Ultima actualizare: 13 august 2026
Protecția datelor tale este importantă pentru noi. Această politică explică ce date cu caracter personal prelucrăm atunci când folosești site-ul coraldesign.ro, ne trimiți un mesaj prin formularul de contact sau utilizezi secțiunea de suport.
Prelucrăm datele numai pentru scopurile descrise mai jos, în conformitate cu Regulamentul (UE) 2016/679 privind protecția datelor („GDPR”), Legea nr. 190/2018 și celelalte prevederi aplicabile în România.
1. Cine este operatorul datelor
Operatorul datelor este SC Coral Design SRL, care desfășoară activitatea sub denumirea Coral Design, având CUI 18584603 și sediul în Cluj-Napoca, România.
Pentru întrebări sau solicitări privind datele tale personale ne poți contacta la:
e-mail: office@coraldesign.ro;
telefon: 0740 311 138;
adresă: Cluj-Napoca, România.
2. Ce date colectăm
2.1. Formularul de contact
Când ne trimiți un mesaj prin formularul de contact, putem colecta:
numele;
adresa de e-mail;
numărul de telefon, dacă alegi să îl comunici;
serviciul pentru care ne contactezi;
data și ora preferate pentru discuție, dacă le selectezi;
conținutul mesajului;
data transmiterii și starea internă a solicitării;
rezultatul tehnic al verificării anti-spam reCAPTCHA.
Te rugăm să nu introduci în mesaj date care nu sunt necesare pentru solicitarea ta, în special coduri numerice personale, informații medicale, date bancare, parole sau copii ale actelor de identitate.
2.2. Contul de suport
Conturile de acces la secțiunea de suport sunt destinate clienților și persoanelor autorizate de aceștia. Pentru administrarea contului putem prelucra:
numele;
adresa de e-mail;
denumirea companiei, dacă este furnizată;
rolul și drepturile de acces;
data creării contului;
După autentificare, browserul păstrează local un token tehnic de acces, necesar pentru menținerea sesiunii și protejarea paginilor rezervate clienților. Acesta nu este utilizat pentru publicitate sau urmărire între website-uri și este eliminat la deconectare ori după expirare.
2.3. Solicitările și mesajele de suport
Când deschizi sau actualizezi un tichet de suport, putem prelucra:
subiectul și descrierea problemei;
prioritatea și starea solicitării;
mesajele schimbate cu echipa noastră;
identitatea utilizatorilor care transmit mesajele;
datele și orele asociate tichetului și răspunsurilor.
Descrierea unei probleme tehnice poate conține accidental date personale sau informații confidențiale. Îți recomandăm să transmiți numai informațiile strict necesare diagnosticării și să anonimizezi datele clienților, angajaților sau partenerilor atunci când acest lucru este posibil.
2.4. Date tehnice și de securitate
La accesarea site-ului, infrastructura tehnică poate prelucra temporar informații precum adresa IP, tipul browserului, data și ora accesării, paginile solicitate și mesajele tehnice de eroare. Aceste date sunt necesare pentru furnizarea site-ului, diagnosticarea problemelor și protejarea sistemului împotriva accesului neautorizat.
3. De ce prelucrăm datele și care este temeiul legal
În funcție de situație, prelucrăm datele în următoarele scopuri și în baza următoarelor temeiuri:
pentru a răspunde solicitărilor și a pregăti o ofertă – demersuri efectuate la cererea ta înaintea încheierii unui contract și, după caz, interesul nostru legitim de a comunica cu persoanele interesate de serviciile noastre;
pentru crearea și administrarea contului de client – executarea contractului și furnizarea serviciilor de suport;
pentru înregistrarea, investigarea și soluționarea tichetelor – executarea contractului și interesul legitim de a asigura continuitatea, securitatea și calitatea serviciilor;
pentru protejarea formularului împotriva mesajelor automate – interesul legitim de a preveni spamul, abuzul și utilizarea neautorizată a infrastructurii;
pentru securitatea site-ului și a conturilor – interesul legitim de a preveni, identifica și investiga incidentele tehnice sau de securitate;
pentru respectarea obligațiilor legale și apărarea drepturilor noastre – obligație legală și interes legitim, inclusiv atunci când datele sunt necesare pentru soluționarea unui litigiu.
Nu folosim datele transmise prin formularele descrise mai sus pentru comunicări comerciale nesolicitate și nu le vindem unor terți.
4. Google reCAPTCHA
Formularul de contact este protejat prin Google reCAPTCHA, un serviciu folosit pentru a diferenția interacțiunile umane de mesajele automate și tentativele de abuz.
În timpul acestei verificări, Google poate prelucra informații tehnice despre dispozitiv, browser și interacțiunea cu pagina, inclusiv adresa IP. Prelucrarea realizată de Google este supusă politicilor și condițiilor proprii ale acestui furnizor.
Poți consulta Politica de confidențialitate Google și Termenii Google.
5. Cui putem transmite datele
Accesul la date este limitat la persoanele din echipa Coral Design care au nevoie de acestea pentru a răspunde solicitărilor, a administra conturile sau a soluționa tichetele de suport.
Datele pot fi prelucrate și de furnizori care ne ajută să operăm serviciul, cum ar fi:
furnizorul de găzduire și infrastructură tehnică;
furnizorii de servicii de email și comunicații;
furnizorii de mentenanță, securitate și backup;
Google, în legătură cu serviciul reCAPTCHA;
consultanți juridici, contabili sau autorități publice, atunci când există o obligație legală sau este necesar pentru apărarea unui drept.
Furnizorii care acționează în numele nostru primesc numai datele necesare serviciului prestat și au obligația de a le proteja și de a nu le folosi în alte scopuri.
6. Transferuri în afara Spațiului Economic European
Încercăm să folosim furnizori și infrastructuri din Spațiul Economic European. Anumite servicii, inclusiv Google reCAPTCHA, pot presupune prelucrarea datelor în afara Spațiului Economic European.
În asemenea situații, transferurile sunt realizate în baza unui mecanism recunoscut de GDPR, precum o decizie de adecvare sau clauze contractuale standard, împreună cu măsurile suplimentare aplicabile.
7. Cât timp păstrăm datele
Păstrăm datele numai atât timp cât sunt necesare scopului pentru care au fost colectate, după care le ștergem sau le anonimizăm, cu excepția situațiilor în care legea impune o perioadă mai lungă.
solicitările de contact și cererile de estimare care nu duc la o colaborare: cel mult 24 LUNI de la ultima comunicare;
datele legate de o ofertă sau negociere contractuală: pe durata negocierii și ulterior atât cât este necesar pentru apărarea drepturilor și dovedirea comunicărilor;
conturile clienților: pe durata relației contractuale și maximum 24 LUNI după încetarea acesteia;
tichetele și mesajele de suport: pe durata contractului și maximum 3 ANI de la închiderea tichetului sau încetarea colaborării;
jurnalele tehnice și de securitate: de regulă maximum 90 ZILE, dacă nu sunt necesare pentru investigarea unui incident;
datele necesare respectării obligațiilor contabile, fiscale sau juridice: pe perioadele prevăzute de lege.
8. Cum protejăm datele
Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii, modificării, divulgării sau distrugerii. Aceste măsuri includ controlul accesului pe bază de rol, autentificarea utilizatorilor, stocarea parolelor sub formă criptografică, actualizarea componentelor software, backup și monitorizarea infrastructurii.
Nicio metodă de transmitere sau stocare electronică nu poate garanta eliminarea absolută a tuturor riscurilor. Dacă identificăm un incident care poate produce un risc pentru drepturile și libertățile persoanelor, vom lua măsurile prevăzute de GDPR și vom informa persoanele afectate atunci când legea o cere.
9. Drepturile tale
În condițiile stabilite de GDPR, ai următoarele drepturi:
dreptul de a afla dacă îți prelucrăm datele și de a primi acces la acestea;
dreptul de a solicita corectarea datelor inexacte sau completarea celor incomplete;
dreptul de a solicita ștergerea datelor, atunci când nu mai există un temei legal pentru păstrarea lor;
dreptul de a solicita restricționarea prelucrării;
dreptul la portabilitatea datelor, atunci când sunt îndeplinite condițiile legale;
dreptul de a te opune prelucrărilor bazate pe interes legitim;
dreptul de a retrage consimțământul, dacă o anumită prelucrare se bazează pe consimțământ, fără a afecta legalitatea prelucrării anterioare retragerii;
dreptul de a nu face obiectul unei decizii bazate exclusiv pe prelucrare automată care produce efecte juridice sau te afectează în mod similar într-o măsură semnificativă.
Site-ul nu folosește datele din formularele de contact sau suport pentru decizii automate care produc efecte juridice asupra ta. Scorul reCAPTCHA este utilizat exclusiv pentru identificarea probabilă a mesajelor automate și protejarea formularului.
Pentru exercitarea unui drept, trimite o solicitare la office@coraldesign.ro. Este posibil să cerem informații suplimentare pentru confirmarea identității și protejarea datelor împotriva solicitărilor neautorizate.
Vom răspunde, de regulă, în cel mult o lună de la primirea solicitării. În cazurile complexe, termenul poate fi prelungit în condițiile GDPR, situație în care vei fi informat.
10. Dreptul de a depune o plângere
Dacă apreciezi că datele tale au fost prelucrate cu încălcarea legislației, te rugăm să ne contactezi mai întâi pentru a încerca să rezolvăm problema.
Ai și dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal:
website: www.dataprotection.ro;
formular de plângere: formularul online ANSPDCP;
email: anspdcp@dataprotection.ro.
11. Date despre alte persoane
Dacă introduci într-un mesaj sau tichet date referitoare la un coleg, client, furnizor ori altă persoană, trebuie să te asiguri că ai dreptul să ni le transmiți și că informațiile sunt limitate la ceea ce este necesar pentru rezolvarea solicitării.
12. Modificarea politicii
Putem actualiza această politică atunci când se modifică funcționalitățile site-ului, furnizorii utilizați sau cerințele legale. Versiunea actualizată va fi publicată pe această pagină, împreună cu data ultimei modificări.
