Politică de Confidențialitate
Ultima actualizare: 27 mai 2026 · Versiune 1.1
1. Cine suntem
KronAds MKT LLC
30 N Gould St, Suite R, Sheridan, WY 82801, SUA
E-mail: contact@kronads.ro
KronSafe este un serviciu de detectare a phishing-ului, scam-ului și atacurilor cibernetice operat de KronAds MKT LLC. Responsabilul intern cu protecția datelor (DPO) este Emil Ferencz, certificat DPO conform Regulamentului (UE) 2016/679.
2. Ce date colectăm și de ce
| Date colectate | Scop | Bază legală | Retenție |
|---|---|---|---|
| URL-ul trimis pentru analiză (hash SHA-256) | Detectare phishing, îmbunătățire bază de date comunitate | Art. 6(1)(a) GDPR — consimțământ | 90 de zile |
| Adresa IP (anonimizată) | Rate limiting — prevenire abuz | Art. 6(1)(f) GDPR — interes legitim | Max. 1 oră (memorie volatilă) |
| Adresa de e-mail a expeditorului (extensie browser) | Analiză risc expeditor — detectare impersonare | Art. 6(1)(a) GDPR — consimțământ explicit | Nu se stochează — procesare în timp real |
| Preferințe consimțământ extensie | Respectarea alegerilor tale GDPR | Art. 6(1)(c) GDPR — obligație legală | Până la dezinstalarea extensiei (stocare locală browser) |
| Jurnale de utilizare (user_id + hash URL + dată) | Facturare, audit securitate, istoric scanări (utilizatori autentificați) | Art. 6(1)(b) GDPR — executarea contractului | 12 luni |
Nu colectăm niciodată: conținutul emailurilor, parole, date de card bancar, cookie-uri de sesiune, token-uri OAuth sau orice date cu caracter personal din corpul mesajelor tale.
3. Extensia de browser — date speciale
Extensia KronSafe pentru Chrome/Firefox funcționează exclusiv prin injectarea de cod JavaScript în pagina web a clientului de e-mail (Gmail, Outlook, Yahoo Mail etc.). Extensia nu citește, nu transmite și nu stochează conținutul e-mailurilor tale.
- Se transmit exclusiv URL-urile din e-mailul deschis către API-ul KronSafe.
- Adresa de e-mail a expeditorului este transmisă numai dacă ai activat funcția de analiză expeditor.
- Toate URL-urile sunt filtrate automat — token-urile, codurile OAuth și link-urile de reset parolă nu se trimit niciodată.
- Consimțământul se acordă separat pentru fiecare provider (Gmail, Outlook, Yahoo etc.) la prima instalare.
Baza legală: Art. 6(1)(a) GDPR coroborat cu Art. 5(3) Directiva ePrivacy 2002/58/CE.
4. Servicii terțe folosite
| Serviciu | Scop | Date transmise | Politică |
|---|---|---|---|
| VirusTotal (Google LLC) | Verificare URL în baze de date malware | URL analizat | virustotal.com/privacy |
| Google Safe Browsing | Detectare phishing/malware în timp real | Hash parțial URL | policies.google.com/privacy |
| URLScan.io | Analiză comportamentală URL | URL analizat | urlscan.io/privacy/ |
| abuse.ch URLHaus | Bază de date malware open-source | URL analizat | abuse.ch/privacy/ |
| Vercel Inc. (SUA) | Hosting infrastructură KronSafe | Date cereri HTTP | vercel.com/legal/privacy-policy |
| Neon Tech Inc. (SUA) | Bază de date PostgreSQL | Hash-uri URL, user_id | neon.tech/privacy |
Transferul de date către SUA se realizează pe baza Clauzelor Contractuale Standard (SCC) adoptate de Comisia Europeană conform Deciziei de punere în aplicare (UE) 2021/914.
5. Stocarea și securitatea datelor
Datele sunt stocate în centre de date ale Vercel situate în Washington D.C., SUA și replicate conform politicilor Neon (provider PostgreSQL). Conexiunile sunt protejate prin TLS 1.2+. Accesul la baza de date este restricționat prin credențiale rotate periodic.
URL-urile nu se stochează în forma originală — se stochează exclusiv hash-ul SHA-256 al URL-ului pentru a preveni reconstruirea istoricului de navigare.
6. Drepturile tale (GDPR Art. 15–22)
Pentru orice solicitare legată de drepturile tale, scrie la: contact@kronads.ro. Răspundem în termen de 30 de zile calendaristice.
7. Autoritatea de supraveghere
Dacă consideri că prelucrarea datelor tale încalcă GDPR, ai dreptul să depui o plângere la:
B-dul Gheorghe Magheru 28-30, Sector 1, București
Web: dataprotection.ro
8. Cookie-uri
KronSafe nu folosește cookie-uri de tracking sau publicitate. Singurele cookie-uri utilizate sunt cele strict necesare pentru autentificare (sesiune JWT, HttpOnly, Secure) și preferințele de limbă (localStorage, nu cookie).
9. Modificări ale politicii
Ne rezervăm dreptul de a actualiza această politică. La modificări semnificative, vei fi notificat prin e-mail (dacă ai cont) sau printr-un banner pe site. Versiunea curentă este întotdeauna disponibilă la kronsafe.vercel.app/privacy.