POLITICA DE CONFIDENTIALITATE
Cuprins
- Cine suntem
- Ce date colectam si de ce
- Date in materialele foto/video/3D
- Cu cine impartasim datele
- Transferuri in afara UE
- Drepturile dvs.
- Minori
- Decizie automata si profilare
- Securitatea datelor
- Modificari ale politicii
📎 Vezi si: Politica de Cookie-uri
Operatorul de date cu caracter personal, in sensul Regulamentului (UE) 2016/679 (GDPR) si al Legii nr. 190/2018, este:
| Denumire | KAV NEXUS S.R.L. — brand comercial Spacelens |
| CUI | 53925830 |
| Nr. Reg. Com. | J2026009896006 |
| Sediu social | Str. Lt. Victor Manu, Nr. 36, Bl. C2, Sc. B, Ap. 7, Sector 2, Bucuresti |
| Email contact GDPR | info@spacelens.ro |
(a) Art. 37(1)(a) — autoritate publica: nu se aplica — entitate privata comerciala.
(b) Art. 37(1)(b) — monitorizare sistematica la scara larga: KAV NEXUS S.R.L. utilizeaza Google Analytics 4 si Meta Pixel pentru masurarea traficului si eficientei reclamelor. Aceste instrumente implica monitorizarea comportamentului utilizatorilor pe site. Cu toate acestea, volumul de date prelucrate (site cu trafic limitat, servicii locale B2B/B2C in Romania) nu atinge pragul de "scara larga" conform Ghidului WP243 al EDPB. Prelucrarea se limiteaza la date pseudonimizate prin IP masking activat, fara profilare individuala sau decizii automate cu efecte juridice.
(c) Art. 37(1)(c) — date sensibile la scara larga: nu se aplica — categoriile speciale Art. 9 GDPR nu sunt prelucrate.
Concluzie: desemnarea unui DPO nu este obligatorie. Aceasta evaluare va fi revizuita anual sau la modificarea semnificativa a volumului de prelucrare. Pentru orice intrebare legata de datele dvs., scrieti la info@spacelens.ro.
Colectam doar datele strict necesare pentru a va furniza serviciile noastre. Mai jos gasiti detalii pentru fiecare tip de prelucrare.
2.1 Formularul de contact (spacelens.ro)
| Date colectate | Nume, email, telefon, mesajul dvs. |
| Scop | Raspuns la solicitare, trimiterea unei oferte comerciale |
| Temei juridic | Interes legitim — Art. 6(1)(f) GDPR |
| Perioada de stocare | 3 ani de la ultima interactiune |
2.2 Cont si rezervare (portal.spacelens.ro)
| Date colectate | Nume, email, telefon, adresa proprietatii, suprafata, data/ora sedintei, preferinte pentru fotograf, istoricul comenzilor |
| Scop | Gestionarea rezervarii, executarea serviciului, livrarea materialelor |
| Temei juridic | Executarea contractului — Art. 6(1)(b) GDPR |
| Perioada de stocare | Pe durata relatiei contractuale + 5 ani (obligatii fiscale romane) |
2.3 Date de plata
| Plata cu cardul | Procesata exclusiv de Stripe, Inc. — noi nu vedem si nu stocam datele cardului dvs. |
| Transfer bancar | Pastram exclusiv dovada ordinului de plata. |
| Temei juridic | Executarea contractului — Art. 6(1)(b) GDPR |
2.4 Date de facturare
| Date colectate | Nume / denumire firma, adresa, CUI (pentru persoane juridice), email |
| Scop | Emiterea facturilor fiscale prin SmartBill |
| Temei juridic | Obligatie legala — Legea contabilitatii nr. 82/1991, Art. 6(1)(c) GDPR |
| Perioada de stocare | 10 ani (obligatie fiscala imperativa) |
2.5 Comunicare prin email (Google Workspace / Gmail)
| Date colectate | Adresa de email, continutul mesajelor comerciale, link-uri de livrare materiale |
| Scop | Livrarea materialelor finale, comunicare si suport post-livrare |
| Temei juridic | Executarea contractului — Art. 6(1)(b) GDPR |
| Furnizor | Google LLC (SUA) — transfer prin SCC |
2.6 Stocare si transfer fisiere (Dropbox Business)
| Date colectate | Materiale foto/video/3D brute si finale, organizate per client |
| Scop | Stocare interna si transfer securizat al materialelor catre clienti |
| Temei juridic | Executarea contractului — Art. 6(1)(b) GDPR |
| Perioada de stocare | Materiale brute: maximum 90 zile dupa livrare, apoi sterse. Materiale finale: conform pachetului ales (3/6/12 luni pentru tururi virtuale) |
| Furnizor | Dropbox, Inc. (SUA) — SCC + DPA semnat |
2.7 CRM pentru clienti business (Pipedrive)
| Date colectate | Date de contact ale agentiilor imobiliare: nume, email, telefon, companie, stadiu relatie comerciala |
| Scop | Gestionarea relatiei comerciale B2B |
| Temei juridic | Interes legitim — Art. 6(1)(f) GDPR |
| Perioada de stocare | Pe durata relatiei comerciale + 3 ani de la ultima interactiune |
| Furnizor | Pipedrive OÜ (Estonia — UE). Date stocate exclusiv in UE. |
2.8 Analiza traficului si marketing (GA4, Meta Pixel, LinkedIn Insight Tag)
Aceste servicii colecteaza date de navigare pentru a intelege cum este folosit site-ul si a masura eficienta reclamelor. Nu sunt activate fara consimtamantul dvs. explicit. Refuzul cookie-urilor analitice si de marketing nu blocheaza accesul la continutul site-ului spacelens.ro (fara cookie wall), conform Ghidurilor EDPB 05/2020.
| Date colectate | Pagini vizitate, durata sesiunii, sursa traficului, tip dispozitiv/browser, IP partial anonimizat, comportament pe site, date de conversie reclame |
| Temei juridic | Consimtamantul dvs. — Art. 6(1)(a) GDPR, exprimat prin acceptarea cookie-urilor in bannerul site-ului |
| Perioade de stocare | GA4: 14 luni | Meta Pixel (_fbp): 90 zile | LinkedIn (bcookie): 2 ani | LinkedIn (li_fat_id): 30 zile |
| Retragere consimtamant | La retragerea consimtamantului, toate cookie-urile de marketing si analitice, inclusiv bcookie (LinkedIn, 2 ani), sunt sterse automat prin mecanismul de gestionare a consimtamantului (CMP). Retragerea consimtamantului nu afecteaza legalitatea prelucrarii anterioare datei retragerii. |
| Opt-out GA4 | tools.google.com/dlpage/gaoptout |
| Opt-out Meta | facebook.com/ads/preferences |
| Opt-out LinkedIn | linkedin.com/psettings/guest-controls |
La fotografierea proprietatilor pot aparea incidental, in materiale, persoane sau obiecte identificabile — chipuri, numere de inmatriculare, fotografii personale pe pereti.
| Ce poate aparea | Chipuri ale persoanelor prezente, numere de inmatriculare, fotografii sau documente personale vizibile in spatiu, imagini ale trecatorilor la exterior, fotografii ale fostilor ocupanti pe peretii proprietatilor Airbnb |
| Temei juridic | Interes legitim — Art. 6(1)(f) GDPR: fotografierea proprietatilor in scop imobiliar comercial, cu respectarea principiului minimizarii datelor. Fotografierea in spatii publice este permisa conform legislatiei romane. |
| Ce facem noi | Fotografii sunt instruiti sa evite fetele identificabile. La cerere, estompam numerele de inmatriculare. Inainte de sedinta va trimitem un ghid de pregatire cu solicitarea de a indeparta fotografiile personale si documentele vizibile. |
| Responsabilitatea clientului | Clientul isi asuma responsabilitatea obtinerii acordului tertilor prezenti la sedinta si pregatirii spatiului conform ghidului transmis in avans. |
| Perioada de stocare | Materiale brute: max. 90 zile dupa livrare. Materiale finale livrate: conform pachetului contractat. |
Datele ajung la terte parti strict in masura necesara scopurilor descrise. Lucram cu urmatoarele categorii de furnizori:
| Fotografi subcontractori (freelanceri) | Primesc exclusiv: adresa proprietatii, data si ora sedintei, instructiuni specifice de acces sau fotografiere. Nu au acces la datele de contact ale clientului (email, telefon, date de plata). Actioneaza sub obligatie contractuala de confidentialitate si in conformitate cu Art. 28(4) GDPR. |
| Procesator de plati | Procesarea tranzactiilor cu cardul bancar. Datele de card nu trec prin serverele noastre. |
| Furnizor de email si productivitate | Livrarea materialelor finale si comunicarea cu clientii. Statistici anonimizate de trafic pe site. |
| Furnizor software facturare | Emiterea facturilor fiscale conforme legislatiei romane. Date stocate exclusiv in Romania. |
| Furnizor stocare fisiere | Stocarea si transferul securizat al materialelor foto/video inainte de livrare. |
| Furnizor CRM | Gestionarea relatiei comerciale cu clientii B2B (agentii imobiliare). |
| Platforma rezervari si comenzi | Stocarea datelor de rezervare si gestionarea comenzilor de servicii foto. Comunicarile prin platforma pot fi stocate pana la 12 luni de la inchiderea proiectului. |
| Platforma tururi virtuale 3D | Gazduirea si publicarea tururilor virtuale pentru proprietatile fotografiate. |
| Furnizori infrastructura web | Hosting, CDN si protectia site-ului spacelens.ro. Proceseaza IP-urile vizitatorilor in tranzit. |
| Autoritati publice | Exclusiv la solicitarea legala expresa a ANAF, politiei sau instantelor judecatoresti. |
▼ Lista completa a furnizorilor (subprocesori)
| Stripe, Inc. (SUA) | Procesator de plati |
| Google LLC (SUA/UE) | Gmail + Google Analytics 4 |
| SmartBill (Romania) | Software facturare fiscala |
| Dropbox, Inc. (SUA) | Stocare fisiere — Dropbox Business |
| Pipedrive OÜ (Estonia/UE) | CRM relatii B2B |
| Tonomo / Autonomo LLC (SUA) | Portal rezervari si comenzi foto. Sub-subprocesori Tonomo: SendGrid (emailuri), Twilio (SMS), PostHog, Algolia, Nylas — lista completa: tonomo.io/subprocessors |
| Matterport / CoStar Group (SUA) | Platforma tururi virtuale 3D |
| Vercel, Inc. (SUA) | Hosting si deployment spacelens.ro |
| Cloudflare, Inc. (SUA/UE) | DNS si CDN spacelens.ro |
Toti furnizorii din afara UE proceseaza date prin Standard Contractual Clauses (SCC) — Decizia CE 2021/914. Lista este actualizata periodic.
Cativa furnizori au servere in SUA. Toate transferurile extra-UE se efectueaza prin Standard Contractual Clauses (SCC) — Decizia CE 2021/914, mecanismul legal aprobat de Comisia Europeana.
| Furnizor | Locatie | Mecanism transfer |
| Stripe, Inc. | SUA | SCC + PCI-DSS stripe.com/privacy |
| Google LLC | SUA / UE | SCC, IP anonimizat policies.google.com |
| Meta Platforms, Inc. | SUA | DPA semnat — Meta DPA (22.08.2025, actualizare 20.03.2026), SCC + European Region Terms, rol Service Provider/Processor Meta European Terms |
| Dropbox, Inc. | SUA | SCC + DPA dropbox.com/privacy |
| Tonomo / Autonomo LLC | SUA (Oregon) | SCC Module 2 + DPA semnat (Autonomo LLC) — legea Irlandei tonomo.io/privacy-policy |
| Matterport / CoStar Group | SUA (California) | DPA semnat — CoStar Global Modular DPA (15.01.2026), SCC Module 2, rol Controller+Processor pentru Customer content matterport.com/legal |
| Vercel, Inc. | SUA (AWS/Azure/GCP) | SCC + DPA + SOC 2 Type 2 vercel.com/legal/privacy-policy |
| Cloudflare, Inc. | SUA / UE | SCC + DPA cloudflare.com/privacypolicy |
| Pipedrive OÜ | Estonia / UE | Fara transfer extra-UE |
| SmartBill | Romania | Date exclusiv in Romania |
Conform GDPR, beneficiati de urmatoarele drepturi. Le puteti exercita prin email la info@spacelens.ro. Vom raspunde in maximum 30 de zile calendaristice.
| Drept de acces (Art. 15) | Puteti solicita o copie a datelor personale pe care le detinem despre dvs. |
| Drept la rectificare (Art. 16) | Puteti solicita corectarea datelor incorecte sau completarea celor incomplete. |
| Drept la stergere (Art. 17) | Puteti solicita stergerea datelor cand nu mai sunt necesare scopului initial, cand retrageti consimtamantul sau va opuneti prelucrarii. |
| Drept la restrictionare (Art. 18) | Puteti solicita suspendarea temporara a prelucrarii datelor dvs. |
| Drept la portabilitate (Art. 20) | Puteti solicita datele dvs. intr-un format electronic standard (JSON / CSV), transmisibil altui operator. |
| Drept la opozitie (Art. 21) | Va puteti opune prelucrarii bazate pe interesul legitim al operatorului (Art. 6.1.f). |
| Retragere consimtamant | Puteti retrage oricand acordul pentru cookie-urile analitice si de marketing, fara efect asupra prelucrarilor anterioare. |
| Plangere la ANSPDCP | Bd. Gheorghe Magheru 28-30, Sector 1, Bucuresti Email: anspdcp@dataprotection.ro Web: dataprotection.ro |
| Transmitere securizata | Toate conexiunile folosesc HTTPS / TLS (criptare in tranzit). |
| Acces restrictionat | Datele clientilor sunt accesibile exclusiv personalului autorizat, pe principiul need-to-know. |
| Furnizori certificati | Stripe (PCI-DSS), Google (ISO 27001), Dropbox Business (SOC 2 Type II). |
| Autentificare | 2FA (autentificare in doi factori) activa pe toate conturile de servicii. |
| Hosting | spacelens.ro hosted prin Vercel, Inc. (SUA) — DPA + SCC + SOC 2 Type 2. |
| Incident de securitate | In caz de breach care afecteaza datele dvs., notificam ANSPDCP in 72 ore si va informam direct, conform Art. 33-34 GDPR. |
Orice litigiu privind prelucrarea datelor personale poate fi adresat ANSPDCP la dataprotection.ro.