1. Operatorul de date
Operatorul datelor tale cu caracter personal este emailgratis.ro, serviciu operat de o persoană fizică autorizată (PFA) înregistrată în România.
Contact responsabil cu protecția datelor (DPO): contact@emailgratis.ro
2. Ce date colectăm
Date furnizate de tine la înregistrare:
- Adresa de email dorită (utilizator@emailgratis.ro) — identificator unic al contului;
- Adresa de email de recuperare — pentru resetarea parolei și notificări;
- Parola — stocată exclusiv sub formă de hash (bcrypt), nu în clar;
- Numele de utilizator (username).
Date colectate automat pentru securitate și funcționare:
- Adresa IP — la autentificare și la crearea contului, în scopul prevenirii abuzurilor și al investigării accesului neautorizat; păstrată cel mult 90 de zile;
- Jurnale de acces (server logs) — pentru diagnosticare tehnică și securitate;
- Data și ora autentificărilor.
Date generate prin utilizarea serviciului:
- Mesajele electronice (conținut, anteturi, atașamente) — stocate pe serverele noastre pe durata existenței contului;
- Spațiul de stocare utilizat — măsurat în MB, afișat în dashboard.
Date de plată (doar pentru planuri plătite):
- Plățile sunt procesate de Stripe. emailgratis.ro nu stochează numerele de card. Primim de la Stripe un identificator de client (customer ID) și istoricul tranzacțiilor (plan, dată, sumă) necesare gestionării abonamentului.
3. Cum folosim datele
| Scop | Temei legal (GDPR) |
|---|---|
| Furnizarea serviciului de email (autentificare, trimitere/primire mesaje) | Executarea contractului (art. 6(1)(b)) |
| Procesarea plăților și gestionarea abonamentelor | Executarea contractului (art. 6(1)(b)) |
| Comunicări legate de cont (resetare parolă, notificări de expirare abonament) | Executarea contractului (art. 6(1)(b)) |
| Prevenirea abuzurilor, spam-ului și accesului neautorizat | Interes legitim (art. 6(1)(f)) |
| Respectarea obligațiilor legale (răspuns la solicitări autorități) | Obligație legală (art. 6(1)(c)) |
Nu folosim datele tale pentru publicitate comportamentală și nu vindem, nu închiriem și nu schimbăm datele tale cu terți în scopuri comerciale.
4. Cine mai are acces la datele tale
Datele tale pot fi accesate de:
- Stripe, Inc. — procesator de plăți, pentru finalizarea tranzacțiilor cu cardul; Stripe operează cu respectarea GDPR și a standardului PCI DSS;
- Furnizori de infrastructură (hosting, servere) — localizați în UE sau cu garanții adecvate conform GDPR;
- Autorități competente — exclusiv în baza unor obligații legale sau a unor ordine judecătorești.
Nu transferăm datele tale în afara Spațiului Economic European fără garanții adecvate.
5. Cât timp păstrăm datele
- Datele contului și mesajele — pe durata existenței contului. La ștergerea contului, datele sunt eliminate definitiv în termen de 30 de zile.
- Adresele IP din jurnalele de autentificare — maxim 90 de zile.
- Jurnalele tehnice de server — maxim 30 de zile.
- Datele de facturare (istoricul tranzacțiilor) — 5 ani, conform legislației contabile române.
6. Drepturile tale (GDPR)
Ai următoarele drepturi cu privire la datele tale personale:
- Dreptul de acces — poți solicita o copie a datelor pe care le deținem despre tine;
- Dreptul la rectificare — poți corecta datele incorecte sau incomplete direct din setările contului sau prin email;
- Dreptul la ștergere (dreptul de a fi uitat) — poți solicita ștergerea contului și a tuturor datelor asociate; ștergerea se efectuează în termen de 30 de zile;
- Dreptul la portabilitate — poți exporta mesajele tale în format standard (MBOX/EML) din setările contului;
- Dreptul la restricționarea prelucrării — poți solicita restricționarea prelucrării datelor tale în anumite circumstanțe;
- Dreptul la opoziție — poți obiecta față de prelucrarea bazată pe interes legitim;
- Dreptul de a retrage consimțământul — acolo unde prelucrarea se bazează pe consimțământ, îl poți retrage oricând.
Pentru exercitarea oricărui drept, trimite o solicitare la contact@emailgratis.ro. Vom răspunde în termen de 30 de zile.
Dacă consideri că datele tale nu sunt prelucrate corect, ai dreptul să depui o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP): dataprotection.ro.
7. Cookies și stocare locală
emailgratis.ro utilizează un număr minim de mecanisme de stocare:
- Cookie de sesiune PHP (
PHPSESSID) — necesar pentru autentificare; expiră la închiderea browserului sau după 2 ore de inactivitate; nu poate fi dezactivat fără a pierde accesul la cont; - Cookie CSRF — protejează formularele împotriva atacurilor de tip Cross-Site Request Forgery; pur tehnic, fără date personale;
- localStorage (în browser) — stochează preferința de temă (light/dark); nu este transmisă pe server și nu conține date personale.
Nu folosim cookies de urmărire, publicitate sau analiză de tip terț. Nu integrăm Google Analytics, Meta Pixel sau instrumente similare.
8. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor tale: conexiuni criptate (HTTPS/TLS), stocarea parolelor în format hash (bcrypt), protecție CSRF, limitarea accesului intern și copii de rezervă periodice.
În cazul unui incident de securitate care afectează datele tale, te vom notifica în cel mult 72 de ore de la constatarea incidentului, conform art. 33-34 GDPR.
9. Modificarea politicii
Putem actualiza această politică periodic. Modificările semnificative vor fi comunicate prin email la adresa de recuperare înregistrată, cu cel puțin 14 zile înainte de intrarea în vigoare. Data actualizării este afișată întotdeauna la începutul acestei pagini.
10. Contact și DPO
Pentru orice întrebare, solicitare sau reclamație privind datele tale personale, contactează-ne la: