1. Kto je prevádzkovateľom
Prevádzkovateľom osobných údajov je NOVOGROUP SYSTEMS S.R.L., prevádzkovateľ služby Verifi. S akoukoľvek žiadosťou podľa GDPR, aj v prípade vlastníkov, ktorých údaje sa objavujú v správe, napíš na [email protected].
3. Údaje o vlastníkoch a osobách spojených s firmami
Pri niektorých službách môžeme spracúvať údaje o vlastníkovi nehnuteľnosti: meno, typ vlastníka, CUI firmy, záznamy ANAF, ONRC, BPI, Portal Just, ICCJ a údaje z pozemkovej knihy. Tieto údaje nezískavame od vlastníka, ale z verejných alebo úradných zdrojov.
Právnym základom je čl. 6 ods. (1) písm. f GDPR, oprávnený záujem: preverenie rizík nehnuteľnosti pred transakciou, financovaním, ocenením alebo poradenstvom. Úplné informácie pre vlastníkov sú na verifi.ro/proprietari.
Vlastníci môžu zaslať námietku na [email protected] s odkazom na nehnuteľnosť. Tieto informácie zodpovedajú čl. 14 GDPR pre údaje získané z iných zdrojov než od dotknutej osoby.
Na účely správy o firme môžeme spracúvať mená, funkcie, zverejnené podiely a profesijné väzby štatutárnych zástupcov, spoločníkov, konečných užívateľov výhod alebo iných osôb spojených so spoločnosťou z registrov a komerčných zdrojov, do ktorých nahliadame pre konkrétny prípad. Tieto osoby nevyužívame na marketing a nezverejňujeme voľne prístupné profily. Informácie podľa čl. 14 sú na verifi.ro/persoane-firme.
4. Účely a právne základy
| Scop | Date | Temei |
|---|---|---|
| Identifikácia nehnuteľnosti | adresa, katastrálne číslo, súradnice | čl. 6(1)(b) alebo čl. 6(1)(f) GDPR |
| Identifikácia a analýza firmy | CUI, verejné údaje o firme, kontext preverenia | čl. 6(1)(b) alebo čl. 6(1)(f) GDPR |
| Objednávka a dodanie správy | e-mail, meno, identifikátor objednávky, správa | art. 6(1)(b) GDPR |
| Platba a predchádzanie podvodom | fakturačné údaje, potvrdenie platby, technické bezpečnostné údaje | čl. 6(1)(b), čl. 6(1)(f), daňové povinnosti |
| Facturare | daňové údaje | čl. 6(1)(c) GDPR, zákon o účtovníctve č. 82/1991 |
| Analýza vlastníka | údaje o vlastníkovi z verejných registrov | art. 6(1)(f) GDPR |
| Securitate | technické údaje, bezpečnostné protokoly, technické udalosti | art. 6(1)(f), art. 32 GDPR |
| Agregované meranie HTTP na úrovni siete | celkové počty požiadaviek, prenos, odhadované návštevy a časové intervaly | čl. 6 ods. (1) písm. f) GDPR — oprávnený záujem na používaní, výkone a dostupnosti; minimalizované údaje, bez behaviorálneho profilu |
| Obnovenie nedokončenej objednávky | e-mail, meno, košík, stav, interakcia s pripomienkou a stav blokovania zasielania | pentru trimitere: soft opt-in conform art. 12 alin. (2) din Legea nr. 506/2004, interpretat în lumina art. 13 alin. (2) din Directiva 2002/58/CE și a CJUE C-654/23; pentru stocarea temporară, administrarea draftului și registrul de suprimare: art. 6 alin. (1) lit. f) GDPR, interes legitim; cel mult două e-mailuri pentru a continua comanda, cu posibilitate de renunțare |
| Spätná väzba po dodaní | e-mail zákazníka, objednávka | art. 6(1)(f) GDPR |
| Poradovník Casa Verde | súhlas, čl. 6(1)(a) GDPR | |
| Predvoľby súborov cookie | predvoľby a technické identifikátory | súhlas, ak je potrebný, a zákon č. 506/2004 |
Na toto meranie Verifi používa Cloudflare HTTP Traffic Analytics pre prevádzku, ktorá už prechádza cez Cloudflare na účely doručovania a bezpečnosti. Cloudflare môže v sieťových protokoloch spracúvať metadáta požiadaviek vrátane IP adresy, hostiteľa, cesty a informácií o prehliadači. Integrácia Verifi nevyžaduje nespracované protokoly, IP adresy, cesty URL, parametre dopytu, identifikátory prehliadača, User-Agent, odkazujúce stránky ani digitálne odtlačky; vyžaduje len súhrnné hodnoty a zoskupenia podľa časových intervalov. Ukazovateľ „návštevy“ je odhadom Cloudflare a neprezentuje sa ako počet osôb alebo jedinečných používateľov.
Konverzácie s Verifi AI a zobrazené artefakty sa používajú na poskytovanie služby, podporu, bezpečnosť, kvalitu a produktovú a obchodnú analýzu. Verifi AI môže vysvetľovať a odporúčať produkty Verifi podľa otázky používateľa. Google Cloud Vertex AI spracúva požiadavky na generovanie odpovedí. Vo F1 Verifi nepoužíva konverzácie na trénovanie modelov.
Údaje z kontaktného formulára Verifi AI sa používajú len na vybavenie používateľovej žiadosti o podporu alebo kontakt a nepoužívajú sa na marketing. Polia formulára ani súhrn sa neposielajú do Gemini, nekopírujú sa do prepisu asistenta a nevstupujú do anonymných analytických udalostí. Oznámenie prevádzkovateľovi zámerne neobsahuje údaje z formulára ani súhrn: obsahuje len nepriehľadný referenčný identifikátor, kategóriu, čas a odkaz do administrácie. Poskytovateľ e-mailu ani tímová schránka nedostávajú žiadne polia formulára ani súhrn; podrobnosti v administrácii vidia iba oprávnení pracovníci.
5. Príjemcovia a sprostredkovatelia
Využívame tieto kategórie poskytovateľov:
- Netopia, hlavná možnosť platby kartou zobrazená pri dokončení objednávky, a Revolut, alternatívna možnosť; skutočná dostupnosť je tá, ktorá sa zobrazuje pri platbe;
- Resend na transakčné e-maily;
- Hetzner na hosting;
- Cloudflare na DNS, CDN/reverzné proxy, bezpečnosť a HTTP Traffic Analytics; Cloudflare vystupuje ako sprostredkovateľ pri Customer Logs sprístupnených Verifi a pri určitých Network Data generovaných a používaných na prevádzku vlastnej siete uvádza vo svojich zásadách ochrany súkromia odlišnú úlohu;
- Google Cloud Vertex AI na spracúvanie požiadaviek potrebné na generovanie odpovedí Verifi AI;
- technické služby na správu aplikácie;
- účtovnú firmu vybranú prevádzkovateľom;
- poskytovateľov geokódovania a máp na vyhľadávanie adries s minimalizáciou údajov;
- poskytovateľov komerčných údajov o firmách využívaných pre konkrétnu objednanú správu.
ANCPI, ANAF, ONRC, BPI, Portal Just, ICCJ a ďalšie registre sú verejnými zdrojmi alebo samostatnými prevádzkovateľmi, nie sprostredkovateľmi Verifi v zmysle čl. 28 GDPR.
6. Medzinárodné prenosy
Snažíme sa zabezpečiť spracúvanie údajov v Európskom hospodárskom priestore. Ak poskytovateľ zahŕňa prístup alebo uchovávanie mimo EHP, používame zmluvy o spracúvaní, štandardné zmluvné doložky a/alebo iné mechanizmy podľa čl. 44-49 GDPR.
Cloudflare je globálna spoločnosť so sídlom v Spojených štátoch a uvádza, že informácie uchováva predovšetkým v Spojených štátoch a Európskom hospodárskom priestore. Na prenosy podliehajúce GDPR sa vzťahuje dohoda o spracúvaní Cloudflare, štandardné zmluvné doložky a ďalšie uplatniteľné zmluvné záruky; dodatočné možnosti lokalizácie závisia od dohodnutého programu služieb.
7. Uchovávanie
Hlavné lehoty uchovávania sú:
- náhľad lite: 7 dní;
- snímka stavu nedokončenej objednávky vrátane e-mailu, mena a košíka: najviac 30 dní;
- platené správy: 12 mesiacov online prístupu plus 3 roky zmluvného archívu;
- objednávky: 5 rokov;
- faktúry a účtovné doklady: 10 rokov;
- prihlasovacie odkazy: 20 minút;
- relácie účtu: do 30 dní;
- odkazy na prístup k správe: 7 dní;
- technické bezpečnostné údaje: 90 dní s výnimkou incidentov;
- konverzácie s Verifi AI a zobrazené artefakty: 90 dní;
- žiadosti o kontakt zaslané cez Verifi AI, šifrované samostatne: tri roky;
- žiadosti podľa GDPR, o podporu, vrátenie alebo záruku: 3 roky;
- námietky vlastníkov: tak dlho, ako je potrebné na vyhovenie žiadosti, s pravidelným preskúmaním.
Când un client introduce direct adresa de email pentru a continua o comandă Verifi, îi arătăm la colectare că putem trimite cel mult două e-mailuri despre comanda începută și îi oferim posibilitatea să se opună înainte de salvare. Această utilizare limitată se bazează pe excepția de tip soft opt-in din art. 12 alin. (2) din Legea nr. 506/2004: privește numai servicii proprii similare și cere o posibilitate clară, simplă și gratuită de opoziție atât la obținerea adresei, cât și în fiecare mesaj.
Încadrarea ține cont de hotărârea CJUE C-654/23, Inteligo Media, care a clarificat noțiunea de relație existentă cu clientul și faptul că art. 13 alin. (2) din Directiva 2002/58/CE poate acoperi și un serviciu furnizat fără o plată separată. Cele cel mult două e-mailuri Verifi se limitează la comanda începută; nu înscriu clientul la newsletter sau la campanii generale.
Clientul poate opri simplu și gratuit mementourile la colectarea adresei sau prin linkul de dezabonare din fiecare mesaj. Linkul deschide un flux scanner-safe și nu schimbă preferința la simpla accesare automată; clientul confirmă explicit acțiunea în pagină. Oprirea marchează campania curentă și păstrează suprimările globale deja existente; nu reînscriem adresa pentru o altă campanie. Aceasta blochează la acea adresă emailurile de recuperare și mesajele de marketing, indiferent de draft. Mesajele tranzacționale necesare după finalizarea unei comenzi — de exemplu confirmarea plății, procesarea și livrarea — sunt distincte, nu sunt blocate de această suprimare și sunt trimise separat. Snapshotul este șters fizic cel târziu la 30 de zile de la ultima activitate.
Integrácia Verifi pre Cloudflare HTTP Traffic Analytics neaktivuje Logpush a nekopíruje nespracované protokoly HTTP ani agregované údaje do vlastnej databázy. Interný prehľad si na požiadanie vyžiada len údaje za posledných 30 minút a posledných 24 hodín a výsledok sa po zobrazení neuchováva. Na zdrojové údaje spracúvané Cloudflare sa naďalej vzťahujú lehoty a kritériá uchovávania z dohody o spracúvaní, programu služieb a nastavení účtu Cloudflare.
V prípade prístupu ku konverzáciám Verifi AI a ich vymazania napíš na [email protected]. Lehota 90 dní sa môže predĺžiť, ak existuje zákonná povinnosť uchovávania alebo uplatniteľné opatrenie na uchovanie údajov na právne účely.
8. Tvoje práva
Máš práva podľa čl. 15-21 GDPR: prístup, opravu, vymazanie, obmedzenie, prenosnosť, namietanie a odvolanie súhlasu, ak je spracúvanie založené na súhlase.
Odpovedáme najneskôr do jedného mesiaca podľa čl. 12 ods. (3) GDPR s možnosťou zákonného predĺženia v zložitých prípadoch. Totožnosť zákazníkov overujeme primerane, spravidla cez e-mail objednávky. Od vlastníkov žiadame odkaz na nehnuteľnosť, nie automaticky kópiu preukazu totožnosti CI.
10. Bezpečnosť
Uplatňujeme opatrenia podľa čl. 32 GDPR: zabezpečené pripojenia, riadenie prístupu, obmedzenie interného prístupu, zaznamenávanie a monitorovanie na bezpečnostné účely, zabezpečené tokeny a opatrenia proti zneužitiu.
11. ANSPDCP
Sťažnosť môžeš podať na Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal: B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, dataprotection.ro, [email protected].