Proiecta

Politica de confidențialitate

Ultima actualizare: ZZ.LL.AAAA

De completat înainte de publicare: datele de identificare ale societății, locația exactă a centrului de date, perioada de păstrare a copiilor de siguranță, entitatea Stripe din contractul vostru și, dacă e cazul, datele responsabilului cu protecția datelor. Textul descrie felul în care funcționează efectiv produsul astăzi; verificarea juridică rămâne de făcut.

1. Cine e operator și cine e împuternicit

Sunt două situații diferite, și e important să nu fie amestecate:

Distincția nu e formală: dacă un beneficiar al tău îți cere ce se știe despre el, cererea ți se adresează ție, iar produsul îți dă mijloacele să răspunzi (vezi secțiunea 9).

2. Ce date prelucrăm

Date de cont

Parola nu ajunge la noi: autentificarea se face la furnizorul de identitate, iar aplicația primește doar confirmarea că ești cine spui.

Date introduse de tine în proiecte

Date de facturare

Pentru abonament păstrăm datele de facturare ale firmei (denumire, CUI, adresă) și identificatorul de client primit de la Stripe, plus starea abonamentului. Datele cardului nu trec prin serverele noastre: sunt introduse direct la Stripe, care le prelucrează ca operator independent, conform propriei politici.

Jurnalul de audit

Fiecare modificare importantă se scrie într-un jurnal: cine a făcut-o, ce a schimbat și când. Jurnalul există ca firma ta să poată răspunde la „cine a modificat asta" și rămâne vizibil de la rolul de coordonator în sus.

Ce NU facem

3. Pe ce temei

4. Unde sunt stocate

Datele stau într-o bază de date PostgreSQL, pe servere din Uniunea Europeană, la Hetzner Online GmbH (locația exactă a centrului de date).

Datele din proiectele tale sunt stocate exclusiv în Spațiul Economic European. Două servicii le pot însă prelucra în afara lui, fără să le stocheze acolo:

Ambele transferuri se fac pe temeiurile descrise la secțiunea 7. Traficul este criptat (HTTPS/TLS) pe toată durata lui — și între browser și Cloudflare, și între Cloudflare și serverul nostru.

5. Cum sunt separate datele firmelor

Separarea între firme nu e făcută în codul aplicației, ci în baza de date, prin politici de securitate la nivel de rând. Fiecare interogare rulează în contextul firmei tale, iar rândurile altei firme pur și simplu nu există pentru ea — nici dacă o interogare ar fi scrisă greșit.

Rolul cu care aplicația se conectează la baza de date nu are dreptul de a ocoli aceste politici. Regula e verificată automat, la fiecare rulare a testelor.

6. Când lucrezi cu altă firmă

Poți invita altă firmă să lucreze cu tine la un proiect. Atunci, și numai atunci, firma invitată vede acel proiect și avizele lui — și doar după ce cineva cu drept de decizie de acolo acceptă invitația.

Nu se partajează niciodată: fișa de lansare (valoarea contractului, penalitățile, condițiile de facturare), evidența internă, planificarea săptămânală, matricea de competențe și celelalte date de organizare internă. Retragerea accesului are efect imediat.

7. Cine mai are acces

Folosim un număr mic de furnizori, fiecare cu un rol precis:

Autentificarea o găzduim noi înșine (Keycloak, pe infrastructura noastră), deci datele de autentificare nu ajung la un furnizor terț.

Din echipa noastră, la datele din producție ajung doar persoanele care întrețin sistemul, prin acces individual, și numai când e nevoie.

8. Cât le păstrăm

Un membru dezactivat nu se șterge din bază: altfel s-ar rupe jurnalul de audit și urma muncii lui din proiecte. Contul nu se mai poate autentifica, iar numele rămâne doar acolo unde e necesar pentru istoric.

9. Drepturile tale

Conform GDPR ai dreptul de acces, rectificare, ștergere, restricționare, portabilitate și opoziție.

Pentru datele din proiecte, cea mai rapidă cale e prin produs: din Setări → Import / Export îți descarci singur tot ce ai în cont, într-un fișier care se poate citi și în afara aplicației. Nu trebuie să ne ceri nouă și nu așteptăm după nimeni.

Pentru celelalte cereri, scrie-ne la [email protected]; răspundem în cel mult 30 de zile. Dacă răspunsul nu te mulțumește, te poți adresa ANSPDCP.

Nu folosim cookie-uri de analiză sau de publicitate, deci nu-ți cerem consimțământ pentru ele și nu-ți arătăm bannere.

Aplicația folosește doar cookie-uri strict necesare: cel care ține sesiunea după autentificare și cel care reține în ce firmă lucrezi. Ambele sunt `httpOnly` — nu pot fi citite de JavaScript — și dispar la deconectare.

Pagina aceasta de prezentare nu pune niciun cookie.

11. Contact

Pentru orice întrebare legată de datele tale, scrie-ne la [email protected]. Operatorul este DENUMIREA SOCIETĂȚII, ADRESA.