Actualizat:
Operator de date
Operatorul de date în sensul Regulamentului general privind protecția datelor (GDPR) pentru site-ul https://nymprimesolutions.de este:
NYM Prime Solutions, Einzelunternehmen (Kleingewerbe).
Adresă: 84072 Au i.d.Hallertau, Deutschland.
Reprezentant autorizat: Marius Constantin Câmaciu.
Cod de identificare fiscală (TVA): Nicht vorhanden.
Site web: https://nymprimesolutions.de
Contact cu operatorul de date
Pentru întrebări privind protecția datelor sau pentru exercitarea drepturilor dvs. ca persoană vizată, vă rugăm să contactați:
E-mail: info@nymprimesolutions.de
Telefon: +4915510371943
Informații generale
Protejarea datelor dvs. cu caracter personal este importantă pentru noi. Această politică de confidențialitate vă informează despre ce date personale prelucrăm în legătură cu site-ul nymprimesolutions.de (https://nymprimesolutions.de), în ce scopuri și ce drepturi vă revin.
Datele cu caracter personal reprezintă orice informație referitoare la o persoană fizică identificată sau identificabilă. Prelucrarea se efectuează întotdeauna în conformitate cu GDPR și, acolo unde este relevant pentru utilizarea cookie-urilor și a tehnologiilor similare, cu normele ePrivacy aplicabile.
Această politică de confidențialitate se aplică site-ului operat de NYM Prime Solutions. Descrie exclusiv operațiunile de prelucrare efectiv implementate în acest proiect.
Temeiuri legale ale prelucrării
Prelucrăm date cu caracter personal numai atunci când există un temei legal. În funcție de operațiune, ne bazăm în special pe următoarele temeiuri legale conform GDPR:
- Art. 6 alin. (1) lit. a GDPR — consimțământ, de ex. pentru cookie-uri opționale și tehnologii conform normelor ePrivacy aplicabile, precum și pentru utilizarea voluntară a formularului de contact, acolo unde consimțământul este necesar.
- Art. 6 alin. (1) lit. b GDPR — prelucrare pentru măsuri precontractuale sau executarea unui contract, de ex. la gestionarea solicitării dvs. de contact.
- Art. 6 alin. (1) lit. f GDPR — interes legitim, de ex. în asigurarea furnizării sigure a site-ului, prevenirea abuzurilor, administrarea tehnică și stocarea consimțământului dvs. privind cookie-urile.
Fișiere jurnal server
La accesarea site-ului nostru, informații sunt colectate automat în fișiere jurnal server ca parte a operațiunii de găzduire. Acest lucru se face pentru a furniza site-ul într-un mod stabil, sigur și fără erori.
Pot fi prelucrate în special următoarele date: adresă IP, data și ora solicitării, URL solicitat, cod de stare HTTP, volum de date transferat, tip și versiune browser, sistem de operare, URL referrer și mesaje de eroare tehnice.
Prelucrarea se bazează pe Art. 6 alin. (1) lit. f GDPR. Interesul nostru legitim constă în asigurarea funcționării, securității IT și analizei erorilor. Datele jurnal sunt păstrate doar atât timp cât este necesar pentru aceste scopuri, apoi sunt șterse sau anonimizate, dacă nu există obligații legale de păstrare.
Găzduire
Acest site este găzduit de Railway Corporation (Railway.app). Furnizorul de găzduire prelucrează date cu caracter personal în numele nostru, în special date jurnal server și informații tehnice de conexiune, pentru a furniza și proteja site-ul.
Locul prelucrării: EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4).
Informații suplimentare despre furnizor: https://railway.com.
Cu furnizorul de găzduire există un acord de prelucrare a datelor conform Art. 28 GDPR, acolo unde este necesar pentru funcționare.
Formular de contact
Când utilizați formularul nostru de contact, prelucrăm datele introduse de dvs. pentru a gestiona solicitarea. Formularul este conectat prin ruta API /api/contact.
Câmpuri colectate: nume (obligatoriu), adresă de e-mail (obligatoriu), număr de telefon (opțional), serviciu dorit (opțional), mesaj (obligatoriu), setare limbă (locale) și confirmarea că ați luat cunoștință de politica noastră de confidențialitate (obligatoriu).
Transmiterea se face criptat prin HTTPS. Temeiul legal este Art. 6 alin. (1) lit. b GDPR, în măsura în care solicitarea dvs. vizează inițierea sau executarea unei relații contractuale, precum și Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a gestiona eficient solicitările.
De asemenea, stocăm metadate tehnice pentru fiecare trimitere: un hash SHA-256 al adresei dvs. IP (nu IP-ul în clar), user agent-ul și starea livrării (deliveryStatus) mesajului. Acest lucru servește prevenirii abuzurilor, analizei erorilor și trasabilității.
Contact prin e-mail
Dacă ne contactați prin e-mail, prelucrăm datele pe care ni le transmiteți (de ex. nume, adresă de e-mail, conținutul mesajului) pentru a gestiona solicitarea dvs.
Temeiul legal este Art. 6 alin. (1) lit. b GDPR, în măsura în care comunicarea este legată de un contract, altfel Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a răspunde solicitărilor.
Vă rugăm să rețineți că e-mailurile pot fi transmise necriptat prin internet. Pentru informații confidențiale, recomandăm utilizarea canalelor de comunicare criptate, dacă sunt disponibile.
Contact telefonic
Dacă ne contactați telefonic la +4915510371943, prelucrăm datele personale pe care ni le comunicați în cadrul convorbirii și, după caz, metadatele apelului (de ex. număr de telefon, data și ora), în măsura în care sunt transmise de furnizorul dvs. de telecomunicații.
Temeiul legal este Art. 6 alin. (1) lit. b GDPR pentru solicitări legate de contract, altfel Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a comunica cu potențiali clienți și clienți.
Contact prin WhatsApp
Dacă este configurat, oferim un link extern către WhatsApp (wa.me). Pe acest site nu se utilizează WhatsApp Software Development Kit (SDK) și nici embed WhatsApp.
La accesarea linkului, părăsiți site-ul nostru și accesați oferta WhatsApp/Meta. Acolo se aplică politica de confidențialitate și termenii de utilizare ai furnizorului respectiv. Nu avem control asupra prelucrării datelor pe acea platformă.
Temeiul legal pentru furnizarea linkului este Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a oferi o opțiune suplimentară de contact, voluntară.
Trimitere e-mail (SMTP)
Solicitările din formularul de contact sunt transmise prin e-mail pe server. Pentru trimitere, folosim nodemailer cu date de acces SMTP din variabile de mediu (SMTP_HOST, SMTP_PORT, SMTP_USER, SMTP_PASS, CONTACT_FORM_TO, CONTACT_FORM_FROM și opțional SMTP_SECURE).
Descrierea trimiterii e-mailului: IONOS SE, Montabaur (Deutschland).
Furnizorul serviciului de e-mail prelucrează datele necesare trimiterii în numele nostru; în această măsură există o relație de prelucrare a datelor conform Art. 28 GDPR.
Locul prelucrării este Uniunea Europeană (Germania).
Dacă configurația SMTP nu este completă, e-mailurile nu sunt trimise. În acest caz, primiți un mesaj de eroare; livrarea cu succes nu este simulată.
Temeiul legal este Art. 6 alin. (1) lit. b GDPR sau Art. 6 alin. (1) lit. f GDPR, în funcție de natura solicitării.
Protecție anti-spam
Pentru protecția împotriva trimiterilor automate și abuzive, utilizăm măsuri tehnice.
Formularul de contact conține un câmp honeypot invizibil pentru oameni („website”). Dacă acest câmp este completat, solicitarea este clasificată ca spam și nu este procesată în continuare. Expeditorului nu i se afișează un mesaj de eroare în acest caz.
Intrările sunt curățate pe server și client (eliminarea caracterelor de control invizibile, tag-urilor HTML și conținutului excesiv de lung). Temeiul legal este Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a proteja sistemele noastre.
Limitare rată
Pentru protecția împotriva abuzurilor, limităm numărul de trimiteri ale formularului de contact per adresă IP. Implicit, sunt permise maximum 5 solicitări în 15 minute. Aceste limite pot fi ajustate prin variabile de mediu (CONTACT_RATE_LIMIT_MAX, CONTACT_RATE_LIMIT_WINDOW_MS).
La depășirea limitei, solicitarea este respinsă cu status HTTP 429. Temeiul legal este Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim privind disponibilitatea și securitatea serviciilor noastre.
Gestionarea consimțământului
Pentru cookie-urile și tehnologiile similare care nu sunt strict necesare, obținem consimțământul dvs. conform normelor ePrivacy aplicabile înainte ca acestea să fie setate sau citite.
Puteți alege „Acceptă tot”, „Respinge tot” sau o selecție individuală în setările cookie. Categoriile opționale (preferințe, analiză, marketing) sunt dezactivate implicit și sunt activate numai după consimțământul dvs.
Puteți modifica decizia oricând prin setările cookie. Temeiul legal pentru gestionarea consimțământului este Art. 6 alin. (1) lit. c GDPR împreună cu normele ePrivacy aplicabile, precum și Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru de a menține un site conform.
Tehnologii strict necesare
Tehnologiile strict necesare sunt indispensabile pentru funcționarea site-ului și nu pot fi dezactivate. Aceasta include în special stocarea consimțământului nym_cookie_consent.
Aceste tehnologii asigură funcții de bază precum documentarea deciziei dvs. privind cookie-urile, selectarea limbii și disponibilitatea de bază a site-ului.
Temeiul legal este Art. 6 alin. (1) lit. f GDPR. Acolo unde se aplică normele ePrivacy, intervine excepția pentru cookie-urile strict necesare.
Categorii opționale
Tehnologiile opționale sunt activate numai după consimțământul dvs. explicit. Categorii disponibile:
- Preferințe — setări opționale de confort; în prezent nu există servicii active configurate.
- Analiză — evaluare statistică a utilizării site-ului; Google Analytics 4 este activat și este încărcat numai după consimțământul dvs. în această categorie.
- Marketing — conținut încorporat de la terți; Google Maps și YouTube sunt înregistrate, dar dezactivate în prezent (enabled: false).
Google Analytics
Acest site web utilizează Google Analytics 4 (GA4), un serviciu de analiză web al Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Irlanda. GA4 ne ajută să înțelegem modul în care este utilizat site-ul, pentru a-l putea îmbunătăți.
GA4 este încărcat exclusiv după consimțământul dvs. în categoria „Analiză”. Până atunci nu se încarcă niciun script GA4 și nu se setează niciun cookie de analiză. Google Consent Mode v2 este setat implicit pe „denied” și este actualizat numai în conformitate cu decizia dvs.
După consimțământul dvs., GA4 prelucrează în special: un identificator pseudonim în cookie-uri și în Local Storage, adresa dvs. IP trunchiată (activăm anonimizarea IP prin anonymize_ip), paginile accesate, pagina de proveniență, data și ora, locația aproximativă derivată din adresa IP trunchiată, precum și detalii tehnice despre dispozitiv și browser. ID-ul de măsurare este configurat prin variabila de mediu NEXT_PUBLIC_GA_MEASUREMENT_ID.
Google Ireland Ltd. acționează în această privință ca persoană împuternicită de noi; un transfer către Google LLC în SUA este posibil. Google LLC este certificată în cadrul EU-US Data Privacy Framework; suplimentar se aplică clauzele contractuale standard UE. Cookie-urile utilizate și duratele lor de stocare sunt enumerate în tabelul de cookie-uri din politica noastră privind cookie-urile.
Temeiul legal este consimțământul dvs. conform normelor ePrivacy aplicabile și Art. 6 alin. (1) lit. a GDPR. Vă puteți retrage consimțământul oricând, cu efect pentru viitor, prin „Setări cookie” din footer; scripturile GA4 sunt apoi eliminate, iar cookie-urile aferente sunt șterse.
Google Maps
Google Maps este înregistrat în catalogul de servicii ca serviciu de marketing, dar nu este activ în prezent (enabled: false). Nu sunt încorporate hărți și nu se încarcă scripturi Maps.
Dacă Google Maps va fi activat în viitor, conținutul interactiv al hărților ar fi afișat numai după consimțământ în categoria „Marketing”. Furnizor: Google Ireland Ltd.
La activarea viitoare, temeiul legal ar fi consimțământul dvs. conform normelor ePrivacy aplicabile și Art. 6 alin. (1) lit. a GDPR.
YouTube
Embed-urile YouTube sunt prevăzute în catalogul de servicii, dar nu sunt active în prezent (enabled: false). Nu sunt încorporate videoclipuri YouTube și nu se încarcă scripturi YouTube.
Dacă YouTube va fi activat în viitor, videoclipurile încorporate ar fi afișate numai după consimțământ în categoria „Marketing”. Conținutul blocat este afișat printr-o solicitare de consimțământ (ConsentBlockedEmbed). Furnizor: Google Ireland Ltd.
La activarea viitoare, temeiul legal ar fi consimțământul dvs. conform normelor ePrivacy aplicabile și Art. 6 alin. (1) lit. a GDPR.
Linkuri externe
Site-ul nostru poate conține linkuri către site-uri externe ale unor terți (de ex. WhatsApp wa.me, profiluri social media, dacă sunt configurate). La accesare, părăsiți site-ul nostru.
Operatorii paginilor externe sunt singurii responsabili pentru prelucrarea datelor personale pe acele pagini. Recomandăm citirea informațiilor de confidențialitate ale furnizorilor legați.
Temeiul legal pentru furnizarea linkurilor externe este Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a oferi informații accesibile utilizatorilor.
Date structurate (JSON-LD)
Pentru o mai bună vizibilitate în motoarele de căutare, includem date structurate în format JSON-LD (tip Schema.org LocalBusiness). Aceste informații sunt incluse inline în HTML.
Pot fi incluse: denumirea companiei, descrierea, URL site, tipuri de servicii, număr de telefon, adresă de e-mail și adresă poștală — fiecare doar dacă este configurat în setările site-ului.
Datele structurate servesc exclusiv descrierii companiei noastre într-o formă lizibilă automat. Nu are loc urmărirea utilizatorilor. Temeiul legal este Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a ne prezenta corespunzător în motoarele de căutare.
Fonturi
Pentru afișarea site-ului, folosim fonturile Inter și Cormorant Garamond prin next/font/google din Next.js.
Fișierele font sunt obținute de la Google Fonts în procesul de build și apoi self-hosted pe site-ul nostru. La vizualizarea obișnuită a paginilor, browserul dvs. nu trimite solicitări dinamice către serverele Google Fonts.
Temeiul legal este Art. 6 alin. (1) lit. f GDPR, bazat pe interesul nostru legitim de a asigura o prezentare uniformă și lizibilă a site-ului.
Destinatarii datelor
Transmitem date cu caracter personal numai atunci când este necesar pentru scopurile menționate, există un temei legal sau suntem obligați legal.
Categorii posibile de destinatari:
- Furnizor de găzduire (Railway Corporation (Railway.app)) — furnizarea și operarea site-ului.
- Furnizor SMTP/e-mail — trimiterea mesajelor din formularul de contact, dacă este configurat (IONOS SE, Montabaur (Deutschland)).
- WhatsApp/Meta — numai dacă utilizați voluntar un link extern wa.me; fără SDK pe acest site.
- Google Ireland Ltd. — Google Analytics 4 după consimțământul dvs. în categoria „Analiză”; Google Maps și YouTube nu sunt activate în prezent.
Transferuri către țări terțe
Site-ul nostru este operat la Railway Corporation (Railway.app); locul prelucrării este EU/EWR — Amsterdam, Niederlande (Railway-Region europe-west4). Furnizorul are sediul în SUA, astfel încât un acces din SUA în scopuri de asistență și mentenanță nu poate fi exclus. Pentru aceste situații există clauze contractuale standard UE conform Art. 46 GDPR.
Pentru trimiterea e-mailurilor utilizăm IONOS SE, Montabaur (Deutschland). Prelucrarea are loc în interiorul Uniunii Europene; un transfer către o țară terță nu are loc în acest context.
Google Analytics 4 este activ după consimțământul dvs. în categoria „Analiză”; și în acest caz un transfer către SUA este posibil, asigurat prin EU-US Data Privacy Framework și, suplimentar, prin clauzele contractuale standard UE. Google Maps și YouTube nu sunt activate în prezent.
La utilizarea voluntară a linkurilor externe (de ex. WhatsApp), poate avea loc prelucrare în afara UE/SEE de către furnizorul respectiv.
Durata stocării
Păstrăm datele cu caracter personal numai atât timp cât este necesar pentru scopurile respective sau există termene legale de păstrare.
- Consimțământ cookie (nym_cookie_consent): 12 luni.
- Trimiteri formular de contact: pe durata gestionării solicitării dvs.; metadate tehnice (hash IP, user agent, deliveryStatus) numai atât timp cât este necesar pentru prevenirea abuzurilor și analiza erorilor.
- Fișiere jurnal server: conform cerințelor furnizorului de găzduire, de regulă limitate la perioada tehnic necesară.
- Jurnale de administrare: în prezent doar în mediul de dezvoltare ca ieșire consolă (recordSubmissionForAdmin); nu are loc stocare persistentă.
Obligația de a furniza date
Furnizarea datelor cu caracter personal nu este impusă nici legal, nici contractual, dacă nu se precizează explicit altfel.
Pentru utilizarea site-ului în esență fără contact, nu este necesară transmiterea de date. Pentru procesarea unei solicitări de contact, avem nevoie însă cel puțin de numele dvs., adresa de e-mail, mesaj și confirmarea politicii de confidențialitate.
Fără aceste informații, nu putem procesa solicitarea dvs.
Decizii automate
Nu utilizăm luarea automată de decizii, inclusiv profilarea în sensul Art. 22 GDPR, care produce efecte juridice față de dvs. sau vă afectează în mod similar semnificativ.
Verificările tehnice (detectare spam prin honeypot, limitare rată) servesc exclusiv protecției sistemelor noastre și nu duc la decizii juridic relevante față de dvs.
Drepturile persoanei vizate
Aveți următoarele drepturi în legătură cu datele dvs. personale:
Pentru exercitarea drepturilor, contactați info@nymprimesolutions.de. Vom procesa solicitarea fără întârziere nejustificată, cel târziu în termen de o lună.
- Drept de acces (Art. 15 GDPR)
- Drept la rectificare (Art. 16 GDPR)
- Drept la ștergere (Art. 17 GDPR)
- Drept la restricționarea prelucrării (Art. 18 GDPR)
- Drept la portabilitatea datelor (Art. 20 GDPR)
- Drept de opoziție (Art. 21 GDPR)
- Drept de retragere a consimțământului (Art. 7 alin. (3) GDPR)
Retragerea consimțământului
Dacă ne bazăm pe consimțământul dvs. pentru prelucrare, îl puteți retrage oricând, cu efect pentru viitor.
Retragerea o puteți efectua prin setările cookie de pe acest site sau contactându-ne la info@nymprimesolutions.de. Legalitatea prelucrării efectuate înainte de retragere rămâne neafectată.
Opoziție
Dacă ne bazăm pe Art. 6 alin. (1) lit. f GDPR, aveți dreptul de a vă opune oricând, din motive legate de situația dvs. particulară.
Dacă datele personale sunt prelucrate în scop de marketing direct, aveți dreptul de a vă opune oricând. Nu operăm în prezent marketing online bazat pe profiluri pe acest site.
Trimiteți opoziția la info@nymprimesolutions.de.
Securitatea datelor
Implementăm măsuri tehnice și organizatorice adecvate pentru a proteja datele dvs. personale împotriva pierderii, abuzului și accesului neautorizat.
Acestea includ în special transmiterea prin HTTPS/TLS, validarea și curățarea intrărilor, protecția anti-spam (honeypot), limitarea ratei, hash-ul adresei IP la trimiterile formularului de contact (SHA-256) și restricționarea trimiterii e-mailurilor la accesele SMTP configurate.
Securitatea absolută nu poate fi garantată pentru transmisiile prin internet. Vă rugăm să nu transmiteți date deosebit de sensibile necriptat prin formularul de contact.
Modificări ale acestei politici de confidențialitate
Ne rezervăm dreptul de a adapta această politică de confidențialitate atunci când se modifică situația juridică, serviciile noastre sau prelucrarea datelor.
Pentru modificări esențiale, în special privind categoriile de consimțământ sau serviciile terților, versiunea politicii (2026-08-ga4) va fi actualizată. În acest caz, poate fi necesar un nou consimțământ.
Versiunea actuală este întotdeauna disponibilă pe această pagină.
Starea politicii de confidențialitate
Versiune: 2026-08-ga4.
Ultima actualizare: 2026-07-30.
Această politică de confidențialitate este versiunea principală cu valoare juridică obligatorie în limba germană pentru site-ul https://nymprimesolutions.de operat de NYM Prime Solutions.
