Politica de confidențialitate
Ultima actualizare: 13 noiembrie 2025
1. Operatorul de date cu caracter personal
RoyLead Srls
Via Belmonte 1, 71016 San Severo (FG)
P.IVA: IT04383570712
Email: [email protected]
2. Date colectate
Când folosești platforma RoyLead, colectăm următoarele categorii de date:
- Date de înregistrare: Prenume, nume, email, parolă (criptată)
- Date de profil: Nume de utilizator, avatar, limbă preferată, fus orar
- Date despre workspace: Nume workspace, domenii, landing page-uri, oferte
- Date de tracking: Click-uri, conversii, lead-uri (cu consimțământ explicit)
- Date de facturare: Informații de plată Stripe (gestionate de Stripe Inc.)
- Date tehnice: Adresă IP, user agent, jurnale de sistem
2.1 OAuth și autentificare socială
Îți oferim posibilitatea de a te înregistra și de a te autentifica prin furnizori OAuth terți (Google, Meta/Facebook). Când folosești aceste opțiuni, colectăm următoarele date direct de la furnizori:
- Google OAuth: Email (verificat), prenume, nume, fotografie de profil, ID furnizor
- Meta/Facebook OAuth: Email, prenume, nume, fotografie de profil, ID furnizor
Aceste date sunt furnizate conform politicilor de confidențialitate ale furnizorilor respectivi:
Nu stocăm și nu avem acces la parolele tale de la furnizorii OAuth. Autentificarea are loc integral pe serverele Google/Meta și primim doar datele autorizate.
3. Scopurile prelucrării
Datele sunt prelucrate în următoarele scopuri:
- Furnizarea serviciilor platformei RoyLead
- Gestionarea conturilor de utilizator și a workspace-urilor
- Procesarea plăților și facturarea
- Tracking și analiză a campaniilor publicitare (cu consimțământ)
- Comunicări legate de serviciu
- Securitate și prevenirea fraudelor
- Conformitate legală și fiscală
4. Temeiul juridic
Prelucrarea datelor se bazează pe:
- Executarea contractului: Date necesare pentru furnizarea serviciului
- Consimțământ: Tracking analytics și marketing (revocabil în orice moment)
- Obligație legală: Date fiscale și contabile
- Interes legitim: Securitate și prevenirea fraudelor
5. Partajarea datelor
Datele pot fi partajate cu următorii furnizori de servicii terți:
- Stripe Inc.: Procesarea plăților (conform PCI-DSS)
- Brevo (Sendinblue): Trimiterea email-urilor tranzacționale
- Redis Cloud: Cache și coadă de job-uri (date în UE)
- AWS: Găzduire și bază de date (regiunea EU-Central-1)
5.1 Integrarea Meta Ads
Dacă alegi să îți conectezi contul publicitar Meta (Facebook/Instagram), partajăm date cu Meta Platforms pentru a te ajuta să gestionezi și să optimizezi campaniile tale publicitare. Aceasta include:
- Date sincronizate de la Meta la RoyLead: Campanii (ID, nume, stare, obiectiv), Ad Sets (ID, nume, stare, buget), Insights publicitare (cheltuială, afișări, click-uri, reach, CPC, CPM, CTR)
- Date trimise de la RoyLead la Meta (Conversions API): Evenimente de conversie (lead-uri, achiziții) doar cu consimțământul tău explicit
- Frecvența sincronizării: La fiecare 24 de ore pentru date istorice, în timp real pentru evenimentele de conversie
- Temei juridic: Consimțământ explicit, revocabil în orice moment
Permisiuni Meta necesare:
ads_read- Citirea datelor campaniilor publicitareads_management- Gestionarea campaniilor publicitarebusiness_management- Acces la Business Manager
Poți revoca accesul Meta în orice moment din setările workspace-ului. Datele deja sincronizate vor rămâne în workspace-ul tău RoyLead până la ștergerea manuală.
6. Păstrarea datelor
Datele sunt păstrate pentru:
- Conturi active: Pe toată durata serviciului
- Date fiscale: 10 ani (obligație legală)
- Jurnale de sistem: 90 de zile
- Conturi șterse: 30 de zile pentru backup, apoi ștergere completă
7. Drepturile utilizatorului (GDPR)
Ai dreptul să:
- Acces: Soliciți o copie a datelor tale
- Rectificare: Corectezi datele inexacte
- Ștergere: Soliciți ștergerea datelor (dreptul de a fi uitat)
- Portabilitate: Îți exporți datele într-un format lizibil
- Opoziție: Te opui prelucrării în scop de marketing
- Retragerea consimțământului: Revoci consimțământul de tracking în orice moment
Pentru a-ți exercita drepturile, contactează: [email protected]
8. Cookie-uri și tracking
Folosim:
- Cookie-uri esențiale: Autentificare și funcționalitate (mereu active)
- Cookie-uri de analiză: Doar cu consimțământ explicit
- Pixel tracking: Pentru campanii publicitare (configurabil)
9. Securitate
Implementăm măsuri de securitate adecvate:
- Criptare TLS/SSL pentru toate comunicările
- Hashing al parolelor cu bcrypt
- Autentificare cu doi factori disponibilă
- Jurnale de audit pentru toate operațiunile sensibile
- Rate limiting și protecție DDoS
10. Contact
Pentru orice întrebare despre confidențialitate:
Email: [email protected]
Via Belmonte 1, 71016 San Severo (FG), Italia