Politica de confidențialitate
Ultima actualizare: ZZ.LL.AAAA
De completat înainte de publicare: datele de identificare ale societății, locația exactă a centrului de date, perioada de păstrare a copiilor de siguranță, entitatea Stripe din contractul vostru și, dacă e cazul, datele responsabilului cu protecția datelor. Textul descrie felul în care funcționează efectiv produsul astăzi; verificarea juridică rămâne de făcut.
Cuprins
1. Cine e operator și cine e împuternicit
Sunt două situații diferite, și e important să nu fie amestecate:
- Pentru datele conturilor — numele și adresa de email ale oamenilor din firma ta, care se autentifică în aplicație — noi suntem operator.
- Pentru datele pe care le introduci în proiecte — beneficiari, persoane de contact, responsabili, adrese, numere de telefon — firma ta este operatorul, iar noi suntem împuternicitul. Tu decizi ce se introduce și de ce; noi doar stocăm și prelucrăm la instrucțiunea ta.
Distincția nu e formală: dacă un beneficiar al tău îți cere ce se știe despre el, cererea ți se adresează ție, iar produsul îți dă mijloacele să răspunzi (vezi secțiunea 9).
2. Ce date prelucrăm
Date de cont
- nume și adresă de email;
- firma din care faci parte și rolul tău în ea;
- data creării contului și starea lui (activ / dezactivat).
Parola nu ajunge la noi: autentificarea se face la furnizorul de identitate, iar aplicația primește doar confirmarea că ești cine spui.
Date introduse de tine în proiecte
- denumirea proiectelor, comuna și județul, etapele și termenele;
- evidența depunerilor: numere de înregistrare, date, numere de aviz, observații;
- fișa de lansare: autoritatea contractantă, persoana de contact și datele ei, valoarea contractului, responsabilii, atestatele;
- orice altceva scrii în câmpurile libere.
Date de facturare
Pentru abonament păstrăm datele de facturare ale firmei (denumire, CUI, adresă) și identificatorul de client primit de la Stripe, plus starea abonamentului. Datele cardului nu trec prin serverele noastre: sunt introduse direct la Stripe, care le prelucrează ca operator independent, conform propriei politici.
Jurnalul de audit
Fiecare modificare importantă se scrie într-un jurnal: cine a făcut-o, ce a schimbat și când. Jurnalul există ca firma ta să poată răspunde la „cine a modificat asta" și rămâne vizibil de la rolul de coordonator în sus.
Ce NU facem
- nu folosim urmăritoare de publicitate și nu punem cod de rețele sociale;
- nu vindem și nu închiriem datele nimănui;
- nu antrenăm modele pe datele clienților;
- nu vedem și nu stocăm datele cardului tău — le prelucrează Stripe, direct.
3. Pe ce temei
- Executarea contractului (art. 6 alin. 1 lit. b GDPR) — pentru contul tău și pentru furnizarea serviciului;
- Interesul legitim (lit. f) — pentru securitatea platformei, jurnalul de audit și prevenirea abuzurilor;
- Obligația legală (lit. c) — pentru facturi și evidențele contabile;
- pentru datele beneficiarilor tăi, temeiul îl stabilești tu, ca operator.
4. Unde sunt stocate
Datele stau într-o bază de date PostgreSQL, pe servere din Uniunea Europeană, la Hetzner Online GmbH (locația exactă a centrului de date).
Datele din proiectele tale sunt stocate exclusiv în Spațiul Economic European. Două servicii le pot însă prelucra în afara lui, fără să le stocheze acolo:
- Cloudflare — fiecare cerere dintre browserul tău și serverul nostru trece printr-o rețea care filtrează atacurile și accelerează livrarea. Ca să poată face asta, Cloudflare decriptează cererea, deci îi vede conținutul în tranzit. Nu îl stochează; păstrează, pentru scurt timp, doar date tehnice de trafic (adresa IP, adresa cerută, momentul). Cererea e preluată de punctul de prezență cel mai apropiat de tine — de regulă București sau Frankfurt, fără garanție contractuală că rămâne în SEE.
- Stripe — datele de facturare, prin care se încasează abonamentul, pot fi transferate către entitatea sa din Statele Unite. Excepția nu atinge proiectele, avizele sau datele beneficiarilor tăi.
Ambele transferuri se fac pe temeiurile descrise la secțiunea 7. Traficul este criptat (HTTPS/TLS) pe toată durata lui — și între browser și Cloudflare, și între Cloudflare și serverul nostru.
5. Cum sunt separate datele firmelor
Separarea între firme nu e făcută în codul aplicației, ci în baza de date, prin politici de securitate la nivel de rând. Fiecare interogare rulează în contextul firmei tale, iar rândurile altei firme pur și simplu nu există pentru ea — nici dacă o interogare ar fi scrisă greșit.
Rolul cu care aplicația se conectează la baza de date nu are dreptul de a ocoli aceste politici. Regula e verificată automat, la fiecare rulare a testelor.
6. Când lucrezi cu altă firmă
Poți invita altă firmă să lucreze cu tine la un proiect. Atunci, și numai atunci, firma invitată vede acel proiect și avizele lui — și doar după ce cineva cu drept de decizie de acolo acceptă invitația.
Nu se partajează niciodată: fișa de lansare (valoarea contractului, penalitățile, condițiile de facturare), evidența internă, planificarea săptămânală, matricea de competențe și celelalte date de organizare internă. Retragerea accesului are efect imediat.
7. Cine mai are acces
Folosim un număr mic de furnizori, fiecare cu un rol precis:
- Cloudflare, Inc. (SUA) — protecția împotriva atacurilor, gestionarea numelui de domeniu și accelerarea livrării. Prin ea trece fiecare cerere către aplicație, deci poate vedea conținutul cererii în tranzit; nu îl stochează. Transferul se face pe temeiul cadrului UE–SUA privind confidențialitatea datelor și al clauzelor contractuale standard;
- Hetzner Online GmbH (Germania) — găzduirea serverelor și a bazei de date;
- Resend — trimiterea emailurilor tranzacționale (invitații). Primește adresa destinatarului și textul mesajului, nimic altceva;
- Stripe Payments Europe, Ltd. (Irlanda) — încasarea abonamentului. Primește datele de facturare și datele cardului, pe care le introduci direct la ei. Stripe poate transfera date către Stripe, Inc. (SUA), pe temeiul cadrului UE–SUA privind confidențialitatea datelor și al clauzelor contractuale standard.
Autentificarea o găzduim noi înșine (Keycloak, pe infrastructura noastră), deci datele de autentificare nu ajung la un furnizor terț.
Din echipa noastră, la datele din producție ajung doar persoanele care întrețin sistemul, prin acces individual, și numai când e nevoie.
8. Cât le păstrăm
- Cât timp abonamentul e activ — toate datele contului tău;
- După încetare — încă 30 de zile, ca să poți reveni sau cere exportul, apoi se șterg definitiv;
- Copii de siguranță — se păstrează N zile, apoi sunt suprascrise;
- Facturile — cât cere legea contabilă.
Un membru dezactivat nu se șterge din bază: altfel s-ar rupe jurnalul de audit și urma muncii lui din proiecte. Contul nu se mai poate autentifica, iar numele rămâne doar acolo unde e necesar pentru istoric.
9. Drepturile tale
Conform GDPR ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție.
Pentru datele din proiecte, cea mai rapidă cale e prin produs: din Setări → Import / Export îți descarci singur tot ce ai în cont, într-un fișier care se poate citi și în afara aplicației. Nu trebuie să ne ceri nouă și nu așteptăm după nimeni.
Pentru celelalte cereri, scrie-ne la [email protected]; răspundem în cel mult 30 de zile. Dacă răspunsul nu te mulțumește, te poți adresa ANSPDCP.
10. Cookie-uri
Nu folosim cookie-uri de analiză sau de publicitate, deci nu-ți cerem consimțământ pentru ele și nu-ți arătăm bannere.
Aplicația folosește doar cookie-uri strict necesare: cel care ține sesiunea după autentificare și cel care reține în ce firmă lucrezi. Ambele sunt `httpOnly` — nu pot fi citite de JavaScript — și dispar la deconectare.
Pagina aceasta de prezentare nu pune niciun cookie.
11. Contact
Pentru orice întrebare legată de datele tale, scrie-ne la [email protected]. Operatorul este DENUMIREA SOCIETĂȚII, ADRESA.