Politica de confidențialitate
Cum colectează și prelucrează DIANYS HOLDING SRL datele cu caracter personal, conform GDPR: scopuri, temeiuri legale, termene de păstrare și drepturile dumneavoastră.
Ultima actualizare: august 2026 · Versiunea 2.0
Confidențialitatea datelor dumneavoastră este o responsabilitate pe care DIANYS HOLDING SRL — societatea care operează brandul Dianys CRM — o tratează cu aceeași rigoare ca pe proiectele software livrate clienților din 2004 până în prezent.
Prezentul document explică, în termeni clari și verificabili, ce date cu caracter personal colectăm prin intermediul site-ului www.dianyscrm.ro, în ce scopuri le prelucrăm, pe ce temei legal, cât timp le păstrăm, cine are acces la ele și ce drepturi puteți exercita în orice moment. Politica este redactată în conformitate cu Regulamentul (UE) 2016/679 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal (GDPR), cu Legea nr. 190/2018 și cu Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal în sectorul comunicațiilor electronice.
1. Operatorul de date și datele de identificare
Operatorul care stabilește scopurile și mijloacele de prelucrare a datelor cu caracter personal colectate prin acest site este:
| Denumire | DIANYS HOLDING SRL, care operează brandul comercial Dianys CRM |
|---|---|
| Cod unic de înregistrare | RO37172757 |
| Număr Registrul Comerțului | J2017000514228 |
| Sediu social | Strada Sfântul Lazăr nr. 64-66, 700023 Iași, România |
| Activitate | Dezvoltare software la comandă, sisteme CRM și ERP personalizate, aplicații web și mobile |
| Zonă de operare | România și Uniunea Europeană |
| E-mail de contact | contact@dianyscrm.ro |
| Telefon | 0758.068.538 |
Societatea nu a desemnat un responsabil cu protecția datelor (DPO), întrucât nu se încadrează în situațiile prevăzute la articolul 37 din Regulamentul (UE) 2016/679. Toate solicitările privind protecția datelor sunt gestionate direct de conducerea societății, la adresa de e-mail indicată mai sus.
2. Domeniul de aplicare al acestei politici
Prezenta politică se aplică prelucrărilor de date cu caracter personal efectuate de DIANYS HOLDING SRL în calitate de operator, în legătură cu:
- navigarea pe site-ul www.dianyscrm.ro și pe toate subpaginile acestuia;
- utilizarea formularului de contact și a celorlalte canale de comunicare afișate pe site (e-mail, telefon);
- transmiterea de candidaturi pentru pozițiile publicate în secțiunea Cariere;
- relația precontractuală și contractuală cu clienții, partenerii și furnizorii societății.
Politica nu se aplică prelucrărilor efectuate de DIANYS HOLDING SRL în calitate de persoană împuternicită, respectiv datelor pe care clienții le încarcă în aplicațiile dezvoltate la comandă. Acele prelucrări sunt reglementate separat, prin acordurile de prelucrare încheiate cu fiecare client în parte și descrise pe scurt la secțiunea 12.
Site-ul poate conține trimiteri către site-uri terțe, inclusiv către platforma Zarina CRM, produs software dezvoltat de aceeași societate. Fiecare site are propria politică de confidențialitate, iar prezentul document nu acoperă prelucrările realizate acolo.
3. Principiile pe care le respectăm
Prelucrăm datele cu caracter personal în acord cu principiile prevăzute la articolul 5 din GDPR:
- Legalitate, echitate și transparență — nu prelucrăm date fără un temei legal identificat și comunicat.
- Limitarea scopului — datele colectate pentru a răspunde unei cereri de ofertă nu sunt reutilizate în alte scopuri, incompatibile cu cel inițial.
- Reducerea la minimum — formularul de contact solicită strict câmpurile necesare pentru a formula un răspuns pertinent.
- Exactitate — actualizăm sau ștergem datele inexacte la solicitarea persoanei vizate.
- Limitarea stocării — aplicăm termene de retenție definite, prezentate la secțiunea 8.
- Integritate și confidențialitate — aplicăm măsuri tehnice și organizatorice descrise la secțiunea 11.
- Responsabilitate — documentăm deciziile privind prelucrarea și putem demonstra conformitatea la cerere.
4. Categoriile de persoane vizate
În funcție de modul în care interacționați cu societatea, vă puteți încadra în una dintre următoarele categorii:
- Vizitatori ai site-ului — persoane care navighează pe dianyscrm.ro fără a transmite un formular.
- Potențiali clienți — reprezentanți ai companiilor care solicită o ofertă pentru dezvoltarea unui soft CRM, a unui sistem ERP sau a unei aplicații web.
- Clienți și reprezentanți ai clienților — persoane de contact desemnate pe durata unui proiect software.
- Candidați — persoane care transmit o candidatură pentru o poziție deschisă.
- Reprezentanți ai partenerilor și furnizorilor — persoane de contact din partea colaboratorilor societății.
5. Ce categorii de date colectăm
| Categorie de date | Exemple concrete | Modul de colectare |
|---|---|---|
| Date de identificare | Nume, prenume, denumirea companiei, funcția | Furnizate direct de dumneavoastră |
| Date de contact | Adresă de e-mail, număr de telefon | Furnizate direct de dumneavoastră |
| Conținutul comunicării | Descrierea proiectului, cerințe funcționale, corespondența ulterioară | Furnizate direct de dumneavoastră |
| Date tehnice de navigare | Adresă IP, tipul și versiunea browserului, sistemul de operare, rezoluția ecranului | Colectate automat de server și de instrumentele de analiză |
| Date de utilizare | Paginile vizitate, durata sesiunii, sursa de trafic, termenii căutați în site | Colectate prin cookie-uri analitice, doar cu consimțământ |
| Preferințe de consimțământ | Categoriile de cookie-uri acceptate sau refuzate, momentul deciziei | Stocate local, în dispozitivul dumneavoastră |
| Date de recrutare | Curriculum vitae, experiență profesională, competențe tehnice, scrisoare de intenție | Furnizate direct de dumneavoastră |
Nu colectăm în mod deliberat categorii speciale de date (date privind sănătatea, convingerile religioase, opiniile politice, apartenența sindicală, datele biometrice). Vă rugăm să nu includeți astfel de informații în mesajele transmise prin formular sau în documentele de candidatură.
6. Scopurile prelucrării și temeiurile legale
Fiecare prelucrare are un scop determinat și un temei legal identificat, conform articolului 6 din GDPR:
| Scopul prelucrării | Temeiul legal | Consecința refuzului |
|---|---|---|
| Răspunsul la solicitările transmise prin formular, e-mail sau telefon | Art. 6 alin. (1) lit. b — demersuri precontractuale la cererea persoanei vizate | Nu putem formula un răspuns sau o ofertă |
| Elaborarea de oferte tehnice și financiare pentru proiecte software | Art. 6 alin. (1) lit. b — demersuri precontractuale | Nu putem estima costul și durata proiectului |
| Executarea contractelor de dezvoltare, mentenanță și suport | Art. 6 alin. (1) lit. b — executarea contractului | Contractul nu poate fi executat |
| Emiterea și arhivarea documentelor financiar-contabile | Art. 6 alin. (1) lit. c — obligație legală (Legea contabilității nr. 82/1991, Codul fiscal) | Prelucrarea este obligatorie prin lege |
| Analiza traficului și îmbunătățirea site-ului | Art. 6 alin. (1) lit. a — consimțământ, exprimat prin bannerul de cookie-uri | Nicio consecință; site-ul funcționează integral |
| Comunicări comerciale și măsurarea campaniilor | Art. 6 alin. (1) lit. a — consimțământ | Nicio consecință; nu veți primi comunicări comerciale |
| Evaluarea candidaturilor pentru posturile deschise | Art. 6 alin. (1) lit. b — demersuri precontractuale la cererea candidatului | Candidatura nu poate fi evaluată |
| Asigurarea securității site-ului și prevenirea abuzurilor | Art. 6 alin. (1) lit. f — interes legitim de a proteja infrastructura | Prelucrarea este necesară pentru funcționarea în siguranță |
| Constatarea, exercitarea sau apărarea unui drept în instanță | Art. 6 alin. (1) lit. f — interes legitim | Prelucrarea intervine doar în situații excepționale |
Atunci când invocăm interesul legitim, evaluăm în prealabil dacă acesta este echilibrat cu drepturile și libertățile dumneavoastră. Aveți dreptul de a vă opune acestor prelucrări, conform secțiunii 14.
7. Sursa datelor
În marea majoritate a cazurilor, datele provin direct de la dumneavoastră, prin completarea formularului de contact, prin e-mail sau în cadrul discuțiilor telefonice.
În mod excepțional, putem obține date de identificare a companiei și date de contact profesionale din surse publice — Registrul Comerțului, site-ul companiei, profiluri profesionale publice — atunci când inițiem o discuție comercială cu o organizație. În aceste cazuri, temeiul este interesul legitim de a dezvolta relații de afaceri, iar persoana vizată este informată la primul contact și își poate exercita imediat dreptul de opoziție.
8. Cât timp păstrăm datele
Nu păstrăm date pentru o perioadă mai lungă decât cea necesară scopului pentru care au fost colectate:
| Categorie de date | Durata de păstrare | Motivul termenului |
|---|---|---|
| Solicitări de ofertă fără finalizare | 24 de luni de la ultima interacțiune | Ciclul de decizie în proiectele software B2B depășește frecvent 12 luni |
| Corespondență aferentă unui proiect contractat | Pe durata contractului și 3 ani de la încetarea acestuia | Termenul general de prescripție extinctivă |
| Documente financiar-contabile | 10 ani de la încheierea exercițiului financiar | Obligație legală de arhivare |
| Candidaturi pentru posturile deschise | 12 luni de la finalizarea procesului de recrutare | Posibilitatea de a reveni cu o propunere pentru o poziție similară |
| Preferințe privind cookie-urile | 180 de zile sau până la retragerea consimțământului | Recomandarea autorităților europene privind reînnoirea consimțământului |
| Jurnale tehnice ale serverului | Maximum 30 de zile | Diagnostic tehnic și investigarea incidentelor de securitate |
La expirarea termenelor, datele sunt șterse definitiv sau anonimizate ireversibil, astfel încât să nu mai permită identificarea persoanei.
9. Cine are acces la date
Nu vindem, nu închiriem și nu comercializăm datele cu caracter personal. Accesul este limitat la persoanele și entitățile care au nevoie efectivă de aceste informații:
- Personalul propriu — exclusiv angajații și colaboratorii implicați în relația comercială sau în proiectul respectiv, pe baza principiului necesității de a cunoaște.
- Furnizorul de găzduire web — stochează fișierele site-ului și înregistrările tehnice ale serverului.
- Furnizorul de servicii de e-mail — transmite și stochează corespondența.
- Furnizorul de rețea de distribuție a conținutului și protecție — filtrează traficul, protejează site-ul împotriva atacurilor și accelerează livrarea paginilor.
- Furnizorul de instrumente de analiză web — doar dacă ați acceptat cookie-urile analitice.
- Cabinetul de contabilitate — pentru documentele financiar-contabile aferente contractelor.
- Autorități publice — exclusiv la cerere expresă și în limitele prevăzute de lege.
Toți furnizorii care prelucrează date în numele nostru acționează în calitate de persoane împuternicite, pe baza unor contracte care includ clauzele obligatorii prevăzute la articolul 28 din GDPR: instrucțiuni documentate, obligație de confidențialitate, măsuri de securitate, asistență la exercitarea drepturilor și ștergerea datelor la încetarea colaborării.
10. Transferuri în afara Spațiului Economic European
Preferăm furnizorii care găzduiesc datele pe teritoriul Uniunii Europene. Anumite servicii tehnice utilizate pe site — furnizarea fonturilor web, harta încorporată în pagina de contact, instrumentele de analiză — pot implica însă un transfer către state din afara Spațiului Economic European.
Aceste transferuri se realizează exclusiv pe baza unor mecanisme de garanție prevăzute în capitolul V din GDPR:
- decizii de adecvare adoptate de Comisia Europeană, acolo unde există;
- clauze contractuale standard aprobate de Comisia Europeană;
- măsuri tehnice suplimentare, precum criptarea în tranzit și minimizarea datelor transmise.
Puteți obține o copie a garanțiilor aplicabile, scriind la contact@dianyscrm.ro.
11. Măsurile de securitate aplicate
Fiind o companie de dezvoltare software cu activitate din 2004, tratăm securitatea datelor ca pe o competență de bază, nu ca pe o formalitate. Măsurile aplicate infrastructurii proprii includ:
Măsuri tehnice
- criptarea integrală a traficului prin certificat TLS și redirecționare permanentă către versiunea securizată a site-ului;
- antete de securitate configurate la nivel de server: protecție împotriva încadrării în cadre străine, restricționarea tipului de conținut, politică strictă privind informațiile transmise la navigarea către alte site-uri;
- filtrarea traficului și protecție împotriva atacurilor de tip refuz al serviciului, prin rețeaua de distribuție a conținutului;
- separarea mediilor de dezvoltare, testare și producție în toate proiectele derulate;
- copii de siguranță periodice ale datelor și ale configurațiilor;
- actualizarea la zi a componentelor software și monitorizarea vulnerabilităților cunoscute.
Măsuri organizatorice
- acces la date pe bază de necesitate, cu conturi individuale și cu mecanisme de autentificare suplimentară acolo unde serviciul le pune la dispoziție;
- obligații de confidențialitate asumate contractual de toți angajații și colaboratorii;
- tratarea incidentelor de securitate cu prioritate și notificarea autorității de supraveghere în termenul legal de 72 de ore, atunci când incidentul prezintă un risc pentru drepturile persoanelor vizate;
- revizuirea periodică a listei furnizorilor și a acordurilor de prelucrare.
Niciun sistem informatic nu poate garanta securitate absolută. Ne angajăm însă să menținem un nivel de protecție adecvat riscului, evaluat periodic și adaptat evoluției amenințărilor.
12. Rolul nostru de persoană împuternicită în proiectele software
Atunci când dezvoltăm un CRM personalizat, un sistem ERP sau o aplicație de business pentru un client, datele introduse în acel sistem aparțin clientului. Clientul este operatorul, iar societatea noastră acționează ca persoană împuternicită.
În această calitate:
- prelucrăm datele exclusiv pe baza instrucțiunilor documentate ale clientului;
- încheiem un acord de prelucrare a datelor, conform articolului 28 din GDPR, înainte de a avea acces la date reale;
- utilizăm date fictive sau anonimizate în mediile de dezvoltare și testare, ori de câte ori este posibil din punct de vedere tehnic;
- nu apelăm la subcontractanți fără informarea prealabilă și acordul clientului;
- asistăm clientul în îndeplinirea obligațiilor privind drepturile persoanelor vizate, notificarea incidentelor și evaluările de impact;
- ștergem sau returnăm datele la încetarea colaborării, conform opțiunii clientului.
Aplicațiile pe care le livrăm sunt proiectate cu protecția datelor din faza de concepție: separarea rolurilor și a permisiunilor, jurnalizarea accesului, criptarea câmpurilor sensibile, mecanisme de export și de ștergere a datelor unei persoane vizate. Detalii despre abordarea tehnică găsiți în articolul GDPR în aplicațiile de business.
13. Decizii automate și crearea de profiluri
Nu luăm decizii bazate exclusiv pe prelucrarea automată, inclusiv crearea de profiluri, care să producă efecte juridice asupra dumneavoastră sau care să vă afecteze în mod similar într-o măsură semnificativă, în sensul articolului 22 din GDPR.
Instrumentele de analiză web pe care le putem utiliza, doar cu consimțământul dumneavoastră, produc statistici agregate privind comportamentul vizitatorilor. Aceste statistici nu sunt folosite pentru a lua decizii individuale și nu sunt corelate cu identitatea persoanelor care completează formularul de contact.
14. Drepturile dumneavoastră și modul de exercitare
În calitate de persoană vizată, beneficiați de următoarele drepturi:
| Dreptul | Ce înseamnă concret |
|---|---|
| Dreptul de acces | Puteți solicita confirmarea faptului că prelucrăm date despre dumneavoastră și o copie a acestora, împreună cu informații privind scopurile, destinatarii și durata de stocare. |
| Dreptul la rectificare | Puteți solicita corectarea datelor inexacte sau completarea celor incomplete. |
| Dreptul la ștergere | Puteți solicita ștergerea datelor atunci când nu mai sunt necesare, când v-ați retras consimțământul sau când prelucrarea a fost nelegală. Dreptul nu se aplică datelor pe care legea ne obligă să le păstrăm. |
| Dreptul la restricționare | Puteți solicita limitarea prelucrării, de exemplu pe durata verificării exactității datelor contestate. |
| Dreptul la portabilitate | Puteți primi datele furnizate de dumneavoastră într-un format structurat, utilizat în mod curent și care poate fi citit automat, sau puteți solicita transmiterea lor directă către alt operator. |
| Dreptul la opoziție | Vă puteți opune prelucrărilor bazate pe interesul legitim și, în orice moment și fără justificare, prelucrărilor în scop de marketing direct. |
| Retragerea consimțământului | Vă puteți retrage oricând consimțământul, fără a afecta legalitatea prelucrării efectuate anterior retragerii. |
| Dreptul de a depune plângere | Vă puteți adresa autorității de supraveghere, conform secțiunii 17. |
Cum vă exercitați aceste drepturi
Transmiteți o solicitare scrisă la adresa contact@dianyscrm.ro, menționând dreptul pe care doriți să îl exercitați și informațiile care ne permit să vă identificăm. Pentru a preveni divulgarea datelor către persoane neautorizate, putem solicita informații suplimentare de verificare a identității.
Răspundem în termen de cel mult 30 de zile de la primirea cererii. Termenul poate fi prelungit cu maximum două luni în cazul cererilor complexe sau numeroase, situație în care vă informăm despre prelungire și despre motivele acesteia în primele 30 de zile.
Exercitarea drepturilor este gratuită. Doar în cazul cererilor vădit nefondate sau excesive, în special din cauza caracterului repetitiv, putem percepe o taxă rezonabilă sau putem refuza să dăm curs cererii, motivând decizia.
15. Prelucrarea datelor candidaților
Candidaturile transmise pentru pozițiile publicate în secțiunea Cariere sunt prelucrate în scopul evaluării compatibilității profesionale cu rolul respectiv.
- Documentele sunt accesibile exclusiv persoanelor implicate în procesul de recrutare.
- Nu solicităm și nu dorim să primim date privind starea de sănătate, apartenența sindicală, convingerile religioase sau politice, originea etnică ori orientarea sexuală. Vă recomandăm să nu includeți astfel de informații în curriculum vitae.
- Nu contactăm angajatorii anteriori fără acordul dumneavoastră explicit.
- Păstrăm candidatura 12 luni după finalizarea procesului, pentru a vă putea contacta în cazul deschiderii unei poziții similare. Puteți solicita ștergerea imediată, în orice moment.
16. Protecția minorilor
Serviciile prezentate pe acest site se adresează exclusiv companiilor și profesioniștilor. Nu colectăm în mod intenționat date cu caracter personal aparținând persoanelor sub 16 ani.
Dacă aveți cunoștință despre transmiterea unor astfel de date către noi, vă rugăm să ne contactați la contact@dianyscrm.ro. Vom șterge informațiile fără întârziere nejustificată.
17. Plângeri și autoritatea de supraveghere
Dacă apreciați că prelucrarea datelor dumneavoastră încalcă legislația aplicabilă, vă încurajăm să ne contactați mai întâi la contact@dianyscrm.ro. Majoritatea situațiilor se pot clarifica rapid, în dialog direct.
Independent de acest demers, aveți dreptul de a depune o plângere la:
| Autoritatea | Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) |
|---|---|
| Adresă | B-dul General Gheorghe Magheru nr. 28-30, sector 1, București, cod poștal 010336 |
| Website | www.dataprotection.ro |
Aveți, de asemenea, dreptul de a vă adresa instanțelor de judecată competente.
18. Actualizarea acestei politici
Revizuim periodic prezenta politică, pentru a reflecta modificările legislative, evoluția serviciilor și schimbările din infrastructura tehnică. Versiunea în vigoare este publicată permanent pe această pagină, împreună cu data ultimei actualizări, afișată în partea de sus a documentului.
În cazul unor modificări substanțiale — de exemplu, introducerea unui nou scop de prelucrare — vom semnala schimbarea printr-un mesaj vizibil pe site și, dacă este cazul, prin notificare directă.
Vă recomandăm să consultați periodic această pagină, precum și Politica de cookie-uri și Termenii și condițiile, care completează informațiile prezentate aici.