Ultima actualizare: 11 iulie 2026
Această politică explică modul în care Kosmosis Energy („noi”) colectează, utilizează și protejează datele cu caracter personal ale utilizatorilor platformei Kosmosis, în conformitate cu Regulamentul (UE) 2016/679 („GDPR”), Legea nr. 190/2018 privind măsuri de punere în aplicare a GDPR și Legea nr. 506/2004 privind prelucrarea datelor cu caracter personal și protecția vieții private în sectorul comunicațiilor electronice.
Kosmosis este o piață confidențială pentru tranzacționarea proiectelor de energie regenerabilă (fotovoltaic, eolian, stocare / BESS) din România. Punem în legătură dezvoltatorii de proiecte cu investitorii, protejând identitatea și datele fiecărui proiect până când ambele părți sunt pregătite să avanseze.
1. Operatorul de date
Datele dumneavoastră sunt prelucrate de:
| Denumire legală | KOSMOSIS ENERGY S.R.L. |
| CUI | 49875440 |
| Nr. Registrul Comerțului | J2024007058406 |
| Sediu social | Str. Nerva Traian nr. 27-33, Sc. B, Et. 1, Ap. Bir. 6, Sector 3, București, 031044 |
| Email contact | projects@kosmosis.energy |
| Site web | https://kosmosis.energy |
Pentru orice întrebare legată de prelucrarea datelor dumneavoastră, ne puteți scrie la projects@kosmosis.energy.
2. Datele cu caracter personal pe care le prelucrăm
În contextul utilizării platformei Kosmosis, prelucrăm:
- Date de identificare cont: nume, prenume, adresă de email, parolă (stocată hash-uit), rolul în platformă (dezvoltator / investitor), număr de telefon (opțional).
- Date despre firma dumneavoastră: denumire, CUI/CIF, număr Registrul Comerțului, sediu, persoană de contact — pentru dezvoltatorii care listează proiecte și pentru investitorii care depun oferte.
- Date despre proiect (pentru dezvoltatori): localizare, putere instalată, tehnologie, stadiu de dezvoltare, aviz tehnic de racordare (ATR), distanță la punctul de conectare, documentele încărcate în camera de date (avize, contracte, studii, extrase de carte funciară etc.).
- Date de negociere: oferte transmise, mesaje schimbate în chatul din platformă (cu contacte mascate până la o etapă avansată), termeni acceptați, acorduri de confidențialitate (NDA) și contracte de comision semnate.
- Date de utilizare a serviciului: jurnale de audit (cine a văzut ce, când a semnat un NDA, când s-a deschis o cameră de date), adrese IP, token-uri de sesiune.
3. Scopurile și temeiul legal al prelucrării
| Scopul | Temeiul legal |
|---|---|
| Crearea și administrarea contului, furnizarea funcționalităților platformei | Art. 6(1)(b) GDPR — executarea contractului |
| Listarea și anonimizarea unui proiect, publicarea anunțului, deschiderea camerei de date | Art. 6(1)(b) GDPR — executarea contractului (mandatul de listare) |
| Intermedierea negocierii dintre dezvoltator și investitor (oferte, chat, term sheet, exclusivitate) | Art. 6(1)(b) GDPR — executarea contractului |
| Gestionarea acordurilor de confidențialitate (NDA) și a accesului pe niveluri la datele proiectului | Art. 6(1)(b) și 6(1)(f) GDPR — executarea contractului și interesul legitim de a proteja confidențialitatea proiectelor |
| Calcularea și facturarea comisionului la finalizarea unei tranzacții | Art. 6(1)(b) GDPR — executarea contractului; Art. 6(1)(c) — obligații fiscale |
| Securitatea platformei, prevenirea abuzului și a ocolirii (non-circumvention), jurnalizarea audit | Art. 6(1)(f) GDPR — interes legitim |
| Comunicări de marketing, alerte de căutare, newsletter (dacă optați explicit) | Art. 6(1)(a) GDPR — consimțământ, retractabil oricând |
| Apărarea drepturilor noastre în fața instanțelor sau autorităților | Art. 6(1)(f) GDPR — interes legitim |
4. Confidențialitatea proiectelor și accesul pe niveluri
Confidențialitatea este arhitectura platformei, nu o promisiune. Datele unui proiect sunt dezvăluite progresiv, pe trei niveluri controlate de dezvoltator:
- Public: oricine vede piața agregată și anunțul anonimizat — cod de proiect, tehnologie, bandă de putere, județ. Fără identitatea firmei, fără locația exactă.
- După NDA: un investitor care semnează acordul de confidențialitate vede fișa completă — putere exactă, localitate, tarif de racord, distanță la conectare.
- În exclusivitate: cumpărătorul aflat în exclusivitate primește camera de date completă, cu toate documentele proiectului.
Datele de contact ale părților sunt mascate în chatul din platformă până într-o etapă avansată a negocierii, iar accesul la fiecare nivel este verificat la nivelul bazei de date (Row-Level Security), nu doar în interfață.
5. Destinatari și sub-procesatori
Pentru a furniza serviciul ne bazăm pe un număr mic de prestatori („sub-procesatori”) care prelucrează datele în numele nostru, în baza unor acorduri scrise (DPA) și, unde este cazul, a Clauzelor Contractuale Standard (SCC) aprobate de Comisia Europeană:
| Furnizor | Rol | Locație |
|---|---|---|
| Supabase Inc. | Bază de date Postgres, autentificare, stocarea documentelor din camera de date | UE (AWS, Frankfurt) |
| Vercel Inc. | Găzduirea aplicației, CDN, funcții serverless | UE / SUA |
| Resend Inc. | Trimiterea emailurilor tranzacționale (notificări de ofertă, invitații, resetare parolă) | UE / SUA |
Nu vindem și nu închiriem datele dumneavoastră. Nu folosim cookie-uri de publicitate sau de urmărire. Datele pot fi divulgate către autorități competente doar în baza unei obligații legale.
6. Transferuri internaționale
Anumite date pot fi transferate în afara Spațiului Economic European (SEE), în special în Statele Unite ale Americii. În aceste cazuri, transferurile sunt protejate prin decizii de adecvare ale Comisiei Europene (de exemplu, EU-US Data Privacy Framework), Clauze Contractuale Standard (SCC, Decizia 2021/914) și măsuri tehnice suplimentare (criptare TLS în tranzit, criptare la repaus).
7. Perioada de stocare
| Categorie de date | Perioadă de păstrare |
|---|---|
| Date cont (email, nume, parolă) | Pe durata utilizării contului + 90 de zile (fereastră de recuperare) |
| Documentele proiectului din camera de date | Pe durata mandatului de listare; șterse la retragerea proiectului sau la cerere, sub rezerva obligațiilor legale |
| Acorduri de confidențialitate (NDA) și contracte de comision | Pe durata relației contractuale + termenul legal de prescripție (de regulă 3 ani), pentru dovada drepturilor și obligațiilor |
| Jurnale de audit (semnări NDA, deschideri cameră de date, oferte) | 3 ani — aliniat termenului de prescripție al eventualelor litigii |
| Documente cu valoare fiscală (facturi de comision) | 10 ani — Legea contabilității nr. 82/1991 |
| Cookie-uri de sesiune | Sesiune de autentificare (până la deconectare) sau până la închiderea browserului |
8. Drepturile dumneavoastră
În temeiul GDPR, aveți următoarele drepturi în legătură cu datele dumneavoastră:
- Dreptul de acces (Art. 15) — o copie a datelor pe care le deținem despre dumneavoastră.
- Dreptul la rectificare (Art. 16) — corectarea datelor inexacte.
- Dreptul la ștergere (Art. 17) — sub rezerva obligațiilor legale de păstrare.
- Dreptul la restricționarea prelucrării (Art. 18).
- Dreptul la portabilitatea datelor (Art. 20) — export în format structurat.
- Dreptul de opoziție (Art. 21) — la prelucrarea bazată pe interes legitim sau marketing direct.
- Dreptul de a retrage consimțământul (Art. 7) — oricând, fără a afecta legalitatea prelucrărilor anterioare.
Pentru a exercita aceste drepturi, scrieți-ne la projects@kosmosis.energy. Vom răspunde în cel mult 30 de zile de la primirea cererii (termen prelungibil cu maxim 60 de zile pentru cereri complexe, conform Art. 12(3) GDPR, cu informarea dumneavoastră prealabilă).
9. Cookie-uri
Folosim exclusiv cookie-uri strict necesare pentru autentificare, securitate și menținerea preferințelor (temă, limbă). Nu folosim cookie-uri de analiză sau de publicitate fără consimțământul dumneavoastră explicit. Detaliile complete sunt în Politica de cookie-uri.
10. Securitate
Implementăm măsuri tehnice și organizatorice adecvate: criptare TLS pentru toate transferurile, hash-uire a parolelor, Row-Level Security la nivel de bază de date (fiecare interogare verifică apartenența la cont și nivelul de acces), jurnalizare audit pentru operațiile sensibile, backup-uri criptate și acces restricționat al personalului. Detalii în pagina Securitate.
În cazul unei breșe de date care ar putea afecta drepturile și libertățile dumneavoastră, vom notifica ANSPDCP în termen de 72 de ore conform Art. 33 GDPR și pe dumneavoastră fără întârziere nejustificată conform Art. 34 GDPR.
11. Modificări ale politicii
Putem actualiza această politică periodic. Modificările substanțiale vor fi anunțate prin email sau vizibil în platformă cu cel puțin 30 de zile înainte de intrarea în vigoare. Versiunea curentă este întotdeauna disponibilă la https://kosmosis.energy/privacy-policy.
12. Contact și reclamații
Pentru orice întrebare legată de prelucrarea datelor sau pentru exercitarea drepturilor dumneavoastră, ne puteți scrie la projects@kosmosis.energy.
Aveți, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere română:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP)
Adresă: B-dul G-ral. Gheorghe Magheru nr. 28-30, Sector 1, 010336 București
Telefon: +40 318 059 211
Email: anspdcp@dataprotection.ro
Website: www.dataprotection.ro

