BOOSTEDMODE
BM—12 / CONFIDENȚIALITATE / RO Document legal

Ce date iau de la tine, unde stau și cum le ștergi.

Operator Vivid Eye S.R.L.-D.
CUI 36390001
Ultima actualizare 25.08.2026
Cadru legal GDPR · Legea 190/2018

Cel mai scurt rezumat pe care ți-l pot da: site-ul ăsta nu pune niciun cookie și nu are niciun sistem de analytics. Nu există Google Analytics, nu există pixel de Facebook, nu există remarketing. De asta n-ai văzut niciun banner de consimțământ când ai intrat — n-are ce să-ți ceară.

Singurele date pe care le am despre tine sunt cele pe care le scrii tu într-un formular. Le folosesc ca să-ți răspund. Nu le vând nimănui și nu te înscriu în nicio listă.

01 — Ce colectez BM—12.1 / DATELE

Doar ce scrii tu într-un formular. Nimic în fundal.

Site-ul are două formulare: cel de contact și cel prin care ceri un ghid în PDF. Astea sunt singurele locuri în care ajunge ceva despre tine la mine.

Când completezi formularul de contact, ajung la mine următoarele câmpuri. Doar adresa de email e obligatorie — restul le completezi dacă vrei, și ajută să-ți răspund la obiect.

  • OperatorVivid Eye S.R.L.-D., CUI 36390001, J08/1612/2016, cu sediul în Str. Prunului nr. 10, bl. E3, sc. B, et. 10, ap. 41, Brașov, jud. Brașov, 500318. Boosted Mode e marca sub care lucrez — datele complete.
  • EmailCa să-ți pot răspunde. E singurul câmp fără de care formularul nu pleacă.
  • NumeCa să știu cum să te apelez.
  • BusinessCe faci, ca să înțeleg dacă ce vinzi eu se potrivește cu ce ai tu nevoie.
  • BlocajulCe te împiedică acum. E câmpul din care se vede dacă are rost o discuție.
  • SursaDe unde ai auzit de mine.
  • PachetulSe completează singur dacă ai venit dintr-un buton de pe pagina de prețuri.

Când ceri un ghid în PDF, se salvează doar adresa de email și numele ghidului cerut. Articolul de pe pagină se citește liber, fără să lași nimic — poarta e doar pe PDF.

Nu cer și nu stochez număr de telefon, CNP, date de card sau alte date sensibile. Nu există nicăieri pe site un câmp în care să le poți scrie.

Există un câmp ascuns numit website, care nu apare pe ecran și pe care un om nu-l vede niciodată. E o capcană pentru roboții de spam: dacă vine completat, cererea se aruncă. Nu colectează nimic despre tine.

02 — Ce fac cu ele BM—12.2 / SCOPUL

Îți răspund. Atât.

Datele din formular au un singur scop real: să pot continua conversația pe care ai început-o tu. Practic asta înseamnă un email de la mine, sau un mesaj pe WhatsApp dacă mi-ai lăsat numărul în textul mesajului.

Dacă ai cerut un ghid, primești ghidul. Un singur email, la cerere — nu te înscriu în nicio listă și nu urmează o secvență de vânzare după el.

Temeiul legal e simplu de spus: pentru mesajele de contact e interesul legitim de a răspunde cuiva care mi-a scris; pentru ghiduri e consimțământul tău, dat în momentul în care ai apăsat butonul; pentru facturile de client e obligația legală de a le păstra.

Ce nu fac: nu vând, nu închiriez și nu dau mai departe datele tale către agenții de marketing, brokeri de date sau rețele de publicitate. Nu construiesc profile automate despre tine și nu iau nicio decizie automată care să te privească.

03 — Cookie-uri BM—12.3 / NICIUNUL

Site-ul nu pune niciun cookie.

Nici esențial, nici funcțional, nici de analiză, nici de publicitate. Zero.

Un singur lucru se scrie local, și nu e cookie. Când intri pe site dintr-o postare de-a mea, linkul poate conține un cod scurt — de exemplu ?p=k7m2xq4r. Codul ăla se ține minte pe durata vizitei, ca să știu, dacă ajungi la formular după trei click-uri, din ce postare ai venit.

Se salvează în sessionStorage, adică în memoria filei de browser. Se șterge singur când închizi fereastra. Nu pleacă nicăieri până în momentul în care tu trimiți formularul, nu te urmărește pe alte site-uri, și n-are cum să te identifice: e un cod al postării, nu al tău.

Pentru că nu e cookie și nu urmărește pe nimeni între site-uri, nu are nevoie de banner de consimțământ. De aceea nu vezi unul.

Odată cu formularul mai pleacă două deducții din ce trimite browserul tău oricum: aplicația din care ai deschis linkul (Instagram, Facebook, un browser obișnuit) și numele site-ului de pe care ai venit — doar numele, fără adresa completă a paginii, fiindcă aceea poate conține lucruri care nu mă privesc.

04 — Unde stau BM—12.4 / LOCUL ȘI ACCESUL

Într-o bază de date pe serverul meu, plus o notificare pe email.

Când trimiți formularul, se întâmplă două lucruri. Datele se scriu într-o bază de date PostgreSQL care rulează pe serverul propriu al sistemului, iar mie îmi pleacă o notificare pe email ca să știu că mi-a scris cineva. Conversația de după se poartă din căsuța mea de email obișnuită.

La ambele are acces o singură persoană: eu. Nu există echipă, nu există agenție parteneră și nu există un CRM extern în care să se sincronizeze datele tale.

Furnizorii pe care mă bazez și care ating datele tale sunt cei doi de mai sus — găzduirea serverului și furnizorul de email. Nu transfer date în afara Spațiului Economic European în alt scop decât funcționarea acestor două servicii.

Adresa ta IP nu se salvează. E citită în momentul în care trimiți formularul, exclusiv ca să nu poată cineva trimite o mie de cereri într-un minut — maximum douăsprezece pe minut de la aceeași adresă. Rămâne în memoria de lucru a aplicației pentru șaizeci de secunde și nu ajunge niciodată în baza de date.

05 — Drepturile tale BM—12.5 / GDPR

Șase drepturi, un singur email ca să le folosești.

Scrie-mi la alex@boostedmode.com cu subiectul Date personale. Nu trebuie să-mi explici de ce și nu trebuie să completezi niciun formular.

Acces Poți cere o copie a tot ce am despre tine. Îți trimit exact ce e în baza de date, nu un rezumat.
Rectificare Dacă e ceva greșit — nume scris prost, adresă veche — îmi spui și corectez.
Ștergere Dreptul de a fi uitat. Șterg tot, definitiv, și îți confirm când e făcut.
Restricționare Pot păstra datele dar să nu le folosesc la nimic, dacă asta preferi.
Portabilitate Îți trimit datele într-un format pe care îl poate citi orice alt sistem, JSON sau CSV.
Opoziție Poți refuza o anumită folosire a datelor. În practică, aici asta înseamnă să nu-ți mai scriu.

Răspund în cel mult 30 de zile calendaristice, cât prevede GDPR. În realitate durează o zi sau două — n-am volumul care să facă din asta o procedură.

06 — Cât le țin BM—12.6 / TERMENELE

Doi ani pentru o conversație. Cinci pentru o factură.

  • Mesaje de contactPână la doi ani de la ultima interacțiune, apoi se șterg. Dacă îmi ceri mai devreme, se șterg mai devreme.
  • Cereri de ghidAcelași termen. Adresa rămâne legată de evenimentul care a produs-o, nu de o listă separată.
  • Semnalele de proveniențăCodul postării și aplicația din care ai venit fac parte din același eveniment, deci au același termen.
  • Documente contabileDacă devii client, facturile și contractele se păstrează minimum cinci ani, cât cere legislația contabilă din România. Termenul ăsta nu se poate scurta la cerere.

Nu există un termen pentru date de analiză, fiindcă nu există date de analiză. Nimeni nu măsoară pe ce ai dat click pe site-ul ăsta.

07 — Securitate BM—12.7 / MĂSURILE

Ce fac concret ca să nu ajungă unde nu trebuie.

  • HTTPS peste totTot site-ul, inclusiv formularele. Nimic nu circulă necriptat între browserul tău și server.
  • Baza nu e expusăAplicația ascultă doar pe adresa locală a serverului, în spatele unui nginx. Din internet nu se poate ajunge direct la ea.
  • Acces cu cheiePe server se intră cu cheie SSH, nu cu parolă. Conturile de email au autentificare în doi pași.
  • Copii de siguranță criptateCopiile bazei de date sunt criptate, iar cheia de decriptare nu stă pe același server cu ele.
  • Fără copii localeNu țin exporturi cu datele tale pe laptopuri sau stickuri necriptate.

Nicio măsură nu e garantată sută la sută, și n-o să pretind altceva. Dacă apare o breșă care îți pune datele în pericol, te anunț în maximum 72 de ore și anunț și autoritatea, exact cum cere GDPR.

08 — Reclamații BM—12.8 / ANSPDCP

Dacă ceva ți se pare în neregulă, ai unde reclama.

Autoritatea competentă în România e Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal.

  • Websitedataprotection.ro
  • AdresăB-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, București

Înainte de asta, scrie-mi mie. Nu ca să te descurajez — ci fiindcă la scara la care lucrez, orice problemă de genul ăsta se rezolvă într-o zi sau două, iar o reclamație formală durează luni.

09 — Linkuri externe BM—12.9 / ALTE SITE-URI

Când pleci de aici, se aplică regulile lor.

Site-ul conține linkuri către alte locuri — Instagram, YouTube, LinkedIn, WhatsApp. Nu răspund pentru ce fac ele cu datele tale, fiindcă n-am niciun control asupra lor.

Un lucru merită spus explicit: linkurile sunt simple linkuri. Nu am încorporat pe nicio pagină widgeturi, butoane de like sau playere care să încarce cod de la alt site și să te vadă cât timp ești aici. De asta nu apar nicăieri cookie-uri de la terți.

10 — Modificări BM—12.10 / VERSIUNEA

Data din capul paginii spune care e versiunea curentă.

Dacă se schimbă ceva important — un furnizor nou care atinge datele, un scop nou, un termen mai lung — anunț pe prima pagină a site-ului și, dacă îmi lăsaseși adresa, și pe email.

Corecturile mici, de exprimare sau de formulare, nu vin cu anunț. Se vede oricum după data de la începutul documentului.

11 — Contact BM—12.11 / CINE RĂSPUNDE

Eu răspund. Nu e o adresă de suport.

  • Emailalex@boostedmode.com
  • SubiectScrie Date personale sau GDPR, ca să nu se piardă printre celelalte mesaje.
  • TermenMaximum 30 de zile calendaristice, cât cere GDPR. În practică, o zi sau două.

Asta a fost tot documentul.

Dacă ai citit până aici fiindcă voiai să vezi cât de serios tratez treaba asta înainte să-mi scrii — răspunsul e chiar documentul de mai sus. Hai să vorbim.