Această Politică de confidențialitate explică ce informații colectează ToolField ("ToolField", "noi", "nouă" sau "al nostru") atunci când folosești toolfield.com și instrumentele și serviciile conexe ("Serviciile"), cum folosim și protejăm acele informații și ce drepturi ai asupra lor - oriunde te-ai afla în lume.
PE SCURT: fișierele tale îți aparțin. Fișierele procesate de instrumentele noastre de pe server sunt criptate în tranzit, prelucrate automat, niciodată deschise ori citite de oameni, niciodată vândute, niciodată folosite pentru a antrena AI și șterse automat în aproximativ 2 ore. Instrumentele din browser nu îți încarcă deloc fișierele. Colectăm datele operaționale minime necesare pentru a rula un serviciu sigur și fiabil și nu vindem date cu caracter personal.
1. CINE ESTE RESPONSABIL PENTRU DATELE TALE
1.1. ToolField, operatorul toolfield.com, este "operatorul de date" (sau echivalentul acestui rol conform legislației tale locale, precum "fiduciarul de date" în temeiul Legii privind protecția datelor cu caracter personal digitale din 2023 a Indiei) pentru datele cu caracter personal prelucrate prin Servicii. Contact pentru toate chestiunile de confidențialitate: [email protected].
2. CE COLECTĂM
2.1. Fișierele tale. Când folosești un instrument de pe server, primim fișierul (sau fișierele) pe care alegi să îl încarci, exclusiv pentru a efectua operațiunea pe care o soliciți. Când folosești un instrument din browser, fișierul sau textul tău este prelucrat integral pe dispozitivul tău și nu ne este transmis niciodată.
2.2. Date de utilizare și despre dispozitiv. Când folosești Serviciile colectăm datele tehnice necesare pentru a le opera și securiza: adresa IP, șirul browser/user-agent, identificatorii cererilor, marcajele de timp, instrumentul folosit și date tehnice despre fiecare rulare (precum numărul de fișiere, dimensiunea totală, durata și reușita/eșecul). Cu consimțământul tău, putem deduce în plus o locație aproximativă (la nivel de țară) și caracteristici de bază ale dispozitivului.
2.3. Date de cont și de identitate. Poți folosi Serviciile fără cont; un identificator pseudonim de invitat (un cookie) îți menține sesiunea funcțională. Dacă te înregistrezi, colectăm datele pe care le furnizezi - precum numele, e-mailul și parola (stocată doar ca hash securizat) ori identitatea ta de conectare prin rețele sociale.
2.4. Date de plată. Dacă faci o contribuție voluntară, plata este gestionată de un procesator de plăți terț (de exemplu Razorpay). Primim doar metadatele tranzacției (suma, moneda, statusul și o referință de plată); nu primim și nu stocăm niciodată datele cardului sau ale contului tău bancar.
2.5. Date de asistență. Dacă ne contactezi, colectăm ceea ce trimiți: mesajul tău, datele de contact, atașamentele opționale și (pentru raportările de erori) context precum adresa URL a paginii și versiunea browserului.
2.6. Cookie-uri. Consultă Politica noastră privind cookie-urile pentru cookie-urile exacte pe care le setăm, scopurile și duratele lor.
3. FIȘIERELE TALE - CUM SUNT TRATATE
3.1. Criptate în tranzit. Fișierele circulă prin HTTPS/TLS, iar descărcările folosesc linkuri cu durată scurtă, care expiră.
3.2. Doar prelucrare automată. Fișierele sunt prelucrate integral de software. Personalul nostru nu deschide, nu vizualizează, nu citește și nu analizează conținutul fișierelor tale, cu excepția cazurilor strict necesare pentru a investiga abuzuri ori incidente de securitate sau pentru a respecta obligații legale.
3.3. Fără exploatarea conținutului. Nu vindem fișierele tale, nu le partajăm cu terți pentru scopurile lor proprii, nu le folosim pentru publicitate, profilare ori marketing și nu le folosim pentru a antrena modele de inteligență artificială.
3.4. Ștergere automată. Intrările și ieșirile instrumentelor de pe server sunt șterse automat după un interval scurt de retenție - în prezent aproximativ 2 ore - prin procese de curățare programate, cu o plasă de siguranță la nivelul stocării. Atașamentele de asistență sunt păstrate aproximativ 7 zile. După ștergere, fișierele nu mai pot fi recuperate.
3.5. Stocare. Pe durata intervalului de retenție, fișierele sunt stocate la furnizori de stocare în cloud de renume (vezi Secțiunea 6).
4. DE CE PRELUCRĂM DATELE TALE ȘI TEMEIURILE NOASTRE JURIDICE
4.1. Acolo unde se aplică legi precum GDPR din UE/Regatul Unit, ne bazăm pe următoarele temeiuri juridice:
(a) Executarea unui contract - operarea instrumentelor pe care ne ceri să le rulăm, livrarea rezultatelor și furnizarea asistenței (GDPR art. 6 alin. (1) lit. (b));
(b) Interese legitime - securizarea Serviciilor, prevenirea fraudei și a abuzurilor, limitarea ratei și măsurarea utilizării agregate, fără date cu caracter personal, ca să putem opera și îmbunătăți platforma (art. 6 alin. (1) lit. (f));
(c) Consimțământ - îmbogățirea opțională a analizelor (țara aproximativă și clasa dispozitivului) și orice marketing pe care l-am putea introduce (art. 6 alin. (1) lit. (a)); îți poți retrage consimțământul oricând din preferințele privind cookie-urile;
(d) Obligație legală - păstrarea evidențelor pe care suntem obligați să le păstrăm (de exemplu evidențe de plată și fiscale) și răspunsul la solicitări legale (art. 6 alin. (1) lit. (c)).
5. CE NU FACEM
5.1. NU vindem și NU închiriem date cu caracter personal. NU partajăm date cu caracter personal cu terți pentru marketingul lor propriu. NU difuzăm publicitate de la terți. NU luăm decizii cu privire la tine care produc efecte juridice ori similare semnificative exclusiv prin mijloace automate.
6. CU CINE PARTAJĂM DATELE (FURNIZORI DE SERVICII)
6.1. Partajăm date doar cu furnizori de servicii care le prelucrează la instrucțiunile noastre, în baza unui contract, pentru a opera Serviciile: găzduire și infrastructură cloud; stocare de fișiere în cloud și livrare de conținut (de exemplu Cloudflare); livrare de e-mailuri tranzacționale (de exemplu Brevo) pentru răspunsurile și confirmările de asistență; procesatori de plăți (de exemplu Razorpay) atunci când alegi să contribui; și unelte de monitorizare operațională. Fiecare furnizor primește doar datele de care are nevoie pentru funcția sa.
6.2. Putem de asemenea divulga date atunci când legea, o reglementare ori o procedură legală valabilă o cer; pentru a proteja drepturile, siguranța sau bunurile ToolField, ale utilizatorilor noștri ori ale publicului; pentru a investiga fraude, abuzuri sau incidente de securitate; ori în legătură cu o fuziune, o achiziție sau o vânzare de active (caz în care datele tale rămân protejate de această politică ori de una cel puțin la fel de protectoare).
7. TRANSFERURI INTERNAȚIONALE
7.1. Infrastructura și furnizorii noștri pot stoca ori prelucra date în alte țări decât a ta (inclusiv în Uniunea Europeană, Statele Unite și India). Atunci când date protejate de GDPR ori de legi similare sunt transferate internațional, ne bazăm pe garanții adecvate, precum deciziile privind caracterul adecvat sau clauzele contractuale standard, și cerem o protecție echivalentă din partea persoanelor împuternicite de noi.
8. CÂT TIMP PĂSTRĂM DATELE
8.1. Perioade de retenție:
- Fișierele instrumentelor de pe server (intrări și ieșiri): aproximativ 2 ore, apoi șterse automat.
- Atașamentele de asistență: aproximativ 7 zile.
- Tichetele de asistență și corespondența: atât timp cât este necesar pentru rezolvarea chestiunii și pentru o perioadă rezonabilă după aceea.
- Jurnalele de sesiune și de securitate (IP, user agent): retenție scurtă, continuă, pentru securitate și fiabilitate.
- Datele de cont: atât timp cât contul tău există; șterse ori anonimizate după închidere, sub rezerva obligațiilor legale de păstrare.
- Evidențele de plăți și de contribuții: conform cerințelor legislației fiscale, contabile și antifraudă.
- Statisticile de utilizare agregate, fără date cu caracter personal (de exemplu de câte ori a rulat un instrument): păstrate pe termen nelimitat - nu identifică pe nimeni.
9. SECURITATE
9.1. Folosim măsuri standard în industrie, adecvate riscului: criptare TLS în tranzit, stocare criptată a token-urilor, parole cu hash, acces cu privilegii minime, URL-uri semnate cu durată scurtă, limitarea ratei, validarea intrărilor și jurnalizare de audit. Niciun sistem nu este 100% sigur, așa că nu putem garanta o securitate absolută; te rugăm să păstrezi copii ale fișierelor tale importante. Dacă aflăm despre o breșă care îți afectează datele cu caracter personal, te vom notifica pe tine și/sau autoritatea relevantă, acolo unde legea o cere.
10. DREPTURILE TALE
10.1. Toată lumea. Oriunde ai locui, poți contacta [email protected] pentru a accesa, corecta ori șterge datele cu caracter personal pe care le deținem despre tine, pentru a te opune prelucrării noastre sau a o restricționa, ori pentru a pune întrebări despre această politică. Răspundem conform legilor care ți se aplică.
10.2. UE/SEE și Regatul Unit (GDPR / UK GDPR). Ai drepturile de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate a datelor și opoziție, precum și dreptul de a-ți retrage consimțământul oricând (fără a afecta prelucrarea deja efectuată). Ai și dreptul de a depune o plângere la autoritatea de supraveghere locală.
10.3. California (CCPA/CPRA). Ai dreptul de a ști, de a corecta și de a șterge informațiile cu caracter personal; dreptul de a refuza "vânzarea" ori "partajarea" informațiilor cu caracter personal (noi nu vindem și nu partajăm informații cu caracter personal în sensul definit de CCPA); dreptul de a limita utilizarea informațiilor cu caracter personal sensibile (nu le folosim dincolo de ceea ce permite legea pentru furnizarea Serviciilor); și dreptul de a nu fi discriminat pentru exercitarea drepturilor tale. Respectăm semnalele Global Privacy Control (GPC). Un agent autorizat poate depune solicitări în numele tău.
10.4. India (Legea privind protecția datelor cu caracter personal digitale, 2023). Ai dreptul de a accesa un rezumat al datelor tale cu caracter personal și al activităților de prelucrare aplicate acestora, dreptul la corectare și ștergere, dreptul la soluționarea plângerilor și dreptul de a nominaliza o altă persoană care să îți exercite drepturile în numele tău. Solicitări și plângeri: [email protected]. Dacă plângerea ta nu este soluționată, te poți adresa Consiliului pentru protecția datelor din India.
10.5. Alte jurisdicții (de exemplu LGPD din Brazilia, PIPEDA din Canada, Legea privind confidențialitatea din Australia și alte legi privind confidențialitatea ale statelor din SUA). Este posibil să ai drepturi similare de acces, corectare, ștergere și opoziție; vom onora solicitările valabile în conformitate cu legea care ți se aplică.
10.6. Verificare. Este posibil să fie nevoie să îți verificăm identitatea înainte de a da curs unei solicitări și putem refuza solicitările care sunt ilegale, imposibile din punct de vedere tehnic (de exemplu fișiere care au fost deja șterse automat) ori vădit nefondate - și vom explica de ce.
11. COPII
11.1. Serviciile nu se adresează copiilor sub 13 ani și nu colectăm cu bună știință date cu caracter personal de la ei. Utilizatorii sub 18 ani (sau sub vârsta aplicabilă a consimțământului digital din jurisdicția ta) ar trebui să folosească Serviciile numai cu consimțământul părintelui ori al tutorelui. Dacă apreciezi că un copil ne-a furnizat date cu caracter personal, contactează-ne și le vom șterge.
12. DO NOT TRACK ȘI GLOBAL PRIVACY CONTROL
12.1. Respectăm semnalele Global Privacy Control (GPC) acolo unde legea o cere. Deoarece nu vindem date cu caracter personal și nu practicăm urmărirea între site-uri, semnalele de browser "Do Not Track" nu schimbă comportamentul Serviciilor.
13. MODIFICĂRI ALE ACESTEI POLITICI
13.1. Putem actualiza această politică din când în când. Data "Ultima actualizare" indică versiunea curentă, iar modificările substanțiale vor fi anunțate în cadrul Serviciilor. Utilizarea în continuare după intrarea în vigoare a unei modificări înseamnă că se aplică politica actualizată.
14. CONTACT
14.1. Întrebări, solicitări și plângeri privind confidențialitatea: [email protected] sau folosește formularul de contact din cadrul Serviciilor. Ne propunem să răspundem cât mai curând posibil.