Politică de confidențialitate — Tosvi
Versiunea 1.6 · Data intrării în vigoare: 19/08/2026 · Ultima actualizare: 19/08/2026
Această politică de confidențialitate explică ce date cu caracter personal prelucrează Tosvi, de ce și cum. Tosvi este un serviciu software pentru studiourile de detailing auto, destinat gestionării clienților, vehiculelor, ofertelor, programărilor și inspecțiilor auto efectuate înainte de lucrări.
Acolo unde se aplică, conform Regulamentului general al UE privind protecția datelor (GDPR, dacă sunteți rezident UE/SEE), Legii Republicii Moldova nr. 195/2024 privind protecția datelor cu caracter personal (fosta Lege nr. 133/2011; aplicabilă din august 2026) sau unor legi comparabile din jurisdicția dvs., Tosvi respectă obligațiile de protecție a datelor prezentate mai jos.
Domeniu de aplicare și legea aplicabilă
Tosvi este dezvoltat conform standardelor GDPR. Serviciul este operat din Republica Moldova și poate fi utilizat de studiouri din Moldova, UE/SEE și alte piețe. Atunci când GDPR, Legea Moldovei nr. 195/2024 (fosta Lege nr. 133/2011) sau o lege comparabilă se aplică unei activități de prelucrare, respectăm obligațiile prevăzute în această politică, iar între studiou și noi se aplică prevederile privind GDPR din Acordul nostru de prelucrare a datelor (DPA). Acolo unde GDPR o impune pentru prelucrarea datelor rezidenților UE/SEE, implementăm măsurile suplimentare cerute, inclusiv desemnarea unui reprezentant în UE conform articolului 27 GDPR, unde este aplicabil.
Această politică este furnizată în engleză, rusă și română; în caz de conflict, prevalează versiunea în limba română.
Cine suntem
Tosvi este operat de: Petru Virtos, Antreprenor Independent Cod fiscal: 1026023032469 bd. Moscova 9/5 ap. 300, Chișinău MD-2068, Moldova Contact: [email protected]
Rolul nostru: împuternicit, nu operator, pentru datele clienților studioului
Acesta este cel mai important aspect privind modul în care Tosvi tratează datele.
- Pentru datele cu caracter personal pe care un studiou le introduce despre
propriii clienți (nume, numere de telefon, e-mailuri, detalii despre vehicule, fotografii din inspecții, semnături), studioul este operatorul de date — el decide de ce și cum sunt folosite acele date. Tosvi este persoana împuternicită de operator, acționând doar conform instrucțiunilor studioului. Condițiile acestei prelucrări sunt stabilite în Acordul nostru de prelucrare a datelor (DPA), care face parte din contractul fiecărui studiou cu noi.
- Pentru contul studioului în sine — datele de autentificare ale personalului
necesare funcționării serviciului (e-mail, nume, rol) și datele de securitate și operaționale descrise mai jos — Tosvi este operatorul.
Dacă sunteți _client al unui studiou_ și doriți să accesați sau să ștergeți datele pe care studioul le deține despre dvs., contactați direct studioul; el controlează aceste date, iar noi îl vom asista în soluționarea cererii.
Această politică are caracter informativ pentru clienții unui studiou; ea nu face din Tosvi operatorul acestor clienți și nici nu îi atribuie o răspundere contractuală directă față de ei — operatorul lor este studioul.
Ce date prelucrăm
Contul și personalul studioului (Tosvi este operator):
- Adresa de e-mail, numele și rolul fiecărui utilizator-angajat, pentru
autentificarea la conectare și funcționarea serviciului.
- Preferința de limbă a interfeței, păstrată pentru a trimite e-mailuri de cont
(de ex. resetarea parolei) în limba dvs.
Datele clienților studioului (Tosvi este împuternicit; studioul este operator):
- Clienți: nume, telefon, e-mail și notițe în text liber.
- Vehicule: număr de înmatriculare, VIN, an, culoare și clasă.
- Istoricul lucrărilor: oferte, servicii, comenzi de lucru și documente PDF
generate.
- Inspecții auto înainte de lucrări: fotografii ale vehiculului (care pot arăta
numere și, ocazional, o persoană), o imagine a semnăturii clientului, marcaje și notițe privind daunele, numele și momentul aprobării. Fișierele media ale inspecțiilor sunt stocate într-un spațiu privat din UE și sunt furnizate doar prin adrese temporare, valabile câteva minute — niciodată printr-un URL public.
- Mesajele cu clienții: dacă un studiou folosește funcția opțională de mesagerie
prin Telegram — conținutul conversației dintre studiou și clientul său (atât mesajele primite de la client, cât și răspunsurile trimise de studiou), împreună cu identificatorii de chat și de utilizator Telegram necesari pentru rutarea mesajelor. Acestea sunt stocate pentru ca studioul să poată purta și continua conversația și să păstreze o evidență a acesteia. Mesageria este tranzacțională (comunicare de serviciu despre vehiculul, oferta sau programarea clientului); studioul nu trimite mesaje de marketing prin această funcție.
- Evidența consimțămintelor: când un studiou înregistrează consimțământul separat al
unui client pentru un scop opțional, aplicația păstrează acel consimțământ și eventuala retragere ulterioară sub forma unei evidențe datate — scopul, versiunea notei informative afișate atunci clientului și imaginea semnăturii clientului, dacă a fost captată — ținută ca dovadă că consimțământul a fost dat. Sunt oferite două scopuri opționale: publicarea fotografiilor vehiculului și stocarea evidenței proprii a clientului (nume, telefon, e-mail, vehicul). Niciunul nu condiționează prestarea serviciului: studioul prestează serviciul în temeiul contractului cu clientul indiferent dacă vreunul dintre aceste consimțăminte există, iar un refuz nu schimbă nimic din lucrare.
Calculatorul de prețuri încorporabil (opțional, dacă studioul îl folosește):
- Solicitări: dacă un vizitator al site-ului trimite formularul de
contact al studioului, numele și telefonul furnizate, adresa de e-mail dacă alege să o ofere, și o copie a serviciilor și a estimării alese în acel moment. Acestea devin datele studioului (Tosvi este împuternicit).
- Adresa IP a vizitatorului: prelucrată doar ca semnal împotriva abuzului /
pentru limitarea frecvenței. Nu este stocată niciodată în formă brută — este trunchiată și transformată ireversibil printr-o funcție hash, cu o cheie secretă schimbată în fiecare zi, rezultând un simplu contor de scurtă durată. Niciun IP al vizitatorului, brut sau hashuit, nu este scris în jurnalul nostru de audit.
- Analiză agregată: contoare zilnice (vizualizări, estimări, finalizări) fără
înregistrări per vizitator — acestea sunt date statistice, nu date cu caracter personal. Calculatorul nu folosește cookie-uri și nu urmărește vizitatori individuali.
Solicitări de pe site (Tosvi este operator):
- Dacă folosiți formularul „Contactați-ne” de pe site, prelucrăm numele, adresa de
e-mail și mesajul pe care le scrieți, pentru a vă putea răspunde. Nu le stocăm în aplicație: mesajul dvs. ajunge în căsuța noastră de e-mail pentru asistență și în canalul nostru privat de suport, care este un grup Telegram. Prin urmare, numele, adresa de e-mail și textul mesajului dvs. sunt transmise către Telegram și prelucrate pe infrastructura Telegram, în afara UE/SEE, conform termenilor și politicii de confidențialitate proprii ale Telegram (https://telegram.org/privacy); Telegram este un destinatar independent în sensul articolului 13(1)(e) GDPR, nu un subîmputernicit, iar cu el nu încheiem Clauze contractuale standard. Temeiul nostru este articolul 6(1)(b) — demersuri făcute la cererea dvs. înainte de încheierea unui contract — pentru o solicitare comercială, și interesul nostru legitim (articolul 6(1)(f)) de a răspunde oricui ne scrie, pentru orice alt mesaj. Dacă preferați să nu folosiți Telegram, scrieți-ne direct la [email protected]. Nu există o listă de marketing și nu vă adăugăm la una.
- Un contor de limitare a ratei, bazat pe un IP trunchiat și hashuit ireversibil
(rotit zilnic), protejează formularul împotriva abuzului. Niciun IP brut nu este stocat, iar textul mesajului și adresa dvs. de e-mail nu ajung niciodată în jurnalele noastre.
Conversații de suport prin Telegram (Tosvi este operator):
- Dacă un studiou ne contactează prin releul de suport din aplicație, textul
mesajului, eventualele atașamente și identificatorii necesari pentru rutarea răspunsului trec printr-un bot Telegram în grupul nostru privat de suport, iar răspunsul nostru se întoarce pe aceeași cale. Așa răspundem solicitărilor de suport; temeiurile noastre sunt contractul cu studioul (articolul 6(1)(b) GDPR) — suportul face parte din Serviciu — și interesul nostru legitim (articolul 6(1)(f)) de a răspunde oricui ne scrie, de a opera Serviciul și de a putea dovedi suportul acordat. Vă puteți opune oricând prelucrării întemeiate pe interesul legitim. Stocăm și identificatorul dvs. de chat Telegram, împreună cu un instantaneu al prenumelui, al @username-ului și al numărului de telefon, așa cum le furnizează Telegram, pentru a putea ruta răspunsul. Telegram este un destinatar independent în sensul articolului 13(1)(e) GDPR, nu un subîmputernicit, iar cu el nu încheiem Clauze contractuale standard; conversația trece în afara UE/SEE în temeiul articolului 49(1)(b) GDPR, transferul fiind necesar pentru a presta suportul solicitat prin canalul ales de dvs. Evidențele releului sunt șterse după 12 luni.
Date de securitate și operaționale (Tosvi este operator):
- Un jurnal de audit (doar adăugare) al acțiunilor din cont (cine ce a făcut și
când), pentru securitate și responsabilizare. Nu conține date personale ale clienților.
- Jurnale standard de server (căi de cerere, coduri de stare, durate) pentru
depanare și prevenirea abuzului. Nu înregistrăm date cu caracter personal.
Ce nu prelucrăm
- Nu vindem date cu caracter personal.
- Nu folosim datele clienților pentru publicitate și nu construim profiluri de
marketing.
- Nu folosim datele personale ale clienților pentru a antrena modele de IA.
- Nu efectuăm procese decizionale automatizate care produc efecte juridice sau
similar semnificative și nu creăm profiluri ale persoanelor.
- Calculatorul de prețuri nu identifică și nu urmărește vizitatorii individuali ai site-ului.
De ce prelucrăm aceste date și temeiul legal
Acolo unde se aplică GDPR sau Legea Moldovei nr. 195/2024 (fosta Lege nr. 133/2011), ne bazăm pe:
- Executarea contractului — pentru a furniza serviciul la care studioul s-a
abonat (autentificare, stocarea și afișarea înregistrărilor studioului, generarea documentelor de ofertă și inspecție).
- Interesul legitim — pentru securitate, prevenirea abuzului, limitarea
frecvenței și jurnalizarea operațională. Aceste jurnale nu sunt sensibile, iar accesul este restricționat la administratorul Tosvi; am stabilit că acest interes nu prevalează asupra drepturilor dvs.
- Obligația legală — pentru a răspunde solicitărilor legale și a ne îndeplini
obligațiile de protecție a datelor.
Pentru funcția de mesagerie cu clienții, temeiul legal este executarea serviciului (contract) și interesul legitim, iar mesageria este tranzacțională — comunicare de serviciu cu clientul. Orice mesaje de marketing viitoare s-ar baza pe un consimțământ separat, ținut distinct de această prelucrare tranzacțională; versiunea actuală nu trimite mesaje de marketing și nu operează niciun mecanism de consimțământ pentru marketing.
Pentru datele clienților studioului, studioul stabilește scopul și temeiul legal (de obicei contract sau interes legitim pentru propriile înregistrări de clienți); Tosvi prelucrează aceste date doar conform instrucțiunilor documentate ale studioului.
Unde sunt stocate datele
Toate datele aplicației sunt stocate în Uniunea Europeană (Supabase, regiunea Frankfurt — Germania). Tosvi este administrat din Moldova, dar locul de administrare nu mută datele: datele studioului și ale clienților săi sunt păstrate în UE, nu în Moldova.
Ce lege privind protecția datelor se aplică și dacă este necesară vreo garanție de transfer transfrontalier depinde de locul unde se află studioul și clienții săi. Pentru un studiou moldovenesc care deservește clienți moldoveni, se aplică legea moldovenească, iar stocarea în UE este un transfer către o destinație adecvată, care nu necesită o garanție suplimentară. Pentru un studiou din UE care deservește clienți din UE se aplică GDPR: deși datele sunt stocate în UE, Tosvi este administrat din Moldova — care nu beneficiază de o decizie de adecvare a UE — astfel încât accesul de la distanță al administratorului Tosvi la aceste date constituie un transfer restricționat în temeiul capitolului V din GDPR. Acest transfer este acoperit de Clauzele contractuale standard ale UE (vezi Acordul nostru de prelucrare a datelor, Anexa 3), susținut de măsuri precum păstrarea tuturor datelor stocate în UE, cu acces de la distanță doar criptat și controlat. Un număr mic de subîmputerniciți operează, de asemenea, în afara UE/SEE (vezi mai jos); acele transferuri se bazează pe Clauze contractuale standard (SCC) sau pe o garanție echivalentă.
Subîmputerniciți
Tosvi folosește următoarele servicii terțe. Fiecare este subîmputernicit; datele partajate se limitează la ce este necesar pentru serviciul respectiv.
- Supabase (bază de date, autentificare și stocare fișiere; regiunea
UE/Frankfurt) — stochează datele conturilor și ale studiourilor. https://supabase.com/privacy
- Cloudflare, Inc. (SUA) — DNS, livrare de conținut, găzduirea site-ului,
rutarea e-mailului, protecția anti-bot Turnstile la conectare și în calculatorul de prețuri public, precum și analiză web agregată fără cookie-uri, doar pe site-ul public (a se vedea „Cookie-uri și urmărire”). https://www.cloudflare.com/privacypolicy/
- Cloudflare, Inc. (R2) (entitate în SUA; jurisdicția de stocare limitată prin
configurare la UE, Clauze contractuale standard / Data Privacy Framework) — păstrează o copie de rezervă a materialelor media de inspecție (fotografii și semnături) pentru recuperare în caz de dezastru, într-un spațiu privat și criptat, astfel încât copia rămâne în UE; este folosită doar pentru restaurarea datelor, niciodată furnizată utilizatorilor. https://www.cloudflare.com/privacypolicy/
- MailerSend, Inc. (livrare de e-mailuri tranzacționale; centre de date în UE,
ISO 27001; entitate în SUA, transfer în temeiul Clauzelor contractuale standard ale UE) — trimite e-mailuri de cont precum confirmarea înregistrării, resetarea parolei și notificările de securitate. https://www.mailersend.com/legal/privacy-policy
- Functional Software, Inc. (Sentry) (monitorizarea erorilor aplicației;
regiune de date în UE — Germania; entitate din SUA, Clauze contractuale standard / EU-U.S. Data Privacy Framework) — primește rapoarte tehnice de eroare pentru a ne ajuta să găsim și să remediem defecțiunile, cu datele cu caracter personal eliminate înainte de trimitere. https://sentry.io/privacy/
Modificări ale listei de subîmputerniciți. Dacă adăugăm un nou subîmputernicit, vom notifica studiourile prin e-mail cu cel puțin 30 de zile înainte de intrarea în vigoare. Un studiou poate obiecta scriind la [email protected] în acest interval; dacă o obiecție rezonabilă nu poate fi soluționată, studioul poate înceta serviciul fără penalizare.
Alți destinatari
Telegram (funcția de mesagerie cu clienții). Atunci când un studiou folosește mesageria prin Telegram, Telegram este canalul de comunicare ales de însuși clientul, nu un subîmputernicit al Tosvi. Telegram este un terț independent și, pentru mesajele care trec prin el, un destinatar independent în sensul articolului 13(1)(e) GDPR. Către Telegram se trimit doar conținutul unui mesaj pe care îl trimite studioul și identificatorul de chat (chat_id) Telegram folosit pentru a adresa destinatarul. Datele din fișele clienților dvs. — numele clientului, numărul de telefon, detaliile vehiculului, istoricul serviciilor și ofertele — nu sunt trimise către Telegram; rămân în stocarea Tosvi din UE. La prima conectare, numărul de telefon al clientului este _primit_ de la Telegram (clientul îl partajează pentru a-și confirma identitatea) și stocat în Tosvi; nu este niciodată trimis înapoi către Telegram. Clientul comunică cu studioul prin Telegram conform termenilor și politicii de confidențialitate ale Telegram (https://telegram.org/privacy); conținutul mesajelor care trece prin Telegram este prelucrat pe infrastructura Telegram, în afara UE/SEE. Acolo unde acest conținut este transferat în afara SEE, transferul se face în temeiul articolului 49(1)(b) și (c) GDPR — fiind necesar pentru executarea contractului sau în interesul persoanei vizate în cadrul contractului, clientul alegând Telegram drept canal — și sub garanțiile proprii ale Telegram. Copia pe care Tosvi o stochează în numele studioului este păstrată în UE (vezi „Unde sunt stocate datele”).
Paddle (plata abonamentului). Atunci când un studio plătește Tosvi cu cardul, Paddle.com Market Limited este comerciantul înregistrat (merchant of record): vinde abonamentul studioului în nume propriu și se ocupă de încasare, facturare și conformitate fiscală. Paddle nu este subîmputernicit al Tosvi și nu figurează în Anexa 1 la Acordul de prelucrare a datelor. Conform propriului Data Sharing Addendum al Paddle, cele două societăți acționează ca operatori independenți ai relației de plată, fiecare răspunzând de propria conformitate, iar transferurile dintre ele se realizează în temeiul Modulului 1 (operator către operator) al Clauzelor contractuale standard ale UE. Paddle contractează sub legea Irlandei.
Paddle primește datele de facturare ale studioului — numele, adresa de e-mail, adresa de facturare, codul fiscal/TVA, dacă există, și datele cardului pe care studioul le introduce în formularul de plată Paddle, care ajung direct la Paddle și nu trec niciodată prin sistemele Tosvi — împreună cu un singur identificator de cont (un UUID aleatoriu) care permite ca o reînnoire de peste luni de zile să fie asociată studioului corect. Niciun fel de date ale clienților nu sunt trimise către Paddle: nici nume de clienți, nici numere de telefon, nici date despre vehicule, devize, fotografii sau mesaje. Un studio care plătește prin transfer bancar sau în numerar nu ajunge deloc la Paddle.
Pentru datele cumpărătorului pe care Paddle le colectează în propriul formular de plată, Paddle acționează la rândul său ca operator, conform propriei politici de confidențialitate (https://www.paddle.com/legal/privacy), iar vă puteți exercita drepturile direct față de Paddle.
Păstrare și ștergere
- Cât timp contul este activ: păstrăm datele studioului pentru a furniza
serviciul.
- Export/ștergere la cererea persoanei vizate: aplicația oferă export și
ștergere a datelor pe cont și pe client. Ștergerea unui client elimină înregistrările sale, inclusiv inspecțiile, iar fișierele media asociate sunt șterse din stocare (nu doar ascunse din aplicație). Copia de rezervă pentru recuperare în caz de dezastru este eliminată în cadrul aceleiași ștergeri și, în orice caz, în cel mult 14 zile după aceea.
- La închiderea contului / la cerere: ștergem datele studioului la cerere.
Proprietarul principal al studioului poate iniția aceasta și din Setări > Confidențialitate și date: ștergerea este programată cu o perioadă de 7 zile în care o puteți anula, după care studioul și toate datele sale sunt șterse definitiv.
- Evidențele de facturare și contabile: păstrate pe perioada cerută de
legislația contabilă și fiscală aplicabilă și pentru a justifica taxele acumulate în temeiul Termenilor, în temeiul obligației noastre legale (articolul 6(1)(c) GDPR); acestea nu sunt șterse la închiderea contului.
- Cine stabilește aceste perioade: studioul este operatorul datelor clienților
săi și alege perioadele de păstrare de mai jos, inclusiv dacă datele se șterg automat. Studioul poate de asemenea excepta fișa unui anumit client de la ștergerea automată (de exemplu, cât timp acel client folosește serviciile studioului). Tosvi pune la dispoziție controalele și nu șterge datele unui studiou din proprie inițiativă. Studiourile sunt responsabile să aleagă perioade legale acolo unde își desfășoară activitatea. Aceste alegeri nu vă afectează drepturile: o cerere de ștergere a datelor dvs. este executată indiferent de setarea de păstrare a studioului.
- Conținutul mesajelor cu clienții: păstrat pentru o perioadă configurabilă de
către studiou — implicit 12 luni, până la 24 de luni sau cu ștergerea automată dezactivată, după care mesajele sunt șterse automat. Mesajele sunt de asemenea șterse la ștergerea clientului sau a contului.
- Solicitările din calculatorul de prețuri: păstrate pentru o perioadă
configurabilă de către studiou — între 12 și 60 de luni sau fără ștergere automată, aceasta din urmă fiind starea inițială; studioul trebuie să aleagă o perioadă pentru ca ștergerea automată să se aplice — după care solicitările neconvertite sunt șterse automat. Solicitările din care rezultă o lucrare intră în fișa clientului și se păstrează cât aceasta. Solicitările sunt de asemenea șterse la ștergerea contului.
- Fotografiile și semnăturile din inspecții: implicit se păstrează cât timp
contul este activ. Studioul poate stabili o perioadă configurabilă de ștergere automată (12/24/36/60 de luni sau fără ștergere automată, aceasta din urmă fiind starea inițială), după care inspecția împreună cu fotografiile și semnătura de la predare se șterge automat; fișa clientului și orice acord separat de publicare a fotografiilor se păstrează. Materialele inspecțiilor se șterg de asemenea la ștergerea clientului sau a contului.
- Jurnalul de audit: păstrat pentru securitate și responsabilizare 36 de luni,
apoi șters automat; nu conține date personale ale clienților.
- Actualizările platformei de mesagerie: înregistrările brute ale actualizărilor
Telegram, folosite pentru primirea și deduplicarea mesajelor, sunt șterse după 30 de zile. Conținutul mesajelor rămâne sub setarea proprie de păstrare a mesageriei studioului, de mai sus.
- Jurnalele de server: păstrate o perioadă limitată pentru depanare și
prevenirea abuzului, apoi șterse.
- Solicitările de pe site: un mesaj trimis prin formularul de contact nu este
stocat deloc în aplicație. Ajunge în căsuța noastră de suport și în canalul nostru privat de suport și este păstrat acolo doar atât cât ne este necesar pentru a soluționa solicitarea și a păstra o evidență a ceea ce s-a întrebat și s-a răspuns. Contorul folosit pentru a preveni abuzurile asupra formularului se șterge după 7 zile.
Drepturile dvs.
Dacă sunteți în UE/SEE, Moldova sau o altă jurisdicție cu legi comparabile, aveți drepturile de acces, rectificare, ștergere, portabilitate, opoziție și restricționare.
- Titularii conturilor de studiou: exercitați-le în aplicație (exportul datelor,
editarea înregistrărilor) sau scriind la [email protected].
- Clienții unui studiou: contactați studioul (operatorul datelor dvs.); îl vom
asista în soluționare.
- Depunerea unei plângeri: în Moldova, la Centrul Național pentru Protecția
Datelor cu Caracter Personal (CNPDCP), https://datepersonale.md. În UE, la autoritatea națională de supraveghere.
Cookie-uri și urmărire
Aplicația Tosvi folosește doar cookie-uri/stocare locală esențiale, necesare pentru menținerea sesiunii și reținerea preferințelor de interfață. Nu folosim nicăieri cookie-uri de publicitate sau de urmărire, iar în aplicație și în calculatorul de prețuri încorporabil nu folosim deloc analiză — ambele funcționează fără cookie-uri.
Doar pe site-ul nostru public (tosvi.app) folosim Cloudflare Web Analytics pentru a număra vizualizările de pagină și sursele de trafic. Acesta nu plasează niciun cookie, nu stochează un identificator pe dispozitivul dumneavoastră și nu creează un profil: măsurătorile sunt agregate și nu permit recunoașterea dumneavoastră între vizite sau între site-uri. Nu rulează în aplicația cu autentificare și nici în calculatorul încorporabil, deci nu atinge niciodată datele clienților unui studio. Temeiul juridic este interesul nostru legitim (articolul 6(1)(f) GDPR) de a ști dacă site-ul funcționează; fiind fără cookie-uri, nu este necesar un banner de consimțământ.
Securitate
- Tot traficul este criptat în tranzit (TLS); datele stocate sunt criptate de
furnizorul nostru de găzduire.
- Izolare strictă a datelor între conturi: securitatea la nivel de rând a bazei de date (RLS)
asigură că un studiou nu poate accesa datele altui studiou.
- Fișierele media ale inspecțiilor sunt stocate într-un spațiu privat și furnizate
doar prin adrese temporare, valabile câteva minute.
- Protecție anti-bot (Cloudflare Turnstile) și verificarea parolelor compromise la
autentificare.
- Toate datele primite sunt validate înainte de scriere; secretele
subîmputerniciților sunt stocate ca variabile de mediu, niciodată în codul sursă; accesul la mediul de producție este restricționat la administratorul Tosvi.
Notificarea încălcărilor. Dacă aflăm despre o încălcare a securității datelor cu caracter personal, vom notifica studiourile afectate fără întârziere nejustificată. Termenul de 72 de ore prevăzut de GDPR se referă la notificarea de către un operator a autorității sale de supraveghere; angajamentul nostru separat, ca împuternicit, de a notifica studiourile fără întârziere nejustificată este stabilit în DPA. Vom descrie natura încălcării, datele afectate, consecințele probabile și măsurile luate și vom coopera cu autoritatea de supraveghere competentă, unde este necesar.
Copii
Tosvi este un instrument pentru afaceri (B2B), neadresat copiilor. Nu colectăm cu bună știință date de la copii. Dacă suntem notificați că un minor a accesat serviciul, vom șterge orice înregistrări asociate la primirea unei sesizări credibile.
Modificări ale acestei politici
Dacă modificăm semnificativ modul de prelucrare a datelor, vom actualiza această politică și vom notifica studiourile prin e-mail cu cel puțin 30 de zile înainte de intrarea în vigoare. Clarificările minore vor fi reflectate aici cu o dată „Ultima actualizare” actualizată.
Contact
Pentru întrebări de confidențialitate sau pentru exercitarea drepturilor dvs., scrieți la [email protected].