Sari la conținut

Politica de confidențialitate

Versiunea 1.2 · în vigoare de la 28 septembrie 2026 · AITY CLOUD SRL

English version · Descarcă PDF

Prezenta politică descrie modul în care AITY CLOUD SRL, societate română cu răspundere limitată, cu sediul social în SĂCEL nr. 1003, Sat Săcel, Com. Săcel, MARAMUREȘ, cod 437290, România, CUI 39458128 (RO39458128), înregistrată la Registrul Comerțului sub nr. J2018000824245, EUID ROONRC.J2018000824245, capital social subscris și vărsat 5.000 lei, adresă de corespondență Str. Heliade Între Vii nr. 35, cod 023382, Sector 2, București, România, telefon +40735850896 (luni-vineri, 09:00-18:00, ora României), e-mail office@aity.ro („aity”, „noi”), prelucrează date cu caracter personal în legătură cu site-urile, conturile, consolele și serviciile aity Platform și aity Cloud („Serviciile”), în conformitate cu Regulamentul (UE) 2016/679 („GDPR”) și cu Legea nr. 190/2018.

Contact pentru protecția datelor: office@aity.ro. aity nu a desemnat un responsabil cu protecția datelor; această adresă este punctul de contact al operatorului, nu un contact DPO. Versiunile în limba română și engleză sunt ambele oficiale; în caz de divergență, versiunea în limba română prevalează.

1. Găzduire suverană - angajamentul nostru

Conținutul Clientului stocat în repaus prin Servicii este păstrat în Spațiul Economic European, pe infrastructură operată de aity sau de parteneri de infrastructură din SEE obligați contractual să respecte cerințele aplicabile de securitate, confidențialitate și protecție a datelor. Lista curentă a subîmputerniciților aplicabili Conținutului Clientului este menținută în DPA.

Acest angajament nu înseamnă că mesajele nu sunt transmise destinatarilor aleși de Client, că exporturile nu sunt trimise la destinația aleasă de Client, că datele necesare contului, autentificării, plății, facturării, înregistrării domeniilor ori suportului nu sunt comunicate destinatarilor descriși mai jos sau că datele nu pot fi divulgate unei autorități competente atunci când legea impune aceasta. Inventarul furnizorilor, locațiilor, accesului de la distanță și fluxurilor a fost revizuit la 16 august 2026; fluxurile site-urilor de prezentare, formularelor, newsletterului și măsurării publicității au fost revizuite la 28 septembrie 2026.

2. Rolurile noastre

  • Operator: pentru înregistrare și autentificare, datele conturilor și organizațiilor, verificări fiscale și de risc, încheierea și dovedirea contractului, facturare și plată, măsurarea consumului, securitate, suport, reclamații, marketing și vizitarea site-urilor - situațiile descrise în această politică.
  • Persoană împuternicită: pentru conținutul stocat sau transmis de clienți prin Servicii (mesaje, fișiere, date din instanțele cloud), pe care îl prelucrăm exclusiv conform instrucțiunilor clientului. Această prelucrare este guvernată de Acordul de prelucrare a datelor (DPA), care face parte din contractul cu clienții profesioniști. Dacă sunteți utilizator final al unui client aity (de exemplu, aveți o căsuță de e-mail administrată de angajatorul dumneavoastră), operatorul datelor dumneavoastră este acel client; adresați-i lui solicitările privind drepturile GDPR, iar noi îl vom sprijini conform DPA.
  • Conținutul unui Consumator: când un Consumator folosește Serviciile exclusiv pentru activități personale sau domestice și nu este operator supus GDPR, aity este operator pentru prelucrarea tehnică necesară furnizării, securizării, recuperării și ștergerii acelui conținut. Nu îl folosim pentru publicitate ori profilare comercială.

3. Ce date prelucrăm, în ce scopuri și în ce temeiuri

Categorie de date Scop Temei juridic (GDPR)
Date de cont și organizație: nume, e-mail personal și profesional, telefon, identificator, avatar, roluri, organizație, proiecte, preferințe; hash-ul parolei, dacă se folosește autentificare locală Crearea și administrarea Contului, autentificare, autorizare și securitate art. 6 alin. (1) lit. b) - contract; lit. f) - securitate
Date primite de la furnizorul de identitate ales (Google, Microsoft sau GitHub): identificator, nume, e-mail, avatar și informații tehnice de autentificare Autentificare federată; furnizorul află că a fost inițiată conectarea la Servicii art. 6 alin. (1) lit. b)
Date de onboarding și verificare: identitate, adresă, CUI, date din registrul ANAF, statut fiscal și indicatori precum activ/inactiv/radiat Pregătirea contractului, verificarea eligibilității, prevenirea fraudei și evaluare umană de risc art. 6 alin. (1) lit. b), c) și f)
Date contractuale și dovezi de acceptare: statut Consumator/profesionist, calitatea reprezentantului, versiuni, declarații, data și ora, IP, user-agent și dovada livrării e-mailului Încheierea și dovedirea contractului, respectarea obligațiilor de informare și apărarea drepturilor art. 6 alin. (1) lit. b), c) și f)
Date de facturare: identitate, adresă, CUI/VAT, registrul comerțului, e-mail, telefon, IBAN/bancă unde este cazul, facturi, consum și plăți Facturare, contabilitate, RO e-Factura, calculul și încasarea tarifelor art. 6 alin. (1) lit. b) și c)
Date de plată: nume titular, e-mail, IP, identificator Client, sumă, monedă, descriere, rezultat 3-D Secure și referința tokenului/mandatului recurent Inițierea, confirmarea, reconcilierea, rambursarea și securizarea plăților prin PayU art. 6 alin. (1) lit. b) și f); PayU își stabilește propriul rol pentru tranzacție. PAN-ul și CVC-ul sunt introduse în cadrul securizat PayU și nu sunt stocate de aity
Date pentru servicii opționale: date de contact și societate pentru înregistrarea domeniului; telefon și conținutul notificării SMS; token Cloudflare furnizat de Client, numele zonei și înregistrările DNS Furnizarea funcției solicitate de Client prin registrar, Web2SMS ori importul DNS art. 6 alin. (1) lit. b)
Date tehnice: IP, sesiune, cerere și cod de răspuns, user-agent, referer unde este transmis, evenimente de autentificare/securitate, identificatori de resurse, audit, consum, diagnostic și disponibilitate Furnizarea și securizarea Serviciilor, prevenirea abuzului, diagnostic, contorizare și apărarea drepturilor art. 6 alin. (1) lit. b) și f)
Cereri trimise prin formularele site-urilor aity.ro și aity.tech: nume, e-mail, telefon, companie, mesaj și celelalte câmpuri completate, pagina și limba formularului și Atribuirea asociată, dacă există Răspunsul la cerere, pregătirea ofertei și evidența cererii în CRM-ul aity, cu notificarea internă a echipei art. 6 alin. (1) lit. b) - demersuri la cererea dumneavoastră înainte de încheierea contractului; lit. f) - gestionarea cererilor
Solicitări de ghiduri gratuite (de exemplu, lista de verificare NIS2): e-mail, nume, companie și celelalte câmpuri completate, pagina, limba și Atribuirea asociată Trimiterea ghidului prin e-mail și înregistrarea dumneavoastră ca persoană de contact în CRM-ul aity. Solicitarea nu vă abonează la newsletter art. 6 alin. (1) lit. b) pentru trimiterea ghidului; lit. f) pentru evidența solicitării
Atribuire: jetonul aleatoriu din linkurile site-ului, parametrii UTM, identificatorii de clic ai platformelor de publicitate (de exemplu gclid, oppref, li_fat_id), pagina de destinație, referer-ul extern și momentul primei vizite; dacă urmează înregistrarea ori activarea unui cont aity Platform, momentul acestora și numărul de utilizatori ai organizației Stabilirea campaniei care a adus o cerere, o solicitare de ghid, o abonare, o înregistrare ori o activare și raportarea acestui rezultat („Conversie”) către platforma de publicitate care a afișat anunțul art. 6 alin. (1) lit. f) - măsurarea eficienței publicității proprii; hash-ul e-mailului și stocarea pe echipament numai cu consimțământ, lit. a) și secțiunea 9
Corespondență, suport, reclamații, semnalări DSA și rapoarte de vulnerabilitate: date de contact, conținut și atașamente Răspuns, remediere, obligații legale, securitate și apărarea drepturilor art. 6 alin. (1) lit. b), c) și f)
Conținutul unui Consumator: mesaje, fișiere, contacte, calendare și date cloud alese de acesta Furnizarea, securizarea, exportul și ștergerea Serviciilor pentru uz personal/domestic art. 6 alin. (1) lit. b), c) și f), după scop
Newsletter și alte comunicări comerciale proprii: e-mail, un nume derivat din adresă, lista și limba, starea abonării și datele acesteia Trimiterea newsletterului și a seriilor de e-mailuri la care v-ați abonat, prin Listmonk. Abonarea devine activă numai după ce confirmați din e-mailul primit (confirmare în doi pași) și se anulează din orice mesaj art. 6 alin. (1) lit. a), revocabil oricând; pentru servicii proprii similare, numai în condițiile art. 12 alin. (2) din Legea nr. 506/2004, cu opoziție simplă și gratuită

Interese legitime. Atunci când folosim art. 6 alin. (1) lit. f) GDPR, urmărim protejarea Serviciilor, rețelei, Clienților și terților împotriva accesului neautorizat, fraudei, abuzului și atacurilor; continuitatea, diagnosticarea și soluționarea incidentelor; gestionarea corespondenței, cererilor și reclamațiilor; măsurarea audienței site-urilor și a eficienței publicității proprii; constatarea, exercitarea ori apărarea drepturilor; și dovedirea încheierii și conținutului contractului. Puteți solicita informații despre evaluarea comparativă și vă puteți opune conform secțiunii 8.

Atribuire și Conversii. Când ajungeți pe site dintr-un anunț ori dintr-un link cu parametri UTM, serverul aity creează o înregistrare de Atribuire cu datele de mai sus, fără adresă IP, user-agent sau e-mail, și adaugă în linkurile paginii un jeton aleatoriu care o identifică. O vizită venită doar dintr-un alt site, fără asemenea parametri, nu creează Atribuire. Jetonul nu conține date despre dumneavoastră, iar fără consimțământ site-ul nu stochează pe echipamentul dumneavoastră nimic legat de Atribuire. Dacă apoi trimiteți un formular, solicitați un ghid, vă abonați la newsletter ori vă înregistrați și activați un cont aity Platform, rezultatul este legat de Atribuire, iar serverele aity îl raportează ca „Conversie” platformei care a afișat anunțul: Google, OpenAI sau LinkedIn. Conversia cuprinde identificatorul de clic, tipul și momentul rezultatului și un identificator al evenimentului. O activare este raportată de două ori: către OpenAI în momentul activării, cu numărul de utilizatori ai organizației de atunci, și către Google și LinkedIn după 7 zile, cu numărul de utilizatori de la acea dată, cel mult 10, ca valoare. Pentru solicitările de ghid și abonările la newsletter, numai dacă ați acceptat cookie-urile de publicitate, Conversia cuprinde și adresa de e-mail sub formă de hash SHA-256, o amprentă din care adresa nu poate fi citită, dar pe care platforma o poate compara cu adresele pe care le cunoaște deja. Nu transmitem adresa IP, user-agentul, numele ori conținutul formularului. Google primește și semnalul privind consimțământul: dacă nu ați acceptat, Conversia îi este raportată cu mențiunea că nu v-ați dat consimțământul pentru folosirea datelor în scopuri publicitare. Vă puteți opune oricând, potrivit secțiunii 8.

Caracterul furnizării. Câmpurile marcate obligatorii, datele de plată și facturare și dovezile contractuale sunt necesare pentru încheierea sau executarea contractului și pentru obligațiile legale. Fără ele nu putem crea Contul, furniza Serviciile, procesa Comanda ori emite factura. Datele opționale și marketingul pot fi refuzate fără afectarea celorlalte Servicii.

Date obținute indirect. Putem primi date de autentificare de la furnizorul ales; date fiscale din registrele ANAF; numele, adresa profesională, rolul și contactele de la Clientul care vă creează un cont ori vă desemnează persoană de contact; și date despre dumneavoastră dintr-o reclamație, semnalare sau corespondență. Sub rezerva art. 14 alin. (5) GDPR, informarea are loc într-un termen rezonabil, dar în cel mult o lună, la prima comunicare dacă aceasta intervine mai devreme sau, dacă este avută în vedere divulgarea, cel târziu la prima divulgare.

Nu solicităm și nu prelucrăm intenționat categorii speciale de date în activitățile noastre de operator descrise mai sus. Conținutul Clientului și corespondența necontrolată pot conține asemenea date; acestea sunt prelucrate numai în rolul și scopul aplicabil. Nu solicităm CNP în fluxul obișnuit. Dacă legea ori un serviciu opțional impune un număr național de identificare, furnizăm anterior scopul, temeiul, necesitatea, destinatarii, perioada și garanțiile cerute de Legea nr. 190/2018.

Nu luăm decizii bazate exclusiv pe prelucrare automată care produc efecte juridice sau afectează în mod similar semnificativ o persoană. Sistemele pot semnala spam, fraudă, statut fiscal ori abuz, dar orice restricționare materială, suspendare sau încetare implică analiză umană și poate fi contestată la office@aity.ro. PayU sau emitentul cardului poate efectua propriile verificări automate antifraudă și 3-D Secure, explicate de operatorul respectiv.

4. Destinatari și surse externe

Nu vindem și nu închiriem date cu caracter personal. Comunicăm numai datele necesare, după caz, către destinatarii de mai jos; entitatea contractuală și mecanismul aplicabil unui furnizor sunt cele indicate în interfața sa și în contractul curent cu aity.

Destinatar/categorie Date și scop Rol GDPR Locație și transfer
Furnizori de infrastructură și backup ai aity Găzduire, redundanță și recuperare pentru Conținutul Clientului și date operaționale Persoană împuternicită/subîmputernicită SEE; lista curentă este în DPA
PayU Datele de plată și tranzacție descrise mai sus; autorizare, antifraudă, plată, rambursare Rolul funcțional indicat de PayU, inclusiv operator independent pentru propriile obligații de plată și conformitate SEE; pentru accesul ulterior dintr-o țară terță se aplică adecvarea ori garanțiile art. 46 GDPR
SmartBill și ANAF/RO e-Factura Date fiscale și facturi; emitere, transmitere și păstrare legală SmartBill: persoană împuternicită pentru funcțiile furnizate; ANAF: autoritate/operator distinct România/SEE; nu se aplică un transfer în țară terță
Google, Microsoft, GitHub Cererea de autentificare și datele de identitate alese; furnizorul află că a fost inițiată conectarea la aity Operator distinct potrivit serviciului de identitate SEE și, după furnizor, țări adecvate ori garanții art. 46 GDPR
Google reCAPTCHA IP, browser, dispozitiv și interacțiuni necesare protejării înregistrării și formularelor juridice publice împotriva automatizării abuzive Operator/persoană împuternicită potrivit termenilor Google SEE și posibile țări terțe pe baza adecvării ori art. 46 GDPR
Realtime Register sau registrarul indicat în Comandă Date de registrant necesare serviciului opțional de înregistrare a domeniului Operator distinct ori persoană împuternicită, după registru și scop SEE; orice excepție este indicată înainte de Comandă
Web2SMS sau furnizorul de mesagerie indicat Număr de telefon și textul notificării solicitate Persoană împuternicită/operator distinct, după serviciu SEE; orice transfer ulterior folosește mecanismul legal aplicabil
Cloudflare, numai la importul DNS inițiat de Client Tokenul prezentat pentru sesiunea de import, zona și înregistrările DNS Operator distinct pentru serviciul Cloudflare al Clientului Conform contractului Clientului cu Cloudflare; adecvare ori art. 46 GDPR unde este cazul
Destinatarii mesajelor și furnizorii lor Adresă, antete, corp și atașamente alese de expeditor Operatori ori persoane împuternicite pentru destinatari Locația aleasă prin adresa destinatarului; mecanismul capitolului V se analizează pentru fluxurile către țări terțe
Furnizori de alertare operațională Metadate minimizate ale incidentelor și date de contact strict necesare alertării Persoană împuternicită ori operator distinct, după serviciu SEE sau, unde este cazul, adecvare/art. 46 GDPR
Google (Google Ads) Eticheta Google Ads, numai după consimțământ; Conversiile descrise în secțiunea 3, cu identificatorul de clic gclid, gbraid ori wbraid, semnalul privind consimțământul și, pentru solicitările de ghid și abonări, numai cu consimțământ, hash-ul SHA-256 al e-mailului Operator independent pentru eticheta Google Ads și pentru Conversiile bazate pe identificatorul de clic (Google Ads Controller-Controller Data Protection Terms); persoană împuternicită pentru Conversiile bazate pe e-mail, prin conversiile îmbunătățite (Google Ads Data Processing Terms) Google Ireland Limited; transferul către Google LLC (SUA) se bazează pe decizia de adecvare privind Cadrul UE-SUA pentru protecția datelor, pentru entitățile certificate, ori pe clauzele contractuale standard din termenii Google
OpenAI (ChatGPT Ads) Pixelul de măsurare, numai după consimțământ; Conversiile descrise în secțiunea 3, cu identificatorul de clic oppref, pagina de destinație și, pentru solicitările de ghid și abonări, numai cu consimțământ, hash-ul SHA-256 al e-mailului Rolul stabilit de OpenAI Conversion Terms și Ad Tools Data Processing Addendum: persoană împuternicită pentru prelucrarea restricționată definită acolo, operator independent în rest SUA; clauzele contractuale standard din Ad Tools Data Processing Addendum ori decizia de adecvare aplicabilă
LinkedIn (LinkedIn Ads), când îl folosim LinkedIn Insight Tag, numai după consimțământ; Conversiile descrise în secțiunea 3, cu identificatorul de clic li_fat_id și, pentru solicitările de ghid și abonări, numai cu consimțământ, hash-ul SHA-256 al e-mailului Persoană împuternicită pentru Marketing Solutions potrivit LinkedIn Data Processing Agreement; operator independent pentru propriile scopuri descrise de LinkedIn LinkedIn Ireland Unlimited Company; transferul către LinkedIn Corporation (SUA) se bazează pe clauzele contractuale standard din LinkedIn Data Processing Agreement
Consultanți juridici, contabili, auditori și asigurători Datele necesare mandatului, auditului ori apărării drepturilor Operatori distincți sau persoane împuternicite, după rol De regulă SEE
Instanțe și autorități publice Datele impuse prin lege, cerere obligatorie ori apărarea drepturilor Autorități/operatori distincți Potrivit competenței și legii aplicabile

CRM-ul (Twenty), serviciul de newsletter (Listmonk), analiza traficului (Plausible) și serviciul de e-mail care trimite notificările interne și ghidurile rulează pe infrastructura aity din București; nu sunt furnizori externi.

5. Transferuri în afara SEE

Atunci când aity transmite ori pune la dispoziție date unui operator sau unei persoane împuternicite distincte dintr-o țară terță, folosim o decizie de adecvare sau o garanție adecvată prevăzută la art. 46 GDPR, împreună cu evaluarea și măsurile suplimentare necesare. O copie ori o descriere a garanției poate fi solicitată la office@aity.ro. Transmiterea e-mailului către un destinatar ori furnizor dintr-o țară terță la instrucțiunea Clientului poate face din aity exportator în calitate de persoană împuternicită; instrucțiunea nu înlătură obligațiile capitolului V GDPR. Google, OpenAI și LinkedIn pot prelucra în SUA Conversiile și datele colectate prin etichetele lor, pe baza mecanismelor indicate în secțiunea 4.

6. Durata păstrării

Păstrăm datele numai cât este necesar scopului, apoi le ștergem ori anonimizăm, cu excepția păstrării legale sau a izolării necesare unei investigații ori unui litigiu concret.

Date Durata standard
Date de cont, organizație și identitate federată Pe durata contractului, apoi cel mult 3 ani; datele strict necesare unei obligații legale urmează termenul acesteia
Sesiune de onboarding incompletă 30 de zile de la ultima activitate; datele necesare investigării unei plăți nereconciliate se păstrează până la soluționare și cel mult 3 ani
Dovezi contractuale, consimțăminte și acceptări Pe durata contractului plus 3 ani; se păstrează identitatea, calitatea, versiunile, textele, data/ora, IP-ul, user-agentul și dovada confirmării
Referință de plată și mandat recurent Cât timp mijlocul este activ și necesar contractului; se revocă/șterge în cel mult 30 de zile de la înlocuire ori încetare, cu păstrarea separată a evidenței tranzacțiilor conform termenului aplicabil
Documente contabile și facturi 5 ani, calculați de la 1 iulie a anului următor exercițiului financiar, conform art. 25 din Legea nr. 82/1991; situațiile financiare anuale și documentele supuse unor regimuri speciale se păstrează pentru termenul legal specific
Date ANAF de răspuns Cache-ul tehnic aproximativ 10 minute; indicatorul de risc folosit la onboarding, pe durata contractului plus 3 ani
Corespondență, suport și reclamații Pe durata soluționării, apoi 3 ani; un dosar legat de un litigiu ori incident se păstrează până la finalizarea lui și expirarea termenului aplicabil
Trasee distribuite ale aplicațiilor 14 zile
Jurnale ale aplicațiilor și workload-urilor 31 de zile
Jurnale de infrastructură și acces în afara benzii Până la 90 de zile, în funcție de sistem
Metrici operaționale 60 de zile; etichetele cu date personale sunt minimizate
Date orare detaliate de consum aity Cloud 120 de zile, fără a afecta factura și agregatele fiscale păstrate pentru termenul legal
Conținutul Clientului Perioada de recuperare de cel puțin 30 de zile; ștergerea datelor primare în cel mult 30 de zile după aceasta; copiile de siguranță sunt eliminate prin rotație în cel mult 45 de zile după ștergerea datelor primare
Cereri trimise prin formulare și solicitări de ghiduri, pe site și în CRM Pe durata relației comerciale; dacă nu urmează un contract, 24 de luni de la ultima interacțiune
Atribuirea păstrată pe serverul aity 120 de zile de la prima vizită, apoi ștergere automată
Cookie-ul aity_attr 90 de zile pe echipament sau până la retragerea consimțământului
Conversii, la Google, OpenAI și LinkedIn Potrivit termenilor fiecărei platforme
Statistici Plausible Fără termen; nu mai pot fi legate de o persoană după rotirea zilnică a valorii aleatorii descrise în secțiunea 9
Date de marketing Până la retragerea consimțământului sau opoziție. Abonările neconfirmate se șterg după 30 de zile. După dezabonare păstrăm adresa, un nume derivat din ea, starea abonării și datele acesteia numai ca listă de suprimare, pentru a nu mai scrie niciodată la acea adresă

7. Securitatea

Aplicăm măsuri proporționale cu riscul, inclusiv TLS pentru conexiunile externe și fluxurile interne pentru care este adecvat, control al accesului pe roluri și necesitate, autentificare multifactor pentru accesul administrativ, segmentarea rețelelor, redundanță, backup, monitorizare, jurnalizare, gestionarea vulnerabilităților și testarea periodică a eficacității măsurilor. Minimizăm datele din jurnale și alerte. Detaliile aplicabile Datelor Clientului sunt în DPA. Gestionăm încălcările securității potrivit art. 33-34 GDPR; vulnerabilitățile pot fi raportate la security@aity.ro.

8. Drepturile dumneavoastră

Aveți dreptul de acces, rectificare, ștergere, restricționare, portabilitate și retragere a consimțământului, fără a afecta legalitatea prelucrărilor anterioare. Scrieți la office@aity.ro; răspundem în cel mult o lună, cu prelungire de maximum două luni pentru cereri complexe, conform art. 12 GDPR. Dacă datele sunt prelucrate de aity în numele unui Client, transmitem solicitarea acelui Client și îl sprijinim potrivit DPA.

Dreptul de opoziție. Vă puteți opune oricând, din motive legate de situația dumneavoastră, prelucrării bazate pe interes legitim; nu vom continua decât dacă demonstrăm motive legitime imperioase ori necesitatea pentru un drept. Vă puteți opune necondiționat și gratuit marketingului direct, inclusiv profilării aferente, prin office@aity.ro sau linkul de dezabonare. Vă puteți opune și Atribuirii și Conversiilor, la office@aity.ro: ștergem Atribuirea asociată și nu mai raportăm rezultate legate de ea.

Puteți depune o plângere la ANSPDCP, B-dul G-ral Gheorghe Magheru nr. 28-30, Sector 1, cod 010336, București, dataprotection.ro, precum și la autoritatea din statul membru al reședinței obișnuite, al locului de muncă ori al presupusei încălcări. Vă puteți adresa și instanței competente.

La accesarea site-urilor și consolelor, serverele prelucrează adresa IP, data și ora, metoda și resursa solicitată, codul de răspuns, user-agentul și referer-ul, dacă este transmis, pentru livrare tehnică, securitate și diagnostic, în temeiul art. 6 alin. (1) lit. f) GDPR. Jurnalele aplicațiilor și ale gateway-ului public, care înregistrează fiecare cerere, inclusiv cele către serviciul de analiză a traficului, sunt păstrate 31 de zile și sunt accesibile numai personalului și furnizorilor autorizați cu atribuții operaționale sau de securitate.

Stocăm ori accesăm informații pe echipamentul dumneavoastră fără consimțământ numai când operațiunea este strict necesară transmiterii unei comunicări sau furnizării Serviciului solicitat, potrivit Legii nr. 506/2004.

Tehnologie Furnizor și scop Durata orientativă
Cookie-uri de autentificare și sesiune oauth2-proxy/Keycloak aity; conectare, sesiune, redirecționare și securitate CSRF Cookie-ul principal de sesiune: până la 10 ore; cookie-urile tranzitorii: durata conectării/sesiunii
Stocare locală a consolelor aity; profil, organizație, proiect, regiune și stare funcțională necesară interfeței Până la deconectare, ștergerea de către utilizator sau expirarea definită de aplicație
Stocare locală a aplicației Drive aity; menținerea sesiunii și funcționarea interfeței Durata sesiunii sau până la ștergere/deconectare, după mecanism
Alegerea privind consimțământul (consent) și tema afișării (theme), stocare locală pe aity.ro și aity.tech aity; reținerea alegerii din bara de consimțământ și a temei luminoase ori întunecate Până le ștergeți din browser
aity_attr, cookie propriu HttpOnly, numai după consimțământ aity; păstrarea Atribuirii (parametri UTM, identificatori de clic, jeton, pagina de destinație, referer extern, prima vizită) între paginile site-ului, pentru legarea cererilor și înregistrărilor de campania care le-a adus 90 de zile
Eticheta Google Ads (gtag.js), numai după consimțământ Google; măsurarea conversiilor și publicitate: cookie-uri pe domeniul aity (_gcl_au, _gcl_aw, _gcl_gb, _gcl_dc) și cookie-uri Google pe domeniile Google _gcl_*: 90 de zile; celelalte potrivit politicii Google
LinkedIn Insight Tag, numai după consimțământ LinkedIn; măsurarea conversiilor și publicitate: cookie-uri pe domeniul aity (li_fat_id, li_gc) și pe linkedin.com (de exemplu bcookie, lidc, UserMatchHistory, AnalyticsSyncHistory) Potrivit politicii LinkedIn
Pixelul de măsurare ChatGPT Ads, numai după consimțământ OpenAI; măsurarea conversiilor din anunțurile ChatGPT: cookie-urile __oppref și __obref pe domeniul aity __oppref: 30 de zile de la ultima actualizare; __obref: 365 de zile
Cadru securizat PayU PayU; introducerea și autorizarea plății solicitate Potrivit politicii PayU afișate în fluxul de plată
Google reCAPTCHA v3 Google; protecția înregistrării și a formularelor juridice publice împotriva automatizării abuzive Potrivit politicii Google aplicabile mecanismului de securitate

Google reCAPTCHA v3 se încarcă numai pe paginile de înregistrare și pe formularele publice de retragere, portare și semnalare a conținutului ilegal. Dacă mecanismul nu este disponibil, solicitarea poate fi transmisă prin canalele alternative indicate pe pagina formularului.

Consimțământul pe site-urile aity.ro și aity.tech. Bara de consimțământ apare cât timp folosim etichete de publicitate. Eticheta Google Ads, LinkedIn Insight Tag, pixelul OpenAI și cookie-ul aity_attr se încarcă, respectiv se setează, numai după ce apăsați „Accept”. Refuzul nu afectează navigarea, formularele ori crearea contului. Vă puteți schimba oricând alegerea din linkul „Setări cookie” din subsolul site-ului; la retragere, etichetele nu se mai încarcă, iar cookie-ul aity_attr și cookie-urile etichetelor de pe domeniul aity sunt șterse. Cookie-urile deja stabilite de Google sau LinkedIn pe domeniile lor se șterg din setările browserului.

Analiza traficului. Pe site-urile aity.ro și aity.tech folosim Plausible Community Edition, găzduit de aity în centrul său de date din București, fără cookie-uri și fără stocare pe echipament; de aceea nu cere consimțământ. Pentru a număra vizitatorii unici, Plausible calculează un identificator din adresa IP și user-agent, combinate cu o valoare aleatorie înlocuită și ștearsă la fiecare 24 de ore; Plausible nu stochează adresa IP, care apare numai în jurnalele descrise la începutul acestei secțiuni. Se înregistrează pagina vizitată, referer-ul, parametrii UTM, țara și, după caz, regiunea ori orașul deduse din IP, tipul de dispozitiv, browserul, sistemul de operare și evenimente precum clicurile pe butoanele principale, trimiterea formularelor, solicitările de ghid și abonările. Scopul este înțelegerea folosirii site-urilor, în temeiul art. 6 alin. (1) lit. f) GDPR; statisticile nu sunt transmise terților.

Paginile statice de documente nu folosesc analiză sau publicitate. Nu folosim în prezent cookie-uri proprii de marketing ori analiză în console. Dacă introducem un scop neesențial, cerem anterior un consimțământ specific, informat, liber și la fel de ușor de retras precum de acordat; refuzul nu afectează funcțiile care nu depind obiectiv de tehnologia refuzată.

10. Minori

Serviciile se adresează persoanelor de cel puțin 18 ani; minorii le pot folosi doar ca utilizatori finali sub responsabilitatea unui client (de exemplu, în cadrul organizației). Nu colectăm cu bună știință date ale minorilor în afara acestui cadru.

11. Modificări

Modificările materiale ale prelucrării datelor titularilor de Cont se anunță cu cel puțin 30 de zile înainte, prin e-mail către aceștia și prin publicare pe această pagină. Modificările care descriu prelucrări noi, fără a schimba prelucrarea datelor existente ale titularilor de Cont, se aplică de la publicare și sunt aduse la cunoștința titularilor de Cont printr-un e-mail informativ; versiunile anterioare rămân disponibile în arhiva PDF. Data intrării în vigoare a versiunii curente este indicată în antet.


Istoricul versiunilor

Versiune Data Modificări
1.2 28 septembrie 2026 Site-urile de prezentare: formulare, ghiduri, newsletter, analiza traficului cu Plausible, Atribuirea și Conversiile raportate către Google, OpenAI și LinkedIn, cookie-urile de publicitate numai cu consimțământ.
1.1 17 august 2026 Clarificarea folosirii reCAPTCHA v3 pentru formularele juridice publice.
1.0 15 august 2026 Prima versiune publicată.