🇷🇴 Română · 🇬🇧 English

Drepturile dvs. GDPR — Zephren

Cum vă exercitați drepturile garantate de Regulamentul UE 2016/679 (GDPR) și de Legea 190/2018 (RO).

1. Cine este responsabil?

Operator de date: ZEPHREN S.R.L. (CUI 54561142, J2026027529009), sediu social B-dul Libertății nr. 38 ap. 4, Bușteni, jud. Prahova, România.

Persoană fizică ale cărei date sunt prelucrate (data subject): dvs. — auditor energetic atestat MDLPA sau client final al unui audit (proprietar imobil, beneficiar lucrare reabilitare).

Persoană responsabilă cu protecția datelor (DPO informal): legal@zephren.ro. (Zephren nu este obligat să numească DPO formal conform Art. 37 GDPR, dar tratăm corespondența GDPR cu prioritate maximă.)

2. Drepturile dvs. complete

Regulamentul GDPR vă garantează 7 drepturi fundamentale. Toate sunt exercitate gratuit și obținem răspuns într-un termen de maximum 30 de zile (cu extensie de 2 luni doar pentru cereri complexe, conform Art. 12).

Art. 15Acces

Aveți dreptul de a obține confirmarea că prelucrăm date despre dvs. și de a primi o copie a acestor date împreună cu informații despre scopurile, categoriile, destinatarii și termenele de păstrare.

Exemplu: „Vreau un export complet al tuturor datelor pe care le aveți despre mine, în format JSON.”

Art. 16Rectificare

Aveți dreptul de a obține corectarea datelor inexacte sau completarea celor incomplete, fără întârzieri nejustificate.

Auto-disponibil în Setări → Cont → Profil pentru email, nume și companie. Pentru alte câmpuri ne contactați.

Art. 17Ștergere („right to be forgotten”)

Aveți dreptul de a ne cere ștergerea datelor în anumite condiții (date nu mai sunt necesare, retragere consimțământ, opoziție la prelucrare etc.).

Excepție: facturile fiscale sunt păstrate 10 ani conform Codul Fiscal art. 25 alin. (1). Le anonimizăm parțial (eliminăm date personale dincolo de minimul legal cerut).

Art. 18Restricție prelucrare

Aveți dreptul de a ne cere să oprim temporar prelucrarea datelor dvs. (ex: contestați acuratețea sau prelucrarea este ilegală dar nu doriți ștergere).

Exemplu: „Datele despre auditele mele sunt corecte? Vă rog să nu le mai prelucrați până le verific.”

Art. 20Portabilitate

Aveți dreptul de a primi datele într-un format structurat, utilizat în mod curent și care poate fi citit automat (JSON sau CSV), pentru a le transmite altui operator dacă doriți.

Util dacă migrați la alt software CPE — vă oferim un export JSON complet al proiectelor + setărilor de auditor.

Art. 21Opoziție

Aveți dreptul de a vă opune prelucrării bazate pe interes legitim sau în scop de marketing direct. Pentru marketing direct, opoziția este absolută.

Exemplu: dezabonare newsletter MDLPA direct prin link în email sau notificare la legal@zephren.ro.

Art. 22Decizii automate, inclusiv profilarea

Aveți dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată cu efect juridic.

Zephren NU ia decizii automate cu efect juridic asupra dvs. (nu vă blocăm contul automat, nu vă refuzăm servicii prin algoritm). Calculele tehnice (clasă energetică, CPE) sunt asistate de auditor uman — auditorul semnează și certifică.

3. Cum trimiteți o cerere

Aveți 3 căi la dispoziție:

  1. Email direct: legal@zephren.ro — confirmăm primirea în 72 ore, finalizăm în 30 zile.
  2. Formular pre-completat (mai jos) — generează un email cu structura recomandată, pe care îl puteți trimite cu un singur click.
  3. Direct în contul Zephren (pentru utilizatori autentificați) — Setări → Securitate → Solicitări GDPR (în curs de implementare în Sprint Cloud-First).

4. Formular cerere GDPR

Click-ul va deschide aplicația dvs. de email cu mesajul pre-completat. Verificați adresa destinatar (legal@zephren.ro) și apăsați Send.

5. Obligațiile noastre (Art. 12 GDPR)

  • Termen răspuns: 30 zile de la primirea cererii (extensie maxim 2 luni cu informare prealabilă, doar pentru cereri complexe — ex: export multi-proiect)
  • Format răspuns: identic cu canalul cererii (email pentru cereri email)
  • Gratuit: prima cerere este întotdeauna gratuită. Pentru cereri vădit nefundate sau excesive (repetitive) putem percepe taxă rezonabilă sau refuza, justificat
  • Identificare: putem solicita informații suplimentare pentru a confirma identitatea dvs. (ex: confirmare email cont)
  • Motivare refuz: dacă refuzăm o cerere, vă comunicăm motivul și dreptul de a face plângere la ANSPDCP

6. Sub-procesatorii noștri

Pentru a furniza Serviciul, transmitem date către 13 sub-procesatori (Vercel, Supabase, Stripe, Anthropic, Cloudflare, Resend, Sentry, PostHog, UptimeRobot, Gotenberg, Microsoft, SmartBill, Google). Toți au DPA semnat conform Art. 28 GDPR.

Vezi lista completă în Politica de confidențialitate, secțiunea 4 →

7. Transferuri internaționale

O parte din sub-procesatori sunt stabiliți în afara SEE (ex: Vercel, Supabase US-region opțional, Anthropic US, Sentry US). Transferurile se fac în baza Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană (Decizia 2021/914) și, unde aplicabil, cadrul EU-US Data Privacy Framework (DPF) certificat.

Toate informațiile sunt cu acoperire enumerate în Politica de confidențialitate. Pentru obiecții punctuale la transferurile către o jurisdicție anume ne contactați.

8. Plângere la autoritatea de supraveghere

Dacă nu sunteți mulțumit de modul în care vă tratăm cererea, aveți dreptul de a depune plângere la autoritatea națională RO:

ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal

Aveți de asemenea dreptul la o cale de atac jurisdicțională (Art. 79 GDPR) — instanțele competente sunt cele din locul de reședință obișnuită (utilizator) sau din locul sediului operatorului (RO).

9. Informații conexe

Ultima actualizare: 27 mai 2026. Document oferit ca atare, în limba română formală cu diacritice. Pentru interpretare juridică recomandăm consultarea unui avocat specializat GDPR.

Folosim cookies

Folosim cookie-uri esențiale pentru funcționarea aplicației (sesiune, preferințe). Cu acordul dumneavoastră adăugăm cookie-uri de analiză (PostHog EU, Sentry) și de marketing (GDPR Art. 7).

Dacă refuzați, nu se scrie și nu se citește nimic pe dispozitivul dumneavoastră — nici cookie-uri, nici stocare locală — iar monitorizarea erorilor (Sentry) rămâne complet oprită. Continuăm totuși să numărăm, agregat, vizitele și acțiunile din aplicație, fără să vă identificăm, fără profil de utilizator și fără să vă putem recunoaște la o vizită următoare. Detalii și temeiul juridic în Politica de confidențialitate și în Politica de cookie-uri.