Politica de Confidențialitate
Cum colectează, folosește și protejează FollowDeveloper datele tale personale — document conform GDPR, actualizat la 2 mai 2026.
1. Introducere
Această Politică de Confidențialitate descrie modul în care Followone Romania SRL (denumită în continuare „FollowDeveloper”) prelucrează datele tale personale atunci când vizitezi followdeveloper.com sau ne contactezi prin formularul de pe acest site. Documentul se aplică tuturor versiunilor lingvistice ale site-ului (română, engleză, italiană, franceză, germană).
Scopul politicii este să te informăm, în limbaj clar, ce date colectăm, de ce le colectăm, cu cine le împărtășim, cât timp le păstrăm și ce drepturi ai conform Regulamentului General privind Protecția Datelor (UE) 2016/679 („GDPR”) și Legii nr. 190/2018. Pe acest site nu rulăm cookie-uri de analytics, marketing sau publicitate, nu vindem date și nu facem profilare automată — detaliile sunt mai jos.
2. Operatorul de date
Operatorul de date personale este Followone Romania SRL, persoană juridică română cu sediul în Strada Soldat Gheorghe Buciumat nr. 27, Sector 1, 014384, București, înregistrată la Registrul Comerțului sub J40/7727/2018, cod unic de înregistrare 39432527.
FollowDeveloper este denumirea comercială sub care Followone Romania SRL operează site-ul followdeveloper.com și prestează servicii de dezvoltare web, mobile, e-commerce, cloud și AI pentru clienți din România, Uniunea Europeană și SUA. Pentru orice solicitare privind datele tale personale, ne poți contacta la contact@followdeveloper.com.
3. Definiții
„GDPR” — Regulamentul (UE) 2016/679 al Parlamentului European și al Consiliului din 27 aprilie 2016 privind protecția persoanelor fizice în ceea ce privește prelucrarea datelor cu caracter personal și libera circulație a acestora.
„Operator” — Followone Romania SRL, entitatea juridică ce decide scopurile și mijloacele prelucrării datelor personale.
„Persoană vizată” — orice persoană fizică ale cărei date sunt prelucrate de noi, în special vizitatorii site-ului și persoanele care completează formularul de contact.
„Date personale” — orice informație care permite identificarea, directă sau indirectă, a unei persoane fizice (de exemplu nume, e-mail, adresă, număr de telefon, adresă IP).
„Prelucrare” — orice operațiune efectuată asupra datelor personale: colectare, stocare, consultare, utilizare, transmitere, ștergere etc.
„Consimțământ” — acord liber, specific, informat și fără echivoc prin care persoana vizată își exprimă acordul pentru prelucrarea datelor sale (de exemplu, bifarea casetei „Sunt de acord cu Politica de Confidențialitate” din formularul de contact).
„Site” — followdeveloper.com și toate subdomeniile sau versiunile lingvistice ale acestuia.
„Subîmputernicit” — terț care prelucrează date personale în numele operatorului, în baza unui contract și a unor garanții stricte (de exemplu, furnizorul de hosting sau de bază de date).
„Servicii” — serviciile de dezvoltare software, consultanță și mentenanță descrise în paginile site-ului.
„ANSPDCP” — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal din România.
„SCC” — Standard Contractual Clauses, clauzele contractuale standard aprobate de Comisia Europeană pentru transferul de date personale în afara Spațiului Economic European.
Ceilalți termeni au sensul atribuit de GDPR și de legislația română aplicabilă în materie.
4. La ce se aplică această politică
Această politică se aplică doar site-ului followdeveloper.com. Site-ul include linkuri către resurse externe — articole tehnice, profiluri de social media (LinkedIn, GitHub), documentația furnizorilor noștri (Microsoft, OpenAI, MongoDB etc.). Atunci când urmezi un astfel de link, te supui politicii de confidențialitate a site-ului respectiv, asupra căreia nu avem control. Te încurajăm să o citești înainte de a furniza date.
5. Principiile noastre
Protecția datelor tale este un angajament permanent. Toate prelucrările pe care le efectuăm respectă următoarele principii (art. 5 GDPR):
✓ Legalitate, corectitudine și transparență
Procesăm datele tale doar atunci când avem un temei legal clar (executarea unui contract, consimțământ, interes legitim sau obligație legală) și te informăm la momentul colectării despre ce facem cu ele.
✓ Limitarea scopului și minimizarea datelor
Cerem doar datele strict necesare pentru a răspunde solicitării tale (de exemplu, pentru a-ți pregăti o ofertă) și nu le folosim pentru alte scopuri incompatibile.
✓ Exactitate și limitarea stocării
Păstrăm datele atât timp cât avem o bază legală, după care le ștergem sau le anonimizăm. Tu ai oricând dreptul să ne ceri să le corectăm sau să le ștergem.
✓ Integritate, confidențialitate și securitate
Aplicăm măsuri tehnice și organizatorice rezonabile: criptare în tranzit prin HTTPS/TLS 1.3, control acces, headers de securitate (Helmet), sanitizare input, rate limiting, backup-uri criptate la furnizorul de bază de date. Niciun sistem nu este 100% sigur, dar reducem riscul prin practici industry-standard.
6. Modificări ale acestei politici
Putem actualiza această politică atunci când se modifică legislația, când adăugăm un nou furnizor sau o nouă funcționalitate care implică prelucrare de date. Versiunea curentă este cea afișată permanent la adresa /privacy-policy, cu data ultimei revizuiri. Pentru modificări semnificative te vom anunța vizibil pe site sau, după caz, prin e-mail (dacă ne-ai scris și avem datele tale de contact active).
7. Cum colectăm datele
Colectăm date personale în două moduri:
a) Date pe care ni le furnizezi direct, prin formularul de contact
Atunci când completezi formularul de la /contact pentru a cere o ofertă sau a discuta un proiect, ne furnizezi voluntar: nume, prenume, adresă de e-mail, număr de telefon (opțional), țară, oraș, adresă, tipul proiectului, intervalul de buget și mesajul tău. Bifa „Sunt de acord cu Politica de Confidențialitate” este obligatorie pentru trimiterea formularului. Nu îți cerem și nu folosim integrări de tip „login social” (Facebook, Google, LinkedIn, Apple). Site-ul nu cere și nu accesează locația dispozitivului tău, microfonul, camera sau lista de contacte.
b) Date tehnice care se generează automat
Atunci când deschizi o pagină a site-ului, serverul nostru și infrastructura de hosting (Microsoft Azure) înregistrează automat informații tehnice minime — adresa IP, tipul și versiunea browser-ului, sistemul de operare, momentul cererii, URL-ul cerut. Aceste date sunt necesare pentru funcționarea site-ului și pentru securitate (protecție împotriva atacurilor, rate limiting). Detaliile despre cookie-uri sunt în Politica de Cookie-uri de la /cookie-policy.
8. Ce date personale colectăm
Categoria 1 — Date de identificare și contact (din formularul de contact): nume, prenume, adresă de e-mail. Temei legal: art. 6 alin. (1) lit. b) GDPR — măsuri precontractuale la cererea ta (pregătirea unei oferte). Perioada de retenție: 12 luni de la ultima interacțiune legată de cererea ta sau imediat dacă ne ceri ștergerea datelor.
Categoria 2 — Date de localizare comercială (din formularul de contact): țară, oraș, adresă. Aceste date ne ajută să înțelegem contextul juridic și fiscal al unei eventuale colaborări.
Temei legal: art. 6 alin. (1) lit. b) GDPR — măsuri precontractuale.
Perioada de retenție: 12 luni de la ultima interacțiune sau imediat la cerere de ștergere.
Categoria 3 — Date despre proiect (din formularul de contact): tipul proiectului (site de prezentare, e-commerce, portofoliu, blog, custom, altele), intervalul de buget, mesajul tău și limba aleasă pe site.
Temei legal: art. 6 alin. (1) lit. b) GDPR — măsuri precontractuale; pentru bifarea termenilor, art. 6 alin. (1) lit. a) GDPR — consimțământ.
Perioada de retenție: 12 luni de la ultima interacțiune sau imediat la cerere de ștergere. Numărul de telefon este opțional și se păstrează doar dacă alegi să îl furnizezi.
Date din log-urile serverului
Colectăm automat: adresa IP, agentul utilizator (browser, sistem de operare), data și ora cererii, URL-ul cerut și codul de răspuns HTTP. Aceste date apar în log-urile aplicației și ale infrastructurii Azure.
Temei legal: art. 6 alin. (1) lit. f) GDPR — interes legitim, mai exact securitatea site-ului, prevenirea atacurilor, rate limiting și diagnoza incidentelor tehnice.
Perioada de retenție: maxim 30 de zile pentru log-urile aplicației, după care sunt șterse automat. Pentru log-urile cu indicii de incident de securitate, perioada poate fi extinsă temporar pe durata investigației.
Date din cookie-uri
Site-ul folosește două cookie-uri strict necesare: cookieConsent (memorează alegerea ta din banner-ul GDPR, durată 180 de zile) și NEXT_LOCALE (memorează limba selectată, setat de framework-ul next-intl). Lista completă, cu scop și durată, este disponibilă în Politica de Cookie-uri de la /cookie-policy.
Temei legal pentru cookie-urile strict necesare: art. 6 alin. (1) lit. f) GDPR — interes legitim (funcționarea site-ului). Nu folosim cookie-uri de analytics, marketing sau publicitate.
Perioada de retenție: 180 de zile pentru cookieConsent; pentru NEXT_LOCALE — durata stabilită de next-intl. Le poți șterge oricând din setările browser-ului.
Date despre dispozitiv
Nu colectăm identificatori unici ai dispozitivului (IMEI, MAC address, fingerprint biometric), nu citim senzorii dispozitivului și nu plasăm SDK-uri de tracking. Singurele informații despre dispozitiv pe care le primim sunt cele transmise standard de browser în antetele HTTP (User-Agent, Accept-Language) și sunt tratate ca parte a log-urilor serverului descrise mai sus.
Temei legal: art. 6 alin. (1) lit. f) GDPR — interes legitim.
Perioada de retenție: identică cu log-urile serverului (maxim 30 de zile).
Pe lângă datele descrise mai sus, putem prelucra ocazional și următoarele categorii, dacă le furnizezi voluntar:
• informații transmise prin e-mail direct la contact@followdeveloper.com (de exemplu anexe, briefuri, descrieri detaliate de proiect) — păstrate în mailbox-ul nostru până la finalizarea conversației sau ștergere la cerere.
9. Pentru ce folosim datele
Prelucrăm datele tale personale strict pentru următoarele scopuri:
• Pentru a răspunde mesajului tău și a-ți pregăti o ofertă personalizată (executarea măsurilor precontractuale la cererea ta).
• Pentru a comunica cu tine pe parcursul derulării unui eventual proiect, dacă oferta este acceptată (executarea contractului).
• Pentru a îmbunătăți conținutul site-ului — pe baza analizei agregate și anonime a tipurilor de proiecte cele mai des solicitate (interes legitim).
• Pentru a diagnostica și remedia probleme tehnice ale site-ului (interes legitim — funcționalitate).
• Pentru a proteja site-ul împotriva atacurilor cibernetice, abuzurilor și fraudei prin formular (interes legitim — securitate).
• Pentru a respecta obligații legale și fiscale (de exemplu, păstrarea documentelor contabile aferente unui contract încheiat).
• Pentru a apăra sau exercita un drept în fața instanței, dacă este cazul (interes legitim).
Ce NU facem cu datele tale:
• Nu trimitem newsletter, oferte promoționale automate sau campanii de marketing pe e-mail. Site-ul nu are formular de abonare.
• Nu rulăm pe acest site Google Analytics, Google Tag Manager, Hotjar, Meta Pixel, LinkedIn Insight Tag sau alte instrumente de tracking.
• Nu vindem și nu închiriem datele tale către terți, indiferent de scop.
• Nu facem profilare automată și nu luăm decizii bazate exclusiv pe procesare automată care să producă efecte juridice asupra ta.
• Nu folosim datele tale pentru antrenarea modelelor de inteligență artificială proprii sau ale terților.
10. Cui transmitem datele (subîmputerniciți și parteneri)
Pentru a putea opera site-ul și a-ți răspunde, lucrăm cu un număr restrâns de furnizori atent selectați. Aceștia procesează datele exclusiv în numele nostru, în baza unui contract care include obligații GDPR și măsuri tehnice de protecție. Subîmputerniciții actuali sunt:
• Microsoft Azure (Microsoft Ireland Operations Limited) — hosting al aplicației, log-uri de server, livrare de e-mail prin Microsoft 365. Regiune principală: West Europe sau North Europe (Uniunea Europeană). Date prelucrate: toate categoriile de mai sus, în formă criptată.
• MongoDB Atlas (MongoDB Limited, Irlanda) — bază de date găzduită în Uniunea Europeană pentru stocarea formularelor de contact. Date prelucrate: cele 11 câmpuri ale formularului plus data primirii.
• Google Maps (Google Ireland Limited) — afișarea hărții interactive pe pagina /contact. Atunci când deschizi harta, browser-ul tău comunică direct cu serverele Google și Google poate prelucra adresa ta IP și datele de utilizare ale hărții, conform propriei sale politici de confidențialitate (policies.google.com).
• Furnizori IT și juridici locali — în mod ocazional, contabilul, consultantul fiscal sau avocatul nostru pot accesa date dacă proiectul tău devine contract activ și sunt necesare pentru emiterea facturilor sau apărarea drepturilor noastre. Toți acești furnizori sunt obligați la confidențialitate prin contract.
Dincolo de subîmputerniciții de mai sus, putem fi obligați să divulgăm datele unei autorități publice (de exemplu Poliție, Parchet, ANAF, ANSPDCP) atunci când o cere o lege în vigoare sau o decizie judecătorească definitivă. În caz de fuziune, achiziție sau reorganizare a companiei, datele pot fi transferate către succesorul legal — îți vom comunica acest lucru cu cel puțin 30 de zile în avans.
Atunci când unul dintre furnizorii noștri prelucrează date în afara Spațiului Economic European (de exemplu, pentru servicii cloud globale ale Microsoft sau Google), folosim mecanismele de protecție prevăzute la art. 46 GDPR.
Transferăm date în țări terțe doar dacă există fie o decizie de adecvare a Comisiei Europene, fie clauze contractuale standard (SCC) semnate cu furnizorul, fie o altă garanție recunoscută legal.
Pentru fiecare transfer internațional, ne asigurăm că nivelul de protecție rămâne echivalent cu cel oferit de GDPR, prin următoarele mecanisme:
• decizii de adecvare publicate de Comisia Europeană — lista oficială a țărilor cu nivel adecvat de protecție este disponibilă pe site-ul Comisiei;
• clauze contractuale standard (SCC) aprobate de Comisia Europeană, însoțite, atunci când este necesar, de o evaluare de impact a transferului (Transfer Impact Assessment).
11. Marketing direct și profilare
Nu trimitem newslettere, oferte promoționale automate sau materiale de marketing nesolicitate. Comunicările pe care le primești de la noi sunt strict cele necesare răspunsului la mesajul tău sau derulării unui proiect activ. Nu construim profiluri publicitare, nu vindem date și nu îți afișăm reclame personalizate. Dacă, la un moment dat, vom decide să introducem o newsletter cu opt-in, această politică va fi actualizată în prealabil și ți se va cere consimțământ explicit, separat de orice altă acțiune.
12. Drepturile tale
Conform GDPR și Legii nr. 190/2018, beneficiezi de următoarele drepturi în legătură cu datele tale personale:
(a) Dreptul la informare — să fii informat clar despre cum îți prelucrăm datele (acest document acoperă această obligație).
(b) Dreptul de acces — să obții confirmarea că prelucrăm date despre tine și o copie a acestora.
(c) Dreptul la rectificare — să ne ceri să corectăm date inexacte sau să completăm date incomplete despre tine.
(d) Dreptul la ștergere („dreptul de a fi uitat”) — să ne ceri să ștergem datele tale, în condițiile art. 17 GDPR.
(e) Dreptul la restricționarea prelucrării — în cazurile prevăzute la art. 18 GDPR.
(f) Dreptul la portabilitatea datelor — să primești datele tale într-un format structurat, utilizat în mod curent și care poate fi citit automat (art. 20 GDPR).
(g) Dreptul la opoziție — să te opui prelucrărilor bazate pe interes legitim (art. 21 GDPR).
(h) Dreptul de a nu fi supus unei decizii automate care produce efecte juridice — în cazul nostru, oricum nu luăm astfel de decizii.
(i) Dreptul de a te adresa instanței — pentru apărarea drepturilor tale.
(j) Dreptul de a depune plângere la Autoritatea de Supraveghere — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP):
Denumire: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod poștal 010336, București, România
Telefon: +40 318 059 211 sau +40 318 059 212
E-mail: anspdcp@dataprotection.ro · Website: www.dataprotection.ro
Reține că:
(1) Pentru exercitarea oricărui drept, ne poți scrie la contact@followdeveloper.com cu o cerere clară. Răspundem în maximum 30 de zile (termen care poate fi prelungit cu cel mult 60 de zile pentru cereri deosebit de complexe, cu informarea ta prealabilă).
(2) Îți putem cere informații suplimentare pentru a confirma că suntem în comunicare cu titularul real al datelor — pentru a preveni divulgarea datelor unei alte persoane.
(3) Aceste drepturi nu sunt absolute. Există situații în care le putem refuza (de exemplu, dacă o lege ne obligă să păstrăm datele un anumit timp). În acest caz, îți vom motiva refuzul și îți vom indica posibilitatea de a te adresa ANSPDCP sau instanței.
(4) Dacă înregistrarea ta în baza noastră este superficială (de exemplu, doar o cerere veche de ofertă) și nu putem confirma identitatea ta cu certitudine, te putem ruga să ne furnizezi un identificator suplimentar — de exemplu, e-mail-ul folosit la momentul completării formularului.
(5) Toate aceste drepturi sunt gratuite, cu excepția cererilor evident nefondate sau excesive (în special prin caracterul lor repetitiv) — pentru care putem percepe o taxă rezonabilă sau refuza cererea, conform art. 12 alin. (5) GDPR.
13. Contact
Pentru orice întrebare, cerere de exercitare a drepturilor tale sau sesizare privind prelucrarea datelor, ne poți contacta la contact@followdeveloper.com sau prin scrisoare la sediul nostru: Followone Romania SRL, Strada Soldat Gheorghe Buciumat nr. 27, Sector 1, 014384, București, România. Răspundem cât de curând posibil și, în orice caz, în termenul legal de 30 de zile.
