Drepturile dvs. GDPR — Zephren
Cum vă exercitați drepturile garantate de Regulamentul UE 2016/679 (GDPR) și de Legea 190/2018 (RO).
1. Cine este responsabil?
Operator de date: ZEPHREN S.R.L. (CUI 54561142, J2026027529009), sediu social B-dul Libertății nr. 38 ap. 4, Bușteni, jud. Prahova, România.
Persoană fizică ale cărei date sunt prelucrate (data subject): dvs. — auditor energetic atestat MDLPA sau client final al unui audit (proprietar imobil, beneficiar lucrare reabilitare).
Persoană responsabilă cu protecția datelor (DPO informal): legal@zephren.ro. (Zephren nu este obligat să numească DPO formal conform Art. 37 GDPR, dar tratăm corespondența GDPR cu prioritate maximă.)
2. Drepturile dvs. complete
Regulamentul GDPR vă garantează 7 drepturi fundamentale. Toate sunt exercitate gratuit și obținem răspuns într-un termen de maximum 30 de zile (cu extensie de 2 luni doar pentru cereri complexe, conform Art. 12).
Aveți dreptul de a obține confirmarea că prelucrăm date despre dvs. și de a primi o copie a acestor date împreună cu informații despre scopurile, categoriile, destinatarii și termenele de păstrare.
Exemplu: „Vreau un export complet al tuturor datelor pe care le aveți despre mine, în format JSON.”
Aveți dreptul de a obține corectarea datelor inexacte sau completarea celor incomplete, fără întârzieri nejustificate.
Auto-disponibil în Setări → Cont → Profil pentru email, nume și companie. Pentru alte câmpuri ne contactați.
Aveți dreptul de a ne cere ștergerea datelor în anumite condiții (date nu mai sunt necesare, retragere consimțământ, opoziție la prelucrare etc.).
Excepție: facturile fiscale sunt păstrate 10 ani conform Codul Fiscal art. 25 alin. (1). Le anonimizăm parțial (eliminăm date personale dincolo de minimul legal cerut).
Aveți dreptul de a ne cere să oprim temporar prelucrarea datelor dvs. (ex: contestați acuratețea sau prelucrarea este ilegală dar nu doriți ștergere).
Exemplu: „Datele despre auditele mele sunt corecte? Vă rog să nu le mai prelucrați până le verific.”
Aveți dreptul de a primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat (JSON sau CSV), pentru a le transmite altui operator dacă doriți.
Util dacă migrați la alt software CPE — vă oferim un export JSON complet al proiectelor + setărilor de auditor.
Aveți dreptul de a vă opune prelucrării bazate pe interes legitim sau în scop de marketing direct. Pentru marketing direct, opoziția este absolută.
Exemplu: dezabonare newsletter MDLPA direct prin link în email sau notificare la legal@zephren.ro.
Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată cu efect juridic.
Zephren NU ia decizii automate cu efect juridic asupra dvs. (nu vă blocăm contul automat, nu vă refuzăm servicii prin algoritm). Calculele tehnice (clasă energetică, CPE) sunt asistate de auditor uman — auditorul semnează și certifică.
3. Cum trimiteți o cerere
Aveți 3 căi la dispoziție:
- Email direct: legal@zephren.ro — confirmăm primirea în 72 ore, finalizăm în 30 zile.
- Formular pre-completat (mai jos) — generează un email cu structura recomandată, pe care îl puteți trimite cu un singur click.
- Direct în contul Zephren (pentru utilizatori autentificați) — Setări → Securitate → Solicitări GDPR (în curs de implementare în Sprint Cloud-First).
4. Formular cerere GDPR
5. Obligațiile noastre (Art. 12 GDPR)
- Termen răspuns: 30 zile de la primirea cererii (extensie maxim 2 luni cu informare prealabilă, doar pentru cereri complexe — ex: export multi-proiect)
- Format răspuns: identic cu canalul cererii (email pentru cereri email)
- Gratuit: prima cerere este întotdeauna gratuită. Pentru cereri vădit nefundate sau excesive (repetitive) putem percepe taxă rezonabilă sau refuza, justificat
- Identificare: putem solicita informații suplimentare pentru a confirma identitatea dvs. (ex: confirmare email cont)
- Motivare refuz: dacă refuzăm o cerere, vă comunicăm motivul și dreptul de a face plângere la ANSPDCP
6. Sub-procesatorii noștri
Pentru a furniza Serviciul, transmitem date către 13 sub-procesatori (Vercel, Supabase, Stripe, Anthropic, Cloudflare, Resend, Sentry, PostHog, UptimeRobot, Gotenberg, Microsoft, SmartBill, Google). Toți au DPA semnat conform Art. 28 GDPR.
Vezi lista completă în Politica de confidențialitate, secțiunea 4 →
7. Transferuri internaționale
O parte din sub-procesatori sunt stabiliți în afara SEE (ex: Vercel, Supabase US-region opțional, Anthropic US, Sentry US). Transferurile se fac în baza Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană (Decizia 2021/914) și, unde aplicabil, cadrul EU-US Data Privacy Framework (DPF) certificat.
Toate informațiile sunt cu acoperire enumerate în Politica de confidențialitate. Pentru obiecții punctuale la transferurile către o jurisdicție anume ne contactați.
8. Plângere la autoritatea de supraveghere
Dacă nu sunteți mulțumit de modul în care vă tratăm cererea, aveți dreptul de a depune plângere la autoritatea națională RO:
ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
- Adresa: B-dul G-ral Gheorghe Magheru 28-30, Sector 1, București 010336
- Tel: +40 318 059 211 / +40 318 059 212
- Fax: +40 318 059 602
- Email: anspdcp@dataprotection.ro
- Web: www.dataprotection.ro
Aveți de asemenea dreptul la o cale de atac jurisdicțională (Art. 79 GDPR) — instanțele competente sunt cele din locul de reședință obișnuită (utilizator) sau din locul sediului operatorului (RO).
9. Informații conexe
- Politica de confidențialitate — detalii complete despre prelucrare
- Politica cookies — categorii și opțiuni consimțământ
- Termeni și condiții — drepturi contractuale
Ultima actualizare: 27 mai 2026. Document oferit ca atare, în limba română formală cu diacritice. Pentru interpretare juridică recomandăm consultarea unui avocat specializat GDPR.