← Înapoi la site

Politică de Confidențialitate

Publicat 24.07.2026  ·  Revizia 4

Această politică explică ce date cu caracter personal prelucrăm prin site-ul blackbit.ro, în ce scop, pe ce temei legal și cât timp le păstrăm. Este redactată conform Regulamentului (UE) 2016/679 (RGPD) și Legii nr. 190/2018.

1. Cine este operatorul de date

BLACK BIT DEVELOPMENT S.R.L.
Cod unic de înregistrare (CUI): 39756230
Număr de ordine în registrul comerțului: J2018011759402
Sediu social: Str. Virtuții nr. 19D, Sector 6, București, România
Email: [email protected]
Telefon: +40 746 189 000
Website: blackbit.ro

Obiectul principal de activitate: realizarea de software la comandă (CAEN 6210) și fabricarea de calculatoare și echipamente periferice (CAEN 2620). Prelucrarea datelor și administrarea paginilor web (CAEN 6310) este activitate secundară autorizată.

Nu am desemnat un responsabil cu protecția datelor (DPO). Desemnarea nu este obligatorie în cazul nostru: nu suntem autoritate publică, activitatea principală nu constă în monitorizarea sistematică pe scară largă a persoanelor și nu prelucrăm pe scară largă categorii speciale de date (art. 37 RGPD). Pentru orice chestiune privind datele personale ne poți scrie direct la adresa de email de mai sus.

2. Ce fel de site este acesta

blackbit.ro este un site de prezentare. Concret, asta înseamnă:

  • Nu creăm conturi pentru vizitatori. Nu există zonă de client, nu există autentificare publică.
  • Clienții noștri nu au acces în panoul de administrare. Backend-ul este folosit exclusiv de administratorul societății, pentru gestionarea conținutului propriu al site-ului.
  • Nu vindem online și nu procesăm plăți. Nu colectăm date de card, IBAN sau alte informații financiare prin acest site.
  • Nu creăm profiluri și nu luăm decizii automatizate care să producă efecte juridice asupra ta (art. 22 RGPD).

3. Ce date prelucrăm, în ce scop și pe ce temei

3.1 Formularul de contact

DateScopTemei legalRetenție
Nume, adresă de email, telefon (opțional), buget estimativ (opțional), conținutul mesajului. Împreună cu acestea reținem adresa IP și tipul de browser de la care a fost trimis formularul, ca urmă tehnică împotriva trimiterilor abuzive Să îți răspundem la solicitare și să evaluăm o posibilă colaborare Art. 6 alin. (1) lit. b RGPD — demersuri la cererea ta înainte de încheierea unui contract. Dacă mesajul nu are legătură cu un contract, temeiul este interesul nostru legitim de a răspunde corespondenței primite — art. 6 alin. (1) lit. f 3 ani de la ultima comunicare, apoi ștergere

Câmpurile nume, email și mesaj sunt obligatorii — fără ele nu îți putem răspunde. Telefonul și bugetul estimativ sunt opționale.

Unde ajunge mesajul. Mesajul se salvează în baza de date a site-ului și ne este transmis în paralel prin email, în căsuța poștală a societății. Ambele stau pe serverul propriu (Contabo, Germania). Copia din baza de date există pentru ca o solicitare să nu se piardă dacă trimiterea emailului eșuează. Ștergerea la împlinirea termenului se face din ambele locuri.

3.2 Formularul de testimoniale

Trimitem un link privat, pe bază de token, clienților cu care am lucrat, pentru a ne lăsa o recomandare. Formularul nu este accesibil public.

DateScopTemei legalRetenție
Nume, companie, funcție, textul recomandării, nota acordată și — opțional — o fotografie Publicarea recomandării pe site, în secțiunea de testimoniale Art. 6 alin. (1) lit. a RGPD — consimțământul tău, exprimat prin trimiterea formularului în cunoștință de cauză Până la retragerea consimțământului. Retragerea se face printr-un email și are ca efect eliminarea recomandării de pe site

Fotografia este o dată cu caracter personal. Dacă nu vrei să apară, pur și simplu nu o încărca — restul recomandării rămâne validă.

3.3 Date tehnice generate automat de vizitarea site-ului

DateScopTemei legalRetenție
Adresa IP, data și ora accesării, paginile solicitate, tipul de browser și sistem de operare, pagina de proveniență (jurnale de acces server) Funcționarea site-ului, securitate, detectarea și blocarea atacurilor automate, depanare tehnică Art. 6 alin. (1) lit. f RGPD — interesul nostru legitim de a menține site-ul funcțional și protejat Jurnalele de acces: 30 de zile. Adresele IP blocate automat pentru comportament abuziv: până la 30 de zile de la ultima tentativă

3.4 Contul de administrare

DateScopTemei legalRetenție
Adresă de email și parolă stocată sub formă de amprentă criptografică (hash bcrypt) Accesul administratorului societății la panoul de gestiune a conținutului Art. 6 alin. (1) lit. f RGPD — interes legitim în administrarea propriului site Pe durata existenței contului

Acest cont aparține exclusiv societății. Nu creăm astfel de conturi pentru clienți sau vizitatori.

4. Cookie-uri și tehnologii similare

Site-ul folosește în prezent doar cookie-uri strict necesare funcționării lui. Nu folosim cookie-uri de analiză, publicitate sau urmărire.

Detalii complete — ce cookie e, la ce servește, cât durează — găsești în Politica de Cookie-uri.

Intenționăm să introducem instrumente de analiză a traficului și de marketing (de tip Google Analytics și Meta Pixel). Acestea nu sunt active la data publicării acestei politici. Când vor fi introduse, se vor încărca numai după ce îți exprimi consimțământul printr-un banner dedicat, iar prezenta politică și Politica de Cookie-uri vor fi actualizate în prealabil.

5. Cui divulgăm datele

Nu vindem, nu închiriem și nu schimbăm datele tale cu nimeni în scopuri comerciale. Datele pot fi accesate strict în măsura necesară de următorii destinatari:

DestinatarRolCe prelucreazăLocalizare
Contabo GmbH Persoană împuternicită — găzduirea serverului pe care rulează site-ul și căsuțele de email Toate datele stocate pe server Germania (UE) — fără transfer în afara SEE
Cloudflare, Inc. Persoană împuternicită — rețea de distribuție a conținutului, protecție împotriva atacurilor și verificarea anti-spam a formularului (Turnstile) Adresa IP, date tehnice despre cerere, semnale de comportament folosite pentru a distinge omul de robot SUA. Transfer în baza clauzelor contractuale standard și a certificării în EU–US Data Privacy Framework
Autorități publice Destinatar Doar la solicitare întemeiată legal România / UE

Precizare privind fonturile. Fonturile folosite pe site sunt găzduite pe serverul nostru. Browserul tău nu contactează serverele Google pentru a le descărca și, prin urmare, adresa ta IP nu este transmisă către Google la încărcarea paginii.

Precizare privind Turnstile. Componenta anti-spam Cloudflare se încarcă doar când te apropii de formularul de contact sau începi să îl completezi. Dacă nu ajungi la formular, browserul tău nu contactează Cloudflare Turnstile deloc.

6. Transferuri în afara Spațiului Economic European

Serverul și datele stocate se află în Uniunea Europeană. Singurul transfer către un stat terț este cel către Cloudflare, Inc. (SUA), în calitate de furnizor de infrastructură de rețea și protecție. Transferul are loc în baza clauzelor contractuale standard aprobate de Comisia Europeană și a certificării Cloudflare în cadrul EU–US Data Privacy Framework. Poți solicita o copie a garanțiilor aplicabile scriindu-ne la [email protected].

7. Cât timp păstrăm datele

Termenele concrete sunt indicate în tabelele de la secțiunea 3. Peste acestea, păstrăm datele doar dacă o obligație legală ne impune asta — de exemplu documentele justificative contabile, care se păstrează conform legislației fiscale, sau datele necesare pentru constatarea, exercitarea ori apărarea unui drept în justiție, pe durata termenului de prescripție aplicabil.

8. Ce drepturi ai

Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție, retragerea consimțământului și dreptul de a depune plângere. Modul concret în care le exerciți, termenele în care răspundem și datele de contact ale autorității de supraveghere sunt detaliate în Informarea privind drepturile GDPR.

Pe scurt: scrie-ne la [email protected] și îți răspundem în cel mult 30 de zile.

9. Cum protejăm datele

Aplicăm măsuri tehnice și organizatorice adecvate riscului. Concret:

  • Traficul între browserul tău și site este criptat prin HTTPS/TLS.
  • Parolele de administrare sunt stocate exclusiv ca amprente criptografice bcrypt, niciodată în clar.
  • Panoul de administrare nu este accesibil de la o adresă previzibilă — accesul se face printr-o adresă secretă, urmată de autentificare cu parolă.
  • Serverul este protejat de un firewall și de un sistem care blochează automat adresele IP cu comportament abuziv.
  • Formularele publice sunt protejate anti-spam și împotriva trimiterilor automate.
  • Se realizează copii de siguranță automate ale site-ului și bazei de date, de patru ori pe săptămână, păstrate pe server.
  • Accesul la server se face doar de către administratorul societății, pe canale criptate.

Niciun sistem informatic nu este absolut sigur. Dacă totuși are loc o încălcare a securității datelor care riscă să îți afecteze drepturile și libertățile, te vom informa fără întârzieri nejustificate și vom notifica ANSPDCP în termen de 72 de ore, conform art. 33–34 RGPD.

10. Obligativitatea furnizării datelor

Nu ești obligat prin lege sau contract să ne furnizezi date personale. Dacă alegi să nu completezi formularul de contact, singura consecință este că nu îți putem răspunde. Vizitarea site-ului nu îți cere nicio dată în afara celor tehnice, generate automat, descrise la punctul 3.3.

11. Minori

Serviciile noastre se adresează persoanelor juridice și profesioniștilor. Nu ne adresăm minorilor și nu colectăm cu bună știință date de la persoane sub 16 ani. Dacă afli că un minor ne-a transmis date personale, scrie-ne și le vom șterge.

12. Modificări ale acestei politici

Putem actualiza această politică atunci când se schimbă modul în care prelucrăm datele — de exemplu la introducerea instrumentelor de analiză menționate la punctul 4. Versiunea în vigoare este întotdeauna cea publicată la această adresă, cu data ultimei actualizări afișată mai jos. Modificările substanțiale vor fi semnalate vizibil pe site.