Politica de confidentialitate
Ultima actualizare: 2 septembrie 2026
1. Cine suntem
SecureAware este o platforma de simulare autorizata de phishing si training de securitate, operata de SECUREAWARE S.R.L., CUI 55515209, J2026052392005. Pentru intrebari legate de aceasta politica, ne poti contacta prin pagina de contact.
2. Ce date colectam
In functie de rolul tau (client — administrator/manager, sau angajat tintit intr-o campanie), colectam:
- Date de cont — nume, email, rol, departament, limba preferata, pentru utilizatorii unei organizatii client.
- Date de campanie — email si nume ale angajatilor tintiti intr-o campanie de simulare, folosite doar in scopul autorizat al testarii.
- Evenimente de interactiune — daca un email a fost deschis, daca s-a dat click pe link, daca a fost completat un formular (fara continutul introdus — vezi sectiunea 3), impreuna cu adresa IP si tipul de browser folosit, la momentul respectiv.
- Date de training — ce module ai finalizat, scorul obtinut la quiz.
- Lead-uri de contact — daca completezi formularul de pe pagina publica, retinem numele, compania, emailul, telefonul (daca il oferi) si mesajul trimis.
- Jurnal de audit — actiuni administrative relevante pentru securitate (ex. cine a lansat o campanie), pastrat pentru trasabilitate.
3. Ce NU colectam niciodata
Paginile false folosite in simularile de phishing intercepteaza orice formular direct in browser-ul tau, inainte ca datele introduse (parole, alte informatii) sa paraseasca dispozitivul. Serverul nostru afla doar faptul ca a avut loc un submit, niciodata continutul acestuia.
4. Temeiul legal si scopul procesarii
Datele contului si ale campaniilor sunt procesate in baza contractului dintre organizatia ta si SecureAware (sau a interesului legitim al organizatiei tale de a-si testa si imbunatati postura de securitate), pentru a livra serviciul convenit. Lead-urile de contact sunt procesate in baza consimtamantului implicit al trimiterii formularului, pentru a-ti putea raspunde.
5. Cat timp pastram datele
Datele de cont si de organizatie sunt pastrate pe durata contractului cu organizatia client, plus inca maxim 3 ani dupa incetare, necesar solutionarii eventualelor dispute sau obligatii legale. Lead-urile de contact care nu devin clienti sunt pastrate maxim 24 de luni de la ultima interactiune. Documentele cu obligatii legale de arhivare (facturare, contabilitate) se pastreaza conform termenelor din legislatia romana (ex. Legea contabilitatii nr. 82/1991). Scorul de risc calculat foloseste o fereastra de 12 luni de activitate recenta.
6. Cu cine partajam datele
Folosim urmatorii furnizori (subprocesatori) pentru a opera platforma:
- Gazduire baza de date — furnizor cu regiune in Uniunea Europeana.
- Trimitere de email — server propriu (Postfix), gazduit in Uniunea Europeana.
- Gazduire aplicatie/server — furnizor de infrastructura cu regiune in Uniunea Europeana.
- Gazduire interfata web — Vercel, regiune Frankfurt, Germania (Uniunea Europeana).
- Masurare conversii publicitare — Google Ads, doar dupa consimtamant explicit (vezi sectiunea 9).
- Analiza traficului site-ului (fara cookie-uri, doar numar agregat de pagini vizualizate) — Vercel Web Analytics.
Nu vindem si nu inchiriem datele tale catre terti in scopuri de marketing.
7. Securitatea datelor
Fiecare organizatie client e izolata la nivel de baza de date (Row-Level Security), nu doar prin cod de aplicatie. Codurile secrete de autentificare multi-factor sunt criptate. Accesul administrativ e inregistrat intr-un jurnal de audit.
8. Drepturile tale
Conform GDPR, ai dreptul de:
- Acces — poti descarca o copie a datelor tale (profil, istoric de campanii, istoric de training) direct din contul tau autentificat.
- Rectificare — poti cere corectarea datelor inexacte, contactand administratorul organizatiei tale sau echipa noastra.
- Stergere — poti cere stergerea datelor tale, cu exceptia celor pe care suntem obligati legal sa le pastram.
- Opozitie si portabilitate — te poti opune procesarii sau cere exportul datelor intr-un format structurat.
Pentru a exercita orice drept, contacteaza-ne.
9. Cookie-uri si publicitate
Paginile publice ale site-ului (nu si platforma autentificata) folosesc cookie-uri de Google Ads pentru a masura eficienta campaniilor publicitare -- de exemplu, ca sa stim daca cineva a ajuns pe site dintr-un anunt si a completat un formular. Aceste cookie-uri se incarca doar dupa ce alegi "Accept"in bannerul afisat la prima vizita -- daca alegi "Refuz", niciun cookie de publicitate nu e setat, iar site-ul functioneaza identic.
Nu folosim cookie-uri de publicitate pentru a-ti afisa reclame pe alte site-uri (retargeting cross-site) -- doar pentru masurarea conversiilor propriei campanii. Detalii complete, plus opțiunea de a-ți schimba alegerea oricând, în Politica de cookie-uri.
10. Modificari ale acestei politici
Putem actualiza aceasta politica periodic. Data ultimei actualizari e afisata la inceputul documentului.