Politica de Confidențialitate
Revizie din 14 iulie 2026
Vă rugăm să rețineți: limba originală și singura legal obligatorie pentru aceste documente este engleza. Aceasta este o traducere automată furnizată pentru comoditate.
1. Dispoziții Generale#
Prezenta Politică de Confidențialitate reglementează prelucrarea datelor cu caracter personal pe care Senko Digital LLC (denumită în continuare Compania) le colectează de la utilizatori atunci când aceștia utilizează site-ul web și serviciile de hosting. Compania este înregistrată în Georgia, însă niciun fel de date ale clienților nu sunt stocate în Georgia. Datele de cont, de facturare și de suport sunt stocate pe infrastructura noastră din Germania și Finlanda, iar Conținutul Clientului este stocat în locația selectată de Client, respectiv Germania, Finlanda sau Țările de Jos.
- Compania își oferă serviciile în principal clienților din Uniunea Europeană și din Spațiul Economic European și prelucrează date cu caracter personal pe infrastructură situată în Germania, Finlanda și Țările de Jos. Prin urmare, Regulamentul (UE) 2016/679 („GDPR”) se aplică prelucrării de către noi a datelor dumneavoastră cu caracter personal, atât pentru că oferim servicii unor persoane vizate din SEE (articolul 3(2) din GDPR), cât și pentru că prelucrarea este efectuată pe infrastructură situată în Uniunea Europeană. În plus, Legea Georgiei privind Protecția Datelor cu Caracter Personal se aplică prelucrării efectuate de personalul nostru din Georgia, unde Compania este înregistrată — în principal administrarea Serviciilor și furnizarea suportului. Niciun fel de date ale clienților nu sunt stocate în Georgia.
- Această Politică de Confidențialitate se aplică tuturor datelor personale prelucrate de Companie, indiferent de mijloacele de colectare (site-ul web, zona de client, e-mail, tichete de suport sau alte canale de comunicare).
- Prin utilizarea serviciilor noastre, confirmați că ați citit și înțeles această Politică de Confidențialitate. Dacă nu sunteți de acord cu practicile noastre de prelucrare a datelor, vă rugăm să nu utilizați serviciile noastre.
- Pentru datele cu caracter personal conținute în conținutul pe care Clientul îl stochează pe serverele noastre sau îl transmite prin intermediul acestora (precum datele propriilor clienți sau utilizatori finali ai Clientului), Clientul acționează în calitate de operator, iar Compania acționează în calitate de persoană împuternicită de operator, prelucrând un astfel de conținut numai în măsura necesară pentru furnizarea serviciilor de hosting și în conformitate cu instrucțiunile Clientului. Clauzele care guvernează această prelucrare sunt prevăzute în Anexa 1 (Prelucrarea Datelor) la Termenii noștri de Serviciu, care este în vigoare pentru fiecare astfel de Client fără nicio solicitare separată și fără semnătură (a se vedea Secțiunea 15).
2. Datele pe care le Colectăm#
Date pe care le Furnizați Direct
- Numele complet (pentru identificare, crearea contului și prestarea serviciului)
- Adresa de e-mail (pentru administrarea contului, notificări, suport și comunicări esențiale)
- Țara de reședință (pentru prestarea serviciului, conformitatea fiscală și cerințele jurisdicționale)
- Numărul de telefon, dacă este furnizat (pentru verificarea contului și suport)
- Adresa de facturare (pentru facturare, emiterea facturilor și scopuri fiscale)
- Informații de plată și metoda de plată (pentru procesarea plăților, rambursărilor și facturarea recurentă)
- Date de card de plată: Senko Digital LLC nu stochează numere complete de carduri de credit sau date sensibile de autentificare (CVV/CVC). Stocăm doar datele minime necesare pentru a identifica tranzacția: furnizorul de card (de ex., Visa), ultimele 4 cifre, numele titularului, numele băncii și țara băncii. Toate facturările recurente sunt procesate de procesoarele noastre de plăți conforme PCI-DSS, care păstrează token-urile de plată necesare în numele nostru. Aceste date minime sunt stocate în scopul prevenirii fraudelor și al facturării recurente.
- Conținutul tichetelor de suport și comunicările, inclusiv istoricul complet al conversațiilor de suport purtate prin canalele noastre de Telegram și Discord (pentru furnizarea suportului pentru clienți și menținerea evidențelor serviciului)
- Corespondența prin e-mail dintre dumneavoastră și Companie, inclusiv conținutul și atașamentele acesteia (pentru furnizarea suportului, administrarea contului dumneavoastră și menținerea evidențelor serviciului). Această corespondență este stocată în conturile noastre de e-mail Google Workspace — a se vedea Secțiunea 7.
- Datele titularului domeniului, atunci când înregistrați sau transferați un domeniu prin intermediul nostru: numele titularului, organizația, adresa poștală, adresa de e-mail și numărul de telefon solicitate de registru și de politica ICANN. Aceste date sunt transmise registrarului nostru și registrului de domenii relevant și pot fi păstrate de un agent de custodie a datelor registrului. În funcție de domeniul de nivel superior, unele date ale titularului pot fi publicate în directoarele publice WHOIS/RDAP, deși datele cu caracter personal ale titularilor persoane fizice sunt în general redactate; atunci când registrul o pune la dispoziție, aplicăm opțiunea disponibilă de confidențialitate sau de redactare.
- Credențialele contului și datele de securitate, inclusiv parola (stocată doar în formă criptată prin hash), setările de autentificare cu doi factori (2FA) și orice chei SSH sau token-uri API adăugate de Client (pentru accesul la cont, autentificare și securitate)
- Conținutul pe care Clientul îl stochează pe serverele noastre sau îl transmite prin intermediul acestora, inclusiv fișiere, baze de date, site-uri web, e-mailuri și date de aplicație, care poate conține date personale ale propriilor utilizatori finali ai Clientului (prelucrat în numele Clientului pentru furnizarea serviciilor de hosting — a se vedea Secțiunea 1)
- Date de verificare a identității: colectate numai atunci când verificarea este necesară (de exemplu, în cadrul verificărilor privind sancțiunile și eligibilitatea prevăzute în Termenii Serviciului): documente de identitate emise de autoritățile guvernamentale (precum un pașaport sau o carte de identitate națională) și, atunci când verificarea este efectuată în scopuri legate de sancțiuni, documentație justificativă privind adresa, pentru a stabili localizarea dumneavoastră. Dovada adresei nu este solicitată pentru niciun alt tip de verificare. Aceste date sunt colectate și prelucrate în numele nostru de către furnizorul nostru de verificare a identității, Sumsub (a se vedea Secțiunea 7). În cadrul acestui proces nu colectăm imagini faciale și nici date biometrice.
Date Colectate Automat
- Adresa IP (pentru securitate, prevenirea fraudei, detectarea abuzurilor și livrarea serviciului)
- Tipul și versiunea browserului, sistemul de operare și informațiile despre dispozitiv (pentru optimizarea site-ului web și securitate)
- Paginile vizitate, timpul petrecut pe pagini, sursele de referință și datele de navigare (pentru analiză și îmbunătățirea serviciului)
- Cookie-uri și tehnologii similare (pentru funcționalitatea site-ului web și experiența utilizatorului — vezi Secțiunea 8)
- Jurnale de acces la server și jurnale de erori (pentru monitorizarea securității, depanare și prevenirea abuzurilor)
Date Primite de la Terți
- Confirmarea plății și datele tranzacțiilor de la procesatorii de plăți (pentru îndeplinirea comenzilor și prevenirea fraudei)
- Rezultatele verificării fraudei de la procesatorii de plăți (pentru prevenirea fraudei și evaluarea riscurilor)
- Date de profil de la furnizorii de autentificare socială (Google, GitHub) atunci când Clientul alege să se înregistreze sau să se autentifice prin intermediul acestora, precum numele, adresa de e-mail și identificatorul de cont al furnizorului (pentru crearea contului și autentificare)
3. Scopul Prelucrării Datelor#
- Pentru a furniza, gestiona și menține serviciile noastre de hosting și conturile de utilizator (baza legală: executarea contractului)
- Pentru a procesa plățile, rambursările și a gestiona facturarea (baza legală: executarea contractului)
- Pentru a comunica cu utilizatorii și a oferi suport pentru clienți (baza legală: executarea contractului, interese legitime)
- Pentru a asigura securitatea rețelei și a preveni frauda, abuzurile și accesul neautorizat (baza legală: interese legitime)
- Pentru a monitoriza și aplica conformitatea cu Termenii Serviciului și Politica de Utilizare Acceptabilă (baza legală: interese legitime, executarea contractului)
- Pentru a îmbunătăți serviciile noastre pe baza feedback-ului utilizatorilor și a analizei datelor (baza legală: interese legitime, consimțământ acolo unde este necesar)
- Pentru a trimite notificări esențiale de serviciu, cum ar fi alerte de mentenanță, actualizări de securitate și memento-uri de facturare (baza legală: executarea contractului)
- Pentru a ne conforma obligațiilor legale aplicabile, a răspunde procedurilor legale și a coopera cu autoritățile de reglementare (baza legală: obligație legală)
- Pentru a vă verifica identitatea, locația și eligibilitatea și pentru a efectua verificări privind sancțiunile și frauda atunci când este necesar (baza legală: obligație legală și interese legitime)
4. Baza Legală pentru Prelucrare#
Prelucrăm datele dumneavoastră personale doar atunci când avem o bază legală validă. Baza legală specifică depinde de tipul de date și de scopul prelucrării:
- Executarea contractului — prelucrare necesară pentru prestarea serviciilor noastre de hosting, administrarea contului dumneavoastră, procesarea plăților și furnizarea suportului pentru clienți (se aplică la: date de cont, date de facturare, comunicări de suport).
- Consimțământ — acolo unde solicităm permisiunea dumneavoastră explicită, cum ar fi pentru comunicările de marketing, cookie-urile neesențiale și analizele opționale. Vă puteți retrage consimțământul în orice moment, fără a afecta legalitatea prelucrării bazate pe consimțământ efectuate înainte de retragere.
- Interese legitime — acolo unde prelucrarea este necesară pentru scopurile noastre comerciale, cum ar fi prevenirea fraudei, securitatea rețelei, îmbunătățirea serviciului și detectarea abuzurilor, cu condiția ca aceste interese să nu prevaleze asupra drepturilor și libertăților dumneavoastră fundamentale.
- Obligație legală — acolo unde trebuie să prelucrăm date pentru a ne conforma legislației aplicabile, inclusiv legislația fiscală georgiană, măsurile aplicabile privind sancțiunile și solicitările organelor de aplicare a legii.
5. Drepturile Dumneavoastră de Protecție a Datelor#
În funcție de locația dumneavoastră și de legislația aplicabilă, puteți beneficia de următoarele drepturi de protecție a datelor:
Conform Legii Georgiene privind Protecția Datelor
- Dreptul de a fi informat cu privire la modul în care sunt prelucrate datele dumneavoastră personale
- Dreptul de a accesa datele dumneavoastră personale și de a obține o copie
- Dreptul de a solicita corectarea, actualizarea sau completarea datelor inexacte sau incomplete
- Dreptul de a solicita blocarea datelor dumneavoastră personale
- Dreptul de a solicita ștergerea sau distrugerea datelor dumneavoastră, inclusiv atunci când au fost prelucrate ilegal sau nu mai sunt necesare
- Dreptul la portabilitatea datelor — de a primi datele dumneavoastră personale într-un format structurat și utilizat în mod curent
- Dreptul de a vă retrage consimțământul în orice moment, atunci când prelucrarea se bazează pe consimțământ
- Dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri
- Dreptul de a depune o plângere la Oficiul de Audit de Stat al Georgiei — care, începând cu 2 martie 2026, este autoritatea de supraveghere pentru protecția datelor cu caracter personal din Georgia și succesorul legal al fostului Serviciu de Protecție a Datelor cu Caracter Personal — sau de a solicita o cale de atac judiciară
Conform GDPR-ului UE (pentru rezidenții SEE)
- Dreptul de a fi informat despre modul în care sunt utilizate datele dumneavoastră personale
- Dreptul de a accesa datele dumneavoastră personale și de a primi o copie
- Dreptul de a rectifica datele inexacte
- Dreptul la ștergere ('dreptul de a fi uitat') în anumite circumstanțe
- Dreptul de a restricționa prelucrarea datelor dumneavoastră
- Dreptul la portabilitatea datelor
- Dreptul de a se opune prelucrării bazate pe interese legitime sau marketing direct
- Dreptul de a nu fi supus unei decizii bazate exclusiv pe prelucrare automatizată, inclusiv profilare
- Dreptul de a depune o plângere la autoritatea locală de protecție a datelor
Pentru a exercita oricare dintre aceste drepturi, vă rugăm să ne contactați la [email protected]. Vom răspunde solicitării dumneavoastră în termen de 30 de zile. Este posibil să vă solicităm verificarea identității înainte de procesarea cererii dumneavoastră.
Acolo unde prelucrarea se bazează pe consimțământul dumneavoastră, aveți dreptul de a retrage consimțământul în orice moment. Retragerea consimțământului nu afectează legalitatea prelucrării efectuate înainte de retragere.
6. Păstrarea Datelor#
Păstrăm datele personale doar atât timp cât este necesar pentru a îndeplini scopurile descrise în această Politică de Confidențialitate sau pentru a ne satisface obligațiile legale. Se aplică următoarele perioade de păstrare:
- Informațiile contului (nume, e-mail, țară): Păstrate pe durata contului și până la 6 ani după închiderea contului, în conformitate cu perioada de păstrare impusă de legislația contabilă a Georgiei și cu obligațiile fiscale și de reglementare aplicabile.
- Datele de plată și facturare: Păstrate până la 6 ani de la ultima tranzacție, conform cerințelor legislației contabile a Georgiei și obligațiilor fiscale aplicabile.
- Jurnalele serverului și de acces: Păstrate până la 12 luni în scopuri de securitate și prevenire a abuzurilor.
- Evidențele tichetelor de suport: Păstrate până la 3 ani după rezolvare pentru asigurarea calității și soluționarea disputelor.
- Date analitice: Datele analitice agregate și anonimizate pot fi păstrate pe termen nelimitat. Datele analitice identificabile sunt păstrate până la 26 de luni.
- Date de verificare a identității (un document de identitate și — numai pentru verificările privind sancțiunile — documentație justificativă privind adresa): în cazul în care verificarea este finalizată și nu apar suspiciuni, aceste date sunt șterse din sistemele furnizorului nostru de verificare a identității în termen de 60 de zile de la finalizarea verificării, iar noi păstrăm doar o evidență minimă a faptului că verificarea a avut loc — data, referința și rezultatul acesteia — fără documentele propriu-zise. În cazul în care verificarea identifică o corespondență cu listele de sancțiuni, o fraudă sau o altă încălcare a Termenilor noștri de Serviciu, datele și evidența deciziei sunt păstrate timp de până la 5 ani de la acea decizie, pentru a dovedi conformarea noastră, pentru a preveni o nouă înregistrare și pentru a constata, exercita sau apăra drepturi în justiție.
- Corespondența prin e-mail: păstrată până la 3 ani după ultimul mesaj din conversație, în conformitate cu perioada de păstrare a evidențelor de suport.
- Datele titularului domeniului: păstrate atât timp cât domeniul este înregistrat prin intermediul nostru și până la 2 ani după expirarea acestuia sau transferul său către alt furnizor, precum și pentru orice perioadă mai lungă pe care registrul relevant sau politica ICANN ne impune nouă ori registrului să le păstreze.
- Conținutul Clientului (conținutul pe care îl stocați pe serverele noastre sau îl transmiteți prin intermediul acestora): păstrat atât timp cât serviciul este activ. La terminarea sau expirarea acestuia, este păstrat timp de șapte (7) zile pentru a-l putea recupera, iar apoi este șters definitiv, astfel cum se prevede în Secțiunea 7 a Termenilor noștri de Serviciu și în Anexa 1 la acel acord. Sunteți responsabil pentru menținerea propriilor copii de rezervă.
- Compania poate păstra anumite date pentru perioade mai lungi, așa cum este cerut de lege sau pentru scopuri comerciale legitime, inclusiv rezolvarea disputelor și aplicarea acordurilor.
7. Partajarea Datelor cu Terți#
Datele dumneavoastră nu vor fi partajate cu terți fără consimțământul dumneavoastră, cu excepția cazurilor în care acest lucru este necesar pentru prestarea serviciului, conformarea legală sau protejarea intereselor noastre legitime. Nu orice destinatar este persoană împuternicită de noi: unii, precum furnizorii de plăți, decid ei înșiși modul în care utilizează datele dumneavoastră și acționează în calitate de operatori independenți. Indicăm mai jos care în ce categorie se încadrează, întrucât garanțiile diferă.
Persoane împuternicite care acționează pe baza instrucțiunilor noastre
Următorii furnizori de servicii prelucrează date cu caracter personal în numele nostru și pe baza instrucțiunilor noastre documentate. Fiecare dintre aceștia este obligat printr-un acord scris de prelucrare a datelor — în fiecare caz încorporat în termenii de serviciu ai furnizorului respectiv, pe care i-am acceptat — care îi impune să implementeze măsuri de securitate adecvate, să prelucreze datele numai conform instrucțiunilor, să le păstreze confidențiale și să ne asiste în îndeplinirea obligațiilor noastre față de dumneavoastră.
- Infrastructură și securitate pentru site-urile noastre web proprii: Cloudflare (Cloudflare, Inc.) — pentru servicii CDN, protecție DDoS și securitatea site-ului web; și Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri) — pentru monitorizarea securității site-ului web, detectarea și eliminarea programelor malware și servicii de firewall pentru aplicații web. Ambele sunt stabilite în Statele Unite. Acești furnizori deservesc exclusiv site-urile noastre web publice proprii și Zona Clientului. Niciun serviciu al clienților nu este direcționat prin intermediul lor: traficul către și dinspre serverele, serverele de joc și site-urile web pe care le găzduim pentru dumneavoastră nu trece prin Cloudflare sau Sucuri, iar niciunul dintre acești furnizori nu primește, nu inspectează și nu stochează conținutul pe care îl găzduiți la noi. Ceea ce prelucrează aceștia se limitează la date despre vizitatorii site-urilor noastre proprii, precum adresa IP, metadatele cererilor și telemetria de securitate.
- Comunicații: Mailgun (Mailgun Technologies, Inc., stabilită în Statele Unite) — pentru livrarea e-mailurilor tranzacționale (confirmări de comandă, răspunsuri de suport, notificări privind contul); și Google Workspace (Google Ireland Limited, stabilită în Irlanda) — pentru conturile de e-mail pe care le utilizăm pentru a coresponda cu Clienții, ceea ce înseamnă că conținutul corespondenței prin e-mail dintre dumneavoastră și Companie este stocat în Google Workspace.
- Analiză: Google Analytics (Google Ireland Limited) — pentru analiza utilizării site-ului web și îmbunătățirea serviciului, activat numai atunci când v-ați dat consimțământul pentru cookie-urile neesențiale. Utilizăm de asemenea Umami, pe care îl găzduim noi înșine pe propria noastră infrastructură; datele analitice Umami nu sunt partajate cu niciun terț și nu părăsesc infrastructura noastră.
- Înregistrarea și transferul domeniilor: Hosting Concepts B.V. — registrarul nostru de domenii, stabilit în Țările de Jos. Atunci când înregistrați sau transferați un domeniu prin intermediul nostru, datele titularului solicitate de registru și de politica ICANN (inclusiv numele, adresa poștală, adresa de e-mail și numărul de telefon) sunt partajate cu registrarul și, în măsura în care este necesar, cu registrul de domenii relevant.
- Stocarea copiilor de rezervă și a imaginilor: Backblaze (Backblaze, Inc.) — stocare de obiecte compatibilă S3 într-o regiune din Uniunea Europeană, utilizată exclusiv pentru păstrarea copiilor de rezervă ale serverelor de joc pe care le inițiați dumneavoastră și a extraselor de imagini ale mașinilor virtuale pe care le creăm la cererea dumneavoastră. Nimic nu este încărcat în mod automat sau continuu, iar Backblaze nu are acces la datele dumneavoastră privind contul, facturarea sau suportul. Întrucât o astfel de copie de rezervă sau imagine face parte din propriul dumneavoastră conținut, aceasta poate conține date cu caracter personal ale utilizatorilor dumneavoastră finali. Backblaze, Inc. este stabilită în Statele Unite; a se vedea Secțiunea 10.
- Verificarea identității și screeningul de conformitate: Sumsub (Sum and Substance Ltd, Regatul Unit) — atunci când verificarea identității este necesară (de exemplu, în cadrul verificărilor privind sancțiunile și eligibilitatea descrise în Termenii noștri de Serviciu), Sumsub vă verifică identitatea în numele nostru și vă verifică în raport cu bazele de date privind sancțiunile, listele de supraveghere și persoanele expuse politic. Acest lucru implică un document de identitate emis de autoritățile guvernamentale și, în plus, documentație justificativă privind adresa atunci când verificarea este efectuată în scopuri legate de sancțiuni. Nu se colectează și nu se prelucrează nicio imagine facială și niciun fel de date biometrice. Sumsub acționează de asemenea în calitate de operator independent, în măsura în care își menține propriile baze de date de screening și își îndeplinește propriile obligații de reglementare.
Operatori independenți cu care partajăm date
Următorii destinatari nu acționează pe baza instrucțiunilor noastre. Aceștia stabilesc scopurile și mijloacele propriei lor prelucrări — în principal pentru a-și îndeplini propriile obligații privind combaterea spălării banilor, prevenirea fraudei, obligațiile fiscale și cele de reglementare — și sunt, prin urmare, operatori independenți, fiecare fiind responsabil pentru propria prelucrare în temeiul propriei politici de confidențialitate, pe care vă încurajăm să o citiți.
- Furnizori de plăți: Keepz, Payssion, PayPal, Cryptomus, NOWpayments și Paddle.com Market Ltd — pentru procesarea plăților, a rambursărilor și pentru prevenirea fraudei. Atunci când Clientul alege să plătească prin Paddle, Paddle.com Market Ltd acționează în calitate de comerciant oficial (revânzător autorizat) pentru acea tranzacție și prelucrează, în această calitate, datele Clientului privind facturarea, taxele și verificarea fraudei. Plățile noastre prin PayPal sunt gestionate de PayPal Pte. Ltd., stabilită în Singapore și licențiată de Monetary Authority of Singapore în calitate de Major Payment Institution în temeiul Payment Services Act 2019; a se vedea Secțiunea 10 pentru modul în care este gestionat acest transfer.
Rămânem responsabili pentru propria noastră prelucrare și pentru alegerea persoanelor împuternicite de noi, pe care le evaluăm pe fiecare înainte de a le angaja. Nu suntem responsabili pentru prelucrarea independentă efectuată de operatorii identificați mai sus, care este guvernată de propriii lor termeni și de propriile lor politici de confidențialitate.
De asemenea, putem divulga datele dumneavoastră atunci când legea, o hotărâre judecătorească sau o autoritate guvernamentală impune acest lucru, sau când este necesar pentru a ne proteja drepturile, proprietatea sau siguranța, sau pe cele ale utilizatorilor noștri sau ale publicului.
8. Utilizarea Cookie-urilor#
Utilizăm cookie-uri și tehnologii similare pe site-ul nostru web. Cookie-urile sunt fișiere text mici stocate pe dispozitivul dumneavoastră care ne ajută să furnizăm și să îmbunătățim serviciile noastre.
Cookie-uri Strict Necesare
Aceste cookie-uri sunt esențiale pentru funcționarea corectă a site-ului web. Acestea includ cookie-uri de sesiune, cookie-uri de autentificare și cookie-uri de securitate. Acestea nu pot fi dezactivate.
Cookie-uri Analitice
Utilizăm Google Analytics (furnizat de Google Ireland Limited) pentru a înțelege modul în care vizitatorii interacționează cu site-ul nostru web. Acesta colectează informații precum paginile vizitate, timpul petrecut pe pagini și sursele de referință și este încărcat numai atunci când v-ați dat consimțământul pentru cookie-urile analitice. Utilizăm de asemenea Umami, o platformă de analiză axată pe confidențialitate pe care o găzduim noi înșine pe propria noastră infrastructură; aceasta nu utilizează cookie-uri, nu colectează date cu caracter personal și nu partajează date cu niciun terț.
Cookie-uri Funcționale
Aceste cookie-uri permit funcționalitate îmbunătățită, cum ar fi preferințele de limbă și selecția regiunii. Acestea pot fi setate de noi sau de furnizori terți ale căror servicii le-am adăugat pe paginile noastre.
Acolo unde legislația aplicabilă impune acest lucru, vom obține consimțământul dumneavoastră înainte de a plasa cookie-uri neesențiale pe dispozitivul dumneavoastră. Puteți gestiona preferințele cookie-urilor prin setările browserului sau prin mecanismul nostru de consimțământ pentru cookie-uri de pe site-ul web.
9. Măsuri de Protecție a Datelor#
Compania implementează măsuri tehnice și organizatorice adecvate pentru a proteja datele Clientului împotriva accesului neautorizat, modificării, divulgării sau distrugerii.
- Măsurile tehnice includ: criptarea datelor în tranzit (TLS/SSL), stocarea criptată acolo unde este cazul, protecție prin firewall, sisteme de detectare a intruziunilor, actualizări și corecții periodice de securitate și înregistrarea accesului.
- Măsurile organizatorice includ: controale de acces bazate pe roluri care limitează accesul la date doar personalului autorizat, obligații de confidențialitate ale angajaților, evaluări periodice de securitate și proceduri de răspuns la incidente.
- Nicio metodă de transmisie pe internet sau de stocare electronică nu este 100% sigură. Deși ne străduim să utilizăm mijloace acceptabile din punct de vedere comercial pentru a vă proteja datele personale, nu putem garanta o securitate absolută.
10. Transferuri Internaționale de Date#
Niciun fel de date ale clienților nu sunt stocate în Georgia. Datele de cont, de facturare și de suport, pentru care Compania este operator, sunt stocate pe infrastructura noastră din Germania și Finlanda. Conținutul Clientului este stocat în locația selectată de Client, respectiv Germania, Finlanda sau Țările de Jos. Cu toate acestea, datele cu caracter personal pot fi transferate în afara țării dumneavoastră de reședință, astfel cum se descrie mai jos.
- Accesul din Georgia. Nu stocăm niciun fel de date ale clienților în Georgia. Cu toate acestea, personalul nostru din Georgia accesează datele deținute pe infrastructura noastră din SEE pentru a administra Serviciile și a furniza suport. Ca urmare, datele nu sunt partajate cu nicio altă organizație: acestea rămân ale noastre, sunt păstrate pe infrastructura noastră din SEE și rămân supuse GDPR. Limităm acest acces la personalul autorizat, prin controale de acces bazate pe roluri, obligăm acest personal la confidențialitate și înregistrăm accesul, astfel cum se descrie în Secțiunea 12. Legislația georgiană privind protecția datelor se aplică, de asemenea, prelucrării efectuate de personalul nostru în Georgia.
- Stocarea în interiorul SEE. Germania, Finlanda și Țările de Jos se află toate în SEE, astfel încât nu este necesar niciun mecanism suplimentar de transfer pentru stocarea datelor în aceste locații sau pentru mutarea datelor între ele.
- Prin utilizarea serviciilor noastre, confirmați că datele dumneavoastră pot fi prelucrate în Georgia, în țările din SEE în care sunt situate serverele noastre și de către furnizorii identificați în Secțiunea 7, în țările indicate acolo.
- Furnizori din SEE sau acoperiți de o decizie privind caracterul adecvat al nivelului de protecție. Google Ireland Limited (Irlanda), care furnizează serviciul nostru de e-mail Google Workspace și Google Analytics, și Hosting Concepts B.V. (Țările de Jos), registrarul nostru de domenii, sunt ambele stabilite în SEE, astfel încât nu este necesar niciun mecanism de transfer pentru acestea. Sum and Substance Ltd (Regatul Unit), furnizorul nostru de verificare a identității, este acoperită de decizia Comisiei Europene privind caracterul adecvat al nivelului de protecție pentru Regatul Unit, care a fost reînnoită în decembrie 2025; Regatul Unit figurează, de asemenea, pe lista statelor care oferă garanții adecvate, menținută în temeiul legislației georgiene.
- Transferuri de la infrastructura noastră din UE către furnizori din Statele Unite. Cloudflare (Cloudflare, Inc.) și Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri), care furnizează servicii de securitate și de livrare a conținutului, precum și Mailgun (Mailgun Technologies, Inc.), care livrează e-mailurile noastre tranzacționale, sunt stabilite în Statele Unite. Aceste transferuri sunt efectuate de pe infrastructura noastră din Uniunea Europeană și sunt, prin urmare, guvernate de capitolul V din GDPR. Fiecare dintre acești furnizori încorporează un acord de prelucrare a datelor în termenii săi de serviciu, inclusiv Clauzele Contractuale Standard adoptate de Comisia Europeană (Decizia de punere în aplicare (UE) 2021/914), care se aplică utilizării de către noi a serviciilor lor; fiecare este de asemenea, în prezent, certificat în cadrul EU–US Data Privacy Framework. Completăm aceste garanții prin criptarea datelor în tranzit și în repaus și prin divulgarea către fiecare furnizor doar a datelor de care acesta are nevoie.
- Backblaze. Stocarea de obiecte pe care o utilizăm pentru copiile de rezervă ale serverelor de joc și pentru extrasele de imagini ale mașinilor virtuale este situată într-o regiune din Uniunea Europeană, astfel încât aceste date sunt stocate în SEE, iar nimic nu este încărcat în mod automat. Backblaze, Inc. este stabilită în Statele Unite; în măsura în care poate accesa aceste date din Statele Unite, transferul este guvernat de capitolul V din GDPR, iar Backblaze încorporează Clauzele Contractuale Standard în termenii săi de serviciu. Backblaze este de asemenea, în prezent, certificată în cadrul EU–US Data Privacy Framework.
- PayPal. Atunci când alegeți să plătiți prin PayPal, plata dumneavoastră este gestionată de PayPal Pte. Ltd., stabilită în Singapore, care acționează în calitate de operator independent, iar nu pe baza instrucțiunilor noastre. Singapore nu este acoperit de o decizie a UE privind caracterul adecvat al nivelului de protecție. Transferăm către PayPal doar datele limitate necesare pentru a crea și a reconcilia plata pe care ne-ați solicitat să o încasăm — precum adresa dumneavoastră de e-mail, referința comenzii și suma — în timp ce datele de plată propriu-zise sunt furnizate de dumneavoastră direct către PayPal, prin propriul său proces de finalizare a plății. Întrucât oferim PayPal ca metodă de plată permanentă, iar nu cu titlu ocazional, nu ne întemeiem pe derogarea contractuală prevăzută la articolul 49 alineatul (1) litera (b) din GDPR pentru aceste transferuri. Acestea sunt guvernate, în schimb, de capitolul V din GDPR și sunt efectuate în temeiul Clauzelor Contractuale Standard adoptate de Comisia Europeană (Decizia de punere în aplicare (UE) 2021/914), care sunt încorporate în termenii PayPal privind protecția datelor și se aplică utilizării de către noi a PayPal. Completăm aceste clauze prin divulgarea către PayPal doar a datelor descrise mai sus. Dacă preferați ca datele dumneavoastră să nu fie transferate în Singapore, puteți alege oricare dintre celelalte metode de plată ale noastre, iar noi nu vom transfera datele dumneavoastră către PayPal.
- Țări din afara SEE. Atunci când datele dumneavoastră sunt transferate către un furnizor din afara Spațiului Economic European, protecțiile juridice din țara respectivă pot diferi de cele de care beneficiați în SEE. În special, autoritățile publice de acolo pot avea, în anumite circumstanțe, posibilitatea de a accesa datele deținute de furnizorii aflați sub jurisdicția lor, iar căile de atac disponibile pentru dumneavoastră pot fi mai restrânse decât cele pe care le aveți în temeiul legislației UE. Ținem cont de acest lucru atunci când alegem furnizorii: divulgăm fiecărui furnizor doar datele de care acesta are nevoie, criptăm datele în tranzit și în repaus și punem în aplicare garanțiile descrise mai sus.
11. Modificări ale Politicii de Confidențialitate#
Compania poate actualiza periodic prezenta Politică de Confidențialitate. Actualizările — inclusiv orice modificare a destinatarilor datelor dumneavoastră sau a țărilor către care acestea sunt transferate — se efectuează în conformitate cu procedura prevăzută în Secțiunea 2.2 a Termenilor noștri de Serviciu: atunci când Politica de Confidențialitate este actualizată, vi se solicită să examinați versiunea actualizată și să o acceptați în mod expres, prin activarea unei casete de confirmare în Zona Clientului, înainte de a continua să utilizați Serviciile. Acceptarea dumneavoastră este înregistrată în acel moment, iar simpla continuare a utilizării Serviciilor nu este niciodată considerată drept acceptare a unei modificări. În mod separat, atunci când adăugăm sau înlocuim un subîmputernicit care are acces la Conținutul Clientului, primiți în plus o notificare scrisă prealabilă cu cel puțin treizeci (30) de zile înainte și vă puteți opune pentru motive rezonabile legate de protecția datelor, astfel cum se prevede în Anexa 1 (Prelucrarea Datelor) la Termenii noștri de Serviciu.
12. Informații de Contact#
Dacă aveți întrebări cu privire la prelucrarea datelor dumneavoastră sau doriți să vă exercitați drepturile de protecție a datelor, vă rugăm să ne contactați:
- E-mail: [email protected]
- Adresa înregistrată: Senko Digital LLC, Terenti Graneli Street N10-12, Entrance 2, Floor 1, Tbilisi, Georgia
- Autoritatea de supraveghere: pentru plângeri privind prelucrarea de către noi a datelor cu caracter personal în temeiul legislației georgiene, puteți contacta Oficiul de Audit de Stat al Georgiei (sao.ge), care este autoritatea de supraveghere pentru protecția datelor cu caracter personal începând cu 2 martie 2026, succedând fostului Serviciu de Protecție a Datelor cu Caracter Personal.
- Autoritățile de protecție a datelor din UE/SEE: Dacă vă aflați în UE/SEE și considerați că datele dumneavoastră au fost prelucrate ilegal, aveți dreptul de a depune o plângere la autoritatea locală de protecție a datelor.
13. Datele Copiilor#
Serviciile noastre nu sunt destinate persoanelor cu vârsta sub 18 ani. Nu colectăm cu bună știință date personale de la copii. Dacă aflăm că am colectat date personale de la un copil fără consimțământul parental verificat, vom lua măsuri pentru a șterge prompt aceste informații.
Dacă considerați că am colectat din greșeală date de la un minor, vă rugăm să ne contactați imediat la [email protected].
14. Luarea Deciziilor Automatizate#
Compania nu ia decizii care produc efecte juridice asupra dumneavoastră sau vă afectează în mod similar semnificativ bazate exclusiv pe prelucrare automatizată. Atunci când verificăm înregistrările de cont și activitatea contului în raport cu listele de sancțiuni și indicatorii de risc de fraudă — inclusiv prin intermediul unui furnizor terț de verificare a identității și de screening — o potențială corespondență este revizuită de un membru al personalului nostru înainte de a se lua orice decizie de a refuza, suspenda sau termina un cont. Aveți dreptul de a obține intervenție umană, de a vă exprima punctul de vedere și de a contesta o astfel de decizie contactând [email protected]. Dacă practicile noastre se vor schimba în viitor, vom actualiza această Politică de Confidențialitate și vom furniza informații și garanții adecvate.
15. Acord de Prelucrare a Datelor#
Atunci când Compania prelucrează date cu caracter personal în numele unui Client — respectiv datele cu caracter personal conținute în conținutul pe care Clientul îl stochează pe serverele noastre sau îl transmite prin intermediul acestora — clauzele impuse de articolul 28 din GDPR și de articolul 36 din Legea Georgiei privind Protecția Datelor cu Caracter Personal sunt deja în vigoare între noi. Acestea sunt prevăzute în Anexa 1 (Prelucrarea Datelor) la Termenii noștri de Serviciu, care face parte din Acord și este acceptată atunci când Clientul acceptă Termenii Serviciului. Nu este necesară nicio solicitare separată și nicio semnătură, iar acest lucru se aplică fiecărui Client pentru care acționăm în calitate de persoană împuternicită de operator.
Clienții care necesită suplimentar un Acord de Prelucrare a Datelor încheiat separat — de exemplu, în forma proprie sau pentru a satisface cerințele de achiziție ale propriilor lor clienți — pot solicita unul la [email protected]. Atunci când un astfel de acord este încheiat, acesta prevalează asupra Anexei 1.
16. Notificarea Încălcării Securității Datelor#
În cazul unui incident privind datele cu caracter personal, Compania va notifica autoritatea de supraveghere competentă fără întârzieri nejustificate și, atunci când pragul de notificare aplicabil este atins, în cel mult 72 de ore de la identificarea incidentului. Conform legislației georgiene, acest prag este atins atunci când incidentul este susceptibil, cu o probabilitate medie sau ridicată, să cauzeze un prejudiciu semnificativ drepturilor și libertăților fundamentale ori să reprezinte o amenințare semnificativă la adresa acestora; conform GDPR, notificarea este obligatorie cu excepția cazului în care este puțin probabil ca incidentul să genereze un risc pentru drepturile și libertățile dumneavoastră.
Atunci când incidentul este susceptibil să genereze un risc ridicat pentru drepturile și libertățile dumneavoastră — conform legislației georgiene, o probabilitate ridicată a unui prejudiciu semnificativ sau a unei amenințări semnificative la adresa acestora — vă vom informa și în mod direct, fără întârzieri nejustificate. Putem fi exonerați de această obligație atunci când am luat măsuri de protecție adecvate care au împiedicat materializarea riscului, de exemplu atunci când datele au fost criptate sau făcute în alt mod neinteligibile pentru persoanele neautorizate.
Atunci când acționăm în calitate de persoană împuternicită de operator în numele unui Client, vom notifica acel Client cu privire la un incident care afectează datele sale fără întârzieri nejustificate și îi vom furniza informațiile de care are nevoie pentru a-și îndeplini propriile obligații de notificare.
17. Comunicări de Marketing#
- Oferim un buletin informativ opțional care conține noutăți despre companie, precum noi game de produse, anunțuri privind serviciile și actualizări. Îl trimitem doar acolo unde v-ați dat consimțământul pentru a-l primi și niciodată ca o condiție pentru utilizarea Serviciilor.
- Vă puteți dezabona în orice moment făcând clic pe linkul de dezabonare din subsolul oricărui astfel de e-mail. Dezabonarea de la buletinul informativ nu afectează comunicările esențiale privind serviciul (cum ar fi notificările de facturare, securitate și mentenanță), care sunt necesare pentru furnizarea Serviciilor.
18. Dispoziții Finale#
- Prezenta Politică de Confidențialitate trebuie citită împreună cu Termenii și Condițiile și cu Politica de Utilizare Acceptabilă, care reglementează împreună utilizarea Serviciilor.
- Dacă vreo prevedere a prezentei Politici de Confidențialitate este considerată nulă sau inaplicabilă, celelalte prevederi rămân pe deplin în vigoare.
- Prezenta Politică de Confidențialitate este guvernată de legile Georgiei, fără a aduce atingere drepturilor obligatorii în materie de protecție a datelor pe care le puteți avea în temeiul GDPR sau al altor legi aplicabile din țara dumneavoastră de reședință.
- Prezenta Politică de Confidențialitate este furnizată în mai multe limbi pentru comoditate. În caz de discrepanță între versiuni, prevalează versiunea în limba engleză.