1.Despre acest document
Această politică explică cum prelucrăm datele cu caracter personal atunci când folosești platforma Fiscalio sau ne contactezi. Este întocmită în conformitate cu Regulamentul (UE) 2016/679 („GDPR") și cu legislația română aplicabilă (Legea 190/2018).
Vorbim pe limba noastră, dar păstrăm rigoarea necesară: termenii tehnici sunt explicați unde este cazul, iar drepturile tale sunt listate explicit.
2.Operatorul de date
Operator al datelor cu caracter personal este DFD SOFTWARE SRL, CUI RO42325938, cu sediul în DEUŞU, 14, Cluj, Sat Deusu, Comuna Chinteni, județul Cluj.
Ne poți contacta pentru orice chestiune legată de prelucrarea datelor la:
- Email general: dorin@fiscalio.ro
- Email dedicat GDPR: dorin@fiscalio.ro
- Responsabil cu protecția datelor (DPO): Nu avem obligația legală de a desemna DPO conform art. 37 GDPR
3.Rolurile noastre
Distingem două contexte în care prelucrăm date:
- Operator — pentru datele contului tău (nume, email, parolă, istoric autentificări, date de facturare către noi) și pentru datele de marketing (vizite, mesaje trimise prin formularul de contact).
- Persoană împuternicită — pentru datele pe care le introduci în Platformă în calitate de administrator al unei Organizații (ex: date ale angajaților tăi, date ale clienților și furnizorilor tăi, facturi). În această situație, operatorul este Organizația pe care o administrezi, iar noi prelucrăm aceste date conform instrucțiunilor tale și ale unui acord de prelucrare (DPA).
4.Categoriile de date prelucrate
În funcție de modul în care folosești Platforma, prelucrăm:
- Date de identificare și contact: nume, prenume, adresă email, număr de telefon (opțional).
- Date de autentificare: parolă (stocată doar sub formă de hash), token-uri de sesiune, istoric autentificări.
- Date ale Organizațiilor pe care le administrezi: denumire firmă, CUI, sediu, conturi bancare, certificate digitale, configurări fiscale.
- Date fiscale și contabile: facturi emise și primite, extrase bancare, declarații generate, fișiere XML/PDF asociate.
- Date despre angajații firmelor (dacă folosești modulul de salarizare): nume, CNP, adresă, date salariale, date medicale minime necesare pentru concedii (perioada, tipul).
- Credențiale ANAF: token-uri OAuth emise de ANAF, stocate criptat și accesibile doar Organizației pentru care au fost emise.
- Date tehnice: adresa IP, user agent, log-uri de acces, date necesare detectării abuzurilor și depanării.
- Date din formularul de contact: nume, email, subiect, mesaj, IP.
5.Scopurile și temeiurile juridice
- Furnizarea Platformei — executarea contractului încheiat cu tine (art. 6(1)(b) GDPR).
- Autentificare, securitate, prevenirea abuzurilor — interes legitim (art. 6(1)(f) GDPR).
- Îndeplinirea obligațiilor legale — evidență fiscal-contabilă, răspuns la solicitări ale autorităților (art. 6(1)(c) GDPR).
- Comunicări operaționale — email-uri tranzacționale (verificare email, resetare parolă, notificări de cont) — executarea contractului.
- Prelucrarea datelor despre angajații firmelor — în calitate de persoană împuternicită, pe baza contractului cu Organizația care are obligația legală de prelucrare (Codul Muncii, legislație fiscală). Datele sensibile (ex. CNP) sunt stocate criptat.
- Formular de contact — interes legitim (răspunsul la solicitarea ta) sau măsuri precontractuale la cererea ta (art. 6(1)(b) GDPR).
6.Destinatari și subcontractanți
Nu vindem și nu închiriem datele tale. Le dezvăluim doar către:
- Autorități publice, atunci când suntem obligați prin lege (ex. ANAF, organe de urmărire penală, instanțe);
- Subcontractanți (persoane împuternicite) care susțin operarea Platformei, sub obligații contractuale de confidențialitate și cu măsuri de securitate corespunzătoare. Lista curentă a subcontractanților include (orientativ):
Categorii de subcontractanți
- Infrastructură (găzduire) — Hetzner Online GmbH (Germania)
- Stocare obiecte — MinIO self-hosted pe serverele noastre din Germania
- Trimitere email-uri tranzacționale — Zoho Mail
- Monitorizare erori — Nu folosim un serviciu extern
- ANAF — integrare directă pentru emiterea și recepția e-Factura; schimbul de date este impus de reglementările fiscale.
7.Transferuri internaționale de date
Prelucrăm datele, în măsura posibilului, pe servere situate în Spațiul Economic European (SEE). Dacă un subcontractant se află în afara SEE, ne asigurăm că transferul este realizat pe baza unui mecanism legal valid (decizie de adecvare a Comisiei Europene sau Clauze Contractuale Standard).
Prelucrările de date personale au loc în Uniunea Europeană / Spațiul Economic European. Excepție: dacă îți dai acordul pentru statisticile de trafic, Google Analytics poate prelucra date și pe servere din SUA, transfer acoperit de EU-US Data Privacy Framework, la care Google LLC este certificată.
8.Perioada de păstrare
- Date de cont și autentificare — pe durata existenței contului, plus o perioadă de până la 12 luni după închidere, pentru obligații legale și prevenirea fraudelor.
- Date fiscal-contabile — pe perioadele impuse de legislația română (de regulă 10 ani pentru documente contabile, conform Legii 82/1991 și art. 25 din Codul de procedură fiscală).
- Date despre angajați — conform instrucțiunilor operatorului (Organizația) și ale legislației muncii/arhivistice.
- Log-uri de securitate — 90 zile.
- Mesaje din formularul de contact — pe durata necesară răspunsului și, ulterior, pentru istoricul relației, maximum 24 luni.
9.Drepturile tale
În calitate de persoană vizată, ai dreptul:
- de acces — să soliciți o copie a datelor personale pe care le deținem despre tine;
- de rectificare — să ceri corectarea datelor inexacte;
- de ștergere („dreptul de a fi uitat") — în limitele permise de lege; datele pe care suntem obligați să le păstrăm (ex. evidențe fiscale) nu pot fi șterse până la expirarea obligației;
- la restricționarea prelucrării — în situațiile prevăzute de art. 18 GDPR;
- la portabilitatea datelor — să primești, într-un format structurat, datele pe care ni le-ai furnizat;
- de opoziție — față de prelucrările întemeiate pe interesul nostru legitim;
- de a retrage consimțământul — atunci când prelucrarea se bazează pe consimțământ (fără a afecta legalitatea prelucrărilor anterioare);
- de a depune o plângere la Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (dataprotection.ro).
Pentru exercitarea drepturilor, scrie-ne la dorin@fiscalio.ro. Răspundem în termen de cel mult 30 de zile, conform art. 12 GDPR.
10.Securitatea datelor
Aplicăm măsuri tehnice și organizatorice rezonabile:
- transmitere securizată (TLS) pe toate endpoint-urile;
- criptarea datelor sensibile (CNP-uri, token-uri ANAF) la nivel de câmp în baza de date;
- parolele sunt stocate doar sub formă de hash (bcrypt sau echivalent);
- izolare strictă între Organizații — datele uneia nu sunt accesibile altei Organizații, nici măcar pentru utilizatori membri în ambele;
- jurnal de audit pentru acțiunile importante din Platformă;
- acces intern limitat la personalul care are nevoie operațională.
În caz de breșă de securitate care te afectează, respectăm obligația de notificare prevăzută de art. 33-34 GDPR.
11.Cookie-uri și tehnologii similare
Pe site-ul de prezentare (fiscalio.ro) folosim un număr minim de cookie-uri strict necesare funcționării și — doar cu acordul tău — cookie-uri pentru statistici de trafic. Nu folosim cookie-uri de publicitate sau tracking comportamental către terți.
În aplicația autenticată (app.fiscalio.ro) folosim cookie-uri și stocare locală strict pentru autentificare și preferințe de interfață (temă, limbă). Acestea sunt necesare utilizării Platformei.
Pe site-ul de prezentare folosim Google Analytics (Google Ireland Ltd.) pentru statistici de trafic — exclusiv cu acordul tău, exprimat în bannerul de cookie-uri. Fără acord, serviciul nu se încarcă și nu transmite nimic. Îți poți schimba alegerea oricând din linkul „Setări cookie-uri” aflat în subsolul site-ului.
12.Modificări ale politicii
Putem actualiza această politică pentru a reflecta schimbări operaționale sau legislative. Modificările semnificative îți sunt comunicate cu cel puțin 14 zile înainte de intrarea în vigoare, prin email sau notificare în Platformă. Data ultimei actualizări apare la începutul documentului.
13.Contact
- Email: dorin@fiscalio.ro
- Formular: fiscalio.ro/contact
- Autoritatea de supraveghere: www.dataprotection.ro
