Când completezi formularul de contact, ajung la mine următoarele câmpuri. Doar adresa de email e obligatorie — restul le completezi dacă vrei, și ajută să-ți răspund la obiect.
Ce date iau de la tine, unde stau și cum le ștergi.
Cel mai scurt rezumat pe care ți-l pot da: site-ul ăsta măsoară vizitele cu Google Analytics, dar numai dacă apeși „Accept” în banner. Dacă refuzi sau nu răspunzi, nu pleacă nicio cerere către Google și nu se scrie niciun cookie. Separat, un contor propriu numără vizitele în total, fără cookie și fără să te identifice. Nu există pixel de Facebook și nu există remarketing.
Singurele date pe care le am despre tine sunt cele pe care le scrii tu într-un formular. Le folosesc ca să-ți răspund. Nu le vând nimănui și nu te înscriu în nicio listă.
Doar ce scrii tu într-un formular. Nimic în fundal.
Site-ul are două formulare: cel de contact și cel prin care ceri un ghid în PDF. Astea sunt singurele locuri în care îmi ajunge ceva despre tine, în afară de măsurătorile de vizite pe care le accepți tu (secțiunea 03).
- OperatorVivid Eye S.R.L.-D., CUI 36390001, J08/1612/2016, cu sediul în Str. Prunului nr. 10, bl. E3, sc. B, et. 10, ap. 41, Brașov, jud. Brașov, 500318. Boosted Mode e marca sub care lucrez — datele complete.
- EmailCa să-ți pot răspunde. E singurul câmp fără de care formularul nu pleacă.
- NumeCa să știu cum să te apelez.
- BusinessCe faci, ca să înțeleg dacă ce vinzi eu se potrivește cu ce ai tu nevoie.
- BlocajulCe te împiedică acum. E câmpul din care se vede dacă are rost o discuție.
- SursaDe unde ai auzit de mine.
- PachetulSe completează singur dacă ai venit dintr-un buton de pe pagina de prețuri.
Când ceri un ghid în PDF, se salvează doar adresa de email și numele ghidului cerut. Articolul de pe pagină se citește liber, fără să lași nimic — poarta e doar pe PDF.
Când programezi consultanța de 20 de minute, programarea se face prin Cal.com sau Calendly, un serviciu extern. Widgetul de programare se încarcă doar după ce apeși „Alege o oră”; până atunci nu pleacă nicio cerere către ei. În calendar completezi numele, adresa de email sau numărul de telefon și răspunsul la întrebarea din formularul de programare. Scopul e unul singur: să fixăm ora și să știu despre ce vrei să vorbim. Furnizorul calendarului acționează ca furnizor terț care procesează aceste date în numele meu; regulile lui se aplică în plus (secțiunea 09).
În formularele mele nu cer și nu stochez număr de telefon, CNP, date de card sau alte date sensibile. Nu există nicăieri pe site, în afara calendarului de programare de mai sus, un câmp în care să le poți scrie.
Există un câmp ascuns numit website, care nu apare pe ecran și pe care un om nu-l vede niciodată. E o capcană pentru roboții de spam: dacă vine completat, cererea se aruncă. Nu colectează nimic despre tine.
Îți răspund. Atât.
Datele din formular au un singur scop real: să pot continua conversația pe care ai început-o tu. Practic asta înseamnă un email de la mine, sau un mesaj pe WhatsApp dacă mi-ai lăsat numărul în textul mesajului.
Dacă ai cerut un ghid, primești ghidul. Un singur email, la cerere — nu te înscriu în nicio listă și nu urmează o secvență de vânzare după el.
Temeiul legal e simplu de spus: pentru mesajele de contact e interesul legitim de a răspunde cuiva care mi-a scris; pentru ghiduri e consimțământul tău, dat în momentul în care ai apăsat butonul; pentru facturile de client e obligația legală de a le păstra.
Ce nu fac: nu vând, nu închiriez și nu dau mai departe datele tale către agenții de marketing, brokeri de date sau rețele de publicitate. Nu construiesc profile automate despre tine și nu iau nicio decizie automată care să te privească.
Cookie-uri doar dacă ești de acord.
La prima vizită vezi un banner cu „Accept” și „Refuz”. Până alegi, site-ul nu pune niciun cookie și nu trimite nimic către Google.
Dacă apeși „Accept”, se încarcă Google Analytics 4, serviciul Google Ireland Limited, și măsoară cum e folosit site-ul: ce pagini se deschid, de unde vii (țara, nu adresa ta) și ce fel de dispozitiv folosești. Pune două cookie-uri, _ga și _ga_Y4P8WFJB4P, valabile până la doi ani. Nu activez semnalele Google și nu folosesc datele pentru reclame sau remarketing.
Datele de măsurare se păstrează paisprezece luni, apoi se șterg. Ele pot ajunge și în afara Spațiului Economic European, la Google, sub Cadrul UE–SUA pentru confidențialitatea datelor.
Dacă apeși „Refuz”, sau nu apeși nimic, nu se încarcă nimic de la Google și nu se scrie niciun cookie. Poți schimba alegerea oricând, din linkul „Setări cookie” din subsolul fiecărei pagini. Dacă retragi acordul, cookie-urile Google se șterg imediat.
Alegerea ta se ține minte în localStorage, adică în browserul tău, nu în cookie. Un al doilea lucru se scrie local și nu e cookie: când intri pe site dintr-o postare de-a mea, linkul poate conține un cod scurt, de exemplu ?p=k7m2xq4r. Îl țin minte ca să știu, dacă ajungi la formular după trei click-uri, din ce postare ai venit.
Codul se salvează în sessionStorage, adică în memoria filei de browser, și se șterge singur când închizi fereastra. Nu pleacă nicăieri până în momentul în care tu trimiți formularul, nu te urmărește pe alte site-uri și n-are cum să te identifice: e un cod al postării, nu al tău. Nu are nevoie de banner de consimțământ, pentru că nu urmărește pe nimeni.
Separat de Google, site-ul are un contor propriu, care numără vizitele în total. Când deschizi o pagină, browserul trimite serverului doar adresa paginii și categoria de unde vii (de exemplu „Google”, „Instagram” sau „direct”), iar serverul crește cu unu un număr dintr-un tabel ținut pe zile. Nu scrie niciun cookie și nu păstrează adresa ta IP, datele browserului, adresa completă de unde vii sau vreun identificator, și nu poate spune câți vizitatori diferiți sunt, doar câte pagini s-au deschis. Adresa IP e folosită doar în memorie, cel mult un minut, ca să opresc abuzul, și nu se scrie nicăieri. Fiindcă nu identifică pe nimeni, contorul funcționează și dacă ai refuzat cookie-urile.
Odată cu formularul mai pleacă două deducții din ce trimite browserul tău oricum: aplicația din care ai deschis linkul (Instagram, Facebook, un browser obișnuit) și numele site-ului de pe care ai venit — doar numele, fără adresa completă a paginii, fiindcă aceea poate conține lucruri care nu mă privesc.
Într-o bază de date pe serverul meu, plus o notificare pe email.
Când trimiți formularul, se întâmplă două lucruri. Datele se scriu într-o bază de date PostgreSQL care rulează pe serverul propriu al sistemului, iar mie îmi pleacă o notificare pe email ca să știu că mi-a scris cineva. Conversația de după se poartă din căsuța mea de email obișnuită.
La ambele are acces o singură persoană: eu. Nu există echipă, nu există agenție parteneră și nu există un CRM extern în care să se sincronizeze datele tale.
Furnizorii pe care mă bazez și care ating datele tale sunt cei doi de mai sus, găzduirea serverului și furnizorul de email, plus Google, dar numai dacă ai acceptat măsurarea, și Cal.com sau Calendly, dar numai dacă programezi consultanța de 20 de minute (secțiunea 01). Google Ireland Limited primește datele de măsurare doar dacă ai acceptat (secțiunea 03), iar ele pot ajunge și în afara Spațiului Economic European, sub Cadrul UE–SUA pentru confidențialitatea datelor. În rest, nu transfer date în afara Spațiului Economic European în alt scop decât funcționarea celor două servicii de mai sus.
Adresa ta IP nu se salvează. E citită în momentul în care trimiți formularul, exclusiv ca să nu poată cineva trimite o mie de cereri într-un minut — maximum douăsprezece pe minut de la aceeași adresă. Rămâne în memoria de lucru a aplicației pentru șaizeci de secunde și nu ajunge niciodată în baza de date.
Șase drepturi, un singur email ca să le folosești.
Scrie-mi la [email protected] cu subiectul Date personale. Nu trebuie să-mi explici de ce și nu trebuie să completezi niciun formular.
Răspund în cel mult 30 de zile calendaristice, cât prevede GDPR. În realitate durează o zi sau două — n-am volumul care să facă din asta o procedură.
Doi ani pentru o conversație. Cinci pentru o factură.
- Mesaje de contactPână la doi ani de la ultima interacțiune, apoi se șterg. Dacă îmi ceri mai devreme, se șterg mai devreme.
- Cereri de ghidAcelași termen. Adresa rămâne legată de evenimentul care a produs-o, nu de o listă separată.
- Semnalele de proveniențăCodul postării și aplicația din care ai venit fac parte din același eveniment, deci au același termen.
- Măsurarea cu Google AnalyticsPaisprezece luni, doar dacă ai acceptat. Cookie-urile expiră după cel mult doi ani, dar datele din ele nu se păstrează mai mult de paisprezece luni.
- Documente contabileDacă devii client, facturile și contractele se păstrează minimum cinci ani, cât cere legislația contabilă din România. Termenul ăsta nu se poate scurta la cerere.
Nu există un termen pentru date de analiză, fiindcă nu există date de analiză. Nimeni nu măsoară pe ce ai dat click pe site-ul ăsta.
Ce fac concret ca să nu ajungă unde nu trebuie.
- HTTPS peste totTot site-ul, inclusiv formularele. Nimic nu circulă necriptat între browserul tău și server.
- Baza nu e expusăAplicația ascultă doar pe adresa locală a serverului, în spatele unui nginx. Din internet nu se poate ajunge direct la ea.
- Acces cu cheiePe server se intră cu cheie SSH, nu cu parolă. Conturile de email au autentificare în doi pași.
- Copii de siguranță criptateCopiile bazei de date sunt criptate, iar cheia de decriptare nu stă pe același server cu ele.
- Fără copii localeNu țin exporturi cu datele tale pe laptopuri sau stickuri necriptate.
Nicio măsură nu e garantată sută la sută, și n-o să pretind altceva. Dacă apare o breșă care îți pune datele în pericol, te anunț în maximum 72 de ore și anunț și autoritatea, exact cum cere GDPR.
Dacă ceva ți se pare în neregulă, ai unde reclama.
Autoritatea competentă în România e Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.
- Websitedataprotection.ro
- AdresăB-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București
Înainte de asta, scrie-mi mie. Nu ca să te descurajez — ci fiindcă la scara la care lucrez, orice problemă de genul ăsta se rezolvă într-o zi sau două, iar o reclamație formală durează luni.
Când pleci de aici, se aplică regulile lor.
Site-ul conține linkuri către alte locuri — Instagram, YouTube, LinkedIn, WhatsApp. Nu răspund pentru ce fac ele cu datele tale, fiindcă n-am niciun control asupra lor.
Un lucru merită spus explicit: linkurile sunt simple linkuri. Nu am încorporat pe nicio pagină widgeturi, butoane de like sau playere care să încarce cod de la alt site și să te vadă cât timp ești aici. Singurele coduri de la un terț sunt eticheta Google Analytics, care se încarcă doar dacă ai apăsat „Accept”, și widgetul Cal.com sau Calendly pentru programarea consultanței, care se încarcă doar după ce apeși „Alege o oră”.
Data din capul paginii spune care e versiunea curentă.
Dacă se schimbă ceva important — un furnizor nou care atinge datele, un scop nou, un termen mai lung — anunț pe prima pagină a site-ului și, dacă îmi lăsaseși adresa, și pe email.
Corecturile mici, de exprimare sau de formulare, nu vin cu anunț. Se vede oricum după data de la începutul documentului.
Eu răspund. Nu e o adresă de suport.
- Email[email protected]
- SubiectScrie Date personale sau GDPR, ca să nu se piardă printre celelalte mesaje.
- TermenMaximum 30 de zile calendaristice, cât cere GDPR. În practică, o zi sau două.
Asta a fost tot documentul.
Dacă ai citit până aici fiindcă voiai să vezi cât de serios tratez treaba asta înainte să-mi scrii — răspunsul e chiar documentul de mai sus. Hai să vorbim.