Legal
Politica de confidentialitate - The Crypto Support
In vigoare de la 11 septembrie 2026
Capitolul I. Dispozitii generale
Articolul 1. Operatorul de date cu caracter personal
1.1. Datele cu caracter personal colectate prin site-ul thecrypto.support si prin Platforma sunt prelucrate de DIGITAL SUNDAY SRL, persoana juridica romana, cu sediul in Str. Fetesti nr. 48C, Et. 1, Ap. 11, cod postal 032556, Sector 3, Bucuresti, inregistrata la Oficiul Registrului Comertului sub nr. J40/1384/2022, cod unic de inregistrare RO45540221 (denumita in continuare „Operatorul” sau „noi”).
1.2. Operatorul stabileste scopurile si mijloacele prelucrarii si actioneaza in calitate de operator in sensul art. 4 pct. 7 din Regulamentul (UE) 2016/679 privind protectia persoanelor fizice in ceea ce priveste prelucrarea datelor cu caracter personal (denumit in continuare „RGPD”).
1.3. Operatorul nu a desemnat un responsabil cu protectia datelor, nefiind incidenta niciuna dintre situatiile prevazute la art. 37 alin. (1) din RGPD.
1.4. Orice solicitare privind prelucrarea datelor se transmite la adresa info@thecrypto.support.
Articolul 2. Domeniul de aplicare
2.1. Prezenta politica se aplica prelucrarilor de date cu caracter personal efectuate de Operator prin intermediul site-ului, al Platformei si in cadrul Serviciilor, astfel cum acestea sunt definite in Termenii si Conditiile publicate pe site.
2.2. Prezenta politica nu se aplica prelucrarilor efectuate de platformele de schimb, de furnizorii de portofele digitale, de retelele blockchain ori de operatorii site-urilor catre care Platforma face trimitere, acestia actionand in nume propriu si pe raspunderea lor. Va recomandam consultarea politicilor acestora.
Articolul 3. Definitii
3.1. Termenii scrisi cu majuscula si nedefiniti in prezenta politica au intelesul atribuit in Termenii si Conditii.
3.2. In sensul prezentei politici:
- Date cu caracter personal inseamna orice informatii privind o persoana fizica identificata sau identificabila, in sensul art. 4 pct. 1 din RGPD.
- Persoana vizata inseamna persoana fizica ale carei date sunt prelucrate, respectiv utilizatorul Serviciilor sau vizitatorul site-ului.
- Imputernicit inseamna persoana care prelucreaza date in numele Operatorului, in sensul art. 4 pct. 8 din RGPD.
- Adresa publica inseamna identificatorul public al unui portofel sau al unui cont pe o retea blockchain, comunicat de Persoana vizata in vederea importului istoricului de tranzactii.
Articolul 4. Raportul cu celelalte documente
4.1. Prezenta politica se completeaza cu Termenii si Conditiile, care guverneaza raportul contractual, si cu Politica de cookie-uri, care detaliaza tehnologiile de stocare utilizate pe echipamentul terminal al Persoanei vizate.
4.2. In caz de neconcordanta intre prezenta politica si orice alt document publicat de Operator, in materia protectiei datelor cu caracter personal prevaleaza prezenta politica.
Capitolul II. Datele prelucrate
Articolul 5. Categoriile de date prelucrate
5.1. Date de identificare si de cont.
Numele contului, astfel cum este completat de Persoana vizata, adresa de posta electronica, numarul de telefon impreuna cu prefixul international, parola in forma stocata prin functie criptografica ireversibila, limba selectata si preferintele de afisare.
5.2. Date de facturare.
Numele sau denumirea, adresa, codul de identificare fiscala, in cazul persoanelor juridice, precum si istoricul comenzilor si al documentelor fiscale emise.
5.3. Date privind tranzactiile cu criptomonede.
Fisierele de export incarcate, Adresele publice comunicate, istoricul importat prin conexiunile cu platformele de trading, precum si rezultatele calculelor fiscale, ale rapoartelor si ale evenimentelor de instrainare generate pe baza acestora.
5.4. Chei de acces la platformele de schimb.
Exclusiv chei conferind drepturi de citire, comunicate voluntar de Persoana vizata, stocate in forma criptata si revocabile in orice moment din Platforma.
5.5. Date de comunicare.
Continutul mesajelor transmise prin formularul de contact, prin asistenta din Platforma sau prin posta electronica, impreuna cu fisierele atasate si cu metadatele aferente transmiterii.
5.6. Date tehnice.
Adresa IP, tipul si versiunea aplicatiei de navigare, sistemul de operare, setarile de limba si fusul orar, identificatorii stocati prin cookie-uri.
5.7. Date privind utilizarea si jurnalele.
Paginile accesate, actiunile efectuate in Platforma, momentul si durata sesiunilor, autentificarile, actiunile administrative si erorile aplicatiei.
Articolul 6. Sursele datelor
6.1. Cea mai mare parte a datelor este comunicata direct de Persoana vizata, la crearea contului, la achizitionarea unui Serviciu, la importul istoricului de tranzactii sau in cadrul comunicarilor cu Operatorul.
6.2. Datele tehnice si cele privind utilizarea sunt generate automat la accesarea site-ului si a Platformei.
6.3. Operatorul primeste date si de la terti, dupa cum urmeaza:
- istoricul de tranzactii transmis de platformele de schimb pe care Persoana vizata alege sa le conecteze, prin cheile prevazute la art. 5.4;
- informatiile publice inregistrate pe retelele blockchain, obtinute prin interogarea unor servicii publice de indexare si a unor noduri publice ale retelelor respective, potrivit art. 10.3, pentru Adresele publice comunicate;
- numele si adresa de posta electronica transmise de Google, in cazul autentificarii prin acest furnizor;
- confirmarile de plata transmise de procesatorul de plati, fara datele complete ale instrumentului de plata;
- informatiile publice privind societatea, obtinute din registrul administrat de ANAF, la verificarea firmelor de contabilitate inregistrate in Platforma.
Articolul 7. Date care nu sunt colectate
7.1. Operatorul nu solicita, nu colecteaza si nu stocheaza chei private, fraze de recuperare sau orice alt element care ar permite dispunerea de activele Persoanei vizate. Platforma nu contine niciun camp destinat introducerii acestora.
7.3. Operatorul nu are acces la datele complete ale instrumentului de plata. Platile sunt procesate integral de furnizorul prevazut la art. 12, Operatorul primind numai confirmarea tranzactiei si ultimele patru cifre ale cardului.
Capitolul III. Scopurile si temeiurile prelucrarii
Articolul 8. Scopurile si temeiurile juridice
8.1. Operatorul prelucreaza datele cu caracter personal exclusiv in scopurile enumerate mai jos si numai in temeiul indicat pentru fiecare scop.
| Scopul prelucrarii | Categoriile de date | Temeiul juridic |
|---|---|---|
| Crearea si administrarea contului | art. 5.1 | art. 6 alin. (1) lit. b) RGPD |
| Importul istoricului si calculul fiscal | art. 5.3, 5.4 | art. 6 alin. (1) lit. b) RGPD |
| Generarea rapoartelor si a Declaratiei Unice | art. 5.1, 5.3 | art. 6 alin. (1) lit. b) RGPD |
| Prestarea Sesiunii si a Suportului | art. 5.1, 5.3, 5.5 | art. 6 alin. (1) lit. b) RGPD |
| Solutionarea solicitarilor de asistenta | art. 5.1, 5.5 | art. 6 alin. (1) lit. b) RGPD |
| Emiterea facturilor si evidenta contabila | art. 5.2 | art. 6 alin. (1) lit. c) RGPD |
| Raspunsul la solicitarile autoritatilor | dupa caz | art. 6 alin. (1) lit. c) RGPD |
| Securitatea Platformei si prevenirea abuzului | art. 5.6, 5.7 | art. 6 alin. (1) lit. f) RGPD |
| Constatarea, exercitarea sau apararea unui drept | art. 5.3, 5.7 | art. 6 alin. (1) lit. f) RGPD |
| Analiza utilizarii si masurarea campaniilor | art. 5.6, 5.7 | art. 6 alin. (1) lit. a) RGPD |
| Transmiterea comunicarilor comerciale | art. 5.1 | art. 6 alin. (1) lit. a) RGPD |
8.2. Furnizarea datelor prevazute la art. 5.1 si 5.2 este necesara pentru incheierea si executarea contractului. Refuzul furnizarii lor face imposibila crearea contului si prestarea Serviciilor. Furnizarea datelor prevazute la art. 5.3 si 5.4 ramane la latitudinea Persoanei vizate, insa in lipsa lor Platforma nu poate efectua calculul fiscal.
8.3. Prelucrarile intemeiate pe consimtamant se efectueaza numai dupa obtinerea acestuia. Consimtamantul poate fi retras in orice moment, fara a afecta legalitatea prelucrarii efectuate anterior retragerii.
Articolul 9. Prelucrarile intemeiate pe interesul legitim
9.1. Interesele legitime urmarite de Operator sunt securitatea Platformei si a conturilor, prevenirea si combaterea utilizarii frauduloase, asigurarea functionarii tehnice si constatarea, exercitarea sau apararea unui drept in justitie.
9.2. Pentru fiecare dintre aceste prelucrari Operatorul a evaluat raportul dintre interesul urmarit si drepturile si libertatile Persoanei vizate. Evaluarea este documentata.
9.3. Persoana vizata are dreptul de a se opune in orice moment acestor prelucrari, in conditiile art. 21 din RGPD.
Articolul 10. Adresele publice si datele inregistrate pe retelele blockchain
10.1. Adresele publice, identificatorii de tranzactie si istoricul asociat acestora constituie date cu caracter personal atunci cand pot fi corelate cu o persoana fizica identificata sau identificabila. In cadrul Serviciilor aceasta corelare exista, Adresele publice fiind asociate contului Persoanei vizate.
10.2. Operatorul trateaza aceste informatii ca date cu caracter personal, in acord cu orientarile Comitetului European pentru Protectia Datelor privind prelucrarea prin tehnologii blockchain, in versiunea adoptata la 7 iulie 2026.
10.3. Importul istoricului unei Adrese publice presupune interogarea unor servicii publice de indexare a retelelor blockchain si a unor noduri publice, carora le este transmisa exclusiv adresa respectiva, informatie deja inregistrata public in retea. Acesti furnizori actioneaza in nume propriu, potrivit propriilor politici, si sunt incadrati la categoria corespunzatoare din art. 12.
10.4. Informatiile inregistrate pe o retea blockchain nu sunt controlate de Operator si nu pot fi modificate sau sterse de acesta. Exercitarea dreptului la stergere produce efecte asupra datelor stocate de Operator, iar nu asupra inregistrarilor publice din retea.
Capitolul IV. Destinatarii si transferurile
Articolul 12. Destinatarii datelor
12.1. Operatorul nu vinde si nu inchiriaza date cu caracter personal.
12.2. Datele sunt comunicate urmatoarelor categorii de destinatari. Furnizorii care prelucreaza date in numele Operatorului actioneaza in calitate de imputerniciti, in temeiul unor acorduri incheiate potrivit art. 28 din RGPD si sub obligatie de confidentialitate. Ceilalti destinatari prelucreaza datele in nume propriu, potrivit propriilor politici. Identitatea furnizorilor concreti se comunica Persoanei vizate la cerere, in conditiile art. 15 din RGPD.
| Categoria de destinatari | Calitatea destinatarului | Datele comunicate |
|---|---|---|
| Gazduire si infrastructura | Imputernicit | Datele stocate in Platforma |
| Procesarea platilor | Imputernicit; pentru obligatiile proprii impuse de reglementarea serviciilor de plata, operator independent | Date de facturare si de tranzactie |
| Posta electronica si notificari | Imputernicit | Nume, adresa de email, continutul mesajelor |
| Protectie impotriva automatizarilor | Imputernicit | Adresa IP si semnale tehnice, la autentificare |
| Monitorizarea erorilor | Imputernicit | Date tehnice si jurnale de eroare |
| Analiza utilizarii si campanii | Imputernicit sau operator independent, potrivit Politicii de cookie-uri | Date de utilizare, numai in temeiul consimtamantului |
| Servicii publice de indexare blockchain si noduri publice | Operatori independenti | Exclusiv Adresele publice comunicate de Persoana vizata, informatie deja inregistrata public in retea |
| Registre publice (ANAF) | Operator independent | Codul de identificare fiscala al firmei de contabilitate |
| Platformele de schimb conectate | Operatori independenti, selectati de Persoana vizata | Cererile efectuate cu cheia de citire |
| Experti si personal desemnat | Persoane autorizate de Operator, sub obligatie de confidentialitate | Datele necesare prestatiei, pe durata acesteia |
| Autoritati publice | Operatori independenti, la solicitare intemeiata legal | Strict datele solicitate |
12.3. Categoriile de destinatari se actualizeaza odata cu evolutia Serviciilor. Versiunea aplicabila este cea publicata la data consultarii, iar versiunile anterioare raman accesibile potrivit art. 20.
Articolul 13. Transferuri in afara Spatiului Economic European
13.1. O parte dintre destinatarii prevazuti la art. 12 sunt stabiliti in state terte sau pot prelucra date in afara Spatiului Economic European.
13.2. Aceste transferuri se efectueaza in temeiul garantiilor adecvate prevazute la art. 46 din RGPD, respectiv clauzele contractuale standard adoptate de Comisia Europeana, ori in temeiul unei decizii de adecvare, inclusiv cadrul EU-US Data Privacy Framework.
13.3. O copie a garantiilor aplicabile poate fi obtinuta printr-o solicitare adresata Operatorului.
Capitolul V. Durata, securitatea si drepturile
Articolul 14. Durata stocarii
14.1. Datele sunt pastrate pe durata necesara scopului pentru care au fost colectate, dupa cum urmeaza:
| Categoria de date | Durata | Criteriul |
|---|---|---|
| Date de cont si istoricul importat | Pe durata existentei contului | Executarea contractului |
| Datele contului dupa solicitarea stergerii | 30 de zile, urmate de stergere definitiva | Termenul pentru eventuale contestatii de plata |
| Dovada indeplinirii cererii de stergere | 3 ani | Obligatia asumata prin Termeni si apararea unui drept |
| Date transmise pentru pregatirea unei Sesiuni | 30 de zile de la finalizare | Incetarea scopului |
| Arhiva cu acces restrictionat | 3 ani | art. 2517 Cod civil, art. 17 alin. (3) lit. e) RGPD |
| Documente de facturare | 10 ani | Legislatia contabila si fiscala |
| Jurnale de securitate si de activitate | 12 luni | Investigarea incidentelor |
| Consimtamantul privind cookie-urile | 12 luni | Reinnoirea periodica a acordului |
| Codul de recomandare | 90 de zile | Atribuirea recomandarii |
14.2. La implinirea termenelor, datele sunt sterse sau anonimizate ireversibil. Datele necesare constatarii, exercitarii sau apararii unui drept in justitie sunt mentinute in arhiva cu acces restrictionat, separat de mediul de productie.
Articolul 15. Securitatea prelucrarii
15.1. Operatorul aplica masuri tehnice si organizatorice adecvate potrivit art. 32 din RGPD, proportionale cu riscul prelucrarii.
15.2. Traficul este criptat in tranzit, iar datele sunt stocate criptat. Cheile de acces la platformele de schimb sunt stocate criptat si confera exclusiv drepturi de citire.
15.3. Accesul personalului este limitat la strictul necesar indeplinirii atributiilor. Conturile cu drepturi administrative sunt supuse unor masuri de autentificare consolidate, iar actiunile administrative sunt inregistrate in jurnal.
15.4. In cazul unei incalcari a securitatii datelor, Operatorul notifica autoritatea de supraveghere potrivit art. 33 din RGPD si, atunci cand incalcarea este susceptibila sa genereze un risc ridicat, informeaza Persoanele vizate potrivit art. 34.
15.5. Nicio masura de securitate nu poate elimina integral riscurile. Persoana vizata este responsabila pentru pastrarea confidentialitatii datelor sale de autentificare, potrivit Termenilor si Conditiilor.
Articolul 16. Drepturile Persoanei vizate
16.1. Persoana vizata beneficiaza de urmatoarele drepturi:
- dreptul de acces, potrivit art. 15 din RGPD, respectiv de a obtine confirmarea prelucrarii si o copie a datelor;
- dreptul la rectificare, potrivit art. 16 din RGPD;
- dreptul la stergere, potrivit art. 17 din RGPD, exercitabil inclusiv prin inchiderea contului din sectiunea Setari;
- dreptul la restrictionarea prelucrarii, potrivit art. 18 din RGPD;
- dreptul la portabilitate, potrivit art. 20 din RGPD, exercitabil si prin functia de export disponibila in Platforma;
- dreptul la opozitie, potrivit art. 21 din RGPD, pentru prelucrarile intemeiate pe interesul legitim;
- dreptul de a retrage consimtamantul in orice moment, potrivit art. 7 alin. (3) din RGPD;
- dreptul de a depune plangere la autoritatea de supraveghere, potrivit art. 77 din RGPD, si dreptul la o cale de atac judiciara.
16.2. Drepturile se exercita printr-o solicitare transmisa la info@thecrypto.support. Operatorul poate solicita informatii suplimentare pentru confirmarea identitatii, atunci cand exista indoieli intemeiate.
16.3. Operatorul raspunde in termen de o luna de la primirea solicitarii. Termenul poate fi prelungit cu doua luni, in functie de complexitatea si numarul cererilor, cu informarea Persoanei vizate in prima luna, potrivit art. 12 alin. (3) din RGPD.
16.4. Exercitarea drepturilor este gratuita. In cazul unor cereri vadit nefondate sau excesive, Operatorul poate percepe o taxa rezonabila ori poate refuza sa dea curs cererii, potrivit art. 12 alin. (5) din RGPD.
Articolul 17. Procesul decizional automatizat
17.1. Platforma efectueaza automat calculul castigurilor si al obligatiilor fiscale, pe baza datelor importate. Rezultatul are caracter informativ, este supus verificarii Persoanei vizate si nu produce prin el insusi efecte juridice.
17.2. Operatorul nu adopta decizii bazate exclusiv pe prelucrarea automata care sa produca efecte juridice asupra Persoanei vizate sau sa o afecteze in mod similar intr-o masura semnificativa, in sensul art. 22 din RGPD, si nu efectueaza creare de profiluri in scop de marketing.
Articolul 18. Prelucrarea datelor minorilor
18.1. Serviciile se adreseaza exclusiv persoanelor care au implinit 18 ani. Operatorul nu colecteaza cu buna stiinta date ale minorilor.
18.2. Daca se constata ca un cont apartine unui minor, contul este inchis, iar datele sunt sterse fara intarziere nejustificata.
Capitolul VI. Dispozitii finale
Articolul 19. Cookie-uri si tehnologii similare
19.1. Site-ul si Platforma utilizeaza cookie-uri necesare functionarii si, in temeiul consimtamantului, cookie-uri de analiza si de marketing.
19.2. Lista completa, cu indicarea scopului, a furnizorului si a duratei fiecarui cookie, precum si modalitatile de acordare si de retragere a consimtamantului sunt prevazute in Politica de cookie-uri.
Articolul 20. Modificarea politicii
20.1. Operatorul poate modifica prezenta politica, in special ca urmare a evolutiei Serviciilor, a furnizorilor utilizati sau a cadrului legal.
20.2. Versiunea actualizata se publica pe site, cu mentionarea datei intrarii in vigoare, iar versiunile anterioare raman accesibile.
20.3. Modificarile substantiale sunt comunicate Persoanelor vizate prin posta electronica, anterior intrarii lor in vigoare.
Articolul 21. Contact si plangeri
21.1. Solicitarile privind prelucrarea datelor se transmit la info@thecrypto.support sau la sediul Operatorului, Str. Fetesti nr. 48C, Et. 1, Ap. 11, Sector 3, Bucuresti.
21.2. Persoana vizata are dreptul de a se adresa Autoritatii Nationale de Supraveghere a Prelucrarii Datelor cu Caracter Personal, cu sediul in B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, cod postal 010336, Bucuresti, anspdcp@dataprotection.ro, www.dataprotection.ro.
© 2026 Comets of Web3 / DIGITAL SUNDAY SRL. Marca COMETS OF WEB3 este marca comunitara europeana inregistrata (EUTM nr. 018968157). Toate drepturile rezervate.