Operatorul datelor
Societatea cu Răspundere Limitată „DATABASE SOLUTIONS”IDNO 1025600064774MD-4401, r-nul Călărași, s. Seliștea Nouă, str. Ștefan cel Mare, 59, Republica Moldovaprivacy@gdprtest.md+373 68 032 404DATABASE SOLUTIONS S.R.L. stabilește scopurile și mijloacele prelucrării realizate prin gdprtest.md și este operatorul acestor date. Adresa de confidențialitate este punctul dedicat solicitărilor; nu afirmăm că a fost desemnat un responsabil cu protecția datelor dacă legea nu impune și compania nu formalizează o asemenea desemnare.
Cui și căror operațiuni se aplică
Politica se aplică vizitatorilor gdprtest.md, persoanelor care pornesc o scanare, persoanelor care accesează un raport și celor care ne contactează. Ea descrie datele controlate de ComplianceScan MD, nu practicile independente ale site-ului ales pentru analiză.
Scannerul observă resurse web publice în baza cererii și confirmării utilizatorului autorizat. Operatorul site-ului țintă rămâne responsabil pentru propriile prelucrări și informări.
Categoriile de date prelucrate
- URL-ul sau domeniul introdus, limita aleasă, limba interfeței și confirmările trimise;
- un identificator pseudonimizat calculat prin HMAC din adresa IP pentru limitarea abuzului; aplicația nu persistă intenționat IP-ul brut în baza scanărilor;
- identificatorul scanării, starea, etapele, momentele operațiunilor și HMAC-ul tokenului raportului; tokenul clar este emis o singură dată;
- URL-uri, antete, cookies, stocări, domenii terțe și alte dovezi tehnice publice observate la țintă, care pot conține accidental date publicate acolo;
- date tehnice de securitate și funcționare, precum tipul cererii, erori, marcaje temporale și evenimente necesare investigării, cu filtrarea secretelor;
- numele, adresa de e-mail, telefonul, conținutul mesajului și documentele pe care alegeți să le furnizați când ne contactați.
Nu solicităm cont, date de plată ori categorii speciale de date pentru scanarea standard. Vă rugăm să nu includeți asemenea date în URL sau în corespondență dacă nu sunt strict necesare.
Scopurile și temeiurile
- Furnizarea scanării
- Executarea cererii, progresul, raportul și exportul — demersuri și executarea serviciului solicitat, art. 6 alin. (1) lit. b), după caz.
- Securitate și prevenirea abuzului
- Validarea țintei, rate limiting, investigații și protejarea infrastructurii — interesul legitim, art. 6 alin. (1) lit. f), după evaluarea intereselor și drepturilor.
- Comunicare
- Răspunsul la întrebări, cereri și rapoarte de securitate — demersuri solicitate și interes legitim, în funcție de context.
- Obligații și apărarea drepturilor
- Gestionarea cererilor legale, incidentelor și pretențiilor — obligație legală, art. 6 alin. (1) lit. c), sau interes legitim, după caz.
Bifarea Termenilor confirmă acceptarea condițiilor, nu este folosită ca un consimțământ general pentru prelucrarea datelor. Dacă o funcție viitoare va necesita consimțământ, acesta va fi cerut separat, specific și va putea fi retras.
Sursele datelor
Primim URL-ul, setările, confirmările și mesajele direct de la utilizator. Datele tehnice de conexiune sunt generate când browserul comunică cu serviciul. Dovezile provin de la resursele publice pe care ținta autorizată le transmite scannerului.
Persoana care pornește scanarea poate furniza un domeniu ce aparține unei organizații sau persoane terțe. Scannerul nu încearcă să identifice persoane din conținut și nu colectează intenționat informații din zone autentificate.
Destinatari, furnizori și transferuri
Accesul este limitat la personalul autorizat și la furnizorii necesari pentru găzduire, rețea și DNS, securitate, copii de siguranță și e-mail. Cloudflare furnizează DNS și poate furniza protecție edge când proxy-ul este activ; datele procesate depind de configurația tehnică activă.
Furnizorii care prelucrează date în numele nostru sunt supuși instrucțiunilor, confidențialității și măsurilor contractuale aplicabile. Datele pot fi divulgate autorităților sau profesioniștilor numai când există obligație, temei legal ori necesitatea apărării unui drept.
Dacă un furnizor implică un transfer în afara Republicii Moldova, transferul este analizat și se folosesc mecanismele și garanțiile cerute de capitolul V al Legii nr. 195/2024. Puteți solicita informații actualizate despre categoriile de destinatari și garanțiile relevante.
Nu vindem date personale și nu le folosim pentru publicitate comportamentală. Raportul poate fi văzut de orice persoană care primește linkul secret de la utilizator.
Perioadele de păstrare
- Acces la raport
- Tokenul de acces expiră implicit după 7 zile.
- Datele scanării
- Sunt păstrate implicit 30 de zile de la creare, apoi sunt eliminate prin procesul automat de curățare.
- Limitarea abuzului
- Identificatorii pseudonimizați sunt păstrați pe durata ferestrei de limitare și atât cât este necesar investigării unui abuz.
- Corespondență
- Se păstrează cât este necesar soluționării cererii, respectării obligațiilor și apărării drepturilor, apoi se șterge sau se anonimizează.
Datele pot fi păstrate mai mult dacă sunt necesare pentru un incident, o obligație legală sau o pretenție concretă; accesul rămâne limitat, iar datele sunt eliminate când justificarea încetează. Copiile de siguranță urmează ciclul lor protejat de rotație.
Măsuri de securitate
Aplicăm HTTPS, tokenuri generate criptografic și cu expirare, HMAC în locul tokenurilor și IP-urilor brute din baza scanărilor, separarea serviciilor, acces minim, validarea destinațiilor, blocarea rețelelor interne, limite de resurse, loguri filtrate și curățare automată.
Nicio metodă nu elimină complet riscul. Păstrați linkul raportului privat și anunțați imediat security@gdprtest.md dacă suspectați o divulgare. Mai multe detalii neconfidențiale sunt publicate pe pagina Securitate.
Drepturile persoanei vizate
În condițiile legii aplicabile, puteți solicita informare și acces, rectificare, ștergere, restricționare, notificarea destinatarilor, portabilitate, opoziție și protecție față de decizii individuale exclusiv automatizate. Dacă prelucrarea s-ar baza pe consimțământ, îl puteți retrage fără a afecta legalitatea anterioară.
Trimiteți cererea la privacy@gdprtest.md. Indicați suficiente informații pentru identificarea datelor, dar nu trimiteți documente de identitate dacă nu vi le solicităm. Putem cere verificări rezonabile, putem refuza ori taxa cererile vădit nefondate sau excesive numai în condițiile legii și vom explica decizia și căile de atac.
Scor și decizii automatizate
Motorul atribuie automat stări, severități și un scor tehnic site-ului analizat. Aceste rezultate privesc configurația site-ului, nu evaluează o persoană fizică și nu produc față de utilizator efecte juridice sau efecte similare semnificative.
Regulile, ponderile, limitele și nivelul de încredere sunt explicate în Metodologie. Nu folosim datele vizitatorului pentru profilare comercială.
Contact, răspuns și plângeri
Pentru exercitarea drepturilor sau întrebări, scrieți la privacy@gdprtest.md. Vom răspunde în termenul legal și vom publica aici schimbările materiale, versiunea și data lor.
Aveți dreptul să depuneți plângere la Centrul Național pentru Protecția Datelor cu Caracter Personal. Ghidul autorității recomandă exercitarea prealabilă a drepturilor direct față de operator. Procedura oficială de plângere CNPDCP.