care ne prestează servicii, enumerați în secțiunea 4, ștergerea se face conform termenelor proprii ale fiecăruia, indicate mai sus acolo unde le cunoaștem.

7. Drepturile dumneavoastră

În conformitate cu GDPR, aveți următoarele drepturi în legătură cu datele dumneavoastră personale:

Dreptul de acces (Art. 15 GDPR)

Aveți dreptul de a obține o confirmare dacă prelucrăm date despre dumneavoastră și, dacă da, de a accesa acele date și informații complete despre prelucrare (scopuri, categorii de date, destinatari, durata păstrării).

Dreptul la rectificare (Art. 16 GDPR)

Aveți dreptul de a solicita corectarea datelor inexacte sau completarea datelor incomplete, fără întârzieri nejustificate.

Dreptul la ștergere, "dreptul de a fi uitat" (Art. 17 GDPR)

Aveți dreptul de a solicita ștergerea datelor în anumite circumstanțe: datele nu mai sunt necesare, v-ați retras consimțământul, datele au fost prelucrate ilegal sau vă opuneți prelucrării și nu există motive legitime prevalente.

Dreptul la restricționarea prelucrării (Art. 18 GDPR)

Aveți dreptul de a solicita restricționarea prelucrării în anumite situații, de exemplu pe durata verificării exactității datelor sau dacă prelucrarea este ilegală, dar preferați restricționarea în locul ștergerii.

Dreptul la portabilitatea datelor (Art. 20 GDPR)

Aveți dreptul de a primi datele furnizate într-un format structurat, utilizat frecvent și care poate fi citit automat (de exemplu, JSON sau CSV) și de a le transmite altui operator.

Dreptul la opoziție (Art. 21 GDPR)

Aveți dreptul de a vă opune prelucrării bazate pe interesul legitim al operatorului. În cazul opoziției, vom înceta prelucrarea cu excepția cazului în care demonstrăm motive legitime imperioase.

Dreptul de a retrage consimțământul (Art. 7(3) GDPR)

Acolo unde prelucrarea se bazează pe consimțământ (statistică de trafic, înregistrarea sesiunii, marketing), îl puteți retrage în orice moment prin setările de cookie-uri ale site-ului sau contactându-ne direct. Retragerea nu afectează legalitatea prelucrării anterioare.

Cum vă exercitați drepturile

Trimiteți o cerere scrisă la office@dmaster.ro sau sunați la 0750 722 541. Vă răspundem fără întârzieri nejustificate și în cel mult o lună de la primirea cererii. Dacă cererea este complexă sau dacă primim mai multe cereri, termenul poate fi prelungit cu cel mult două luni; în acest caz vă informăm în prima lună despre prelungire și despre motivele ei. Dacă decidem să nu dăm curs cererii, vă comunicăm motivele în cel mult o lună și vă informăm că puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (secțiunea 11) și că puteți introduce o cale de atac judiciară. Cererea este gratuită. În cazul în care cererile sunt vădit neîntemeiate sau excesive, în special prin caracterul lor repetitiv, putem percepe o taxă rezonabilă sau putem refuza cererea, cu motivarea deciziei.

9. Securitatea datelor

Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dumneavoastră împotriva accesului neautorizat, divulgării, alterării sau distrugerii accidentale:

  • Transmiterea datelor exclusiv prin conexiuni criptate HTTPS/TLS pe întregul site
  • Politici de control al accesului (Row Level Security - RLS) la nivelul bazei de date Supabase
  • Datele sensibile (parole, token-uri) sunt stocate în format hashuit, nu în text clar
  • Backup-uri regulate și automate ale datelor stocate
  • Accesul la datele personale este restricționat exclusiv operatorului
  • Datele de plată sunt procesate de Stripe în conformitate cu standardul PCI DSS Level 1
  • Identificatorii direcți transmiși către Meta Conversions API (email, telefon, prenume) sunt hashuiți cu SHA-256 înainte de transmitere
  • Monitorizarea accesului și a tentativelor de acces neautorizat

În cazul unei încălcări a securității datelor cu caracter personal care prezintă un risc ridicat pentru drepturile și libertățile dumneavoastră, veți fi notificat în cel mai scurt timp posibil, în conformitate cu Art. 33 și Art. 34 GDPR, și vom notifica ANSPDCP în termen de 72 de ore.

10. Protecția datelor minorilor

Site-ul dmaster.ro și serviciile oferite prin intermediul acestuia nu sunt destinate persoanelor cu vârsta sub 16 ani. Nu colectăm în mod intenționat date cu caracter personal de la minori sub 16 ani. Dacă constatăm că am colectat date personale de la un minor fără consimțământul parental corespunzător, vom șterge acele date în cel mai scurt timp posibil. Dacă sunteți părinte sau tutore și credeți că copilul dumneavoastră ne-a furnizat date personale, vă rugăm să ne contactați la office@dmaster.ro.

11. Autoritatea de supraveghere

Dacă considerați că drepturile dumneavoastră privind protecția datelor au fost încălcate, aveți dreptul de a depune o plângere la autoritatea națională de supraveghere, fără a aduce atingere oricărei alte căi de atac administrative sau judiciare:

Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)

ADRESA: B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, 010336, București

TELEFON: +40.318.059.211

FAX: +40.318.059.602

EMAIL: anspdcp@dataprotection.ro

WEB: www.dataprotection.ro

12. Protecția consumatorului

În calitate de consumator vă puteți adresa Autorității Naționale pentru Protecția Consumatorilor (ANPC) și puteți recurge la soluționarea alternativă a litigiilor (SAL), conform OG 38/2015, prin entitățile SAL de pe lângă ANPC. Aceste căi vă sunt deschise indiferent de obiectul contractului, nu doar pentru produsele digitale achiziționate prin site. Cererea SAL se depune pe platforma dedicată a ANPC: reclamatiisal.anpc.ro. Aceleași informații se regăsesc la punctele 13.4 și 15.12 din Termeni și condiții.

Autoritatea Națională pentru Protecția Consumatorilor (ANPC)

WEB: anpc.ro

SAL: soluționare alternativă a litigiilor prin entitățile de pe lângă ANPC (OG 38/2015)

PLATFORMA SAL: reclamatiisal.anpc.ro

13. Modificări ale politicii de confidențialitate

Ne rezervăm dreptul de a actualiza această politică periodic pentru a reflecta modificările legislative, tehnologice sau ale activității noastre. Data ultimei modificări este indicată la începutul documentului. Vă recomandăm să consultați periodic această pagină. În cazul unor modificări substanțiale care vă afectează drepturile, vă vom notifica prin email (dacă avem adresa dumneavoastră) sau prin notificare vizibilă pe site.

Data ultimei actualizări: 29 august 2026

14. Informații privind Meta Conversions API

Pe lângă Meta Pixel (care funcționează în browser), site-ul dmaster.ro utilizează și Meta Conversions API (CAPI), o conexiune server-la-server către Meta Platforms.

Când completați un formular pe site-ul nostru, către Meta Platforms sunt transmise două categorii de date, cu regimuri diferite. Hashuite cu SHA-256, adică transformate ireversibil într-un cod alfanumeric înainte de transmitere: adresa de email, numărul de telefon și prenumele. Ca atare, nehashuite: adresa IP, user-agentul browserului dumneavoastră și identificatorii de cookie _fbp și _fbc, pentru că Meta îi folosește la corelarea evenimentului trimis de server cu cel trimis de browser.

Acest lucru se realizează doar cu consimțământul dumneavoastră, acordat prin bannerul de cookie-uri. Dacă nu acceptați cookie-urile de marketing, niciun eveniment nu este trimis către Meta prin Conversions API.

Scopul este măsurarea eficacității campaniilor publicitare și optimizarea afișării reclamelor. Temeiul juridic este Art. 6(1)(a) GDPR (consimțământ). Puteți retrage consimțământul în orice moment prin setările de cookie-uri.

15. Procesul decizional automatizat și crearea de profiluri

Nu luăm decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră sau să vă afecteze în mod similar într-o măsură semnificativă, în sensul art. 22 alin. (1) din GDPR. Nicio cerere de ofertă, programare sau comandă nu este acceptată, respinsă sau prioritizată automat: fiecare este analizată personal de operator.

Folosim însă instrumente de analiză și de publicitate care creează, la nivelul furnizorilor lor, profiluri de interese pe baza comportamentului dumneavoastră de navigare: Google Analytics 4, Microsoft Clarity, Meta Pixel și Meta Conversions API. Aceste instrumente funcționează exclusiv pe baza consimțământului dumneavoastră, acordat pe categorii prin bannerul de cookie-uri, iar consecința lor pentru dumneavoastră se limitează la măsurarea traficului și la reclamele pe care le puteți vedea pe platformele Meta.

Vă puteți retrage oricând consimțământul, din butonul „Setări cookie-uri” aflat în subsolul fiecărei pagini; din acel moment nu mai încărcăm instrumentele respective.

16. Contact

Pentru orice întrebare, solicitare sau preocupare legată de prelucrarea datelor dumneavoastră cu caracter personal, ne puteți contacta:

OPERATOR: Sanda Sorin-Cătălin Persoană Fizică Autorizată

EMAIL: office@dmaster.ro

TELEFON: 0750 722 541

ADRESA: Sat Giroc, Com. Giroc, Bd. Soarelui nr. 10, Et. 1, Ap. 6, jud. Timiș