← Înapoi la prima pagină

Politică de Confidențialitate (GDPR)

Informare privind prelucrarea datelor cu caracter personal

Versiune: 22 august 2026 · Operator: AYZ&HENDZ S.R.L.

1. Cine suntem

Această notă de informare explică modul în care AYZ&HENDZ S.R.L., cu sediul în București, Sectorul 2, Dacia 99, înregistrată la Oficiul Registrului Comerțului sub nr. J40/16682/2019, CUI RO41989172, denumită în continuare „Operatorul”, prelucrează datele cu caracter personal în legătură cu serviciul și site-ul KOMBAZ.

2. Despre ce este această politică

Politica descrie datele pe care le colectăm, scopurile, temeiurile legale, durata de păstrare, destinatarii și drepturile persoanei vizate, potrivit Regulamentului (UE) 2016/679 (GDPR) și legislației naționale aplicabile.

3. Cui se aplică

Această politică se aplică vizitatorilor site-ului, clienților persoane fizice, reprezentanților clienților persoane juridice și oricăror persoane care ne contactează ori completează formularul KOMBAZ.

4. Datele pe care le prelucrăm

Prelucrăm următoarele categorii de date, în funcție de interacțiunea cu site-ul și serviciul:

  • Date de identificare și facturare: nume, prenume, denumirea companiei reprezentate, adresă de domiciliu sau sediu, cod fiscal / CUI, număr de înregistrare la Registrul Comerțului, țară.
  • Date de contact: adresă de email, număr de telefon (dacă este furnizat).
  • Răspunsurile de calibrare a brandului: textele completate în chestionarul cu 7 întrebări (descrierea ofertei, clienți, diferențiatori, alternative, dovezi de încredere, linkuri către website și canale media).
  • Date de plată și tranzacție: identificator comandă, status plată, sumă, dată, oră, ultimele 4 cifre ale cardului sau tipul cardului (transmise de procesatorul de plăți; nu stocăm datele complete de card).
  • Date tehnice și de utilizare: adresă IP, tip browser, sistem de operare, jurnale de server, identificatori de sesiune.
  • Consimțăminte și dovezi: versiunea Termenilor și a Politicii acceptate, data, ora, IP-ul, acordul pentru începerea prestării și renunțarea la retragere.

Nu solicităm categorii speciale de date (sănătate, convingeri religioase, opinii politice etc.).

5. Sursele datelor

Primim date de la persoana vizată, de la compania pe care o reprezintă, din materialele publice indicate în formular, de la procesatorul de plăți (confirmări de tranzacție) și din sistemele tehnice ale site-ului.

6. Scopuri și temeiuri

ScopTemei GDPRDate
Preluarea și gestionarea comenziiExecutarea contractului (Art. 6(1)(b))Date de contact, formular, comandă
Crearea Brand Guide PDF și AI GUIDE.mdExecutarea contractului (Art. 6(1)(b))Răspunsuri de brand, materiale și contact
Plata prin Netopia Click2PayExecutarea contractului; obligații legaleDate de contact și tranzacție
Facturare, contabilitate și taxeObligație legală (Art. 6(1)(c))Date fiscale, facturi, plăți
Livrare, suport și corectarea erorilor factualeExecutarea contractului; interes legitimContact, livrabile, corespondență
Securitate, prevenirea fraudei și jurnalizareInteres legitim; obligație legalăIP, jurnale, date de tranzacție
Apărarea drepturilor și soluționarea reclamațiilorInteres legitim; obligație legalăContract, corespondență, dovezi
Comunicări comerciale (dacă sunt trimise)Consimțământ / interes legitim (clienți)Email și preferințe
Cookie-uri neesențiale și analiză (dacă există)Consimțământ (Art. 6(1)(a))Identificatori online și utilizare site

7. Date necesare și consecințele nefurnizării

Câmpurile marcate drept obligatorii în formular sunt necesare pentru preluarea comenzii, emiterea facturii, procesarea plății și livrarea strategiei. Nefurnizarea lor face imposibilă prestarea serviciului KOMBAZ.

8. Cum folosim instrumentele AI

KOMBAZ poate folosi furnizori de instrumente AI pentru structurarea, analiza și redactarea conținutului strategic, urmate de validare și verificare umană.

Selectăm furnizori care oferă garanții contractuale privind confidențialitatea și securitatea datelor. Nu luăm decizii cu efect juridic sau impact similar asupra persoanei vizate exclusiv prin mijloace automate.

9. Destinatari și persoane împuternicite

DestinatarRol / ScopCalitate
NETOPIA Payments / Click2PayProcesarea plății cu cardulOperator independent
Furnizori de facturare și contabilitateEmiterea și evidența facturilorPersoane împuternicite / Operatori independenți
Furnizori de găzduire și cloudGăzduirea site-ului și stocarea securizatăPersoane împuternicite
Furnizori de email și livrareTrimiterea confirmărilor și a livrabilelorPersoane împuternicite
Furnizori de instrumente AIAsistență pentru analiză și redactarePersoane împuternicite / Operatori independenți
Contabili, avocați și consultanțiObligații fiscale și asistență juridicăDestinatari autorizați
Autorități publice și instanțeRespectarea legii și a cerințelor oficialeDestinatari autorizați de lege

10. Plățile prin Netopia Click2Pay

La plata comenzii, Clientul este redirecționat către platforma securizată NETOPIA Payments. Datele de card sunt introduse direct în sistemul procesatorului și nu ne sunt transmise. NETOPIA prelucrează datele de plată ca operator independent, conform propriei note de informare GDPR.

11. Transferuri internaționale

Unii furnizori tehnici pot procesa date în Spațiul Economic European (SEE) sau în afara acestuia. În cazul transferurilor în afara SEE, folosim mecanisme legale recunoscute: decizii de adecvare ale Comisiei Europene, Cadrul UE-SUA privind confidențialitatea datelor sau Clauze Contractuale Standard (SCC) însoțite de măsuri suplimentare de securitate.

12. Perioade de păstrare

CategoriePerioadă / Criteriu
Comenzi, contracte, dovezi de acceptarePe durata contractului și termenul de prescripție legală
Facturi și documente financiar-contabilePerioada cerută de legea fiscală și contabilă din România
Răspunsuri de brand și livrabilePe durata prestării, suportului și corecției neconcordanțelor
Corespondență și reclamațiiPână la soluționare și pentru dovedirea comunicărilor
Jurnale tehnice și securitatePerioada necesară diagnosticării și prevenirii fraudelor
Marketing (dacă este activat)Până la retragerea consimțământului sau opoziție

13. Cookie-uri și tehnologii similare

Site-ul folosește cookie-uri strict necesare pentru funcționare, securitate și fluxul de comandă. Cookie-urile opționale de analiză sau marketing (dacă sunt implementate) se activează exclusiv după exprimarea consimțământului prin bannerul dedicat.

14. Comunicări comerciale

Trimiterea de newslettere sau oferte promoționale are loc exclusiv pe baza consimțământului sau a temeiului legal pentru clienții existenți, cu opțiune permanentă de dezabonare în fiecare mesaj. Mesajele tranzacționale privind comanda, plata sau livrarea nu constituie marketing.

15. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice riguroase: controlul accesului, autentificare securizată, criptarea comunicațiilor (HTTPS/TLS), copii de siguranță, jurnalizare și minimizarea datelor prelucrate.

16. Drepturile persoanei vizate

În condițiile GDPR, beneficiați de următoarele drepturi:

  • Acces și informare: dreptul de a ști ce date prelucrăm și de a primi o copie.
  • Rectificare: corectarea datelor inexacte sau completarea datelor incomplete.
  • Ștergere („dreptul de a fi uitat”): în limitele permise de obligațiile fiscale și contractuale.
  • Restricționarea prelucrării: blocarea temporară a prelucrării în cazurile prevăzute de lege.
  • Portabilitatea datelor: primirea datelor furnizate într-un format structurat și lizibil automat.
  • Opoziție: opoziția față de prelucrarea bazată pe interes legitim sau marketing direct.
  • Retragerea consimțământului: în orice moment, fără a afecta legalitatea prelucrării anterioare.
  • Dreptul de a nu face obiectul unor decizii automate cu impact semnificativ.
  • Depunerea unei plângeri la autoritatea de supraveghere competentă.

Pentru exercitarea drepturilor, trimiteți o cerere scrisă prin poștă sau curier la sediul AYZ&HENDZ S.R.L., București, Sectorul 2, Dacia 99. Răspundem în termen de maximum o lună calendaristică.

17. Autoritatea de supraveghere

Puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):

Autoritate:ANSPDCPAdresă:B-dul G-ral. Gheorghe Magheru 28-30, Sector 1, București, cod 010336Email:anspdcp@dataprotection.roWebsite:www.dataprotection.ro

18. Date despre alte persoane

Dacă ne furnizați date privind terțe persoane (angajați, parteneri, clienți), confirmați că dețineți temeiul legal necesar și că le-ați informat în prealabil. Pentru utilizarea fișierului AI GUIDE.md în sisteme terțe, Clientul răspunde pentru datele încărcate în acele platforme.

19. Minori

KOMBAZ se adresează exclusiv antreprenorilor și companiilor, nu minorilor. Nu colectăm cu intenție date de la persoane cu vârsta sub 18 ani.

20. Modificarea politicii

Putem actualiza periodic această politică pentru a reflecta modificările legislative sau operaționale. Data ultimei versiuni este menționată în antetul paginii.

21. Contact Operator

Operator:AYZ&HENDZ S.R.L.Adresă:București, Sectorul 2, Dacia 99Reg. Com.:J40/16682/2019CUI:RO41989172Solicitări GDPR:Prin poștă sau curier, la adresa Operatorului