- Operator
- S.C. FACENEWS ANALITICA S.R.L.marca CrawlGrid
- Cod de identificare fiscală
- 40128662
- Sediu social
- Strada Occidentului nr. 6, Berceni, județul Ilfov, România
- Contact
- salut@alexrobescu.ro
01Cine prelucrează datele
Operatorul datelor tale este S.C. FACENEWS ANALITICA S.R.L., societate română cu sediul în Strada Occidentului nr. 6, Berceni, județul Ilfov, România, cod de identificare fiscală 40128662. CrawlGrid este marca sub care oferim serviciul.
Nu am desemnat un responsabil cu protecția datelor (DPO), pentru că nu ne încadrăm în situațiile din art. 37 RGPD: nu facem monitorizare sistematică pe scară largă a persoanelor și nu prelucrăm categorii speciale de date. Pentru orice chestiune legată de datele tale, scrie direct la salut@alexrobescu.ro.
02Ce date colectăm și de ce
Datele contului. Nume, adresă de email și o formă criptată a parolei. Parola este trecută prin bcrypt cu 12 runde — nu o stocăm niciodată în clar și nu o putem citi, nici noi. Temei juridic: executarea contractului, art. 6(1)(b).
Site-urile pe care le scanezi. Domeniul, setările de scanare și rezultatele: adresele paginilor, titlurile, descrierile meta, codurile HTTP, legăturile dintre pagini și problemele detectate. Acestea sunt date despre site-uri publice, nu despre persoane — dar sunt legate de contul tău și le tratăm ca atare. Temei juridic: art. 6(1)(b).
Consimțământul pentru cookie-uri. Un identificator generat aleatoriu, alegerea ta pe categorii, momentul exact și pagina de pe care ai ales. Le păstrăm pentru că art. 7(1) RGPD ne cere să putem demonstra consimțământul — un cookie din browserul tău, pe care îl poți șterge oricând, nu constituie dovadă. Temei juridic: obligație legală, art. 6(1)(c).
Data ultimei autentificări. Ca să putem identifica și închide conturi abandonate. Temei juridic: interes legitim, art. 6(1)(f).
Listarea publică, dacă o alegi. La înregistrare poți bifa apariția domeniului tău în lista publică de pe pagina de start. Este opțională, nebifată implicit, și o poți retrage oricând din Setări. Temei juridic: consimțământ, art. 6(1)(a).
03Ce nu facem
Nu stocăm adrese IP. Nici măcar în registrul de consimțământ, unde practica obișnuită este să fie stocate. Ar însemna să colectăm date personale exact în clipa în care cineva ne spune că nu vrea să fie urmărit. Identificatorul și momentul exact sunt suficiente ca dovadă.
Nu ne conectăm la conturile tale. CrawlGrid nu cere și nu poate cere acces la Google Analytics, Google Search Console, Google Ads sau la panoul de administrare al site-ului tău. Analizăm exclusiv ce este public accesibil prin HTTP.
Nu vindem și nu închiriem date. Nici către brokeri de date, nici către parteneri de publicitate, nici sub formă agregată.
Nu facem profilare și nu luăm decizii automate cu efecte juridice asupra ta, în sensul art. 22 RGPD.
Nu colectăm categorii speciale de date — origine, opinii politice, convingeri religioase, date de sănătate, date biometrice. Nu avem unde să le punem: nu există câmpuri pentru ele.
05Cine mai vede datele
Datele sunt găzduite pe infrastructură din Uniunea Europeană și sunt accesibile doar personalului nostru tehnic, strict pentru operarea și depanarea serviciului.
Nu folosim subîmputerniciți în afara furnizorului de găzduire. Dacă vom adăuga vreunul — un serviciu de email tranzacțional, de exemplu — vom actualiza acest document înainte, nu după, și vom marca schimbarea la secțiunea de modificări.
Nu transferăm date în afara SEE. Dacă acest lucru se va schimba, transferul se va face doar către țări cu decizie de adecvare sau în baza clauzelor contractuale standard aprobate de Comisia Europeană, iar documentul va spune explicit către cine și pe ce temei.
Putem divulga date la cererea autorităților, doar în baza unei solicitări legale valide și doar în măsura strict cerută de aceasta.
06Cât păstrăm datele
Datele contului: cât timp contul există. La ștergere, dispar imediat și definitiv, împreună cu tot ce depinde de ele — proiecte, scanări, pagini, linkuri, probleme. Ștergerea se propagă automat prin baza de date; nu rămân copii orfane.
Rezultatele scanărilor: cât timp păstrezi proiectul. Poți șterge un proiect oricând, din Setări, iar toate scanările lui dispar odată cu el.
Registrul de consimțământ: maximum trei ani de la ultima alegere, termenul general de prescripție. Este singura categorie pe care o putem păstra și după ștergerea contului, pentru că reprezintă dovada unei obligații legale — dar poți cere ștergerea ei explicit, iar atunci vei fi întrebat din nou la următoarea vizită.
Cookie-ul de consimțământ: 182 de zile, conform recomandării CNIL adoptate larg în Uniune. După expirare, te întrebăm din nou.
07Drepturile tale
Ai toate drepturile din capitolul III al RGPD. Concret, ce poți face și cum:
Acces (art. 15) — poți cere o copie a tuturor datelor pe care le avem despre tine. O parte le vezi deja în aplicație; restul ți le trimitem la cerere.
Rectificare (art. 16) — numele și adresa de email se schimbă direct din Setări.
Ștergere (art. 17) — poți șterge orice proiect din aplicație, iar contul întreg la cerere prin email. Ștergem în cel mult 30 de zile.
Portabilitate (art. 20) — toate rezultatele scanărilor se exportă în CSV, direct din aplicație, oricând, fără să ne ceri nimic.
Opoziție (art. 21) — te poți opune prelucrărilor bazate pe interes legitim.
Retragerea consimțământului (art. 7 alin. 3) — oricând, la fel de ușor cum l-ai dat. Retragerea nu afectează legalitatea prelucrării de dinainte.
Răspundem la orice cerere în cel mult 30 de zile, conform art. 12 alin. 3. Termenul poate fi prelungit cu două luni pentru cereri complexe, caz în care te anunțăm în primele 30 de zile.
08Dreptul de a depune plângere
Dacă nu ești mulțumit de felul în care îți prelucrăm datele, spune-ne întâi nouă — cele mai multe probleme se rezolvă cu un email.
Ai însă oricând dreptul să te adresezi direct autorității de supraveghere, fără să treci pe la noi: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București. Web: dataprotection.ro, email: anspdcp@dataprotection.ro.
Ai de asemenea dreptul la o cale de atac judiciară eficientă, conform art. 79 RGPD.
09Cum protejăm datele
Parolele sunt criptate cu bcrypt, 12 runde. Sesiunile folosesc jetoane semnate, transmise prin cookie-uri HttpOnly și SameSite, inaccesibile din JavaScript.
Fiecare interogare care atinge datele unui cont este filtrată după proprietarul contului, într-un singur modul comun care nu are variantă fără verificare — astfel încât nimeni să nu poată accesa datele altcuiva schimbând un identificator în bara de adrese.
Aplicația trimite antete de securitate care blochează încadrarea în iframe străin, execuția de scripturi din surse neautorizate și scurgerea adreselor interne către site-uri externe. Traficul este criptat integral prin HTTPS.
Dacă vom constata vreodată o breșă care îți poate afecta drepturile, te vom anunța fără întârziere nejustificată și vom notifica ANSPDCP în 72 de ore, conform art. 33 și 34.
10Vârsta minimă
Serviciul se adresează profesioniștilor și nu este destinat persoanelor sub 16 ani. Nu colectăm cu bună știință date de la minori. Dacă afli că un minor ne-a furnizat date, scrie-ne și le ștergem imediat.
11Modificări ale acestui document
Când schimbăm ceva important — o categorie nouă de date, un subîmputernicit nou, un scop nou — actualizăm data de la începutul paginii și, dacă schimbarea privește consimțământul, îl cerem din nou.
Nu facem schimbări retroactive: datele colectate sub o versiune anterioară rămân guvernate de aceasta.