Politica de confidențialitate

Ultima actualizare: 15 august 2026

Prezenta politică explică modul în care ZenFlow prelucrează datele personale obținute prin site-ul zenflow.ro, formularul de contact, chestionarul de audit și canalele de comunicare asociate. Se referă la datele persoanelor care vizitează Site-ul, solicită un audit sau o ofertă, comunică cu noi ori reprezintă un client sau potențial client.

1. Operatorul de date

Operatorul datelor este ZEN FLOW S.R.L., care operează sub brandul ZenFlow, cu sediul social în Strada Ilioara nr. 54, camera nr. 2, Sector 3, București, România, CUI 55049044, nr. de ordine în Registrul Comerțului J2026041904002.

Pentru întrebări despre datele tale sau pentru exercitarea drepturilor GDPR, ne poți scrie la contact@zenflow.ro sau prin poștă la sediul social indicat mai sus.

2. Ce date putem prelucra

  • Date de contact: nume, număr de telefon, adresă de e-mail, preferință de contact și datele afacerii pe care alegi să ni le comunici;
  • Date din formulare și audit: numele salonului/afacerii, orașul, domeniul, dimensiunea echipei, informații despre programări, canale de comunicare, obiective, dificultăți și mesajul liber transmis;
  • Date din conversații: informațiile pe care ni le trimiți prin telefon, e-mail, WhatsApp, Telegram sau asistentul virtual;
  • Date tehnice: adresă IP, informații despre dispozitiv și browser, pagini accesate, data/ora accesării, jurnale de securitate și identificatori online, inclusiv cei utilizați de cookies;
  • Date contractuale: date de facturare, corespondență profesională, date ale persoanelor de contact și documente necesare pentru furnizarea serviciilor, dacă devenim parteneri contractuali.

Nu solicita și nu transmite prin Site date sensibile, parole, date de card sau copii ale actelor de identitate. Dacă alegi totuși să ne comunici astfel de informații fără să le solicităm, este posibil să nu le putem procesa în siguranță și să îți cerem eliminarea lor.

3. De ce și în ce temei prelucrăm datele

ScopExemple de dateTemei juridic
Răspuns la cereri, audit și ofertaredate de contact, răspunsuri la formular, mesajdemersuri la cererea persoanei înainte de încheierea unui contract — art. 6 alin. (1) lit. b GDPR
Furnizarea și administrarea serviciilordate de contact, date contractuale, comunicări de proiectexecutarea contractului — art. 6 alin. (1) lit. b GDPR
Facturare, evidențe și obligații legaledate de facturare și documente justificativeobligație legală — art. 6 alin. (1) lit. c GDPR
Securitatea Site-ului, prevenirea fraudei și apărarea drepturilorIP, jurnale tehnice, corespondențăinteres legitim — art. 6 alin. (1) lit. f GDPR
Comunicări de marketing și tehnologii opționaleadresă de e-mail/telefon, identificatori online, cookies de marketingconsimțământ — art. 6 alin. (1) lit. a GDPR; îl poți retrage oricând

4. Cui putem divulga datele

Accesul la date este limitat la persoanele autorizate și la furnizorii care ne ajută să operăm Site-ul și serviciile, în măsura necesară. În funcție de canalele pe care le folosești și de proiect, destinatarii pot include:

  • furnizorii de găzduire, securitate, mentenanță și servicii tehnice necesare operării Site-ului;
  • furnizorii de formulare, CRM, e-mail, calendar și comunicații folosiți pentru gestionarea solicitărilor și a proiectelor;
  • Meta Platforms/WhatsApp și Telegram, dacă alegi să comunici prin acele platforme;
  • ElevenLabs, dacă alegi să interacționezi cu asistentul virtual din Site;
  • furnizorii de servicii cloud, inteligență artificială și automatizare, numai atunci când sunt necesari pentru solicitarea sau proiectul tău și cu măsuri contractuale adecvate;
  • autorități, consultanți sau alți destinatari atunci când legea impune divulgarea sau când este necesar pentru apărarea unui drept.

Nu vindem date personale. Atunci când un furnizor prelucrează date în numele nostru, folosim acorduri și instrucțiuni adecvate. Când prelucrăm date în numele unui client în cadrul unui proiect, rolurile și măsurile aplicabile sunt stabilite prin documentația contractuală de prelucrare a datelor.

5. Transferuri în afara Spațiului Economic European

Unii furnizori de tehnologie pot prelucra date în afara Spațiului Economic European. În asemenea situații, transferul se realizează numai dacă există un mecanism legal aplicabil, cum ar fi o decizie de adecvare sau clauze contractuale standard aprobate de Comisia Europeană, însoțite de garanțiile necesare. Ne poți solicita informații despre garanțiile relevante la contact@zenflow.ro.

6. Cât timp păstrăm datele

  • solicitările de contact și răspunsurile la audit: până la 12 luni de la ultima interacțiune, dacă nu devin parte a unei relații contractuale sau nu ne ceri mai devreme ștergerea, când legea permite;
  • datele aferente contractelor: pe durata relației contractuale și, ulterior, atât cât este necesar pentru apărarea drepturilor sau îndeplinirea obligațiilor legale;
  • documentele financiar-contabile: pe durata prevăzută de legislația aplicabilă;
  • datele folosite pentru marketing pe baza consimțământului: până la retragerea consimțământului sau cel mult 3 ani de la ultima interacțiune relevantă;
  • jurnalele tehnice: de regulă, până la 90 de zile, cu excepția situațiilor în care sunt necesare mai mult timp pentru investigarea unui incident de securitate;
  • cookies: conform duratelor indicate în Politica de cookies.

7. Drepturile tale

În condițiile prevăzute de GDPR, ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau similare semnificative. Dacă prelucrarea se bazează pe consimțământ, îl poți retrage în orice moment, fără a afecta legalitatea prelucrării anterioare retragerii.

Pentru o cerere, scrie la contact@zenflow.ro, cu subiectul „Cerere GDPR”. Este posibil să îți cerem informații rezonabile pentru verificarea identității. Răspundem, de regulă, în cel mult o lună; dacă cererea este complexă, termenul poate fi prelungit în condițiile GDPR.

Ai și dreptul de a depune o plângere la ANSPDCP, autoritatea română de supraveghere a protecției datelor.

8. Decizii automate și asistentul virtual

Site-ul poate oferi un asistent virtual pentru a răspunde la întrebări generale și pentru a direcționa solicitările. Nu luăm decizii care produc efecte juridice sau efecte semnificative similare asupra ta exclusiv pe baza unei prelucrări automate. Nu introduce date personale ale altor persoane sau informații confidențiale în conversația cu asistentul virtual.

9. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate, inclusiv controlul accesului, conexiuni securizate, limitarea accesului la date, copii de siguranță și proceduri de gestionare a incidentelor. Nicio transmitere pe internet nu poate fi garantată ca fiind complet sigură; te rugăm să folosești canale adecvate și să nu ne transmiți informații sensibile prin formular sau chat.

10. Actualizări

Putem actualiza această politică atunci când se modifică serviciile, tehnologiile sau legislația aplicabilă. Versiunea curentă este disponibilă pe această pagină, împreună cu data ultimei actualizări.