Skip to main content

Privacy Policy

Politica de Confidențialitate

Ultima revizuire: 2026-05-01

1. Introducere

Această Politică de Confidențialitate explică modul în care TO BRIEF Ι.Κ.Ε. („TO BRIEF”, „noi”) colectează, utilizează și protejează datele cu caracter personal în legătură cu site-urile web tobrief.gr și tobrief.eu și orice servicii conexe (împreună, „Serviciul”). TO BRIEF este operatorul de date pentru datele cu caracter personal prelucrate prin intermediul Serviciului, cu excepția cazului în care un alt operator este identificat în mod expres mai jos.

Detalii operator

  • Denumire legală: TO BRIEF Ι.Κ.Ε. (Ιδιωτική Κεφαλαιουχική Εταιρεία)
  • Sediu social: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα
  • GEMI: 188116103000
  • AFM: 803045387
  • Email: [email protected]
  • Contact pentru protecția datelor: [email protected]

În prezent, nu avem un Responsabil cu Protecția Datelor numit conform legii; cu toate acestea, toate solicitările privind protecția datelor sunt direcționate prin contactul dedicat de mai sus și gestionate în cadrul unui proces documentat care îndeplinește standardele așteptate de la o funcție de DPO conform Art. 37-39 din GDPR, acolo unde este cazul.

2. Ce date colectăm

Colectăm doar datele minime necesare pentru a rula Serviciul și pentru a ne îndeplini obligațiile legale.

2.1 Datele contului

Când înregistrați un cont, stocăm: adresa dvs. de e-mail, o parolă securizată prin hashing, numele de afișare ales (opțional), data creării contului, ediția prin care v-ați înregistrat (GR sau EU) și starea abonamentului. Temei juridic: executarea unui contract (GDPR Art. 6(1)(b)).

2.2 Date de utilizare și de analiză

Dacă — și numai dacă — vă acordați consimțământul pentru analiză prin banner-ul nostru de cookie-uri, colectăm semnale de utilizare agregate prin Google Analytics 4 și semnale de conversie prin Meta (Facebook/Instagram) pixel: pagini vizualizate, clasa dispozitivului/browserului, locația geografică aproximativă (țara/regiunea din IP, niciodată IP-ul brut), sursa de referință, durata sesiunii și evenimente de interacțiune. Temei juridic: consimțământ (GDPR Art. 6(1)(a) și ePrivacy Art. 5(3)).

2.3 Date de plată

Plățile pentru abonamente sunt procesate de Stripe Payments Europe, Limited („Stripe”). Numerele de card, codurile CVV și identificatorii de facturare compleți sunt colectate direct de Stripe și nu ajung niciodată pe serverele noastre. Stripe este un operator de date independent pentru informațiile de plată pe care le prelucrează; nota sa de informare privind confidențialitatea se găsește la https://stripe.com/privacy. Primim de la Stripe doar: identificatorul clientului, starea abonamentului, ultimele patru cifre ale cardului, marca cardului, țara de facturare și facturile în format PDF. Temei juridic: executarea unui contract și obligație legală (evidențe fiscale/contabile).

2.4 Date privind plângerile și raportările

Când utilizați /report sau trimiteți o plângere prin e-mail, stocăm: e-mailul dvs., textul plângerii, atașamentele pe care le furnizați, un hash cu salt al adresei dvs. IP (nu IP-ul brut), numărul de tichet pe care îl alocăm și rezultatul investigației. Temei juridic: interes legitim (operarea unui serviciu de știri responsabil și apărarea în fața acțiunilor în justiție) și obligație legală (EMFA Art. 20, DSA Art. 16).

2.5 Date despre dispozitiv și browser

Serverele noastre primesc metadate standard ale cererilor HTTP — user-agent, Accept-Language, sursa de referință, IP trunchiat — care sunt păstrate în jurnalele de acces. Temei juridic: interes legitim (securitate, prevenirea fraudei, diagnosticare).

2.6 Categorii sensibile

Nu colectăm cu bună știință categorii speciale de date cu caracter personal (GDPR Art. 9), cum ar fi date despre sănătate, religie, opinii politice sau orientare sexuală. Vă rugăm să nu trimiteți astfel de date prin câmpurile de text liber.

3. De ce folosim datele dvs.

ScopCategorii de dateTemei juridic
Furnizarea experienței de lecturăCont, dispozitivContract, interes legitim
Facturare, prevenirea fraudei, conformitate fiscalăPlată, contContract, obligație legală
Măsurarea interacțiunii și îmbunătățirea produsuluiAnalizăConsimțământ
Atribuire de marketing prin pixelul TwitterMarketingConsimțământ
Atribuire de marketing prin pixelul MetaMarketingConsimțământ
Gestionarea plângerilor și corecturilorPlângeri, contInteres legitim, obligație legală
Securitate, detectarea abuzurilor, răspuns la incidenteDispozitiv, contInteres legitim
Conformarea cu solicitările legaleToate categoriile, după cazObligație legală

Nu folosim date cu caracter personal pentru procese decizionale automate care produc efecte juridice sau efecte semnificative similare asupra dvs. (GDPR Art. 22).

4. Cât timp păstrăm datele dvs.

  • Datele contului: pe durata de viață a contului activ și până la doi (2) ani după închidere, pentru a gestiona litigiile și refuzurile de plată (chargebacks) post-închidere.
  • Date de analiză: paisprezece (14) luni (perioada de retenție implicită GA4 pe care o folosim).
  • Date de plată / facturare: șapte (7) ani, pentru a îndeplini obligațiile grecești de arhivare fiscală (Κ.Φ.Α.Σ. / Legea 4174/2013).
  • Date privind plângerile: trei (3) ani de la răspunsul final, aliniat cu termenul de prescripție de cinci ani pentru acțiunile contractuale, dar redus acolo unde este posibil.
  • Jurnale de acces: nouăzeci (90) de zile.
  • Copii de siguranță (Backups): copiile de siguranță criptate sunt eliminate în decurs de 35 de zile.

După aceste perioade, ștergem sau anonimizăm ireversibil datele.

5. Cu cine partajăm datele

Partajăm date cu caracter personal doar cu destinatarii și în scopurile enumerate aici. Nu vindem date cu caracter personal niciunei terțe părți.

  • Stripe (plăți, în calitate de operator independent).
  • Google Ireland Limited (GA4) — doar dacă vă dați consimțământul pentru analiză.
  • Twitter International Unlimited Company — doar dacă vă dați consimțământul pentru cookie-urile de marketing (pixel de conversie pentru campaniile Twitter/X).
  • Meta Platforms Ireland Limited — doar dacă vă dați consimțământul pentru cookie-urile opționale de măsurare (pixel Meta/Facebook).
  • Furnizori de găzduire și infrastructură (de ex. Vercel, AWS, Cloudflare) care acționează strict ca persoane împuternicite de operator în baza contractelor conform Art. 28.
  • Consultanți profesionali (avocați, contabili, auditori) atunci când este necesar din punct de vedere legal și în condiții de confidențialitate.
  • Autorități competente, atunci când suntem obligați printr-o solicitare legală, specifică și proporțională (ordin judecătoresc, autoritate de protecție a datelor, autoritate fiscală).

O listă actuală și auditabilă a sub-împuterniciților este menținută intern și poate fi furnizată la cerere.

6. Transferuri internaționale de date

Unii dintre împuterniciții noștri sunt stabiliți în Statele Unite sau operează la nivel global. Atunci când datele cu caracter personal sunt transferate în afara SEE, ne bazăm pe:

  • Clauzele Contractuale Standard ale Comisiei Europene (Decizia 2021/914), sau
  • o decizie privind caracterul adecvat al nivelului de protecție (de ex. Cadrul privind confidențialitatea datelor UE-SUA, pentru Stripe, Google și alți importatori certificați), sau
  • consimțământul dvs. explicit pentru transferuri limitate și specifice.

Măsuri suplimentare, cum ar fi criptarea în tranzit (TLS 1.2+), criptarea în repaus și controalele de acces, sunt aplicate în plus față de mecanismul legal de transfer.

7. Drepturile dvs. conform GDPR

Aveți următoarele drepturi în temeiul Art. 15-22 din GDPR:

  • Acces — confirmarea faptului că prelucrăm datele dvs. și o copie a acestora.
  • Rectificare — corectarea datelor inexacte sau incomplete.
  • Ștergere („dreptul de a fi uitat”) — ștergerea datelor atunci când există motive întemeiate.
  • Restricționare — limitarea modului în care prelucrăm datele dvs. în așteptarea verificării.
  • Portabilitate — o copie într-un format care poate fi citit automat a datelor pe care le-ați furnizat în baza unui contract sau a consimțământului.
  • Opoziție — la prelucrarea bazată pe interese legitime, inclusiv crearea de profiluri.
  • Retragerea consimțământului — în orice moment, fără a afecta prelucrarea efectuată înainte de retragere.
  • Depunerea unei plângeri la o autoritate de supraveghere — în special la Autoritatea Elenă pentru Protecția Datelor (a se vedea §11).

Pentru a vă exercita oricare dintre drepturi, trimiteți un e-mail la [email protected] de la adresa înregistrată sau furnizați o altă modalitate rezonabilă de verificare a identității. Răspundem în termen de o (1) lună, termen care poate fi prelungit o singură dată cu încă două (2) luni pentru solicitările complexe; vom explica orice prelungire.

8. Cookie-uri

Folosim cookie-uri și tehnologii similare. Categoriile, scopurile și durata fiecărui cookie sunt descrise în Politica privind Cookie-urile. Vă puteți configura preferințele și retrage consimțământul în orice moment prin intermediul /cookie-preferences.

9. Copii

Serviciul nu se adresează copiilor sub cincisprezece (15) ani, vârsta consimțământului digital în Grecia conform Legii 4624/2019 Art. 21. Nu colectăm cu bună știință date de la copii mai mici. Dacă credeți că un copil s-a înregistrat, vă rugăm să contactați [email protected] și vom șterge contul.

10. Securitate

Aplicăm măsuri tehnice și organizatorice rezonabile din punct de vedere comercial — inclusiv TLS, parole cu hashing (familia Argon2), medii izolate, acces bazat pe principiul privilegiului minim, jurnale, copii de siguranță și proceduri de răspuns la incidente — dar niciun sistem nu este perfect sigur. În cazul unei încălcări a securității datelor cu caracter personal care este susceptibilă să genereze un risc pentru drepturile dvs., vom notifica Autoritatea Elenă pentru Protecția Datelor în termen de 72 de ore, conform GDPR Art. 33, iar în cazul în care riscul este ridicat, vă vom notifica și pe dvs. direct.

11. Modificări ale acestei politici

Vom publica o versiune revizuită la această adresă URL și, pentru modificări substanțiale, vom notifica cu cel puțin treizeci (30) de zile în avans prin intermediul Serviciului sau prin e-mail. Data „Ultima revizuire” din partea de sus reflectă întotdeauna cea mai recentă actualizare. Versiunile istorice ale acestui document sunt păstrate în jurnalul de modificări al paginilor legale.

12. Contact și autoritatea de supraveghere

  • Solicitări privind protecția datelor: [email protected]
  • Adresă poștală: Troon 26, 118 51, Αθήνα, Αττική, Ελλάδα

Aveți dreptul de a depune o plângere la Autoritatea Elenă pentru Protecția Datelor (Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα):

Rezidenții UE din afara Greciei pot contacta, de asemenea, autoritatea de supraveghere din statul membru în care își au reședința obișnuită.