Declarație de confidențialitate
Ultima actualizare: 2026-09-08
Storm Energy SRL (brandul TSYNC) respectă confidențialitatea datelor tale. Această declarație explică ce date cu caracter personal prelucrăm, în ce scop, în ce temei legal, cu cine le partajăm, cât timp le păstrăm și ce drepturi ai.
1. Operatorul de date
Operatorul datelor cu caracter personal este Storm Energy SRL (IDNO 1021600044877), cu sediul în Chișinău, Republica Moldova, care operează site-ul tsync.pro și brandul TSYNC.
Pentru orice chestiune legată de protecția datelor, inclusiv pentru exercitarea drepturilor tale, ne poți scrie la privacy@tsync.pro (sau la adresa noastră generală, contact@tsync.pro).
Ne poți suna și la +373 786 77 888. Telefonul este linia noastră generală de contact; cererile privind drepturile tale te rugăm să ni le trimiți totuși în scris, la privacy@tsync.pro, ca să putem confirma primirea și să urmărim termenul legal de o lună.
Persoana responsabilă cu protecția datelor în cadrul companiei este Mihail Tornea, CEO și cofondator. Solicitările trimise la privacy@tsync.pro ajung la el și sunt urmărite până la răspuns.
Precizăm, pentru claritate, că nu este vorba de un responsabil cu protecția datelor în sensul art. 37 din Legea nr. 195/2024, respectiv art. 37 GDPR: prelucrările noastre nu se încadrează în niciunul dintre cele trei cazuri în care desemnarea este obligatorie — nu suntem autoritate publică, nu monitorizăm sistematic persoane la scară largă și nu prelucrăm la scară largă categorii speciale de date. Am desemnat totuși o persoană responsabilă, ca solicitările tale să aibă întotdeauna un destinatar cu nume, iar decizia este documentată intern.
2. Cadrul legal aplicabil
Prelucrăm datele în conformitate cu Legea nr. 195/2024 privind protecția datelor cu caracter personal (aplicabilă din 23 august 2026), care înlocuiește Legea nr. 133/2011 și transpune standardele europene în Republica Moldova.
Atunci când te afli în Uniunea Europeană sau în Spațiul Economic European, prelucrarea se realizează și în conformitate cu Regulamentul (UE) 2016/679 (GDPR), întrucât ne adresăm în mod direct clienților din România, Ucraina și din alte state europene.
Storm Energy SRL nu are sediu, sucursală, filială sau reprezentanță în Uniunea Europeană. Proiectele pe care le livrăm în România, inclusiv la București, se desfășoară de la sediul nostru din Chișinău, prin deplasări la client și prin partenerul nostru local — nu printr-o structură proprie stabilă pe teritoriul Uniunii. GDPR ni se aplică, prin urmare, în temeiul art. 3 alin. (2) GDPR, pentru că oferim servicii persoanelor aflate în Uniune, iar nu în temeiul art. 3 alin. (1).
Nu am desemnat un reprezentant în Uniune în sensul art. 27 GDPR, pentru că ne încadrăm în excepția prevăzută la art. 27 alin. (2) lit. a): prelucrarea realizată prin acest site este ocazională și de volum redus, se limitează la date de contact profesionale, nu are caracter de monitorizare, nu include categorii speciale de date sau date privind condamnări penale și este puțin probabil să genereze un risc pentru drepturile și libertățile persoanelor. Reevaluăm periodic această poziție și desemnăm un reprezentant, publicând datele lui aici, dacă volumul sau natura prelucrării se schimbă astfel încât excepția să nu mai fie aplicabilă.
3. Ce date colectăm
Colectăm doar datele necesare pentru scopul urmărit (principiul reducerii la minim a datelor). Prin formularul de contact sau prin email colectăm:
- prenumele și, dacă îl completezi, numele de familie;
- adresa de email;
- numărul de telefon (opțional);
- subiectul solicitării (opțional; poate fi precompletat automat cu pachetul din pagina de prețuri de la care ai pornit);
- conținutul mesajului tău și orice date pe care alegi să le incluzi în el;
- date tehnice generate automat la trimitere: adresa IP, data și ora trimiterii, precum și rezultatul verificării anti-spam.
Nu primim datele tale întotdeauna direct de la tine. Le mai putem obține și indirect: dintr-o recomandare făcută de un client sau de un partener al nostru, dintr-o carte de vizită sau dintr-un cod QR/vCard schimbat la o întâlnire, de la o expoziție, o conferință sau un alt eveniment profesional la care participăm, ori din surse profesionale publice — site-ul companiei tale, registre publice, profilul tău profesional.
În aceste situații obținem aceleași categorii de date de contact profesionale: nume și prenume, funcția, compania, adresa de email și, uneori, numărul de telefon. Nu construim profiluri și nu cumpărăm liste de contacte.
Când obținem datele indirect, te informăm despre prelucrare cu ocazia primului contact pe care îl avem cu tine, indicându-ți sursa și trimițându-te la această declarație, conform art. 14 din Legea nr. 195/2024 și art. 14 GDPR.
Dacă ne scrii printr-un canal de mesagerie — Facebook Messenger, Instagram Direct sau WhatsApp — datele pe care le primim de la platformă sunt altele și sunt descrise separat la punctul 4.
4. Mesaje primite prin canale de mesagerie
Dacă ne scrii pe Facebook Messenger, pe Instagram Direct sau pe WhatsApp, mesajul tău ajunge în sistemul nostru intern de gestiune a discuțiilor, unde îl citește și îți răspunde un coleg — nu un robot.
- Ce primim de la platformă: conținutul mesajului și fișierele atașate, numele public sau numele de utilizator al contului de pe care scrii, poza de profil publică, un identificator tehnic al conversației (specific paginii noastre, nu contul tău real) și momentul mesajului;
- De ce: ca să-ți răspundem și ca să recunoaștem că tu ești persoana cu care am mai vorbit sau pentru care avem deja o comandă ori o ofertă — altfel fiecare mesaj ar arăta ca al unui necunoscut și ți-am cere aceleași informații de fiecare dată. Temeiul este discuția pe care ai inițiat-o tu și interesul nostru legitim de a ține evidența relației comerciale (art. 6 alin. (1) lit. b) și lit. f));
- Ce nu facem: nu folosim aceste date pentru reclame, nu le vindem, nu le transmitem altor firme și nu construim profiluri. Rămân în sistemul nostru, la care are acces doar echipa noastră;
- Cât le păstrăm: cât timp discuția rămâne relevantă, și le ștergem la 24 de luni de la ultima interacțiune, ca pe restul mesajelor;
- Ștergere: ne scrii la privacy@tsync.pro și ștergem conversația și datele de profil asociate.
Reține că platforma prin care ne-ai scris (Meta) păstrează separat propria copie a conversației, după regulile ei. Noi putem șterge doar copia noastră; pentru copia ei, cererea se face la platformă.
5. Ce înseamnă bifa din formular
Bifa „Am citit și am luat cunoștință de Declarația de confidențialitate” este o confirmare că ai fost informat, nu un consimțământ pentru prelucrare. Prelucrarea mesajului tău nu se întemeiază pe consimțământ, ci pe temeiurile descrise la punctul 6 — de aceea nu ai nevoie să „retragi” bifa pentru a te opune prelucrării; te poți opune sau poți cere ștergerea oricând, conform punctului 11.
6. Scopurile și temeiurile legale
Prelucrăm datele tale numai pentru scopurile de mai jos, fiecare având un temei legal propriu (art. 6 din Legea nr. 195/2024, respectiv art. 6 GDPR):
- Pentru a-ți răspunde la solicitare, a-ți pregăti o ofertă sau o consultație — temei: efectuarea demersurilor la cererea ta înainte de încheierea unui contract (art. 6 alin. (1) lit. b));
- Pentru gestionarea relației comerciale și a corespondenței, dacă scrii în numele unei organizații — temei: interesul nostru legitim de a răspunde solicitărilor de afaceri și de a ne desfășura activitatea (art. 6 alin. (1) lit. f));
- Pentru a proteja formularul împotriva spamului și a abuzului automat (verificarea Turnstile, adresa IP, filtrul anti-flood) — temei: interesul nostru legitim de a asigura securitatea site-ului (art. 6 alin. (1) lit. f));
- Pentru a ne conforma obligațiilor legale, contabile și fiscale, dacă solicitarea ta devine un raport contractual — temei: obligația legală (art. 6 alin. (1) lit. c));
- Pentru a reveni către tine cu un follow-up pe care ni l-ai cerut expres — de exemplu să te anunțăm când o funcționalitate, un serviciu sau o disponibilitate devine reală — temei: demersurile precontractuale la cererea ta (art. 6 alin. (1) lit. b)) sau, după caz, interesul nostru legitim de a da curs unei cereri primite (art. 6 alin. (1) lit. f)). O astfel de cerere privește strict subiectul pe care l-ai indicat și nu echivalează cu un acord pentru comunicări comerciale sau de marketing;
- Pentru a primi și a-ți răspunde la mesajele trimise prin Facebook Messenger, Instagram Direct sau WhatsApp și pentru a lega discuția de fișa ta de client — temei: demersurile la cererea ta (art. 6 alin. (1) lit. b)) și interesul nostru legitim de a ține evidența relației comerciale (art. 6 alin. (1) lit. f)); detaliile sunt la punctul 4;
- Pentru a constata, exercita sau apăra un drept în justiție, dacă este cazul — temei: interesul legitim (art. 6 alin. (1) lit. f)).
7. Ce nu facem cu datele tale
- nu vindem și nu închiriem datele tale;
- nu le folosim pentru publicitate comportamentală sau profilare;
- nu îți trimitem newsletter sau mesaje de marketing fără un consimțământ separat, pe care îl poți retrage oricând;
- nu luăm decizii automate cu efecte juridice asupra ta și nu te supunem unei profilări automate;
- nu solicităm și nu dorim categorii speciale de date (sănătate, convingeri, date biometrice etc.) — te rugăm să nu le incluzi în mesaj.
8. Cine mai are acces la date (persoane împuternicite)
Nu divulgăm datele tale publicului. Le pot prelucra, strict pentru a ne permite să operăm și doar conform instrucțiunilor noastre, următoarele categorii de furnizori, obligați contractual la confidențialitate și securitate (art. 28 din Legea nr. 195/2024, respectiv art. 28 GDPR):
- furnizorul de găzduire web și de email, care stochează site-ul și cutiile poștale (infrastructură situată în Regatul Unit);
- Cloudflare, Inc. — pentru verificarea anti-spam Turnstile a formularului;
- Google — furnizorul cutiei poștale secundare de business în care sunt importate sau duplicate anumite mesaje de lucru;
- furnizori de servicii profesionale (contabilitate, consultanță juridică), numai dacă solicitarea ta devine o relație contractuală;
- autorități publice, exclusiv atunci când avem o obligație legală de a le comunica informații.
9. Transferuri internaționale de date
Fiind o companie din Republica Moldova care lucrează cu clienți europeni, datele pot circula peste frontiere. Transmitem date către furnizorii de la punctul 8 aflați în Regatul Unit și, în cazul Cloudflare, în alte jurisdicții.
Dacă te afli în Uniunea Europeană și ne transmiți tu însuți datele — prin formularul de contact, prin email sau la o întâlnire — datele ajung în Republica Moldova pentru că tu alegi să te adresezi unei companii de aici. În această situație nu există un exportator de date separat de tine, iar colectarea directă nu constituie prin ea însăși un transfer în sensul Capitolului V din GDPR; ea rămâne însă supusă tuturor celorlalte obligații din Regulament, pe care ni le asumăm prin acest document.
Situația este diferită atunci când, în cadrul unei colaborări, primim date de la un client din Uniune — de exemplu datele angajaților sau ale clienților lui, necesare pentru serviciul contractat. Acolo există un exportator, iar transferul către noi se realizează pe baza clauzelor contractuale standard adoptate de Comisia Europeană, însoțite de măsurile suplimentare pe care evaluarea de transfer le impune. Republica Moldova nu face, la această dată, obiectul unei decizii de adecvare.
Republica Moldova aplică din 23 august 2026 un cadru aliniat la GDPR, iar transferurile din Moldova către alte state se fac numai către jurisdicții care asigură un nivel adecvat de protecție sau pe baza unor garanții adecvate.
10. Cât timp păstrăm datele
- mesajele primite prin formular și corespondența aferentă: le păstrăm cât timp discuția rămâne activă și le revizuim cel puțin o dată pe an. Ștergerea intervine la primul eveniment declanșator — ne comunici că nu mai ești interesat sau ceri ștergerea, decidem intern că nu vom colabora, ori se împlinesc 24 de luni de la ultima interacțiune fără ca discuția să fie reluată;
- mesajele primite prin canale de mesagerie (Messenger, Instagram Direct, WhatsApp) și datele de profil asociate: aceleași termene ca la corespondența prin formular — ștergere la 24 de luni de la ultima interacțiune sau mai devreme, dacă ne-o ceri;
- datele aferente unei relații contractuale: pe durata contractului și ulterior conform termenelor legale de arhivare și de prescripție;
- documentele contabile și fiscale: pe termenele impuse de legislația Republicii Moldova;
- datele tehnice anti-spam (adresa IP din mesajul de notificare): păstrate împreună cu mesajul respectiv și șterse odată cu el.
Datele păstrate pentru un follow-up cerut de tine (punctul 6) rămân la noi până când cererea își pierde obiectul — ne anunți că nu mai vrei să fii contactat, te-am anunțat efectiv că funcționalitatea este disponibilă, sau decidem că nu o vom lansa — și, în orice caz, nu mai mult de 24 de luni de la cerere.
La expirarea acestor termene ștergem datele sau le anonimizăm ireversibil.
11. Drepturile tale
Conform art. 13-22 din Legea nr. 195/2024 și articolelor corespunzătoare din GDPR, ai următoarele drepturi:
- dreptul de a fi informat cu privire la prelucrare — pe care îl exercităm prin acest document;
- dreptul de acces la datele tale și la o copie a acestora;
- dreptul la rectificarea datelor inexacte sau incomplete;
- dreptul la ștergerea datelor („dreptul de a fi uitat”), în condițiile legii;
- dreptul la restricționarea prelucrării;
- dreptul la portabilitatea datelor;
- dreptul de a te opune prelucrării întemeiate pe interesul legitim, din motive legate de situația ta particulară;
- dreptul de a nu face obiectul unei decizii automate individuale — pe care oricum nu o practicăm;
- dreptul de a-ți retrage consimțământul oricând, atunci când o prelucrare se bazează pe consimțământ (de exemplu, un newsletter la care te-ai abonat separat).
12. Cum îți exerciți drepturile
Trimite-ne o cerere la privacy@tsync.pro. Îți răspundem în cel mult o lună de la primirea cererii; dacă solicitarea este complexă, putem prelungi acest termen, informându-te în prealabil despre motive.
Exercitarea drepturilor este gratuită. Îți putem cere informații suplimentare doar dacă avem îndoieli întemeiate cu privire la identitatea ta, strict pentru a nu divulga date unei persoane neîndreptățite.
13. Dreptul de a depune o plângere
Dacă apreciezi că ți-am încălcat drepturile, te rugăm să ne scrii mai întâi nouă, la privacy@tsync.pro — cel mai adesea putem rezolva situația direct.
Ai însă oricând dreptul de a sesiza autoritatea de supraveghere: Centrul Național pentru Protecția Datelor cu Caracter Personal (CNPDCP), str. Serghei Lazo 48, MD-2004, Chișinău, tel. +373 22 820 801, email centru@datepersonale.md, datepersonale.md.
Dacă te afli în Uniunea Europeană, te poți adresa în egală măsură autorității de supraveghere din statul tău membru de reședință, de la locul tău de muncă sau de la locul presupusei încălcări.
14. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate riscului (art. 32 din Legea nr. 195/2024, respectiv art. 32 GDPR):
- conexiuni criptate TLS pentru site și pentru transmiterea formularului;
- transmiterea mesajelor prin SMTP autentificat, cu autentificare email SPF, DKIM și DMARC;
- acces la cutiile poștale limitat la persoanele care au nevoie de el, cu parole unice;
- protecție anti-spam și anti-abuz a formularului;
- actualizarea periodică a componentelor software și copii de siguranță.
15. Incidente de securitate
Dacă are loc un incident de securitate care afectează datele tale cu caracter personal și care prezintă un risc pentru drepturile și libertățile tale, notificăm autoritatea de supraveghere în termen de 72 de ore de la luarea la cunoștință și te informăm direct atunci când riscul este ridicat, conform art. 33-34 din Legea nr. 195/2024 și din GDPR.
16. Datele copiilor
Site-ul și serviciile noastre se adresează organizațiilor și profesioniștilor. Nu colectăm cu bună știință date ale copiilor. Dacă afli că un copil ne-a transmis date personale, scrie-ne și le vom șterge fără întârziere.
17. Modificări ale acestei declarații
Putem actualiza această declarație atunci când se schimbă modul în care prelucrăm datele sau cadrul legal aplicabil. Publicăm întotdeauna versiunea în vigoare pe această pagină, împreună cu data ultimei actualizări. Versiunea curentă este datată 2026-09-08.