KronSafeActualizat: 27 mai 2026

Politică de Confidențialitate

Ultima actualizare: 27 mai 2026 · Versiune 1.1

1. Cine suntem

KronAds MKT LLC
30 N Gould St, Suite R, Sheridan, WY 82801, SUA
E-mail: contact@kronads.ro

KronSafe este un serviciu de detectare a phishing-ului, scam-ului și atacurilor cibernetice operat de KronAds MKT LLC. Responsabilul intern cu protecția datelor (DPO) este Emil Ferencz, certificat DPO conform Regulamentului (UE) 2016/679.

2. Ce date colectăm și de ce

Date colectateScopBază legalăRetenție
URL-ul trimis pentru analiză (hash SHA-256)Detectare phishing, îmbunătățire bază de date comunitateArt. 6(1)(a) GDPR — consimțământ90 de zile
Adresa IP (anonimizată)Rate limiting — prevenire abuzArt. 6(1)(f) GDPR — interes legitimMax. 1 oră (memorie volatilă)
Adresa de e-mail a expeditorului (extensie browser)Analiză risc expeditor — detectare impersonareArt. 6(1)(a) GDPR — consimțământ explicitNu se stochează — procesare în timp real
Preferințe consimțământ extensieRespectarea alegerilor tale GDPRArt. 6(1)(c) GDPR — obligație legalăPână la dezinstalarea extensiei (stocare locală browser)
Jurnale de utilizare (user_id + hash URL + dată)Facturare, audit securitate, istoric scanări (utilizatori autentificați)Art. 6(1)(b) GDPR — executarea contractului12 luni

Nu colectăm niciodată: conținutul emailurilor, parole, date de card bancar, cookie-uri de sesiune, token-uri OAuth sau orice date cu caracter personal din corpul mesajelor tale.

3. Extensia de browser — date speciale

Extensia KronSafe pentru Chrome/Firefox funcționează exclusiv prin injectarea de cod JavaScript în pagina web a clientului de e-mail (Gmail, Outlook, Yahoo Mail etc.). Extensia nu citește, nu transmite și nu stochează conținutul e-mailurilor tale.

  • Se transmit exclusiv URL-urile din e-mailul deschis către API-ul KronSafe.
  • Adresa de e-mail a expeditorului este transmisă numai dacă ai activat funcția de analiză expeditor.
  • Toate URL-urile sunt filtrate automat — token-urile, codurile OAuth și link-urile de reset parolă nu se trimit niciodată.
  • Consimțământul se acordă separat pentru fiecare provider (Gmail, Outlook, Yahoo etc.) la prima instalare.

Baza legală: Art. 6(1)(a) GDPR coroborat cu Art. 5(3) Directiva ePrivacy 2002/58/CE.

4. Servicii terțe folosite

ServiciuScopDate transmisePolitică
VirusTotal (Google LLC)Verificare URL în baze de date malwareURL analizatvirustotal.com/privacy
Google Safe BrowsingDetectare phishing/malware în timp realHash parțial URLpolicies.google.com/privacy
URLScan.ioAnaliză comportamentală URLURL analizaturlscan.io/privacy/
abuse.ch URLHausBază de date malware open-sourceURL analizatabuse.ch/privacy/
Vercel Inc. (SUA)Hosting infrastructură KronSafeDate cereri HTTPvercel.com/legal/privacy-policy
Neon Tech Inc. (SUA)Bază de date PostgreSQLHash-uri URL, user_idneon.tech/privacy

Transferul de date către SUA se realizează pe baza Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană conform Deciziei de punere în aplicare (UE) 2021/914.

5. Stocarea și securitatea datelor

Datele sunt stocate în centre de date ale Vercel situate în Washington D.C., SUA și replicate conform politicilor Neon (provider PostgreSQL). Conexiunile sunt protejate prin TLS 1.2+. Accesul la baza de date este restricționat prin credențiale rotate periodic.

URL-urile nu se stochează în forma originală — se stochează exclusiv hash-ul SHA-256 al URL-ului pentru a preveni reconstruirea istoricului de navigare.

6. Drepturile tale (GDPR Art. 15–22)

Drept de acces
Poți solicita o copie a tuturor datelor pe care le deținem despre tine.
Drept de rectificare
Poți corecta date inexacte asociate contului tău.
Drept de ștergere
Poți solicita ștergerea datelor tale ("dreptul de a fi uitat").
Drept de portabilitate
Poți primi datele tale în format structurat (JSON/CSV).
Drept de opoziție
Te poți opune prelucrării bazate pe interes legitim.
Retragerea consimțământului
Poți retrage consimțământul oricând, fără a afecta legalitatea prelucrării anterioare.

Pentru orice solicitare legată de drepturile tale, scrie la: contact@kronads.ro. Răspundem în termen de 30 de zile calendaristice.

7. Autoritatea de supraveghere

Dacă consideri că prelucrarea datelor tale încalcă GDPR, ai dreptul să depui o plângere la:

ANSPDCP — Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal
B-dul Gheorghe Magheru 28-30, Sector 1, București
Web: dataprotection.ro

8. Cookie-uri

KronSafe nu folosește cookie-uri de tracking sau publicitate. Singurele cookie-uri utilizate sunt cele strict necesare pentru autentificare (sesiune JWT, HttpOnly, Secure) și preferințele de limbă (localStorage, nu cookie).

9. Modificări ale politicii

Ne rezervăm dreptul de a actualiza această politică. La modificări semnificative, vei fi notificat prin e-mail (dacă ai cont) sau printr-un banner pe site. Versiunea curentă este întotdeauna disponibilă la kronsafe.vercel.app/privacy.

10. Contact

KronAds MKT LLC — KronSafe
📍 30 N Gould St, Suite R, Sheridan, WY 82801, SUA
© 2026 KronAds MKT LLC · KronSafe · Acasă · contact@kronads.ro