WebHunt.io®
SoluțiiCaută firmeDatePiațaInstituțiiLicitațiiPrețuriDeal-RoomRapoartePulsExtensieIntel MCP
AutentificareCreează cont
Documente legale

Politică de Confidențialitate

Versiunea: 1.0  ·  Data: 13 iunie 2026  ·  Operator de date: WEBHUNT S.R.L. — CUI 43825150

Rezumat: WebHunt prelucrează două categorii distincte de date: (1) datele dumneavoastră de utilizator (necesare pentru cont și facturare) și (2) date despre companii din surse publice oficiale (ANAF, ONRC, SEAP etc.). Prezenta politică explică ambele categorii în detaliu.

1. Cine suntem — Operatorul de date

WEBHUNT S.R.L., cu sediul social în Str. Semilunei nr. 6, Corp A, Parter, Sector 2, București, 020797, CUI 43825150, J40/3647/2021, este operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR) și al Legii nr. 190/2018.

Contact pentru probleme de confidențialitate și drepturi GDPR: [email protected] (subiect: „Cerere GDPR”)

Contact pentru protecția datelor: pentru orice cerere privind datele cu caracter personal, ne poți scrie la [email protected]. Solicitările GDPR sunt gestionate direct de societate, cu sprijinul partenerului nostru de consultanță juridică în protecția datelor, SenecAI Consulting.

2. Date despre utilizatori ai platformei

2.1 Ce date colectăm de la utilizatori

Când creați un cont sau utilizați platforma WebHunt.io, colectăm:

Categoria de date Date concrete Temei legal Perioadă de retenție
Date de identificare cont Adresă de email, nume companie, parolă (hash) Executarea contractului (art. 6(1)(b) GDPR) Cât timp contul este activ + 2 ani după ștergere
Date de facturare Denumire firmă, CUI, adresă de facturare Obligație legală — legislație fiscală (art. 6(1)(c) GDPR) 10 ani (obligație fiscală)
Date de utilizare a serviciului Căutări efectuate, pagini vizitate, exporturi generate, apeluri API Interes legitim — siguranța serviciului și prevenirea abuzurilor (art. 6(1)(f) GDPR) 90 de zile
Date tehnice Adresă IP, tip browser, sistem de operare, timestamp-uri de autentificare Interes legitim — securitatea platformei (art. 6(1)(f) GDPR) 30 de zile (loguri server)
Comunicare directă cu noi Conținutul mesajelor email, solicitări de suport Executarea contractului / interes legitim 3 ani de la ultima interacțiune

2.2 Date pe care nu le colectăm

Nu colectăm: date despre card bancar (procesate exclusiv de Stripe, conform PCI DSS), date biometrice, date privind sănătatea, date din categorii speciale în sensul art. 9 GDPR.

2.3 Extensia de browser — date contribuite cu consimțământ

Extensia WebHunt identifică, local în browserul tău, firma din spatele site-ului pe care îl vizitezi. Detectarea se face integral pe dispozitivul tău; către WebHunt se trimite o cerere doar când este găsit un identificator de firmă (CUI/cod TVA) pe pagină sau când deschizi panoul.

În plus, poți activa opțional funcția „Contribuie” (dezactivată implicit, cu consimțământ explicit, art. 6(1)(a) GDPR). Atunci, doar pe paginile unde este detectat un identificator de firmă, extensia trimite către noi exclusiv: domeniul site-ului + CUI-ul/codul TVA detectat + data. Scopul este construirea hărții verificate firmă↔site-web — același serviciu pe care îl folosești. Astfel creștem acoperirea bazei de date prin contribuția utilizatorilor, în loc de scanarea în masă a internetului.

2.4 Vizibilitatea ta către firmele cu care interacționezi

WebHunt funcționează bidirecțional, într-un context strict B2B. Când, având un cont, deblochezi sau vizitezi profilul unei firme, acea firmă — dacă își revendică propriul profil și alege să își vadă vizitatorii — poate vedea identitatea ta profesională și de contact: nume, organizație, rol și e-mail profesional. Temeiul juridic este interesul legitim (art. 6(1)(f) GDPR) al firmei de a ști ce potențiali parteneri comerciali îi analizează profilul, echilibrat cu așteptarea rezonabilă a unui utilizator profesional care alege să interacționeze cu firma. Firma vede aceste date doar dacă alocă o deblocare din planul ei. Te poți opune oricând activând „Navigarea privată” din setările contului; din acel moment nu mai apari în listele de vizitatori. Fiecare utilizator este informat despre această prelucrare la crearea contului și în prezenta politică.

Nu colectăm niciodată prin extensie: istoricul de navigare, adresele URL complete, conținutul paginilor, formularele sau paginile fără identificator de firmă. Nu vindem și nu folosim aceste date pentru publicitate.

Transparență și control total: direct din extensie poți, oricând, să vezi și să descarci (CSV) tot ce ne-ai trimis, să îți retragi consimțământul și să ștergi toate contribuțiile tale (drepturile de acces și ștergere, art. 15 și 17 GDPR). Refuzul sau retragerea nu afectează în niciun fel funcțiile gratuite. Domeniul raportat este verificat (CUI-ul firmei trebuie să apară chiar pe site-ul ei) înainte de a intra în harta publică; activitatea ta individuală nu este niciodată publicată sau vândută.

Activitatea contului: pentru a-ți oferi serviciul, păstrăm o evidență a profilurilor pe care le deblochezi (ca să contorizăm deblocările/lună, să nu te taxăm de două ori pentru aceeași firmă și să le păstrăm în contul tău), a firmelor pe care le salvezi în liste și a semnalelor pe care le marchezi/salvezi împreună cu notițele tale (ex: notițe de prospectare). Temei: executarea contractului (art. 6(1)(b) GDPR). Aceste date nu sunt vândute și nu sunt folosite pentru publicitate.

Notițele tale sunt private — implicit, doar tu le vezi. Dacă ai un cont de echipă, poți alege explicit, per notiță, să o marchezi „Echipă”, caz în care devine vizibilă (doar pentru citire) colegilor din aceeași organizație; altfel rămâne strict privată. Pentru conturile de echipă, organizația ta este operator/co-operator pentru notițele partajate intern. Poți edita sau șterge oricând notițele și semnalele salvate (art. 16 și 17 GDPR).

Detalii complete: pagina extensiei și politica de confidențialitate a extensiei din magazinul Chrome.

3. Date despre companii din surse publice (baza de date WebHunt)

Baza noastră de date conține informații despre persoane juridice (companii, instituții publice, PFA-uri) din România. Această categorie de date are un regim juridic distinct:

3.0 Principiul platformei: informații despre companii, nu despre persoane

WebHunt este o platformă centrată pe entități juridice. Datele privind persoane fizice apar exclusiv în context profesional sau oficial — ca informații asociate unei companii (de exemplu numele și funcția administratorului, așa cum figurează în registrele publice) sau ca date introduse de reprezentantul verificat al companiei pe propriul profil. Platforma nu are ca obiect căutarea, monitorizarea, scoringul sau profilarea persoanelor fizice. Actualizarea datelor reflectă modificări ale profilului companiei în sursele oficiale sau informații furnizate de companie — nu urmărirea comportamentului unei persoane.

Orice informație de pe platformă provine dintr-una din două surse: (1) registre oficiale sau website-ul verificat al companiei — întotdeauna cu sursa și data colectării atașate înregistrării; (2) date introduse chiar de companie, după revendicarea profilului și verificarea reprezentării. Nu folosim adrese de e-mail ghicite sau deduse, nu cumpărăm date de contact de la terți, nu preluăm date din rețele sociale și nu prelucrăm date provenite din scurgeri de date.

3.1 Ce date despre companii prelucrăm

  • Date de identificare juridică: denumire firmă, CUI/CIF, număr de ordine ONRC, formă juridică, sediu social, cod CAEN;
  • Date financiare: cifra de afaceri, profit net, număr de angajați, datorii — din declarațiile anuale depuse la ANAF (publice prin lege);
  • Date de acționariat: asociați și administratori (persoane fizice sau juridice) — din registrul public ONRC;
  • Date de contact profesionale ale firmei: adrese de email și numere de telefon publicate de companie chiar pe propriul site — atât adrese de rol (office@, contact@, vanzari@ etc.), cât și adrese profesionale nominale de forma [email protected], acolo unde firma le publică ea însăși, cu sursa și data reținute. Nu inferăm și nu deducem adrese de persoane — afișăm exclusiv ce a publicat firma pe site-ul propriu. Nu prelucrăm numere de telefon mobile private, adrese de email personale din afara contextului profesional sau profiluri de rețele sociale ale persoanelor fizice. Pentru administratori și reprezentanți legali prelucrăm exclusiv numele, funcția și compania, din registre oficiale (vezi mai sus);
  • Date de prezență digitală: domeniu web, prezență publicitate online (Google Ads, Meta Ads), informații tehnice despre website;
  • Date de achiziții publice: contracte atribuite prin SEAP/SICAP, valori, autorități contractante — date publice prin lege;
  • Date BPI: notificări din Buletinul Procedurilor de Insolvență — date publice prin lege.

3.2 Temeiuri legale pentru prelucrarea datelor despre companii

Interes legitim (art. 6(1)(f) GDPR) — Prelucrăm date despre companii (inclusiv date de contact de rol) în baza interesului legitim al utilizatorilor noștri profesionali de a accesa informații despre potențiali parteneri comerciali, clienți sau concurenți, în vederea prospectării B2B, due diligence și evaluării riscurilor comerciale. Aceasta este practica recunoscută la nivel european pentru baze de date B2B.

Obligație legală (art. 6(1)(c) GDPR) — Datele financiare, de acționariat și SEAP sunt publice prin dispoziții legale exprese (Legea contabilității, Legea registrului comerțului, Legea achizițiilor publice).

Notă privind datele administratorilor și factorilor de decizie: Pentru administratori și reprezentanți legali prelucrăm exclusiv numele, funcția și compania, din registre publice oficiale, strict în context profesional și pe temeiul interesului legitim B2B (art. 6(1)(f)). Datele de contact pe care le afișăm sunt contacte profesionale publicate chiar de firmă pe site-ul ei — adrese de rol (office@, contact@ etc.) și, acolo unde firma le publică, adrese profesionale nominale ([email protected]) — colectate doar după ce confirmăm că pagina-sursă poartă CUI-ul sau denumirea firmei, cu sursa și data reținute. Nu prelucrăm CNP, adrese de domiciliu, numere de telefon mobile private, profiluri de rețele sociale, date din categorii speciale (art. 9 GDPR) ori date din breach-uri sau surse ilegale; nu inferăm și nu deducem adrese de persoane. Orice persoană se poate opune prelucrării (art. 21) scriind la [email protected] — suprimăm datele în maximum 30 de zile și menținem opoziția la reprocesare. Poți folosi și formularul online de opt-out (Art. 21) pentru eliminare imediată din profilurile publice.

3.3 Surse de date pentru baza de date WebHunt

  • ANAF — declarații financiare anuale și date de identificare fiscală (publice prin Legea nr. 82/1991);
  • ONRC — registrul comerțului, inclusiv administratori/reprezentanți legali (date publice prin Legea nr. 26/1990), obținute din seturile de date deschise oficiale publicate pe data.gov.ro;
  • SEAP/SICAP — achiziții publice (publice prin Legea nr. 98/2016);
  • data.gov.ro — seturi de date deschise ale autorităților publice (licențe deschise CC-BY / OGL);
  • Liste publice de beneficiari de fonduri europene — publicate obligatoriu conform Reg. (UE) 2021/1060 (art. 49) și a legislației naționale de transparență (programe operaționale, MIPE/mfe.gov.ro, AFIR, ADR-uri regionale) — exclusiv la nivel de companie (firmele); beneficiarii persoane fizice (PFA) și instituțiile/ONG-urile nu sunt prelucrați în acest scop;
  • Registre de licențe/autorizări ale autorităților de reglementare — fapte publice de reglementare despre companii (ex. ANRSC — operatori servicii de utilități; ANCPI — firme autorizate, fără persoane fizice; ANRM);
  • BPI — Buletinul Procedurilor de Insolvență (public prin Legea nr. 85/2014);
  • crt.sh / certificate SSL — index public de certificate TLS;
  • TED (Tenders Electronic Daily) — licitații europene publice;
  • Verificarea tehnică a contactelor de firmă: furnizori de verificare conformi, sub DPA, pentru validarea tehnică (MX) a adreselor de email profesionale publicate de firmă pe propriul site — niciodată adrese inferate sau deduse și niciodată date personale private.

Fiecare înregistrare din baza noastră de date păstrează referința sursei originale și data colectării.

Minimizare: deși unele registre publice conțin coduri IBAN ale firmelor, WebHunt nu afișează și nu publică niciodată coduri IBAN (nici în profilurile gratuite, nici în cele cu plată, nici în exporturi) — sunt folosite, dacă e cazul, exclusiv intern pentru verificarea identității companiei. Codurile IBAN ale persoanelor fizice (PFA) nu sunt prelucrate.

4. Marketing și comunicări comerciale

Vă trimitem comunicări comerciale (newsletter, oferte de produs, notificări de noi funcționalități) numai cu consimțământul dumneavoastră explicit (art. 6(1)(a) GDPR), obținut la momentul înscrierii sau ulterior. Puteți retrage consimțământul oricând prin link-ul de dezabonare din orice email comercial sau scriindu-ne la [email protected].

5. Partajarea datelor cu terți

Nu vindem datele personale ale utilizatorilor noștri. Datele pot fi partajate cu:

  • Furnizori de servicii tehnice: găzduire / hosting (netcup GmbH — servere în Germania, în cadrul SEE), rețea și CDN (Cloudflare), procesator de plăți (Stripe), email tranzacțional (Brevo/Sendinblue), asistare la redactare bazată pe IA (Google/Gemini, unde este activată) și furnizori conformi de validare tehnică a adreselor de email profesionale — cărora le este transmisă strict adresa de email verificată, fără alte date — numai în măsura necesară furnizării serviciului, pe baza unor contracte de prelucrare a datelor (DPA) încheiate cu fiecare furnizor. Cu furnizorul de găzduire netcup GmbH avem încheiat un acord de prelucrare a datelor (Auftragsverarbeitungsvertrag / DPA, conform art. 28 GDPR);
  • Autorități publice: în cazul unor obligații legale exprese sau al unor solicitări legale valide;
  • Cesionari de afaceri: în cazul unei fuziuni, achiziții sau vânzări de active, cu notificare prealabilă a utilizatorilor.
  • Firmele cu care interacționezi pe platformă: când, având un cont, deblochezi sau vizitezi profilul unei firme, aceasta îți poate vedea identitatea profesională și de contact (nume, organizație, rol, e-mail profesional), în context B2B, conform secțiunii 2.4. Te poți opune oricând prin „Navigarea privată”.

6. Transferuri în afara SEE

Datele dumneavoastră sunt găzduite și procesate principal în cadrul Spațiului Economic European — infrastructura noastră de găzduire (netcup GmbH) este localizată în Germania. Dacă utilizăm furnizori cu servere în afara SEE (ex. unele servicii Stripe), ne asigurăm că există garanții adecvate (clauze contractuale standard aprobate de CE, decizie de adecvare). Pentru furnizorii cu sediul principal în SUA (Cloudflare, Google) ne bazăm pe certificarea EU-US Data Privacy Framework și pe clauze contractuale standard ca mecanism de rezervă.

7. Securitatea datelor

Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor: criptare în tranzit (TLS 1.2+), criptare a parolelor (bcrypt), restricționarea accesului intern pe baza rolurilor, backup-uri regulate, monitorizare de securitate. Accesul la baza de date de producție este restricționat la personalul autorizat.

În caz de incident de securitate care afectează datele dumneavoastră, vă vom notifica în termenele prevăzute de GDPR (72 ore la ANSPDCP, fără întârziere nejustificată la persoanele afectate dacă există risc ridicat).

8. Drepturile dumneavoastră

Aveți dreptul la: acces, rectificare, ștergere, restricționarea prelucrării, portabilitate și opoziție față de prelucrare. Detalii complete și procedura de exercitare se găsesc pe pagina dedicată: Drepturile tale GDPR.

9. Cookie-uri

Utilizăm cookie-uri funcționale și de sesiune. Detalii complete pe pagina: Politica Cookie.

10. Autoritatea de supraveghere

Dacă considerați că drepturile dumneavoastră au fost încălcate, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro.

11. Modificări ale politicii

Actualizăm această politică periodic pentru a reflecta modificările serviciului sau ale legislației. Data ultimei actualizări este indicată în antetul acestei pagini. Modificările semnificative vor fi comunicate prin e-mail.

WebHunt.io®

Inteligență de afaceri pentru piața din România — verificată la sursă.

WEBHUNT S.R.L. · CUI 43825150 · J40/3647/2021 · București, RO
Conform GDPRDate în UEANPC — Soluționarea Alternativă a LitigiilorSOL — Soluționarea Online a Litigiilor

Produs

Caută firmeSoluțiiInstituții publiceExtensia ChromeIntel MCP — Asistent AIDeal-RoomInsignă de firmăPrețuri

Resurse

RapoartePublicitate în PulsPiața pe sectoareGhid & întrebăriDate & statisticiHartă site

Cont

Creează contAutentificareContact

Legal

ConfidențialitateTermeniGDPRCookieRetragere din contract
© 2026 WEBHUNT S.R.L. · Toate drepturile rezervate.date din surse publice · sursă + dată pe fiecare înregistrare