Politica de Confidentialitate
Confidentialitatea ta este importanta pentru noi. Aceasta politica explica transparent ce date sunt si nu sunt prelucrate atunci cand utilizezi dns.ro, in conformitate cu Regulamentul (UE) 2016/679 (GDPR) si legislatia romana aplicabila. Pe scurt: colectam cat mai putin posibil si nu mai mult decat este strict necesar.
Rezumat: dns.ro nu foloseste conturi, nu are baza de date cu utilizatori, nu instaleaza cookie-uri de urmarire, nu afiseaza reclame si nu vinde date. Singurele date procesate sunt cele strict necesare pentru functionarea tehnica si protectia serviciului impotriva abuzurilor.
1. Operatorul de date cu caracter personal
Operatorul datelor cu caracter personal, in sensul art. 4 pct. 7 din GDPR, este:
Tara: Romania
Website: synaptic-systems.ro
Contact: prin datele publicate pe site-ul companiei
2. Datele prelucrate, scopul si baza legala
Prezentam mai jos, in mod transparent, fiecare categorie de date prelucrate, scopul prelucrarii si temeiul juridic conform GDPR:
2.1. Domeniile si adresele IP introduse de utilizator
Ce prelucram: domeniul sau adresa IP pe care il/o introduci intr-un instrument pentru analiza.
Scop: generarea si afisarea rezultatului solicitat de utilizator.
Baza legala: art. 6 alin. 1 lit. b GDPR — executarea unui contract (furnizarea serviciului solicitat).
Retentie: zero — datele nu sunt salvate in nicio baza de date si nu sunt asociate cu utilizatorul. Exista exclusiv in memoria serverului pe durata procesarii cererii (secunde) si sunt eliminate automat la finalizarea raspunsului.
2.2. Adresa IP a utilizatorului — protectie anti-abuz (rate limiting)
Ce prelucram: un identificator derivat (hash) din adresa IP, prin aplicarea unei functii criptografice ireversibile, impreuna cu marca temporala a cererii.
Scop: prevenirea utilizarii abuzive a serviciului (atacuri de tip DoS, scraping automatizat, utilizare neautorizata in volum mare).
Baza legala: art. 6 alin. 1 lit. f GDPR — interesul legitim al operatorului de a proteja serviciul si utilizatorii sai de abuzuri. Interesul legitim al operatorului prevaleaza, avand in vedere ca datele sunt pseudonimizate, stocate pentru o durata extrem de scurta si nu sunt utilizate in niciun alt scop.
Retentie: maximum 15 minute, dupa care sunt eliminate automat. Nu sunt transferate, partajate sau utilizate in alt scop.
2.3. Jurnale tehnice de server (access logs)
Ce prelucram: informatii standard inregistrate automat de serverul web la fiecare cerere HTTP: adresa IP sursa, data si ora accesarii, metoda HTTP, resursa solicitata, codul de raspuns, dimensiunea raspunsului, user agent (tipul browserului/clientului).
Scop: securitatea tehnica a serviciului, detectarea si investigarea incidentelor de securitate, prevenirea si investigarea utilizarii abuzive, diagnosticarea defectiunilor tehnice.
Baza legala: art. 6 alin. 1 lit. f GDPR — interesul legitim al operatorului de a mentine securitatea si integritatea serviciului, precum si obligatii legale ce pot impune pastrarea jurnalelor in context de incident de securitate.
Retentie: maximum 30 de zile, dupa care jurnalele sunt eliminate automat sau arhivate in forma anonimizata. In cazul unui incident de securitate, jurnalele relevante pot fi pastrate pe durata investigatiei si, daca e cazul, puse la dispozitia autoritatilor competente.
2.4. Consimtamantul explicit pentru instrumente cu risc (scanare cu autorizare)
Ce prelucram: confirmarea bifarii casetei de consimtamant pentru instrumentele care necesita declaratia de autorizare (Fisiere sensibile expuse, Banner Grabbing), impreuna cu domeniul/IP-ul testat si marca temporala.
Scop: documentarea consimtamantului utilizatorului si protejarea juridica a operatorului in raport cu utilizarea instrumentelor cu potential intrusiv.
Baza legala: art. 6 alin. 1 lit. a GDPR — consimtamantul utilizatorului, exprimat prin actiunea explicita de bifare, coroborat cu art. 6 alin. 1 lit. f — interesul legitim al operatorului de a documenta utilizarea autorizata.
Retentie: maximum 90 de zile in forma unui jurnal de audit minimizat (hash IP, domeniu testat, timestamp, instrument utilizat), exclusiv in scopul apararii juridice a operatorului in cazul unui litigiu sau sesizari din partea autoritatilor.
2.5. Ce NU prelucram
- Nu colectam si nu stocam nume, adrese de email, parole, date de plata sau orice alte date de identificare personala — serviciul nu necesita cont.
- Nu construim profiluri comportamentale ale utilizatorilor si nu urmarim activitatea intre sesiuni.
- Nu utilizam adresa IP in scop de identificare a persoanei, ci exclusiv pseudonimizat pentru rate limiting.
- Nu vindem, nu inchiriem, nu cedram si nu transferam date catre terti in scopuri comerciale sau publicitare.
- Nu pastram un istoric al domeniilor sau IP-urilor verificate, asociat unui utilizator identificabil.
- Nu efectuam prelucrare automatizata in vederea luarii de decizii individuale cu efect juridic sau similar (art. 22 GDPR).
3. Cookie-uri si tehnologii similare de urmarire
dns.ro nu utilizeaza cookie-uri de urmarire, publicitate sau analiza comportamentala. Nu integram si nu incorporam servicii de tip Google Analytics, Meta Pixel, retele publicitare sau butoane de social media care sa colecteze date despre activitatea ta. Nu utilizam Local Storage, IndexedDB sau fingerprinting pentru identificarea vizitatorilor. Daca browserul tau stocheaza date local, acestea sunt generate exclusiv de functionalitati tehnice ale paginii (ex. preferinte de afisare) si nu contin identificatori de urmarire.
4. Transferuri de date catre terti si transferuri internationale
Pentru generarea rezultatelor, instrumentele noastre interogheaza in timp real surse publice externe. Aceste interogari contin exclusiv domeniul sau adresa IP analizata — nu date despre utilizator. Tertii interogati includ:
- Resolvere DNS publice — Google Public DNS (8.8.8.8, SUA), Cloudflare (1.1.1.1, SUA/UE), Quad9 (9.9.9.9, Elvetia), OpenDNS (SUA) si altele. Aceste servicii pot fi localizate in afara Spatiului Economic European (SEE). Interogarea contine exclusiv numele domeniului/adresa IP verificata;
- Servere WHOIS — ale registrelor nationale si internationale de domenii (ICANN, ROTLD, RIPE NCC, ARIN etc.);
- Liste DNSBL publice — Spamhaus, SORBS, Barracuda si altele, interogate prin DNS standard;
- Servere tinta — serverul/domeniul introdus de utilizator pentru analiza, catre care instrumentele genereaza cereri tehnice (TCP, HTTP, DNS).
Transferul de date catre resolvere DNS situate in SUA se intemeiaza pe Decizia de adecvare a Comisiei Europene acolo unde este aplicabila (EU-US Data Privacy Framework) sau pe Clauzele Contractuale Standard adoptate de Comisia Europeana (art. 46 GDPR), avand in vedere ca volumul de date transferat se limiteaza la un sir de caractere reprezentand un nume de domeniu sau o adresa IP, fara date de identificare a utilizatorului.
5. Securitatea datelor
Aplicam masuri tehnice si organizatorice adecvate pentru protejarea datelor procesate, conform art. 32 GDPR:
- Criptare in tranzit: toate comunicatiile intre browser si server sunt realizate exclusiv prin HTTPS (TLS 1.2 minimum, TLS 1.3 recomandat);
- Minimizare: colectam si pastram doar datele strict necesare scopurilor declarate;
- Pseudonimizare: adresele IP utilizate pentru rate limiting sunt transformate ireversibil prin hash criptografic inainte de stocare;
- Stergere automata: datele temporare sunt eliminate automat la expirarea perioadei de retentie, fara interventie manuala;
- Acces restrictionat: accesul la jurnalele tehnice ale serverului este limitat la personalul tehnic autorizat al operatorului.
6. Drepturile tale conform GDPR
In calitate de persoana vizata, beneficiezi de urmatoarele drepturi garantate de GDPR (art. 15–22):
- Dreptul de acces (art. 15) — dreptul de a obtine confirmarea ca datele tale sunt prelucrate si o copie a acestora;
- Dreptul la rectificare (art. 16) — dreptul de a solicita corectarea datelor inexacte;
- Dreptul la stergere (art. 17) — dreptul de a solicita eliminarea datelor, in conditiile prevazute de GDPR;
- Dreptul la restrictionarea prelucrarii (art. 18);
- Dreptul la portabilitate (art. 20);
- Dreptul de opozitie (art. 21) — in special fata de prelucrarile intemeiate pe interes legitim;
- Dreptul de a nu face obiectul unei decizii automate (art. 22) — serviciul nu ia decizii automate cu efect juridic asupra utilizatorilor.
Avand in vedere ca nu stocam date care sa te identifice direct si nu tinem conturi de utilizator, in practica nu detinem informatii pe care sa le putem lega de identitatea ta dupa incheierea sesiunii. Drepturile de mai sus pot fi exercitate in masura in care datele tale sunt inca in sistemele noastre (in perioada de retentie). Solicitarile se adreseaza prin datele de contact ale operatorului.
Ai dreptul de a depune o plangere la Autoritatea Nationala de Supraveghere a Prelucrarii Datelor cu Caracter Personal (ANSPDCP), B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, Bucuresti, www.dataprotection.ro.
7. Notificarea incidentelor de securitate
In cazul unui incident de securitate care implica date cu caracter personal si care este susceptibil sa genereze un risc pentru drepturile si libertatile persoanelor vizate, operatorul se obliga sa notifice ANSPDCP in termen de 72 de ore de la luarea la cunostinta, conform art. 33 GDPR, si sa informeze persoanele vizate afectate, daca riscul este ridicat, conform art. 34 GDPR.
8. Aplicabilitate pentru minori
Serviciul dns.ro este destinat exclusiv utilizatorilor cu varsta de cel putin 16 ani (varsta minima de consimtamant pentru servicii ale societatii informationale in Romania, conform art. 8 GDPR si legislatiei nationale). Nu colectam intentionat date de la minori sub aceasta varsta. Daca aveti cunostinta ca un minor ne-a transmis date, va rugam sa ne contactati pentru stergerea acestora.
9. Modificari ale politicii
Putem actualiza aceasta politica pentru a reflecta schimbari ale serviciului, ale practicilor de prelucrare sau ale legislatiei aplicabile. Versiunea curenta, cu data ultimei actualizari, este intotdeauna cea publicata pe aceasta pagina. In cazul unor modificari substantiale care afecteaza drepturile utilizatorilor, vom indica clar data intrarii in vigoare a noii versiuni.
10. Contact
Website: synaptic-systems.ro
Autoritate de supraveghere: ANSPDCP — www.dataprotection.ro

