WEBHUNT S.R.L., cu sediul social în Str. Semilunei nr. 6, Corp A, Parter, Sector 2, București, 020797, CUI 43825150, J40/3647/2021, este operatorul de date cu caracter personal în sensul Regulamentului (UE) 2016/679 (GDPR) și al Legii nr. 190/2018.
Contact pentru probleme de confidențialitate și drepturi GDPR: [email protected] (subiect: „Cerere GDPR”)
Contact pentru protecția datelor: pentru orice cerere privind datele cu caracter personal, ne poți scrie la [email protected]. Solicitările GDPR sunt gestionate direct de societate, cu sprijinul partenerului nostru de consultanță juridică în protecția datelor, SenecAI Consulting.
Când creați un cont sau utilizați platforma WebHunt.io, colectăm:
| Categoria de date | Date concrete | Temei legal | Perioadă de retenție |
|---|---|---|---|
| Date de identificare cont | Adresă de email, nume companie, parolă (hash) | Executarea contractului (art. 6(1)(b) GDPR) | Cât timp contul este activ + 2 ani după ștergere |
| Date de facturare | Denumire firmă, CUI, adresă de facturare | Obligație legală — legislație fiscală (art. 6(1)(c) GDPR) | 10 ani (obligație fiscală) |
| Date de utilizare a serviciului | Căutări efectuate, pagini vizitate, exporturi generate, apeluri API | Interes legitim — siguranța serviciului și prevenirea abuzurilor (art. 6(1)(f) GDPR) | 90 de zile |
| Date tehnice | Adresă IP, tip browser, sistem de operare, timestamp-uri de autentificare | Interes legitim — securitatea platformei (art. 6(1)(f) GDPR) | 30 de zile (loguri server) |
| Comunicare directă cu noi | Conținutul mesajelor email, solicitări de suport | Executarea contractului / interes legitim | 3 ani de la ultima interacțiune |
Nu colectăm: date despre card bancar (procesate exclusiv de Stripe, conform PCI DSS), date biometrice, date privind sănătatea, date din categorii speciale în sensul art. 9 GDPR.
Extensia WebHunt identifică, local în browserul tău, firma din spatele site-ului pe care îl vizitezi. Detectarea se face integral pe dispozitivul tău; către WebHunt se trimite o cerere doar când este găsit un identificator de firmă (CUI/cod TVA) pe pagină sau când deschizi panoul.
În plus, poți activa opțional funcția „Contribuie” (dezactivată implicit, cu consimțământ explicit, art. 6(1)(a) GDPR). Atunci, doar pe paginile unde este detectat un identificator de firmă, extensia trimite către noi exclusiv: domeniul site-ului + CUI-ul/codul TVA detectat + data. Scopul este construirea hărții verificate firmă↔site-web — același serviciu pe care îl folosești. Astfel creștem acoperirea bazei de date prin contribuția utilizatorilor, în loc de scanarea în masă a internetului.
WebHunt funcționează bidirecțional, într-un context strict B2B. Când, având un cont, deblochezi sau vizitezi profilul unei firme, acea firmă — dacă își revendică propriul profil și alege să își vadă vizitatorii — poate vedea identitatea ta profesională și de contact: nume, organizație, rol și e-mail profesional. Temeiul juridic este interesul legitim (art. 6(1)(f) GDPR) al firmei de a ști ce potențiali parteneri comerciali îi analizează profilul, echilibrat cu așteptarea rezonabilă a unui utilizator profesional care alege să interacționeze cu firma. Firma vede aceste date doar dacă alocă o deblocare din planul ei. Te poți opune oricând activând „Navigarea privată” din setările contului; din acel moment nu mai apari în listele de vizitatori. Fiecare utilizator este informat despre această prelucrare la crearea contului și în prezenta politică.
Nu colectăm niciodată prin extensie: istoricul de navigare, adresele URL complete, conținutul paginilor, formularele sau paginile fără identificator de firmă. Nu vindem și nu folosim aceste date pentru publicitate.
Transparență și control total: direct din extensie poți, oricând, să vezi și să descarci (CSV) tot ce ne-ai trimis, să îți retragi consimțământul și să ștergi toate contribuțiile tale (drepturile de acces și ștergere, art. 15 și 17 GDPR). Refuzul sau retragerea nu afectează în niciun fel funcțiile gratuite. Domeniul raportat este verificat (CUI-ul firmei trebuie să apară chiar pe site-ul ei) înainte de a intra în harta publică; activitatea ta individuală nu este niciodată publicată sau vândută.
Activitatea contului: pentru a-ți oferi serviciul, păstrăm o evidență a profilurilor pe care le deblochezi (ca să contorizăm deblocările/lună, să nu te taxăm de două ori pentru aceeași firmă și să le păstrăm în contul tău), a firmelor pe care le salvezi în liste și a semnalelor pe care le marchezi/salvezi împreună cu notițele tale (ex: notițe de prospectare). Temei: executarea contractului (art. 6(1)(b) GDPR). Aceste date nu sunt vândute și nu sunt folosite pentru publicitate.
Notițele tale sunt private — implicit, doar tu le vezi. Dacă ai un cont de echipă, poți alege explicit, per notiță, să o marchezi „Echipă”, caz în care devine vizibilă (doar pentru citire) colegilor din aceeași organizație; altfel rămâne strict privată. Pentru conturile de echipă, organizația ta este operator/co-operator pentru notițele partajate intern. Poți edita sau șterge oricând notițele și semnalele salvate (art. 16 și 17 GDPR).
Detalii complete: pagina extensiei și politica de confidențialitate a extensiei din magazinul Chrome.
Baza noastră de date conține informații despre persoane juridice (companii, instituții publice, PFA-uri) din România. Această categorie de date are un regim juridic distinct:
WebHunt este o platformă centrată pe entități juridice. Datele privind persoane fizice apar exclusiv în context profesional sau oficial — ca informații asociate unei companii (de exemplu numele și funcția administratorului, așa cum figurează în registrele publice) sau ca date introduse de reprezentantul verificat al companiei pe propriul profil. Platforma nu are ca obiect căutarea, monitorizarea, scoringul sau profilarea persoanelor fizice. Actualizarea datelor reflectă modificări ale profilului companiei în sursele oficiale sau informații furnizate de companie — nu urmărirea comportamentului unei persoane.
Orice informație de pe platformă provine dintr-una din două surse: (1) registre oficiale sau website-ul verificat al companiei — întotdeauna cu sursa și data colectării atașate înregistrării; (2) date introduse chiar de companie, după revendicarea profilului și verificarea reprezentării. Nu folosim adrese de e-mail ghicite sau deduse, nu cumpărăm date de contact de la terți, nu preluăm date din rețele sociale și nu prelucrăm date provenite din scurgeri de date.
Interes legitim (art. 6(1)(f) GDPR) — Prelucrăm date despre companii (inclusiv date de contact de rol) în baza interesului legitim al utilizatorilor noștri profesionali de a accesa informații despre potențiali parteneri comerciali, clienți sau concurenți, în vederea prospectării B2B, due diligence și evaluării riscurilor comerciale. Aceasta este practica recunoscută la nivel european pentru baze de date B2B.
Obligație legală (art. 6(1)(c) GDPR) — Datele financiare, de acționariat și SEAP sunt publice prin dispoziții legale exprese (Legea contabilității, Legea registrului comerțului, Legea achizițiilor publice).
Notă privind datele administratorilor și factorilor de decizie: Pentru administratori și reprezentanți legali prelucrăm exclusiv numele, funcția și compania, din registre publice oficiale, strict în context profesional și pe temeiul interesului legitim B2B (art. 6(1)(f)). Datele de contact pe care le afișăm sunt contacte profesionale publicate chiar de firmă pe site-ul ei — adrese de rol (office@, contact@ etc.) și, acolo unde firma le publică, adrese profesionale nominale ([email protected]) — colectate doar după ce confirmăm că pagina-sursă poartă CUI-ul sau denumirea firmei, cu sursa și data reținute. Nu prelucrăm CNP, adrese de domiciliu, numere de telefon mobile private, profiluri de rețele sociale, date din categorii speciale (art. 9 GDPR) ori date din breach-uri sau surse ilegale; nu inferăm și nu deducem adrese de persoane. Orice persoană se poate opune prelucrării (art. 21) scriind la [email protected] — suprimăm datele în maximum 30 de zile și menținem opoziția la reprocesare. Poți folosi și formularul online de opt-out (Art. 21) pentru eliminare imediată din profilurile publice.
Fiecare înregistrare din baza noastră de date păstrează referința sursei originale și data colectării.
Minimizare: deși unele registre publice conțin coduri IBAN ale firmelor, WebHunt nu afișează și nu publică niciodată coduri IBAN (nici în profilurile gratuite, nici în cele cu plată, nici în exporturi) — sunt folosite, dacă e cazul, exclusiv intern pentru verificarea identității companiei. Codurile IBAN ale persoanelor fizice (PFA) nu sunt prelucrate.
Vă trimitem comunicări comerciale (newsletter, oferte de produs, notificări de noi funcționalități) numai cu consimțământul dumneavoastră explicit (art. 6(1)(a) GDPR), obținut la momentul înscrierii sau ulterior. Puteți retrage consimțământul oricând prin link-ul de dezabonare din orice email comercial sau scriindu-ne la [email protected].
Nu vindem datele personale ale utilizatorilor noștri. Datele pot fi partajate cu:
Datele dumneavoastră sunt găzduite și procesate principal în cadrul Spațiului Economic European — infrastructura noastră de găzduire (netcup GmbH) este localizată în Germania. Dacă utilizăm furnizori cu servere în afara SEE (ex. unele servicii Stripe), ne asigurăm că există garanții adecvate (clauze contractuale standard aprobate de CE, decizie de adecvare). Pentru furnizorii cu sediul principal în SUA (Cloudflare, Google) ne bazăm pe certificarea EU-US Data Privacy Framework și pe clauze contractuale standard ca mecanism de rezervă.
Aplicăm măsuri tehnice și organizatorice adecvate pentru protecția datelor: criptare în tranzit (TLS 1.2+), criptare a parolelor (bcrypt), restricționarea accesului intern pe baza rolurilor, backup-uri regulate, monitorizare de securitate. Accesul la baza de date de producție este restricționat la personalul autorizat.
În caz de incident de securitate care afectează datele dumneavoastră, vă vom notifica în termenele prevăzute de GDPR (72 ore la ANSPDCP, fără întârziere nejustificată la persoanele afectate dacă există risc ridicat).
Aveți dreptul la: acces, rectificare, ștergere, restricționarea prelucrării, portabilitate și opoziție față de prelucrare. Detalii complete și procedura de exercitare se găsesc pe pagina dedicată: Drepturile tale GDPR.
Utilizăm cookie-uri funcționale și de sesiune. Detalii complete pe pagina: Politica Cookie.
Dacă considerați că drepturile dumneavoastră au fost încălcate, puteți depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), cu sediul în B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București, www.dataprotection.ro.
Actualizăm această politică periodic pentru a reflecta modificările serviciului sau ale legislației. Data ultimei actualizări este indicată în antetul acestei pagini. Modificările semnificative vor fi comunicate prin e-mail.