Prelucrarea datelor cu caracter personal (GDPR)
Ultima actualizare: 29 iulie 2026
Această pagină rezumă, pe scurt și practic, modul în care XOLA SOLUTIONS S.R.L. prelucrează datele cu caracter personal prin site-ul 247credit.ro, conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018 privind măsurile de punere în aplicare a acestuia.
Descrierea completă și detaliată se află în Politica de confidențialitate, iar lista cookie-urilor în Politica de cookie-uri. În caz de neconcordanță, Politica de confidențialitate prevalează.
1. Operatorul de date
| Denumire | XOLA SOLUTIONS S.R.L. |
| Sediu social | Str. Drobeta nr. 1, Iași, jud. Iași, cod poștal 700418, România |
| CUI | 44613627 |
| Nr. Registrul Comerțului | J2021002406225 |
| Data înregistrării | 20 iulie 2021 |
| [email protected] | |
| Site operat | 247credit.ro |
| DPO | Nu este desemnat un responsabil cu protecția datelor, întrucât operatorul nu se încadrează în cazurile prevăzute la art. 37 GDPR. Punct de contact: [email protected] |
247credit.ro este o platformă de comparare și informare. Nu acordăm credite, nu intermediem credite și nu procesăm cereri de creditare. Cererea se depune direct la creditor, care devine operator independent pentru datele colectate de la dumneavoastră.
2. Scopurile prelucrării
- Funcționarea și securitatea site-ului — livrarea paginilor, protecția împotriva atacurilor, limitarea abuzurilor pe formulare. Temei: interes legitim, art. 6 alin. (1) lit. (f).
- Măsurarea și facturarea corectă a click-urilor către creditori — atribuirea comisioanelor de afiliere și identificarea traficului automat sau fraudulos. Temei: interes legitim, art. 6 alin. (1) lit. (f).
- Statistici de audiență prin Google Analytics 4. Temei: consimțământ, art. 6 alin. (1) lit. (a) și art. 4 alin. (5) din Legea nr. 506/2004.
- Trimiterea newsletterului, a ghidurilor gratuite și a ofertelor. Temei: consimțământ, art. 6 alin. (1) lit. (a).
- Calcularea listei de creditori potriviți pe baza răspunsurilor din chestionar și segmentarea conținutului pe email. Temei: consimțământ, art. 6 alin. (1) lit. (a).
- Publicarea părerilor lăsate de utilizatori despre creditori. Temei: consimțământ, art. 6 alin. (1) lit. (a).
- Verificarea autenticității părerilor (confirmare pe email, moderare, anti-spam). Temei: interes legitim, art. 6 alin. (1) lit. (f).
- Răspunsul la cererile de promovare plătită primite de la companii. Temei: măsuri precontractuale, art. 6 alin. (1) lit. (b).
- Respectarea obligațiilor legale — contabile, fiscale, solicitări ale autorităților. Temei: obligație legală, art. 6 alin. (1) lit. (c).
3. Categoriile de date prelucrate
- Date tehnice de navigare: adresa IP completă, user-agent, referrer, pagina de proveniență, parametrii de campanie din URL, țara și indicatorul „centru de date" rezultate din verificarea IP-ului.
- Identificatori: un identificator de vizitator (UUID) stocat în cookie-ul propriu
visitor_id, valabil 365 de zile, și un identificator aleatoriu de click generat la fiecare redirecționare către un creditor. - Date de contact: adresa de email (abonare, păreri, cereri de promovare, mesaje directe), numele afișat sau numele persoanei de contact.
- Date declarate în chestionar: suma dorită, scopul creditului, tipul de venit, intervalul de venit, existența unui istoric negativ în Biroul de Credit — toate în intervale largi, declarate de dumneavoastră, neverificate.
- Date de profilare opționale: intervalul de vârstă și județul, furnizate voluntar printr-un click în emailurile noastre.
- Conținut generat de utilizator: nota (1–5), textul părerii, răspunsul la întrebarea dacă ați fost aprobat și suma solicitată.
- Date privind interacțiunea cu emailurile: ce linkuri către creditori ați accesat și din ce email. Nu urmărim deschiderile emailurilor.
Ce nu prelucrăm
Nu colectăm CNP, serie și număr de act de identitate, date bancare sau de card, documente de venit ori copii ale actelor. Nu prelucrăm categorii speciale de date (art. 9 GDPR). Nu facem și nu putem face interogări la Biroul de Credit. Nu vindem și nu închiriem date personale.
4. Destinatarii datelor
Datele sunt accesibile personalului nostru care are nevoie de ele și următorilor furnizori, în calitate de persoane împuternicite:
- Furnizorul de găzduire (Germania, UE) — găzduirea serverului și a bazei de date.
- Cloudflare, Inc. (SUA) — CDN, protecție DDoS, firewall de aplicație și verificarea anti-bot Turnstile pe formulare.
- Google Ireland Ltd. / Google LLC — Google Analytics 4, activat doar cu consimțământul dumneavoastră.
- Furnizorul de livrare a emailurilor — transmiterea efectivă a emailurilor, cu servere în Uniunea Europeană (Germania).
- Platforma de comunicare internă a echipei (SUA) — notificări interne: numele afișat, nota și textul unei păreri nou primite, datele de contact și IP-ul din cererile de promovare, notificările de comision.
- Serviciul de verificare a adreselor IP (în afara UE) — identificarea traficului automat și a țării de proveniență.
- Autorități publice, atunci când legea ne obligă, și consultanți contabili sau juridici, în limita strict necesară.
Creditorii listați nu primesc datele dumneavoastră de la noi. La redirecționare se transmite exclusiv un identificator aleatoriu de click, necesar atribuirii comisionului; acesta nu conține adresa de email, numele sau răspunsurile din chestionar. Din acel moment se aplică politica de confidențialitate a creditorului.
5. Transferurile în afara UE
Serverul, baza de date și releul de email sunt în Uniunea Europeană. Transferuri în afara UE apar în trei situații:
- Cloudflare — date de conexiune și adresa IP, în temeiul Clauzelor Contractuale Standard și/sau al EU-US Data Privacy Framework.
- Google Analytics — date de analiză, în temeiul EU-US Data Privacy Framework, doar dacă ați acceptat cookie-urile analitice.
- Serviciul de verificare a adreselor IP — adresa IP, transmisă în scopul filtrării traficului automat, în temeiul interesului nostru legitim. Este singurul transfer care nu se bazează pe o decizie de adecvare; se transmite exclusiv adresa IP.
Notificările interne către echipă ajung, de asemenea, pe infrastructură din SUA.
6. Durata stocării
| Categorie | Durată |
|---|---|
| Vizite și click-uri către creditori | 24 de luni |
| Cache-ul verificărilor de IP | 12 luni |
| Loguri de server | 12 luni |
| Google Analytics | 14 luni |
| Abonați la newsletter | Până la dezabonare + 12 luni |
| Păreri publicate | Până la retragerea consimțământului |
| Păreri neconfirmate sau respinse | 12 luni |
| Mesaje primite pe email | 3 ani |
| Cereri de promovare (B2B) | 12 luni |
Documentele cu relevanță contabilă sau fiscală se păstrează pe durata prevăzută de lege. Ștergerea se efectuează periodic, prin verificare manuală.
7. Drepturile dumneavoastră și cum le exercitați
| Drept | Ce înseamnă în practică |
|---|---|
| Acces (art. 15) | Vă spunem dacă avem date despre dumneavoastră și vă trimitem o copie, împreună cu scopurile, destinatarii și durata de stocare. |
| Rectificare (art. 16) | Corectăm datele greșite — de exemplu un răspuns din chestionar sau numele afișat într-o părere. |
| Ștergere (art. 17) | Ștergem datele, inclusiv retragerea unei păreri deja publicate, dacă nu avem o obligație legală de a le păstra. |
| Restricționare (art. 18) | Suspendăm prelucrarea cât timp verificăm o contestație a dumneavoastră. |
| Portabilitate (art. 20) | Vă trimitem datele furnizate de dumneavoastră în format CSV sau JSON. |
| Opoziție (art. 21) | Vă puteți opune prelucrărilor bazate pe interes legitim. Pentru marketing direct, opoziția este necondiționată și se aplică imediat. |
| Retragerea consimțământului (art. 7) | Oricând, la fel de simplu cum l-ați dat. Nu afectează legalitatea prelucrării anterioare. |
| Decizii automate (art. 22) | Nu luăm decizii automate cu efect juridic asupra dumneavoastră. Vedeți secțiunea 8. |
Procedura
- Trimiteți un email la [email protected] cu subiectul „Cerere GDPR".
- Precizați ce drept doriți să exercitați și, dacă e cazul, la ce anume se referă (abonare, părere, click-uri).
- Scrieți-ne, dacă se poate, de pe adresa de email folosită pe site — este cea mai simplă modalitate de a lega cererea de înregistrările corecte. Nu vă cerem copii ale actului de identitate; dacă avem îndoieli reale, vă putem cere o singură informație suplimentară de verificare.
- Primiți răspuns în maximum 30 de zile. Pentru cereri complexe, termenul poate fi prelungit cu până la două luni, cu informarea dumneavoastră în primele 30 de zile.
- Exercitarea drepturilor este gratuită. Doar cererile vădit nefondate sau repetitive excesiv pot atrage o taxă rezonabilă sau un refuz motivat, conform art. 12 alin. (5) GDPR.
Pentru unele acțiuni nu trebuie să ne scrieți deloc: dezabonarea se face din linkul aflat la finalul fiecărui email, opțiunea privind cookie-urile se schimbă din Politica de cookie-uri, iar cookie-urile deja plasate le puteți șterge din setările browserului.
8. Profilare și decizii automate
Chestionarul de pe site generează o listă de creditori potriviți și o estimare procentuală a șansei de aprobare. Aceasta este produsă de un algoritm cu reguli fixe, care compară suma cerută cu suma maximă acordată de fiecare creditor și ține cont de criteriile publice ale acestuia (acceptă pensionari, acceptă istoric negativ, acceptă venituri din PFA sau freelancing). Folosim exclusiv răspunsurile declarate de dumneavoastră.
Rezultatul este strict informativ: nu produce efecte juridice, nu constituie o decizie de creditare, nu este transmis creditorilor și nu este o garanție. Decizia de aprobare aparține exclusiv creditorului. Prin urmare, nu vă supunem unei decizii automate în sensul art. 22 GDPR. Puteți cere oricând explicații privind un rezultat primit.
Conținutul emailurilor este ales în funcție de profilul declarat și de creditorii pe care i-ați accesat din emailurile noastre, tot pe bază de reguli, exclusiv pentru relevanța conținutului. Vă puteți opune dezabonându-vă.
9. Minori
Site-ul nu se adresează persoanelor sub 18 ani. Nu colectăm cu bună știință date de la persoane sub 16 ani, vârsta consimțământului digital stabilită în România prin Legea nr. 190/2018. Dacă identificăm astfel de date, le ștergem. Părinții sau tutorii ne pot scrie la [email protected].
10. Securitate
Aplicăm măsuri tehnice și organizatorice adecvate riscului: HTTPS pe tot site-ul, găzduire într-un centru de date din Uniunea Europeană, protecție anti-DDoS și firewall de aplicație, bază de date neexpusă public, acces administrativ restricționat și protejat prin parolă, protecție anti-bot pe formulare, limitarea numărului de cereri per adresă IP și token-uri semnate criptografic, cu durată limitată, pentru linkurile de confirmare. În cazul unei încălcări de securitate cu risc ridicat, notificăm ANSPDCP și persoanele afectate, conform art. 33 și 34 GDPR.
11. Autoritatea de supraveghere
Dacă apreciați că v-am încălcat drepturile, vă rugăm să ne scrieți întâi nouă la [email protected] — de cele mai multe ori putem rezolva rapid. Aveți însă dreptul de a depune o plângere direct la:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
- Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, cod poștal 010336
- Email: [email protected]
- Website: www.dataprotection.ro
Aveți, de asemenea, dreptul de a vă adresa instanțelor de judecată competente. Pentru reclamații privind protecția consumatorului (nu protecția datelor), autoritatea competentă este ANPC: anpc.ro, telefon 021 9551.
12. Documente conexe
- Politica de confidențialitate — descrierea completă a prelucrărilor
- Politica de cookie-uri — lista cookie-urilor și gestionarea consimțământului
- Termeni și condiții