fac2ra.ro
Politica de Confidențialitate (GDPR)
Ultima actualizare: 09.08.2026
Sediu: B-dul. Dacia, Nr.14A, jud. Argeş, Oras Mioveni | E-mail DPO/GDPR: dpo@fac2ra.ro
Această politică descrie prelucrările de date personale pentru care Furnizorul acționează ca Operator (datele contului de client). Pentru datele introduse de client pe facturile emise, Furnizorul acționează ca Persoană Împuternicită conform Acordului DPA.
1. Categorii de date prelucrate
- Date de cont și identificare: Nume, prenume, adresa de e-mail, număr de telefon, denumire firmă/PFA, CUI, adresă sediu.
- Date financiare și de plată: Adresa de facturare, istoricul tranzacțiilor (datele de card sunt procesate direct de procesatorul de plăți, Furnizorul nu stochează date de card).
- Date din documente: Informațiile incluse pe facturile create (nume clienți, adrese, produse).
- Date tehnice și loguri: Adresa IP, tipul de browser, identificatori de sesiune, token-uri de sesiune, istoricul de acces și activități în aplicație (necesare securității).
2. Scopuri și Temeiuri Juridice
| Scopul prelucrării | Temeiul juridic (Art. 6 GDPR) |
|---|---|
| Crearea contului, furnizarea aplicației și transmiterea e-Factura SPV | Executarea contractului / Termenilor (Art. 6 lit. b) |
| Facturarea abonamentelor și ținerea evidențelor financiar-contabile | Obligație legală (Art. 6 lit. c - Legea Contabilității) |
| Securitatea platformei, prevenirea fraudei și optimizare tehnică | Interes legitim (Art. 6 lit. f) |
| Comunicări de marketing direct (newsletter) | Consimțământ expres (Art. 6 lit. a) |
3. Durata de Păstrare a Datelor (Politica de Retenție)
- Datele contului de utilizator: Pe întreaga durată a existenței contului activ, plus o perioadă de 3 ani de la închiderea contului (termenul de prescripție).
- Facturile emise de Furnizor către Client: 10 ani, conform obligațiilor financiar-contabile din România (Legea 82/1991).
- Datele și facturile generate de Client în aplicație: Păstrate pe durata contului. În caz de neplată/închidere, datele pot fi exportate timp de 30 de zile, după care se anonimizează sau șterg din bazele de date active.
- Logurile de securitate și acces: Păstrate între 6 și 12 luni.
4. Securitatea Datelor
Implementăm măsuri tehnice și organizatorice avansate de protecție: parolele sunt securizate prin hashing, sesiunile expiră automat pentru a preveni accesul neautorizat, transferurile de date către SPV se fac criptat prin protocoale SSL/TLS, iar bazele de date beneficiază de backup-uri zilnice și firewall de aplicație.
5. Destinatarii Datelor și Transferuri
Datele personale pot fi transmise către furnizori de servicii strict necesari: hosting/cloud infrastructure (servere din SEE), furnizori de servicii de e-mail tranzacțional, procesatori de plăți și autorități publice (ANAF/SPV) când legea impune. Nu transferăm date personale în afara Spațiului Economic European (SEE) fără garanții adecvate (Standard Contractual Clauses).
6. Drepturile Persoanelor Vizate
Conform GDPR, aveți următoarele drepturi: dreptul de acces, dreptul la rectificare, dreptul la ștergere („dreptul de a fi uitat”), dreptul la restricționarea prelucrării, dreptul la portabilitatea datelor, dreptul la opoziție și dreptul de a nu fi supus unei decizii individuale automatizate. Solicitările se trimit la e-mailul Responsabilului cu Protecția Datelor: dpo@fac2ra.ro.
7. Plângeri și Autoritatea de Supraveghere
Dacă considerați că prelucrarea vă încalcă drepturile, aveți dreptul de a depune o plângere la autoritatea națională din România: ANSPDCP (B-dul G-ral. Gheorghe Magheru 28-30, București, www.dataprotection.ro).