Politica de confidențialitate
Această politică explică ce date cu caracter personal prelucrăm în legătură cu platforma ContaRO, în ce scop, cât timp și ce drepturi ai, conform Regulamentului (UE) 2016/679 („GDPR”).
1. Operatorul
CERVIT SOLUTIONS SRL, CUI RO22506808, J23/2599/2007, Otopeni, jud. Ilfov, România · deverp.dev@gmail.com · +40 757 100 104.
2. Ce date prelucrăm și în ce calitate
| Categoria | Exemple | Calitatea noastră |
|---|---|---|
| Date de cont | nume, email, telefon, jurnal de autentificări, setări | Operator |
| Date de facturare a abonamentului | firma abonată, CUI, facturi emise; dacă plata NETOPIA este activată, datele cardului rămân la operatorul de plăți | Operator |
| Datele contabile încărcate de abonat | parteneri, facturi, salariați, extrase — orice date introduse în evidența firmelor | Persoană împuternicită — abonatul e operator; se aplică DPA-ul |
| Date tehnice | adresa IP, jurnal de audit al acțiunilor, jurnale de erori | Operator |
3. Temeiurile și scopurile
- Executarea contractului (art. 6 alin. 1 lit. b): crearea contului, furnizarea serviciului, suport.
- Obligații legale (lit. c): facturare, arhivare contabilă, răspunsuri către autorități.
- Interes legitim (lit. f): securitatea platformei (jurnale de autentificare și audit, limitare de rată, prevenirea abuzurilor).
Nu folosim datele pentru publicitate, nu le vindem și nu facem profilare.
4. Cookie-uri
Aplicația folosește exclusiv cookie-uri strict necesare: sesiunea de lucru, opțiunea „Ține-mă minte 30 de zile” (doar dacă o bifezi — un cookie criptat, care nu poate fi falsificat) și preferința de temă. Nu există cookie-uri de marketing sau de urmărire.
5. Cui transmitem date
- Contabo GmbH (Germania, UE) — găzduirea serverelor.
- NETOPIA Payments (România) — numai după activarea plății cu cardul; operator independent pentru datele tranzacției.
- ANAF și alte autorități — exclusiv la instrucțiunea abonatului (ex. transmiterea e-Factura prin SPV) sau când legea ne obligă.
Lista exactă a sub-împuterniciților activi este publicată în DPA. Un furnizor nou nu este activat înainte de actualizarea listei și îndeplinirea procedurii de notificare. Datele nu părăsesc Uniunea Europeană.
6. Cât timp păstrăm datele
- Datele de cont: pe durata contului plus maximum 3 ani (termenul general de prescripție).
- Facturile abonamentului: termenul legal de arhivare contabilă.
- Datele contabile ale abonatului: pe durata abonamentului; la încetare, export disponibil 60 de zile, apoi ștergere definitivă (vezi DPA).
- Jurnalele tehnice și de audit: până la 3 ani, pentru securitate și probă.
7. Cum protejăm datele
- Criptare în tranzit (TLS) și criptarea datelor sensibile în baza de date (AES-256-GCM).
- Autentificare cu passkey / parolă + 2FA; consolă de administrare cu verificare suplimentară a identității; drepturi pe roluri și pe firme.
- Obiectivele operaționale sunt RPO 24 de ore și RTO 8 ore. Activarea comercială este blocată până când controlul zilnic, copia criptată off-site și exercițiul complet de restaurare au dovezi tehnice curente; lipsa dovezii produce alertă și verdict NO-GO.
- Jurnal de audit al acțiunilor, limitare de rată, protecție împotriva enumerării conturilor.
8. Drepturile tale
Ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate, opoziție și dreptul de a nu face obiectul unei decizii automate (art. 15–22 GDPR). Scrie-ne la deverp.dev@gmail.com — răspundem în cel mult 30 de zile. Ai și dreptul de a depune plângere la Autoritatea Națională de Supraveghere (dataprotection.ro).