Informații legale
Politica de confidențialitate
Această politică explică ce date personale colectăm prin intermediul site-ului, în ce scop le folosim, cât timp le păstrăm și ce drepturi ai.
Ultima actualizare: 6 august 2026
1. Cine prelucrează datele
Operatorul datelor cu caracter personal colectate prin acest site este Tăbuia Valentin-Mihai Persoană Fizică Autorizată, care își desfășoară activitatea sub marca Lavello Design.
- Denumire
- Tăbuia Valentin-Mihai Persoană Fizică Autorizată
- Sediu profesional
- Str. Petru Maior nr. 2/30, Municipiul Arad, jud. Arad, România
- Cod unic de înregistrare
- 51627773
- Nr. registrul comerțului
- F2025012569002
- contact@lavello-design.ro
- Telefon
- 0757 903 035
Nu avem obligația legală de a desemna un responsabil cu protecția datelor. Pentru orice întrebare privind prelucrarea datelor personale, ne poți contacta la contact@lavello-design.ro.
2. Ce date colectăm
Date furnizate direct. Prin formularul de contact solicităm numele și numărul de telefon, care sunt obligatorii pentru a-ți putea răspunde, adresa de email, care este opțională, și mesajul în care descrii proiectul. Te rugăm să nu incluzi în mesaj date sensibile, precum informații despre sănătate, convingeri religioase sau politice, ori date de card. Aceste informații nu sunt necesare pentru soluționarea cererii.
Numele, numărul de telefon și mesajul sunt necesare pentru a putea înțelege solicitarea și a reveni cu un răspuns. Dacă nu le completezi, formularul nu poate fi trimis. Adresa de email este opțională.
Date tehnice. Serverul care găzduiește site-ul înregistrează automat, în jurnale de acces, adresa IP, data și ora cererii, pagina accesată și tipul de browser. Aceste jurnale există din motive de securitate și funcționare, nu sunt folosite pentru a te identifica sau urmări și nu sunt corelate cu formularul.
Site-ul nu folosește cookie-uri de analiză, publicitate sau profilare și nu conține instrumente de urmărire ale unor terți. Detalii în politica de cookies.
3. De ce prelucrăm datele și în ce temei
- Soluționarea cererii de ofertă și discutarea unui posibil proiect. Temeiul este art. 6 alin. (1) lit. b) din GDPR, privind demersurile efectuate la cererea persoanei vizate înainte de încheierea unui contract.
- Păstrarea istoricului discuțiilor comerciale și apărarea unui drept. Temeiul este art. 6 alin. (1) lit. f) din GDPR, respectiv interesul legitim de a documenta relația comercială și de a formula sau apăra eventuale pretenții.
- Menținerea funcționării și securității site-ului, prin jurnalele de server și filtrele anti-spam ale formularului. Temeiul este art. 6 alin. (1) lit. f) din GDPR, respectiv interesul legitim de a preveni și investiga utilizarea abuzivă.
- Respectarea obligațiilor fiscale și contabile, dacă solicitarea se finalizează printr-o comandă. Temeiul este art. 6 alin. (1) lit. c) din GDPR, privind îndeplinirea unei obligații legale.
Nu îți trimitem newslettere sau mesaje de marketing și nu folosim datele în alt scop decât cel pentru care ni le-ai trimis.
4. Cât timp păstrăm datele
- Mesajele primite prin formular și corespondența aferentă: 3 ani de la ultimul contact, după care sunt șterse.
- Datele tehnice și conținutul mesajelor procesate de Resend: în mod obișnuit, maximum 30 de zile, potrivit perioadei standard declarate de furnizor.
- Documentele financiar-contabile, dacă se ajunge la o comandă: termenele impuse de legislația fiscală, în prezent 5 ani.
- Jurnalele tehnice de server: maximum 30 de zile.
5. Cui transmitem datele
Nu comercializăm datele personale. Datele pot fi transmise următoarelor categorii de destinatari, în măsura necesară pentru scopurile descrise în această politică:
- Furnizorul de găzduire, care ne pune la dispoziție serverul pe care rulează site-ul și infrastructura tehnică aferentă.
- Plus Five Five, Inc. (Resend) (Statele Unite), serviciul prin care mesajul din formular ne este livrat pe email.
- Furnizorul serviciului nostru de email, în a cărui infrastructură primim și păstrăm corespondența.
- Contabilul nostru, dacă discuția se finalizează cu o comandă facturată.
- Autorități publice, doar la cerere expresă și în temeiul legii.
Furnizorii care acționează ca persoane împuternicite prelucrează datele pe baza instrucțiunilor noastre și a obligațiilor contractuale aplicabile. Alți destinatari, precum autoritățile sau profesioniștii independenți, le prelucrează potrivit propriilor obligații legale.
6. Transferul datelor în afara Uniunii Europene
Resend prelucrează date în principal în Statele Unite. Transferul este acoperit, după caz, de cadrul UE-SUA privind confidențialitatea datelor și de clauzele contractuale standard aprobate de Comisia Europeană. Resend primește datele introduse în formular, precum și metadatele tehnice necesare transmiterii și livrării emailului, cum ar fi expeditorul, destinatarul, subiectul, identificatorii mesajului și starea livrării. Informații despre garanțiile folosite sunt disponibile în acordul Resend privind prelucrarea datelor. Ne poți contacta pentru informații suplimentare despre aceste garanții.
7. Drepturile tale
Conform GDPR, ai următoarele drepturi:
- Acces: poți solicita informații despre datele pe care le prelucrăm și o copie a acestora.
- Rectificare: poți solicita corectarea datelor inexacte sau incomplete.
- Ștergere: poți solicita ștergerea datelor atunci când nu mai există un temei legal pentru păstrarea lor.
- Restricționare: poți solicita limitarea temporară a prelucrării în condițiile prevăzute de GDPR.
- Portabilitate: atunci când sunt îndeplinite condițiile legale, poți primi datele furnizate de tine într-un format structurat, utilizat în mod curent și care poate fi citit automat.
- Opoziție: te poți opune prelucrărilor bazate pe interesul nostru legitim.
- Retragerea consimțământului: dacă o prelucrare se bazează pe consimțământ, acesta poate fi retras fără a afecta legalitatea prelucrării anterioare retragerii.
Pentru exercitarea acestor drepturi ne poți transmite o solicitare la contact@lavello-design.ro. Îți răspundem, de regulă, în termen de o lună. Dacă solicitarea este complexă sau sunt mai multe cereri, termenul poate fi prelungit cu cel mult două luni, caz în care te informăm în prima lună. Cererile sunt gratuite; numai în cazul unor cereri vădit nefondate sau excesive putem solicita o taxă rezonabilă ori putem refuza soluționarea, în condițiile GDPR.
Dacă nu ești mulțumit de răspunsul nostru, te poți adresa Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), B-dul General Gheorghe Magheru nr. 28-30, Sector 1, București, email anspdcp@dataprotection.ro, www.dataprotection.ro. Ai de asemenea dreptul de a te adresa instanțelor de judecată.
8. Cum protejăm datele
Site-ul funcționează exclusiv prin conexiune criptată HTTPS. Accesul la mesajele primite este limitat la persoanele care se ocupă efectiv de răspuns, prin conturi protejate cu parolă. Formularul are măsuri tehnice împotriva trimiterilor automate, iar serverul rulează cu antete de securitate care limitează atacurile uzuale.
9. Decizii automate și profilare
Nu folosim datele pentru luarea unor decizii bazate exclusiv pe prelucrare automată și nu realizăm profiluri comportamentale. Solicitările primite sunt analizate de o persoană.
10. Minori
Site-ul și serviciile noastre se adresează adulților. Nu colectăm cu bună știință date despre persoane sub 16 ani. Dacă aflăm că un minor ne-a transmis date personale fără un temei adecvat, vom lua măsurile necesare pentru ștergerea acestora.
11. Modificări ale acestei politici
Putem actualiza această politică atunci când se schimbă modul în care funcționează site-ul sau cerințele legale. Versiunea în vigoare este cea publicată pe această pagină, împreună cu data ultimei actualizări.