GDPR
SC DIANYS HOLDING SRL tratează protecția datelor cu caracter personal ca pe o componentă esențială a activității sale, atât în relația directă cu clienții, cât și în proiectele de web design, dezvoltare web și SEO pe care le livrează.
Ultima actualizare: 22 august 2026
1. Angajamentul nostru privind protecția datelor
Ne angajăm să prelucrăm datele cu caracter personal cu care intrăm în contact în mod legal, corect și transparent, respectând principiile Regulamentului (UE) 2016/679 (GDPR): legalitate, limitarea scopului, minimizarea datelor, exactitate, limitarea stocării, integritate și confidențialitate. Această pagină completează Politica de confidențialitate și Politica de cookies, oferind o privire practică asupra modului în care abordăm subiectul GDPR în activitatea noastră.
2. Ce date prelucrăm în relația cu clienții
În relația directă cu clienții noștri, prelucrăm date precum: numele persoanelor de contact, datele de facturare, adresele de email și numerele de telefon folosite în corespondență, precum și conținutul comunicărilor purtate în legătură cu proiectele comandate. Aceste date sunt necesare pentru a putea oferta, contracta, factura și livra serviciile solicitate, conform celor descrise pe larg în Politica de confidențialitate.
3. Ce date prelucrăm în cadrul proiectelor livrate
Atunci când dezvoltăm un site de prezentare, un magazin online sau alte soluții web pentru clienții noștri, este posibil ca aceste soluții să prelucreze, la rândul lor, date cu caracter personal ale vizitatorilor sau clienților finali ai clientului nostru (de exemplu, date introduse în formulare de contact, comenzi sau conturi de utilizator din magazinul online). Aceste date aparțin relației dintre client și utilizatorii finali ai site-ului livrat, iar responsabilitatea principală pentru scopurile și temeiurile prelucrării lor revine clientului nostru, în calitate de operator al propriului site.
4. Rolul de operator vs. persoană împuternicită
Din perspectiva GDPR, distingem două roluri diferite, în funcție de context:
- Operator de date – rol pe care SC DIANYS HOLDING SRL îl are pentru datele proprii de business (de exemplu, datele de contact ale clienților săi, colectate pentru ofertare, contractare și facturare, descrise în Politica de confidențialitate);
- Persoană împuternicită de operator – rol pe care SC DIANYS HOLDING SRL îl poate avea atunci când, în cadrul unui proiect de dezvoltare, mentenanță sau găzduire, are acces tehnic la datele cu caracter personal ale utilizatorilor finali ai site-ului unui client (de exemplu, la baza de date a unui magazin online în curs de dezvoltare sau întreținere), caz în care clientul rămâne operator al acestor date, iar firma noastră acționează exclusiv conform instrucțiunilor sale.
Determinarea exactă a rolului aplicabil se face pentru fiecare proiect în parte, în funcție de natura serviciilor contractate.
5. Acordul de prelucrare a datelor (DPA)
Pentru proiectele în care SC DIANYS HOLDING SRL acționează în calitate de persoană împuternicită de operator (de exemplu, servicii de mentenanță sau găzduire care presupun acces la datele utilizatorilor finali ai clientului), punem la dispoziție, la cerere, un acord de prelucrare a datelor (Data Processing Agreement – DPA), care stabilește obiectul, durata, natura și scopul prelucrării, tipurile de date și categoriile de persoane vizate, precum și obligațiile și drepturile ambelor părți, conform art. 28 din GDPR. Clienții interesați de un astfel de acord pot solicita un exemplar la adresa office@dianysmedia.com.
6. Măsuri tehnice și organizatorice implementate
Pentru protejarea datelor cu caracter personal cu care intrăm în contact, aplicăm, printre altele, următoarele măsuri:
- Criptare în tranzit – comunicarea cu site-ul propriu și, acolo unde este posibil, cu site-urile livrate clienților, se realizează prin protocolul securizat HTTPS;
- Control al accesului – accesul la sistemele și instrumentele interne care conțin date ale clienților este limitat la persoanele din echipă care au nevoie de acest acces pentru desfășurarea activității, pe bază de conturi individuale;
- Copii de siguranță (backup) – realizăm periodic copii de siguranță ale datelor și proiectelor gestionate, pentru a reduce riscul pierderii accidentale a informațiilor;
- Minimizarea datelor – colectăm și solicităm de la clienți doar datele strict necesare pentru scopul urmărit, evitând colectarea de informații suplimentare, nerelevante pentru serviciul prestat.
7. Exercitarea drepturilor GDPR
Dacă doriți să vă exercitați oricare dintre drepturile prevăzute de GDPR (acces, rectificare, ștergere, restricționare, portabilitate, opoziție sau retragerea consimțământului), vă rugăm să ne transmiteți solicitarea dumneavoastră la adresa de email office@dianysmedia.com, menționând:
- numele și datele de contact ale dumneavoastră;
- dreptul pe care doriți să vi-l exercitați;
- o scurtă descriere a solicitării, pentru a putea răspunde cât mai precis.
Vom analiza și răspunde solicitării dumneavoastră în termenul legal de 30 de zile de la primirea acesteia. Acest termen poate fi prelungit, în cazuri justificate de complexitatea sau numărul cererilor, cu informarea dumneavoastră prealabilă cu privire la motivele prelungirii.
8. Notificarea eventualelor incidente de securitate
Deși ne străduim să prevenim orice incident legat de securitatea datelor, prin măsurile descrise mai sus, în situația improbabilă în care s-ar produce o încălcare a securității datelor cu caracter personal care prezintă un risc pentru drepturile și libertățile persoanelor vizate, ne angajăm să acționăm conform obligațiilor prevăzute de art. 33 și 34 din GDPR, respectiv să notificăm, după caz, Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) și persoanele afectate, în termenele prevăzute de lege.
9. Protecția datelor începând cu momentul conceperii
În proiectele de dezvoltare web pe care le realizăm pentru clienții noștri, avem în vedere, în măsura posibilului tehnic și în funcție de specificațiile agreate cu clientul, principiile protecției datelor începând cu momentul conceperii și în mod implicit (privacy by design și by default), precum limitarea câmpurilor de formular la datele strict necesare, utilizarea conexiunilor securizate și evitarea colectării nejustificate de informații. Aceste principii sunt implementate în limita specificațiilor tehnice și funcționale convenite cu fiecare client în parte pentru proiectul respectiv.
10. Furnizori și parteneri tehnici
Pentru desfășurarea activității, colaborăm cu un număr limitat de furnizori de servicii tehnice (găzduire, transmitere de email, eventual analiză de trafic), selectați cu atenție și, acolo unde este necesar, în baza unor acorduri care includ garanții privind protecția datelor. Nu partajăm datele cu caracter personal ale clienților sau ale utilizatorilor finali ai proiectelor livrate cu alți terți, în afara celor strict necesari pentru furnizarea serviciilor contractate sau impuși de lege.
11. Pentru mai multe detalii
Detaliile complete privind categoriile de date prelucrate, temeiurile legale, destinatarii datelor și duratele de stocare sunt disponibile în Politica de confidențialitate, iar informațiile privind cookie-urile utilizate pe site sunt disponibile în Politica de cookies.
Acest document are caracter informativ și se actualizează periodic. Pentru solicitări privind acordul de prelucrare a datelor (DPA) sau orice altă întrebare legată de GDPR, ne puteți scrie la office@dianysmedia.com.