Politica de confidențialitate

Ultima actualizare: 24 septembrie 2026

Această Politică explică modul în care SC AXP GLOBAL RETAIL SRL („ZeroBug”, „noi”, „operatorul”) prelucrează datele cu caracter personal în legătură cu site-ul https://zerobug.ro, formularele de contact / ofertă, abonamentele de mentenanță și integrările opționale cu Google (Cloud Console / Google Ads).

Prelucrăm datele în conformitate cu Regulamentul (UE) 2016/679 (GDPR), Legea nr. 190/2018 și legislația română aplicabilă. Documentul este redactat și pentru a îndeplini cerințele de transparență ale Google privind aplicațiile care folosesc OAuth / API-uri Google (inclusiv Google API Services User Data Policy — Limited Use).

1. Operatorul de date

  • Denumire: SC AXP GLOBAL RETAIL SRL
  • CUI: RO48715417
  • Reg. Com.: J2023001304021
  • Adresă: Str. Principală nr. 1290, România
  • Email: contact@zerobug.ro
  • Telefon: 0773 319 554
  • Brand: ZeroBug

Pentru solicitări privind datele personale, scrieți la contact@zerobug.ro cu subiectul „GDPR” / „Date personale”. Răspundem, de regulă, în cel mult 30 de zile.

2. Ce date prelucrăm

2.1. Date furnizate de dvs. (formulare)

  • Nume și prenume
  • Adresă de email
  • Număr de telefon (opțional)
  • Denumire firmă (opțional)
  • Mesaj, detalii proiect, tip serviciu, buget orientativ, răspunsuri din wizard-ul de mentenanță

2.2. Date tehnice și de măsurare

  • Identificatori de click din Google Ads, dacă ajungeți pe site din reclame: gclid, gbraid, wbraid (stocați local în cookie first-party pe ~90 zile)
  • Adresă IP, user-agent și jurnale de securitate pe servere / CDN (Vercel), pe durate limitate, pentru protecție împotriva abuzului
  • Cookie-uri de sesiune pentru autentificarea administratorilor ZeroBug (panou /admin)

2.3. Date de facturare și abonament

  • Date de firmă / contact pentru factură (denumire, CUI, adresă, email)
  • Status abonament, istoric facturi PDF; datele cardului sunt procesate exclusiv de Stripe (nu le stocăm pe serverele noastre)

2.4. Date din Google OAuth (doar dacă conectați Google Ads)

Când un administrator autorizat conectează un cont Google din panoul ZeroBug, putem primi și stoca:

  • Adresa de email a contului Google conectat (pentru afișare „conectat ca…”)
  • Token-uri OAuth (access token, refresh token) necesare pentru apeluri API
  • Identificatori configurați de dvs.: Customer ID Google Ads, Conversion Action ID, eventual Login Customer ID (MCC)

Nu solicităm acces la Gmail, Drive, Calendar, contacte sau alte date Google care nu sunt necesare funcției de upload conversii. Scope-urile tipice: Data Manager (ingest evenimente) și, unde e cazul, email de profil pentru identificare.

3. Scopuri și temeiuri legale (GDPR art. 6)

ScopDateTemei
Răspuns la cereri de ofertă / contactFormulare leadArt. 6(1)(b) — pași precontractuali; art. 6(1)(f) — interes legitim comercial
Executare contract, facturare, abonamenteDate firmă, email, Stripe IDsArt. 6(1)(b) și (c) — contract + obligații fiscale
Măsurare conversii Google Ads (upload lead)gclid / email&telefon hash, token OAuthArt. 6(1)(f) interes legitim; art. 6(1)(a) unde e necesar consimțământul pentru marketing / cookies non-esențiale
Securitate, prevenirea abuzuluiIP, jurnale, sesiune adminArt. 6(1)(f) — interes legitim
Comunicări operaționale (confirmări, facturi)EmailArt. 6(1)(b) / (c)

4. Cum folosim datele Google (Limited Use / Cloud Console)

Declarație de utilizare limitată (conform politicilor Google pentru aplicații care accesează datele utilizatorilor prin API-uri Google):

  • Folosim datele Google exclusiv pentru a furniza și îmbunătăți funcțiile vizibile ale aplicației ZeroBug pe care le-ați activat: conectarea contului Google Ads și trimiterea evenimentelor de conversie (lead-uri) către Conversion Action-ul configurat de dvs., via Data Manager API (events:ingest).
  • Nu vindem datele Google către terți.
  • Nu folosim datele Google pentru publicitate personalizată independentă de Google Ads, pentru credit scoring, pentru supraveghere sau pentru antrenarea de modele AI generice pe datele dvs. din Google.
  • Nu transferăm datele Google către alți dezvoltatori de aplicații, cu excepția procesatorilor tehnici necesari (ex. infrastructură Convex / hosting) care acționează pe instrucțiunile noastre și sub contracte de prelucrare.
  • Accesul uman la token-uri / date este limitat la personalul ZeroBug care are nevoie de ele pentru suport, securitate sau depanare, și doar când este rezonabil necesar.
  • Puteți revoca accesul oricând din Setări ZeroBug („Deconectează”) și din myaccount.google.com/permissions. La deconectare, ștergem token-urile OAuth stocate.

Pentru lead-urile trimise ca conversii, putem transmite către Google Ads: identificatori de click (dacă există) și / sau hash-uri SHA-256 (HEX) ale emailului și telefonului (Enhanced Conversions for Leads), împreună cu un ID de tranzacție (ID-ul lead-ului) și marca temporală. Valorile în clar ale emailului / telefonului nu sunt re-trimise ca text necriptat în payload-ul de conversie.

5. Cookie-uri și tehnologii similare

  • Esențiale: sesiune administratori (zb_admin_session) — autentificare panou.
  • Măsurare Ads (first-party): zb_gads — memorează gclid / gbraid / wbraid din URL, ~90 zile, pentru atribuirea conversiilor.

Nu operăm pe Site, în prezent, un banner complex de cookie-uri terțe tip ad-network proprietar ZeroBug. Dacă integrați tag-uri Google pe site-urile dvs. (gtag / GTM), consimțământul vizitatorilor pe acele site-uri rămâne responsabilitatea dvs., conform legii ePrivacy / GDPR.

6. Destinatari și procesatori

Putem partaja date cu următorii furnizori, strict pentru scopurile de mai sus:

  • Convex — bază de date / backend (lead-uri, setări, facturi metadata)
  • Vercel — hosting și edge / CDN
  • Resend — trimitere email (notificări lead, facturi)
  • Stripe — plăți și abonamente
  • Google LLC / Google Ireland Limited — OAuth, Data Manager API, Google Ads (când sync-ul e activ)
  • Contabilitate / consultanți fiscali (ex. email BCC facturi), pe bază de confidențialitate
  • Autorități publice, când legea o impune

Nu vindem liste de lead-uri. Nu transferăm date în scopuri de brokeraj de date.

7. Transferuri în afara SEE

Unii procesatori (ex. Google, Stripe, Vercel, Convex) pot prelucra date pe servere din afara Spațiului Economic European. În aceste cazuri ne bazăm pe mecanisme GDPR adecvate: clauze contractuale standard (SCC), decizii de adecvare unde există, și setări de securitate (TLS, control acces).

8. Durata stocării

  • Lead-uri: pe durata relației comerciale și încă până la 36 de luni după ultimul contact relevant (sau mai puțin, la cerere, dacă nu există obligație legală de păstrare).
  • Facturi / date fiscale: conform termenelor legale din România (de regulă minimum 5–10 ani, după caz).
  • Cookie gclid: ~90 zile.
  • Token-uri Google OAuth: până la deconectare sau până când refresh token-ul expiră / este revocat.
  • Jurnale de securitate: perioade scurte, tipic până la 90 de zile, dacă nu e nevoie de investigație.

9. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile: HTTPS, sesiuni admin semnate (JWT), rate-limiting la login, acces restrâns la panou, stocare token-uri pe backend, hash pentru datele de conversie Enhanced. Nicio transmisie pe internet nu este 100% sigură; vă încurajăm să folosiți parole puternice și să nu partajați credențialele.

10. Drepturile dvs. (GDPR)

Aveți dreptul la:

  • Informare și acces la date
  • Rectificare
  • Ștergere („dreptul de a fi uitat”), în condițiile legii
  • Restricționarea prelucrării
  • Portabilitate, unde este aplicabil
  • Opoziție la prelucrări bazate pe interes legitim
  • Retragerea consimțământului, unde prelucrarea se bazează pe consimțământ (fără a afecta legalitatea anterioară)
  • Plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro

Pentru exercitarea drepturilor: contact@zerobug.ro. Putem solicita verificarea identității înainte de a răspunde.

11. Minori

Serviciile ZeroBug se adresează profesioniștilor și firmelor. Nu colectăm în mod intenționat date de la copii sub 16 ani. Dacă aflați că un minor ne-a trimis date, contactați-ne pentru ștergere.

12. Linkuri către terți

Site-ul poate conține linkuri către terți (Stripe, Google, proiecte din portofoliu). Politicile lor de confidențialitate se aplică separat; nu controlăm acele site-uri.

13. Modificări ale politicii

Putem actualiza această Politică. Versiunea curentă este publicată pe această pagină, cu data „Ultima actualizare”. Continuarea utilizării Site-ului după publicare constituie luarea la cunoștință a modificărilor, în măsura permisă de lege.

14. Documente conexe

15. Contact

SC AXP GLOBAL RETAIL SRL — ZeroBug
Email: contact@zerobug.ro
Telefon: 0773 319 554
Web: https://zerobug.ro