Politica de confidențialitate

Documentul explică ce date personale colectăm prin aplicația A1FIX (versiunea web și cea mobilă), de ce le colectăm, cu cine le împărțim și ce drepturi ai asupra lor. Este redactat conform Regulamentului (UE) 2016/679 (GDPR) și Legii nr. 190/2018.

1. Cine prelucrează datele

Operatorul datelor este [DENUMIRE LEGALĂ S.R.L.], care operează sub marca A1FIX, cu sediul în [STRADA ȘI NUMĂRUL], Bistrița, jud. Bistrița-Năsăud, CUI [CUI], înregistrată la Registrul Comerțului sub nr. [NR. ÎNREGISTRARE REGISTRUL COMERȚULUI].

Ne poți scrie oricând la [email protected] sau suna la 0741578289. Nu avem obligația legală de a desemna un responsabil cu protecția datelor (DPO); cererile le tratează direct administratorul firmei.

2. Ce date colectăm și de ce

CategorieDate concreteScopTemei legal
Contnume, adresă de email, număr de telefon, parolă (stocată doar criptat), fotografia de profil dacă te autentifici cu Googlecrearea contului, autentificarea, confirmarea adresei de emailexecutarea contractului — art. 6(1)(b)
Solicitări de intervențietitlul și descrierea problemei, categoria, adresa imobilului, telefonul de contact, fotografiile atașate, prioritatea, data programăriipreluarea sesizării, deplasarea echipei, executarea lucrăriiexecutarea contractului — art. 6(1)(b)
Istoric și mesajeschimbările de status, mesajele schimbate pe o solicitare, cine a făcut fiecare modificare și cândurmărirea lucrării, dovada intervenției, rezolvarea reclamațiilorexecutarea contractului și interesul legitim — art. 6(1)(b) și (f)
Notificărinotificările din aplicație, iar dacă le activezi, adresa tehnică de abonare push a dispozitivului și cheile ei de criptareanunțarea schimbărilor de statusconsimțământ pentru notificările push — art. 6(1)(a)
Securitatecodurile de confirmare (stocate criptat), numărul de încercări greșite, jurnalele serverului care pot conține adresa IPprevenirea fraudei și a accesului neautorizatinteres legitim — art. 6(1)(f)
Facturaredatele necesare emiterii documentelor fiscale pentru lucrările efectuaterespectarea obligațiilor contabile și fiscaleobligație legală — art. 6(1)(c)

Despre fotografii

Fotografiile atașate unei solicitări arată, prin natura lor, interiorul sau exteriorul unei clădiri. Te rugăm să fotografiezi strict defecțiunea și să eviți să incluzi alte persoane, documente sau obiecte personale. Dacă în imagine apare o altă persoană, ai nevoie de acordul ei înainte de încărcare.

Ce nu facem

  • Nu vindem și nu închiriem datele nimănui.
  • Nu folosim datele pentru publicitate și nu le transmitem unor firme de marketing.
  • Nu folosim instrumente de urmărire a comportamentului (analytics, pixeli publicitari).
  • Nu luăm decizii automate cu efecte juridice asupra ta și nu creăm profiluri.

3. Cui divulgăm datele

Folosim furnizori de servicii care prelucrează datele exclusiv pentru noi, pe baza unor contracte de împuternicire conforme art. 28 GDPR:

FurnizorCe faceUnde sunt stocate datele
Supabasebaza de date și stocarea fotografiilorUniunea Europeană (Frankfurt, Germania)
Brevotrimiterea emailurilor (coduri de confirmare, notificări)Uniunea Europeană (Franța)
Netlifygăzduirea aplicațieiSUA, cu garanții contractuale standard
Googleautentificarea cu cont Google, doar dacă alegi această metodăSUA, cu garanții contractuale standard
Serviciul de notificări al browserului sau telefonuluilivrarea notificărilor push, doar dacă le activezidepinde de producător (Google, Apple, Mozilla), de regulă SUA

Pentru transferurile în afara Spațiului Economic European ne bazăm pe clauzele contractuale standard aprobate de Comisia Europeană sau pe cadrul EU–US Data Privacy Framework, după caz.

În afara acestora, putem divulga date doar autorităților publice, atunci când legea ne obligă, sau consultanților noștri (contabil, avocat), ținuți la rândul lor de confidențialitate.

4. Cât timp păstrăm datele

  • Contul și solicitările — cât timp contul rămâne activ. După ștergerea contului, le eliminăm în cel mult 30 de zile.
  • Documentele financiare — 10 ani, termen impus de legislația contabilă. Acestea nu pot fi șterse la cerere.
  • Codurile de confirmare — 15 minute, apoi se șterg automat.
  • Abonamentele la notificări — până le dezactivezi sau până când dispozitivul nu mai răspunde.
  • Jurnalele serverului — maximum 90 de zile.

Dacă un conflict e în curs de soluționare, păstrăm datele relevante până la finalizarea lui, chiar dacă termenele de mai sus au expirat.

5. Drepturile tale

Conform GDPR ai dreptul:

  • să afli ce date deținem despre tine și să primești o copie (acces);
  • să corectezi datele greșite sau incomplete (rectificare);
  • să ceri ștergerea datelor, în limitele obligațiilor noastre legale (dreptul de a fi uitat);
  • să ceri restricționarea prelucrării;
  • să primești datele într-un format citibil automat și să le transferi altui operator (portabilitate);
  • să te opui prelucrărilor bazate pe interesul nostru legitim;
  • să retragi oricând consimțământul pentru notificări, fără ca asta să afecteze legalitatea prelucrării de dinainte;
  • să depui plângere la autoritatea de supraveghere.

Cum îți exerciți drepturile

Scrie-ne la [email protected] de pe adresa asociată contului. Răspundem în cel mult 30 de zile. Dacă cererea e complexă, te anunțăm și termenul se poate prelungi cu încă două luni. Serviciul este gratuit, cu excepția cererilor vădit repetitive.

Ștergerea contului se face direct din aplicație: Contul meu → Șterge contul. Ștergerea este imediată și definitivă — dispar contul, solicitările tale, mesajele, fotografiile încărcate și abonamentele la notificări. Nu există perioadă de recuperare. Rămân doar documentele fiscale aferente lucrărilor deja facturate, pe care legea ne obligă să le păstrăm 10 ani.

Dacă nu mai ai acces la cont, scrie-ne la [email protected] și ștergem noi datele, în cel mult 30 de zile.

Plângeri

Dacă ești nemulțumit de modul în care îți tratăm datele, te rugăm să ne scrii mai întâi nouă. Ai însă oricând dreptul să te adresezi Autorității Naționale de Supraveghere a Prelucrării Datelor cu Caracter Personal, B-dul G-ral. Gheorghe Magheru nr. 28-30, sector 1, București, sau online la dataprotection.ro.

6. Cum protejăm datele

  • Parolele nu sunt stocate niciodată în clar, ci sub formă de hash bcrypt.
  • Toată comunicarea între dispozitivul tău și server este criptată prin HTTPS.
  • Fotografiile sunt ținute într-un spațiu de stocare privat și se pot deschide doar prin adrese temporare, generate de server pentru persoanele care au dreptul să vadă acea solicitare.
  • Accesul este limitat pe roluri: un client vede doar propriile solicitări, un angajat doar lucrările care i-au fost alocate.
  • Codurile de confirmare sunt stocate criptat, expiră și se blochează după prea multe încercări greșite.

Nicio măsură nu oferă însă siguranță absolută. Dacă apare o încălcare de securitate care îți poate afecta drepturile, te anunțăm pe tine și autoritatea în termenele prevăzute de GDPR.

7. Cookie-uri

Folosim doar cookie-uri strict necesare funcționării: cel care te ține autentificat și cel care protejează formularele împotriva atacurilor de tip CSRF. Nu avem cookie-uri de publicitate sau de analiză a traficului, deci nu îți cerem consimțământ pentru ele. Le poți bloca din browser, dar atunci autentificarea nu mai funcționează.

8. Minori

Aplicația se adresează persoanelor de peste 18 ani. Nu colectăm cu bună știință date ale minorilor. Dacă afli că un copil ne-a furnizat date personale, scrie-ne și le ștergem.

9. Modificări

Putem actualiza această politică atunci când aplicația se schimbă sau când apar cerințe legale noi. Versiunea curentă este întotdeauna publicată aici, cu data ultimei actualizări. Dacă modificările sunt importante, te anunțăm prin email sau printr-o notificare în aplicație înainte să intre în vigoare.