Documentul acesta descrie ce date personale prelucrăm în panoul LowPings Magic (https://magic.lowpings.ro), de ce, cât timp și cui le trimitem.
E scris pe baza codului care rulează, nu pe baza a ce ar fi frumos să scrie. Dacă găsești o prelucrare care nu e aici, e o greșeală și vrem s-o știm.
Ce NU acoperă documentul acesta: datele clienților tăi, care ajung pe site-ul generat pentru tine sau prin formularul lui de contact. Acolo tu ești operatorul, iar noi doar executăm ce ne ceri. Relația aceea e descrisă în Acordul de prelucrare a datelor (
prelucrare-date-v1.md).
1. Cine e operatorul
LOWPINGS DIGITAL SERVICES S.R.L.
| CUI | 51083906 |
| Nr. registrul comerțului | J2025000010004 |
| Sediu | Str. Acad. Șerban Cioculescu nr. 8, Găești, județul Dâmbovița, România |
| Email pentru cereri privind datele | info@lowpings.ro |
| Telefon | +40 750 441 670 |
Nu am desemnat un responsabil cu protecția datelor (DPO): activitatea noastră nu se încadrează în situațiile din art. 37 din Regulamentul (UE) 2016/679. Cererile privind datele se trimit la adresa de email de mai sus.
2. Ale cui date prelucrăm
- Ale tale, ca titular de cont — de obicei proprietarul sau administratorul firmei.
- Ale persoanelor pe care le inviți în platformă (le prelucrăm adresa de email, ca să le putem trimite invitația).
- Ale persoanelor ale căror date le scrii tu în briefing sau în chat — de exemplu numele unui medic din echipă. Pentru acestea acționăm ca împuternicit al tău; vezi Acordul de prelucrare a datelor.
3. Ce date prelucrăm, de ce și cât timp
3.1 Contul și autentificarea
| Ce | Adresa de email, parola (păstrată doar ca hash scrypt, niciodată în clar), numele complet, denumirea firmei, CUI-ul, telefonul, rolul în platformă, data creării |
|---|---|
| De ce | Ca să existe contul, ca să te putem autentifica și ca să știm cu cine avem contract |
| Temei | Art. 6 alin. (1) lit. b) — executarea contractului și demersuri precontractuale |
| Cât | Pe durata contului, apoi 3 ani (termenul general de prescripție), pentru eventuale dispute |
3.2 Sesiunile de autentificare
| Ce | Un hash SHA-256 al token-ului de sesiune (nu token-ul însuși), adresa IP, user-agentul browserului, data creării, data expirării, data revocării |
|---|---|
| De ce | Ca să rămâi autentificat, ca să poți închide sesiunile și ca să putem investiga accesările nelegitime |
| Temei | Art. 6 alin. (1) lit. b) și lit. f) — interesul legitim de a păstra conturile în siguranță |
| Cât | Sesiunea expiră după 30 de zile. Înregistrarea se păstrează 12 luni de la expirare, pentru investigarea incidentelor de securitate |
3.3 Datele firmei preluate din registrul public ANAF
| Ce | Denumirea, CUI-ul, numărul din registrul comerțului, adresa sediului, localitatea, telefonul și starea înregistrării în scopuri de TVA |
|---|---|
| De ce | Ca să nu tastezi șase câmpuri de pe telefon și ca datele de pe site și de pe factură să fie cele oficiale |
| Cum | Trimitem doar CUI-ul pe care îl scrii tu către serviciul public al ANAF și primim înapoi datele publice ale firmei |
| Temei | Art. 6 alin. (1) lit. b) — executarea contractului; pentru facturare, și lit. c) — obligație legală |
| Cât | Cât ține contul, apoi în arhiva contabilă (vezi 3.8) |
3.4 Briefingul și ciorna lui
| Ce | Tot ce completezi despre afacere: denumirea, localitatea, adresa completă, telefonul, adresa de email, domeniul de activitate, descrierea, publicul, serviciile, lista de produse și prețuri, programul, coordonatele de pe hartă, pragul de preț, numărul de WhatsApp, culoarea, paginile de Facebook și Instagram, linkul profilului Google Business, restricțiile de conținut, plus logo-ul încărcat |
|---|---|
| De ce | E materia primă din care se scrie site-ul |
| Observație | Ciorna se salvează automat la fiecare pas, ca să nu pierzi ce ai scris dacă închizi telefonul. Fiecare salvare a briefingului final e o versiune nouă, nu o suprascriere: așa poți reveni la varianta de acum două zile |
| Temei | Art. 6 alin. (1) lit. b) |
| Cât | Cât ține contul, plus 90 de zile de la încetarea contractului |
Unele dintre datele astea sunt personale în sens propriu — numărul de telefon și adresa de email sunt de obicei ale tale, iar adresa poate fi și de domiciliu, dacă lucrezi de acasă. Le tratăm ca atare.
3.5 Generările și modificările prin chat
| Ce | Cererile tale scrise în chat, în cuvintele tale; răspunsurile asistentului; conținutul generat al site-ului; ce anume s-a schimbat la fiecare modificare; modelul folosit; numărul de tokeni și costul; erorile; și cererile refuzate |
|---|---|
| De ce | Ca să poți reveni la o versiune anterioară, ca să putem răspunde la „de ce arată așa?" și ca să știm cât costă serviciul |
| Temei | Art. 6 alin. (1) lit. b), plus lit. f) pentru costuri și pentru îmbunătățirea produsului |
| Cât | Cât ține contul, plus 90 de zile de la încetarea contractului |
Cererile refuzate se păstrează și ele. Nu ca să le judecăm, ci pentru că arată unde produsul e prea îngust.
3.6 Domeniul
| Ce | Numele domeniului, sursa lui, starea delegării, nameserverele găsite, fotografia înregistrărilor MX (adică unde e emailul firmei tale) făcută înainte de mutarea domeniului la noi, istoricul verificărilor DNS, și — dacă îl înregistrăm noi — datele de contact ale titularului |
|---|---|
| De ce | Ca mutarea domeniului să nu-ți taie emailul, ca să putem răspunde la „de ce nu merge domeniul meu?" și ca să putem înregistra domeniul pe numele tău |
| Temei | Art. 6 alin. (1) lit. b) |
| Cât | Cât ține contul, plus 90 de zile; verificările DNS, 12 luni |
Citirea înregistrărilor MX înainte de mutare nu e curiozitate: fără ea, mutarea domeniului oprește emailul firmei în secunda în care propagarea ajunge la capăt.
3.7 Găzduirea și publicarea
| Ce | Contul cPanel creat pentru site-ul tău (numele de utilizator, serverul, adresa de contact), fișierele publicate, jurnalele serverului web și de email |
|---|---|
| De ce | Ca site-ul să existe, să fie securizat și să poată fi depanat |
| Temei | Art. 6 alin. (1) lit. b) și lit. f) |
| Cât | Cât ține contractul de găzduire; jurnalele de server, 14 zile (rotație zilnică, logrotate) |
3.8 Plățile
| Ce | Identificatorul comenzii, identificatorul plății de la procesator, suma, perioada acoperită, starea plății, erorile, plus jurnalul complet al notificărilor primite de la procesator, cu semnătura lor criptografică și cu verdictul verificării |
|---|---|
| De ce | Ca să știm ce s-a plătit și când; ca să nu încasăm de două ori aceeași lună; și ca să avem dovezi la o plată contestată |
| Temei | Art. 6 alin. (1) lit. b); lit. c) pentru obligațiile fiscale și contabile; lit. f) pentru dovada la dispute și pentru prevenirea fraudei |
| Cât | 5 ani de la încheierea exercițiului financiar, potrivit Legii contabilității nr. 82/1991; jurnalul notificărilor, durata contractului plus 3 ani |
3.9 Datele cardului — ce NU păstrăm
Nu vedem și nu stocăm niciodată numărul cardului, data expirării sau codul CVV. Nici măcar ultimele patru cifre.
Cardul se introduce pe pagina găzduită de procesatorul de plăți, nu la noi. Serverele noastre nu primesc datele cardului în niciun moment al fluxului.
Ce păstrăm e un token: un cod dat de procesator, care nu conține numărul cardului și care ne permite un singur lucru — să încasăm rata următoare a abonamentului tău. Alături de el păstrăm data la care tokenul expiră, ca să te putem anunța din timp.
Codul care scrie în jurnale maschează automat orice seamănă cu date de card, cu o cheie de acces sau cu o parolă, chiar dacă ajunge acolo dintr-o greșeală.
Tokenul se șterge când oprești abonamentul sau când îl înlocuiești cu alt card.
3.10 Facturile
| Ce | Denumirea, CUI-ul, adresa, orașul, județul, țara, emailul, telefonul, calitatea de plătitor de TVA, liniile facturii, seria și numărul, linkul către PDF |
|---|---|
| De ce | Obligația legală de a emite factură |
| Temei | Art. 6 alin. (1) lit. c) — obligație legală (Codul fiscal, Legea contabilității nr. 82/1991) |
| Cât | 5 ani de la încheierea exercițiului financiar |
3.11 Invitațiile
| Ce | Adresa de email a persoanei invitate, o notă despre cine e, cine a emis codul, data emiterii și data folosirii |
|---|---|
| De ce | Înregistrarea în platformă e închisă; nu există cont fără invitație |
| Temei | Art. 6 alin. (1) lit. f) — interesul legitim de a controla accesul și consumul de resurse |
| Cât | 12 luni de la folosirea sau expirarea codului |
3.12 Emailurile de serviciu
Îți trimitem emailuri legate de contract: site-ul e publicat, plata nu a trecut, cardul expiră, site-ul a fost suspendat, rezilierea e confirmată. Sunt emailuri de serviciu, nu comerciale, și nu se pot dezabona cât timp contractul e activ — fără ele nu ai cum să afli că ți se oprește site-ul.
Emailurile pleacă prin serverul nostru de email, nu printr-un furnizor terț de marketing.
Nu trimitem comunicări comerciale fără acordul tău separat.
3.13 Ilustrațiile generate și acordul pentru ele
Funcția nu există încă în platformă — vezi 4.7. Ce urmează descrie ce s-ar prelucra în ziua în care se aprinde, ca să știi dinainte; până atunci nu se prelucrează nimic din ce scrie aici.
Ilustrațiile generate sunt imagini făcute de un program, pornind de la o descriere scrisă. Nu se va genera nimic fără acordul tău explicit, dat înainte, pentru site-ul respectiv.
| Ce | Descrierea pe care o scrii pentru fiecare imagine; imaginea rezultată; cine a produs-o (furnizorul, modelul, descrierea trimisă, sămânța generării); și înregistrarea acordului tău — cine l-a dat, pentru ce site, la ce versiune a textului, suma de control a textului pe care l-ai citit, data, adresa IP și user-agentul |
|---|---|
| De ce | Ca imaginea să existe; ca să putem răspunde la „de unde a apărut poza asta pe site-ul meu?"; și ca acordul să poată fi dovedit, nu doar afirmat |
| Temei | Art. 6 alin. (1) lit. a) — consimțământul tău, pentru generarea propriu-zisă; lit. f) — interesul legitim de a păstra dovada acordului, fără de care nu ne putem apăra la o reclamație |
| Cât | Detaliile generării, cât timp poza există pe site; înregistrarea acordului, pe durata contului plus 3 ani (termenul general de prescripție) |
Imaginile generate apar pe site marcate vizibil ca ilustrații, iar în descrierea citită de cititoarele de ecran li se adaugă cuvântul „(ilustrație)". Marcajul nu e o opțiune: o imagine generată prezentată drept fotografie a firmei tale ar fi practică comercială înșelătoare.
Poți retrage acordul oricând. De atunci nu se mai generează nimic; ilustrațiile puse deja rămân pe site, marcate, până le ștergi tu.
4. Cui transmitem datele
Nu vindem date și nu le dăm nimănui în scop comercial. Le transmitem doar furnizorilor de care avem nevoie ca să funcționeze serviciul:
4.1 Anthropic — generarea conținutului site-ului
Aceasta e prelucrarea pe care merită s-o citești cu atenție.
- Ce trimitem: briefingul tău complet, conținutul curent al site-ului și mesajele pe care le scrii în chat. Adică inclusiv denumirea firmei, adresa, telefonul, emailul, programul, descrierea afacerii, lista de produse și prețuri — și orice altceva ai scris acolo.
- De ce: modelul de inteligență artificială scrie textele site-ului și aplică modificările pe care le ceri în cuvinte. Fără asta, produsul nu există.
- Cui: Anthropic PBC, Statele Unite ale Americii, prin interfața ei de programare (Claude API).
- Transfer în afara Uniunii Europene: DA. Datele ajung la un furnizor din Statele Unite.
- Temeiul transferului: Anthropic pune la dispoziție un Acord de prelucrare a datelor (DPA), încorporat prin trimitere în termenii comerciali pe care i-am acceptat. DPA-ul încorporează clauzele contractuale standard ale Comisiei Europene (Decizia de punere în aplicare (UE) 2021/914), Modulul Doi (operator către persoană împuternicită) și/sau Modulul Trei (împuternicit către împuternicit). DPA-ul nu se sprijină pe Cadrul UE–SUA privind confidențialitatea datelor. Verificat pe anthropic.com/legal/data-processing-addendum la 19 august 2026.
- Temeiul prelucrării: art. 6 alin. (1) lit. b) — fără generare nu există serviciul pe care l-ai cumpărat.
Dacă nu vrei ca datele tale să ajungă la un furnizor de inteligență artificială, serviciul nu îți poate fi furnizat. E onest s-o spunem aici, nu la a treia întrebare.
4.2 Netopia Payments — încasarea plăților
- Ce trimitem: numele și prenumele, adresa de email, telefonul, orașul, județul, codul poștal, adresa, suma și identificatorul comenzii.
- De ce: ca plata cu cardul să se poată face și ca banca să poată verifica operațiunea (3-D Secure).
- Unde: România, Uniunea Europeană.
- Datele cardului le colectează direct ei, nu noi.
- Temei: art. 6 alin. (1) lit. b).
4.3 Oblio — emiterea facturilor
- Ce trimitem: datele de facturare (denumire, CUI, adresă, oraș, județ, țară, email, telefon, calitatea de plătitor de TVA) și liniile facturii.
- De ce: obligația legală de a emite factură.
- Unde: România, Uniunea Europeană.
- Temei: art. 6 alin. (1) lit. c).
4.4 ANAF — verificarea CUI-ului și facturarea electronică
- Verificarea CUI-ului: îi trimitem doar CUI-ul pe care îl scrii tu, către serviciul public de verificare, și primim înapoi datele publice ale firmei.
- Facturile: se transmit către sistemul național RO e-Factura, potrivit legii. Transmiterea cuprinde datele de facturare de la 3.10.
- Temei: art. 6 alin. (1) lit. c) — obligație legală.
4.5 Registrarul partener și registrul .ro
- Ce trimitem, și doar dacă ne ceri să înregistrăm un domeniu: datele de contact ale titularului domeniului (nume, adresă, email, telefon).
- Cui: registrarul partener (
hosteaza.com), operat de HOSTEAZA S.R.L., CUI 47595860, nr. Registrul Comerțului J2023000138182, sediul în sat Șipotu, comuna Turburea, str. Secundară nr. 187, județul Gorj, România — date verificate în registrul ANAF la 19 august 2026 — și, prin el, registrul.roadministrat de ICI București. de completatDACĂ AVEM UN ACORD DE PRELUCRARE SEMNAT CU HOSTEAZA S.R.L. Identitatea firmei e verificată; asta nu se poate ști decât de la ei. - De ce: fără datele titularului, domeniul nu se poate înregistra pe numele tău. O parte dintre ele ajung în registrul
.roși pot fi publice acolo. - Unde: România, Uniunea Europeană.
- Temei: art. 6 alin. (1) lit. b).
4.6 Google — doar când lipești un link de hartă
Când lipești în briefing un link scurt de Google Maps ca să extragem coordonatele locației, serverul nostru urmărește linkul până la adresa lungă. Asta înseamnă o cerere către Google făcută de pe serverul nostru, nu din browserul tău. Nu trimitem alte date și nu punem niciun script Google în platformă.
4.7 Ilustrații generate — funcția nu există încă
Platforma nu generează ilustrații și nu are niciun furnizor de imagini. Codul pentru asta e scris, dar nu e pornit: nu există furnizor contractat, nu există cont, nu există cheie, iar niciun octet n-a plecat vreodată spre un astfel de serviciu.
Secțiunea asta nu descrie o prelucrare care are loc — descrie una care nu are loc, ca să știi. În ziua în care funcția se aprinde, politica se publică în versiune nouă, cu denumirea juridică a furnizorului, țara în care prelucrează, temeiul transferului și acordul de prelucrare semnat cu el — și abia atunci ți se cere acordul separat. Ce ai acceptat până atunci nu se schimbă retroactiv.
4.8 Autoritățile publice
Comunicăm date când legea ne obligă sau când o autoritate competentă le cere în condițiile legii.
4.9 Ce nu facem
- Nu vindem, nu închiriem și nu schimbăm date cu nimeni.
- Nu folosim rețele de publicitate și nu construim profiluri de comportament.
- Nu luăm decizii automate cu efecte juridice asupra ta. Generarea site-ului e automată, dar rezultatul îl accepți tu; suspendarea pentru neplată urmează un calendar fix, anunțat dinainte, și se poate contesta scriindu-ne.
5. Cookie-uri
În panoul LowPings Magic
Un singur cookie, strict necesar:
| Nume | sitesaas_session |
|---|---|
| Ce face | Te ține autentificat |
| Ce conține | Un token aleatoriu. În baza noastră de date păstrăm doar hash-ul lui, deci o copie a bazei nu dă acces la conturi |
| Cum e setat | httpOnly (inaccesibil din JavaScript), sameSite=lax, secure peste HTTPS |
| Cât ține | 30 de zile |
Fiind strict necesar pentru un serviciu pe care îl ceri tu, nu are nevoie de consimțământ. Nu folosim cookie-uri de analiză, de măsurare a publicului sau de publicitate. Nu încărcăm fonturi, scripturi sau imagini de la terți în panou.
Pe site-urile generate
Site-urile pe care le producem nu pun niciun cookie, nu încarcă fonturi de la Google, nu au CDN-uri, nu au analytics și nu fac nicio cerere către un alt server. E o decizie de produs, nu o întâmplare.
Singura excepție e previzualizarea privată din platformă, unde chatul plutitor folosește sessionStorage (memoria filei de browser) ca să țină minte dacă ai închis panoul. Nu ajunge nimic pe server și dispare când închizi fila. Chatul nu există pe site-ul publicat.
6. Cum ținem datele în siguranță
- Parolele se păstrează cu
scrypt, cu parametri recomandați de OWASP. Nu există nicăieri o parolă în clar. - Token-ul de sesiune se păstrează doar ca hash SHA-256.
- Traficul e criptat cu TLS, iar certificatele se reînnoiesc automat.
- Notificările de plată se verifică criptografic, cu cheia publică a procesatorului. Notificările cu semnătură invalidă se înregistrează și nu produc niciun efect.
- Secretele, cheile și orice seamănă cu date de card se maschează automat în jurnale.
- Nimic nu se șterge accidental: ștergerea se face prin marcare, ca istoricul să existe la o dispută.
- Serverele sunt ale noastre, în România de completatLOCALITATEA ȘI OPERATORUL CENTRULUI DE DATE. Accesul e restrâns la persoanele care au nevoie de el.
7. Drepturile tale
Ai, potrivit Regulamentului (UE) 2016/679:
| Dreptul | Ce înseamnă |
|---|---|
| Acces | Să afli ce date avem despre tine și să primești o copie |
| Rectificare | Să corectăm ce e greșit sau incomplet |
| Ștergere | Să ștergem datele, când nu mai avem un temei să le păstrăm |
| Restricționare | Să oprim prelucrarea cât timp verificăm o contestație |
| Portabilitate | Să primești datele într-un format citibil de calculator, sau să le trimitem altui furnizor |
| Opoziție | Să te opui prelucrărilor bazate pe interesul nostru legitim |
| Retragerea consimțământului | Oricând, acolo unde temeiul e consimțământul; retragerea nu afectează ce s-a prelucrat până atunci |
| Să nu fii supus unei decizii automate | Nu luăm asemenea decizii; dreptul rămâne al tău |
Cum le exerciți: scrie la info@lowpings.ro. Îți răspundem în cel mult 30 de zile. Dacă cererea e complicată, termenul se poate prelungi cu încă două luni, dar te anunțăm în prima lună de ce.
Nu percepem nimic pentru exercitarea drepturilor.
Ce nu putem șterge la cerere: facturile și documentele contabile, cât timp legea ne obligă să le păstrăm, și dovezile de plată necesare la o plată contestată. Restul se șterge.
Plângere: te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), București, https://www.dataprotection.ro, și instanțelor de judecată.
8. Minorii
Serviciul se adresează profesioniștilor și nu se adresează minorilor. Nu colectăm cu bună știință date ale persoanelor sub 16 ani. Dacă ajunge ceva la noi din greșeală, scrie-ne și ștergem.
9. Modificarea politicii
Când modificăm documentul, publicăm o versiune nouă, cu număr și dată. Dacă schimbarea e importantă — o categorie nouă de date, un destinatar nou, un temei nou — te anunțăm pe email cu cel puțin 30 de zile înainte.
Versiunile anterioare rămân arhivate și ți le putem trimite la cerere.
LOWPINGS DIGITAL SERVICES S.R.L. · Politica de confidențialitate, versiunea 1