LowPings Magic

Politica de confidențialitate — LowPings Magic

Versiunea 1 · Adoptată la 13 august 2026 · În vigoare de la 13 august 2026

Versiunea 1 nu e completă. Documentul are 2 câmpuri necompletate — date de identificare, adrese de contact și termene pe care furnizorul trebuie să le stabilească înainte de a-l publica drept versiune finală. Sunt marcate în text, cu galben, exact acolo unde lipsesc.

Documentul acesta descrie ce date personale prelucrăm în panoul LowPings Magic (https://magic.lowpings.ro), de ce, cât timp și cui le trimitem.

E scris pe baza codului care rulează, nu pe baza a ce ar fi frumos să scrie. Dacă găsești o prelucrare care nu e aici, e o greșeală și vrem s-o știm.

Ce NU acoperă documentul acesta: datele clienților tăi, care ajung pe site-ul generat pentru tine sau prin formularul lui de contact. Acolo tu ești operatorul, iar noi doar executăm ce ne ceri. Relația aceea e descrisă în Acordul de prelucrare a datelor (prelucrare-date-v1.md).


1. Cine e operatorul

LOWPINGS DIGITAL SERVICES S.R.L.

CUI51083906
Nr. registrul comerțuluiJ2025000010004
SediuStr. Acad. Șerban Cioculescu nr. 8, Găești, județul Dâmbovița, România
Email pentru cereri privind dateleinfo@lowpings.ro
Telefon+40 750 441 670

Nu am desemnat un responsabil cu protecția datelor (DPO): activitatea noastră nu se încadrează în situațiile din art. 37 din Regulamentul (UE) 2016/679. Cererile privind datele se trimit la adresa de email de mai sus.

2. Ale cui date prelucrăm

3. Ce date prelucrăm, de ce și cât timp

3.1 Contul și autentificarea

CeAdresa de email, parola (păstrată doar ca hash scrypt, niciodată în clar), numele complet, denumirea firmei, CUI-ul, telefonul, rolul în platformă, data creării
De ceCa să existe contul, ca să te putem autentifica și ca să știm cu cine avem contract
TemeiArt. 6 alin. (1) lit. b) — executarea contractului și demersuri precontractuale
CâtPe durata contului, apoi 3 ani (termenul general de prescripție), pentru eventuale dispute

3.2 Sesiunile de autentificare

CeUn hash SHA-256 al token-ului de sesiune (nu token-ul însuși), adresa IP, user-agentul browserului, data creării, data expirării, data revocării
De ceCa să rămâi autentificat, ca să poți închide sesiunile și ca să putem investiga accesările nelegitime
TemeiArt. 6 alin. (1) lit. b) și lit. f) — interesul legitim de a păstra conturile în siguranță
CâtSesiunea expiră după 30 de zile. Înregistrarea se păstrează 12 luni de la expirare, pentru investigarea incidentelor de securitate

3.3 Datele firmei preluate din registrul public ANAF

CeDenumirea, CUI-ul, numărul din registrul comerțului, adresa sediului, localitatea, telefonul și starea înregistrării în scopuri de TVA
De ceCa să nu tastezi șase câmpuri de pe telefon și ca datele de pe site și de pe factură să fie cele oficiale
CumTrimitem doar CUI-ul pe care îl scrii tu către serviciul public al ANAF și primim înapoi datele publice ale firmei
TemeiArt. 6 alin. (1) lit. b) — executarea contractului; pentru facturare, și lit. c) — obligație legală
CâtCât ține contul, apoi în arhiva contabilă (vezi 3.8)

3.4 Briefingul și ciorna lui

CeTot ce completezi despre afacere: denumirea, localitatea, adresa completă, telefonul, adresa de email, domeniul de activitate, descrierea, publicul, serviciile, lista de produse și prețuri, programul, coordonatele de pe hartă, pragul de preț, numărul de WhatsApp, culoarea, paginile de Facebook și Instagram, linkul profilului Google Business, restricțiile de conținut, plus logo-ul încărcat
De ceE materia primă din care se scrie site-ul
ObservațieCiorna se salvează automat la fiecare pas, ca să nu pierzi ce ai scris dacă închizi telefonul. Fiecare salvare a briefingului final e o versiune nouă, nu o suprascriere: așa poți reveni la varianta de acum două zile
TemeiArt. 6 alin. (1) lit. b)
CâtCât ține contul, plus 90 de zile de la încetarea contractului

Unele dintre datele astea sunt personale în sens propriu — numărul de telefon și adresa de email sunt de obicei ale tale, iar adresa poate fi și de domiciliu, dacă lucrezi de acasă. Le tratăm ca atare.

3.5 Generările și modificările prin chat

CeCererile tale scrise în chat, în cuvintele tale; răspunsurile asistentului; conținutul generat al site-ului; ce anume s-a schimbat la fiecare modificare; modelul folosit; numărul de tokeni și costul; erorile; și cererile refuzate
De ceCa să poți reveni la o versiune anterioară, ca să putem răspunde la „de ce arată așa?" și ca să știm cât costă serviciul
TemeiArt. 6 alin. (1) lit. b), plus lit. f) pentru costuri și pentru îmbunătățirea produsului
CâtCât ține contul, plus 90 de zile de la încetarea contractului

Cererile refuzate se păstrează și ele. Nu ca să le judecăm, ci pentru că arată unde produsul e prea îngust.

3.6 Domeniul

CeNumele domeniului, sursa lui, starea delegării, nameserverele găsite, fotografia înregistrărilor MX (adică unde e emailul firmei tale) făcută înainte de mutarea domeniului la noi, istoricul verificărilor DNS, și — dacă îl înregistrăm noi — datele de contact ale titularului
De ceCa mutarea domeniului să nu-ți taie emailul, ca să putem răspunde la „de ce nu merge domeniul meu?" și ca să putem înregistra domeniul pe numele tău
TemeiArt. 6 alin. (1) lit. b)
CâtCât ține contul, plus 90 de zile; verificările DNS, 12 luni

Citirea înregistrărilor MX înainte de mutare nu e curiozitate: fără ea, mutarea domeniului oprește emailul firmei în secunda în care propagarea ajunge la capăt.

3.7 Găzduirea și publicarea

CeContul cPanel creat pentru site-ul tău (numele de utilizator, serverul, adresa de contact), fișierele publicate, jurnalele serverului web și de email
De ceCa site-ul să existe, să fie securizat și să poată fi depanat
TemeiArt. 6 alin. (1) lit. b) și lit. f)
CâtCât ține contractul de găzduire; jurnalele de server, 14 zile (rotație zilnică, logrotate)

3.8 Plățile

CeIdentificatorul comenzii, identificatorul plății de la procesator, suma, perioada acoperită, starea plății, erorile, plus jurnalul complet al notificărilor primite de la procesator, cu semnătura lor criptografică și cu verdictul verificării
De ceCa să știm ce s-a plătit și când; ca să nu încasăm de două ori aceeași lună; și ca să avem dovezi la o plată contestată
TemeiArt. 6 alin. (1) lit. b); lit. c) pentru obligațiile fiscale și contabile; lit. f) pentru dovada la dispute și pentru prevenirea fraudei
Cât5 ani de la încheierea exercițiului financiar, potrivit Legii contabilității nr. 82/1991; jurnalul notificărilor, durata contractului plus 3 ani

3.9 Datele cardului — ce NU păstrăm

Nu vedem și nu stocăm niciodată numărul cardului, data expirării sau codul CVV. Nici măcar ultimele patru cifre.

Cardul se introduce pe pagina găzduită de procesatorul de plăți, nu la noi. Serverele noastre nu primesc datele cardului în niciun moment al fluxului.

Ce păstrăm e un token: un cod dat de procesator, care nu conține numărul cardului și care ne permite un singur lucru — să încasăm rata următoare a abonamentului tău. Alături de el păstrăm data la care tokenul expiră, ca să te putem anunța din timp.

Codul care scrie în jurnale maschează automat orice seamănă cu date de card, cu o cheie de acces sau cu o parolă, chiar dacă ajunge acolo dintr-o greșeală.

Tokenul se șterge când oprești abonamentul sau când îl înlocuiești cu alt card.

3.10 Facturile

CeDenumirea, CUI-ul, adresa, orașul, județul, țara, emailul, telefonul, calitatea de plătitor de TVA, liniile facturii, seria și numărul, linkul către PDF
De ceObligația legală de a emite factură
TemeiArt. 6 alin. (1) lit. c) — obligație legală (Codul fiscal, Legea contabilității nr. 82/1991)
Cât5 ani de la încheierea exercițiului financiar

3.11 Invitațiile

CeAdresa de email a persoanei invitate, o notă despre cine e, cine a emis codul, data emiterii și data folosirii
De ceÎnregistrarea în platformă e închisă; nu există cont fără invitație
TemeiArt. 6 alin. (1) lit. f) — interesul legitim de a controla accesul și consumul de resurse
Cât12 luni de la folosirea sau expirarea codului

3.12 Emailurile de serviciu

Îți trimitem emailuri legate de contract: site-ul e publicat, plata nu a trecut, cardul expiră, site-ul a fost suspendat, rezilierea e confirmată. Sunt emailuri de serviciu, nu comerciale, și nu se pot dezabona cât timp contractul e activ — fără ele nu ai cum să afli că ți se oprește site-ul.

Emailurile pleacă prin serverul nostru de email, nu printr-un furnizor terț de marketing.

Nu trimitem comunicări comerciale fără acordul tău separat.

3.13 Ilustrațiile generate și acordul pentru ele

Funcția nu există încă în platformă — vezi 4.7. Ce urmează descrie ce s-ar prelucra în ziua în care se aprinde, ca să știi dinainte; până atunci nu se prelucrează nimic din ce scrie aici.

Ilustrațiile generate sunt imagini făcute de un program, pornind de la o descriere scrisă. Nu se va genera nimic fără acordul tău explicit, dat înainte, pentru site-ul respectiv.

CeDescrierea pe care o scrii pentru fiecare imagine; imaginea rezultată; cine a produs-o (furnizorul, modelul, descrierea trimisă, sămânța generării); și înregistrarea acordului tău — cine l-a dat, pentru ce site, la ce versiune a textului, suma de control a textului pe care l-ai citit, data, adresa IP și user-agentul
De ceCa imaginea să existe; ca să putem răspunde la „de unde a apărut poza asta pe site-ul meu?"; și ca acordul să poată fi dovedit, nu doar afirmat
TemeiArt. 6 alin. (1) lit. a) — consimțământul tău, pentru generarea propriu-zisă; lit. f) — interesul legitim de a păstra dovada acordului, fără de care nu ne putem apăra la o reclamație
CâtDetaliile generării, cât timp poza există pe site; înregistrarea acordului, pe durata contului plus 3 ani (termenul general de prescripție)

Imaginile generate apar pe site marcate vizibil ca ilustrații, iar în descrierea citită de cititoarele de ecran li se adaugă cuvântul „(ilustrație)". Marcajul nu e o opțiune: o imagine generată prezentată drept fotografie a firmei tale ar fi practică comercială înșelătoare.

Poți retrage acordul oricând. De atunci nu se mai generează nimic; ilustrațiile puse deja rămân pe site, marcate, până le ștergi tu.

4. Cui transmitem datele

Nu vindem date și nu le dăm nimănui în scop comercial. Le transmitem doar furnizorilor de care avem nevoie ca să funcționeze serviciul:

4.1 Anthropic — generarea conținutului site-ului

Aceasta e prelucrarea pe care merită s-o citești cu atenție.

Dacă nu vrei ca datele tale să ajungă la un furnizor de inteligență artificială, serviciul nu îți poate fi furnizat. E onest s-o spunem aici, nu la a treia întrebare.

4.2 Netopia Payments — încasarea plăților

4.3 Oblio — emiterea facturilor

4.4 ANAF — verificarea CUI-ului și facturarea electronică

4.5 Registrarul partener și registrul .ro

Când lipești în briefing un link scurt de Google Maps ca să extragem coordonatele locației, serverul nostru urmărește linkul până la adresa lungă. Asta înseamnă o cerere către Google făcută de pe serverul nostru, nu din browserul tău. Nu trimitem alte date și nu punem niciun script Google în platformă.

4.7 Ilustrații generate — funcția nu există încă

Platforma nu generează ilustrații și nu are niciun furnizor de imagini. Codul pentru asta e scris, dar nu e pornit: nu există furnizor contractat, nu există cont, nu există cheie, iar niciun octet n-a plecat vreodată spre un astfel de serviciu.

Secțiunea asta nu descrie o prelucrare care are loc — descrie una care nu are loc, ca să știi. În ziua în care funcția se aprinde, politica se publică în versiune nouă, cu denumirea juridică a furnizorului, țara în care prelucrează, temeiul transferului și acordul de prelucrare semnat cu el — și abia atunci ți se cere acordul separat. Ce ai acceptat până atunci nu se schimbă retroactiv.

4.8 Autoritățile publice

Comunicăm date când legea ne obligă sau când o autoritate competentă le cere în condițiile legii.

4.9 Ce nu facem

În panoul LowPings Magic

Un singur cookie, strict necesar:

Numesitesaas_session
Ce faceTe ține autentificat
Ce conțineUn token aleatoriu. În baza noastră de date păstrăm doar hash-ul lui, deci o copie a bazei nu dă acces la conturi
Cum e setathttpOnly (inaccesibil din JavaScript), sameSite=lax, secure peste HTTPS
Cât ține30 de zile

Fiind strict necesar pentru un serviciu pe care îl ceri tu, nu are nevoie de consimțământ. Nu folosim cookie-uri de analiză, de măsurare a publicului sau de publicitate. Nu încărcăm fonturi, scripturi sau imagini de la terți în panou.

Pe site-urile generate

Site-urile pe care le producem nu pun niciun cookie, nu încarcă fonturi de la Google, nu au CDN-uri, nu au analytics și nu fac nicio cerere către un alt server. E o decizie de produs, nu o întâmplare.

Singura excepție e previzualizarea privată din platformă, unde chatul plutitor folosește sessionStorage (memoria filei de browser) ca să țină minte dacă ai închis panoul. Nu ajunge nimic pe server și dispare când închizi fila. Chatul nu există pe site-ul publicat.

6. Cum ținem datele în siguranță

7. Drepturile tale

Ai, potrivit Regulamentului (UE) 2016/679:

DreptulCe înseamnă
AccesSă afli ce date avem despre tine și să primești o copie
RectificareSă corectăm ce e greșit sau incomplet
ȘtergereSă ștergem datele, când nu mai avem un temei să le păstrăm
RestricționareSă oprim prelucrarea cât timp verificăm o contestație
PortabilitateSă primești datele într-un format citibil de calculator, sau să le trimitem altui furnizor
OpozițieSă te opui prelucrărilor bazate pe interesul nostru legitim
Retragerea consimțământuluiOricând, acolo unde temeiul e consimțământul; retragerea nu afectează ce s-a prelucrat până atunci
Să nu fii supus unei decizii automateNu luăm asemenea decizii; dreptul rămâne al tău

Cum le exerciți: scrie la info@lowpings.ro. Îți răspundem în cel mult 30 de zile. Dacă cererea e complicată, termenul se poate prelungi cu încă două luni, dar te anunțăm în prima lună de ce.

Nu percepem nimic pentru exercitarea drepturilor.

Ce nu putem șterge la cerere: facturile și documentele contabile, cât timp legea ne obligă să le păstrăm, și dovezile de plată necesare la o plată contestată. Restul se șterge.

Plângere: te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), București, https://www.dataprotection.ro, și instanțelor de judecată.

8. Minorii

Serviciul se adresează profesioniștilor și nu se adresează minorilor. Nu colectăm cu bună știință date ale persoanelor sub 16 ani. Dacă ajunge ceva la noi din greșeală, scrie-ne și ștergem.

9. Modificarea politicii

Când modificăm documentul, publicăm o versiune nouă, cu număr și dată. Dacă schimbarea e importantă — o categorie nouă de date, un destinatar nou, un temei nou — te anunțăm pe email cu cel puțin 30 de zile înainte.

Versiunile anterioare rămân arhivate și ți le putem trimite la cerere.


LOWPINGS DIGITAL SERVICES S.R.L. · Politica de confidențialitate, versiunea 1