Politica de Confidențialitate
Protecția datelor și transparența prelucrării în cadrul serviciului SpamFilter.ro
Prezenta Politică de Confidențialitate descrie modul în care Zenith Technology SRL, în calitate de furnizor al serviciului SpamFilter.ro, colectează, utilizează, stochează și protejează datele cu caracter personal.
SpamFilter.ro este un serviciu de securitate și filtrare a corespondenței electronice, destinat protejării serverelor de email împotriva mesajelor spam, phishing, malware și a altor amenințări transmise prin email.
1. Cine suntem
Sediu: Intrarea Albinari Nr. 5, Sector 2, București, România
CUI: 25139960
Nr. Registrul Comerțului: J40/2160/2009
Email: [email protected]
Website: spamfilter.ro
În funcție de natura datelor prelucrate, Zenith Technology SRL poate avea calitatea de operator de date cu caracter personal sau de persoană împuternicită de operator, conform Regulamentului (UE) 2016/679 („GDPR”).
2. Categoriile de date prelucrate
2.1. Date privind contul și relația contractuală
Pentru crearea și administrarea contului, contractarea serviciilor, facturare, suport tehnic și comunicarea cu clienții, putem prelucra:
- numele și prenumele;
- denumirea companiei;
- adresa poștală;
- adresa de email;
- numărul de telefon;
- codul unic de identificare fiscală și alte informații necesare facturării;
- informații privind serviciile contractate;
- istoricul comenzilor, facturilor și plăților;
- solicitările și comunicările transmise serviciului de suport;
- date necesare autentificării și administrării contului;
- adrese IP și informații tehnice asociate accesării platformei.
Parolele utilizatorilor sunt stocate într-o formă securizată, utilizând mecanisme criptografice de hashing, și nu sunt disponibile personalului nostru în clar.
Pentru aceste categorii de date, Zenith Technology SRL acționează, de regulă, în calitate de operator de date cu caracter personal.
2.2. Date prelucrate în cadrul filtrării emailurilor
Pentru furnizarea serviciului SpamFilter.ro, mesajele destinate domeniilor protejate sunt direcționate temporar prin infrastructura noastră de filtrare.
Filtrarea se bazează pe analiza automată a header-ului (antetului) mesajului și a metadatelor tehnice asociate transmiterii. În acest proces pot fi prelucrate:
- adresa de email a expeditorului;
- adresa de email a destinatarului;
- adresele IP și identificatorii serverelor implicate în transmiterea mesajului;
- numele domeniilor implicate în transmitere;
- informațiile tehnice conținute în header-ul (antetul) mesajului;
- informații privind traseul și transmiterea mesajului;
- rezultatele verificărilor de autentificare a emailului și de reputație;
- alte metadate tehnice necesare identificării mesajelor nedorite sau suspecte.
Datele tehnice rezultate sunt utilizate pentru identificarea mesajelor spam, phishing și a altor mesaje nedorite sau suspecte, precum și pentru funcționarea și securizarea serviciului.
3. Scopurile și temeiurile prelucrării
Atunci când Zenith Technology SRL acționează în calitate de operator, datele pot fi prelucrate pentru următoarele scopuri:
| Scop | Temei |
|---|---|
| Furnizarea și administrarea serviciilor contractate | Executarea contractului sau efectuarea demersurilor necesare înainte de încheierea acestuia – art. 6 alin. (1) lit. b) GDPR. |
| Facturare, contabilitate și îndeplinirea obligațiilor fiscale | Îndeplinirea obligațiilor legale – art. 6 alin. (1) lit. c) GDPR. |
| Comunicarea cu clienții și furnizarea suportului tehnic | Executarea contractului și, după caz, interesul legitim privind administrarea și securizarea serviciilor. |
| Securitatea infrastructurii, prevenirea fraudelor și investigarea incidentelor | Interesul legitim al Zenith Technology SRL de a proteja infrastructura, serviciile și utilizatorii – art. 6 alin. (1) lit. f) GDPR. |
| Îndeplinirea obligațiilor legale și soluționarea eventualelor litigii | Obligația legală și/sau interesul legitim, după caz. |
4. Rolul SpamFilter.ro în procesarea corespondenței electronice
În ceea ce privește datele cu caracter personal din header-ul (antetul) mesajelor electronice și metadatele tehnice asociate transmiterii acestora, prelucrate pentru furnizarea serviciului de filtrare, Clientul este operatorul datelor, iar Zenith Technology SRL acționează în calitate de persoană împuternicită de operator, în sensul art. 28 GDPR.
Clientul stabilește scopurile și temeiurile legale ale prelucrării datelor persoanelor ale căror mesaje sunt procesate prin intermediul serviciului.
Zenith Technology SRL nu stabilește scopuri proprii pentru datele tehnice ale corespondenței procesate în numele Clientului și le prelucrează numai în scopul furnizării, securizării și funcționării serviciului SpamFilter.ro, conform instrucțiunilor Clientului și obligațiilor legale aplicabile.
5. Cum funcționează procesarea emailurilor
După activarea serviciului, Clientul configurează înregistrările MX ale domeniului astfel încât mesajele primite să fie direcționate către infrastructura SpamFilter.ro.
Header-ul (antetul) mesajelor și metadatele tehnice asociate sunt analizate automat utilizând mecanisme de filtrare antispam, verificări de reputație, autentificare a emailului și reguli de securitate destinate identificării mesajelor nedorite sau suspecte. Conținutul propriu-zis al mesajului nu este analizat în scopul filtrării.
În funcție de rezultatul analizei, mesajul poate fi:
- acceptat și transmis către serverul de email al Clientului;
- respins;
- temporar refuzat;
- plasat în carantină pentru verificare ulterioară.
SpamFilter.ro nu reprezintă serviciul final de găzduire a căsuțelor de email ale Clientului.
6. Carantina și perioada de păstrare
Mesajele identificate ca suspecte și plasate în carantină sunt păstrate pentru o perioadă de 30 de zile.
După expirarea acestei perioade, mesajele din carantină sunt șterse automat din sistem.
Clientul poate consulta mesajele aflate în carantină prin intermediul interfeței puse la dispoziție și poate, în funcție de funcționalitățile serviciului, să solicite eliberarea unui mesaj legitim. Accesul Clientului la propriile mesaje din carantină nu presupune analizarea sau citirea manuală a conținutului acestora de către personalul Zenith Technology SRL.
Mesajele acceptate și livrate către serverul Clientului nu sunt păstrate de SpamFilter.ro ca serviciu de stocare permanentă a corespondenței.
Datele tehnice și logurile necesare funcționării, securizării, diagnosticării și monitorizării serviciului pot fi păstrate pentru perioade limitate, proporționale cu scopul pentru care sunt colectate.
Datele financiar-contabile și cele pentru care legislația impune o anumită perioadă de păstrare sunt păstrate pe durata prevăzută de legislația aplicabilă.
7. Destinatarii datelor
Datele pot fi accesibile, strict în măsura necesară, următoarelor categorii de destinatari:
- personalului autorizat al Zenith Technology SRL;
- furnizorilor de infrastructură și servicii tehnice utilizați pentru funcționarea SpamFilter.ro;
- furnizorilor de servicii de securitate, reputație și filtrare;
- furnizorilor de servicii necesare administrării relației contractuale;
- autorităților sau instituțiilor publice, atunci când divulgarea este impusă de lege.
Zenith Technology SRL nu vinde și nu comercializează datele personale prelucrate prin intermediul serviciului SpamFilter.ro.
8. Subîmputerniciți
Pentru furnizarea serviciului SpamFilter.ro, Zenith Technology SRL poate utiliza furnizori terți care prelucrează anumite date în numele nostru și care pot avea, după caz, calitatea de subîmputerniciți.
Lista actualizată a subîmputerniciților, serviciile furnizate de aceștia și localizarea relevantă a prelucrării sunt publicate separat pe website-ul SpamFilter.ro.
Atunci când Zenith Technology SRL utilizează un subîmputernicit pentru prelucrarea datelor în numele unui Client, sunt aplicate obligațiile prevăzute de art. 28 GDPR și de Acordul privind Prelucrarea Datelor.
9. Transferuri internaționale de date
Zenith Technology SRL urmărește utilizarea, cu prioritate, a infrastructurii și furnizorilor care permit prelucrarea datelor în Spațiul Economic European.
În situația în care utilizarea unui furnizor implică transferul datelor cu caracter personal în afara Spațiului Economic European, transferul va fi efectuat numai în condițiile permise de GDPR și utilizând mecanismele legale de protecție aplicabile.
Informații suplimentare privind furnizorii utilizați și localizarea acestora sunt disponibile în Lista subîmputerniciților.
10. Securitatea datelor
Zenith Technology SRL aplică măsuri tehnice și organizatorice adecvate pentru protejarea datelor împotriva accesului neautorizat, pierderii, distrugerii, modificării sau divulgării neautorizate.
Aceste măsuri includ, după caz:
- controlul accesului la sistemele administrative;
- limitarea accesului la personalul autorizat;
- autentificarea securizată;
- protejarea comunicațiilor prin protocoale criptografice atunci când acestea sunt disponibile și aplicabile;
- actualizarea și securizarea infrastructurii;
- monitorizarea tehnică și jurnalizarea evenimentelor relevante pentru securitate;
- mecanisme de filtrare bazate pe header, metadate tehnice și reputație;
- verificări tehnice privind autenticitatea și proveniența mesajelor;
- proceduri de backup și recuperare, acolo unde sunt aplicabile;
- măsuri pentru prevenirea și investigarea incidentelor de securitate.
Nicio metodă de transmitere sau stocare electronică nu poate garanta securitatea absolută, însă adoptăm măsuri proporționale cu natura și riscurile asociate datelor prelucrate.
11. Incidente privind securitatea datelor
În cazul identificării unui incident de securitate care afectează datele personale prelucrate în numele unui Client, Zenith Technology SRL va informa Clientul fără întârzieri nejustificate, conform obligațiilor prevăzute de GDPR și de Acordul privind Prelucrarea Datelor.
Atunci când Zenith Technology SRL acționează în calitate de operator, incidentele vor fi gestionate în conformitate cu obligațiile legale aplicabile operatorilor de date.
12. Drepturile persoanelor vizate
Atunci când Zenith Technology SRL acționează în calitate de operator, persoanele vizate beneficiază, în condițiile prevăzute de GDPR, de următoarele drepturi:
- dreptul de acces la date;
- dreptul la rectificarea datelor;
- dreptul la ștergerea datelor;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor, atunci când este aplicabil;
- dreptul de opoziție;
- dreptul de a retrage consimțământul, atunci când prelucrarea se bazează pe consimțământ;
- dreptul de a depune o plângere la autoritatea competentă pentru protecția datelor.
Solicitările pot fi transmise la: [email protected].
Atunci când solicitarea privește date procesate de SpamFilter.ro în calitate de persoană împuternicită pentru un Client, solicitarea trebuie adresată, în principal, Clientului respectiv, acesta având calitatea de operator.
Zenith Technology SRL va acorda Clientului asistența necesară pentru soluționarea solicitărilor persoanelor vizate, în condițiile GDPR și ale Acordului privind Prelucrarea Datelor.
13. Date referitoare la minori
Serviciul SpamFilter.ro este destinat organizațiilor, profesioniștilor și utilizatorilor care administrează domenii și servicii de email.
Nu colectăm în mod intenționat date de la minori în scopul creării și administrării conturilor SpamFilter.ro.
Cu toate acestea, având în vedere natura serviciului de filtrare a corespondenței electronice, mesajele procesate în numele Clienților pot conține date referitoare la orice categorie de persoane. În aceste situații, Zenith Technology SRL prelucrează datele exclusiv în calitate de persoană împuternicită și conform instrucțiunilor Clientului.
14. Cookie-uri și date privind utilizarea website-ului
Website-ul SpamFilter.ro poate utiliza cookie-uri și tehnologii similare necesare funcționării website-ului și, după caz, pentru securitate, autentificare, preferințe sau analizarea utilizării acestuia.
Atunci când legislația impune consimțământul pentru utilizarea anumitor categorii de cookie-uri, acestea vor fi activate numai după obținerea consimțământului utilizatorului.
Informații suplimentare pot fi prezentate prin intermediul mecanismului de gestionare a cookie-urilor disponibil pe website.
15. Divulgarea datelor către autorități
Zenith Technology SRL poate furniza date autorităților publice, instanțelor sau altor organisme competente numai atunci când acest lucru este impus sau permis de legislația aplicabilă.
Solicitările sunt analizate pentru a verifica existența unui temei legal și, în măsura permisă de lege, divulgarea este limitată la datele strict necesare.
16. Modificarea Politicii de Confidențialitate
Prezenta Politică poate fi actualizată periodic pentru a reflecta modificările serviciului, infrastructurii, cerințelor legale sau practicilor privind protecția datelor.
Versiunea actualizată va fi publicată pe SpamFilter.ro, împreună cu data ultimei actualizări.
În cazul unor modificări semnificative, putem informa Clienții și prin intermediul datelor de contact asociate contului sau prin intermediul platformei.
17. Contact
Pentru întrebări privind protecția datelor cu caracter personal sau prezenta Politică de Confidențialitate ne puteți contacta la:
Intrarea Albinari Nr. 5, Sector 2, București, România
Email: [email protected]
Persoanele vizate au, de asemenea, dreptul de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), în condițiile prevăzute de legislația aplicabilă.