Politica de confidențialitate
Versiunea 2026-08-01. Se aplică Legea federală elvețiană privind protecția datelor (revDSG, în vigoare din 01.09.2023) și, pentru utilizatorii din SEE, Regulamentul (UE) 2016/679 (GDPR).
1. Operatorul de date
| Operator | Swiss Dynamics — [denumire juridică completă, UID CHE-…] |
|---|---|
| Adresă | [stradă, cod poștal, localitate, Elveția] |
| Contact protecția datelor | privacy@swiss-dynamics.com |
| Reprezentant UE (art. 27 GDPR) | [obligatoriu dacă se oferă servicii în SEE — de completat] |
2. Ce date prelucrăm și pe ce temei
| Categorie | Scop | Temei juridic | Păstrare |
|---|---|---|---|
| Cont (nume, email, parolă hash-uită, firmă) | Crearea și administrarea contului | art. 6(1)(b) GDPR — executarea contractului; art. 31(2)(a) revDSG | Durata contului + 30 de zile |
| Sesiuni, prefix IP (/24), hash user-agent | Autentificare, detectarea abuzului | art. 6(1)(f) — interes legitim (securitate) | 14 zile după expirare |
| Jurnal de accesări (acțiune, număr rezultate, moment) | Contabilizarea creditelor, prevenirea extragerii în masă | art. 6(1)(b) și (f) | 12 luni |
| Plăți (sumă, stare, referință Payrexx) | Facturare și contabilitate | art. 6(1)(c) — obligație legală (art. 958f CO) | 10 ani |
| Adresă email pentru newsletter | Comunicări de marketing | art. 6(1)(a) — consimțământ, retractabil oricând | Până la retragere |
Nu folosim cookie-uri de urmărire sau analiză de la terți. Singurele cookie-uri setate sunt strict necesare: cookie-ul de sesiune (httpOnly) și token-ul CSRF. Prin urmare nu apare niciun banner de consimțământ — nu există nimic pentru care să cerem consimțământ.
3. Datele despre firme
Baza noastră de firme provine din registrul federal al comerțului, o sursă publică. Când aceste înregistrări conțin date cu caracter personal (de exemplu în cazul unei întreprinderi individuale, unde denumirea include numele persoanei), temeiul este interesul legitim — art. 6(1)(f) GDPR și art. 31(1)(e) revDSG. Detalii complete și dreptul de opoziție.
4. Destinatari și transferuri
- Payrexx AG (Thun, Elveția) — procesare plăți. Datele de card nu ne ajung niciodată.
- swisstopo (Oficiul federal de topografie) — hărți și geocodare. Cererile rămân în infrastructura federală elvețiană.
- Furnizor de găzduire — [de completat], centre de date în Elveția / UE.
Nu transferăm date personale în afara Elveției și a SEE. Elveția beneficiază de o decizie de adecvare a Comisiei Europene, deci transferul UE → CH nu necesită garanții suplimentare.
5. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție, plus dreptul de a-ți retrage consimțământul. Toate sunt disponibile direct în pagina contului, fără să fie nevoie să ne scrii:
- Acces și portabilitate — export JSON complet, descărcabil instant
- Rectificare — editarea datelor din profil
- Ștergere — dezactivare imediată, ștergere definitivă după 30 de zile
- Retragerea consimțământului — comutator pentru marketing
Răspundem cererilor în cel mult 30 de zile. Poți depune plângere la PFPDT (Preposé fédéral à la protection des données, Berna) sau, dacă te afli în SEE, la autoritatea de supraveghere din țara ta.
6. Securitate
- Parolele sunt stocate cu argon2id și un pepper aflat doar pe server.
- Sesiunile sunt opace, stocate ca hash SHA-256 — o breșă de bază de date nu produce cookie-uri utilizabile.
- Traficul între interfața web și API este semnat HMAC-SHA256, cu protecție anti-replay.
- Comunicația este exclusiv TLS, cu HSTS și o politică CSP strictă.
- Datele de contact sensibile sunt criptate la nivel de coloană (AES-256-GCM).
7. Modificări
Versiunea acceptată de tine este înregistrată la crearea contului. La o modificare substanțială te anunțăm prin email și îți cerem o nouă confirmare înainte de a continua.