Această politică explică ce date cu caracter personal prelucrează platforma Leadero (leadero.ro), din ce surse provin, în ce scop, pe ce temei legal și ce drepturi ai în legătură cu ele, conform Regulamentului (UE) 2016/679 („GDPR”).
1. Cine suntem (operatorul de date)
Platforma Leadero este operată de SERTE MANAGEMENT S.R.L., societate românească cu sediul în Sat Cerna, comuna Liebling, str. Gorunului nr. 62, corp C1, județul Timiș, înregistrată la Registrul Comerțului sub nr. J2026042461001, cod unic de înregistrare (CUI) 55092699. Pentru orice întrebare sau cerere legată de datele personale ne poți scrie la gdpr@leadero.ro.
2. Ce date prelucrăm
a) Date despre utilizatorii platformei (clienții noștri și agenții lor): nume, adresă de email, număr de telefon, rol, echipă, precum și jurnalul acțiunilor în aplicație (autentificări, firme deschise, apeluri înregistrate) — necesar pentru funcționarea serviciului, securitate și raportare către administratorul echipei.
b) Date despre firme și persoanele asociate lor: identitatea administratorilor, asociaților și titularilor de PFA / Întreprinderi Individuale / Întreprinderi Familiale, profesioniști cu practică autorizată și funcții publice de conducere (de ex. primari), împreună cu date de contact profesionale (numere de telefon, adrese de email asociate firmei), date de identificare ale firmei (CUI, număr de înregistrare, sediu, cod CAEN) și date financiare publice (bilanțuri).
3. Din ce surse provin datele
- Registre și seturi de date publice: ANAF, Oficiul Național al Registrului Comerțului, Ministerul Finanțelor, portalul data.gov.ro;
- Monitorul Oficial al României, Partea a IV-a, unde se publică prin lege actele societăților, inclusiv numirile și revocările de administratori;
- Registre profesionale publice (de ex. barouri, corpuri profesionale, uniuni ale notarilor și executorilor);
- Surse publice de pe internet: site-urile firmelor, anuare și directoare publice de afaceri (de ex. OpenStreetMap, anuare telefonice publice);
- Verificări tehnice ale numerelor de telefon (identificarea operatorului de rețea și a portabilității, fără conținut de comunicații);
- Direct de la utilizatori, pentru datele conturilor și notițele introduse în CRM.
4. Temeiul legal și scopul
a) Datele despre firme
Informațiile despre societăți, PFA-uri, ONG-uri și instituții — denumire, cod fiscal, număr de înregistrare, sediu, obiect de activitate, stare, date financiare — privesc persoane juridice. Potrivit considerentului 14 din Regulamentul (UE) 2016/679, regulamentul nu se aplică prelucrării datelor care privesc persoanele juridice. Aceste informații nu sunt, prin urmare, date cu caracter personal.
Faptul că denumirea unei firme conține numele unei persoane, sau că sediul social coincide cu domiciliul unui asociat, nu transformă datele firmei în date personale: sunt elemente alese și declarate public de firmă la înregistrare și pot fi modificate oricând de aceasta.
b) Datele despre administratori și reprezentanți
Numele persoanelor care administrează sau reprezintă o firmă sunt date cu caracter personal, dar au fost făcute publice prin efectul legii. Potrivit Legii nr. 31/1990 privind societățile, actele constitutive și mențiunile ulterioare — inclusiv numirea și revocarea administratorilor — se publică în Monitorul Oficial al României, Partea a IV-a. Accesul la aceste informații și reutilizarea lor sunt garantate de Legea nr. 544/2001 privind liberul acces la informațiile de interes public și de Legea nr. 179/2022 privind datele deschise și reutilizarea informațiilor din sectorul public (care transpune Directiva (UE) 2019/1024 și a înlocuit Legea nr. 109/2007).
Temeiul prelucrării este interesul legitim (art. 6 alin. (1) lit. f GDPR) de a facilita contactul comercial între companii: platforma se adresează exclusiv relațiilor B2B, nu prospectării consumatorilor. Informarea persoanelor vizate se realizează prin prezenta politică, în condițiile art. 14 GDPR; informarea individuală a fiecărei persoane din registrele publice ar presupune eforturi disproporționate, situație avută în vedere expres de art. 14 alin. (5) lit. b din regulament.
Nu colectăm și nu publicăm date privind beneficiarii reali. Prin hotărârea Curții de Justiție a Uniunii Europene din 22 noiembrie 2022 (cauzele conexate C-37/20 și C-601/20), accesul public nelimitat la Registrul beneficiarilor reali a fost declarat o ingerință disproporționată în viața privată. Aceste date pot fi consultate doar de persoanele care dovedesc un interes legitim, direct la Oficiul Național al Registrului Comerțului.
c) Datele utilizatorilor platformei
Datele conturilor de acces le prelucrăm pentru executarea contractului (art. 6 alin. (1) lit. b GDPR) și pentru respectarea obligațiilor legale care ne revin, inclusiv cele financiar-contabile.
5. Cui dezvăluim datele
- Clienților platformei (companii care desfășoară activități de vânzare B2B), în limita abonamentului lor;
- Furnizorilor noștri tehnici, în calitate de persoane împuternicite: găzduire (Oracle Cloud, centru de date în UE) și trimitere de emailuri tranzacționale (Brevo);
- Autorităților publice, când legea o cere.
Nu vindem datele. Nu transferăm date cu caracter personal în afara Spațiului Economic European. Singurele informații care ajung la furnizori din afara SEE sunt cele descrise la secțiunea 10 (asistentul AI) și privesc exclusiv persoane juridice.
6. Clientul care folosește datele devine operator independent
Când un client al platformei extrage date și le folosește în activitatea lui — campanii de contactare, oferte, evidențe proprii — el decide singur scopul și mijloacele acelei prelucrări. Din acel moment devine operator independent în sensul art. 4 pct. 7 GDPR, nu persoană împuternicită de noi, iar noi nu suntem operatori asociați.
Ca urmare, fiecare parte răspunde pentru ce ține de ea:
- noi răspundem de legalitatea colectării din surse publice, de exactitatea față de sursă, de securitatea platformei și de soluționarea cererilor privind datele din baza noastră;
- clientul răspunde de legalitatea propriilor campanii — temeiul prelucrării pe care o face, informarea persoanelor pe care le contactează, respectarea regulilor privind comunicările comerciale nesolicitate și soluționarea cererilor primite direct de el.
Opoziția înregistrată la noi produce efecte în baza noastră de date. Dacă o persoană a fost deja contactată de un client, cererea trebuie adresată și acelui client, care o soluționează pe cont propriu.
7. Cât timp păstrăm datele
Datele despre firme și persoanele asociate sunt păstrate cât timp figurează în sursele publice de proveniență și sunt actualizate periodic față de acestea. Datele conturilor de utilizator și jurnalul de acțiuni sunt păstrate pe durata contractului și, după încetarea lui, atât cât impun obligațiile legale. La cel mult 90 de zile de la închiderea unui cont, datele lui sunt retrase din uz: nu mai sunt accesibile în aplicație și nu mai sunt prelucrate. Poți cere ștergerea lor definitivă oricând, conform secțiunii următoare.
8. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare a prelucrării, portabilitate și, în special, dreptul de opoziție la prelucrarea în scop de prospectare comercială (art. 21 GDPR) — opoziție pe care o respectăm necondiționat.
Vrei să îți eliminăm datele din platformă? Scrie-ne la gdpr@leadero.ro, indicând numele și/sau numărul de telefon în cauză. Eliminăm datele în cel mult 30 de zile și marcăm cererea astfel încât datele să nu fie reintroduse la actualizările viitoare din surse publice.
Cum verificăm cine face cererea. Ca să nu putem fi folosiți de altcineva pentru a șterge sau modifica datele tale, avem nevoie să confirmăm că cererea vine chiar de la persoana vizată. Poți dovedi asta în oricare dintre următoarele feluri:
- trimiți cererea semnată electronic, cu semnătură calificată;
- atașezi o copie a unui act de identitate, din care poți acoperi orice date care nu ne sunt necesare (CNP, serie și număr), păstrând numele lizibil;
- scrii de pe adresa de email sau confirmi numărul de telefon care apare chiar în datele reclamate — asta ne dovedește că ai acces la ele.
Această verificare este prevăzută de art. 12 alin. (6) GDPR. Dacă avem îndoieli rezonabile privind identitatea solicitantului și nu primim lămuriri, nu putem da curs cererii. Datele trimise pentru verificare le folosim exclusiv în acest scop și le ștergem după soluționare.
Răspundem în cel mult o lună de la primirea cererii, conform art. 12 alin. (3) GDPR. Prima solicitare este gratuită; pentru cereri vădit nefondate sau repetitive putem percepe un tarif rezonabil ori putem refuza motivat, în condițiile art. 12 alin. (5).
Dacă apreciezi că prelucrarea încalcă legea, poți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) — www.dataprotection.ro.
9. Securitatea datelor
Aplicăm măsuri tehnice și organizatorice adecvate: acces pe bază de cont și rol, izolarea datelor pe echipe, criptarea comunicațiilor (HTTPS), jurnalizarea acțiunilor și copii de siguranță regulate.
10. Asistentul AI
Platforma include un asistent care rezumă situația unei firme și sugerează un unghi de abordare comercială. Pentru asta trimite un context către furnizori de modele de limbaj (Groq și Cerebras, cu infrastructură în Statele Unite).
Către acești furnizori nu trimitem date cu caracter personal. Contextul trimis conține exclusiv informații despre persoana juridică: denumirea firmei, codul fiscal, codul CAEN, județul sau orașul sediului, numărul de salariați și cifra de afaceri. Nu pleacă numele administratorilor sau asociaților, numerele de telefon, adresele de email și nici notițele din CRM.
Restricția e aplicată tehnic, nu doar declarativ:
- când asistentul citește o pagină publică de pe internet, textul trece printr-un filtru care înlocuiește adresele de email și numerele de telefon înainte de trimitere;
- analiza activității unei echipe folosește pseudonime, nu numele agenților;
- căutarea de firme transmite doar criteriul „are/nu are telefon", niciodată numărul.
Rezultatul generat de asistent este orientativ și poate conține erori. Nu îl folosi ca unică bază pentru o decizie contractuală sau de creditare — vezi și secțiunea despre acuratețea datelor din Termeni și condiții.
11. Scoruri și clasificări automate
Platforma calculează automat un scor de bonitate (din datele financiare publice și starea firmei) și un scor de potrivire a firmei ca potențial client. Ambele privesc firma, ca persoană juridică, nu persoane fizice.
Aceste scoruri sunt instrumente de prioritizare pentru agentul de vânzări. Ele nu produc efecte juridice asupra vreunei persoane și nu constituie proces decizional automatizat în sensul art. 22 GDPR: nu decid acordarea unui credit, încheierea unui contract sau accesul la un serviciu. Decizia comercială aparține întotdeauna utilizatorului uman.
12. Cookie-uri
Folosim doar cookie-uri strict necesare autentificării și un sistem de statistici găzduit de noi, fără cookie-uri de marketing. Detalii în Politica de cookies.
13. Modificări
Putem actualiza această politică; versiunea curentă și data actualizării sunt afișate pe această pagină.