Politica de confidențialitate
Documentul explică ce date personale colectăm prin aplicația A1FIX (versiunea web și cea mobilă), de ce le colectăm, cu cine le împărțim și ce drepturi ai asupra lor. Este redactat conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018.
1. Cine prelucrează datele
Operatorul datelor este [DENUMIRE LEGALĂ S.R.L.], care operează sub marca A1FIX, cu sediul în [STRADA ȘI NUMĂRUL], Bistrița, jud. Bistrița-Năsăud, CUI [CUI], înregistrată la Registrul Comerțului sub nr. [NR. ÎNREGISTRARE REGISTRUL COMERȚULUI].
Ne poți scrie oricând la [email protected] sau suna la 0741578289. Nu avem obligația legală de a desemna un responsabil cu protecția datelor (DPO); cererile le tratează direct administratorul firmei.
2. Ce date colectăm și de ce
| Categorie | Date concrete | Scop | Temei legal |
|---|---|---|---|
| Cont | nume, adresă de email, număr de telefon, parolă (stocată doar criptat), fotografia de profil dacă te autentifici cu Google | crearea contului, autentificarea, confirmarea adresei de email | executarea contractului — art. 6(1)(b) |
| Solicitări de intervenție | titlul și descrierea problemei, categoria, adresa imobilului, telefonul de contact, fotografiile atașate, prioritatea, data programării | preluarea sesizării, deplasarea echipei, executarea lucrării | executarea contractului — art. 6(1)(b) |
| Istoric și mesaje | schimbările de status, mesajele schimbate pe o solicitare, cine a făcut fiecare modificare și când | urmărirea lucrării, dovada intervenției, rezolvarea reclamațiilor | executarea contractului și interesul legitim — art. 6(1)(b) și (f) |
| Notificări | notificările din aplicație, iar dacă le activezi, adresa tehnică de abonare push a dispozitivului și cheile ei de criptare | anunțarea schimbărilor de status | consimțământ pentru notificările push — art. 6(1)(a) |
| Securitate | codurile de confirmare (stocate criptat), numărul de încercări greșite, jurnalele serverului care pot conține adresa IP | prevenirea fraudei și a accesului neautorizat | interes legitim — art. 6(1)(f) |
| Facturare | datele necesare emiterii documentelor fiscale pentru lucrările efectuate | respectarea obligațiilor contabile și fiscale | obligație legală — art. 6(1)(c) |
Despre fotografii
Fotografiile atașate unei solicitări arată, prin natura lor, interiorul sau exteriorul unei clădiri. Te rugăm să fotografiezi strict defecțiunea și să eviți să incluzi alte persoane, documente sau obiecte personale. Dacă în imagine apare o altă persoană, ai nevoie de acordul ei înainte de încărcare.
Ce nu facem
- Nu vindem și nu închiriem datele nimănui.
- Nu folosim datele pentru publicitate și nu le transmitem unor firme de marketing.
- Nu folosim instrumente de urmărire a comportamentului (analytics, pixeli publicitari).
- Nu luăm decizii automate cu efecte juridice asupra ta și nu creăm profiluri.
3. Cui divulgăm datele
Folosim furnizori de servicii care prelucrează datele exclusiv pentru noi, pe baza unor contracte de împuternicire conforme art. 28 GDPR:
| Furnizor | Ce face | Unde sunt stocate datele |
|---|---|---|
| Supabase | baza de date și stocarea fotografiilor | Uniunea Europeană (Frankfurt, Germania) |
| Brevo | trimiterea emailurilor (coduri de confirmare, notificări) | Uniunea Europeană (Franța) |
| Netlify | găzduirea aplicației | SUA, cu garanții contractuale standard |
| autentificarea cu cont Google, doar dacă alegi această metodă | SUA, cu garanții contractuale standard | |
| Serviciul de notificări al browserului sau telefonului | livrarea notificărilor push, doar dacă le activezi | depinde de producător (Google, Apple, Mozilla), de regulă SUA |
Pentru transferurile în afara Spațiului Economic European ne bazăm pe clauzele contractuale standard aprobate de Comisia Europeană sau pe cadrul EU–US Data Privacy Framework, după caz.
În afara acestora, putem divulga date doar autorităților publice, atunci când legea ne obligă, sau consultanților noștri (contabil, avocat), ținuți la rândul lor de confidențialitate.
4. Cât timp păstrăm datele
- Contul și solicitările — cât timp contul rămâne activ. După ștergerea contului, le eliminăm în cel mult 30 de zile.
- Documentele financiare — 10 ani, termen impus de legislația contabilă. Acestea nu pot fi șterse la cerere.
- Codurile de confirmare — 15 minute, apoi se șterg automat.
- Abonamentele la notificări — până le dezactivezi sau până când dispozitivul nu mai răspunde.
- Jurnalele serverului — maximum 90 de zile.
Dacă un conflict e în curs de soluționare, păstrăm datele relevante până la finalizarea lui, chiar dacă termenele de mai sus au expirat.
5. Drepturile tale
Conform GDPR ai dreptul:
- să afli ce date deținem despre tine și să primești o copie (acces);
- să corectezi datele greșite sau incomplete (rectificare);
- să ceri ștergerea datelor, în limitele obligațiilor noastre legale (dreptul de a fi uitat);
- să ceri restricționarea prelucrării;
- să primești datele într-un format citibil automat și să le transferi altui operator (portabilitate);
- să te opui prelucrărilor bazate pe interesul nostru legitim;
- să retragi oricând consimțământul pentru notificări, fără ca asta să afecteze legalitatea prelucrării de dinainte;
- să depui plângere la autoritatea de supraveghere.
Cum îți exerciți drepturile
Scrie-ne la [email protected] de pe adresa asociată contului. Răspundem în cel mult 30 de zile. Dacă cererea e complexă, te anunțăm și termenul se poate prelungi cu încă două luni. Serviciul este gratuit, cu excepția cererilor vădit repetitive.
Ștergerea contului se face direct din aplicație: Contul meu → Șterge contul. Ștergerea este imediată și definitivă — dispar contul, solicitările tale, mesajele, fotografiile încărcate și abonamentele la notificări. Nu există perioadă de recuperare. Rămân doar documentele fiscale aferente lucrărilor deja facturate, pe care legea ne obligă să le păstrăm 10 ani.
Dacă nu mai ai acces la cont, scrie-ne la [email protected] și ștergem noi datele, în cel mult 30 de zile.
Plângeri
Dacă ești nemulțumit de modul în care îți tratăm datele, te rugăm să ne scrii mai întâi nouă. Ai însă oricând dreptul să te adresezi Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, sau online la dataprotection.ro.
6. Cum protejăm datele
- Parolele nu sunt stocate niciodată în clar, ci sub formă de hash bcrypt.
- Toată comunicarea între dispozitivul tău și server este criptată prin HTTPS.
- Fotografiile sunt ținute într-un spațiu de stocare privat și se pot deschide doar prin adrese temporare, generate de server pentru persoanele care au dreptul să vadă acea solicitare.
- Accesul este limitat pe roluri: un client vede doar propriile solicitări, un angajat doar lucrările care i-au fost alocate.
- Codurile de confirmare sunt stocate criptat, expiră și se blochează după prea multe încercări greșite.
Nicio măsură nu oferă însă siguranță absolută. Dacă apare o încălcare de securitate care îți poate afecta drepturile, te anunțăm pe tine și autoritatea în termenele prevăzute de GDPR.
7. Cookie-uri
Folosim doar cookie-uri strict necesare funcționării: cel care te ține autentificat și cel care protejează formularele împotriva atacurilor de tip CSRF. Nu avem cookie-uri de publicitate sau de analiză a traficului, deci nu îți cerem consimțământ pentru ele. Le poți bloca din browser, dar atunci autentificarea nu mai funcționează.
8. Minori
Aplicația se adresează persoanelor de peste 18 ani. Nu colectăm cu bună știință date ale minorilor. Dacă afli că un copil ne-a furnizat date personale, scrie-ne și le ștergem.
9. Modificări
Putem actualiza această politică atunci când aplicația se schimbă sau când apar cerințe legale noi. Versiunea curentă este întotdeauna publicată aici, cu data ultimei actualizări. Dacă modificările sunt importante, te anunțăm prin email sau printr-o notificare în aplicație înainte să intre în vigoare.
