Această politică explică modul în care BLIND Digital Agency („noi", „al nostru") colectează, folosește și protejează informațiile personale când folosești instrumentul nostru de audit PageSpeed disponibil la blind.ro/audit („Instrumentul de Audit").
Ultima actualizare: 11 Noiembrie 2025
1. Ce date colectăm prin Instrumentul de Audit
1.1 Date furnizate de tine
- URL-ul website-ului: Adresa website-ului pe care dorești să îl auditezi
- Adresa de email: Pentru trimiterea raportului PDF și comunicări ulterioare
- Nume: Opțional, pentru personalizarea comunicării
- Telefon: Opțional, pentru contactare directă
1.2 Date colectate automat
- Adresa IP: Pentru protecție anti-spam și limitare folosire (maximum 10 email-uri diferite / 24h per IP)
- Timestamp-uri: Data și ora efectuării auditului
- Rezultate audit: Scorurile și metricile generate de Google PageSpeed Insights API
1.3 Date generate
- Raport PDF: Document generat automat cu rezultatele auditului
- Hash email: Versiune criptată (SHA-256) a adresei de email pentru limitare folosire (3 audituri / email / 24h)
2. Cum folosim datele
- Generare raport: URL-ul este trimis către Google PageSpeed Insights API pentru analiză
- Trimitere raport PDF: Prin email la adresa furnizată (folosind Mailjet ca furnizor de servicii email)
- Limitare folosire: Prevenim abuzul prin limitare la 3 audituri per email în 24 ore și 10 email-uri unice per IP în 24 ore
- Stocare rezultate: Păstrăm rezultatele auditului în Firebase Realtime Database pentru referință internă
- Marketing: Adresa de email este adăugată în lista Mailjet pentru comunicări despre serviciile noastre (cu posibilitate de dezabonare oricând)
- Lead management: Dacă soliciti o ofertă, informațiile tale sunt stocate ca lead comercial
3. Partajarea datelor cu terți
3.1 Furnizori de servicii esențiali
- Google PageSpeed Insights API: URL-ul este trimis către Google pentru analiză de performanță
- Mailjet: Pentru trimiterea email-ului cu raportul PDF
- Firebase (Google): Pentru stocarea rezultatelor și limitarea folosirii
3.2 Copie internă (BCC)
O copie a raportului PDF este trimisă automat echipei BLIND (office@blind.ro) pentru evidență internă și follow-up comercial.
4. Păstrarea și securitatea datelor
4.1 Durata păstrării
- Rezultate audit: Stocat permanent pentru analiza internă și îmbunătățirea serviciilor
- Date rate limiting: Șterse automat după 24 ore
- Adrese email (Mailjet): Păstrate până la dezabonare sau solicitare de ștergere
- Lead-uri comerciale: Păstrate până la finalizarea procesului de vânzare sau solicitare de ștergere
4.2 Măsuri de securitate
- Criptare SHA-256 pentru email-uri în sistem de limitare
- Firebase Security Rules pentru protecția bazei de date
- Protecție anti-bot (honeypot, validare timestamp, rate limiting)
- Comunicare criptată HTTPS
5. Drepturile tale (GDPR)
Conform GDPR, ai următoarele drepturi:
- Acces: Poți solicita o copie a datelor stocate despre tine
- Rectificare: Poți corecta date inexacte
- Ștergere: Poți solicita ștergerea datelor („dreptul de a fi uitat")
- Portabilitate: Poți primi datele într-un format structurat
- Opoziție: Te poți opune prelucrării pentru marketing
- Retragere consimțământ: Poți retrage consimțământul oricând (nu afectează legalitatea prelucrării anterioare)
Pentru exercitarea acestor drepturi, scrie-ne la: office@blind.ro
6. Rate limiting și protecție anti-abuz
6.1 Limitări pentru utilizatori normali
- Maximum 3 audituri per adresă de email în 24 ore
- Maximum 10 adrese de email diferite per adresă IP în 24 ore
- Mesaj clar cu timpul rămas până la resetare
6.2 Excepții
Utilizatorii autentificați cu rol „owner" sau „admin" în platforma Blind și adresa office@blind.ro sunt exceptați de la aceste limite.
7. Modificări ale politicii
Ne rezervăm dreptul de a actualiza această politică. Modificările vor fi publicate pe această pagină cu data actualizării. Folosirea continuă a Instrumentului de Audit după modificări înseamnă acceptarea noii politici.
8. Contact și plângeri
Pentru întrebări despre această politică sau pentru exercitarea drepturilor tale:
Dacă nu ești mulțumit de răspunsul nostru, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP).