Politica de Confidentialitate si Protectia Datelor (GDPR) - Swifty.ro
Luam in serios protectia datelor personale ale utilizatorilor.
Aceasta politica de confidentialitate explica modul in care colectam, folosim, protejam si divulgam informatiile personale ale utilizatorilor site-ului nostru.
Politica de Confidentialitate privind prelucrarea datelor cu caracter personal
Consideram asigurarea dreptului la protectia datelor cu caracter personal un angajament fundamental al Swifty.
Vom dedica toate resursele si eforturile necesare pentru a prelucra datele dumneavoastra in deplina concordanta cu Regulamentul (UE) 2016/679 („Regulamentul general privind protectia datelor” sau „GDPR”), precum si cu orice alta legislatie aplicabila pe teritoriul Romaniei.
Unul dintre principiile esentiale ale acestui cadru legal este transparenta.
De aceea va informam despre modul in care colectam, utilizam, transferam si protejam datele atunci cand interactionati cu noi in legatura cu produsele si serviciile noastre, inclusiv prin site-ul web, extensia Chrome sau aplicatiile mobile.
Pe scurt
- Pentru datele contului, facturare, securitate si administrarea relatiei comerciale, Swifty stabileste scopul prelucrarii si actioneaza ca operator de date.
- Pentru contactele, mesajele si campaniile administrate de clienti, Swifty actioneaza in principal ca persoana imputernicita si prelucreaza datele conform instructiunilor acestora.
- Clientii Swifty sunt operatori de date pentru propriile liste de contacte, comunicari si automatizari.
Roluri si responsabilitati (GDPR)
Rolul Swifty
- Administreaza datele utilizatorilor necesare pentru cont, autentificare, abonament, facturare, suport, securitate si prevenirea abuzurilor.
- Prelucreaza numele, numerele de telefon, mesajele, listele si configurarile contactelor conform instructiunilor clientului si pentru furnizarea functiilor solicitate.
- Nu vinde listele de contacte si nu le foloseste pentru a trimite propriile campanii de marketing in numele Swifty.
- Aplica masuri tehnice si organizatorice pentru protectia datelor si ofera mecanisme pentru administrarea, exportul si stergerea lor, in limitele legii si ale functionalitatilor disponibile.
Rolul Clientului (operator de date)
- Stabileste lista de contacte, scopul, continutul, frecventa mesajelor si temeiul legal aplicabil.
- Se asigura ca numerele de telefon au fost obtinute legal si ca are acordul necesar pentru comunicarile trimise prin WhatsApp.
- Pastreaza dovezile necesare si raspunde solicitarilor persoanelor vizate privind accesul, corectarea, stergerea, portabilitatea sau opozitia.
- Respecta solicitarile de oprire a mesajelor si ofera o metoda clara de dezabonare. Poate folosi mecanismul Swifty sau o alta metoda potrivita activitatii sale.
- Respecta legislatia aplicabila si politicile WhatsApp Business pentru continutul si destinatarii comunicarilor sale.
Swifty nu poate verifica in mod independent provenienta fiecarei liste sau acordul dat de fiecare destinatar. Clientul ramane responsabil pentru legalitatea utilizarii datelor introduse in contul sau.
Ce date prelucram si in ce scop
- La crearea unui cont Swifty: adresa de e-mail, numar de telefon, nume si prenume.
In pagina "Informatii personale" din platforma clientul poate edita aceste date si poate activa "autentificarea in doi pasi" (Two-Factor Authentication)
Oferim optiunea de inregistrare/autentificare cu contul Google al clientului.
Daca alege aceasta varianta, clientul va fi directionat catre o pagina administrata de Google LLC si va fi informat cu privire la transferul datelor catre Swifty (politica Google: policies.google.com/privacy) - Date operationale ale clientului: liste de contacte, mesaje, programe de trimitere si rapoarte la cerere.
- Pe site folosim cookie-uri si tehnologii similare, conform politicii de cookie-uri.
Swifty nu solicita introducerea categoriilor speciale de date prevazute de GDPR. Deoarece mesajele si campurile completate de utilizatori pot contine text liber, clientii trebuie sa evite transmiterea datelor sensibile atunci cand acestea nu sunt necesare si sa aplice masurile legale corespunzatoare cand prelucrarea lor este justificata.
Securitatea datelor
Aplicam masuri tehnice si organizatorice adecvate pentru a reduce riscul accesului neautorizat, pierderii, modificarii sau divulgarii datelor. Masurile sunt revizuite in functie de evolutia Serviciului si de riscurile identificate.
- conexiuni HTTPS pentru transmiterea datelor;
- acces administrativ limitat persoanelor autorizate;
- controale de sesiune si protectie CSRF la nivelul aplicatiei;
- optiune de autentificare in doi pasi pentru utilizatori;
- masuri de protectie, monitorizare si filtrare la nivel de server;
- procesarea datelor de plata prin furnizori specializati, fara stocarea de catre Swifty a datelor complete ale cardului.
Unde stocam si cat pastram informatiile colectate
Datele administrate direct de Swifty sunt stocate in principal pe servere din UE/SEE. In functie de functionalitatile folosite, anumiti furnizori externi pot prelucra date si in alte tari. Cand este necesar un transfer in afara UE/SEE, sunt avute in vedere mecanismele permise de legislatia aplicabila, precum deciziile de adecvare sau clauzele contractuale standard.
Datele contului sunt pastrate cat timp contul este activ si ulterior numai daca sunt necesare pentru obligatii legale, facturare, solutionarea litigiilor, securitate sau prevenirea abuzurilor. Contactele, mesajele si configurarile sunt pastrate conform functionarii Serviciului si instructiunilor clientului, cu exceptia informatiilor care trebuie retinute legal.
Utilizatorul poate administra si sterge datele disponibile din platforma. Pentru inchiderea definitiva a contului sau alte solicitari poate contacta echipa Swifty, iar cererea va fi verificata inainte de executare.
Temeiuri legale si comunicari
Pentru administrarea contului Swifty, temeiurile pot include executarea contractului, obligatiile legale, interesul legitim privind securitatea si functionarea Serviciului sau consimtamantul, atunci cand acesta este necesar.
Pentru campaniile si mesajele trimise contactelor clientului, clientul stabileste si documenteaza temeiul legal. Inainte de a contacta persoane prin WhatsApp, clientul trebuie sa obtina acordul cerut de politicile WhatsApp Business si de legislatia aplicabila si sa respecte solicitarile de dezabonare.
Drepturile dvs.
Conform GDPR, aveti urmatoarele drepturi: acces, rectificare, stergere („dreptul de a fi uitat”), restrictionare, portabilitate, opozitie, retragerea consimtamantului, precum si dreptul de a depune plangere la autoritatea de supraveghere.
Pentru exercitare, folositi datele de contact indicate mai jos.
Precizari privind exercitarea drepturilor
- Identitate: pentru protectia datelor, va rugam sa transmiteti solicitarile de pe adresa de e-mail asociata contului Swifty.
Altfel, putem solicita informatii suplimentare pentru verificare. - Onorarii: nu percepem taxe, cu exceptia solicitarilor vadit nefondate, repetitive sau excesive. Veti fi informat inainte de solutionare.
- Durata raspuns: raspundem fara intarzieri nejustificate si, de regula, in cel mult o luna de la primirea cererii. In cazurile complexe, termenul poate fi prelungit conform GDPR, iar solicitantul va fi informat.
- Drepturile tertelor parti: nu vom da curs unei cereri care ar afecta negativ drepturile si libertatile altor persoane.
Cui transmitem datele personale
Pentru functionarea Swifty putem transmite date furnizorilor tehnici care asigura gazduirea si securitatea infrastructurii, livrarea emailurilor, procesarea platilor prin Stripe sau PayPal, serviciile WhatsApp furnizate de Meta, functionalitatile Google, serviciile OpenAI atunci cand sunt folosite functiile AI, precum si altor integrari activate de client. Tipul datelor transmis depinde de functia utilizata, iar furnizorii primesc numai informatiile necesare furnizarii serviciului respectiv.
Daca avem o obligatie legala sau este necesar pentru apararea drepturilor noastre, putem transmite date autoritatilor publice sau consultantilor autorizati. Nu vindem listele de contacte ale clientilor.
Pentru functionarea si analiza website-ului pot fi folosite servicii precum Google Analytics si Ahrefs Analytics. Informatii suplimentare despre aceste tehnologii sunt disponibile in Politica Cookie.
Plangeri
Aveti dreptul sa depuneti o plangere la autoritatea de supraveghere privind prelucrarea datelor: Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod postal 010336, Bucuresti, Romania. Telefon: +40.318.059.211 / +40.318.059.212; E-mail: anspdcp@dataprotection.ro.
Fara a va afecta acest drept, va rugam sa ne contactati mai intai; vom depune toate eforturile pentru o rezolvare amiabila.
Actualizari ale politicii
Ne rezervam dreptul de a actualiza si modifica periodic aceasta Politica de Confidentialitate, pentru a reflecta eventuale schimbari privind modul in care prelucram datele sau cerintele legale. In cazul oricarei modificari, vom afisa pe website versiunea actualizata. Va rugam sa verificati periodic continutul acestei politici.
Contact pentru protectia datelor
Pentru intrebari sau solicitari privind protectia datelor ne puteti contacta prin email: data.protection@swifty.ro.
Pentru raportarea unui mesaj nedorit, a unei utilizari necorespunzatoare a platformei sau a unui posibil incident, puteti scrie la contact@swifty.ro. Pentru analizarea solicitarii putem cere informatii suplimentare necesare identificarii contului sau comunicarii reclamate.
Pentru detalii despre cookie-uri si tehnologii similare, consultati Politica Cookie.
Versiune actualizata la 15 septembrie 2026.