Politica de confidențialitate
Ultima actualizare: 15 august 2026
Prezenta politică explică modul în care ZenFlow prelucrează datele personale obținute prin site-ul zenflow.ro, formularul de contact, chestionarul de audit și canalele de comunicare asociate. Se referă la datele persoanelor care vizitează Site-ul, solicită un audit sau o ofertă, comunică cu noi ori reprezintă un client sau potențial client.
1. Operatorul de date
Operatorul datelor este ZEN FLOW S.R.L., care operează sub brandul ZenFlow, cu sediul social în Strada Ilioara nr. 54, camera nr. 2, Sector 3, București, România, CUI 55049044, nr. de ordine în Registrul Comerțului J2026041904002.
Pentru întrebări despre datele tale sau pentru exercitarea drepturilor GDPR, ne poți scrie la contact@zenflow.ro sau prin poștă la sediul social indicat mai sus.
2. Ce date putem prelucra
- Date de contact: nume, număr de telefon, adresă de e-mail, preferință de contact și datele afacerii pe care alegi să ni le comunici;
- Date din formulare și audit: numele salonului/afacerii, orașul, domeniul, dimensiunea echipei, informații despre programări, canale de comunicare, obiective, dificultăți și mesajul liber transmis;
- Date din conversații: informațiile pe care ni le trimiți prin telefon, e-mail, WhatsApp, Telegram sau asistentul virtual;
- Date tehnice: adresă IP, informații despre dispozitiv și browser, pagini accesate, data/ora accesării, jurnale de securitate și identificatori online, inclusiv cei utilizați de cookies;
- Date contractuale: date de facturare, corespondență profesională, date ale persoanelor de contact și documente necesare pentru furnizarea serviciilor, dacă devenim parteneri contractuali.
Nu solicita și nu transmite prin Site date sensibile, parole, date de card sau copii ale actelor de identitate. Dacă alegi totuși să ne comunici astfel de informații fără să le solicităm, este posibil să nu le putem procesa în siguranță și să îți cerem eliminarea lor.
3. De ce și în ce temei prelucrăm datele
| Scop | Exemple de date | Temei juridic |
|---|---|---|
| Răspuns la cereri, audit și ofertare | date de contact, răspunsuri la formular, mesaj | demersuri la cererea persoanei înainte de încheierea unui contract — art. 6 alin. (1) lit. b GDPR |
| Furnizarea și administrarea serviciilor | date de contact, date contractuale, comunicări de proiect | executarea contractului — art. 6 alin. (1) lit. b GDPR |
| Facturare, evidențe și obligații legale | date de facturare și documente justificative | obligație legală — art. 6 alin. (1) lit. c GDPR |
| Securitatea Site-ului, prevenirea fraudei și apărarea drepturilor | IP, jurnale tehnice, corespondență | interes legitim — art. 6 alin. (1) lit. f GDPR |
| Comunicări de marketing și tehnologii opționale | adresă de e-mail/telefon, identificatori online, cookies de marketing | consimțământ — art. 6 alin. (1) lit. a GDPR; îl poți retrage oricând |
4. Cui putem divulga datele
Accesul la date este limitat la persoanele autorizate și la furnizorii care ne ajută să operăm Site-ul și serviciile, în măsura necesară. În funcție de canalele pe care le folosești și de proiect, destinatarii pot include:
- furnizorii de găzduire, securitate, mentenanță și servicii tehnice necesare operării Site-ului;
- furnizorii de formulare, CRM, e-mail, calendar și comunicații folosiți pentru gestionarea solicitărilor și a proiectelor;
- Meta Platforms/WhatsApp și Telegram, dacă alegi să comunici prin acele platforme;
- ElevenLabs, dacă alegi să interacționezi cu asistentul virtual din Site;
- furnizorii de servicii cloud, inteligență artificială și automatizare, numai atunci când sunt necesari pentru solicitarea sau proiectul tău și cu măsuri contractuale adecvate;
- autorități, consultanți sau alți destinatari atunci când legea impune divulgarea sau când este necesar pentru apărarea unui drept.
Nu vindem date personale. Atunci când un furnizor prelucrează date în numele nostru, folosim acorduri și instrucțiuni adecvate. Când prelucrăm date în numele unui client în cadrul unui proiect, rolurile și măsurile aplicabile sunt stabilite prin documentația contractuală de prelucrare a datelor.
5. Transferuri în afara Spațiului Economic European
Unii furnizori de tehnologie pot prelucra date în afara Spațiului Economic European. În asemenea situații, transferul se realizează numai dacă există un mecanism legal aplicabil, cum ar fi o decizie de adecvare sau clauze contractuale standard aprobate de Comisia Europeană, însoțite de garanțiile necesare. Ne poți solicita informații despre garanțiile relevante la contact@zenflow.ro.
6. Cât timp păstrăm datele
- solicitările de contact și răspunsurile la audit: până la 12 luni de la ultima interacțiune, dacă nu devin parte a unei relații contractuale sau nu ne ceri mai devreme ștergerea, când legea permite;
- datele aferente contractelor: pe durata relației contractuale și, ulterior, atât cât este necesar pentru apărarea drepturilor sau îndeplinirea obligațiilor legale;
- documentele financiar-contabile: pe durata prevăzută de legislația aplicabilă;
- datele folosite pentru marketing pe baza consimțământului: până la retragerea consimțământului sau cel mult 3 ani de la ultima interacțiune relevantă;
- jurnalele tehnice: de regulă, până la 90 de zile, cu excepția situațiilor în care sunt necesare mai mult timp pentru investigarea unui incident de securitate;
- cookies: conform duratelor indicate în Politica de cookies.
7. Drepturile tale
În condițiile prevăzute de GDPR, ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau similare semnificative. Dacă prelucrarea se bazează pe consimțământ, îl poți retrage în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.
Pentru o cerere, scrie la contact@zenflow.ro, cu subiectul „Cerere GDPR”. Este posibil să îți cerem informații rezonabile pentru verificarea identității. Răspundem, de regulă, în cel mult o lună; dacă cererea este complexă, termenul poate fi prelungit în condițiile GDPR.
Ai și dreptul de a depune o plângere la ANSPDCP, autoritatea română de supraveghere a protecției datelor.
8. Decizii automate și asistentul virtual
Site-ul poate oferi un asistent virtual pentru a răspunde la întrebări generale și pentru a direcționa solicitările. Nu luăm decizii care produc efecte juridice sau efecte semnificative similare asupra ta exclusiv pe baza unei prelucrări automate. Nu introduce date personale ale altor persoane sau informații confidențiale în conversația cu asistentul virtual.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate, inclusiv controlul accesului, conexiuni securizate, limitarea accesului la date, copii de siguranță și proceduri de gestionare a incidentelor. Nicio transmitere pe internet nu poate fi garantată ca fiind complet sigură; te rugăm să folosești canale adecvate și să nu ne transmiți informații sensibile prin formular sau chat.
10. Actualizări
Putem actualiza această politică atunci când se modifică serviciile, tehnologiile sau legislația aplicabilă. Versiunea curentă este disponibilă pe această pagină, împreună cu data ultimei actualizări.