Politica de Confidențialitate
Ultima actualizare: 15 aprilie 2026 · Conform GDPR + Legea 190/2018
Această politică explică ce date personale colectăm, de ce, cum le folosim și ce drepturi ai. Yancu SRL (CUI RO48123456) este operatorul de date conform Regulamentului (UE) 2016/679 (GDPR).
1. Date pe care le colectăm
- Identificare: nume, email, telefon, CNP (doar la semnare contract)
- Adresă: locuință, punct consum, cod POD/CLC
- Consum energetic: kWh, mc gaz, factură istorică
- Tehnice: IP, device ID, cookies, comportament site
- Plăți: doar tokeni, niciodată date card complet
2. De ce colectăm
Folosim datele tale pentru:
- Funcționarea contului și serviciilor (Art. 6(1)(b) GDPR — execuție contract)
- Procesare cereri de switch furnizor (obligație legală)
- Marketing prin email (consimțământ — îl poți retrage oricând)
- Statistici anonimizate (interes legitim)
- Conformare cu obligații legale (ANRE, ANAF, ANSPDCP)
3. Cu cine partajăm
- Furnizori de energie: doar datele necesare pentru semnarea contractului ales
- POSF / ANRE: pentru inițierea procesului de switch
- Procesatori plăți: Stripe, Mollie (PCI-DSS compliant)
- Procesator email: SendGrid (conform Privacy Shield + SCC)
- Niciodată terți publicitari fără consimțământul tău explicit
4. Cât păstrăm datele
- Date cont: durata contractului + 5 ani (după ștergere)
- Facturi: 10 ani (obligație fiscală)
- Loguri tehnice: 12 luni
- Marketing: până la dezabonare
5. Drepturile tale (Capitolul III GDPR)
- Acces la datele tale (Art. 15)
- Rectificare dacă sunt incorecte (Art. 16)
- Ștergere („dreptul de a fi uitat", Art. 17)
- Restricționare a procesării (Art. 18)
- Portabilitate (export JSON/CSV — vezi Setări, Art. 20)
- Opoziție la procesare (Art. 21)
- Retragere consimțământ oricând (fără efect retroactiv)
- Plângere la ANSPDCP: dataprotection.ro
6. Securitate
Folosim TLS 1.3 pentru toate transferurile, criptare AES-256 pentru date la rest, și principiul „least privilege" pentru accesul angajaților. Audit anual de securitate ISO 27001.
7. Transfer internațional
Datele tale rămân în UE (servere Frankfurt). Singurele excepții sunt anumite servicii cloud (AWS) care folosesc Standard Contractual Clauses aprobate de Comisia Europeană.
8. Cookies
Vezi Politica de Cookie-uri pentru detalii.
9. Contact DPO
Responsabil cu protecția datelor (Data Protection Officer):
Ana Ionescu
Email: dpo@yancu.ro
Telefon: +40 374 100 200
10. Modificări
Te anunțăm prin email cu 30 de zile înainte de modificări semnificative.