Această traducere are doar caracter informativ. Versiunea în limba germană este cea obligatorie juridic.
Politica de confidențialitate
Actualizare: octombrie 2026
1. Operatorul
Web Tools IT – Inh. Raffael Rump
Finkenweg 22
87439 Kempten
Germania
E-mail: [email protected]
Nu am desemnat un responsabil cu protecția datelor, deoarece condițiile legale pentru aceasta nu sunt îndeplinite. Vă rugăm să trimiteți întrebările privind protecția datelor la adresa de e-mail de mai sus.
2. Pe scurt
Prelucrăm date cu caracter personal doar în măsura necesară pentru funcționarea castreon.net, a contului dumneavoastră de client, pentru facturare, suport și licențierea software-ului Castreon. Nu folosim servicii de analiză, urmărire sau publicitate. Fonturile se încarcă de pe propriul nostru server.
3. Găzduirea și livrarea site-ului
Găzduire. castreon.net funcționează pe un server dedicat al WorldStream B.V., Naaldwijk, Țările de Jos. Datele sunt stocate în Uniunea Europeană. Cu furnizorul există un contract de prelucrare a datelor conform art. 28 GDPR.
Cloudflare. Toate accesările castreon.net trec prin rețeaua Cloudflare, Inc., 101 Townsend St., San Francisco, CA 94107, SUA. Cloudflare protejează site-ul împotriva atacurilor și îl livrează mai rapid. În acest scop sunt prelucrate în special adresa IP și datele tehnice ale accesării. Cloudflare este certificată conform EU-US Data Privacy Framework; suplimentar se aplică clauzele contractuale standard ale Comisiei Europene. Temeiul juridic este interesul nostru legitim pentru o funcționare sigură și stabilă (art. 6 alin. 1 lit. f GDPR).
4. Fișierele jurnal ale serverului
La fiecare accesare, serverul web salvează: adresa IP, data și ora, adresa accesată, pagina de proveniență, datele despre browser și sistem, precum și codul de stare. Fișierele jurnal servesc securității și depanării și se șterg după 14 zile. Temeiul juridic este art. 6 alin. 1 lit. f GDPR.
5. Cookie-uri și stocare locală
Folosim exclusiv cookie-uri strict necesare din punct de vedere tehnic:
- castreon_session — păstrează sesiunea (autentificarea, limba aleasă); expiră la încheierea sesiunii.
- XSRF-TOKEN — protejează formularele împotriva cererilor falsificate.
- remember_web_… — doar dacă alegeți „Ține-mă minte” la autentificare.
În contul de client, preferința de afișare (luminos, întunecat, sistem) este salvată și în memoria locală a browserului. Pentru aceste stocări strict necesare nu este nevoie de consimțământ (§ 25 alin. 2 pct. 2 TDDDG).
6. Contul de client
Pentru cont prelucrăm: nume, firmă, adresă de e-mail, țară, cod poștal, localitate, număr de telefon (opțional), codul de TVA și rezultatul verificării acestuia, limba preferată, o parolă criptată și — dacă o activați — datele pentru autentificarea în doi pași. Pentru securitatea contului salvăm momentul și adresa IP a ultimei autentificări. La înregistrare și la abonare salvăm confirmarea că acționați ca firmă, precum și data și versiunea termenilor acceptați.
Temeiurile juridice sunt executarea contractului (art. 6 alin. 1 lit. b GDPR) și interesul nostru legitim pentru securitatea conturilor (art. 6 alin. 1 lit. f GDPR). Datele sunt păstrate cât timp există contul și apoi sunt șterse, cu excepția cazului în care se aplică obligații legale de păstrare.
7. Plăți
Plățile sunt procesate de Mollie B.V., Keizersgracht 126, 1015 CW Amsterdam, Țările de Jos. Datele cardului le introduceți direct la Mollie; noi nu le primim. De la Mollie primim un identificator de client și de plată, starea plății, precum și tipul cardului, ultimele patru cifre și data expirării. Mollie prelucrează date și pe propria răspundere, de exemplu pentru prevenirea fraudelor; detalii la https://www.mollie.com/privacy. Temeiurile juridice sunt art. 6 alin. 1 lit. b și lit. c GDPR.
8. Verificarea codului de TVA
Dacă indicați un cod de TVA, îl verificăm prin sistemul VIES al Comisiei Europene. Se transmit codul țării și numărul. Temeiurile juridice sunt art. 6 alin. 1 lit. c și lit. f GDPR (tratamentul corect al TVA-ului).
9. Facturi și păstrare
Facturile conțin numele, firma, adresa și, după caz, codul de TVA. Păstrăm facturile și documentele contabile pe durata termenelor legale (în special § 147 AO, § 257 HGB). Temeiul juridic este art. 6 alin. 1 lit. c GDPR.
10. Suport
Când deschideți un tichet de suport, prelucrăm mesajele și atașamentele încărcate pentru a rezolva solicitarea. Temeiul juridic este art. 6 alin. 1 lit. b GDPR. Tichetele sunt șterse odată cu contul, cu excepția cazului în care se aplică obligații de păstrare.
11. E-mailuri
Mesajele de sistem (de exemplu confirmarea contului, parola, facturile, răspunsurile la tichete) le trimitem prin Postmark, un serviciu al ActiveCampaign, LLC, 1 N Dearborn St, Chicago, IL 60602, SUA. Se transmit adresa de e-mail și conținutul mesajului. ActiveCampaign este certificată conform EU-US Data Privacy Framework; suplimentar se aplică clauzele contractuale standard. Temeiul juridic este art. 6 alin. 1 lit. b GDPR.
12. Verificarea licenței și actualizările software-ului
Software-ul Castreon instalat pe serverul dumneavoastră își verifică periodic licența online la serverul nostru de licențe, în prezent aproximativ la fiecare șase ore, și întreabă de actualizări disponibile. Se transmit: identificatorul licenței, un identificator al dispozitivului (un hash ireversibil din caracteristicile hardware ale serverului), versiunea instalată și adresa IP a serverului. Scopul este verificarea licenței, protecția împotriva abuzurilor și furnizarea actualizărilor. Temeiurile juridice sunt art. 6 alin. 1 lit. b și lit. f GDPR.
Nu avem acces la conținutul, canalele și datele spectatorilor pe care le prelucrați cu Castreon pe propriul server. Pentru aceste date sunteți dumneavoastră responsabil.
13. Destinatari și transferuri în țări terțe
Datele dumneavoastră ajung doar la furnizorii menționați în această politică și la autorități, atunci când suntem obligați prin lege (de exemplu administrația fiscală). Transferurile în SUA au loc doar către furnizori certificați conform EU-US Data Privacy Framework; suplimentar se aplică clauzele contractuale standard.
14. Drepturile dumneavoastră
Aveți dreptul de acces (art. 15 GDPR), de rectificare (art. 16), de ștergere (art. 17), de restricționare a prelucrării (art. 18), la portabilitatea datelor (art. 20) și de opoziție (art. 21). Un consimțământ acordat îl puteți retrage oricând, cu efect pentru viitor.
Dreptul de opoziție: în măsura în care prelucrăm date în temeiul art. 6 alin. 1 lit. f GDPR, vă puteți opune oricând, din motive legate de situația dumneavoastră particulară.
Aveți, de asemenea, dreptul de a depune o plângere la o autoritate de supraveghere. Autoritatea competentă pentru noi este Oficiul de Stat Bavarez pentru Supravegherea Protecției Datelor (BayLDA), Promenade 18, 91522 Ansbach, Germania.